Politika zasebnosti

Ta politika zasebnosti, skupaj s Splošnimi pogoji uporabe spletne strani in Politiko uporabe piškotkov,  določa načine uporabe osebnih podatkov, ki jih od vas, z vašo uporabo v zvezi z uporabo spletne strani https://nyd.si in vseh morebitnih podstrani te spletne strani (»Spletna stran«), pridobi upravljavec NYD d.o.o., z registriranim naslovom in poslovnim naslovom na Dolenjska cesta 343D, 1291 Škofljica (v nadaljevanju “NYD”, “mi”, “nas”).

1. Osebni podatki, zbrani z uporabo kontaktnega obrazca na Spletni strani

a) Zbrani osebni podatki in podlaga za zbiranje

NYD zbira podatke o vašem imenu, priimku in elektronskem naslovu, starost, spol, telefonska številka, bolezenski znaki, zdravstveni podatek, zgolj z vašo privolitvijo, ki jo podate ob posredovanju sporočila prek kontaktnega obrazca na Spletni strani. Dodatno NYD za zdravnike oziroma izvajalce zdravstvenih storitev zbira podatke o zaposlitvi, fotografijo in druge podatke zgolj s privolitvijo, ki jo podate ob posredovanju sporočila prek kontaktnega obrazca na Spletni strani.

Posredovanje osebnih podatkov ni pogoj za uporabo storitev NYD, razen ko je to nujno potrebno za zagotavljanje teh storitev (npr. povratni stik NYD s posameznikom zahteva vnos vsaj enega kontaktnega podatka posameznika).

b) Namen zbiranja podatkov

Osebne podatke pridobljene z uporabo kontaktnega obrazca na Spletni strani bo NYD obdeloval zgolj z namenom oblikovanja odgovora na posredovana vprašanja, komentarje, povpraševanja ali sporočila in posredovanja tovrstnega odgovora na vaš elektronski naslov oziroma preko video klica. Vsi osebni podatki, ki nam jih posredujete bodo obravnavni zaupno, s strani oseb, ki so se pogodbeno zavezale k varovanju osebnih podatkov.

Če bo nastala potreba po nadaljnji obdelavi vaših osebnih podatkov za drug namen, kot namen v katerega ste privolili, vas bomo o tem predhodno obvestili ter zaprosili za vašo predhodno pisno privolitev

c) Hramba osebnih podatkov

NYD vaše osebne podatke hrani v skladu z enim izmed spodaj naštetih obdobij hrambe:

– v primeru, ko se vaši podatki obdelujejo zgolj na podlagi vaše izrecne privolitve, do preklica privolitve k obdelavi osebnih podatkov z vaše strani,v primeru, ko je bil namen, za katerega so bili osebni podatki pridobljeni, že izpolnjen, pa pred tem ni prišlo do preklica privolitve k obdelavi osebnih podatkov, do izpolnitve namena ali

– v kolikor je hramba osebnih podatkov potrebna za zavarovanje interesov NYD v zvezi z vsebino komunikacije začete preko kontaktnega obrazca, do poteka rokov za uveljavljanje vaših pravic in obveznosti ali pravic in obveznosti NYD.

– po preteku obdobja hrambe osebnih podatkov bo NYD podatke trajno izbrisal ali anonimiziral, s tem pa osebnih podatkov ne bo več mogoče povezati z vami.

2. Osebni podatki zbrani z namestitvijo piškotkov

NYD zbira podatke o vašem IP naslovu, vaših obiskih Spletne strani, času zadrževanja na posamezni podstrani Spletne strani, skupnem času obiska Spletne strani in načinu gibanja po Spletni strani, ki jih pridobi z nameščanjem malih tekstovnih datotek ali piškotkov na vašo napravo. Osebni podatki, ki jih NYD pridobi z namestitvijo nujno potrebnih piškotkov, ki omogočajo samo delovanje Spletne strani, se pridobijo avtomatično z namenom zagotavljanja storitve dostopa do Spletne strani. Druge podatke, ki niso pridobljeni s pomočjo nujno potrebnih piškotkov, pa NYD pridobi zgolj na podlagi vašega soglasja.

Podatki, ki jih NYD zbira z nameščanjem piškotkov, namen takega zbiranja, osebe, katerim se s piškotki zbrani podatki posredujejo in trajanje hrambe tako zbranih osebnih podatkov so natančneje obrazloženi v Politiki uporabe piškotkov.

3. Vaše pravice v zvezi z zbranimi osebnimi podatki

Vsakdo ima, z namenom zagotoviti transparentno in zakonito obdelavo ter zaščititi zasebnost posameznika, pravico dostopati do osebnih podatkov, pravico zahtevati popravo osebnih podatkov, pravico zahtevati izbris osebnih podatkov, pravico zahtevati omejitev obdelave osebnih podatkov, pravico do preklica privolitve k obdelavi osebnih podatkov, pravico do prenosljivosti osebnih podatkov in pravico pritožiti se informacijskemu pooblaščencu v zvezi z obdelavo njegovih osebnih podatkov. Vse pravice so natančneje opisane spodaj.

