Politika zasebnosti v družbi VOLENIK d.o.o.

Namen te Politike zasebnosti je obiskovalce naših restavracij (Restavracija McDonald's Šiška, Restavracija McDonald's Aleja in Restavracija McDonald's Domžale), uporabnike tega spletnega mesta in uporabnike naših mobilnih aplikacij, dobavitelje, zaposlene, dijake, študente, upokojence in kandidate za zaposlitev ter druge osebe, ki sodelujejo z družbo VOLENIK, gostinske storitve, d.o.o. (v nadaljevanju posamezniki), seznaniti z nameni, pravnimi podlagami, varnostnimi ukrepi in pravicami posameznikov glede obdelav osebnih podatkov, ki jih izvaja družba VOLENIK d.o.o. kot uporabnik franšizne pravice družbe ALPE-PANON d.o.o. (v nadaljevanju: upravljavec ali družba VOLENIK d.o.o.).

Družba VOLENIK d.o.o. Vaše osebne podatke obdeluje v skladu z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba), Zakonom o varstvu osebnih podatkov (Ur. l. RS, št. 163/22, v nadaljevanju: ZVOP-2) in drugo zakonodajo, ki nam daje pravno podlago za obdelavo osebnih podatkov.

Podatki o upravljavcu osebnih podatkov

VOLENIK, gostinske storitve, d.o.o.

Celovška cesta 170

1000 Ljubljana

Matična številka: 1213504000

Davčna številka: SI67023215

Telefonska številka: +386 01 514 21 39

e-naslov: [email protected]

Pooblaščena oseba za varstvo podatkov (DPO)

V skladu s 37. členom Splošne uredbe smo za pooblaščeno osebo za varstvo osebnih podatkov (DPO) imenovali družbo:

KAPRIZ kadri pravo izobraževanje d.o.o.

Kamniška cesta 54

1235 Radomlje

Telefonska številka: +386 41 350 585

e-naslov: [email protected]

Načini pridobivanja osebnih podatkov

Vaše osebne podatke (ime in priimek, datum rojstva, spol ter poštni naslov, e-naslov, telefonsko številko in druge kontaktne informacije) pridobivamo neposredno od vas, in sicer, ko obiščete naše restavracije, uporabljate naše spletne strani, mobilne aplikacije, ali druge naše spletne storitve, ko se prijavite v naše brezžično omrežje, se udeležite katere od naših nagradnih iger, ali ko z nami komunicirate preko e-pošte, po telefonu ali osebno. Tako nam ob samem nakupu lahko posredujete tudi:

- podatke o transakcijah, vključno s podatki o izdelkih, ki jih kupujete, cenah, načinih plačevanja in plačilih,

- podatke poračunu, kot je vaše uporabniško ime ali geslo (ali kar koli drugega, kar vas identificira), s katerim dostopate do naših spletnih storitev oziroma kupujete ali uporabljate naše izdelke in storitve,

- podatke o profilu, vključno z izdelki in storitvami, ki so vam všeč, ali o času dneva, ko nas najraje obiščete in

- druge osebne informacije, za katere se odločite, da nam jih boste posredovali v komunikaciji z nami.

Vaše osebne podatke pridobimo tudi iz zaposlitvenega vprašalnika, vašega življenjepisa (CV) in motivacijskega pisma v okviru zaposlitvenega postopka ter ob izpolnitvi našega kontaktnega obrazca.

Podatke o vas lahko zbiramo tudi od drugih podjetij in organizacij. Lahko zbiramo tudi podatke, ki so javno dostopni.

Družba VOLENIK d.o.o. izvaja videonadzor, s pomočjo katerega spremljamo vstope v naše restavracije in izstope iz njih na podlagi 77. člena ZVOP-2. Videonadzor izvajamo tudi z namenom varovanja posameznikov in premoženja družbe na podlagi zakonitega interesa, kot ga določa točka (f) prvega odstavka 6. člena Splošne uredbe. Videonadzora ne izvajamo na način, ki bi imel poseben vpliv obdelave. Prav tako videonadzor ne omogoča neobičajne nadaljnje obdelave osebnih podatkov. Več informacij o izvajanju videonadzora lahko pridobite tukaj.

