Napotki za varstvo podatkov za uporabo našega spletnega mesta

Ta navodila, ki so v skladu s 13. členom in vsemi naslednjimi členi splošne uredbe o varstvu podatkov (GDPR), so namenjena obveščanju glede zbiranja osebnih podatkov na našem spletnem mestu.

1. Ime in kontaktni podatki odgovornih oseb:

CARFAX Europe GmbH Barthstraße 2-10 80339 Munich E-naslov: info@carfax.eu

(v nadaljevanju "CARFAX", "mi", "naše").

2. Kontaktni podatki oseb, pooblaščenih za varstvo podatkov:

Holzhofer Consulting GmbH Martin Holzhofer Lochhamer Str. 31 82152 Planegg Tel.: +49 89 125 01 56 00; E-naslov: privacy@carfax.eu Spletno mesto: http://www.holzhofer-consulting.de/

3. Nameni, za katere bodo osebni podatki obdelani, ter pravna podlaga za obdelavo

3.1. Obdelava podatkov na podlagi zakonitih interesov (člen 6(1)(f) uredbe GDPR)

V skladu s tvojimi pravicami in svoboščinami sledi obdelava, če je ta z naše strani nujna za ohranitev upravičenega interesa in prevlada nad interesi, temeljnimi pravicami in temeljnimi svoboščinami, ki zahtevajo varstvo osebnih podatkov. V teh primerih za pravno podlago služi člen 6(1)(f) uredbe GDPR.

3.1.1. Zbiranje podatkov za dostop/datotek za prijavo v strežnik

Pri vsakem dostopu do spletne ponudbe glede na tehnične pogoje obdelamo omejeno število podatkov (tako imenovanih povezovalnih podatkov). Ti podatki so tehnično nujni za vzpostavitev povezave med tvojo končno napravo in našimi strežniki. Ob tem je mogoče zbirati sledeče podatke ali kategorije podatkov:

  • Ime priklicane datoteke

  • Datum in čas priklica

  • Prenesena količina podatkov

  • Sporočilo, ali je bil priklic uspešen

  • Sporočilo, zakaj določen priklic morda ni bil uspešno izveden

  • Ime tvojega ponudnika internetnih storitev

  • Po potrebi operacijski sistem in programska oprema brskalnika tvojega računalnika

  • Spletna stran, prek katere si obiskal naše spletno mesto Ti podatki protokola bodo obdelani le za statistično analizo z namenom delovanja, varnosti in optimizacije ponudbe. Pridržujemo si pravico, da naknadno preverimo podatke protokola, če na podlagi konkretnih opornih točk obstaja upravičen sum na nezakonito uporabo. Ti podatki se posledično ne uporabijo za ustvarjanje uporabniškega profila.

3.1.2. Tehnično nujni piškotki in tehnično nenujni piškotki

To spletno mesto delno uporablja tako imenovane piškotke. Piškotki v tvojem računalniku ne povzročajo škode in ne vsebujejo virusov. Na podlagi piškotkov lahko pripravimo uporabniku prijaznejšo, učinkovitejšo in varnejšo ponudbo. Piškotki so majhne besedilne datoteke, ki se naložijo v tvoj računalnik in jih brskalnik shrani. Največ uporabljamo tako imenovane "sejne piškotke". Ti piškotki se po končanem obisku samodejno izbrišejo. Tovrstni piškotki so s tehničnega vidika nujni za upravljanje spletnega mesta in omogočanje storitve, ki jo želi uporabnik. Zato jih ni mogoče izklopiti.

3.1.3. Uporaba kontaktnega obrazca

Pri uporabi kontaktnega obrazca zbiramo osebne podatke le v tolikšnem obsegu, kot nam omogočiš. Tvoj elektronski naslov potrebujemo le za obdelavo tvojega povpraševanja.

3.2. Obdelava podatkov na podlagi privolitve (člen 6(1) in (a) uredbe GDPR)

Spletno mesto lahko poleg tega uporablja tudi piškotke neodvisnih ponudnikov storitev, kot so oglaševalski in tržni piškotki (sledilni piškotki) ter analitična orodja. Ti piškotki niso tehnično nujni, ampak so namenjeni na primer zbiranju podatkov o vedenju uporabnikov v spletu, vzpostavitvi uporabniškega profila in pošiljanju prilagojenih oglasov temu profilu. Te storitve so omogočene šele, ko v pasici s soglasjem o piškotkih izrecno privoliš v njihovo uporabo. Pregled nad vsemi storitvami neodvisnih ponudnikov, ki so vpleteni v spletno mesto in potrebujejo tvoje soglasje, najdeš pod točko 10.

