Politika zasebnosti
Zadnja sprememba: 19. februar 2026 · Različica 2.0
1. Upravljavec osebnih podatkov
Upravljavec vaših osebnih podatkov je:
2. Kontakt za varstvo podatkov
Za vsa vprašanja o obdelavi osebnih podatkov, uveljavljanje pravic ali umik privolitev nas kontaktirajte na info@themensroombarbershop.site. Odgovor prejmete v roku enega meseca (7. čl. ZVOP-2, 12. čl. GDPR).
3. Kategorije osebnih podatkov, ki jih obdelujemo
| Kategorija | Primer | Namen |
|---|---|---|
| Identifikacija | Ime in priimek | prepoznava stranke ob rezervaciji |
| Kontakt | E-pošta, telefonska št. | potrditev, opomniki, sprememba/preklic |
| Račun | Geslo (kriptirano), datum registracije | varen dostop do profila |
| Zgodovina obiskov | Datum, ura, storitev, brivec | izpolnjevanje pogodbe, izračun no-show |
| Push žeton (FCM) | Naprava-specifičen niz | pošiljanje obvestil o terminu |
| IP naslov + čas | Anti-abuse log | preprečevanje zlorabe (blacklist) |
Občutljive podatke (rasa, veroizpoved, zdravje, …) NE zbiramo. Prosimo, ne navajajte jih v prostih poljih ali komunikaciji.
4. Pravna podlaga za obdelavo
- Pogodba (6/1/b GDPR) — rezervacija termina, izvedba storitve, obveščanje o obveznih spremembah.
- Privolitev (6/1/a GDPR) — push obvestila o prostih terminih / marketinške akcije. Privolitev lahko kadar koli umaknete v Nastavitvah aplikacije.
- Zakonita obveznost (6/1/c GDPR) — davčna evidenca (ZDDV-1, 10 let).
- Legitimen interes (6/1/f GDPR) — varnost sistema, preprečevanje zlorabe (kratek IP log, blacklist).
5. Roki hrambe
| Kategorija | Rok |
|---|---|
| Podatki profila (ime, e-pošta, tel.) | dokler imate aktiven račun + 30 dni po izbrisu |
| Zgodovina rezervacij | 2 leti (statistika + ponovno obiskovanje), nato anonimizacija |
| Davčno relevantni podatki | 10 let (ZDDV-1 čl. 86) |
| FCM žeton | do umika privolitve ali napake žetona |
| Anti-abuse IP log | 90 dni |
6. Prejemniki podatkov (obdelovalci)
Podatkov ne prodajamo. Za tehnično izvajanje storitve uporabljamo:
| Prejemnik | Namen | Sedež | Zaščita prenosa |
|---|---|---|---|
| Google Firebase (FCM) | push obvestila | ZDA | Standard Contractual Clauses (EU-US DPF) |
| Twilio Inc. | SMS (samo password reset) | ZDA | SCC + EU-US DPF |
| Resend | e-pošta | EU/ZDA | SCC |
| MongoDB Atlas | gostovanje baze | EU (Frankfurt) | DPA + šifriranje at rest |
| Emergent Labs | hosting aplikacije + AI asistent | ZDA | SCC |
7. Vaše pravice
Kot posameznik imate skladno z GDPR in ZVOP-2 sledeče pravice, ki jih uveljavljate preko e-pošte info@themensroombarbershop.site ali neposredno v aplikaciji:
- Pravica do dostopa (15. čl.) — kopija vaših podatkov.
- Pravica do popravka (16. čl.) — v profilu ali na zahtevo.
- Pravica do izbrisa / "pozabe" (17. čl.) — funkcija „Izbriši račun" v profilu.
- Pravica do omejitve obdelave (18. čl.).
- Pravica do prenosljivosti (20. čl.) — izvoz v strojno berljivi obliki.
- Pravica do ugovora (21. čl.) — proti neposrednemu trženju kadarkoli.
- Pravica do umika privolitve — v Nastavitvah aplikacije; ne vpliva na zakonitost predhodne obdelave.
- Pravica do pritožbe — pri Informacijskem pooblaščencu RS: www.ip-rs.si, Dunajska 22, 1000 Ljubljana, gp.ip@ip-rs.si.
8. Piškotki in podobne tehnologije
Za delovanje aplikacije uporabljamo samo nujno potrebne piškotke (prijava, jezik, privolitev). Funkcionalni piškotki (npr. spominjanje izbranega brivca) so opcijski. Marketinških ali analitičnih piškotkov ne uporabljamo. Kadarkoli lahko ponastavite privolitev z izbrisom localStorage v brskalniku.
9. Avtomatizirano odločanje in profiliranje
Ne izvajamo avtomatiziranega odločanja s pravnimi učinki (22. čl. GDPR). Priporočila prostih terminov temeljijo na preteklih obiskih posameznika (ne-občutljiva statistika) in ne vplivajo na dostop do storitve.
10. Mladoletniki
Za mladoletnike, mlajše od 15 let (v skladu z ZVOP-2), je potrebna privolitev starša / skrbnika. Če ugotovimo, da smo brez ustrezne privolitve zbrali podatke otroka, jih nemudoma izbrišemo. Prosimo starše, da nas obvestijo na info@themensroombarbershop.site.
11. Varnost obdelave
Vzpostavili smo ustrezne organizacijske in tehnične ukrepe: šifrirani prenosi (HTTPS/TLS), šifrirano geslo (bcrypt), omejeno število poskusov prijave, ločen dostop administratorjev, reden pregled dostopov, blacklist za znane zlorabe.
12. Spremembe politike
Politiko lahko občasno posodobimo. Bistvene spremembe objavimo v aplikaciji vsaj 15 dni pred uveljavitvijo in v primeru novih obdelav pridobimo vašo privolitev.