Politika zasebnosti
ITLabCounsel spoštuje zasebnost uporabnikov in strank iz IT sektorja ter obravnava osebne podatke na pregleden, zakonit in dokumentiran način. Ta politika opisuje, katere vrste podatkov zbiramo pri svetovanju, pri pripravi pogodb in pri vzdrževanju dokumentacije ter kako jih uporabljamo v praktičnih primerih — na primer pri pripravi DPA za ponudnika SaaS ali pri prenosu intelektualne lastnine med razvijalci. V dokumentu so predstavljeni tudi primeri obdelave podatkov v vsakdanjih scenarijih (komunikacija z naročnikom, izmenjava tehnične dokumentacije, uporaba analitike na spletnih straneh), pravna osnova za obdelavo, obdobja hrambe in varnostni ukrepi, ki jih uporabljamo za zmanjšanje tveganj. V primeru vprašanj ali uveljavljanja pravic kontaktirajte ITLabCounsel na navedene kontakte.
Opredelitve
V naslednjih opredelitvah so pojasnjeni pogosti izrazi, ki se uporabljajo v tej politiki, zlasti v povezavi s primeri obdelave podatkov v IT projektu.
- Osebni podatki so informacije, ki identificirajo ali bi lahko identificirale fizično osebo, kot so ime, elektronski naslov, telefonska številka, podatki o podjetju ali IP-naslov. V primeru IT projektov to lahko vključuje tudi kontaktne podatke razvijalcev ali skrbnikov sistemov.
- Obdelava pomeni vsakršno dejanje ali niz dejanj, izvedenih z osebnimi podatki, vključno z zbiranjem, beleženjem, shranjevanjem, prilagajanjem, prenosom ali izbrisom. Primer: priprava in shranjevanje DPA za klienta.
- Uporabnik pomeni posameznika ali predstavnika podjetja, ki uporablja storitev ITLabCounsel ali komunicira z nami v poslovnih zadevah, vključno naročnike in njihove pooblaščence.
- Storitev pomeni pravno svetovanje, pripravo pogodb, revizijo skladnosti in druge storitve, ki jih ITLabCounsel nudi IT podjetjem in razvijalcem.
- Piškotki so majhne besedilne datoteke, ki jih spletna stran shrani v brskalnik za shranjevanje nastavitev, analitiko obnašanja uporabnikov ali za izboljšanje uporabniške izkušnje.
Zbiranje podatkov
Zbiramo podatke neposredno od uporabnikov, samodejno preko tehnologij in v nekaterih primerih od tretjih oseb. Primeri zbiranja so navedeni spodaj.
Podatki, ki jih posreduje uporabnik
Pri vzpostavitvi sodelovanja ali poizvedbi lahko zahtevamo naslednje informacije, ki so potrebne za izvedbo storitev in za obravnavo konkretnih primerov.
- Kontaktni podatki: ime, priimek, elektronski naslov, telefonska številka.
- Podatki o podjetju: naziv, naslov, identifikacijska številka podjetja (npr. SI32026029).
- Pogodbeno dokumentacijo in tehnični opisi, potrebni za analizo pravnih tveganj.
- Finančni podatki za izstavitev računov in vodenje poslovnih evidenc.
- Informacije za preverjanje identitete po potrebi za izpolnjevanje pravnih obveznosti.
- Dodatne informacije, ki jih uporabnik izrecno posreduje v komunikaciji s svetovalcem.
Samodejno zbrani podatki
Med uporabo spletnih strani in storitev lahko samodejno zberemo naslednje vrste informacij za zagotovitev delovanja in analitiko.
- IP-naslov in podatki o napravi za zagotavljanje varnosti in preprečevanje zlorab.
- Podatki o brskalniku, napravi in operacijskem sistemu za izboljšave uporabniške izkušnje.
- Podatki o obisku strani in interakcijah (analitika obiskov).
- Piškotki in podobne tehnologije za shranjevanje nastavitev.
