Politika zasebnosti

Velja od: 1. 8. 2026  ·  Različica: 2.0

1. členUvodne določbe in uporabljeni predpisi

Ta politika zasebnosti (v nadaljevanju: Politika) ureja obdelavo osebnih podatkov posameznikov, ki obiščejo spletno mesto www.evetus.si in z njim povezane podstrani (v nadaljevanju: Spletno mesto), posameznikov, ki prek Spletnega mesta ali po drugih komunikacijskih poteh stopijo v stik z upravljavcem, registriranih uporabnikov informacijskega sistema eVetus, kontaktnih oseb poslovnih partnerjev ter kandidatov za zaposlitev ali sodelovanje.

Pravica do varstva osebnih podatkov je temeljna pravica, zagotovljena z 8. členom Listine Evropske unije o temeljnih pravicah, 16. členom Pogodbe o delovanju Evropske unije in 38. členom Ustave Republike Slovenije. Osebni podatki se obdelujejo v skladu z veljavnimi predpisi, zlasti z:

– Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov; v nadaljevanju: GDPR);
– Zakonom o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22);
– Zakonom o elektronskih komunikacijah (ZEKom-2, Uradni list RS, št. 130/22 in nasl.), zlasti 225. in 226. členom;
– Direktivo 2002/58/ES o obdelavi osebnih podatkov in varstvu zasebnosti na področju elektronskih komunikacij (Direktiva o e-zasebnosti);
– Zakonom o elektronskem poslovanju na trgu (ZEPT, Uradni list RS, št. 96/09 – UPB in nasl.);
– Uredbo (EU) št. 910/2014 o elektronski identifikaciji in storitvah zaupanja za elektronske transakcije na notranjem trgu (eIDAS);
– Zakonom o varstvu dokumentarnega in arhivskega gradiva ter arhivih (ZVDAGA, Uradni list RS, št. 30/06 in nasl.);
– Zakonom o zbirkah podatkov s področja zdravstvenega varstva (ZZPPZ, Uradni list RS, št. 65/00 in nasl.);
– Zakonom o pacientovih pravicah (ZPacP, Uradni list RS, št. 15/08 in nasl.);
– Zakonom o socialnem varstvu (ZSV, Uradni list RS, št. 3/07 – UPB in nasl.);
– Zakonom o delovnih razmerjih (ZDR-1, Uradni list RS, št. 21/13 in nasl.), zlasti 48. členom o varstvu delavčevih osebnih podatkov;
– Obligacijskim zakonikom (OZ, Uradni list RS, št. 97/07 – UPB in nasl.);
– Zakonom o gospodarskih družbah (ZGD-1, Uradni list RS, št. 65/09 – UPB in nasl.);
– Zakonom o davku na dodano vrednost (ZDDV-1, Uradni list RS, št. 13/11 – UPB in nasl.) in Zakonom o davčnem postopku (ZDavP-2, Uradni list RS, št. 13/11 – UPB in nasl.);
– Zakonom o varstvu potrošnikov (ZVPot-1, Uradni list RS, št. 130/22) v razmerjih s potrošniki;
– Kazenskim zakonikom (KZ-1, Uradni list RS, št. 50/12 – UPB in nasl.), ki v 143. členu inkriminira zlorabo osebnih podatkov.

2. členPomen izrazov

Izrazi, uporabljeni v tej Politiki, imajo pomen, kot ga določa člen 4 GDPR. Zlasti pomeni osebni podatek katero koli informacijo v zvezi z določenim ali določljivim posameznikom (člen 4(1) GDPR); obdelava vsako dejanje ali niz dejanj, ki se izvaja v zvezi z osebnimi podatki, kot so zbiranje, beleženje, shranjevanje, vpogled, uporaba, razkritje ali izbris (člen 4(2) GDPR); upravljavec osebo, ki določa namene in sredstva obdelave (člen 4(7) GDPR); obdelovalec osebo, ki obdeluje osebne podatke v imenu upravljavca (člen 4(8) GDPR); privolitev pa vsako prostovoljno, izrecno, informirano in nedvoumno izjavo volje posameznika (člen 4(11) GDPR).

