Vsebina
1. Upravljavec osebnih podatkov
Upravljavec osebnih podatkov je:
Meglenov NORM k.d.
Škrilje 77, 1292 Ig, Slovenija
Matična številka: 1272985000
Davčna številka: SI85798860
Telefon: 064 11 22 90
E-pošta: info@cut.si
Spletna stran cut.si obdeluje vaše osebne podatke v skladu z Uredbo (EU) 2016/679 (GDPR), Zakonom o varstvu osebnih podatkov (ZVOP-2) in Zakonom o elektronskih komunikacijah (ZEKom-2).
Pooblaščene osebe za varstvo podatkov (DPO) nismo dolžni imenovati. Za vsa vprašanja v zvezi z osebnimi podatki se obrnite na info@cut.si.
2. Katere podatke zbiramo
2.1. Podatki, ki nam jih posredujete sami
- Kontaktni podatki: ime in priimek oz. naziv podjetja, telefonska številka, e-poštni naslov, naslov za dostavo.
- Vsebina povpraševanja: opis želenega izdelka, količina, materiali, barve, rok, drugi komentarji.
- Priloge: logotipi, skice, fotografije, vektorske datoteke (.svg, .pdf, .ai, .eps, .jpg, .png, .webp, .zip).
- Podatki za izdajo računa: ime/naziv, naslov, davčna številka (če gre za poslovni subjekt).
2.2. Podatki, ki jih zbiramo samodejno
- Tehnični podatki: IP-naslov, vrsta naprave, brskalnik, operacijski sistem, referenčna stran, čas obiska (server logi).
- Anonimna statistika obiska: brez sledenja brez piškotkov.
- Piškotki: glejte poglavje 9. Piškotki.
2.3. Podatki iz komunikacije
- Vsebina e-poštnih sporočil, klicev (vodimo zapise pomembnih dogovorov), SMS in sporočil prek aplikacij (npr. WhatsApp, Viber).
3. Nameni in pravne podlage obdelave
| Namen obdelave | Pravna podlaga (GDPR) | Kategorija |
|---|---|---|
| Odgovor na povpraševanje, priprava ponudbe | Člen 6(1)(b) — ukrepi pred sklenitvijo pogodbe | Kontaktni, vsebinski |
| Izvedba naročila, dobava, izdaja računa | Člen 6(1)(b) — izvajanje pogodbe | Kontaktni, podatki za račun |
| Izpolnjevanje zakonskih obveznosti (računovodstvo, davki) | Člen 6(1)(c) — zakonska obveznost | Računovodski podatki |
| Reševanje reklamacij in pritožb | Člen 6(1)(b) in (c) | Vsi povezani s primerom |
| Tehnično delovanje strani, preprečevanje zlorab | Člen 6(1)(f) — zakoniti interes | Tehnični podatki, IP |
| Anonimna statistika obiska | Člen 6(1)(f) — zakoniti interes | Agregirani podatki |
| Pošiljanje obvestil in trženje | Člen 6(1)(a) — privolitev | E-poštni naslov |
4. Roki hrambe
- Povpraševanja brez sklenjenega posla: do 12 mesecev od zadnje komunikacije.
- Podatki o realiziranih naročilih: 10 let (ZDavP-2).
- Računi in davčne listine: 10 let (ZDavP-2).
- Garancije in reklamacije: 2 leti po dobavi (daljše ob morebitnem sporu).
- Prejete grafične datoteke: do 12 mesecev po dobavi (za ponovitve naročila). Po zahtevku jih izbrišemo prej.
- Komunikacija: do 24 mesecev.
- Tehnične dnevniške datoteke: do 30 dni, razen v primeru suma zlorabe.
5. Deljenje podatkov in obdelovalci
Osebnih podatkov ne prodajamo. Lahko jih razkrijemo le v obsegu, ki je nujen za izvedbo posla:
- Računovodski servis — izdaja računov, knjigovodstvo.
- Ponudniki dostave (Pošta Slovenije, kurirji).
- Ponudniki gostovanja in e-pošte.
- Bančne institucije in plačilni ponudniki.
- Pravni in davčni svetovalci.
- Pristojni državni organi (FURS, sodišča, policija) na zakonski podlagi.
- Sorodni ponudniki znotraj Normstudio (npr. graviramo.si, 3dstudio.si) — kadar je potrebno za izvedbo kombinirane storitve.
- Interni intake sistem Normstudio — interno vodenje naročil v okviru družbe Meglenov NORM k.d. (varen tehnični kanal).
6. Prenos v tretje države
Naši strežniki so v EU/EGP. V določenih primerih uporabljamo storitve ponudnikov iz tretjih držav (npr. CDN za pisave/Bootstrap, Google Fonts) — prenos je urejen s standardnimi pogodbenimi določili (SCC) ali ustreznim sklepom o ustreznosti varstva podatkov.
7. Vaše pravice
- Pravica do dostopa (čl. 15)
- Pravica do popravka (čl. 16)
- Pravica do izbrisa („pravica do pozabe", čl. 17)
- Pravica do omejitve obdelave (čl. 18)
- Pravica do prenosljivosti podatkov (čl. 20)
- Pravica do ugovora (čl. 21)
- Pravica do preklica privolitve (čl. 7)
- Pravica do pritožbe pri nadzornem organu: Informacijski pooblaščenec, Dunajska cesta 22, 1000 Ljubljana, gp.ip@ip-rs.si, www.ip-rs.si.
Pravice uveljavljate brezplačno z zahtevkom na info@cut.si. Odgovorimo v roku 1 meseca (z možnostjo podaljšanja za 2 meseca pri kompleksnih zahtevkih).
8. Varnost in zaščita podatkov
- šifriran prenos podatkov prek HTTPS/TLS,
- omejen dostop do podatkov samo za pooblaščene osebe,
- redno varnostno posodabljanje strežnika in aplikacijske opreme,
- varnostne kopije podatkov,
- zaščita obrazca pred spamom in zlorabami (CSRF, honeypot, time-trap, math captcha, rate limit),
- shranjevanje povpraševanj zunaj javno dostopnih map.
V primeru kršitve varstva osebnih podatkov, ki bi predstavljala visoko tveganje, vas bomo obvestili brez nepotrebnega odlašanja, skladno s členom 34 GDPR.
9. Piškotki
Spletna stran cut.si uporablja samo nujno potrebne piškotke za delovanje strani in osnovno (anonimno) štetje obiska. Brez izrecne privolitve ne uporabljamo marketinških ali sledilnih piškotkov tretjih oseb (npr. Facebook Pixel, Google Ads).
Več v Politiki piškotkov.
10. Obdelava podatkov otrok
Storitve so namenjene osebam, starejšim od 16 let. Od mladoletnih oseb namenoma ne zbiramo podatkov. Če ugotovimo, da smo prejeli podatke mlajše od 16 let brez privolitve starša/skrbnika, jih nemudoma izbrišemo.
11. Avtomatizirano odločanje in profiliranje
Pri obdelavi podatkov ne uporabljamo avtomatiziranega odločanja, ki bi imelo pravne ali podobno pomembne učinke. Vsako naročilo obravnavamo individualno s strani fizične osebe.
12. Spremembe politike zasebnosti
Politiko zasebnosti lahko občasno posodobimo. Aktualna različica je vedno na tej spletni strani z navedenim datumom zadnje spremembe.
13. Kontakt
info@cut.si
064 11 22 90
Meglenov NORM k.d., Škrilje 77, 1292 Ig