Preskoči na vsebino

Pravno besedilo — osnutek

Obvestilo o varstvu podatkov (GDPR)

Kako RavSolutions zbira, uporablja, deli in varuje osebne podatke ter kako lahko uveljavljate svoje pravice po Uredbi (EU) 2016/679.

Nazadnje posodobljeno
2026-08-29
Različica
1.1.0
Čas branja
14 min branja

1. Upravljavec podatkov in kontaktni podatki

To obvestilo izdaja Varga Richárd E.V. (sedež: 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1; matična številka: 62764999; davčna številka: 92343328-1-33; ID za DDV: HU92343328; zastopa Varga Richárd E.V.), upravljavec platforme RavSolutions. V tem obvestilu se »mi«, »nas« in »RavSolutions« nanašajo na to podjetje.

Dosegljivi smo po e-pošti na info@ravsolutions.eu ali po telefonu na . Vprašanja o tem obvestilu in vsak zahtevek glede varstva podatkov pošljite na privacy@ravsolutions.eu, predal, ki ga spremljamo prav za ta namen.

Pooblaščena oseba za varstvo podatkov: ni imenovana; po 37. členu Splošne uredbe o varstvu podatkov ni obvezna.

To obvestilo opisuje obdelavo na podlagi Uredbe (EU) 2016/679 (Splošna uredba o varstvu podatkov, »GDPR«) in veljavnega nacionalnega prava o varstvu podatkov ter je pripravljeno za izpolnitev obveznosti obveščanja iz 13. in 14. člena GDPR.

2. Kdaj delujemo kot upravljavec in kdaj kot obdelovalec

RavSolutions je platforma med podjetji (B2B). Katero vlogo prevzamemo, je odvisno od tega, čigavi podatki se obdelujejo, to pa določa, na koga naj naslovite zahtevek.

Delujemo kot upravljavec za podatke o naših naročnikih in njihovih uporabnikih: podatke o registraciji in računu, podatke za avtentikacijo, podatke o obračunu in naročnini, korespondenco podpore, soglasje za trženje in soglasje za piškotke. O namenih in sredstvih te obdelave odločamo sami in nanjo neposredno odgovarjamo na zahtevke.

Delujemo kot obdelovalec za vsebino, ki jo naši naročniki vnesejo na platformo o svojem lastnem poslovanju: njihove stranke, naročila, komentarje, kontrolne sezname, priloge, sporočila portala in zgodovino aktivnosti. Za to vsebino je upravljavec naročniška organizacija, mi jo obdelujemo le po njenih dokumentiranih navodilih, obdelavo pa ureja pogodba o obdelavi podatkov, ki izpolnjuje 28. člen GDPR.

Če ste stranka enega od naših naročnikov in ste od njega prejeli povezavo do portala, svoj zahtevek naslovite na to organizacijo. Če ga pošljete nam, ga brez nepotrebnega odlašanja posredujemo ustreznemu upravljavcu in vas o tem obvestimo.

3. Kategorije osebnih podatkov, ki jih obdelujemo

Podatki o računu in profilu: ime, priimek, e-poštni naslov, telefonska številka, oddelek, delovno mesto, vloga v delovnem prostoru, profilna slika, jezik vmesnika, časovni pas, status računa, delovni prostor, ki mu pripadate, račun, ki vas je povabil, ter časovna žiga ustvarjanja in zadnje prijave.

Podatki za avtentikacijo in tehnični podatki: kriptografski povzetek vašega gesla, nikoli samega gesla, identifikator vašega računa Google, če se prijavite z Google, zapisi žetonov za osvežitev s prstnim odtisom naprave in rokom veljavnosti, naslov IP, podatki o brskalniku in napravi ter dnevniki strežnika in aplikacije, ustvarjeni med uporabo storitve.

Podatki o obračunu in davkih: ime in naslov za obračun, država, poštna številka, mesto, davčna številka in ID za DDV, vaš paket, zapise naročnine in računov, PDF-je računov ter identifikatorje stranke in naročnine, ki jih dodeli naš ponudnik plačil. Nikoli ne prejmemo ali shranjujemo polnih številk plačilnih kartic; podatke kartice vnesete neposredno pri ponudniku plačil.

Zapisi soglasij in nastavitev: datum in različica pogojev, ki ste jih sprejeli, ali ste privolili v trženjsko e-pošto in kdaj se je ta izbira nazadnje spremenila, ter vaše izbire glede soglasja za piškotke.

