Company Logo
Footer Logo

Trasido je dinamična spletna tržnica, zasnovana kot vaša ena postaja za vse, kar potrebujete. Od vsakodnevnih živil in gospodinjskih potrebščin do vrhunske elektronike, modnih trendov, pametnih naprav in življenjskih slogov – Trasido združuje priročnost, raznolikost in kakovost v eni brezhibni nakupovalni izkušnji.

Podjetje

  • O nas
  • Informacije o dostavi
  • Politika zasebnosti
  • Pogoji in določila
  • Kontaktirajte nas
  • Center za pomoč
  • Politika pošiljanja
  • Politika vračil
  • Politika piškotkov

kategorijo

    Company Logo

    Loading Categories...

    Kontaktirajte nas

    Partizanska cesta 14, 2230 Lenart, Republika Slovenija

    info@ac-dc.org

    © 2026 Trasido Tržnica. Vse pravice pridržane.
    Privacy Policy Banner

    Politika piškotkov – TRASIDO

    Uradna politika Last updated: 02 February 2026

    Ta politika piškotkov ureja uporabo piškotkov in podobnih sledilnih tehnologij v zvezi s platformo tržnice Trasido, spletnim mestom, digitalnimi vmesniki, aplikacijami in sorodnimi storitvami (skupaj »Platforma«), ki jo upravlja AC/DC d.o.o., Partizanska cesta 14, 2230 Lenart, Republika Slovenija (»Trasido«, »mi«, »nas« ali »naše«).

    1. Področje uporabe in uporaba

    Ta politika piškotkov ureja namestitev, delovanje, upravljanje in regulativno skladnost piškotkov ter podobnih tehnologij sledenja, ki se uporabljajo v zvezi s platformo tržnice Trasido, vključno z njenim spletnim mestom, aplikacijami, digitalnimi vmesniki, API-ji in povezanimi elektronskimi storitvami (skupaj "Platforma"), ki jo upravlja AC/DC d.o.o., Partizanska cesta 14, 2230 Lenart, Republika Slovenija ("Trasido", "mi" ali "naš").

    Ta politika vzpostavlja pravni okvir, v skladu s katerim se informacije shranjujejo ali dostopajo na terminalni opremi uporabnika, v skladu s členom 5(3) Direktive 2002/58/ES, kakor je bila spremenjena (Direktiva o e-zasebnosti), Uredbo (EU) 2016/679 (Splošna uredba o varstvu podatkov – "GDPR"), Uredbo (EU) 2022/2065 (Akt o digitalnih storitvah) in veljavno slovensko izvedbeno zakonodajo.

    Politika velja za vse uporabnike, ki dostopajo, brskajo, se registrirajo, sklepajo transakcije ali drugače komunicirajo s platformo, ne glede na to, ali takšni uporabniki delujejo kot potrošniki, neodvisni prodajalci, poslovni uporabniki ali druge kategorije udeležencev na platformi. Velja za uporabnike s sedežem v Evropski uniji in, kjer to zahteva člen 3 GDPR, za uporabnike zunaj Evropske unije, katerih osebni podatki se obdelujejo v zvezi s ponujanjem storitev ali spremljanjem vedenja v Uniji.

    Ta politika ureja tako lastne piškotke, ki jih namesti neposredno Trasido, kot piškotke tretjih oseb, ki se namestijo prek integriranih ponudnikov storitev, vključno z obdelovalci plačil, ponudniki infrastrukture gostovanja, analitičnimi storitvami, orodji za preprečevanje goljufij, oglaševalskimi omrežji in drugimi tehnološkimi partnerji, katerih storitve so integrirane v infrastrukturo platforme.

    Uporaba piškotkov in podobnih tehnologij na podlagi te politike služi namenom, ki med drugim lahko vključujejo tehnično delovanje platforme, varnost in preprečevanje goljufij, avtentikacijo in upravljanje sej, obdelavo transakcij, spremljanje uspešnosti, analitiko, funkcionalno prilagajanje, optimizacijo trženja in spremljanje regulativne skladnosti.

    Ta politika piškotkov ne nadomešča Obvestila o zasebnosti, temveč deluje v povezavi z njim. Kadar informacije, zbrane s pomočjo piškotkov, predstavljajo osebne podatke v smislu člena 4(1) GDPR, takšno obdelavo dodatno ureja Obvestilo o zasebnosti, vključno z določbami, ki se nanašajo na pravno podlago, pravice posameznikov, hrambo, varnostne zaščitne ukrepe in mednarodne prenose podatkov.