3.3. Obdelava podatkov po vnosu številke šasije

Z vnosom identifikacijske številke šasije na naši spletni strani lahko brezplačno in brez nakupa zgodovine rabljenega vozila vnaprej preverite, ali ima podjetje CARFAX na splošno informacije o določenem vozilu.

4. Avtomatizirano sprejemanje odločitev, vključno z oblikovanjem profilov

Podjetje CARFAX Europe GmbH ne izvaja avtomatiziranega sprejemanja posameznih odločitev, vključno z oblikovanjem profilov v skladu z 22. členom, 1. in 4. odstavka uredbe GDPR.

5. Posredovanje podatkov tretji državi

Posredovanje podatkov v države zunaj EU in evropskega gospodarskega prostora ("tretje države") se izvede v okviru skrbništva, razvoja in upravljanja sistemov IT. Podlaga za posredovanje podatkov:

  • Sklep o ustreznosti Evropske komisije v skladu s 45. členom uredbe GDPR.

  • Primeren mehanizem potrjevanja v skladu z 42. členom uredbe GDPR skupaj s pravno obvezujočimi in uveljavljenimi obveznostmi odgovornih oseb ali obdelovalcev naročil v tretji državi.

  • Standardne klavzule o varstvu podatkov, ki jih je objavila Komisija v skladu s postopki preverjanja po členu 93(2) uredbe GDPR. Trenutno se osebni podatki posredujejo v ZDA prek uporabe analitičnih in sledilnih orodij (na primer Google Analytics, DoubleClick ali Microsoft Bing Ads) v teh primerih:

  • Posredovanje podatkov podjetju Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, ZDA.

  • Posredovanje podatkov podjetju New Relic Inc., 188 Spear Street, Suite 1200 San Francisco, CA 94105, ZDA.

  • Posredovanje podatkov podjetju Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, ZDA.

  • Prenos podatkov na Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA.

Če od nas zahtevate iskanje informacij z vnosom veljavne identifikacijske številke šasije, bomo to posredovali našemu matičnemu podjetju CARFAX Inc, 5860 Trinity Parkway, Suite 600, Centreville, VA 20120 v ZDA, in sicer samo v primeru, da v naši zbirki podatkov ni na voljo nobenih podatkov in da vam omogočimo celovit dostop do globalne zbirke podatkov.

6. Kategorije prejemnikov podatkov

Če zakon dovoljuje, posredujemo osebne podatke tem zunanjim ponudnikom storitev: • Ponudnikom storitev IT za vzdrževanje naše infrastrukture IT. • Ponudnikom strežnikov za zaupno shranjevanje in obdelavo podatkov. Tvoje podatke posredujemo tudi, kadar nas k temu zavezuje zakon.

7. Trajanje hranjenja in kriteriji za določanje trajanja

Osebni podatki se shranijo le za toliko časa, kolikor je to nujno za doseganje opredeljenih namenov, npr. kot predvidevajo roki za shranjevanje, ki jih določi zakonodajalec. Če določen namen odpade oz. roki za shranjevanje potečejo, se podatki v skladu z zakonskimi predpisi izbrišejo. Za oglaševalske namene hranimo tvoje podatke toliko časa, dokler ne prekličeš soglasja o uporabi ali dokler nagovarjanje zakonsko ni več dovoljeno.

8. Informacije o vaših pravicah kot posameznika, na katerega se nanašajo osebni podatki

Za obdelavo tvojih podatkov je odgovorno podjetje CARFAX Europe GmbH, Barthstraße 2-10 80339 Munich, če se ne izkaže drugače. Če pride do napak pri tvojih shranjenih osebnih podatkih in njihovih popravkih (16. člen uredbe GDPR), se lahko za več informacij obrneš na nas (15. člen uredbe GDPR). Poleg tega lahko zahtevaš omejitev obdelave (18. člen uredbe GDPR), prenosljivost (20. člen uredbe GDPR) pripravljenih podatkov v strojno berljivi obliki ali brisanje podatkov (17. člen uredbe GDPR), če podatki niso več potrebni. Razen tega lahko kadarkoli ugovarjaš uporabi svojih podatkov, ki temeljijo na javnih ali upravičenih interesih (21. člen uredbe GDPR). Če želiš izkoristiti svoje zadevne pravice, pošlji prošnjo na naslov: CARFAX Europe GmbH Barthstraße 2-10 80339 Munich privacy@carfax.eu

