>
Policy för skydd av personuppgifter (GDPR)
RÀtten till privatliv Àr en av de viktigaste mÀnskliga rÀttigheterna. PÄ LEP d.o.o.o. (nedan kallat företaget) Àr vi mycket medvetna om detta och vi respekterar dÀrför vÄra kunders integritet och behandlar deras personuppgifter pÄ ett ansvarsfullt och noggrant sÀtt och i enlighet med gÀllande lagstiftning. TillgÄng till personuppgifter Àr endast tillÄten för auktoriserad personal frÄn företaget och kontrakterade bearbetningsföretag, i den utstrÀckning och med det syfte som Àr strikt nödvÀndigt för att smidigt genomföra, sÀkerstÀlla och uppfylla rÀttigheter och skyldigheter som följer av ingÄngna avtalsförhÄllanden.
Genom att vidta lÀmpliga ÄtgÀrder ser vi till att obehöriga personer inte fÄr tillgÄng till personuppgifter, skyddar deras konfidentialitet och integritet och förhindrar att de gÄr förlorade eller oavsiktligt förstörs under hela den tid de behandlas. Vi kommer inte att hÄllas ansvariga för "hackning" av ett datasystem!
Företaget och dess bearbetningsföretag respekterar till fullo de allmÀnna principerna för behandling av personuppgifter, vilka Àr:
För frÄgor om behandling och anvÀndning av personuppgifter, information, rÀttelser, blockering, radering av personuppgifter eller annullering av samtycke till anmÀlan, annullering av samtycke, vÀnligen kontakta info@
vinresor-slovenien.comwinetastingbled.com (nedan kallad e-postadress i punkt 1).
Vi kan behandla personuppgifter i enlighet med gÀllande lagstiftning om skydd av personuppgifter:
Företaget behandlar personuppgifter om enskilda personer för att uppfylla sina skyldigheter enligt ett avtalsförhÄllande för att organisera evenemang, workshops eller andra tjÀnster som avtalsparterna kommit överens om. I samband med utövandet av rÀttigheter och uppfyllandet av avtalsförpliktelser behandlar företaget personuppgifter om enskilda personer för följande ÀndamÄl:
I den utstrÀckning som Àr strikt nödvÀndig för autentisering och identifiering av transaktioner behandlar företaget uppgifter i syfte att utarbeta rapporter och planera ytterligare aktiviteter.
För att organisera evenemang och relaterade tjÀnster eller andra tjÀnster som bestÀllts av en person behandlar företaget all information som behövs. Detta omfattar sÀrskilt, men inte uteslutande: namn, förnamn, efternamn, födelsedatum, adress, ort, land, telefonnummer, e-post osv.
Vi behöver inget uttryckligt samtycke för avtalsenlig behandling av personuppgifter.
Vid evenemang eller seminarier som Àr strikt kopplade till fotografering och publicering av bilder (pÄ Facebook, Twitter, YouTube eller Instagram), anges att fotografering och publicering av bilder Àr en del av evenemanget eller seminariet. Trots att fotografering och publicering av bilder Àr ett avtalsförhÄllande ska företaget ÀndÄ inhÀmta ett uttryckligt samtycke frÄn en enskild person. I de fall dÄ uttryckligt samtycke till fotografering och publicering av bilder inte ges och företaget inte kan försÀkra sig om att en person inte kommer att vara med pÄ bild, har företaget rÀtt att avslÄ ansökan om deltagande i ett sÄdant evenemang eller seminarium.
Om den enskilde inte lÀmnar alla personuppgifter som företaget behöver för att fullgöra avtalsförhÄllandet kan företaget inte utföra den enskildes bestÀllning. Företaget förvÀrvar och behandlar alltid endast de personuppgifter som behövs för att fullgöra avtalsförhÄllandet.
Den rÀttsliga grunden innebÀr att företaget behandlar personuppgifter om en enskild person för att uppfylla tillÀmpliga rÀttsliga skyldigheter enligt lagstiftningen. I Republiken Slovenien bestÀms de rÀttsliga skyldigheterna att behandla vissa personuppgifter sÀrskilt av följande:
Lag om mervÀrdesskatt ZDDV-1;
Skatteförfarandelagen;
Bolagslagen;
Bokföringslagen;
Regler för tillÀmpningen av mervÀrdesskattelagen;
Slovenska redovisningsstandarder.