    Ničesar v tej politiki se ne sme razlagati kot omejevanje obveznih pravic, podeljenih uporabnikom na podlagi veljavne zakonodaje o varstvu podatkov ali elektronskih komunikacijah. Kadar zakonske določbe nalagajo strožje zahteve od tistih, opisanih v tem dokumentu, prevladajo te zakonske določbe.

    2. Upravljanje življenjskega cikla piškotkov in okvir nadzora

    2.1 Odgovornost za upravljanje in nadzor

    AC/DC d.o.o., kot upravljavec platforme, prevzema polno organizacijsko in regulativno odgovornost za zakonito implementacijo, upravljanje, nadzor in dokumentiranje piškotkov in podobnih tehnologij sledenja, razporejenih znotraj ekosistema Trasido. Odločitve v zvezi z uvedbo, spremembo ali odstranitvijo katere koli tehnologije sledenja se sprejemajo znotraj notranje strukture upravljanja skladnosti in so predmet nadzora funkcije za varstvo podatkov in regulativno skladnost, v skladu z Uredbo (EU) 2016/679 (Splošna uredba o varstvu podatkov) in Direktivo 2002/58/ES, kakor je bila spremenjena (okvir e-zasebnosti).

    Nobena tehnologija sledenja ne sme biti nameščena brez predhodne dokumentirane pravne presoje in uradne potrditve skladnosti v skladu z notranjimi postopki upravljanja.

    2.2 Presoja skladnosti pred namestitvijo

    Pred aktivacijo katerega koli piškotka, skripta za sledenje, vdelane oznake, kompleta za razvoj programske opreme (SDK), piksla ali podobnega mehanizma, ki omogoča shranjevanje ali dostop do informacij na terminalni opremi uporabnika, se izvede dokumentirana presoja skladnosti. Taka presoja določi naravo, namen in operativno funkcionalnost tehnologije, oceni, ali se obdelujejo osebni podatki, in opredeli ustrezno pravno podlago v skladu s členom 6 GDPR.

    Kadar tehnologija vključuje spremljanje vedenja, analitično profiliranje ali druge oblike sledenja uporabnikom, se izvede presoja možnih posledic v skladu s členom 22 GDPR. Kadar se osebni podatki lahko prenesejo zunaj Evropskega gospodarskega prostora, se zakonitost takšnega prenosa preveri v skladu s Poglavjem V GDPR, vključno z izvajanjem ustreznih zaščitnih ukrepov, kjer so potrebni.

    Tehnologije, ki zahtevajo privolitev uporabnika na podlagi člena 5(3) okvira e-zasebnosti, se ne aktivirajo pred zbiranjem veljavne in dokazljive privolitve.

    2.3 Upravljanje privolitev in tehnično uveljavljanje

    Trasido vzdržuje tehnične in organizacijske mehanizme, zasnovane za zagotavljanje, da se nebistveni piškotki in tehnologije sledenja ne aktivirajo brez veljavne privolitve uporabnika. Infrastruktura za upravljanje privolitev zagotavlja, da je privolitev podana prostovoljno, specifično, informirano in nedvoumno, ter da imajo uporabniki jasne in podrobne možnosti izbire glede različnih kategorij tehnologij sledenja.

    Sistem nadalje zagotavlja, da je privolitev mogoče kadar koli preklicati brez škodljivih posledic, in da se evidence privolitev varno hranijo na način, ki zadošča za dokazovanje skladnosti z regulativnimi zahtevami v primeru pregleda nadzornega organa. Tehnične kontrole preprečujejo izvajanje nebistvenih skriptov, dokler niso izpolnjeni pogoji privolitve.

    2.4 Register piškotkov in dokumentacija

    AC/DC d.o.o. vodi notranji register, ki dokumentira vse piškotke in tehnologije sledenja, nameščene na platformi. Ta register beleži identiteto vsake tehnologije, njenega ponudnika, njen funkcionalni namen, trajanje hrambe, klasifikacijsko kategorijo, posledice za obdelavo podatkov in morebitne povezane mednarodne prenose podatkov.

    Register je predmet občasnega pregleda in predstavlja del dokumentacije o odgovornosti, ki se zahteva na podlagi člena 5(2) GDPR. Hrani se v formatu, ki omogoča dokazovanje skladnosti v kontekstu regulativnih revizij ali poizvedb nadzornega organa.

