Pogodba o obdelavi osebnih podatkov
Ko je Upify nameščen v spletni trgovini, je upravljavec osebnih podatkov trgovina, obdelovalec pa Upify. To razmerje mora po členu 28 GDPR urejati pisna pogodba. Spodnje besedilo je ta pogodba. Velja kot priloga k splošnim pogojem, na zahtevo pa jo podpišemo tudi ločeno.
Pogodbeni stranki
- Upravljavec: naročnik, tj. podjetje, ki upravlja spletno trgovino z nameščenim pomočnikom.
- Obdelovalec: Tjaša Smuk s.p., Cesta na Brdo 73, 1000 Ljubljana, matična št. 9712577000.
- Kontakt obdelovalca za varstvo podatkov: info@myupify.com.
Kaj pogodba zagotavlja
- Obdelujemo samo po navodilih upravljavca in za izvajanje storitve.
- Podatki se hranijo v EU; podobdelovalci so našteti v Prilogi C.
- Kršitev varnosti javimo brez odlašanja, najkasneje v 48 urah.
- Po koncu sodelovanja podatke izbrišemo ali vrnemo.
1. Predmet, trajanje in navodila
- Obdelovalec obdeluje osebne podatke izključno za izvajanje storitve Upify, kot je opisana v Prilogi A, in samo po dokumentiranih navodilih upravljavca. Navodilo so tudi nastavitve, ki jih upravljavec izbere v nadzorni plošči.
- Pogodba traja, dokler traja pogodba o uporabi storitve.
- Če obdelovalec meni, da je navodilo v nasprotju z GDPR ali drugim predpisom, upravljavca o tem nemudoma obvesti in lahko izvedbo zadrži.
- Če obdelovalca k obdelavi zavezuje pravo EU ali države članice, upravljavca o tem obvesti pred obdelavo, razen če takšno obveščanje ta predpis prepoveduje.
2. Zaupnost in osebje
- Dostop do osebnih podatkov imajo samo osebe, ki ga potrebujejo za izvajanje storitve, in so zavezane k zaupnosti (pogodbeno ali zakonsko).
- Obdelovalec te osebe seznani z veljavnimi pravili varstva podatkov in nadzoruje njihov dostop.
3. Varnost obdelave (člen 32 GDPR)
Obdelovalec izvaja tehnične in organizacijske ukrepe iz Priloge B, ki so primerni glede na tveganje. Ukrepe lahko posodablja, pri čemer raven varnosti ne sme pasti pod dogovorjeno.
4. Podobdelovalci
- Upravljavec daje splošno pisno odobritev za uporabo podobdelovalcev, naštetih v Prilogi C.
- O nameravani zamenjavi ali dodatku podobdelovalca obdelovalec obvesti upravljavca po e-pošti najmanj 30 dni vnaprej. Upravljavec lahko v tem roku iz utemeljenih razlogov, povezanih z varstvom podatkov, ugovarja; če rešitve ni, lahko pogodbo odpove brez odpovednega roka in brez stroškov.
- Obdelovalec s podobdelovalcem sklene pogodbo z enakimi obveznostmi, kot jih ima sam, in upravljavcu odgovarja za njegovo ravnanje.
5. Pomoč upravljavcu
- Pravice posameznikov. Če zahtevo za dostop, popravek, izbris, omejitev ali prenosljivost prejme obdelovalec, je ne rešuje sam, ampak jo brez odlašanja posreduje upravljavcu in mu pri odzivu pomaga (izvoz ali izbris podatkov v nadzorni plošči oziroma na zahtevo).
- Kršitve varnosti. O kršitvi varstva osebnih podatkov obdelovalec obvesti upravljavca brez nepotrebnega odlašanja, najkasneje v 48 urah po tem, ko zanjo izve, in mu posreduje znane podatke o naravi kršitve, obsegu, posledicah in ukrepih.
- DPIA. Obdelovalec upravljavcu na zahtevo pomaga pri oceni učinka in predhodnem posvetovanju z nadzornim organom, v obsegu, ki ustreza naravi obdelave in podatkom, s katerimi razpolaga.
6. Izbris in vračilo podatkov
- Po prenehanju storitve obdelovalec po izbiri upravljavca podatke vrne v strojno berljivi obliki ali izbriše, in sicer najkasneje v 30 dneh po prenehanju.
- Izjema so podatki, ki jih mora obdelovalec hraniti po pravu EU ali države članice; ti se hranijo ločeno in samo za ta namen.
- Varnostne kopije se prepišejo v okviru rednega cikla, najkasneje v 30 dneh.
- Trgovine na Shopifyju. Ob odstranitvi aplikacije pomočnik takoj preneha delovati in dostopni žeton trgovine se izbriše. Ko Shopify po odstranitvi pošlje zahtevo za izbris podatkov trgovine (praviloma 48 ur pozneje), obdelovalec samodejno izbriše vse podatke te trgovine. Zahteve kupcev za izbris, ki jih posreduje Shopify, obdelovalec izvede samodejno; zahteve za dostop posreduje upravljavcu (5. točka). Oznaka obiskovalca, ki jo Shopify shrani kot atribut košarice v naročilo upravljavca (
_upify_vid), je v Shopifyju pod nadzorom upravljavca; obdelovalec je iz že oddanih naročil ne more izbrisati.
7. Dokazila in revizije
- Obdelovalec upravljavcu na zahtevo da na voljo vse informacije, potrebne za dokaz skladnosti s členom 28 GDPR.
- Upravljavec lahko enkrat letno (ali po kršitvi varnosti) izvede revizijo, praviloma z vprašalnikom, po dogovoru pa tudi z ogledom, napovedanim vsaj 14 dni vnaprej, v delovnem času in brez motenja poslovanja. Stroške revizije nosi upravljavec, razen če se ugotovijo bistvene kršitve.
