Napotki za varstvo podatkov za uporabo našega spletnega mesta
Ta navodila, ki so v skladu s 13. členom in vsemi naslednjimi členi splošne uredbe o varstvu podatkov (GDPR), so namenjena obveščanju glede zbiranja osebnih podatkov na našem spletnem mestu.
1. Ime in kontaktni podatki odgovornih oseb:
CARFAX Europe GmbH Barthstraße 2-10 80339 Munich E-naslov: info@carfax.eu
(v nadaljevanju "CARFAX", "mi", "naše").
2. Kontaktni podatki oseb, pooblaščenih za varstvo podatkov:
Holzhofer Consulting GmbH Martin Holzhofer Lochhamer Str. 31 82152 Planegg Tel.: +49 89 125 01 56 00; E-naslov: privacy@carfax.eu Spletno mesto: http://www.holzhofer-consulting.de/
3. Nameni, za katere se osebni podatki obdelujejo, ter pravna podlaga za obdelavo
3.1. Zbiranje podatkov o dostopu / dnevniški datoteki strežnika
Zaradi tehničnih razlogov ob vsakem dostopu do spletne ponudbe obdelujemo omejeno število podatkov (t. i. podatki o povezavi). Ti podatki so tehnično potrebni za vzpostavitev in izvedbo povezave med vašo končno napravo in našimi strežniki. Pri tem se lahko zbirajo naslednji podatki ali kategorije podatkov:
IP-naslov
MAC-naslov
izvorni vrat naprave, ki dostopa do spletne strani, ali vrat prehoda (npr. požarni zid ali proxy)
širina in višina zaslona
jezikovne nastavitve vašega brskalnika
ime datoteke, ki je bila prikazana
Datum in čas dostopa (časovni žig)
Količina prenesenih podatkov
Sporočilo, ali je bil dostop uspešen (s pomočjo HTTP-napake)
Sporočilo, zakaj je dostop morebiti spodletel (s pomočjo HTTP-napake)
Ime tvojega internetnega ponudnika
Morebiti operacijski sistem in brskalnik tvojega računalnika
Spletna stran, s katere nas obiskujete
Ime naprave
Ti podatki iz dnevnika se obdelujejo izključno za statistične analize za namene delovanja, varnosti in optimizacije ponudbe. Vendar si pridržujemo pravico, da podatke iz dnevnika naknadno preverimo, če obstajajo konkretni razlogi za utemeljen sum nezakonite uporabe.
Ti podatki se torej ne uporabljajo za ustvarjanje profilov uporabnikov.
Shranjevanje informacij v končni napravi končnega uporabnika ali dostop do informacij poteka v skladu s § 25 odstavkom 2 št. 2 TDDDG. Obdelava osebnih podatkov poteka na podlagi našega upravičenega interesa v skladu s členom 6 odstavkom 1 lit. f GDPR. Izvedena je bila presoja interesov, ki je pokazala, da je obdelava potrebna za zaščito naših upravičenih interesov in da ti prevladajo nad vašimi interesi, temeljnimi pravicami in svoboščinami, ki zahtevajo zaščito osebnih podatkov. Imamo upravičen interes, da uporabnikom omogočimo dostop do te spletne strani in storitev, ki so na njej na voljo.
3.2. Piškotki in sorodne tehnologije
3.2.1. Splošno
Ta spletna stran delno uporablja tako imenovane piškotke in sorodne tehnologije (npr. skripte). Piškotki ne povzročajo škode na vašem računalniku in ne vsebujejo virusov. Piškotki služijo za to, da je naša ponudba uporabniku prijaznejša, učinkovitejša in varnejša. Gre za majhne tekstovne datoteke, ki se shranijo na vaši napravi in jih vaš brskalnik shrani, na primer da si »zapomni« informacije o vas, kot so vaše jezikovne nastavitve ali podatki za prijavo. Te piškotke delno nastavimo mi in se imenujejo piškotki prvega ponudnika. Uporabljamo tudi piškotke tretjih ponudnikov in sorodne tehnologije, ki izvirajo iz druge domene kot spletna stran, ki jo obiskujete.
Z izbiro ustreznih tehničnih nastavitev v svojem spletnem brskalniku lahko prejmete obvestilo pred nastavitvijo piškotkov in se odločite, ali jih boste sprejeli, ter preprečite shranjevanje piškotkov in prenos podatkov, ki jih vsebujejo. Že shranjene piškotke lahko kadarkoli izbrišete. Vendar vas opozarjamo, da v tem primeru morda ne boste mogli v celoti uporabljati vseh funkcij te spletne strani.
Na spodnjih povezavah lahko najdete informacije o tem, kako lahko upravljate piškotke v najpomembnejših brskalnikih (med drugim tudi kako jih onemogočite):
Chrome: https://support.google.com/accounts/answer/61416?hl=de
Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
Safari: https://support.apple.com/de-de/guide/safari/manage-cookies-and-website-data-sfri11471/mac
Načeloma razlikujemo med naslednjimi kategorijami:
Tehnično potrebni piškotki in sorodne tehnologije
Piškotki za izboljšanje delovanja
in sorodne tehnologije
Funkcionalni piškotki in sorodne tehnologije
Piškotki za ciljno usmerjanje in sorodne tehnologije
Več informacij o posameznih kategorijah in možnost zavrnitve vsake kategorije (razen tehnično potrebnih) najdete tudi v nastavitvah piškotkov v nogi naše spletne strani.
3.2.2. Tehnično potrebni piškotki in sorodne tehnologije
Večina piškotkov, ki jih uporabljamo, so tako imenovani »piškotki seje«. Ti se po koncu vašega obiska samodejno izbrišejo. Takšni piškotki so tehnično nujno potrebni za delovanje spletne strani in za zagotavljanje storitev, ki jih želi uporabnik, zato jih ni mogoče onemogočiti.
Shranjevanje informacij v končni napravi končnega uporabnika ali dostop do informacij poteka v skladu s § 25 odstavkom 2 št. 2 TDDDG. Obdelava osebnih podatkov poteka na podlagi našega upravičenega interesa za zagotavljanje optimalne funkcionalnosti spletne strani ter uporabniku prijazne in učinkovite oblike naše ponudbe v skladu s členom 6 odstavkom 1 točko f GDPR. Opravljena je bila presoja interesov, ki je pokazala, da je obdelava potrebna za zaščito naših upravičenih interesov in da ti prevladajo nad vašimi interesi, temeljnimi pravicami in svoboščinami, ki zahtevajo zaščito osebnih podatkov.
3.2.3. Piškotki, za katere je potrebna privolitev, kot so piškotki za analizo in sledenje ter sorodne tehnologije (npr. skripte za sledenje)
Na naši spletni strani so vključena tudi oglaševalska, tržna in analitična orodja tretjih ponudnikov. Ta niso tehnično potrebna za delovanje spletne strani, ampak služijo na primer za beleženje vedenja uporabnika, prikazovanje oglasov, prilagojenih temu vedenju, ali omogočanje analize uporabe naše spletne strani (npr. Google Analytics, Google Ads / DoubleClick in Microsoft Bing Ads).
