Skoči na vsebino

Politika zasebnosti

Informacije so podane v skladu s členoma 13 in 14 Uredbe (EU) 2016/679 ("GDPR") in italijanskim Zakonodajnim odlokom z dne 30. junija 2003, št. 196 ("Codice Privacy" — italijanski Zakonik o zasebnosti), kakor je bil spremenjen z Zakonodajnim odlokom z dne 10. avgusta 2018, št. 101.

1. Upravljavec

Upravljavec osebnih podatkov je:

Agenzia Indaco di Zignale Fabio
Italijanski samostojni podjetnik s sedežem na naslovu Via Umberto 199, 95035 Maletto (CT), Italija
Davčna številka / davčna šifra: 04859420871
Navadna e-pošta: Ta e-poštni naslov je zaščiten proti smetenju. Potrebujete Javascript za pogled.
Certificirana e-pošta (PEC): Ta e-poštni naslov je zaščiten proti smetenju. Potrebujete Javascript za pogled.

(v nadaljevanju "upravljavec")

Z upravljavcem je mogoče stopiti v stik glede kakršnegakoli vprašanja v zvezi z obdelavo osebnih podatkov na zgoraj navedenih kontaktnih podatkih.

Upravljavec ni dolžan imenovati Pooblaščene osebe za varstvo podatkov (DPO) v skladu s 37. členom GDPR, ker niso izpolnjeni pogoji, predpisani z normo.

Čeprav za to ni obveznosti, Upravljavec imenuje gospoda Fabia Zignaleja, lastnika podjetja, za kontaktno osebo za varstvo osebnih podatkov, ki je dosegljiva na Ta e-poštni naslov je zaščiten proti smetenju. Potrebujete Javascript za pogled.. Zahteve za uveljavljanje pravic do varstva podatkov in vse zadeve v zvezi z obdelavo osebnih podatkov je treba poslati na ta naslov; uradna pravna sporočila je treba poslati na zgoraj navedeni naslov certificirane elektronske pošte (PEC).


2. Splošna uvodna določila

To spletno mesto onlinecalendar.pro (v nadaljevanju "spletno mesto") je zasnovano po načelu minimizacije obdelave osebnih podatkov (5.1.c člen GDPR).

Zlasti spletno mesto:

  • ne uporablja oglaševanja tretjih oseb ali storitev profiliranja;
  • ne uporablja Google Analytics, Google AdSense ali drugih komercialnih sledilnih storitev;
  • ne uporablja profiliranjskih piškotkov ali piškotkov tretjih oseb za namene trženja;
  • osebnih podatkov ne deli z oglaševalci, oglaševalskimi posredniki ali podatkovnimi partnerji;
  • ne zahteva registracije ali ustvarjanja uporabniškega računa;
  • ne zbira natančnih geolokacijskih podatkov (npr. koordinat GPS, naslovov, mest, poštnih številk);
  • ne izvaja nobene oblike avtomatiziranega odločanja, ki bi proizvajalo pravne učinke ali bistveno vplivalo na uporabnika v smislu 22. člena GDPR.

Izvajane obdelave so omejene na to, kar je strogo potrebno za zagotavljanje delovanja spletnega mesta, njegove tehnične varnosti, prikaza lokaliziranih vsebin in odziva na morebitne zahteve uporabnika.


3. Vrste obdelanih podatkov, nameni in pravne podlage

3.1 — Navigacijski podatki (dnevniki strežnika)

Obdelani podatki: IP-naslov, identifikator brskalnika (user agent), URL-ji zahtevanih strani, datum in ura zahteve, odzivna koda strežnika, velikost odgovora, morebitni parametri zahteve.

Namen: zagotavljanje informacijske varnosti spletnega mesta, preprečevanje in odkrivanje goljufivih ali zlorabnih dejavnosti, diagnosticiranje tehničnih okvar, izpolnjevanje morebitnih zakonskih obveznosti na področju preprečevanja informacijskih kaznivih dejanj.

Pravna podlaga: zakoniti interes upravljavca (6.1.f člen GDPR) za varnost informacijskih sistemov in obrambo lastnih pravic.

Posredovanje podatkov: tehnično potrebno za delovanje spletnega mesta; do spletnega mesta ni mogoče dostopati brez posredovanja teh podatkov.

Hramba: 30 dni od zbiranja, razen v primeru potrebe po daljši hrambi v primeru varnostnega incidenta, spora ali zahteve pristojnega organa.

3.2 — Podatki, posredovani prek kontaktnega obrazca

Obdelani podatki: ime, priimek, e-naslov, predmet sporočila, vsebina sporočila, datum poslanja.

Namen: prejemanje in obravnavanje zahtev, opozoril in sporočil, ki jih pošlje uporabnik, zagotavljanje odgovora, sledenje morebitnim posledičnim potrebam.

Pravna podlaga: izvajanje predpogodbenih ukrepov, sprejetih na zahtevo posameznika (6.1.b člen GDPR) in, kjer je primerno, zakoniti interes upravljavca za upravljanje vhodnih sporočil (6.1.f člen GDPR).

Posredovanje podatkov: prostovoljno. Neposredovanje zahtevanih podatkov upravljavcu prepreči podajo odziva.

Hramba: 12 mesecev (365 dni) od oddaje, razen če je daljša hramba potrebna za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov oziroma za izpolnitev zakonskih obveznosti.

Kopija, poslana po elektronski pošti: vsaka oddaja ustvari tudi elektronsko sporočilo, poslano v poštni predal Upravljavca, ki vsebuje iste podatke (ime, elektronski naslov, zadevo in besedilo sporočila). Kopija se hrani v infrastrukturi elektronske pošte Upravljavca v Evropski uniji toliko časa, kot je potrebno za obravnavo zahteve, v vsakem primeru pa največ 12 mesecev, in je vključena v iskanja, opravljena ob uveljavljanju pravice do dostopa ali izbrisa.

