Obdelava osebnih podatkov
OBVESTILO POSAMEZNIKOM PO 13. ČLENU SPLOŠNE UREDBE O VARSTVU PODATKOV (GDPR) GLEDE OBDELAVE OSEBNIH PODATKOV
Da bi izpolnili naše obveznosti glede varstva osebnih podatkov, vam s tem obvestilom zagotavljamo potrebne informacije v skladu s 13. členom Splošne uredbe o varstvu podatkov.
Ta dokument je namenjen predstavitvi informacij v zvezi z obdelavami osebnih podatkov posameznikov, ki jih obdeluje družba JAPIANO, trgovina z glasbili, d.o.o. s sedežem v Ljubljani in poslovnim naslovom Cesta Ljubljanske brigade 25, 1000 Ljubljana matična številka 8159416000 (v nadaljevanju: družba ali JAPIANO). V kolikor vaše osebne podatke družba obdeluje, najdete potrebne informacije glede obdelave vaših osebnih podatkov tukaj (v nadaljevanju: Obvestilo).
Varstvo osebnih podatkov ima poseben pomen za družbo. Družba se zavezuje, da bo obdelovala vaše osebne podatke v skladu z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov, v nadaljevanju Splošna uredba), Zakonom o varstvu osebnih podatkov (Uradni list RS št. 163/2022, v nadaljevanju ZVOP-2) ter z njimi sprejetimi temeljnimi načeli varstva osebnih podatkov.
Vrste osebnih podatkov, nameni obdelav, roki obdelav in druge informacije so v tem Obvestilu navedene primeroma oz. neizključno.
- Izrazi in definicije
Izrazi in opredelitve, ki so uporabljeni v tem Obvestilu, sledijo definicijam Splošne uredbe in upoštevnega Zakona o varstvu osebnih podatkov.
V nadaljevanju izraz obdelava pomeni tako zbiranje, uporabo, dostop, pridobivanje in posredovanje.
- Kontakt
Upravljavec v smislu Splošne uredbe in ZVOP-2 je
JAPIANO, trgovina z glasbili, d.o.o.
Cesta Ljubljanske brigade 25
1000 Ljubljana
Predstavnik upravljavca je direktorica družbe Simona Ujlalki.
Posameznik nas lahko kadarkoli kontaktira glede vseh vprašanj in predlogov v zvezi z varstvom osebnih podatkov na simona.ujlaki@japanpianocenter.com
- Katere vaše osebne podatke zbiramo?
Zaradi namenov in na podlagah, obrazloženih v nadaljevanju, lahko zbiramo in uporabljamo naslednje osebne podatke: videoposnetek posameznika, ime, priimek, telefonsko številko, elektronski naslov, davčno številko posameznika ter druge podatke, ki so potrebni za izvajanje naših poslovnih aktivnosti, kot so nakup izdelkov (glasbil), rezervacija učilnic, najem glasbil (npr. klavirjev), organizacija servisa ali transporta glasbil, ter za izpolnjevanje pogodbenih obveznosti z drugimi poslovnimi partnerji, kot so banke, računovodske storitve ali strokovne storitve.
Obdelujemo tudi osebne podatke prosilcev za zaposlitev, zlasti kontaktne podatke, življenjepis, fotografijo, rojstni datum in druge dokumente, ki nam jih kandidat posreduje samoiniciativno ali v okviru razpisa za zaposlitev. Ti podatki se pridobivajo in obdelujejo izključno z namenom postopka izbora in zaposlitve kandidata. Če nam kandidat posreduje podatke samoiniciativno, jih družba brez odlašanja izbriše, če ne pride do sklenitve pogodbe o zaposlitvi.
Podatki se lahko obdelujejo tudi elektronsko, zlasti kadar kandidat relevantne dokumente za prijavo posreduje preko e-pošte ali spletnega obrazca na spletni strani družbe. V primeru, da s kandidatom sklenemo pogodbo o zaposlitvi, se posredovani podatki obdelujejo za namen izvajanja pogodbe o zaposlitvi, vključno z vodenjem kadrovskih evidenc, izpolnjevanjem zakonskih obveznosti ter upravljanjem in razvojem kadrovskih procesov.
Če s kandidatom pogodba o zaposlitvi ni sklenjena, se prijavna dokumentacija izbriše dva meseca po zavrnitvi kandidata, razen v primeru, da obstaja zakonsko določena obveznost, ki preprečuje izbris podatkov. Obdelava osebnih podatkov je nujna za izvajanje poslovnih procesov in pogodbenih razmerij, pri čemer njihova odsotnost lahko bistveno oteži ali onemogoči kakovostno in strokovno izvajanje naših storitev.