Komunikacijski podatki: transakcijska e-sporočila, ki vam jih pošiljamo, sporočila s povabili, obvestila v aplikaciji in korespondenca podpore.

Podatki vsebine, obdelani v imenu naročnika: zapisi strank (ime, e-pošta, telefon, naslov, ime podjetja, davčna številka, opombe), naročila in zgodovina njihovega statusa, komentarji, postavke kontrolnega seznama, naložene datoteke in fotografije, ustvarjena arhiva ter sporočila, izmenjana prek portala za stranke. Vključeno je vse, kar naročnik vpiše v polje prostega besedila, zato naročnike prosimo, naj ne nalagajo posebnih vrst podatkov v smislu 9. člena GDPR.

4. Nameni obdelave in pravne podlage

Zagotavljanje storitve. Podatke o računu, profilu, avtentikaciji in vsebini obdelujemo, da ustvarimo in zavarujemo vaš račun, upravljamo delovni prostor, zagotavljamo funkcije, na katere ste naročeni, in nudimo podporo. Pravna podlaga: izvajanje pogodbe, čl. 6(1)(b) GDPR; za uporabnike, ki jih doda njihov delodajalec, naš zakoniti interes za upravljanje delovnega prostora v imenu naročnika, čl. 6(1)(f) GDPR.

Obračun, računovodstvo in davčna skladnost. Podatke o obračunu in računih obdelujemo za zaračunavanje naročnin, izdajo računov in vodenje računovodske evidence. Pravna podlaga: izvajanje pogodbe, čl. 6(1)(b) GDPR, ter izpolnjevanje pravnih obveznosti po davčnem in računovodskem pravu, čl. 6(1)(c) GDPR.

Varnost, preprečevanje zlorab in celovitost storitve. Tehnične podatke, dnevnike in zapise o avtentikaciji obdelujemo za odkrivanje in preprečevanje nepooblaščenega dostopa, prevar in zlorab, za preiskovanje incidentov in ohranjanje stabilnosti storitve. Pravna podlaga: naš zakoniti interes za varnost storitve in njenih uporabnikov, čl. 6(1)(f) GDPR. Povzetek tehtanja interesov je na voljo na zahtevo.

Servisna komunikacija in izboljševanje izdelka. Pošiljamo obratovalna obvestila o vašem računu, naročnini in varnosti. Z Google Analytics poleg tega merimo, kako se spletna stran in aplikacija uporabljata, da lahko izdelek izboljšujemo. Pravna podlaga: izpolnjevanje pogodbe za obratovalna sporočila, člen 6(1)(b) Splošne uredbe; za merjenje vaša privolitev, dana v pasici s piškotki, člen 6(1)(a) Splošne uredbe, ki jo lahko kadar koli prekličete in brez katere se ne meri nič.

Trženjska e-pošta. Novičnike in trženje izdelka pošiljamo samo, če ste aktivno privolili. Pravna podlaga: vaše soglasje, čl. 6(1)(a) GDPR, skupaj z nacionalnimi pravili, ki izvajajo Direktivo 2002/58/ES. Soglasje lahko kadar koli prekličete v nastavitvah profila ali prek povezave za odjavo, ne da bi to vplivalo na zakonitost obdelave, izvedene pred preklicem.

Uveljavljanje, izvajanje ali obramba pravnih zahtevkov ter izpolnjevanje zakonitih zahtev organov. Pravna podlaga: pravna obveznost, čl. 6(1)(c) GDPR, in zakoniti interes, čl. 6(1)(f) GDPR.

5. Prejemniki in obdelovalci

Osebnih podatkov ne prodajamo in jih ne delimo za oglaševanje tretjih oseb. Osebne podatke razkrijemo le spodaj navedenim ponudnikom storitev, od katerih vsak deluje kot naš obdelovalec na podlagi pogodbe, ki izpolnjuje čl. 28(3) GDPR, in le v obsegu, ki ga zahteva navedeni namen.

Infrastruktura in shranjevanje: RackForest Zrt. gosti strežnike aplikacije in bazo podatkov v Hungary (EU). Cloudflare, Inc. zagotavlja predmetni prostor R2, uporabljen za naložene datoteke, priloge, arhive in PDF-je računov, konfiguriran za European Union, ter zagotavlja zaščito omrežja in pred napadi za onemogočanje storitve pred storitvijo.