3.3 — Psevdonimizirani statistični podatki o obiskih, pregledani v zbirni obliki (Matomo)

Spletno mesto uporablja Matomo, odprtokodno programsko opremo za statistično analizo, ki jo je Upravljavec namestil in jo samostojno upravlja v lastni infrastrukturi. Orodje je nastavljeno tako, da ne uporablja sledilnih piškotkov in da pred shranjevanjem zakrije naslove IP. Upravljavec zato nima informacij, ki bi mu omogočale identifikacijo posameznega obiskovalca; neobdelani podatki kljub temu ostajajo psevdonimizirani podatki in se tako tudi obravnavajo, zbirnih poročil, izpeljanih iz njih, pa ni mogoče pripisati nobeni osebi.

Obdelovani podatki: anonimiziran (delno zakrit) naslov IP, identifikator brskalnika, naslov obiskane strani, naslov napotitvene strani, datum in čas obiska, ocenjena izvorna država, jezik brskalnika, ločljivost zaslona ter interakcije s funkcijami spletnega mesta in z njimi povezani tehnični podatki (na primer zahteva za izvoz koledarja in njen izid, vključno z obliko datoteke, velikostjo in usmerjenostjo strani ter časom izvedbe).

Namen: pripravljanje agregirane statistike o uporabi spletnega mesta za namene analize prometa, izboljšanja vsebin in optimizacije zmogljivosti.

Pravna podlaga: zakoniti interes upravljavca do statističnega poznavanja lastne storitve (6.1.f člen GDPR), v skladu s sklepom Garante per la Protezione dei Dati Personali (italijanski državni nadzornik za varstvo podatkov) z dne 10. junija 2021 in Smernicami EDPB o analitiki, ki spoštuje zasebnost.

Posredovanje podatkov: tehnično potrebno za beleženje obiskov; uporabnik lahko vseeno aktivira možnost "Do Not Track" svojega brskalnika, ki jo sistem spoštuje.

Hramba: posamezni dnevniki obiskov (neobdelani podatki) se hranijo 12 mesecev (365 dni), nato pa se samodejno izbrišejo. Anonimna zbirna statistična poročila, ki jih ni mogoče pripisati določeni ali določljivi osebi, se lahko hranijo neomejeno, saj niso osebni podatki v smislu člena 4(1) GDPR in uvodne izjave 26.

Prenosi: podatki Matomo v celoti ostanejo znotraj infrastrukture upravljavca in se nikoli ne posredujejo tretjim osebam.

3.4 — Tehnični piškotki in lokalna shramba brskalnika

Spletno mesto uporablja samo tehnične piškotke, potrebne za pravilno delovanje storitve, zlasti tehnični sejni piškotek Joomla. Njegovo ime sistem dinamično ustvari kot edinstven 32-mestni šestnajstiški niz, značilen za to namestitev spletnega mesta, namesto privzetega imena jezika PHP. Ta piškotek vsebuje samo identifikator seje: naključen niz brez lastnega pomena, ki ne vsebuje nobenih uporabniških podatkov.

Vrednosti, povezane s tem identifikatorjem — izbrani jezik vmesnika, prikazana država (samodejno zaznana, kot je opisano v oddelku 3.5 spodaj, ali ročno izbrana s strani uporabnika) in trenutno stanje brskanja, torej prikaz in pregledovano obdobje — niso shranjene v uporabnikovi napravi, temveč v shrambi seje na strežnikih Upravljavca.

Podatki se hranijo za čas trajanja seje brskanja in se nato izbrišejo; podatki v napravi se izbrišejo ob zaprtju brskalnika. Niti piškotek niti povezani podatki ne vsebujejo neposrednih identifikatorjev uporabnika.

Tehnični funkcionalni piškotki ne zahtevajo privolitve v smislu 122. člena Codice Privacy, Direktive o zasebnosti pri elektronskih komunikacijah 2002/58/ES (5.3. člen) in sklepa Garante z dne 10. junija 2021 ("Smernice o piškotkih in drugih sledilnih orodjih").

Poleg piškotkov spletno mesto uporablja lokalno shrambo brskalnika (localStorage in sessionStorage), da v uporabnikovi napravi, ne da bi jih posredovalo tretjim osebam, ohrani uporabnikove nastavitve prikaza in določena začasna stanja brskanja (na primer ročno izbrano regijo ali rezultat pravkar zahtevanega izvoza).

To so tehnična in funkcionalna orodja: ne vsebujejo identifikacijskih podatkov, ne omogočajo prepoznave uporabnika na drugih spletnih mestih in se ne uporabljajo za sledenje ali profiliranje. Zato zanje velja ista izjema od privolitve kot za tehnične piškotke. Uporabniki jih lahko kadar koli izbrišejo v nastavitvah brskalnika.

Pravna podlaga: zagotavljanje storitve, ki jo uporabnik izrecno zahteva, za nastavitve, ki jih uporabnik dejavno določi; zakoniti interes Upravljavca za pravilno delovanje spletnega mesta (člen 6(1)(f) GDPR) za tehnična stanja brskanja.

Podroben seznam uporabljenih piškotkov in orodij lokalne shrambe, namen in trajanje vsakega od njih ter ustrezni načini upravljanja so navedeni v Pravilniku o piškotkih, ki je na voljo na: https://onlinecalendar.pro/sl/cookie-policy.

3.5 — Geografska detekcija za lokalizacijo vsebin

Spletno mesto za ponudbo lokaliziranih vsebin, primernih obiskovalčevi državi izvora (državni prazniki, lokalni časovni pas, predlagani jezik), izvaja samodejno geografsko detekcijo na podlagi IP-naslova obiskovalca.

