1. NAMEN PRAVILNIKA O ZASEBNOSTI (GDPR)
Namen tega pravilnika je zagotoviti, da podjetje HIRSCH Koviflex d.o.o. pri obdelavi osebnih podatkov zaposlenih, poslovnih partnerjev in drugih posameznikov ravna skladno z določbami Splošne uredbe o varstvu podatkov (GDPR) ter drugimi veljavnimi predpisi s področja varstva osebnih podatkov.
Ta pravilnik določa:
- Načine zbiranja, obdelave, uporabe in shranjevanja osebnih podatkov.
- Pravice posameznikov, katerih podatki se obdelujejo, ter postopke za uveljavljanje teh pravic.
- Varnostne ukrepe, s katerimi podjetje zagotavlja zaupnost, celovitost in razpoložljivost osebnih podatkov.
- Odgovornosti zaposlenih in vodstva pri zagotavljanju skladnosti z GDPR.
2. CILJ
- Varovati pravice posameznikov, katerih podatki se obdelujejo, ter preprečevati morebitne zlorabe osebnih podatkov.
- Zagotoviti transparentnost pri obdelavi osebnih podatkov in odgovornost podjetja za varno in zakonito ravnanje z njimi.
3. NAČELA OBDELAVE OSEBNIH PODATKOV
Podjetje pri obdelavi osebnih podatkov upošteva naslednja načela:
- Zakonitost, poštenost in preglednost: Podatki se obdelujejo zakonito in pregledno, z jasnimi informacijami za posameznike.
- Omejitev namena: Podatki se zbirajo in obdelujejo izključno za določene, zakonite namene.
- Minimalna količina podatkov: Zbiramo le tiste podatke, ki so nujno potrebni za dosego namena.
- Točnost: Podatki so točni in se po potrebi posodabljajo.
- Omejitev shranjevanja: Podatki se hranijo le toliko časa, kolikor je potrebno za namen obdelave.
- Celovitost in zaupnost: Zagotavljamo ustrezno varnost podatkov, vključno z zaščito pred nepooblaščenim dostopom ali izgubo.
4. PRAVICE POSAMEZNIKOV
Posamezniki imajo v skladu z GDPR naslednje pravice:
- Pravica do obveščenosti: Informacije o obdelavi njihovih podatkov.
- Pravica do dostopa: Pravica do vpogleda v svoje osebne podatke.
- Pravica do popravka: Zahteva za popravek netočnih podatkov.
- Pravica do izbrisa (pozabe): Zahteva za izbris podatkov, če niso več potrebni.
- Pravica do omejitve obdelave: Omejitev obdelave v določenih primerih.
- Pravica do prenosljivosti podatkov: Prenos podatkov k drugemu upravljavcu.
- Pravica do ugovora: Ugovor obdelavi podatkov zaradi posebnih razlogov.
- Pravica do vložitve pritožbe: Pritožba pri nadzornem organu (npr. Informacijski pooblaščenec RS).
5. ODGOVORNOSTI PODJETJA
- Upravljavec podatkov: Podjetje HIRSCH Koviflex d.o.o. je odgovorno za skladnost z GDPR pri vseh obdelavah podatkov.
- Zaposleni: Zaposleni so dolžni ravnati skladno z določbami tega pravilnika in varovati zaupnost osebnih podatkov.
- Izvajalci storitev (obdelovalci): Pogodbeni obdelovalci so dolžni zagotoviti skladnost z GDPR in spoštovati dogovore o varstvu podatkov.
6. VARNOSTNI UKREPI
Podjetje zagotavlja ustrezne tehnične in organizacijske ukrepe za varovanje osebnih podatkov, vključno z:
- Omejevanjem dostopa do osebnih podatkov samo pooblaščenim osebam.
- Šifriranjem občutljivih podatkov.
- Rednim varnostnim kopiranjem podatkov.
- Usposabljanjem zaposlenih o varstvu podatkov.
7. HRANJENJE PODATKOV
Osebni podatki se hranijo le toliko časa, kolikor je potrebno za izpolnitev namena, za katerega so bili zbrani, oziroma v skladu z zakonskimi roki hrambe. Po preteku roka se podatki varno izbrišejo ali anonimizirajo.
8. KRŠITVE VARSTVA OSEBNIH PODATKOV
V primeru suma ali dejanske kršitve varstva osebnih podatkov mora podjetje:
- Nemudoma obvestiti pooblaščeno osebo za varstvo podatkov.
- Izvesti ukrepe za odpravo kršitve in zmanjšanje škode.
- Obvestiti pristojni organ (npr. Informacijski pooblaščenec RS) v 72 urah od zaznave kršitve.
- Po potrebi obvestiti prizadete posameznike.
9. UVELJAVLJANJE PRAVILNIKA
Ta pravilnik začne veljati z dnem podpisa in je obvezujoč za vse zaposlene, vodstvo in zunanje sodelavce. Kakršne koli spremembe pravilnika se izvajajo z dopolnitvami, ki jih potrdi direktor podjetja.
Za vse, kar ni urejeno s tem Pravilnikom o zasebnosti, se uporablja veljavna zakonodaja.
Podjetje si pridržuje pravico do spremembe tega Pravilnika o zasebnosti. O spremembi vas bomo seznanili z objavo na uradni spletni strani podjetja HIRSCH Koviflex 30 dni pred pričetkom veljavnosti le-tega.
V primeru vprašanj o Pravilniku o zasebnosti ali o podatkih, ki jih o vas hranimo, nam pišite na e-poštni naslov info.hiko@hirsch-gruppe.com.Ta Pravilnik o zasebnosti je objavljen na spletni strani podjetja HIRSCH Koviflex.
Datum: 31.05.2025
Odgovorna oseba: Andraž Hrovat