Uvod

Ta dokument ureja in razlaga načine, kako zbiramo in obdelujemo osebne podatke, ki jih pridobimo, ko uporabljate spletno stran https://cbd-slovenija.si.

Mladoletne osebe do 16 let ne bi smele posredovati kakršnih koli osebnih podatkov na spletne strani ali drugače brez dovoljenja (privolitve ali odobritve) nosilca starševske odgovornosti za otroka (enega od staršev ali skrbnikov). Ponudnik ne bo nikoli zavestno zbiral osebnih podatkov od oseb, za katere bi bil seznanjen, da so mladoletne (mlajše od 16 let), ali jih kakor koli uporabil ali jih razkril tretji nepooblaščeni stranki brez dovoljenja nosilca starševske odgovornosti za otroka.

Hempika d.o.o., je upravljavec osebnih podatkov in odgovoren za varovanje vaših osebnih podatkov (v tem dokumentu uporabljamo tudi “mi”, “nas” in “naši”).

Kontaktni podatki:
Polno ime podjetja: Hempika d.o.o.
Naslov e-pošte: info@cbd-slovenija.si
Poštni naslov: Cankarjeva ulica 84, 5000 Nova Gorica
Telefonska številka: 068 169 816

V našem podjetju polagamo posebno pozornost na to, da so informacije, ki jih imamo o vas, točne, zato vas prosimo, da ob kakršni koli spremembi osebnih podatkov to spremembo sporočite na info@cbd-slovenija.si.

Katere podatke o vas zbiramo, s kakšnim namenom in kakšno podlago

Kot osebne podatke razumemo kakršno koli informacijo, ki omogoča identifikacijo posameznika ali posameznice in ne vključuje anonimiziranih podatkov.

Kot posameznik ste seznanjeni in soglašate, da lahko ponudnik posamezna opravila v zvezi z vašimi podatki zaupa drugim osebam (pogodbenim obdelovalcem). Pogodbeni obdelovalci lahko zaupane podatke obdelujejo izključno v imenu ponudnika, v mejah ponudnikovega pooblastila (v pisni pogodbi oziroma drugem pravnem aktu) in skladno z nameni, ki so opredeljeni v tej politiki zasebnosti.

Obdelujemo lahko naslednje kategorije vaših osebnih podatkov:

  • Podatke o komunikacijah, ki vključujejo kakršno koli komunikacijo ki jo vzpostavite z nami, preko različnih kanalov, ki lahko vključujejo kontaktni obrazec na naši spletni strani, e-pošto, SMS sporočilo, sporočila na socialnih omrežjih in katero koli drugo sporočilo. Te podatke hranimo in obdelujemo z namenom komuniciranja z vami, z namenom hranjenja dokazil in zagotavljanja kvalitete storitve. Podlaga za hranjenje in obdelavo podatkov je naš zakonit interes odgovora na komunikacijo ter zagotavljanja kvalitete storitev in hranjenje dokazil.
  • Podatki o kupcih, ki vključujejo vse podatke povezane z nakupom naših produktov in med drugim vključujejo tudi vaše ime, priimek, naslov za dostavo in naslov plačnika, telefonsko številko in podrobnosti o nakupu. Te podatke hranimo in obdelujemo z namenom dobave produktov in hranjenje dokazil o nakupih in zagotavljanja kvalitete storitve. Podlaga za hranjenje in obdelavo podatkov je pogodba na daljavo, ki je sklenjena ob nakupu.
  • Podatki o uporabnikih, ki vključujejo podatke o tem, kako uporabljate našo spletno stran ali naše druge komunikacijske kanale. Te podatke hranimo in obdelujemo za namen delovanja spletne strani ter da vam lahko prikazujemo relevantne vsebine, zagotavljamo varnost spletne strani. Omogočajo nam objave na spletni strani ter druge spletne storitve. Podlaga za hranjenje in obdelavo podatkov je legitimen interes, ki nam omogoča urejanje spletne strani in vodenje posla.
  • Tehnični podatki, ki vključujejo podatke o tem, kako uporabljate našo spletno stran in druge spletne storitve in med drugim vključujejo vaš IP naslov, podatke o vašem brskalniku, trajanje obiska spletne strani, katere strani si ogledujete in v kakšnem zaporedju ter podrobnosti o tem, kako pogosto uporabljate našo spletno stran, časovni pas, v katerem se nahajate. Te podatke obdelujemo z namenom upravljanja in varovanja naših spletnih strani, omogočajo nam, da vam prikazujemo relevantne informacije na spletni strani in relevantna marketinška sporočila in razumevanje uspešnosti oglaševanja in marketinga. Podlaga za hranjenje in obdelavo podatkov je legitimen interes urejanja spletnih strani in rasti našega podjetja.
  • Marketinški podatki, ki vključujejo podatke o tem, kako in katera marketinška sporočila želite prejemati od nas in partnerjev, s katerimi sodelujemo pri oglaševanju (Facebook, Google Adwords). Te podatke obdelujemo zato, da vam omogočimo sodelovanje v promocijah, ki jih izvajamo, kamor spadajo tudi različne nagradne igre, omogočajo nam, da vam prikažemo relevantno vsebino na spletni strani in v oglasih, ter da merimo in razumemo uspešnost oglaševanja. Podlaga za hranjenje in obdelavo podatkov je legitimen interes analize, kako uporabniki uporabljate naše produkte, na podlagi česar razvijamo naše produkte, prilagajamo marketinške strategije in rastemo kot podjetje.
  • Podatke iz vseh omenjenih kategorij uporabljamo zato, da vam lahko na spletni strani prikažemo čim bolj relevantne informacije in da vam lahko predstavimo le najbolj relevantne oglase (ki vključujejo tudi Facebookova in druga prikazna omrežja) in da lahko spremljamo uspešnost marketinških in oglaševalskih akcij. Podlaga za hranjenje in obdelavo podatkov je legitimen interes rasti našega podjetja. Te podatke uporabljamo tudi zato, da vam lahko pošiljamo marketinška sporočila preko e-pošte, podlaga za to komunikacijo je pogodba, ki jo sklenete z nami ob nakupu, strinjanje s pošiljanjem ali naš interes rasti podjetja.