To spletno mesto uporablja piškotke, s katerimi upravlja naš franšizodajalec ALPE-PANON d.o.o. Več o piškotih lahko izveste tukaj.

Nameni in pravne podlage za obdelavo osebnih podatkov

Družba VOLENIK d.o.o. zbira in obdeluje vaše osebne podatke na naslednjih pravnih podlagah:

1. Obdelava osebnih podatkov je potrebna za izpolnitev zakonske obveznosti, ki velja za nas kot upravljavca osebnih podatkov.

Na podlagi zakonskih določil družba VOLENIK d.o.o. obdeluje osebne podatke o svojih zaposlenih, dijakih, študentih, upokojencih ter kandidatih za zaposlitev, kar ji omogočata delovnopravna in socialnovarstvena zakonodaja. Družba na podlagi zakonske obveznosti za namene zaposlovanja obdeluje predvsem naslednje vrste osebnih podatkov: ime in priimek, spol, datum rojstva, EMŠO, davčna številka, kraj, občina in država rojstva, državljanstvo, prebivališče ipd.

Družba VOLENIK d.o.o. zaradi spremljanja mesečnih plačil obdeluje podatke o izdanih računih, višini plačil izdelkov in storitev ter podatke o plačniku (ime in priimek, št. TRR). K temu nas zavezuje Zakon o davku na dodano vrednost.

 2. Obdelava osebnih podatkov je potrebna za izvajanje pogodbe, katere pogodbena stranka je posameznik, na katerega se nanašajo osebni podatki, ali za izvajanje ukrepov na zahtevo takega posameznika pred sklenitvijo pogodbe.

 V primerih, ko posameznik z družbo VOLENIK d.o.o. sklene pogodbo, ta predstavlja pravno podlago za obdelavo osebnih podatkov. Družba VOLENIK d.o.o. sme tako osebne podatke obdelovati za sklenitev in izvajanje pogodbe, to je za izvrševanje vaših zahtevkov, izpolnjevanje naročil in obdelavo plačil za naše izdelke in storitve, komunikacijo z vami o vaših naročilih, nakupih in računih, zahtevkih, vprašanjih, komentarjih ipd.

Če posameznik osebnih podatkov ne posreduje, družba VOLENIK d.o.o. ne more skleniti pogodbe, prav tako družba ne more dostaviti izdelkov v skladu s sklenjeno pogodbo, saj nima potrebnih podatkov za izvedbo naročila. Na tej podlagi družba obdeluje izključno tiste osebne podatke, ki so potrebni za sklenitev in pravilno izvajanje pogodbenih obveznosti.

3. Obdelava osebnih podatkov je potrebna zaradi našega zakonitega interesa.

Družba VOLENIK d.o.o. lahko osebne podatke obdeluje tudi na podlagi zakonitega interesa, za katerega si prizadeva. V primeru uporabe zakonitega interesa družba opravi presojo skladnosti z zakonodajo.

4. Posameznik, na katerega se nanašajo osebni podatki, je privolil v obdelavo njegovih osebnih podatkov v enega ali več določenih namenov.

Če družba VOLENIK d.o.o. nima pravne podlage za obdelavo osebnih podatkov, izkazane na podlagi zakona, pogodbene obveznosti, zakonitega interesa ali zaščite življenja posameznika, sme posameznika zaprositi za privolitev v obdelavo njegovih osebnih podatkov. Kadar posameznik poda privolitev v to, lahko družba določene njegove osebne podatke obdeluje tudi za seznanjanje z našimi izdelki in storitvami, nagradnimi igrami, ponudbami, promocijami ali posebnimi dogodki, za katere menimo, da vas zanimajo.

