Politika zasebnosti BIKE24
Zaščita vaših osebnih podatkov nam je zelo pomembna. BIKE24 pri obdelavi teh podatkov dosledno spoštuje veljavne določbe prava o varstvu podatkov Evropske unije ter Zvezne republike Nemčije.
S to izjavo o varstvu podatkov vas obveščamo, katere podatke zbiramo na naših spletnih straneh, za katere namene jih obdelujemo, komu jih morebiti posredujemo, na katerih pravnih osnovah temelji obdelava, koliko časa se hranijo, kdo je odgovoren za njihovo obdelavo ter katere so vaše pravice.
1. Odgovorni subjekt za obdelavo podatkov
Odgovorna oseba v smislu točke a) 1. odstavka 13. člena Splošne uredbe o varstvu podatkov (GDPR) je
Bike24 GmbH
Breitscheidstr. 40
01237 Dresden
Tel.: 0351/417497-0
E-pošta: datenschutz at bike24.net
Če želite stopiti v stik z našim pooblaščencem za varstvo podatkov, uporabite naslednje kontaktne podatke:
Breitscheidstr. 40
01237 Dresden
E-pošta: datenschutz at bike24.net
2. Konkretne informacije o obdelavi podatkov
2.1. Osebni podatki
V skladu s št. 1, 4. člena GDPR so osebni podatki vse informacije, ki se nanašajo na določenega ali določljivega posameznika. Osebni podatki so npr. ime, naslov, telefonska številka, e‑poštni naslov, številka bančnega računa ali kreditne kartice.
2.2. Obdelava podatkov za izpolnitev pogodbe
Če pri BIKE24 oddate naročilo, potrebujemo osebne podatke za izvedbo nakupa, vključno z dostavo naročenega blaga ter obdelavo vračil ali reklamacij. Konkretno potrebujemo naslednje podatke: ime, naslov, e-poštni naslov ter po potrebi podatke za plačilo. Navedba vašega e-poštnega naslova je potrebna, da vam lahko potrdimo prejem naročila, vas obvestimo o odpošiljanju blaga oziroma stopimo v stik z vami. Obdelava podatkov se torej izvaja z namenom izpolnitve pogodbe.
Že pred sklenitvijo pogodbe lahko stopite v stik z BIKE24, na primer tako, da nam pošljete povpraševanje po e-pošti, da vam lahko svetujemo. V tem primeru obdelujemo prejete podatke, kot sta e-poštni naslov in po potrebi ime, z namenom izvedbe predpogodbenih ukrepov.
Pravna podlaga za obdelavo podatkov za namen izpolnitve pogodbe ali izvajanja predpogodbenih ukrepov na podlagi zahteve posameznika je točka b) 1. odstavka 6. člena GDPR.
Za obdelavo vašega naročila BIKE24 posreduje osebne podatke pogodbenim partnerjem, kot so ponudniki plačilnih storitev (med drugim banke, PayPal, Amazon Pay, družbe za kreditne kartice) in dostavne službe (med drugim DHL, DPD, Hermes, špediterji), kolikor je to potrebno za izpolnitev pogodbe. Možen je tudi prenos podatkov dobavitelju, ki vam blago dostavi neposredno. Posredovani podatki smejo prejemniki uporabljati izključno za izpolnitev svojih nalog. Vsaka druga uporaba ni dovoljena.
Podatke, potrebne za izvedbo pogodbe, hranimo do izteka zakonskih garancijskih rokov.
Podatke, ki so potrebni v skladu s trgovinskim oziroma davčnim pravom, hranimo skladno z zakonsko predpisanimi roki shranjevanja v skladu z 257. členom HGB in 147. členom AO, praviloma za obdobje 10 let.
Osebni podatki, obdelani za izvajanje predpogodbenih ukrepov, se izbrišejo v 12 mesecih, če ne pride do sklenitve pogodbe.
2.3. ParcelLab
BIKE24 uporablja ponudnika storitev parcelLab GmbH, Kapellenweg 6, 81371 München, za obveščanje strank o pošiljanju naročenega blaga ter o stanju dostave. Da bi to omogočili, BIKE24 ponudniku parcelLab posreduje podatke o naročilu, vključno z osebnimi podatki, ki so potrebni za izvajanje storitve. Sem sodijo med drugim ime, nagovor, naslov, e-poštni naslov in številka naročila. ParcelLab za BIKE24 deluje kot obdelovalec podatkov v smislu 28. člena GDPR. ParcelLab je pogodbeno zavezan, da z ustreznimi tehničnimi in organizacijskimi ukrepi zagotovi varstvo vaših podatkov. Pravna podlaga za to obdelavo podatkov je člen 6 ods. 1b) GDPR ter člen 28 GDPR.
Dodatne informacije najdete v izjavi o varstvu podatkov parcelLab: https://parcellab.com/de/datenschutz/
2.4. Novice
Na novice BIKE24 se lahko naročite med postopkom naročila ali ločeno prek naše spletne trgovine. Za potrditev uporabljamo postopek dvojne potrditve (Double Opt-In). To pomeni, da prejmete e-pošto s povezavo, prek katere kot lastnik e-poštnega naslova potrdite prijavo na novice. Šele po tej potrditvi je prijava na novice veljavna.
Podatke, ki nam jih posredujete, po izvedeni prijavi na novice BIKE24 uporabljamo za oglaševalske namene (npr. obveščanje o novostih izdelkov, ponudbah, nagradnih igrah in dogodkih). V ta namen shranjujemo vaš e-poštni naslov ter jezik, v katerem uporabljate spletno trgovino BIKE24.
Če ste privolili v personalizirano oglaševanje, za namen prilagajanja naših novic in naših podatkov spremljanja oglasne e-pošte dodatno obdelujemo podatke o vašem vedenju pri uporabi naših novic ter obisku naše spletne trgovine, vključno s podatki opravljenih ali prekinjenih nakupov ter seznamom želja. Poleg tega lahko na podlagi uporabljenega e-poštnega naslova podatke povežemo tudi z vašo zgodovino naročil ter drugimi vašimi shranjenimi podatki (npr. naslov, košarice, seznam želja, vedenje ob nakupu). Shranjujemo lahko tudi podatke o vaših interesih, nagovor, ime in datum rojstva, če ste te izbirne podatke navedli ob prijavi na novice.
Pravna podlaga za to obdelavo podatkov je točka a) 1. odstavka 6. člena GDPR. Obdelava podatkov se izvede samo ob vašem izrecnem soglasju.
Pošiljanje novic ter shranjevanje in upravljanje navedenih podatkov izvaja ponudnik Emarsys eMarketing Systems GmbH, Märzstrasse 1, 1150 Dunaj, Avstrija. Ta ponudnik za BIKE24 deluje kot obdelovalec podatkov v skladu z 28. členom GDPR. Pogodbeno je zavezan, da z ustreznimi tehničnimi in organizacijskimi ukrepi zaščiti vaše podatke. Navedeni podatki se ne posredujejo tretjim osebam.
Svoje soglasje lahko kadarkoli prekličete z učinkom za prihodnost. Vsaka novica vsebuje povezavo za odjavo. Če uporabite povezavo za odjavo, boste novice neposredno odjavili za vaš e-poštni naslov. Poleg tega lahko vaše soglasje kadarkoli prekličete prek e-pošte: datenschutz@bike24.net. Podatki, povezani z vašim e-poštnim naslovom, se lahko zaradi dokazovanja in obrambe pravnih zahtevkov hranijo do tri leta po odjavi. Potem se zadevni podatki samodejno izbrišejo. Pravna podlaga za to obdelavo podatkov je točka f) 1. odstavka 6. člena GDPR.
Poleg tega hranimo podatke o prijavi v okviru postopka dvojne potrditve (Double Opt-In). Pravna podlaga za zbiranje in shranjevanje teh podatkov je točka f) 1. odstavka 6. člena GDPR. Obdelava podatkov se izvaja za dokazovanje podanega soglasja. To predstavlja naš zakonit interes.
2.5. Uporabniški račun
Imate možnost ustvariti uporabniški račun BIKE24. Ta osebni dostop, zaščiten z geslom, vam omogoča številne uporabne funkcije, kot so vpogled v naročila zadnjih 2 let, prikaz in prenos računov, upravljanje osebnih podatkov, dodajanje in urejanje različnih naslovov za dostavo, nastavitev privzetega načina plačila ter ustvarjanje osebnih opomnikov ali seznama želja.
Pravna podlaga za to obdelavo podatkov je točka a) 1. odstavka 6. člena GDPR. Obdelava podatkov se izvede samo ob izrecnem soglasju. Podatki, shranjeni v uporabniškem računu, se hranijo, dokler je vaše soglasje veljavno. To soglasje lahko kadarkoli prekličete z učinkom za prihodnost. Zadošča neformalno obvestilo na kontaktne podatke, navedene v točki 1. V primeru preklica soglasja bo vaš uporabniški račun skupaj z vsemi shranjenimi podatki izbrisan.
2.6. eTermin – spletna rezervacija terminov
BIKE24 svojim uporabnikom ponuja storitev ponudnika eTermin GmbH, im Wiesengrund 8, CH-8304 Wallisellen, Švica, da lahko stranke in obiskovalci prodajaln „BIKE24 Service Point Dresden” in „BIKE24 Service Point Berlin” izvedejo spletno rezervacijo terminov. Pri uporabi tega orodja za rezervacije se zbirajo naslednji obvezni osebni podatki: nagovor, ime, telefonska številka, e-poštni naslov ter želeni termin. Ti podatki so potrebni za usklajevanje terminov. Poleg tega obdelujemo tudi tiste osebne podatke, ki jih vnesete v polje za prosto besedilo. Vaši osebni podatki se izbrišejo po zaključku vaše zahteve za termin. Vaša zahteva za termin se redno zaključi z obiskom naše prodajalne ali preklicem rezerviranega termina z vaše strani.
Pravna podlaga za obdelavo vaših osebnih podatkov je točka f) 1. stavka 1. odstavka 6. člena GDPR v povezavi z našim upravičenim interesom, da vam ponudimo možnost rezervacije termina in da lahko koordiniramo zahteve za termin za namene izboljšane priprave obiskov strank v naših prodajalnah.
Če ima ponudnik eTermin GmbH dostop do vaših osebnih podatkov, potem za nas deluje kot obdelovalec podatkov v skladu z 28. členom GDPR. Vaše podatke lahko obdeluje samo v skladu z našimi navodili in ne za lastne namene. Ponudnik ima svoj sedež v Švici, za katero je Evropska komisija z odločbo z dne 26. 7. 2000 določila obveznost glede ustrezne ravni varstva osebnih podatkov. Ta odločba velja tudi po uvedbi GDPR. Kopijo lahko pridobite pri naši pooblaščeni osebi za varstvo podatkov.
Da vas lahko v naši spletni trgovini optimalno svetujemo in vam ponudimo kolesa, ki ustrezajo vašim meram, imate možnost, da prek spletnega orodja za določanje velikosti SMARTFiT (klik na „Izračunaj velikost” pri nastavitvah velikosti na vsaki strani s podrobnostmi o kolesu) navedete svojo telesno višino, spol ter dolžino rok in nog. SMARTFiT nato izračuna za vas primerno velikost kolesa in preveri, ali je želeno kolo v tej velikosti (ali ustrezna alternativa) na voljo v naši spletni trgovini.
Da vam podatkov ne bi bilo treba ponovno vnašati v kratkem času, SMARTFiT vaše podatke skupaj z ID-jem seje začasno shrani v lokalni pomnilnik vašega brskalnika (Local Storage). Podatki se izbrišejo po štirih urah neaktivnosti.
Prek SMARTFiT lahko analiziramo pogostost uporabe orodja, vendar iz teh analiz ni mogoče sklepati glede posamezne osebe.
SMARTFiT je storitev podjetja Radlabor GmbH, Heinrich-von-Stephan-Str. 5c, 79100 Freiburg, Nemčija. Osebni podatki se obdelujejo izključno na strežnikih v Nemčiji. Dodatne informacije o obdelavi podatkov pri uporabi orodja najdete tudi v obvestilu o varstvu podatkov ponudnika.
Pravna podlaga za shranjevanje in branje podatkov iz lokalnega pomnilnika je št. 2 v 2. odstavku 25. člena Zakona o varstvu podatkov in zaščiti zasebnosti v telekomunikacijah in digitalnih storitvah („TDDDG”). Pravna podlaga za obdelavo vaših osebnih podatkov je naš prevladujoči zakoniti interes v skladu s točko f) 1. stavka 1. odstavka 6. člena GDPR, da vam lahko predlagamo ustrezna kolesa in omogočimo optimizirano nakupovalno izkušnjo v naši spletni trgovini. Naš zakoniti interes prevlada nad vašimi morebitnimi nasprotujočimi interesi, zlasti ker se obdelava podatkov izvaja le, če orodje aktivno uporabljate.
2.7. Microsoft Teams – svetovanje
Imate možnost, da se dogovorite za brezplačen termin svetovanja, v okviru katerega vam lahko individualno svetujemo glede naših izdelkov. To svetovanje lahko koristite kot video svetovanje v obliki spletnega sestanka, po telefonu ali po e-pošti. Način svetovanja izberete ob rezervaciji termina (glejte točko 2.6 eTermin). Pred terminom boste v primeru video svetovanja prejeli potrditveno e-pošto z vabilom (video svetovanje), v primeru telefonskega svetovanja pa potrditev termina. V okviru svetovalnega termina se osebni podatki obdelujejo le v obsegu, v katerem nam jih posredujete (npr. telesne mere) in kolikor so potrebni za izvedbo svetovalnega pogovora.
Če se odločite za video svetovanje, uporabljamo orodje Microsoft Teams („Teams”), programsko opremo podjetja Microsoft Ireland Operations Limited, South County Business Park, Leopardstown, Dublin 18, Irska („Microsoft”), ki je na voljo kot namizna, spletna in mobilna aplikacija. Na nadaljnjo obdelavo podatkov na spletni strani izdelka Teams, kjer lahko prenesete namizno programsko opremo ali uporabljate spletno aplikacijo, nimamo vpliva in zanjo ne odgovarjamo.
Pri uporabi Teams se obdelujejo osebni podatki, pri čemer je obseg obdelave odvisen tudi od tega, katere podatke navedete in kako uporabljate Teams:
- podatki o udeležencu, npr. prikazno ime, ime, priimek, telefon (neobvezno), e-poštni naslov, geslo (šifrirano za preverjanje pristnosti), profilna slika
- metapodatki srečanja, npr. datum, čas, ID srečanja, tema in opis srečanja (neobvezno), IP-naslov, po potrebi telefonska številka udeleženca, vrsta naprave/programske opreme (Windows/Mac/Linux/Web/iOS/Android), čas zadnje aktivnosti udeleženca v Teams, število sporočil v klepetu in kanalih, število udeležb na sestankih, trajanje uporabe zvoka, videa in deljenja zaslona
- pri uporabi telefona: dohodne in odhodne klicne številke, ime države, čas začetka in konca, po potrebi dodatni podatki o povezavi, kot je IP-naslov naprave.
Med spletnim sestankom imate možnost, da prostovoljno vklopite kamero in/ali mikrofon svoje naprave in/ali uporabljate funkcijo klepeta v Teams. V tem primeru se naslednji podatki obdelujejo za prikaz med sestankom in za komunikacijo z vami:
- Pri uporabi funkcije klepeta: besedilni podatki za prikaz in po potrebi beleženje
- ob aktivaciji mikrofona na končni napravi: posneti podatki mikrofona (zvok)
- ob aktivaciji kamere na končni napravi: posneti podatki videokamere (video)
spletni sestanek pa se ne snema, prav tako se morebitna vsebina klepeta izbriše takoj po srečanju.
Za sodelovanje na spletnem srečanju morate navesti vsaj svoje ime in – v primeru uporabe telefona – svojo telefonsko številko. Prenos prek mikrofona in kamere lahko kadarkoli onemogočite prek ustreznih nastavitev. Microsoft shranjuje in uporablja metapodatke, da nam omogoči analizo in pripravo poročil o uporabi storitve Teams.
