Politika zasebnosti
Uvodno
Zavod za uveljavljanje pravic avtorjev, izvajalcev in producentov avdiovizualnih del Slovenije, k.o. (v nadaljevanju: AIPA ali mi) spoštuje vašo zasebnost in je zavezan, da pri zbiranju, hrambi in obdelavi osebnih podatkov ravna skrbno in v skladu z veljavnimi predpisi o varstvu osebnih podatkov. Ker obstajajo na spletnem mestu AIPA določene povezave na druga, zunanja spletna mesta, ki niso neposredno vezana na AIPA, ne prevzemamo nikakršne odgovornosti za zaščito podatkov na teh spletnih mestih.
Omenjene informacije temeljijo na Splošni uredbi o varstvu osebnih podatkov (EU) 2016/679 Evropskega Parlamenta in Sveta (v nadaljevanju: Uredba GDPR) in na veljavnem Zakonu o varstvu osebnih podatkov (Uradni list RS, št. 163/22, v nadaljevanju: ZVOP-2).
Upravljavec podatkov
Upravljavec osebnih podatkov je:
AIPA, k.o.
Dvorakova 5
SI-1000 Ljubljana
e-mail: gdpr@aipa.si
telefon: +386 1 755 62 19
Namen obdelovanja osebnih podatkov
Osebne podatke obdelujemo za namene:
- pošiljanja e-novic,
- poslovne komunikacije.,
AIPA se zavezuje, da bo vaše osebne podatke obdelovala zgolj v skladu z zgoraj navedenimi nameni in jih brez izrecnega soglasja ne bo posredovala ali obdelovala na noben drug način.
Da bi preprečili izgubo podatkov, nedopustno uporabo ali nepravilen in nepooblaščen dostop, se v rednih intervalih izvajajo potrebni varnostni ukrepi.
Vrste podatkov, s katerimi upravljamo, in pravna podlaga
E-novice
Ob naročanju na naše e-novice nam lahko posredujete naslednje osebne podatke:
- e-poštni naslov (obvezen podatek)
- ime in priimek (neobvezen podatek).
Zgoraj navedeni podatki se zbirajo na podlagi vaše izrecne privolitve. Navedene osebne podatke uporabljamo zgolj za izvajanje storitve elektronskega pošiljanja novic (e-novice) in jih ne obdelujemo na noben drug način. Navedene podatke hranimo dokler se oseba ne odjavi od prejemanja e-novic oz. do umika soglasja za prejemanje e-novic, kar lahko stori z izbiro povezave, ki jo vsebuje vsaka poslana e-novica.
Brskanje po spletnem mestu (piškotki)
Piškotki se ne uporabljajo za prenos informacij osebne narave. Prav tako se ne uporabljajo nikakršni trajni piškotki ali sistemi za sledenje uporabnikom.
Informacijski sistemi in programski procesi, ki so potrebni za delovanje te spletne strani, v okviru svojega normalnega delovanja zbirajo nekatere podatke, katerih prenos je potreben pri uporabi komunikacijskih protokolov strani www.aipa.si. V to kategorijo podatkov spadajo geografske označbe lokacij računalnikov, ki jih koristijo uporabniki oz. obiskovalci spletne strani, naslovi in opombe URI (Uniform Resource Identifier/Enolični identifikator vira) zahtevanih virov, čas zahteve, metoda, uporabljena za posredovanje zahteve strežniku, velikost povratne datoteke, numerična koda, ki označuje stanje ob odgovoru strežnika (uspešno, napaka, itd.), ter drugi parametri v povezavi z operacijskim sistemom in informacijskim okoljem uporabnika. Ti podatki se uporabljajo izključno za namene pridobivanja anonimnih statističnih informacij o uporabi spletne strani in za namene kontrole njenega pravilnega delovanja. Omenjeni podatki se lahko uporabijo tudi za namene ugotavljanja odgovornosti ob morebitnih reakcijah informacijskega sistema na kršitve ob uporabi spletne strani.
Vrste piškotkov:
PHPSESSID – Sejni piškotki (ki se ne shranijo trajno, ampak se izbrišejo ob zaprtju brskalnika) so strogo omejeni na prenos identifikatorjev seje (sestavljenih iz naključnih številk, ki jih ustvarja strežnik), ki so potrebni za zagotavljanje varnega in učinkovitega brskanja po spletni strani.