Plačila in fakturiranje: Stripe, Inc. in Stripe Payments Europe, Ltd. obdelujeta plačila naročnine in podatke plačilnih kartic, pri čemer za del te obdelave delujeta kot neodvisni upravljavec. KBOSS.hu Kft. (szamlazz.hu) izdaja račune, ki jih zahteva madžarsko davčno pravo, in prejema podatke o obračunu, natisnjene nanje.

Komunikacija in prijava: Brevo (Sendinblue SAS) pošilja transakcijsko in trženjsko e-pošto ter prejme naslov prejemnika in vsebino sporočila. Google Ireland Limited preveri vašo istovetnost, če se odločite za prijavo z Googlom, in — v obsegu, v katerem ste privolili v analitično kategorijo — zagotavlja tudi merjenje obiska in uporabe (Google Analytics) na spletni strani in v aplikaciji.

Podatke lahko razkrijemo tudi sodiščem, davčnim organom in organom pregona, kjer to zahteva pravna obveznost, ter poklicnim svetovalcem, zavezanim k zaupnosti. Preden nov obdelovalec začne obdelovati osebne podatke, o tem obvestimo vsaj 30 dni vnaprej, tako da lahko naročniki ugovarjajo.

6. Mednarodni prenosi

Naša primarna infrastruktura — strežniki aplikacije, baza podatkov in shramba datotek — se nahaja v Evropskem gospodarskem prostoru. Kjer je obdelovalec omejen na določeno regijo, je ta regija navedena v 5. razdelku.

Nekateri od zgoraj navedenih ponudnikov imajo sedež zunaj EGP ali lahko podatke zaradi podpore in zanesljivosti obdelujejo zunaj njega. Za te prenose se opiramo na Standardne pogodbene klavzule, sprejete z Izvedbenim sklepom Komisije (EU) 2021/914 na podlagi čl. 46(2)(c) GDPR, dopolnjene s tehničnimi in organizacijskimi ukrepi, ter na sklep o ustreznosti, kjer ta pokriva prejemnika, vključno z okvirom EU-ZDA za zasebnost podatkov za certificirane prejemnike v Združenih državah Amerike na podlagi čl. 45 GDPR.

Kopijo zaščitnih ukrepov, uporabljenih za določen prenos, lahko zahtevate s pisanjem na privacy@ravsolutions.eu.

7. Kako dolgo hranimo podatke

Podatki o računu in profilu se hranijo za čas trajanja naročnine. Ko je uporabnik odstranjen, je račun takoj deaktiviran in njegovi prijavni identifikatorji nevtralizirani; preostali zapis se izbriše ali anonimizira v 90 dneh, razen če velja daljše zakonsko obdobje.

Podatki o obračunu, računih in računovodstvu se hranijo 8 let od konca leta, na katero se nanašajo, ker to zahtevata računovodsko in davčno pravo. Tega obdobja ni mogoče skrajšati z zahtevo za izbris.

Podatki vsebine, obdelani v imenu naročnika, se hranijo, dokler je ta naročnina aktivna. Po prenehanju ima naročnik 90 dni za izvoz podatkov, nato jih izbrišemo iz produkcijskih sistemov in iz varnostnih kopij, ko te potečejo v svoji običajni rotaciji.

Tehnični podatki, dnevniki strežnika in aplikacije ter zapisi žetonov za osvežitev se hranijo 90 dni, razen kadar se določen zapis hrani dlje zaradi tekoče varnostne preiskave.

Zapisi soglasij — sprejem pogojev, privolitev v trženje in izbire glede piškotkov — se hranijo, dokler se soglasje uporablja, in za zastaralno obdobje po njem, ker čl. 7(1) GDPR od nas zahteva, da lahko izkažemo, da je bilo soglasje podano.

8. Vaše pravice

Dostop (15. člen GDPR): lahko vprašate, ali obdelujemo vaše podatke, pridobite njihovo kopijo in prejmete informacije, določene v tem obvestilu, v zvezi z vašim lastnim zapisom. Popravek (16. člen): netočne podatke lahko popravite in nepopolne podatke dopolnite, večino polj profila pa lahko popravite neposredno v nastavitvah svojega računa.

Izbris (17. člen): lahko zahtevate, da izbrišemo vaše podatke, kadar niso več potrebni, kadar prekličete soglasje, na katerem temeljijo, ali kadar uspešno ugovarjate. Zavrniti moramo, kadar hrambo zahteva zakon, zlasti pri računovodskih evidencah. Omejitev (18. člen): lahko zahtevate, da zamrznemo obdelavo, medtem ko preverjamo točnost ali obravnavamo ugovor.

