Witty-sparrow v celoti spoštuje Splošno uredbo o varstvu podatkov (GDPR) in slovensko zakonodajo na področju varstva osebnih podatkov. Na tej strani pojasnjujemo, kako izpolnjujemo zahteve GDPR.
Kaj je GDPR
Splošna uredba o varstvu podatkov (GDPR) je uredba Evropske unije, ki ureja zbiranje, obdelavo in hrambo osebnih podatkov posameznikov v EU. Uredba je začela veljati 25. maja 2018 in se neposredno uporablja v vseh državah članicah EU, vključno s Slovenijo.
Naše obveznosti kot upravljavca
Kot upravljavec osebnih podatkov smo zavezani k:
- Zakoniti, pošteni in pregledni obdelavi podatkov
- Omejitvi namena obdelave na vnaprej določene cilje
- Minimizaciji podatkov — zbiramo le potrebne podatke
- Zagotavljanju točnosti podatkov
- Omejitvi obdobja hrambe
- Zagotavljanju celovitosti in zaupnosti podatkov
Vaše pravice po GDPR
Pravica do obveščenosti
Imate pravico vedeti, kateri vaši osebni podatki se obdelujejo, za kakšen namen in koliko časa bodo hranjeni.
Pravica do dostopa
Lahko zahtevate kopijo vseh osebnih podatkov, ki jih hranimo o vas. Na vašo zahtevo bomo odgovorili v roku 30 dni.
Pravica do popravka
Če so vaši osebni podatki netočni ali nepopolni, imate pravico zahtevati njihov popravek.
Pravica do izbrisa
V določenih okoliščinah lahko zahtevate izbris vaših osebnih podatkov. To velja zlasti, ko podatki niso več potrebni za namen, za katerega so bili zbrani.
Pravica do omejitve obdelave
Lahko zahtevate, da omejimo obdelavo vaših podatkov, medtem ko preverjamo njihovo točnost ali zakonitost obdelave.
Pravica do prenosljivosti
Imate pravico prejeti svoje osebne podatke v strukturirani, splošno uporabljani in strojno berljivi obliki.
Pravica do ugovora
Lahko ugovarjate obdelavi vaših osebnih podatkov, ki temelji na naših zakonitih interesih.
Kako uveljavljate pravice
Za uveljavljanje katerekoli od navedenih pravic nas kontaktirajte na [email protected]. V sporočilu navedite, katero pravico želite uveljaviti, in priložite dokaz o svoji identiteti. Na vašo zahtevo bomo odgovorili v roku 30 dni.
Varnostni ukrepi
Izvajamo ustrezne tehnične in organizacijske ukrepe za zaščito osebnih podatkov, vključno z:
- Šifriranjem podatkov pri prenosu
- Omejitvijo dostopa do podatkov na pooblaščene osebe
- Rednim pregledovanjem varnostnih postopkov
- Usposabljanjem zaposlenih na področju varstva podatkov
Kršitve varnosti podatkov
V primeru kršitve varnosti osebnih podatkov, ki bi lahko povzročila tveganje za pravice in svoboščine posameznikov, bomo o tem v roku 72 ur obvestili pristojni nadzorni organ. Če kršitev predstavlja visoko tveganje, bomo o tem obvestili tudi prizadete posameznike.
Pritožba
Če menite, da obdelava vaših osebnih podatkov krši GDPR, imate pravico vložiti pritožbo pri nadzornem organu. V Sloveniji je to Informacijski pooblaščenec:
Informacijski pooblaščenec
Dunajska cesta 22
1000 Ljubljana
Slovenija
Posodobitve
Ta stran se lahko občasno posodobi v skladu s spremembami zakonodaje ali naše prakse. Priporočamo, da jo redno preverjate.
Datum zadnje posodobitve: julij 2026