Politika zasebnosti
Ta politika zasebnosti pojasnjuje, kako družba 2Alfa d.o.o. (davčna št.: SI37315374, matična št.: 8144290000, sedež: Podbreg 32, 4280 Kranjska Gora — "mi" ali "naš") zbira, uporablja in varuje vaše osebne podatke, ko obiščete 2alfa.org, rezervirate naš apartma, naročite termin v manikirnem studiu ali uporabljate naše mobilne aplikacije.
Smo upravljavec osebnih podatkov v smislu Splošne uredbe (EU) 2016/679 ("GDPR") in Zakona o varstvu osebnih podatkov (ZVOP-2).
1. Kaj zbiramo
1.1 Spletno mesto
To spletno mesto je namerno minimalno. Ne uporabljamo analitičnih piškotkov, oglaševalskih sledilnikov ali sledilnikov tretjih oseb. Spletni strežnik lahko za varnostne in diagnostične namene beleži standardne podatke o zahtevah (IP-naslov, podatki o brskalniku, zahtevana naslovna vrstica, časovni žig) za največ 30 dni.
1.2 Rezervacije apartmajev
Pri rezervaciji prek tretje platforme (Airbnb, Booking.com) nam platforma posreduje minimalno potrebne informacije za gostitev: ime, številko rezervacije, datume in število gostov. Pri neposrednih rezervacijah dodatno potrebujemo polno ime, e-pošto, telefon in, kjer to zahteva slovenska zakonodaja, podatke iz osebnega dokumenta za prijavo gostov pri policiji (sistem eTurizem).
1.3 Manikirni studio
Za termine zabeležimo samo ime, kontakt (telefon ali e-pošto) in čas termina, v papirnatem ali preprostem digitalnem koledarju. Ne vodimo zdravstvenih kartotek.
1.4 Mobilne aplikacije
Naše aplikacije (ZTL Italia, ZTL Navi) so oblikovane tako, da postavljajo zasebnost na prvo mesto:
- Lokacijski podatki se obdelujejo izključno na vaši napravi. Nikoli se ne pošljejo na naše strežnike, ker ne upravljamo strežnikov, ki bi lokacijske podatke prejemali. Lokacija v realnem času se uporablja za zaznavanje bližine cone z omejenim prometom in se po uporabi takoj zavrže.
- Nastavitve aplikacije (izbrani jezik, polmer opozorila, shranjena mesta) so shranjene lokalno na vaši napravi.
- Nakupi v aplikaciji jih obdela aplikacijska trgovina (Google Play, Apple App Store). Vaših plačilnih podatkov ne vidimo; iz trgovine prejmemo samo dejstvo nakupa v anonimni obliki.
- Poročila o sesutju in osnovne metrike namestitev lahko zbira aplikacijska trgovina in nam jih daje na voljo v zbirni, neidentificirani obliki.
Aplikacije zahtevajo naslednja Android dovoljenja:
ACCESS_FINE_LOCATION in
ACCESS_BACKGROUND_LOCATION (za zaznavanje ZTL con med
vožnjo, tudi v ozadju), POST_NOTIFICATIONS (za
obvestila), FOREGROUND_SERVICE (za neprekinjeno
spremljanje lokacije med vožnjo) in po želji
REQUEST_IGNORE_BATTERY_OPTIMIZATIONS za zanesljivo
delovanje v ozadju.
Aplikacije uporabljajo naslednje storitve tretjih oseb: Mapbox za prikaz zemljevidov (v skladu z Mapbox politiko zasebnosti); Google Play Billing / Apple App Store za nakupe v aplikaciji; in OpenStreetMap / Overpass API za iskanje parkirišč (osebni podatki se ne prenašajo).
2. Zakaj obdelujemo podatke — pravna podlaga
- Za izvajanje storitve, ki ste jo zahtevali (rezervacija apartmaja, termin v studiu, delovanje aplikacije) — člen 6(1)(b) GDPR, izvajanje pogodbe.
- Za izpolnjevanje pravnih obveznosti — na primer prijava gostov pri policiji, izdaja davčnih računov — člen 6(1)(c) GDPR.
