Privacy statement
- Vaši osebni podatki so za ML, Matevž Božič s.p. (v nadaljevanju “Xococ.si”) zelo pomembni, zato jih varujemo s skladu z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov) in drugo veljavno zakonodajo.
Osebni podatki
- Osebni podatek pomeni katero koli informacijo v zvezi z določenim ali določljivim posameznikom (v nadaljnjem besedilu: posameznik, na katerega se nanašajo osebni podatki). Določljiv posameznik je tisti, ki ga je mogoče neposredno ali posredno določiti, zlasti z navedbo identifikatorja, kot je ime, identifikacijska številka, podatki o lokaciji, spletni identifikator, ali z navedbo enega ali več dejavnikov, ki so značilni za fizično, fiziološko, genetsko, duševno, gospodarsko, kulturno ali družbeno identiteto tega posameznika.
1. Kdo obdeluje vaše osebne podatke?
- ML, Matevž Božič s.p. (v nadaljevanju: Xococ.si)
- Ulica heroja Lacka 5, 2250 Ptuj
- Telefon: 041 279 046
- E-pošta: matevz.bozic@gmail.com
2. Katere podatke obdelujemo?
Ko obiščete spletno mesto, samodejno zberemo določene podatke:
- identifikacijske podatke, ki obsegajo ime in priimek, uporabniško ime in geslo ter ID za DDV, če ste pravna oseba;
- kontaktne podatke, ki obsegajo osebne podatke, s pomočjo katerih lahko stopimo v stik z vami, predvsem e-naslov, telefonsko številko, naslov za dostavo, naslov za račun in vaše profile na družbenih omrežjih;
- vaše nastavitve, ki obsegajo podatke o vašem računu, predvsem shranjene naslove za dostavo, profile, naročila na novice, članstva v programih zvestobe, nakupovalne sezname, iskane artikle (»zanima me«, »sledi ceni«), vaše ocene in komentarje o artiklih in storitvah;
- podatke o vaših naročilih, ki obsegajo predvsem podatke o naročenih artiklih in načinu plačila, vključno s številko bančnega računa, ter podatke o reklamacijah;
- podatke o vaših spletnih navadah, vključno s primeri, ko po spletu brskate preko naše mobilne aplikacije, predvsem podatke o artiklih in storitvah, ki jih iščete, povezavah, na katere klikate, načinu iskanja in pomikanja po naši spletni strani in podatke o napravah, s katerih dostopate do spleta, kot so IP naslov in z njim povezana lokacija, ID naprave, njeni tehnični parametri, kot je operacijski sistem, različica, ločljivost zaslona, izbrani brskalnik in različica le-tega ter podatke, pridobljene iz piškotkov in podobnih tehnologij za prepoznavanje naprav;
- podatke o vašem vedenju v povezavi z branjem sporočil, ki vam jih pošiljamo, predvsem čas, potreben za odprtje sporočila in podatke o napravah s katerih dostopate do spleta, kot so IP naslov in z njim povezana lokacija, ID naprave, njeni tehnični parametri, kot je operacijski sistem, različica, ločljivost zaslona, izbrani brskalnik in različica le-tega;
- izpeljane podatke, med katere sodijo osebni podatki, pridobljeni iz vaših nastavitev, podatki o artiklih, ki jih pri nas kupite, podatki o vaših spletnih navadah in vedenju v povezavi z branjem sporočil, ki vam jih pošiljamo; gre predvsem za podatke o spolu, starosti, finančnih razmerah, potrošniških navadah in odnosu do različnih artiklov in storitev;
- podatke v povezavi z uporabo klicnih centrov ali obiskom poslovne enote »Xococ, Slovenski trg 9, 2250 Ptuj«, med katere sodijo predvsem zapisi telefonskih klicev s klicnim centrom, identifikacija sporočil, ki nam jih pošiljate, vključno z identifikatorji, kot so IP naslovi, ter posnetki iz sistemov videonadzornih kamer v prevzemnih mestih.
3. Zakaj obdelujemo osebne podatke?
S potrditvijo vnesenih osebnih podatkov dovoljujete, da Xococ.si zbrane podatke obdeluje v svojih zbirkah na podlagi člena 6 (1f) Splošne uredbe EU 2016/679 in jih uporablja za naslednje namene:
- statistične obdelave;
- segmentacijo strank in analize nakupnega obnašanja;
- obveščanje strank o morebitnih napakah, popravkih in spremembah pri izdelkih in storitvah;
- za izvedbo akcij neposrednega trženja: pošiljanje ponudb, promocijskega gradiva;
- pošiljanje vabil na dogodke;
- telefonsko, pisno in elektronsko anketiranje.
