Politična zasebnosti podjetja PodpisLabWeb Posodobljeno 26-04-2026

Splošne informacije o zasebnosti

PodpisLabWeb nudi rešitev za digitalni podpis in upravljanje spletnih dokumentov. Ta politika opisuje, katere osebne podatke zbiramo, kako jih uporabljamo in katere varnostne ukrepe uporabljamo za zaščito teh podatkov. Zavezani smo k strokovnemu in preglednemu ravnanju z informacijami uporabnikov, skladnemu z veljavno zakonodajo za varstvo podatkov v Republiki Sloveniji in zahtevami Splošne uredbe o varstvu podatkov (GDPR). Informacije uporabljamo izključno za izvajanje storitve, podporo uporabnikom in izpolnjevanje pravnih obveznosti.

26-04-2026
PodpisLabWeb, Mariborska cesta 4, 2312 Orehova vas, Slovenija; Business ID: SI83689066; Telefon: +38651014176
Mariborska cesta 4, 2312 Orehova vas, Slovenija
01

Definicije

V nadaljevanju so pojasnjene ključne besede, uporabljene v tej politiki, za lažje razumevanje obsega obdelave podatkov in odgovornosti PodpisLabWeb.

Osebni podatki pomenijo vse informacije, ki se nanašajo na identificirano ali prepoznavno fizično osebo, vključno z imenom, elektronskim naslovom, telefonsko številko, naslovom in vsebino dokumentov, ki jih uporabnik naloži v sistem.
Obdelava pomeni vsakršno dejanje ali niz dejanj, ki se izvajajo nad osebnimi podatki, vključno z zbiranjem, beleženjem, organiziranjem, shranjevanjem, posredovanjem, posodabljanjem in izbrisom.
Uporabnik pomeni posameznika ali pravno osebo, ki uporablja storitve PodpisLabWeb, naloži dokumente, pošlje pozive k podpisu ali upravlja račun za digitalne podpise in dokumente.
Storitev pomeni spletno platformo PodpisLabWeb dostupno na podpislabweb.club za pripravo, pošiljanje, podpisovanje in shranjevanje elektronskih dokumentov ter spremljanje podpisnih procesov.
Piškotki so majhne besedilne datoteke, ki se shranijo v brskalniku uporabnika za izboljšanje delovanja spletne strani, shranjevanje nastavitev in zbiranje statističnih podatkov o uporabi.
02

Zbiranje podatkov

PodpisLabWeb zbira podatke, ki so potrebni za zagotavljanje in vzdrževanje storitve, za skladnost s pravnimi zahtevami ter za komunikacijo z uporabniki glede njihove uporabe platforme.

03

Podatki, ki jih posreduje uporabnik

Podatki, ki jih neposredno posreduje uporabnik pri registraciji, pri nalaganju dokumentov ali pri komunikaciji s podporo, vključujejo naslednje elemente:

  • Identifikacijski podatki: ime, priimek ali naziv podjetja, e-poštni naslov in telefonska številka.
  • Podatki o dokumentih: vsebina naloženih dokumentov, metapodatki dokumentov in podpisni žigi, potrebni za izvedbo procesa podpisa.
  • Podatki za račun: uporabniško ime, šifrirani podatki za dostop in nastavitve računa.
  • Plačilne informacije in fakturacija, kadar se uporabljajo plačljive storitve (obdelava prek varnih plačilnih partnerjev).
  • Komunikacijski podatki: vprašanja, prijave v podporo in zgodovina komunikacije s podporo.
  • Opt-in nastavitve in soglasja za prejemanje obvestil, če jih uporabnik aktivira.
04

Samodejno zbrani podatki

Pri uporabi platforme sistem samodejno zbira nekatere informacije za vzdrževanje in izboljšanje storitve ter za zagotavljanje varnosti:

