LIBELLUS Politika zasebnosti

Politika zasebnosti

Ta politika zasebnosti pojasnjuje, kako v aplikaciji Libellus obdelujemo in varujemo osebne podatke članov, skrbnikov in drugih uporabnikov pri upravljanju članstva, prijav, obvestil, plačil in povezanih storitev.

Zadnja posodobitev: 21. 4. 2026 Skladno z GDPR in ZVOP-2 Kontakt za zasebnost: [email protected]

1. Upravljavec osebnih podatkov

Upravljavec osebnih podatkov je Društvo rod soških mejašev, ki uporablja platformo Libellus za digitalno podporo delovanju društva.

Naziv: Društvo rod soških mejašev

Naslov: Kidričeva ulica 28c, 5000 Nova Gorica

E-pošta: [email protected]

Spletna stran: mejasi.si

2. Kontakt za varstvo osebnih podatkov

Upravljavec trenutno nima imenovane pooblaščene osebe za varstvo podatkov (DPO). Za vsa vprašanja glede obdelave osebnih podatkov in uveljavljanja pravic smo dosegljivi na [email protected].

3. Kategorije osebnih podatkov in kategorije posameznikov

Obdelujemo podatke članov, mladoletnih članov, njihovih skrbnikov, uporabnikov prijavnic in pooblaščenih oseb društva. Obdelujemo le podatke, potrebne za delovanje društva in aplikacije Libellus:

  • identifikacijski podatki: ime, priimek, datum rojstva, članska številka;
  • kontaktni podatki: e-poštni naslov, telefonska številka, naslov prebivališča;
  • kontaktni podatki skrbnikov: ime, priimek, e-poštni naslov, telefonska številka;
  • podatki profila in članstva: vod, šola, razred, status članstva, članarina;
  • podatki iz prijavnic in obrazcev: udeležbe na dogodkih, organizacijski podatki, morebitne posebnosti;
  • podatki o soglasjih: soglasja v prijavnicah (npr. izjave o poškodbah, zdravilih, prevozu, izjavi odgovornosti);
  • zdravstveni podatki, kadar jih uporabnik prostovoljno posreduje za varno izvedbo aktivnosti;
  • podatki o plačilih in transakcijah, kadar so potrebni za obračun članarin in/ali prijav;
  • tehnični in varnostni podatki: dnevniki dostopov (IP naslov, uporabniški agent, čas, pot, metoda, status), sejni in avtentikacijski podatki.
Posebne vrste osebnih podatkov (npr. zdravstveni podatki) obdelujemo le, kadar jih posameznik oziroma skrbnik prostovoljno posreduje in so potrebni za varno izvedbo aktivnosti.

4. Viri osebnih podatkov

Podatke pridobivamo:

  • neposredno od posameznika ali njegovega skrbnika (vnos v obrazce, profil, prijavnice);
  • ob uporabi prijave z Google računom (osnovni identifikacijski podatki profila Google);
  • od pooblaščenih oseb društva pri administrativnem urejanju članstva in aktivnosti;
  • od pogodbenih izvajalcev, kadar je to nujno za izvedbo posamezne storitve ali aktivnosti.

5. Nameni obdelave in pravne podlage

Osebne podatke obdelujemo za naslednje namene:

  • vodenje članstva in uporabniških profilov;
  • obdelava prijavnic, organizacija dogodkov in administrativna podpora;
  • komunikacija z uporabniki (obvestila, potrditve, OTP verifikacije, operativna sporočila);
  • izvedba plačil in izpolnjevanje računovodskih obveznosti;
  • zagotavljanje varnosti, preprečevanje zlorab ter zagotavljanje delovanja storitev.

Pravne podlage so: izvajanje pogodbenega razmerja (GDPR člen 6(1)(b)), izpolnjevanje zakonskih obveznosti (npr. računovodstvo; GDPR člen 6(1)(c)), zakoniti interes upravljavca (varnost sistema, revizijske sledi, preprečevanje zlorab; GDPR člen 6(1)(f)) in privolitev posameznika, kadar je potrebna (GDPR člen 6(1)(a)). Za posebne vrste podatkov (npr. zdravstvene) je podlaga izrecna privolitev (GDPR člen 9(2)(a)).

Za mladoletne posameznike se osebni podatki obdelujejo ob vključitvi skrbnikov; pri storitvah informacijske družbe se upoštevajo pravila veljavne zakonodaje (ZVOP-2).

6. Obveznost posredovanja podatkov

Določeni podatki so pogodbeno ali organizacijsko nujni za članstvo, prijavo na aktivnosti, izvedbo plačil in varno organizacijo dogodkov. Če teh podatkov ne posredujete, članstva ali storitve morda ne bomo mogli izvesti v celoti.

