Privolitev in preklic
Privolitev in preklic privolitve za prejemanje e-novic
E-novice vam pošiljamo samo v primeru, da ste na enem izmed naših obrazcev oziroma anket z nami delili vaš elektronski naslov in druge osebne podatke, oziroma ste vaš elektronski naslov prostovoljno posredovali v prijavi na e-novice, s čemer ste nam podali privolitev, da vam lahko na vaš elektronski naslov pošiljamo e-novice, ki vsebujejo informacije o novostih v ponudbi, popustih, akcijskih in posebnih ugodnostih ter aktualnih nagradnih igrah.
Z vpisom vašega elektronskega naslova v obrazec na naši spletni strani se prijavljate na e-novice, s katerimi vas bo družba UNITUR d.o.o. obveščala o novostih v ponudbi, popustih, akcijskih in posebnih ugodnostih ter aktualnih nagradnih igrah.
Po vpisu elektronskega naslova za prejemanje e-novic boste na navedeni naslov prejeli potrditveno sporočilo – s potrditvijo le-tega in aktivacijo soglasja boste do preklica prijavljeni na e-novice družbe UNITUR d.o.o.
Vašo privolitev za prejemanje e-novic lahko kadarkoli prekličete na enak način, kot ga ste jo podali. Za preklic privolitve v prijavni obrazec na spletni strani ponovno vpišete svoj prijavni elektronski naslov in nanj prejmete potrditveno sporočilo. S potrditvijo prijavnega elektronskega naslova bo aktiviran preklic privolitve. Preklic privolitve lahko pošljete tudi na elektronski naslov gdpr@unitur.eu ali s klikom na gumb ODJAVA v e-novicah zahtevate od upravljavca osebnih podatkov trajno ali začasno prepoved uporabe vaših osebnih podatkov za namene neposrednega trženja.
Obdelava osebnih podatkov gostov zaradi preprečevanja nastanka škode in zaščite zaposlenih in drugih gostov
Obstajajo tudi izredni primeri kadar osebne podatke gostov hranimo in obdelujemo za zaščito lastnega zakonitega interesa do preprečevanja nastanka premoženjske škode in za zaščito zaposlenih in drugih gostov. Ti primeri so določeni po naslednjih kriterijih:
|
V primeru neplačila računa se informacija o tem pri posamezniku evidentira v našem centralnem rezervacijskem sistemu, ob naslednjem obisku pa se od njega terja plačilo in se mu v primeru neplačila koriščenje namestitve zavrne, oziroma se neplačan znesek od gosta zahteva v sodnem postopku. Ti podatki so lahko posredovani tudi pristojnemu sodišču in policiji.
Podatki se hranijo do poplačila obveznosti, oziroma najdlje do zaključka morebitnega pravdnega, izvršilnega, prekrškovnega oziroma kazenskega postopka.
Posredovanje podatkov tretjim osebam
Želimo si zaslužiti in ohranjati vaše zaupanje, zato z vašimi podatki ravnamo z najvišjo možno skrbnostjo. Vaše osebne podatke načeloma obdelujejo le naši zaposleni, ki so zavezani k zaupnosti in jih redno izobražujemo in usposabljamo za varno ravnanje s podatki.
V nekaterih primerih pa vaše podatke v našem imenu in po naših navodilih obdelujejo naši zunanji izvajalci. Z zunanjimi izvajalci vedno sklenemo ustrezno pogodbo o obdelavi podatkov, s katero jih zavežemo k enaki ali višji stopnji varnosti vaših podatkov. Zunanji izvajalci vaših osebnih podatkov ne obdelujejo za lastne namene. Praviloma izbiramo zunanje izvajalce znotraj Evropske unije (EU). Kadar obdelavo osebnih podatkov izvaja izvajalec izven EU, poskrbimo za ustrezne zaščitne ukrepe.