Prenosljivost podatkov (20. člen): kadar obdelava temelji na soglasju ali pogodbi in poteka z avtomatiziranimi sredstvi, lahko prejmete podatke, ki ste jih posredovali sami, v strukturirani, splošno uporabljani, strojno berljivi obliki in zahtevate, da jih posredujemo drugemu upravljavcu, kjer je to tehnično izvedljivo.

Ugovor (21. člen): kadar koli lahko ugovarjate, iz razlogov, povezanih z vašim posebnim položajem, obdelavi, ki temelji na našem zakonitem interesu. Kadar ugovarjate neposrednemu trženju, takoj prenehamo, brez kakršnega koli tehtanja. Preklic soglasja (čl. 7(3)): soglasje lahko kadar koli prekličete in enako enostavno, kot ste ga podali, ne da bi to vplivalo na obdelavo, izvedeno pred preklicem.

Te pravice niso vse absolutne; kjer velja izjema, vam povemo, katera in zakaj. Njihovo uveljavljanje je brezplačno in vas zaradi tega ne bomo obravnavali drugače.

9. Kako vložiti zahtevek

Zahtevek pošljite na privacy@ravsolutions.eu ali po pošti na 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1. Povejte nam, katero pravico uveljavljate, in če ni očitno, kateri račun ali kateri podatki so predmet zahtevka.

Odgovorimo v enem mesecu od prejema. Kadar je zahtevek zapleten ali je v obravnavi več zahtevkov, lahko to podaljšamo za do nadaljnja dva meseca, o čemer vas obvestimo v prvem mesecu, z navedbo razloga (čl. 12(3) GDPR).

Zahtevke obravnavamo brezplačno. Le kadar je zahtevek očitno neutemeljen ali pretiran, zlasti zaradi svoje ponavljajoče se narave, lahko zaračunamo razumno pristojbino ali zavrnemo ukrepanje, pri čemer pojasnimo razloge (čl. 12(5) GDPR).

Če imamo utemeljene dvome o identiteti osebe, ki vlaga zahtevek, lahko pred ukrepanjem zaprosimo za dodatne informacije za njeno potrditev (čl. 12(6) GDPR). Ne zahtevamo več identifikacije, kot je potrebno, in je ne uporabljamo za noben drug namen.

10. Piškotki in podobne tehnologije

Shranjujemo nujno potrebne piškotke, potrebne za prijavo, celovitost seje, varnost in za pomnjenje vaših izbir glede soglasja. Eden od njih, »rav_consent_id«, vsebuje samo naključni identifikator, ki poveže vaš brskalnik z vašim zapisom soglasja; vaše dejanske izbire, čas njihove podaje in različica obvestila, glede na katero so bile podane, so shranjene v naši bazi podatkov, tako da jih lahko izkažemo in da jih lahko spremenite iz katere koli naprave. Ti piškotki ne zahtevajo soglasja, ker so potrebni za zagotavljanje storitve, za katero ste zaprosili.

Vsak piškotek ali podobna tehnologija, uporabljena za analitiko, trženje ali nebistveno funkcionalnost, je nastavljena šele, ko podate soglasje, po kategorijah, in nikoli, preden se odzovete na pasico soglasja. Soglasje je podrobno, nikoli vnaprej označeno, zavrnitev pa je ponujena na istem mestu in enako enostavno kot sprejem.

Svoje izbire lahko kadar koli pregledate, spremenite ali prekličete — na strani Politike piškotkov in, ko ste prijavljeni, v svojem profilu, kjer vam prikažemo zapis vsake sprejete odločitve in datum njene podaje. Preklic soglasja je enako enostaven kot njegova podaja in začne veljati takoj za prihodnjo obdelavo.

11. Avtomatizirano sprejemanje odločitev in oblikovanje profilov

Ne izvajamo avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov, ki bi imelo za vas pravne učinke ali bi na podoben način znatno vplivalo na vas v smislu čl. 22(1) GDPR.

Platforma izvaja rutinsko avtomatizirano obdelavo — ustvarjanje obvestil, izračun porabe prostora za shranjevanje glede na vaš paket, razporejanje naročil in izdajanje računov — vendar te operacije ne ocenjujejo osebnih vidikov osebe in ne povzročajo takih učinkov.