    2.5 Stalen nadzor in pregled skladnosti

    Namestitev in delovanje piškotkov in tehnologij sledenja sta predmet občasnih notranjih pregledov, da se zagotovi stalna pravna skladnost, tehnična točnost in usklajenost z razkritimi informacijami, posredovanimi uporabnikom. Spremljanje skladnosti lahko vključuje tehnično skeniranje, preverjanje mehanizmov za uveljavljanje privolitev in validacijo obdobij hrambe.

    Kadar so ugotovljene neskladnosti ali nepravilnosti, se popravljalni ukrepi izvedejo brez nepotrebnega odlašanja. Kadar takšne nepravilnosti lahko predstavljajo kršitev varnosti osebnih podatkov ali regulativno kršitev, bo AC/DC d.o.o. ocenil obveznosti obveščanja v skladu s členoma 33 in 34 GDPR.

    2.6 Upravljanje tveganj tretjih oseb

    Kadar so piškotki ali tehnologije sledenja uvedeni prek integracij storitev tretjih oseb, AC/DC d.o.o. zagotavlja, da so takšni ponudniki pogodbeno zavezani ustreznim obveznostim varstva podatkov v skladu z zahtevami GDPR. Kadar so vključeni čezmejni prenosi podatkov, se izvedejo zakoniti mehanizmi prenosa v skladu s Poglavjem V GDPR.

    Obseg tehnologij sledenja tretjih oseb je omejen na dokumentirane in pravno ocenjene namene. Uporaba zunaj odobrenega obsega ni dovoljena.

    3. Kategorije nameščenih piškotkov in funkcionalna klasifikacija

    Platforma namešča piškotke in podobne tehnologije sledenja, ki se lahko funkcionalno kategorizirajo glede na njihov operativni namen in pravno opredelitev v skladu z veljavno zakonodajo.

    Določeni piškotki so nujno potrebni za tehnično delovanje, varnost in celovitost platforme. Takšni piškotki omogočajo prenos komunikacij prek elektronskih omrežij, varno avtentikacijo uporabnikov, vzdrževanje neprekinjenosti sej, zaščito platforme pred goljufivimi ali zlonamernimi dejavnostmi, obdelavo transakcij, izvajanje mehanizmov za izravnavo obremenitev in ohranjanje stabilnosti sistema. Ti piškotki veljajo za nujne v smislu člena 5(3) Direktive o e-zasebnosti in so lahko nameščeni brez predhodne privolitve uporabnika, kadar je njihova uporaba nujno potrebna za zagotavljanje storitve informacijske družbe, ki jo je uporabnik izrecno zahteval.

    Platforma lahko namesti tudi funkcionalne piškotke, ki izboljšujejo uporabniško izkušnjo s pomnjenjem konfiguracijskih nastavitev, jezikovnih preferenc, možnosti prikaza, izbir vztrajnosti prijave ali drugih uporabniško specifičnih prilagoditev. Čeprav niso nujno potrebni za osnovno delovanje, takšni piškotki olajšajo prilagojeno in učinkovito interakcijo s platformo in lahko zahtevajo predhodno privolitev, kjer to zahteva veljavna zakonodaja.

    Piškotki za uspešnost in analitiko se lahko uporabijo za merjenje, vrednotenje in optimizacijo funkcionalnosti, zanesljivosti in uspešnosti platforme. Te tehnologije omogočajo oceno zbirnih vzorcev uporabe, tokov navigacije, diagnostike napak, meritev kakovosti storitev in odzivnosti sistema. Kadar takšni piškotki vključujejo obdelavo osebnih podatkov ali dostop do informacij o napravi uporabnika, ki presega tisto, kar je nujno potrebno, se namestijo samo ob veljavni predhodni privolitvi.

    Varnostni piškotki se lahko uporabijo za odkrivanje in preprečevanje goljufivih transakcij, nepooblaščenih poskusov dostopa, avtomatiziranih zlorab ali drugih dejavnosti, ki bi lahko ogrozile celovitost platforme ali varnost uporabnikov. Kadar so takšni piškotki nujno potrebni za varnost in preprečevanje goljufij, so lahko nameščeni brez privolitve; vendar pa, kadar njihova funkcija presega strogo nujnost, se pridobi zakonita privolitev.

    Piškotki za trženje, oglaševanje in vedenjsko analitiko so lahko nameščeni za oceno uspešnosti oglaševalskih akcij, merjenje učinkovitosti konverzije, optimizacijo promocijskih komunikacij in, kjer je to primerno, personalizacijo oglaševalske vsebine. Ti piškotki se ne aktivirajo, dokler uporabnik ne poda veljavne, prostovoljne, specifične, informirane in nedvoumne privolitve v skladu z veljavno zakonodajo o varstvu podatkov in elektronskih komunikacijah.