Zunanji izvajalci za nas izvajajo zlasti poštne storitve in zagotavljanje e-komunikacijskih orodij, zagotavljanje spletnih storitev in drugih storitev informacijske tehnologije za naše nemoteno poslovanje (gostovanje spletne strani, ponudniki profesionalnih hotelirskih informacijskih sistemov, spletne oglaševalske agencije, ipd.).
Vaših osebnih podatkov ne posredujemo nikomur, razen če to od nas zahteva zakon ali če nam to izrecno dovolite ali če tretjega pooblastite, da mu posredujemo vaše podatke.
Zaradi zakonske obveznosti nekatere podatke o vaši nočitvi posredujemo AJPES-u, na podlagi obrazložene pisne zahteve pa tudi drugim državnim organom, ki to od nas zahtevajo za potrebe vodenja konkretnih postopkov.
Vaših osebnih podatkov ne iznašamo v tretje države izven območja EU, razen podatkov slovenskega ponudnika CREATRIKS d.o.o., katerega strežnik za nudene storitve »v oblaku«, to je strežnik Amazon Web Services, Inc. se nahaja v ZDA. Na tem strežniku se shranjujejo izključno kratice imen in priimkov gostov nastanitvenih obratov in številke sob. Prav tako se v ZDA nahajajo tudi strežniki v primeru FOBBS (kjer je ponudnik storitev iz Hrvaške, naročnik storitve je UNITUR d.o.o., storitev pa je vezana na sistem ROS), kjer se pri storniranih storitvah podatki, kateri se sicer nahajajo na slovenskih strežnikih, prenesejo tudi na strežnike v ZDA. Ponudnik strežnika Amazon Web Services, Inc., ki se nahaja v ZDA, je zaveden na tako imenovanem »privacy shield«, to je na seznamu podjetij v ZDA, ki lahko poslujejo na tem področju z EU, ker njihovi varnostni standardi dosegajo EU standarde.
Kako dolgo hranimo vaše osebne podatke
Osebne podatke hranimo toliko časa, kolikor je to potrebno za dosego posameznega namena, zaradi katerega smo jih zbirali ali nadalje obdelovali. Obdobje hrambe je odvisno od podlage, zaradi katere smo podatke obdelovali, in namena obdelave.
Večino vaših osebnih podatkov, zbranih z namenom koriščenja naših storitev oz. produktov, hranimo za obdobje trajanja poslovnega razmerja, temu pa prištejemo obdobje, v katerem je mogoče uveljavljati pravne zahtevke v zvezi s poslovnim razmerjem (običajno je to obdobje 5 let, kot je splošni zastaralni rok po Obligacijskem zakoniku). Kadar so vaši podatki navedeni na izdanem računu, jih zaradi davčnih predpisov hranimo 10 let od izdaje računa.
Vaše podatke, ki jih moramo hraniti v skladu z Zakonom o prijavi prebivališča, hranimo eno leto od preteka zadnjega dne v letu odjave.
Podatki iz evidence nesreč na smučišču se hranijo deset let od dneva nesreče na smučišču.
Podatki iz zbirke podatkov o utopitvah se hranijo.
V primerih, ko ste nam podali izrecno privolitev za obdelavo, vaše osebne podatke hranimo v obdobju za katerega ste privolili v obdelavo vaših podatkov oziroma do vašega preklica privolitve.
V primerih zakonitega interesa osebne podatke, kjer je to možno, takoj anonimiziramo. Kadar to ni možno, pa vaše osebne podatke izbrišemo takoj, ko se izteče zakoniti namen.
Posnetke videonadzornih sistemov hranimo najdlje šest mesecev.
Vaše osebne podatke izjemoma obdelujemo tudi dlje, če to od nas zahtevajo veljavni predpisi v Republiki Sloveniji (npr. 10 letni rok hrambe izdanih računov zavezancev za DDV).