Microsoft lahko v okviru obdelave po naročilu pridobi vpogled v zgoraj navedene podatke za namen njihove obdelave. Celoten prenos podatkov je šifriran (TLS), šifrirano shranjevanje podatkov pa praviloma poteka na strežnikih v Evropskem gospodarskem prostoru (EGP). Kjer je mogoče, dodatno omogočamo šifriranje od konca do konca. Če se podatki kljub temu obdelujejo v ZDA, sta Microsoft Ireland Operations Limited in Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, ZDA, sklenila standardne pogodbene klavzule EU, modul 3, ter sprejela dodatne zaščitne ukrepe. Podrobnejše informacije najdete v Microsoftovi izjavi o varstvu podatkov, dostopni na: https://privacy.microsoft.com/de-de/privacystatement
Ker kljub temu ne moremo zagotoviti ravni varstva podatkov, enakovredne EU, vas ob prijavi na video svetovanje prosimo za izrecno soglasje za prenos vaših osebnih podatkov družbi Microsoft Corporation in njenim podizvajalcem v skladu s točko a 1. stavka 1. odstavka 49. člena GDPR. Zaradi nacionalne zakonodaje v tretjih državah obstaja tveganje, da bodo podatke spletnega sestanka obdelovali in analizirali pristojni nacionalni organi ter da pravice posameznikov po pravu EU ne bodo v celoti uveljavljene. Ob pridobitvi vašega soglasja boste o tem tudi obveščeni. Vaše soglasje je prostovoljno, vendar brez njegove podelitve ali ob njegovem preklicu ne morete sodelovati v video svetovanju (lahko pa se seveda kadarkoli odločite za svetovanje po telefonu, e-pošti ali osebno). Soglasje lahko kadarkoli prekličete z učinkom za prihodnost, pri čemer obdelava, ki je temeljila na soglasju do trenutka preklica, ostane nespremenjena.
Ne glede na to je pravna podlaga za obdelavo vaših osebnih podatkov pri rezervaciji termina ter izvedbi in nadaljnji obravnavi svetovalnega pogovora točka b 1. odstavka 6.člena GDPR, kolikor je obdelava potrebna za izpolnitev pogodbe z vami ali za izvedbo predpogodbenih ukrepov na vašo zahtevo, sicer pa točka f 1. odstavka 6. člena GDPR, ki temelji na našem zakonitem interesu za učinkovito in enostavno izvajanje svetovalnih terminov, ki prevlada nad morebitnimi nasprotnimi interesi, zlasti ker se obdelava podatkov izvaja le na vašo zahtevo.
2.8. Prijave na delovna mesta
Za delovanje portala Jobportals (powered by talentsconnect) BIKE24 uporablja storitve podjetja talentsconnect AG, Niehler Straße 104, 50733 Köln („talentsconnect”).
Prek zaposlitvenega portala se lahko seznanite z našimi trenutnimi zaposlitvenimi priložnostmi, se nanje prijavite ali pošljete spontano prijavo. Pri tem talentsconnect vse osebne podatke obdeluje v lastni odgovornosti. Obseg obdelave je v veliki meri odvisen od podatkov, ki jih navedete v prijavi.
Obdelujejo se zlasti naslednji osebni podatki:
- vaši osnovni podatki (ime, naslov, kontaktni podatki, vključno z e-pošto)
- podatki iz prijave (npr. nagovor, ime in priimek, e-poštni naslov, prijavna dokumentacija, kot so spremno pismo, življenjepis in potrdila)
- samodejno zbrani podatki o povezavi in dnevniške datoteke ter
- podatki, povezani z iskanjem in shranjevanjem zaposlitvenih ponudb.
Za upravljanje prijavne dokumentacije po oddaji prijave uporabljamo sistem za upravljanje kandidatov rexx, ki ga zagotavlja podjetje rexx systems GmbH, Süderstr. 75-59, 20097 Hamburg („rexx”).
Če se prek našega portala Jobportal (powered by talentsconnect) prijavite na delovno mesto pri BIKE24 ali če si prek funkcije „Shrani delovno mesto” shranite delovno mesto pri BIKE24, talentsconnect posreduje vaše vnesene podatke podjetju BIKE24. Talentsconnect te podatke kot obdelovalec po naročilu v našem imenu in po naših navodilih prek programskega vmesnika vnese v naš sistem za upravljanje kandidatov rexx („talentsconnect Fast Application”). Če ste se prijavili na delovno mesto, rexx vaše podatke hrani in obdeluje do zaključka postopka prijav na delovno mesto. Če ste si delovno mesto shranili, se vaši podatki vključijo v našo bazo talentov (podatkovno zbirko kontaktov) ter jih rexx hrani in obdeluje 1 leto. Vsi strežniki, ki jih uporablja rexx, se nahajajo v EU.
Dodatne informacije o obdelavi podatkov pri talentsconnect, zlasti o razdelitvi odgovornosti za posamezne faze obdelave, najdete v Izjavi o varstvu podatkov talentsconnect.
Tako s talentsconnect kot z rexx smo sklenili pogodbe o obdelavi podatkov v skladu z 28. členom GDPR. Oba ponudnika sta med drugim zavezana k izvajanju ustreznih tehničnih in organizacijskih ukrepov za zaščito vaših podatkov.
Poleg tega prejmemo kontaktne podatke (ime, priimek, e-pošta, telefonska številka) od podjetja TAG24 News Deutschland GmbH („TAG24”), če ste na TAG24 pustili svoje kontaktne podatke za delovno mesto, ki smo ga objavili. Te podatke uporabljamo izključno za stik z vami glede razpisanega delovnega mesta. Za zaščito vaših podatkov smo s TAG24 sklenili pogodbo o obdelavi podatkov v skladu z 28. členom GDPR.
Osebne podatke, zbrane v okviru vaše prijave, obdelujemo, da lahko izvedemo postopek izbire kandidatov. Na podlagi podatkov vas lahko identificiramo in vas v nadaljevanju kontaktiramo zaradi morebitne sklenitve delovnega razmerja. Pravna podlaga za to je 1. odstavek 26. člena nemškega zveznega zakona o varstvu podatkov (BDSG) v povezavi z 88. členom GDPR.
Osebne podatke, zbrane v okviru funkcije „Shrani delovno mesto”, obdelujemo zato, da vas lahko vključimo v našo bazo talentov (podatkovno zbirko kontaktov). Na podlagi teh podatkov vas lahko kontaktiramo, takoj ko objavimo delovno mesto, ki ustreza vašemu profilu. Pravna podlaga za to je vaše soglasje v skladu s točko a) 1. odstavka 6. člena GDPR. Vaši podatki bodo izbrisani po preteku enega leta.
3. Piškotki
3.1. Kaj so piškotki?
„Piškotki” so majhne besedilne datoteke, ki se shranijo na vašo napravo in vsebujejo določene nastavitve ter podatke. Na naših spletnih straneh uporabljamo piškotke, da vam zagotovimo optimalno uporabniško izkušnjo, ustvarimo statistiko uporabe naših strani in omogočimo tržne aktivnosti.
3.2. Osebne nastavitve piškotkov
Ko prvič obiščete trgovino BIKE24 ali ko izbrišete podatke brskalnika, vas z našim orodjem za soglasje glede piškotkov vprašamo, ali in katere piškotke smemo uporabljati.
Tehnično nujni piškotki so vedno aktivirani. Teh ni mogoče onemogočiti. Ali želite dovoliti funkcionalne piškotke ali tržne in statistične piškotke, se lahko svobodno odločite. Uporaba teh vrst piškotkov je dovoljena le z vašim izrecnim soglasjem. Ponujamo vam pregled, v katerem lahko za vsako orodje izberete svoje osebne nastavitve. Soglasje za uporabo teh vrst piškotkov morate aktivno podati, da se ti piškotki aktivirajo. Obstaja tudi možnost, da z enim klikom soglašate v uporabo vseh piškotkov.
Orodje za soglasje glede piškotkov za vaše osebne nastavitve je vedno dostopno v nogi trgovine. Kadarkoli lahko izberete individualne nastavitve in že dano soglasje prekličete z učinkom za prihodnost.
Vaša osebna izbira se shrani s piškotkom na vaši napravi. Če piškotkov ne izbrišete, vas ob naslednjih obiskih naše trgovine ne bomo ponovno spraševali.
3.3. Tehnično nujni piškotki
Tehnično nujni piškotki so tisti, ki so nujno potrebni za uporabo spletne strani ali za katere obstaja zakonit interes. Uporabljamo naslednje tehnično nujne piškotke:
| Ime piškotka | Namen oz. funkcija | Trajanje veljavnosti |
| ID | Piškotek vsebuje ID seje. Ta je potreben, da lahko dejanja uporabnika povežemo prek več prikazov strani. To je med drugim potrebno, da lahko npr. trenutno košarico ali prijavo prek več priklicev strani povežemo z določenim uporabnikom. | Velja, dokler je brskalnik odprt. |
| CookieConsent | Piškotek vsebuje vaše osebne nastavitve piškotkov, ki ste jih določili in shranili v našem orodju za soglasje. | 1 leto od zadnjega shranjevanja nastavitev piškotkov |
| domainSwitchSuggestion | Ta piškotek shrani informacijo, da je bila uporabniku že predlagana sprememba jezika oziroma domene prek pojavnega okna. S tem preprečimo, da bi bil uporabnik stalno moten s tem pojavnim oknom. | 1 leto od prikaza pojavnega okna |
| __cf_bm | Piškotek je nujno potreben za varnostne funkcije Cloudflare in ga ni mogoče onemogočiti. Več informacij o Cloudflare najdete pod št. 7.1. | Največ 24 ur po zadnjem obisku spletne strani |
| CountryTax | Piškotek vsebuje stopnje DDV glede na izbrano državo. | 24 ur od vašega ukrepa |
| deliveryLocation | Piškotek vsebuje državo dostave in poštno številko za izračun razpoložljivosti in časa dostave ekspresnih storitev. | 24 ur od vašega ukrepa |
| b24rollout | Ta piškotek, nastavljen ob prvem priklicu spletne strani, shrani, katera različica posodobitve je uporabljena v vašem brskalniku. Uporablja se za kratkoročno upravljanje uvajanja posodobitev in dolgoročne strukturne spremembe spletne trgovine. | 365 dni |
| ak_bmsc | Piškotek je nujen za varnostne funkcije Akamai, saj ščiti pred zlonamernimi napadi. Ni ga mogoče onemogočiti. Več informacij o Akamai najdete pod št. 7.2. | 2 uri |
| gb_uuid | Ta piškotek dopolnjuje piškotek b24rollout in omogoča upravljanje posameznih funkcij naše spletne trgovine neodvisno od posodobitev. | 180 dni |
3.4. Funkcionalni piškotki
Funkcionalni piškotki izboljšujejo uporabo trgovine, npr. z dodatnimi funkcijami v trgovini. Uporabljamo jih le, če podate soglasje. Spletna trgovina deluje tudi brez teh funkcionalni piškotkov. Vendar je uporabniška izkušnja lahko slabša.
3.4.1. Piškotek košarice
| Ime piškotka | Namen oz. funkcija | Trajanje veljavnosti |
| BasketStore | Ta piškotek vsebuje ID trenutne košarice in po potrebi povezavo tega ID-ja s prijavo. ID košarice omogoča, da se vsebina košarice ohrani tudi po koncu seje uporabnika. Tako lahko košarico obnovite tudi tedne ali mesece po zadnjem obisku strani. | 1 leto od zadnje spremembe košarice |
Piškotek košarice zagotavlja, da košarica in njena vsebina ostaneta shranjeni tudi po zaključku seje. Če zaprete okno in npr. nadaljujete nakup naslednji dan, bo vsebina košarice še vedno tam.
Če ne dovolite tega piškotka, bo košarica po zaprtju brskalnika prazna. Celotna vsebina košarice bo izgubljena.
Pravna podlaga za uporabo piškotka BasketStore je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena GDPR.
Soglasje lahko kadarkoli prekličete z učinkom za prihodnost v nastavitvah piškotkov za našo spletno stran.
3.4.2. Piškotek RememberMe
| Ime piškotka | Namen oz. funkcija | Trajanje veljavnosti |
| RememberMe | Piškotek vsebuje šifrirane informacije, ki omogočajo povezavo vaše shranjene seje z vašim uporabniškim računom v naši spletni trgovini. Ključ se ob vsakem obisku samodejno obnovi, da se prepreči kraja piškotkov. Piškotek omogoča, da tudi po koncu trenutne seje uporabnika ostanete prijavljeni na isti napravi. V ta namen se v vašem brskalniku prek piškotka shrani ključ, ki je ob naslednjem obisku naše spletne strani primerjan in dodeljen vaši prijavi. | 365 dni |
Piškotek se nastavi le, če ste za to podali svoje soglasje prek naših nastavitev piškotkov, ki ga lahko kadarkoli prekličete za prihodnost.
Takoj ko v prijavnem oknu s potrditvenim poljem označite možnost „Ostani prijavljen”, se v vašem brskalniku za 365 dni shrani ključ v obliki piškotka, ki nam omogoča, da vas ob naslednjem obisku naše spletne strani ponovno prijavimo tudi brez aktivne seje. Na ta način imate brez dodatnih korakov neposreden dostop do svojih seznamov želja, pregleda naročil ter vseh drugih funkcij v svojem uporabniškem računu.
Če niste podali soglasja za uporabo piškotka RememberMe, funkcije „Ostani prijavljen” ni mogoče aktivirati. V skladu s tem je ob vsakem obisku naše spletne strani za uporabo vašega uporabniškega računa potrebna ponovna prijava.
Obdobje shranjevanja piškotka znaša 365 dni od vaše prve prijave na določeni napravi in v določenem brskalniku. Ob vsaki ponovni prijavi se obdobje shranjevanja piškotka samodejno ponastavi, kar pomeni, da začne rok 365 dni teči znova ob vsaki prijavi.
Svoje soglasje za uporabo piškotka in povezano funkcijo „Ostani prijavljen” lahko za trenutno uporabljeno napravo in vse druge naprave prekličete tako, da se na naši spletni strani odjavite bodisi „na tej napravi” bodisi „na vseh napravah”. Ko se odjavite, se lokalno shranjeni piškotek takoj izbriše in trenutna seja se zaključi. Pri odjavi „na vseh napravah” se piškotek na posameznih napravah izbriše ob naslednjem obisku naše spletne strani.
Poleg tega lahko svoje soglasje, podano prek nastavitev piškotkov, kadarkoli prekličete z učinkom za prihodnost, kar prav tako povzroči takojšen izbris piškotka na vaši končni napravi.
Pravna podlaga za uporabo piškotka RememberMe je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena GDPR.
Soglasje lahko kadarkoli prekličete z učinkom za prihodnost v nastavitvah piškotkov za našo spletno stran.
3.4.3. Bike Matrix
Ob pogoju, da ste podali svoje izrecno soglasje, ki ga lahko kadarkoli prekličete z učinkom za prihodnost, smo na naši spletni strani vključili storitev Bike Matrix, ki jo ponuja podjetje Bike Matrix Limited, Waikite Valley Road, Rotorua, Bay of Plenty 3077, Nova Zelandija. Bike Matrix uporablja objekte lokalnega pomnilnika v vašem brskalniku za shranjevanje naslednjih informacij:
| Ime objekta lokalnega pomnilnika | Namen oz. funkcija | Obdobje veljavnosti (ob vsakem obisku naše spletne strani se samodejno ponastavi in začne znova) |
| bm_lounge | Ta objekt lokalnega pomnilnika omogoča shranjevanje več koles, ki ste jih izbrali, tudi po koncu uporabniške seje. | 365 dni |
| bm_currentBike | Ta objekt lokalnega pomnilnika omogoča tudi shranjevanje konkretno izbranega kolesa skupaj z metapodatki, kot so znamka, model, velikost okvirja in URL slike, tudi po koncu uporabniške seje. | 365 dni |
Bike Matrix vam omogoča preverjanje, kateri posamezni deli iz naše spletne trgovine so združljivi z vašim izbranim kolesom, da olajša izbiro izdelkov in prepreči napačne nakupe. Zaradi shranjevanja vaših koles lahko tudi ob kasnejših obiskih naše spletne trgovine neposredno preverite združljivost delov in kolesa, ne da bi ga morali znova izbrati.
Shranjujejo se izključno metapodatki o vaših kolesih. Obdelava osebnih podatkov se ne izvaja.
Obdobje shranjevanja objektov lokalnega pomnilnika je 1 leto. Ob vsakem ponovnem obisku naše spletne strani se obdobje shranjevanja ponovno nastavi na 365 dni. Če je ob ponovnem obisku obdobje shranjevanja poteklo ali če ste preklicali soglasje za uporabo Bike Matrix, se podatki iz lokalnega pomnilnika izbrišejo in kolo morate izbrati znova.
