- Datum začetka veljavnosti:
Pravilnik o zasebnosti in piškotki
Hvala, ker ste obiskali našo spletno stran in za vaše zanimanje za družbo Nektar Natura d.o.o.
Spodaj boste našli informacije o podatkih, ki se bodo obdelovali med vašim obiskom spletnega mesta, ter o načinu njihove uporabe. Ta izjava je podana v skladu s 13. in 14. členom Splošne uredbe o varstvu podatkov (GDPR) ter Zakonom o varstvu osebnih podatkov (ZVOP-2). Informacije so podane v jedrnati, pregledni, razumljivi in lahko dostopni obliki z uporabo jasnega in preprostega jezika.
I. Ime in kontaktni podatki upravljavca ter pooblaščene osebe za varstvo podatkov
Te informacije o obdelavi podatkov se nanašajo na obdelavo podatkov s strani:
NEKTAR NATURA d.o.o.
Ekslerjeva ulica 8, Kamnik, 1241 Kamnik
SI – 1241 Kamnik
T: +386 01 7240300
E: hello@nektarnatura.com
Pooblaščena oseba za varstvo podatkov (DPO):
Glede vseh vprašanj v zvezi z obdelavo vaših osebnih podatkov in vašimi pravicami s področja varstva podatkov se lahko obrnete na nas po pošti na zgoraj navedeni naslov z dodatkom »Pooblaščena oseba za varstvo podatkov« ali po e-pošti na hello@nektarnatura.com.
II. Zbiranje in hramba osebnih podatkov ter vrsta in namen njihove uporabe
Osebni podatki se obdelujejo zakonito, pošteno in pregledno v skladu s točko (a) prvega odstavka 5. člena GDPR ter ZVOP-2. Vrste osebnih podatkov, ki se obdelujejo, so navedene spodaj za vsako dejavnost obdelave posebej.
a) Ob dostopu do spletne strani
Pri dostopu do spletnega mesta na https://nektarnatura.com, brskalnik, ki ga uporablja vaša naprava, samodejno posreduje informacije strežniku naše spletne strani. Te informacije se začasno shranijo v tako imenovano dnevniško datoteko (log file). Brez vašega posredovanja se zbirajo in shranjujejo do samodejnega izbrisa naslednje informacije:
- IP naslov računalnika, ki pošilja zahtevo,
- datum in čas dostopa,
- ime in URL dostopane datoteke,
- spletna stran, s katere je bil opravljen dostop (referrer URL),
- Uporabljen brskalnik ter po potrebi operacijski sistem vašega računalnika in ime vašega ponudnika dostopa.
Ti podatki se obdelujejo za naslednje namene:
- zagotavljanje nemotene povezave s spletno stranjo,
- zagotavljanje udobne uporabe naše spletne strani,
- ocena varnosti in stabilnosti sistema ter
- Drugi administrativni nameni.
Pravna podlaga za obdelavo podatkov je točka (f) prvega odstavka 6. člena GDPR (zakoniti interesi). Naš zakoniti interes izhaja iz zgoraj navedenih namenov. V nobenem primeru podatkov ne uporabljamo za sklepanje o vaši identiteti.
Obdobje hrambe: Podatki se hranijo, dokler niso več potrebni za navedene namene (običajno do samodejnega izbrisa po 30 dneh oziroma glede na merila, ki temeljijo na varnostnih potrebah in analizi dnevnikov).
Ob dostopu do naše spletne strani uporabljamo tudi piškotke in analitične storitve. Več informacij najdete v razdelku IV »Piškotki« in razdelku V »Orodja za analizo«.
b) Ob vzpostavitvi stika preko kontaktnega obrazca ali e-pošte
Če nas kontaktirate preko kontaktnega obrazca ali e-pošte, bodo podatki, ki jih posredujete (zlasti vaš e-poštni naslov ter po potrebi vaše ime in drugi kontaktni podatki), shranjeni za namen odgovora na vaše povpraševanje. Podatke izbrišemo, ko njihova hramba ni več potrebna, oziroma omejimo obdelavo, če obstajajo zakonske obveznosti hrambe.
Pravna podlaga je točka (b) prvega odstavka 6. člena GDPR (izvajanje predpogodbenih ukrepov na podlagi vašega povpraševanja). Za več informacij o kontaktnem obrazcu glejte razdelek V »Orodja za analizo«, točka c) Google reCAPTCHA (»Nisem robot«).
Vrste podatkov: e-pošta, ime, drugi posredovani kontaktni podatki.
Obdobje hrambe: do rešitve povpraševanja oziroma dokler to zahtevajo zakonske obveznosti (merilo: dokler podatki niso več potrebni za odgovor ali pravne namene).
Posredovanje podatkov ni zakonska ali pogodbena obveznost, vendar brez njih ne moremo odgovoriti na vaše povpraševanje.