    Klasifikacija piškotkov, nameščenih na platformi, je predmet stalnega preverjanja skladnosti, da se zagotovi usklajenost z razvijajočimi se regulativnimi smernicami, ki jih izdajajo nadzorni organi, vključno z Evropskim odborom za varstvo podatkov. Vsaka reklasifikacija piškotkov, ki izhaja iz regulativnega razvoja ali tehnoloških sprememb, se bo odražala v posodobljenih mehanizmih privolitve in razkritjih politike, kot to zahteva veljavna zakonodaja.

    4. Pravna podlaga za namestitev piškotkov in standard privolitve

    Namestitev in uporaba piškotkov ter podobnih tehnologij sledenja na platformi se izvajata strogo v skladu s členom 5(3) Direktive 2002/58/ES (Direktiva o e-zasebnosti), Uredbo (EU) 2016/679 (Splošna uredba o varstvu podatkov – "GDPR") in veljavno slovensko zakonodajo, ki ureja elektronske komunikacije in varstvo osebnih podatkov.

    Kadar so piškotki nujno potrebni za prenos komunikacij prek elektronskega komunikacijskega omrežja ali za zagotavljanje storitve informacijske družbe, ki jo je uporabnik izrecno zahteval, so lahko takšni piškotki nameščeni brez zahteve po predhodni privolitvi. Prag nujnosti se razlaga ozko in v skladu z regulativnimi smernicami, ki jih izdajo pristojni nadzorni organi. Breme dokazovanja nujnosti nosi upravljavec platforme.

    Vsi piškotki in podobne tehnologije, ki niso nujno potrebni za delovanje platforme, so lahko nameščeni samo na podlagi predhodne, veljavne in dokazljive privolitve uporabnika. Privolitev se pridobi prek skladnega mehanizma za upravljanje privolitev, ki zagotavlja, da je privolitev podana prostovoljno, specifično, informirano in nedvoumno, kot to zahtevata člen 4(11) in člen 7 GDPR.

    Privolitve se ne sme sklepati iz molka, neaktivnosti, vnaprej obkljukanih okenc, privzetih nastavitev ali nadaljevanja brskanja. Uporabnikom se zagotovijo jasne in dostopne informacije glede namena, obsega, trajanja in vpletenosti tretjih oseb, povezanih z vsako kategorijo nebistvenih piškotkov, pred aktivacijo takšnih tehnologij. Nobeni nebistveni piškotki se ne shranijo na napravo uporabnika, dokler ni bila privolitev izrecno podana.

    Mehanizem privolitve, ki se izvaja na platformi, uporabnikom omogoča granularno upravljanje njihovih preferenc po kategorijah, preklic privolitve kadar koli z učinkom za prihodnost in spreminjanje predhodno izbranih preferenc prek dostopnih in uporabniku prijaznih kontrol. Preklic privolitve ne vpliva na zakonitost obdelave, izvedene pred preklicem.

    Evidence o privolitvah se varno hranijo v skladu z načelom odgovornosti iz člena 5(2) GDPR in so sposobne dokazati skladnost v primeru regulativne revizije ali poizvedbe nadzornega organa. Dnevniki privolitev beležijo čas, obseg in konfiguracijo podane privolitve.

    Kadar piškotki vključujejo obdelavo osebnih podatkov, se takšna obdelava opira tudi na ustrezno pravno podlago v skladu s členom 6 GDPR. V večini primerov je takšna pravna podlaga privolitev uporabnika. Kadar nujno potrebni piškotki vključujejo omejeno obdelavo osebnih podatkov, je pravna podlaga lahko izvajanje pogodbe ali zakoniti interesi upravljavca platforme, pod pogojem, da takšni interesi ne prevladajo nad temeljnimi pravicami in svoboščinami posameznika, na katerega se nanašajo osebni podatki.

    Platforma ne pogojuje dostopa do osnovnih storitev s sprejemom nebistvenih piškotkov, razen kadar so takšni piškotki objektivno potrebni za zahtevano storitev ali kadar to dopuščajo veljavne smernice. Platforma se izogiba uporabi prisilnih mehanizmov privolitve, zavajajočih oblikovalskih vzorcev ali tehnik utrujenosti zaradi privolitev, ki bi lahko ogrozile veljavnost privolitve uporabnika.