3. členNačela obdelave

Upravljavec pri vsaki obdelavi osebnih podatkov spoštuje načela iz člena 5 GDPR: načelo zakonitosti, pravičnosti in preglednosti (člen 5(1)(a)); načelo omejitve namena, po katerem se podatki zbirajo za določene, izrecne in zakonite namene ter se ne smejo nadalje obdelovati na način, ki ni združljiv s temi nameni (člen 5(1)(b)); načelo najmanjšega obsega podatkov (člen 5(1)(c)); načelo točnosti, vključno s sprotnim posodabljanjem in izbrisom oziroma popravkom netočnih podatkov (člen 5(1)(d)); načelo omejitve shranjevanja (člen 5(1)(e)); ter načelo celovitosti in zaupnosti (člen 5(1)(f)). Upravljavec je v skladu z načelom odgovornosti (člen 5(2) GDPR) zmožen skladnost z navedenimi načeli tudi dokazati.

4. členUpravljavec osebnih podatkov

eVetus d.o.o.
Štihova ulica 13, 1000 Ljubljana
E-naslov: info@evetus.si

Podatki o ponudniku storitev informacijske družbe so objavljeni v skladu s 5. in 6. členom ZEPT. Upravljavec je vpisan v sodni register, ki ga vodi Okrožno sodišče v Ljubljani.

5. členPooblaščena oseba za varstvo podatkov

Upravljavec je v skladu s členom 37 GDPR in 45. členom ZVOP-2 imenoval pooblaščeno osebo za varstvo podatkov (DPO), ki je dosegljiva na e-naslovu dpo@evetus.si ali pisno na naslovu sedeža upravljavca s pripisom »za pooblaščeno osebo za varstvo podatkov«. Posameznik se lahko na pooblaščeno osebo obrne glede vseh vprašanj v zvezi z obdelavo svojih osebnih podatkov in uresničevanjem pravic po poglavju III GDPR. Pooblaščena oseba pri opravljanju svojih nalog ustrezno upošteva tveganje, povezano z dejanji obdelave (člen 39(2) GDPR), in jo zavezuje varovanje skrivnosti oziroma zaupnosti (člen 38(5) GDPR).

6. členVrste osebnih podatkov, nameni in pravne podlage obdelave

Upravljavec obdeluje osebne podatke na eni izmed pravnih podlag iz prvega odstavka člena 6 GDPR, kot izhaja iz spodnje preglednice:

