Izjava o varstu osebnih podatkov družbe OBS d.o.o.

Kaj so osebni podatki in kako jih zbiramo?

Osebni podatki so informacije, ki jih je mogoče uporabiti za ugotovitev vaše identitete. Te informacije so na primer vaše ime, naslov, poštna številka, datum rojstva in spol, naslov IP, telefonska številka ali vaš elektronski naslov, podatki o plačilu ...

Informacije, ki niso neposredno povezane z vašo dejansko identiteto (kot denimo priljubljene spletne strani ali število uporabnikov spletne strani), ne spadajo v to kategorijo.

Osebne podatke zbiramo ob povpraševanjih in rezervacijah turističnih storitev preko klicnega centra, spletne strani, aplikacije, online chat-a, kadar storitve plačujete pa tudi kadar sodelujete v nagradnih igrah ali se prijavite na prejemanje Newslettra. Osebne podatke zbiramo tudi kadarkoli obiščete našo spletno stran.

Še posebej se zbirajo naslednje kategorije osebnih podatkov:

  • ime in priimek, domači naslov, elektronski naslov, telefonska številka, podatki o starosti in spolu, podatki ali je rezervacija opravljana kot družina, posameznik, par ali prijatelji, kadar je potrebno podatki o potnih listinah (identifikacijsko številko, državljanstvo, datum poteka veljavnosti in državo izdaje), podatki o vrsti plačilnega sredstva in morebitni drugi podatki o plačilu, v kolikor je potrebno;
  • zgodovina potovanj ter informacije o morebitnih dodatnih storitvah, kot so zavarovanja, parkirišča in podobno;
  • informacije o vaši uporabi naše spletne strani ali aplikacije;
  • sporočila, ki jih izmenjujete z nami, ali nam jih pošljete preko SMS, e-poštnih sporočil, klepetalnic, telefonskih klicev in socialnih medijev.

Zakaj potrebujemo vaše osebne podatke in kako dolgo jih hranimo?

Vaši podatki se lahko uporabljajo za naslednje namene:

  • zagotavljanje pogodbenih potovalnih storitev: podatke, ki nam jih posredujete, uporabljamo za zagotavljanje turističnih storitev, povezanih z vašim potovanjem;
  • za potrebe komunikacije povezane s spremembami potovanja ali zagotavljanja pomoči na poti; ta sporočila niso namenjena za trženje in jih ni mogoče izključiti;
  • preverjanje oziroma avtorizacijo plačil s kreditnimi in drugimi plačilnimi karticami: podatke o plačilu uporabljamo za namene računovodenja, obračunavanja in revizije ter za odkrivanje in preprečevanje goljufivih dejanj;
  • administrativne ali pravne cilje: podatke uporabljamo za statistično in tržno analizo, sistemsko testiranje, ankete strank, nadzor kvalitete, vzdrževanje in razvoj ali pa za reševanje sporov oziroma zahtevkov;
  • varnost, zdravje, upravni ukrepi, preprečevanje oziroma odkrivanje kriminala: vaše podatke lahko posredujemo državnim ali izvršilnim organom zaradi izpolnjevanja zakonskih zahtev;
  • komuniciranje s strankami: podatke uporabljamo za krepitev odnosov s strankami ter za izboljšanje naših storitev oziroma vaše uporabniške izkušnje;
  • trženje: redno vas bomo preko e-sporočil in občasno preko redne pošte ali telefona obveščali o naši posebni ponudbi. V vsakem sporočilu boste imeli možnost zavrniti prejemanje nadaljnjih tovrstnih sporočil. Zavrnitev poteka izjemno enostavno bodisi s klikom na povezavo spodaj v vsakem e-sporočilu, povratnim sporočilom ali telefonskim klicem in je za vas popolnoma brezplačna.

Vaši osebni podatki se obdelujejo izključno na osnovi pravne podlage za obdelavo. Pravna podlaga je odvisna od namena, v skladu s katerim smo podatke pridobili. Vaše podatke smo pridobili bodisi kot naša stranka ali kot prijava na newsletter ali pri prevzemanju vrednostnih kuponov ali pri sodelovanju v kakšni nagradni igri.