Posledica neposredovanja: nezmožnost obdelave vaše zahteve.
c) Naročnina na e-novice
Ob prijavi na naše e-novice se obdelujejo vaš e-poštni naslov, ime in priimek. Če ste prijavljeni zgolj na e-novice, podatke uporabljamo izključno za njihovo pošiljanje. Vaš e-poštni naslov se obdeluje do vaše odjave. Odjavite se lahko kadarkoli s klikom na povezavo v e-novicah ali z zahtevo na hello@nektarnatura.com.
Pravna podlaga je vaša privolitev (točka (a) prvega odstavka 6. člena GDPR). Pravico imate, da privolitev kadarkoli prekličete, ne da bi to vplivalo na zakonitost obdelave pred preklicem.
Vrste podatkov: E-pošta, ime.
Obdobje hrambe: do preklica privolitve.
Če bi prišlo do nadaljnje obdelave za druge namene, vas bomo o tem predhodno obvestili.
III. Posredovanje podatkov tretjim osebam
Podatkov ne posredujemo tretjim osebam, razen v spodaj navedenih primerih. Vaše osebne podatke posredujemo tretjim osebam le, če:
- ste v to izrecno privolili v skladu s točko (a) prvega odstavka 6. člena GDPR;
- je posredovanje potrebno za zaščito naših zakonitih interesov ali zakonitih interesov tretje osebe v skladu s točko (f) prvega odstavka 6. člena GDPR, razen če prevladajo vaši interesi ali temeljne pravice (npr. zunanji IT izvajalci za tehnično podporo);
- obstaja zakonska obveznost v skladu s točko (c) prvega odstavka 6. člena GDPR (npr. zunanji revizorji v skladu z Zakonom o gospodarskih družbah in Zakonom o revidiranju);
- je to zakonsko dovoljeno in potrebno za izvajanje pogodbenih ali predpogodbenih razmerij v skladu s točko (b) prvega odstavka 6. člena GDPR (npr. prevozno podjetje za izvedbo naročila).
Prejemniki ali kategorije prejemnikov: pogodbeni obdelovalci (npr. IT ponudniki, analitične storitve, kot je Google), zakoniti prejemniki (npr. revizorji, prevozni partnerji).
Prenosi v tretje države:
Podatki se lahko prenesejo v tretje države (npr. ZDA preko Googlovih storitev). Zaščitni ukrepi: Sklep o ustreznosti v okviru EU-ZDA Data Privacy Framework (DPF) z julija 2023. Alternativno standardne pogodbene klavzule (SCC) ali drugi ustrezni zaščitni ukrepi v skladu s 46.–49. členom GDPR. Kopije so na voljo na zahtevo. Če sklep o ustreznosti ne velja, se prenosi izvajajo na podlagi izrecne privolitve ali nujnosti za izvajanje pogodbe.
IV. Piškotki
Na naši spletni strani uporabljamo piškotke. To so majhne datoteke, ki jih vaš brskalnik samodejno ustvari in shrani na vaši napravi (prenosnik, tablica, pametni telefon itd.) ob obisku naše strani. Piškotki ne škodujejo vaši napravi in ne vsebujejo virusov, trojanskih konjev ali druge zlonamerne programske opreme.
Informacije, shranjene v piškotkih, so povezane s konkretno uporabljeno napravo, kar pa ne pomeni, da vas neposredno identificiramo.
Piškotki služijo temu, da je naša ponudba uporabniku prijaznejša:
- Sejni piškotki prepoznajo, ali ste že obiskali posamezne strani (izbrišejo se po zapustitvi strani).
- Začasni piškotki optimizirajo uporabnost (shranjeni določeno obdobje).
- Analitični piškotki statistično ocenjujejo uporabo strani za izboljšanje ponudbe (izbrišejo se po določenem obdobju).
Podatki, obdelani s piškotki, so potrebni za zaščito naših zakonitih interesov in interesov tretjih oseb v skladu s točko (f) prvega odstavka 6. člena GDPR.
Večina brskalnikov samodejno sprejme piškotke. Brskalnik lahko nastavite tako, da preprečite shranjevanje piškotkov ali da vas obvesti pred nastavitvijo novega piškotka. Popolna deaktivacija lahko omeji funkcionalnost strani.
Obdobje hrambe: sejni piškotki do konca seje; začasni/analitični do 2 leti oziroma glede na potrebe optimizacije.
Če piškotki temeljijo na privolitvi, jo lahko kadarkoli prekličete.
V. Orodja za analizo
Orodja za sledenje in reCAPTCHA temeljijo na točki (f) prvega odstavka 6. člena GDPR. Uporabljamo jih za zagotavljanje uporabniško prilagojene in stalno optimizirane spletne strani ter za statistično beleženje uporabe. To predstavlja zakoniti interes v skladu s točko (f) prvega odstavka 6. člena GDPR. Pri reCAPTCHA gre za zakoniti interes preprečevanja zlorab.