Vaše osebne podatke bomo uporabili le za izpolnitev pogodbenih obveznosti do vas, če za to obstaja naš zakoniti interes, tj. ko ste pristali na obdelavo podatkov z uporabo naših storitev, ki jih zagotavljamo, in ko to zahteva zakon. Vaše osebne podatke lahko obdelujemo dokler naše dejavnosti nesorazmerno ne kršijo vaše zasebnosti. Vaši osebni podatki se obdelujejo, ko obstaja naš zakoniti interes in želimo izpolniti vaša pričakovanja kot naša stranka, ne želimo, da bi zamudili nove prihajajoče dogodke in ponudbe iz spletne trgovine. Tudi za obdelavo podatkov, ki temelji na naših zakonitih interesih imate pravico do omejitve, kar pomeni, da boste morda zamudili nove ponudbe in dogodke oziroma o njih ne boste obveščeni.
4. Nakup na naši strani
Da pri nas lahko opravite nakup, morate obiskati našo spletno trgovino. Če pri nas opravite nakup, se obdelava podatkov razširi še na naslednji način:
Obdelava na podlagi izvajanja pogodbe
Če pri nas kot fizična oseba opravite nakup, obdelujemo vaše osebne podatke v namen obdelave vašega naročila. Gre za identifikacijske in kontaktne podatke ter podatke o vaših naročilih. Če imate pri nas uporabniški račun, lahko v ta namen uporabimo tudi vaše nastavitve.
Če pri nas opravite nakup kot zastopnik pravne osebe, obdelujemo iste podatke v isti namen na podlagi našega zakonitega interesa, ki temelji na sklenitvi in izvajanju pogodbe z osebo, ki jo zastopate.
Uporaba podatkov v namen obdelave vašega naročila pomeni, da podatke uporabimo posebej za:
- možnost dokončanja naročila na spletu, tj. da se npr. ne izbrišejo artikli, ki ste jih dodali v nakupovalno košarico, ali pa podatki iz naročila v pripravi;
- možnost komunikacije z vami, npr. odpošiljanje potrdil za naročila oziroma opozarjanje na odpremo artiklov;
- potrebe plačila za blago,
- potrebe dostave blaga; v zvezi s tem lahko vaše podatke posredujemo tudi našim transportnim partnerjem, in sicer izključno za potrebe dostave tega blaga,
- v zvezi z reklamacijo naročenega blaga ali storitve; v zvezi s tem lahko vaše podatke posredujemo tudi dobavitelju blaga ali servisnemu centru,
- v zvezi z vašimi drugimi zahtevami, ki jih naslavljate na nas npr. preko klicnega centra.
V ta namen osebne podatke uporabljamo v času, ki je nujno potreben za obdelavo vašega naročila oz. rešitev pogodbenih obveznosti, kot so reklamacije.
Obdelava na podlagi zakonitega interesa
Če pri nas opravite nakup, hranimo vaše identifikacijske in kontaktne podatke ter podatke o vaših naročilih na podlagi našega zakonitega interesa (brez vašega soglasja) za namene varovanja pravnih zahtevkov in naše notranje evidence ter nadzora. Naš zakoniti interes v tem primeru predstavljata varovanje pravnih zahtevkov in pa nadzor nad rednim izvajanjem naših storitev.
