Politika zasebnosti

Kako zbiramo, uporabljamo in varujemo vaše osebne podatke

Zadnja posodobitev: 2026-02-18

1

Upravljavec podatkov

Za vaše osebne podatke je odgovoren naslednji upravljavec podatkov: LohiSoft s.r.o. Komenskeho 317/135 Sturovo, 943 01 Slovak Republic Davčna številka: SK2121316725 E-pošta: info@yappointment.com

2

Nameni in pravna podlaga obdelave

Vaše osebne podatke obdelujemo za naslednje namene in na naslednji pravni podlagi v skladu s členi 6 in 9 SUVP:

  • Izpolnitev pogodbe (čl. 6(1)(b)) – Zagotavljanje storitev naročanja terminov, upravljanje uporabniških računov, podpora strankam
  • Soglasje (čl. 6(1)(a)) – Analitični piškotki, trženjska sporočila, SMS-obvestila
  • Zakoniti interes (čl. 6(1)(f)) – Izboljšanje storitev, preprečevanje prevar, varnost platforme
  • Zakonska obveznost (čl. 6(1)(c)) – Davčne evidence, skladnost s predpisi, zahteve organov pregona
3

Kategorije osebnih podatkov

Zbiramo in obdelujemo naslednje kategorije osebnih podatkov:

  • Identifikacijski podatki – Ime, e-poštni naslov, telefonska številka, informacije profila
  • Podatki o terminih – Podrobnosti rezervacij, zgodovina storitev, nastavitve, odpovedi
  • Tehnični podatki – IP-naslov, vrsta brskalnika, podatki o napravi, operacijski sistem
  • Podatki o uporabi – Obiskane strani, uporabljene funkcije, vzorci interakcij, trajanje seje
  • Plačilni podatki – Evidenca transakcij, obdelana prek Stripe (številk kartic ne shranjujemo)
  • Komunikacijski podatki – SMS-sporočila, e-poštna korespondenca, obvestila v aplikaciji
4

Obdelovalci podatkov tretjih oseb

Vaše osebne podatke delimo z naslednjimi zaupanja vrednimi ponudniki storitev, ki obdelujejo podatke v našem imenu:

  • Stripe, Inc. (ZDA) – Obdelava plačil. Stripe je certificiran po PCI DSS Level 1. Prenos podatkov urejajo Standardne pogodbene klavzule (SCC). Zasebnost: https://stripe.com/privacy
  • Twilio, Inc. (ZDA) – SMS-obvestila in komunikacija. Prenos podatkov urejajo SCC. Zasebnost: https://www.twilio.com/legal/privacy
  • Mistral AI (Francija, EU) – Funkcije z umetno inteligenco, kot sta pametno razporejanje in generiranje besedil. Podatki ostanejo v EU. Mistral AI vaših podatkov ne uporablja za učenje svojih modelov. Zasebnost: https://mistral.ai/terms/#privacy-policy
  • Google LLC (ZDA) – Google Analytics 4 za anonimne statistike uporabe spletnega mesta. Aktivira se le z vašim soglasjem. Prenos podatkov urejajo SCC. Zasebnost: https://policies.google.com/privacy
  • Rackforest Kft. (Madžarska, EU) – Gostovanje strežnikov in infrastruktura. Podatki ostanejo v EU. Stik: info@rackforest.com
  • Firebase Cloud Messaging (Google, ZDA) – Potisna obvestila za mobilno aplikacijo. Prenos podatkov urejajo SCC.
5

Mednarodni prenosi podatkov

Nekateri naši ponudniki storitev se nahajajo zunaj Evropskega gospodarskega prostora (EGP). Pri prenosu osebnih podatkov zunaj EGP se opiramo na: • Standardne pogodbene klavzule (SCC), odobrene s strani Evropske komisije • Odločbe o ustrezni ravni varstva, kadar so na voljo • Dodatne varnostne ukrepe, vključno s šifriranjem med prenosom in v mirovanju Kopijo veljavnih SCC lahko zahtevate pri nas prek naslova info@yappointment.com.

