>
Retningslinjer for beskyttelse av personopplysninger (GDPR)
Retten til privatliv er en av de viktigste menneskerettighetene. I LEP d.o.o. (heretter kalt selskapet) er vi svÊrt bevisste pÄ dette, og vi respekterer derfor personvernet til kundene vÄre og behandler personopplysningene deres pÄ en ansvarlig og forsiktig mÄte i henhold til gjeldende lovgivning. Tilgang til personopplysninger er kun tillatt for autorisert personell i selskapet og avtalte databehandlere, i den utstrekning og med det formÄl som er strengt nÞdvendig for smidig implementering, sikring og oppfyllelse av rettigheter og forpliktelser som fÞlger av inngÄtte kontraktsforhold.
Ved Ä treffe egnede tiltak sikrer vi at uvedkommende ikke fÄr tilgang til personopplysningene, beskytter konfidensialiteten og integriteten og forhindrer tap eller utilsiktet Þdeleggelse av dem under hele behandlingsperioden. Vi kan ikke holdes ansvarlig for "hacking" av et datasystem!
Selskapet og dets databehandlere respekterer fullt ut de generelle prinsippene for behandling av personopplysninger:
For spÞrsmÄl knyttet til behandling og bruk av personopplysninger, informasjon, rettelser, blokkering, sletting av personopplysninger eller opphevelse av samtykke til varsling, opphevelse av samtykke, vennligst ta kontakt med info@
wine-tours-slovenia.comwinetastingbled.com (heretter kalt e-postadresse under punkt 1).
Vi kan behandle personopplysninger i samsvar med gjeldende lovgivning om beskyttelse av personopplysninger:
Selskapet behandler personopplysninger om enkeltpersoner for Ä oppfylle sine forpliktelser i henhold til et kontraktsforhold for organisering av arrangementer, workshops eller andre tjenester som er avtalt mellom kontraktspartene. I forbindelse med utÞvelse av rettigheter og oppfyllelse av kontraktsforpliktelser behandler selskapet personopplysninger om enkeltpersoner for fÞlgende formÄl:
I den grad det er strengt nĂždvendig for autentisering og identifisering av transaksjoner, behandler selskapet data for Ă„ utarbeide rapporter og planlegge videre aktiviteter.
For Ă„ organisere arrangementer og relaterte tjenester eller andre tjenester som bestilles av en person, behandler selskapet all nĂždvendig informasjon. Dette inkluderer spesielt, men ikke utelukkende: navn, fornavn, etternavn, fĂždselsdato, adresse, sted, land, telefonnummer, e-post osv.
Vi trenger ikke eksplisitt samtykke for avtalebasert behandling av personopplysninger.
PÄ arrangementer eller workshops som er strengt forbundet med fotografering og publisering av bilder (pÄ Facebook, Twitter, YouTube eller Instagram), er det nummerert at fotografering og publisering av bilder er en del av arrangementet eller workshopen. Til tross for at fotografering og publisering av bilder er en del av et kontraktsforhold, vil selskapet likevel innhente eksplisitt samtykke fra den enkelte. I tilfeller der det ikke gis eksplisitt samtykke til fotografering og publisering av bilder, og selskapet ikke kan forsikre seg om at en person ikke vil vÊre pÄ bildet, er selskapet berettiget til Ä avslÄ sÞknaden om et slikt arrangement eller en slik workshop.
Hvis den enkelte ikke oppgir alle personopplysningene som selskapet trenger for Ă„ oppfylle avtaleforholdet, kan selskapet ikke utfĂžre den enkeltes bestilling. Selskapet innhenter og behandler kun de personopplysningene som er nĂždvendige for Ă„ oppfylle avtaleforholdet.
Det rettslige grunnlaget innebĂŠrer at selskapet behandler personopplysninger om en enkeltperson for Ă„ oppfylle gjeldende rettslige forpliktelser i henhold til lovgivningen. I Slovenia er de juridiske forpliktelsene til Ă„ behandle visse personopplysninger sĂŠrlig bestemt av:
Merverdiavgiftsloven ZDDV-1;
Skatteprosessloven;
Selskapsloven;
Regnskapsloven;
Regler om gjennomfĂžring av merverdiavgiftsloven;
Slovenske regnskapsstandarder.
Hvis selskapet behandler personopplysninger om en person som har foretatt et nettbasert kjÞp eller en tjenestebestilling, oppbevarer selskapet fakturaen i 10 Är (i tillegg til personens/kjÞperens kontoopplysninger).
Selskapet kan behandle opplysninger pÄ grunnlag av en berettiget interesse som selskapet eller en tredjepart forfÞlger, unntatt nÄr slike interesser gÄr foran interessene eller de grunnleggende rettighetene og frihetene til en person som opplysningene som krever beskyttelse av personopplysninger er knyttet til, sÊrlig nÄr opplysningene gjelder et barn. Ved videre bruk av innsamlede opplysninger om en enkeltperson gjennomfÞrer selskapet en vurdering i henhold til personvernforordningen. Slik videre bruk av data i pseudonymisert eller aggregert form, for eksempel, representerer lovlig bruk av data til markedsfÞring og andre forretningsmessige eller tekniske analyser av selskapet.
