← Pravila zasebnosti

Zaupanje in varnost

Vaši podatki, jasno in pošteno

To stran ureja ARTEPIN, spletne rešitve, d.o.o. (Unikatna Tržnica), da na enem mestu odgovori na pogosta vprašanja o varnosti in zasebnosti pri uporabi naše platforme. Stran je informativne narave in ni samostojna potrditev skladnosti — zavezujoča pravna besedila so Pravila zasebnosti in Splošni pogoji poslovanja.

Upravljavec podatkov

Upravljavec osebnih podatkov je ARTEPIN, spletne rešitve, d.o.o., Šišenska cesta 17, 1000 Ljubljana, Slovenija. Za vsa vprašanja, povezana z zasebnostjo, varnostjo in uveljavljanjem pravic po GDPR, nas kontaktirajte na info@unikatnatrznica.si.

Dostop, prijava in zaščita računa

  • Prijava poteka prek e-naslova in gesla. Gesla nikoli ne hranimo v berljivi obliki — v podatkovni bazi je shranjena samo varna kriptografska razpršitev.
  • Pri ponastavitvi gesla pošljemo enkratno povezavo na vaš e-naslov; povezava je veljavna omejen čas in se po uporabi razveljavi.
  • Po registraciji zahtevamo potrditev e-naslova, da preprečimo zlorabo tujih naslovov.
  • Promet med vašim brskalnikom in našimi strežniki je zaščiten s TLS-šifriranjem (HTTPS).

Kateri podatki se zbirajo

Na Unikatni Tržnici obdelujemo zgolj podatke, ki so potrebni za delovanje storitve:

  • Račun kupca: e-naslov, ime, geslo (razpršeno), naslov za dostavo in zgodovina naročil.
  • Račun ustvarjalca/prodajalca: podatki podjetja oz. s.p., kontaktni naslov in podatki za izplačila.
  • Naročila in računi: kupljeni izdelki, znesek, naslov za dostavo in podatki o plačilu.
  • E-novice: e-naslov in status prijave (potrjen / odjavljen).
  • Tehnični dnevniki: osnovne metapodatke o obiskih (pot, čas, splošni podatki o napravi) za delovanje, varnost in odpravljanje napak.

Kdo še obdeluje vaše podatke (podizvajalci)

Za delovanje platforme uporabljamo nekaj zaupanja vrednih ponudnikov. Vsak od njih obdeluje le tiste podatke, ki so nujni za njegovo storitev:

  • Lovable — gostovanje aplikacije, podatkovna baza in shramba datotek (slike izdelkov, profili).
  • Stripe — varno procesiranje plačil. Številke kartic gredo neposredno k Stripe-u in nikoli ne dosežejo naših strežnikov.
  • Brevo — pošiljanje transakcijskih e-sporočil (potrditve naročil, ponastavitev gesla) in e-novic.
  • Google Analytics — anonimizirana statistika obiska, da bolje razumemo, kako se stran uporablja. Analitiko aktiviramo samo, če v pasici o piškotkih soglašate.

Vaših podatkov ne prodajamo. Ne uporabljamo jih za samodejno odločanje ali profiliranje, ki bi imelo pravne učinke.

Piškotki in sledenje

Brez vašega soglasja uporabljamo le piškotke, ki so nujni za delovanje strani (prijava, košarica, varnostni žetoni). Analitiko in marketinške piškotke naložimo samo, če jih izrecno odobrite v pasici. Soglasje lahko kadar koli spremenite — podrobnosti najdete na strani Piškotki.

Kako dolgo hranimo podatke

  • Račun in profil: dokler imate pri nas odprt račun. Po izbrisu računa podatke odstranimo v razumnem roku, razen tistih, ki jih zakon zahteva, da jih zadržimo dlje.
  • Naročila in računi: 10 let, kot to zahteva slovenska davčna in računovodska zakonodaja (ZDavP-2, ZGD-1).
  • Prijava na e-novice: dokler se ne odjavite. Odjava je možna z enim klikom v vsakem e-sporočilu ali na strani Odjava.
  • Tehnični dnevniki in varnostni zapisi: največ 12 mesecev, nato se anonimizirajo ali izbrišejo.
  • Reševanje reklamacij in sporov: do izteka zakonske odgovornosti za stvarne napake oz. zastaralnih rokov.

Vaše pravice po GDPR

Kot uporabnik imate naslednje pravice:

  • Pravica do dostopa — kopija osebnih podatkov, ki jih hranimo o vas.
  • Pravica do popravka — netočne podatke lahko popravite tudi sami v svojem računu.
  • Pravica do izbrisa („pravica do pozabe"), kjer je to skladno z zakonskimi obveznostmi.
  • Pravica do omejitve obdelave in do prenosljivosti podatkov v strojno berljivi obliki.
  • Pravica do ugovora obdelavi za neposredno trženje — odjava je takojšnja.
  • Pravica do pritožbe pri nadzornem organu — Informacijskem pooblaščencu RS (ip-rs.si).

Postopek zahtevka: zahtevo pošljite z e-naslova, povezanega z vašim računom, na info@unikatnatrznica.si. Identiteto preverimo prek tega e-naslova; pri kompleksnejših zahtevah lahko zaprosimo za dodatno potrditev. Odgovorimo praviloma v 30 dneh.

Varnostni incidenti in prijava ranljivosti

Če opazite varnostno težavo, ranljivost ali sumite na zlorabo računa, nam to čim prej sporočite na info@unikatnatrznica.si z opisom in po možnosti koraki za reprodukcijo. Prijave obravnavamo zaupno in se odzovemo v najkrajšem možnem času. V primeru kršitve varstva osebnih podatkov, ki bi pomenila tveganje za prizadete posameznike, ravnamo skladno s 72-urnim rokom obveščanja po členu 33 GDPR.

Kontakt za zasebnost

ARTEPIN, spletne rešitve, d.o.o.
Šišenska cesta 17, 1000 Ljubljana
E-pošta: info@unikatnatrznica.si