Uvod

NUTSOFT se zavezuje k zaščiti osebnih podatkov svojih strank in uporabnikov. Ta Pravilnik o zasebnosti je bil pripravljen z namenom odražanja zavezanosti podjetja spoštovanju in izpolnjevanju pravil o varstvu podatkov.

Kadar se v tem pravilniku omenja NUTSOFT, to pomeni Nutsoft, Unipessoal Lda., s sedežem na naslovu Tv Fróis 34 1FT, 2000-145 Santarém, Portugalska, davčna številka 510898750.

Ta Pravilnik o zasebnosti določa splošna pravila glede obdelave osebnih podatkov, zbranih in obdelanih v skladu z veljavno zakonodajo, zlasti Splošno uredbo o varstvu podatkov (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 (GDPR) ter veljavnimi portugalskimi predpisi o varstvu podatkov.

Kontakti za zadeve v zvezi z varstvom podatkov

  • Telefon: +351 914 744 189
  • Naslov: Tv. Frois 34 1º FT, 2000-145 Santarém, Portugalska
  • E-pošta: service@nutsoft.pt

Kot upravljavec osebnih podatkov je NUTSOFT uvedel ustrezne tehnične in organizacijske ukrepe za zagotovitev zaščite osebnih podatkov.

NUTSOFT ni imenoval pooblaščene osebe za varstvo podatkov (DPO). Vendar pa je vsa vprašanja v zvezi z obdelavo osebnih podatkov in uveljavljanjem pravic mogoče nasloviti preko zgoraj navedenih kontaktov.

Zbrani in obdelovani osebni podatki

Osebni podatki pomenijo vsakršno informacijo, ki omogoča identifikacijo stranke/uporabnika, kot na primer:

  • ime, naslov, davčna številka, telefonska številka in e-poštni naslov;
  • podatki o uporabniškem računu (prijavni podatki, zgodovina naročil, preference);
  • podatki v zvezi s plačili (omejeni na podatke, ki so potrebni za identifikacijo in potrditev plačila – celotni podatki kartice se obdelujejo neposredno pri ponudniku plačilnih storitev);
  • informacije, povezane z dostopom do spletne strani (IP naslov, datum in čas dostopa, podatki o napravi in brskalniku, obiskane strani, piškotki in podobne tehnologije);
  • komunikacija z NUTSOFT (pisma, e-pošta, klepeti, telefonski klici, družbena omrežja).

Osebni podatki se zbirajo in obdelujejo le v obsegu, ki je potreben in ustrezen glede na namene, opisane v tem Pravilniku o zasebnosti, in na podlagi ene ali več zakonitih podlag, predvidenih v GDPR.

Nameni obdelave osebnih podatkov

Osebni podatki se lahko uporabljajo za naslednje namene:

  • dobava izdelkov in opravljanje storitev;
  • ustvarjanje in upravljanje računov strank ter uporabniških območij;
  • kontaktiranje stranke v zvezi z naročili, dostavami ali storitvami;
  • podpora strankam in obravnava zahtev za informacije;
  • računovodske in fakturacijske namene, vključno z izpolnjevanjem davčnih in računovodskih obveznosti;
  • upravljanje sporov ali pritožb;
  • upravljanje spletne strani, varnost in preprečevanje goljufij (vključno z dnevniki dostopa in upravljanjem incidentov);
  • statistične analize, izboljšanje storitev in učinkovitosti spletne strani;
  • marketing, remarketing in retargeting (ob predhodni privolitvi, kadar je zahtevana);
  • neposredno trženje po telefonu, SMS-ih, e-novicah, družbenih omrežjih ali aplikacijah (ob predhodni privolitvi, kadar je zahtevana z zakonom).

