Lepotni atelje AnjArt se trenutno pripravlja na uradno odprtje. Spodnji podatki so začasni in se bodo nadomestili z dejanskimi podatki upravljavca ob registraciji dejavnosti.
1. Upravljavec osebnih podatkov
Upravljavec osebnih podatkov, zbranih prek spletne strani anjart.si, bo:
[ANJA — ime in priimek] s.p. (v ustanavljanju)
[POLNI NASLOV ATELJA — ulica, hišna številka, poštna številka, kraj]
Davčna številka: [BO DODELJENA OB REGISTRACIJI]
Matična številka: [BO DODELJENA OB REGISTRACIJI]
Telefon: [+386 XX XXX XXX]
Email: info@anjart.si
V nadaljevanju upravljavca naslavljamo z "AnjArt" ali "atelje".
2. Kateri podatki se zbirajo
a) Podatki ob rezervaciji termina
Ob rezervaciji termina (prek Instagrama, telefona ali e-pošte) zbiramo: ime in priimek, kontaktni podatek (telefon ali e-mail), izbrana storitev, datum in ura termina, morebitne opombe stranke.
b) Podatki o zdravju (občutljiva kategorija)
Pred izvedbo določenih kozmetičnih storitev (npr. gel manikira, podaljšanje trepalnic, ličenje) lahko v pogovoru pridobimo informacije o znanih alergijah na kozmetične izdelke, kožnih boleznih ali poškodbah, nosečnosti (pri storitvah, kjer je to pomembno) in predhodnih nezaželenih reakcijah na podobne storitve.
Pravna podlaga: izrecna privolitev (GDPR čl. 9/2/a) in zaščita življenjsko pomembnih interesov (čl. 9/2/c). Te podatke obdelujemo izključno z namenom varnega izvajanja storitve in jih ne posredujemo tretjim osebam.
c) Strežniški dnevniki
Spletna stran teče na infrastrukturi Cloudflare, ki beleži IP naslov, časovni žig zahtevka, HTTP user-agent in napotitveni naslov.
d) Piškotki
Stran uporablja minimalno število piškotkov, opisanih v 5. razdelku.
e) Google Fonts
Tipografija strani se naloži z Googlovih strežnikov izključno po tvoji izrecni privolitvi prek pojavnega okna ob prvem obisku.
3. Nameni obdelave in pravne podlage
- Rezervacija in izvedba termina: izvajanje pogodbe (GDPR čl. 6/1/b)
- Varno izvajanje kozmetičnih storitev: izrecna privolitev za občutljive podatke (GDPR čl. 9/2/a)
- Varovanje strani pred napadi: legitimni interes (čl. 6/1/f)
- Davčna evidenca: zakonska obveznost (čl. 6/1/c)
4. Prejemniki podatkov (pogodbeni obdelovalci)
- Cloudflare, Inc. (ZDA) — gostovanje strani in DNS. Prenos v ZDA temelji na SCC.
- Google LLC (ZDA) — Google Fonts, izključno po izrecni privolitvi. SCC.
- Meta Platforms Ireland Ltd — če komunikacija poteka prek Instagram DM-jev, je Meta samostojni upravljavec teh sporočil v skladu s svojo politiko zasebnosti.
- [RAČUNOVODSKI SERVIS — bo dodeljen ob registraciji] — vodenje davčnih evidenc.
Osebnih podatkov ne prodajamo tretjim osebam in jih ne uporabljamo za neposredno trženje brez izrecne privolitve.
5. Piškotki
- anjart_gdpr_consent — beleženje izbire glede Google Fonts. Trajanje 12 mesecev. Nujen.
- __cf_bm, cf_clearance — Cloudflare bot zaščita. Nujni.
6. Hramba podatkov
- Rezervacijski podatki: 2 leti od zadnjega obiska
- Podatki o zdravju (alergije ipd.): toliko, kolikor je stranka redna obiskovalka, plus 1 leto po zadnjem obisku
- Strežniški dnevniki: do 30 dni
- Računovodski podatki: 10 let (ZDavP-2)
7. Tvoje pravice
Po Splošni uredbi o varstvu podatkov (GDPR) in Zakonu o varstvu osebnih podatkov (ZVOP-2) imaš pravico do dostopa do podatkov, popravka netočnih podatkov, izbrisa ("pravica do pozabe"), omejitve obdelave, prenosljivosti, ugovora obdelavi in preklica privolitve.
Pravice lahko uveljaviš s sporočilom na info@anjart.si. Odgovorimo v roku 30 dni.
8. Pritožba pri nadzornem organu
Če meniš, da pri obdelavi tvojih osebnih podatkov kršimo GDPR ali ZVOP-2, lahko vložiš pritožbo pri:
Informacijski pooblaščenec Republike Slovenije
Dunajska cesta 22, 1000 Ljubljana
Email: gp.ip@ip-rs.si
Telefon: 01 230 97 30
Splet: ip-rs.si
9. Posodobitve politike
To politiko zasebnosti lahko občasno posodobimo. Datum zadnje posodobitve je naveden na vrhu dokumenta.
10. Kontakt
Za vprašanja glede zasebnosti piši na: info@anjart.si