Nadalje na podlagi našega zakonitega interesa (torej brez vašega soglasja) obdelujemo vaše identifikacijske in kontaktne podatke, vaše nastavitve in podatke o vaših naročilih (če pri nas kasneje opravite nakup) za namene:
- pridobivanja podatkov, na podlagi katerih bomo za vas lahko v prihodnje naše storitve izboljševali, da bi ustvarili boljše pogoje za nakupovanje, še posebej z ugotavljanjem vašega zadovoljstva z našimi storitvami; naš zakoniti interes je v tem primeru izboljševanje naših storitev za vas in
- prilagajanja funkcij naše spletne domene vašim potrebam, da bi vam lahko pri nakupu ponudili npr. najbližja prevzemna mesta, vse to na podlagi našega zakonitega interesa, ki temelji na izboljševanju in prilagajanju naših storitev; v ta namen obdelujemo tudi vaš IP naslov in iz njega izpeljano lokacijo,
- posredovanja ponudb po meri in prikrojenih oglasov, ki vam jih lahko pošiljamo preko elektronske pošte, SMS sporočil in družbenih omrežij oziroma sporočamo po telefonu ali preko drugih elektronskih naprav oziroma pošiljamo preko navadne pošte; naš zakoniti interes je v tem primeru učinkovita promocija naših artiklov in storitev. Da vam lahko pripravimo ponudbo po meri, vse zgoraj navedene podatke (tj. vaše identifikacijske in kontaktne podatke ter podatke o vaših naročilih) analiziramo in iz njih pridobivamo druge izpeljane podatke, ki jih uporabljamo v ta namen. V skladu s temi podatki lahko razčlenjujemo naše uporabnike v različne skupine, pri čemer vsaka skupina prejema lastne prikrojene ponudbe. Če pri nas niste registrirani, pa za pripravo ponudb, ki vam jih posredujemo, ne uporabljamo podatkov o vašem obnašanju na spletnih straneh.
V namen oblikovanja ponudb po meri in prikrojenih oglasov, ki jih prikazujemo na spletnih straneh, uporabljamo tudi podatke o vaših naročilih.
Za zaščito pravnih zahtevkov in ohranjanje naših notranjih evidenc in kontrol obdelujemo podatke za obdobje 3 let in še 1 leto potem v zvezi s terjatvami, ki so uveljavljene do konca zastaralnega roka. V primeru pravnih, upravnih ali drugih postopkov obdelujemo vaše osebne podatke za obdobje, ki je potrebno za trajanje takega postopka in za preostanek obdobja zastaranja po njegovem zaključku.
V namen varovanja pravnih zahtevkov in naše notranje evidence ter nadzora obdelujemo podatke v času trajanja zastaralnega roka, ki znaša 5 let po potrebi še eno leto po njegovem izteku v primeru uveljavljenega zahtevka ob koncu zastaralnega roka. Pri sprožitvi sodnega, upravnega ali drugega postopka obdelujemo vaše osebne podatke v času, ki je nujno potreben za izvedbo tovrstnih postopkov, ter do izteka preostalega dela zastaralnega roka po njegovem zaključku.
Za ostale navedene namene uporabljamo osebne podatke največ 6 mesecev,
Zoper tovrstne obdelave, ki se izvajajo na podlagi našega zakonitega interesa, lahko podate ugovor.
Obdelava na podlagi izpolnjevanja pravnih obveznosti
Tudi mi moramo izpolnjevati določene obveznosti, ki jih predpisujejo zakoni. Če vaše osebne podatke obdelujemo iz tega razloga, vašega soglasja za tovrstno obdelavo podatkov ne potrebujemo. Na tej pravni podlagi obdelujemo vaše identifikacijske in kontaktne podatke, podatke o naročilih, in sicer zaradi upoštevanja vsakokrat veljavnih zakonov, ki so v času sestave predmetnega memoranduma še posebej naslednji:
- Obligacijski zakonik (OZ),
- Zakon o varstvu potrošnikov (ZVPot),
- Zakon o davku na dodano vrednost (ZDDV-1),
- Zakon o davčnem potrjevanju računov (ZDavPR),
- Zakon o računovodstvu(ZR),
- Zakon o elektronskih komunikacijah (ZEKom),
- Zakon o preprečevanju pranja denarja in financiranju terorizma (ZPPDFT-1).
Vse opisane osebne podatke obdelujemo mi kot upravljavec. To pomeni, da mi določamo zgoraj opredeljene namene, v katere vaše osebne podatke zbiramo in načine obdelave ter odgovarjamo za ustrezno izvajanje le-te.
Vaše osebne podatke lahko posredujemo tudi drugim subjektom, ki imajo prav tako funkcijo upravljavca, in sicer:
- v zvezi z obdelavo vašega naročila našim partnerjem, ki so vključeni v obdelavo naročila, konkretno pa
- partnerjem, ki upravljajo s plačilnimi sistemi za zagotavljanje plačil, še posebej v zvezi s plačilnimi karticami, predvsem pa PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Luksemburg; Stripe, 510 Townsend Street, San Francisco, CA 94103, ZDA.
