Splošno o varstvu podatkov
SrceHubRast upravlja osebne podatke v okviru izvajanja coaching storitev, primerov in scenarijev za osebni razvoj. Ta dokument opisuje vrste podatkov, načine obdelave in praktične primere, kako podatke uporabljamo za analizo napredka, pripravo primerov in komunikacijo. Kontakt in lokacija so navedeni spodaj za lažjo identifikacijo upravljavca.
Definicije
V naslednjih definicijah pojasnimo pojme, ki se pojavljajo v tej politiki, z navedbo primerov uporabe pri coaching seansah in analizah primerov.
Zbiranje podatkov
Pojasnjujemo vrste podatkov, ki jih zbiramo neposredno od uporabnikov, samodejno in prek tretjih oseb ter navajamo primere, kje in kako se ti podatki uporabijo pri praktičnih scenarijih.
Podatki, ki jih posreduje uporabnik
Podatki, ki jih uporabnik neposredno vnese ob prijavi, rezervaciji ali sodelovanju v seansah. V praksi se ti podatki uporabljajo za pripravo primerov in prilagojenih vaj.
- Osnovni kontaktni podatki: ime, priimek, e-poštni naslov; uporabljeni za komunikacijo in rezervacije primerov.
- Telefonska številka za nujno obvestilo o spremembah terminov (uporabljamo +38622347981 za obvestila po dogovoru).
- Podatki iz prijavnega obrazca: delovne vloge, cilji coachinga in primeri iz prakse, ki služijo kot izhodišče za vaje.
- Zapisniki seans in povzetki napredka, ki omogočajo primerjalno analizo pred in po izvedbi vaj.
- Plačilni podatki posredovani prek plačilnih ponudnikov za obdelavo naročil (samo nujni podatki, brez shranjevanja občutljivih podatkov na naših strežnikih).
- Izjave soglasja in elektronske komunikacije za administrativne primere in dogovore glede seans.
Samodejno zbrani podatki
Nekateri podatki se zbirajo samodejno ob obisku spletne strani ali uporabi storitve; ti podatki pomagajo razumeti uporabo spletnih vsebin in optimizirati primere ter scenarije.
- IP naslov in geolokacija na ravni države za analizo obiska ter prilagoditev razpoložljivosti terminov.
- Podatki o napravi in brskalniku, uporabljeni za zagotavljanje tehnične združljivosti pri vajah in orodjih.
- Podatki o uporabniških interakcijah (obiskane strani, trajanje obiska) za izboljšanje knjižnice primerov in scenarijev.
- Piškotki, ki shranjujejo preference jezika in nastavitve predstavitve vaj.
- Analitični podatki o uspešnosti spletnih izobraževalnih modulov in interaktivnih vaj.
- Podatki iz obrazcev in orodij za ocenjevanje čustvene inteligence, ki so lahko anonimizirani za statistične primere.
Podatki iz tretjih virov
V določenih primerih pridobimo podatke od zunanjih partnerjev za izvedbo storitev ali preverjanje informacij; navedeni so konkretni primeri uporabe.
- Plačilni ponudniki za obdelavo transakcij (primer: zunanje plačilne platforme, ki prejmejo potrebne podatke za plačilo).
- Ponudniki za pošiljanje e-pošte in koledarjev za usklajevanje terminov ter opomnikov.
- Analitične storitve in pripravniki poročil, ki pomagajo razumeti uporabo primerov in optimizirati vsebine.
Namen obdelave
Podatke obdelujemo za več jasnih in dokumentiranih namenov, ki so povezani z izvedbo coaching storitev, pripravo primerov in zagotavljanjem uporabniške podpore.
- Izvajanje in upravljanje coaching programov ter pripravljenih scenarijev in primerov.
- Komunikacija z uporabniki glede rezervacij, sprememb terminov in administrativnih zadev.
- Analiza napredka uporabnikov na podlagi primerov in prilagajanje vaj za boljšo uporabniško izkušnjo.
- Izpolnjevanje računovodskih in pravnih obveznosti v povezavi s storitvami (npr. izdaja računov).
- Razvoj in izboljšava vsebin knjižnice primerov in interaktivnih vaj na podlagi anonimnih podatkov o uporabi.
- Varnost in preprečevanje zlorab ter nepooblaščenega dostopa do uporabniških računov.
- Priprava povratnih analiz in študij primerov, pri čemer uporabimo anonimizirane podatke za učenje in izmenjavo dobrih praks.
- Izpolnjevanje upravnih zahtev in odgovarjanje na pravne zahteve ali sodne pozive, kjer je to potrebno.