Podatki, ki niso nujni, se obdelujejo na prostovoljni podlagi. Privolitev lahko kadarkoli prekličete, kar ne vpliva na zakonitost obdelave pred preklicem.

7. Hramba podatkov

Podatke hranimo toliko časa, kolikor je potrebno za namen, zaradi katerega so bili zbrani, oziroma skladno z zakonskimi roki hrambe.

  • članski podatki: do 3 leta po prenehanju članstva;
  • prijave na aktivnosti in povezani podatki: do izbrisa člana;
  • zdravstveni podatki in soglasja: do izbrisa člana;
  • podatki skrbnikov: do polnoletnosti člana, nato se izbrišejo, razen če obstaja druga zakonita podlaga za nadaljnjo hrambo;
  • računovodski in plačilni podatki: 10 let oziroma skladno z veljavno zakonodajo;
  • revizijske sledi (dnevniki dostopov in dejanj): 1 leto;
  • OTP kode za prijavo/verifikacijo: 15 minut.

8. Uporabniki podatkov in posredovanje tretjim osebam

Podatke posredujemo le pogodbenim obdelovalcem in partnerjem, ki so nujni za delovanje storitve, na primer za pošiljanje e-pošte, preverjanje pristnosti, plačilne storitve in izvedbo posameznih aktivnosti.

  • ponudnik prijave Google (kadar uporabnik izbere prijavo z Google računom);
  • pogodbeni izvajalci, potrebni za izvedbo storitev in dogodkov (npr. najem koče, drugi izvajalci aktivnosti);
  • ponudniki plačilnih storitev (Bankart d.o.o.) in računovodske podpore, kadar je to potrebno za obdelavo plačil.

Vsak obdelovalec ima z upravljavcem sklenjen ustrezen dogovor o obdelavi osebnih podatkov in je zavezan k varovanju podatkov.

9. Prenosi osebnih podatkov v tretje države

Pri uporabi določenih storitev lahko pride do prenosa osebnih podatkov v tretje države (izven EGP), na primer pri storitvah zunanjih ponudnikov. V takih primerih zagotovimo ustrezne zaščitne ukrepe v skladu s poglavjem V GDPR (npr. standardne pogodbene klavzule ali drug zakonit mehanizem).

10. Piškotki, seje in lokalna hramba

Za prijavo, varnost in pravilno delovanje sistema uporabljamo nujne piškotke oziroma sejne podatke. Ti so potrebni za avtentikacijo uporabnika in zaščito pred nepooblaščenim dostopom.

Ne uporabljamo analitičnih ali marketinških piškotkov. Aplikacija lahko lokalno v brskalniku začasno hrani tehnične podatke o prijavi (npr. osnovne informacije o uporabniški seji) za pravilno delovanje.

11. Varnost osebnih podatkov

Uporabljamo organizacijske in tehnične ukrepe za zaščito osebnih podatkov pred izgubo, nepooblaščenim dostopom, spremembo ali razkritjem. Dostopi do podatkov so omejeni na pooblaščene osebe, vodimo tudi revizijske sledi dostopov in pomembnih dejanj.

12. Vaše pravice

V skladu z veljavno zakonodajo imate pravico do:

  • dostopa do svojih osebnih podatkov;
  • popravka netočnih ali nepopolnih podatkov;
  • omejitve obdelave;
  • izbrisa podatkov, kadar so izpolnjeni pogoji;
  • prenosljivosti podatkov, kadar je to tehnično izvedljivo;
  • ugovora obdelavi, kadar obdelava temelji na zakonitem interesu;
  • preklica privolitve, kadar obdelava temelji na privolitvi.

Upravljavec praviloma odgovori na zahtevo posameznika brez nepotrebnega odlašanja, najpozneje v enem mesecu od prejema zahteve.

13. Uveljavljanje pravic in pritožba

Za uveljavljanje pravic ali vprašanja glede varstva osebnih podatkov nam pišite na [email protected].

Če menite, da obdelava osebnih podatkov ni skladna z zakonodajo, imate pravico vložiti pritožbo pri nadzornem organu: Informacijski pooblaščenec, Dunajska cesta 22, 1000 Ljubljana, [email protected].

14. Avtomatizirano odločanje

V okviru delovanja aplikacije Libellus ne izvajamo avtomatiziranega odločanja ali profiliranja, ki bi imelo pravne ali podobno pomembne učinke za posameznike v smislu 22. člena GDPR.

15. Spremembe politike zasebnosti

Politiko zasebnosti lahko občasno posodobimo zaradi sprememb zakonodaje, procesov ali tehnične izvedbe storitev. Aktualna različica je vedno objavljena na tej strani.

16. Kontakt

Za vprašanja glede zasebnosti ali uveljavljanje pravic nas kontaktirajte na [email protected].