- Kako pridobimo in uporabljamo vaše osebne podatke?
Osebne podatke lahko pridobimo neposredno od vas (ko nas kontaktirate – povpraševanje po mailu ali telefonu ali po pošti).
Vaše (kontaktne) osebne podatke lahko dobimo tudi iz javno dostopnih evidenc ali javnih virov (javni registri, baz podatkov, internetnih aplikacij, ali drugih javnih virov informacij) na podlagi ustrezne pravne podlage.
Območje prodajnih prostorov ter skladišča družbe je pod videonadzorom zaradi zagotovitve varnosti ljudi in premoženja. To območje je ustrezno označeno. Na ta način zbiramo podatke naših obiskovalcev (videoposnetek posameznika, datum posnetka, čas (trajanje) posnetka), ki se hranijo omejeno dolgo obdobje in so dostopni samo pooblaščenim osebam.
- Nameni, za katere zbiramo vaše osebne podatke in posledice, če se osebni podatki ne zagotovijo
Vaše osebne podatke (ime in priimek, telefonska številka, elektronski naslov, davčna številka) obdelujemo v zvezi z izvajanjem pogodb, ki so potrebne za nakup naših izdelkov, rezervacije učilnic ter najem glasbil pri družbi (npr. najem klavirjev), prav tako pa tudi v primerih, ko je potrebno organizirati servis ali transport glasbil ali posredovati naročilo direktno proizvajalcu glasbil. Obdelava osebnih podatkov je tako nujna za izvajanje naše poslovne dejavnosti ter za izpolnjevanje obveznosti, ki izhajajo iz sklenjenih prodajnih, najemnih ali drugih povezanih pogodb.
V navedenih razmerjih nastopamo kot upravljavec vaših osebnih podatkov. Če so vaši podatki posredovani v okviru izvedbe servisa, transporta ali drugih storitev, ki jih za nas opravljajo zunanji izvajalci, ti delujejo kot naši pogodbeni obdelovalci. V primeru dodatnih vprašanj glede obdelave vaših osebnih podatkov vam priporočamo, da preverite tudi informacije posameznega izvajalca, kadar je to ustrezno.
Osebne podatke prosilcev za zaposlitev pridobivamo in obdelujemo z namenom postopka izbora in zaposlitve kandidata za delo.
Te podatke potrebujemo iz zgoraj navedenih razlogov in brez njih, v določenih primerih naših pogodbenih razmerij oziroma poslovanja, ni mogoče izvajati, v drugih primerih pa je to lahko bistveno oteženo ali manj kvalitetno in/ali strokovno.
Vaše osebne podatke obdelujemo tudi zaradi izvajanja pogodbenih obveznosti z ostalimi poslovnimi partnerji (banke, spremljajoče dejavnosti – računovodstvo, strokovne storitve).
Obdelava osebnih podatkov za drug namen kot za tistega, za katerega so bili zbrani je dopustna, če je to v skladu z določbami iz četrtega odstavka 6. člena Splošne uredbe. Kadar gre za nadaljnjo obdelavo, ki se izvaja zaradi zakonske obveznosti, mora tako obdelavo določati zakon.
Kadar se nenamerno zberejo osebni podatki, za katere je očitno, da niso potrebni za konkretno obdelavo, se izbrišejo brez nepotrebnega odlašanja, drugače nepovratno uničijo ali vrnejo posamezniku, na katerega se nanašajo, ali upravljavcu ali obdelovalcu, ki jih je poslal.
- Kdo uporablja vaše osebne podatke?
Zaposleni v družbi
Vaše osebne podatke uporabljajo naši zaposleni oziroma osebe, ki opravljajo za nas delo, v okviru svojih delovnih zadolžitev in pooblastil, pri čemer jih veže obveznost varovanja osebnih podatkov kot zaupnih.
Zunanji izvajalci storitev
Za izpolnjevanje naših pogodbenih in zakonskih obveznosti sodelujemo tudi z izbranimi zunanjimi izvajalci storitev (klavirski tehniki, serviserji, računovodski servis, proizvajalec klavirjev, IT storitve vzdrževanja, …).
Posredovanje podatkov drugim uporabnikom
Vaše osebne podatke smo na podlagi zakonskih določil lahko dolžni na zahtevo posredovati drugim prejemnikom, ki imajo zakonsko podlago za takšno zahtevo. To so predvsem državni organi (kot npr. FURS, sodišča, policija,…) in drugi nosilci javnih pooblastil.