  • Tehnični podatki brskalnika in naprave, kot so tip brskalnika, operacijski sistem in IP naslov (delno anonimiziran, kadar je mogoče).
  • Podatki o uporabi storitve: datumi in ure dostopa, čas trajanja sej, interakcije z dokumenti in napake sistema.
  • Piškotki in podobne tehnologije za analitiko in delovanje platforme.
  • Log datoteke, ki beležijo varnostne dogodke in dostop do vsebin zaradi analize zlorab.
  • Podatki o neuspešnih poskusih prijave, blokirani dostop in drugi varnostni zapisi.
  • Anonimizirane statistike za izboljšanje uporabniške izkušnje in stabilnosti storitve.
05

Podatki od tretjih oseb

V nekaterih primerih lahko prejmemo podatke od tretjih oseb, če je to potrebno za izvedbo storitve ali zaradi zakonitih postopkov:

  • Podatki iz plačilnih procesorjev in računovodskih sistemov za potrebe fakturiranja.
  • Informacije od ponudnikov overjanja in kvalificiranih potrdil, kadar uporabnik uporabi naravne ali kvalificirane digitalne podpise.
  • Sodelovanje z zunanjo podporo in ponudniki analitike za izboljšanje storitve v skladu s pogodbenimi dogovori.
06

Namen obdelave podatkov

Podatke obdelujemo za naslednje zakonsko dopustne in poslovno upravičene namene, pri čemer je obdelava omejena na tisto, kar je potrebno za dosego namena:

  • Omogočanje delovanja platforme, upravljanje računa in izvedba digitalnih podpisov.
  • Varnost sistema, preprečevanje zlorab in ohranjanje integritete podpisnih procesov.
  • Komunikacija z uporabniki v zvezi z računom, podpisi, spremembami storitve in obvestili o varnosti.
  • Fakturiranje, plačilne transakcije in davčno poročanje v skladu z zakonodajo.
  • Izboljšanje storitve na osnovi anonimiziranih analiz uporabe in povratnih informacij uporabnikov.
  • Izpolnjevanje zakonitih obveznosti, odgovor na pravne zahteve in sodelovanje z organi.
  • Shranjevanje dokazov o postopkih podpisa in revizijskih sledi za potrebe upravljanja dokumentacije.
  • Upravljanje varnostnih dogodkov in obveščanje v primeru incidentov, ki vplivajo na uporabniške podatke.
07

Pravni osnovi obdelave

Obdelava osebnih podatkov temelji na zakonitem pravnem podlagi, ki je izbrana glede na namen obdelave. Glavne pravne podlage vključujejo:

  • Izvajanje pogodbe: obdelava je potrebna za izvedbo storitve digitalnih podpisov in upravljanje računa.
  • Zakonita obveznost: obdelava za izpolnitev pravnih in davčnih zahtev.
  • Upravičeni interes: zagotavljanje varnosti platforme, preprečevanje zlorab in upravljanje poslovnih procesov.
  • Soglasje: kjer uporabnik prostovoljno soglaša z obdelavo za določene namene, npr. trženjska obvestila.
08

Piškotki

Piškotki se uporabljajo za pravilno delovanje platforme, za analitiko in personalizacijo nastavitev. Uporabniku omogočamo upravljanje privolitev in izbiro, katere kategorije piškotkov bo dovolil.

Uporabljamo funkcionalne piškotke za delovanje storitve, analitične piškotke za zbiranje anonimiziranih podatkov o uporabi ter piškotke tretjih oseb za integrirane storitve, kot so plačilni ponudniki in analitika.

Kategorije: nujno potrebni piškotki, nastavitveni piškotki, analitični piškotki, oglaševalni piškotki (če se uporabljajo).

Uporabniki lahko upravljajo nastavitve piškotkov v brskalniku ali prek nastavitve privolitev na spletnem mestu PodpisLabWeb. Onemogočanje določenih piškotkov lahko vpliva na delovanje nekaterih funkcionalnosti.

Poglejte celotno politiko piškotkov

09

Deljenje podatkov

Podatke delimo le s preudarnimi in pogodbeno zavezanimi partnerji, kadar je to potrebno za izvajanje storitev ali izpolnitev zakonskih obveznosti.