    Okvir za upravljanje privolitev se občasno preverja, da se zagotovi stalna skladnost z razvijajočimi se regulativnimi standardi, vključno s smernicami Evropskega odbora za varstvo podatkov, nacionalnih nadzornih organov in veljavne sodne prakse sodišč.

    5. Piškotki tretjih oseb in čezmejni prenosi podatkov

    Platforma lahko dovoli namestitev piškotkov in podobnih tehnologij sledenja skrbno izbranim zunanjim ponudnikom storitev, katerih storitve so integrirane ali podpirajo funkcionalnost, analitične zmogljivosti, varnostno infrastrukturo ali trženjske operacije platforme. Takšne tehnologije tretjih oseb lahko vključujejo, kjer je primerno, analitična orodja, sisteme za preprečevanje goljufij, storitve obdelave plačil, omrežja za dostavo vsebine, oglaševalske storitve ali vdelano zunanjo vsebino.

    Kadar so nameščeni piškotki tretjih oseb, lahko takšni piškotki zbirajo informacije neposredno z naprave uporabnika v skladu s tehnično konfiguracijo storitve tretje osebe. V takšnih primerih lahko tretja oseba deluje bodisi kot neodvisni upravljavec bodisi kot obdelovalec v imenu AC/DC d.o.o., odvisno od narave dejavnosti obdelave in pogodbene razdelitve odgovornosti. Kvalifikacija vlog se določi v skladu s členoma 4(7) in 4(8) GDPR ter se dokumentira znotraj veljavnega pogodbenega okvira.

    AC/DC d.o.o. izvaja razumne ukrepe skrbnega pregleda pred integracijo storitev tretjih oseb, ki nameščajo piškotke na platformi. Takšni ukrepi vključujejo oceno regulativne skladnosti, pregled pogodbenih zaščitnih ukrepov, preverjanje varnostnih standardov in oceno zavez glede varstva podatkov. Kadar tretja oseba deluje kot obdelovalec, se dejavnosti obdelave urejajo s pogodbo o obdelavi podatkov, skladno s členom 28 GDPR. Kadar tretja oseba deluje kot neodvisni upravljavec, so uporabniki o tem ustrezno obveščeni in napoteni na ustrezno dokumentacijo o zasebnosti tretje osebe.

    Piškotki tretjih oseb, ki niso nujno potrebni za tehnično delovanje platforme, se ne aktivirajo, dokler ni pridobljena veljavna privolitev uporabnika prek mehanizma za upravljanje privolitev platforme. Platforma ne dovoljuje namestitve nebistvenih piškotkov tretjih oseb brez predhodne privolitve.

    Kadar se osebni podatki, zbrani prek piškotkov tretjih oseb, prenesejo zunaj Evropskega gospodarskega prostora, se takšni prenosi izvedejo le v skladu s Poglavjem V GDPR. Čezmejni prenosi temeljijo na sklepu o ustreznosti, ki ga sprejme Evropska komisija, uporabi standardnih pogodbenih klavzul, zavezujočih korporativnih pravilih ali drugih zakonitih mehanizmih prenosa, ki jih priznava veljavna zakonodaja. Kjer je potrebno, se implementirajo dodatni zaščitni ukrepi, da se zagotovi enakovredna raven varstva, skladna s sodno prakso Sodišča Evropske unije.

    Uporabniki so obveščeni, da določeni ponudniki tretjih oseb morda upravljajo infrastrukturo v jurisdikcijah zunaj Evropske unije in lahko obdelujejo podatke v skladu z lokalnimi zakonskimi zahtevami. AC/DC d.o.o. bo izvajal razumne ukrepe za zagotovitev, da takšna obdelava ostane predmet ustreznih pogodbenih in organizacijskih zaščitnih ukrepov ter bo občasno preverjal skladnost tretjih oseb.

    Uporaba piškotkov tretjih oseb ne prenaša odgovornosti za regulativno skladnost stran od upravljavca platforme. AC/DC d.o.o. ostaja odgovoren za zagotovitev, da integracija tehnologij tretjih oseb izpolnjuje zahteve veljavne zakonodaje o varstvu podatkov in elektronskih komunikacijah v obsegu, ki ga zahteva zakon.

    Seznam aktivnih storitev tretjih oseb in povezanih kategorij piškotkov se lahko občasno posodobi kot odziv na operativne, tehnične ali regulativne spremembe. Vse pomembne spremembe, ki vplivajo na privolitev uporabnika ali prakse čezmejnih prenosov podatkov, se bodo odražale v vmesniku za upravljanje privolitev in tej politiki, kjer to zahteva veljavna zakonodaja.

