Pravilnik o zasebnosti

Politika zasebnosti

1. Splošne informacije

Ta Politika zasebnosti (v nadaljevanju »Politika zasebnosti«) določa pravila glede zbiranja, shranjevanja, obdelave in varstva osebnih podatkov strank, ki uporabljajo spletno trgovino na www.qualash.com, ter tudi pravila glede uporabe piškotkov.

Osebni podatki se obdelujejo v skladu z veljavnimi zakonodajami o varstvu podatkov, vključno z:

  • Uredba (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 (GDPR),

  • UK General Data Protection Regulation (UK GDPR),

  • veljavnimi zakonodajami o varstvu podatkov Združenih držav in drugih jurisdikcij.

Upravljavci izvajajo ustrezne tehnične in organizacijske ukrepe za zagotavljanje varnosti osebnih podatkov ter njihove zaščite pred nepooblaščenim dostopom, izgubo, zlorabo ali nezakonito obdelavo.


2. Upravljavci osebnih podatkov

Glede na kraj prebivališča stranke in obseg storitev so upravljavci osebnih podatkov:


🇵🇱 Evropska unija (EU)

Quacosmetics Sp. z o.o.
ul. Domaniewska 37/2.43
02-672 Warsaw
Poland

KRS: 0001136660
NIP (VAT): PL5214093556

📧 Kontaktni e-poštni naslov: office@qualash.com

Ta pravna oseba je v prvi vrsti odgovorna za:

  • prodajo znotraj Evropske unije,

  • izpolnjevanje in logistiko iz skladišč v EU,

  • davčne in računovodske obveznosti v EU,

  • skladnost z Uredbo (EU) 2016/679 (GDPR).


🇬🇧 Združeno kraljestvo

QUACOSMETICS UK LTD
1st Floor
415 High Street, Suite 1028
Stratford, London E15 4QZ
United Kingdom

📧 Kontaktni e-poštni naslov: office@qualash.com

Ta pravna oseba je v prvi vrsti odgovorna za:

  • prodajo strankam, ki se nahajajo v Združenem kraljestvu,

  • skladnost z UK GDPR,

  • davčne in regulativne obveznosti v Združenem kraljestvu.


🇺🇸 Združene države in druge države zunaj EU

QUACOSMETICS LLC
244 Madison Avenue #1084
New York, NY 10016
United States

📧 Kontaktni e-poštni naslov: office@qualash.com

Ta pravna oseba je v prvi vrsti odgovorna za:

  • prodajo strankam, ki se nahajajo zunaj Evropske unije in Združenega kraljestva, vključno z Združenimi državami,

  • skladnost z veljavnimi ameriškimi in mednarodnimi zakonodajami o varstvu podatkov,

  • mednarodne poslovne operacije in upravljanje blagovne znamke.


3. Fleksibilna dodelitev prodajnih entitet

V določenih primerih, glede na operativne, logistične, davčne, regulativne ali tehnične razloge, se prodaja izdelkov strankam v določeni državi ali regiji lahko izvede ena izmed zgoraj navedenih entitet, tudi če ta entiteta ni primarna ali namensko določena za ta specifični trg.

To lahko vključuje zlasti primere, povezane z:

  • razpoložljivostjo lokacij za izpolnjevanje naročil ali skladišč,

  • optimizacijo čezmejne logistike,

  • davčnimi, računovodskimi ali izdajami računov zahtevami,

  • omejitvami ponudnikov plačilnih storitev ali platform,

  • začasnimi operativnimi, pravnimi ali regulativnimi omejitvami.

V takih primerih se entiteta, ki obdeluje transakcijo, šteje za prodajalca in upravljavca osebnih podatkov za točno to transakcijo. Vsi osebni podatki se obdelujejo v skladu z veljavnimi zakonodajami o varstvu podatkov, vključno z GDPR, UK GDPR ali drugimi relevantnimi predpisi.

Stranka bo o entiteti, odgovorni za transakcijo, obveščena preko potrditve naročila, računa, potrdila o plačilu ali druge transakcijske dokumentacije.


4. Stik v zvezi z osebnimi podatki

Za vsa vprašanja v zvezi z obdelavo osebnih podatkov in uveljavljanjem pravic posameznika lahko stopite v stik z nami na:

📧 office@qualash.com

Zahteve bodo obdelale ustrezne entitete glede na lokacijo stranke in naravo zahteve.


5. Pooblaščenec za varstvo podatkov

Upravljavci niso imenovali formalnega pooblaščenca za varstvo podatkov v smislu člena 37 GDPR.