Kako varujemo vaše osebne podatke
Močno si prizadevamo za zagotovitev varnosti vaših osebnih podatkov. Vaši podatki so ves čas zaščiteni pred izgubo, uničenjem, ponarejanjem, manipuliranjem in neavtoriziranim dostopom ali neavtoriziranim odkritjem. V ta namen smo v podjetju sprejeli poseben pravilnik o zavarovanju osebnih podatkov, s katerim smo seznanili vse naše zaposlene, kateri so morali podpisati tudi posebno pisno izjavo o seznanjenosti z vsebino predmetnega pravilnika, kateri predpisuje ustrezne tehnične in organizacijske ukrepe za zavarovanje vseh osebnih podatkov, ki jih obdelujemo.
E-novice vam družba UNITUR d. o. o. pošilja preko spletne aplikacije GDPR manager, ki zagotavlja popolno anonimizacijo osebnih podatkov prejemnikov e-novic in v skladu z načelom minimizacije omogoča dostop do osebnih podatkov zgolj pooblaščenim osebam in zgolj na podlagi prejetih zahtevkov za popravek, dostop, omejitev, ugovor, prenos ali izbris osebnih podatkov. Spletna aplikacija GDPR manager zagotavlja popolno sledljivost pooblaščenih uporabnikov aplikacije (z geslom in uporabniškim imenom zaščiten dostop do aplikacije) ter avtomatsko evidentira dostop pooblaščenih uporabnikov do aplikacije in njihove aktivnosti znotraj aplikacije.
Vaši osebni podatki, ki jih obdelujemo v elektronski obliki v okviru naših aplikacij, so zaščiteni z najvišjo možno stopnjo, ki preprečuje nepooblaščene zunanje vdore, ter z najvišjo možno anti-virusno zaščito ter požarnimi pregradami. Naše varnostne tehnologije se redno podvržene stalnemu in celovitemu posodabljanju ter preizkušanju.
Pooblaščena oseba za varstvo osebnih podatkov
Družba UNITUR d.o.o. je imenovala pooblaščeno osebo za varstvo osebnih podatkov, s katero lahko stopite v stik glede vseh vprašanj, poveznih z vašimi osebnimi podatki in uresničevanjem vaših pravic na podlagi Splošne uredbe o varstvu osebnih podatkov.
Zahteve v zvezi z vašimi pravicami na področju varstva osebnih podatkov, pritožbe ali vprašanja s tega področja nam lahko posredujete na elektronski naslov gdpr@unitur.eu , po redni pošti na naslov UNITUR d. o. o., Cesta na Roglo 15, 3214 Zreče ali osebno na navedenem naslovu.
Vir pridobivanja vaših osebnih podatkov
Vse vaše podatke, ki jih obdelujemo, smo pridobili neposredno od vas.
Vaše pravice
Imate pravico do vpogleda v vaše osebne podatke, ki jih obdelujemo.
Imate pravico zahtevati popravek kakršnih koli napak pri svojih osebnih podatkih. Naša dolžnost je zagotavljati točnost osebnih podatkov, ki jih obdelujemo, za kar si vselej. Kljub našim prizadevanjem pa se lahko zgodi, da so nekateri podatki, ki jih obdelujemo, netočni. Zavezujemo se, da bomo v tem primeru izpolnili vašo zahtevo za popravek podatkov. V kolikor ste ugotovili, da so vaši osebni podatki, s katerimi razpolagamo, netočni oz. nepopolni, imate pravico zahtevati, da se nepravilnosti popravijo oziroma dopolnijo.
Če pride do situaciji, ko bi med vami in nami prišlo do spora o točnosti vaših osebnih podatkov, ali o zakonitosti naše obdelave vaših osebnih podatkov, ali vašega nasprotovanja izbrisu vaših osebnih podatkov, imate pravico, da za obdobje, dokler se nastala sporna situacija ne razreši, obdelavo vaših osebnih podatkov omejimo.