Če posameznik poda privolitev v obdelavo njegovih osebnih podatkov in v nekem trenutku tega več ne želi, lahko z zahtevkom po elektronski ali redni pošti od družbe VOLENIK d.o.o. zahteva prekinitev obdelave njegovih osebnih podatkov. Po prejemu preklica ali zahteve za izbris se njegovi osebni podatki izbrišejo najkasneje v petnajstih dneh. Družba lahko te podatke izbriše tudi pred preklicem, kadar je bil dosežen namen obdelave teh osebnih podatkov, ali če tako določa zakon.

Izjemoma lahko družba zavrne zahtevo za izbris posameznikovih osebnih podatkov, in sicer iz razlogov iz Splošne uredbe v primerih uresničevanja pravice do svobode izražanja in obveščanja, izpolnjevanja pravne obveznosti obdelave, razlogov javnega interesa na področju javnega zdravja, namenov arhiviranja v javnem interesu, znanstvenoraziskovalnih ali zgodovinsko-raziskovalnih namenov, statističnih namenov, izvajanja ali obrambe pravnih zahtevkov ipd.

Podatki se obdelujejo do preklica oziroma do umika privolitve oziroma do izpolnitve namena obdelave. Preklic privolitve ne vpliva na zakonitost obdelave na podlagi privolitve pred njenim preklicem.

5. Obdelava je potrebna za zaščito življenjskih interesov posameznika, na katerega se nanašajo osebni podatki.

Družba VOLENIK d.o.o. lahko obdeluje osebne podatke posameznika, na katerega se nanašajo osebni podatki, v kolikor je to nujno za zaščito njegovih življenjskih interesov. V nujnih primerih lahko družba poišče osebni dokument posameznika, preveri, ali ta oseba obstaja v njeni zbirki podatkov, preuči njegovo anamnezo ali naveže stik z njegovimi svojci, za kar družba ne potrebuje posameznikove privolitve.

Hramba in izbris osebnih podatkov

Družba VOLENIK d.o.o. hrani osebne podatke le toliko časa, dokler je to potrebno za uresničitev namena, zaradi katerega so bili osebni podatki zbrani in obdelovani.

V kolikor osebne podatke obdelujemo na podlagi zakona, jih hranimo le za obdobje, ki ga predpisuje zakon. Pri tem se nekateri osebni podatki hranijo zgolj za čas sodelovanja z nami, nekateri osebni podatki pa se hranijo trajno.

Osebne podatke, ki jih obdelujemo na podlagi pogodbenega odnosa s posameznikom, hranimo za obdobje, ki je potrebno za izvršitev pogodbe, in še šest let po njenem prenehanju, razen v primerih, ko med posameznikom in družbo pride do spora v zvezi s pogodbo. V takem primeru osebne podatke hranimo še deset let po pravnomočnosti sodne odločbe, arbitraže ali sodne poravnave, oziroma če sodnega spora ni bilo, pet let od dneva mirne razrešitve spora.

Osebne podatke, ki jih obdelujemo na podlagi osebne privolitve posameznika ali na podlagi zakonitega interesa, hranimo do prejema preklica privolitve oziroma do prejema zahteve po izbrisu podatkov. Po prejemu preklica privolitve ali zahteve za izbris osebne podatke izbrišemo najkasneje v petnajstih dneh. Družba VOLENIK d.o.o. lahko te podatke izbriše tudi pred preklicem, kadar je bil dosežen namen obdelave osebnih podatkov, ali če tako določa zakon.

Izjemoma lahko zavrnemo zahtevo po izbrisu osebnih podatkov, in sicer iz razlogov iz Splošne uredbe, kot so: uresničevanje pravice do svobode izražanja in obveščanja, izpolnjevanje pravne obveznosti obdelave, razlogi javnega interesa na področju javnega zdravja, nameni arhiviranja v javnem interesu, znanstvenoraziskovalni, zgodovinsko-raziskovalni ali statistični nameni ter izvajanje ali obramba pravnih zahtevkov. Po preteku obdobja hrambe osebne podatke učinkovito in trajno izbrišemo ali anonimiziramo tako, da jih ni več mogoče povezati z določenim posameznikom.