Pregled vseh storitev tretjih ponudnikov, vključenih v spletno stran, ter podrobne informacije o vsaki od teh storitev najdete v točki 10.
3.3. Obdelava v zvezi z uporabo kontaktnega obrazca
Ob uporabi kontaktnega obrazca zbiramo osebne podatke le v obsegu, ki nam ga posredujete. Vaše ime in e-poštni naslov uporabljamo le za obdelavo vaše zahteve in morebitnih nadaljnjih zahtev. Poleg tega zbiramo in obdelujemo tudi zadevo vaše zahteve in vaše individualno sporočilo (opis).
Pravna podlaga za obdelavo vaših podatkov je naša zakonita interes v skladu s členom 6(1)(f) GDPR. Opravljena je bila presoja interesov, ki je pokazala, da interesi posameznikov, na katere se nanašajo osebni podatki, ne prevladajo nad našimi interesi za obdelavo. V tem primeru imamo upravičen interes za odgovor na vaše povpraševanje in po potrebi za izvedbo predpogodbenih ukrepov (npr. svetovanje v primeru interesa za nakup, priprava ponudbe) s poslovnimi strankami, za kar je potrebna obdelava tukaj navedenih podatkov in kategorij podatkov.
Če je vzpostavitev stika namenjena izvedbi predpogodbenih ukrepov s končnimi strankami ali se nanaša na pogodbo, ki je že bila sklenjena med posameznikom, na katerega se nanašajo osebni podatki, in nami, se obdelava podatkov izvaja na podlagi člena 6(1)(b) GDPR.
3.4. Obdelava podatkov po vnosu številke šasije
Z vnosom številke šasije ali registrske številke vozila na naši spletni strani lahko brezplačno in brez nakupa zgodovine rabljenega vozila vnaprej preverite, ali CARFAX ima na voljo informacije o določenem vozilu. Pravna podlaga je nujnost izvedbe predpogodbenih ukrepov v skladu s členom 6(1)(b) GDPR (za pogodbe s končnimi strankami/potrošniki) oziroma členom 6(1)(f) GDPR (za pogodbe s poslovnimi strankami).
4. Avtomatizirano sprejemanje odločitev, vključno z oblikovanjem profilov
Podjetje CARFAX Europe GmbH ne izvaja avtomatiziranega sprejemanja posameznih odločitev, vključno z oblikovanjem profilov v skladu z 22. členom, 1. in 4. odstavka uredbe GDPR.
5. Posredovanje podatkov tretji državi
Posredovanje podatkov v države zunaj EU in evropskega gospodarskega prostora ("tretje države") se izvede v okviru skrbništva, razvoja in upravljanja sistemov IT. Podlaga za posredovanje podatkov:
Sklep o ustreznosti Evropske komisije v skladu s 45. členom uredbe GDPR.
Primeren mehanizem potrjevanja v skladu z 42. členom uredbe GDPR skupaj s pravno obvezujočimi in uveljavljenimi obveznostmi odgovornih oseb ali obdelovalcev naročil v tretji državi.
Standardne klavzule o varstvu podatkov, ki jih je objavila Komisija v skladu s postopki preverjanja po členu 93(2) uredbe GDPR.
Trenutno se osebni podatki posredujejo v ZDA prek uporabe analitičnih in sledilnih orodij (na primer Google Analytics, DoubleClick ali Microsoft Bing Ads) v teh primerih:
Prenos podatkov na Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, ZDA.
Prenos podatkov na Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, ZDA.
Prenos podatkov na Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA.
Prenos podatkov podjetj LinkedIn Corp., 1000 W. Maude Avenue, Sunnyvale, CA 94085, ZDA.
Prenos podatkov podjetju OneTrust Technology Limited, Green, 82 St John St, London EC1M 4NJ, Združeno kraljestvo
Prenos podatkov podjetju TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland.
Prenos podatkov podjetju Akamai Technologies Inc., 145 Broadway, Cambridge, MA 02142, ZDA.
Če od nas zahtevate iskanje informacij z vnosom veljavne identifikacijske številke šasije, bomo to posredovali našemu matičnemu podjetju CARFAX Inc, 5860 Trinity Parkway, Suite 600, Centreville, VA 20120 v ZDA, in sicer samo v primeru, da v naši zbirki podatkov ni na voljo nobenih podatkov in da vam omogočimo celovit dostop do globalne zbirke podatkov.
6. Kategorije prejemnikov podatkov
Če zakon dovoljuje, posredujemo osebne podatke tem zunanjim ponudnikom storitev:
Ponudnikom storitev IT za vzdrževanje naše infrastrukture IT.
Ponudniki strežnikov za zaupno shranjevanje in obdelavo podatkov.
Ponudnikom strežnikov za zaupno shranjevanje in obdelavo podatkov. Tvoje podatke posredujemo tudi, kadar nas k temu zavezuje zakon.
7. Trajanje hranjenja in kriteriji za določanje trajanja
Osebni podatki se shranijo le za toliko časa, kolikor je to nujno za doseganje opredeljenih namenov, npr. kot predvidevajo roki za shranjevanje, ki jih določi zakonodajalec. Če določen namen odpade oz. roki za shranjevanje potečejo, se podatki v skladu z zakonskimi predpisi izbrišejo. Za oglaševalske namene hranimo tvoje podatke toliko časa, dokler ne prekličeš soglasja o uporabi ali dokler nagovarjanje zakonsko ni več dovoljeno.
8. Informacije o vaših pravicah kot posameznika, na katerega se nanašajo osebni podatki
Za obdelavo tvojih podatkov je odgovorno podjetje CARFAX Europe GmbH, Barthstraße 2-10 80339 Munich, če se ne izkaže drugače. Če pride do napak pri tvojih shranjenih osebnih podatkih in njihovih popravkih (16. člen uredbe GDPR), se lahko za več informacij obrneš na nas (15. člen uredbe GDPR). Poleg tega lahko zahtevaš omejitev obdelave (18. člen uredbe GDPR), prenosljivost (20. člen uredbe GDPR) pripravljenih podatkov v strojno berljivi obliki ali brisanje podatkov (17. člen uredbe GDPR), če podatki niso več potrebni. Razen tega lahko kadarkoli ugovarjaš uporabi svojih podatkov, ki temeljijo na javnih ali upravičenih interesih (21. člen uredbe GDPR). Če poteka obdelava vaših podatkov na podlagi vašega posredovanega soglasja, lahko kadar koli prekličete to soglasje in podatki se v prihodnje ne bodo več obdelovali (člen 7(3) uredbe GDPR). Po prejetju preklica vaših podatkov ne bomo več obdelovali za namene, navedene v okviru privolitv. Če želiš izkoristiti svoje zadevne pravice, pošlji prošnjo na naslov: CARFAX Europe GmbH Barthstraße 2-10 80339 Munich privacy@carfax.eu
9. Pravica do pritožbe pri nadzornem organu
Poleg vsega se lahko kadarkoli pritožiš enemu od nadzornih organov. Za nas je načeloma pristojen bavarski deželni urad za nadzor nad varstvom podatkov: Datenschutzaufsicht, Postfach 1349, 91504 Ansbach. Lahko pa se obrneš na lokalni pristojni nadzorni organ.