Pravne podlage za obdelavo osebnih podatkov

NUTSOFT obdeluje osebne podatke na podlagi zakonitih podlag, kot jih določa GDPR, in sicer:

  • Izvajanje pogodbe (točka (b) prvega odstavka 6. člena GDPR): kadar je obdelava potrebna za sklenitev in izvajanje pogodbe s stranko, vključno z:
    • obdelavo in izpolnitvijo naročil;
    • upravljanjem računov strank in uporabniških območij;
    • podporo strankam, ki je neposredno povezana z kupljenimi izdelki ali storitvami.
  • Izpolnjevanje pravne obveznosti (točka (c) prvega odstavka 6. člena GDPR): kadar je obdelava potrebna za izpolnitev pravnih obveznosti, ki veljajo za NUTSOFT, vključno z:
    • davčnimi in računovodskimi obveznostmi (npr. hrambo računov in računovodskih evidenc);
    • obveznostmi, ki izhajajo iz potrošniške, gospodarske ali druge veljavne zakonodaje.
  • Legitimni interesi (točka (f) prvega odstavka 6. člena GDPR): kadar je obdelava potrebna zaradi zakonitih interesov, za katere si prizadeva NUTSOFT ali tretja oseba, pri čemer ti interesi ne prevladajo nad interesi ali temeljnimi pravicami in svoboščinami posameznika, na katerega se podatki nanašajo, vključno z:
    • varnostjo spletne strani in sistemov (npr. dnevniki dostopa, preprečevanje in odkrivanje goljufij in zlorab);
    • upravljanjem in izboljševanjem storitev ter delovanja spletne strani;
    • upravljanjem sporov in sodnih postopkov.
  • Privolitev (točka (a) prvega odstavka 6. člena GDPR): kadar je stranka/uporabnik podala svobodno, posebno, informirano in nedvoumno privolitev, vključno z:
    • pošiljanjem e-novic in marketinških SMS-sporočil;
    • uporabo nebistvenih piškotkov in podobnih tehnologij za analitiko, remarketing in oglaševanje;
    • drugimi marketinškimi sporočili, ki ne temeljijo na pogodbenem razmerju ali legitimnem interesu.

Kadar obdelava temelji na privolitvi, lahko stranka/uporabnik svojo privolitev kadar koli prekliče, ne da bi to vplivalo na zakonitost obdelave, ki je bila izvedena do preklica.

Neposredno trženje

SMS marketing

Stranke/uporabniki lahko prejemajo SMS-sporočila z informacijami in ponudbami, če so za to podali izrecno privolitev, kadar je to zahtevano z veljavno zakonodajo.

Privolitev se lahko pridobi preko dvojne potrditve (double opt-in): ob navedbi telefonske številke uporabnik prejme SMS s potrditveno povezavo.

Ob sklenitvi naročnine NUTSOFT zabeleži IP naslov, datum in čas ali pa telefonsko številko pridobi v trgovini na podlagi podpisanega dokumenta.

Nekateri podatki o uporabi SMS-sporočil se lahko analizirajo (npr. dostava, odpiranje ali interakcija), da se komunikacija prilagodi interesom uporabnika. Če uporabnik prekliče naročnino, se podatki, uporabljeni za ta namen, izbrišejo ali anonimizirajo, razen če je njihova hramba potrebna za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.

NUTSOFT preklic naročnine šteje kot preklic privolitve.

E-novice (newsletter)

E-novice se pošiljajo samo uporabnikom, ki:

  • so posredovali veljaven e-poštni naslov; in
  • so se prostovoljno naročili na e-novice (s potrditvijo naročnine).

Naročnina se lahko uredi na spletni strani, ob ustvarjanju računa ali v uporabniškem območju. Za potrditev naročnine se vedno pošlje potrditvena e-pošta (double opt-in).

Ob času naročnine NUTSOFT zabeleži IP naslov, datum in čas. Ti podatki se uporabljajo izključno za varnostne namene in preprečevanje zlorab.

Naročnino je mogoče kadar koli preklicati v uporabniškem območju, v vsaki e-novici (prek povezave »unsubscribe«) ali prek kontaktnih kanalov NUTSOFT.

E-novice lahko vsebujejo sledenjske pike (tracking pixels), ki omogočajo analizo stopnje odpiranja, klikov in učinkovitosti kampanj. Če uporabnik prekliče naročnino, se podatki, zbrani za ta namen, izbrišejo ali anonimizirajo, razen če je njihova hramba potrebna za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.

Piškotki in podobne tehnologije

Spletna stran NUTSOFT uporablja piškotke in podobne tehnologije za zagotavljanje pravilnega delovanja spletne strani, merjenje njene učinkovitosti ter, ob privolitvi uporabnika, kadar je zahtevana, za prilagajanje vsebine in oglasov.