Vsa vprašanja v zvezi z varstvom osebnih podatkov je mogoče nasloviti na:
📧 office@qualash.com


6. Namen in pravna podlaga za obdelavo podatkov

Osebni podatki se obdelujejo za naslednje namene:

  • izpolnitev prodajnih pogodb (obdelava naročil, dostava, obvestila o statusu naročila, izstavljanje računov, reklamacije, vračila, garancije),

  • odgovarjanje na poizvedbe in zagotavljanje podpore strankam,

  • izpolnjevanje zakonskih obveznosti, vključno z davčnimi in računovodskimi zahtevami,

  • ustvarjanje in vzdrževanje uporabniškega računa (če je primerno),

  • pošiljanje novic in marketinških sporočil (le s privolitvijo stranke),

  • omogočanje strankam za oddajo mnenj o izdelkih,

  • uveljavljanje, izvrševanje ali obramba pravnih zahtevkov,

  • zagotavljanje varnosti in pravilnega delovanja spletne trgovine.

Pravne podlage za obdelavo osebnih podatkov so:

  • izpolnitev pogodbe ali ukrepi pred sklenitvijo pogodbe (člen 6(1)(b) GDPR),

  • izpolnjevanje zakonskih obveznosti (člen 6(1)(c) GDPR),

  • privolitev posameznika (člen 6(1)(a) GDPR),

  • upravičeni interesi upravljavca (člen 6(1)(f) GDPR), vključno s preprečevanjem prevar, varnostjo, analitiko in notranjim poslovnim upravljanjem.


7. Kategorije obdelovanih osebnih podatkov

Glede na uporabljene storitve se lahko obdelujejo naslednje kategorije osebnih podatkov:

  • ime in priimek,

  • fakturacijski in dobavni naslov,

  • e-poštni naslov,

  • telefonska številka,

  • prijavni podatki za račun,

  • naziv podjetja (za poslovne stranke),

  • identifikacijska davčna številka ali davčna številka za DDV (če je zahtevano za izdajo računa).


8. Obdobje hrambe podatkov

Osebni podatki se hranijo le toliko časa, kot je potrebno za izpolnitev namenov, za katere so bili zbrani, vključno z:

  • trajanje pogodbe in zakonsko predpisane hrambe,

  • obdobje, potrebno za uveljavljanje, zasledovanje ali obrambo pravnih zahtevkov,

  • dokler ni privolitev odvzeta (v primerih, kjer je obdelava temeljila na privolitvi).


9. Prejemniki podatkov

Osebni podatki se lahko delijo s preverjenimi tretjimi osebami zgolj v obsegu, ki je nujno potreben, vključno z:

  • kurirskimi in logističnimi ponudniki,

  • ponudniki plačilnih storitev (npr. PayPal, Stripe, ShopPay),

  • računovodskimi in pravnimi storitvenimi ponudniki,

  • IT, gostiteljskimi in ponudniki oblačnih storitev.

Vse takšne entitete obdelujejo osebne podatke na podlagi pogodb, sklenjenih z upravljavcem, in izključno v skladu z njegovimi navodili.


10. Mednarodni prenosi podatkov

Osebni podatki se lahko prenašajo med zgoraj navedenimi entitetami ali v tretje države, kjer je to potrebno, ob uporabi ustreznih varovalk, vključno s Standardnimi pogodbenimi določili, v skladu z veljavnimi zakonodajami o varstvu podatkov.


11. Pravice posameznikov

Imate pravico do:

  • dostopa do svojih osebnih podatkov,

  • poprave napačnih ali nepopolnih podatkov,

  • zahteve po izbrisu osebnih podatkov,

  • omejitve obdelave,

  • ugovora zoper obdelavo na podlagi upravičenih interesov,

  • prenosljivosti podatkov,

  • preklica privolitve kadarkoli (kjer je obdelava temeljila na privolitvi).

Prav tako imate pravico vložiti pritožbo pri pristojnem nadzornem organu.


12. Piškotki

Spletna trgovina uporablja piškotke za zagotovitev pravilnega delovanja spletnega mesta, izboljšanje uporabniške izkušnje, ustvarjanje statistik in prikaz vsebin, prilagojenih uporabnikovim nastavitvam.

Nastavitve piškotkov lahko kadarkoli spremenite v nastavitvah brskalnika. Omejevanje piškotkov lahko vpliva na nekatere funkcionalnosti spletnega mesta.


13. Končne določbe

Posredovanje osebnih podatkov je prostovoljno, vendar potrebno za sklenitev prodajne pogodbe, ustvarjanje uporabniškega računa ali prejem določenih storitev. Neposredovanje zahtevanih podatkov lahko povzroči nezmožnost zagotavljanja storitev.

Ta Politika zasebnosti se lahko občasno posodobi. Trenutna različica je vedno na voljo na www.qualash.com.