loader

Upravljavec osebnih podatkov je:

Easy24Service d.o.o.
Sedež: [vstavite naslov]
Matična številka: [vstavite]
ID za DDV: [vstavite]
E-pošta: KONTAKT

Upravljavec je odgovoren za zakonito, pošteno in pregledno obdelavo osebnih podatkov.

V določenih primerih (npr. izvedba storitve med uporabnikom in ponudnikom) ponudnik storitve deluje kot samostojni upravljavec osebnih podatkov, prejetih za izvedbo storitve.

Osebni podatki se obdelujejo za naslednje kategorije:

  • registrirani uporabniki (iskalci storitev),
  • registrirani ponudniki storitev,
  • obiskovalci spletne strani,
  • poslovni partnerji,
  • kontaktne osebe ponudnikov,
  • posamezniki, ki komunicirajo s podporo.

3.1 Identifikacijski podatki

  • ime in priimek,
  • ime podjetja,
  • ID za DDV (ponudniki),
  • matična številka podjetja (ponudniki),
  • uporabniško ime.

3.2 Kontaktni podatki

  • e-poštni naslov,
  • telefonska številka,
  • naslov izvedbe storitve,
  • naslov podjetja.

3.3 Podatki o naročilu

  • opis storitve,
  • datum in čas rezervacije,
  • vrednost naročila,
  • status naročila,
  • komunikacija med uporabnikom in ponudnikom,
  • spremljajoča dokumentacija v primeru reklamacij.

3.4 Finančni podatki

  • plačilni podatki, obdelani prek Stripe,
  • transakcijski podatki,
  • podatki o izdanih računih,
  • podatki o izplačilih ponudnikom (Stripe Connect).

Easy24Service ne shranjuje številk kreditnih kartic. Obdelavo kartičnih podatkov izvaja izključno Stripe kot certificiran ponudnik plačilnih storitev.

3.5 Tehnični podatki

  • IP naslov,
  • vrsta naprave,
  • operacijski sistem,
  • brskalnik,
  • čas dostopa,
  • podatki o uporabi platforme,
  • lokacijski podatki (če jih uporabnik dovoli).

3.6 Podatki o ocenah

  • ocene ponudnikov,
  • komentarji,
  • podatki, povezani z reševanjem sporov.

Osebni podatki se obdelujejo za naslednje namene:

  • registracija uporabniškega računa,
  • upravljanje rezervacij in pogodb,
  • posredovanje povpraševanj ponudnikom,
  • obdelava plačil,
  • izdaja računov,
  • podpora strankam,
  • obravnava reklamacij in sporov,
  • preprečevanje zlorab in goljufij,
  • zagotavljanje varnosti sistema,
  • statistični in analitični nameni,
  • izboljševanje uporabniške izkušnje,
  • izpolnjevanje zakonskih obveznosti,
  • neposredno trženje (na podlagi soglasja).

Obdelava osebnih podatkov temelji na:

  • členu 6(1)(b) GDPR – izvajanje pogodbe,
  • členu 6(1)(c) GDPR – izpolnjevanje zakonske obveznosti,
  • členu 6(1)(f) GDPR – zakoniti interesi (varnost, preprečevanje zlorab, izboljšanje storitve),
  • členu 6(1)(a) GDPR – soglasje (marketing, analitika).

Posameznik lahko svoje soglasje kadarkoli prekliče.

Osebni podatki se lahko delijo z:

  • ponudniki storitev (za izvedbo naročila),
  • Stripe (plačilne storitve in izplačila),
  • računovodskimi ponudniki storitev,
  • IT izvajalci in ponudniki gostovanja,
  • ponudniki analitičnih storitev,
  • javnimi organi, kadar to zahteva zakon.

Vsi zunanji obdelovalci imajo z Upravljavcem sklenjene pogodbe o obdelavi podatkov.

Osebni podatki se nikoli ne prodajajo tretjim osebam.

Pri uporabi globalnih ponudnikov (npr. Stripe, Google) se lahko osebni podatki prenesejo izven EU.

Takšni prenosi temeljijo na:

  • sklepih o ustreznosti,
  • standardnih pogodbenih klavzulah (SCC),
  • drugih zaščitnih ukrepih v skladu z GDPR.

Podatki se hranijo na naslednji način:

  • podatki o računu: do izbrisa računa + 1 leto (zaradi morebitnih sporov),
  • podatki o naročilih: 5 let,
  • računovodski podatki: 10 let (zakonska obveznost),
  • komunikacije: 3 leta,
  • marketinški podatki: do preklica soglasja,
  • podatki, povezani s spori: do zaključka primera + 5 let.

Po poteku obdobja hrambe se podatki izbrišejo ali anonimizirajo.

Posameznik ima pravico do:

  • dostopa do svojih podatkov,
  • popravka,
  • izbrisa (“pravica do pozabe”),
  • omejitve obdelave,
  • prenosljivosti podatkov,
  • ugovora obdelavi,
  • preklica soglasja,
  • vložitve pritožbe pri Informacijskem pooblaščencu Republike Slovenije.

Zahteve lahko pošljete na: info@easy24service.com

Upravljavec izvaja tehnične in organizacijske ukrepe, vključno z:

  • SSL/TLS šifriranjem,
  • omejenim dostopom do podatkov,
  • dvofaktorsko avtentikacijo (kjer je na voljo),
  • rednimi varnostnimi posodobitvami,
  • varnostnimi kopijami,
  • nadzorom dostopa,
  • ločevanjem produkcijskega in razvojnega okolja,
  • pogodbami o obdelavi podatkov.

V primeru kršitve varnosti osebnih podatkov bo Upravljavec:

  • izvedel interno preiskavo,
  • obvestil nadzorni organ v 72 urah (kadar je to potrebno),
  • obvestil prizadete posameznike, kadar obstaja veliko tveganje,
  • uvedel dodatne zaščitne ukrepe.

Platforma lahko uporablja avtomatizirane algoritme za:

  • razvrščanje ponudnikov,
  • zaznavanje sumljivih aktivnosti,
  • preprečevanje zlorab.

Takšni postopki ne povzročajo pravnih učinkov brez možnosti človeškega pregleda.

Platforma ni namenjena osebam, mlajšim od 18 let. Če izvemo, da smo brez veljavne pravne podlage obdelovali osebne podatke mladoletne osebe, bomo te podatke brez odlašanja izbrisali.

Uporaba piškotkov je določena v ločeni Politiki piškotkov. Uporabniki lahko svoje nastavitve soglasja kadarkoli spremenijo.

Upravljavec si pridržuje pravico do spremembe te Politike. Spremembe začnejo veljati z objavo na spletni strani.

Za vprašanja ali uveljavljanje svojih pravic:

📧 KONTAKT