V večini primerov se vaši osebni podatki obdelujejo z namenom izpolnitve vaše pogodbe o potovanju.

Osebne podatke lahko obdelujemo tudi zaradi:

  • izpolnjevanja zakonske obveznosti
  • vaše osebne privolitve za obveščanje o naši ponudbi (sodelovanje v nagradnih igrah ali naročilo na E-novice);
  • za zaščito vaših življenjskih interesov ali interesov druge osebe v nujnih primerih;
  • v skladu z zakonitim interesom agencije (obveščanje o ponudbi agencije, statistično in tržno analizo, sistemsko testiranje, ankete strank, nadzor kvalitete, vzdrževanje in razvoj ali pa za reševanje sporov oziroma zahtevkov).

Vaših podatkov ne bomo hranili dlje, kot je potrebno za izpolnitev namena, zaradi katerega se obdelujejo. Za določitev ustreznega obdobja hrambe upoštevamo obseg, naravo in občutljivost osebnih podatkov, namene, za katere se obdelujejo in ali lahko te namene dosežemo z drugimi sredstvi.

Pri določitvi roka hrambe moramo upoštevati tudi zakonske roke kot na primer Zakon o davku na dodano vrednost, splošni zastaralni rok, rok za obravnavo pritožb.

Ko vaših osebnih podatkov ne bomo več potrebovali, jih bomo varno izbrisali oziroma uničili.

Komu posredujemo vaše osebne podatke?

Vaše osebne podatke lahko za namene, opisane v tem pravilniku, posredujemo naslednjim tretjim osebam:

  • izvajalcem turističnih storitev, kot so hotelirji, organizatorji potovanj, žičnicam za izdajo smučarskih vozovnic, ponudnikom najemov opreme oz. vozil, prevozniki, vodniki in podobno;
  • rezervacijskim sistemom GDS (Global Distribution System), preko katerih rezerviramo turistične storitve (letalske prevoze, hotele, rent a car, transferje, izlete in podobno);
  • zavarovalnicam - ponudnicam turističnih zavarovanj bodisi za odpoved potovanja, nezgodno zavarovanje ali zdravstveno zavarovanje z asistenco za katero ste se vi odločili ob ali po opravljeni rezervaciji (npr. Triglav, Grawe, Coris, Europäische ...);
  • podjetjem s kreditnimi in debetnimi karticami, ki nam olajšajo plačila in preverjanje proti goljufijam, ki morda potrebujejo informacije o načinu plačila in rezervaciji turistične storitve za obdelavo plačila ali zagotovitev varnosti vaše plačilne transakcije;
  • konzularnim predstavništvom, imigracijskim in carinskim organom za urejanje vstopnih dovoljenj, organom kazenskega pregona in davčnim organom na osnovi njihove pisne zahteve, pravosodnim organom in pravnim sodelavcem pri uveljavljanju naših zakonskih pravic v zvezi s pogodbo z vami;
  • zaupnim ponudnikom storitev, ki jih uporabljamo za vodenje našega poslovanja, kot so zunanji strokovnjaki s področja IT tehnologij, ponudnikom storitev v oblaku, ponudnikom e-poštnega in SMS trženja ter ponudnikom storitev personalizacije tiskovin za namene usmerjenih marketinških akcij, pri čemer od ponudnikov storitev zahtevamo, da zagotavljajo enako raven varovanja podatkov kot agencija;
  • v okviru nagradnih iger posredujemo vaše podatke ustreznim partnerjem nagradne igre, če je tako navedeno v Splošnih pravilih nagradne igre.
  • Družabni mediji: morda boste lahko dostopali do spletnih storitev tretjih oseb prek naše spletne strani ali aplikacije ali pred prihodom na našo spletno stran ali aplikacijo. Ko ste registrirani pri svojem računu za socialne storitve, bomo pridobili osebne podatke, ki jih nameravate deliti z nami prek teh družbenih medijskih storitev v skladu z nastavitvami zasebnosti, da bi izboljšali in prilagodili vašo uporabo naše spletne strani ali aplikacije. Na naši spletni strani ali aplikaciji lahko uporabimo tudi vtičnike za socialne medije. Kot rezultat bodo vaše informacije dane v skupno rabo s svojim ponudnikom socialnih medijev in morda predstavljene v vašem profilu družabnih omrežij, ki jih želite dati v skupno rabo z drugimi v vašem omrežju. Če želite izvedeti več o teh postopkih, si oglejte pravilnik o zasebnosti teh ponudnikov socialnih medijev tretjih oseb.