- Zapisniki napak in varnostni dogodki za odkrivanje incidentov.
- Podatki o lokaciji na grobi ravni, kadar je to potrebno za izvedbo storitve.
Podatki od tretjih oseb
V določenih primerih prejmemo podatke tudi od zunanjih ponudnikov ali partnerjev, kadar je to potrebno za izvedbo pravnih storitev.
- Ponudniki oblačnih storitev in gostovanja, ki obdelujejo podatke v našem imenu.
- Analitični in marketinški ponudniki za merjenje delovanja spletnih strani.
- Davčni, računovodski in pravni svetovalci, kadar je delitev potrebna za izpolnitev pogodbenih ali zakonskih obveznosti.
Namen obdelave
Podatke obdelujemo za jasno določene namene, ki podpirajo izvajanje storitev in upravljanje poslovnih primerov.
- Izpolnitev pogodbenih obveznosti in izvajanje pravnih storitev za naročnike.
- Komunikacija glede pravnih primerov, posvetov in zahtevkov strank.
- Priprava in upravljanje pogodbenih dokumentov ter DPA za IT rešitve.
- Izpolnjevanje zakonskih obveznosti in sodelovanje z organi, kjer je to potrebno.
- Analiza primerov in internih postopkov za izboljšanje storitev na praktičnih primerih.
- Varnostno spremljanje in preprečevanje zlorab ter odzivanje na incidente.
- Računovodsko in finančno upravljanje poslovnih transakcij.
- Uveljavljanje pravnih zahtevkov in obrambe pred zahtevki tretjih oseb.
Pravna osnova
Obdelava podatkov temelji na eni ali več pravnih podlagah, odvisno od namena obdelave.
- Izpolnitev pogodbe ali predpogodbenih ukrepov (npr. priprava pogodbe za SaaS storitev).
- Zakonite obveznosti (npr. računovodske in davčne zahteve).
- Privolitev, kadar je zahtevana za določene aktivnosti (npr. marketinška komunikacija).
- Upravičeni interes, kjer gre za legitimne poslovne interese, ki ne pretehtajo pravic posameznika (npr. varnost, preprečevanje zlorab).
Vaše pravice (GDPR)
Kot posameznik imate niz pravic glede vaših osebnih podatkov. ITLabCounsel zagotavlja postopke za uveljavljanje teh pravic na praktičnih primerih sodelovanja.
- Pravica do dostopa do osebnih podatkov, ki jih obdelujemo v povezavi z vašim primerom.
- Pravica do popravka netočnih ali nepopolnih podatkov.
- Pravica do izbrisa, kadar ni več pravne osnove za obdelavo.
- Pravica do omejitve obdelave v določenih situacijah (npr. med reševanjem spora).
- Pravica do prenosljivosti podatkov, kjer je to izvedljivo in relevantno.
- Pravica do vložitve pritožbe pri nadzornem organu, kadar menite, da so vaše pravice kršene.
Piškotki
Na spletni strani ITLabCounsel uporabljamo piškotke za osnovno delovanje, analitiko in izboljšave uporabniške izkušnje. Piškotki ne razkrivajo vsebine vaših dokumentov ali pogodb.
Uporabljamo tehnične piškotke za delovanje strani, analitične piškotke za merjenje obiska ter funkcionalne piškotke za shranjevanje nastavitev uporabnika.
Kategorije vključujejo: nujni piškotki, analitiki, funkcionalni in marketinški piškotki. Vsaka kategorija ima jasno opredeljen namen in obdobje hrambe.
Nastavitve piškotkov lahko upravljate preko pasice na spletni strani ali z nastavitvami brskalnika; onemogočanje določenih piškotkov lahko vpliva na funkcionalnost strani.
Več o piškotkih in nastavitvah najdete v politiki piškotkov ITLabCounsel.