10. Napotki za varstvo podatkov za vse neodvisne ponudnike storitev, vključene v spletno mesto
10.1. Napotki za varstvo podatkov ob uporabi orodja Google Analytics
To spletno mesto uporablja spletno orodje za analizo Google Analytics podjetja Google Inc. LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA; "Google"). Orodje Google Analytics uporablja tehnologije, kot so piškotki, in omogočajo analizo uporabe spletnega mesta.
Uporabljajo se tudi dodatne funkcije storitve Google Analytics, kot je Google Looker Studio. S programsko opremo Google Looker Studio upravljamo in vizualiziramo vaše podatke v nadzornih ploščah in poročilih ter tako analiziramo rezultate in sprejemamo odločitve za naše spletno mesto. Google Looker Studio nam omogoča, da prikazujemo podatke iz različnih virov in jih povezujemo med seboj. Zbirajo se lahko naslednje informacije:
vrsta/različica brskalnika,
uporabljen operacijski sistem,
referenčni URL (predhodno obiskana stran),
ime gostitelja računalnika za posredovanje podatkov (naslov IP),
čas povpraševanja strežnika,
Datum in čas zahteve strežnika
Merjenje vedenja uporabnikov (npr. ogledi posameznih strani/vsebine, ogledi vsebine z različnih področij, trajanje seje/čas zadrževanja, stopnja odboja, pot klika, premikanje z miško in drsenje).
Podatki o jeziku/lokaciji
Dejavnost e-trgovine (npr. kupljeni izdelki, prodaja)
Zadovoljstvo strank
Google lahko vaše podatke poveže z drugimi podatki, kot so zgodovina iskanja, vaši osebni računi, podatki o uporabi iz drugih naprav in vsi drugi podatki, ki jih ima Google o vas.
Podatki o vaši uporabi našega spletnega mesta se praviloma prenesejo v strežnik družbe Google v ZDA in tam shranijo. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Google je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.
Obdelava podatkov je namenjena analizi tega spletnega mesta in njegovih obiskovalcev ter za namene trženja in oglaševanja. Poleg tega smo na tem spletnem mestu razširili storitev Google Analytics s kodo "anonimizacija IP-ja".
Po naročilu podjetja CARFAX Europe GmbH bo podjetje Google te informacije uporabilo za oceno tvoje uporabe tega spletnega mesta, pripravo poročil o uporabi spletnega mesta in opravljanje storitev, povezanih z uporabo spletnega mesta ter uporabo interneta pri operaterju spletnega mesta. Shranjevanje piškotkov lahko preprečiš z ustreznimi nastavitvami programske opreme brskalnika; vendar te opozarjamo, da v tem primeru ne boš mogel uporabljati vseh funkcij našega spletnega mesta v celotnem obsegu.
Preprečiš lahko zbiranje podatkov, pridobljenih prek piškotkov, in tistih, ki se nanašajo na tvojo uporabo našega spletnega mesta (vklj. z naslovom IP) pri podjetju Google ter obdelavo teh podatkov prek podjetja Google, tako da prek spodnje povezave preneseš razpoložljiv vtičnik za brskalnik in ga namestiš: https://tools.google.com/dlpage/gaoptout?hl=en.
Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TDDDG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.
Več informacij o ravnanju z uporabniškimi podatki v Google Analytics najdeš v Googlovih pravilih o varstvu podatkov na naslovu: https://business.safety.google/privacy/ in https://www.google.de/policies/privacy/
10.2. Napotki za varstvo podatkov sistema Google Tag Manager
Naše spletno mesto uporablja sistem Google Tag Manager podjetja Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA; "Google"). Ta storitev omogoča upravljanje oznake spletnih mest. S to aplikacijo se upravljajo oznake JavaScript in HTML, ki se uporabljajo za izvajanje predvsem sledilnih in analitičnih orodij. Obdelava podatkov je namenjena oblikovanju in optimizaciji našega spletnega mesta v skladu s potrebami. Orodje Google Tool Manager implementira zgolj oznake. To pomeni: Piškotki se ne uporabljajo, prav tako pa se ne zbirajo osebni podatki. Sistem Google Tag Manager sprosti druge oznake, ki po potrebi spet zberejo podatke. Vendar pa sistem Google Tag Manager teh podatkov ne posreduje. Če pride na ravni domene ali piškotkov do izklopa, to velja za vse sledilne oznake, ki so implementirane prek sistema Google Tag Manager.
Vendar pa Google Upravitelj oznak zabeleži vaš naslov IP, ki se lahko prenese v strežnik podjetja Google v ZDA in se tam shrani. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Google je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.
Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TDDDG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.
Več informacij o sistemu Google Tag Manager je na voljo na: http://www.google.de/tagmanager/use-policy.html/
10.3. Napotki za varstvo podatkov ob uporabi razširitve Doubleclick.net podjetja Google
Naše spletno mesto uporablja spletno oglaševalsko orodje DoubleClick podjetja Google. DoubleClick uporablja piškotke za prikaz oglasov, ki so primerni za uporabnika, izboljšanje poročil o rezultatih kampanje ali preprečitev, da bi uporabnik večkrat videl enake oglase. Google prek ID-ja piškotka registrira, kateri oglasi se prikazujejo v katerem brskalniku in lahko tako prepreči, da bi se ti prikazali večkrat. Na ta način lahko razširitev DoubleClick s pomočjo ID-jev piškotkov registrira tako imenovane "pogovore" (Conversions), ki se nanašajo na vprašanja v zvezi z oglasi. To se zgodi, ko uporabnik vidi oglas razširitve DoubleClick, pozneje pa z istim brskalnikom prikliče spletno mesto oglaševalca in tam nekaj kupi. V skladu s pravili podjetja Google piškotki razširitve DoubleClick ne zbirajo osebnih podatkov.
Na podlagi uporabljenega oglaševalskega orodja tvoj brskalnik vzpostavi neposredno povezavo s strežnikom podjetja Google. Mi nimamo nobenega vpliva na obseg in nadaljnjo uporabo podatkov, ki jih je podjetje Google zbralo s tem orodjem, in te o tem obveščamo v skladu z našim vedenjem: Z uvedbo razširitve DoubleClick prejme podjetje Google informacijo, da si priklical določen del naše internetne prisotnosti ali pa si dvokliknil enega od naših oglasov. Če si se registriral pri kateri od storitev Google, lahko Google tvoj obisk pripiše tvojemu računu. Če se nisi registriral pri nobeni storitvi Google oz. se nisi prijavil, obstaja možnost, da je ponudnik ugotovil tvoj naslov IP in ga shranil.
Tako lahko mi prek uporabljenih piškotkov DoubleClick Floodlight ugotovimo, ali si na našem spletnem mestu izvedel/-a določena dejanja, po tem ko si prek razširitve DoubleClick priklical/-a enega od naših prikazanih oglasov/videooglasov na spletnem mestu Google ali drugi platformi oz. si ga kliknil (Conversion-Tracking). DoubleClick uporablja te piškotke za razumevanje vsebine, s katero si se ukvarjal/-a na našem spletnem mestu, da ti lahko pozneje pošlje namenske oglase.