Podatki, obdelani med izvajanjem (se ne hranijo):

  • IP-naslov obiskovalca, prebran iz HTTP-zahteve izključno v trenutku dostopa.

Izpeljani podatki, shranjeni v shrambi seje na strežnikih Upravljavca in pridobljeni prek tehničnega sejnega piškotka (ki vsebuje samo ustrezni identifikator):

  • koda države (ISO 3166-1 alpha-2, npr. "IT");
  • koda upravne regije (ISO 3166-2, npr. "IT-62");
  • časovni pas IANA (npr. "Europe/Rome");
  • časovni odmik glede na UTC.

Podatki, ki se NE izpeljejo niti ne obdelujejo:

  • mesto, postna številka (CAP/ZIP), zemljepisna širina, zemljepisna dolžina;
  • okrožje, sosedstvo, naslov, navade brskanja, vedenjsko profiliranje.

Tehnični način:
Geolokacija se izvaja z zbirko podatkov, ki je lokalno nameščena na strežnikih Upravljavca. Naslov IP se ne posreduje nobeni storitvi ali subjektu tretje osebe (brez klicev zunanjih API-jev in poizvedb v storitve v oblaku). Za namene tega geografskega zaznavanja se naslov IP ne zapiše v nobeno zbirko podatkov, trajno dnevniško datoteko, datotečni sistem, piškotek ali spremenljivko seje (SESSION): uporablja se izključno v hlapnem pomnilniku ob zahtevi HTTP in se takoj po obdelavi zahteve zavrže. To ne vpliva na ločene in neodvisne tehnične evidence, opisane v oddelku 3.1 (strežniški dnevniki) in oddelku 3.6 (nadzor preprečevanja zlorab izvoza). Pri naslednjih zahtevah sistem uporablja samo izpeljane podatke, ki so že shranjeni v seji (država, regija in časovni pas), ne da bi znova bral ali preverjal naslov IP. Pri tej dejavnosti se osebni podatki ne prenašajo izven Evropske unije.

Namen: obiskovalcu predstaviti državne praznike, lokalni časovni pas in jezikovne nastavitve, primerne zaznani državi. Gre za tehnično funkcionalnost, potrebno za storitev, v odsotnosti sistema registracije uporabnikov ali prijave.

Pravna podlaga: zakoniti interes upravljavca za zagotavljanje kontekstualizirane in takoj uporabne storitve (6.1.f člen GDPR), uravnotežen z minimalnim in prehodnim značajem obdelave.

Hramba: izpeljani podatki (koda države, regija in časovni pas) se hranijo izključno za čas trajanja seje brskanja na dveh ločenih mestih: v shrambi seje na strežnikih Upravljavca, do katere tehnični sejni piškotek omogoča dostop, saj vsebuje samo njen identifikator; in izključno za morebitno ročno izbrano regijo v območju lokalne shrambe sessionStorage brskalnika, opisanem v oddelku 3.4.

Podatki se hranijo za čas trajanja seje brskanja in se nato izbrišejo; podatki v napravi se izbrišejo ob zaprtju brskalnika.

Po koncu trenutne seje se ne hrani nobena zgodovina geografskih zaznav in ne ustvari se noben uporabniški profil.

Prejemniki: nobeni. Obdelava poteka v celoti na infrastrukturi upravljavca.

Pravica do ugovora (21. člen GDPR): obiskovalec lahko kadar koli prepiše samodejno detekcijo z ročno izbiro druge države iz vmesnika spletnega mesta ali z dodajanjem parametra ?country=XX URL-ju (primer: ?country=fr za prikaz koledarja Francije). Ročno izbrana preferenca vedno prevlada nad samodejno detekcijo.

Avtomatizirano profiliranje (22. člen GDPR): detekcija se uporablja izključno za predstavitev vsebin in ne proizvaja nobene avtomatizirane odločitve, ki bi imela pravne učinke ali bistveno vplivala na obiskovalca. Zato pogoji 22. člena GDPR niso izpolnjeni.

3.6 — Izvoz koledarja v oblikah PDF in JPG

Na izrecno zahtevo uporabnika spletno mesto ustvari različico koledarja za tiskanje v obliki PDF ali JPG. Ustvarjanje poteka v celoti na strežnikih Upravljavca z neinteraktivnim brskalnikom, ki poustvari stran, ki si jo je uporabnik že ogledal. Nobena vsebina se ne pošlje zunanjim storitvam za pretvorbo ali tiskanje.

Obdelovani podatki: parametri zahtevanega koledarja (država, leto, prikaz in možnosti prikaza), ki niso osebni podatki; in naslov IP v psevdonimizirani obliki, torej pretvorjen v psevdonimizirani prstni odtis, izračunan s skrivnim ključem, ki nikoli ne zapusti strežnikov Upravljavca, ter obdelan izključno za spodaj opisani nadzor preprečevanja zlorab. Še vedno gre za psevdonimizirane, ne anonimne podatke, ki se ustrezno obravnavajo.

Namen: ustvariti datoteko, ki jo zahteva uporabnik, in preprečiti, da bi ponavljajoče se samodejne zahteve izčrpale strežniške vire, saj vsak izvoz zažene proces z veliko porabo virov.

Pravna podlaga: zagotavljanje storitve, ki jo uporabnik izrecno zahteva, in zakoniti interes Upravljavca za varnost, stabilnost in razpoložljivost spletnega mesta (člen 6(1)(f) GDPR).

