Obvestilo o obdelavi osebnih podatkov
V sklopu nacionalnega programa ozaveščanja Varni na internetu je nastalo tudi spletišče, na katerem se nahajate. Ob vsakem obisku spletne strani posredujete tudi določene informacije, ki omogočajo posredno ali neposredno določitev posameznika (osebne podatke), zato vam želimo pojasniti, kako bomo te podatke obdelovali.
Kdo bo upravljal z vašimi podatki?
Upravljavec zbirke osebnih podatkov je Akademska in raziskovalna mreža Slovenije. Kontaktni podatki: Zavod Arnes, Tehnološki park 18, 1000, Ljubljana, arnes@arnes.si
Kontakti pooblaščene osebe za varstvo osebnih podatkov:
Za katere namene obdelujemo vaše osebne podatke, na kateri pravni podlagi in kako dolgo jih hranimo?
- Pri obisku spletne strani: Ko obiščete spletno stran, se na spletnem strežniku, v obliki strežniških datotek, zabeležijo podatki o vašem obisku: datum in čas obiska, podrobnosti o http poizvedbi, številka IP vaše naprave ipd. Tako zbrani podatki se obdelujejo za namen zagotavljanja varnosti omrežja in informacij, t.j zmožnosti omrežja ali informacijskega sistema, da na določeni ravni zaupanja prepreči slučajne dogodke ali nezakonita ali zlonamerna dejanja, ki ogrožajo dostopnost, avtentičnost, celovitost in zaupnost shranjenih ali prenesenih osebnih podatkov. Takšna obdelava je potrebna zaradi zakonitih interesov, za katere si prizadeva upravljavec (točka 6(1)(f) Splošne uredbe o varstvu podatkov). Tako zbrani podatki se hranijo 90 dni od obiska spletne strani in se ne posredujejo drugim uporabnikom, saj spletna stran gostuje na strežniški infrastrukturi Javnega zavoda Arnes.
- Pri prijavi na prejemanje elektronskega novičnika Varne novice: Ko potrdite prijavo na elektronski novičnik Varne novice, se posredovani elektronski naslov vnese v platformo za masovno pošiljanje elektronskih sporočil SqualoMail. Za vsakega naročnika bomo beležili naslednje informacije: elektronski naslov, podatek o odprtju posamezne izdaje novičnika in klike na posamezne povezave znotraj posamezne izdaje novičnika. Posredovan elektronski naslov bomo uporabljali izključno za namen izobraževanja in ozaveščanja – dvakrat mesečno vam bomo pošiljali opozorila o odkritih spletnih goljufijah, nasvete, kako varno nakupovati prek spleta, nasvete za varno e-bančništvo in druge spletne storitve. Pravna podlaga za namen pošiljanje elektronskega novičnika Varne novice je vaša veljavna privolitev (točka 6(1)(a) Splošne uredbe o varstvu podatkov). Tako zbrani podatki se hranijo toliko časa, kolikor bo trajal program ozaveščanja Varni na internetu, ki ga izvajamo na SI-CERT oz. do vašega preklica soglasja (odjava od prejemanja novičnika, ki se nahaja na dnu vsakega sporočila). Več informacij o programu najdete tu. Neaktivnim uporabnikom, ki nikoli v enem letu ne bodo odprli posamezne izdaje novičnika, bomo enkrat letno poslali prošnjo, da nam sporočijo, če še naprej želijo prejemati naše novice.
- Pri naročilu zgibanke 8 zlatih pravil spletne varnosti: V kolikor želite prejeti zgibanko 8 zlatih pravil spletne varnosti bomo potrebovali naslednje osebne podatke: ime, priimek ter naslov. Navedene podatke bomo uporabljali izključno za namen pošiljanja zgibanke. Pravna podlaga za namen pošiljanja zgibanke je vaša veljavna privolitev (točka 6(1)(a) Splošne uredbe o varstvu podatkov). Tako zbrani podatki se hranijo do vašega preklica soglasja oz. še 3 mesece po tem, ko se zaključi kampanja Prevaram se upiramo, starejše na spletu podpiramo (la-ta bo praviloma potekala od 1. 12. 2024 do 31. 12. 2024).
- Pri sporočanju spletne prevare prek obrazca na strani: Ko prek obrazca na spletnem mestu prijavite oz. sporočite spletno prevaro ali drug omrežni incident, upravljavec zabeleži vnesene podatke: ime, priimek, elektronski naslov in opis težave, kjer se prav tako lahko nahajajo osebni podatki. Tako zbrane podatke obdelujemo za namen pomoči spletnim uporabnikom, če so žrtev spletne prevare ali drugega kibernetskega incidenta. Drug namen je svetovanje, kadar potrebujejo strokovno pomoč ali nasvet iz področja informacijske varnosti, usmeritev na drugo relevantno organizacijo ali za namen preprečitve (še) hujše materialne škode. Pravna podlaga za namen obdelave prijavljenih incidentov je vaša veljavna privolitev (točka 6(1)(a) Splošne uredbe o varstvu podatkov). Tako zbrani podatki se hranijo toliko časa, kolikor bo trajal program ozaveščanja Varni na internetu, ki ga izvajamo na SI-CERT. Več informacij o programu najdete tu.