Vaše podatke lahko posredujemo tudi našim odvetnikom, notranjim in zunanjim revizorjem in davčnim ter drugim svetovalcem za izvajanje njihovih storitev v skladu s sklenjeno pogodbo z nami.
Osebni podatki se posredujejo drugim fizičnim ali pravnim osebam ali osebam javnega sektorja samo na podlagi zahteve iz prvega odstavka 41. člena ZVOP-2 iz katere izhaja veljavna pravna podlaga za pridobitev podatkov in utemeljenost zahteve, razen če zakon določa drugače.
- Varovanje osebnih podatkov
Vaše podatke želimo zavarovati, zato smo sprejeli primerne ukrepe, ki so oblikovani tako, da preprečujejo nepooblaščen dostop do vaših osebnih podatkov in njihovo zlorabo. Zavezani smo cilju, da sprejmemo vse razumne in ustrezne korake, da zaščitimo osebne podatke, ki jih hranimo, pred zlorabo, izgubo ali nepooblaščenim dostopom. To nam uspeva z naborom primernih tehničnih in organizacijskih ukrepov. Če sumite kakršnokoli zlorabo ali izgubo ali nepooblaščen dostop do vaših osebnih podatkov, nas o tem prosim nemudoma obvestite, pri čemer bomo zadevo raziskali in vas, takoj ko bo mogoče, obvestili o naslednjih korakih. Dodatne informacije o naši politiki in postopkih zagotavljanja varnosti informacij se nahajajo v našem Pravilniku o obdelavi in varstvu osebnih podatkov.
- Pravne podlage za obdelavo osebnih podatkov
Za obdelavo osebnih podatkov, ki je potrebna za izpolnitev predpogodbenih in pogodbenih namenov (tj. za sklenitev in izvajanje pogodb v zvezi z nakupom naših izdelkov, rezervacijo učilnic, najemom glasbil ter izvedbo servisa ali transporta), je pravna podlaga točka (b) prvega odstavka člena 6 Splošne uredbe. Na tej pravni podlagi obdelujemo osebne podatke v obsegu, ki je nujen za izvedbo postopkov pred sklenitvijo pogodbe ter za izpolnjevanje obveznosti iz sklenjenih pogodb, katerih stranka je posameznik.
Prav tako vaše osebne podatke obdelujemo za izpolnjevanje naših zakonskih obveznosti, kar predstavlja pravno podlago v točki (c) prvega odstavka člena 6 Splošne uredbe (gl. razdelek Posredovanje podatkov drugim uporabnikom).
V primeru, da je obdelava osebnih podatkov potrebna za zaščito življenjskih interesov posameznika ali tretje osebe, je pravna podlaga točka (d) prvega odstavka člena 6 Splošne uredbe.
Kadar osebne podatke obdelujemo zaradi varstva naših neposrednih zakonitih interesov ali interesov tretjih oseb, je pravna podlaga točka (f) prvega odstavka člena 6 Splošne uredbe. Te obdelave so na primer potrebne:
- iz pravnih razlogov (npr. uveljavljanje odprtih terjatev);
- iz poslovnih razlogov (npr. ukrepi v primeru kršitev pogodbe);
- iz varnostnih razlogov (npr. preprečevanje ogrožanja celovitosti, izvirnosti, dostopnosti ali zaupnosti podatkov);
- za zagotavljanje informacijske varnosti in delovanje informacijskih sistemov.
Vaše osebne podatke lahko obdelujemo tudi na podlagi vaše privolitve, če nam jih posredujete prostovoljno, kar predstavlja pravno podlago v skladu s točko (a) prvega odstavka člena 6 Splošne uredbe. Kadar temelji obdelava osebnih podatkov na privolitvi, imate kadarkoli pravico pisno preklicati dano privolitev. Preklic privolitve ne vpliva na zakonitost obdelave na podlagi take privolitve pred njenim preklicem.
- Izbris podatkov in trajanje hrambe
Vaši podatki bodo shranjeni, dokler je to potrebno za dosego namena za katerega se podatki obdelujejo. Ko je namen obdelave dosežen, bodo vaši osebni podatki shranjeni do poteka rokov, določenih v zakonodaji, upoštevaje posamezen namen obdelave. Roki so lahko dolgi od 5 let in več. Po preteku tega časa bodo vaši podatki izbrisani ali uničeni v skladu s predpisi o varstvu podatkov.
