Upravljavec osebnih podatkov
Therapeutikus, fizioterapija in sprostitveni tretmaji, Karmen Hanželič s.p.
Industrijska cesta 6, 2270 Ormož
Matična številka: 7372302000
Davčna številka: 85567329
Kontakt: preko obrazca →
Telefon: 031 487 376
Katere podatke zbiramo
Ob obisku spletne strani
- Tehnični podatki (IP naslov, brskalnik, tip naprave, obiskane strani) — preko Shopify analytics in Google Analytics (če je aktiviran).
- Piškotki (glej ločeno politiko piškotkov).
Ob nakupu digitalnega produkta
- Ime in priimek
- E-poštni naslov
- Podatki o plačilu (preko Stripe/PayPal — mi nimamo dostopa do podatkov vaše kartice)
- Naslov za izdajo računa (če zahteva naročilo)
Ob rezervaciji termina ali kontaktnem obrazcu
- Ime in priimek
- Telefon in e-pošta
- Kategorija storitve
- Prosti tekst vašega sporočila
Ob prijavi na obvestila (waitlist, newsletter)
- Ime in e-poštni naslov
- Izrecno soglasje za prejemanje obvestil
Zakaj obdelujemo vaše podatke
- Izvedba pogodbe — za izvajanje naročila ali rezervacije termina.
- Zakonska obveznost — davčna zakonodaja zahteva hranjenje računov in evidenc 10 let.
- Upravičen interes — analitika za izboljšanje storitev, preprečevanje zlorab.
- Soglasje — pošiljanje obvestil in novičk, če ste se izrecno strinjali.
Koliko časa hranimo podatke
- Podatki o nakupih in računih: 10 let (davčna zakonodaja).
- Kontaktni podatki za marketing: do preklica vašega soglasja.
- Tehnični analitični podatki: do 26 mesecev (Google Analytics default).
S kom delimo vaše podatke
- Shopify (platforma trgovine) — obdelovalec v skladu z GDPR in ima svoj DPA.
- Stripe / PayPal (plačila) — obdelovalci plačilnih podatkov.
- MailerLite (email marketing, če ste podali soglasje) — obdelovalec.
- Vimeo (video gostovanje) — za dostavo video vsebin kupcem.
- Google (analitika, če aktivirano) — obdelovalec.
Podatkov ne prodajamo tretjim osebam in jih ne delimo v marketinške namene nepovezanih podjetij.
Vaše pravice
V skladu z GDPR in ZVOP-2 imate pravico:
- do dostopa do vaših podatkov
- do popravka napačnih podatkov
- do izbrisa podatkov („pravica do pozabe")
- do omejitve obdelave
- do prenosljivosti podatkov
- do ugovora
- do preklica soglasja (kjer je obdelava temeljila na soglasju)
Za uveljavljanje pravic nas kontaktirajte preko obrazca.
Če menite, da vaše pravice niso bile spoštovane, se lahko pritožite pri Informacijskem pooblaščencu: Zaloška 59, 1000 Ljubljana, ip-rs.si, gp.ip@ip-rs.si.
Varnost
Vaše podatke varujemo v skladu s tehničnimi in organizacijskimi ukrepi, ki ustrezajo stopnji tveganja. Uporabljamo SSL šifrirano povezavo (HTTPS), platforme z zagotovljeno skladnostjo z GDPR in minimalno obdelavo podatkov.
Veljavnost
Ta politika velja od 24. april 2026. O morebitnih spremembah vas bomo obvestili preko Spletne strani in, če je smiselno, preko e-pošte.