Vaši podatki se običajno prenesejo v strežnike podjetja Google LLC v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Google je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.
Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TDDDG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.
Več informacij o razširitvi DoubleClick podjetja Google je na voljo na: http://www.google.de/doubleclick/
10.4. Napotki za varstvo podatkov ob uporabi Google Fonts API/gStatic API
Na tem spletnem mestu so uporabljene zunanje pisave podjetja Google Inc., kot sta Google Fonts in gStatic. Pri tem gre za storitev podjetja Google Inc., 1600 Amphitheatre Parkway, Mountain View, California 94043, ZDA. ("Googler"). Uvedba te spletne pisave se izvede prek priklica strežnika, ki je praviloma strežnik podjetja Google v ZDA. Tako strežnik prejme informacije, katere od naših spletnih mest si obiskal. Google shrani tudi naslov IP brskalnika končne naprave obiskovalca tega internetnega mesta.
Vaši podatki se lahko prenesejo v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Google je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.
Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TDDDG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.
Več informacij je na voljo na spletnem mestu http://developers.google.com/fonts/faq?tid=331597391040/
10.5. Napotki za varstvo podatkov ob uporabi dinamičnega ponovnega trženja Google
Na naših spletnih mestih uporabljamo ponovno trženje ali funkcijo "podobnih ciljnih skupin" podjetja Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA; "Google"). Uporaba je namenjena analizi vedenja obiskovalcev in njihovih interesov. Google uporablja piškotke za analizo uporabe spletnih mest, ki predstavljajo temelj za pripravo oglasnih sporočil na podlagi interesov. Prek piškotkov se zbirajo podatki o obiskih spletnega mesta ter anonimizirani podatki o uporabi spletnega mesta. Osebni podatki obiskovalcev spletnega mesta se ne shranjujejo. Če nato obiščeš še kakšno spletno mesto v Google prikaznem omrežju, se ti bodo prikazovali oglasi, ki se bodo zelo verjetno nanašali na predhodno priklicana področja izdelkov in informacij.
Vaši podatki se običajno prenesejo v strežnike podjetja Google LLC v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Google je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.
Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TDDDG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.
Več informacij o ponovnem oglaševanju Google ter pripadajoči izjavi o varstvu podatkov najdeš na spletnem mestu: http://www.google.com/privacy/ads/
10.6. Napotki za varstvo podatkov ob uporabi storitve Google Audiences
Poleg Google Audiences ("GA Audiences") podjetja Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA;"Google") uporabljamo dodatno spletno analitično storitev podjetja Google. Prek te storitve se podatki zbirajo in shranijo, iz njih pa se nato ustvarijo psevdonimizirani uporabniški profili. Ta tehnologija omogoča, da uporabnikom, ki so obiskali naša spletna mesta, prikazujemo namenske oglase tudi na drugih zunanjih spletnih mestih v partnerski mreži Google.
GA Audiences uporablja med drugim tudi piškotke, ki so shranjeni v tvojem računalniku ter drugih mobilnih napravah (npr. pametnih telefonih, tabličnih računalnikih itd.) in omogočajo analizo uporabe ustrezne naprave. Pri tem se podatki delno obdelujejo v več različnih napravah. Storitev GA Audiences pridobi dostop do piškotkov, ustvarjenih v okviru uporabe orodja Google Analytics.
V okviru uporabe se lahko podatki, predvsem naslov IP in dejavnosti uporabnika, prenesejo v strežnik podjetja Google LLC v ZDA in se tam shranijo. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Google je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.
Podjetje Google LLC bo te informacije po potrebi posredovalo tretji osebi, če je to zakonsko predpisano in če podatke obdeluje tretja oseba.
Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TDDDG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.
Več informacij o varstvu podatkov pri uporabi storitve GA Audiences najdeš na: http://support.google.com/analytics/answer/2700409?hl=en&ref_topic=2611283/
10.7. Obvestilo o zasebnosti glede uporabe storitve Adform
Uporabljamo oglaševalske in sledilne piškotke ter podobne tehnologije podjetja Adform A/S, Wildersgade 10B, 1. nadstropje, 1408 København, Danska. Adform je platforma za digitalno oglaševanje, ki se uporablja predvsem za analitične namene ter za optimizacijo in personalizacijo oglaševalskih kampanj.
Adform za vsako novo napravo ustvari enoličen ID naprave, prav tako pa ustvari ali pridobi mednapravne ID-je od tretjih oseb, da poveže naprave in identifikatorje, ki pripadajo istemu uporabniku. Poleg tega se zbirajo in obdelujejo naslednji podatki:
Informacije o operacijskem sistemu naprave
Vrsta uporabljenega brskalnika in njegove nastavitve
Naslovi IP
Podatki o interakciji uporabnika in dejavnosti na spletnih straneh in v mobilnih aplikacijah, vključno s časom interakcije ali dejavnosti, povezanimi spletnimi naslovi in iskalnimi izrazi, vnesenimi v iskalnik
Informacije o približni geografski lokaciji (mesto, regija, poštna številka) naprave ob dostopu do spletne strani ali mobilne aplikacije, pridobljene iz skrajšanih podatkov IP naslova ali skrajšanih GPS podatkov
Namen tega je prikaz ciljno usmerjenih, personaliziranih oglasov uporabnikom naše spletne strani, ki ustrezajo njihovim individualnim interesom na spletnih straneh in v mobilnih aplikacijah, merjenje učinkovitosti oglasov ter napovedovanje njihovega dosega. V ta namen lahko Adform prejema informacije tudi od tretjih oseb. Adform sodeluje s številnimi partnerji, kot so Google, Adobe, Oracle, Amazon in mnogi drugi.
Podatkovni centri za uporabnike iz EU se nahajajo v Evropi. Zbrani podatki se fizično shranjujejo na vrhunskih strežnikih, ki jih upravlja Adform v evropskih podatkovnih centrih. Vendar pa se lahko informacije prenesejo tudi v države zunaj Evropske unije in se tam obdelujejo.
Za omogočanje storitev Adform znotraj oglaševalskega ekosistema, ki temelji na piškotkih, Adform samodejno izmenjuje psevdonimizirane ID-je s takimi partnerji in jih medsebojno sinhronizira. ID-ji so psevdonimizirani, saj jih Adform brez dodatnih podatkov, povezanih s piškotkom, ne more povezati s posameznikom. Ker pa lahko stranka Adforma razpolaga z dodatnimi podatki, ki omogočajo povezavo ID-ja piškotka z določenim posameznikom, podatki niso popolnoma anonimizirani. Piškotki, ki jih v brskalniku shrani Adform, potečejo 60 dni po zadnji interakciji. Adform podatkov, ki temeljijo na piškotkih, ne hrani več kot 13 mesecev. Piškotki se torej izbrišejo najkasneje po izteku tega obdobja.
Uporabi piškotkov Adform lahko neposredno nasprotujete prek Adforma. Več informacij je na voljo na: https://site.adform.com/privacy-center/platform-privacy/opt-out/.
