Politika zasebnosti

Zadnja posodobitev: April 2026

Z uporabo KasLens se strinjate tudi z našimi Pogoji uporabe, ki vključujejo pomembne izjave o omejitvi odgovornosti, opozorila o tveganjih in omejitve odgovornosti.

Politika zasebnosti

1. Upravljavec in kontaktni podatki

Upravljavec v smislu Art. 4 para. 7 GDPR je:

Marcel Sangals\ Am Knill 152\ 22147 Hamburg\ Nemčija

E-pošta: [email protected]

Ta politika zasebnosti velja za spletišče kaspa-lens.com ("Spletišče"), mobilno aplikacijo KasLens ("Aplikacija") in vse povezane storitve (skupaj "Storitve"). Obvešča vas o vrsti, obsegu in namenu zbiranja ter uporabe osebnih podatkov v skladu s Splošno uredbo o varstvu podatkov (GDPR), nemškim zakonom Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TTDSG) in zakonom Telemediengesetz (TMG).

2. Pregled obdelave podatkov

Osebne podatke obdelujemo le v obsegu, ki je potreben za zagotavljanje naših Storitev. Spodaj je povzetek kategorij podatkov, ki jih obdelujemo:

Brez uporabniškega računa (anonimni obiskovalci):

  • Tehnični podatki, potrebni za dostavo spletišča (naslov IP, vrsta brskalnika, podatki o napravi)
  • Psevdonimni identifikator brskalnika za funkcionalne namene (glejte razdelek 5.1)
  • Uporabniške nastavitve (valuta, tema, jezik), shranjene v piškotku na vaši napravi
  • Analitični podatki (samo z vašo izrecno privolitvijo, glejte razdelek 6)

Z uporabniškim računom (registrirani uporabniki):

  • E-poštni naslov (obvezen za registracijo)
  • Geslo (shranjeno kot enosmerni kriptografski hash; vašega gesla ne moremo prebrati)
  • Prikazno ime (neobvezno)
  • Povezani ponudniki avtentikacije (na primer e-pošta računa Google, če se odločite za povezavo)

Ne zbiramo:

  • Natančnih lokacijskih podatkov (koordinate GPS)
  • Plačilnih ali finančnih podatkov
  • Biometričnih podatkov
  • Podatkov o vaših imetjih kriptovalut ali transakcijah

3. Uporabniški računi: registracija in avtentikacija

3.1. Registracija

Ko ustvarite račun KasLens, zbiramo:

  • E-poštni naslov, ki se uporablja za prijavo, potrditev e-pošte, obnovitev gesla in nujna sporočila o storitvi
  • Geslo, shranjeno izključno kot hash BCrypt; geslo v čistopisu se nikoli ne shrani in ne zabeleži
  • Prikazno ime (neobvezno), ime, ki se prikaže v uporabniškem vmesniku

Pravna podlaga: Art. 6 para. 1 lit. b GDPR (izvajanje pogodbe / zagotavljanje storitve, ki ste jo zahtevali).

3.2. Potrditev e-pošte

Po registraciji pošljemo potrditveno e-poštno sporočilo, da preverimo, da je e-poštni naslov vaš. Potrditveni žeton poteče po 24 urah in se po uporabi izbriše.

3.3. Obnovitev gesla

Če zahtevate ponastavitev gesla, na vaš registrirani e-poštni naslov pošljemo povezavo za ponastavitev. Žeton za ponastavitev poteče po 1 uri in se po uporabi izbriše. Zaradi varnosti sistem odgovori enako ne glede na to, ali e-poštni naslov v naši zbirki obstaja (ugotavljanje registriranih naslovov ni mogoče).

3.4. Avtentikacija in seje

Za avtentikacijo uporabljamo tok Authorization Code protokola OAuth 2.0 s PKCE. Ob uspešni prijavi:

  • Za avtentikacijo API se izda dostopni žeton JSON Web Token (JWT) (veljavnost 5 minut)
  • Za kontinuiteto seje se izda neprozoren žeton za osvežitev (veljavnost 30 dni)

Oba žetona sta shranjena v piškotkih httpOnly (glejte razdelek 5.2) in ju JavaScript na strani ne more prebrati. Žetoni se ob vsaki osvežitvi zamenjajo.

Pravna podlaga: Art. 6 para. 1 lit. b GDPR (izvajanje pogodbe: avtentikacija je nujna za zagotavljanje storitve, vezane na račun).

3.5. Transakcijska e-pošta

Pošiljamo naslednja transakcijska e-poštna sporočila:

E-poštaNamenSprožilec
Potrditev e-poštePotrditev lastništva e-poštnega naslovaRegistracija računa
Ponastavitev geslaZagotovitev varne povezave za ponastavitevZahteva za obnovitev gesla
DobrodošlicaPotrditev uspešne nastavitveDokončana potrditev e-pošte

E-poštna sporočila se pošiljajo z naslova [email protected] prek storitve SMTP Resend (glejte razdelek 7.3). Trženjskih e-poštnih sporočil in novičnikov ne pošiljamo.