Pravna podlaga za uporabo Bike Matrix je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi, zlasti shranjevanje objektov lokalnega pomnilnika, se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Vaše enkrat podeljeno soglasje glede uporabe Bike Matrix lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
3.4.4. Piškotki „Nazadnje ogledano”
| Ime piškotka | Namen oz. funkcija | Trajanje veljavnosti |
| recentlyViewedProducts | Ta piškotek shrani deset zadnjih izdelkov, ki ste si jih ogledali. | 30 dni |
| recentlyViewedSearches | Ta piškotek shrani deset zadnjih iskalnih izrazov, ki ste jih uporabili. | 30 dni |
Ob pogoju vašega izrecnega soglasja, ki ga lahko kadarkoli prekličete z učinkom za prihodnost, smo na naši spletni strani vključili piškotke „Nazadnje ogledano”. Ti piškotki zagotavljajo, da se vaših deset zadnjih iskalnih izrazov in nazadnje ogledani izdelki shranijo in ostanejo na voljo tudi po koncu seje. Če na primer naslednji dan nadaljujete z nakupovanjem na isti končni napravi in v istem brskalniku, so iskalni izrazi in izdelki še vedno shranjeni.
Obdobje shranjevanja piškotkov je 30 dni.
Pravna podlaga za uporabo piškotkov je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Osebni podatki se ne obdelujejo. Vaše enkrat podeljeno soglasje glede uporabe piškotkov „Nazadnje ogledano” lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
3.4.5. Smartfit
Ob pogoju vašega izrecnega soglasja, ki ga lahko kadarkoli prekličete z učinkom za prihodnost, smo na naši spletni strani vključili spletno orodje za določanje velikosti Smartfit, ki ga ponuja Radlabor GmbH, Heinrich-von-Stephan-Str. 5c, 79100 Freiburg, Nemčija („Radlabor”). Smartfit uporablja objekte lokalnega pomnilnika v vašem brskalniku za shranjevanje naslednjih informacij:
| Ime objekta lokalnega pomnilnika | Namen oz. funkcija | Obdobje veljavnosti (ob vsakem obisku naše spletne strani se samodejno ponastavi in začne znova) |
| oz:token | To lokalno shranjevanje vsebuje naše informacije ter vaš ID seje. | Ena seja |
| oz:config | To lokalno shranjevanje vsebuje tudi začasne nastavitve Smartfit (npr. vrsto izdelka in nastavitve prikaza). | Ena seja |
| Po vaši uporabi orodja Smartfit se v tem lokalnem shranjevanju shranijo vaši podatki o seji in konfiguraciji, da se lahko tudi ob prihodnjih obiskih naše spletne strani določi ustrezna velikost kolesa. | 30 dni |
Smartfit vam omogoča, da na podlagi vnesenih podatkov (telesna višina, biološki spol, dolžina rok in nog) določite primerno velikost kolesa. Poleg tega Smartfit preveri, ali je kolo v vaši velikosti ali ustrezna alternativa na voljo v naši spletni trgovini. Zaradi shranjevanja vaših podatkov lahko tudi ob kasnejših obiskih naše spletne trgovine določite ustrezno velikost kolesa, ne da bi morali podatke ponovno vnesti.
Obdobje shranjevanja objektov lokalnega pomnilnika traja najmanj eno sejo in največ 30 dni. Ob vsakem ponovnem obisku naše spletne strani se obdobje shranjevanja ponastavi. Če je ob ponovnem obisku obdobje shranjevanja poteklo ali če ste preklicali soglasje za uporabo Smartfit, se podatki iz lokalnega pomnilnika izbrišejo in svoje podatke morate znova vnesti.
Pravna podlaga za uporabo Smartfit je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi, zlasti shranjevanje objektov lokalnega pomnilnika, se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov je vaše soglasje v skladu s točko a) 1. stavka 1. odstavka 6. člena GDPR.
Vaše enkrat podeljeno soglasje glede uporabe Smartfit lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
Z družbo Radlabor smo sklenili pogodbo o obdelavi podatkov v skladu z 28. členom GDPR. Radlabor je med drugim zavezan k izvajanju ustreznih tehničnih in organizacijskih ukrepov za zaščito vaših podatkov. Poleg tega se Radlabor zavezuje, da bo osebne podatke praviloma shranjeval in obdeloval na strežnikih znotraj Evropskega gospodarskega prostora. Dodatne informacije o varstvu podatkov pri Radlabor najdete tukaj.
3.4.6. SizeKick
Ob pogoju vašega izrecnega soglasja, ki ga lahko kadarkoli prekličete z učinkom za prihodnost, smo na naši spletni strani vključili spletno orodje za določanje velikosti SizeKick ki ga nudi SizeKick GmbH, Rosa-Bavarese-Str. 3, 80639 München, Nemčija. SizeKick uporablja objekte lokalnega pomnilnika v vašem brskalniku za shranjevanje naslednjih informacij:
| Ime objekta lokalnega pomnilnika | Namen oz. funkcija | Obdobje veljavnosti (ob vsakem obisku naše spletne strani se samodejno ponastavi in začne znova) |
| persist:sizekick-customer | Ta lokalni pomnilnik shranjuje naš ID. | 365 dni |
| persist:sizekick-journey | Ta lokalni pomnilnik med drugim shranjuje vaš napredek pri uporabi orodja SizeKick. | 365 dni |
| persist:sizekick-measurements | Ta lokalni pomnilnik shranjuje vaš uporabniški ID in vnesene telesne podatke (biološki spol, starost, teža, telesna višina). | 365 dni |
| persist:sizekick-product | Ta lokalni pomnilnik shranjuje podatke o izdelku, ki ste ga izbrali. | 365 dni |
| persist:sizekick-real-shapes-user-journey | Ta lokalni pomnilnik shranjuje oblike telesa, ki ste jih izbrali. | 365 dni |
| persist:sizekick-user | Ta lokalni pomnilnik med drugim shranjuje velikost, ki ste jo dodali v košarico ali kupili. | 365 dni |
| szk-recommendations | Ta lokalni pomnilnik shranjuje informacije o priporočeni velikosti, ki vam jo je podal SizeKick. | 365 dni |
SizeKick vam omogoča, da na podlagi vaših vnesenih podatkov določite ustrezno velikost oblačil. Po vnosu podatkov izberete oblike telesa, s katerimi se identificirate. S pomočjo umetne inteligence vam SizeKick nato priporoči ustrezno velikost za izbrano oblačilo. Zaradi shranjevanja vaših podatkov vam lahko SizeKick tudi ob ogledu drugega oblačila ali ob kasnejših obiskih naše spletne trgovine ponovno določi ustrezno velikost, ne da bi morali podatke znova vnesti.
Obdobje shranjevanja objektov lokalnega pomnilnika je eno leto. Ob vsakem ponovnem obisku naše spletne strani se obdobje shranjevanja ponastavi. Če je ob ponovnem obisku obdobje shranjevanja poteklo ali če ste preklicali soglasje za SizeKick, se podatki iz lokalnega pomnilnika izbrišejo in svoje podatke morate znova vnesti.
Pravna podlaga za uporabo SizeKick je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi, zlasti shranjevanje objektov lokalnega pomnilnika, se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za povezavo obdelavo vaših osebnih podatkov je vaše soglasje v skladu s točko a) 1. stavka 1. odstavka 6. člena GDPR.
Vaše enkrat podeljeno soglasje glede uporabe SizeKick lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
S podjetjem SizeKick smo sklenili pogodbo o obdelavi podatkov v skladu z 28. členom GDPR. SizeKick je med drugim zavezan k izvajanju ustreznih tehničnih in organizacijskih ukrepov za zaščito vaših podatkov. Poleg tega se SizeKick zavezuje, da bo osebne podatke praviloma shranjeval in obdeloval na strežnikih znotraj Evropskega gospodarskega prostora. Dodatne informacije o varstvu podatkov pri Sizekick najdete tukaj.
3.5. Piškotki za trženje in statistiko
Uporabljamo orodja za spletno analitiko, da pridobimo podatke o uporabi naših spletnih strani, s čimer lahko ciljno izboljšujemo našo trgovino in zagotavljamo boljšo uporabniško izkušnjo. Ta orodja prav tako uporabljajo piškotke, če ste za to dali svoje izrecno soglasje.
Več o obdelavi vaših osebnih podatkov najdete v točki 4 te izjave o varstvu podatkov.
3.6. Tehnično nujni piškotki tretjih ponudnikov
Če izberete določene načine plačila, kot sta Amazon Pay ali PayPal, se nastavijo piškotki, ki omogočajo izvedbo plačila z ustreznim načinom plačila.
Če na našo spletno stran vključimo elemente „Facelift Cloud”, kot so nagradne igre ali adventni koledar, in obiščete to stran prek vašega brskalnika, se nastavi piškotek za identifikacijo in preprečevanje napadov na strežniško infrastrukturo „Facelift Cloud”. Več informacij o „Facelift Cloud” najdete pod št. 9.
Če želite predvajati videoposnetke YouTube, vključene na BIKE24, se prav tako nastavijo piškotki.
V vseh teh primerih se piškotki ne nastavijo ob samem obisku strani. Nastavijo se šele kot posledica vašega dejanja, na primer ko aktivno izberete način plačila PayPal ali predvajate vključeni YouTube video.
3.7. Pravna podlaga za uporabo piškotkov
Pravna podlaga za uporabo tehnično potrebnih piškotkov je točka f) 1. odstavka 6. člena GDPR. Uporaba teh piškotkov temelji na zakonitem interesu za zagotavljanje nemotenega delovanja trgovine BIKE24.
Pravna podlaga za uporabo funkcionalni piškotkov (3.4) ter tržnih in statističnih piškotkov (3.5) je točka a) 1. odstavka 6. člena GDPR. Soglasje ste podali prek našega orodja za upravljanje piškotkov (Cookie Consent Tool). Več informacij o tem orodju za upravljanje piškotkov in nastavitvah piškotkov najdete v točki 3.2.
3.8. Preklic soglasja in brisanje piškotkov
Svoje soglasje glede uporabe piškotkov lahko kadarkoli prekličete z učinkom za prihodnost.
Za to lahko uporabite orodje za upravljanje piškotkov. Vaše osebne nastavitve piškotkov so vedno dostopne v nogi spletne trgovine. Izbiro lahko shranjujete funkcionalnih ter brez marketinških in statističnih piškotkov.
Prav tako lahko v nastavitvah svojega brskalnika izbrišete vse obstoječe piškotke. Ob naslednjem obisku spletne strani BIKE24 boste nato pozvani, da z našim orodjem za soglasje glede piškotkov ponovno določite svoje osebne nastavitve piškotkov.
4. Orodja za trženje in analitiko
Pod pogojem, da ste podali izrecno soglasje, BIKE24 uporablja orodja za trženje in analitiko. Ta nam pomagajo bolje razumeti, kako uporabljate našo spletno stran, vam zagotoviti ustrezne vsebine ter na splošno izboljšati našo trgovino. Poleg tega ta analitična orodja služijo temu, da tržne aktivnosti bolje prilagodimo vašim interesom in merimo uspešnost naših tržnih ukrepov. Za to se uporabljajo piškotki in druge tehnologije, kot so lokalni pomnilnika in skripte, ki shranjujejo ali berejo informacije na vaši končni napravi.
Običajno orodja za trženje in analitiko obdelujejo naslednje podatke:
- IP-naslov naprave
- informacije iz piškotka ali iz lokalnega pomnilnika oziroma pomnilnika seje
- identifikator naprave pri mobilnih napravah (npr. ID naprave, oglaševalski ID)
- URL napotitelja (prej obiskana stran)
- obiskane strani (datum, čas, URL, naslov, čas zadrževanja)
- prenesene datoteke
- kliknjene povezave na druge spletne strani
- tehnične informacije: operacijski sistem; vrsta, različica in jezik brskalnika; tip, znamka, model in ločljivost naprave
- približna lokacija (država in po potrebi mesto).
To soglasje lahko podate prek našega orodja za soglasje glede piškotkov. V primeru orodij za analitiko in trženje to soglasje vključuje tudi prenos podatkov v tretje države, ki nimajo ravni varstva podatkov, primerljive z EU, zlasti v ZDA. Opozarjamo, da v ZDA zaradi tam veljavne zakonodaje ni mogoče zagotoviti ravni varstva podatkov, primerljive s pravnim stanjem v Nemčiji ali Evropski uniji. Pri tem obstajajo med drugim naslednja tveganja: ZDA ne nudijo ali ponujajo slabše izvedljive pravice ter nimajo neodvisnega organa za varstvo podatkov, ki bi vam pomagal pri uveljavljanju teh pravic. Poleg tega je možno, da imajo varnostne službe s sedežem v ZDA dostop do vaših podatkov. Za to niso predvidene omejitve glede sorazmernosti dostopa niti jamstva za zaščito vaših podatkov. Prav tako ni učinkovitega sodnega varstva proti takšnim dostopom do vaših podatkov.
Svoje soglasje lahko kadarkoli prekličete ali spremenite svojo izbiro tako, da ponovno odprete orodje za soglasje glede piškotkov prek povezave „Nastavitve piškotkov" pod „O BIKE24” v nogi spletne strani.
4.1. Google Analytics in Google Tag Manager
Če ste podali soglasje za uporabo, BIKE24 uporablja Google Analytics 4 (v nadaljevanju „Google Analytics”), storitev za spletno analitiko, ki jo za osebe iz Evrope, Bližnjega vzhoda in Afrike (EMEA) zagotavlja Google Ireland Limited („Google”), s sedežem v Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale osebe pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA. Google Analytics uporablja sledilne piškotke, lokalni pomnilnik, piksle in skripte, ki omogočajo analizo vaše uporabe spletne strani ter nam omogočajo, da na podlagi pridobljenih statistik in poročil ciljno izboljšujemo spletno stran in našo ponudbo izdelkov.
Poleg tega Google Analytics uporabljamo tudi za pošiljanje vaših podatkov o uporabi oglaševalskim storitvam Google, kot je Google Ads, za namen prikazovanja personaliziranih oglasov. Pri tem ustvarjamo tudi ciljne skupine (ponovno trženje), oglaševalska poročila ter poročila o interesih in demografskih značilnostih. Na naši strani smo aktivirali tudi signale Google. Pri tem se vaš obisk naše strani poveže z vašim računom Google, da se izboljša oblikovanje ciljnih skupin in personalizacija prikazanih oglasov. Signali Google omogočajo tudi sledenje vašemu obisku prek različnih naprav in spletnih strani. Personalizirani oglasi se prikazujejo le, če ste to dovolili v svojih nastavitvah Google. V ta namen pojdite na https://adssettings.google.com/. Podatki za personalizirano oglaševanje se hranijo do 26 mesecev. Podatki, kot so starost, spol ali interesi, se izbrišejo po 2 mesecih neaktivnosti.
Google Analytics uporablja tudi umetno inteligenco, kot je strojno učenje, za avtomatizirano analizo in obogatitev podatkov. Analize podatkov se lahko izvajajo samodejno ali na podlagi konkretnih, individualno določenih kriterijev: https://support.google.com/analytics/answer/9443595. Umetna inteligenca na primer pomaga pri ekstrapolaciji zbranih podatkov obiskovalcev, ki so soglašali z uporabo Google Analytics, glede na celotno število vseh obiskovalcev. Poleg tega Google Analytics Conversions izvaja oblikovanje, kadar ni dovolj podatkov za optimizacijo analiz in poročil: https://support.google.com/analytics/answer/10710245. Prav tako se ustvarjajo napovedne izmerjene vrednosti za prihodnje vedenje obiskovalcev na podlagi strukturiranih podatkov o dogodkih, kot so napovedani prihodki, verjetnost nakupa in verjetnost odhoda: https://support.google.com/analytics/answer/9846734. Napovedne izmerjene vrednosti se lahko uporabljajo tudi za napovedne ciljne skupine.
Zbrane informacije o vaši uporabi te spletne strani se praviloma prenesejo na strežnik Google v ZDA in tam shranijo. Pri Google Analytics se IP-naslovi privzeto obdelujejo le v skrajšani obliki, da se izključi neposredna identifikacija posameznika.