Pogodbena obdelava osebnih podatkov

Družba VOLENIK d.o.o. lahko za posamezne obdelave osebnih podatkov na podlagi pogodbe o pogodbeni obdelavi zaupa pogodbenemu obdelovalcu. Pogodbeni obdelovalci lahko zaupane podatke obdelujejo izključno v imenu upravljavca, v mejah njegovega pooblastila, ki je zapisan v pisni pogodbi oziroma drugem pravnem aktu, in skladno z nameni, ki so opredeljeni v tej Politiki zasebnosti.

Pogodbeni obdelovalci, s katerimi družba VOLENIK d.o.o. sodeluje, so predvsem:

- franšizodajalec ALPE-PANON, gostinske storitve, d.o.o.,

- ponudniki kadrovskega, pravnega in drugega poslovnega svetovanja,

- ponudniki in izvajalci računovodskih storitev,

- ponudniki in izvajalci s področja varnosti in zdravja pri delu,

- ponudniki in izvajalci varnostnih storitev,

- ponudniki in vzdrževalci informacijskih sistemov ter

- ponudniki e-poštnih storitev, ponudniki programske opreme in storitev v oblaku.

Družba VOLENIK d.o.o. z namenom boljšega pregleda in nadzora nad pogodbenimi obdelovalci in urejenostjo medsebojnih pogodbenih razmerij vodi evidenco pogodbenih obdelovalcev, v kateri so navedeni vsi konkretni pogodbeni obdelovalci, s katerimi sodelujemo.

Družba posameznikovih osebnih podatkov v nobenem primeru ne posreduje nepooblaščenim tretjim osebam. Pogodbeni obdelovalci smejo osebne podatke obdelovati zgolj v okviru naših navodil in osebnih podatkov ne smejo uporabiti za katere koli druge namene.

Prenos osebnih podatkov v tretjo državo ali mednarodno organizacijo

McDonald's je globalna organizacija s poslovnimi procesi, strukturami vodenja in tehničnimi sistemi, ki ne pozna meja. Zato lahko informacije o vas delimo znotraj družine McDonald's in jih prenašamo v države, v katerih poslujemo, vključno z območji izven ESG.

Varstvo in točnost osebnih podatkov

Družba VOLENIK d.o.o. skrbi za informacijsko varnost in varnost infrastrukture (prostorov in aplikativno sistemske programske opreme). Naši informacijski sistemi so med drugim zaščiteni s protivirusnimi programi in požarnim zidom. Uvedli smo ustrezne organizacijsko-tehnične varnostne ukrepe, namenjene varstvu osebnih podatkov pred naključnim ali nezakonitim uničenjem, izgubo, spreminjanjem, nepooblaščenim razkrivanjem ali dostopom ter pred drugimi nezakonitimi in nepooblaščenimi oblikami obdelave. V primeru posredovanja posebnih vrst osebnih podatkov, te posredujemo v šifrirani obliki in zaščitene z geslom.

Kot posameznik ste sami odgovorni, da svoje osebne podatke posredujete varno, ter da so posredovani osebni podatki točni in verodostojni. Tudi mi se trudimo, da so osebni podatki, ki jih obdelujemo, točni in posodobljeni. V ta namen se občasno lahko na vas obrnemo za potrditev točnosti vaših osebnih podatkov.

Pravice posameznika glede obdelave njegovih osebnih podatkov

V skladu s Splošno uredbo imate kot posameznik naslednje pravice glede obdelave vaših osebnih podatkov:

1. Pravica do dostopa

Zahtevate lahko informacije o tem, ali imamo vaše osebne podatke, in če je temu tako, imate pravico izvedeti, katere podatke imamo, na kateri pravni podlagi jih obdelujemo in za kaj jih uporabljamo. Zahtevate lahko tudi dostop do vaših osebnih podatkov, kar vam omogoča, da prejmete kopijo osebnih podatkov, ki jih imamo o vas, ter preverite, ali jih obdelujemo zakonito.

