Politika zasebnosti
1. področje uporabe
Ta pravilnik o zasebnosti velja za spletno stran laduti.de (vključno z vsemi podstranmi) in spletne storitve, ki so na voljo prek nje (trgovina, uporabniški račun, stik).
2. Načela obdelave podatkov
Osebne podatke obdelujemo le v obsegu, ki ga dovoljuje zakon. Pravna podlaga v skladu s členom 6(1) Splošne uredbe o varstvu podatkov:
- b - Izpolnjevanje pogodbe in predpogodbeni ukrepi (npr. naročila, račun stranke, podpora)
- c - pravna obveznost (npr. obveznost hrambe)
- f - zakoniti interesi (npr. varno, ekonomično in uporabniku prijazno zagotavljanje spletnega mesta, preprečevanje zlorab/ goljufij).
- a - soglasje (npr. statistični/trženjski piškotki, merjenje Google Ads)
3. Kategorije obdelanih podatkov
- Osnovni podatki (ime, naslov), kontaktni podatki (e-pošta, telefonska številka)
- podatki o pogodbi in naročilu (izdelki, cene, podatki o plačilu in odpremi, podatki o računu).
- Podatki o računu in prijavni podatki (če je ustvarjen račun stranke).
- Podatki o uporabi, dnevniku in napravi (naslov IP, čas dostopa, uporabniški agent, napotovalec, piškotki/privolitev).
- Geopodatki na ravni države za določanje cen/odpošiljanja (glej oddelek 11).
4. Gostovanje, varnost in zagotavljanje vsebine
Za varno in učinkovito zagotavljanje uporabljamo profesionalne storitve gostovanja in varovanja. Za zagotavljanje delovanja, razpoložljivosti in varnosti spletnega mesta se med drugim obdelujejo naslovi IP, časovni žigi, pridobljena vsebina in dnevniki napak. Pravna podlaga je člen 6(1)(f) GDPR.
5. dnevniške datoteke strežnika
Datoteke dnevnika strežnika (naslov IP v skrajšani ali celotni obliki, datum/čas, pridobljena datoteka/URL, količina prenesenih podatkov, obvestilo o uspešnem pridobivanju, vrsta in različica brskalnika, operacijski sistem) se samodejno shranijo ob vsakem dostopu do strani. Dnevniške datoteke se iz varnostnih razlogov (npr. za preiskavo zlorabe ali goljufije) shranijo za kratek čas, nato pa se izbrišejo. Pravna podlaga: člen 6(1)(f) Splošne uredbe o varstvu podatkov.
6. Piškotki, upravljanje soglasij in preklic
Uporabljamo piškotke in podobne tehnologije. Potrebni piškotki so nujni za delovanje (člen 6(1)(f) GDPR). Za statistične/trženjske tehnologije predhodno pridobimo vaše soglasje (člen 6(1)(a) GDPR).
Svojo privolitev lahko kadar koli spremenite ali prekličete z učinkom za prihodnost (npr. prek nastavitev piškotkov v nogi ali v meniju za konfiguracijo brskalnika/opreme).
7. Spletna analitika (Google Analytics 4) in način soglasja
Če se strinjate, za merjenje dosega uporabljamo Google Analytics 4. Podatki o uporabi (npr. ogledi strani, interakcije) so obdelani; naslovi IP so skrajšani. Uporabljamo Googlov način soglasja, ki v primeru odsotnosti soglasja pošilja le zbirne podatke brez piškotkov. Pravna podlaga: člen 6(1)(a) Splošne uredbe o varstvu podatkov.
Prejemnik: Google Ireland Limited (obdelava v EU) in po potrebi Google LLC (ZDA). Prenosi v tretje države potekajo na podlagi ustreznih jamstev (npr. standardnih pogodbenih klavzul). Trajanje shranjevanja podatkov o dogodkih v GA4: običajno 2-14 mesecev (odvisno od konfiguracije).