9. Pravica do pritožbe pri nadzornem organu

Poleg vsega se lahko kadarkoli pritožiš enemu od nadzornih organov. Za nas je načeloma pristojen bavarski deželni urad za nadzor nad varstvom podatkov: Datenschutzaufsicht, Postfach 1349, 91504 Ansbach. Lahko pa se obrneš na lokalni pristojni nadzorni organ.

10. Napotki za varstvo podatkov za vse neodvisne ponudnike storitev, vključene v spletno mesto

10.1. Napotki za varstvo podatkov ob uporabi orodja Google Analytics

To spletno mesto uporablja spletno orodje za analizo Google Analytics podjetja Google Inc. LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA; "Google"). Orodje Google Analytics uporablja tako imenovane "piškotke". To so besedilne datoteke, ki se shranijo v računalniku in omogočajo analizo uporabe spletnega mesta. Informacije o tvoji uporabi spletnega mesta, ki jih pridobimo s piškotki, kot so npr.:

  • vrsta/različica brskalnika,

  • uporabljen operacijski sistem,

  • referenčni URL (predhodno obiskana stran),

  • ime gostitelja računalnika za posredovanje podatkov (naslov IP),

  • čas povpraševanja strežnika,

se praviloma prenesejo v strežnik podjetja Google v ZDA in tam shranijo. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Google je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.

Naslov IP, ki ga tvoj brskalnik posreduje v okviru storitve Google Analytics, se ne združi z drugimi podatki podjetja Google. Poleg tega smo na tem spletnem mestu razširili storitev Google Analytics s kodo "anonimizacija IP-ja".

Po naročilu podjetja CARFAX Europe GmbH bo podjetje Google te informacije uporabilo za oceno tvoje uporabe tega spletnega mesta, pripravo poročil o uporabi spletnega mesta in opravljanje storitev, povezanih z uporabo spletnega mesta ter uporabo interneta pri operaterju spletnega mesta. Shranjevanje piškotkov lahko preprečiš z ustreznimi nastavitvami programske opreme brskalnika; vendar te opozarjamo, da v tem primeru ne boš mogel uporabljati vseh funkcij našega spletnega mesta v celotnem obsegu.

Preprečiš lahko zbiranje podatkov, pridobljenih prek piškotkov, in tistih, ki se nanašajo na tvojo uporabo našega spletnega mesta (vklj. z naslovom IP) pri podjetju Google ter obdelavo teh podatkov prek podjetja Google, tako da prek spodnje povezave preneseš razpoložljiv vtičnik za brskalnik in ga namestiš: https://tools.google.com/dlpage/gaoptout?hl=en.

Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TTDSG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.

Več informacij o ravnanju z uporabniškimi podatki storitve Google Analytics najdeš v izjavi o varstvu podatkov podjetja Google: https://support.google.com/analytics/answer/6004245?hl=en

10.2. Napotki za varstvo podatkov sistema Google Tag Manager

Naše spletno mesto uporablja sistem Google Tag Manager podjetja Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA; "Google"). Ta storitev omogoča upravljanje oznake spletnih mest. S to aplikacijo se upravljajo oznake JavaScript in HTML, ki se uporabljajo za izvajanje predvsem sledilnih in analitičnih orodij. Obdelava podatkov je namenjena oblikovanju in optimizaciji našega spletnega mesta v skladu s potrebami. Orodje Google Tool Manager implementira zgolj oznake. To pomeni: Piškotki se ne uporabljajo, prav tako pa se ne zbirajo osebni podatki. Sistem Google Tag Manager sprosti druge oznake, ki po potrebi spet zberejo podatke. Vendar pa sistem Google Tag Manager teh podatkov ne posreduje. Če pride na ravni domene ali piškotkov do izklopa, to velja za vse sledilne oznake, ki so implementirane prek sistema Google Tag Manager.

Vendar pa Google Upravitelj oznak zabeleži vaš naslov IP, ki se lahko prenese v strežnik podjetja Google v ZDA in se tam shrani. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Google je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.

Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TTDSG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.

Več informacij o sistemu Google Tag Manager je na voljo na: http://www.google.de/tagmanager/use-policy.html/

10.3. Napotki za varstvo podatkov ob uporabi razširitve Doubleclick.net podjetja Google

Naše spletno mesto uporablja spletno oglaševalsko orodje DoubleClick podjetja Google. DoubleClick uporablja piškotke za prikaz oglasov, ki so primerni za uporabnika, izboljšanje poročil o rezultatih kampanje ali preprečitev, da bi uporabnik večkrat videl enake oglase. Google prek ID-ja piškotka registrira, kateri oglasi se prikazujejo v katerem brskalniku in lahko tako prepreči, da bi se ti prikazali večkrat. Na ta način lahko razširitev DoubleClick s pomočjo ID-jev piškotkov registrira tako imenovane "pogovore" (Conversions), ki se nanašajo na vprašanja v zvezi z oglasi. To se zgodi, ko uporabnik vidi oglas razširitve DoubleClick, pozneje pa z istim brskalnikom prikliče spletno mesto oglaševalca in tam nekaj kupi. V skladu s pravili podjetja Google piškotki razširitve DoubleClick ne zbirajo osebnih podatkov.

Na podlagi uporabljenega oglaševalskega orodja tvoj brskalnik vzpostavi neposredno povezavo s strežnikom podjetja Google. Mi nimamo nobenega vpliva na obseg in nadaljnjo uporabo podatkov, ki jih je podjetje Google zbralo s tem orodjem, in te o tem obveščamo v skladu z našim vedenjem: Z uvedbo razširitve DoubleClick prejme podjetje Google informacijo, da si priklical določen del naše internetne prisotnosti ali pa si dvokliknil enega od naših oglasov. Če si se registriral pri kateri od storitev Google, lahko Google tvoj obisk pripiše tvojemu računu. Če se nisi registriral pri nobeni storitvi Google oz. se nisi prijavil, obstaja možnost, da je ponudnik ugotovil tvoj naslov IP in ga shranil.

Tako lahko mi prek uporabljenih piškotkov DoubleClick Floodlight ugotovimo, ali si na našem spletnem mestu izvedel/-a določena dejanja, po tem ko si prek razširitve DoubleClick priklical/-a enega od naših prikazanih oglasov/videooglasov na spletnem mestu Google ali drugi platformi oz. si ga kliknil (Conversion-Tracking). DoubleClick uporablja te piškotke za razumevanje vsebine, s katero si se ukvarjal/-a na našem spletnem mestu, da ti lahko pozneje pošlje namenske oglase.

Vaši podatki se običajno prenesejo v strežnike podjetja Google LLC v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Google je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.

Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TTDSG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.

Več informacij o razširitvi DoubleClick podjetja Google je na voljo na: http://www.google.de/doubleclick/

10.4. Napotki za varstvo podatkov ob uporabi Google Fonts API/gStatic API

Na tem spletnem mestu so uporabljene zunanje pisave podjetja Google Inc., kot sta Google Fonts in gStatic. Pri tem gre za storitev podjetja Google Inc., 1600 Amphitheatre Parkway, Mountain View, California 94043, ZDA. ("Googler"). Uvedba te spletne pisave se izvede prek priklica strežnika, ki je praviloma strežnik podjetja Google v ZDA. Tako strežnik prejme informacije, katere od naših spletnih mest si obiskal. Google shrani tudi naslov IP brskalnika končne naprave obiskovalca tega internetnega mesta.

Vaši podatki se lahko prenesejo v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Google je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.

Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TTDSG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.

Več informacij je na voljo na spletnem mestu http://developers.google.com/fonts/faq?tid=331597391040/

10.5. Napotki za varstvo podatkov ob uporabi dinamičnega ponovnega trženja Google

Na naših spletnih mestih uporabljamo ponovno trženje ali funkcijo "podobnih ciljnih skupin" podjetja Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA; "Google"). Uporaba je namenjena analizi vedenja obiskovalcev in njihovih interesov. Google uporablja piškotke za analizo uporabe spletnih mest, ki predstavljajo temelj za pripravo oglasnih sporočil na podlagi interesov. Prek piškotkov se zbirajo podatki o obiskih spletnega mesta ter anonimizirani podatki o uporabi spletnega mesta. Osebni podatki obiskovalcev spletnega mesta se ne shranjujejo. Če nato obiščeš še kakšno spletno mesto v Google prikaznem omrežju, se ti bodo prikazovali oglasi, ki se bodo zelo verjetno nanašali na predhodno priklicana področja izdelkov in informacij.