Imate pravico zahtevati, da vam vaše osebne podatke posredujemo, in sicer v CSV formatu ali drugi strukturirani, splošno uporabljani in strojno berljivi obliki, oz. jih posredujemo drugemu upravljavcu, ki ga sami izberete (slednje le v primeru, da je to tehnično izvedljivo)-to pravico lahko uveljavljate le v primerih, ko ste nam osebne podatke posredovali z osebno privolitvijo ali preko pogodbe.
Prav tako imate pravico zahtevati, da vaše osebne podatke izbrišemo, in sicer v primeru, da bi se izkazalo, da vaše osebne podatke obdelujemo nezakonito, oziroma ko ni več potrebe po obdelavi vaših osebnih podatkov. Če bi zahtevali izbris vaših osebnih podatkov v obdobju, ko jih nujno potrebujemo za sklenitev oz. izvajanje pogodbe, sklenjene z vami, v takšnem primeru pogodbe z vami ne bomo mogli skleniti oziroma realizirati. Ne smemo pa vaše zahteve za izbris izpolniti, če moramo podatke hraniti v skladu z zakonodajo.
Imate tudi pravico do ugovora: kadarkoli lahko ugovarjate obdelavi vaših osebnih podatkov, kadar se ta izvaja za izpolnjevanje zakonitih interesov družbe UNITUR d.o.o. ali tretje osebe.
Vsakič, ko uveljavljate katero koli od pravic, nam morate posredovati vaše ime in zadostne podatke, ki nam omogočajo, da vas nedvoumno prepoznamo v zvezi z uveljavljanjem pravice (npr., če ste od nas zahtevali, da vam posredujemo podatke o vašem bivanju pri nas, vam bomo te podatke (če z njimi še razpolagamo) posredovali na vaš domači ali e-naslovi, ki ste nam ga posredovali ob bivanju. Če boste želeli prejeti podatke na kakšen drug naslov, vas bomo prosili, da se identificirate z osebnim dokumentom.
Pravice v zvezi z vašimi osebnimi podatki lahko uveljavljate le vi osebno, druga oseba v vašem imenu pa zgolj na podlagi vašega pisnega pooblastila.
V kolikor menite, da v zvezi z vašimi osebnimi podatki kakorkoli postopamo v nasprotju s predpisi s tega področja, imate kadarkoli pravico vložiti pritožbo pri Informacijskem pooblaščencu RS.
Vaše naštete pravice lahko uveljavljate preko elektronske pošte na naslovu gdpr@unitur.eu , po redni pošti na naslov UNITUR d. o. o., Cesta na Roglo 15, 3214 Zreče ali osebno na navedenem naslovu. Pritožbo pa lahko vložite na elektronski naslov dpo@ip-rs.si ali po redni pošti na naslov Informacijski pooblaščenec, Zaloška 59, 1000 Ljubljana.
Veljavnost Politike zasebnosti
Ta politika zasebnosti je bila nazadnje spremenjena 28.11.2022. Občasno jo lahko spremenimo, aktualno verzijo boste vedno našli na tej spletni strani in na sedežu družbe.
Varstvo podatkov
Prijava na e-novice
Za prijavo na e-novice podjetje UNITUR d. o. o., zbira vaše sledeče podatke: e-naslov. Upravljavec podatkov UNITUR d. o. o. zbira vaše osebne podatke izključno v primeru, da ste mu jih prostovoljno posredovali ob prijavi na e-novice.
Z vpisom vašega elektronskega naslova se prijavljate na e-novice, s katerimi vas bo podjetje UNITUR d. o. o. obveščalo o novostih v ponudbi, popustih, akcijskih in posebnih ugodnostih ter aktualnih nagradnih igrah.
Po vpisu elektronskega naslova za prejemanje e-novic boste na navedeni naslov prejeli potrditveno sporočilo – s potrditvijo le-tega in aktivacijo soglasja boste do preklica prijavljeni na e-novice podjetja UNITUR d. o. o..