Avtomatizirano odločanje ali profiliranje se ne izvaja (če bi se, bi zagotovili informacije o logiki, pomenu in posledicah).
a) Google Analytics
Uporabljamo Google Analytics, storitev spletne analitike družbe Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA; »Google«), za optimizacijo strani. Ustvarjajo se anonimizirani uporabniški profili. Podatki:
- Vrsta/različica brskalnika,
- Operacijski sistem,
- Referrer URL,
- ime gostitelja (IP naslov, anonimiziran z IP masking),
- Čas dostopa.
Podatki se prenašajo na Googlove strežnike v ZDA in tam shranjujejo.
Pravna podlaga: točka (f) prvega odstavka 6. člena GDPR.
Obdobje hrambe: do 24 mesecev.
Prenosi v ZDA: v okviru EU-ZDA DPF ali alternativno SCC.
Onemogočite lahko s prilagoditvijo brskalnika ali dodatkom za izključitev. Več: https://support.google.com/analytics/answer/6004245?hl=de.
b) Google Ads Conversion Tracking
Uporabljamo Google Ads Conversion Tracking za statistično beleženje in optimizacijo uporabe. Piškotki se nastavijo, če do naše strani dostopate preko Google oglasov (veljavnost 30 dni).
Pravna podlaga: točka (f) prvega odstavka 6. člena GDPR.
Obdobje hrambe: 30 dni.
Prenosi v ZDA: kot zgoraj.
Onemogočite preko nastavitev brskalnika ali blokade www.googleadservices.com. Več: https://services.google.com/sitestats/de.html.
c) Google reCAPTCHA (»Nisem robot«)
Uporabljamo Google reCAPTCHA za preprečevanje zlorab in neželene pošte. Podatki: uporaba strani (npr. obiskane strani, čas zadrževanja), IP naslov (prenos v ZDA).
Pravna podlaga: točka (f) prvega odstavka 6. člena GDPR.
Obdobje hrambe: do oddaje obrazca oziroma za preprečevanje zlorab.
Prenosi v ZDA: kot zgoraj.
VI. Google Web Fonts
Ta stran uporablja Google Web Fonts za enoten prikaz pisav. Vaš brskalnik naloži pisave v predpomnilnik in vzpostavi povezavo z Googlovimi strežniki (seznanjenost z IP naslovom).
Pravna podlaga: točka (f) prvega odstavka 6. člena GDPR.
Obdobje hrambe: do nalaganja pisav (na podlagi predpomnilnika).
Prenosi v ZDA: kot zgoraj.
Več: https://developers.google.com/fonts/faq; https://www.google.com/policies/privacy/.
VII. Vtičniki družbenih omrežij
Na naši spletni strani ne uporabljamo vtičnikov družbenih omrežij.
VIII. Pravice posameznika
Imate naslednje pravice v skladu z GDPR in ZVOP-2 (brezplačno, razen v primeru očitno neutemeljenih ali pretiranih zahtev, kjer se lahko zaračuna razumna pristojbina v skladu s 17. členom ZVOP-2):
- Pravica do potrditve in dostopa (15. člen GDPR);
- Pravica do popravka netočnih/nepopolnih podatkov (16. člen GDPR);
- Pravica do izbrisa (17. člen GDPR);
- pravica do omejitve obdelave (18. člen GDPR);
- Pravica do prenosljivosti podatkov (20. člen GDPR);
- pravica do preklica privolitve (7(3) člen GDPR);
- pravica do ugovora (21. člen GDPR).
Za uveljavljanje pravic: Nektar Natura d.o.o., Ekslerjeva ulica 8, SI–1241 Kamnik ali hello@nektarnatura.com pripisom »Varstvo osebnih podatkov«.
Pravica do pritožbe:
Informacijski pooblaščenec, Dunajska cesta 22, 1000 Ljubljana; T: (01) 230 97 30; E: gp.ip@ip-rs.si).
IX. Pravica do ugovora
Pravico imate ugovarjati obdelavi na podlagi zakonitih interesov (21. člen GDPR). Obdelavo bomo prenehali izvajati, razen če izkažemo nujne zakonite razloge ali za uveljavljanje zahtevkov. Ugovor pošljite na hello@nektarnatura.com.
X. Varnost podatkov
Uporabljamo SSL (Secure Socket Layer) z najvišjo stopnjo šifriranja, ki jo podpira vaš brskalnik (običajno 256-bit; alternativno 128-bit). Zaprta ključavnica v brskalniku pomeni šifriranje.
Izvajamo ustrezne tehnične in organizacijske ukrepe za zaščito podatkov pred manipulacijo, izgubo, uničenjem ali nepooblaščenim dostopom ter jih stalno izboljšujemo (22.–24. člen ZVOP-2). Vodimo evidence obdelav, kjer je to zahtevano.
XI. Aktualnost izjave in spremembe
Ta izjava je vedno dostopna in natisljiva na https://nektarnatura.com. Spremembe začnejo veljati z objavo. O nadaljnji obdelavi za nove namene vas bomo predhodno obvestili. Velja od 26. 7. 2025.
Komenda, 26. 7. 2025
Nektar Natura d.o.o.