Vaši podatki se običajno prenesejo v strežnike podjetja Google LLC v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Google je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.

Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TTDSG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.

Več informacij o ponovnem oglaševanju Google ter pripadajoči izjavi o varstvu podatkov najdeš na spletnem mestu: http://www.google.com/privacy/ads/

10.6. Napotki za varstvo podatkov ob uporabi storitve Google Audiences

Poleg Google Audiences ("GA Audiences") podjetja Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA;"Google") uporabljamo dodatno spletno analitično storitev podjetja Google. Prek te storitve se podatki zbirajo in shranijo, iz njih pa se nato ustvarijo psevdonimizirani uporabniški profili. Ta tehnologija omogoča, da uporabnikom, ki so obiskali naša spletna mesta, prikazujemo namenske oglase tudi na drugih zunanjih spletnih mestih v partnerski mreži Google.

GA Audiences uporablja med drugim tudi piškotke, ki so shranjeni v tvojem računalniku ter drugih mobilnih napravah (npr. pametnih telefonih, tabličnih računalnikih itd.) in omogočajo analizo uporabe ustrezne naprave. Pri tem se podatki delno obdelujejo v več različnih napravah. Storitev GA Audiences pridobi dostop do piškotkov, ustvarjenih v okviru uporabe orodja Google Analytics.

V okviru uporabe se lahko podatki, predvsem naslov IP in dejavnosti uporabnika, prenesejo v strežnik podjetja Google LLC v ZDA in se tam shranijo. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Google je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.

Podjetje Google LLC bo te informacije po potrebi posredovalo tretji osebi, če je to zakonsko predpisano in če podatke obdeluje tretja oseba.

Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TTDSG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.

Več informacij o varstvu podatkov pri uporabi storitve GA Audiences najdeš na: http://support.google.com/analytics/answer/2700409?hl=en&ref_topic=2611283/

10.7. Napotki za varstvo podatkov ob uporabi New Relic

Naše spletno mesto uporablja storitev spletne analize podjetja New Relic Inc., 188 Spear Street, Suite 1200 San Francisco, CA 94105, ZDA ("New Relic"). Storitev New Relic uporablja piškotke. Informacije o tem, kako uporabnik uporablja spletne ponudbe, ki so pridobljene prek piškotkov, se praviloma prenesejo v strežnik podjetja New Relic v ZDA in tam shranijo. Podjetje New Relic bo uporabilo informacije iz našega naročila za oceno, kako je uporabnik uporabil našo spletno ponudbo, za pripravo poročil o dejavnostih znotraj te spletne ponudbe in za zagotavljanje nadaljnje storitve, povezane z uporabo te spletne ponudbe in internetne uporabe. Pri tem je mogoče iz obdelanih podatkov ustvariti psevdonimne uporabniške profile uporabnikov. Naslov IP, ki se posreduje iz brskalnika uporabnika, ne bo združen z drugimi podatki storitve New Relic.

Vaši podatki se običajno prenesejo v strežnike družbe New Relic Inc. v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje New Relic je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.

Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TTDSG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.

Več informacij o uporabi podatkov podjetja je na voljo v izjavi o varstvu podatkov podjetja New Relic http://newrelic.com/termsandconditions/privacy/ ter na naslovu http://newrelic.com/termsandconditions/cookie-policy/.

10.8. Obvestilo o varstvu podatkov pri uporabi storitve Google reCaptcha

Poleg običajne funkcije Google reCaptcha (npr., da bi lahko v postopku naročanja ločili, ali je vnos opravila fizična oseba ali pa ga je zlorabil bot ali druga neželena programska oprema), na naši spletni strani uporabljamo tudi novo različico reCAPTCHA 3 (t. i. Invisible reCAPTCHA). To je funkcija podjetja Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA (Google) za odkrivanje zlonamerne izmenjave – zlasti neželene elektronske pošte – na spletni strani brez interakcije uporabnika. Z neželeno elektronsko pošto opisujemo vse neželene informacije, ki jih elektronsko prejmemo na neželen način. ReCAPTCHA zato služi varnosti naše spletne strani in nenazadnje tudi tvoji varnosti.