    6. Hramba piškotkov in trajanje shranjevanja

    Piškotki in podobne tehnologije sledenja, nameščene na platformi, so shranjene za obdobja, ki so sorazmerna, omejena in strogo usklajena z nameni, za katere se obdelujejo. Trajanje shranjevanja je odvisno od funkcionalne klasifikacije piškotka, operativne nujnosti osnovne storitve in pravne podlage, ki podpira dejavnost obdelave.

    Sejni piškotki so zasnovani za začasno delovanje in se samodejno izbrišejo, ko se uporabnikova seja brskanja konča ali se brskalnik zapre. Ti piškotki se običajno uporabljajo za zagotavljanje tehnične neprekinjenosti, avtentikacije seje ali celovitosti transakcije med aktivno interakcijo s platformo.

    Trajni piškotki lahko ostanejo shranjeni na napravi uporabnika določeno obdobje, določeno z njihovim funkcionalnim namenom. Takšni piškotki lahko podpirajo preference uporabnika, evidence privolitev, spremljanje varnosti, meritve analitike, odkrivanje goljufij ali optimizacijo trženja. Obdobje hrambe trajnih piškotkov ne presega tistega, kar je objektivno potrebno za izpolnitev določenega namena in je predmet občasnega pregleda za zagotavljanje skladnosti z načelom omejitve hrambe iz člena 5(1)(e) GDPR.

    Kadar piškotki vključujejo obdelavo osebnih podatkov, se obdobje hrambe uskladi s širšim okvirom hrambe podatkov, opredeljenim v Obvestilu o zasebnosti. Pri določanju ustreznih obdobij hrambe AC/DC d.o.o. upošteva operativne zahteve platforme, regulativne obveznosti, zakonske zastaralne roke, potrebe po zmanjšanju tveganj, vidike pogodbenega uveljavljanja ter pravice in pričakovanja posameznikov, na katere se nanašajo osebni podatki.

    Piškotki, povezani s privolitvijo, ki se uporabljajo za beleženje uporabnikovih preferenc in konfiguracij privolitve, se lahko hranijo za časovno obdobje, potrebno za dokazovanje skladnosti z obveznostmi odgovornosti po členu 5(2) in členu 7 GDPR. Takšni zapisi so varno shranjeni in se lahko hranijo v obdobju, ki zadostuje za obrambo pred morebitnimi regulativnimi zahtevki ali pravnimi spori, ob upoštevanju veljavnih zakonskih zastaralnih rokov.

    Ob izteku veljavnega obdobja hrambe bodo piškotki bodisi samodejno izbrisani, anonimizirani ali tehnično nedostopni v skladu z notranjimi standardi upravljanja. Uporabniki lahko piškotke kadar koli izbrišejo prek nastavitev brskalnika ali vmesnika za upravljanje privolitev na platformi, ob upoštevanju tehničnih omejitev, lastnih okoljem brskalnika.

    AC/DC d.o.o. izvaja občasne preglede praks hrambe piškotkov, da zagotovi stalno skladnost z razvijajočimi se regulativnimi smernicami, tehnološkim razvojem in standardi upravljanja tveganj. Kadar se prakse hrambe spremenijo, se take spremembe odražajo v posodobljenih razkritjih politike in lahko, kadar je to potrebno, sprožijo obnovitev mehanizmov privolitve.

    Nič v tem razdelku ne omejuje zakonskih obveznosti hrambe, naloženih na podlagi veljavne finančne zakonodaje, zakonodaje o varstvu potrošnikov, zakonodaje o preprečevanju goljufij ali zakonodaje o regulativni skladnosti, kadar je podaljšana hramba zakonsko zahtevana.

    7. Pravice uporabnikov in mehanizmi nadzora

    Uporabniki ohranijo popoln nadzor nad uporabo nebistvenih piškotkov in podobnih tehnologij sledenja, razporejenih prek platforme. Izvajanje takšnega nadzora se izvaja prek strukturiranega mehanizma za upravljanje privolitev, ki je zasnovan tako, da zagotavlja preglednost, granularnost in regulativno skladnost.

    Pred aktivacijo kakršnih koli nebistvenih piškotkov se uporabnikom predstavijo jasne in razumljive informacije o naravi, namenu in funkcionalni klasifikaciji takšnih tehnologij. Uporabnikom se ponudi možnost podati ali zavrniti privolitev na podlagi posamezne kategorije. Nobeni nebistveni piškotki se ne namestijo, preden se pridobi veljavna privolitev v skladu z veljavnimi zakonskimi zahtevami.

