Splošni pogoji

Splošni pogoji

18 julija, 2021 2026-07-17 14:28

POLITIKA ZASEBNOSTI

ZEN RESORT d.o.o. (v nadaljevanju: ZEN RESORT, mi ali upravljavec) spoštuje zasebnost gostov, obiskovalcev spletnega mesta https://zenemerald.com/, udeležencev aktivnosti in drugih oseb, katerih osebne podatke obdeluje. V tej politiki pojasnjujemo, katere podatke obdelujemo, za katere namene, na katerih pravnih podlagah, komu jih lahko razkrijemo, kako dolgo jih hranimo in katere pravice imate.

Politika se uporablja za osebne podatke, pridobljene ob uporabi našega spletnega mesta, pri spletnem povpraševanju ali rezervaciji, pri koriščenju nastanitve, wellnessa, restavracijskih storitev, skupinskih vadb ter drugih aktivnosti in doživetij, ki jih organizira ali izvaja ZEN RESORT.

Osebne podatke obdelujemo skladno s Splošno uredbo o varstvu podatkov (Uredba (EU) 2016/679; GDPR) in Zakonom o varstvu osebnih podatkov (ZVOP-2). ZVOP-2 se uporablja tudi za zasebni sektor v Sloveniji ter določa, da je obdelava dopustna le v obsegu ustrezne pravne podlage. 1., 4. in 6. člen ZVOP-2.

  1. Upravljavec in kontakt

ZEN RESORT d.o.o.

Gregorčičeva ulica 8

5220 Tolmin, Slovenija

Davčna številka / identifikacijska oznaka: SI 83717536

E-pošta: info@zenemerald.com

Telefon: +386 40 206 204

Za vprašanja glede varstva osebnih podatkov, uveljavljanje pravic ali preklic privolitve nam pišite na info@zenemerald.com z zadevo »Varstvo osebnih podatkov«.

ZEN RESORT nima imenovane pooblaščene osebe za varstvo podatkov, razen če je to izrecno navedeno na našem spletnem mestu ali v posodobljeni različici te politike.

  1. Katere podatke lahko obdelujemo

2.1 Spletno povpraševanje in rezervacija

Pri povpraševanju ali rezervaciji lahko obdelujemo ime in priimek, e-poštni naslov, telefonsko številko, želeno storitev, datum in čas, število oseb, podatke o izbrani nastanitvi ali aktivnosti, vsebino sporočila, posebne zahteve ter podatke, potrebne za pripravo ponudbe, potrditev in izvedbo rezervacije. Če rezervacijo ureja ena oseba tudi za druge goste ali udeležence, lahko obdelujemo podatke teh oseb v obsegu, ki je potreben za izvedbo rezervirane storitve.

Prek običajnega kontaktnega ali rezervacijskega obrazca ne zahtevamo zdravstvenih podatkov, kopij osebnih dokumentov ali podatkov plačilne kartice. Takšnih podatkov nam prek odprtega polja obrazca ne pošiljajte, razen če vam za to posredujemo poseben varen postopek.

2.2 Nastanitev

Za rezervacijo in izvedbo nastanitve lahko obdelujemo kontaktne in rezervacijske podatke, podatke o prihodu in odhodu, število gostov, komunikacijo glede bivanja, podatke za izdajo računa ter podatke o plačilu v obsegu, ki je potreben za posamezni način plačila.

Ob prijavi gosta v nastanitvenem obratu moramo za vodenje knjige gostov in poročanje pristojnim sistemom obdelovati tudi zakonsko predpisane podatke, zlasti ime in priimek, datum rojstva, spol, državljanstvo, vrsto in številko identifikacijskega dokumenta, podatke o prihodu in odhodu ter podatke za obračun turistične takse. Pravilnik o prijavi in odjavi gostov v 4. členu določa poročanje teh podatkov prek aplikacije AJPES najpozneje v 12 urah po prihodu gosta. [2]

2.3 Wellness, restavracija in aktivnosti

Za rezervacijo, organizacijo in izvedbo wellness storitev, restavracijskih rezervacij, skupinskih vadb, SUP-a, kajaka, raftinga in drugih aktivnosti lahko obdelujemo identifikacijske, kontaktne, rezervacijske in organizacijske podatke, podatke o udeležbi, izbrani aktivnosti, potrebni opremi ter komunikacijo z vami. Za dejavnosti z večjim tveganjem lahko obdelujemo tudi podatke, ki so nujni za varno izvedbo aktivnosti, na primer kontakt za nujni primer, če ga posredujete.