Tehnični način in hramba:

  • ustvarjena datoteka se zapiše v začasno mapo strežnika in nekaj minut po nastanku preneha biti uporabna, ne glede na to, ali je bila prenesena; samodejni postopki jo odstranijo;
  • izključno za preprečevanje zlorab sistem hrani psevdonimizirani prstni odtis naslova IP, povezan s časi zahtev, v nekajminutnem časovnem oknu. Po izteku tega obdobja se podatki ne upoštevajo več za noben namen in jih samodejni postopki izbrišejo. Naslov IP v nešifrirani obliki se nikoli ne zapiše na disk;
  • Upravljavec vsebine izvoženega koledarja ne hrani, bere ali analizira.

Prejemniki: nobeden. Obdelava poteka v celoti v infrastrukturi Upravljavca.


4. Prejemniki podatkov in kategorije zunanjih obdelovalcev

Obdelani osebni podatki se lahko sporočijo naslednjim kategorijam subjektov, v mejah strogo potrebnih za zgoraj navedene namene:

Kategorija prejemnikaVlogaSedež
Ponudnik storitev gostovanjaObdelovalec po 28. členu GDPREvropska unija
Ponudnik omrežnih in zaščitnih storitev (CDN, anti-DDoS, varnost aplikacij)Obdelovalec po 28. členu GDPRZdružene države Amerike, z ustreznimi jamstvi (DPA + Standard Contractual Clauses)
Ponudnik storitev shranjevanja v oblaku za varnostne kopijeObdelovalec po 28. členu GDPRZdružene države Amerike (registrirani sedež ponudnika), pri čemer so podatki shranjeni v podatkovnih centrih v Evropski uniji
Sodne, policijske ali nadzorne oblastiPrejemniki na zakoniti zahtevekItalija / EU
Strokovni svetovalci upravljavca (davčni, računovodski, pravni)Zavezani z obveznostjo zaupnostiItalija / EU

Vsi zunanji obdelovalci so imenovani s posebno pogodbo o obdelavi (DPA) v smislu 28. člena GDPR in zagotavljajo ustrezna tehnična in organizacijska jamstva.

Osebni podatki se ne razširjajo, ne prodajajo, ne izmenjujejo ali ne prenašajo tretjim osebam za namene trženja, komercialnega profiliranja ali prenosa za pridobitne namene.


5. Prenosi podatkov izven Evropske unije

Spletno mesto uporablja storitev omrežja in zaščite (CDN in ublažitev računalniških napadov), ki jo zagotavlja subjekt s sedežem v Združenih državah Amerike. Ta subjekt lahko, glede na samodejno usmerjanje prometa, prenaša podatke prek strežnikov, ki se nahajajo v državah izven EU.

Prenos je urejen z naslednjimi jamstvi:

  • pogodba o obdelavi (DPA), podpisana v smislu 28. člena GDPR;
  • Standardne pogodbene klavzule ("Standard Contractual Clauses" — SCC), ki jih je Evropska komisija sprejela z Izvedbenim sklepom (EU) 2021/914;
  • dodatni tehnični in organizacijski ukrepi, ocenjeni v luči sodbe Schrems II (Sodišče Evropske unije, C-311/18) in Priporočil EDPB 01/2020;
  • kjer je na voljo, aktivacija EU Data Boundary za omejitev tranzita podatkov samo na evropsko infrastrukturo ponudnika.

Ponudnik storitev shranjevanja v oblaku, ki se uporabljajo za varnostne kopije, ima prav tako registrirani sedež v Združenih državah Amerike, čeprav podatke shranjuje v podatkovnih centrih v Evropski uniji. Razmerje urejajo pogodba o obdelavi podatkov in zgoraj navedene standardne pogodbene klavzule.

Ta jamstva dopolnjuje dodatni tehnični ukrep v smislu Priporočil EDPB 01/2020: arhivi varnostnih kopij so šifrirani, ključ pa ponudniku ni razkrit niti dostopen, zato ponudnik hrani podatke, ki jih ne more prebrati. Upravljavec ohranja standardne pogodbene klavzule, saj šifriranje, čeprav onemogoča dostop do vsebine, ne odpravi samega prenosa ali spremljajočih podatkov.

Posameznik lahko zahteva podrobne informacije o uporabljenih jamstvih s pisanjem na kontaktne podatke, navedene v 1. točki.


6. Pravice posameznika

V skladu s členi 15-22 GDPR ima posameznik, na katerega se nanašajo osebni podatki, pravico kadar koli:

PravicaČlenKaj lahko zahtevaš
Dostop15. členPotrditev, ali se izvajajo obdelave v zvezi s tabo, in pridobitev kopije podatkov
Popravek16. členPopravek netočnih podatkov ali dopolnitev nepopolnih podatkov
Izbris ("pravica do pozabe")17. členIzbris tvojih podatkov v predvidenih primerih
Omejitev18. členOmejitev obdelave v predvidenih primerih
Prenosljivost20. členPrejem podatkov v strukturirani, splošno uporabljani in strojno berljivi obliki
Ugovor21. členUgovor obdelavi, ki temelji na zakonitem interesu
Nevključenost v avtomatizirane odločitve22. členNi mogoče uporabiti: upravljavec ne izvaja avtomatiziranih postopkov odločanja
Preklic privolitve7.3. členKo obdelava temelji na privolitvi (primer, ki se v tej Politiki ne pojavlja)

7. Način uveljavljanja pravic

Posameznik lahko kadar koli uveljavi pravice iz 6. točke s pisno zahtevo na naslednje kontaktne podatke:

  • Navadna e-pošta: Ta e-poštni naslov je zaščiten proti smetenju. Potrebujete Javascript za pogled.
  • Certificirana e-pošta (PEC): Ta e-poštni naslov je zaščiten proti smetenju. Potrebujete Javascript za pogled.
  • Navadna pošta: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italija

Upravljavec bo odgovoril brez nepotrebnega odlašanja in v vsakem primeru v enem mesecu od prejema zahteve. To obdobje se lahko podaljša za dva meseca ob upoštevanju zapletenosti in števila zahtev; Upravljavec bo posameznika, na katerega se nanašajo osebni podatki, o podaljšanju in razlogih zanj obvestil v enem mesecu od prejema (člen 12(3) GDPR).

