Velja od: 29. 7. 2026 | Različica 1.0
1. Upravljavec osebnih podatkov
Upravljavec osebnih podatkov je HARMAR, logistika, marketing, svetovanje, d.o.o. (Harmar d.o.o.), Stegne 35, 1000 Ljubljana, matična številka 7154518000, ID za DDV SI68827580.
Za vprašanja in uveljavljanje pravic: [email protected], telefon +386 41 959 656.
Ta politika velja za spletni mesti harmar.eu in virtualplus.eu, spletno trgovino, obrazce, naročila, pogodbe, rezervacije in z njimi povezano komunikacijo. Virtual+ je tržna oznaka storitev; upravljavec ostaja Harmar d.o.o.
2. Katere podatke obdelujemo
- Identifikacijski in kontaktni podatki: ime in priimek, naslov, e-pošta, telefon ter podatki zastopnika ali kontaktne osebe.
- Podatki o podjetju oziroma nameravani ustanovitvi: firma ali predlagana firma, poslovni naslov, pravna oblika, matična in davčna številka, kadar že obstajata, ter podatki, potrebni za pripravo dokumentacije za AJPES, SPOT ali notarja.
- Podatki za pregled stranke po predpisih o preprečevanju pranja denarja: podatki o stranki, zakonitem zastopniku, pooblaščencu in dejanskem lastniku, namen in predvidena narava poslovnega razmerja, podatki o politični izpostavljenosti ter drugi podatki in dokazila, ki jih zahteva veljavna zakonodaja in na njej temelječa ocena tveganja.
- Naročilo in pogodba: izbrana storitev, obdobje, cena, številka in stanje naročila, pogodbeni podatki, podpisana pogodba, izjave, privolitve in komunikacija.
- Plačilo in računovodstvo: podatki predračuna, način in stanje plačila, sklic, podatki za izdajo računa ter podatki, ki jih zahtevajo davčni in računovodski predpisi. Celotnih podatkov plačilne kartice Harmar d.o.o. ne prejme, kadar plačilo obdela zunanji ponudnik.
- Rezervacija pisarne: izbrani datum in čas, spremembe, odpovedi in evidenca izvedbe.
- Tehnični in varnostni podatki: naslov IP, čas dostopa ali dejanja, vrsta brskalnika oziroma naprave, identifikator seje ter revizijska sled pomembnih dejanj.
- Komunikacija: vsebina povpraševanja, pritožbe, zahtevka ali drugega sporočila in podatki, potrebni za odgovor.
Kopij osebne izkaznice ali potnega lista prek običajnega obrazca spletnega portala ne zahtevamo in jih ne shranjujemo v WordPressovi medijski knjižnici. Harmar d.o.o. izvede zakonsko zahtevan pregled stranke po osebnem ali drugem zakonsko dopustnem postopku. Preveritev pri AJPES, SPOT točki ali notarju ne nadomesti samodejno obveznosti Harmar d.o.o., razen kadar so izpolnjeni zakonski pogoji za zanašanje na tretjo osebo in Harmar pravočasno prejme zahtevane podatke. Kopij osebnih dokumentov ne pošiljajte po navadni e-pošti. Če je kopija zakonito pridobljena zaradi identifikacije na daljavo, se po zajemu dovoljenih podatkov obravnava in uniči skladno s 141. členom ZPPDFT-2.
Pri novoustanovljenem d.o.o. davčna in matična številka ob naročilu nista obvezni, ker še nista dodeljeni.
3. Nameni in pravne podlage
- Priprava ponudbe, predračuna, pogodbe in izvedba naročila: izvajanje ukrepov na zahtevo posameznika pred sklenitvijo pogodbe in izvajanje pogodbe (člen 6(1)(b) GDPR).
- Rezervacija termina in zagotavljanje naročene storitve: izvajanje pogodbe (člen 6(1)(b) GDPR).
- Izdaja in hramba računov, davčne evidence ter izpolnjevanje zahtev pristojnih organov: izpolnitev zakonske obveznosti (člen 6(1)(c) GDPR).
- Pregled stranke, ugotavljanje dejanskega lastnika, ocena tveganja, spremljanje poslovnega razmerja in poročanje po predpisih o preprečevanju pranja denarja in financiranja terorizma: izpolnitev zakonske obveznosti, zlasti po ZPPDFT-2 (člen 6(1)(c) GDPR).
- Preprečevanje zlorab, varovanje sistema, dokazovanje oddaje naročila in podpisovanja ter uveljavljanje ali obramba pravnih zahtevkov: zakoniti interesi upravljavca za varno in dokazljivo poslovanje (člen 6(1)(f) GDPR). Pri tem upoštevamo razumno pričakovanje posameznika in obseg podatkov omejimo na potreben.
- Odgovor na splošno povpraševanje: ukrepi pred morebitno sklenitvijo pogodbe ali zakoniti interes za odgovor in poslovno komunikacijo (člen 6(1)(b) ali (f) GDPR).
- Elektronsko trženje, kadar ni druge zakonske podlage: prostovoljna privolitev (člen 6(1)(a) GDPR), ki jo je mogoče kadarkoli preklicati brez vpliva na zakonitost pred preklicem.
4. Ali so podatki obvezni in od kod jih pridobimo
Podatke praviloma pridobimo neposredno od vas. Podatke o obstoječih poslovnih subjektih lahko preverimo tudi v javnih uradnih evidencah, zlasti AJPES, kadar je to potrebno za pravilnost pogodbe, računa ali izvedbo zakonske obveznosti. Polja, označena kot obvezna, potrebujemo za naročilo ali pogodbo; brez njih storitve morda ne bomo mogli pripraviti ali izvesti. Podatki za neobvezno trženje niso pogoj za nakup.