I henhold til personvernforordningen er ogsÄ direkte markedsfÞring en del av de berettigede interessene. I forbindelse med direktemarkedsfÞring kan selskapet opprette individuelle profiler uten samtykke pÄ grunnlag av grunnleggende informasjon om valgte tjenester, som f.eks. type eller spesifikke egenskaper ved den valgte tjenesten, tidspunkt for valg eller tidligere markedsfÞringskontakt med den enkelte, sÊrlig med hensyn til uttrykt interesse eller mangel pÄ interesse for visse tjenester. Slik grunnleggende profilering skal aldri omfatte sensitive opplysninger. En person kan motsette seg behandlingen i henhold til retten til begrensning (punkt 7.4).
PĂ„ grunnlag av berettiget interesse kan selskapet kontakte den enkelte for Ă„ forbedre tjenesten eller vurdere hvor fornĂžyd vedkommende er med tjenestene, selv om dette ikke er strengt nĂždvendig for Ă„ oppfylle kontrakten. PĂ„ grunn av den enkeltes interesse kontakter ikke selskapet personer som har motsatt seg dette.
Selskapet har en berettiget interesse i Ă„ oppbevare og bruke opplysningene til analyser og forskning i forbindelse med markedsfĂžring, forretningsplanlegging og lignende frem til utlĂžpet av den lovbestemte oppbevaringsperioden.
Uttrykkelig samtykke er grunnlaget for behandling av personopplysninger som selskapet ikke har et rettslig eller avtalemessig grunnlag for. Samtykke kan for eksempel vĂŠre knyttet til:
Den enkelte gir samtykke for seg selv, og nÄr det gjelder barn, gis samtykket av en av foreldrene eller en juridisk representant.
I disse tilfellene behandles personopplysningene i den utstrekning og for de formÄl som er tillatt i henhold til den enkeltes erklÊring og gjennom avtalte kommunikasjonskanaler, inntil de kanselleres.
Hvis personen ikke samtykker til innsamling og behandling av personopplysninger for ett eller flere formÄl som er spesifisert i et individuelt samtykke, har dette ingen konsekvenser for de opplysningene som behandles basert pÄ andre rettslige grunnlag.
Personopplysninger som samles inn pÄ grunnlag av samtykke, vil kun bli behandlet innenfor rammen av og for formÄlet med det gitte samtykket, og vil ikke bli overfÞrt til tredjeparter med mindre dette er uttrykkelig angitt i samtykket og den enkelte samtykker i at personopplysningene kan overfÞres til databehandleren som er angitt i samtykket.
Den enkelte kan nÄr som helst trekke tilbake samtykket til behandling av personopplysninger ved Ä kontakte vÄrt personvernombud (punkt 8). Samtykket kan kanselleres ved Ä sende en e-post til e-postadressen under punkt 1.
Personopplysninger skal lagres i samsvar med gjeldende regelverk for beskyttelse av personopplysninger. De skal bare lagres sÄ lenge det er nÞdvendig for de formÄlene de behandles for eller i henhold til loven. Vi lagrer personopplysninger som vi behandler pÄ grunnlag av den enkeltes personlige samtykke, permanent inntil de slettes. Personopplysninger som vi behandler med hjemmel i lov eller avtaleforhold, oppbevarer vi sÄ lenge loven krever det.
Hvis opplysningene behandles basert pÄ en persons samtykke i forbindelse med markedsfÞring av selskapet, kan opplysningene behandles i nÞdvendig omfang sÄ lenge det er nÞdvendig for slik markedsfÞring eller slike tjenester.
Etter utlĂžpet av lagringsperioden blir personopplysningene effektivt og permanent slettet eller anonymisert slik at de ikke lenger kan knyttes til en enkeltperson.
Vi bruker tekniske og organisatoriske sikkerhetstiltak for Ä beskytte personopplysninger mot ulovlig eller uautorisert tilgang eller bruk og mot utilsiktet tap eller forringelse av deres integritet. Vi har utformet disse tiltakene med hensyn til vÄr IT-infrastruktur, mulige konsekvenser for enkeltpersoners personvern og kostnader, og i henhold til gjeldende bransjestandarder og praksis. VÄre databehandlere skal kun behandle personopplysningene dine hvis de overholder disse tekniske og organisatoriske sikkerhetstiltakene.
Datasikkerhet innebĂŠrer Ă„ beskytte personopplysningenes konfidensialitet, integritet og tilgjengelighet:
VÄre sikkerhetsprosedyrer omfatter tilgangssikkerhet, sikkerhetskopiering, overvÄking, revisjon og vedlikehold, hÄndtering av sikkerhetshendelser osv.
Avhengig av formÄlet med behandlingen av enkeltpersoners personopplysninger, kan vi utlevere disse opplysningene til fÞlgende kategorier av databehandlere:
VÄre samarbeidspartnere som er oppfÞrt ovenfor under punkt b), kan kun behandle personopplysninger i henhold til vÄre instrukser og kan ikke bruke personopplysningene til Ä forfÞlge egne interesser. Hver enkelt person mÄ vÊre oppmerksom pÄ at databehandlerne som er oppfÞrt i punkt b) og c) ovenfor, spesielt tjenesteleverandÞrer som tilbyr tjenester innenfor rammen av applikasjoner og/eller gjennom egne kanaler, kan samle inn personopplysningene dine separat. I sÄ fall er de ene og alene ansvarlige for kontrollen av disse, og samarbeidet med den enkelte mÄ skje i henhold til deres vilkÄr.