Občutljivi podatki

V našem ne hranimo ali obdelujemo občutljivih podatkov. Med občutljive podatke spadajo podatki o rasi ali etnični pripadnosti, verski ali svetovnonazorski pripadnosti, spolnem življenju, spolni usmerjenosti, politični orientaciji, članstvu v sindikalnih organizacijah, kot tudi podatki o zdravstvenem stanju, genetski ali biometrični podatki. Enako ne zbiramo niti podatkov o kaznovanosti in/ali prekrških. Podatke o zdravstvenem stanju, ki nam jih na lastno željo posredujejo obiskovalci spletne strani, nemudoma izbrišemo, če do tega pride.

Nekatere podatke zbiramo, ker to do nas zahteva zakonodaja, ali jih nujno potrebujemo za izvršitev pogodbe, ki jo sklenete z nami ob nakupu. V kolikor nam teh podatkov ne zaupate, bomo morali preklicati vaše naročilo, v tem primeru vas bomo o tem predhodno obvestili.

Vaše podatke bomo vedno uporabljali samo za namen, za katerega so bili zbrani oziroma za vsebinsko podobne namene. Kadar bomo želeli vaše podatke uporabiti za nov namen, ki vsebinsko ni podoben temu, za katerega so bili zbrani, vas bomo o tem obvestili in po potrebi vprašali za vaše soglasje. Za več informacij o uporabi vaših osebnih podatkov se obrnite na info@cbd-slovenija.si.

Vaše podatke lahko obdelujemo brez vašega vnaprejšnjega soglasja, kadar to od nas zahteva zakon ali drugi podzakonski akti.

V našem podjetju ne izvajamo pol-avtomatskega ali avtomatskega profiliranja.

Kako zbiramo osebne informacije

Podatke zbiramo na različne načine. Nekatere podatke nam zaupate neposredno vi (na primer izpolnite obrazec na spletni strani ali nam pošljete e-pošto), druge samodejno zbiramo o vas, ko uporabljate našo spletno stran z uporabo piškotkov ali podobnih tehnologij. Več informacij o tem, kakšne piškotke uporabljamo, lahko najdete na https://cbd-slovenija.si/informacije-o-piskotkih.

Nekatere podatke o vas lahko pridobimo tudi od tretjih partnerjev, analitičnih podjetij, kot je na primer Google, ki je locirana v državah nečlanicah EU, oglaševalskih mrež, kot je na primer Facebook, ki je lociran v državah nečlanicah EU, spletnih iskalnikov, kot je na primer Google, ki je lociran v državah nečlanicah EU in podjetji, ki nam ponujajo tehnične storitve zagotavljajo varno plačevanje, dostavo paketov in druge storitve.

Marketinška sporočila

Podlaga za pošiljanje marketinških sporočil je vedno soglasje, ki ste ga dali v trenutku, ko ste nam posredovali svoje osebne podatke, ali pogodba, ki je nastala ob nakupu naših produktov.

