Definicije
V nadaljevanju so pojasnjene osnovne definicije, uporabljene v tej politiki, da se zagotovi jasnost pri navajanju vrst podatkov in postopkov obdelave.
- Osebni podatki pomenijo informacije, ki se nanašajo na identificirano ali prepoznavno fizično osebo, kot so ime, elektronski naslov, podatki o podjetju ali plačilni podatki, kadar jih uporabnik posreduje za namene izvajanja storitve.
- Obdelava pomeni vsak postopek ali niz postopkov, ki se izvajajo na osebnih podatkih, vključno z zbiranjem, shranjevanjem, organizacijo, spreminjanjem, prenosom, dostopom ali brisanjem.
- Uporabnik je fizična oseba, ki uporablja storitve DataGSkills.digital, vključno s prijavo na tečaje, dostopom do vsebin in sodelovanjem v praktičnih nalogah in scenarijih.
- Storitev pomeni spletno platformo DataGSkills.digital, ki ponuja učne vsebine, praktične vaje in podporo pri samostojnem delu na primerih iz prakse.
- Piškotki so majhne besedilne datoteke, ki se shranijo v brskalniku uporabnika in pomagajo pri delovanju strani, spremljanju uporabe ter personalizaciji izkušenj.
Zbiranje podatkov
Podatke zbiramo neposredno od uporabnikov ali avtomatsko med uporabo platforme. Zbrani podatki so omejeni na tisto, kar je potrebno za izvedbo izbrane storitve, izboljšanje izkušenj in zagotavljanje podpore pri praktičnih scenarijih.
Podatki, ki jih posreduje uporabnik
Pri registraciji in uporabi storitev lahko uporabnik neposredno posreduje naslednje vrste podatkov, ki so potrebni za izvajanje storitve in komunikacijo:
- Ime in priimek ali naziv podjetja
- Elektronski naslov in kontaktna številka (prostovoljno)
- Podatki o podjetju in poslovni ID (npr. SI12646745), če uporabnik registrira račun kot organizacija
- Podatki za plačilo in račun, kadar se uporablja plačljiva storitev (posreduje ponudnik plačilnih storitev)
- Profilne informacije, preference učenja in izbrani scenariji ter rezultati praktičnih nalog
- Komunikacija s podporo, vključno s poročili o napakah in zahtevami za pomoč
Samodejno zbrani podatki
Med uporabo platforme zbiramo tehnične in uporabe podatke, ki nam pomagajo razumeti delovanje storitve in izboljšati praktične module:
- IP naslov in podatki o lokaciji na ravni države
- Podatki o napravi in brskalniku ter informacijah o operacijskem sistemu
- Telemetrija uporabe: obiski strani, trajanje sej, napake pri izvajanju vaj
- Podatki o napredku v vajah in zaključkih modulov
- Piškotki in lokalno shranjene nastavitve za boljšo izkušnjo
- Anonimizirani podatki za analizo učinkovitosti učnih scenarijev
Podatki, ki jih obdelujejo tretje osebe
Za zagotavljanje storitev in podpore sodelujemo s procesorji, ki obdelujejo podatke v našem imenu. Ti procesorji izvajajo naloge, kot so gostovanje, analitika, obdelava plačil in podpora strankam.
- Ponudniki gostovanja in infrastrukture za shranjevanje učnih vsebin
- Ponudniki analitičnih storitev za izboljšanje učnih poti
- Procesorji plačil in računovodske storitve, kadar so vključene plačljive storitve
Namen obdelave
Osebne podatke obdelujemo za več smiselnih namenov, povezanih z izvajanjem platforme in izboljšanjem vsebin:
- Izvedba storitve: registracija, dostop do tečajev in upravljanje uporabniških računov
- Obdelava plačil in izstavljanje računov, kjer je to potrebno
- Podpora uporabnikom: reševanje tehničnih težav pri praktičnih nalogah in scenarijih
- Personalizacija učnih poti in priporočila na osnovi končanih primerov in interesov
- Analiza uporabe za izboljšanje kakovosti modulov in praktičnih scenarijev
- Varnost in odkrivanje zlorab, zaščita pred nepooblaščenim dostopom
- Izpolnjevanje pravnih obveznosti in zahtev organov, če je potrebno
- Komunikacije o storitvah in spremembah politike ob predhodnem soglasju, kjer je to potrebno
Pravne podlage obdelave
Obdelavo osebnih podatkov izvajamo na podlagi pravnih podlag, ki so ustrezne za posamezen namen obdelave:
- Izvajanje pogodbe ali ukrepov pred sklenitvijo pogodbe (npr. dostop do kupljenega tečaja)
- Soglasje uporabnika za namene, kot so trženjske komunikacije ali neobvezni piškotki
- Uresničevanje zakonitih interesov upravljavca, kot so varnost platforme in analiza uporabe (sorazmerno in ob upoštevanju interesov uporabnika)
- Izpolnjevanje pravnih obveznosti, npr. računovodske ali davčne predpise
Pravice po GDPR
Uporabnikom zagotavljamo pravice iz Splošne uredbe o varstvu podatkov (GDPR). Za uveljavljanje pravic stopite v stik z nami preko navedenih kontaktov.