Vaši osebni podatki za prijavo na e-novice bodo uporabljeni le za namene naposrednega trženja oziroma namene, za katere ste dali svoje soglasje. Vaših osebnih podatkov podjetje UNITUR d. o. o. v nobenem primeru ne bo prodajalo, posojalo ali kakorkoli drugače posredovalo nepooblaščenim tretjim osebam brez vaše privolitve.
Preklic soglasja
Svoje soglasje za uporabo in upravljanje z vašimi osebnimi podatki lahko kadarkoli prekličete na enak način, kot ga ste ga podali. Za preklic soglasja v prijavni obrazec na spletni strani ponovno vpišete svoj prijavni elektronski naslov in nanj prejmete potrditveno sporočilo. S potrditvijo prijavnega elektronskega naslova bo aktiviran preklic
soglasja.
Odjava
Kadarkoli lahko pisno na elektronski naslov gdpr@unitur.eu ali s klikom na gumb ODJAVA v e-novicah zahtevate od upravljavca osebnih podatkov trajno ali začasno prepoved uporabe vaših osebnih podatkov za namene neposrednega trženja.
Pravice uporabnika
Uporabnik lahko kadarkoli preko maila gdpr@unitur.eu pošlje ustrezen zahtevek za dostop do osebnih podatkov, ki jih upravljavec o njem zbira in obdeluje, za popravek osebnih podatkov, izbris osebnih podatkov, omejitev obdelave v zvezi s posameznikom, na katerega se nanašajo osebni podatki, ugovor k obdelavi osebnih podatkov ali za prenosljivost osebnih podatkov.
Varovanje podatkov
Upravljavec UNITUR d. o. o. spoštuje vašo pravico do zasebnosti in stremi k najvišji stopnji varstva osebnih podatkov. Zato smo zavezani k delovanju v skladu z zakoni in predpisi, ki opredeljujejo varovanje osebnih podatkov, zlasti v skladu z vsakokrat veljavnim Zakonom o varstvu osebnih podatkov, Zakonom o elektronskih komunikacijah ter Splošno uredbo EU o varstvu podatkov.
E-novice podjetje UNITUR d. o. o. pošilja preko spletne aplikacije GDPR manager, ki zagotavlja popolno anonimizacijo osebnih podatkov prejemnikov e-novic in v skladu z načelom minimizacije omogoča dostop do osebnih podatkov zgolj pooblaščenim osebam in zgolj na podlagi prejetih zahtevkov za popravek, dostop, omejitev, ugovor, prenos ali izbris osebnih podatkov.
Spletna aplikacija GDPR manager zagotavlja popolno sledljivost pooblaščenih uporabnikov aplikacije (z geslom in uporabniškim imenom zaščiten dostop do aplikacije) ter avtomatsko evidentira dostop pooblaščenih uporabnikov do aplikacije in njihove aktivnosti znotraj aplikacije.
Osebne podatke bo podjetje UNITUR d. o. o. skrbno varovalo ter preprečevalo njihove morebitne zlorabe. Vaši osebni podatki bodo uporabljeni samo za namen oziroma za namene, za katere ste podali svoje strinjanje, z uporabniškim imenom in geslom zavarovan dostop do njih pa imajo zgolj pooblaščene osebe upravitelja osebnih podatkov, ki so zavezane k skrbnemu ravnanju z osebnimi podatki v skladu z veljavno evropsko zakonodajo.
Pooblaščena oseba za varstvo osebnih podatkov v podjetju UNITUR d. o. o. je ime in priimek.
Kakršnakoli vprašanja v povezavi z varovanjem osebnih podatkov na spletnem mestu www.rogla.eu oz. www.terme-zrece.eu lahko naslovite na elektronski naslov gdpr@unitur.eu.
Pošiljatelj e-novic in upravljavec vaših osebnih podatkov je:
UNITUR d. o. o., Cesta na Roglo 15, 3214 Zreče.
Zreče, 25. 05. 2018