Namen obdelave Kategorije podatkov Pravna podlaga Rok hrambe
Zagotavljanje delovanja in varnosti Spletnega mesta (strežniški dnevniki, preprečevanje zlorab) IP-naslov, čas dostopa, zahtevani URL, podatki o brskalniku in napravi Zakoniti interes upravljavca — točka (f) prvega odstavka člena 6 GDPR Največ 12 mesecev od nastanka zapisa
Odgovarjanje na povpraševanja, prejeta prek kontaktnega obrazca ali e-pošte Ime in priimek, e-naslov, telefonska številka, vsebina sporočila, naziv organizacije Izvajanje ukrepov pred sklenitvijo pogodbe na zahtevo posameznika — točka (b) prvega odstavka člena 6 GDPR Do zaključka komunikacije oziroma največ 2 leti od zadnjega stika
Prijava registriranih uporabnikov v informacijski sistem eVetus in beleženje dostopov Uporabniško ime, e-naslov, dnevnik prijav in dostopov Izvajanje pogodbe — točka (b) prvega odstavka člena 6 GDPR Za čas trajanja pogodbenega razmerja in še 5 let po njegovem prenehanju (splošni zastaralni rok, 346. člen OZ)
Vodenje podatkov o kontaktnih osebah poslovnih partnerjev Ime in priimek, funkcija, službeni e-naslov in telefonska številka Zakoniti interes upravljavca in partnerja za izvajanje poslovnega sodelovanja — točka (f) prvega odstavka člena 6 GDPR Za čas trajanja poslovnega sodelovanja
Obravnava prijav kandidatov za zaposlitev ali sodelovanje Ime in priimek, kontaktni podatki, življenjepis, dokazila o izobrazbi in izkušnjah Izvajanje ukrepov pred sklenitvijo pogodbe — točka (b) prvega odstavka člena 6 GDPR v zvezi z 48. členom ZDR-1; za hrambo po zaključku postopka privolitev — točka (a) Do zaključka izbirnega postopka; ob privolitvi največ 2 leti
Spletna analitika in merjenje obiska Psevdonimizirani identifikatorji, podatki o interakcijah s Spletnim mestom Privolitev — točka (a) prvega odstavka člena 6 GDPR v zvezi s 225. členom ZEKom-2 Do preklica privolitve oziroma največ 25 mesecev
Neposredno trženje in prilagojena vsebina E-naslov, identifikatorji piškotkov Privolitev — točka (a) prvega odstavka člena 6 GDPR v zvezi z 226. členom ZEKom-2 Do preklica privolitve
Izpolnjevanje zakonskih obveznosti (računovodski in davčni predpisi) Podatki o poslovnih partnerjih in izdanih listinah Zakonska obveznost — točka (c) prvega odstavka člena 6 GDPR v zvezi s 86. členom ZDDV-1, ZDavP-2 in 54. členom ZGD-1 10 let po poteku leta, na katero se listine nanašajo
Uveljavljanje, izvajanje ali obramba pravnih zahtevkov Podatki iz pogodbene in poslovne dokumentacije Zakoniti interes upravljavca — točka (f) prvega odstavka člena 6 GDPR Do pravnomočnega zaključka postopkov oziroma poteka zastaralnih rokov po OZ

Kadar obdelava temelji na privolitvi, ima posameznik pravico, da privolitev kadar koli prekliče, ne da bi to vplivalo na zakonitost obdelave, ki se je na podlagi privolitve izvajala do njenega preklica (člen 7(3) GDPR). Zagotavljanje osebnih podatkov, ki se obdelujejo na podlagi privolitve, ni zakonska ali pogodbena obveznost; neposredovanje podatkov nima drugih posledic razen nezmožnosti izvajanja z njimi povezanih storitev (člen 13(2)(e) GDPR). Kadar obdelava temelji na zakonitem interesu, upravljavec pred njenim začetkom opravi presojo sorazmernosti (tehtanje interesov), katere povzetek je posamezniku na voljo na zahtevo.

7. členPosebne vrste osebnih podatkov in vloga obdelovalca

Prek Spletnega mesta upravljavec ne zbira posebnih vrst osebnih podatkov v smislu člena 9 GDPR (med drugim podatkov o zdravstvenem stanju, rasnem ali etničnem poreklu, verskem prepričanju ali biometričnih podatkov). Obiskovalce prosimo, da takih podatkov ne posredujejo prek kontaktnega obrazca ali elektronske pošte.