S storitvijo reCAPTCHA je v izvorno kodo integriran element JavaScript, nato pa se program zažene v ozadju in analizira vedenje uporabnikov.

Invisible reCAPTCHA ne izvede klasičnega testa CAPTCHA, temveč vrne oceno, tako da lahko najprimernejše ukrepe za svojo spletno stran izberemo sami. Podjetje Google ne razkrije podrobnosti o tem, katere podatke pri tem zbira in shranjuje. Poleg tega uporabljamo tudi klasično storitev CAPTCHA, kjer morate običajno rešiti besedilne ali slikovne uganke ali s kljukico označiti potrditveno polje, s čimer potrdite, da niste bot. Vendar pa se klasična različica reCAPTCHA uporablja le kot pomožna rešitev, če Invisible reCAPTCHA uporabnika identificira kot bota, da se resničnim uporabnikom omogoči dostop do spletne strani.

Po naših podatkih se v zvezi z vašo napravo in brskalnikom zbirajo naslednje informacije, ki se posredujejo podjetju Google:

  • Napotitveni URL (naslov strani, s katere prihaja obiskovalec)

  • Naslov IP uporabnika

  • Operacijski sistem uporabnika

  • Vedenje miške in tipkovnice

  • Jezik, nastavljen v brskalniku

  • Ločljivost zaslona in okna

  • Časovni pas

  • Namestitev vtičnikov brskalnika

  • Omejena lokacija in podatki o uporabi

Poleg tega storitev Google reCAPTCHA uporablja tudi piškotke (majhne besedilne datoteke, ki shranjujejo podatke v brskalniku).

Za optično zasnovo okna Captcha podjetje Google uporablja "Google Fonts", tj. pisave, ki jih Google prenese iz interneta. To ne vključuje obdelave nobenih drugih informacij, razen zgoraj navedenih, ki so podjetju Google že posredovane prek funkcije reCAPTCHA.

Storitev Google reCAPTCHA se uporablja v skladu s členom 6(1)(f) DSGVO na podlagi našega zakonitega interesa pri določanju odgovornosti posameznika na internetu in preprečevanju zlorab in neželene elektronske pošte ter s tem zagotavljanju varnosti naše spletne strani. Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 (1) in (2) Zakona o varstvu podatkov v telekomunikaciji.

Uporaba storitve Google reCAPTCHA lahko povzroči tudi prenos osebnih podatkov na strežnike podjetja Google LLC. v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Ponudnik storitev Google je bil certificiran v skladu z DPF in je zato zavezan k spoštovanju evropskih načel varstva podatkov.

Za več informacij o varstvu podatkov za podjetje Google obiščite https://www.google.com/intl/de/policies/privacy/

Za več informacij o reCAPTCHA različice 3 podjetja Google obiščite https://developers.google.com/recaptcha?hl=de

10.9. Napotki za varstvo podatkov ob uporabi storitve Microsoft Bing Ads

Na našem spletnem mestu uporabljamo Conversion Tracking družbe Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, ZDA. Pri tem storitev Microsoft Bing Ads v tvoj računalnik shrani piškotek, če si na našem spletnem mestu pristal prek oglasa Microsoft Bing. Storitev Microsoft Bing in mi lahko na ta način zaznamo, da je nekdo kliknil oglas, bil preusmerjen na naše spletno mesto in dosegel predhodno določeno ciljno spletno mesto (spletno mesto za preoblikovanje). Pri tem izvemo le skupno število uporabnikov, ki so kliknili oglas Bing in so bili nato usmerjeni na spletno mesto za preoblikovanje.

Poleg tega lahko Microsoft pod določenimi pogoji prek tako imenovanega sistema Cross-Device-Tracking spremlja tvojo aktivnost na več elektronskih napravah in posledično vključi prilagojene oglase na spletnih mestih in v aplikacijah podjetja Microsoft. To aktivnost lahko izklopiš na spletnem mestu https://privacy.microsoft.com/en-GB/privacystatement/.

Če ne želiš, da Microsoft uporablja informacije o tvoji aktivnosti, kot smo pojasnili zgoraj, lahko zavrneš namestitev določenega piškotka – odvisno od nastavitve brskalnika, ki na splošno izklopi samodejno namestitev piškotkov.