  • Strogo potrebni piškotki: ključni za delovanje spletne strani in zagotavljanje zahtevanih storitev (npr. prijava, nakupovalna košarica). Ti piškotki ne zahtevajo privolitve.
  • Analitični piškotki: pomagajo razumeti, kako se spletna stran uporablja, in izboljšati njeno učinkovitost, ob privolitvi uporabnika, kadar je to zahtevano.
  • Oglaševalski / remarketing piškotki: uporabljajo se za prikaz relevantnih ponudb in oglasov, ob privolitvi uporabnika, kadar je to zahtevano.

Kadar tako zahteva zakon, se nebistveni piškotki na uporabnikovo napravo namestijo šele potem, ko uporabnik poda privolitev preko pasice za piškotke ali nastavitev. Uporabnik lahko svoje nastavitve piškotkov kadar koli upravlja v nastavitvah brskalnika ali z uporabo orodja za upravljanje piškotkov na spletni strani.

Kontaktiranje NUTSOFT

Kontakt je možen po telefonu, e-pošti, prek spletnega obrazca, klepeta ali prek družbenih omrežij (Facebook, WhatsApp, Instagram, TikTok, X.com in drugih).

Če uporabnik ob kontaktu posreduje osebne podatke, se ti podatki hranijo le za namen odgovora na zahtevo ali nadaljnje obravnave zahteve ter za upravljanje odnosa z uporabnikom. Podatki se ne delijo s tretjimi osebami za druge namene, razen če je to nujno za obravnavo zahteve ali zahtevano z zakonom.

Hramba in varnost podatkov

Podatki se hranijo na strežnikih, ki se nahajajo v Evropski uniji, ki jih upravljajo pogodbeni ponudniki storitev, v skladu z najvišjimi varnostnimi standardi in v skladu z veljavno zakonodajo.

NUTSOFT sprejema tehnične in organizacijske ukrepe, primerne glede na tveganje, vključno s kontrolami dostopa, šifriranjem, kjer je primerno, postopki varnostnega kopiranja ter mehanizmi za zagotavljanje stalne zaupnosti, celovitosti, razpoložljivosti in odpornosti sistemov in storitev obdelave.

Dnevniki dostopa in varnostni zapisi se lahko hranijo razumen čas, da se omogoči odkrivanje, preprečevanje in odzivanje na varnostne incidente in goljufije.

Mednarodni prenosi osebnih podatkov

Praviloma se osebni podatki obdelujejo v okviru Evropskega gospodarskega prostora (EGP). Če NUTSOFT ali njegovi ponudniki storitev osebne podatke prenašajo v države zunaj EGP, tak prenos poteka le:

  • v države, za katere je Evropska komisija sprejela sklep o ustreznosti varstva; ali
  • na podlagi ustreznih zaščitnih ukrepov, kot so standardne pogodbene klavzule, ki jih je sprejela Evropska komisija, skupaj z dodatnimi ukrepi, kadar je to potrebno.

Uporabnik lahko zahteva dodatne informacije o mednarodnih prenosih in kopije ustreznih zaščitnih ukrepov z uporabo zgoraj navedenih kontaktnih podatkov.

Obdobje hrambe podatkov

Osebni podatki se hranijo le toliko časa, kot je potrebno za namene, za katere so bili zbrani, ali za obdobje, ki ga zahteva zakon.

Praviloma in brez poseganja v posebne zakonske obveznosti NUTSOFT uporablja naslednja merila hrambe:

  • Podatki o strankah in naročilih: za čas trajanja pogodbenega razmerja in do 5 let po zadnji interakciji, razen če je daljše obdobje potrebno za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.
  • Računovodski in fakturacijski podatki: za obdobje, ki ga zahtevajo davčni in računovodski predpisi (lahko do 10 let po koncu zadevnega poslovnega leta).
  • Marketinški podatki (e-novice, SMS, kampanje): do preklica privolitve ali ugovora obdelavi ter še omejen čas zatem, da se dokumentira obravnava zahteve.
  • Dnevniki spletne strani in varnostni podatki: za obdobje, ki ne presega potrebnega za namene varnosti in upravljanja incidentov, običajno do 12 mesecev, razen če je daljše obdobje potrebno v okviru preiskav ali sodnih postopkov.