Zahteve za uveljavljanje pravic in pripadajoči odgovori se hranijo toliko časa, kot je potrebno za dokazovanje, da je bil odgovor zagotovljen (člen 5(2) GDPR), nato pa se izbrišejo.

Uveljavljanje pravic je brezplačno, razen pri očitno neutemeljenih ali pretirana zahtevah, zlasti zaradi njihove ponavljajoče narave, za katere lahko upravljavec zaračuna razumno dajatev ali utemeljeno zavrne zahtevo (12.5. člen GDPR).

Če obstajajo utemeljeni dvomi o identiteti vlagatelja, lahko Upravljavec zahteva dodatne informacije, potrebne za njeno potrditev (člen 12(6) GDPR); samo če te informacije ne zadostujejo, se lahko zahteva kopija veljavnega osebnega dokumenta, ki se uporabi izključno za preverjanje in se takoj po zaključku preverjanja izbriše.

Sporočila upravljavca v odzivu na uveljavljanje pravic se zagotavljajo v italijanskem jeziku. Lahko se zagotovijo v angleškem jeziku na izrecno zahtevo posameznika.


8. Pravica do pritožbe nadzornemu organu

Brez poseganja v vsako drugo upravno ali sodno pravno sredstvo ima posameznik, na katerega se nanašajo osebni podatki, ki meni, da obdelava njegovih osebnih podatkov krši GDPR, pravico do vložitve pritožbe pri pristojnem nadzornem organu:

Garante per la Protezione dei Dati Personali (italijanski državni nadzornik za varstvo podatkov)
Piazza Venezia 11, 00187 Rim
Centrala: (+39) 06.69677.1
E-pošta: Ta e-poštni naslov je zaščiten proti smetenju. Potrebujete Javascript za pogled.
PEC: Ta e-poštni naslov je zaščiten proti smetenju. Potrebujete Javascript za pogled.
Spletno mesto: www.garanteprivacy.it

Posameznik se lahko obrne tudi na nadzorni organ države članice svojega običajnega prebivališča, kraja dela ali kraja, kjer naj bi prišlo do domnevne kršitve (77. člen GDPR).


9. Varnost obdelave

Upravljavec sprejema ustrezne tehnične in organizacijske ukrepe za zagotavljanje ravni varnosti, ki ustreza tveganju, v smislu 32. člena GDPR, vključno z — primeroma — zaščito prenosov prek protokola HTTPS/TLS, nadzorom dostopov do infrastrukture, posodabljanjem sistemov, zaščito pred nepooblaščenimi dostopi, računalniškimi napadi in naključnimi izgubami podatkov.

Zaradi varnosti in neprekinjenega poslovanja Upravljavec redno izdeluje varnostne kopije podatkov spletnega mesta pri ponudniku shranjevanja v oblaku, pri čemer uporablja podatkovne centre v Evropski uniji. Kopije se v skladu s pravili rotacije hranijo omejen čas, nato pa se samodejno prepišejo ali izbrišejo.

Arhivi varnostnih kopij so šifrirani; šifrirni ključ ponudniku shrambe ni razkrit niti dostopen in se upravlja izključno pod nadzorom Upravljavca. Ponudnik zato hrani podatke, ki jih ne more prebrati. Tudi prenos poteka po šifriranem kanalu, dostop do arhivov pa je omejen na Upravljavca. Razmerje s ponudnikom ureja posebna pogodba o obdelavi podatkov (DPA) v skladu s členom 28 GDPR; glede lokacije ponudnika glejte oddelka 4 in 5.

V primeru kršitve varstva osebnih podatkov ("data breach"), ki predstavlja tveganje za pravice in svoboščine posameznikov, bo upravljavec izpolnil obveznosti uradnega obveščanja nadzornega organa (33. člen GDPR) in, kjer je potrebno, obveščanja posameznikov (34. člen GDPR) v zakonskih rokih.


10. Profiliranje in avtomatizirane odločitve

Upravljavec ne izvaja nobenega avtomatiziranega postopka odločanja, ki bi proizvajal pravne učinke ali bistveno vplival na obiskovalca v smislu 22. člena GDPR.

Edina avtomatizirana obdelava, prisotna na spletnem mestu, je geografska detekcija države izvora, opisana v točki 3.5, ki se uporablja izključno za prilagajanje predstavitve vsebin (prazniki, časovni pas, jezik). Ta obdelava:

  • se ne uporablja za sprejemanje odločitev, ki bi proizvajale pravne učinke za posameznika;
  • bistveno ne vpliva na obiskovalca na podoben način;
  • obiskovalec jo lahko kadar koli ročno prepiše.

Zato pogoji za uporabo 22. člena GDPR niso izpolnjeni.

Ne uporabljajo se algoritmi komercialnega, vedenjskega, trženjskega ali personalizacijskega profiliranja, ki bi zahtevali izrecno privolitev.


11. Mladoletniki

Spletno mesto ni posebej namenjeno mladoletnikom. Upravljavec zavestno ne zbira osebnih podatkov mladoletnikov, mlajših od štirinajst (14) let, brez privolitve nosilca starševske odgovornosti (8. člen GDPR + 2-quinquies člen Codice Privacy).

Če upravljavec izve, da so bili podatki zbrani mladoletnikov brez potrebne privolitve, bo poskrbel za njihov takojšen izbris.


12. Spremembe te Politike

Upravljavec si pridržuje pravico, da kadar koli spremeni, dopolni ali posodobi to Politiko, tudi kot posledico zakonodajnih sprememb, prilagoditev panožnim praksam ali razvoja tehničnih značilnosti spletnega mesta.

