Politika zasebnosti

1. Upravljavec osebnih podatkov

Upravljavec spletne strani Cyclingdragon je:

Aleš Plahuta s.p. – Cyclingdragon
Sedež: Selo 51, 5262 Črniče, Slovenija
E-pošta: info@cyclingdragon.com

Upravljavec osebne podatke obdeluje v skladu z Uredbo (EU) 2016/679 (GDPR) in veljavno slovensko zakonodajo.

2. Obdelava osebnih podatkov pri nakupu

Pri oddaji naročila v spletni trgovini zbiramo naslednje osebne podatke:

– ime in priimek,
– naslov za dostavo,
– e-poštni naslov,
– telefonsko številko,
– podatke o naročilu in plačilu.

Osebni podatki se obdelujejo izključno za naslednje namene:

– obdelava in izvedba naročil,
– dostava blaga,
– komunikacija s kupci v zvezi z naročilom,
– izpolnjevanje zakonskih obveznosti (računovodstvo, davki).

Pravna podlaga za obdelavo osebnih podatkov je sklenitev pogodbe (člen 6(1)(b) GDPR) ter izpolnjevanje zakonskih obveznosti (člen 6(1)(c) GDPR).

3. Plačila

Plačila v spletni trgovini se izvajajo preko izbranih ponudnikov plačilnih storitev.

Upravljavec spletne strani ne shranjuje in ne obdeluje podatkov o plačilnih karticah.
Obdelavo plačilnih podatkov izvajajo izključno pooblaščeni ponudniki plačilnih storitev v skladu z njihovimi lastnimi politikami zasebnosti.

4. Posredovanje osebnih podatkov tretjim osebam

Osebni podatki se lahko posredujejo naslednjim obdelovalcem:

– ponudnikom plačilnih storitev,
– ponudnikom dostavnih storitev,
– ponudniku gostovanja spletne strani in IT-podpore.

Osebni podatki se posredujejo izključno v obsegu, ki je nujno potreben za izvedbo naročila in zakonito delovanje spletne trgovine.

5. Prenos podatkov v tretje države

Upravljavec praviloma ne prenaša osebnih podatkov v tretje države izven Evropske unije oziroma Evropskega gospodarskega prostora.

V primeru, da bi pri uporabi določenih storitev prišlo do obdelave podatkov izven EU, se to izvaja izključno ob zagotovitvi ustreznih zaščitnih ukrepov v skladu z GDPR (npr. standardne pogodbene klavzule).

6. Hramba osebnih podatkov

Osebni podatki se hranijo v skladu z veljavno zakonodajo Republike Slovenije.

Podatki, povezani z naročili in izdanimi računi, se hranijo najmanj 10 let, skladno z davčno in računovodsko zakonodajo.

Osebni podatki, ki niso več potrebni za namen, za katerega so bili zbrani, se izbrišejo ali anonimizirajo.

7. Piškotki

Spletna stran uporablja nujne piškotke, ki so potrebni za delovanje spletne trgovine (npr. delovanje košarice, prijava uporabnika).

Morebitni analitični ali drugi nenujni piškotki se uporabljajo izključno na podlagi privolitve uporabnika. Uporabnik lahko svojo privolitev kadarkoli spremeni ali prekliče v nastavitvah piškotkov v svojem brskalniku.

8. Avtomatizirano odločanje in profiliranje

Upravljavec ne izvaja avtomatiziranega odločanja ali profiliranja uporabnikov v smislu člena 22 GDPR.

9. Obveznost posredovanja osebnih podatkov

Posredovanje osebnih podatkov, ki so označeni kot obvezni, je nujno za sklenitev in izvedbo pogodbe.
V primeru, da uporabnik teh podatkov ne posreduje, naročila ni mogoče obdelati.

10. Pravice uporabnikov

Uporabnik ima v skladu z GDPR naslednje pravice:

– pravico do dostopa do svojih osebnih podatkov,
– pravico do popravka netočnih ali nepopolnih podatkov,
– pravico do izbrisa osebnih podatkov, kadar to dopušča zakonodaja,
– pravico do omejitve obdelave,
– pravico do ugovora obdelavi,
– pravico do prenosljivosti podatkov.