5. Prejemniki in obdelovalci
Do podatkov dostopajo le pooblaščene osebe in pogodbeni izvajalci v obsegu, potrebnem za njihovo nalogo. Kategorije prejemnikov so:
- ponudniki gostovanja, vzdrževanja, varnosti, e-pošte in izdelave dokumentov;
- WooCommerce in ponudnik plačila, ki ga izberete in je prikazan pri zaključku nakupa, ter banke pri neposrednem nakazilu;
- računovodstvo in rešitev e-racuni.com pri pripravi oziroma izdaji uradnega računa po plačilu;
- lastnik poslovnega prostora, kadar je to potrebno za pripravo in podpis izjave lastnika objekta;
- AJPES, SPOT točka, notar, davčni ali drugi pristojni organ, kadar je posredovanje potrebno za zahtevano storitev ali ga zahteva zakon;
- Urad Republike Slovenije za preprečevanje pranja denarja in drugi pristojni organi v primerih, določenih z zakonom;
- pravni, računovodski in varnostni svetovalci ob spoštovanju zaupnosti.
Osebnih podatkov ne prodajamo. Če posamezen ponudnik podatke obdeluje zunaj Evropskega gospodarskega prostora, se prenos izvede le ob uporabi veljavnega mehanizma iz poglavja V GDPR, na primer sklepa o ustreznosti ali standardnih pogodbenih določil. Podrobnosti o konkretnem prenosu so na voljo na zahtevo.
6. Roki hrambe
- opuščen osnutek ali nedokončana seja naročila: praviloma največ 30 dni;
- naročila, pogodbe, podpisani dokumenti, predračuni, podatki o plačilu in revizijska sled sklenitve: ves čas pogodbenega razmerja ter nato praviloma 5 let oziroma do izteka zahtevkov; podatki, ki so hkrati AML ali računovodska dokumentacija, se hranijo po daljšem posebnem roku;
- podatki in dokumentacija pregleda stranke po ZPPDFT-2: praviloma 10 let po prenehanju poslovnega razmerja oziroma po izvedeni transakciji, skladno z zakonom; za kopije osebnih dokumentov veljajo posebna pravila, navedena zgoraj;
- računi in druge računovodske oziroma davčne listine: toliko časa, kot zahtevajo veljavni davčni in računovodski predpisi;
- podatki o izvedeni rezervaciji: praviloma 5 let po izvedbi, razen če so del računovodske listine ali odprtega zahtevka;
- splošna povpraševanja, ki ne vodijo v pogodbo: praviloma 2 leti po zadnjem stiku;
- tehnični varnostni dnevniki: praviloma do 12 mesecev, ob zaznanem incidentu pa do njegove razrešitve in poteka ustreznih rokov;
- podatki za trženje: do preklica privolitve oziroma ugovora, nato pa le še omejena evidenca preklica, kolikor je potrebna za dokazovanje spoštovanja zahteve.
Po poteku roka podatke izbrišemo, anonimiziramo ali omejimo njihovo obdelavo, če nadaljnjo hrambo zahteva zakon ali pravni postopek.
7. Avtomatizirano odločanje
Ne izvajamo izključno avtomatiziranega odločanja s pravnimi ali podobno pomembnimi učinki. Avtomatizirano ustvarjanje osnutka pogodbe ali predračuna je tehnična priprava dokumenta na podlagi podatkov naročila in ne pomeni takega odločanja.
8. Vaše pravice
Pod pogoji GDPR imate pravico do dostopa, popravka, izbrisa, omejitve obdelave, prenosljivosti podatkov in ugovora obdelavi na podlagi zakonitega interesa. Kadar obdelava temelji na privolitvi, jo lahko kadarkoli prekličete. Zahtevo pošljite na [email protected]. Pred izvedbo lahko zaradi varstva podatkov preverimo vašo identiteto. Na zahtevo odgovorimo brez nepotrebnega odlašanja in praviloma v enem mesecu.
Če menite, da vaše podatke obdelujemo nezakonito, lahko vložite pritožbo pri Informacijskem pooblaščencu Republike Slovenije, Dunajska cesta 22, 1000 Ljubljana.
9. Piškotki in lokalna shramba
Spletna trgovina uporablja nujne tehnične piškotke oziroma podobne tehnologije za košarico, zaključek nakupa, prijavo, varnost in ohranjanje uporabniške seje. Mednje lahko sodijo sejne oznake WooCommerce ter, po vključitvi storitvenega portala, tehnična seja vpp_session, ki je lahko veljavna največ 30 dni. Ti podatki niso namenjeni oglaševanju.
Analitični, oglaševalski ali drugi nenujni piškotki se lahko uporabljajo le na podlagi vaše predhodne izbire v upravljalniku soglasij. Privolitev lahko kadarkoli spremenite ali prekličete enako preprosto, kot ste jo podali. Blokiranje nujnih piškotkov v brskalniku lahko onemogoči košarico, prijavo ali oddajo naročila.
10. Varnost in spremembe politike
Uporabljamo razumne organizacijske in tehnične ukrepe, med drugim omejevanje dostopa, šifriran prenos, varnostno beleženje in varnostne kopije. Noben sistem ni popolnoma brez tveganja, zato nas o sumu zlorabe čim prej obvestite.
Politiko posodobimo ob spremembi postopkov ali predpisov. Veljavna različica in datum sta navedena na vrhu strani. Bistvene spremembe bomo, kadar je to potrebno, dodatno izpostavili ob mestu zbiranja podatkov.