Pri uporabi Microsoftovih oglasov Bing Ads se lahko osebni podatki prenesejo tudi v strežnike podjetja Microsoft v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Microsoft je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.

Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TTDSG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.

Dodatne informacije o varstvu podatkov za nameščene piškotke pri Microsoftu in oglasih Bing najdeš na spletnem mestu družbe Microsoft https://privacy.microsoft.com/en-gb/privacystatement.

10.10. Napotki za varstvo podatkov ob uporabi programske opreme Hotjar

Naše spletno mesto uporablja Hotjar, analitično programsko opremo podjetja Hotjar Ltd. ("Hotjar"), 3 Lyons Range, 20 Bisazza Street, Sliema SLM 1640, Malta, Evropa. S programsko opremo Hotjar je mogoče izmeriti in oceniti aktivnost uporabnikov na našem spletnem mestu v obliki klikov, premikanja miške, višin premikov po strani itd. Informacije, ki se ustvarijo prek Tracking Code in piškotka, se posredujejo v strežnik Hotjar na Irskem in se tam shranijo. Zbirajo se te informacije:

  • Naslov IP naprave (zbiranje in shranjevanje v anonimizirani obliki)

  • Velikost zaslona naprave

  • Vrsta naprave in podatki o brskalniku

  • Geografska lokacija (le država)

  • Priljubljeni jezik za predstavitev našega spletnega mesta

Prek tega se v našem strežniku ob uporabi programske opreme Hotjar zabeležijo ti podatki:

  • Domena, na katero se sklicujejo

  • Obiskane strani

  • Geografska lokacija (le država)

  • Priljubljeni jezik za predstavitev našega spletnega mesta

  • Datum in čas dostopa do spletnega mesta

Podjetje Hotjar bo uporabilo te informacije za oceno uporabe našega spletnega mesta, pripravo poročil ter podobne storitve, ki zadevajo uporabo spletnega mesta in internetno vrednotenje spletnega mesta. Hotjar uporablja za zagotavljanje storitev tudi storitve tretjih podjetij, kot je na primer Google Analytics. To neodvisno podjetje lahko shrani informacije, ki jih je poslalo v tvoj brskalnik v okviru obiska spletnega mesta, kot so na primer piškotki ali povpraševanja po naslovu IP. Za več informacij, kako storitev Google Analytics shranjuje in uporablja podatke, upoštevaj ustrezne napotke za varstvo podatkov.

Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 odstavek 1 Zakona o varstvu podatkov v telekomunikaciji (TTDSG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6 odstavek 1 stavek 1 točka (a) uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.

Več informacij o varstvu podatkov pri uporabi storitve Hotjar najdeš na spletnem mestu: http://www.hotjar.com/privacy/ in http://www.hotjar.com/legal/policies/privacy/.

10.11. Obvestilo o varstvu podatkov o uporabi tehnologij Meta Pixel in Meta Custom Audience

Na naši spletni strani uporabljamo tako imenovane tehnologije "Meta-Pixel" platforme družbenega omrežja Meta, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA ("Meta"). Tehnologijo Meta-Pixel lahko uporabite za sledenje vedenju uporabnika po kliku na meta oglas. Z uporabo tehnologije Meta-Pixel lahko razumemo, kako so naši tržni ukrepi sprejeti na platformah Meta, kot sta Facebook ali Instagram, in po potrebi izvajamo ukrepe za optimizacijo. V ta namen bodo uporabnikom naše spletne strani med obiskom iz enega od družbenih omrežij Meta ali drugih spletnih strani, ki prav tako uporabljajo ta postopek, prikazovali ustrezne oglase, ki jih zanimajo ("Meta-Ads" ali "Facebook Ads" in "Instagram Ads"). V skladu s tem tehnologijo Meta-Pixel uporabljamo za prikazovanje oglasov Meta-Ads, ki jih prikazujemo samo tistim metauporabnikom, ki jih zanima naša spletna ponudba, ali tistim, ki imajo določene lastnosti (npr. zanimanje za določene teme ali izdelke, ki se določajo na podlagi obiskanih spletnih strani). Lastnosti prenesemo v podatke meta (tj. "Občinstvo po meri" podjetja Meta ali "podobno občinstvo").