  • Plačilni ponudniki in računovodski servisi za namene fakturiranja in poročanja.
  • Ponudniki storitev gostovanja in varnostni ponudniki, ki zagotavljajo infrastrukturo za delovanje platforme.
  • Overitveni organi in ponudniki kvalificiranih potrdil, kadar uporabnik izbere specifičen način podpisovanja.
  • Pravne službe in svetovalci v okviru obvezne pravne ureditve ali v primeru pravnih zahtevkov.
  • Drugi zunanji izvajalci za podporo platformi, kot so ponudniki za pošiljanje obvestil in analitiko, z ustreznimi pogodbenimi varnostnimi določili.
  • Organi javne oblasti, kadar to zahteva zakon ali sodni nalog.
10

Prenos podatkov izven EU/EEA

Kadar je prenos podatkov izven Evropske unije ali Evropskega gospodarskega prostora potreben, zagotovimo ustrezne varnostne ukrepe, kot so standardne pogodbene klavzule ali drugi pravno predpisani mehanizmi za zagotovitev primerne ravni zaščite podatkov.

Uporabljamo standardne pogodbene klavzule, oceno tveganja in po potrebi dodatne tehnične ukrepe, kot je šifriranje, da zmanjšamo tveganje za podatke med prenosom.

11

Hranjenje podatkov

Podatke hranimo le tako dolgo, kot je potrebno za namen obdelave ali za izpolnitev zakonitih obveznosti. Obdobja hrambe so določena glede na vrsto podatkov in regulatorne zahteve.

Podatki uporabniškega računa se običajno hranijo, dokler je račun aktiviran, in nadalje toliko časa, kot to zahtevajo davčne ali druge zakonite obveznosti.

Komunikacije s podporo in zgodovina korespondence se hranijo za obdobje, ki omogoča reševanje sporov in izboljšanje storitve, običajno do dveh let, razen če zakon določa drugače.

Varnostni in revizijski dnevniki se hranijo v skladu z varnostnimi in skladnostnimi zahtevami za obdobje, primerno za izvedbo forenzičnih preiskav in revizij.

Ko ni več potrebe po obdelavi ali ko uporabnik uveljavlja upravičeno pravico do izbrisa, izvedemo bris podatkov v skladu z notranjimi postopki, razen če obstaja zakonita osnova za nadaljnje hranjenje.

12

Varnost podatkov

PodpisLabWeb uporablja večnivojske varnostne ukrepe, ki vključujejo šifriranje podatkov v mirovanju in med prenosom, nadzor dostopa, redne varnostne preglede in postopke za odziv na incidente. Varnostni ukrepi temeljijo na najboljših praksah in so prilagojeni naravi upravljanih podatkov.

  • Šifriranje podatkov TLS pri prenosu in AES šifriranje pri shranjevanju dokumentov.
  • Dostop na podlagi najmanjših privilegijev, večfaktorska avtentikacija za administrativne naloge in revizijske sledi za vse pomembne operacije.
  • Redno varnostno testiranje, vključno z penetracijskimi testi in nadzorom zlonamerne dejavnosti.
13

Pravice uporabnika

Uporabnikom pripadajo pravice glede njihovih osebnih podatkov. Za uveljavljanje pravic se lahko obrnete na kontaktne podatke navedenih spodaj.

  • Pravica do dostopa do svojih osebnih podatkov in pojasnil o obdelavi.
  • Pravica do popravka netočnih ali nepopolnih podatkov.
  • Pravica do izbrisa podatkov, kadar ni več pravne podlage za obdelavo.
  • Pravica do omejitve obdelave v določenih okoliščinah.
  • Pravica do prenosljivosti podatkov, kadar obdelava temelji na pogodbi in je obdelava avtomatizirana.
  • Pravica do ugovora zoper obdelavo na podlagi upravičenega interesa v določenih primerih.
  • Pravica do umika privolitve, kadar je obdelava temeljila na soglasju, brez vpliva na zakonitost obdelave pred umikom.
  • Pravica vložiti pritožbo pri nadzornem organu za varstvo podatkov v Sloveniji.
14

GDPR in skladnost

Skladnost s Splošno uredbo o varstvu podatkov (GDPR) je temeljni del naše politike zasebnosti. Uporabnikom zagotavljamo dostop do informacij, možnost uveljavljanja pravic in pregled nad obdelavo podatkov.