V skladu z Zakonom o varovanju osebnih podatkov (ZeKOM-1) vam lahko pošiljamo marketinška sporočila, če ste opravili nakup na naši spletni strani oziroma ste povpraševali po naših produktih; če ste se strinjali s pošiljanjem marketinških sporočil na naši spletni strani ali na drug način, v vsakem primeru pa se od prejemanja sporočil še niste odjavili.

Preden bomo vaše osebne podatke delili s tretjimi strankami, bomo od vas pridobili strinjanje s tem.

Kadar koli lahko zahtevate, da prenehamo pošiljati marketinška sporočila tako, da nam to sporočite na info@cbd-slovenija.si.

Ob odjavi od prejemanja marketinških sporočil bomo še vedno hranili in obdelovali osebne podatke, ki se navezujejo na nakup naših produktov.

Razkritje osebnih podatkov

Nekatere vaše osebne podatke moramo deliti z naslednjimi podjetji:

Pošta Slovenije, d.o.o. – S tem podjetjem sodelujemo za dostavo produktov, ki jih naročite na naši spletni strani. Podlaga za obdelavo teh informacij je pogodba, ki smo jo sklenili z vami ob nakupu.

Google Analytics z anonimiziranimi IP naslovi (Google Inc.) – Google Analytics je spletna storitev za analizo obiskovalcev spletnih strani, ki jo omogoča podjetje Google Inc. (“Google”). Google uporablja zbrane podatke za sledenje in analizo uporabe naše spletne strani, za pripravo poročil o uporabi naše spletne strani in jih deli z drugimi Google storitvami.

Google lahko uporablja zbrane podatke za personalizacijo in kontekstualizacijo oglasov v svojem oglasnem omrežju.

Nastavitve, ki jih uporabljamo, posredujejo Googlu vaš IP naslov le v anonimizirani obliki. To pomeni, da skrajša vaš IP naslov v državi članici EU. V izjemnih primerih lahko posreduje celoten IP naslov na Google server v Združenih državah Amerike in ga anonimizira tam.

Osebni podatki, ki jih zbiramo: Piškotki in podatki o uporabi spletne strani.

Več informacij o tem, kako Google zbira in obdeluje vaše podatke lahko najdete na http://www.google.com/analytics/terms ali na https://policies.google.com/?hl=en.

Če želite izključiti zbiranje in obdelavo podatkov za potrebe spletne analitike, uporabite dodatek za vaš brskalnik, ki prepreči uporabo Google Analytics.

Kodi Google Analytics, ki jo uporabljamo na naši spletni strani, smo dodali dodatek za Remarketing na Google prikaznem omrežju. To je storitev podjetja Google Inc., ki analizira obnašanje uporabnikov na celotnem Google prikaznem omrežju. Tako piškotki sledijo vašim obiskom drugih spletnih strani, ki so del Google prikaznega omrežja in na naši spletni strani. Oglasi, ki jih uporabljamo v orodju Google Adwords, uporabljajo te analitične podatke za prikazovanje bolj ciljnega in optimiziranega oglaševanja. Z analizo piškotkov tretjih podjetij lahko bolje prilagodimo naše oglase vašim potrebam in željam. Google uporablja te informacije za storitve, kot so remarketing, poročilo o številu prikazov v Google prikaznem omrežju in poročila o demografiji in interesih v Google Analytics storitvi.

Na naši spletni strani uporabljamo sledeče storitve Google Adwords:

  • Remarketing,
  • kategorizacija po interesnih kategorijah in demografskih karakteristikah (npr. starost, spol)

Facebook Messenger pogovor z obiskovalci spletne strani (Facebook, Inc.) – Spletna storitev The Facebook Messenger Customer Chat je del Facebook Messenger live chat platforme, ki jo ponuja podjetje Facebook, Inc.

Podlaga za obdelavo teh informacij je pogodba, ki smo jo sklenili z vami ob nakupu, ali na soglasje. Osebni podatki, ki jih zbiramo: Piškotki in podatki o uporabi spletne strani ter druge informacije, ki jih sami vnesete.

Amazon SES – S tem podjetjem sodelujemo kadar vam pošiljamo marketinška e-poštna sporočila. Podlaga za obdelavo teh informacij je pogodba, ki smo jo sklenili z vami ob nakupu, ali soglasje. Osebne podatke zbiramo in obdelujemo do 2 leti po tem, ko ste se nazadnje odzvali na naša sporočila (odprli e-pošto, kliknili na povezavo v e-poštnem sporočilu ali se naročili na naša marketinška e-sporočila.

