Dokument

Pravilnik o zasebnosti in piškotkih

Zadnja posodobitev: 6. junij 2026

Ta Pravilnik o zasebnosti in piškotkih določa, kako portal In Memorio (v nadaljevanju: „Portal“) zbira, obdeluje in varuje osebne podatke Uporabnikov ter kateri piškotki se uporabljajo v okviru Portala.

§ 1

Upravljavec podatkov

1.1. Upravljavec osebnih podatkov Uporabnikov portala In Memorio je upravljavec Portala.

1.2. Z upravljavcem lahko stopite v stik preko kontaktnega obrazca na spletni strani Portala ali po elektronski pošti.

1.3. Upravljavec je imenoval pooblaščeno osebo za varstvo podatkov (DPO), s katero lahko stopite v stik glede vseh vprašanj, povezanih z obdelavo osebnih podatkov.

§ 2

Pravna podlaga

2.1. Osebni podatki se obdelujejo v skladu z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 (GDPR) ter veljavno nacionalno zakonodajo o varstvu osebnih podatkov.

2.2. Pravne podlage za obdelavo podatkov vključujejo: privolitev Uporabnika (čl. 6(1)(a) GDPR), izvajanje pogodbe (čl. 6(1)(b) GDPR), zakonsko obveznost (čl. 6(1)(c) GDPR) in zakoniti interes upravljavca (čl. 6(1)(f) GDPR).

§ 3

Obseg in nameni obdelave podatkov

3.1. V okviru Portala se zbirajo naslednji osebni podatki:

  • Podatki o računu: e-poštni naslov, prikazno ime, geslo (shranjeno v šifrirani obliki),
  • Podatki o spominskem profilu: ime in priimek pokojne osebe, datumi življenja, biografija, fotografije, spomini,
  • Transakcijski podatki: informacije o kupljenih Premium storitvah (obdeluje zunanji ponudnik plačil),
  • Tehnični podatki: IP naslov, vrsta brskalnika, operacijski sistem, dnevniki dogodkov.

3.2. Nameni obdelave osebnih podatkov:

  • izvajanje elektronskih storitev,
  • ustvarjanje in upravljanje uporabniškega računa,
  • izvajanje plačil za Premium storitve,
  • komunikacija z Uporabnikom,
  • zagotavljanje varnosti Portala in moderiranje vsebin,
  • statistična analiza in izboljšanje kakovosti storitev,
  • uveljavljanje in obramba pravnih zahtevkov.

§ 4

Piškotki

4.1. Portal uporablja piškotke za zagotavljanje pravilnega delovanja strani, izboljšanje kakovosti storitev in analizo prometa.

4.2. Vrste uporabljenih piškotkov:

  • Nujni (Essential): potrebni za delovanje Portala, vključno z avtentikacijo sej in varnostjo. Ni jih mogoče izklopiti.
  • Analitični (Analytics): pomagajo razumeti uporabo Portala za izboljšanje funkcionalnosti. So izbirni.
  • Funkcionalni: omogočajo pomnjenje nastavitev in preferenc. So izbirni.

4.3. Uporabnik lahko kadarkoli upravlja s piškotki preko nastavitev brskalnika ali nadzorne plošče na Portalu.

4.4. Omejitev uporabe piškotkov lahko vpliva na funkcionalnost Portala.

§ 5

Prejemniki podatkov in prenos izven EGP

5.1. Osebni podatki se lahko posredujejo obdelovalcem, ki delujejo v imenu upravljavca, zlasti:

  • ponudnikom gostovanja in oblačnih storitev,
  • ponudnikom elektronskih plačilnih storitev,
  • ponudnikom analitičnih storitev,
  • ponudnikom tehnične podpore.

5.2. Prenos podatkov izven Evropskega gospodarskega prostora (EGP) se izvaja le na podlagi ustreznih zaščitnih ukrepov, kot so standardne pogodbene klavzule ali odločbe Evropske komisije o ustreznosti.

§ 6

Pravice uporabnikov

6.1. Skladno z GDPR ima Uporabnik naslednje pravice:

  • Pravica do dostopa do svojih osebnih podatkov,
  • Pravica do popravka netočnih ali nepopolnih podatkov,
  • Pravica do izbrisa („pravica do pozabe“) — ob upoštevanju zakonskih obveznosti upravljavca,
  • Pravica do omejitve obdelave,
  • Pravica do prenosljivosti podatkov,
  • Pravica do ugovora zoper obdelavo na podlagi zakonitega interesa,
  • Pravica do preklica privolitve kadarkoli, ne da bi to vplivalo na zakonitost obdelave pred preklicem,
  • Pravica do pritožbe pri Informacijskem pooblaščencu.

6.2. Za uveljavljanje pravic se obrnite na upravljavca preko podatkov iz § 1.

6.3. Upravljavec bo zahteve obravnaval brez odlašanja, najpozneje v enem mesecu.

§ 7

Obdobje hrambe podatkov

7.1. Podatki se hranijo toliko časa, kolikor je potrebno za namene iz tega pravilnika:

  • podatki o računu — do izbrisa računa,
  • podatki o spominskem profilu — dokler profil obstaja, razen če je zahtevan izbris,
  • transakcijski podatki — 5 let skladno z davčno zakonodajo,
  • tehnični podatki in dnevniki — 30 dni, razen če je zaradi varnosti potrebna daljša hramba.

§ 8

Varnost podatkov

8.1. Upravljavec izvaja ustrezne tehnične in organizacijske ukrepe za varstvo podatkov, vključno s SSL/TLS šifriranjem in rednimi varnostnimi kopijami.

8.2. Gesla so šifrirana s sodobnimi kriptografskimi algoritmi.

8.3. Upravljavec ne prodaja ali posreduje osebnih podatkov tretjim osebam za namene trženja brez izrecne privolitve.

§ 9

Spremembe pravilnika o zasebnosti

9.1. Upravljavec si pridržuje pravico do sprememb pravilnika. Spremembe začnejo veljati z dnem objave.

9.2. Uporabniki bodo o bistvenih spremembah obveščeni elektronsko ali preko obvestila na strani.