8. Prenosi izven EU
- Osebni podatki se hranijo na strežnikih v EU.
- Če posamezni podobdelovalec obdeluje podatke tudi zunaj EU, se prenos izvede na podlagi standardnih pogodbenih klavzul Evropske komisije ali druge ustrezne podlage iz poglavja V GDPR, skupaj z dodatnimi zaščitnimi ukrepi. Podrobnosti so v Prilogi C.
9. Končne določbe
- Ob nasprotju med to pogodbo in splošnimi pogoji glede obdelave osebnih podatkov velja ta pogodba.
- Za pogodbo velja pravo Republike Slovenije; pristojno je sodišče v Ljubljani.
- Odgovornost strank ureja člen 82 GDPR, sicer pa določbe o odgovornosti iz splošnih pogojev.
Priloga A: opis obdelave
| Predmet | Delovanje virtualnega pomočnika v spletni trgovini upravljavca in nadzorna plošča. |
|---|---|
| Narava in namen | Odgovarjanje kupcem, priporočanje in primerjava izdelkov, preverjanje statusa naročila, statistika uporabe, podpora in odprava napak ter posredovanje e-naslova kupca, ki želi obvestilo o ponovni zalogi, upravljavcu. |
| Trajanje | Za čas trajanja pogodbe o storitvi; hramba pogovorov privzeto 90 dni oziroma po nastavitvi upravljavca; e-naslovi za obvestilo o ponovni zalogi 180 dni. |
| Vrste podatkov | Vsebina pogovora (vključno s podatki, ki jih kupec sam vnese), tehnični podatki seje (časovni žig, jezik, tip naprave, skrajšan naslov IP v dnevnikih), številka ali referenca naročila in njegov status, kadar kupec vpraša po naročilu, ter (razen če upravljavec sledenje nakupov izklopi) naključna oznaka obiskovalca, dogodki nakupa in vrednost naročila. E-naslov kupca, ki ga ta sam vpiše za obvestilo o ponovni zalogi (posreduje se upravljavcu po e-pošti; obdelovalec kupcu ne pošilja sporočil). Podatki kontaktnih oseb upravljavca (ime, e-naslov) za dostop do nadzorne plošče. Pri trgovinah na Shopifyju še naslov trgovine in šifriran dostopni žeton aplikacije (samo branje izdelkov, zaloge in vsebine strani; brez dostopa do kupcev in naročil v Shopifyju) ter ob zaključeni blagajni, samo ob kupčevem soglasju za analitiko, podatki iz spletnega piksla: številka naročila, vrednost izdelkov, valuta, število kosov in oznaka obiskovalca. |
| Posebne vrste podatkov | Niso predvidene. Upravljavec pomočnika ne sme uporabljati za zbiranje podatkov iz člena 9 GDPR. |
| Kategorije posameznikov | Kupci in obiskovalci spletne trgovine upravljavca; zaposleni upravljavca z dostopom do nadzorne plošče. |
Priloga B: tehnični in organizacijski ukrepi
- Šifriranje prenosa. Ves promet do storitve in nadzorne plošče teče prek HTTPS (TLS).
- Nadzor dostopa. Dostop do nadzorne plošče je zaščiten z geslom in sejo; gesla so shranjena v zgoščeni obliki. Administrativni dostop ima najmanjše možno število oseb.
- Ločevanje podatkov. Podatki vsakega naročnika so ločeni na ravni računa; pomočnik dela izključno s podatki svoje trgovine. Dostop do pomočnika je omejen na trgovino naročnika.
- Omejevanje zlorab. Omejevanje hitrosti zahtev, zaščita obrazcev pred roboti, beleženje napak.
- Ločeno testno okolje. Razvoj poteka v ločenem okolju z ločeno bazo; produkcijskih podatkov ne uporabljamo za testiranje.
- Odpornost in obnova. Storitev teče na platformi z redundanco in samodejnimi varnostnimi kopijami baze.
- Najmanjši obseg. Zbiramo samo podatke, potrebne za delovanje; kupcem odsvetujemo vnašanje občutljivih podatkov v klepet.
- Brez učenja modelov. Podatkov upravljavca in kupcev ne uporabljamo za učenje ali razvoj jezikovnih modelov. Jezikovni model uporabljamo prek plačljive storitve Google Gemini API, pri kateri Google pozivov in odgovorov ne uporablja za izboljšanje svojih izdelkov.
Priloga C: podobdelovalci
| Podobdelovalec | Namen | Lokacija |
|---|---|---|
| Cloudflare, Inc. | Gostovanje, baza podatkov, zaščita pred zlorabo | EU |
| Google LLC (Gemini API, plačljiva storitev) | Jezikovni model za odgovore pomočnika in pripravo opisov izdelkov. Prejme samo vsebino, potrebno za odgovor. Po pogojih ponudnika se vsebina ne uporablja za izboljšanje njegovih izdelkov ali učenje modelov; za omejen čas se hrani samo za odkrivanje zlorab. | Lahko tudi zunaj EU |
| Resend, Inc. | Pošiljanje e-pošte (ime in e-naslov prejemnika) | Zunaj EU |
Za prenose zunaj EU veljajo standardne pogodbene klavzule Evropske komisije. Seznam velja na dan zadnje posodobitve te strani. Spremembe objavimo tukaj in o njih obvestimo naročnike po e-pošti (4. točka).
Zadnja posodobitev: 8. oktober 2026. Podpisan izvod pogodbe dobite na zahtevo, pišite na info@myupify.com.