Shranjevanje in dostop do informacij na končni napravi uporabnika se izvajata v skladu s § 25 (1) nemškega Zakona o varstvu podatkov v telekomunikacijah in medijih (TDDDG). Pravna podlaga za nadaljnjo obdelavo vaših osebnih podatkov je vaše prostovoljno in informirano soglasje v skladu s členom 6(1), stavek 1(a) Splošne uredbe o varstvu podatkov (GDPR). Ustrezno soglasje podate prek pasice za soglasje.
Več informacij o tem, kako Adform obdeluje vaše podatke, je na voljo na: https://site.adform.com/privacy-center/platform-privacy/product-and-services-privacy-policy.
10.8. Obvestilo o zasebnosti glede uporabe Google Enhanced Conversions
Na našem spletnem mestu smo v storitvi Google Ads dodatno aktivirali funkcijo »Enhanced Conversions/Customer Match« (razširjeno ujemanje). Gre za storitev družbe Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA).
Razširjeno ujemanje nam omogoča, da skupaj z našimi dogodki v Google Ads Googleu pošiljamo zgoščene (hash) podatke o strankah, da optimiziramo naše oglase v Google Ads. Tako lahko izboljšamo natančnost merjenja konverzij, pripišemo več konverzij ter bolje razumemo in optimiziramo uspešnost naših oglaševalskih kampanj.
V ta namen zbiramo imena, e-poštne naslove in telefonske številke, ki jih vnesete na naših straneh. Za zaščito vaših podatkov se še pred prenosom podatkov na Google na spletnem mestu iz posredovanih informacij ustvarijo zgoščene vrednosti (hash). Zgoščevanje se izvaja z algoritmom SHA-256.
Zbrane podatke se praviloma prenaša na Googlove strežnike v ZDA. Za ZDA obstaja sklep o ustreznosti Evropske komisije v smislu člena 45(3) GDPR, ki se razteza na okvir EU-ZDA o varstvu podatkov (DPF). Pri izvozih podatkov k prejemnikom v ZDA, ki so certificirani v okviru DPF, se raven varstva podatkov zato šteje za ustrezno. Google je certificiran v okviru DPF in se je s tem zavezal spoštovati evropska načela varstva podatkov.
Shranjevanje informacij v terminalni opremi končnega uporabnika in dostop do njih potekata v skladu s 25(1). členom TDDDG. Pravni temelj za nadaljnjo obdelavo vaših osebnih podatkov je vaša prostovoljna in informirana privolitev v skladu s točko (a) prvega odstavka 6. člena Splošne uredbe (GDPR). Ustrezne privolitve podate prek pasice za soglasje.
Dodatne informacije o Google Enhanced Conversions so na voljo na: https://support.google.com/google-ads/answer/9888656?hl=en Dodatne informacije o varstvu podatkov pri Googlu so na voljo na: https://business.safety.google/privacy/ in https://www.google.de/policies/privacy/
10.9. Obvestilo o varstvu podatkov pri uporabi storitve Google reCaptcha
Poleg običajne funkcije Google reCaptcha (npr., da bi lahko v postopku naročanja ločili, ali je vnos opravila fizična oseba ali pa ga je zlorabil bot ali druga neželena programska oprema), na naši spletni strani uporabljamo tudi novo različico reCAPTCHA 3 (t. i. Invisible reCAPTCHA). To je funkcija podjetja Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA (Google) za odkrivanje zlonamerne izmenjave – zlasti neželene elektronske pošte – na spletni strani brez interakcije uporabnika. Z neželeno elektronsko pošto opisujemo vse neželene informacije, ki jih elektronsko prejmemo na neželen način. ReCAPTCHA zato služi varnosti naše spletne strani in nenazadnje tudi tvoji varnosti.
S storitvijo reCAPTCHA je v izvorno kodo integriran element JavaScript, nato pa se program zažene v ozadju in analizira vedenje uporabnikov.
Invisible reCAPTCHA ne izvede klasičnega testa CAPTCHA, temveč vrne oceno, tako da lahko najprimernejše ukrepe za svojo spletno stran izberemo sami. Podjetje Google ne razkrije podrobnosti o tem, katere podatke pri tem zbira in shranjuje. Poleg tega uporabljamo tudi klasično storitev CAPTCHA, kjer morate običajno rešiti besedilne ali slikovne uganke ali s kljukico označiti potrditveno polje, s čimer potrdite, da niste bot. Vendar pa se klasična različica reCAPTCHA uporablja le kot pomožna rešitev, če Invisible reCAPTCHA uporabnika identificira kot bota, da se resničnim uporabnikom omogoči dostop do spletne strani.
Po naših podatkih se v zvezi z vašo napravo in brskalnikom zbirajo naslednje informacije, ki se posredujejo podjetju Google:
Napotitveni URL (naslov strani, s katere prihaja obiskovalec)
Naslov IP uporabnika
Operacijski sistem uporabnika
Vedenje miške in tipkovnice
Jezik, nastavljen v brskalniku
Ločljivost zaslona in okna
Časovni pas
Namestitev vtičnikov brskalnika
Omejena lokacija in podatki o uporabi
Poleg tega storitev Google reCAPTCHA uporablja tudi piškotke (majhne besedilne datoteke, ki shranjujejo podatke v brskalniku).
Za optično zasnovo okna Captcha podjetje Google uporablja "Google Fonts", tj. pisave, ki jih Google prenese iz interneta. To ne vključuje obdelave nobenih drugih informacij, razen zgoraj navedenih, ki so podjetju Google že posredovane prek funkcije reCAPTCHA.
Storitev Google reCAPTCHA se uporablja v skladu s členom 6(1)(f) DSGVO na podlagi našega zakonitega interesa pri določanju odgovornosti posameznika na internetu in preprečevanju zlorab in neželene elektronske pošte ter s tem zagotavljanju varnosti naše spletne strani. Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 (1) in (2) Zakona o varstvu podatkov v telekomunikaciji.
Uporaba storitve Google reCAPTCHA lahko povzroči tudi prenos osebnih podatkov na strežnike podjetja Google LLC. v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Ponudnik storitev Google je bil certificiran v skladu z DPF in je zato zavezan k spoštovanju evropskih načel varstva podatkov.
Za več informacij o varstvu podatkov za podjetje Google obiščite https://www.google.com/intl/de/policies/privacy/
Za več informacij o reCAPTCHA različice 3 podjetja Google obiščite https://developers.google.com/recaptcha?hl=de
10.10. Napotki za varstvo podatkov ob uporabi storitve Microsoft Bing Ads
Na našem spletnem mestu uporabljamo Conversion Tracking družbe Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, ZDA. Pri tem storitev Microsoft Bing Ads v tvoj računalnik shrani piškotek, če si na našem spletnem mestu pristal prek oglasa Microsoft Bing. Storitev Microsoft Bing in mi lahko na ta način zaznamo, da je nekdo kliknil oglas, bil preusmerjen na naše spletno mesto in dosegel predhodno določeno ciljno spletno mesto (spletno mesto za preoblikovanje). Pri tem izvemo le skupno število uporabnikov, ki so kliknili oglas Bing in so bili nato usmerjeni na spletno mesto za preoblikovanje.