Podatek o alergiji, zdravstvenem stanju, poškodbi, nosečnosti ali drugi zdravstveni omejitvi je lahko posebna vrsta osebnega podatka. Takšnih podatkov ne zbiramo rutinsko. Če je za varno prilagoditev storitve ali aktivnosti nujno, da nam tak podatek posredujete, ga obdelujemo samo na podlagi vaše predhodne, ločene in izrecne privolitve ter v najmanjšem potrebnem obsegu. Neudeležba pri posredovanju takega podatka lahko pomeni, da varne prilagoditve storitve ne moremo zagotoviti.

Udeleženec, ki rezervira storitev za druge osebe ali mladoletne osebe, mora tem osebam oziroma njihovemu zakonitemu zastopniku omogočiti seznanitev s to politiko. Za mladoletne osebe rezervacijo in morebitne zahtevane izjave poda oziroma odobri zakoniti zastopnik.

2.4 Komunikacija, računi in poslovna dokumentacija

Obdelujemo vsebino komunikacije po e-pošti, telefonu ali drugih komunikacijskih kanalih ter podatke na računih in drugi poslovni dokumentaciji. Če je plačilo izvedeno prek zunanjega ponudnika plačilnih storitev, se podatki obdelujejo tudi v njegovem plačilnem okolju skladno z njegovimi pogoji in obvestili o zasebnosti.

2.5 Tehnični podatki in piškotki

Ob obisku spletnega mesta lahko ponudnik gostovanja ali naš informacijski sistem samodejno obdeluje tehnične podatke, kot so IP-naslov, datum in čas dostopa, zahtevana stran, vrsta brskalnika, operacijski sistem ter tehnični zapisi o delovanju in varnosti spletnega mesta.

Nenujni piškotki oziroma podobne tehnologije (na primer analitični, oglaševalski, družabni ali piškotki vdelanih vsebin) se uporabljajo samo v skladu z vašimi nastavitvami, ki jih podate v pasici za piškotke. Podrobnosti o vrstah piškotkov, ponudnikih, namenih in rokih so navedene v ločeni Politiki o piškotkih na spletnem mestu.

  1. Nameni in pravne podlage obdelave

Namen obdelave

Vrste osebnih podatkov

Pravna podlaga

Odgovor na povpraševanje, priprava ponudbe in komunikacija pred rezervacijo

Kontaktni podatki ter podatki, ki jih posredujete v povpraševanju.

Izvajanje ukrepov na zahtevo posameznika pred sklenitvijo pogodbe – člen 6(1)(b) GDPR.

 

Potrditev, upravljanje in izvedba rezervacije (nastanitev, wellness, restavracija in aktivnosti)

Kontaktni, rezervacijski, organizacijski in plačilni podatki.

Izvajanje pogodbe oziroma ukrepi pred njeno sklenitvijo – člen 6(1)(b) GDPR.

 

Vodenje knjige gostov, prijava gostov, obračun turistične takse, izdajanje računov ter izpolnjevanje drugih zakonskih obveznosti

 

Zakonsko predpisani identifikacijski podatki gostov, podatki za prijavo gostov, računski in davčni podatki.

 

Izpolnitev zakonske obveznosti – člen 6(1)(c) GDPR. Podatki za prijavo gostov se obdelujejo in posredujejo v skladu s 4. členom Pravilnika o prijavi in odjavi gostov.

Zagotavljanje varnosti spletnega mesta in informacijskih sistemov, preprečevanje zlorab, uveljavljanje ali obramba pravnih zahtevkov ter upravljanje odnosov s strankami

Tehnični dnevniki, komunikacija s stranko, podatki o rezervaciji ter druga povezana dokumentacija.

 

Zakoniti interesi upravljavca – člen 6(1)(f) GDPR. Upravljavec pred obdelavo vedno opravi presojo, da njegovi zakoniti interesi ne prevladajo nad pravicami in svoboščinami posameznika.

 

Pošiljanje e-novic in promocijskih ponudb

E-poštni naslov.

 

Privolitev posameznika – člen 6(1)(a) GDPR.

