Politika zasebnosti
Ta politika zasebnosti pojasnjuje, kako MLM Engineering s.p., ki posluje pod znamko Code Flow (v nadaljevanju »Code Flow«, »mi«, »nas«), obdeluje osebne podatke, ko obiščete to spletno stran ali nas kontaktirate. Pripravljena je v skladu z Uredbo (EU) 2016/679 (Splošna uredba o varstvu podatkov — »GDPR«), Zakonom o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), Zakonom o elektronskih komunikacijah (ZEKom-2) ter drugo veljavno zakonodajo Republike Slovenije in Evropske unije.
1. Upravljavec osebnih podatkov
Upravljavec osebnih podatkov, zbranih prek te spletne strani, je:
- MLM Engineering s.p. (znamka: Code Flow)
- Sedež: Cesta pod Rifnikom 23, 3230 Šentjur, Slovenija
- Matična številka: 8834598000
- E-pošta: info@code-flow.app
- Telefon: +386 41 341 624
Pooblaščene osebe za varstvo podatkov nismo imenovali, saj tega nismo dolžni storiti po členu 37 GDPR; vsa vprašanja glede zasebnosti obravnavamo prek zgornjih kontaktov.
2. Katere osebne podatke obdelujemo, zakaj in na kateri pravni podlagi
a) Povpraševanja in kontakti. Ko nam pišete po e-pošti ali se dogovorite
za klic, obdelamo podatke, ki nam jih posredujete: ime in priimek, e-poštni naslov,
telefonsko številko (če jo navedete), naziv organizacije in vsebino vašega sporočila.
Namen: odgovor na vaše povpraševanje, priprava ponudbe in pogajanja o pogodbi.
Pravna podlaga: člen 6(1)(b) GDPR (ukrepi na zahtevo posameznika pred sklenitvijo
pogodbe) in člen 6(1)(f) GDPR (naš zakoniti interes za poslovno komuniciranje).
b) Pogodbeni in računovodski podatki. Če sklenemo pogodbo, obdelujemo
podatke, potrebne za njeno izvedbo in izdajo računov (kontaktni podatki, podatki za
izdajo računa, davčna številka naročnika).
Namen: izvedba pogodbe, izdajanje računov, računovodske in davčne obveznosti.
Pravna podlaga: člen 6(1)(b) GDPR in člen 6(1)(c) GDPR (zakonske obveznosti po
slovenski davčni in računovodski zakonodaji, zlasti ZDDV-1 in ZGD-1).
c) Dnevniki strežnika. Ponudnik gostovanja ob dostopu do spletne strani
samodejno zabeleži tehnične podatke: naslov IP, datum in čas zahteve, zahtevani naslov URL,
status HTTP ter oznako brskalnika in operacijskega sistema.
Namen: zagotavljanje omrežne in informacijske varnosti, odkrivanje in preprečevanje
zlorab ter odpravljanje tehničnih težav.
Pravna podlaga: člen 6(1)(f) GDPR (naš zakoniti interes za varnost in
razpoložljivost spletne strani).
d) Spletna analitika. Analitika, ki bi uporabljala piškotke ali podobne identifikatorje, se vklopi izključno na podlagi vaše predhodne privolitve, dane prek obvestila o piškotkih (člen 6(1)(a) GDPR in člen 225 ZEKom-2). Glejte Politiko piškotkov. Trenutno spletna stran deluje brez analitičnih piškotkov.
e) Neposredno trženje. Novic ali drugih sporočil neposrednega trženja ne pošiljamo. Če jih bomo uvedli, bodo poslana zgolj v skladu s členom 226 ZEKom-2 in členom 6(1)(a) GDPR (privolitev) oziroma obstoječim strankam pod pogoji izjeme za »podobne storitve«, vselej z enostavno možnostjo odjave.
3. Posredovanje podatkov
Posredovanje osebnih podatkov ni zakonska obveznost. Brez vaših kontaktnih podatkov pa vam ne moremo odgovoriti na povpraševanje niti skleniti in izvesti pogodbe.
4. Uporabniki osebnih podatkov
Osebnih podatkov ne prodajamo in ne oddajamo. Podatki se lahko razkrijejo naslednjim kategorijam uporabnikov, izključno v nujno potrebnem obsegu:
- ponudnikom informacijskih storitev, ki nastopajo kot naši obdelovalci po členu 28 GDPR (gostovanje spletne strani, e-poštne storitve, varnostne kopije) in so zavezani s pogodbami o obdelavi podatkov;
- našemu računovodskemu servisu za izdajanje računov in vodenje poslovnih knjig;
- državnim organom in drugim organom, kadar je razkritje zahtevano z zakonom.