- Pravica do dostopa do osebnih podatkov in pojasnil o obdelavi
- Pravica do popravka nepravilnih ali nepopolnih podatkov
- Pravica do izbrisa podatkov, kadar ni več pravne podlage za obdelavo
- Pravica do omejitve obdelave v določenih okoliščinah
- Pravica do prenosljivosti podatkov, kadar je ta tehnično izvedljiva
- Pravica do ugovora obdelavi na podlagi zakonitega interesa ali za namene neposrednega trženja
Piškotki
Piškotke uporabljamo za osnovno delovanje strani, izboljšanje uporabniške izkušnje in analitiko. Uporabniki lahko nastavitve piškotkov prilagodijo v svojem brskalniku ali preko orodij na spletni strani.
Uporabljamo tako nujne piškotke za delovanje storitve kot tudi neobvezne piškotke za analitiko in personalizacijo. Naprimer: avtentikacijski piškotki, piškotki za sejo in analitični piškotki za spremljanje uspešnosti modulov.
Kategorije piškotkov vključujejo: nujne/tehnične, analitične, funkcionalne in oglaševalske (če so uporabljene z izrecnim soglasjem).
Upravljaš lahko soglasja z orodjem za upravljanje piškotkov na spletni strani ali prek nastavitev brskalnika. Odstranitev piškotkov lahko vpliva na delovanje določenih funkcij platforme.
Politika piškotkov
Delitev podatkov
Podatke delimo izključno s ponudniki in partnerji, ki jih potrebujemo za izvajanje storitve ali če smo za to zakonsko zavezani. Delitev poteka na podlagi pogodb o obdelavi podatkov.
- Procesorji gostovanja in varnostnih kopij za shranjevanje učnih vsebin
- Ponudniki analitike za merjenje učinkovitosti učnih scenarijev
- Procesorji plačil, če uporabnik uporablja plačljive storitve
- Pravne in regulatorne institucije, kadar to zahteva zakon
- Podporne storitve in orodja za pomoč uporabnikom (vključno z rešitvami za oddaljeno pomoč)
- Morebitni nakupi ali združitve poslov, kjer so podatki prenašani v okviru transakcije z ustreznimi varnostnimi ukrepi
Mednarodni prenosi podatkov
Del obdelav lahko poteka zunaj Evropskega gospodarskega prostora. Če se podatki prenašajo v tretje države, zagotovimo ustrezne zaščitne ukrepe v skladu z zakonodajo, kot so standardne pogodbeneklavzule ali prenosi na podlagi odločb o ustreznosti.
Za zaščito podatkov uporabljamo pogodbe s procesorji, standardne pogodbeneklavzule in preverjanje skladnosti dobaviteljev, da zmanjšamo tveganja pri mednarodnih prenosih.
Rok hrambe podatkov
Podatke hranimo le toliko časa, kolikor je potrebno za izpolnitev namenov obdelave ali za izpolnitev zakonskih zahtev.
Podatki uporabniškega računa se hranijo, dokler uporabnik aktivno uporablja storitev ali do izbrisa računa na njegov zahtevek, razen če zakon določa daljše obdobje hrambe.
Sporočila s podporo se hranijo toliko časa, kot je potrebno za reševanje zahtevka in izboljševanje storitev, običajno v okvirih, ki so sorazmerni s potrebami podpore.
Zapisniki uporabe in varnostni zapisi se hranijo za obdobje, ki omogoča odkrivanje in preiskovanje incidentov ter izpolnjevanje pravnih obveznosti.
Po izteku obdobja hrambe ali ob upravičeni zahtevi za izbris bomo podatke izbrisali ali anonimizirali, razen če obstaja pravna podlaga za nadaljnjo hrambo.
Varnost podatkov
Uvedli smo ukrepe za zaščito varnosti podatkov pred nepooblaščenim dostopom, zlorabo ali izgubo. Varnostne prakse vključujejo šifriranje občutljivih podatkov, nadzor dostopa in redne preglede varnosti. Pri posluhu varnostnih incidentov si prizadevamo za transparentno obvestitev prizadetih oseb, v obsegu, ki ga zahtevajo veljavni predpisi.
- Šifriranje podatkov v mirovanju in med prenosom ter omejen dostop do občutljivih informacij
- Redno varnostno kopiranje učnih vsebin in uporabniških podatkov z omejenim dostopom, da se ohrani razpoložljivost tečajev v primerih tehničnih izpadov.
