Politika zasebnosti

Zadnja posodobitev: 15. januar 2025

1. Uvod in obseg

V podjetju Entranova d.o.o. spoštujemo in varujemo zasebnost posameznikov. Osebne podatke obdelujemo odgovorno in v skladu z Zakonom o varstvu osebnih podatkov (ZVOP-2) ter Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 (Splošna uredba o varstvu podatkov ali GDPR). V tej politiki zasebnosti izrazi »Entranova«, »mi«, »nas« ali »naše« pomenijo Entranova d.o.o.. Podatke o sedežu in kontaktne podatke najdete v razdelku »Upravljavec osebnih podatkov«.

Ta politika se uporablja za obdelavo osebnih podatkov naših strank, potencialnih strank in obiskovalcev naših spletnih strani, ne glede na kanal komunikacije ali obliko podatkov. Velja tako za digitalno obdelavo kot za fizično dokumentacijo, ki nastane pri našem poslovanju.

Za podrobnosti o uporabi piškotkov glejte našo Politiko piškotkov.

2. Upravljavec osebnih podatkov

Upravljavec osebnih podatkov je Entranova d.o.o., Preradovičeva ulica 22, 2000 Maribor, Slovenija.

Za vsa vprašanja v zvezi s to politiko zasebnosti nas lahko kontaktirate na e-poštni naslov .itfnvnsooianrae@ ali na zgoraj navedeni poštni naslov podjetja.

3. Kategorije osebnih podatkov

V okviru opisanih namenov obdelujemo predvsem naslednje kategorije osebnih podatkov:

  • Identifikacijski podatki: ime in priimek
  • Kontaktni podatki: telefon, e-pošta, naslov
  • Podatki o projektu in izdelkih: tip objekta, lokacija montaže, izbrani izdelki, tehnične specifikacije
  • Podatki o pogodbenem razmerju: ponudbe, pogodbe, računi, plačila, reklamacije, servisni zapisi
  • Tehnični podatki pri uporabi spletne strani: IP naslov, podatki o napravi in brskalniku, datum in čas dostopa, obiskane strani

4. Vir osebnih podatkov

Večino osebnih podatkov nam posredujete neposredno vi, na primer ko z nami komunicirate po telefonu, po elektronski pošti ali prek drugih elektronskih komunikacijskih kanalov (npr. aplikacij za sporočanje, družbenih omrežij), ko izpolnite obrazce na naših spletnih straneh, z nami sklenete pogodbo, naročite naše izdelke ali storitve ali nas obiščete osebno.

V določenih primerih lahko vaše kontaktne podatke in podatke o projektu prejmemo tudi od naših poslovnih partnerjev (na primer arhitektov, izvajalcev, priporočiteljev) ali na podlagi priporočil obstoječih strank, kadar je to potrebno za pripravo ponudbe ali izvedbo storitve. Ti partnerji pri tem nastopajo kot samostojni upravljavci in so odgovorni za zakonitost posredovanja vaših podatkov. Po prejemu vaše podatke obdelujemo kot upravljavec v skladu s to politiko zasebnosti in veljavno zakonodajo.

5. Nameni obdelav osebnih podatkov in pravne podlage

Obdelava na podlagi pogodbe

Pravna podlaga: GDPR člen 6(1)(b)

Priprava informativne ponudbe

V primeru, da ste nas prosili za pripravo ponudbe prek naše spletne strani, elektronske pošte ali osebno, obdelujemo vaše ime in priimek, kontaktne podatke (telefon, e-pošta), naslov montaže, tip objekta in podrobnosti vezane na izdelek. Brez navedenih podatkov vam ponudbe ne moremo pripraviti in poslati.

Sklenitev in izvajanje pogodbe

Za sklenitev pogodbe in izvedbo posla obdelujemo vaše osebne podatke, vključno z dostavo, montažo, servisom, izdajo računov in reševanjem morebitnih reklamacij.

Servis in reklamacije

Za naročilo in izvedbo servisa ali reševanje reklamacij obdelujemo vaše ime in priimek, kontaktne podatke, naslov izvedbe storitve ter podatke o izdelku in opis težave. Ti podatki so potrebni za organizacijo servisa, izvedbo pregleda in odpravo napake.

Obdelava na podlagi soglasja

Pravna podlaga: GDPR člen 6(1)(a)

Neposredno trženje

Naše stranke obveščamo o pomembnih informacijah, povezanih z našimi izdelki, servisiranjem ter izbranimi ponudbami, za katere ocenimo, da bi jih lahko zanimale. Pri tem uporabljamo vaše ime in priimek, e-poštni naslov ter podatke o opravljenem nakupu. Pravna podlaga za takšno obveščanje je bodisi vaša privolitev bodisi veljavna zakonodaja o elektronskih komunikacijah (ZEKom-2, člen 226(2)), kadar dovoljuje obveščanje obstoječih strank.

