BriefCaseLex.ai – Politika varstva osebnih podatkov

Za uporabo storitev oziroma funkcionalnosti BriefCaseLex.ai je obvezna sklenitev Pogodbe o obdelavi osebnih podatkov, katere besedilo je dostopno tukaj.

1. Kdo je upravljavec mojih osebnih podatkov; opredelitve pojmov

Za namene te Politike zasebnosti je upravljavec osebnih podatkov (v nadaljevanju: Upravljavec) Informacijske rešitve, Patrik Razem s.p., Bertoki, Pobeška cesta 15B, 6000 Koper, matična številka: 6723608000, davčna številka 55969364, info@briefcaselex.ai .

Upravljavec je ponudnik sistema BriefCaseLex.ai (v nadaljevanju: Sistem).

1.1 Kaj so osebni podatki?

Osebni podatki so vse informacije v zvezi z določenim ali določljivim posameznikom, npr. ime in priimek, elektronski naslov, IP naslov, lokacija, podatki o uporabi storitve in podobno (v nadaljevanju: osebni podatki).

Posameznik je določljiv, če ga je mogoče neposredno ali posredno določiti, zlasti s sklicevanjem na identifikator, kot je ime, identifikacijska številka, podatki o lokaciji, spletni identifikator ali na enega ali več dejavnikov, specifičnih za fizično, fiziološko, genetsko, duševno, ekonomsko, kulturno ali socialno identiteto tega posameznika.

1.2 Kaj pomeni izraz Upravljavec?

Preprosto povedano, Upravljavec je tisti, ki je zadolžen in odgovoren za zbiranje, shranjevanje in obdelavo osebnih podatkov, ne glede na to, ali te operacije izvaja samostojno ali s pomočjo tretjih oseb, ki delujejo v njegovem imenu (t.i pogodbeni obdelovalci).

V skladu z določbami Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES – Splošna uredba o varstvu podatkov (v nadaljevanju GDPR) je upravljavec fizična ali pravna oseba, javni organ, agencija ali drugo telo, ki samo ali skupaj z drugimi določa namene in sredstva obdelave osebnih podatkov.

1.3 Kaj je obdelava osebnih podatkov?

Obdelava osebnih podatkov pomeni vsako dejanje ali niz dejanj, ki se izvaja na osebnih podatkih, kot so zbiranje, beleženje, organizacija, strukturiranje, shranjevanje, prilagajanje ali spreminjanje, priklic, vpogled, uporaba, razkritje s prenosom, razširjanje ali drugačno omogočanje dostopa, usklajevanje ali kombiniranje, omejevanje, izbris ali uničenje.

1.4 Druge definicije

Če ni izrecno določeno drugače v nadaljevanju, imajo izrazi Spletno mesto, Sistem, Uporabnik(i), Registriran(i) uporabnik(i), Naročnik(i) pomen, ki jim je dodeljen v BriefCaseLex.ai - Splošnih pogojih uporabe.

2. Kateri moji osebni podatki se obdelujejo?

Kateri osebni podatki se obdelujejo, je odvisno od vašega statusa v Sistemu. Za namene te Politike zasebnosti izraz Uporabnik(i) Sistema predstavlja registrirane uporabnike, medtem ko izraz Naročnik(i) predstavlja uporabnike, ki so plačali naročnino ali so plačali za uporabo določenih funkcij v Sistemu.

2.1 Uporabniki Sistema

Obdelujejo se naslednji osebni podatki vsakega Uporabnika Sistema:

  • identifikacija: elektronski naslov in geslo za prijavo,
  • IP naslov omrežja, iz katerega dostopate do Sistema,
  • podatki o vaši napravi, s katero dostopate do Sistema,
  • podatki o uporabi Sistema:
  • datumi in časi uporabe Sistema,
  • dejanja, opravljena v Sistemu (začeti primeru, naloženi dokumenti, ustvarjeni dokumenti),
  • komunikacijski podatki:
  • datum in čas ter vsebina poslanih elektronskih sporočil.
  • 2.2 Naročniki

    Obdelujejo se naslednji osebni podatki Naročnikov:

  • vsi podatki iz točke 2.1,
  • datum in čas (trajanje, obdobje) naročnine,
  • datumi in časi vseh nakupov znotraj Sistema,
  • plačani zneski za naročnine in nakupe v Sistemu,
  • podatki o zaračunanih in plačnih davkih, predvsem davku na dodano vrednost (DDV),
  • uporabljene plačilne metode,
  • številke in datumi izdanih računov.
  • 2.3 Brez obveznosti zagotavljanja osebnih podatkov

    Prosto se lahko odločite, ali nam boste posredovali svoje Osebne podatke ali ne. Z vaše strani ni nobene obveznosti, da jih posredujete, in ni negativnih pravnih posledic, če se odločite, da jih ne boste posredovali. Vendar pa lahko neposredovanje določenih osebnih podatkov povzroči vašo nezmožnost uporabe Sistema ali naročnine na Sistem ali uporabe nekaterih njegovih funkcionalnosti.

