Politika zasebnosti
Politika zasebnosti pojasnjuje, katere osebne podatke obdelujemo, zakaj jih obdelujemo, kako jih varujemo in kakšne pravice imate kot posameznik. Pripravljena je v skladu s Splošno uredbo o varstvu podatkov (GDPR) in slovenskim Zakonom o varstvu osebnih podatkov (ZVOP-2).
- Fotografije se uporabljajo samo za pripravo ponudbe in izvedbo naročila.
- Originalne datoteke niso javno dostopne; zasebne zasebne povezave ne delite javno.
- Imate pravico do vpogleda, popravka in izbrisa svojih podatkov.
1. Upravljavec osebnih podatkov
Upravljavec osebnih podatkov, ki se obdelujejo prek strani tiskanje.si, je:
Meglenov NORM računalništvo, k.d.
Škrilje 77, 1292 Ig, Ig pri Ljubljani, Slovenija
Matična številka: 1272985000
Davčna številka: SI85798860
E-pošta: info@tiskanje.si
Telefon: 064 11 22 91
Pooblaščene osebe za varstvo osebnih podatkov (DPO) nimamo nastavljene, ker velikost in obseg obdelave podatkov ne dosegata zakonskih meril za obvezno imenovanje. Za vsa vprašanja v zvezi z osebnimi podatki nas kontaktirajte na zgornji e-poštni naslov.
2. Katere osebne podatke obdelujemo
Obdelujemo samo tiste podatke, ki so nujno potrebni za pripravo ponudbe, izvedbo naročila in s tem povezano komunikacijo. Vrste podatkov:
2.1 Kontaktni podatki naročnika
- ime in priimek (oziroma naziv pravne osebe za B2B);
- e-poštni naslov;
- telefonska številka (opcijsko);
- naslov za dostavo, kadar je naročilo poslano po pošti;
- matična in davčna številka pravne osebe (samo pri B2B in izdaji računa).
2.2 Vsebinski podatki naročila
- fotografije in datoteke, ki jih naložite za pripravo ponudbe ali izvedbo naročila;
- izbrani formati, izdelki, količine, način priprave, opombe pri fotografijah;
- opise namena darila in dodatne želje (priložnost, prejemnik, datum dogodka).
2.3 Tehnični in računovodski podatki
- tehnični podatki seje (zaščitne žetone, povezavo do naročila, IP naslov ob morebitni zlorabi, čas dostopa) — samo za varno delovanje obrazcev in zaščito pred zlorabami;
- podatki, potrebni za izdajo računa in računovodstvo (transakcijski podatki, znesek, datum plačila);
- status naročila in zapis sprememb (audit log) za sledljivost izvedbe in reklamacij.
3. Pravna podlaga za obdelavo
Vsako obdelavo osebnih podatkov utemeljujemo z eno od pravnih podlag iz 6. člena GDPR:
- Izvajanje pogodbe (čl. 6/1/b GDPR) — za obdelavo, ki je potrebna za pripravo ponudbe, sklenitev in izvedbo naročila ter za komunikacijo s stranko.
- Zakonska obveznost (čl. 6/1/c GDPR) — za hrambo računovodskih dokumentov (računi, predračuni) v skladu z davčno in računovodsko zakonodajo (10 let).
- Zakoniti interes (čl. 6/1/f GDPR) — za zaščito pred zlorabami obrazcev, sledenje napadom in delovanje varnostnih mehanizmov (npr. omejevanje neuspešnih prijav v admin).
- Privolitev (čl. 6/1/a GDPR) — če bi v prihodnje obdelovali podatke za marketinška sporočila, anketo zadovoljstva ali objavo fotografij naročila kot referenco. Trenutno tega ne počnemo brez vaše izrecne pisne privolitve.
4. Posebni podatki — fotografije
Fotografije, ki jih pošljete, lahko vsebujejo podobe oseb in se v tem smislu štejejo za osebne podatke. Z njimi ravnamo posebej previdno:
- originalne datoteke se shranjujejo v zasebnem delu sistema, ki ni javno dostopen;
- javno dostopni so samo tehnični predogledi (manjše slike), ki jih sistem potrebuje za prikaz v zasebni naročilnici;
- dostop do naročila je omejen z zasebno povezavo, ki se generira ob ustvarjanju naročila in jo prejme samo naročnik;
- fotografij ne objavljamo v javnih galerijah, na družbenih omrežjih ali kot referenco brez vaše izrecne pisne privolitve.
Naročnik se s pošiljanjem fotografij strinja, da je nosilec ustreznih avtorskih in osebnostnih pravic, oziroma da ima soglasje vseh prepoznavno upodobljenih oseb in starševsko soglasje, kadar gre za mladoletne osebe. Več o tem v Pogojih uporabe, točka 9.
5. Roki hrambe
Osebne podatke hranimo le toliko časa, kot je nujno potrebno za namen, za katerega so bili zbrani, ali kolikor zahteva zakon:
- aktivna naročila in komunikacija — do zaključka naročila in 12 mesecev po tem za morebitne reklamacije;
- originalne fotografije in datoteke — praviloma do 90 dni po zaključku naročila, nato avtomatski izbris, razen če je drugače dogovorjeno (npr. ponovna naročila za isto stranko);
- tehnični predogledi v sistemu — do izbrisa naročila iz baze;
- računi in predračuni — 10 let v skladu z Zakonom o davku na dodano vrednost in računovodsko zakonodajo;
- kontaktni podatki za reklamacije — največ 5 let;
- varnostni dnevniki (logi) — največ 12 mesecev.