- transportnim partnerjem, predvsem družbam Pošta Slovenije d.o.o., Slomškov trg 10, 2000 Maribor, če vam dostavljajo naročeno blago;
- dobavitelju blaga ali servisnemu centru pripadajočega proizvajalca v zvezi z reklamacijo naročenega blaga ali storitve;
- na podlagi vašega soglasja oglaševalskim in družbenim omrežjem, in sicer poimensko:
- Google Ireland Limited (registrska številka: 368047), s sedežem Gordon House, Barrow Street, Dublin 4, Irska; politika zasebnosti družbe je na voljo tu: https://policies.google.com/technologies/ads
- Facebook Ireland Limited, s sedežem 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02 X525, Irska; politika zasebnosti družbe je na voljo tu: https://cs-cz.facebook.com/about/privacy.
Za obdelavo osebnih podatkov uporabljamo tudi storitve drugih obdelovalcev, ki obdelujejo osebne podatke samo v skladu z našimi navodili ter v namene. Med takšne obdelovalce sodijo:
- Microsoft Ireland Operations Ltd., headquartered One Microsoft Place South County Business Park Leopardstown Dublin 18, D18 P521, Irska
- upravitelji orodij za trženje, kot so, ki nam pomagajo pri optimizaciji spleta in personalizaciji vsebin ter ponudb za vas;
- Google Ireland s sedežem v Gordon House, Barrow Street, Dublin 4, Irska (storitve BigQuery, ChannelAdvisor),
Osebne podatke večinoma pridobivamo neposredno od vas preko naše spletne trgovine ali pri komunikaciji z vami. Nekatere druge podatke pa lahko dobivamo tudi od naših partnerjev, npr. bank ali transportnih družb.
Večinoma obdelujemo osebne podatke, ki nam jih zagotovite neposredno v okviru naročanja artiklov in storitev, med ustvaritvijo in uporabo računa ali pri komunikaciji z nami, na primer s klicnim centrom. Osebne podatke neposredno od vas pridobivamo tudi s spremljanjem vaših spletnih navad med brskanjem po naši spletni trgovini ali ob branju naših sporočil, s snemanjem klicev preko klicnih centrov ter s posnetki videonadzornih kamer v naših prevzemnih mestih in njihovi okolici.
Če pri nas opravite nakup, lahko v zvezi z izvajanjem sklenjene kupoprodajne pogodbe prejmemo dodatne podatke o vaših naročilih s strani bank, naših partnerjev, ki upravljajo plačilne sisteme, in transportnih partnerjev, npr. podatke o številki vašega računa, uspešno izvedenih plačilih ali dostavi in prevzemu blaga.
Vaše osebne podatke lahko v nekaterih primerih posredujemo tudi v države, ki niso članice Evropskega gospodarskega prostora.
V okviru posredovanja podatkov prejemnikom lahko vaše podatke posredujemo tudi v tretje države izven Evropskega gospodarskega prostora, v katerih ni nujno zagotovljena ustrezna raven varstva osebnih podatkov. Vsako tovrstno posredovanje bo izvedeno le v primeru, da se dotični prejemnik zaveže, da bo upošteval standardne pogodbene določbe izdane s strani Evropske komisije, ki so dostopne na naslovu http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2004:385:0074:0084:CS:PDF
5. Katere pravice ima posameznik?
- vpogled v osebne podatke, ki se nanašajo nanj; njihovo popravljanje, spreminjanje ali dodajanje;
- izpis oziroma kopijo za prenos osebnih podatkov, ki se nanašajo nanj;
- osebne podatke izbriše ali omeji njihovo obdelavo.
Vaš e-poštni naslov, ki ste ga sami posredovali, uporabljamo za občasna sporočila o naših novih izdelkih in storitvah. Uporabnik lahko kadarkoli zahteva, da Xococ.si zbriše njegov e-poštni naslov iz evidence. Način odjave je opisan v vsakem sporočilu, ki ga pošljemo na vaš elektronski naslov.
PRAVNO OBVESTILO
- Vse vsebine, objavljene na Xococ.si, so last ML, Matevž Božič s.p.. Brez dovoljenja podjetja ML, Matevž Božič s.p. se jih ne sme kopirati, razmnoževati ali distribuirati na kakršen koli drug način. ML, Matevž Božič s.p.) ni odgovoren za morebitne težave pri delovanju spletne strani. ML, Matevž Božič s.p. si pridržuje pravico do morebitnih napak in sprememb vsebin, objavljenih na Xococ.si
- Zadnja sprememba: 24. 8. 2022