Če takšnih obvestil ne želite več prejemati, lahko kadarkoli pošljete zahtevo za odjavo na kontaktne podatke upravljavca iz razdelka »Upravljavec osebnih podatkov«. Kadar obvestila pošiljamo v obliki elektronske pošte (npr. e-novice), vam bomo skladno z veljavno zakonodajo v vsakem sporočilu omogočili tudi enostavno odjavo prek posebne povezave.

Analiza uporabe spletne strani

Za analizo obiskanosti in izboljšanje uporabniške izkušnje uporabljamo analitična orodja, ki zbirajo predvsem statistične podatke o obisku (npr. IP naslov, vrsta naprave, obiskane strani, čas obiska), običajno v agregirani obliki brez neposredne identifikacije posameznika. Podatki se zbirajo samo z vašim soglasjem prek sistema za upravljanje piškotkov.

Nagradne igre in promocijske akcije

V primeru, da organiziramo nagradne igre ali podobne promocijske aktivnosti, obdelujemo podatke udeležencev (na primer ime in priimek, kontaktne podatke, naslov za dostavo nagrade in, kadar je to potrebno, davčno številko) za namen izvedbe nagradne igre, izbora nagrajencev in podelitve nagrad.

Udeležba v nagradni igri je prostovoljna in temelji na vaši privolitvi, ki jo lahko kadar koli prekličete v skladu s pravili posamezne nagradne igre.

Obdelava na podlagi zakonitega interesa

Pravna podlaga: GDPR člen 6(1)(f)

Analiza podatkov in poslovno poročanje

Za namen notranjega poročanja, načrtovanja in optimizacije poslovanja lahko izvajamo analize prodajnih in marketinških podatkov (na primer uspešnost različnih kanalov, zanimanje za posamezne izdelke, dinamika prodaje). Kjer je mogoče, uporabljamo agregirane ali psevdonimizirane podatke, tako da posameznik ni neposredno določljiv.

Ankete o zadovoljstvu in povratne informacije

Občasno vas lahko po opravljeni storitvi ali nakupu povabimo k izpolnitvi kratke ankete o zadovoljstvu ali podaji povratne informacije. Pri tem uporabljamo vaše kontaktne podatke in osnovne podatke o opravljenem poslu, da vam anketo posredujemo in rezultate analiziramo v agregirani obliki. Sodelovanje v anketi ni obvezno in jo lahko kadar koli zavrnete. Obdelava podatkov za takšne ankete temelji na našem zakonitem interesu za izboljšanje storitev; obdelavi lahko kadar koli ugovarjate, kot je opisano v razdelku "Vaše pravice".

Kontaktne osebe poslovnih partnerjev

V okviru sodelovanja s poslovnimi partnerji obdelujemo tudi podatke njihovih kontaktnih oseb (na primer ime in priimek, delovno mesto, službeni e-naslov in telefon) za namen komunikacije, izvajanja projektov in urejanja pogodbenih razmerij.

Obdelava na podlagi zakonskih obveznosti

Pravna podlaga: GDPR člen 6(1)(c)

Osebne podatke obdelujemo tudi takrat, ko nas k temu zavezuje zakon (npr. davčni in računovodski predpisi, arhivska pravila). V teh primerih obdelujemo predvsem podatke na računih in pogodbah (ime in priimek, naslov, davčna številka, podatki o opravljenih storitvah in plačilih) v rokih, ki jih določa veljavna zakonodaja.

Posredovanje osebnih podatkov je prostovoljno, vendar brez podatkov, ki so označeni kot potrebni za pripravo ponudbe, sklenitev in izvedbo pogodbe ali izpolnjevanje zakonskih obveznosti, teh storitev ne moremo zagotoviti.

6. Nadaljnja obdelava osebnih podatkov

Podjetje Entranova lahko v nekaterih primerih obdeluje osebne podatke za namene, ki so povezani s prvotnim namenom zbiranja podatkov. Primer nadaljnje obdelave je povpraševanje o izdelku, kjer na željo uporabnika prej posredovane podatke obdelamo za pripravo ponudbe ter nato, ob potrditvi naročila, za sklenitev pogodbe in izvedbo montaže. Vaše podatke lahko obdelujemo v različnih oblikah (digitalno v bazah podatkov, e-poštnih predalih, fizično v registratorjih, delovnih nalogih za proizvodnjo in montažo). Prenos podatkov iz ene oblike v drugo (npr. tisk naročila za monterje) se šteje za del primarne obdelave za izvedbo pogodbe.