Pravne podlage obdelave
Obdelavo podatkov izvajamo na podlagi ustreznih pravnih osnov, pri čemer je vsak primer jasno dokumentiran in primeren za namen obdelave.
- Izvedba pogodbe ali predpogodbenih ukrepov (npr. coaching dogovor in rezervacija terminov).
- Soglasje uporabnika tam, kjer je za specifično obdelavo zahtevano (npr. e-poštni marketing ali raziskave zadovoljstva).
- Upravičen interes upravljavca, kot je izboljšava storitev in analitika, vedno ob tehtanju interesov uporabnika.
- Izpolnjevanje pravnih obveznosti (npr. računovodski predpisi).
Vaše pravice po GDPR
Na podlagi predpisov o varstvu podatkov imate več pravic glede vaših osebnih podatkov; za vsako pravico navedemo praktičen primer, kako jo lahko uveljavljate v kontekstu coachinga.
- Pravica do dostopa: lahko zahtevate pregled podatkov, ki jih hranimo o vaših sejah in primerih.
- Pravica do popravka: v primeru netočnosti lahko zaprosite za popravek zapiskov ali kontaktnih podatkov.
- Pravica do izbrisa (right to be forgotten) v mejah zakonodaje; primer: izbris vaših nepovezanih anketnih podatkov na zahtevo.
- Pravica do omejitve obdelave v določenih primerih, na primer med reševanjem spora o točnosti zapisa seans.
- Pravica do prenosljivosti podatkov, kjer je to mogoče, npr. posredovanje vaših osnovnih kontaktnih podatkov in strnjenih rezultatov ocenjevanja.
- Pravica do ugovora zoper obdelavo za namene neposrednega trženja; možnost odjave iz marketinških e-poštnih seznamov.
Dajanje podatkov tretjim osebam
V nekaterih scenarijih delimo podatke s partnerji, ki pomagajo pri izvedbi storitev; spodaj so primeri in vrste prejemnikov.
- Zunanje plačilne storitve za obdelavo transakcij in izdajo računov.
- Ponudniki e-poštnih storitev za pošiljanje obvestil in opomnikov glede terminov.
- Sodelavci in mentorji, ki so vključeni v izvajanje primerov z vašim izrecnim soglasjem.
- Pravno svetovanje in organi, ko je zahtevan dostop na podlagi zakonodaje.
- Tehnični ponudniki gostovanja in vzdrževanja spletne strani za nemoteno delovanje storitev.
- Anonimizirani podatki, ki jih podelimo za raziskave in izboljšave vsebin brez možnosti identifikacije posameznika.
Mednarodni prenosi podatkov
V primerih, ko obdelava vključuje tretje ponudnike zunaj EGP, zagotovimo ustrezne varnostne ukrepe in pregledne dogovore. Tipičen primer je uporaba globalnih plačilnih sistemov ali analitičnih orodij.
Za prenos uporabljamo standardne pogodbeno določene varnostne klavzule, oceno varnosti ponudnika in, kjer je mogoče, šifriranje prenosa ter omejitev dostopa le na potrebne osebe.
Hranjenje podatkov
Podatke hranimo omejeno obdobje, sorazmerno s potrebami izvajanja storitve in pravnimi zahtevami. Spodaj so primeri standardnih obdobij z upravnimi razlogi.
Podatki uporabniških računov se hranijo dokler je račun aktiven ali dokler ne zahtevate izbrisa; za primer: aktivni coaching programi ostanejo na profilu do konca izvedbe.
Zapiski iz seans in komunikacija se hranijo običajno do 5 let za dokumentiranje dogovorov in primerov izboljšav, razen če uporabnik zahteva zgodnejši izbris v skladu z zakonom.
Tehnični in varnostni dnevniški zapisi se hranijo do 12 mesecev za revizijo in odkrivanje incidentov v praktičnih scenarijih uporabe.
Ob zahtevku za izbris bomo izvedli preverjanje identitete in odstranili podatke, razen tistih, ki jih moramo obdržati zaradi zakonitih obveznosti (npr. računovodstvo).
Varnost podatkov
Varujemo podatke z ustreznimi tehničnimi in organizacijskimi ukrepi. Opisujemo konkretne ukrepe in primere, kako ravnamo v primeru varnostnih incidentov, da zmanjšamo učinek na uporabnike.
- Šifriranje prenosov podatkov (TLS) in varno shranjevanje občutljivih informacij pri certificiranih ponudnikih gostovanja.
- Dostopne pravice po načelu najmanjših privilegijev, beleženje dostopov in redne varnostne preglede za scenarije sodelovanja z zunanjimi strokovnjaki.
