
Ta politika piškotkov ureja uporabo piškotkov in podobnih sledilnih tehnologij v zvezi s platformo tržnice Trasido, spletnim mestom, digitalnimi vmesniki, aplikacijami in sorodnimi storitvami (skupaj »Platforma«), ki jo upravlja AC/DC d.o.o., Partizanska cesta 14, 2230 Lenart, Republika Slovenija (»Trasido«, »mi«, »nas« ali »naše«).
Ta politika piškotkov ureja namestitev, delovanje, upravljanje in regulativno skladnost piškotkov ter podobnih tehnologij sledenja, ki se uporabljajo v zvezi s platformo tržnice Trasido, vključno z njenim spletnim mestom, aplikacijami, digitalnimi vmesniki, API-ji in povezanimi elektronskimi storitvami (skupaj "Platforma"), ki jo upravlja AC/DC d.o.o., Partizanska cesta 14, 2230 Lenart, Republika Slovenija ("Trasido", "mi" ali "naš").
Ta politika vzpostavlja pravni okvir, v skladu s katerim se informacije shranjujejo ali dostopajo na terminalni opremi uporabnika, v skladu s členom 5(3) Direktive 2002/58/ES, kakor je bila spremenjena (Direktiva o e-zasebnosti), Uredbo (EU) 2016/679 (Splošna uredba o varstvu podatkov – "GDPR"), Uredbo (EU) 2022/2065 (Akt o digitalnih storitvah) in veljavno slovensko izvedbeno zakonodajo.
Politika velja za vse uporabnike, ki dostopajo, brskajo, se registrirajo, sklepajo transakcije ali drugače komunicirajo s platformo, ne glede na to, ali takšni uporabniki delujejo kot potrošniki, neodvisni prodajalci, poslovni uporabniki ali druge kategorije udeležencev na platformi. Velja za uporabnike s sedežem v Evropski uniji in, kjer to zahteva člen 3 GDPR, za uporabnike zunaj Evropske unije, katerih osebni podatki se obdelujejo v zvezi s ponujanjem storitev ali spremljanjem vedenja v Uniji.
Ta politika ureja tako lastne piškotke, ki jih namesti neposredno Trasido, kot piškotke tretjih oseb, ki se namestijo prek integriranih ponudnikov storitev, vključno z obdelovalci plačil, ponudniki infrastrukture gostovanja, analitičnimi storitvami, orodji za preprečevanje goljufij, oglaševalskimi omrežji in drugimi tehnološkimi partnerji, katerih storitve so integrirane v infrastrukturo platforme.
Uporaba piškotkov in podobnih tehnologij na podlagi te politike služi namenom, ki med drugim lahko vključujejo tehnično delovanje platforme, varnost in preprečevanje goljufij, avtentikacijo in upravljanje sej, obdelavo transakcij, spremljanje uspešnosti, analitiko, funkcionalno prilagajanje, optimizacijo trženja in spremljanje regulativne skladnosti.
Ta politika piškotkov ne nadomešča Obvestila o zasebnosti, temveč deluje v povezavi z njim. Kadar informacije, zbrane s pomočjo piškotkov, predstavljajo osebne podatke v smislu člena 4(1) GDPR, takšno obdelavo dodatno ureja Obvestilo o zasebnosti, vključno z določbami, ki se nanašajo na pravno podlago, pravice posameznikov, hrambo, varnostne zaščitne ukrepe in mednarodne prenose podatkov.
Ničesar v tej politiki se ne sme razlagati kot omejevanje obveznih pravic, podeljenih uporabnikom na podlagi veljavne zakonodaje o varstvu podatkov ali elektronskih komunikacijah. Kadar zakonske določbe nalagajo strožje zahteve od tistih, opisanih v tem dokumentu, prevladajo te zakonske določbe.
Namestitev in uporaba piškotkov ter podobnih tehnologij sledenja na platformi se izvajata strogo v skladu s členom 5(3) Direktive 2002/58/ES (Direktiva o e-zasebnosti), Uredbo (EU) 2016/679 (Splošna uredba o varstvu podatkov – "GDPR") in veljavno slovensko zakonodajo, ki ureja elektronske komunikacije in varstvo osebnih podatkov.
Kadar so piškotki nujno potrebni za prenos komunikacij prek elektronskega komunikacijskega omrežja ali za zagotavljanje storitve informacijske družbe, ki jo je uporabnik izrecno zahteval, so lahko takšni piškotki nameščeni brez zahteve po predhodni privolitvi. Prag nujnosti se razlaga ozko in v skladu z regulativnimi smernicami, ki jih izdajo pristojni nadzorni organi. Breme dokazovanja nujnosti nosi upravljavec platforme.
Vsi piškotki in podobne tehnologije, ki niso nujno potrebni za delovanje platforme, so lahko nameščeni samo na podlagi predhodne, veljavne in dokazljive privolitve uporabnika. Privolitev se pridobi prek skladnega mehanizma za upravljanje privolitev, ki zagotavlja, da je privolitev podana prostovoljno, specifično, informirano in nedvoumno, kot to zahtevata člen 4(11) in člen 7 GDPR.