8. Upravljanje oznak (Google Tag Manager)
Google Tag Manager se uporablja za centralizirano upravljanje skript/označk. Sam GTM ne obdeluje nobenih uporabniških podatkov za lastne namene; nadaljnje storitve se sprožijo le v skladu z vašim soglasjem. Pravna podlaga: člen 6(1)(f) ali (a) GDPR (odvisno od oznake).
9. merjenje trženja/konverzij (Google Ads)
Z vašo privolitvijo uporabljamo merjenje konverzij v storitvi Google Ads in - če je primerno - ponovno trženje. Podatki o interakciji se obdelujejo za merjenje učinkovitosti oglasov in (če so aktivirani) za prikaz ciljnega oglaševanja. Pravna podlaga: člen 6(1)(a) Splošne uredbe o varstvu podatkov.
Izboljšane konverzije: Če pri nakupu podate soglasje, se lahko Googlu posredujejo hashirani kontaktni podatki (npr. e-pošta, hashirana s SHA-256), da se naročila povežejo s kliki v oglasih. S tem se izboljša natančnost merjenja, ne da bi bilo treba prenašati navadno besedilo. Pravna podlaga: člen 6(1)(a) GDPR.
10. funkcije trgovine (WooCommerce) in cene držav
Za obdelavo naročil uporabljamo WooCommerce. Pri tem obdelujemo podatke, ki jih vnesete, da bi izpolnili pogodbo (člen 6(1)(b) GDPR).
Za pravilen prikaz cene/davkov/pošiljke uporabljamo zaznavanje države na podlagi naslova IP in/ali brskalnika/podatkov o blagajni (npr. "Cena glede na državo"). Natančen profil gibanja ni ustvarjen; geolokacija poteka na ravni države. Pravna podlaga: člen 6(1)(f) Splošne uredbe o varstvu podatkov (zakoniti interes za pravilno predstavitev ponudb).
11. Uporabniški račun
Račun stranke lahko ustvarite prostovoljno. Obdelava za to potrebnih podatkov je namenjena priročni obdelavi naročil in upravljanju vaših podatkov. Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov. Račun lahko kadar koli izbrišete; zakonske obveznosti hrambe ostanejo nespremenjene.
12. Obdelava plačil (Stripe)
Glede na izbrani način se plačila obdelujejo prek ponudnika plačilnih storitev Stripe. V ta namen se družbi Stripe posredujejo podatki o plačilu, ime in priimek, naslov za izdajo računa ter po potrebi e-pošta/telefon. Pravna podlaga: člen 6(1)(b) (pogodba), (f) (preprečevanje goljufij) in (c) (pravne obveznosti) GDPR.
Prejemnik: Stripe Payments Europe, Ltd (EU) in po potrebi povezane družbe Stripe (vključno z ZDA). Prenosi zunaj EGP se izvajajo na podlagi ustreznih jamstev (npr. standardnih pogodbenih klavzul).
13. Pošiljanje, izpolnjevanje in sledenje
Da bi izpolnili pogodbo, podatke, potrebne za pošiljanje (ime, naslov, e-pošta/telefon za informacije o dostavi, če je primerno), posredujemo prevoznim/logističnim podjetjem (npr. DHL, DPD, UPS). Pravna podlaga: člen 6(1)(b) Splošne uredbe o varstvu podatkov.
Za obdelavo/avtomatizacijo naročil se lahko uporablja ponudnik storitev izpolnjevanja/posredovanja (npr. Billbee GmbH) in storitev sledenja pošiljkam (npr. "Parcel Panel"). Obdelava poteka v okviru obdelave naročil v skladu s členom 28 Splošne uredbe o varstvu podatkov.
14. Pregledi izdelkov in storitve zaupanja (Trusted Shops)
Na našem spletnem mestu je lahko vgrajena oznaka zaupanja ali gradnik iz Trusted Shops, ki prikazuje ocene/signale zaupanja in po potrebi pošilja povabila k oddaji ocen (po nakupu). Za preverjanje se lahko uporabijo psevdonimni podatki (npr. hash naročila/pošte). Pravna podlaga je naš zakoniti interes (člen 6(1)(f) GDPR) za zaupanja vredno predstavitev in - za vabila za ocenjevanje - člen 6(1)(a/b) GDPR.