Bistvene spremembe bodo sporočene z opaznim obvestilom na spletnem mestu. Veljavna različica je vedno tista, objavljena na strani te Politike na dan dostopa, o kateri se vodi evidenca na koncu dokumenta.


13. Jezik Politike in različice v drugih jezikih

To Obvestilo o zasebnosti je sestavljeno v italijanskem jeziku, ki je referenčno besedilo. Prevodi v druge jezike spletnega mesta povzemajo enako vsebinsko vsebino; ob kakršnem koli uredniškem neskladju, protislovju ali dvoumnosti med jezikovnimi različicami prevlada italijanska različica.

Ta prednost se v nobenem primeru ne uporablja v škodo pravic, ki jih pravo, veljavno za posameznika, na katerega se nanašajo osebni podatki, priznava kot prisilne. Če lokalno pravo posamezniku zagotavlja širše varstvo ali zahteva drugačno razlago, prevladajo prisilne določbe tega prava in veljavni dodatek za posamezno jurisdikcijo iz oddelka 14.


14. Dodatki za posamezne jurisdikcije

14.1 — Splošno pravilo

Spletno mesto je dostopno osebam s prebivališčem v različnih državah in ga te osebe uporabljajo. Naslednje določbe dopolnjujejo to Obvestilo o zasebnosti za posameznike, na katere se nanašajo osebni podatki in za katere velja vsakokrat navedena zakonodaja. Ob navzkrižju veljavni dodatek in prisilne določbe lokalnega prava prevladajo nad splošnimi določbami Obvestila o zasebnosti.

Vključitev dodatka ne pomeni priznanja, da se navedena zakonodaja uporablja za Upravljavca ali da je bil presežen kateri koli prag velikosti, prometa ali obsega obdelave, od katerega je odvisna njena uporaba. Dodatki so zagotovljeni zaradi preglednosti do uporabnikov v zadevnih državah.

Upravljavec ima sedež v Italiji ter nima poslovnih enot ali pisarn v tujini. Za tehnično zagotavljanje storitve uporablja ponudnike, opisane v oddelkih 4 in 5, kjer so navedeni tudi povezani prenosi.

14.2 — Pravice, zagotovljene vsem uporabnikom

Ne glede na državo prebivališča in veljavno zakonodajo Upravljavec vsakemu uporabniku spletnega mesta zagotavlja naslednje pravice, ki jih lahko uveljavlja prek kontaktnih podatkov v oddelku 1 v primerih, v mejah in pod pogoji, določenimi z veljavno zakonodajo — zlasti kadar hrambo zahteva zakonska obveznost ali je potrebna za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov:

  • dostop do svojih podatkov in informacij o obdelavi;
  • popravek netočnih podatkov in dopolnitev nepopolnih podatkov;
  • izbris podatkov;
  • omejitev obdelave;
  • prenosljivost zagotovljenih podatkov;
  • ugovor obdelavi;
  • preklic privolitve, kadar obdelava temelji na privolitvi;
  • vložitev pritožbe pri pristojnem nadzornem organu;
  • varstvo pred diskriminacijo zaradi uveljavljanja pravic: spletno mesto ostane v celoti in brezplačno dostopno.

Upravljavec poleg tega z učinkom za vse uporabnike in brez potrebe po kakršni koli zahtevi izjavlja:

  • da osebnih podatkov ne prodaja in zanje v nobeni obliki ne prejema nadomestila;
  • da osebnih podatkov ne deli s tretjimi osebami za namene oglaševanja, vedenjskega merjenja ali merjenja med spletnimi mesti;
  • da ne izvaja ciljno usmerjenega oglaševanja ali katere koli oblike komercialnega profiliranja;
  • da ne zahteva in si ne prizadeva zbirati posebnih vrst podatkov ali občutljivih podatkov. Kontaktni obrazec vsebuje polje s prostim besedilom: uporabnike prosimo, naj ne vnašajo informacij o zdravju, verskem ali filozofskem prepričanju, političnem mnenju, etničnem poreklu, članstvu v sindikatu, spolnem življenju ali spolni usmerjenosti. Vsi takšni podatki, posredovani na lastno pobudo, se obdelajo izključno za obravnavo zahteve in izbrišejo takoj, ko niso več potrebni;
  • da zavestno ne obdeluje podatkov otrok, saj jim spletno mesto ni namenjeno.

Ker se te dejavnosti ne izvajajo, so pravice do zavrnitve prodaje, deljenja, ciljno usmerjenega oglaševanja in profiliranja po različnih neevropskih zakonodajah v tem primeru brezpredmetne: take dejavnosti, od katere bi se bilo mogoče odjaviti, ni.

14.3 — Evropska unija in Evropski gospodarski prostor

Uredba (EU) 2016/679 (GDPR) se uporablja v celoti, kot je opisano v osrednjem delu tega Obvestila o zasebnosti. Posameznik, na katerega se nanašajo osebni podatki, lahko vloži pritožbo pri italijanskem organu za varstvo podatkov (oddelek 8) ali pri nadzornem organu države članice svojega običajnega prebivališča, delovnega mesta ali kraja domnevne kršitve (člen 77 GDPR).

14.4 — Združeno kraljestvo

Za posameznike, na katere se nanašajo osebni podatki, v Združenem kraljestvu veljata UK GDPR in Data Protection Act 2018. Zagotovljene pravice ustrezajo pravicam iz oddelka 14.2 in jih je mogoče uveljavljati na enak način.

Pristojni nadzorni organ: Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Združeno kraljestvo — ico.org.uk.