Deljenje podatkov
V nekaterih primerih je deljenje podatkov potrebno za izvedbo storitev. Deljenje omejujemo na najmanjšo potrebno mero in ga izvajamo na podlagi ustrezne pravne podlage.
- Gostovanje in oblak: delimo podatke z ponudniki gostovanja za shranjevanje dokumentacije.
- Analitika: delimo agregirane podatke s ponudniki analitike za merjenje obiska.
- Zunanje svetovanje: delimo podatke z davčnimi ali pravnimi svetovalci, kadar je to potrebno.
- Izpolnjevanje zakonskih zahtev: organom v zakonitem postopku pooblaščamo dostop do zahtevanih informacij.
- Partnerji pri izvedbi storitev, npr. izvajalci IT podpore, pod pogoji zasebnosti in varnosti.
- Drugi prejemniki po izrecni privolitvi uporabnika ali kot to zahteva zakon.
Mednarodni prenosi
Če so podatki preneseni izven Evropskega gospodarskega prostora, se to izvede skladno z zakonodajo in z ustreznimi varovalnimi ukrepi, kot so standardne pogodbene klavzule ali preverjeni ustrezni varnostni mehanizmi.
Za prenose uporabljamo standardne pogodbeno-pravne rešitve (npr. SCC), šifriranje in omejen dostop, ter preverjamo skladnost z zahtevami o varstvu podatkov.
Hranjenje podatkov
Podatke hranimo le toliko časa, kolikor je potrebno za namene, za katere so bili zbrani, ali za izpolnitev zakonskih obveznosti. Pri odločitvah upoštevamo poslovne in pravne zahteve ter primere iz prakse.
Podatki o pogodbah in računih se hranijo v skladu z davčno in računovodsko zakonodajo Republike Slovenije in običajnimi pravnimi potrebami za obdobje, primerno za reševanje morebitnih sporov.
Komunikacija in zapisi pogovorov, ki so relevantni za izvedbo storitve, se hranijo toliko časa, kot je potrebno za izvedbo pogodbe ali za pravno obrambo.
Varnostni zapisi in dnevniški zapisi se hranijo za krajše obdobje, razen če jih je potrebno obdržati zaradi preiskave incidenta ali pravnih razlogov.
Ob uveljavitvi pravice do izbrisa in če ni pravne obveznosti za nadaljnje hrambo, bomo osebne podatke izbrisali ali anonimizirali v okviru rednih postopkov.
Varnost podatkov
ITLabCounsel uporablja tehnične in organizacijske ukrepe, prilagojene naravi obdelave in tveganju. To vključuje primerne prakse za varnost pri delu s pravnimi dokumenti in primeri iz prakse, postopke za odzivanje na varnostne incidente ter redne interne preglede in kontrolo dostopa do zaupnih informacij.
- Šifriranje podatkov pri prenosu in po potrebi pri shranjevanju ter zaščita dostopa z večfaktorsko avtentikacijo.
- Redne varnostne kopije, nadzor dostopa in vodenje revizijskih evidenc za citljive primere.
- Notranja politika upravljanja z dokumentacijo, izobraževanja zaposlenih in postopki za hitro obravnavo incidentov.
Uveljavljanje pravic
Za uveljavljanje pravic glede vaših osebnih podatkov se obrnite na ITLabCounsel prek telefona +38613792154 ali pisno na naslov Vojkovo nabrežje 23, 6000 Koper. Pri obravnavi zahtev upoštevamo identifikacijo prosilca in relevantne varnostne postopke.
- Dostop do osebnih podatkov: lahko zahtevate vpogled v podatke, ki jih obdelujemo o vaši pravni osebi ali kontaktni osebi (primer: seznam pogodbenih podatkov o zunanjih sodelavcih).
- Popravek: če so podatki nepopolni ali netočni, lahko zahtevate popravek (scenarij: spremenjen kontakt pri registraciji domene).
- Izbris v mejah zakona: v primerih, ko ni pravne podlage za nadaljnjo obdelavo, spremljamo zahteve po izbrisu in jih obravnavamo po postopkih skladnosti.