    Uporabniki lahko kadar koli spremenijo ali prekličejo predhodno podano privolitev prek dostopnega vmesnika za upravljanje privolitev na platformi. Preklic privolitve začne veljati za naprej in ne vpliva na zakonitost obdelave, izvedene pred takšnim preklicem. Mehanizem za preklic privolitve mora biti enako dostopen kot mehanizem za podajo privolitve in ne sme nalagati nepotrebnih tehničnih ali postopkovnih ovir.

    Poleg vmesnika za upravljanje privolitev, ki ga zagotavlja platforma, lahko uporabniki upravljajo nastavitve piškotkov v konfiguraciji svojega brskalnika. Večina brskalnikov uporabnikom omogoča blokiranje, omejevanje ali brisanje shranjenih piškotkov ter konfiguracijo opozoril za nameščanje piškotkov. Uporabniki pa so obveščeni, da lahko onemogočanje nujno potrebnih piškotkov vpliva na funkcionalnost, varnost ali razpoložljivost določenih funkcij platforme.

    Kadar piškotki vključujejo obdelavo osebnih podatkov, lahko uporabniki uveljavljajo svoje pravice po Uredbi (EU) 2016/679 (GDPR), vključno s pravico do dostopa, popravka, izbrisa, omejitve obdelave, ugovora obdelavi in prenosljivosti podatkov, v skladu s pogoji in omejitvami, ki jih določa zakonodaja. Zahtevke v zvezi z osebnimi podatki, ki jih obdeluje AC/DC d.o.o. v povezavi z namestitvijo piškotkov, je mogoče predložiti prek kontaktnih podatkov, navedenih v Obvestilu o zasebnosti.

    Kadar so nameščeni piškotki tretjih oseb in tretja oseba deluje kot neodvisni upravljavec, lahko uporabniki uveljavljajo svoje pravice tudi neposredno proti ustrezni tretji osebi v skladu z veljavno dokumentacijo o zasebnosti tega ponudnika.

    Platforma ne pogojuje dostopa do osnovnih storitev s sprejemom nebistvenih piškotkov, razen kadar so takšni piškotki objektivno potrebni za zahtevano storitev ali kadar je to zakonsko dopustno. Okvir privolitve se izogiba prisilnim praksam oblikovanja, zavajajočim konfiguracijam vmesnika ali mehanizmom, ki spodkopavajo veljavnost izbire uporabnika.

    AC/DC d.o.o. vzdržuje notranje postopke upravljanja, da zagotovi spoštovanje preferenc uporabnikov, tehnično uveljavljanje in občasne preglede. Konfiguracije privolitve se beležijo in izvajajo na način, ki je skladen z načeli odgovornosti in preglednosti, določenimi na podlagi veljavne zakonodaje o varstvu podatkov.

    Nič v tem razdelku ne omejuje obveznih pravic, podeljenih posameznikom, na katere se nanašajo osebni podatki, v skladu z veljavno zakonodajo Evropske unije ali slovensko zakonodajo.

    8. Varnostni ukrepi in tehnični zaščitni ukrepi

    AC/DC d.o.o. izvaja ustrezne tehnične in organizacijske ukrepe, zasnovane tako, da zagotavljajo raven varnosti, primerno tveganju, povezanemu z namestitvijo piškotkov in podobnih tehnologij sledenja, v skladu s členom 32 Uredbe (EU) 2016/679 (GDPR) in veljavno slovensko zakonodajo o varstvu podatkov.

    Varnostni ukrepi so zasnovani za zaščito informacij, zbranih prek piškotkov, pred naključnim ali nezakonitim uničenjem, izgubo, spremembo, nepooblaščenim razkritjem, nepooblaščenim dostopom ali drugimi oblikami nezakonite obdelave. Ti ukrepi so sorazmerni naravi obdelanih podatkov, verjetnosti in resnosti morebitnih tveganj za posameznike, na katere se nanašajo osebni podatki, in operativni strukturi platforme.

    Tehnični zaščitni ukrepi lahko vključujejo varne protokole za prenos, šifrirano komunikacijo, mehanizme za nadzor dostopa, ločevanje okolij, varne konfiguracije strežnikov, sisteme beleženja, mehanizme za odkrivanje anomalij in spremljanje celovitosti sistema. Organizacijski zaščitni ukrepi vključujejo politike notranjega upravljanja, okvire pooblastil za dostop, omejitve dostopa na podlagi vlog, postopke za odziv na incidente, občasne preglede skladnosti in obveznosti usposabljanja osebja v zvezi z varstvom podatkov in kibernetsko varnostjo.