Pri nadaljnji obdelavi upoštevamo skladnost z nameni prvotnega zbiranja podatkov ter zagotavljamo ustrezno pravno podlago za vsako nadaljnjo obdelavo.

7. Roki hrambe

Osebne podatke hranimo le toliko časa, kot je potrebno za izpolnitev namenov, za katere so bili zbrani, oziroma v rokih, ki jih določajo veljavni predpisi. Podatke hranimo v elektronski obliki in, kadar je to potrebno, tudi v fizični (papirni) obliki, pri čemer v obeh primerih uporabljamo ustrezne tehnične in organizacijske ukrepe za njihovo zaščito. Okvirni roki hrambe za glavne namene obdelave so:

  • Poslovna komunikacija in ponudbe: za čas pogajanj o sklenitvi posla in še razumno obdobje po zaključku komunikacije (praviloma do 1 leta), razen če pride do sklenitve pogodbe.
  • Pogodbena razmerja in izvedba storitev: za čas trajanja pogodbe in še obdobje splošnih zastaralnih rokov za morebitne zahtevke (praviloma do 5 let po prenehanju pogodbenega razmerja); račune in z njimi povezano računovodsko dokumentacijo hranimo v rokih, ki jih določajo davčni in računovodski predpisi (običajno 10 let po koncu poslovnega leta, na katerega se dokument nanaša).
  • Servis, reklamacije in pravni zahtevki: za čas obravnave posameznega primera in še obdobje, v katerem lahko stranke uveljavljajo svoje zahtevke (praviloma do 5 let po zaključku primera), razen če predpisi zahtevajo daljšo hrambo.
  • Neposredno trženje: do preklica privolitve ali vašega ugovora obdelavi oziroma do tega, da ugotovimo, da namen obdelave ni več dosežen (npr. če z nami dalj časa ne komunicirate). Minimalne podatke o dani ali preklicani privolitvi lahko hranimo še razumno obdobje za dokazovanje skladnosti.
  • Tehnični in analitični podatki o uporabi spletne strani: v skladu z roki hrambe, določenimi v Politiki piškotkov, oziroma do izteka veljavnosti posameznega piškotka ali preklica soglasja za obdelavo.
  • Nagradne igre, ankete in druge enkratne aktivnosti: za čas trajanja posamezne aktivnosti in še obdobje, v katerem lahko udeleženci uveljavljajo morebitne zahtevke (npr. glede nagrad ali reklamacij), oziroma v rokih, ki jih določajo veljavni predpisi.

8. Posredovanje osebnih podatkov tretjim osebam

Podjetje Entranova lahko nekatere vaše podatke, skladno z namenom obdelave, posreduje naslednjim kategorijam tretjih oseb:

  • Izvajalci prodaje, montaže in servisa ter drugi pogodbeni partnerji, ki sodelujejo pri dobavi in izvedbi naših projektov
  • Računovodski servisi
  • Ponudniki IT storitev (vzdrževanje sistemov, gostovanje strežnikov)
  • Ponudniki storitev spletne analitike, oglaševanja in digitalnega trženja
  • Državni organi, če za podatke zaprosijo s pisno obrazložitvijo za potrebe vodenja konkretnega postopka

Pri posameznih obdelavah lahko uporabimo zunanje izvajalce (pogodbene obdelovalce), na primer ponudnike IT-storitev, gostovanja ali vzdrževanja. Ti osebne podatke obdelujejo izključno v našem imenu in po naših dokumentiranih navodilih ter v mejah namena, določenega v ustreznih pogodbah o obdelavi osebnih podatkov, sklenjenih v skladu z 28. členom GDPR.

Za svoje poslovanje uporabljamo storitve, pri katerih lahko pride do prenosa osebnih podatkov v tretje države (npr. ZDA). Pri takšnih prenosih se, kadar je to mogoče, zanašamo na odločbe Evropske komisije o ustreznosti ravni varstva podatkov (na primer EU-US Data Privacy Framework za ponudnike, ki so v to shemo vključeni) ali na druge ustrezne zaščitne ukrepe, kot so standardne pogodbene klavzule, ki jih zagotavljajo ti ponudniki v svojih pogodbenih pogojih. Po potrebi uporabljamo tudi dodatne tehnične in organizacijske ukrepe za zaščito osebnih podatkov.

9. Varnost osebnih podatkov

Podjetje Entranova izvaja vse potrebne tehnične in organizacijske ukrepe za zagotavljanje varnosti osebnih podatkov v skladu z veljavno zakonodajo. Uporabljamo sodobne varnostne protokole, šifriranje komunikacije ter omejujemo dostop do podatkov samo na pooblaščene osebe, ki te podatke potrebujejo za svoje delo. Osebni podatki se obdelujejo v naših informacijskih sistemih in, kadar je to potrebno, tudi v fizičnih dosjejih; dostop do njih imajo le pooblaščene osebe na podlagi poslovne potrebe.