6

Roki hrambe podatkov

Vaše osebne podatke hranimo le toliko časa, kolikor je potrebno za namene, opisane v tej politiki:

  • Podatki o terminih in rezervacijah – 3 leta od zadnjega termina
  • Evidence o zaračunavanju in izstavljanju računov – 7 let (zakonska obveznost za davčne namene)
  • Analitični podatki (GA4) – 14 mesecev (največje obdobje hrambe Google z anonimizacijo)
  • Podatki uporabniškega računa – Do zahteve za izbris računa + 30-dnevno obdobje mirovanja
  • SMS/komunikacijski dnevniki – 1 leto
  • Strežniški dnevniki – 90 dni
  • Evidence soglasij za piškotke – 1 leto (nato je potrebno novo soglasje)
7

Vaše pravice (členi SUVP 15–22)

V skladu s Splošno uredbo o varstvu podatkov (SUVP) imate naslednje pravice:

  • Pravica do dostopa (čl. 15) – Zahtevajte kopijo vaših osebnih podatkov, ki jih obdelujemo
  • Pravica do popravka (čl. 16) – Popravek netočnih ali nepopolnih osebnih podatkov
  • Pravica do izbrisa (čl. 17) – Zahtevajte izbris vaših osebnih podatkov ('pravica do pozabe')
  • Pravica do omejitve obdelave (čl. 18) – Zahtevajte omejeno obdelavo vaših podatkov
  • Pravica do prenosljivosti podatkov (čl. 20) – Prejmite svoje podatke v strukturirani, strojno berljivi obliki
  • Pravica do ugovora (čl. 21) – Ugovor obdelavi na podlagi zakonitega interesa
  • Pravice v zvezi z avtomatiziranim odločanjem (čl. 22) – Ne sprejemamo izključno avtomatiziranih odločitev, ki bi vas bistveno prizadele
8

Uporaba umetne inteligence (UI)

Naša platforma uporablja Mistral AI za zagotavljanje inteligentnih funkcij, kot so: • Pametni predlogi razporejanja • Avtomatizirano generiranje besedil za poslovno komunikacijo • Analiza podatkov in vpogledi v poročila Mistral AI je francosko podjetje, ki deluje v okviru Evropske unije. Vaši podatki, obdelani pri Mistral AI, ostanejo v EU in so zaščiteni z SUVP. Mistral AI vaših osebnih podatkov ne uporablja za učenje ali izboljšanje svojih modelov UI. Vse funkcije UI so neobvezne in se lahko odločite, da jih ne boste uporabljali.

9

SMS-komunikacija

SMS uporabljamo za opomnike za termine in potrditve rezervacij. Dostava SMS poteka prek: • Twilio (ponudnik SMS v oblaku, ZDA) • Android SMS Gateway App (neposredno pošiljanje prek SIM kartice poslovnega telefona) Transakcijski SMS (opomniki za termine, potrditve rezervacij) se pošiljajo na podlagi pogodbe o storitvah, ko rezervirate termin. Za trženjski SMS je potrebno vaše izrecno soglasje in se lahko kadarkoli odjavite z odgovorom STOP ali prek nastavitev vašega računa.

10

Piškotki in tehnologije sledenja

Uporabljamo piškotke in podobne tehnologije. Za podrobnejše informacije o piškotkih, ki jih uporabljamo, glejte našo politiko piškotkov. Implementiramo Google Consent Mode v2, kar pomeni, da analitični piškotki niso nastavljeni, razen če izrecno soglašate.

11

Zasebnost otrok

Naše storitve niso namenjene posameznikom, mlajšim od 16 let. Zavestno ne zbiramo osebnih podatkov otrok. Če ugotovimo, da smo zbrali osebne podatke otroka, mlajšega od 16 let, bomo sprejeli ukrepe za izbris teh informacij.

12

Spremembe te politike zasebnosti

To politiko zasebnosti lahko občasno posodobimo. O bistvenih spremembah vas bomo obvestili z objavo posodobljene politike na našem spletnem mestu in, kjer je mogoče, po e-pošti. Priporočamo, da politiko redno pregledujete. Datum 'Zadnja posodobitev' na vrhu kaže na zadnjo revizijo.

13

Pravica do pritožbe

Če menite, da naša obdelava vaših osebnih podatkov krši SUVP, imate pravico vložiti pritožbo pri: Urad na ochranu osobnych udajov Slovenskej republiky (Office for Personal Data Protection of the Slovak Republic) Hranicna 12 820 07 Bratislava 27 Slovak Republic Spletna stran: https://www.dataprotection.gov.sk/ E-pošta: statny.dozor@pdp.gov.sk Pritožbo lahko vložite tudi pri nadzornem organu vaše države stalnega bivališča.

14

Stopite v stik z nami

Za vsa vprašanja o tej politiki zasebnosti ali za uveljavljanje vaših pravic varstva podatkov: LohiSoft s.r.o. Komenskeho 317/135 Sturovo, 943 01, Slovak Republic Splošna vprašanja: info@yappointment.com Vprašanja o zaračunavanju: billing@yappointment.com

Stopite v stik z nami

Za vsa vprašanja o tej politiki zasebnosti ali za uveljavljanje vaših pravic varstva podatkov: LohiSoft s.r.o. Komenskeho 317/135 Sturovo, 943 01, Slovak Republic Splošna vprašanja: info@yappointment.com Vprašanja o zaračunavanju: billing@yappointment.com