Google Analytics obdeluje naslednje podatke:
- IP-naslov (ki se pred nadaljnjo obdelavo anonimizira)
- ID naprave, Google ID (Google Signals)
- URL napotitelja (prej obiskana stran)
- obiskane strani (datum, čas, URL, naslov, čas zadrževanja)
- dogodki (npr. prenesene datoteke, kliknjene povezave na druge strani, pomikanje po strani, iskanja, interakcije z videoposnetki in obrazci, kliki na gumbe in navigacijske zavihke)
- po potrebi doseganje določenih ciljev (pretvorbe)
- tehnične informacije: operacijski sistem; vrsta, različica in jezik brskalnika; tip, znamka, model in ločljivost naprave
- približna lokacija (država in po potrebi mesto, na podlagi anonimiziranega IP-naslova).
Obdobje shranjevanja piškotkov je najmanj 1 minuta in največ 2 leti.
Google Analytics shranjuje naslednje piškotke:
- „_ga” (2 leti): prepoznavanje in razlikovanje obiskovalcev s pomočjo ID-ja naprave
- „_ga_VFSDVSZQ1T” (2 leti): ohranjanje informacij o trenutni seji
- „_gid” (1 dan): prepoznavanje in razlikovanje obiskovalcev s pomočjo ID-ja naprave
- „_gat_UA-46166765-1” (1 minuta): zmanjšanje števila zahtevkov za strežnike Google.
Obdobje shranjevanja uporabniških dnevniških datotek je najmanj 2 meseca in največ 14 mesecev. Ob ponovni aktivnosti se obdobje shranjevanja ne ponastavi.
Naslednji elementi v spletni pomnilniku se shranjujejo z enakim namenom kot istoimenski piškotki: „_ga”.
V imenu upravljavca te spletne strani bo Google te informacije uporabljal za ocenjevanje vaše uporabe spletne strani, pripravo poročil o dejavnostih na spletni strani ter za zagotavljanje drugih storitev, povezanih z uporabo spletne strani in interneta, upravljavcu spletne strani. Deljenje podatkov z izdelki in storitvami Google, modeli za prispevke in poslovne informacije, tehnična podpora ter upravitelj računa so bili v nastavitvah deljenja podatkov onemogočeni.
Poleg preklica vašega soglasja lahko shranjevanje piškotkov preprečite z ustrezno nastavitvijo programske opreme vašega brskalnika. Poleg tega lahko – poleg preklica vašega soglasja – preprečite zbiranje podatkov, ki jih ustvari piškotek in so povezani z vašo uporabo spletne strani (vključno z vašim IP-naslovom), ter obdelavo teh podatkov s strani Googla, tako da namestite in aktivirate vtičnik za brskalnik, ki je na voljo na naslednji povezavi: Browser-Add-on zur Deaktivierung von Google Analytics.
Za vključitev Google Analytics uporabljamo Google Tag Manager, ki ga za osebe iz Evropskega gospodarskega prostora in Švice ponuja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA („Google”). Ta s pomočjo skripte omogoča aktivacijo Google Analytics in zagotavlja pravilno vključitev orodja. Google Tag Manager zgolj začasno obdeluje podatke o povezavi, ki nujno nastanejo ob vzpostavitvi povezave. Analiza uporabe s strani samega Google Tag Manager se ne izvaja.
Z Google Ireland Limited smo sklenili pogodbo o obdelavi podatkov. V primeru, da se osebni podatki prenašajo v ZDA, sta Google Ireland Limited in Google LLC sklenila standardne pogodbene klavzule (modul 3). V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA.
Podrobnejše informacije najdete v izjavi o varstvu podatkov Google in na spletni strani Google o odgovornem ravnanju s poslovnimi podatki.
4.2. Trbo
Če ste podali soglasje glede uporabe, za tržne namene uporabljamo tudi orodja za sledenje podjetja trbo GmbH, Römerstr. 6, 80801 München („Trbo"”
Ta nam pomagajo razumeti, katere strani so za uporabnike naših storitev posebej privlačne, kateri izdelki naše stranke najbolj zanimajo in katere individualne ponudbe bi morali predstaviti uporabnikom naše spletne strani. Podatki, zbrani in uporabljeni v tem okviru, se vedno shranjujejo le pod psevdonimom (npr. naključna identifikacijska številka) in se ne združujejo z vašimi drugimi osebnimi podatki (npr. ime, naslov itd.). V ta namen se uporabljajo piškotki, lokalni pomnilnik, pomnilnik seje in skripte.
Obdelujejo se zlasti naslednji podatki:
- katere strani so obiskane, kdaj, kako pogosto in v kakšnem zaporedju
- kateri izdelki se iščejo
- na katere povezave oziroma ponudbe se klikne
- katera naročila so oddana
- od kod se dostopa do spletne strani.
Obdobje shranjevanja piškotkov, elementov lokalnega pomnilnika in pomnilnika seje je najmanj 30 minut in največ 36 mesecev.
S podjetjem Trbo smo sklenili pogodbo o obdelavi podatkov.
Za vključitev Trbo uporabljamo Google Tag Manager, ki ga za osebe iz Evropskega gospodarskega prostora in Švice ponuja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA („Google”). Ta s pomočjo skripte omogoča aktivacijo Trbo in zagotavlja pravilno vključitev orodja. Google Tag Manager zgolj začasno obdeluje podatke o povezavi, ki nujno nastanejo ob vzpostavitvi povezave. Analiza uporabe s strani samega Google Tag Manager se ne izvaja.
Z Google Ireland Limited smo sklenili pogodbo o obdelavi podatkov. V primeru, da se osebni podatki prenašajo v ZDA, sta Google Ireland Limited in Google LLC sklenila standardne pogodbene klavzule (modul 3). V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA.
4.3. Emarsys
Če podali soglasje glede uporabe, za tržne namene uporabljamo tudi orodja za sledenje podjetja Emarsys eMarketing Systems GmbH, Märzstrasse 1, 1150 Dunaj, Avstrija („Emarsys”). Z njihovo pomočjo lahko na podlagi spremljanja vašega vedenja ob uporabi na naši spletni strani ter vaših odločitev pri naročanju in nakupih bolje razumemo, za katere vsebine ali izdelke naše trgovine ste se posebej zanimali in katere naše tržne akcije so vas pritegnile.
Podrobno ta orodja shranjujejo naslednje:
- informacije o vašem navigacijskem vedenju
- katere izdelke ste dali v svojo košarico in na seznam želja
- podrobnosti o navedenih izdelkih, kot so vrsta izdelka
- po potrebi barva in konfekcijske velikosti
- ter informacije o uporabi posameznih tržnih akcij.
S pomočjo teh podatkov lahko ustvarimo profil stranke, da vam zagotovimo individualno uporabniško izkušnjo ter vam na naši spletni strani prikažemo prilagojeno oglaševanje in vsebine. Če ste podali soglasje za prejemanje personaliziranih novic, se ti podatki uporabljajo tudi za individualno oblikovanje teh personaliziranih novic.
Obdobje shranjevanja piškotkov znaša največ 12 mesecev.
S podjetjem Emarsys smo sklenili pogodbo o obdelavi podatkov. Shranjevanje vaših podatkov praviloma poteka v Evropski uniji. Če Emarsys uporablja ponudnike storitev s sedežem zunaj Evropske unije, za morebiten prenos podatkov v tretje države obstajajo sklepi o ustreznosti ali pa so sklenjene standardne pogodbene klavzule. Poleg tega v okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za možen prenos podatkov v ZDA.
4.4. Algolia in Google Tag Manager
Na tej spletni strani uporabljamo iskalnik podjetja Algolia SAS, 55 Rue d’Amsterdam, 75008 Pariz, Francija („Algolia”), za zagotavljanje funkcije iskanja in filtriranja prek iskalnega polja v naši spletni trgovini ter za izboljšanje rezultatov iskanja.
V ta namen Algolia zbira in obdeluje naslednje podatke:
- IP-naslov
- iskalno poizvedbo prek iskalne funkcije
- po potrebi izbrane možnosti filtriranja
- kliknjen rezultat iskanja
- samodejno posredovane podatke o povezavi.
Za funkcijo iskanja se iskalna poizvedba pošlje Algolii in se primerja z izdelki, ki jih zagotavlja BIKE24, za pridobitev ustreznih rezultatov iskanja. S funkcijo filtriranja je mogoče na primer nastaviti kategorijo izdelkov ali druge filtre, s katerimi se rezultati iskanja zožijo. Za izboljšanje rezultatov iskanja se izvaja anonimizirana analiza iskalnih poizvedb in kliknjenih rezultatov iskanja. Pri tem se ne vzpostavlja povezava z IP-naslovom ali žetonom.
IP-naslov, posredovan pri uporabi funkcije iskanja in filtriranja, se po kratkem času anonimizira in hrani 7 dni. Iskalne poizvedbe in rezultati brez povezave z IP-naslovom ali žetonom se hranijo 90 dni.
Če se pri tem obdelujejo osebni podatki, obdelava poteka v skladu s točko f) 1. odstavka 6. člena GDPR na podlagi našega zakonitega interesa za zagotavljanje iskanja izdelkov, odpornega na napake, ter za lažje iskanje naših izdelkov v spletni trgovini in s tem za uporabniku prijazno trženje naše ponudbe.
Le če nam za to podate soglasje, dodatno uporabljamo ugotovitve o vaši uporabi naše funkcije iskanja in filtriranja, da razumemo, kaj vas zanima, ter da ustrezno personaliziramo rezultate iskanja in vam predlagamo primerne izdelke. V ta namen se poleg zgoraj navedenih podatkov shranjujejo in analizirajo videni izdelki in filtri ter druge interakcije, kot so kliki na samodejno dopolnjene rezultate iskanja, dodajanje izdelkov v košarico ali zaključek nakupa, povezani z uporabniškim žetonom, da se ugotovi, kateri filtri izdelkov so za vas posebej pomembni in kako uporabljate našo spletno trgovino. Algolia uporablja tudi tako imenovane A/B-teste, s katerimi lahko ocenjujemo uspešnost več različic oblikovanja iskanja in filtriranja ter jih ustrezno prilagajamo. Personalizirani uporabniški profili se vodijo za zadnjih 90 dni. Za omogočanje analize in personalizacije Algolia uporablja piškotek z uporabniškim žetonom („_ALGOLIA”) z življenjsko dobo dvanajst mesecev.
Pravna podlaga za shranjevanje piškotka na vaši končni napravi in branje podatkov iz njega je vaše soglasje, ki ga lahko kadar koli prekličete, v skladu s 1. odstavkom 25. člena TDDDG, pravna podlaga za obdelavo osebnih podatkov pa je vaše soglasje, ki ga lahko kadar koli prekličete, v skladu s točko a) 1. stavka 1. odstavka 6. člena GDPR.
S podjetjem Algolia smo sklenili pogodbo o obdelavi podatkov. Podatki se shranjujejo na strežnikih v Nemčiji, obdelava pa praviloma poteka v Evropskem gospodarskem prostoru. Če Algolia uporablja ponudnike storitev s sedežem zunaj Evropske unije ali Evropskega gospodarskega prostora, za morebiten prenos podatkov v tretje države obstajajo sklepi o ustreznosti ali pa so sklenjene standardne pogodbene klavzule. Sprejeti so bili ukrepi za omejitev povezljivosti podatkov z osebo na nujno obdobje in za čim hitrejšo anonimizacijo IP-naslova. Ker kljub temu ne moremo zagotoviti ravni varstva podatkov, enakovredne EU, vas ob prijavi na video svetovanje prosimo za izrecno soglasje za prenos vaših osebnih podatkov v druge države v skladu s točko a) 1. stavka 1. odstavka 49. člena GDPR. Zaradi nacionalne zakonodaje v tretjih državah obstaja tveganje, da bodo podatke (npr. IP-naslove) spletnega sestanka obdelovali in analizirali pristojni nacionalni organi ter da pravice posameznikov po pravu EU ne bodo v celoti uveljavljene. Ob pridobitvi vašega soglasja boste o tem tudi obveščeni.
Za vključitev Algolia uporabljamo Google Tag Manager, ki ga za osebe iz Evropskega gospodarskega prostora in Švice ponuja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA („Google”). Ta s pomočjo skripte omogoča aktivacijo Algolia in zagotavlja pravilno vključitev orodja. Google Tag Manager zgolj začasno obdeluje podatke o povezavi, ki nujno nastanejo ob vzpostavitvi povezave. Analiza uporabe s strani samega Google Tag Manager se ne izvaja.
Z Google Ireland Limited smo sklenili pogodbo o obdelavi podatkov. V primeru, da se osebni podatki prenašajo v ZDA, sta Google Ireland Limited in Google LLC sklenila standardne pogodbene klavzule (modul 3). V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA.
Več informacij o varstvu podatkov pri Algolii najdete na: https://www.algolia.com/policies/privacy
4.5. Meta Pixel in Google Tag Manager
Ob pogoju, da podate svoje izrecno soglasje, ki ga lahko kadar koli prekličete z učinkom za prihodnost, na naši spletni strani uporabljamo Meta Pixel, analitično orodje podjetja Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska.
Meta Pixel shranjuje piškotke ter uporablja kodo JavaScript in druge tehnologije za dostop do informacij na vaši napravi. Ko obiščete našo spletno stran in soglašate z uporabo Meta Pixel, se ta aktivira. Meta Pixel uporabljamo za analizo splošne uporabe naše spletne strani, zlasti dogodkov („events”), ter za spremljanje učinkovitosti našega oglaševanja („conversion tracking”). Poleg tega Meta Pixel uporabljamo za prikaz prilagojenih oglasnih sporočil glede na vaše zanimanje za naše izdelke na družbenih omrežjih Meta Platforms, kot sta Facebook in Instagram („retargeting”). Z aktivacijo Meta Pixel lahko Meta Platforms spremlja in beleži vaša dejanja, na primer nakup izdelka, tudi prek različnih platform. Analiza teh podatkov nam omogoča optimizacijo oglaševalskih ukrepov in boljše prilagajanje vašim interesom v prihodnje.
Podrobno se pri uporabi Meta Pixel se obdeluje pet vrst podatkov, ne glede na to, ali imate račun na Facebooku ali Instagramu ali ne:
- HTTP-glava: vse informacije, shranjene v HTTP-glavi. HTTP-glava je standardni oglaševalski protokol, ki se pošilja med poizvedbami v brskalniku in strežniki na internetu. HTTP-glava vsebuje IP-naslov, informacije o spletnem brskalniku, lokaciji strani, dokumentu, napotitelju in obiskovalcu spletne strani.
- Podatki specifični za piksel: to so npr. ID piksla in piškotek Facebook.
- Podatki o klikih na gumbe: sem spadajo vsi gumbi, ki ste jih kliknili med obiskom spletne strani, oznake teh gumbov in vse strani, ki so bile priklicane kot posledica klikov gumbov.
- Izbirne vrednosti: razvijalci in tržniki lahko izbirno pošiljajo dodatne informacije o obisku prek personaliziranih podatkovnih dogodkov. Primeri za personalizirane podatkovne dogodke so vrednost pretvorbe, vrsta strani itn.
Za analizo uporabe, ponovno ciljanje, spremljanje pretvorbe in prikaz personaliziranih oglasov uporabljamo naslednje piškotke:
- „fbp” (3 meseci)
- „fr” (3 meseci).
Obdobje shranjevanja piškotkov znaša najdlje 3 mesece. Ko piškotek poteče, ga brskalnik samodejno izbriše. Podatke, ki ste jih delili do takrat, mi in platforme Meta hranimo 3 mesece.
Po naročilu upravljavca te spletne strani Meta Platforms pridobljene podatke uporablja za merjenje učinkovitosti naših oglasov na družabnih omrežjih Meta Platforms. Za potrebe usklajevanja, merjenja in analize funkcij Meta Pixel, zlasti za analizo uporabe naše spletne strani, usklajevanje ID uporabnika in pripravo poročil o naših oglaševalskih kampanjah, smo z družbo Meta Platforms sklenili pogodbo o obdelavi podatkov. Pri tem nam Facebook zagotavlja izključno združene podatke, ki ne omogočajo neposrednih sklepov o posameznih osebah. V primeru, da Meta Platforms osebne podatke ne obdeluje le v Dublinu, temveč jih prenaša in obdeluje tudi v državah zunaj Evropskega gospodarskega prostora, zlasti v ZDA, sta Meta Platforms Ireland Limited in Meta Platforms Inc. sklenili standardne pogodbene klavzule EU (Izvedbeni sklep (EU) 2021/914, modul 3) v skladu s točko c) 2. odstavka 46. člena GDPR.