_ga, _gat in _gid piškotki – piškotki storitve Google Analytics, podjetja Google, ki se uporabljajo izključno za namene pridobivanja anonimnih statističnih informacij o uporabi spletne strani. Sledenju Google Analytics lahko onemogočite tudi na naslednji povezavi.
Zgoraj navedeni podatki se zbirajo na podlagi vaše izrecne privolitve (neobvezni piškotki, predvsem piškotki storitve Google Analytics) in našega zakonitega interesa (obvezni piškotki in drugi osebni podatki, potrebni za delovanje spletne strani).
Deljenje podatkov
Osebne podatke obiskovalcev spletne strani lahko delimo s partnerji, ki za nas opravljajo zunanje storitve (v nadaljevanju: obdelovalci).
Osebnih podatkov ne posredujemo tretjim prejemnikom, razen če to od nas zahteva zakon (npr. zakonita zahteva za razkritje s strani organov pregona, finančne uprave, itd.). Zagotavljamo, da bomo osebne podatke razkrili uradnim organom le kadar to od nas obvezno zahteva zakon.
Obdelava osebnih podatkov je strogo omejena na zaposlene, ki te podatke potrebujejo za izvajanje delovnega razmerja. V primeru deljenja osebnih podatkov poskrbimo, da se delijo le tisti osebni podatki, ki so nujno potrebni.
Microsoft Clarity
Sodelujemo s podjetjema Microsoft Clarity in Microsoft Advertising, da z vedenjskimi metrikami, toplotnimi grafikoni in ponovnim predvajanjem sej zajamemo, kako uporabljate naše spletno mesto in kako z njim komunicirate, da bi izboljšali in tržili naše izdelke/storitve. Podatki o uporabi spletnega mesta se zajemajo s piškotki prvih in tretjih oseb ter drugimi tehnologijami za sledenje, da se določi priljubljenost izdelkov/storitev in spletne dejavnosti. Poleg tega te podatke uporabljamo za optimizacijo spletnega mesta, goljufije/varnostne namene in oglaševanje. Več informacij o tem, kako Microsoft zbira in uporablja vaše podatke, najdete v Microsoftovi izjavi o zasebnosti.”
Mednarodni prenosi
Osebnih podatkov praviloma ne prenašamo v tretje države. Kljub temu to lahko storimo, če je potrebno za izvajanje naših obveznosti in dolžnosti. V redkih primerih, ko se izkaže da je mednarodni prenos osebnih podatkov potreben, zagotovimo, da osebni podatki ostanejo zaščiteni v skladu s standardi, ki veljajo v skladu z GDPR. Pod nobenim pogojem se osebni podatki ne smejo prenesti v državo zunaj EGP, če ni zagotovljen ustrezen zaščitni ukrep v smislu poglavja V GDPR (npr. sklep o ustreznosti, standardne pogodbene klavzule itd.) ali pogoj za odstop v posebnih primerih (člen 49 GDPR).
Pogodbena obdelovalca Google (v okviru uporabe storitve Google Analytics) in Intuit (v okviru uporabe storitve Mailchimp za namen pošiljanje e-novic), ki imata sedež v Združenih Državah Amerika, sta člana novega okvira EU-ZDA za varstvo osebnih podatkov, vsi morebitni prenosi osebnih podatkov slednjima pa tako uživajo varstvo v okviru sklepa o ustreznosti Evropske komisije.
Čas hrambe osebnih podatkov
AIPA hrani vaše osebne podatke do umika vašega izrecnega soglasja oz. kolikor časa je potrebno za izpolnjevanje zgoraj navedenih namenov in kolikor časa to od AIPA zahteva sektorska zakonodaja oz. zakonskih zastaralni roki.
Pravice uporabnikov
Pravica dostopa do svojih osebnih podatkov
Posameznik, na katerega se nanašajo osebni podatki, ima pravico od upravljavca dobiti potrditev, ali se v zvezi z njim obdelujejo osebni podatki, in kadar je temu tako, dostop do osebnih podatkov in ostale informacije, ki jih predpisuje 15. člen Uredbe GDPR.
