Politika zasebnosti (GDPR)
Zadnja posodobitev: 22. junij 2026
1. Upravljavec obdelave
Upravljavec spodaj opisanih obdelav (podatki o računu, o pridobivanju strank in o brskanju) je:
- Družba
- SAS Vigilae, 4 ZA des Grands Prés, 01170 Chevry
- Kontakt za varstvo podatkov
- rgpd@vigilae.org — Alexandre PEREIRA, pooblaščena oseba za varstvo podatkov
2. Posebna vloga glede podatkov s področja PPDT (upravljavec / obdelovalec)
Naslednje razlikovanje je bistveno:
- Podatki iz spisov skrbnega pregleda (identiteta strank strokovnjaka, dejanski lastniki, dokumenti, rezultati presejanja, elementi prijave suma): zavezani strokovnjak, ki je uporabnik, je upravljavec obdelave; Vigilae nastopa v vlogi obdelovalca v smislu člena 28 GDPR, na podlagi dokumentiranih navodil uporabnika in v okviru pogodbe o obdelavi (DPA).
- Podatki o računu, izdajanju računov, pridobivanju strank in brskanju: Vigilae je upravljavec obdelave.
Obdelave s področja PPDT temeljijo na zakonski obveznosti, ki zavezuje strokovnjaka (Denarni in finančni zakonik, čl. L.561-1 in naslednji); iz tega neposredno izhajajo nekateri roki hrambe in omejitve pravic.
3. Obdelovani podatki in nameni
- Račun in uporaba storitve
- Poklicna identiteta, e-poštni naslov, podatki za prijavo, tehnični dnevniki — za zagotavljanje, zavarovanje in izboljševanje storitve.
- Podatki skrbnega pregleda (v vlogi obdelovalca)
- Podatki, potrebni za skrbni pregled PPDT, ki jih naloži uporabnik — za omogočanje izvlečka, ugotavljanja dejanskih lastnikov, ocene tveganja, presejanja in oblikovanja dokaznega spisa v skladu z navodili uporabnika.
- Brezplačna presoja skladnosti
- Odgovori na vprašalnik in kontaktni e-poštni naslov — za zagotovitev ocene, priporočil in po potrebi ponovnega stika z vami.
- Pridobivanje strank in poslovno razmerje
- Poklicni kontaktni podatki — za poslovno komuniciranje, na podlagi zakonitega interesa in/ali privolitve, s pravico do ugovora kadar koli.
- Piškotki in merjenje obiskanosti
- Glejte spodnji razdelek »Piškotki«.
4. Pravne podlage
- Izvajanje pogodbe (zagotavljanje storitve uporabniku).
- Zakonska obveznost uporabnika (sistem PPDT), za podatke skrbnega pregleda, obdelane v okviru obdelave.
- Zakoniti interes (varnost, izboljševanje storitve, umerjeno pridobivanje strank B2B).
- Privolitev (nebistveni piškotki, določena sporočila).
5. Prejemniki in podobdelovalci
Do podatkov lahko dostopa pooblaščeno osebje izdajatelja in po potrebi tehnični obdelovalci, ki so pogodbeno zavezani, zlasti:
- gostitelj (Hetzner Online GmbH, Nemčija — Evropska unija);
- ponudniki presejanja (seznami sankcij, zamrznitev premoženja, PEP) — ComplyAdvantage, kadar je zunanje presejanje aktivirano;
- ponudnik pomoči z UI (izvleček dokumentov, kopilot) — Google Cloud (Vertex AI), regija Evropska unija, kadar je pomoč z UI aktivirana.
Podatki se ne prodajajo niti odstopajo tretjim osebam v komercialne namene.
6. Prenosi izven Evropske unije
Podatki se gostijo in obdelujejo znotraj Evropske unije. Storitve pomoči z UI (Google Cloud — Vertex AI) in presejanja so konfigurirane v regiji EU; v izbrani konfiguraciji se ne izvaja noben prenos izven EU. Če bi bilo treba uvesti podobdelovalca, ki bi vključeval prenos izven EU, bi bil ta urejen z ustreznimi jamstvi (standardne pogodbene klavzule ali sklep o ustreznosti), ta politika pa bi bila posodobljena.
7. Roki hrambe
- Podatki o računu: za čas trajanja pogodbenega razmerja, nato arhiviranje v skladu z veljavnimi zakonskimi obveznostmi.
- Podatki skrbnega pregleda: hranjeni pod nadzorom strokovnjaka, ki je upravljavec obdelave. Predpisi PPDT nalagajo hrambo 5 let od konca poslovnega razmerja ali od izvedbe transakcije (čl. L.561-12 Denarnega in finančnega zakonika).
- Podatki o pridobivanju strank: 3 leta od zadnjega stika, razen v primeru ugovora.
- Piškotki: trajanje je opredeljeno v namenskem razdelku (največ 13 mesecev za sledilnike, za katere je potrebna privolitev).
8. Varnost
Za zaščito podatkov se izvajajo tehnični in organizacijski ukrepi: šifriranje občutljivih podatkov v mirovanju (trezor AES-256-GCM), pečatenje in časovno žigosanje registra (odtis SHA-256), nadzor dostopov, beleženje. Zaupnost prijave suma se spoštuje že po zasnovi (čl. L.561-18 CMF): njen obstoj in vsebina se stranki ne razkrijeta.
9. Vaše pravice
V skladu z GDPR imate pravice do dostopa, popravka, izbrisa, omejitve, ugovora in prenosljivosti, kakor tudi pravico do določitve navodil o usodi vaših podatkov po vaši smrti.
Pri podatkih skrbnega pregleda je lahko uveljavljanje nekaterih pravic (zlasti izbrisa) omejeno z zakonskimi obveznostmi hrambe in zaupnosti, značilnimi za PPDT, in ga je treba nasloviti na strokovnjaka, ki je upravljavec obdelave.
Za uveljavljanje svojih pravic pri obdelavah, katerih upravljavec je Vigilae: rgpd@vigilae.org. Pritožbo lahko vložite pri nadzornem organu za varstvo podatkov (Informacijski pooblaščenec, www.ip-rs.si).
10. Piškotki
Spletno mesto shranjuje izključno elemente, ki so nujno potrebni za njegovo delovanje in za vaše nastavitve prikaza (svetla/temna tema, jezik, pomnjenje vaše izbire glede soglasja), shranjene lokalno v vašem brskalniku. Uporablja merjenje obiskanosti brez piškotkov (Umami, gostovano na lastnem strežniku), ki je izvzeto iz soglasja. Poleg tega uporablja Google Analytics 4, sledilnik tretje osebe, ki je predmet predhodnega soglasja: prek tega orodja se ne meri nič, dokler ne sprejmete pasice (privzeto zavrnitev, brez oglaševalskih piškotkov). Svoje soglasje lahko kadar koli prekličete tako, da zavrnete pasico ali izbrišete podatke spletnega mesta v svojem brskalniku.
11. Spremembe
Ta politika se lahko posodobi. Veljavna je različica, objavljena na tej strani na datum vašega ogleda.