1. Upravljavec podatkov
Upravljavec osebnih podatkov je Žan Meke, samostojni podjetnik fotografskih storitev, s sedežem na naslovu Glavni trg 41a, 8290 Sevnica. Za vprašanja v zvezi z obdelavo osebnih podatkov se obrnite na info@zanmeke.com.
2. Kateri podatki se zbirajo
Spletna stran zbira naslednje vrste podatkov:
- Newsletter: email naslov ob naročnini.
- Stik: ime, email, sporočilo (ob pošiljanju kontaktnega obrazca).
- Račun: email, ime, gesla (hash), zgodovina naročil.
- Analitika: IP naslov (anonimiziran), uporabljeni brskalnik, naprava, obiskane strani, čas obiska.
- Piškotki: tehnični (session), funkcionalni (tema). Podrobno v politiki piškotkov.
3. Namen obdelave
Tvoje osebne podatke obdelujemo za naslednje namene:
- Izvrševanje pogodb (naročila, fotografske storitve).
- Komunikacija (odgovori na vprašanja, pošiljanje novičnika).
- Statistično analizo (anonimizirani agregati ogledov strani).
- Pravne obveznosti (računi, davčna evidenca).
4. Pravna podlaga
Obdelava temelji na:
- Privolitvi (newsletter, neobvezne piškotke).
- Pogodbenem razmerju (naročila storitev).
- Zakonski obveznosti (računovodski predpisi).
- Legitimnem interesu (zaščita pred zlorabami, anonimizirana analitika).
5. Rok hrambe
Podatke hranimo le toliko časa, kot je potrebno za izpolnitev namena obdelave oziroma kot to zahteva zakon. Po preteku roka jih izbrišemo ali anonimiziramo.
6. Tvoje pravice
V skladu z GDPR imaš pravico do:
- Dostopa do podatkov, ki jih hranimo o tebi.
- Popravka netočnih podatkov.
- Izbrisa podatkov („pravica do pozabe“).
- Omejitve obdelave.
- Prenosljivosti podatkov.
- Ugovora obdelavi (kjer temelji na legitimnem interesu).
- Preklica privolitve kadarkoli.
- Pritožbe pri Informacijskem pooblaščencu RS (www.ip-rs.si).
Za uveljavljanje pravic piši na info@zanmeke.com.
7. Posredovanje tretjim osebam
Podatkov ne prodajamo. Posredujemo jih le procesorjem, ki nas podpirajo pri delovanju spletne strani (gostovanje, email, analitika), in sicer v okviru ustreznih pogodb o obdelavi podatkov:
- Supabase (gostovanje baze podatkov, EU regija).
- Vercel (gostovanje aplikacije, EU regija).
- Cloudflare R2 (shramba slik).
- Resend (transakcijski emaili).
- Google (Google Business Profile, ankete o storitvi).
8. Varnost
Uporabljamo industrijske standarde (HTTPS, argon2 hash gesel, šifrirana shramba) za zaščito podatkov pred nepooblaščenim dostopom, izgubo ali spremembo.
9. Spremembe politike
Politiko zasebnosti lahko občasno posodobimo. Pomembne spremembe bomo obvestili preko spletne strani in (če imaš račun) preko emaila.