Vsak prenos podatkov iz Združenega kraljestva poteka ob upoštevanju jamstev iz oddelka 5 v obliki, ki jo priznava pravo Združenega kraljestva. Upravljavec ni imenoval predstavnika v Združenem kraljestvu; potreba po imenovanju se presoja v skladu s pogoji veljavne zakonodaje.

14.5 — Švica

Za posameznike, na katere se nanašajo osebni podatki, v Švici velja švicarski Zvezni zakon o varstvu podatkov (FADP), kakor je vsakokrat v veljavi. Zagotovljene pravice ustrezajo pravicam iz oddelka 14.2, vključno s pravico do dostopa in pravico do razkritja ali prenosa podatkov.

Pristojni organ: Federal Data Protection and Information Commissioner (FDPIC), Feldeggweg 1, 3003 Bern — edoeb.admin.ch.

Prenosi v tretje države potekajo ob upoštevanju jamstev iz oddelka 5. Upravljavec ni imenoval predstavnika v Švici; potreba po imenovanju se presoja v skladu s pogoji veljavne zakonodaje.

14.6 — Kanada

Kadar so izpolnjeni ustrezni pogoji, se za posameznike, na katere se nanašajo osebni podatki, v Kanadi uporablja Personal Information Protection and Electronic Documents Act (PIPEDA). V tem okviru Upravljavec:

  • opredeli namene obdelave pred zbiranjem ali ob njem, kot je navedeno v oddelku 3;
  • zbiranje omeji na tisto, kar je potrebno za navedene namene;
  • zagotavlja pravici do dostopa do podatkov in njihovega popravka v skladu z oddelkom 14.2;
  • ostaja odgovoren za podatke, ki jih zaradi obdelave posreduje zunanjim ponudnikom, v skladu z oddelkoma 4 in 5;
  • pritožbe obravnava prek kontaktnih podatkov v oddelku 1.

Pristojni organ: Office of the Privacy Commissioner of Canada — priv.gc.ca.

14.6.1 — Québec (Zakon 25)

Določbe zakona Act to modernize legislative provisions as regards the protection of personal information (Zakon 25) veljajo za posameznike, na katere se nanašajo osebni podatki in prebivajo v Québecu. Zlasti:

  • Oseba, odgovorna za varstvo osebnih podatkov: Fabio Zignale, lastnik podjetja, dosegljiv na Ta e-poštni naslov je zaščiten proti smetenju. Potrebujete Javascript za pogled.. Odgovoren je za zagotavljanje skladnosti z zakonodajo in je oseba, na katero je treba nasloviti zahteve in pritožbe;
  • Incidenti zaupnosti: Upravljavec vodi register incidentov ter ob tveganju resne škode obvesti Commission d'accès à l'information in zadevne osebe;
  • Zasebnost po privzetem: spletno mesto ne zahteva registracije in brez dejanja uporabnika ne vključi nobene funkcije, ki bi zmanjšala zasebnost;
  • Avtomatizirane odločitve: spletno mesto ne sprejema nobene odločitve o uporabniku izključno na podlagi avtomatizirane obdelave. Geografsko zaznavanje iz oddelka 3.5 določa samo prikazano vsebino, uporabnik ga lahko kadar koli spremeni in nima pravnih ali podobno pomembnih učinkov;
  • Prenosi izven Québeca: podatki se obdelujejo predvsem v Evropi; prenosi izven Québeca in zanje veljavna jamstva so opisani v oddelkih 4 in 5.

Pristojni organ: Commission d'accès à l'information du Québec — cai.gouv.qc.ca.

14.7 — Avstralija

Za posameznike, na katere se nanašajo osebni podatki, v Avstraliji veljajo naslednje informacije, kolikor se za Upravljavca uporabljata Privacy Act 1988 in Australian Privacy Principles (APP).

  • Zbrani podatki in načini zbiranja (APP 3 in 5): podatki iz oddelka 3, zbrani neposredno od uporabnika prek kontaktnega obrazca ali samodejno iz brskalnika in zahteve HTTP med brskanjem;
  • Nameni (APP 6): nameni iz oddelka 3; podatki se ne uporabljajo za nepovezane sekundarne namene ali neposredno trženje;
  • Neposredno trženje (APP 7): ne izvaja se v nobeni obliki;
  • Dostop in popravek (APP 12 in 13): zagotovljena v skladu z oddelkom 14.2;
  • Prejemniki v tujini (APP 8): podatki se obdelujejo v infrastrukturi v Evropski uniji; sedež ponudnika omrežne in zaščitne storitve je v Združenih državah, ob upoštevanju jamstev iz oddelka 5;
  • Varnost in hramba (APP 11): ukrepi in obdobja iz oddelkov 3 in 9;
  • Pritožbe: naslovijo se lahko na Upravljavca prek kontaktnih podatkov v oddelku 1, nato pa na Office of the Australian Information Commissioner (OAIC) — oaic.gov.au.

14.8 — Mehika — Aviso de Privacidad

Ta oddelek predstavlja Aviso de Privacidad za posameznike, na katere se nanašajo osebni podatki in za katere velja mehiška zakonodaja o varstvu osebnih podatkov v posesti zasebnih subjektov.