Agencija ponuja turistične storitve praktično po vsem svetu, zaradi česar je za izvedbo pogodbe o potovanju občasno potrebno osebne podatke tretjim osebam iz prve alineje poslati tudi izven Evropskega gospodarskega prostora (EGP). Ker zaščita osebnih podatkov povsod ni tako visoka kot v EGP, od vseh ponudnikov storitev zahtevamo, da podatke obdelajo varno in v skladu z zakonodajo o varstvu podatkov Republike Slovenije in EU.

Za zagotavljanje zakonitosti prenosa podatkov izven EGP uporabljamo standardna sredstva varovanja podatkov zunaj EGP.

Izrecno izjavljamo, da nobenih podatkov, še posebej pa ne osebnih, ne prodajamo tretjim osebam.

Kako varujemo vaše podatke?

Pri shranjevanju in razkrivanju vaših osebnih podatkov sledimo strogim varnostnim postopkom ter jih zaščitimo pred naključno izgubo, uničenjem ali poškodbo. Vse spletne strani OBS d.o.o. ali spletne strani, ki uporabljajo tehnologijo OBS d.o.o., še posebej pa podatki, ki nam jih posredujete, so zaščiteni s tehnologijo SSL (Secure Socket Layer). SSL je standardna industrijska metoda za šifriranje osebnih podatkov in podatkov o kreditnih karticah, tako da jih je mogoče varno prenesti preko interneta.

Vsi podatki o plačilu se prenesejo preko SSL skozi namensko omrežno infrastrukturo (MPLS).

V zvezi z varstvom podatkov, ki se nanašajo na vašo kreditno kartico, vas želimo izrecno opozoriti, da je treba pri plačevanju preko spleta te podatke vnesti izključno v za to namenjena polja formularja za rezervacijo. Varno ravnanje z vašimi podatki lahko zagotovimo le, če tudi sami upoštevate za to predviden način vnosa.

Vaše podatke lahko razkrivamo tretjim osebam izključno v skladu z nameni, določenimi v tem pravilniku. Od vseh tretjih oseb zahtevamo, da imajo ustrezne tehnične in operativne varnostne ukrepe za zaščito vaših osebnih podatkov v skladu z Zakonom o varstvu osebnih podatkov in uredbo GDPR.

Vaše pravice iz naslova varovanja osebnih podatkov

V določenih okoliščinah imate po zakonu pravico:

  • zahtevati informacije o tem, ali imamo osebne podatke o vas in, če je tako, katere podatke ter zakaj jih hranimo oziroma uporabljamo;
  • zahtevati dostop do svojih osebnih podatkov, kar vam omogoča, da prejmete kopijo osebnih podatkov, ki jih imamo o vas ter preverite, ali jih obdelujemo zakonito;
  • zahtevati popravke osebnih podatkov, ki jih imamo o vas, kar vam omogoča popravek nepopolnih oziroma netočnih podatkov;
  • zahtevati izbris vaših osebnih podatkov, kadar ni razloga za nadaljnjo obdelavo oziroma kadar uveljavljate svojo pravico do ugovora glede nadaljnje obdelave;
  • ugovarjati nadaljnji obdelavi osebnih podatkov, kjer se zanašamo na zakoniti interes (tudi v primeru zakonitega interesa tretje osebe), kadar obstajajo razlogi, povezani z vašim posebnim položajem; ne glede na določilo prejšnjega stavka imate pravico kadarkoli ugovarjati, če obdelujemo vaše osebne podatke za namene neposrednega trženja;
  • zahtevati omejitev obdelave vaših osebnih podatkov, kar vam omogoča, da prekinete obdelavo osebnih podatkov o vas, na primer, če želite, da ugotovimo njihovo točnost ali preverimo razloge za njihovo nadaljnjo obdelavo;
  • zahtevati prenos vaših osebnih podatkov v strukturirani elektronski obliki k drugemu upravljavcu;
  • preklicati privolitev oziroma soglasje, ki ste ga podali za zbiranje, obdelavo in prenos vaših osebnih podatkov za določen namen; po prejemu obvestila, da ste umaknili svojo privolitev, bomo prenehali obdelovati vaše osebne podatke za namene, ki ste jih prvotno sprejeli, razen če nimamo druge legitimne pravne podlage za to, da to storimo zakonito.

