1. Uvod in hiter kontakt
Ta Politika razlaga, katere podatke zbiramo, zakaj in kako jih obdelujemo, ter katere pravice imate. Za hiter stik uporabite info@altaqosa.si. Podrobni podatki o upravljavcu so navedeni v razdelku 14. Podatki o upravljavcu na koncu dokumenta.
2. Kateri podatki se obdelujejo
Obdelujemo predvsem naslednje kategorije podatkov:
- Identifikacijski in kontaktni podatki: ime, priimek, e‑pošta, telefon, naslov (če je potreben za račun ali potrdilo), podjetje (če kupujete kot podjetje).
- Podatki računa in profila: uporabniško ime, geslo (hranimo v šifrirani obliki), nastavitve, vpisani tečaji, napredki, oddane naloge/komentarji znotraj tečajev.
- Transakcijski podatki: podatki o nakupu (izdelek/storitev, znesek, valuta, datum), podatki na računu. Podatkov plačilne kartice ne obdelujemo mi, temveč ponudnik plačilnih storitev (npr. Stripe/PayPal/bančna institucija).
- Tehnični podatki in uporaba: IP naslov, vrsta in različica brskalnika, jezik, operacijski sistem, identifikatorji naprave, nastavitve, datumi/ure in strani, ki jih obiščete, podatki dnevnikov (logi), osnovni telemetrični podatki.
- Komunikacija: vsebina sporočil, ki nam jih posredujete po naših kanalih (e‑pošta, poslana na naše naslove; kontaktni obrazci na spletni strani; sporočila/komentarji znotraj tečajev), vaše ocene/ankete in reklamacije. Ne dostopamo do vsebine vaših komunikacij z drugimi osebami izven naših kanalov.
- Marketinške nastavitve: privolitve/odjave za prejemanje obvestil, zapisi o soglasjih.
Podatke običajno dobimo od vas (registracija, nakup, komunikacija). Tehnične podatke prejmemo samodejno ob vaši uporabi storitev. Če kupujete kot podjetje, lahko podatke dopolnimo iz javnih registrov (npr. davčni ID).
Posebne vrste osebnih podatkov
Ne nameravamo obdelovati posebnih vrst osebnih podatkov (npr. podatkov o zdravju, verskih ali filozofskih prepričanjih, spolni usmerjenosti ipd.). Prosimo, da nam takih podatkov ne posredujete. Če bi jih posameznik vseeno posredoval, jih bomo brez odlašanja izbrisali oziroma jih obdelovali le, če bi za to obstajala jasna pravna podlaga in nujnost.
3. Nameni in pravne podlage obdelave
Obdelujemo podatke le, kadar imamo za to pravno podlago (GDPR Art. 6). Tipični nameni:
- Upravljanje računa, izvedba storitev in izpolnitev pogodbe (Art. 6(1)(b) GDPR) – ustvarjanje/procesiranje računa, dostop do tečajev, izvajanje učnih aktivnosti, podpora.
- Nakup in računovodstvo/izdajanje računov (Art. 6(1)(b) in 6(1)(c) GDPR) – obdelava naročil, plačil, izdaja računov, izpolnjevanje zakonskih obveznosti (npr. davčno‑računovodski predpisi).
- Komunikacija z vami (Art. 6(1)(b) ali 6(1)(f) GDPR) – odgovori na poizvedbe, podporne zahteve, obvestila o storitvah. Naš legitimni interes je učinkovita komunikacija z uporabniki in skrb za kakovost storitev.
- Varnost, preprečevanje zlorab in zaščita pravic (Art. 6(1)(f) GDPR) – zaznavanje anomalij, zaščita pred goljufijami/napadi, uveljavljanje ali obramba pravnih zahtevkov.
- Neobvezna obvestila in trženje (Art. 6(1)(a) GDPR) – e‑poštna obvestila o novih tečajih/novicah. Pošiljamo jih le, če ste izrecno privolili; privolitev lahko kadar koli prekličete (»odjava« v e‑pošti). Obstoječe stranke (soft opt‑in): če ste pri nas že kupili storitev, vam lahko občasno pošljemo e‑pošto o podobnih lastnih storitvah tudi brez nove privolitve (Art. 6(1)(f) GDPR v povezavi s pravili e‑zasebnosti). Vsako sporočilo vsebuje možnost enostavne odjave, ki jo lahko uporabite kadarkoli.
- Analitika in izboljšave (Art. 6(1)(a) GDPR) – merjenje obiskov in učinkovitosti vsebin z uporabo piškotkov/primerljivih tehnologij le ob vaši privolitvi. Uporabljamo agregirane podatke brez identifikacije, kadar je mogoče.
O testu tehtanja interesov (Art. 6(1)(f)): kadar se sklicujemo na legitimni interes (npr. varnost), ocenimo, da naši utemeljeni interesi ne prevladajo nad vašimi pravicami in svoboščinami. Po potrebi vam posredujemo povzetek ocene.
4. Piškotki in podobne tehnologije
- Nujni piškotki: potrebni za delovanje spletnega mesta (prijava, shranjevanje sej). Delujejo brez privolitve.
- Analitični/oglaševalski piškotki: delujejo le z vašo privolitvijo.
Upravljanje: v nogi strani je povezava »Nastavitve piškotkov« in stran Piškotki, kjer najdete podrobnosti o kategorijah in seznamih piškotkov, obdobjih hrambe ter prenosih, in kjer lahko soglasje kadarkoli spremenite.