  • Identiteta in naslov upravljavca: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italija — Ta e-poštni naslov je zaščiten proti smetenju. Potrebujete Javascript za pogled.;
  • Obdelovani podatki: podatki iz oddelka 3 — podatki o brskanju, podatki, prostovoljno posredovani prek kontaktnega obrazca, psevdonimizirani statistični podatki, pregledani v zbirni obliki, in podatki, izpeljani iz geografskega zaznavanja;
  • Občutljivi podatki: Upravljavec ne zahteva in ne namerava zbirati občutljivih osebnih podatkov. Nobeno polje na spletnem mestu ne zahteva takih podatkov, uporabnike pa prosimo, naj jih ne vnašajo v polje s prostim besedilom v kontaktnem obrazcu; vsi takšni podatki, posredovani na lastno pobudo, se obdelajo izključno za obravnavo zahteve in izbrišejo, ko niso več potrebni;
  • Nujni nameni: zagotavljanje in varnost storitve, lokalizacija vsebine in odgovarjanje na zahteve uporabnikov;
  • Sekundarni nameni: nobeden. Trženje, profiliranje ali razkrivanje tretjim osebam se ne izvaja;
  • Prenosi: prenosi, opisani v oddelkih 4 in 5. Prenos, za katerega bi bila po mehiški zakonodaji potrebna privolitev posameznika, na katerega se nanašajo osebni podatki, se ne izvaja, saj se podatki tretjim osebam ne razkrivajo za njihove lastne namene;
  • Pravice ARCO — dostop, popravek, izbris in ugovor (acceso, rectificación, cancelación, oposición): brezplačno in brez obveznosti navedbe razlogov jih je mogoče uveljavljati prek zgoraj navedenih kontaktnih podatkov;
  • Preklic privolitve in omejitev uporabe: uporabnik lahko kadar koli zahteva omejitev uporabe ali razkritja svojih podatkov in, kadar obdelava temelji na privolitvi, to privolitev prek istih kontaktnih podatkov prekliče;
  • Spremembe: vsaka posodobitev tega Aviso je objavljena na tej strani v skladu z oddelkom 12.

14.9 — Združene države Amerike

Več ameriških zveznih držav je sprejelo zakonodajo o zasebnosti potrošnikov. Naslednje določbe veljajo za prebivalce zveznih držav, katerih zakoni se uporabljajo za Upravljavca, ob upoštevanju pojasnila glede pragov v oddelku 14.1.

  • Vrste obdelovanih osebnih informacij: tehnični identifikatorji (naslov IP in identifikator brskalnika), podatki o dejavnosti na internetu (obiskane strani in napotitvena stran), podatki o približni geolokaciji na ravni države in regije ter — samo če se uporabnik odloči, da jih vpiše — ime in elektronski naslov;
  • Viri: neposredno od uporabnika in samodejno iz uporabnikove naprave med brskanjem;
  • Nameni: nameni iz oddelka 3;
  • Prejemniki: vrste ponudnikov iz oddelka 4, ki so pogodbeno zavezani in nimajo neodvisnega pooblastila za uporabo podatkov;
  • Hramba: obdobja, navedena v oddelku 3 za vsako dejavnost obdelave;
  • Brez prodaje in deljenja: Upravljavec ne prodaja ali deli osebnih informacij v smislu opredelitev pojmov prodaja in deljenje iz teh zakonov in tega nikoli ni počel. Ne izvaja medkontekstnega vedenjskega oglaševanja ali profiliranja s pomembnimi učinki;
  • Občutljive osebne informacije: se ne zahtevajo niti namerno zbirajo; uporabnike prosimo, naj jih ne vključujejo v polje s prostim besedilom v kontaktnem obrazcu, vse tako posredovane informacije pa se obdelajo samo za obravnavo zahteve in nato izbrišejo;
  • Pravice: do seznanitve, dostopa, popravka, izbrisa, pridobitve prenosljive kopije, ugovora in varstva pred diskriminacijo — vse so po oddelku 14.2 zagotovljene vsakemu uporabniku ne glede na zvezno državo prebivališča;
  • Pooblaščeni zastopnik: uporabniki lahko svoje pravice uveljavljajo tudi prek pooblaščenega zastopnika, ki mora predložiti dokazilo o pooblastilu;
  • Pritožba zoper zavrnitev (appeal): če Upravljavec zavrne zahtevo, lahko uporabnik zahteva ponovno preučitev odločitve tako, da piše na kontaktne podatke v oddelku 1 in navede „appeal“; Upravljavec bo navedel razloge za odločitev in opredelil organ, na katerega se je mogoče obrniti.

Prebivalci Kalifornije se lahko obrnejo na California Privacy Protection Agency ali California Attorney General; prebivalci drugih zveznih držav se lahko obrnejo na generalnega državnega tožilca svoje zvezne države.

14.10 — Türkiye

Kadar so izpolnjeni ustrezni pogoji, se za posameznike, na katere se nanašajo osebni podatki, v Türkiye uporablja Zakon št. 6698 o varstvu osebnih podatkov (KVKK).

  • Upravljavec podatkov (veri sorumlusu): Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italija — Ta e-poštni naslov je zaščiten proti smetenju. Potrebujete Javascript za pogled.;
  • Nameni in vrste podatkov: nameni in vrste iz oddelka 3;
  • Način zbiranja in pravna podlaga: elektronsko zbiranje med brskanjem in prek kontaktnega obrazca; pravni podlagi sta zakoniti interes Upravljavca in ukrepanje na zahtevo uporabnika, kot je za vsako dejavnost obdelave navedeno v oddelku 3;
  • Prejemniki: vrste iz oddelka 4;
  • Pravice posameznika, na katerega se nanašajo osebni podatki (člen 11 KVKK): izvedeti, ali se podatki obdelujejo, pridobiti informacije o obdelavi, izvedeti njene namene, zahtevati popravek, izbris ali uničenje, ugovarjati neugodnim rezultatom avtomatizirane analize in zahtevati odškodnino. Uveljavljati jih je mogoče prek kontaktnih podatkov v oddelku 1 in so vsebinsko enake pravicam iz oddelka 14.2.

Pristojni organ: Kişisel Verileri Koruma Kurumu (KVKK) — kvkk.gov.tr.


Dokument velja od: 12. avgusta 2026
Različica: 2.1
Zadnja revizija: 12. avgusta 2026

© Agenzia Indaco di Zignale Fabio — Italijanski DDV 04859420871 — Vse pravice pridržane.