Pravilnik o zasebnosti

Zadnja posodobitev: 20. april 2025

V podjetju WeDoBack pripisujemo velik pomen zaupnosti in varstvu osebnih podatkov naših uporabnikov, ne glede na njihovo lokacijo in državo prebivališča.

Naš pravilnik o zasebnosti je zasnovan tako, da je skladen z evropskimi predpisi (zlasti s Splošno uredbo o varstvu podatkov – GDPR), hkrati pa upošteva tudi veljavne lokalne zahteve v drugih jurisdikcijah, zlasti v Afriki, Severni Ameriki in drugih reguliranih območjih. Kadar posebni zakoni prepovedujejo ali urejajo prenos podatkov v tujino, skrbimo, da jih dosledno spoštujemo.

Namen tega pravilnika je, da vas povsem pregledno obvesti o:

  • podatkih, ki jih zbiramo;
  • tem, kako jih uporabljamo;
  • vaših pravicah kot uporabnika;
  • izvedenih zaščitnih ukrepih.

1. Upravljavec obdelave

Izdajatelj spletnega mesta WeDoBack je družba Dédicace Software, SAS z osnovnim kapitalom 10 000 €, vpisana v RCS Angoulême pod št. 531466167, s sedežem na naslovu 4 route de la côte à Bournet, 16440 Mouthiers-sur-Boëme.

Družba Dédicace Software SAS zastopa skupino Pioneer Humani v Evropi in je odgovorna za promocijo, prodajo in zagotavljanje storitev WeDoBack na tem območju. Zunaj Evrope te dejavnosti neposredno izvaja družba Pioneer Humani prek svojih regionalnih središč (“hubov”) in njihovih hčerinskih družb.

2. Opredelitev regionalnega središča (hub)

V okviru upravljanja skupine Pioneer Humani je regionalno središče subjekt, ki je odgovoren za usklajevanje, podporo in nadzor dejavnosti svojih hčerinskih družb na istem geografskem območju. Ta središča lahko dostopajo do podatkov, potrebnih za izvajanje storitev, za skladnost s predpisi ali za podporne ali komunikacijske dejavnosti, v mejah, ki jih določajo lokalni in evropski zakoni o varstvu podatkov.

3. Zbrani podatki

Pioneer Humani lahko zbira naslednje vrste podatkov in jih posreduje pristojnim subjektom skupine (središčem ali hčerinskim družbam) glede na njihovo geografsko odgovornost za te podatke:

  • Identifikacijski podatki: naziv, priimek, ime, e-pošta, telefon, poštni naslov.
  • Podatki o naročilih: vsebina naročil, obračun, plačilna sredstva.
  • Tehnični podatki: naslov IP, vrsta brskalnika, jezik, operacijski sistem.
  • Podatki o brskanju: obiskane strani, porabljeni čas, kliki (prek orodja Matomo, gostovanega interno).
  • Podatki o uporabi: obiskane strani, čas, preživet na spletnem mestu (prek našega internega statističnega strežnika).
  • Podatki iz obrazca za stik ali naročnino.

Opomba: Naše storitve so namenjene izključno poslovnim subjektom. Ne zbiramo nobenih osebnih podatkov o mladoletnih osebah.

4. Načini zbiranja

Podatki se zbirajo prek:

  • spletnih obrazcev (stik, ustvarjanje računa, naročilo),
  • piškotkov in sledilnikov (glejte razdelek o piškotkih),
  • naročnine na tržna sporočila,
  • neposredne komunikacije z našimi ekipami.

5. Nameni in pravna podlaga obdelave

[table id=1 /]

Obdelava vaših podatkov za namene neposrednega trženja temelji na vaši predhodni privolitvi, razen v primeru že obstoječega poslovnega razmerja, ko temelji na našem zakonitem interesu za promocijo naših izdelkov in storitev.

6. Piškotki

Piškotke uporabljamo za:

  • shranjevanje vaših jezikovnih nastavitev,
  • zagotavljanje pravilnega delovanja spletnega mesta (zlasti spletne trgovine),
  • izvajanje anonimnih meritev obiskanosti (prek našega internega strežnika, brez prenosa tretjim osebam).

Piškotke lahko upravljate prek svojega brskalnika, uporabljate zasebno brskanje ali si ogledate našo stran, namenjeno piškotkom.

7. Prejemniki podatkov

Vaše osebne podatke obdelujejo WeDoBack in pooblaščeni subjekti skupine Pioneer Humani; zlasti zadevna regionalna hčerinska družba, njeno regionalno središče in matična družba imajo lahko glede na vašo lokacijo dostop do vaših osebnih podatkov.

Ta dostop je strogo omejen na potrebe, povezane z zagotavljanjem storitev, izpolnjevanjem zakonskih ali regulativnih obveznosti in po potrebi z dejavnostmi neposrednega trženja, ki se izvajajo v skladu z veljavno zakonodajo o varstvu podatkov.

Podatki se ne prenašajo nobenim tretjim komercialnim osebam. Statistični podatki gostujejo na naših lastnih internih strežnikih.

8. Mednarodni prenosi

WeDoBack se zavezuje, da bo spoštoval vse veljavne predpise na področju varstva osebnih podatkov in mednarodnih prenosov, v skladu s Splošno uredbo o varstvu podatkov (GDPR) za evropske stranke ter z veljavno lokalno zakonodajo na drugih ozemljih.