Zahteve v zvezi z uveljavljanjem pravic lahko uporabnik pošlje na e-poštni naslov: info@cyclingdragon.com.

Uporabnik ima prav tako pravico vložiti pritožbo pri Informacijskem pooblaščencu Republike Slovenije, če meni, da se njegovi osebni podatki obdelujejo v nasprotju z veljavno zakonodajo.

11. Pooblaščena oseba za varstvo podatkov

Upravljavec nima imenovane pooblaščene osebe za varstvo osebnih podatkov.
Za vsa vprašanja v zvezi z obdelavo osebnih podatkov je na voljo na e-poštnem naslovu info@cyclingdragon.com.


PRIVACY POLICY

1. Data Controller

The controller of the Cyclingdragon website is:

Aleš Plahuta s.p. – Cyclingdragon
Address: Selo 51, 5262 Črniče, Slovenia
Email: info@cyclingdragon.com

The controller processes personal data in accordance with Regulation (EU) 2016/679 (GDPR) and applicable Slovenian legislation.

2. Processing of Personal Data When Placing an Order

When placing an order in the online store, we collect the following personal data:

– first and last name,
– delivery address,
– email address,
– phone number,
– order and payment information.

Personal data is processed exclusively for the following purposes:

– processing and fulfillment of orders,
– delivery of goods,
– communication with customers regarding their order,
– compliance with legal obligations (accounting and tax purposes).

The legal basis for processing personal data is the performance of a contract (Article 6(1)(b) GDPR) and compliance with legal obligations (Article 6(1)(c) GDPR).

3. Payments

Payments in the online store are processed via selected payment service providers.

The website controller does not store or process payment card details.
Payment data is processed exclusively by authorized payment service providers in accordance with their own privacy policies.

4. Disclosure of Personal Data to Third Parties

Personal data may be disclosed to the following data processors:

– payment service providers,
– delivery service providers,
– website hosting and IT support providers.

Personal data is disclosed only to the extent necessary for order fulfillment and the lawful operation of the online store.

5. Transfer of Data to Third Countries

As a rule, the controller does not transfer personal data to third countries outside the European Union or the European Economic Area.

If, in the course of using certain services, personal data is processed outside the EU, such processing is carried out only with appropriate safeguards in place in accordance with GDPR (e.g. standard contractual clauses).

6. Retention of Personal Data

Personal data is retained in accordance with the applicable legislation of the Republic of Slovenia.

Data related to orders and issued invoices is retained for a minimum of 10 years, in accordance with tax and accounting regulations.

Personal data that is no longer required for the purpose for which it was collected is deleted or anonymized.

7. Cookies

The website uses essential cookies that are necessary for the operation of the online store (e.g. shopping cart functionality, user login).

Any analytical or other non-essential cookies are used solely on the basis of the user’s consent. Users may change or withdraw their consent at any time through their browser cookie settings.

8. Automated Decision-Making and Profiling

The controller does not carry out automated decision-making or profiling within the meaning of Article 22 GDPR.

9. Obligation to Provide Personal Data

The provision of personal data marked as mandatory is necessary for the conclusion and performance of the contract.
If the user does not provide the required data, the order cannot be processed.

10. User Rights

In accordance with GDPR, users have the following rights:

– the right to access their personal data,
– the right to rectification of inaccurate or incomplete data,
– the right to erasure of personal data, where permitted by law,
– the right to restriction of processing,
– the right to object to processing,
– the right to data portability.

Requests regarding the exercise of these rights may be sent to: info@cyclingdragon.com.

Users also have the right to lodge a complaint with the Information Commissioner of the Republic of Slovenia if they believe that their personal data is being processed in violation of applicable legislation.

11. Data Protection Officer

The controller has not appointed a Data Protection Officer.
For all matters related to the processing of personal data, the controller can be contacted at info@cyclingdragon.com.