Če želite uveljavljati katero koli od prej navedenih pravic, pošljite zahtevek po elektronski pošti na cs@mountvacation.com ali z redno pošto na naslov OBS d. o. o., Letališka cesta 29, 1000 Ljubljana.

Za dostop do osebnih podatkov ali uveljavljanja katerekoli druge pravice vam ni treba plačati pristojbine. Vendar pa lahko zaračunamo razumno plačilo, če je vaša zahteva za dostop očitno neutemeljena ali pretirana. Druga možnost je, da v takih okoliščinah zavrnemo izpolnitev zahteve.

V primeru uveljavljanja pravic iz tega naslova bomo morda morali od vas zahtevati določene informacije, ki nam bodo pomagale pri potrditvi vaše identitete, kar je le varnostni ukrep, ki zagotavlja, da se osebni podatki ne razkrijejo nepooblaščenim osebam.

Piškotki in sledenje strani

Ob obisku naše spletne strani vaš računalnik v programski opremi brskalnika shranjuje informacije v obliki piškotkov. Piškotki hranijo podatke o vaši uporabi spletne strani, ki jih nato uporablja družba OBS d.o.o. Uporaba piškotkov vam olajša uporabo funkcij, saj ob nadaljnjih obiskih vaš računalnik že prepoznamo, kar poenostavi morebiten ponovni vnos podatkov.

Piškotki, ki jih uporabljamo (majhne datoteke, ki vsebujejo informacije o konfiguraciji), nam pomagajo ugotoviti pogostost uporabe in število uporabnikov naše spletne strani, vam pa omogočajo celovito uporabo naše storitve. Nadalje vam lahko v OBS d.o.o. na podlagi piškotkov po e-pošti pošiljamo personalizirane informacije, na primer za obveščanje o rezervacijah, določenih produktih ali prodajnih akcijah, in vam priporočamo produkte ali storitve, ki bi vas utegnili zanimati.

Večina brskalnikov je nastavljenih tako, da samodejno sprejmejo piškotke. Kljub vsemu pa lahko shranjevanje piškotkov izklopite ali svoj brskalnik nastavite tako, da vas vsakokrat obvesti o pošiljanju piškotkov. Poleg tega obstaja še možnost, da lahko shranjene piškotke sami kadar koli izbrišete s svojega trdega diska.

Za izvedbo rezervacije je uporaba piškotkov nujna. Naše storitve lahko v omejenem obsegu uporabljate tudi brez piškotkov.

Urejanje piškotkov in nastavitve brskalnika

V kolikor želite piškotke izbrisati ali pa jih le omejiti, lahko v vašem spletnem brskalniku nastavite omejitve .

V pomoč vam lahko ponudimo povezave na spletna mesta:

Za več informacij kako delujejo »Coockies« in targetiran marketing na vas, lahko obiščete naslednje spletne strani: www.youronlinechoices.eu and www.allaboutcookies.org.

Za spremljanje vzorcev prometa in uporabe spletnega mesta uporabljamo programsko opremo za sledenje, ki nam pomaga razviti zasnovo in postavitev spletne strani. Ta programska oprema ne omogoča snemanja osebnih podatkov o potnikih.

Pri vsakem dostopu do vsebin naše spletne ponudbe se splošne informacije samodejno shranijo (npr. število obiskovalcev in trajanje obiska na posameznih straneh ipd.). Ti podatki niso osebni in se zato obdelujejo v anonimizirani obliki. Te vrste podatkov uporabljamo izključno v statistične namene in z njihovo pomočjo optimiziramo našo spletno ponudbo.