Privolitve se ne sme sklepati iz molka, neaktivnosti, vnaprej obkljukanih okenc, privzetih nastavitev ali nadaljevanja brskanja. Uporabnikom se zagotovijo jasne in dostopne informacije glede namena, obsega, trajanja in vpletenosti tretjih oseb, povezanih z vsako kategorijo nebistvenih piškotkov, pred aktivacijo takšnih tehnologij. Nobeni nebistveni piškotki se ne shranijo na napravo uporabnika, dokler ni bila privolitev izrecno podana.
Mehanizem privolitve, ki se izvaja na platformi, uporabnikom omogoča granularno upravljanje njihovih preferenc po kategorijah, preklic privolitve kadar koli z učinkom za prihodnost in spreminjanje predhodno izbranih preferenc prek dostopnih in uporabniku prijaznih kontrol. Preklic privolitve ne vpliva na zakonitost obdelave, izvedene pred preklicem.
Evidence o privolitvah se varno hranijo v skladu z načelom odgovornosti iz člena 5(2) GDPR in so sposobne dokazati skladnost v primeru regulativne revizije ali poizvedbe nadzornega organa. Dnevniki privolitev beležijo čas, obseg in konfiguracijo podane privolitve.
Kadar piškotki vključujejo obdelavo osebnih podatkov, se takšna obdelava opira tudi na ustrezno pravno podlago v skladu s členom 6 GDPR. V večini primerov je takšna pravna podlaga privolitev uporabnika. Kadar nujno potrebni piškotki vključujejo omejeno obdelavo osebnih podatkov, je pravna podlaga lahko izvajanje pogodbe ali zakoniti interesi upravljavca platforme, pod pogojem, da takšni interesi ne prevladajo nad temeljnimi pravicami in svoboščinami posameznika, na katerega se nanašajo osebni podatki.
Platforma ne pogojuje dostopa do osnovnih storitev s sprejemom nebistvenih piškotkov, razen kadar so takšni piškotki objektivno potrebni za zahtevano storitev ali kadar to dopuščajo veljavne smernice. Platforma se izogiba uporabi prisilnih mehanizmov privolitve, zavajajočih oblikovalskih vzorcev ali tehnik utrujenosti zaradi privolitev, ki bi lahko ogrozile veljavnost privolitve uporabnika.
Okvir za upravljanje privolitev se občasno preverja, da se zagotovi stalna skladnost z razvijajočimi se regulativnimi standardi, vključno s smernicami Evropskega odbora za varstvo podatkov, nacionalnih nadzornih organov in veljavne sodne prakse sodišč.
Uporabniki ohranijo popoln nadzor nad uporabo nebistvenih piškotkov in podobnih tehnologij sledenja, razporejenih prek platforme. Izvajanje takšnega nadzora se izvaja prek strukturiranega mehanizma za upravljanje privolitev, ki je zasnovan tako, da zagotavlja preglednost, granularnost in regulativno skladnost.
Pred aktivacijo kakršnih koli nebistvenih piškotkov se uporabnikom predstavijo jasne in razumljive informacije o naravi, namenu in funkcionalni klasifikaciji takšnih tehnologij. Uporabnikom se ponudi možnost podati ali zavrniti privolitev na podlagi posamezne kategorije. Nobeni nebistveni piškotki se ne namestijo, preden se pridobi veljavna privolitev v skladu z veljavnimi zakonskimi zahtevami.
Uporabniki lahko kadar koli spremenijo ali prekličejo predhodno podano privolitev prek dostopnega vmesnika za upravljanje privolitev na platformi. Preklic privolitve začne veljati za naprej in ne vpliva na zakonitost obdelave, izvedene pred takšnim preklicem. Mehanizem za preklic privolitve mora biti enako dostopen kot mehanizem za podajo privolitve in ne sme nalagati nepotrebnih tehničnih ali postopkovnih ovir.
Poleg vmesnika za upravljanje privolitev, ki ga zagotavlja platforma, lahko uporabniki upravljajo nastavitve piškotkov v konfiguraciji svojega brskalnika. Večina brskalnikov uporabnikom omogoča blokiranje, omejevanje ali brisanje shranjenih piškotkov ter konfiguracijo opozoril za nameščanje piškotkov. Uporabniki pa so obveščeni, da lahko onemogočanje nujno potrebnih piškotkov vpliva na funkcionalnost, varnost ali razpoložljivost določenih funkcij platforme.
Kadar piškotki vključujejo obdelavo osebnih podatkov, lahko uporabniki uveljavljajo svoje pravice po Uredbi (EU) 2016/679 (GDPR), vključno s pravico do dostopa, popravka, izbrisa, omejitve obdelave, ugovora obdelavi in prenosljivosti podatkov, v skladu s pogoji in omejitvami, ki jih določa zakonodaja. Zahtevke v zvezi z osebnimi podatki, ki jih obdeluje AC/DC d.o.o. v povezavi z namestitvijo piškotkov, je mogoče predložiti prek kontaktnih podatkov, navedenih v Obvestilu o zasebnosti.