Osebne podatke, ki jih zbiramo na podlagi vaše privolitve, hranimo najkrajše možno obdobje, dokler obstaja namen za njihovo zbiranje oziroma do preklica privolitve. Preklic privolitve ne vpliva na zakonitost obdelave, ki se je na podlagi privolitve izvajala do njenega preklica.
Določeni podatki se hranijo tudi iz razloga dokazovanja skladnosti z vašimi zahtevami (gl. razdelek Pravice posameznika).
Roki hrambe so opredeljeni v naših evidencah obdelav osebnih podatkov.
Po preteku roka hranjenja se osebni podatki izbrišejo, uničijo ali anonimizirajo, oziroma se izvede drug postopek, ki onemogoča identifikacijo posameznika, na katerega se nanašajo osebni podatki, zlasti omejevanje dostopa do njih, njihovo blokiranje ali arhiviranje, razen če zakon ali drug akt ne določa drugače.
- Piškotki
Naša spletna stran uporablja izključno nujne piškotke, ki so potrebni za pravilno delovanje strani ter omogočanje osnovnih funkcionalnosti. Ti piškotki ne shranjujejo osebnih podatkov, ki bi omogočali identifikacijo posameznika, in se uporabljajo le v obsegu, nujnem za delovanje spletne strani. Za uporabo nujnih piškotkov vaša privolitev ni potrebna.
Uporabljamo naslednje nujne piškotke:
| Ime piškotka | Vrsta / Namen | Trajanje | Opis |
| PHPSESSID | Obvezni – sejni piškotek | Do zaključka seje | Upravljanje uporabniške seje, kadar spletna stran uporablja PHP. |
| PH_HPXY_CHECK | Obvezni – varnost / informacije o seji | Do zaključka seje | Preverjanje in vzdrževanje informacij o seji ter varnost strani. |
| wpEmojiSettingsSupports | Obvezni – tehnična funkcionalnost | Do zaključka seje | Preverja, ali brskalnik podpira emoji simbole. |
Uporaba teh piškotkov je nujna za tehnično delovanje spletne strani in omogočanje osnovnih funkcionalnosti, zato jih ni mogoče onemogočiti brez vpliva na delovanje strani.
- Iznos v tretje države
Določeni osebni podatki strank, ki se obdelujejo v okviru CRM-sistema ter drugih storitev v oblaku, se lahko prenašajo ali hranijo na strežnikih izven Evropske unije, predvsem v ZDA.
Storitve v oblaku, ki jih družba uporablja (npr. Google Workspace/Google Drive, zunanji CRM-sistemi), lahko v določenih primerih vključujejo čezatlantski prenos podatkov zaradi svoje infrastrukture. Prejemniki, kot je Google, so certificirani v okviru EU–US Data Privacy Framework, ki omogoča zakonite prenose osebnih podatkov v ZDA.
Kadar se posamezni ponudnik storitev v oblaku ne opira izključno na EU–US Data Privacy Framework ali kadar obdelava poteka v drugi tretji državi, družba zagotovi ustrezno raven varstva osebnih podatkov z uporabo standardnih pogodbenih klavzul Evropske komisije (SCC) ter po potrebi dodatnih zaščitnih ukrepov.
- Pravice posameznika
Dostop do vaših osebnih podatkov
Pravico imate od nas dobiti potrditev, ali se v zvezi z vami obdelujejo osebni podatki, kateri in pravico dostopa do teh podatkov, informacije o namenu obdelave, uporabnikih, rokih hrambe in ostale informacije, ki jih vsebujejo te Informacije.
Pravica do popravka
Pravico imate, da popravimo morebitne netočne podatke v zvezi z vami.
Pravica zahtevati izbris podatkov
V primeru, da obdelava osebnih podatkov temelji na vaši privolitvi, le-to lahko kadarkoli pisno prekličete. Preklic privolitve ne vpliva na zakonitost obdelave na podlagi take privolitve pred njenim preklicem.
Pravico imate zahtevati izbris podatkov, če:
- osebni podatki niso več potrebni v namene, za katere so bili zbrani ali kako drugače obdelani;
- so bili osebni podatki obdelani nezakonito;
- osebne podatke je treba izbrisati za izpolnitev pravne obveznosti v skladu s pravom Unije ali slovenskim pravom.
Pravica do izbrisa je omejena v primeru, da je obdelava osebnih podatkov potrebna, kot določa člen 17 Splošne uredbe.
Pravica do omejitve obdelave
Pravico imate doseči, da omejimo obdelavo v skladu z določili 18. člena Splošne uredbe.