V okviru zagotavljanja varnosti in zanesljivega delovanja spletne strani se lahko ob obisku naših spletnih strani začasno obdelujejo tudi osnovni tehnični podatki (npr. IP naslov, datum in čas dostopa, naslov obiskane strani), pri čemer takšna obdelava temelji na našem zakonitem interesu za zaščito sistemov in preprečevanje zlorab.

Trenutno ne izvajamo odločanja, ki bi temeljilo zgolj na avtomatizirani obdelavi in bi imelo pravne učinke ali bi na vas na podoben način bistveno vplivalo.

10. Vaše pravice

V skladu s Splošno uredbo imate kot posameznik naslednje pravice:

  • Pravica do dostopa: zahtevate lahko informacije o tem, ali obdelujemo vaše osebne podatke in dostop do njih
  • Pravica do popravka: zahtevate lahko popravek netočnih ali nepopolnih podatkov
  • Pravica do izbrisa: zahtevate lahko izbris svojih podatkov, kadar ni razloga za nadaljnjo obdelavo
  • Pravica do omejitve: zahtevate lahko omejitev obdelave v določenih primerih
  • Pravica do prenosljivosti: zahtevate lahko prenos podatkov v strukturirani obliki
  • Pravica do ugovora: ugovarjate lahko obdelavi, kadar temelji na našem zakonitem interesu ali se izvaja za namene neposrednega trženja
  • Pravica do preklica soglasja: kadar koli lahko prekličete podano soglasje
  • Pravica v zvezi z avtomatiziranim odločanjem: imate pravico, da za vas ne velja odločitev, ki bi bila sprejeta izključno na podlagi avtomatizirane obdelave vaših osebnih podatkov (vključno z oblikovanjem profilov) in bi imela pravne učinke ali bi na vas na podoben način bistveno vplivala. V takem primeru imate zlasti pravico zahtevati človeško posredovanje pri obravnavi odločitve, izraziti svoje stališče in odločitev izpodbijati

Uveljavljanje pravic je mogoče le ob predhodni zanesljivi identifikaciji posameznika. Če vas ne moremo zanesljivo identificirati, lahko vašo zahtevo zavrnemo. Upoštevajte, da se te pravice uresničujejo v obsegu in pod pogoji, ki jih določata GDPR in veljavna zakonodaja. V določenih primerih (npr. ko nas zakon zavezuje k hrambi določenih podatkov) vaših zahtev ne bomo mogli v celoti izpolniti, o čemer vas bomo ustrezno obvestili.

Za uveljavljanje pravic nas kontaktirajte na kontaktne podatke upravljavca, navedene v razdelku "Upravljavec osebnih podatkov". Na vašo zahtevo bomo odgovorili v zakonskem roku.

11. Pravica do pritožbe

Če imate vprašanja ali zahteve v zvezi z obdelavo vaših osebnih podatkov, vas prosimo, da se najprej obrnete na nas preko kontaktnih podatkov upravljavca, navedenih v razdelku »Upravljavec osebnih podatkov«. Poskušali bomo poiskati ustrezno rešitev in vam bomo odgovorili v zakonskem roku.

Ne glede na navedeno imate skladno s Splošno uredbo o varstvu podatkov vedno pravico vložiti pritožbo pri pristojnem nadzornem organu za varstvo osebnih podatkov. V Republiki Sloveniji je nadzorni organ Informacijski pooblaščenec (Dunajska cesta 22, 1000 Ljubljana, e-pošta: gp.ip@ip-rs.si, spletna stran: www.ip-rs.si).

12. Varstvo otrok

Naše storitve in spletne strani niso namenjene osebam, mlajšim od 16 let. Osebnih podatkov oseb, za katere vemo, da so mlajše od 16 let, ne zbiramo in ne obdelujemo. Če ugotovimo, da smo nenamerno zbrali podatke osebe, mlajše od 16 let, bomo te podatke nemudoma izbrisali.

13. Spremembe politike

Podjetje Entranova si pridržuje pravico do spremembe in dopolnitve te politike zasebnosti. Morebitne spremembe bodo objavljene na tej strani z novo navedbo datuma posodobitve. Priporočamo, da redno preverjate morebitne spremembe. Nadaljevanje uporabe naših storitev po objavi sprememb pomeni strinjanje s spremenjeno politiko.

V primeru neskladja med to politiko zasebnosti in veljavno zakonodajo se uporabljajo določbe veljavne zakonodaje.

V primeru neskladja med slovensko in prevedeno (npr. angleško) različico te politike zasebnosti prevlada slovenska različica, ki se šteje za izvirno.

Entranova d.o.o. - Odličnost pri vratih in oknih