Ta politika velja za vse uporabnike in obdelavo podatkov, kadar so podatki upravljani v okviru PodpisLabWeb za uporabnike v Evropski uniji in Evropskem gospodarskem prostoru. Pri posegih v pravice uporabnikov bomo upoštevali postopke in roke, določene z GDPR.

  • Pravica do dostopa do osebnih podatkov: lahko zahtevate potrdilo, katere podatke hranimo in namen njihove obdelave.
  • Pravica do poprave: zahtevate lahko popravo netočnih ali nepopolnih podatkov v našem sistemu.
  • Pravica do izbrisa ali omejitve obdelave: lahko zaprosite za izbris ali začasno omejitev obdelave, kjer to dopušča zakon.
  • Pravica do prenosljivosti podatkov in pravica do ugovora: kjer je primerno, vam omogočimo prenos podatkov ali vložitev ugovora proti obdelavi.

Če menite, da se vaša pravica do varstva osebnih podatkov krši, lahko vložite pritožbo pri informacijski pooblaščenki Republike Slovenije ali nas kontaktirate najprej neposredno. Za hitro obravnavo navedite konkretne podatke o zahtevku in kopije ustrezne dokumentacije.

15

Uveljavljanje pravic glede osebnih podatkov

Zahteve za uveljavljanje pravic sprejemamo pisno. Prosimo, navedite svoje ime, kontaktne podatke, opis zahtevka in kopijo dokumenta za identifikacijo, če je to potrebno za varno obdelavo zahteve. Zahteve obdelujemo skladno z veljavno zakonodajo in notranjimi postopki.

[email protected]

Na večino zahtev odgovorimo v roku 30 dni od prejema popolne zahteve. Če zahteva zahteva dodatno preverjanje ali kompleksnejšo obravnavo, vas bomo obvestili o predvidenem podaljšanju roka in razlogih.

16

Uporaba podatkov v marketinške namene

PodpisLabWeb uporablja kontaktne podatke le za obvestila, povezana s storitvami, varnostnimi posodobitvami in obvestili o pomembnih spremembah. Za namensko trženje bomo uporabili le podatke, za katere ste dali izrecno soglasje ali kjer obstaja zakonit interes, ki ga obrazložimo ob zbiranju podatkov.

Če ne želite prejemati tržnih sporočil, lahko kadar koli prekličete soglasje ali odjavite prejemanje prek povezave v vsakem elektronskem sporočilu ali nas kontaktirate neposredno. Vaša odjava bo obdelana brez nepotrebnega odlašanja.

17

Varstvo podatkov otrok

Storitev PodpisLabWeb ni namenjena zbiranju osebnih podatkov otrok, mlajših od 16 let. Če ugotovimo, da smo naključno prejeli podatke otroka brez ustreznega soglasja starša ali skrbnika, bomo sprejeli ukrepe za njihovo izbrisovanje v skladu z zakonodajo.

18

Povezave do spletnih mest tretjih oseb

Na strani PodpisLabWeb se lahko nahajajo povezave do zunanjih ponudnikov storitev ali virov. Te povezave so namenjene olajšanju vašega dela; ne odgovarjamo za varstvo podatkov ali vsebino teh zunanjih virov. Pred uporabo preglejte zasebnost pri posameznem ponudniku.

19

Spremembe politike zasebnosti

Politiko zasebnosti občasno posodabljamo, da odraža spremembe v zakonodaji ali naših praksah. Datum zadnje spremembe: 10-01-2026. Pomembne spremembe bomo jasno objavili na strani PodpisLabWeb in, kadar je primerno, o njih obvestili obstoječe uporabnike.

Kontakt za vprašanja o zasebnosti

Kontakt za vprašanja v zvezi z zasebnostjo: PodpisLabWeb, Mariborska cesta 4, 2312 Orehova vas, Slovenija. Telefon: +38651014176. Business ID: SI83689066. Za elektronsko komunikacijo uporabite kontaktne obrazce na strani PodpisLabWeb.

+38651014176

[email protected]

Mariborska cesta 4, 2312 Orehova vas, Slovenija