Vsebina je pripravljena skladno z Uredbo (EU) 2016/679 (GDPR) ter Zakonom o varstvu osebnih podatkov (ZVOP-2).
1. Upravljavec osebnih podatkov
Upravljavec vaših osebnih podatkov je Prokon. Za vsa vprašanja glede varstva osebnih podatkov in uveljavljanje pravic pišite na studio@prokon.si.
Posebne pooblaščene osebe za varstvo podatkov (DPO) nismo imenovali, ker to za obseg naše obdelave ni zakonsko obvezno; za vprašanja zasebnosti uporabite zgornji e-naslov.
Naša vloga: upravljavec in obdelovalec
Za podatke o računu in stikih (registracija, povpraševanja) nastopamo kot upravljavec. Za vsebino, ki jo naložite v delovni prostor — vključno z osebnimi podatki tretjih oseb, npr. varilcev ali NDT operaterjev (ime, številka in veljavnost certifikata) — nastopamo kot obdelovalec, ki podatke obdeluje izključno po navodilih vaše organizacije (upravljavca). V tem primeru ste za zakonitost obdelave in obveščanje teh posameznikov (čl. 14 GDPR — vrsta podatkov in vir) odgovorni vi; mi zagotavljamo ustrezne tehnične in organizacijske ukrepe ter pogodbo o obdelavi na zahtevo.
2. Katere podatke obdelujemo
- Povpraševanje (kontakt / razrez na zahtevo): ime in priimek, e-naslov, telefon (neobvezno), podjetje (neobvezno), vsebina sporočila in priložene datoteke (npr. risbe DXF s podatki o kosih).
- Uporabniški račun in organizacija: e-naslov, ime, uporabniško ime, podatki organizacije (naziv, oznaka, država) ter vsebina, ki jo ustvarite — projekti, risbe, WPQR/WPS, kvalifikacije varilcev (EN ISO 9606-1), NDT operaterji (EN ISO 9712) in priloženi certifikati (PDF).
- Tehnični podatki ob uporabi: dnevniški zapisi strežnika (IP-naslov, čas, vrsta zahteve), potrebni za varnost, preprečevanje zlorab in odpravo napak.
- Brezplačna orodja: tečejo v vašem brskalniku in vnosov ne pošiljajo na naš strežnik — razen ko ste prijavljeni in vsebino izrecno shranite v projekt.
Posebnih vrst osebnih podatkov (npr. zdravstvenih) namensko ne zbiramo.
Posredovanje podatkov ni zakonsko obvezno, je pa pogoj za sklenitev in izvajanje pogodbe: brez e-naslova in podatkov organizacije računa ne moremo ustvariti, brez vsebine povpraševanja nanj ne moremo odgovoriti.
3. Nameni obdelave in pravne podlage
| Namen | Pravna podlaga (GDPR) |
|---|---|
| Odgovor na povpraševanje in priprava ponudbe / izvedba razreza | izvajanje pogodbe oz. ukrepi pred sklenitvijo (čl. 6(1)(b)) |
| Vodenje računa, shranjevanje in obdelava vaše dokumentacije | izvajanje pogodbe (čl. 6(1)(b)) |
| Varnost storitve, preprečevanje zlorab, dnevniki, osnovna statistika delovanja | zakoniti interes (čl. 6(1)(f)) |
| Izpolnjevanje zakonskih obveznosti (npr. računovodski predpisi) | zakonska obveznost (čl. 6(1)(c)) |
| Morebitna neobvezna e-obvestila o storitvi | privolitev (čl. 6(1)(a)), ki jo lahko kadarkoli prekličete |
Vaših podatkov ne prodajamo in jih ne uporabljamo za oglaševanje ali profiliranje.