2. Pravica do popravka

Zahtevate lahko popravek nepopolnih ali netočnih osebnih podatkov, ki jih obdelujemo o vas.

3. Pravica do izbrisa (»pravica do pozabe«)

Pod določenimi pogoji imate pravico do izbrisa osebnih podatkov. Izbris je vaših osebnih podatkov je mogoč, kadar:

- je namen obdelave osebnih podatkov izpolnjen in podatki niso več potrebni,

- prekličete privolitev,

- ugovarjate obdelavi vaših osebnih podatkov in ne obstajajo prevladujoči zakoniti razlogi za obdelavo vaših osebnih podatkov,

- pride do nezakonite obdelave vaših osebnih podatkov oziroma

- je izbris vaših osebnih podatkov potreben za izpolnitev pravne obveznosti.

4. Pravica do omejitve obdelave osebnih podatkov

Pod določenimi pogoji lahko zahtevate omejitev obdelave vaših osebnih podatkov. Omejitev obdelave vaših osebnih podatkov lahko zahtevate:

- kadar zahtevate popravek osebnih podatkov,

- kadar je obdelava vaših osebnih podatkov nezakonita, vendar nasprotujete njihovemu izbrisu,

- kadar upravljavec ne potrebuje več vaših osebnih podatkov za izpolnitev namena, vendar želite vaše osebne podatke ohraniti za namene uveljavljanja določenih pravic,

- za čas presoje ugovora obdelavi, ki ste ga vložili.

Omejitev obdelave osebnih podatkov je vedno začasna in preneha, ko preneha razlog za omejitev.

5. Pravica do ugovora obdelavi osebnih podatkov

Pod določenimi pogoji imate pravico ugovarjati obdelavi vaših osebnih podatkov. V primeru ugovora bomo vaš ugovor vsebinsko obravnavali in ga preučili glede na naš zakoniti interes. Ugovor obdelavi vaših osebnih podatkov lahko podate, kadar gre za obdelavo na podlagi zakonitega interesa.

6. Pravica do posredovanja osebnih podatkov

Pravico imate zahtevati, da vaše osebne podatke, ki ste nam jih posredovali, posredujemo drugemu upravljavcu v strukturirani, splošno uporabljani in strojno berljivi obliki. Posredovanje vaših osebnih podatkov lahko zahtevate za osebne podatke, ki se obdelujejo na podlagi pogodbenega odnosa ali privolitve, in se izvajajo z avtomatiziranimi sredstvi. Posredovanje vaših osebnih podatkov drugemu upravljavcu lahko izvedemo le, če je to tehnično izvedljivo. V nasprotnem primeru bomo osebne podatke posredovali vam.

7. Pravica do preklica privolitve

Kadar vaše osebne podatke obdelujemo na podlagi pravne podlage privolitve, imate vedno možnost privolitev preklicati. Po prejemu obvestila, da ste umaknili svojo privolitev, bomo vaše osebne podatke prenehali obdelovati. Preklic privolitve ne vpliva na veljavnost obdelave osebnih podatkov za nazaj.

Vse naštete pravice lahko uveljavljate tako, da izpolnjen Obrazec za uveljavitev pravic v zvezi z obdelavo osebnih podatkov pošljete na e-naslov: [email protected]. Obrazec je na voljo tukaj. V kolikor zahteve ne boste oddali na obrazcu, si pridržujemo pravico, da vas kontaktiramo, in od vas pridobimo dodatne informacije, v kolikor bo to potrebno za zagotovitev zanesljive identifikacije.