V okviru informacijskega sistema eVetus, namenjenega izvajalcem institucionalnega varstva starejših, se podatki o zdravstvenem stanju in socialnovarstvenih storitvah oskrbovancev obdelujejo izključno v imenu in za račun posameznega izvajalca (doma starejših občanov), ki je upravljavec teh zbirk na podlagi ZZPPZ, ZPacP in ZSV. Družba eVetus d.o.o. v tem razmerju nastopa kot obdelovalec v smislu člena 4(8) GDPR in podatke obdeluje izključno po dokumentiranih navodilih upravljavca na podlagi pogodbe o obdelavi, sklenjene v skladu s členom 28(3) GDPR. Obdelava posebnih vrst podatkov v teh zbirkah temelji na točkah (b) in (h) drugega odstavka člena 9 GDPR v zvezi s področno zakonodajo; podatke o zdravstvenem stanju obdelujejo osebe, ki jih zavezuje poklicna molčečnost (člen 9(3) GDPR v zvezi z ZPacP). Posamezniki (oskrbovanci in njihovi svojci) pravice iz poglavja III GDPR v zvezi s temi zbirkami uveljavljajo neposredno pri izvajalcu, pri katerem se izvaja oskrba; upravljavcu teh zbirk upravljavec Spletnega mesta pri obravnavi zahtev pomaga v obsegu, ki ga določa člen 28(3)(e) GDPR.

8. členOsebni podatki otrok

Spletno mesto in storitve upravljavca niso namenjeni otrokom, mlajšim od 15 let, in upravljavec njihovih osebnih podatkov zavestno ne zbira. V skladu s členom 8 GDPR v zvezi z ZVOP-2 je privolitev otroka v zvezi s storitvami informacijske družbe veljavna, če je otrok star najmanj 15 let; za mlajše otroke privolitev poda ali odobri nosilec starševske odgovornosti. Če upravljavec ugotovi, da so mu bili osebni podatki otroka posredovani brez ustrezne privolitve, jih brez nepotrebnega odlašanja izbriše.

9. členPiškotki

V skladu s 225. členom ZEKom-2, s katerim je v slovenski pravni red prenesen člen 5(3) Direktive 2002/58/ES, se piškotki in podobne tehnologije, ki niso nujno potrebni za zagotavljanje storitve, ki jo posameznik izrecno zahteva, v terminalsko opremo uporabnika shranijo le na podlagi njegove predhodne privolitve, ki izpolnjuje pogoje iz člena 4(11) in člena 7 GDPR. Privolitev se pridobi prek pasice za upravljanje piškotkov ob prvem obisku Spletnega mesta; posameznik lahko svojo izbiro kadar koli spremeni prek povezave »Nastavitve piškotkov« v nogi Spletnega mesta, pri čemer je preklic privolitve enako enostaven kot njena podaja (člen 7(3), tretji stavek, GDPR). Zavrnitev neobveznih piškotkov ne omejuje dostopa do vsebin Spletnega mesta.

Piškotek Vrsta Namen Trajanje
evetus_consent Nujni Shranjevanje odločitve posameznika o privolitvi v piškotke 180 dni
Sejni piškotki (npr. wordpress_logged_in, PHPSESSID) Nujni Zagotavljanje seje, prijave in varnosti Spletnega mesta Do zaključka seje
Analitični piškotki Neobvezni — privolitev Zbirna statistika obiska za izboljševanje Spletnega mesta Največ 25 mesecev
Trženjski piškotki Neobvezni — privolitev Merjenje učinkovitosti komunikacije in prilagajanje vsebin Največ 13 mesecev

Poleg upravljanja privolitev prek pasice lahko posameznik shranjevanje piškotkov nadzira tudi z nastavitvami svojega brskalnika, vključno z izbrisom že shranjenih piškotkov in blokado piškotkov tretjih oseb. Onemogočenje nujnih piškotkov lahko vpliva na pravilno delovanje Spletnega mesta, zlasti na možnost prijave.

10. členDružbena omrežja in povezave na spletna mesta tretjih oseb

Spletno mesto lahko vsebuje povezave na profile upravljavca na družbenih omrežjih (npr. LinkedIn) in na spletna mesta tretjih oseb. Za obdelavo osebnih podatkov, ki jo ob obisku teh platform izvajajo njihovi upravljavci, veljajo njihove lastne politike zasebnosti; upravljavec na to obdelavo nima vpliva in zanjo ne odgovarja. Kadar bi upravljavec skupaj s ponudnikom platforme skupno določal namene in sredstva obdelave (npr. statistika strani), gre za skupno upravljanje v smislu člena 26 GDPR, bistvo dogovora o razdelitvi odgovornosti pa je posameznikom na voljo pri posameznem ponudniku. Spletno mesto ne uporablja vgrajenih vtičnikov družbenih omrežij, ki bi podatke obiskovalcev samodejno posredovali tretjim osebam.