4. Komu posredujemo podatke (obdelovalci)
Podatkov ne posredujemo tretjim osebam za njihove lastne namene. Za delovanje storitve uporabljamo skrbno izbrane pogodbene obdelovalce, ki podatke obdelujejo izključno po naših navodilih in po pogodbi o obdelavi (DPA):
| Obdelovalec | Namen | Lokacija obdelave |
|---|---|---|
| Supabase | baza podatkov, prijava, shramba datotek (certifikati, risbe) | EU (Frankfurt) |
| Cloudflare | gostovanje aplikacije, omrežje (CDN), varnost in preprečevanje zlorab | EU / globalno robno omrežje |
| Stripe (ob aktivaciji plačil) | obdelava plačil naročnine | EU / ZDA (SCC) |
| Ponudnik e-pošte (npr. Resend, ob aktivaciji) | pošiljanje sistemskih e-sporočil (potrditve, ponastavitev gesla) | EU / ZDA (SCC) |
Podatke lahko razkrijemo tudi pristojnim organom, kadar to zahteva zakon. Aktualni seznam obdelovalcev je na voljo na zahtevo prek studio@prokon.si.
5. Prenosi v tretje države
Vaši vsebinski podatki (računi, projekti, dokumentacija) se hranijo na strežnikih v EU (Supabase, Frankfurt). Nekateri obdelovalci (npr. Cloudflare) lahko zaradi globalne narave omrežja podatke obdelujejo tudi zunaj EU; v takih primerih je prenos zavarovan s standardnimi pogodbenimi klavzulami (SCC) Evropske komisije oz. drugim ustreznim mehanizmom iz čl. 46 GDPR.
AI pomočnik še ni aktiven. Ko bo na voljo, bo deloval na infrastrukturi v EU; če bi za del obdelave uporabili ponudnika zunaj EU/EGP (npr. v državi brez sklepa o ustreznosti), bomo prej zagotovili ustrezne zaščitne ukrepe (SCC + ocena učinka prenosa) in to politiko ustrezno dopolnili.
Spletne pisave gostujemo lokalno (na lastni domeni) in ne uporabljamo Google Fonts ali drugih zunanjih CDN-jev za pisave — vaš naslov IP se zato ob obisku ne pošilja takim tretjim osebam.
6. Kako dolgo hranimo podatke
- Račun in vsebina: dokler je račun aktiven oz. do vašega izbrisa; po prekinitvi jih v razumnem roku izbrišemo ali anonimiziramo, razen kjer hrambo zahteva zakon.
- Povpraševanja iz obrazcev: le toliko časa, kolikor je potrebno za obravnavo zadeve.
- Računovodski dokumenti: za zakonsko predpisano obdobje (praviloma do 10 let).
- Varnostni dnevniki: krajše obdobje, potrebno za varnost in odpravo napak.
7. Vaše pravice
Skladno z GDPR in ZVOP-2 imate pravico do:
- dostopa do svojih podatkov in kopije obdelave;
- popravka netočnih in dopolnitve nepopolnih podatkov;
- izbrisa (»pravica do pozabe«), kadar za hrambo ni podlage;
- omejitve obdelave in ugovora obdelavi na podlagi zakonitega interesa;
- prenosljivosti podatkov v strukturirani, strojno berljivi obliki (izvoz);
- preklica privolitve, kadar obdelava temelji na njej (preklic ne vpliva na zakonitost prejšnje obdelave).
Zahtevo pošljite na studio@prokon.si; nanjo odgovorimo v zakonskem roku (praviloma en mesec). Če menite, da obdelava krši predpise, lahko vložite pritožbo pri nadzornem organu — Informacijski pooblaščenec RS, Dunajska cesta 22, 1000 Ljubljana, ip-rs.si.
8. Avtomatizirano odločanje
Ne izvajamo avtomatiziranega sprejemanja odločitev s pravnim ali podobno znatnim učinkom niti profiliranja v smislu čl. 22 GDPR. Inženirski izračuni v orodjih so pripomoček; merodajna je presoja odgovornega varilnega koordinatorja (EN ISO 14731).
9. Varnost
Uporabljamo ustrezne tehnične in organizacijske ukrepe: šifriran prenos (HTTPS), ločitev podatkov po organizacijah na ravni baze (vrstična varnost / RLS), nadzor dostopa in gostovanje v EU. Kljub temu noben sistem ni popolnoma varen; o morebitni kršitvi varstva podatkov vas obvestimo skladno z zakonom.
10. Spremembe
Politiko lahko posodobimo (npr. ob novih funkcijah ali obdelovalcih). Bistvene spremembe objavimo na tej strani z novim datumom; za pomembne spremembe vas lahko obvestimo tudi po e-pošti.
11. Piškotki
Uporabljamo le nujne piškotke. Podrobnosti so v politiki piškotkov.