Uporaba Google Analytics

Ta spletna stran uporablja storitev Google Analytics, ki je storitev za spletno analitiko družbe Google Inc. (»Google«). Google Analytics uporablja tako imenovane »piškotke«, besedilne datoteke, ki se shranijo v vaš računalnik in omogočajo analizo vaše uporabe spletne strani. Informacije o vaši uporabi te spletne strani (vključno z vašim naslovom IP), ki jih pridobi piškotek, se prenesejo na strežnik družbe Google v ZDA, kjer se shranijo.

Družba Google bo te informacije uporabila za analizo vaše uporabe spletne strani, za izdelavo poročil o aktivnostih spletne strani za upravljavce spletne strani in za opravljanje drugih storitev, ki so povezane z uporabo spletne strani in uporabo interneta. Po potrebi bo družba Google tovrstne informacije posredovala tretjim osebam, in sicer v zakonsko predpisanem obsegu, oziroma, če tretje osebe tovrstne podatke obdelujejo po naročilu družbe Google. Družba Google ne bo v nobenem primeru združevala vašega naslova IP z drugimi podatki družbe Google. Namestitev piškotkov lahko onemogočite z ustrezno nastavitvijo programske opreme svojega brskalnika. Vendar vas moramo pri tem opozoriti, da v tem primeru morda ne boste mogli uporabljati vseh funkcij te spletne strani v polnem obsegu. Z uporabo te spletne strani izjavljate, da se strinjate, da družba Google obdeluje o vas zbrane podatke na način, kot je bil predhodno opisan, in za zgoraj naveden namen.

Naša spletna stran uporablja funkcijo anonimizacije, ki jo zagotavlja storitev Google Analytics. V tem okviru se naslovi IP shranjujejo in obdelujejo samo v skrajšani obliki, tako da jih ni mogoče povezati z identiteto določene osebe.

Google Analytics podatki nam tudi omogočajo targetirano prikazovanje oglasnih sporočil v celotnem omrežju svetovnega spleta, kjer ima Google v lasti ali zakupljene svoje oglasne pozicije.

Integracija vtičnikov

OBS d.o.o. uporablja za zagotavljanje boljše uporabniške izkušnje različne vtičnike. Vtičnike lahko v vašem brskalniku tudi onemogočite:

  • AddPlug – platforma, ki nam omogoča na enostaven način izpostavljati najboljše ponudbe preko banner oglasov.
  • Facebook Pixel – nam omogoča, da vas lahko na vsebine, ki ste jih obiskali na naših spletnem mestu opomnimo skozi oglas na Facebook strani.
  • AddThis – platforma za enostavno deljenje vsebine preko različnih socialnih omrežij
  • Zopim – platforma za online chat, ki omogoča obiskovalcem, da lahko stopijo v stik s podporno službo OBS d.o.o. preko »klepetalnice«
  • Zendesk – CRM platforma za shranjevanje preteklih vprašanj in komunikacije obiskovalcev ali strank

Povezave do drugih spletnih strani

Naša ponudba na spletu lahko vsebuje povezave do drugih spletnih strani. Ta izjava o varovanju podatkov ne velja za druge ponudnike. Ker nimamo vpliva na to, ali njihovi upravljavci spoštujejo določbe o varovanju podatkov, tudi ne prevzemamo odgovornosti za pravilnost, ažurnost in popolnost informacij, ki jih zagotavljajo na svojih straneh.

Svetujemo vam, da si preberete njihovo politiko varovanja podatkov, saj je lahko njihova politika drugačna od naše.

Upravljalec podatkov

Družba OBS d. o. o. je odgovorna za shranjevanje in obdelavo osebnih podatkov, hkrati pa je tudi kot licencirana turistična agencija in organizator potovanj ponudnik storitev.

Če imate vprašanja ali če nam želite sporočiti svoje želje oziroma komentarje, ki jih imate v zvezi z varstvom podatkom, nam prosim pišite na cs@mountvacation.com.

Zaradi sprememb zakonodaje s področja varovanja osebnih podatkov moramo od časa do časa prilagoditi določbe, ki se nanašajo nanj. Na tem mestu vas bomo obveščali o morebitnih novostih. Svetujemo vam, da si ta pravilnik občasno pogledate.


Upravitelj strani
OBS d.o.o., Letališka 29, 1000 Ljubljana
ID za DDV: SI78839068


Zadnja sprememba in objava pravilnika: 25.5.2018