11. členNeposredno trženje

Uporaba elektronske pošte, samodejnih klicnih sistemov in SMS-sporočil za namene neposrednega trženja je dopustna le na podlagi predhodnega soglasja naslovnika v skladu z 226. členom ZEKom-2. Kadar upravljavec elektronski naslov pridobi v okviru prodaje svojih storitev, ga lahko v skladu z drugim odstavkom 226. člena ZEKom-2 uporablja za trženje lastnih podobnih storitev, pri čemer ima naslovnik ob pridobitvi naslova in ob vsakem poslanem sporočilu možnost brezplačne in enostavne zavrnitve nadaljnjih sporočil. V razmerjih s potrošniki upravljavec upošteva tudi določbe ZVPot-1 o nepoštenih poslovnih praksah. Posameznik lahko obdelavi svojih osebnih podatkov za namene neposrednega trženja kadar koli ugovarja (člen 21(2) in 21(3) GDPR); v tem primeru se podatki za ta namen ne obdelujejo več, upravljavec pa ugovoru ugodi brezplačno in brez navajanja razlogov.

12. členUporabniki in obdelovalci osebnih podatkov

Do osebnih podatkov dostopajo izključno pooblaščeni zaposleni in pogodbeni sodelavci upravljavca v obsegu, ki je nujen za dosego namenov iz 6. člena te Politike, in ki jih zavezuje dolžnost zaupnosti. Upravljavec lahko posamezna opravila obdelave zaupa obdelovalcem (zlasti ponudnikom gostovanja, vzdrževanja informacijskega sistema, e-poštnih storitev in računovodskih storitev), s katerimi ima v skladu s členom 28(3) GDPR sklenjene pisne pogodbe o obdelavi osebnih podatkov, ki obdelovalcem prepovedujejo obdelavo za lastne namene, jim nalagajo enako raven varstva podatkov, kot jo zagotavlja upravljavec, ter urejajo vključevanje podobdelovalcev (člen 28(2) in 28(4) GDPR).

Osebni podatki se lahko posredujejo državnim organom in nosilcem javnih pooblastil, kadar tako določa zakon (npr. Finančni upravi RS na podlagi ZDavP-2, sodiščem in nadzornim organom v okviru njihovih zakonskih pristojnosti). Taki prejemniki podatke obdelujejo kot samostojni upravljavci v okviru svojih zakonskih nalog.

13. členPrenosi v tretje države

Osebni podatki se ne prenašajo v tretje države ali mednarodne organizacije zunaj Evropskega gospodarskega prostora. Če bi se v prihodnje tak prenos izkazal za potrebnega, se izvede izključno ob upoštevanju poglavja V GDPR (členi 44 do 49), zlasti na podlagi sklepa Evropske komisije o ustreznosti (člen 45 GDPR), standardnih pogodbenih klavzul z dopolnilnimi ukrepi, kjer je to potrebno (člen 46(2)(c) GDPR), ali zavezujočih poslovnih pravil (člen 47 GDPR). O uvedbi takega prenosa bodo posamezniki predhodno obveščeni z dopolnitvijo te Politike.

14. členElektronska hramba dokumentarnega gradiva

Kadar upravljavec dokumentarno gradivo, ki vsebuje osebne podatke, hrani v elektronski obliki, hrambo izvaja ob smiselnem upoštevanju ZVDAGA in na njegovi podlagi izdanih podzakonskih predpisov, ki urejajo zajem in e-hrambo gradiva, tako da sta zagotovljeni celovitost in dostopnost gradiva ves čas trajanja hrambe. Elektronsko podpisovanje dokumentov, kadar je omogočeno, poteka z uporabo storitev zaupanja v skladu z Uredbo eIDAS; kvalificirani elektronski podpis ima enak pravni učinek kot lastnoročni podpis (člen 25(2) Uredbe eIDAS).