Kadar so nameščeni piškotki tretjih oseb in tretja oseba deluje kot neodvisni upravljavec, lahko uporabniki uveljavljajo svoje pravice tudi neposredno proti ustrezni tretji osebi v skladu z veljavno dokumentacijo o zasebnosti tega ponudnika.
Platforma ne pogojuje dostopa do osnovnih storitev s sprejemom nebistvenih piškotkov, razen kadar so takšni piškotki objektivno potrebni za zahtevano storitev ali kadar je to zakonsko dopustno. Okvir privolitve se izogiba prisilnim praksam oblikovanja, zavajajočim konfiguracijam vmesnika ali mehanizmom, ki spodkopavajo veljavnost izbire uporabnika.
AC/DC d.o.o. vzdržuje notranje postopke upravljanja, da zagotovi spoštovanje preferenc uporabnikov, tehnično uveljavljanje in občasne preglede. Konfiguracije privolitve se beležijo in izvajajo na način, ki je skladen z načeli odgovornosti in preglednosti, določenimi na podlagi veljavne zakonodaje o varstvu podatkov.
Nič v tem razdelku ne omejuje obveznih pravic, podeljenih posameznikom, na katere se nanašajo osebni podatki, v skladu z veljavno zakonodajo Evropske unije ali slovensko zakonodajo.
AC/DC d.o.o. izvaja ustrezne tehnične in organizacijske ukrepe, zasnovane tako, da zagotavljajo raven varnosti, primerno tveganju, povezanemu z namestitvijo piškotkov in podobnih tehnologij sledenja, v skladu s členom 32 Uredbe (EU) 2016/679 (GDPR) in veljavno slovensko zakonodajo o varstvu podatkov.
Varnostni ukrepi so zasnovani za zaščito informacij, zbranih prek piškotkov, pred naključnim ali nezakonitim uničenjem, izgubo, spremembo, nepooblaščenim razkritjem, nepooblaščenim dostopom ali drugimi oblikami nezakonite obdelave. Ti ukrepi so sorazmerni naravi obdelanih podatkov, verjetnosti in resnosti morebitnih tveganj za posameznike, na katere se nanašajo osebni podatki, in operativni strukturi platforme.
Tehnični zaščitni ukrepi lahko vključujejo varne protokole za prenos, šifrirano komunikacijo, mehanizme za nadzor dostopa, ločevanje okolij, varne konfiguracije strežnikov, sisteme beleženja, mehanizme za odkrivanje anomalij in spremljanje celovitosti sistema. Organizacijski zaščitni ukrepi vključujejo politike notranjega upravljanja, okvire pooblastil za dostop, omejitve dostopa na podlagi vlog, postopke za odziv na incidente, občasne preglede skladnosti in obveznosti usposabljanja osebja v zvezi z varstvom podatkov in kibernetsko varnostjo.
Kadar zunanji ponudniki storitev nameščajo piškotke ali obdelujejo osebne podatke prek integriranih tehnologij, AC/DC d.o.o. izvaja razumen skrbni pregled in pogodbeni nadzor, da bi zagotovil, da takšni ponudniki izvajajo ustrezne varnostne standarde v skladu z zahtevami GDPR. Po potrebi so vključene pogodbe o obdelavi podatkov, obveznosti zaupnosti in tehnične varnostne zaveze v skladu z veljavno zakonodajo.
Platforma ohranja notranje postopke za prepoznavanje, ocenjevanje in upravljanje morebitnih varnostnih incidentov, povezanih z obdelavo podatkov prek piškotkov. V primeru kršitve varnosti osebnih podatkov bo AC/DC d.o.o. ravnal v skladu s členoma 33 in 34 GDPR, vključno z obvestilom pristojnemu nadzornemu organu in prizadetim posameznikom, kjer je to zakonsko obvezno.
Varnostni ukrepi so predmet nenehnega preverjanja in se lahko posodobijo kot odziv na tehnološki razvoj, razvijajoče se okolje groženj, regulativne smernice ali ocene tveganja. Te posodobitve se izvajajo za zagotavljanje stalne skladnosti z načeli celovitosti, zaupnosti in odgovornosti v skladu z veljavno zakonodajo o varstvu podatkov.
Čeprav AC/DC d.o.o. izvaja razumne in sorazmerne ukrepe za zaščito podatkov, obdelanih s pomočjo piškotkov, so uporabniki tudi sami odgovorni za ohranjanje varnosti svojih lastnih naprav, brskalnikov in omrežnih okolij. Na učinkovitost varnostne zaščite lahko vplivajo zunanji dejavniki zunaj razumnega nadzora upravljavca platforme.
Ničesar v tem razdelku se ne sme razlagati kot zagotavljanje popolnega jamstva pred varnostnimi incidenti. Varnostni okvir je zasnovan za ublažitev tveganj na raven, ki je primerna naravi obdelave in veljavnim regulativnim standardom.