- Izobraževanje zaposlenih in protokoli za ukrepanje ob incidentu, vključujoč komunikacijski načrt za obveščanje prizadetih v sklopu primerov.
Pravice uporabnikov
Če želite uveljaviti katero koli od pravic (dostop, popravek, izbris, omejitev, prenosljivost, ugovor), lahko uporabite spodnji kontakt; v praksi obdelamo zahtevek s primerom in pojasnili glede posledic.
- Za zahteve po uveljavljanju pravic pišite na [email protected] ali uporabite kontaktni obrazec na srcehubrast.biz; v zahtevi navedite primer (npr. izbris zapisov seans) in datum izvedbe.
- Pravica do dostopa: uporabnik lahko zahteva kopijo svojih osebnih podatkov, ki jih obdeluje SrceHubRast, v razumljivi in strukturirani obliki.
- Pravica do popravljanja: uporabniki lahko zahtevajo popravek netočnih ali nepopolnih osebnih podatkov, ki jih hrani SrceHubRast.
- Pravica do izbrisa: v določenih primerih lahko uporabnik zaprosi za izbris svojih podatkov (pravica do pozabe), ob upoštevanju zakonskih obveznosti hrambe.
- Pravica do omejitve obdelave: uporabnik lahko zahteva začasno omejitev obdelave med preverjanjem točnosti podatkov ali iz razloga pravnih zahtevkov.
- Pravica do prenosljivosti podatkov: kadar je to mogoče, lahko uporabnik zahteva prenos svojih podatkov v strukturirani, splošno uporabljeni in strojno berljivi obliki.
- Pravica do ugovora: uporabnik lahko nasprotuje obdelavi osebnih podatkov zaradi utemeljenih razlogov ali v primeru neposrednega trženja.
- Pravica do preklica soglasja: kadar obdelava temelji na soglasju, lahko uporabnik to soglasje kadar koli prekliče, kar ne vpliva na zakonitost obdelave pred preklicem.
Uveljavljanje pravic glede osebnih podatkov
Če želite uveljavljati katero koli od svojih pravic, pošljite jasno zahtevo na elektronski naslov [email protected] ali po pošti na naslov SrceHubRast, Liskur 23, 5000 Nova Gorica, Slovenija. Za lažjo obdelavo navedite, katero pravico uveljavljate, in priložite ustrezne informacije za identifikacijo. V zahtevku lahko navedete, da želite obdelavo v kontekstu konkretnih primerov ali učnih primerov, ki jih obdelujemo v praksi.
SrceHubRast si prizadeva odgovoriti na upravičene zahteve v 30 dneh. Pri zapletenih primerih ali ob večjem številu zahtev lahko ta rok podaljšamo za dodatnih 60 dni, o čemer vas bomo obvestili z razlogi za zamudo.
Marketinška obdelava osebnih podatkov
Za trženje uporabljamo kontaktne podatke le z izrecnim soglasjem uporabnika. Marketinška sporočila vključujejo obvestila o delavnicah, praktičnih vajah, študijah primerov in novih programih za razvoj čustvene inteligence. Primer uporabe: če ste se udeležili brezplačnega uvodnega spletnega seminarja, lahko prejmete ponudbo za plačljive coaching pakete, ki temeljijo na predstavljenih scenarijih.
Odjava iz marketinških sporočil je mogoča prek povezave v vsakem elektronskem sporočilu ali z neposrednim sporočilom na [email protected]. Po prejemu zahteve bomo prenehali pošiljati trženjske vsebine v razumnem roku, običajno v 5 delovnih dneh.
Podatki otrok in mladoletnih oseb
Storitev SrceHubRast ni namenjena otrokom, mlajšim od 16 let, brez izrecnega soglasja staršev ali zakonitih zastopnikov. Pri zbiranju podatkov v okviru programov za mlajše osebe uporabljamo posebno ravnanje in zahtevamo soglasje staršev, vključno s primeri in scenariji, prilagojenimi starostni skupini.
Povezave do tretjih strani
Na strani SrceHubRast lahko najdete povezave do zunanjih virov in partnerjev (npr. orodja za rezervacije, plačilne storitve). Ti viri imajo lastne politike zasebnosti. Pred uporabo teh storitev preglejte njihove pogoje, saj SrceHubRast ne prevzema odgovornosti za njihovo ravnanje z vašimi podatki.
Spremembe politike zasebnosti
Sporočamo o pomembnih spremembah politike zasebnosti na strani srcehubrast.biz in po elektronski pošti registriranim uporabnikom. Datum začetka veljavnosti trenutne politike je 05-03-2026; nove različice bodo objavljene z navedbo datuma spremembe in kratkim opisom vpliva na obdelavo podatkov.