15. Jeziki in prevajanje (TranslatePress)
Za večjezično zagotavljanje uporabljamo vtičnik za prevajanje. Ta lahko shrani funkcionalni piškotek (npr. jezikovne nastavitve) za prikaz spletnega mesta v izbranem jeziku. Pravna podlaga: člen 6(1)(f) Splošne uredbe o varstvu podatkov.
16. Komunikacija (podpora po e-pošti)
Če nas kontaktirate po e-pošti, bodo podatki, ki jih posredujete, obdelani za namen obravnave vaše poizvedbe. Pravna podlaga: člen 6(1)(b) ali (f) Splošne uredbe o varstvu podatkov.
17. Prejemniki podatkov, obdelovalci in prenosi v tretje države
Za gostovanje, varnost, pošiljanje, obdelavo plačil, trgovino/analitiko/trženje uporabljamo skrbno izbrane ponudnike storitev (obdelovalce). Z vsemi ponudniki storitev imamo sklenjene pogodbe v skladu s členom 28 GDPR.
Če se podatki obdelujejo zunaj EGP (npr. v ZDA, ZAE), se to izvede le, če obstaja sklep o ustreznosti ali ustrezna jamstva (npr. standardne pogodbene klavzule EU) in so sprejeti dodatni zaščitni ukrepi.
18. Čas shranjevanja
- Podatki o pogodbi/naročilu: zakonsko določena komercialna/davčna obdobja (običajno do 10 let).
- račun stranke: do izbrisa računa (pod pogojem, da ni več zakonskih obveznosti, ki bi to preprečevale).
- Zahteve za stike: do končne obdelave, nato redno preverjanje zahtev po izbrisu.
- podatki za analizo/trženje: v skladu z ustrezno konfiguracijo orodja in dokler ne prekličete svoje privolitve.
- Strežniški dnevniki: kratkoročno (varnostna analiza/analiza napak) in kasnejše brisanje/anonimizacija
19. Obveznost zagotavljanja
Zagotavljanje osebnih podatkov je potrebno za sklenitev pogodbe/naročila. Brez teh podatkov obdelava naročila/pogodbe ni mogoča. Obveznosti za neobvezno analitiko/trženje ni; te se izvajajo le s privolitvijo.
20. Vaše pravice
V skladu z GDPR imate naslednje pravice: dostop (člen 15), popravek (člen 16), izbris (člen 17), omejitev (člen 18), prenosljivost podatkov (člen 20) in ugovor obdelavi na podlagi člena 6(1)(e) ali (f) (člen 21). Če obdelava temelji na privolitvi, lahko to privolitev kadar koli prekličete z učinkom za prihodnost (člen 7(3)).
Za uveljavljanje svojih pravic zadostuje neformalno obvestilo na [email protected]. Poleg tega imate pravico do pritožbe pri nadzornem organu za varstvo podatkov.
21. Mladoletniki
Naše spletno mesto ni namenjeno otrokom. Če bomo izvedeli za obdelavo osebnih podatkov mladoletnikov brez zahtevane privolitve, bomo te podatke nemudoma izbrisali.
22. Varnost podatkov
Sprejemamo tehnične in organizacijske ukrepe za zaščito osebnih podatkov pred izgubo, uničenjem, dostopom, spreminjanjem ali razširjanjem s strani nepooblaščenih oseb (npr. šifriranje TLS, omejitve dostopa, varnostne kopije).
23. Odgovorna oseba
Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]
24. Spremembe te izjave o zasebnosti
To izjavo bomo prilagodili, če se spremenijo pravni položaj, storitve ali obdelava. Aktualna različica je na voljo na tej strani.
Status: 27. avgust 2025