Na zahtevo, ki se nanaša na pravice posameznika, bomo odgovorili brez nepotrebnega odlašanja, v vsakem primeru pa v enem mesecu po prejemu zahteve. V primeru, da bi se ta rok ob upoštevanju kompleksnosti in števila zahtev, podaljšal (za največ dva dodatna meseca), vas bomo o tem obvestili. Dostop do posameznikovih osebnih podatkov in uveljavljanje pravic je za posameznika brezplačno. Vendar pa lahko družba VOLENIK d.o.o. zaračuna razumno plačilo, v kolikor je zahteva posameznika, na katerega se nanašajo osebni podatki, očitno neutemeljena ali pretirana, zlasti če se ponavlja. V takšnem primeru lahko družba zahtevo tudi zavrne. V primeru uveljavljanja pravic iz tega naslova bo morebiti morala družba od posameznika zahtevati določene informacije, ki ji bodo pomagale pri potrditvi identitete posameznika, kar je le varnostni ukrep, ki zagotavlja, da se osebni podatki ne razkrijejo nepooblaščenim osebam.

Če imate kakršna koli vprašanja v zvezi z obdelavo vaših osebnih podatkov, se lahko kadar koli obrnete na nas preko elektronske pošte ali z redno pošto na naslov družbe.

Pravica do vložitve pritožbe pri nadzornem organu

V primeru, da kot posameznik menite, da so vam pravice kršene, se lahko za zaščito ali pomoč obrnete na nadzorni organ, ki ga v Republiki Sloveniji predstavlja:

Informacijski pooblaščenec

Dunajska cesta 22

1000 Ljubljana

e-naslov: [email protected]

spletna stran: www.ip-rs.si

Obstoj avtomatiziranega sprejemanja odločitev

Za zbiranje podatkov iz vašega računalniškega sistema ali mobilne naprave, ko obiščete naše restavracije oziroma uporabljate naše spletne storitve ali tehnologije v restavracijah, lahko uporabljamo avtomatizirano tehnologijo. Avtomatizirana tehnologija lahko vključuje piškotke, lokalno deljene predmete in spletne svetilnike. Lahko zbiramo podatke o vašem naslovu internetnega protokola (IP), operacijskem sistemu ali vrsti brskalnika na vašem računalniku ali mobilni napravi, vrsti mobilne naprave in njenih nastavitvah, enotnem identifikatorju pripomočka (UDID) ali identifikatorju mobilne opreme (MEID) za vašo mobilno napravo, serijskih številkah naprave in komponente, oglaševalskem identifikatorju (npr. IDFA in IFA) ali podobnih identifikatorjih, referenčni spletni strani oziroma aplikaciji, ki vas je pripeljala do tega spletnega mesta, spletni aktivnosti na drugih spletnih straneh, aplikacijah ali družbenih omrežjih, komunikaciji z nami ali v zvezi z nami na družbenih omrežjih in aktivnostih, povezanih s tem, kako uporabljate naše spletne storitve, kot recimo, strani, ki jih obiskujete na naših spletiščih ali v naših mobilnih aplikacijah.  

Naše spletne storitve in tehnologija v restavraciji lahko zbirajo podatke o natančni lokaciji vaše mobilne naprave ali računalnika s pomočjo geolociranja in tehnologije, kot je GPS, Wi-Fi, Bluetooth ali bližina mobilnega stolpa. Pri večini mobilnih naprav ali računalniških sistemov lahko prekličete svoje dovoljenje za naše zbiranje teh podatkov in sicer s pomočjo nastavitev naprave ali spletnega brskalnika. Če imate kakršna koli vprašanja o tem kako nam preprečiti zbiranje natančnih podatkov o vaši lokaciji, priporočamo, da se obrnete na ponudnika storitev vaše mobilne naprave, proizvajalca naprave oziroma ponudnika vašega spletnega brskalnika. Nekatere spletne storitve in tehnologija v restavraciji morda ne delujejo pravilno brez podatkov o vaši lokaciji.

Objava sprememb politike zasebnosti

Vsaka sprememba te politike zasebnosti bo objavljena na tem spletnem mestu. Z uporabo spletne strani posameznik potrjuje, da sprejema in soglaša s celotno vsebino Politike zasebnosti v družbi VOLENIK d.o.o.

Politiko zasebnosti družbe VOLENIK d.o.o. je sprejela direktorica družbe in velja od 15. junija 2024 dalje.

Ljubljana, 11. 6. 2024

Andreja Volenik, direktorica