- Segmentacija omrežja in uporaba požarnih zidov ter sistemov za odkrivanje vdorov, da se zmanjša tveganje nepooblaščenega dostopa do produkcijskih in razvojnih sistemov.
Pravice uporabnika
Uporabniki imajo v skladu z veljavno zakonodajo pravice do vpogleda, popravka, omejitve obdelave, izbrisa in prenosljivosti osebnih podatkov. Spodaj so opisani praktični koraki in primeri, kako lahko uveljavljate te pravice pri DataGSkills.
- Pravica do vpogleda: pošljite prošnjo in prejeli boste seznam obdelovanih podatkov ter razlago, zakaj jih obdelujemo. Primer: vpogled v zapis vaših zaključnih vaj in ocen pri avtomatizaciji delovnih procesov.
- Pravica do popravka: če ugotovite netočnosti (npr. napačna raven znanja v profilu), lahko zahtevate popravek in predložite dokazila ali primerjalne rezultate.
- Pravica do izbrisa: v konkretnem primeru, če želite odstraniti svoj račun in osebne podatke, navedite obseg izbrisa; hranimo le tisto, kar zahteva zakonodaja ali kar je potrebno za zaključen račun.
- Pravica do omejitve obdelave: če nasprotujete obdelavi zaradi spora o točnosti podatkov, lahko začasno omejimo obdelavo, dokler ne uredimo odprtih vprašanj.
- Pravica do prenosljivosti podatkov: obdelane osebne podatke v strukturirani, običajno uporabljani in strojno berljivi obliki posredujemo, na primer izvoz vaših rezultatov usposabljanja.
- Pravica do ugovora: če nasprotujete neposrednemu trženju ali profiliranju, upoštevamo vašo zahtevo in prenehamo z ustrezno obdelavo za te namene.
- Pravica do pritožbe pri nadzornem organu: če menite, da je obdelava vaših podatkov v nasprotju z zakonodajo, vam svetujemo postopek in potrebne elemente za vložitev pritožbe.
- Pravica do informacij o oblikah avtomatiziranega odločanja: če se uporablja avtomatizirano presojanje znanja, vam nudimo vpogled v parametre, uporabljene modele in praktične primere uporabe.
Kako uveljaviti svoje pravice
Za vložitev zahtevka pošljite jasno opredeljen zahtevek na e-pošto [email protected] ali uporabite kontaktni obrazec na spletnem mestu. V zahtevi navedite vaše ime, e-poštni naslov ter opis zahtevane pravice in oporečnih podatkov. V določenih primerih bomo morda potrebovali dodatno potrditev identitete, da zaščitimo vaše podatke pred nepooblaščenim dostopom.
Običajen odzivni čas za zahteve je do 30 koledarskih dni od prejema popolne zahteve. Če je zahtevek zapleten ali jih je več, vas bomo o podaljšanju obvestili in navedli razlog ter pričakovani rok za rešitev.
E-poštno obveščanje in trženje
DataGSkills pošilja prilagojene informacije o novih praktičnih delavnicah, scenarijih uporabe in primerih iz prakse, ki temeljijo na spremljanju napredka uporabnika. Marketinška obvestila temeljijo na soglasju ali na zakoniti podlagi neposrednega interesa, kjer je to primerno. V vsakem sporočilu so jasna navodila za odjavo.
Odjava je možna prek povezave v spodnjem delu vsakega e-poštnega sporočila ali z neposrednim sporočilom na [email protected]. Odjava začne veljati v kratkem roku in prenehate prejemati oglaševalska sporočila, obvestila o novih tečajih in promocijah.
Zasebnost otrok
Naše platforme niso namenjene otrokom, mlajšim od 16 let, brez dovoljenja staršev ali zakonitih skrbnikov. Če ugotovimo, da smo nehote zbrali osebne podatke otroka pod to starostno mejo, bomo prejete podatke skušali izbrisati v najkrajšem možnem času, po možnosti po potrditvi od staršev ali skrbnikov.
Povezave do drugih ponudnikov
Spletne strani DataGSkills lahko vsebujejo povezave do zunanjih virov, orodij ali integracij (na primer analitična orodja, plačilne rešitve, repozitoriji podatkov). Ti partnerji imajo lastne politike zasebnosti; pred deljenjem osebnih podatkov s tretjimi osebami priporočamo, da pregledate njihove pogoje in varnostne prakse.
Spremembe politike zasebnosti
Politiko zasebnosti občasno posodobimo, da odraža spremembe storitev, pravne zahteve ali varnostne ukrepe. Pomembne spremembe bomo prikazali na DataGSkills.digital in po potrebi poslali obvestilo uporabnikom. Datum zadnje spremembe je naveden ob koncu dokumenta.