Poleg tega smo v zvezi z uporabo Meta Pixels za obdelavo podatkov o podatkovnih dogodkih, ciljanje oglasov (z oblikovanjem in izbiro ciljnih skupin), pošiljanje komercialnih in transakcijskih sporočil, izboljšanje prikazovanja oglasov ter personalizacijo funkcij in vsebin skupaj z družbo Meta Platforms t.i. skupni upravljavci. Za ureditev tega razmerja smo z družbo Meta Platforms sklenili Pogodbo o skupni odgovornosti.
Meta Platforms zbrane podatke o dogodkih uporablja tudi za lastne namene, zlasti za zaščito in varnost svojih izdelkov, za raziskave in razvoj ter za ohranjanje integritete izdelkov in njihovo izboljšanje.
Dodatne informacije so na voljo v Pogojih varnosti podatkov in v Pravilniku o zasebnosti Facebook.
Pravna podlaga za uporabo piškotka Meta-Pixels je vaše soglasje. V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA. Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov, vključno s prenosom podatkov v ZDA, je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena in točko a) 1. odstavka 49. člena GDPR.
Vaša enkrat podeljena soglasja glede uporabe Meta-Pixels in s tem povezane obdelave ter prenosa vaših podatkov lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
Imate možnost deaktivirati personalizacijo oglasov v okviru uporabe Meta Pixel, če imate račun pri Facebooku ali Instagramu. V ta namen morate obiskati stran, ki jo je vzpostavil Facebook, in tam slediti navodilom glede nastavitev oglaševanja na podlagi uporabe. Povezovanje podatkov, zbranih zunaj Instagrama, za prikazovanje personaliziranih oglasov na Instagramu lahko prav tako preprečite, kot je opisano na posebej vzpostavljeni strani Instagrama. Nastavitve, ki jih izvedete na ta način, veljajo neodvisno od naprave.
Za vključitev Meta-Pixel uporabljamo Google Tag Manager, ki ga za osebe iz Evropskega gospodarskega prostora in Švice ponuja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA („Google”). Ta s pomočjo skripte omogoča aktivacijo Meta-Pixels in zagotavlja pravilno vključitev orodja. Google Tag Manager zgolj začasno obdeluje podatke o povezavi, ki nujno nastanejo ob vzpostavitvi povezave. Analiza uporabe s strani samega Google Tag Manager se ne izvaja.
Z družbo Google Ireland Limited smo sklenili pogodbo o obdelavi podatkov za uporabo Google Tag Manager. V primeru, da se osebni podatki prenašajo v ZDA, sta Google Ireland Limited in Google LLC sklenila standardne pogodbene klavzule (modul 3). V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA. Poleg tega je Google LLC certificiran v okviru EU–US Data Privacy Framework, tako da v skladu s 45. členom GDPR obstaja ustrezna raven varstva podatkov.
4.6. Microsoft Advertising
V primeru vašega izrecnega soglasja, ki ga lahko kadar koli prekličete z učinkom za prihodnost, na naši spletni strani uporabljamo Microsoft Advertising, spletni oglaševalski program, ki ga ponuja Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irska.
Za uporabo Microsoft Advertising smo na naši spletni strani uvedli oznako za sledenje pretvorbam (JavaScript). Pri tem gre za t. i. Universal Event Tracking (UET). S pomočjo tega orodja lahko ciljno prikazujemo oglase prek iskalnika Microsoft Bing in ugotovimo, ali ste na našo spletno stran prišli prek takšnega oglasa. Poleg tega nam omogoča analizo vaših interakcij z našo spletno stranjo, da lahko ustvarimo uporabniški profil. Pridobljeni podatki nam pomagajo optimizirati naše tržne ukrepe in jih v prihodnje bolje prilagoditi vam in vašim interesom. Za prepoznavanje, analizo uporabe in prikazovanje personaliziranih oglasov na vaši napravi shranjujemo naslednje piškotke in podatke v lokalnem pomnilniku:
Piškotki:
- „_uetsid” (24 ur)
- „_uetvid” (13 mesecev)
- „MUID” (13 mesecev).
Lokalni pomnilnik:
- „_uetsid” (poteče po shranjenem času poteka v „_uetsid_exp”)
- „_uetvid” (poteče po shranjenem času poteka v „_uetvid_exp”).
Vsi podatki, ki jih zbiramo, se nanašajo na identifikacijo vašega spletnega brskalnika in vaše uporabniško vedenje. Za preprečitev neposredne identifikacije so podatki v Microsoft Advertising psevdonimizirani.
Obdobje shranjevanja piškotkov je najmanj en dan in največ 13 mesecev. Ko piškotek poteče, ga brskalnik samodejno izbriše. Podatke, ki ste jih delili do takrat, mi in Microsoft hranimo za do 13 mesecev.
Microsoft lahko te podatke uporablja tudi za lastne namene, vključno z izboljšanjem svojih storitev ter za poročanje in analizo učinkovitosti.
Microsoft osebne podatke praviloma shranjuje in obdeluje na strežnikih v Evropski uniji. Vendar obstaja možnost, da se vaši osebni podatki za nadaljnjo obdelavo prenesejo v države zunaj Evropskega gospodarskega prostora, zlasti v ZDA. V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA.
Dodatne informacije o zbiranju, uporabi in posredovanju osebnih podatkov najdete v Microsoftovi politiki zasebnosti.
Pravna podlaga za uporabo Microsoft Advertising je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov, vključno s prenosom podatkov v ZDA, je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena in točko a) 1. odstavka 49. člena GDPR.
Vaša enkrat podeljena soglasja glede uporabe Microsoft Advertising in s tem povezane obdelave ter prenosa vaših podatkov lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov. Prav tako lahko personalizirano oglaševanje pri Microsoftu deaktivirate neposredno prek Microsofta kot tudi upravljate svoje nastavitve varstva podatkov prek Microsofta.
4.7. Google Ads in Google Tag Manager
V primeru vašega izrecnega soglasja, ki ga lahko kadarkoli prekličete z učinkom za prihodnost, na naši spletni strani uporabljamo Google Ads, spletni oglaševalski program, ki ga za osebe iz Evrope, Bližnjega vzhoda in Afrike (EMEA) zagotavlja Google Ireland Limited, s sedežem v Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale osebe pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA.
S pomočjo Google Ads lahko ustvarjamo spletne oglase in vam naše izdelke ciljno prikažemo takrat, ko jih iščete. Na partnerskih straneh Googla se vam prikazujejo prilagojena oglasna sporočila za naše izdelke. Google Ads beleži in analizira z naše strani določena dejanja strank, kot so kliki na oglase, ogledi strani ali prenosi, ter informacije o tem, kako ste prišli na našo spletno stran in katere druge strani obiskujete.
Ob obisku naše spletne strani Google Ads na vaši napravi shrani piškotek za sledenje pretvorbam. Uporabljajo se tudi JavaScript, sledilni piksli in druge tehnologije, ki berejo podatke z vaše naprave. Berejo in prenašajo npr. vaš IP-naslov in vaše interakcije z našo spletno stranjo.
Podatki iz Google Ads prevzema Google Analytics. Za statistiko in optimizacijo naših tržnih kampanj od Googla prejmemo zlasti informacije, kot so število uporabnikov, ki so kliknili naše spletne oglase, vaša ID št. stranke, ki jo ustvari Google, in jezik uporabe naše spletne strani. Na podlagi teh podatkov, ki jih prejmemo od Googla, vas ne moremo neposredno identificirati.
Za shranjevanje klikov na oglase in sledenje pretvorbam se uporabljajo naslednji piškotki:
- „_gcl_au” (90 dni)
- „_gcl_aw” (90 dni)
- IDE (13 mesecev).
Poleg tega lahko Google od vas pridobljene podatke lahko uporablja za lastne namene, npr. za izboljšanje in nadaljnji razvoj lastnih izdelkov ter storitev, za združeno statistično oceno pretvorb in za izboljšanje kakovosti ter natančnosti pretvorb.
Če so osebni podatki preneseni v tretje države izven Evropskega gospodarskega prostora, zlasti v ZDA, v okviru dodelitve soglasja pridobimo vaše izrecno soglasje za prenos podatkov v ZDA.
Obdobje shranjevanja piškotkov je najmanj 90 dni in največ 13 mesecev. Ko piškotek poteče, ga brskalnik samodejno izbriše. Podatke, ki ste jih delili do takrat, mi in Google hranimo za do eno leto.
Dodatne informacije o tem, kako Google uporablja vaše osebne podatke, najdete na spletni strani Google o odgovornem ravnanju s poslovnimi podatki.
Pravna podlaga za uporabo Google Ads je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov, vključno s prenosom podatkov v ZDA, je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena in točko a) 1. odstavka 49. člena GDPR.
Vaša enkrat podeljena soglasja glede uporabe Google Ads in s tem povezane obdelave ter prenosa vaših podatkov lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov. Poleg tega lahko personalizirano oglaševanje Googla onemogočite z namestitvijo vtičnika ali z nastavitvami v svojem računu. Nastavitve se shranijo v vašem računu Google (če ste prijavljeni) ali v brskalniku (tudi če niste prijavljeni).
Za vključitev Google Ads uporabljamo Google Tag Manager, ki ga za osebe iz Evropskega gospodarskega prostora in Švice ponuja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA („Google”). Ta s pomočjo skripte omogoča aktivacijo Google Ads in zagotavlja pravilno vključitev orodja. Google Tag Manager zgolj začasno obdeluje podatke o povezavi, ki nujno nastanejo ob vzpostavitvi povezave. Analiza uporabe s strani samega Google Tag Manager se ne izvaja.
Z družbo Google Ireland Limited smo sklenili pogodbo o obdelavi podatkov za uporabo Google Tag Manager. V primeru, da se osebni podatki prenašajo v ZDA, sta Google Ireland Limited in Google LLC sklenila standardne pogodbene klavzule (modul 3). V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA. Poleg tega je Google LLC certificiran v okviru EU–US Data Privacy Framework, tako da v skladu s 45. členom GDPR obstaja ustrezna raven varstva podatkov.
4.8. Microsoft Clarity in Google Tag Manager
V primeru vašega izrecnega soglasja, ki ga lahko kadar koli prekličete z učinkom za prihodnost, na naši spletni strani uporabljamo Microsoft Clarity, analitično orodje, ki ga ponuja Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irska.
To analitično orodje nam pomaga razumeti vaše interakcije z našo spletno stranjo in na podlagi pridobljenih statistik ciljno izboljšati našo spletno trgovino. Pri tem se za avtomatizirano analizo uporablja tudi umetna inteligenca, kot je strojno učenje. Microsoft Clarity nam med drugim omogoča ustvarjanje toplotnih zemljevidov (heatmaps) in posnetkov sej.
Na vaši končni napravi Microsoft Clarity nastavi naslednje piškotke:
- „_clck”
- „_clsk”
- „CLID”
- „MR”
- „MUID”
- „SM”
Pri tem Microsoft Clarity obdeluje naslednja podatkovna področja:
- metapodatke o uporabniški seji in naši spletni strani (npr. ID seje, ID uporabnika, čas začetka, trajanje)
- dogodke (npr. interakcijski dogodki, kot je vaše pomikanje po strani; diagnostični dogodki, kot so napake skript ali slik; dogodki strani, kot so velikosti dokumentov; uporabniško določeni dogodki, ki temeljijo na določenih dogodkih)
- podatke za predvajanje, ki vključujejo informacije o Document Object Model (DOM) ter dogodke sprememb (t. i. Mutations-Event) in se uporabljajo za predvajanje sej (npr. podatki o lokaciji in podrobnosti postavitve).
Obdobje shranjevanja piškotkov in vaših podatkov je najmanj 30 dni in največ 13 mesecev. Ko piškotek poteče, ga brskalnik samodejno izbriše.
Vsi podatki, ki jih zbiramo, se nanašajo na identifikacijo vašega spletnega brskalnika in vaše uporabniško vedenje. Za preprečitev neposredne identifikacije so podatki v Microsoft Clarity psevdonimizirani. Microsoft lahko te podatke uporablja tudi za lastne namene, vključno z izboljšanjem svojih storitev ter za poročanje in analizo učinkovitosti.
Microsoft osebne podatke praviloma shranjuje in obdeluje na strežnikih v Evropski uniji. Vendar obstaja možnost, da se vaši osebni podatki za nadaljnjo obdelavo prenesejo v države zunaj Evropskega gospodarskega prostora, zlasti v ZDA. V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA. Poleg tega je Microsoft certificiran v okviru EU–US Data Privacy Framework, tako da v skladu s 45. členom GDPR obstaja ustrezna raven varstva podatkov.
Dodatne informacije o zbiranju, uporabi in posredovanju osebnih podatkov najdete v Microsoftovi politiki zasebnosti.
Pravna podlaga za uporabo Microsoft Clarity je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov, vključno s prenosom podatkov v ZDA, je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena in točko a) 1. odstavka 49. člena, 1. odstavkom 45. člena GDPR.
Vaša enkrat podeljena soglasja glede uporabe Microsoft Clarity in s tem povezane obdelave ter prenosa vaših podatkov lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov. Poleg tega imate možnost upravljati svoje nastavitve zasebnosti prek Microsofta.
Za vključitev Microsoft Clarity uporabljamo Google Tag Manager, ki ga za osebe iz Evropskega gospodarskega prostora in Švice ponuja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA („Google”). Ta s pomočjo skripte omogoča aktivacijo Microsoft Clarity in zagotavlja pravilno vključitev orodja. Google Tag Manager zgolj začasno obdeluje podatke o povezavi, ki nujno nastanejo ob vzpostavitvi povezave. Analiza uporabe s strani samega Google Tag Manager se ne izvaja.
Z družbo Google Ireland Limited smo sklenili pogodbo o obdelavi podatkov za uporabo Google Tag Manager. V primeru, da se osebni podatki prenašajo v ZDA, sta Google Ireland Limited in Google LLC sklenila standardne pogodbene klavzule (modul 3). V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA. Poleg tega je Google LLC certificiran v okviru EU–US Data Privacy Framework, tako da v skladu s 45. členom GDPR obstaja ustrezna raven varstva podatkov.
4.9. Outbrain-Pixel in Google Tag Manager
Pod pogojem, da ste podali svoje izrecno soglasje – ki ga lahko kadar koli prekličete z učinkom za prihodnost – na naši spletni strani uporabljamo Outbrain Pixel, orodje za analizo in sledenje, ki ga ponuja Outbrain UK Ltd, 100 New Bridge Street, London, Anglija.
S pomočjo tega orodja lahko ugotovimo, ali je na vaši napravi shranjen Outbrain-UUID, ki nam zagotavlja informacije in poročila o učinkovitosti naših oglaševalskih ukrepov („sledenje pretvorbam”). Poleg tega nam Outbrain Pixel omogoča analizo vaših interakcij z našo spletno stranjo, da ustvarimo uporabniški profil ter na podlagi pridobljenih podatkov optimiziramo naše oglaševalske ukrepe in jih v prihodnje bolje prilagodimo vam in vašim interesom („ponovno ciljanje”).
Pri uporabi Outbrain Pixel se na vaši napravi nastavi naslednji piškotek:
- „Outbrain_click_id” (30 dni)
Pri tem se zbirajo in obdelujejo naslednji podatki:
- IP-naslov
- Outbrain-UUID, če obstaja
- uporabniško definirani dogodki na strani (npr. obiskane strani, čas obiska, vedenje pomikanja, iskanja)
- oglaševalski ID-ji na mobilnih napravah
- podatki o brskalniku in napravi
- približna lokacija in časovni pas
Da bi se izognili vaši neposredni identifikaciji, Outbrain zagotavlja izključno združene in anonimizirane podatke, ki ne omogočajo neposrednih sklepov o posameznikih.
Pravna podlaga za uporabo piškotka Outbrain-Pixels je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov, vključno s prenosom podatkov v ZDA, je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena GDPR.
Ker Outbrain vaše osebne podatke shranjuje v ZDA, v okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA v skladu s točko a) 1. odstavka 49. člena GDPR. Poleg tega je Outbrain Inc certificiran v okviru EU–US Data Privacy Framework, tako da v skladu s 1. odstavkom 45. člena GDPR obstaja ustrezna raven varstva podatkov.
Vaše enkrat podeljeno soglasje glede uporabe Outbrain-Pixels in s tem povezanega prenosa vaših podatkov lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
Outbrain lahko te podatke uporablja tudi za lastne namene, vključno z izboljšanjem svojih storitev. Outbrain vaše podatke hrani do 13 mesecev. Dodatne informacije najdete v politiki zasebnosti Outbrain. Poleg tega imate možnost vpogleda v svoj profil interesov Outbrain in njegovo individualno prilagoditev.