15. členVarnost obdelave

Upravljavec v skladu s členi 24, 25 in 32 GDPR ter ob upoštevanju najnovejšega tehnološkega razvoja, stroškov izvajanja ter narave, obsega, okoliščin in namenov obdelave izvaja ustrezne tehnične in organizacijske ukrepe za zagotovitev ravni varnosti, ustrezne tveganju. Ti ukrepi obsegajo zlasti šifriranje prenosa podatkov (protokol TLS), nadzor in beleženje dostopov, redno izdelavo varnostnih kopij, psevdonimizacijo, kjer je to mogoče, omejevanje dostopa po načelu najmanjšega potrebnega obsega pravic ter redno testiranje, ocenjevanje in vrednotenje učinkovitosti sprejetih ukrepov (člen 32(1)(d) GDPR). Varstvo podatkov je zagotovljeno že v fazi zasnove sistema in s privzetimi nastavitvami (»data protection by design and by default«, člen 25 GDPR). Osebe, ki delujejo pod vodstvom upravljavca in imajo dostop do osebnih podatkov, teh ne smejo obdelovati brez njegovih navodil (člen 32(4) GDPR).

16. členObveščanje o kršitvah varstva osebnih podatkov

V primeru kršitve varstva osebnih podatkov upravljavec brez nepotrebnega odlašanja, po možnosti najpozneje v 72 urah po seznanitvi s kršitvijo, o njej uradno obvesti Informacijskega pooblaščenca, razen če ni verjetno, da bi bile s kršitvijo ogrožene pravice in svoboščine posameznikov (člen 33(1) GDPR). Kadar je verjetno, da kršitev povzroči veliko tveganje za pravice in svoboščine posameznikov, upravljavec o kršitvi brez nepotrebnega odlašanja v jasnem in preprostem jeziku obvesti tudi prizadete posameznike (člen 34 GDPR). Obdelovalec o vsaki kršitvi brez nepotrebnega odlašanja obvesti upravljavca (člen 33(2) GDPR). O vseh kršitvah upravljavec vodi evidenco v skladu s členom 33(5) GDPR.

17. členRoki hrambe in izbris

Osebni podatki se v skladu z načelom omejitve shranjevanja (člen 5(1)(e) GDPR) hranijo le toliko časa, kolikor je potrebno za dosego namena, za katerega so bili zbrani, oziroma kolikor to zahtevajo predpisi, navedeni pri posameznem namenu v 6. členu te Politike. Po poteku roka hrambe se podatki izbrišejo, uničijo ali anonimizirajo tako, da posameznika ni več mogoče določiti; anonimizirani podatki niso več osebni podatki in se lahko uporabljajo za statistične namene. Ne glede na navedeno se podatki lahko hranijo dlje, kolikor je to potrebno za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov (člen 17(3)(e) GDPR) ali kolikor hrambo zahteva zakon (člen 17(3)(b) GDPR).

18. členPravice posameznika

Posameznik, na katerega se nanašajo osebni podatki, lahko od upravljavca kadar koli zahteva uresničitev naslednjih pravic: pravice dostopa do podatkov, vključno s kopijo podatkov v obdelavi (člen 15 GDPR); pravice do popravka netočnih podatkov in dopolnitve nepopolnih podatkov (člen 16 GDPR); pravice do izbrisa oziroma »pravice do pozabe« (člen 17 GDPR); pravice do omejitve obdelave (člen 18 GDPR); pravice do prenosljivosti podatkov v strukturirani, splošno uporabljani in strojno berljivi obliki (člen 20 GDPR); ter pravice do ugovora obdelavi, ki temelji na zakonitem interesu (člen 21 GDPR). O popravku, izbrisu ali omejitvi obdelave upravljavec obvesti vsakega uporabnika, ki so mu bili osebni podatki razkriti, razen če se to izkaže za nemogoče ali povezano z nesorazmernim naporom (člen 19 GDPR).