Posredovanje podatkov tretjim osebam

NUTSOFT lahko podatke posreduje:

  • državnim organom, policiji in regulatornim organom, v skladu z zakonom;
  • ponudnikom tehničnih storitev (e-poštni marketing, SMS, gostovanje in IT podpora, analitika, varnost);
  • podjetjem, ki obdelujejo plačila (glejte pravilnik o zasebnosti izbranega ponudnika plačilnih storitev);
  • strokovnim svetovalcem (npr. odvetniki, računovodje), v obsegu, ki je potreben za svetovanje in zastopanje.

Vsi ponudniki storitev obdelujejo osebne podatke v imenu NUTSOFT in v skladu z njegovimi dokumentiranimi navodili ter so pogodbeno zavezani zagotavljati ustrezno varnost in zaupnost ter spoštovati GDPR.

Pravice posameznikov in način njihove uveljavitve

V skladu z zakonodajo ima stranka/uporabnik pravico do:

  • Dostopa: pridobitve kopije svojih osebnih podatkov in preveritve zakonitosti obdelave;
  • Popravka: zahteve za popravek netočnih ali zastarelih podatkov;
  • Izbrisa: zahteve za izbris podatkov (»pravica do pozabe«), če ne obstaja prevladujoča pravna podlaga za njihovo hrambo;
  • Omejitve obdelave: zahteve za omejitev obdelave v določenih okoliščinah;
  • Ugovora: ugovora obdelavi podatkov, ki temelji na legitimnih interesih, vključno z oblikovanjem profilov, ter ugovora kadar koli obdelavi za namene neposrednega trženja;
  • Pravice do prenosljivosti: prejema svojih podatkov v strukturirani, splošno uporabljani in strojno berljivi obliki ter prenosa teh podatkov k drugemu upravljavcu, kadar je to tehnično izvedljivo in kadar obdelava temelji na privolitvi ali pogodbi ter se izvaja z avtomatiziranimi sredstvi;
  • Preklica privolitve: kadar koli, kadar obdelava temelji na privolitvi, brez vpliva na zakonitost obdelave pred preklicem;
  • Vložitve pritožbe pri nadzornem organu (CNPD – Portugalski organ za varstvo podatkov).

Za uveljavljanje katere koli od teh pravic lahko stranka/uporabnik kontaktira NUTSOFT prek kontaktov, navedenih v tem Pravilniku o zasebnosti, po možnosti pisno in z navedbo »Varstvo podatkov« v zadevi. V določenih primerih lahko NUTSOFT zahteva dodatne informacije za potrditev identitete vlagatelja zahteve.

NUTSOFT bo na zahteve odgovoril najpozneje v enem mesecu od prejema, pri čemer se lahko ta rok v primeru posebej zapletenih ali številnih zahtev podaljša za dodatna dva meseca; v tem primeru bo uporabnik obveščen o razlogih za zamudo.

Avtomatizirano sprejemanje odločitev in oblikovanje profilov

NUTSOFT lahko uporablja določene podatke (kot so zgodovina nakupov, obiskane strani in interakcije s komunikacijo) za ustvarjanje segmentov ali profilov, ki omogočajo prilagajanje ponudb in marketinških komunikacij interesom uporabnikov (remarketing in retargeting), ob upoštevanju veljavnih zahtev glede privolitve.

NUTSOFT ne izvaja avtomatiziranega sprejemanja odločitev, ki bi imelo pravne učinke za uporabnika ali ga podobno pomembno vplivalo v smislu GDPR. Uporabnik ima pravico kadar koli ugovarjati oblikovanju profilov za namene neposrednega trženja in lahko prekliče privolitev, kadar obdelava temelji na privolitvi.

Spremembe Pravilnika o zasebnosti

NUTSOFT lahko občasno posodobi ta Pravilnik o zasebnosti. Kadar pride do pomembnih sprememb, bodo uporabniki obveščeni po e-pošti ali z obvestilom na spletni strani. Posodobljena različica bo objavljena na spletni strani in bo vsebovala datum zadnje posodobitve.


Zadnja posodobitev: 23. november 2025