Vse zahteve s katerimi želite uveljavljati katerokoli izmed zgoraj naštetih pravic lahko posredujete na info@nyd.care. NYD si pridržuje pravico, da pred nadaljnjim postopanjem glede vaše zahteve preveri vašo identiteto.

aPravica do dostopa do osebnih podatkov

V vsakem trenutku smete zahtevati potrditev, ali vaše osebne podatke obdelujemo. V primeru obdelovanja osebnih podatkov smete nadalje zahtevati informacije o namenu obdelave, vrsti osebnih podatkov, ki se obdelujejo, o osebah, ki vaše osebne podatke obdelujejo, o obdobjih hrambe oz. merilih za določitev obdobij hrambe, o obstoju pravice do popravka, pravice do izbrisa in pravice do omejitve obdelave osebnih podatkov, o pravici do ugovora zoper obdelavo osebnih podatkov, o pravici do vložitve pritožbe pri nadzornem organu, o viru podatkov, če osebni podatki niso bili pridobljeni neposredno od vas in o morebitnem obstoju avtomatiziranega sprejemanja odločitev.

b) Pravica do poprave zbranih osebnih podatkov

V kolikor vaši osebni podatki, obdelovani s strani NYD, niso popolni ali pa so napačni, smete zahtevati, da se takšni osebni podatki nemudoma popravijo ali dopolnijo.

c) Pravica do izbrisa osebnih podatkov

– Izbris celote osebnih podatkov, ki so za obdelavo na voljo NYD, se sme zahtevati v naslednjih primerih:

– če je namen obdelave, za katerega so bili vaši osebni podatki zbrani, prenehal,

– če ste preklicali privolitev k obdelavi osebnih podatkov in za obdelavo ne obstaja nobena druga pravna podlaga,če ste obdelavi osebnih podatkov ugovarjali in so izpolnjeni vsi z zakonom določeni pogoji,če je NYD osebne podatke obdeloval na nezakonit način ali

– če je izbris osebnih podatkov zahtevan v skladu z obveznostjo NYD.

d) Pravica do omejitve obdelave osebnih podatkov

Obdelavo vaših osebnih podatkov smete kadarkoli omejiti, v kolikor:

– podatki, ki se obdelujejo niso pravilni, nepravilnost podatkov pa se nanaša na obdobje, ki ga NYD kot obdelovalec podatkov lahko preveri,

– se podatki obdelujejo nezakonito, ali

– jih potrebujete za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov, NYD kot obdelovalec osebnih podatkov pa teh podatkov ne potrebuje več, saj je namen obdelave prenehal.

e) Pravica do preklica privolitve

Privolitev k obdelavi osebnih podatkov, ki ste jo dali skladno z drugo in/ali tretjo točko te politike zasebnosti, lahko kadar koli prekličete, ne da bi to vplivalo na zakonitost obdelave podatkov, ki se je na podlagi privolitve izvajala do njenega preklica.

f) Pravica do prenosljivosti osebnih podatkov

Svoje osebne podatke, ki se obdelujejo s strani NYD, smete kadarkoli zahtevati v strukturirani, splošno uporabljani in strojno berljivi obliki. Tako pridobljene osebne podatke smete kadarkoli posredovati drugemu upravljavcu oziroma zahtevati, da se podatki posredujejo neposredno drugemu obdelovalcu.

g) Pravica do pritožbe Informacijskemu pooblaščencu

V kolikor menite, da NYD z vašimi zbranimi osebnimi podatki ne ravna na način predpisan z relevantnimi zakonskimi določbami, lahko podate pritožbo Informacijskemu pooblaščencu (Dunajska cesta 22, 1000 Ljubljana, elektronski naslov: gp.ip@ip-rs.si telefon: 012309730, spletna stran: www.ip-rs.si).

4. Kdo obdeluje osebne podatke?

Porabljamo tehnične in organizacijske varnostne ukrepe za zaščito osebnih podatkov pred nezakonitim ali nepooblaščenim dostopom ali uporabo, pa tudi pred nenamerno izgubo ali okrnitvijo njihove celovitosti. Oblikovali smo jih ob upoštevanju svoje IT infrastrukture, možnega vpliva na zasebnost posameznika v skladu s trenutnimi industrijskimi standardi in prakso. Naši pogodbeni obdelovalci bodo obdelovali vaše osebne podatke samo, če bodo upoštevali te tehnične in organizacijske varnostne ukrepe.