Po preteku zgornjih rokov se podatki anonimizirajo ali trajno izbrišejo. Naročnik lahko zahteva tudi predčasni izbris (gl. 8. točko), razen za podatke, ki jih moramo po zakonu hraniti.
6. Posredovanje podatkov tretjim osebam
Osebnih podatkov ne prodajamo, ne tržimo in ne posredujemo tretjim osebam za njihove lastne namene. V določenih primerih osebne podatke posredujemo zaupanja vrednim obdelovalcem, ki za nas opravljajo posamezne tehnične ali poslovne naloge:
- ponudnik gostovanja, na katerem teče spletna stran;
- ponudnik e-poštnih storitev (SMTP) za pošiljanje obvestil in predračunov;
- dostavna podjetja (Pošta Slovenije, GLS, DPD ipd.) za dostavo izdelkov;
- računovodski servis in davčna uprava za izpolnjevanje računovodske in davčne zakonodaje;
- banka in plačilni ponudniki za obdelavo plačil;
- interni sistem družbe Normstudio za vodenje naročil in poslovnih evidenc.
Z obdelovalci imamo sklenjene pogodbe o obdelavi osebnih podatkov ali so vezani z ustreznimi splošnimi pogoji. Podatkov ne prenašamo izven EU/EGS, razen kadar je to nujno za delovanje storitve in je ponudnik certificiran po ustreznem mehanizmu (npr. standardne pogodbene klavzule).
7. Tehnični in organizacijski varnostni ukrepi
Za zaščito osebnih podatkov uporabljamo razumne tehnične in organizacijske ukrepe:
- šifrirana povezava (HTTPS) za vso komunikacijo s strežnikom;
- kriptografsko močne zasebne povezave do posameznega naročila;
- zaščita obrazcev pred zlorabami, omejevanje neuspešnih prijavnih poskusov, varni sejni piškotki;
- originalne fotografije v zasebnem delu sistema brez javnega dostopa;
- omejen dostop zaposlenih do osebnih podatkov le v obsegu, ki ga zahteva delo na naročilu;
- redne posodobitve sistema in opreme.
Kljub temu nobeden tehnični sistem ni stoodstotno varen. V primeru kršitve varstva osebnih podatkov, ki bi lahko ogrožala pravice ali svoboščine posameznika, bomo obvestili pristojni Informacijski pooblaščenec v zakonsko določenem roku 72 ur.
8. Vaše pravice po GDPR
Kot posameznik, na katerega se osebni podatki nanašajo, imate naslednje pravice:
- pravica do dostopa — pravica izvedeti, katere osebne podatke o vas obdelujemo, in dobiti njihovo kopijo;
- pravica do popravka netočnih podatkov;
- pravica do izbrisa ("pravica do pozabe") — z izjemo podatkov, ki jih moramo po zakonu hraniti (računovodske evidence);
- pravica do omejitve obdelave v posameznih primerih;
- pravica do prenosljivosti podatkov v strukturirani, strojno berljivi obliki;
- pravica do ugovora obdelavi, ki temelji na zakonitem interesu ali neposrednem trženju;
- pravica do preklica privolitve, kadar obdelava temelji na vaši privolitvi (preklic ne vpliva na zakonito obdelavo do trenutka preklica);
- pravica do pritožbe pri pristojnem nadzornem organu (gl. 11. točka).
Za uveljavitev katerekoli pravice nas kontaktirajte na info@tiskanje.si. Odgovorili bomo v roku enega meseca od prejema zahteve. V primeru zapletene ali velike zahteve lahko ta rok podaljšamo še za dva meseca, o čemer vas bomo predčasno obvestili.
Pred uveljavitvijo pravice lahko zahtevamo dodatne podatke za potrditev vaše identitete, da preprečimo razkritje podatkov nepooblaščenim osebam.
9. Avtomatizirano odločanje in profiliranje
Avtomatiziranega odločanja ali profiliranja, ki bi imelo pravne ali podobno pomembne učinke za vas, ne izvajamo. Vse odločitve glede izvedljivosti naročila, kakovosti fotografije in priprave predračuna sprejme oseba ročno.
10. Piškotki
Spletna stran uporablja samo nujne piškotke za delovanje obrazcev, naročilnice, CSRF zaščite in admin prijave. Več o tem v Politiki piškotkov.
11. Nadzorni organ
Če menite, da kršimo vaše pravice glede varstva osebnih podatkov, imate pravico vložiti pritožbo pri pristojnem nadzornem organu:
Informacijski pooblaščenec Republike Slovenije
Dunajska cesta 22, 1000 Ljubljana
Telefon: 01 230 97 30
E-pošta: gp.ip@ip-rs.si
Spletna stran: www.ip-rs.si
12. Spremembe politike zasebnosti
Politiko zasebnosti lahko od časa do časa posodobimo zaradi sprememb zakonodaje, tehničnih sprememb ali sprememb naše prakse. Aktualna različica je vedno na voljo na tiskanje.si/politika-zasebnosti. Pri večjih spremembah bomo naročnike na to opozorili tudi v drugih komunikacijskih kanalih.
Datum zadnje posodobitve: 05. 06. 2026.