Zahteva se vloži pisno na naslov sedeža upravljavca ali po elektronski pošti na dpo@evetus.si. Upravljavec lahko v primeru upravičenega dvoma o identiteti vložnika zahteva dodatne informacije, potrebne za potrditev identitete (člen 12(6) GDPR). O zahtevi upravljavec odloči brez nepotrebnega odlašanja, najpozneje pa v enem mesecu od njenega prejema; ta rok se lahko ob upoštevanju zapletenosti in števila zahtev podaljša za največ dva dodatna meseca (člen 12(3) GDPR), o čemer je posameznik obveščen skupaj z razlogi za zamudo. Informacije in ukrepi po členih 15 do 22 GDPR se zagotavljajo brezplačno; v primeru očitno neutemeljenih ali pretiranih zahtev lahko upravljavec zaračuna razumno pristojbino ali zavrne ukrepanje (člen 12(5) GDPR).

19. členPravica do pritožbe, sodno varstvo in odškodnina

Če posameznik meni, da obdelava njegovih osebnih podatkov krši GDPR ali ZVOP-2, ima pravico vložiti pritožbo pri nadzornem organu, to je pri Informacijskem pooblaščencu Republike Slovenije, Dunajska cesta 22, 1000 Ljubljana, e-naslov: gp.ip@ip-rs.si, telefon: 01 230 97 30 (člen 77 GDPR). Brez poseganja v to pravico ima posameznik tudi pravico do učinkovitega pravnega sredstva zoper odločitev nadzornega organa (člen 78 GDPR) in zoper upravljavca ali obdelovalca pred pristojnim sodiščem (člen 79 GDPR) ter pravico do odškodnine za premoženjsko in nepremoženjsko škodo, nastalo zaradi kršitve GDPR (člen 82 GDPR). Nezakonita obdelava osebnih podatkov lahko pomeni tudi kaznivo dejanje zlorabe osebnih podatkov po 143. členu KZ-1.

20. členAvtomatizirano odločanje, evidence, spremembe in končne določbe

Upravljavec ne izvaja avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov, ki bi imelo za posameznika pravne učinke ali bi nanj podobno znatno vplivalo v smislu člena 22 GDPR. Upravljavec vodi evidenco dejavnosti obdelave v skladu s členom 30 GDPR ter za obdelave, ki bi lahko povzročile veliko tveganje za pravice in svoboščine posameznikov, pred njihovim začetkom izvede oceno učinka v zvezi z varstvom podatkov (člen 35 GDPR) in se, kadar je to potrebno, predhodno posvetuje z nadzornim organom (člen 36 GDPR).

Upravljavec si pridržuje pravico, da to Politiko spremeni ali dopolni, zlasti ob spremembi predpisov, obsega obdelave ali funkcionalnosti Spletnega mesta. Vsakokrat veljavna različica Politike je z navedbo datuma uveljavitve objavljena na Spletnem mestu; o bistvenih spremembah bodo registrirani uporabniki obveščeni tudi po elektronski pošti. Za obdelavo osebnih podatkov se uporablja različica Politike, veljavna v času obdelave. Za razmerja, ki jih ta Politika ne ureja, se neposredno uporabljajo določbe GDPR, ZVOP-2 in drugih predpisov iz 1. člena te Politike. Za presojo te Politike se uporablja pravo Republike Slovenije.

Ta Politika začne veljati z dnem objave na Spletnem mestu.

eVetus d.o.o.
Ljubljana, 1. 8. 2026