- Omejitev obdelave: kadar poteka spor glede točnosti podatkov ali zakonitosti obdelave, lahko zahtevate začasno omejitev uporabe določenih kategorij podatkov.
- Prenosljivost podatkov: kjer je to izvedljivo, zagotovimo strukturirane podatke v običajnem in strojno berljivem formatu (primer: izvoz pogodb in ključnih pogodbenih metapodatkov).
- Ugovor: imate možnost, da ugovarjate obdelavi na podlagi upravičenih interesov, kar sproži presojo primerov in spremembo obdelave, če je to utemeljeno.
- Odgovori na poizvedbe tretjih oseb: v primeru zahtev po dostopu iz strani tretjih oseb izvajamo preverjanje identitete in pravne podlage pred posredovanjem informacij.
- Pravice zastopnika: pooblastila in pooblastila za zastopanje uredimo na podlagi pisnih pooblastil in interno dokumentiramo vse postopke za sledljivost.
Kako uveljavljati pravice do zasebnosti
Zahteve glede pravic lahko pošljete v pisni obliki na naslov ITLabCounsel, Ljubljanska cesta 12, 6000 Koper, Slovenija ali elektronsko na pravna@ITLabCounsel.pro. Za lažje in hitrejše obdelave navedite podjetje, vlogo pooblaščenca in specifično pravico, ki jo uveljavljate. Primer: startup X je zahteval izvoz pogodbenih metapodatkov v dveh delih zaradi internega revizijskega postopka.
info@itlabcounsel.pro
Odgovorimo v največ 30 delovnih dneh od prejema popolne zahteve. Če je zahteva kompleksna, vas obvestimo o potrebi po podaljšanju roka in razložimo razloge.
Trženjske komunikacije
ITLabCounsel uporablja kontaktne podatke za obveščanje o relevantnih pravnih posodobitvah, dogodkih in storitvah, če ste se nanje naročili. Komunikacije temeljijo na soglasju ali zakonitem interesu, pri čemer v vsakem sporočilu navedemo jasno možnost odjave.
Za odjavo uporabite povezavo v e-pošti ali pošljite zahtevo na pravna@ITLabCounsel.pro. Odjave obdelamo v 10 delovnih dneh. V primerih pogodbenih obvestil odjava morda ni mogoča, o čemer boste jasno obveščeni.
Podatki otrok
Storitev ni namenjena zbiranju osebnih podatkov mladoletnih oseb brez soglasja zakonitih zastopnikov. Če pride do nehotenega vnosa podatkov mladoletne osebe, prosimo za takojšnje obvestilo na pravna@ITLabCounsel.pro, da preverimo in izvedemo potrebne ukrepe.
Povezave do tretjih strani
Na straneh lahko najdete povezave do orodij partnerjev ali javnih virov, ki jih ne upravlja ITLabCounsel. Pri obisku zunanjih strani veljajo pogoji in politike teh ponudnikov; priporočamo pregled njihovih pravil o zasebnosti pred deljenjem podatkov.
Spremembe pravilnika o zasebnosti
Spremembe pravilnika dokumentiramo in objavimo s posodobljenim datumom. Pri pomembnih spremembah obvestimo registrarje in naročnike. Primer prakse: ob vpeljavi nove storitve za upravljanje licenc smo objavili ločen dodatek in stranke povabili na delavnico o vplivih na zasebnost.
Kontakt za zasebnost
Za vprašanja glede zasebnosti se obrnite na: ITLabCounsel, Ljubljanska cesta 12, 6000 Koper, Slovenija; e-pošta: pravna@ITLabCounsel.pro; telefon: +38613792154. Poslovna številka: SI32026029. Naša ekipa odgovori hitro in vodi evidenco vseh prejetih zahtev.
- +38613792154
- info@itlabcounsel.pro
- Ljubljanska cesta 12, 6000 Koper, Slovenija