5. Prenosi v tretje države
Uporabljamo predvsem ponudnike s podatkovnimi centri v EU oziroma EGP. Kadar ponudnik podatke obdeluje zunaj EU/EGP (na primer nekatere e-poštne ali oblačne storitve), prenos poteka izključno ob zaščitnih ukrepih iz poglavja V GDPR: na podlagi sklepa Evropske komisije o ustreznosti (vključno z okvirom EU–ZDA za zasebnost podatkov za certificirane ameriške ponudnike) ali standardnih pogodbenih klavzul Evropske komisije, po potrebi z dopolnilnimi ukrepi.
6. Roki hrambe
- Povpraševanja, ki ne privedejo do pogodbe: do 2 leti po zadnji komunikaciji, nato se izbrišejo ali anonimizirajo.
- Pogodbena dokumentacija: za čas trajanja pogodbe in do izteka zastaralnih rokov (praviloma 5 let po prenehanju).
- Izdani računi in računovodske listine: 10 let, kot zahteva Zakon o davku na dodano vrednost (ZDDV-1).
- Dnevniki strežnika: do 90 dni, razen če je daljša hramba potrebna zaradi preiskave konkretnega varnostnega incidenta.
- Podatki, obdelani na podlagi privolitve: do preklica privolitve.
7. Vaše pravice
Pod pogoji GDPR imate pravico do:
- dostopa do svojih osebnih podatkov (člen 15),
- popravka netočnih podatkov (člen 16),
- izbrisa (»pravica do pozabe«, člen 17),
- omejitve obdelave (člen 18),
- prenosljivosti podatkov (člen 20),
- ugovora zoper obdelavo, ki temelji na zakonitem interesu, vključno z oblikovanjem profilov (člen 21), in kadar koli zoper neposredno trženje,
- preklica privolitve kadar koli, ne da bi to vplivalo na zakonitost obdelave, izvedene pred preklicem (člen 7(3)).
Zahteve pošljite na info@code-flow.app. Odgovorili bomo brez nepotrebnega odlašanja, najpozneje v enem mesecu od prejema zahteve; ta rok se lahko pri zahtevnih zahtevah podaljša za dva meseca, o čemer vas obvestimo. Za potrditev vaše istovetnosti lahko zaprosimo za dodatne podatke. Uveljavljanje pravic je brezplačno, razen če so zahteve očitno neutemeljene ali pretirane.
8. Pravica do pritožbe
Če menite, da naša obdelava vaših osebnih podatkov krši GDPR ali ZVOP-2, imate pravico vložiti pritožbo pri nadzornem organu v Sloveniji:
Informacijski pooblaščenec Republike Slovenije
Dunajska cesta 22, 1000 Ljubljana
Telefon: +386 1 230 97 30
E-pošta: gp.ip@ip-rs.si · Splet: www.ip-rs.si
9. Avtomatizirano odločanje in profiliranje
Avtomatiziranega odločanja ali oblikovanja profilov v smislu člena 22 GDPR ne izvajamo.
10. Varnost podatkov
V skladu s členom 32 GDPR in ZVOP-2 izvajamo ustrezne tehnične in organizacijske ukrepe, med drugim: šifriran prenos (HTTPS/TLS), nadzor dostopa in načelo najmanjših pravic, redne posodobitve programske opreme, varnostne kopije ter pogodbene zaveze o zaupnosti za vsakogar, ki podatke obdeluje v našem imenu. V malo verjetnem primeru kršitve varstva osebnih podatkov, ki bi verjetno povzročila veliko tveganje za vaše pravice, vas bomo skupaj z nadzornim organom obvestili v skladu s členoma 33 in 34 GDPR.
11. Otroci
Ta spletna stran je namenjena poslovnim uporabnikom in ni namenjena otrokom. Zavestno ne obdelujemo osebnih podatkov otrok, mlajših od 15 let (starostna meja, ki jo za storitve informacijske družbe določa ZVOP-2).
12. Spremembe te politike
To politiko zasebnosti lahko občasno spremenimo. Veljavna različica je vselej objavljena na tej strani, z datumom zadnje posodobitve na vrhu. Ob bistvenih spremembah o tem obvestimo posameznike, s katerimi smo v aktivnem stiku.