5. Obdelovalci in deljenje podatkov
Podatke delimo samo, kadar je to potrebno:
- Ponudnik gostovanja in IT‑vzdrževanja – gostovanje spletnega mesta in baze.
- Učni sistem/LMS – platforma za izvedbo tečajev.
- Ponudnik plačilnih storitev – procesiranje plačil (npr. Stripe/PayPal/banka).
- E‑poštni ponudnik – pošiljanje transakcijskih sporočil in (le z vašo privolitvijo) novic.
- Zunanji izvajalci (npr. računovodstvo, pravno svetovanje) – če je potrebno za izpolnitev zakonskih obveznosti ali zaščito pravic.
Z vsakim obdelovalcem imamo sklenjeno pogodbo o obdelavi po Art. 28 GDPR. Seznam glavnih obdelovalcev lahko posredujemo na zahtevo.
6. Prenosi v tretje države
Načeloma podatke obdelujemo znotraj EU/EGP. Če izjemoma uporabimo ponudnika iz tretje države (npr. ZDA):
- prenos temelji na sklepu o ustreznosti ali na standardnih pogodbenih klavzulah (SCC);
- izvajamo dodatne zaščitne ukrepe (npr. šifriranje, minimizacija).
Podatke o konkretnih prenosih in klavzulah posredujemo na zahtevo.
7. Hramba podatkov
Podatke hranimo le toliko časa, kolikor je potrebno za namene iz te Politike, oziroma do izteka zakonskih rokov hrambe (npr. davčno‑računovodski predpisi). Primeri:
- Uporabniški račun in evidenca v tečajih: do [X let] po zadnji aktivnosti ali do izbrisa računa (razen podatkov, ki jih moramo hraniti dlje zaradi prava).
- Naročila in računi: do izteka zakonskih rokov hrambe (glede na veljavne davčne/računovodske predpise).
- Komunikacija s podporo: do [X mesecev/let] po zaključku zadeve.
- Soglasja/odjave: najmanj toliko časa, kolikor traja namen, in še [X mesecev] po preklicu (dokazno).
Ko rok poteče, podatke anonimiziramo ali varno izbrišemo.
8. Varnost
Uporabljamo organizacijske in tehnične ukrepe (npr. nadzor dostopov, šifriranje v prenosu, varnostne kopije, minimizacija, pogodbe z obdelovalci). Kljub temu noben sistem ni absolutno varen; v primeru kršitve varnosti bomo ukrepali skladno z GDPR (obveščanje nadzornega organa in posameznikov, kadar je to potrebno).
9. Vaše pravice
V skladu z GDPR imate pravico do: dostopa, popravka, izbrisa, omejitve obdelave, prenosljivosti, ugovora (kadar temelji na Art. 6(1)(e) ali (f)) in preklica privolitve (kadar je podlaga privolitev). Pravice uveljavljate na info@altaqosa.si. Pred izvršitvijo lahko zahtevamo preverbo identitete. Na zahteve odgovorimo brez nepotrebnega odlašanja, praviloma v 1 mesecu.
Pritožba pri nadzornem organu: Če menite, da obdelava krši predpise, se lahko pritožite pri Informacijskem pooblaščencu RS (www.ip-rs.si) ali pri nadzornem organu v državi vašega prebivališča.
10. Otroci in mladoletniki
Naše storitve so namenjene osebam, starim 15 let ali več. Za osebe, mlajše od 15 let, je za uporabo storitev potrebna privolitev starša ali skrbnika (skladno z nacionalnim pravom). Če izvemo, da je račun ustvarjen brez ustreznega soglasja, lahko račun omejimo ali izbrišemo.
11. Avtomatizirano odločanje in profiliranje
Ne izvajamo avtomatiziranega odločanja, ki bi imelo pravne učinke ali bi na podoben način znatno vplivalo na posameznika. Osebnega profiliranja za trženje ne izvajamo brez vaše predhodne privolitve.
11.7. Izbira takojšnjega dostopa (izguba pravice do odstopa). Pri nakupu digitalne vsebine/storitev, ki niso na otipljivem nosilcu (npr. spletni tečaji, video, prenosi), ALTAQOSA začne z dobavo takoj po sklenitvi pogodbe in uspešni obdelavi plačila. Pred zaključkom nakupa ob potrditvi »Strinjam se s Pogoji poslovanja« podate izrecno privolitev, da se dobava začne pred iztekom 14 dni, ter potrdite, da s tem izgubljate pravico do odstopa. Če te potrditve ne podate, nakupa ni mogoče zaključiti in dostop ne bo omogočen. Vašo izjavo hranimo na trajnem nosilcu (npr. v potrditveni e‑pošti) za dokazovanje skladnosti.
12. Spremembe Politike
To Politiko lahko občasno posodobimo. Novejša različica bo vedno objavljena na tej strani z datumom »Zadnja posodobitev«. Pri bistvenih spremembah vas bomo ustrezno obvestili (npr. ob prijavi ali po e‑pošti, če je primerno).
13. Podatki o upravljavcu
Upravljavec osebnih podatkov:
Lara Markič s.p. (ALTAQOSA)
Sedež (uradni naslov): Ulica Angele Vode 1, 1000 Ljubljana
E‑pošta: info@altaqosa.si
Telefon: +386 69 695 985
Pooblaščena oseba za varstvo podatkov (DPO): ni imenovana
14. Kontakt
Za vprašanja ali uveljavljanje pravic pišite na: info@altaqosa.si.