V zvezi z uporabo Outbrain Pixel smo skupaj z Outbrain odgovorni za obdelavo vaših podatkov, t. i. skupni upravljavci. Za ureditev tega razmerja smo z Outbrain sklenili pogodbo o skupni odgovornosti.
Za vključitev Outbrain-Pixel uporabljamo Google Tag Manager, ki ga za osebe iz Evropskega gospodarskega prostora in Švice ponuja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA („Google”). Ta s pomočjo skripte omogoča aktivacijo Outbrain-Pixels in zagotavlja pravilno vključitev orodja. Google Tag Manager zgolj začasno obdeluje podatke o povezavi, ki nujno nastanejo ob vzpostavitvi povezave. Analiza uporabe s strani samega Google Tag Manager se ne izvaja.
Z Google Ireland Limited smo sklenili pogodbo o obdelavi podatkov. V primeru, da se osebni podatki prenašajo v ZDA, sta Google Ireland Limited in Google LLC sklenila standardne pogodbene klavzule (modul 3). V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA. Poleg tega je Google LLC certificiran v okviru EU–US Data Privacy Framework, tako da v skladu s 45. členom GDPR obstaja ustrezna raven varstva podatkov.
4.10. Typeform
Pod pogojem vašega izrecnega soglasja – ki ga lahko kadar koli prekličete z učinkom za prihodnost – na naši spletni strani uporabljamo pripomoček za povratne informacije, ki ga ponuja Typeform S.L., Carrer Bac de Roda 163, 08018 Barcelona, Španija („Typeform”).
S pomočjo tega orodja lahko zbiramo vaše prostovoljne povratne informacije, med drugim prek anket in glasovanj, ter jih nato analiziramo. Tako pridobljena poročila in statistike nam omogočajo ciljno izboljšanje naših storitev, zlasti naše spletne strani, ter njeno večjo privlačnost za vas.
Typeform v ta namen na vaši končni napravi nastavi naslednje piškotke:
- „__cf_bm” (seja brskalnika)
- „_dd_s” (seja brskalnika)
- „attribution_user_id” (12 mesecev)
- „AWSALBTG” (7 dni)
- „AWSALBTGCORS” (7 dni)
- „rl_anonymous_id” (12 mesecev)
- „rl_group_id” (12 mesecev)
- „rl_group_trait” (12 mesecev)
- „rl_page_init_referrer” (12 mesecev)
- „rl_page_init_referring_domain” (12 mesecev)
- „rl_session” (12 mesecev)
- „rl_trait” (12 mesecev)
- „test_rudder_cookie” (seja brskalnika)
- „tf_respondent_cc” (6 mesecev)
Obdobje shranjevanja piškotkov je najmanj ena seja brskalnika in največ 12 mesecev. Ko piškotek poteče, ga brskalnik samodejno izbriše.
Typeform obdeluje naslednje vrste podatke:
- tehnični podatki o povezavi (IP-naslov, datum in čas dostopa, tip in različica brskalnika, operacijski sistem, informacije o napravi, URL napotitelja)
- podatki o lokaciji
- podatki o uporabi (kdaj in kako je bil obrazec uporabljen, npr. datum in čas uporabe)
- podani odgovori v pripomočku za povratne informacije (vsi odgovori v anketah, glasovanjih ipd.)
- prostovoljno vneseni osebni podatki (npr. ime, starost, e-poštni naslov)
Za zaščito vaših podatkov se navedeni podatki prenašajo šifrirano.
Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena GDPR.
Vaše enkrat podeljeno soglasje glede uporabe Typeform in s tem povezanega prenosa vaših podatkov lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
S podjetjem Typeform smo sklenili pogodbo o obdelavi podatkov v skladu z 28. členom GDPR. Typeform je med drugim zavezan k izvajanju ustreznih tehničnih in organizacijskih ukrepov za zaščito vaših podatkov. Poleg tega se Typeform zavezuje, da bo osebne podatke praviloma shranjeval in obdeloval na strežnikih znotraj Evropskega gospodarskega prostora. Vendar obstaja možnost, da se vaši osebni podatki prenesejo pogodbenim obdelovalcem v države zunaj Evropskega gospodarskega prostora, zlasti v ZDA. Zaradi tega v okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA. Typeform se je v okviru pogodbe o obdelavi podatkov zavezal tudi, da bo s svojimi podizvajalci sklenil pisne sporazume, ki zagotavljajo spoštovanje zaščitnih ukrepov in jamstev, zahtevanih z GDPR, glede prenosa podatkov. Dodatne informacije o varstvu podatkov in varnostnih ukrepih Typeform so na voljo tukaj.
4.11. YouTube
Pod pogojem prisotnosti vašega izrecnega soglasja, ki ga lahko kadarkoli prekličete z učinkom za prihodnost, na naši spletni strani uporabljamo YouTube („YouTube”), portal za videoposnetke, ki ga za osebe iz Evropskega gospodarskega prostora in Švice zagotavlja Google Ireland Limited, s sedežem v Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale osebe pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA („Google”).
YouTube uporabljamo za prikaz videov na naši spletni strani za predstavitev blagovne znamke, izbranih izdelkov ter navodil za uporabo. Videi so naloženi na YouTube s strani blagovnih znamk ali prek našega kanala.
YouTube uporabljamo v t. i. „razširjenem načinu varstva podatkov”. S to funkcijo se naslednji piškotki nastavijo šele, ko predvajate video na naši spletni strani:
- „__Secure-3PAPISID”
- „__Secure-3PSID”
- „__Secure-3PSIDCC”
- „__Secure-3PSIDTS”
- „AEC”
- „APISID”
- „HSID”
- „NID”
- „OTZ”
- „SAPISID”
- „SID”
- „SIDCC”
- „SOCS”
- „SSID”
Obdobje shranjevanja piškotkov znaša eno sejo brskalnika.
Google obdeluje naslednje podatke:
- tehnični podatki o povezavi (IP-naslov, operacijski sistem, informacije o napravi in brskalniku, datum in čas dostopa, URL napotitelja)
- podatki o interakciji z videom (podatki o videu, dogodki predvajanja, čas gledanja, dogodki nalaganja, nastavitve kakovosti, način predvajalnika, dogodki napak)
Če kot prijavljen uporabnik Google ali YouTube zaženete video, se predvajanje poveže z vašimi računi. Povezavo teh informacij lahko preprečite tako, da se pred obiskom naše spletne strani odjavite iz svojih računov ali ustrezno prilagodite nastavitve v vaših uporabniških računih.
Microsoft lahko te podatke uporablja tudi za lastne namene, vključno z izboljšanjem in nadaljnjim razvojem lastnih izdelkov ter storitev. Dodatne informacije o tem, kako Google uporablja vaše osebne podatke, najdete na spletni strani Google o odgovornem ravnanju s poslovnimi podatki.
Pravna podlaga za uporabo YouTubea je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov, vključno s prenosom podatkov v ZDA, je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena in točko a) 1. odstavka 49. člena GDPR.
Vaše enkrat podeljeno soglasje glede uporabe aplikacije YouTube in s tem povezanega prenosa vaših podatkov lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
Z Google Ireland Limited smo sklenili pogodbo o obdelavi podatkov. V primeru, da se osebni podatki prenašajo v ZDA, sta Google Ireland Limited in Google LLC sklenila standardne pogodbene klavzule (modul 3). V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA. Poleg tega je Google LLC certificiran v okviru EU–US Data Privacy Framework, tako da v skladu s 45. členom GDPR obstaja ustrezna raven varstva podatkov.
4.12. Uppr in Google Tag Manager
Ob vaše izrecnem soglasju – ki ga lahko kadar koli prekličete – na naši spletni strani uporabljamo partnersko platformo podjetja uppr GmbH, Linkstraße 21, 59519 Möhnesee („uppr”).
Uppr nam omogoča prikazovanje prilagojenih oglaševalskih sporočil za naše izdelke prek njegovih tržnih partnerjev. Poleg tega so analizirane vaše interakcije z našo spletno stranjo, da lahko ustvarimo uporabniški profil. Pridobljeni podatki nam pomagajo optimizirati naše tržne ukrepe in jih tako v prihodnje bolje prilagoditi vam in vašim interesom.
Na vaši končni napravi uppr nastavi naslednje piškotke:
- „TRS”
- „TRSCJ”
- „trs_db_optout”
- „ls_eamSessionId”
- „emid”
Obdobje shranjevanja piškotkov je 30 dni.
Pri tem uppr obdeluje naslednje podatke:
- IP-naslov
- podatki o napravi
- podatki o brskalniku
- ID piškotka
- podatki o košarici (med drugim izdelki in skupni stroški)
- številka naročila
Za preprečitev neposredne identifikacije so navedeni podatki preneseni šifrirani in so psevdonimizirani.
Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena GDPR.
Vaše enkrat podeljeno soglasje glede uporabe uppr in s tem povezanega prenosa vaših podatkov lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
S podjetjem uppr smo sklenili pogodbo o obdelavi podatkov v skladu z 28. členom GDPR. uppr je med drugim zavezan k izvajanju ustreznih tehničnih in organizacijskih ukrepov za zaščito vaših podatkov. Poleg tega se uppr zavezuje, da bo osebne podatke praviloma shranjeval in obdeloval na strežnikih znotraj Evropskega gospodarskega prostora. Uppr se je v okviru pogodbe o obdelavi podatkov zavezal tudi, da bo s svojimi podizvajalci sklenil pisne sporazume, ki zagotavljajo spoštovanje zaščitnih ukrepov in jamstev, zahtevanih z GDPR, glede prenosa podatkov. Dodatne informacije o varstvu podatkov pri uppr najdete tukaj.
Za vključitev uppr uporabljamo Google Tag Manager, ki ga za osebe iz Evropskega gospodarskega prostora in Švice ponuja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA („Google”). Ta s pomočjo skripte omogoča aktivacijo uppr in zagotavlja pravilno vključitev orodja. Google Tag Manager zgolj začasno obdeluje podatke o povezavi, ki nujno nastanejo ob vzpostavitvi povezave. Analiza uporabe s strani samega Google Tag Manager se ne izvaja.
Z Google Ireland Limited smo sklenili pogodbo o obdelavi podatkov. V primeru, da se osebni podatki prenašajo v ZDA, sta Google Ireland Limited in Google LLC sklenila standardne pogodbene klavzule (modul 3). V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA.
4.13. RTB House in Google Tag Manager
Ob vaše izrecnem soglasju – ki ga lahko kadar koli prekličete – na naši spletni strani uporabljamo orodje za ponovno ciljanje podjetja RTB HOUSE GmbH, Kurfürstendamm 226, 10719 Berlin, Nemčija („RTB House”).
RTB House nam omogoča analizo vaših interakcij z našo spletno stranjo ter prikazovanje prilagojenih oglasnih sporočil na podlagi pridobljenih podatkov. Pri tem se za avtomatizirano analizo uporablja tudi umetna inteligenca, kot je strojno učenje.
Na vaši končni napravi RTB House nastavi naslednje piškotke:
- „ts” (12 mesecev)
- „u” (12 mesecev)
- „ar_debug” (12 mesecev)
- „g” (12 mesecev)
- „c” (12 mesecev)
- „receive-cookie-deprecation” (6 mesecev)
Obdobje shranjevanja piškotkov je najmanj 6 in največ 12 mesecev.
Poleg tega se na vaši končni napravi shranijo objekti lokalnega pomnilnika in pomnilnika brskalnika:
- „_rtbh.sid”
- „_rtbh.eid”
- „_rtbh.lid”
- „_rtbh.uid”
- „_rtbh.aid”
Obdobje shranjevanja objektov lokalnega pomnilnika in pomnilnika brskalnika traja najmanj eno sejo brskalnika in največ 12 mesecev. Ob vsakem obisku naše spletne strani se obdobje shranjevanja objektov lokalnega pomnilnika samodejno ponastavi na 12 mesecev, torej se začne znova. Če je obdobje shranjevanja ob ponovnem obisku poteklo ali ste preklicali svoje soglasje glede uporabe RTB House, se podatki izbrišejo iz lokalnega pomnilnika in pomnilnika brskalnika.
RTB House obdeluje naslednje podatke:
- IP-naslov
- podatki o napravi
- podatki o brskalniku
- ID piškotka
- oglaševalski ID
- ogledani izdelki
- obiskane strani
- časovni žig
- ID košarice
- podatki o izdelkih iz vašega naročila
Za preprečitev neposredne identifikacije so navedeni podatki preneseni šifrirani in so psevdonimizirani.
Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena GDPR.
Vaše enkrat podeljeno soglasje glede uporabe RTB House in s tem povezanega prenosa vaših podatkov lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
S podjetjem RTB House smo sklenili pogodbo o obdelavi podatkov v skladu z 28. členom GDPR. RTB House je med drugim zavezan k izvajanju ustreznih tehničnih in organizacijskih ukrepov za zaščito vaših podatkov. Poleg tega se RTB House zavezuje, da bo osebne podatke praviloma shranjeval in obdeloval na strežnikih znotraj Evropskega gospodarskega prostora. RTB House se je v okviru pogodbe o obdelavi podatkov zavezal tudi, da bo s svojimi podizvajalci sklenil pisne sporazume, ki zagotavljajo spoštovanje zaščitnih ukrepov in jamstev, zahtevanih z GDPR, glede prenosa podatkov. Dodatne informacije o varstvu podatkov pri RTB House najdete tukaj.
Za vključitev RTB House uporabljamo Google Tag Manager, ki ga za osebe iz Evropskega gospodarskega prostora in Švice ponuja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA („Google”). Ta s pomočjo skripte omogoča aktivacijo RTB House in zagotavlja pravilno vključitev orodja. Google Tag Manager zgolj začasno obdeluje podatke o povezavi, ki nujno nastanejo ob vzpostavitvi povezave. Analiza uporabe s strani samega Google Tag Manager se ne izvaja.
Z Google Ireland Limited smo sklenili pogodbo o obdelavi podatkov. V primeru, da se osebni podatki prenašajo v ZDA, sta Google Ireland Limited in Google LLC sklenila standardne pogodbene klavzule (modul 3). V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA.
14.14. GrowthBook
Pod pogojem, da ste podali vaše izrecno soglasje, ki ga lahko kadar koli prekličete z učinkom za prihodnost, na naši spletni strani uporabljamo GrowthBook, odprtokodno platformo podjetja GrowthBook, Inc., 548 Market St, PMB 37750, San Francisco, CA 94104, ZDA („GrowthBook”).
Uporaba GrowthBook nam omogoča uporabo funkcijskih zastavic (Feature Flags) in A/B-testov. Na ta način vam lahko prikazujemo različne različice naše spletne strani ter analiziramo vaše vedenje, da ugotovimo, katere vsebine ali izdelki v naši trgovini vas najbolj zanimajo. Tako pridobljeni podatki nam omogočajo ciljno izboljšanje naše ponudbe in naše spletne strani ter njeno večjo privlačnost za vas. Pri analizi se uporablja tudi umetna inteligenca.
V ta namen se na vaši končni napravi nastavi naslednji piškotek:
- „gb_uuid”
Obdobje shranjevanja piškotkov je 180 dni. Ta piškotek uporabljamo kot nujni piškotek (primerjajte s točko 3.3.). Podatki se prek nujnega namena obdelujejo le, če ste podali soglasje za uporabo GrowthBook.
Če je vaše soglasje prisotno, se obdelujejo naslednji podatki:
- ID uporabnika
- ID seje
Za zaščito vaših podatkov in preprečitev neposredne identifikacije so navedeni podatki do GrowthBook preneseni šifrirani in so psevdonimizirani.
Pravna podlaga za uporabo GrowthBook je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov, vključno s prenosom podatkov v ZDA, je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena GDPR.
Vaše enkrat podeljeno soglasje glede uporabe GrowthBook in s tem povezanega prenosa vaših podatkov lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
Z GrowthBook imamo sklenjeno pogodbo o obdelavi podatkov v skladu z 28. členom GDPR, ki vključuje standardne pogodbene klavzule (modul 2). Ker GrowthBook vaše podatke obdeluje v ZDA, v okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA. Nadaljnje informacije o varstvu podatkov GrowthBook najdete v politiki zasebnosti GrowthBook.