Ohranjanje varnosti podatkov pomeni varovanje zaupnosti, celovitosti in razpoložljivosti osebnih podatkov:

– zaupnost in celovitost: osebne podatke posameznikov bomo zaščitili pred nedovoljeno ali nezakonito obdelavo ter pred nenamerno izgubo, uničenjem ali poškodbo;

– razpoložljivost: zagotovili bomo, da lahko pooblaščeni obdelovalci dostopajo do osebnih podatkov, zgolj in samo kadar je to potrebno.

Naši varnostni postopki vključujejo: varnost dostopa, varnostne kopije, spremljanje, pregled in vzdrževanje, upravljanje varnostnih incidentov itd. Glede na namene, za katere obdelujemo osebne podatke posameznikov, le-te lahko razkrijemo naslednjim kategorijam obdelovalcev:

a) Znotraj podjetja: zaposleni v podjetju.

b) Našim poslovnim partnerjem, od katerih zahtevamo, da vedno ravnajo v skladu z veljavnimi zakoni, politiko varstva osebnih podatkov ter posvečajo veliko pozornosti zaupnosti vaših osebnih podatkov:

– oglaševalske, marketinške in promocijske agencije in ponudniki npr. MailChimp, Google (Google- samo identifikacijski podatek o piškotku za namene re-marketinga, e-poštni naslov za prikazovanje oglasov v programu Google AdWords, identifikacijski podatek o piškotku/cookie za namene analiz v programu Google Analytics); Facebook – samo identifikacijski podatek o piškotku/cookie za namene re-marketinga, e-poštni naslov za prikazovanje oglasov v programu Facebook Custom Audiences, ki nam pomagajo izvesti in analizirati učinkovitost naših akcij in promocij, Calendly, TypeForm;

– zunanji izvajalci, ki opravljajo storitve za podjetje, to so zdravstveni delavci, zunanji svetovalci;

– fizične in pravne osebe, ki so naši pogodbeni partnerji in za podjetje izvajajo svetovanja ali posamezne storitve z namenom izvrševanja pogodbenega razmerja med podjetjem;

c) Drugim tretjim osebam: Kadar to zahteva zakon ali je zakonito potrebno za zaščito:

– podjetja (skladnost z zakoni, zahteve organov, sodne odredbe, pravni postopki, obveznosti, povezane s poročanjem in vlaganjem informacij organom itd.)

–  preverjanje ali uveljavljanje skladnosti s politiko in sporazumi podjetja;

Naši poslovni partnerji, navedeni zgoraj pod točko b), smejo osebne podatke posameznikov obdelovati zgolj v okviru naših navodil in osebnih podatkov ne smejo uporabiti za zasledovanje kakršnihkoli lastnih interesov. Vsak posameznik pa mora upoštevati, da obdelovalci, navedeni v zgornjih točkah b) in c), zlasti ponudniki storitev, ki vam lahko ponujajo storitve v okviru in/ali aplikacij ali preko lastnih kanalov, lahko ločeno zbirajo vaše osebne podatke. V takem primeru so izključno odgovorni za njihov nadzor, sodelovanje posameznikov z njimi pa mora potekati skladno z njihovimi pogoji.

5. Sprememba politike zasebnosti

NYD si pridržuje pravico kadarkoli spremeniti vsebino te politike zasebnosti. Spremenjena politika zasebnosti velja od trenutka objave na Spletni strani in ureja nadaljnjo obdelavo že zbranih osebnih podatkov in obdelavo osebnih podatkov zbranih po začetku veljavnosti spremenjene politike zasebnosti. Priporočamo, da pred vsakim posredovanjem osebnih podatkov preverite aktualno različico politike zasebnosti, da boste seznanjeni z morebitnimi spremembami in dopolnitvami.

V kolikor bo prišlo do bistvene spremembe te politike zasebnosti (npr. sprememba namena obdelave ali sprememba kategorij osebnih podatkov, ki se zbirajo), vas bomo o spremembi obvestili, hkrati pa zahtevali ponovno privolitev k obdelavi osebnih podatkov.

Datum zadnje spremembe te politike zasebnosti je objavljen spodaj.

6. Pooblaščena oseba za varstvo osebnih podatkov.

Za nadzor nad skladnostjo s Politiko zasebnosti smo imenovali pooblaščeno osebo za varstvo osebnih podatkov (DPO). Če imate kakršno koli vprašanje v zvezi s to Politiko zasebnosti ali o tem, kako ravnamo z vašimi osebnimi podatki, se obrnite na pooblaščeno osebo za varstvo osebnih podatkov Mašo Rupnik.

7. Vprašanja in zahteve

V primeru kakršnihkoli vprašanj in zahtev nas prosim kontaktirajte na info@nyd.care.

©NYD d.o.o, Oktober 2022