Pravica do popravka
Posameznik, na katerega se nanašajo osebni podatki, ima pravico doseči, da upravljavec brez nepotrebnega odlašanja popravi netočne osebne podatke v zvezi z njim. Posameznik, na katerega se nanašajo osebni podatki, ima ob upoštevanju namenov obdelave, pravico do dopolnitve nepopolnih osebnih podatkov, vključno s predložitvijo dopolnilne izjave.
Pravica do izbrisa
Posameznik, na katerega se nanašajo osebni podatki, ima pravico doseči, da upravljavec brez nepotrebnega odlašanja izbriše osebne podatke v zvezi z njim, upravljavec pa ima obveznost osebne podatke brez nepotrebnega odlašanja izbrisati, kadar velja eden od razlogov v 17. členu Uredbe GDPR.
Pravica do omejitve obdelave
Posameznik, na katerega se nanašajo osebni podatki, ima pravico omejiti obdelavo svojih osebnih podatkov v primeru njihove netočnosti, prenehanja namena obdelave ali vložitve ugovora (18. člen Uredbe GDPR).
Pravica do prenosljivosti vaših osebnih podatkov
Posameznik, na katerega se nanašajo osebni podatki, ima pravico, da prejme osebne podatke v zvezi z njim, ki jih je posedoval upravljavcu, v strukturirani, splošno uporabljani in strojno berljivi obliki, in pravico, da te podatke posreduje drugemu upravljavcu, ne da bi ga upravljavec, ki so mu bili osebni podatki zagotovljeni, pri tem oviral, kadar so izpolnjeni pogoji iz 20. člena Uredbe GDPR.
Pravica do ugovora
Posameznik, na katerega se nanašajo osebni podatki, ima na podlagi razlogov, povezanih z njegovim posebnim položajem, pravico, da kadar koli ugovarja obdelavi osebnih podatkov v zvezi z njim na podlagi 22. člena Uredbe GDPR.
Pravica od obveščenosti
Upravljavec mora nemudoma obvestiti o vseh spremembah, dopolnitvah, izbrisu, ugovoru in morebitnem vdoru v osebne podatke.
Kadar je verjetno, da kršitev varstva osebnih podatkov povzroči veliko tveganje za pravice in svoboščine posameznikov, upravljavec brez nepotrebnega odlašanja sporoči posamezniku, na katerega se nanašajo osebni podatki, da je prišlo do kršitve varstva osebnih podatkov.
V primeru kršitve varstva osebnih podatkov bomo brez nepotrebnega odlašanja, najkasneje pa v 72. urah po seznanitvi s kršitvijo varstva vaših osebnih podatkov, o njej obvestili pristojni organ in osebe, katerih osebni podatki so bili zajeti v kršitvi.
Pravica do pritožbe
Če v enem mesecu po prejemu zahteve za uveljavljanje katere koli od zgoraj naštetih pravic ne zagotovimo informacij, zahtevo zavrnemo ali se na zahtevo ne odzovemo, lahko posameznik vloži pritožbo pri Informacijskem Pooblaščencu na posebnih obrazcih, ki jih informacijski pooblaščenec objavi na svoji spletni strani: https://www.ip-rs.si/obrazci/varstvo-osebnih-podatkov/.
Kontaktni podatki Informacijskega Pooblaščenca so:
Informacijski Pooblaščenec RS
Dunajska 22
1000 Ljubljana
Elektronski naslov: gp.ip@ip-rs.si
Telefonska številka: +386/1 23 09 730
Spletni naslov: www.ip-rs.si
V primeru vprašanj, nejasnosti ali dodatnih informacij iz področja upravljanja z osebnimi podatki se lahko obrnete neposredno na AIPA (vsi naši kontaktni podatki so navedeni na začetku tega besedila in na naši spletni strani www.aipa.si)
Posredovanje zahtev
Vse zahteve, povezane z obdelavo vaših osebnih podatkov, lahko podate pisno ali po e-pošti na AIPA.
Spremembe politike zasebnosti
AIPA si pridržuje pravico do občasnih sprememb te Politike zasebnosti z namenom njene posodobitve in uskladitve s posebnostmi naših dejavnosti obdelave podatkov.
Datum zadnje posodobitve je vedno naveden na koncu Politike zasebnosti.
Datum posodobitve: 6. 5. 2024