14.15. Fact-Finder
Ob pogoju vašega izrecnega soglasja, ki ga lahko kadarkoli prekličete z učinkom za prihodnost, na naši spletni strani uporabljamo Fact-Finder, orodje, ki ga nudi Omikron Data Quality GmbH, Habermehlstraße 17, 75172 Pforzheim, Nemčija („Omikron”).
S pomočjo tega orodja lahko analiziramo vaše interakcije z našo spletno stranjo, poleg tega pa lahko na podlagi pridobljenih podatkov personaliziramo vaše funkcije iskanja in filtriranja v naši spletni trgovini. Pri tem se uporablja tudi umetna inteligenca, kot je strojno učenje.
Na vaši končni napravi Omikron nastavi naslednje piškotke:
- „ff_uuid“
Obdobje shranjevanja piškotkov je 14 dni.
Pri tem Omikron obdeluje naslednje podatke:
- ID seje
- ID uporabnika
- podatkovni dogodki (npr. pomikanje in iskanje ter interakcije z vašo košarico)
Za zaščito vaših podatkov in preprečitev neposredne identifikacije so vaši podatki preneseni šifrirani in so psevdonimizirani.
Pravna podlaga za uporabo Fact-Finder je vaše soglasje. Dostop do in shranjevanje informacij na vaši končni napravi se izvaja na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena GDPR.
Vaše enkrat podeljeno soglasje glede uporabe Fact-Finder in s tem povezane obdelave vaših podatkov lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
S podjetjem Omikron smo sklenili pogodbo o obdelavi podatkov v skladu z 28. členom GDPR. Omikron je med drugim zavezan k izvajanju ustreznih tehničnih in organizacijskih ukrepov za zaščito vaših podatkov. Poleg tega se Omikron zavezuje, da bo osebne podatke praviloma shranjeval in obdeloval na strežnikih znotraj Evropskega gospodarskega prostora. Dodatne informacije o varstvu podatkov pri Omikron najdete tukaj.
14.16. Piškotek Checkout
Ob pogoju vašega izrecnega soglasja, ki ga lahko kadarkoli prekličete z učinkom za prihodnost, smo na naši spletni strani vključili piškotke Checkout. Ta piškotek skrbi, da vas prepoznamo tudi brez prijave, če v roku naslednjega leta pri nas v spletni trgovini izvedete naslednje naročilo.
Shranjujemo naslednje piškotke:
- „last_order”
Pri tem obdelujemo naslednje podatke:
- ID naročila
Trajanje shranjevanja piškotkov znaša 12 mesecev, trajanje shranjevanja podatkov pa 14 mesecev. Za preprečitev neposredne identifikacije so obdelani psevdonimizirani z naše strani.
Pravna podlaga za uporabo piškotkov Checkout je vaše soglasje. V okviru podelitve soglasja pridobimo tudi vaše izrecno soglasje za prenos podatkov v ZDA. Pravna podlaga za dostop do in shranjevanje informacij na vaši končni napravi temelji na podlagi vašega soglasja v skladu s 1. odstavkom 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov, vključno s prenosom podatkov v ZDA, je vaše podano soglasje v skladu s točko a) 1. odstavka 6. člena in točko a) 1. odstavka 49. člena GDPR.
Vaše enkrat podeljeno soglasje glede uporabe piškotkov Checkout in s tem povezanega prenosa vaših podatkov lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
Osebne podatke praviloma shranjujemo in obdelujemo na strežnikih v Evropski uniji. Vendar pa vaše podatke za namene nadaljnje obdelave posredujemo Google Analytics 4 in Google Ads, spletnemu oglaševalskemu programu, ki ga za osebe iz Evrope, Bližnjega vzhoda in Afrike (EMEA) nudi Google Ireland Limited, s sedežem v Gordon House, Barrow Street, Dublin 4, Irska, za vse ostale osebe pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA (primerjajte s točkama 4.1. in 4.7.). Vendar pri tem obstaja možnost, da se vaši osebni podatki prenesejo v države zunaj Evropskega gospodarskega prostora, zlasti v ZDA.
Z Google Ireland Limited smo sklenili pogodbo o obdelavi podatkov. V primeru, da se osebni podatki prenašajo v ZDA, sta Google Ireland Limited in Google LLC sklenila standardne pogodbene klavzule (modul 3). Poleg tega je Google LLC certificiran v okviru EU–US Data Privacy Framework, tako da v skladu s 45. členom GDPR obstaja ustrezna raven varstva podatkov.
14.17. Piškotek za pridobitve
Ob pogoju vašega izrecnega soglasja, ki ga lahko kadarkoli prekličete z učinkom za prihodnost, smo na naši spletni strani vključili piškotke za pridobitve. Ta piškotek skrbi, da lahko prepoznamo, prek katerih zunanjih spletnih strani ste prišli na našo spletno stran.
Shranjujemo naslednje piškotke:
- „last_referrer”
Pri tem obdelujemo naslednje podatke:
- URL napotitelja
Trajanje shranjevanja piškotkov znaša 30 dni, trajanje shranjevanja podatkov pa 14 mesecev.
Pravna podlaga za dostop do in shranjevanje informacij na vaši končni napravi je vaše soglasje v skladu s 1. odstavkom 25. člena TDDDG. Osebni podatki se ne obdelujejo.
Vaše enkrat podeljeno soglasje glede uporabe piškotkov za pridobitve lahko kadarkoli, z učinkom za prihodnost, prekličete prek naših nastavitev piškotkov.
5. Dnevniške datoteke
Če obiščete spletno stran BIKE24, bodo prek vašega internetnega brskalnika v naše strežnike posredovani podatki o uporabi. Naši strežniki protokolirajo podatke o uporabi v t. i. dnevniške datoteke. Pri tem se shranjuje naslednje: datum in čas, vrsta zahteve, vrsta protokola in stanje dostopa, velikost in ime datoteke, IP-naslov, s katerega izhaja zahteva, URL napotitelja (informacije o spletni strani, s katere ste prišli na našo spletno stran), informacije o uporabljenem internetnem brskalniku (npr. kateri brskalnik se uporablja, številka njegove različice ter vrsta šifriranja).
Dnevniške datoteke uporabljamo za spremljanje delovanja in zmogljivosti naše trgovine ter za nadaljnji razvoj in izboljšanje trgovine BIKE24. Tako se na primer beležijo napake v delovanju trgovine, ki jih nato odpravimo. Shranjevanje podatkov v dnevniških datotekah poteka tudi iz varnostnih razlogov, da se zagotovi varno delovanje našega sistema.
Pravna podlaga za to obdelavo podatkov je točka f) 1. odstavka 6. člena GDPR. Potrebni zakoniti interes je zagotavljanje delovanja trgovine ter varnega delovanja naših strežnikov trgovine. IP-naslovi uporabnikov se izbrišejo ali anonimizirajo najpozneje po 10 dneh.
6. Content Delivery Network (CDN)
BIKE24 uporablja ponudnika CDN77, DataCamp Ltd, London, ki določene vsebine strani trgovine BIKE24 za nas dostavlja vam oz. v vaš brskalnik. Sem med drugim spadajo slike izdelkov. Ponudnik s svojo infrastrukturo po eni strani omogoča hitro dostavo teh podatkov do vas. Hkrati ponudnik podatke dostavlja s strežnika, ki je prostorsko čim bližje vam. Oboje zmanjšuje čas nalaganja in izboljšuje vašo uporabniško izkušnjo.
Ponudnik CDN pri tem vedno prejme vaš IP-naslov.
Načeloma ponudnik CDN ne beleži dnevniških podatkov. Ti se beležijo le v primeru napak za namene analize. Pri tem se IP-naslov shrani le v anonimizirani obliki, dnevniška datoteka pa se izbriše najpozneje po 10 dneh.
Pravna podlaga za to obdelavo podatkov je točka f) 1. odstavka 6. člena GDPR.
7.1. Cloudflare
Na tej spletni strani uporabljamo aplikacijo Cloudflare ponudnika Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, ZDA, da našo spletno stran naredimo hitrejšo in varnejšo. Cloudflare ponuja globalno porazdeljeno omrežje Content Delivery Network z DNS. Pri tem Cloudflare ustvari kopije naše spletne strani in jih namesti na lastne strežnike. Tako je zagotovljeno, da se ob obisku naše spletne strani vsebina dostavi s strežnika, ki vam jo lahko prikaže najhitreje. Cloudflare hkrati blokira grožnje ter omejuje zlonamerne bote in pajke, ki porabljajo našo pasovno širino in strežniške vire ali poskušajo na druge načine napasti naše sisteme.
Za izvajanje te storitve ves prenos podatkov med vašim brskalnikom in našimi spletnimi stranmi poteka prek infrastrukture Cloudflare. Cloudflare pri tem dostavlja vsebino naše spletne strani in analizira promet, da bi preprečil napade.
V ta namen Cloudflare prejme informacije o IP-naslovih in podatke DNS-protokola. IP-naslovi predstavljajo le psevdonimizirane podatke, ki jih je mogoče zgolj teoretično in ne brez znatnega truda ter stroškov pripisati določeni fizični osebi. Iz varnostnih razlogov Cloudflare uporablja tudi piškotek. Piškotek je nujno potreben za varnostne funkcije Cloudflare in ga ni mogoče onemogočiti.
Podatki, zbrani ob obisku naše spletne strani, se shranjujejo in obdelujejo izključno v Evropski uniji („Data Localization Suite”). To vključuje tudi iz tega nastale dnevniške datoteke in zlasti obdelavo podatkov za pospešitev varnega dostopa do strani, zaznavanje groženj, kot so boti in DDoS-napadi, ter zagotavljanje stabilnosti vzpostavitve povezave. V ta namen smo s podjetjem Cloudflare dogovorili uporabo regionalne evropske infrastrukture in storitev. To vključuje predvsem možnost „Customer Metadata Boundary”. Ta funkcija zagotavlja, da se vsi metapodatki prometa, ki lahko vsebujejo IP-naslov, obdelujejo izključno na strežnikih v Evropski uniji (predvsem v Luksemburgu).
Nadaljnje informacije o teh varnostnih ukrepih najdete na https://support.cloudflare.com/hc/en-us/articles/360061946171-Data-Localization-Suite.
Zagotavljanje varnosti in dostopnosti naše spletne strani predstavlja naš zakoniti interes v skladu s točko f) 1. stavka 1. odstavka 6. člena GDPR. Glede posredovanja podatkov smo s podjetjem Cloudflare sklenili ustrezno pogodbo o obdelavi podatkov v skladu z 28. členom GDPR.
Cloudflare vaše podatke praviloma hrani do sedem dni. Če pa vaš IP-naslov pri Cloudflare sproži varnostno opozorilo, lahko pride do izjem glede zgoraj navedenega obdobja shranjevanja.
Cloudflare osebne podatke praviloma shranjuje in obdeluje na strežnikih v Evropski uniji. Ker je Cloudflare Inc. ameriški ponudnik, smo s podjetjem Cloudflare dodatno sklenili standardne pogodbene klavzule EU (Izvedbeni sklep Komisije (EU) 2021/914, modul 2) glede prenosa osebnih podatkov v ZDA, ki ga ni mogoče popolnoma izključiti. Cloudflare se med drugim zavezuje, da bo izpodbijal vsako zahtevo ameriških varnostnih organov in o tem obvestil uporabnike, če to ni zakonsko prepovedano. Poleg tega obstajajo obsežni dodatni zaščitni ukrepi za omejitev obdelave podatkov na Evropsko unijo, kot je navedeno zgoraj. Trenutno ne obstaja sklep Evropske komisije o ustreznosti ravni varstva podatkov v ZDA. Kopijo standardnih pogodbenih klavzul EU lahko zahtevate pri nas.
7.2. Akamai
Na tej spletni strani uporabljamo aplikacijo Akamai ponudnika Akamai Technologies GmbH, Parkring 20–22, 85748 Garching pri Münchnu, da bi bila naša spletna stran hitrejša in varnejša.
Akamai upravlja globalno porazdeljeno omrežje Content Delivery Network ter ponuja tudi DNS-storitve. Pri tem se začasne kopije naše spletne strani shranjujejo na strežnikih Akamai. Tako lahko zagotovimo, da se dostopi do naše spletne strani izvajajo prek strežnika, ki vam lahko najhitreje posreduje naše vsebine. Hkrati Akamai ščiti našo spletno stran pred grožnjami ter omejuje zlonamerne bote in spletne pajke, ki pretirano obremenjujejo našo pasovno širino in strežniške vire ali kako drugače poskušajo napasti naše sisteme.
Da lahko Akamai dostavlja vsebine naše spletne strani in preprečuje napade, ves prenos podatkov med vašim brskalnikom in našo spletno stranjo poteka prek infrastrukture Akamai. Akamai pri tem na vašo končno napravo namesti piškotek („ak_bmsc”), ki obdeluje podatke o povezavi in omrežju (vključno z vašim IP-naslovom), značilnosti vašega brskalnika in naprave ter druge varnostno pomembne podatke. Piškotek je nujno potreben za varnostne funkcije Akamai in ga skladno s tem ni mogoče onemogočiti.
Dostop do informacij na vaši napravi in njihovo shranjevanje poteka v skladu s št. 2 2. odstavka 25. člena TDDDG. Pravna podlaga za obdelavo vaših osebnih podatkov je točka f) 1. odstavka 6. člena GDPR.
Za osebe iz Evropskega gospodarskega prostora (EGP) se podatki, zbrani ob obisku naše spletne strani, praviloma obdelujejo na strežnikih v Evropskem gospodarskem prostoru. Zlasti pri sumljivih zahtevkih pa se podatki za analizo posredujejo v ZDA, kjer jih Akamai dodatno obdeluje. S podjetjem Telekom Deutschland GmbH, Landgrabenweg 149–151, 53227 Bonn, prek katerega uporabljamo storitve Akamai, smo sklenili pogodbo o obdelavi podatkov v skladu z 28. členom GDPR. Telekom pa je sklenil pogodbo o obdelavi podatkov z Akamai. Ta vsebuje tudi standardne pogodbene klavzule EU (modul 3) za prenos osebnih podatkov v ZDA. Poleg tega je Akamai Technologies Inc., matično podjetje Akamai, certificirano v okviru EU–US Data Privacy Framework, tako da v skladu s 45. členom GDPR obstaja ustrezna raven varstva podatkov.
Dodatne informacije o obdelavi vaših podatkov s strani Akamai najdete v centru Privacy Trust Center podjetja Akamai.
8. Platforme družabnih medijev
Na spletni strani BIKE24 boste našli povezave do družbenih omrežij Facebook, YouTube, Instagram in Twitter, kjer je BIKE24 prisoten in objavlja vsebine. Gre za statične povezave. BIKE24 ne uporablja vtičnikov družbenih omrežij.
BIKE24 je prisoten na družbenih omrežjih za stik s strankami, zainteresiranimi osebami in drugimi uporabniki ter za obveščanje o izdelkih, dogodkih ali nagradnih igrah. Opozarjamo vas, da ob obisku ustreznih strani posamezni ponudnik zbira in obdeluje osebne podatke. Pravna podlaga za obdelavo osebnih podatkov uporabnika je točka f) 1. odstavka 6. člena GDPR. Zakoniti interes podjetja BIKE24 je optimalna zasnova in izboljšanje predstavitve podjetja.
Če naše ponudbe v posameznem družbenem omrežju uporabljate kot prijavljen član, podate soglasje za obdelavo podatkov v skladu s točko a) 1. odstavka 6. člena GDPR v odnosu do platforme družbenega omrežja. Za razumevanje in izboljšanje naših aktivnosti uporabljamo ustrezne statistične analize, ki nam jih zagotavlja posamezni ponudnik.
8.1. Facebook
BIKE24 za navedeno informacijsko storitev uporablja tehnično platformo Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, 2, Irska.
Prosimo, upoštevajte, da to stran Facebook skupaj z njenimi funkcijami uporabljate na lastno odgovornost. To velja predvsem za uporabo interaktivnih funkcij (npr. komentiranje, deljenje, ocenjevanje).