Om företaget behandlar personuppgifter om en person som har gjort ett onlineköp eller en tjÀnstebestÀllning, sparar företaget fakturan i 10 Är (liksom individens/köparens uppgifter om kontot).
Företaget fÄr behandla uppgifter pÄ grundval av ett legitimt intresse som företaget eller en tredje part har, utom nÀr sÄdana intressen vÀger tyngre Àn intressena eller de grundlÀggande rÀttigheterna och friheterna för en enskild person, till vilken uppgifterna som krÀver skydd av personuppgifter Àr relaterade, i synnerhet nÀr uppgifterna rör ett barn. Vid vidare anvÀndning av insamlade uppgifter om en enskild person genomför företaget en bedömning i enlighet med den allmÀnna dataskyddsförordningen. SÄdan vidareanvÀndning av uppgifter i pseudonymiserad eller aggregerad form utgör till exempel laglig anvÀndning av uppgifter för marknadsföring och andra affÀrsmÀssiga eller tekniska analyser av företaget.
Enligt den allmÀnna dataskyddsförordningen hör direktmarknadsföring ocksÄ till berÀttigade intressen. För direktmarknadsföring kan företaget skapa individuella profiler utan samtycke pÄ grundval av grundlÀggande information om valda tjÀnster, t.ex. typ av eller specifika egenskaper hos den valda tjÀnsten, tidpunkt för valet eller tidigare marknadsföringskontakter med personen, sÀrskilt med avseende pÄ uttryckt intresse eller ointresse för vissa tjÀnster. SÄdan grundlÀggande profilering fÄr aldrig omfatta kÀnsliga uppgifter. En person kan invÀnda mot behandlingen i enlighet med rÀtten till begrÀnsning (punkt 7.4).
PÄ grundval av legitimt intresse kan företaget kontakta personen för att förbÀttra tjÀnsten eller avgöra om han eller hon Àr nöjd med tjÀnsterna, Àven om detta inte Àr strikt nödvÀndigt för att genomföra avtalet. PÄ grund av individernas intresse kontaktar företaget inte de individer som har motsatt sig detta.
Företaget har ett legitimt intresse av att behÄlla och vidare anvÀnda uppgifterna för analyser och forskning för marknadsföring, affÀrsplanering och liknande tills den lagstadgade lagringstiden löper ut.
Uttryckligt samtycke Àr grunden för behandling av personuppgifter för vilken företaget inte har nÄgon laglig eller avtalsmÀssig rÀttslig grund. Samtycket kan till exempel gÀlla följande:
Den enskilde ger sitt samtycke sjÀlv, nÀr det gÀller ett barn ges samtycket av en av förÀldrarna eller en laglig företrÀdare.
I dessa fall sker behandlingen av personuppgifter i den utstrÀckning och för de ÀndamÄl som tillÄts i personens uttalande och genom överenskomna kommunikationskanaler, fram till dess att behandlingen av uppgifterna avbryts.
Om den enskilde inte samtycker till insamling och behandling av personuppgifter för ett eller flera ÀndamÄl som anges i ett individuellt samtycke, har detta inga konsekvenser för de uppgifter vars behandling genomförs pÄ grundval av andra rÀttsliga grunder.
Personuppgifter som samlas in pÄ grundval av samtycke kommer endast att behandlas inom ramen för och i syfte med det givna samtycket och kommer inte att överföras till tredje part om inte detta uttryckligen anges i samtycket och personen samtycker till att personuppgifterna fÄr överföras till det personuppgiftsbitrÀde som anges i samtycket.
Den enskilde kan nÀr som helst Äterkalla samtycket till behandling av personuppgifter genom att kontakta vÄr dataskyddspunkt (punkt 8). Samtycket kan Äterkallas genom ett e-postmeddelande som skickas till den e-postadress som anges i punkt 1.