    Kadar zunanji ponudniki storitev nameščajo piškotke ali obdelujejo osebne podatke prek integriranih tehnologij, AC/DC d.o.o. izvaja razumen skrbni pregled in pogodbeni nadzor, da bi zagotovil, da takšni ponudniki izvajajo ustrezne varnostne standarde v skladu z zahtevami GDPR. Po potrebi so vključene pogodbe o obdelavi podatkov, obveznosti zaupnosti in tehnične varnostne zaveze v skladu z veljavno zakonodajo.

    Platforma ohranja notranje postopke za prepoznavanje, ocenjevanje in upravljanje morebitnih varnostnih incidentov, povezanih z obdelavo podatkov prek piškotkov. V primeru kršitve varnosti osebnih podatkov bo AC/DC d.o.o. ravnal v skladu s členoma 33 in 34 GDPR, vključno z obvestilom pristojnemu nadzornemu organu in prizadetim posameznikom, kjer je to zakonsko obvezno.

    Varnostni ukrepi so predmet nenehnega preverjanja in se lahko posodobijo kot odziv na tehnološki razvoj, razvijajoče se okolje groženj, regulativne smernice ali ocene tveganja. Te posodobitve se izvajajo za zagotavljanje stalne skladnosti z načeli celovitosti, zaupnosti in odgovornosti v skladu z veljavno zakonodajo o varstvu podatkov.

    Čeprav AC/DC d.o.o. izvaja razumne in sorazmerne ukrepe za zaščito podatkov, obdelanih s pomočjo piškotkov, so uporabniki tudi sami odgovorni za ohranjanje varnosti svojih lastnih naprav, brskalnikov in omrežnih okolij. Na učinkovitost varnostne zaščite lahko vplivajo zunanji dejavniki zunaj razumnega nadzora upravljavca platforme.

    Ničesar v tem razdelku se ne sme razlagati kot zagotavljanje popolnega jamstva pred varnostnimi incidenti. Varnostni okvir je zasnovan za ublažitev tveganj na raven, ki je primerna naravi obdelave in veljavnim regulativnim standardom.

    9. Nadzorni organ in pravice do pritožbe

    Posamezniki, na katere se nanašajo osebni podatki, katerih osebni podatki se obdelujejo v povezavi s piškotki in podobnimi tehnologijami sledenja, razporejenimi prek platforme, imajo pravico do vložitve pritožbe pri pristojnem nadzornem organu v skladu s členom 77 Uredbe (EU) 2016/679 (GDPR), če menijo, da obdelava njihovih osebnih podatkov krši veljavno zakonodajo o varstvu podatkov.

    Brez poseganja v katero koli drugo upravno ali sodno pravno sredstvo imajo posamezniki pravico vložiti pritožbo pri nadzornem organu v državi članici njihovega običajnega prebivališča, kraja dela ali kraja domnevne kršitve.

    Ker ima upravljavec platforme sedež v Republiki Sloveniji, je pristojni glavni nadzorni organ:

    Informacijski pooblaščenec Republike Slovenije
    Zaloška cesta 59
    1000 Ljubljana
    Republika Slovenija
    Spletno mesto: https://www.ip-rs.si

    Pravica do vložitve pritožbe pri nadzornem organu ne vpliva na pravico posameznika do vložitve pravnega sredstva po členoma 78 in 79 GDPR, vključno s pravico do učinkovitega pravnega sredstva zoper pravno zavezujočo odločitev nadzornega organa in pravico do učinkovitega pravnega sredstva zoper upravljavca ali obdelovalca.

    AC/DC d.o.o. spodbuja uporabnike, da se pred vložitvijo uradne pritožbe pri nadzornem organu obrnejo neposredno na platformo, da bi omogočili učinkovit notranji pregled in rešitev zadeve, kjer je to mogoče. Vendar pa ta spodbuda ne omejuje, odlaga ali pogojuje zakonske pravice posameznika, da kadar koli vloži pritožbo pri pristojnem organu.

    Obstoj nadzora s strani nadzornega organa krepi zavezanost platforme k odgovornosti, preglednosti in zakonitim praksam obdelave podatkov v skladu z zakonodajo Evropske unije in slovensko zakonodajo o varstvu podatkov.

    Contents