2. Politika zasebnosti
Zadnja posodobitev:
31 oktobra, 2025
- Upravljavec storitve:
- Ponudnik: Envoo d.o.o., matična št. 6195407000, davčna št. SI45695539
- Sedež: Cesta dolomitskega odreda 10c, 1000 Ljubljana, Slovenija
- Kontakt: info@relayplan.com
2.1. Vrste osebnih podatkov
- Podatki računa: ime, priimek, e‑pošta, naziv podjetja, vloga, jezik, nastavitve.
- Podatki o uporabi: dnevniki dogodkov, IP, identifikatorji naprav, tip brskalnika, čas dostopa, strani/zasloni.
- Podatki o transakcijah: podatki o naročnini in plačilih (prek Stripe; mi ne hranimo številk kartic).
- Vsebinski podatki v aplikaciji: podatki o zaposlenih, urah, projektih, skladišču itd. (v obsegu, ki ga vnese Stranka).
2.2. Pravne podlage (GDPR 6(1))
- Izvedba pogodbe (npr. vodenje računa, dostop do Storitve).
- Zakoniti interes (npr. izboljšave, varnost, preprečevanje zlorab).
- Soglasje (npr. trženjska e‑pošta, piškotki ne‑nujne kategorije).
- Pravna obveznost (računovodski in davčni predpisi).
2.3. Nameni obdelave
- Zagotavljanje in upravljanje Storitve, podpora, obveščanje o spremembah.
- Obračunavanje in upravljanje naročnin.
- Varnost: zaznavanje/preprečevanje zlorab, varnostne kopije, revizijske sledi.
- Analitika in izboljšave (agregirano/anonimizirano, kjer je mogoče).
2.4. Prejemniki in podizvajalci (sub‑processors)
- Stripe (plačila).
- [Hetzner] (gostovanje podatkov).
- [Google/Gmail] (E-pošta).
- [Google] (Analitika).
Aktualni seznam je v Prilogi A – Seznam podizvajalcev in se periodično posodablja.
2.5. Prenosi v tretje države
- Če pride do prenosa iz EGP v tretje države (npr. ZDA preko Stripe), se uporabljajo ustrezni zaščitni ukrepi (npr. SCC/Dodatna jamstva). Podrobnosti v DPA.
2.6. Hramba podatkov
- Podatki računa: za čas trajanja pogodbe in 12 mesecev po prenehanju (razen kjer zakon zahteva drugače).
- Računovodski podatki: v skladu z zakonom 10 let.
- Dnevniki in tehnični zapisi: 6 mescev, razen v primeru incidentov.
2.7. Pravice posameznikov
- Pravica do dostopa, popravka, izbrisa, omejitve, ugovora, prenosa podatkov.
- Pravica do preklica soglasja (npr. za marketing) brez vpliva na zakonitost prejšnje obdelave.
- Pritožba pri nadzornem organu: IP RS (Informacijski pooblaščenec) ali drug pristojni organ v EU.
2.8. Varnost
- Šifriranje podatkov v prenosu (TLS) in po potrebi v mirovanju.
- Logični ločeni najemniki, RBAC, dvostopenjska avtentikacija (če omogočena), revizijske sledi.
- Redne varnostne kopije in postopki obnovitve.
2.9. Otroci
- Storitev ni namenjena posameznikom mlajšim od 16 let. Če izveste, da je bil ustvarjen račun brez ustrezne podlage, nas obvestite.
2.10. Kontakt
Za vprašanja: info@relayplan.com