S tehnologijo Meta-Pixel tvoj brskalnik vzpostavi neposredno povezavo s strežnikom podjetja Google. Mi nimamo nobenega vpliva na obseg in nadaljnjo uporabo podatkov, ki jih je podjetje Meta zbralo s tem orodjem, in te o tem obveščamo v skladu z našim vedenjem:

Z vključitvijo tehnologije Meta Pixel prejme podjetje Meta informacijo, da ste kliknili naš oglas ali dostopali do naše spletne strani. Če ste se registrirali pri kateri od storitev Meta, lahko podjetje Meta obisk pripiše vašemu računu. Če se niste registrirali pri nobeni storitvi Meta oz. se niste prijavili, obstaja možnost, da je ponudnik ugotovil vaš naslov IP in ga shranil.

Vaši podatki se običajno prenesejo v strežnike podjetja Meta Platforms Inc. v ZDA. Za ZDA je Komisija EU izdala sklep o ustreznosti v smislu člena 45 odstavek 3 uredbe GDPR, ki zajema okvir zasebnosti podatkov med EU in ZDA (DPF). Za izvoz podatkov prejemnikom v ZDA, ki so certificirani v skladu z DPF, se raven varstva podatkov zato šteje kot ustrezna. Podjetje Meta je bilo certificirano v skladu z DPF in je zato zavezano k spoštovanju evropskih načel varstva podatkov.

Skladiščenje in dostop do informacij v končni napravi končnega uporabnika je v skladu s členom 25 Zakona o varstvu podatkov v telekomunikaciji (TTDSG). Pravna podlaga za obdelavo vaših osebnih podatkov je privolitev v skladu s členom 6(1)(a) uredbe GDPR. Svojo ustrezno privolitev posredujte prek pasice s soglasjem.

Obdelava podatkov s strani podjetja Meta poteka v skladu z določbami smernic za uporabo podatkov Meta. V centru za pomoč podjetja Meta lahko najdete tudi določene informacije in podrobnosti o tehnologiji Meta-Pixel in njeni funkcionalnosti.

10.12. Obvestilo o varstvu podatkov ob uporabi storitve Optimizely

Na našem spletnem mestu uporabljamo storitev spletne analitike in optimizacije "Optimizely", izdelek družbe Optimizely Inc., 119 Fifth Avenue, 7th Floor, New York, NY 10003, ZDA. S storitvijo Optimizely povečujemo privlačnost, vsebino in funkcionalnost naše spletne strani z objavljanjem novih funkcij in vsebin ali z merjenjem odstotnega deleža naših uporabnikov in statistično oceno spremembe uporabe (testi A/B).

Optimizely med drugim poleg tega uporablja piškotke, prek katerih je mogoče optimiranje in analiza vaše uporabe naše spletne strani. Informacije o vaši uporabi naše spletne strani, ki so pridobljene prek piškotkov, se praviloma prenesejo v strežnik družbe Optimizely v ZDA in tam shranijo.

Kot del optimizacijskih testov je mogoče zbirati in obdelovati naslednje podatke:

  • Naslov IP (naslov IP uporabnika je ob tem samodejno anonimiziran).

  • Naključni enolični identifikatorji, na primer ID-ji piškotkov ali podobni identifikatorji in podatki o dogodkih, povezani s temi identifikatorji (na primer vrsta naprave, brskalnik in operacijski sistem, čas klica in funkcije preskušanega spletne strani).

Optimizely bo te informacije v našem imenu uporabil za oceno vaše uporabe naše spletne strani, za zbiranje poročil o preizkusih optimizacije in zbiranje povezanih dejavnostih spletne strani ter za zagotavljanje drugih storitev, povezanih z uporabo in interneta.

Shranjevanje in dostop do informacij v končni napravi končnega uporabnika potekata na podlagi informiranega soglasja v skladu s 1. odstavkom 25. člena Zakona o varstvu podatkov v telekomunikaciji. Pravna podlaga za morebitno obdelavo vaših osebnih podatkov je privolitev v skladu s točko 1. stavka 1. odstavka 6. člena uredbe GDPR. Ustrezno privolitev posredujte prek pasice s soglasjem.

S ponudnikom storitev Optimizely smo sklenili Pogodbo o obdelavi naročil (DPA) ter dopolnilne Standardne pogodbene klavzule (SCC).

Za več informacij o varstvu podatkov si oglejte Obvestilo o varstvu podatkov družbe Optimizely

München, januar 2024