Selskapet sÞrger for at enkeltpersoner utÞver sine rettigheter uten unÞdig forsinkelse, men i alle tilfeller senest én mÄned etter at anmodningen er mottatt. Selskapet kan forlenge fristen for Ä utÞve den enkeltes rettigheter med maksimalt to mÄneder, med tanke pÄ kompleksiteten og antallet forespÞrsler. Hvis fristen forlenges, skal selskapet varsle den enkelte om forlengelsen innen én mÄned etter at forespÞrselen er mottatt, med angivelse av Ärsakene til forsinkelsen.
NÄr personen som personopplysningene gjelder, sender forespÞrselen via e-post, skal informasjonen om mulig gis elektronisk, med mindre personen ber om noe annet.
Hver enkelt person kan kontakte oss pÄ e-postadressen E-postadressen under punkt 1. for Ä finne ut hvilke personopplysninger vi behandler. Hver enkelt person har rett til Ä fÄ tilgang til personopplysninger og ytterligere informasjon om behandlingen av personopplysninger, inkludert:
Hvis en person oppdager feil i personopplysningene sine eller finner dem ufullstendige eller feilaktige, kan vedkommende be selskapet om Ă„ korrigere eller supplere unĂžyaktige eller ufullstendige personopplysninger uten unĂždig forsinkelse.
En person kan be om Ä fÄ slettet sine personopplysninger uten ugrunnet opphold. Selskapet er forpliktet til Ä slette personopplysninger uten ugrunnet opphold:
(unntatt i noen tilfeller, for eksempel for Ă„ bevise transaksjonen eller hvis loven krever det).
Hver enkelt person kan be om at behandlingen av personopplysningene begrenses nÄr:
Hver enkelt person har rett til Ä motta personopplysningene om seg selv, som vedkommende har gitt til selskapet, i et strukturert, alminnelig anvendt og maskinlesbart format, og har rett til Ä overfÞre disse opplysningene til en annen behandlingsansvarlig uten hindring fra selskapet, dersom behandlingen er basert pÄ samtykke i henhold til eller i henhold til en avtale og behandlingen utfÞres automatisk.
PÄ grunnlag av grunner knyttet til deres spesielle omstendigheter har hver enkelt person rett til nÄr som helst Ä motsette seg behandling av deres personopplysninger basert pÄ de juridiske interessene som forfÞlges av selskapet eller en tredjepart. I sÄ fall slutter selskapet Ä behandle personopplysningene, med mindre det viser seg Ä vÊre nÞdvendig av behandlingsgrunner som veier tyngre enn den enkeltes interesser, rettigheter og friheter, eller for Ä hÄndheve eller forsvare rettskrav. NÄr personopplysninger behandles med henblikk pÄ direkte markedsfÞring, har hver enkelt person rett til nÄr som helst Ä motsette seg behandling av personopplysninger knyttet til ham eller henne med henblikk pÄ slik markedsfÞring, inkludert profilering, hvis det gjelder slik direkte markedsfÞring. Hvis direkte markedsfÞring er basert pÄ samtykke, kan retten til Ä protestere utÞves ved Ä trekke tilbake samtykket.
Vi har opprettet et kontaktpunkt der du kan fÄ svar pÄ spÞrsmÄl eller krav vedrÞrende dine personopplysninger (og behandlingen av dem) og utÞvelsen av dine rettigheter. Du kan sende oss en e-postadresse under punkt 1.
For Ä kunne identifisere deg pÄ en pÄlitelig mÄte nÄr du utÞver dine rettigheter knyttet til personopplysninger, kan vi kreve ytterligere opplysninger fra deg, og vi kan bare nekte Ä iverksette tiltak hvis vi kan bevise at vi ikke kan identifisere deg pÄ en pÄlitelig mÄte.
Alle har rett til Ä sende inn en klage i forbindelse med behandling av personopplysninger Klager skal sendes til e-postadressen under punkt 1. Du har ogsÄ rett til Ä sende inn en klage direkte til Datatilsynet hvis du mener at behandlingen av personopplysninger om deg bryter med slovenske eller EU-forskrifter om beskyttelse av personopplysninger. Hvis du har benyttet deg av retten til Ä fÄ tilgang til opplysningene, og du etter Ä ha mottatt avgjÞrelsen mener at personopplysningene du har mottatt, ikke er de personopplysningene du ba om, eller at du ikke har mottatt alle de nÞdvendige personopplysningene, kan du sende inn en begrunnet klage til selskapet innen 15 dager, fÞr du sender inn en klage til informasjonskommissÊren. Selskapet vil behandle klagen som en ny forespÞrsel innen fem virkedager etter at den er mottatt.
GDPR trer i kraft den 10.04.2019.