Personuppgifter ska lagras i enlighet med tillÀmpliga bestÀmmelser om skydd av personuppgifter. De ska lagras endast sÄ lÀnge som det Àr nödvÀndigt för de ÀndamÄl för vilka de behandlas eller i enlighet med lagen. Vi lagrar personuppgifter, som vi behandlar pÄ grundval av individens personliga samtycke, permanent, fram till dess att de upphÀvs. Personuppgifter, som vi behandlar pÄ grundval av lag eller avtalsförhÄllande, sparas sÄ lÀnge som lagen föreskriver.
Om uppgifterna behandlas pÄ grundval av en individs samtycke pÄ grund av marknadsföring av företaget, fÄr uppgifterna behandlas i nödvÀndig omfattning sÄ lÀnge som det Àr nödvÀndigt för sÄdan marknadsföring eller tjÀnster.
NÀr lagringsperioden har löpt ut raderas personuppgifterna effektivt och permanent eller anonymiseras sÄ att de inte lÀngre kan kopplas till en enskild person.
Vi anvÀnder tekniska och organisatoriska sÀkerhetsÄtgÀrder för att skydda personuppgifter mot olaglig eller obehörig Ätkomst eller anvÀndning och Àven mot oavsiktlig förlust eller försÀmring av deras integritet. Vi har utformat dessa ÄtgÀrder med hÀnsyn till vÄr IT-infrastruktur, eventuell pÄverkan pÄ individens integritet och kostnader och i enlighet med gÀllande branschstandarder och praxis. VÄra avtalsbitrÀden fÄr behandla dina personuppgifter endast om de följer dessa tekniska och organisatoriska sÀkerhetsÄtgÀrder.
Att upprÀtthÄlla datasÀkerheten innebÀr att skydda personuppgifternas konfidentialitet, integritet och tillgÀnglighet:
VÄra sÀkerhetsrutiner omfattar Ätkomstskydd, sÀkerhetskopior, övervakning, revidering och underhÄll, hantering av sÀkerhetsincidenter osv.
Beroende pÄ de ÀndamÄl för vilka vi behandlar individers personuppgifter kan vi lÀmna ut dessa uppgifter till följande kategorier av registerförare:
VÄra affÀrspartner som anges ovan under punkt b) fÄr endast behandla individers personuppgifter inom ramen för vÄra instruktioner och fÄr inte anvÀnda personuppgifter för att driva egna intressen. Varje enskild person mÄste tÀnka pÄ att de bearbetningsföretag som anges i punkterna b) och c) ovan, sÀrskilt tjÀnsteleverantörer som erbjuder tjÀnster inom ramen för tillÀmpningar och/eller genom sina egna kanaler, kan samla in dina personuppgifter separat. I detta fall Àr de ensamma ansvariga för kontrollen av dem och deras samarbete med enskilda personer mÄste ske enligt deras villkor.
Företaget ser till att enskilda personer utövar sina rÀttigheter utan onödigt dröjsmÄl, dock senast en mÄnad efter det att de mottagit begÀran. Företaget kan förlÀnga tidsfristen för att utöva individens rÀttigheter med högst tvÄ mÄnader, med hÀnsyn till komplexiteten och antalet förfrÄgningar. Om tidsfristen förlÀngs ska företaget meddela den enskilde om förlÀngningen inom en mÄnad efter mottagandet av begÀran och ange skÀlen till förseningen.
Om den person som personuppgifterna gÀller skickar sin begÀran via e-post ska informationen om möjligt tillhandahÄllas elektroniskt, om inte personen begÀr nÄgot annat.
Varje enskild person kan kontakta oss pÄ e-postadressen E-postadressen i punkt 1 för att fÄ reda pÄ vilka personuppgifter vi behandlar. Varje individ har rÀtt att fÄ tillgÄng till personuppgifter och ytterligare information om behandlingen av personuppgifter, inklusive:
Om en person upptÀcker fel i sina personuppgifter eller om han finner dem ofullstÀndiga eller felaktiga kan han begÀra att företaget rÀttar eller kompletterar felaktiga eller ofullstÀndiga personuppgifter utan onödigt dröjsmÄl.
