Zaveza k varstvu osebnih podatkov
Ta politika zasebnosti opisuje, kako BossGGrow zbira, uporablja in varuje osebne podatke udeležencev in strank v povezavi s programi za razvoj vodstvenih veščin za lastnike podjetij in menedžerje. Besedilo pojasnjuje vrste podatkov, namene obdelave, pravne podlage in pravice posameznikov v skladu z veljavnimi predpisi o varstvu podatkov. Informacije so predstavljene strokovno in jasno, da omogočijo utemeljene odločitve glede sodelovanja v naših izobraževalnih programih.
Opredelitve
V tem dokumentu uporabljene izraze razlagamo za lažje razumevanje obdelave podatkov. Definicije vključujejo temeljne pojme, kot so osebni podatki, obdelava, uporabnik, storitev in piškotki, ter opise, kako se ti pojmi nanašajo na aktivnosti BossGGrow pri izvedbi vodstvenih tečajev in svetovanj za podjetja.
Zbiranje podatkov
Zbiramo le tiste podatke, ki so potrebni za izvedbo naših izobraževalnih programov, komunikacijo s strankami, upravljanje pogodb in izpolnjevanje zakonodajnih obveznosti. Podatki so obdelani na pregleden in sorazmeren način v skladu s strokovnimi merili za upravljanje poslovnih izobraževalnih programov.
Podatki, ki jih posreduje uporabnik
Podatki, ki jih uporabniki neposredno posredujejo pri prijavi, povpraševanju ali komunikaciji, se uporabljajo za upravljanje prijav, izvedbo pogodbe in podporo strankam. Uporabniku je jasno predstavljeno, katere informacije so obvezne in katere prostovoljno posredovane.
- Ime in priimek ali ime podjetja ter funkcija znotraj organizacije
- Kontaktni podatki: e-pošta in telefonska številka
- Podatki o podjetju: naslov, davčna številka in poslovni ID (če je relevantno)
- Podatki za obračunavanje in plačilo, kadar je to potrebno za izvedbo storitve
- Informacije o izobraževalnih potrebah, preteklih izkušnjah in preferencah za oblikovanje programa
- Povratne informacije, ocene udeležbe in komunikacija s podporo strankam
Avtomatsko zbrani podatki
Pri uporabi spletne strani in digitalnih storitev se zbirajo tudi tehnični podatki, ki omogočajo analitiko, zagotavljanje varnosti in izboljšave storitev. Ti podatki so običajno tehnične narave in ne vključujejo občutljivih osebnih značilnosti, razen kadar jih uporabnik neposredno posreduje.
- IP naslov in geografska lokacija na državni ali regionalni ravni
- Podatki o napravi, brskalniku, operacijskem sistemu in nastavitvah
- Podatki o uporabi spletne strani: obiskane strani, trajanje seje, vstopne in izstopne točke
- Piškotki in sorodne tehnologije za shranjevanje preferenc
- Informacije o napakah in diagnostični podatki za izboljšanje storitev
- Vir napotitve ali promocijska oznaka, če je uporabnik prišel prek oglaševalske kampanje
Podatki iz tretjih virov
V določenih primerih lahko pridobimo podatke od tretjih ponudnikov storitev, kot so plačilni procesorji, analitični partnerji ali poslovni partnerji, da zagotovimo izvedbo storitev ali dopolnimo informacije o stranki v skladu z obstoječimi dogovori in pravnimi zahtevami.
- Podatki od plačilnih ponudnikov v zvezi z izvedbo plačil in obračunavanjem
- Agregirani analitični podatki od ponudnikov spletne analitike
- Podatki, ki jih posredujejo poslovni partnerji ali pogodbeni izvajalci v povezavi z izvedbo usposabljanja
Namen obdelave
Osebni podatki se obdelujejo za jasno opredeljene, zakonite namene, ki so sorazmerni obsegu storitev. Vsaka obdelava je povezana z enim ali več naslednjimi nameni.
- Izvedba in upravljanje prijav ter izvedba izobraževalnih programov in svetovanj
- Komunikacija s strankami glede organizacije tečajev, sprememb urnikov in gradiv
- Izdaja računov, obračunavanje in izpolnjevanje davčnih ter pogodbenih obveznosti
- Zagotavljanje podpore strankam in reševanje pritožb ali zahtevkov
- Analiza uporabe storitev za izboljšanje vsebin, formatov in operativnih procesov
- Varnostno spremljanje, preprečevanje zlorab in administrativna revizija
- Upravljanje marketinga in pošiljanje novic ob predhodnem soglasju uporabnika
- Izpolnjevanje zakonskih zahtev in sodelovanje z nadzornimi organi, kadar to zahteva zakon
Pravna podlaga za obdelavo
Obdelava osebnih podatkov temelji na eni ali več pravnih podlagah, kot jih določa Splošna uredba o varstvu podatkov (GDPR), pri čemer je izbira podlage odvisna od namena obdelave.