- Za varstvo naših zakonitih interesov — na primer osnovni dnevniki spletnega strežnika za obrambo pred zlorabo — člen 6(1)(f) GDPR.
3. S kom delimo podatke
Podatke delimo samo z:
- rezervacijsko platformo, pri rezervacijah apartmajev prek nje;
- slovenskimi javnimi organi, kjer to zahteva zakonodaja (prijava eTurizem, davčna uprava);
- našim računovodjem, ki je zavezan poklicni molčečnosti;
- aplikacijsko trgovino (Google, Apple) v omejenem obsegu, opisanem zgoraj.
Vaših osebnih podatkov ne prodajamo. Ne prenašamo jih izven Evropskega gospodarskega prostora, razen v obsegu, v katerem podatke kot del aplikacijskih trgovin obdelujeta družbi Apple Inc. (ZDA) in Google LLC (ZDA), pod ustreznimi varovalkami, ki jih imata vzpostavljene.
4. Kako dolgo jih hranimo
- Dnevniki spletnega strežnika: do 30 dni.
- Evidence rezervacij in terminov: 5 let za davčne in računovodske namene (zakonsko obvezna doba hrambe v Sloveniji).
- Podatki za prijavo gostov pri policiji: kot zahteva slovenski Zakon o tujcih.
- E-poštna korespondenca: dokler je potrebno za obravnavo zadeve, nato arhivirano do 24 mesecev.
5. Vaše pravice po GDPR
Imate pravico:
- zahtevati dostop do osebnih podatkov, ki jih hranimo o vas;
- zahtevati popravek netočnih podatkov;
- zahtevati izbris podatkov, ob upoštevanju naših zakonskih obveznosti hrambe;
- zahtevati omejitev ali ugovarjati obdelavi;
- zahtevati prenosljivost podatkov, kjer je to mogoče;
- kadar koli preklicati privolitev, kjer obdelava temelji na privolitvi;
- vložiti pritožbo pri Informacijskem pooblaščencu Republike Slovenije — www.ip-rs.si.
Za uveljavljanje teh pravic pišite na info@2alfa.org. Odgovorili bomo v 30 dneh.
6. Piškotki
To spletno mesto ne uporablja sledilnih ali analitičnih piškotkov. Edini piškotki, ki so lahko nastavljeni, so nujni, funkcionalni piškotki, potrebni za pravilen prikaz strani (na primer izbira jezika, kjer je primerno). Ker privolitev ni potrebna, banner za privolitev ni prikazan.
7. Varnost
Osebne podatke varujemo s standardnimi industrijskimi ukrepi: šifriran prenos e-pošte (TLS), močna gesla na vseh računih, redno posodabljana programska oprema in načelo "čim manj podatkov". Noben način prenosa po internetu ni 100-odstotno varen, vendar se razumno trudimo.
8. Otroci
Naše storitve niso namenjene otrokom, mlajšim od 14 let (starost digitalne privolitve v Sloveniji po ZVOP-2). Zavestno ne zbiramo osebnih podatkov otrok. Če ste starš in menite, da nam je vaš otrok posredoval osebne podatke, nas kontaktirajte in podatke bomo izbrisali.
9. Spremembe te politike
To politiko zasebnosti lahko posodobimo, ko se naše storitve spremenijo ali ko se razvijajo zakonske zahteve. Najnovejša različica je vedno na 2alfa.org/sl/privacy.html, z datumom "Zadnja posodobitev" na vrhu.
10. Kontakt
2Alfa d.o.o.
Podbreg 32
4280 Kranjska Gora
Slovenija
E-pošta: info@2alfa.org
Telefon: +386 40 357 188
Davčna št.: SI37315374
Politika zasebnosti, ki velja izrecno za mobilno aplikacijo ZTL Italia, je objavljena ločeno na github.com/2Alfadoo/ztl-italia-privacy, kot je navedeno na strani aplikacije v Google Play. V delih, kjer bi se dokumenta razlikovala glede vprašanj, specifičnih za aplikacijo, ima ta ločena politika prednost.