    3. Za katere namene se obdelujejo moji osebni podatki?

    3.1 Za omogočanje delovanja Sistema

    Potrebujemo določene osebne podatke, da vam omogočimo uporabo Sistema, npr. vaš elektronski naslov, ki se uporablja za prijavo v Sistem.

    3.2 Za sklenitev pogodbe z vami in izpolnitev naših pogodbenih obveznosti

    Potrebujemo določene osebne podatke (npr. plačilne in kontaktne podatke), da vam omogočimo naročnino na Sistem oziroma plačilo posameznih storitev in funkcionalnosti Sistema. Prav tako potrebujemo določene osebne podatke, da vam lahko izdamo in pošljemo račun za nakupe, kar je naša zakonska obveznost.

    3.3 Za komunikacijo z vami

    Potrebujemo določene osebne podatke (npr. vaš elektronski naslov) za komunikacijo z vami v zvezi z razvojem in funkcionalnostmi Sistema, vašimi nakupi, zahtevki ali morebitnimi vprašanji.

    3.4 Za statistične in analitične namene

    Uporabljamo določene osebne podatke (npr. o uporabi Sistema), vendar v agregirani in s tem anonimizirani obliki, za statistične in analitične namene, z namenom izboljšanja funkcionalnosti Sistema in razvoja novih, optimizacije cen itd.

    4. Katere so pravne podlage za obdelavo mojih osebnih podatkov?

    4.1 Predpogodbeno ali pogodbeno razmerje z vami

    S registracijo v sistema in sprejetjem BriefCaseLex.ai - Splošnih pogojev uporabe ste z nami sklenili pogodbo; še bolj, če ste se tudi naročili na Sistem oziroma v njem opravili plačilo. Potrebujemo določene osebne podatke za izpolnitev naših pogodbenih obveznosti, ki izhajajo iz pogodbe z vami.

    Za uporabo storitev oziroma funkcionalnosti Sistema je obvezna sklenitev Pogodbe o obdelavi osebnih podatkov, katere besedilo je dostopno tukaj.

    4.2 Izpolnjevanje naših zakonske obveznosti

    V določenih okoliščinah moramo obdelovati vaše osebne podatke, da izpolnjujemo zakonsko obveznost, npr. za izdajo in pošiljanje računa ali za izpolnjevanje sodnih ali izvršilnih nalogov za zagotavljanje ali razkritje določenih informacij, npr. o goljufijah s kreditnimi karticami itd.

    4.3 Naš zakoniti interes

    V določenih primerih se pri obdelavi vaših osebnih podatkov opiramo na naš zakoniti interes kot pravno podlago. Takšni primeri vključujejo:

  • komunikacijo v zvezi z Sistemom, kot so obvestila o novih funkcionalnostih, posodobitvah, različicah itd.,
  • uporabo osebnih podatkov za razvoj, zagotavljanje, izboljšanje in izboljšanje Sistema ter vaše izkušnje z Sistem,
  • pošiljanje anket in vprašalnikov,
  • pošiljanje promocijskih sporočil v zvezi z Sistem (v skladu s pravili EU o komercialnih sporočilih, ki temeljijo na Direktivi o e-zasebnosti ter na določbah Zakona o elektronskih komunikacijah (ZeKom-2)),
  • preprečevanje in odkrivanje nezakonitih ali škodljivih dejavnosti, npr. s shranjevanjem vaših IP naslovov ter datumov in časov vašega dostopa do Sistema,
  • prodajo Sistema tretji osebi, združitve in prevzeme: v takem primeru lahko prenesemo vaše osebne podatke na tretjo osebo.
  • 4.4 Soglasje (privolitev za obdelavo)

    Lahko vas prosimo za soglasje za:

  • promocijsko komunikacijo, ki ni povezana z Sistemom,
  • promocijsko komunikacijo naših partnerskih podjetij (tretjih oseb),
  • prenos vaših osebnih podatkov tretjim osebam (razen če smo dolžni po zakonu prenesti podatke ali če obstaja druga pravna podlaga za prenos),
  • prenos vaših osebnih podatkov v države, ki niso članice Evropskega gospodarskega prostora (EGP) (razen če obstaja druga pravna podlaga za prenos).
  • Za veljavno soglasje morate biti stari vsaj 15 let. Dano soglasje lahko kadar koli prekličete, in sicer tako, da nam pošljete zahtevo na info@briefcaselex.ai.