Pravica do prenosljivosti podatkov
Pravico imate, da svoje osebne podatke, ki ste nam jih posredovali, prejmete v strukturirani, splošno uporabljani in strojno berljivi obliki in pravico imate, da te podatke posredujemo drugemu upravljavcu osebnih podatkov, skladno z vašimi zahtevami, v mejah in pod pogoji, ki jih določa zakonodaja (če temelji obdelava osebnih podatkov na privolitvi ali pogodbi in, če se osebni podatki obdelujejo avtomatizirano in, če je to tehnično izvedljivo).
Pravica do ugovora
Na podlagi razlogov, povezanih z vašim posebnim položajem, imate pravico, da kadar koli ugovarjate obdelavi vaših osebnih podatkov, ki temelji na zakonitem interesu, kot pojasnjeno zgoraj. Take vaše osebne podatke bomo prenehali obdelovati, razen če dokažemo nujne legitimne razloge za obdelavo, ki prevladajo nad vašimi interesi, pravicami in svoboščinami ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.
Pravica do prijave pri Informacijskem pooblaščencu Republike Slovenije
Družba zagotavlja, da vaše osebne podatke obdeluje v vseh pogledih zakonito in v skladu s predpisi. Če ne glede na to, menite, da se vaši osebni podatki shranjujejo ali kako drugače obdelujejo v nasprotju z veljavnimi predpisi, ki urejajo varstvo osebnih podatkov, imate pravico vložiti zahtevo v skladu z zakonom, ki ureja splošni upravni postopek, s katero zahteva nadzor zakonitosti obdelave svojih osebnih podatkov, lahko pa v njej predlaga tudi potrebno ukrepanje v primeru ugotovljenih kršitev, tako da se doseže vzpostavitev zakonitega stanja pri Informacijskem pooblaščencu Republike Slovenije. Kontaktirate jih lahko na naslednje načine:
Republika Slovenija
Informacijski pooblaščenec
Dunajska cesta 22
1000 Ljubljana
Telefon: 01 230 97 30
Faks: 01 230 97 78
E-pošta: gp.ip(at)ip-rs.si
Preklic privolitve
Kadar temelji obdelava osebnih podatkov na vaši privolitvi, imate kadarkoli pravico pisno preklicati dano privolitev. Preklic privolitve ne vpliva na zakonitost obdelave na podlagi take privolitve pred vašim preklicem.
Pravice posameznikov se lahko omejijo v skladu z 18. členom ZVOP-2 in v skladu z 23. členom Splošne uredbe.
Posamezniki naj svoje zahtevke naslovijo na simona.ujlaki@japanpianocenter.com. Vsak končni uporabnik, ki prejme morebiten zahtevek posameznika, ga mora takoj posredovati simona.ujlaki@japanpianocenter.com.
Družba mora posamezniku, na katerega se nanašajo osebni podatki, posredovati informacije in sporočila v čim bolj točni, razumljivi in lahko dostopni obliki ter v jasnem in preprostem jeziku, če to posameznik zahteva. Informacije in sporočila se posredujejo posamezniku v ustrezni obliki. Zahtevek posameznika se rešuje po postopku in rokih, predpisanih s Splošno uredbo in ZVOP-2.
Pri obravnavi zahtevka posameznika iz 15. do 22. člena Splošne uredbe in drugih zahtevkov posameznika s področja varstva osebnih podatkov, dostopa do osebnih podatkov, njihovega pridobivanja in obdelave, družba posameznika seznani z odločitvijo in, če je to predmet zahteve, z osebnimi podatki, ki se nanašajo nanj, v roku, določenem s Splošno uredbo. Če posameznik to zahteva, ga lahko z osebnimi podatki družba seznani tudi ustno.
Odločitev vsebuje razloge in informacijo o pravici do pritožbe pri nadzornem organu v roku 15 dni od seznanitve z odločitvijo po določbah točke f) prvega odstavka 15. člena Splošne uredbe. Odločitev ima obliko uradnega zaznamka, ki se pošlje posamezniku na način, ki omogoča seznanitev z odločitvijo in dokazovanje njenega prejema.
- Obstoj avtomatiziranega sprejemanja odločitev
Avtomatizirano sprejemanje odločitev na podlagi zbranih osebnih podatkov se ne izvaja.
- Veljavnost, spremembe in dopolnitve tega Obvestila
To Obvestilo se lahko kadarkoli spremeni ali dopolni, pri čemer vedno velja zadnja veljavna verzija, kar je razvidno iz datuma sprejetja zadnje veljavne verzije.
To Obvestilo je veljavno od 01.01.2026 dalje.