En person kan begÀra att fÄ sina personuppgifter raderade utan onödigt dröjsmÄl. Företaget Àr skyldigt att radera personuppgifter utan onödigt dröjsmÄl:
(utom i vissa fall, t.ex. för att bevisa transaktionen eller om det krÀvs enligt lag).
Varje individ kan begÀra en begrÀnsning av behandlingen av sina personuppgifter nÀr:
Varje individ ska ha rÀtt att fÄ de personuppgifter som rör honom eller henne och som han eller hon har lÀmnat till företaget i ett strukturerat, allmÀnt anvÀnt och maskinlÀsbart format och ha rÀtt att överföra dessa uppgifter till en annan personuppgiftsansvarig utan hinder frÄn företaget, om behandlingen grundar sig pÄ samtycke i enlighet med ett avtal eller ett avtal i enlighet med ett avtal och om behandlingen utförs med automatiserade medel.
Varje person har rÀtt att nÀr som helst motsÀtta sig behandling av sina personuppgifter pÄ grund av skÀl som har att göra med deras sÀrskilda omstÀndigheter och som grundar sig pÄ de rÀttsliga intressen som företaget eller en tredje person har. I detta fall upphör företaget med behandlingen av personuppgifter, sÄvida det inte visar sig nödvÀndigt att behandla skÀl som vÀger tyngre Àn individens intressen, rÀttigheter och friheter, eller för att driva igenom eller försvara rÀttsliga ansprÄk. NÀr personuppgifter behandlas för direkt marknadsföring har varje individ rÀtt att nÀr som helst motsÀtta sig behandling av personuppgifter som rör honom eller henne för sÄdan marknadsföring, inklusive profilering, om den Àr kopplad till sÄdan direkt marknadsföring. Om direktmarknadsföring bygger pÄ samtycke kan rÀtten till invÀndning utövas genom att Äterkalla det givna samtycket.
Vi har organiserat en kontaktpunkt som kan svara pÄ dina frÄgor eller krav om dina personuppgifter (och behandlingen av dem) och utövandet av dina rÀttigheter. Du kan skicka oss en E-postadress enligt punkt 1..
För att kunna identifiera dig pÄ ett tillförlitligt sÀtt nÀr du utövar dina rÀttigheter i samband med personuppgifter kan vi krÀva ytterligare uppgifter frÄn dig, och vi kan vÀgra att vidta ÄtgÀrder endast om vi kan bevisa att vi inte kan identifiera dig pÄ ett tillförlitligt sÀtt.
Alla har rÀtt att lÀmna in klagomÄl om behandling av personuppgifter KlagomÄlen ska skickas till den e-postadress som anges i punkt 1. Du har ocksÄ rÀtt att lÀmna in ett klagomÄl direkt till informationskommissionÀren om du anser att behandlingen av personuppgifter som rör dig strider mot slovenska eller EU:s bestÀmmelser om skydd av personuppgifter. Om du har utövat rÀtten att fÄ tillgÄng till uppgifterna och du efter att ha fÄtt beslutet anser att de personuppgifter som du har fÄtt inte Àr de personuppgifter som du begÀrde eller att du inte fick alla de personuppgifter som krÀvdes, kan du lÀmna in ett motiverat klagomÄl till företaget inom 15 dagar, innan du lÀmnar in ett klagomÄl till informationskommissionÀren. Företaget kommer att besluta om klagomÄlet som om en ny begÀran, inom fem arbetsdagar efter mottagandet.
GDPR trÀder i kraft den 10.04.2019.
Denna webbplats anvÀnder cookies.
Ok? :)
VÀlj vilka cookies du vill tillÄta. Du kan nÀr som helst Àndra dessa instÀllningar.
Dessa cookies Àr nödvÀndiga för att webbplatsen ska fungera och kan inte stÀngas av.
Vi anvÀnder dessa cookies för att analysera hur vÄra besökare anvÀnder webbplatsen och övervaka webbplatsens prestanda.
Dessa cookies anvÀnds för att anpassa annonser och innehÄll baserat pÄ dina intressen.