Poleg tega lahko Microsoft pod določenimi pogoji prek tako imenovanega sistema Cross-Device-Tracking spremlja tvojo aktivnost na več elektronskih napravah in posledično vključi prilagojene oglase na spletnih mestih in v aplikacijah podjetja Microsoft. To aktivnost lahko izklopiš na spletnem mestu https://privacy.microsoft.com/en-GB/privacystatement/.
Če ne želiš, da Microsoft uporablja informacije o tvoji aktivnosti, kot smo pojasnili zgoraj, lahko zavrneš namestitev določenega piškotka – odvisno od nastavitve brskalnika, ki na splošno izklopi samodejno namestitev piškotkov.
Pri uporabi Microsoftovih oglasov Bing Ads se lahko osebni podatki prenesejo tudi v strežnike podjetja Microsoft v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Microsoft je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.
Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TDDDG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.
Dodatne informacije o varstvu podatkov za nameščene piškotke pri Microsoftu in oglasih Bing najdeš na spletnem mestu družbe Microsoft https://privacy.microsoft.com/en-gb/privacystatement.
10.11. Napotki za varstvo podatkov ob uporabi programske opreme Hotjar
Naše spletno mesto uporablja Hotjar, analitično programsko opremo podjetja Hotjar Ltd. ("Hotjar"), 3 Lyons Range, 20 Bisazza Street, Sliema SLM 1640, Malta, Evropa. S programsko opremo Hotjar je mogoče izmeriti in oceniti aktivnost uporabnikov na našem spletnem mestu v obliki klikov, premikanja miške, višin premikov po strani itd. Informacije, ki se ustvarijo prek Tracking Code in piškotka, se posredujejo v strežnik Hotjar na Irskem in se tam shranijo. Zbirajo se te informacije:
Naslov IP naprave (zbiranje in shranjevanje v anonimizirani obliki)
Velikost zaslona naprave
Vrsta naprave in podatki o brskalniku
Geografska lokacija (le država)
Priljubljeni jezik za predstavitev našega spletnega mesta
Prek tega se v našem strežniku ob uporabi programske opreme Hotjar zabeležijo ti podatki:
Domena, na katero se sklicujejo
Obiskane strani
Geografska lokacija (le država)
Priljubljeni jezik za predstavitev našega spletnega mesta
Datum in čas dostopa do spletnega mesta
Podjetje Hotjar bo uporabilo te informacije za oceno uporabe našega spletnega mesta, pripravo poročil ter podobne storitve, ki zadevajo uporabo spletnega mesta in internetno vrednotenje spletnega mesta. Hotjar uporablja za zagotavljanje storitev tudi storitve tretjih podjetij, kot je na primer Google Analytics. To neodvisno podjetje lahko shrani informacije, ki jih je poslalo v tvoj brskalnik v okviru obiska spletnega mesta, kot so na primer piškotki ali povpraševanja po naslovu IP. Za več informacij, kako storitev Google Analytics shranjuje in uporablja podatke, upoštevaj ustrezne napotke za varstvo podatkov.
Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TDDDG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.
Več informacij o varstvu podatkov pri uporabi storitve Hotjar najdeš na spletnem mestu: http://www.hotjar.com/privacy/ in http://www.hotjar.com/legal/policies/privacy/.
10.12. Obvestilo o varstvu podatkov o uporabi tehnologij Meta Pixel in Meta Custom Audience
Na naši spletni strani uporabljamo tako imenovane tehnologije "Meta-Pixel" platforme družbenega omrežja Meta, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA ("Meta"). Tehnologijo Meta-Pixel lahko uporabite za sledenje vedenju uporabnika po kliku na meta oglas. Z uporabo tehnologije Meta-Pixel lahko razumemo, kako so naši tržni ukrepi sprejeti na platformah Meta, kot sta Facebook ali Instagram, in po potrebi izvajamo ukrepe za optimizacijo. V ta namen bodo uporabnikom naše spletne strani med obiskom iz enega od družbenih omrežij Meta ali drugih spletnih strani, ki prav tako uporabljajo ta postopek, prikazovali ustrezne oglase, ki jih zanimajo ("Meta-Ads" ali "Facebook Ads" in "Instagram Ads"). V skladu s tem tehnologijo Meta-Pixel uporabljamo za prikazovanje oglasov Meta-Ads, ki jih prikazujemo samo tistim metauporabnikom, ki jih zanima naša spletna ponudba, ali tistim, ki imajo določene lastnosti (npr. zanimanje za določene teme ali izdelke, ki se določajo na podlagi obiskanih spletnih strani). Lastnosti prenesemo v podatke meta (tj. "Občinstvo po meri" podjetja Meta ali "podobno občinstvo").
S tehnologijo Meta-Pixel tvoj brskalnik vzpostavi neposredno povezavo s strežnikom podjetja Google. Mi nimamo nobenega vpliva na obseg in nadaljnjo uporabo podatkov, ki jih je podjetje Meta zbralo s tem orodjem, in te o tem obveščamo v skladu z našim vedenjem:
Z vključitvijo tehnologije Meta Pixel prejme podjetje Meta informacijo, da ste kliknili naš oglas ali dostopali do naše spletne strani. Če ste se registrirali pri kateri od storitev Meta, lahko podjetje Meta obisk pripiše vašemu računu. Če se niste registrirali pri nobeni storitvi Meta oz. se niste prijavili, obstaja možnost, da je ponudnik ugotovil vaš naslov IP in ga shranil.
Vaši podatki se običajno prenesejo v strežnike podjetja Meta Platforms Inc. v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Meta je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.
Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 Zakona o varstvu podatkov v telekomunikaciji (TDDDG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6(1)(a) uredbe GDPR. Svojo ustrezno privolitev posredujte prek pasice s soglasjem.
Obdelava podatkov s strani podjetja Meta poteka v skladu z določbami smernic za uporabo podatkov Meta. V centru za pomoč podjetja Meta lahko najdete tudi določene informacije in podrobnosti o tehnologiji Meta-Pixel in njeni funkcionalnosti.
10.13. Obvestilo o varstvu podatkov ob uporabi storitve Optimizely
Na našem spletnem mestu uporabljamo storitev spletne analitike in optimizacije "Optimizely", izdelek družbe Optimizely Inc., 119 Fifth Avenue, 7th Floor, New York, NY 10003, ZDA. S storitvijo Optimizely povečujemo privlačnost, vsebino in funkcionalnost naše spletne strani z objavljanjem novih funkcij in vsebin ali z merjenjem odstotnega deleža naših uporabnikov in statistično oceno spremembe uporabe (testi A/B).
Optimizely med drugim poleg tega uporablja piškotke, prek katerih je mogoče optimiranje in analiza vaše uporabe naše spletne strani. Informacije o vaši uporabi naše spletne strani, ki so pridobljene prek piškotkov, se praviloma prenesejo v strežnik družbe Optimizely v ZDA in tam shranijo.
Kot del optimizacijskih testov je mogoče zbirati in obdelovati naslednje podatke:
Naslov IP (naslov IP uporabnika je ob tem samodejno anonimiziran).