Z vsemi podjetji, s kateri sodelujemo in jim posredujemo osebne podatke, smo podpisali pogodbo, ki zagotavlja, da varujejo vaše osebne podatke in jih hranijo in obdelujejo v skladu z zakonodajo. Posredujemo jim le nujno potrebne informacije in jim dovolimo le obdelavo v specifične namene v skladu z dogovorom.

Mednarodni prenos osebnih podatkov

Podjetja, ki delujejo zunaj EU, ne ponujajo vedno enakega nivoja varovanja osebnih podatkov kot podjetja, ki so zavezana spoštovanju zakonodajnih in drugih pravnih aktov EU in držav članic. Zakonodaja in drugi pravni akti EU zato prepovedujejo prenos osebnih podatkov izven EU, razen kadar prenos še vedno zagotavlja varnost osebnih podatkov.

Nekatera podjetja, s katerimi sodelujemo, imajo sedež izven EU, zato občasno podatke o vas posredujemo tudi takšnim podjetjem. V teh primerih vedno zagotovimo, da so ta podjetja del dogovora Privacy Shield, ki zagotavlja enako mero varnosti osebnih podatkov v ZDA, kot jih lahko pričakujete v EU.

V primeru, da bi želeli posredovati informacije podjetjem, ki ne ustrezajo tem visokim varnostnim standardom, vas bomo o tem predhodno obvestili in pridobili soglasje.

Varnost osebnih podatkov

Varnost osebnih podatkov zagotavljamo z visokimi varnostnimi standardi in vzpostavljenimi postopki, ki zagotavljajo, da vaši podatki ne bodo izgubljeni, spremenjeni, uporabljeni ali razkriti brez avtorizacije. Dostop do osebnih podatkov imajo le zaposleni in partnerska podjetja, ki izkažejo poslovno potrebo po dostopu do podatkov. Podatke lahko uporabljajo le v okviru dogovorjenih procesov.

Če kljub temu pride do vdora ali podobnega dogodka, ob katerem so lahko razkriti osebni podatki, vas bomo o tem obvestili in obvestili tudi nadzorne inštitucije.

Hranjenje podatkov

Vaše osebne podatke bomo hranili le toliko časa, dokler namen, za katere so bili pridobljeni, ni izpolnjen in toliko časa, da zadostimo pravnim, računovodskim in drugim zahtevam poročanja, h kateremu smo zavezani. Težili bomo k čim krajšem času hranjenja podatkov.

Podatke o naročilih, ki med drugim vključujejo kontaktne informacije, način plačila in podatke o transakciji moramo v skladu z zakonodajo hraniti do 5 let.

Nekatere podatke, ki jih hranimo o vas, lahko anonimiziramo in jih tako dodatno uporabljamo za statistično obdelavo, o čemer vas ne bomo obvestili.

Vaše pravice

Za zagotovitev poštene in pregledne obdelave imate kot posameznik, na podlagi predpisov, naslednje pravice: pravica do preklica privolitve, pravica dostopa do osebnih podatkov, pravica do popravka osebnih podatkov, pravica do izbrisa osebnih podatkov, pravica do omejitve obdelave in pravica do prenosljivosti podatkov.

Dostop do podatkov, ki jih hranimo o vas, je brezplačen. V izjemnih primerih, kadar gre za neutemeljeno, ponavljajočo se ali nerazumno zahtevo, ki bi od nas zahtevala izjemno veliko napora, bomo za izpolnitev takšne zahteve izstavili račun.

Preden vam posredujemo osebne podatke, bomo od vas zahtevali dodatno identifikacijo, s katero bomo lahko preverili, da podatke posredujemo pravi osebi.

Na vse zahteve po dostopu do informacij bomo odgovorili v največ mesecu dni. Nekatere, najbolj kompleksne zahteve, lahko za izpolnitev trajajo nekoliko dlje časa, v tem primeru vas bomo predhodno obvestili.

Piškotki

V nastavitvah vašega brskalnika lahko izberete možnost, ki zavrača vse vrste piškotkov ali vas obvesti, kadar spletna stran želi naložiti piškotek. V primeru, da vaš brskalnik zavrača vse piškotke, boste imeli težave z uporabo naše spletne strani, saj so nekateri piškotki nujno potrebni za delovanje spletne strani. Več informacij o vrstah piškotkov, ki jih uporabljamo, lahko najdete na https://cbd-slovenija.si/informacije-o-piskotkih