- Soglasje: kadar je obdelava odvisna od izrecnega soglasja (npr. pošiljanje tržnih vsebin).
- Izpolnitev pogodbe: kadar je obdelava potrebna za izvedbo pogodbe o izobraževalnih storitvah z uporabnikom.
- Zakonite obveznosti: kadar obdelava sledi zakonskim ali regulatornim zahtevam (npr. davčni predpisi).
- Upravičen interes: kadar je obdelava potrebna za legitimne poslovne interese BossGGrow, kot so varnost, preprečevanje zlorab in izboljšave storitev, ob tehtnem preverjanju interesov posameznika.
Skladnost z GDPR
Kot upravljavec podatkov spoštujemo pravice posameznikov, določene v GDPR, in zagotavljamo pregledne postopke za uveljavljanje teh pravic. Uporabnikom nudimo jasne informacije in postopke za dostop, popravek ter druge zahteve v zvezi z njihovimi osebnimi podatki.
- Pravica do dostopa: uporabnik lahko zahteva potrditev o obdelavi in kopijo obdelanih podatkov.
- Pravica do poprave: uporabnik lahko zahteva popravek netočnih ali nepopolnih podatkov.
- Pravica do izbrisa (pravica do biti pozabljen): v določenih primerih je možno zahtevati izbris osebnih podatkov, ob upoštevanju zakonitih omejitev.
- Pravica do omejitve obdelave: uporabnik lahko zahteva omejitev obdelave v določenih okoliščinah.
- Pravica do prenosljivosti podatkov: uporabnik lahko zahteva prejem strukturiranih, običajno uporabljenih in strojno berljivih podatkov.
- Pravica do ugovora: uporabnik lahko nasprotuje obdelavi na podlagi upravičenih interesov ali za namene neposrednega trženja.
Deljenje podatkov
Podatke v sodelovanju z uporabnikom delimo s skrbnostjo in izključno z upravičenimi pogodbenimi ali zakonskimi partnerji. Vsako deljenje temelji na pogodbenih dogovorih o obdelavi podatkov in ustreznih tehničnih ter organizacijskih varovalnih ukrepih.
- Plačilni procesorji in bančni partnerji za izvedbo transakcij in izstavitev računov
- Izobraževalni partnerji, predavatelji in zunanje izvajalci, ki sodelujejo pri izvedbi programov
- Ponudniki IT-storitev, gostovanja in analitike, ki obdelujejo podatke za naše potrebe
- Marketinške platforme, kadar je posredovanje podatkov v skladu s soglasjem uporabnika
- Pravne in regulativne osebe v primeru zakonske zahteve ali za uveljavljanje pravic
- Svetovalci in računovodski partnerji za podporo pri poslovanju, ob upoštevanju zaupnosti in varovanja podatkov
Prenosi podatkov v tujino
V primerih, ko naši ponudniki ali partnerji obdelujejo podatke izven Evropske unije, poskrbimo za ustrezne varovalne ukrepe in skladnost z veljavnimi pravili o prenosu podatkov. Namen prenosov je zagotavljanje storitev in operativna podpora.
Za zaščito podatkov uporabljamo tehnike, kot so standardne pogodbene klavzule, ocene ustreznosti in pogodbe o obdelavi podatkov. Če je potrebna drugačna rešitev, je to jasno opredeljeno v pogodbah z zunanjimi izvajalci.
Hramba podatkov
Podatke hranimo le toliko časa, kot je potrebno za izpolnitev namena, za katerega so bili zbrani, ter za izpolnitev zakonskih ali računovodskih zahtev. Po preteku ustreznih rokov podatke izbrišemo ali anonimiziramo.
Podatki povezan z uporabniškimi računi se hranijo dokler obstaja veljaven poslovni odnos ali dokler uporabnik ne zahteva izbrisa, ob upoštevanju zakonskih zahtev glede hrambe poslovnih dokumentov.
Komunikacije in sporočila s podporo strankam se hranijo za obdobje, ki je potrebno za reševanje zahtevkov in za izpolnjevanje zakonskih obveznosti, običajno v skladu z internimi obrazci in pravnimi zahtevami.
Varnostni in dostopni zapisi se običajno hranijo do 24 mesecev za potrebe analize incidentov, preprečevanja zlorab in izvajanja notranjih preverjanj, razen če veljajo drugačni zakonski roki.