    5. Kako dolgo se obdelujejo moji osebni podatki (obdobje hrambe)?

    Vaše osebne podatke bomo hranili, dokler boste registriran uporabnik Sistema. Če želite izbrisati svojo registracijo (uporabniški račun) v Sistemu, nam pošljite zahtevo na info@briefcaselex.ai.

    Določene osebne podatke bomo hranili tudi tako dolgo, kolikor je to potrebno za izpolnjevanje naših zakonskih obveznosti, reševanje sporov in uveljavljanje pogodbe. Običajno je obdobje hrambe za to vrsto podatkov 5 let od datuma sklenitve naročnine oziroma posameznega nakupa v Sistemu. V primeru spora je obdobje hrambe običajno 5 let od datuma pravnomočne sodbe ali druge odločbe ali sklenitve poravnave.

    Podatke, povezane z varnostjo in preprečevanjem nezakonitih ali škodljivih dejavnosti (npr. vaše IP naslove ter datume in čase vašega dostopa do Sistema), bomo hranili 6 mesecev.

    Po izteku obdobja hrambe bomo vaše osebne podatke izbrisali ali anonimizirali.

    6. Kje se shranjujejo moji osebni podatki in kdo ima dostop do njih?

    Vaše osebne podatke hranimo na strežnikih, ki se nahajajo v državah Evropskega gospodarskega prostora (EGP). Vaših osebnih podatkov ne prenašamo ali dajemo v dostop osebam, ki bi jih prenesle izven EGP.

    Uporabljamo storitve določenih tretjih oseb, ki lahko pri opravljanju svojih storitev obdelujejo vaše osebne podatke ali imajo dostop do njih. Njihova obdelava vaših osebnih podatkov je urejena s pisnim dogovorom, sklenjenim med nami in takimi tretjimi osebami, s čimer zagotavljamo, da obdelujejo vaše osebne podatke le za določene namene in nikoli v svojem imenu. Takšne tretje osebe vključujejo:

  • ponudnike gostovanja in shranjevanja podatkov,
  • ponudnike e-pošte (trženja),
  • ponudnike digitalnega marketinga,
  • ponudnike avtomatizacije marketinga,
  • ponudnike računovodskih storitev,
  • ponudnike pravnih storitev.

  • Znotraj Upravljavca dostop do vaših osebnih podatkov omogočamo po načelu, da lahko do vaših osebnih podatkov dostopajo le tisti naši zaposleni ali drugi sodelavci, pri katerih je to nujno potrebno. Tudi takrat dostop do osebnih podatkov ni splošen, temveč je omejen na določene sklope osebnih podatkov.

    7. Kakšne so moje pravice v zvezi z mojimi osebnimi podatki in kako jih lahko uveljavljam?

    Vse zahtevke ali poizvedbe v zvezi z vašimi osebnimi podatki in uveljavljanjem pravic v zvezi z njimi lahko pošljete na elektronski naslov info@briefcaselex.ai. Od vas lahko zahtevamo dodatne podatke, če vas ne moremo identificirati na podlagi vašega e-poštnega sporočila. Uveljavitev vaših pravic lahko zavrnemo, če vas ne moremo identificirati.

    7.1 Pravica do informacij in dostopa do osebnih podatkov

    Imate pravico, da od nas pridobite potrditev, ali se vaši osebni podatki obdelujejo ali ne, in kadar se obdelujejo, pravico do dostopa do osebnih podatkov in naslednjih informacij: nameni obdelave, kategorije zadevnih osebnih podatkov, njihovi uporabniki, obdobje, v katerem bodo osebni podatki shranjeni, ali merila, uporabljena za določitev tega obdobja, pravica zahtevati popravek ali izbris osebnih podatkov ali omejitev ali ugovor obdelavi osebnih podatkov, pravica do vložitve pritožbe pri nadzornem organu, vir podatkov, če podatki niso bili zbrani od vas, obstoj avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov in smiselnimi informacijami o logiki, ki je vključena, ter pomen in predvidene posledice takšne obdelave za vas.

    Lahko zahtevate kopijo vaših osebnih podatkov, ki so v obdelavi. Za vsako nadaljnjo kopijo lahko zaračunamo razumno pristojbino, ki temelji na administrativnih stroških. Če zahtevo podate z elektronskimi sredstvi in če ni zahtevano drugače, se informacije zagotovijo v splošno uporabljeni elektronski obliki.

    7.2 Pravica do preklica soglasja (privolitve)

    Soglasje (privolitev) za obdelavo vaših osebnih podatkov lahko kadar koli prekličete. Preklic soglasja vpliva samo na tiste sklope osebnih podatkov, ki so bili obdelani na podlagi vašega soglasja. Druge sklope osebnih podatkov lahko še vedno obdelujemo na podlagi drugih pravnih podlag (kliknite tukaj za več informacij o pravnih podlagah za obdelavo).