Ko obiščete našo stran Facebook, bo Facebook med drugim zabeležil vaš IP-naslov. Ti in drugi podatki se uporabljajo za zagotavljanje statističnih podatkov o uporabi naše strani Facebook za nas kot upravljavca strani Facebook. Podrobnejše informacije o tem Facebook zagotavlja prek naslednje povezave:
https://www.facebook.com/help/pages/insights
Pri tem pridobljene podatke Facebook Ltd. po potrebi shrani in obdeluje zunaj Evropske unije. Ne moremo podati informacij o tem, ali in kako Facebook dodatno uporablja podatke obiskovalcev naše strani Facebook za lastne namene. Prav tako nimamo informacij o tem, ali se vaši podatki posredujejo tretjim osebam, združujejo s podatki iz drugih storitev Facebook, kako dolgo Facebook hrani podatke in ali je mogoče obiske strani povezati s posameznimi uporabniki. Katere informacije Facebook dejansko prejme in kako jih uporablja, lahko preberete v pravilih o uporabi podatkov Facebook. V pravilih o uporabi podatkov boste našli tudi dodatne možnosti za stik s Facebookom ter nastavitve prikazovanja oglasov. Pravila o uporabi podatkov najdete tukaj:
https://www.facebook.com/about/privacy
Celotna pravila o varstvu podatkov Facebooka najdete tukaj:
https://www.facebook.com/full_data_use_policy
BIKE24 sam praviloma ne zbira in ne obdeluje dodatnih podatkov iz vaše neposredne uporabe Facebooka. Obdelava podatkov je mogoča le pri nagradnih igrah ali žrebanjih. V teh primerih na primer uporabljamo kontaktne podatke za stik z nagrajenci naših nagradnih iger. BIKE24 uporablja programsko opremo Facebook Insights za splošno analizo strani Facebook. Tukaj so nam na voljo anonimizirani podatki Facebooka, ki ne omogočajo sklepov o posameznih uporabnikih. Kot že omenjeno, te statistične podatke iz Facebook Insights uporabljamo za ustrezno oblikovanje in izboljšanje naše ponudbe na Facebooku.
V skladu z navedbami Facebooka Facebook ob obisku naše strani Facebook shrani vaš IP-naslov. Po navedbah Facebooka se ta anonimizira in izbriše po 90 dneh shranjevanja (za nemške IP-naslove). Poleg tega Facebook shranjuje informacije o končnih napravah, ki jih uporabljate za obisk. S povezovanjem IP-naslovov lahko pride do identifikacije posameznih uporabnikov.
Facebook na vašo končno napravo shrani piškotke z vašo identifikacijo Facebook, če ste prijavljeni v Facebook. Prek teh piškotkov lahko Facebook spremlja vaše obiske strani znotraj Facebooka. To velja tako za Facebook stran BIKE24 kot tudi za strani Facebook drugih ponudnikov. Če uporabite gumb Facebook, vgrajen v spletno stran, lahko Facebook to uporabo poveže z vašim profilom. Tako vam lahko Facebook prikazuje oglase na podlagi vašega uporabniškega vedenja.
Temu se lahko izognete tako, da se pred obiskom strani Facebook od BIKE24 odjavite iz Facebooka in deaktivirate funkcijo „ostani prijavljen”. Poleg tega morate izbrisati vse piškotke iz svoje končne naprave in ponovno zagnati brskalnik. Nato lahko uporabljate našo stran Facebook, ne da bi se obdelovala vaša identifikacija Facebook.
Če želite uporabljati funkcije Facebooka za interakcijo z nami (všečkanje, komentiranje, deljenje, sporočila itd.), se vam prikaže prijavno okno. Takšna oblika interakcije je mogoča le za prijavljene člane Facebooka. Ko se ponovno prijavite, vas Facebook ponovno prepozna kot uporabnika. Dodatne informacije o politiki varstva podatkov Facebook najdete na naslednji povezavi:
8.2. Instagram
BIKE24 za navedeno storitev uporablja tehnično platformo Instagrama (Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irska oz. Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, ZDA). Instagram shrani vaše osebne podatke, ko obiščete to stran.
BIKE24 je kot odgovorna oseba s Facebookom sklenil dogovor, ki ureja tudi pogoje uporabe Instagram strani. Temeljna pravila uporabe Instagrama so navedena na https://help.instagram.com/581066165581870 ter v drugih tam navedenih pogojih in pravilnikih.
Z obdelavo informacij lahko Facebook prikazuje oglase svojim uporabnikom prek lastnega omrežja. Obdelava podatkov s strani Facebooka hkrati omogoča BIKE24 uporabo statistik, ki jih zagotavlja Facebook. Tako lahko BIKE24 optimalno oblikuje svoje vsebine in bolje doseže uporabnike. Del teh statistik vsebuje demografske in geografske podatke. BIKE24 pa nima vpliva na osnovne podatke. Ti podatki nam niso znani v polnem obsegu.
Verjetno je, da se podatki, ki jih o vas zbira Facebook Ltd., shranjujejo in obdelujejo zunaj Evropske unije.
Kot uporabnik Instagrama lahko z ustreznimi nastavitvami vplivate na shranjevanje podatkov in beleženje uporabniškega vedenja s strani Instagrama v nastavitvah svojega profila.
Uporabniki Instagrama lahko v nastavitvah želenih oglaševalskih vsebin določijo, v kolikšni meri se lahko njihovo vedenje ob obisku naše strani Instagram beleži.
Dodatne informacije najdete v nastavitvah Facebooka in Instagrama:
https://www.facebook.com/login.php?next
https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
https://www.instagram.com/accounts/login/?next=/accounts/privacy_and_security/
ali v obrazcu za uveljavljanje pravice do ugovora na:
https://www.facebook.com/help/contact/1994830130782319
Če želite preprečiti shranjevanje piškotkov s strani Facebooka in s tem povezano obdelavo vaših podatkov, nastavite svoj brskalnik tako, da ne dovoljuje piškotkov tretjih oseb ali piškotkov Facebooka.
Nadaljnje informacije glede ravnanja z osebnimi podatki s strani Facebooka na Instagramu najdete v njihovih politikah o zasebnosti na strani https://help.instagram.com/519522125107875 oz. http://instagram.com/about/legal/privacy/.
8.3. YouTube
Če prek naših nastavitev piškotkov niste izrecno privolili v to, da na naši spletni strani uporabljamo YouTube („YouTube”), videoportal, ki ga za osebe iz EGP in Švice upravlja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, za vse druge osebe pa Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA („Google”) (glejte točko 4.11), YouTube uporabljamo le, če pred začetkom videoposnetka s klikom na gumb „Sprejmi in predvajaj” podate svoje soglasje.
Takoj ko pri videoposnetku kliknete „Sprejmi in predvajaj”, se nastavijo piškotki, navedeni v točki 4.11, in obdelajo vaši podatki, opisani v tej točki. Za razliko od primera, ko ste prek naših nastavitev piškotkov privolili v uporabo YouTuba, vaše soglasje v skladu z 1. odstavkom 25. člena TDDDG ter točko a) 1. odstavka 6. člena in 45. členom GDPR v tem primeru zajema le predvajanje videoposnetka, ki ste ga izrecno izbrali, ter s tem povezani prenos podatkov v ZDA. Glede vsebine videoposnetkov, povezave z vašim računom YouTube/Google, nadaljnje obdelave vaših podatkov s strani Googla, naše pogodbe o obdelavi podatkov z Googlom ter Googlovih dodatnih informacij o uporabi vaših osebnih podatkov se smiselno uporablja točka 4.11.
8.4. Dodatni napotki
Če želite uveljavljati svoje pravice kot posameznik pri navedenih platformah družbenih medijev, priporočamo, da svojo zahtevo za informacije naslovite neposredno na posamezno platformo. Čeprav zaradi sodelovanja med BIKE24 in posameznimi platformami nastane skupna odgovornost, imajo platforme same možnost, da vam v celoti posredujejo informacije o podatkih, ki jih hranijo o vas. Če pa bi bila potrebna naša pomoč, nas lahko kadar koli kontaktirate.
Za vprašanja glede varstva podatkov se obrnite na našo pooblaščeno osebo za varstvo podatkov na: datenschutz at bike24.net.
Če imate vprašanja glede tekočega naročila ali potrebujete svetovanje o izdelku, se obrnite izključno na našo usposobljeno servisno ekipo. Informacije glede vzpostavitve kontakta najdete tukaj: https://www.bike24.de/kontakt/kundenservice
Iz razlogov varstva podatkov storitev za stranke ne nudimo prek „platform družbenih medijev”.
9. Vaše pravice kot uporabnika
V nadaljevanju vam želimo povzeti vaše pravice v skladu s Splošno uredbo o varstvu podatkov (GDPR).
9.1. Pravica do preklica soglasja za obdelavo osebnih podatkov (3. odstavek 7. člena GDPR)
Imate pravico, da vaša soglasja umaknete v katerem koli trenutku. Preklic soglasja ne vpliva na zakonitost obdelave, izvedene na podlagi soglasja do njenega preklica. Pred podajo soglasja boste o tem ustrezno obveščeni.
9.2. Pravica do dostopa (15. člen GDPR)
V skladu s 15. členom GDPR imate pravico od nas zahtevati potrditev, ali obdelujemo osebne podatke, ki se nanašajo na vas. Če je temu tako, imate pravico do dostopa do teh osebnih podatkov in do naslednjih informacij:
- nameni, za katere obdelujemo te podatke
- kategorije osebnih podatkov, ki jih obdelujemo
- komu so bili ali bodo ti osebni podatki razkriti, zlasti če gre za prejemnike v tretjih državah ali mednarodnih organizacijah
- če je mogoče, predvideno obdobje shranjevanja osebnih podatkov oziroma, če to ni mogoče, merila za določitev tega obdobja
- obstoj pravice do popravka ali izbrisa osebnih podatkov, ki se nanašajo na vas, ali pravice do omejitve obdelave oziroma pravice do ugovora obdelavi
- obstoj pravice do vložitve pritožbe pri nadzornem organu
- če osebni podatki niso bili zbrani neposredno od vas, vse razpoložljive informacije o njihovem izvoru
- ali poteka avtomatizirano sprejemanje odločitev, vključno z oblikovanjem profilov v skladu z 1. in 4. odstavkom 22. člena GDPR, ter – če poteka – smiselne informacije o uporabljeni logiki ter pomenu in predvidenih posledicah takšne obdelave za vas.
- Če se osebni podatki prenašajo v tretjo državo ali mednarodno organizacijo, imate pravico biti obveščeni o ustreznih zaščitnih ukrepih, ki zagotavljajo skladnost z določbami GDPR tudi pri teh prejemnikih.
9.3. Pravica do popravka (16. člen GDPR)
Od nas lahko zahtevate takojšen popravek netočnih podatkov, ki se nanašajo na vas. Ob upoštevanju namenov obdelave imate tudi pravico zahtevati dopolnitev nepopolnih osebnih podatkov, tudi z dodatno izjavo.
9.4. Pravica do izbrisa oziroma „pravica do pozabe” (17. člen GDPR)
Imate pravico zahtevati, da vaše podatke nemudoma izbrišemo, če velja eden od naslednjih razlogov:
- podatki niso več potrebni za namene, za katere so bili zbrani ali drugače obdelani
- prekličete svoje soglasje, na katerem je temeljila obdelava, in za obdelavo ne obstaja druga pravna podlaga
- v skladu s 1. odstavkom 21. člena GDPR ugovarjate obdelavi iz razlogov, povezanih z vašim posebnim položajem, in za obdelavo ne obstajajo prevladujoči zakoniti razlogi
- v skladu z 2. odstavkom 21. člena GDPR ugovarjate obdelavi za namene neposrednega trženja
- podatki so bili obdelani nezakonito
- izbris podatkov je potreben za izpolnitev pravne obveznosti po evropskem ali nemškem pravu
- podatki so bili zbrani v zvezi s storitvami informacijske družbe v skladu s 1. odstavkom 8. člena GDPR.
Če smo vaše podatke objavili javno in smo jih dolžni izbrisati, bomo ob upoštevanju razpoložljive tehnologije in stroškov izvedbe sprejeli ustrezne ukrepe za obveščanje upravljavcev, da ste zahtevali izbris.
9.5. Pravica do omejitve obdelave (18. člen GDPR)
V skladu z 18. členom GDPR lahko podatke v naslednjih primerih obdelujemo le omejeno. Ti primeri so naslednji:
- če oporekate točnosti svojih podatkov, in sicer do preveritve njihove točnosti
- če je obdelava nezakonita in zavrnete izbris podatkov ter namesto tega zahtevate omejitev njihove uporabe
- če podatkov za namene obdelave ne potrebujemo več, vendar jih vi potrebujete za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov
- če ste vložili ugovor zoper obdelavo v skladu s 1. odstavkom 21. člena GDPR iz razlogov, povezanih z vašim posebnim položajem, dokler ni ugotovljeno, ali naši zakoniti razlogi za obdelavo prevladajo nad vašimi interesi.
Če je bila obdelava omejena, lahko te podatke zgolj hranimo. Nadaljnja obdelava je dovoljena samo z vašim soglasjem ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov oziroma za zaščito pravic druge fizične ali pravne osebe ali zaradi pomembnega javnega interesa Unije ali države članice.
Soglasje, podano v zvezi s tem, lahko kadar koli prekličete.
Pred odpravo omejitve vas bomo o tem obvestili.
9.6. Obveznost obveščanja (19. člen GDPR)
Dolžni smo obvestiti vse prejemnike, katerim so bili vaši podatki razkriti, o popravku, izbrisu ali omejitvi obdelave vaših podatkov. To ne velja, če se izkaže za nemogoče ali bi zahtevalo nesorazmeren napor. Na vašo zahtevo vas bomo o teh prejemnikih obvestili.
9.7. Pravica do prenosljivosti podatkov (20. člen GDPR)
Imate pravico prejeti podatke, ki se nanašajo na vas in ste nam jih posredovali, v strukturirani, splošno uporabljani in strojno berljivi obliki. Prav tako imate pravico zahtevati, da te podatke posredujemo tretji osebi, če:
- obdelava temelji na vašem soglasju ali pogodbi in
- se obdelava izvaja z avtomatiziranimi sredstvi.
Pri tem lahko zahtevate, da vaše podatke neposredno prenesemo tretji osebi, če je to tehnično izvedljivo. Ta pravica ne sme posegati v pravice in svoboščine drugih oseb.
9.8. Avtomatizirano sprejemanje odločitev v posameznem primeru, vključno z oblikovanjem profilov (22. člen GDPR)
Imate pravico, da za vas ne velja odločitev, ki temelji izključno na avtomatizirani obdelavi – vključno z oblikovanjem profilov – če ima za vas pravne učinke ali vas na podoben način pomembno prizadene. To ne velja, če:
- ste v to izrecno privolili
- je odločitev potrebna za sklenitev ali izvajanje pogodbe med vami in nami
- to dovoljuje veljavna zakonodaja in ti predpisi vsebujejo ustrezne zaščitne ukrepe za varstvo vaših pravic, svoboščin in zakonitih interesov.
V prvih dveh primerih bomo sprejeli ustrezne ukrepe za zaščito vaših pravic, svoboščin in zakonitih interesov. To vključuje pravico, da izrazite svoje stališče, izpodbijate avtomatizirano odločitev in zahtevate posredovanje naše odgovorne osebe.
9.9. Pravica do ugovora (21. člen GDPR)
Če vaše podatke obdelujemo na podlagi zakonitega interesa (točka f 1. odstavka 6. člena GDPR), imate pravico ugovarjati tej obdelavi iz razlogov, povezanih z vašim posebnim položajem. To velja tudi za profiliranje, ki temelji na teh določbah. V tem primeru vaših podatkov ne bomo več obdelovali, razen če lahko dokažemo nujne legitimne razloge za obdelavo. Ti morajo prevladati nad vašimi interesi, pravicami in svoboščinami, oz. mora obdelava služiti uveljavljanju, izvajanju ali obrambi pravnih zahtevkov.
Če vaše podatke obdelujemo za namene neposrednega trženja, lahko kadar koli ugovarjate taki obdelavi. To velja tudi za profiliranje, če je povezano s takim neposrednim trženjem.
Po vašem ugovoru vaših podatkov za te namene ne bomo več obdelovali.
Za vložitev ugovora zadostuje neformalno sporočilo na kontaktne podatke, navedene v točki 1.
9.10. Pravica do vložitve pritožbe pri nadzornem organu (77. člen GDPR)
Imate pravico vložiti pritožbo pri nadzornem organu, zlasti v državi članici svojega prebivališča, delovnega mesta ali kraja domnevne kršitve, če menite, da obdelava podatkov, ki se nanašajo na vas, krši Splošno uredbo o varstvu podatkov (GDPR). To ne posega v morebitna druga upravna ali sodna pravna sredstva, ki so vam na voljo.