Zahteve za izbris obdelamo skladno z zakonodajo; v nekaterih primerih lahko obstajajo zakonsko določene obveznosti ali legitimni interesi, ki preprečijo takojšnjo izbris ali zahtevajo delno arhiviranje podatkov.
Varnost podatkov
BossGGrow izvaja ustrezne tehnične in organizacijske ukrepe za zaščito osebnih podatkov pred nepooblaščenim dostopom, izgubo ali zlorabo. Naša praksa temelji na preizkušenih varnostnih standardih in periodičnem preverjanju tveganj.
- Šifriranje podatkov v prenosu (TLS) in tam, kjer je primerno, šifriranje v mirovanju
- Dostop na podlagi vlog in najmanjšega potrebnega obsega informacij (role-based access)
- Redni varnostni pregledi, varnostna usposabljanja zaposlenih in postopki za odziv na incidente
Pravice uporabnikov
Uporabnikom zagotavljamo izvedljive postopke za uveljavljanje njihovih pravic v zvezi z osebnimi podatki. Zahteve obravnavamo v predvidenem roku in v skladu z zakonodajo, ob upoštevanju morebitnih omejitev.
- Dostop do podatkov in kopija obdelanih informacij
- Popravek netočnih ali nepopolnih podatkov
- Izbris podatkov, kadar to dovoljuje zakon
- Omejitev obdelave v določenih primerih
- Prenosljivost podatkov v strukturirani obliki
- Ugovor na obdelavo za namene neposrednega trženja ali na podlagi upravičenih interesov
- Umik soglasja, kadar je obdelava temeljila na soglasju
- Pravica do vložitve pritožbe pri nadzornem organu, Informacijskem pooblaščencu
Kako uveljaviti pravice
Zahtevo za uveljavitev pravic lahko pošljete pisno na naslov BossGGrow: Cesta K Tamu 77, 2000 Maribor, Slovenija ali elektronsko na info@bossggrow.info. Za hiter odziv navedite svoje ime, kontaktne podatke in jasno navedbo zahteve. V primeru upravljanja pooblaščenec lahko zahtevajo dodatno identifikacijo za zaščito podatkov.
info@bossggrow.info
BossGGrow običajno odgovori na utemeljene zahteve v 30 dneh, razen če zakon določa drugačen rok ali kadar je treba zaradi kompleksnosti zahtevka podaljšati obravnavo; v takih primerih vas bomo o razlogih in predvidenem roku obvestili.
Marketinška komunikacija
Marketinške vsebine in novice pošiljamo le osebam, ki so izkazale soglasje ali imajo upravičen interes za prejem informacij o naših poslovnih programih. Vsako tržno sporočilo vsebuje možnost enostavne odjave. Prilagojene ponudbe temeljijo na opazovanih interesih in jasno izraženih preferencah uporabnika.
Če ne želite prejemati marketinških sporočil od BossGGrow, lahko kadar koli odjavite prejemanje novic preko kontaktnega obrazca na BossGGrow.info ali z izrecno prošnjo na +38648029439. Naša obdelava tržnih komunikacij se izvaja v okviru obdelave osebnih podatkov, ki jo lahko omejite ali prekličete skladno z našimi politikami zasebnosti.
Zasebnost otrok
BossGGrow ne nameni svojih izobraževalnih vsebin neposredno otrokom, mlajšim od 16 let. Če zberemo podatke, za katere sumimo, da pripadajo mladoletni osebi, bomo storili potrebne korake za izbris teh podatkov v skladu z veljavno zakonodajo. Staršem ali zakonitim zastopnikom nudimo postopek za uveljavljanje pravic glede osebnih podatkov njihovih otrok preko naših kontaktnih kanalov.
Povezave do tretjih strani
Na BossGGrow.info lahko najdete povezave do spletnih mest tretjih oseb, kot so partnerji za plačila, registra dogodkov ali izobraževalne platforme. Te povezave so namenjene priročnosti; BossGGrow nima nadzora nad praksami zasebnosti teh strani. Priporočamo, da pred uporabo teh storitev preberete njihove izjave o zasebnosti in pogoje uporabe.
Spremembe politike zasebnosti
BossGGrow si pridržuje pravico do občasnih sprememb politike zasebnosti, da odraža spremembe v zakonodaji, poslovnih praksah ali storitvah. Pomembne spremembe bomo objavili na BossGGrow.info in po potrebi obvestili registrirane uporabnike. Datumi sprememb bodo jasni na strani politik, zato pred uporabo naših storitev preverite zadnjo posodobitev.