Za naše stranke v Evropski uniji osebni podatki izključno gostujejo in se obdelujejo na strežnikih, ki se nahajajo v Evropskem gospodarskem prostoru (EGP). Podatki se ne prenašajo izven EU, razen če:

⇒ je to potrebno za izvedbo storitve, ki jo je uporabnik izrecno zahteval;
⇒ ali če to izhaja iz utemeljene in ustrezno urejene zakonske ali pogodbene obveznosti.

Za naše stranke s sedežem izven Evropske unije, zlasti v Afriki, Aziji ali Južni Ameriki, podatki gostujejo čim bolj lokalno, to pomeni:

⇒ bodisi v državi stranke, kadar je razpoložljiva infrastruktura skladna z varnostnimi standardi in lokalno zakonodajo;
⇒ bodisi v tretji državi, za katero je priznano, da zagotavlja ustrezno raven varstva, ali v kateri so vzpostavljena ustrezna pravna jamstva (standardne pogodbene klavzule, zavezujoča poslovna pravila (BCR) itd.).

V vsakem primeru WeDoBack zagotavlja, da vsak čezmejni prenos strogo spoštuje veljavne pravne okvire, in izvaja ustrezne tehnične in organizacijske ukrepe za zagotovitev varnosti, zaupnosti in celovitosti obdelanih podatkov.

Primer: Podatki, zbrani od strank na afriškem ozemlju, se ne prenašajo v Evropo ali katero koli drugo jurisdikcijo brez predhodnega preverjanja skladnosti z lokalnimi zakoni in brez ustreznega pravnega okvira.

Informacije o teh jamstvih lahko zahtevate prek kontakta naše pooblaščene osebe za varstvo podatkov (DPO).

9. Posebni predpisi po regijah

Maroko: V skladu z zakonom 09-08 o varstvu osebnih podatkov se WeDoBack zavezuje, da osebnih podatkov maroških uporabnikov ne bo prenašal izven državnega ozemlja brez dovoljenja CNDP. Storitve ter tehnični in poslovni podatki gostujejo lokalno ali na infrastrukturi v Maroku ali v državah, ki jih CNDP priznava kot ustrezne.

Uporabniki v drugih afriških državah : Spoštujemo veljavne lokalne predpise o suverenosti podatkov. Kolikor je mogoče, podatke in storitve naših afriških strank gostimo na lokalni ali regionalni infrastrukturi in se izogibamo vsakršnemu prenosu občutljivih podatkov izven celine brez privolitve ali utemeljene pogodbene potrebe.

Brazilija: V skladu z LGPD se podatki brazilskih uporabnikov prenašajo v tujino le, če država prejemnica (kot je Evropska unija) zagotavlja ustrezno raven varstva, ali na podlagi izrecne privolitve. WeDoBack storitve in občutljive podatke svojih brazilskih strank gosti lokalno, razen če pogodba določa drugače.

Mehika: Na podlagi LFPDPPP WeDoBack obvešča mehiške uporabnike, da se nekateri podatki, potrebni za upravljanje naročil (na primer podatki za obračun), lahko obdelujejo v Evropski uniji. Občutljivi podatki se ne prenašajo brez izrecne privolitve ali zakonske obveznosti.

Azija / Indija / Jugovzhodna Azija: Upoštevamo veljavne lokalne predpise, kot je indijski zakon o varstvu podatkov (DPDPA 2023) ali enakovredni predpisi. WeDoBack skrbi, da storitve in podatki azijskih strank gostujejo na regionalni ali lokalni infrastrukturi. Mednarodni prenosi se ne izvajajo brez pravne podlage ali informirane privolitve.

Kitajska: V skladu z zakonom PIPL se nobeni osebni podatki, zbrani na Kitajskem, ne bodo prenesli v tujino brez predhodne ocene varnosti podatkov in po potrebi dovoljenja pristojnih organov. Kitajske storitve in podatki gostujejo izključno na strežnikih na Kitajskem.

10. Vaše pravice

V skladu z GDPR imate naslednje pravice:

  • pravico do dostopa, popravka in izbrisa,
  • pravico do omejitve obdelave,
  • pravico do ugovora, vključno z ugovorom neposrednemu trženju brez navedbe razloga,
  • pravico do prenosljivosti,
  • pravico, da kadar koli prekličete svojo privolitev,
  • pravico do določitve navodil za čas po smrti (hramba, izbris ali posredovanje vaših podatkov po smrti).

Za uveljavljanje svojih pravic ali za vsa vprašanja v zvezi z vašimi osebnimi podatki lahko:

  • se obrnete na našo pooblaščeno osebo za varstvo podatkov (DPO) prek te namenske strani.
  • Pošljete e-sporočilo na [email protected]
  • Pošljete pismo po pošti: glejte kontaktne podatke v točki 1.

Pritožbo lahko vložite tudi pri CNIL v Franciji (www.cnil.fr).

11. Varnost podatkov

Izvajamo vse potrebne tehnične in organizacijske ukrepe za zagotovitev zaupnosti, celovitosti in varnosti vaših podatkov:

  • šifriranje SSL/TLS,
  • varno gostovanje,
  • strogo upravljanje dostopov,
  • redne notranje revizije.

12. Spremembe pravilnika

Ta pravilnik se lahko posodablja. V primeru bistvene spremembe boste obveščeni po e-pošti ali s sporočilom, prikazanim na spletnem mestu. Veljavna je vedno različica, objavljena na tej strani.