 

Objava fotografij ali videoposnetkov, na katerih je posameznik prepoznaven

Fotografije in videoposnetki.

Privolitev posameznika – člen 6(1)(a) GDPR.

 

Prilagoditev storitev zdravstvenemu stanju posameznika (npr. wellness storitve)

Prostovoljno posredovani zdravstveni podatki.

Izrecna privolitev posameznika – člen 6(1)(a) GDPR v povezavi s členom 9(2)(a) GDPR.

Privolitev je prostovoljna in jo lahko kadar koli prekličete. Preklic ne vpliva na zakonitost obdelave, izvedene pred preklicem. Privolitev za e-novice ni pogoj za rezervacijo ali koriščenje storitve; v vsakem sporočilu je omogočena tudi odjava.

Podatkov, zbranih za izvedbo rezervacije ali izpolnitev zakonske obveznosti, ne uporabljamo za neposredno trženje brez ustrezne ločene pravne podlage. Obdelava podatkov za drug namen je dopustna le pod pogoji, ki jih določa 7. člen ZVOP-2.

  1. Ali je posredovanje podatkov obvezno

Podatki, označeni kot obvezni v obrazcu ali zahtevani ob prijavi v nastanitvi, so potrebni za obravnavo povpraševanja, sklenitev oziroma izvedbo rezervacije ali izpolnitev zakonske obveznosti. Če nam potrebnih podatkov ne posredujete, rezervacije, prijave gosta, izdaje računa ali varne izvedbe izbrane storitve morda ne bomo mogli zagotoviti. Podatki za e-novice, fotografiranje, neobvezne ankete in druge prostovoljne namene niso obvezni.

  1. Prejemniki podatkov

Dostop do podatkov imajo le pooblaščeni zaposleni oziroma osebe, ki za ZEN RESORT opravljajo delo in podatke potrebujejo za posamezen namen. Zavezujejo jih dolžnost zaupnosti in ustrezna navodila za varno ravnanje s podatki.

Podatke lahko v potrebnem obsegu obdelujejo tudi naši pogodbeni obdelovalci, na primer ponudniki gostovanja spletnega mesta, e-pošte, sistema za spletne rezervacije, informacijske podpore, računovodskih storitev, ponudniki plačilnih storitev in ponudniki komunikacijskih rešitev. Z vsakim obdelovalcem, kadar nastopa kot obdelovalec, uredimo obdelavo podatkov skladno z zahtevami GDPR.

Podatke lahko razkrijemo tudi pristojnim javnim organom, kadar tako določa zakon ali veljavna zahteva organa. Pri nastanitvi se podatki iz knjige gostov poročajo prek predpisanega sistema; Pravilnik v 4. in 5. členu ureja posredovanje prek AJPES ter zagotavljanje podatkov policiji, občinam in SURS. [2]

  1. Prenosi v tretje države

Prizadevamo si, da se podatki obdelujejo v Evropskem gospodarskem prostoru (EGP). Če posamezen pogodbeni ponudnik podatke prenaša v državo zunaj EGP, bo tak prenos izveden le ob uporabi ustreznega mehanizma po GDPR, na primer sklepa Evropske komisije o ustreznosti, standardnih pogodbenih določil ali drugega dopustnega zaščitnega ukrepa. Informacije o konkretnem ponudniku, državi prenosa in uporabljenem zaščitnem ukrepu bodo navedene v seznamu ponudnikov oziroma so na voljo na zahtevo na našem kontaktnem naslovu.

  1. Roki hrambe

Podatke hranimo le toliko časa, kolikor je potrebno za namen, za katerega so bili zbrani, oziroma kolikor zahtevajo veljavni predpisi. Pri določanju roka upoštevamo naravo storitve, zakonske obveznosti, zastaralne roke in možnost uveljavljanja pravnih zahtevkov.

Vrsta podatkov

Obdobje hrambe

Povpraševanja brez sklenjene rezervacije

Do zaključka komunikacije, praviloma največ 12 mesecev po zadnji komunikaciji, razen če je daljša hramba potrebna zaradi reševanja spora.

Rezervacije in dokumentacija o izvedeni storitvi

 

Do zaključka storitve, nato praviloma do izteka splošnega zastaralnega roka za morebitne zahtevke, če za posamezno dokumentacijo ni predpisan daljši rok.

 

Računi in davčno-računovodska dokumentacija

V zakonsko predpisanih rokih hrambe.