    Soglasje je mogoče preklicati s pisno izjavo, poslano na elektronski naslov info@briefcaselex.ai ali (v primeru e-novic) s klikom na povezavo za odjavo.

    Preklic soglasja nima za vas nobenih negativnih posledic ali sankcij. Možno pa je, da vam po preklicu soglasja ne bomo mogli zagotavljati nekaterih naših storitev, če takih storitev ni mogoče izvesti brez obdelave zadevnih osebnih podatkov.

    7.3 Pravica do izbrisa osebnih podatkov (pravica do pozabe)

    Imate pravico, da od nas zahtevate izbris vaših osebnih podatkov brez nepotrebnega odlašanja, kadar obstaja eden od spodaj navedenih razlogov:

  • osebni podatki niso več potrebni za namene, za katere so bili zbrani ali drugače obdelani;
  • preklicali ste soglasje in ni drugih pravnih podlag za nadaljnjo obdelavo;
  • ugovarjali ste obdelavi vaših osebnih podatkov in ni prevladujočih zakonitih razlogov za obdelavo;
  • vaši osebni podatki so bili obdelani nezakonito;
  • osebne podatke je treba izbrisati za izpolnjevanje zakonske obveznosti v pravu Evropske unije ali države članice;
  • osebni podatki so bili zbrani v zvezi s ponudbo informacijske družbe.

  • V določenih okoliščinah, kot so določene v členu 17, odstavek 3 GDPR, nimate pravice do izbrisa podatkov.

    7.4 Pravica do popravka osebnih podatkov

    Imate pravico, da od nas zahtevate, da brez nepotrebnega odlašanja popravimo netočne osebne podatke.

    7.5 Pravica do omejitve obdelave

    Imate pravico, da od nas zahtevate omejitev obdelave vaših osebnih podatkov, kadar velja eno od naslednjega:

  • uveljavljate netočnost osebnih podatkov za obdobje, ki nam omogoča preverjanje njihove točnosti;
  • obdelava je nezakonita in nasprotujete izbrisu osebnih podatkov ter namesto tega zahtevate omejitev njihove uporabe;
  • osebnih podatkov ne potrebujemo več za lastne namene obdelave, vendar pa jih vi potrebujete za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov;
  • ugovarjali ste obdelavi, dokler se ne preveri, ali naši zakoniti interesi prevladajo nad vašimi pravicami.
  • 7.6 Pravica do prenosljivosti podatkov

    Imate pravico, da prejmete osebne podatke v zvezi z vami, ki ste nam jih posredovali, v strukturirani, splošno uporabljani in strojno berljivi obliki, in imate pravico, da te podatke brez ovir z naše strani prenesete drugemu upravljavcu, kadar:

  • obdelava temelji na soglasju ali na pogodbi; in
  • obdelava se izvaja z avtomatiziranimi sredstvi.

  • Pri uveljavljanju pravice do prenosljivosti podatkov imate pravico do neposrednega prenosa vaših osebnih podatkov od nas drugemu upravljavcu po vaši izbiri, če je to tehnično izvedljivo.

    7.7 Pravica do ugovora obdelavi osebnih podatkov

    Imate pravico, da kadar koli ugovarjate obdelavi svojih osebnih podatkov, ki se izvaja na podlagi našega zakonitega interesa, vključno z oblikovanjem profilov na podlagi osebnih podatkov, zaradi razlogov, povezanih z vašim posebnim položajem; zadevnih osebnih podatkov ne bomo več obdelovali, razen če dokažemo nujne zakonite razloge za obdelavo, ki prevladajo nad vašimi interesi, pravicami in svoboščinami, ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.

    Kadar se osebni podatki obdelujejo za namene neposrednega trženja, imate pravico kadar koli ugovarjati obdelavi vaših osebnih podatkov za takšno trženje, vključno z oblikovanjem profilov, kolikor je to povezano s takšnim neposrednim trženjem.

    7.8 Pravica do vložitve pritožbe pri nadzornem organu

    Imate pravico vložiti pritožbo pri nadzornem organu, zlasti v državi članici Evropske unije, kjer imate običajno prebivališče, kraj dela ali kraj domnevne kršitve.

    V Sloveniji lahko vložite pritožbo pri: Informacijski pooblaščenec, Dunajska cesta 22, 1000 Ljubljana, gp.ip@ip-rs.si.

    8. Veljavnost te Politike varstva osebnih podatkov

    Ta Politika varstva osebnih podatkov velja od 1. junija 2025.

    Ta Politika varstva osebnih podatkov se lahko občasno spremeni, o čemer boste obveščeni v Sistemu in/ali po e-pošti.