Naključni enolični identifikatorji, na primer ID-ji piškotkov ali podobni identifikatorji in podatki o dogodkih, povezani s temi identifikatorji (na primer vrsta naprave, brskalnik in operacijski sistem, čas klica in funkcije preskušanega spletne strani).
Optimizely bo te informacije v našem imenu uporabil za oceno vaše uporabe naše spletne strani, za zbiranje poročil o preizkusih optimizacije in zbiranje povezanih dejavnostih spletne strani ter za zagotavljanje drugih storitev, povezanih z uporabo in interneta.
Shranjevanje in dostop do informacij v končni napravi končnega uporabnika potekata na podlagi informiranega soglasja v skladu s 1. odstavkom 25. člena Zakona o varstvu podatkov v telekomunikaciji. Pravna podlaga za morebitno obdelavo vaših osebnih podatkov je privolitev v skladu s točko 1. stavka 1. odstavka 6. člena uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.
S ponudnikom storitev Optimizely smo sklenili Pogodbo o obdelavi naročil (DPA) ter dopolnilne Standardne pogodbene klavzule (SCC).
Za več informacij o varstvu podatkov si oglejte Obvestilo o varstvu podatkov družbe Optimizely
10.14. Napotki za varstvo podatkov ob uporabi programske opreme OneTrust (vklj. z zakonom o piškotkih)
To spletno mesto uporablja platformo za upravljanje soglasij OneTrust za pridobitev vašega soglasja za shranjevanje določenih piškotkov in povezanih tehnologij v vaši napravi ter za dokumentiranje tega na način, ki je skladen z zahtevami varstva podatkov. Ponudnik te tehnologije je OneTrust Technology Limited, 82 St John St, London EC1M 4NJ, Združeno kraljestvo (v nadaljnjem besedilu: OneTrust).
OneTrust se uporablja za privolitev v shranjevanje piškotkov in povezanih tehnologij na zakonsko skladen način ter za zagotovitev preklica te privolitve. Poleg tega je privolitev dokumentirana zaradi pravnega dokaza, nastavitev piškotkov in povezanih tehnologij pa je tehnično nadzorovana. OneTrust shranjuje podatke o kategorijah piškotkov in povezanih tehnologij, ki jih uporablja spletno mesto, ter o tem, ali so uporabniki posredovali ali preklicali privolitev za uporabo posamezne kategorije. To nam med drugim omogoča, da preprečimo nastavitev piškotkov in povezanih tehnologij iz posamezne kategorije v brskalniku uporabnika, čeprav ta ni posredoval privolitve.
Programska oprema OneTrust sama uporablja piškotke za shranjevanje informacij, ki imajo običajno življenjsko dobo enega leta, tako da je mogoče shraniti nastavitve obiskovalcev, ki se vračajo. V povezavi s tem se zbirajo in shranjujejo naslednji podatki:
Vaše privolitve ali preklic privolitev
psevdonimni ID brskalnika: Hramba posredovanih/preklicanih privolitev po skupinah/rešitvah z navedbo časa spremembe, da bi lahko zagotovili pravno dokazilo o posredovani privolitvi
Naslov IP (ni shranjen)
S posredovano privolitvijo se shranijo tudi podatki o brskalniku, državi in vrsti naprave
Zbrani podatki se običajno hranijo eno leto ali dokler sami ne izbrišete piškotka OneTrust ali dokler ne preneha veljati namen za shranjevanje podatkov. Obvezne zakonske obveznosti hrambe ostanejo nespremenjene.
Ponudnik zakona o piškotkih je del podjetja OneTrust Technology Limited, zato se uporablja tudi v povezavi z orodjem za upravljanje soglasij OneTrust. OneTrust zakon o piškotkih uporablja zlasti kot CDN za gostovanje skripte za orodje za upravljanje soglasij.
Ker piškotki, ki jih uporablja OneTrust, služijo izključno upravljanju vaših privolitev in so zato tehnično potrebni, da se lahko zagotovi telemedijska storitev, ki ste jo izrecno zahtevali, v tem primeru privolitev ni potrebna (gl. 2. odstavek 25. člena Zakona o varstvu podatkov v telekomunikaciji št. 2). Za pridobitev zakonsko zahtevane privolitve za uporabo piškotkov in sorodnih tehnologij se na splošno uporablja OneTrust. Pravna podlaga za to je 1. točka (c) 1. odstavka 6. člena uredbe GDPR.
Za več informacij o varstvu podatkov za OneTrust obiščite
https://www.onetrust.de/datenschutzerklaerung/
10.15. Napotki za varstvo podatkov ob uporabi orodij LinkedIn Analytics in LinkedIn Ads
Na tem spletnem mestu uporabljamo "LinkedIn Analytics" in "LinkedIn Ads", storitve, ki jih zagotavlja LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, ZDA. ("LinkedIn"). Podjetje LinkedIn Ireland Unlimited, Wilton Plaza, Wilton Place, Dublin 2, Irska je odgovorno za vidike varstva podatkov v EU in Evropskem gospodarskem prostoru (EGP).
Obe storitvi shranjujeta in obdelujeta podatke o vašem uporabniškem vedenju na našem spletnem mestu. V ta namen se med drugim uporabljajo piškotki, ki so shranjeni lokalno v predpomnilniku spletnega brskalnika v vaši končni napravi in nam omogočajo analizo vaše uporabe našega spletnega mesta.
LinkedIn Analytics uporabljamo za namene trženja in optimizacije, zlasti za analizo uporabe našega spletnega mesta in nenehno izboljševanje posameznih funkcij in ponudb ter uporabniške izkušnje. S statističnim vrednotenjem vedenja uporabnikov lahko izboljšamo svojo ponudbo in jo naredimo bolj zanimivo za vas kot uporabnika.
LinkedIn Ads uporabljamo zato, da se obiskovalcem tega spletnega mesta, ki so tudi člani omrežja LinkedIn, lahko na omrežju LinkedIn prikažejo prilagojeni oglasi (retargeting). Omogoča tudi ustvarjanje anonimnih poročil o uspešnosti oglasov in informacij o interakciji s spletnim mestom. V ta namen je na tem spletnem mestu vključena oznaka LinkedIn Insight, ki vzpostavi povezavo s strežnikom LinkedIn, če obiščete to spletno mesto in ste hkrati prijavljeni v svoj račun LinkedIn. Z oznako Insight Tag lahko na različnih napravah merimo tudi, ali obiskovalci naših spletnih mest opravijo nakup ali drugo dejanje (merjenje konverzij).
LinkedIn Insight Tag v uporabnikovem brskalniku nastavi piškotek. LinkedIn ga uporablja za zbiranje podatkov, kot so
URL,
URL napotitelja,
lastnosti naprave,
laastnosti brskalnika,
naslov IP (skrajšan ali razpršen, če se uporablja za doseganje članov na različnih napravah),
časovni žig,
ogledi strani ter
URL strani ali ime aplikacije, če je ustrezno.