- Pri komentiranju posameznih člankov: upravljavec portala pridobi od vsakega komentatorja sledeče podatke:
- IP naslov, ki se obdeluje za namen zagotavljanja varnosti portala, da upravljavec lahko prepreči slučajne dogodke ali nezakonita ali zlonamerna dejanja (onemogočanje uporabnikov, ki ne spoštujejo pravila komentiranja, ponavljanje kršitev pod različnimi uporabniškimi imeni ali pa preprečevanja avtomatskih objav na forumu). Takšna obdelava je potrebna zaradi zakonitih interesov, za katere si prizadeva upravljavec (točka 6(1)(f) Splošne uredbe o varstvu podatkov). Ta podatek ni javno objavljen in ni viden obiskovalcem portala.
- Uporabniško ime, ki ga komentator poljubno določi (vzdevek). Pravna podlaga za obdelavo je točka 6(1)(a) Splošne uredbe o varstvu podatkov oz. veljavna privolitev. Ta podatek je javno objavljen in je viden obiskovalcem portala.
- Elektronski naslov posameznika, ki ga upravljavec obdeluje za namen morebitnega odgovora ali dodatnega pojasnila komentatorju. Pravna podlaga je točka 6(1)(e) Splošne uredbe o varstvu podatkov oz. opravljanje naloge v javnem interesu ali pri izvajanju javne oblasti, dodeljene upravljavcu. Ta podatek ni javno objavljen in ni viden obiskovalcem portala.
- Vsebina komentarja je prav tako javno objavljena in se obdeluje na podlagi veljavne privolitve posameznika oz. točke 6(1)(a) Splošne uredbe o varstvu podatkov.
- Vsi zbrani podatki se hranijo ves čas aktualnosti objavljenega komentarja na portalu Varni na internetu oz. dokler ta ni izbrisan ali umaknjen s strani upravljavca ali s strani komentatorja.
Uporabniki ali kategorije uporabnikov osebnih podatkov, če obstajajo:
Za namen upravljanja z elektronskim novinčkom uporabljamo platformo za masovno pošiljanje elektronskih sporočil SqualoMail podjetja SqualoMail d.o.o. Obdelavo s strani navedenih obdelovalcev ureja pogodba o pogodbeni obdelavi (Data Processing Agreement oz. Pogodba o obdelavi osebnih podatkov).
Vsi podatki, vezani za vaš obisk spletišča, so v anonimizirani obliki shranjeni na strežnikih pogodbenega obdelovalca InnoCraft https://matomo.org/matomo-cloud-dpa/.
Ali osebne podatke prenašamo v tretjo državo ali mednarodno organizacijo?
Osebnih podatkov ne prenašamo v tretjo državo ali mednarodno organizacijo.
Katere pravice imate posamezniki, na katere se nanašajo osebni podatki?
Posameznik, na katerega se nanašajo osebni podatki, ima pravico zahtevati dostop do osebnih podatkov in popravek ali izbris osebnih podatkov ali omejitev obdelave v zvezi z njim ter pravico do ugovora obdelavi in pravico do prenosljivosti podatkov. Zahtevo posameznik naslovi na kontaktni naslov dpo@arnes.si, ki se nato obravnava skladno z določbami Splošne uredbe o varstvu podatkov.
Informacija o pravici do preklica privolitve, kadar obdelava temelji na privolitvi:
Privolitev za prejemanje elektronskega novičnika Varne novice lahko kadar koli prekličete. Privolitev lahko prekličete s klikom na povezavo: https://6452.squalomail.net/campaigns/newsletters/%7Bunsubscribe%7D%7B/unsubscribe%7D .
Privolitev za naročilo zgibanke 8 zlatih pravil spletne varnosti prekličete tako, da pošljete mail na e-naslov: info@varninainternetu.si.
V kolikor boste privolitev preklicali, to ne bo vplivalo na zakonitost obdelave podatkov, ki se je na podlagi privolitve izvajala do njenega preklica.
Informacija o pravici do vložitve pritožbe pri nadzornem organu:
Pritožbo lahko podate Informacijskemu pooblaščencu (naslov: Dunajska 22, 1000 Ljubljana, e-naslov: gp.ip@ip-rs.si telefon: 01 230 9730).
Ali je zagotovitev osebnih podatkov statutarna ali pogodbena obveznost ali pa obveznost, ki je potrebna za sklenitev pogodbe, ter ali mora posameznik, na katerega se nanašajo osebni podatki, zagotoviti osebne podatke ter kakšne so morebitne posledice, če se taki podatki ne zagotovijo:
Posamezniki se lahko prostovoljno odločite, ali boste podali privolitev za prijavo na elektronske novice, naročilo zgibanke 8 zlatih pravil spletne varnosti oz. ali boste oddali prijavo prevare oz. komentar na strani. V primeru, da se podatki ne zagotovijo, vam ne bomo mogli pošiljati e-novic, zgibanke ali obravnavati spletne prevare oz. vaš komentar ne bo objavljen.
Osebni podatki pri obisku spletne strani se upravljalcu prenesejo zaradi narave delovanja spleta.
Obstoj avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov iz člena 22(1) in (4), ter vsaj v takih primerih smiselne informacije o razlogih zanj, kot tudi pomen in predvidene posledice take obdelave za posameznika, na katerega se nanašajo osebni podatki: ne obstaja.
Avtomatizirano sprejemanje odločitev ali profiliranje se ne izvaja.