Knjiga gostov in podatki o prijavi gostov

 

V rokih, določenih s predpisi o prijavi in odjavi gostov. Zapisnik o izbrisu oziroma uničenju podatkov iz knjige gostov se hrani pet let, kot določa 3. člen Pravilnika o prijavi in odjavi gostov. [2]

 

Podatki o izrecno sporočeni zdravstveni omejitvi za posamezno aktivnost

 

Le do izvedbe aktivnosti in takojšen izbris po njej, razen če je daljša hramba nujna zaradi prijavljenega dogodka, spora ali zakonske obveznosti.

E-novice in trženjske privolitve

 

Do preklica privolitve oziroma do prenehanja trženjskega programa. Dokaz o privolitvi hranimo toliko časa, kolikor je potrebno za dokazovanje zakonitosti pošiljanja.

Varnostni tehnični dnevniki

 

Praviloma največ 6 mesecev, razen če so potrebni za preiskavo konkretnega varnostnega dogodka.

  1. Varnost podatkov

Uporabljamo razumno primerne tehnične in organizacijske ukrepe za zaščito podatkov pred nepooblaščenim dostopom, razkritjem, spremembo, izgubo ali uničenjem. Ukrepi vključujejo omejitev dostopa glede na delovne naloge, upravljanje uporabniških računov in gesel, zaščitene povezave, posodobitve sistemov, varnostne kopije, pogodbene zaveze obdelovalcev in postopke za obravnavo incidentov. Popolne varnosti prenosa podatkov po internetu ni mogoče zagotoviti, zato vas prosimo, da nam po nezaščitenih kanalih ne pošiljate občutljivih podatkov ali kopij dokumentov.

 

 

  1. Vaše pravice

Pod pogoji GDPR imate pravico zahtevati dostop do svojih osebnih podatkov, popravek netočnih podatkov, izbris podatkov, omejitev obdelave, prenosljivost podatkov, ugovor obdelavi, ki temelji na zakonitem interesu, ter preklic privolitve. Pravico do ugovora zoper neposredno trženje lahko uveljavljate kadar koli.

Zahtevo pošljite na info@zenemerald.com. Zaradi varstva podatkov lahko pred obravnavo zahteve preverimo vašo identiteto. Na zahtevo odgovorimo v rokih, določenih z GDPR. ZVOP-2 v 12., 14. in 17. členu ureja obravnavo zahtev posameznika v zasebnem sektorju in brezplačnost informacij oziroma ukrepanja, razen v posebej določenih primerih.

Če menite, da vašo zahtevo obravnavamo nepravilno ali da obdelava krši predpise, lahko vložite pritožbo pri Informacijskem pooblaščencu Republike Slovenije, Dunajska cesta 22, 1000 Ljubljana, gp.ip@ip-rs.si, www.ip-rs.si. ZVOP-2 v 5. členu določa Informacijskega pooblaščenca kot nadzorni organ.

  1. Avtomatizirano odločanje

Ne sprejemamo odločitev, ki bi za vas imele pravne ali primerljivo pomembne učinke in bi temeljile izključno na avtomatizirani obdelavi, vključno s profiliranjem.

  1. Druge pomembne informacije

Ta politika ne nadomešča pravil in pogojev rezervacije, splošnih pogojev uporabe storitev, pravil varne udeležbe pri aktivnostih ali morebitnih ločenih izjav o zdravstveni sposobnosti. Če so za posamezno aktivnost potrebna posebna navodila, soglasje za fotografiranje ali izrecna privolitev za obdelavo zdravstvenih podatkov, vam jih bomo posredovali ločeno in pred zbiranjem podatkov.

Če ZEN RESORT uvede videonadzor, program zvestobe, spletno plačilo, novo aplikacijo, sistem za analitiko, zemljevide ali družabne vtičnike, bo pred začetkom uporabe preveril pravno podlago in po potrebi politiko zasebnosti ter Politiko piškotkov ustrezno dopolnil.

  1. Spremembe politike

Politiko lahko občasno posodobimo zaradi sprememb storitev, tehnologije ali predpisov. Veljavna različica bo objavljena na spletnem mestu z datumom zadnje posodobitve. Če sprememba bistveno vpliva na vaše pravice, vas bomo o njej obvestili na primeren način.

Datum zadnje posodobitve: 17.7.2026