LinkedIn neposredni identifikator članov anonimizira v 7 dneh. LinkedIn v 90 dneh izbriše probilistične reference identitete oseb, ki niso člani. Anonimizirani podatki se izbrišejo po 180 dneh.
Podatkov, ki jih zbira platforma LinkedIn, mi kot upravljavec spletnega mesta ne moremo dodeliti fizični osebi. Prejemamo le zbirna poročila o demografski sestavi naše ciljne skupine inučinkovitosti naših oglasov. Tudi pri preusmerjanju se uporabljajo samo podatki, ki ne omogočajo identifikacije članov, da bi izboljšali ustreznost oglasov in dosegli člane na različnih napravah.
V zvezi s temi postopki prejmemo tudi podatke o merilih, kot so
panoga,
naziv delovnega mesta,
velikost podjetja,
stopnja poklicne poti in
lokacija obiskovalcev spletnega mesta.
Namestitev piškotkov lahko preprečite tako, da izbrišete obstoječe piškotke in onemogočite shranjevanje piškotkov v nastavitvah spletnega brskalnika. Prosimo upoštevajte, da v tem primeru morda ne boste mogli v celoti uporabljati vseh funkcij na našem spletnem mestu. Člani platforme LinkedIn lahko v nastavitvah svojega računa nadzorujejo tudi uporabo svojih osebnih podatkov v namene oglaševanja. Če želite onemogočiti oznako Insight na našem spletnem mestu, kliknite tukaj.
LinkedIn vaše podatke obdeluje tudi v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje LinkedIn je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.
Shranjevanje in dostop do informacij v končni napravi končnega uporabnika potekata na podlagi informiranega soglasja v skladu s 1. odstavkom 25. člena Zakona o varstvu podatkov v telekomunikaciji. Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.
Za več informacij o varstvu podatkov za podjetje LinkedIn obiščite izjavo o varstvu podatkov podjetja LinkedIn
10.16. Obvestilo o varstvu podatkov o uporabi TikTok Pixel (TikTok Ads)
To spletno mesto uporablja tako imenovani "piksel TikTok" družbenega omrežja TikTok, ki ga upravlja družba TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irska ("TikTok").
To je koda, ki smo jo implementirali na našem spletnem mestu. S pomočjo te kode se ob obisku našega spletnega mesta vzpostavi povezava s strežniki TikTok, da bi sledili in ocenili vaše vedenje na našem spletnem mestu ter nato omogočili prikaz interesnih in prilagojenih priporočil izdelkov na spletnem mestu TikTok. Tako zbrane in v psevdonimizirani obliki obdelane informacije običajno vključujejo ID naprave, tip naprave, časovni žig, uporabljeni operacijski sistem in naslov IP. Informacije se lahko dodelijo osebi uporabnika s pomočjo dodatnih informacij, ki jih ima TikTok shranjene o uporabniku, npr. zaradi lastništva računa v družbenem omrežju "TikTok". Družba TikTok lahko informacije, zbrane prek piksla, združi tudi z drugimi informacijami, ki jih je družba TikTok zbrala prek drugih spletnih mest in/ali v povezavi z uporabo družbenega omrežja "TikTok", in tako ustvari psevdonimizirane profile uporabnikov. Zbranih informacij nikakor ni mogoče uporabiti za osebno identifikacijo obiskovalcev tega spletnega mesta.
Piksel TikTok nam omogoča tudi spremljanje učinkovitosti oglasov na TikTok. Če je uporabnik z oglasa na TikTok preusmerjen na strani tega spletnega mesta in piškotki še niso potekli, piksel zabeleži določena dejanja uporabnika, ki smo jih vnaprej določili, in jim lahko sledimo (npr. zaključene transakcije, vodstva, iskalne poizvedbe na spletnem mestu, ogledi strani z izdelki). Ob izvedbi takega dejanja vaš brskalnik pošlje zahtevo HTTP iz piškotka prek piksla TikTok strežniku TikTok, s katero se posredujejo določene informacije o dejanju. Ta prenos omogoča družbi TikTok zbiranje statističnih podatkov o vedenju pri uporabi našega spletnega mesta po posredovanju oglasa TikTok, ki jih uporabljamo za optimizacijo naše ponudbe.
Shranjevanje informacij in dostop do njih v terminalski opremi končnega uporabnika temelji na informiranem soglasju v skladu s členom 25(1) TDDDG. Pravna podlaga za nadaljnjo obdelavo vaših osebnih podatkov je vaša prostovoljna in informirana privolitev v skladu s členom 6(1), stavek 1(a), GDPR. Ustrezno privolitev podate prek pasice za privolitev.
Dodatne informacije o politiki zasebnosti družbe TikTok so na voljo na spletni strani https://www.tiktok.com/legal/page/eea/privacy-policy/sl.
10.17. Obvestilo o varstvu podatkov v zvezi z uporabo Akamai
Uporabljamo omrežje za dostavo vsebin (CDN) podjetja Akamai Technologies Inc., 145 Broadway, Cambridge, MA 02142, ZDA (Akamai), da bi povečali varnost (zlasti preprečevanje zlorab in goljufij prek požarnega zidu za spletne aplikacije) in hitrost dostave naše spletne strani. CDN je omrežje strežnikov, razporejenih po vsem svetu, ki je sposobno optimizirano dostavljati vsebine uporabnikom spletnih strani. Za ta namen se lahko v strežniških dnevniških datotekah Akamai obdelujejo naslednji osebni podatki:
Vaš IP-naslov
User-Agent
URL-ji obiskanih strani
Lokacija na podlagi vašega IP-naslova in lokacije strežnika Akamai
Telemetrijski podatki (npr. kliki miške, poteki gibov in povezani podatki brskalnika)
Akamai hrani vaše osebne podatke tako dolgo, kot je to potrebno za opisane namene. IP-naslov shranjujemo največ 12 mesecev, nato pa ga izbrišemo v skladu z določbami o varstvu podatkov.
Akamai se uporablja v skladu s členom 6(1)(f) GDPR na podlagi našega legitimnega interesa za uporabo CDN za izboljšanje hitrosti dostave in preprečevanje zlorab ter preprečevanje goljufij in s tem za zagotavljanje varnosti naše spletne strani. Opravljena je bila presoja interesov, ki je pokazala, da je obdelava potrebna za zaščito naših upravičenih interesov in da ti prevladajo nad vašimi interesi, temeljnimi pravicami in svoboščinami, ki zahtevajo zaščito osebnih podatkov. Shranjevanje in dostop do informacij v končni napravi končnega uporabnika potekata v skladu s § 25 odstavkom 2 št. 2 TDDDG.
V okviru uporabe Akamai lahko pride tudi do prenosa osebnih podatkov na strežnike Akamai Inc. v ZDA. Za ZDA obstaja odločba o ustreznosti Evropske komisije v smislu člena 45(3) GDPR, ki se nanaša na okvir za varstvo podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje za ustrezno. Ponudnik storitev Akamai je certificiran v skladu z DPF in se s tem zavezuje, da bo spoštoval evropska načela varstva podatkov.
Več informacij o varstvu podatkov pri Akamai najdeš na: https://www.akamai.com/legal/compliance/privacy-trust-center
München, oktober 2025