12. Varnost obdelave

Uporabljamo tehnične in organizacijske ukrepe, primerne tveganju, kot to zahteva 32. člen GDPR. Vključujejo šifriranje med prenosom prek TLS, shranjevanje gesel le kot kriptografske povzetke s soljo, strogo ločevanje delovnega prostora vsakega naročnika, nadzor dostopa na podlagi vlog, kratkotrajne dostopne žetone z rotirajočimi žetoni za osvežitev, časovno omejene podpisane povezave za prenos datotek in šifriranje shranjenih datotek in varnostnih kopij v mirovanju.

Dostop do produkcijskih podatkov je omejen na osebje, ki ga potrebuje za delovanje ali podporo, po načelu najmanjših potrebnih pravic in pod obveznostjo zaupnosti. Varnostne kopije se izdelujejo redno, njihova obnovitev pa se preizkuša.

Nobene spletne storitve ni mogoče narediti popolnoma varne. Zaščitite svoje poverilnice, uporabljajte edinstveno geslo, omogočite vsako dodatno zaščito, ki jo ponujamo, in nas takoj obvestite na privacy@ravsolutions.eu, če menite, da je vaš račun ogrožen.

13. Kršitve varstva osebnih podatkov

Vodimo interni register kršitev varstva osebnih podatkov in sledimo postopku eskalacije, ki zajema odkrivanje, oceno, obvladovanje in obveščanje.

Kadar kršitev verjetno predstavlja tveganje za pravice in svoboščine fizičnih oseb, o tem brez nepotrebnega odlašanja in, kjer je izvedljivo, v 72 urah od seznanitve obvestimo pristojni nadzorni organ (33. člen GDPR). Kadar kršitev verjetno predstavlja visoko tveganje, brez nepotrebnega odlašanja in v razumljivem jeziku obvestimo tudi prizadete posameznike (34. člen GDPR).

Kadar delujemo kot obdelovalec, brez nepotrebnega odlašanja po seznanitvi s kršitvijo obvestimo naročnika, ki deluje kot upravljavec, in mu pomagamo pri njegovih lastnih obveznostih obveščanja (čl. 33(2) GDPR).

14. Pritožbe in pravna sredstva

Če niste zadovoljni s tem, kako smo ravnali z vašimi podatki ali vašim zahtevkom, se najprej obrnite na nas na privacy@ravsolutions.eu. Zadevo bomo ponovno pregledali in odgovorili.

Prav tako imate pravico vložiti pritožbo pri nadzornem organu, zlasti v državi članici svojega običajnega prebivališča, kraja dela ali kraja domnevne kršitve (77. člen GDPR). Naš pristojni organ je Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) / Hungarian National Authority for Data Protection and Freedom of Information, H-1055 Budapest, Falk Miksa utca 9-11., Hungary, poštni naslov H-1363 Budapest, Pf. 9., Hungary, telefon +36 1 391 1400, e-pošta ugyfelszolgalat@naih.hu, spletna stran https://naih.hu.

Imate pravico do učinkovitega sodnega varstva zoper odločitev nadzornega organa in zoper nas (78. in 79. člen GDPR). Postopek lahko sprožite pred sodišči države članice, kjer imamo sedež, ali kjer imate svoje običajno prebivališče.

15. Spremembe tega obvestila

Številka različice, datum zadnje posodobitve in datum veljavnosti tega obvestila so prikazani v okvirju s povzetkom na vrhu te strani. Preverite ta okvir, da vidite, katero različico berete.

To obvestilo posodobimo, ko se spremeni naša obdelava, naši obdelovalci ali veljavno pravo. O bistvenih spremembah vnaprej obvestimo prizadete uporabnike po e-pošti ali v aplikaciji, kjer pa obdelava temelji na soglasju, prosimo za novo soglasje namesto da bi predpostavljali, da prejšnje še vedno velja.

Prejšnje različice so arhivirane, njihovo kopijo pa je mogoče zahtevati na privacy@ravsolutions.eu.

Nastavitve piškotkov

Uporabljamo nujno potrebne piškotke za prijavo, za varnost in za shranjevanje vaše odločitve. Z vašo privolitvijo na javni spletni strani in v aplikaciji merimo tudi obisk in uporabo s storitvijo Google Analytics; naloži se le, če sprejmete analitično kategorijo — do takrat od Googla ni nobene zahteve. Nobenega trženjskega orodja ne uporabljamo.

Preberi Politiko piškotkov