4. Hramba in izbris podatkov

Kategorija podatkovRok hrambePodlaga
Podatki uporabniškega računaDo izbrisa računaArt. 6(1)(b)
Žetoni za potrditev e-pošte24 ur (samodejni izbris)Art. 6(1)(b)
Žetoni za ponastavitev gesla1 ura (samodejni izbris)Art. 6(1)(b)
Zapisi o avtorizacijah OAuth2Do izbrisa računa ali poteka veljavnosti žetonaArt. 6(1)(b)
Analitični podatki (Google Analytics)14 mesecevArt. 6(1)(a)
Podatki o spremljanju napak (Sentry)90 dniArt. 6(1)(f)
Strežniški dnevniki dostopa30 dniArt. 6(1)(f)
Piškotek z nastavitvami365 dniArt. 6(1)(f)
Piškotek s privolitvijo180 dni§ 25 TTDSG

4.1. Izbris računa (pravica do izbrisa, Art. 17 GDPR)

Svoj račun lahko kadar koli trajno izbrišete na strani Račun v aplikaciji. Izbris računa je takojšen in nepreklicen. Izbrišejo se naslednji podatki:

  1. Žetoni za potrditev e-pošte
  2. Žetoni za ponastavitev gesla
  3. Povezani računi za avtentikacijo (na primer Google)
  4. Avtorizacije OAuth2 in podeljene privolitve
  5. Sam uporabniški račun (e-pošta, hash gesla, prikazno ime, URL avatarja)

Po izbrisu v naših sistemih ne ostane noben osebni podatek, povezan z vašim računom.

4.2. Izvoz podatkov (pravica do dostopa in prenosljivost podatkov, Art. 15/20 GDPR)

S strani Račun lahko prenesete strojno berljiv izvoz (JSON) vseh osebnih podatkov, ki jih hranimo o vas. Izvoz vključuje:

  • Podatke o računu (e-pošta, prikazno ime, stanje potrditve, vloge, časovne žige)
  • Povezane ponudnike avtentikacije (ime ponudnika, e-pošta pri ponudniku, datum povezave)

Občutljivi notranji podatki (hashi gesel, vrednosti žetonov) so iz izvoza iz varnostnih razlogov izključeni.

5. Piškotki in podobne tehnologije

Naše spletišče uporablja piškotke za zagotavljanje nujne funkcionalnosti in, z vašo privolitvijo, za analitiko. Piškotke razvrščamo v dve kategoriji:

5.1. Nujno potrebni piškotki (privolitev ni potrebna)

Ti piškotki so nujni za delovanje spletišča. Brez njih osnovna funkcionalnost ne deluje, zato jih ni mogoče izklopiti. Pravna podlaga za te piškotke je § 25 para. 2 no. 2 TTDSG (nujno potrebni) v povezavi z Art. 6 para. 1 lit. b/f GDPR.

PiškotekNamenhttpOnlyVeljavnost
kaslens-uaiAnonimni identifikator brskalnika (naključni UUID) za funkcionalne namene, kot so omejevanje pogostosti zahtev in povezovanje sej pri diagnostiki napak na strežniku. Ne vsebuje osebnih podatkov in se ne uporablja za sledenje ali oblikovanje profilov.Da365 dni
kaslens-prefsUporabniške nastavitve (valuta, tema, jezikovno okolje, tržno mesto): poskrbi, da se spletišče ob prvem nalaganju pravilno prikaže.Ne365 dni
kaslens-consentZabeleži vašo izbiro glede privolitve za piškotke, da vas ne sprašujemo vedno znova.Ne180 dni
kaslens-access-tokenŽeton JWT za avtentikacijo prijavljenih uporabnikov.Dapribližno 5 minut
kaslens-refresh-tokenŽeton za osvežitev seje prijavljenih uporabnikov.Da30 dni
JSESSIONIDStrežniški piškotek seje, ki se kratkotrajno uporabi med postopkom prijave OAuth2.DaSeja

Piškotka kaslens-access-token in kaslens-refresh-token se nastavita samo, ko ste prijavljeni. Piškotek JSESSIONID se nastavi samo med postopkom prijave in se po zaključku izbriše.

5.2. Analitični piškotki (potrebna je privolitev)

Ti piškotki se nastavijo šele, ko daste izrecno privolitev prek naše pasice za privolitev za piškotke. Podrobnosti so v razdelku 6.

PiškotekNamenVeljavnost
_gaIdentifikator odjemalca Google Analytics2 leti
_ga_<container-id>Stanje seje Google Analytics2 leti
_gid24-urno razlikovanje uporabnikov Google Analytics24 ur

Če v analitične piškotke ne privolite, se analitični skripti ne naložijo in analitični podatki se ne zbirajo.

6. Google Analytics (GA4) {#google-analytics}

Če ste dali privolitev, naše spletišče in mobilne aplikacije uporabljajo Firebase Analytics, to je Google Analytics 4, vključen prek platforme Firebase. Firebase Analytics je spletna in aplikacijska analitična storitev družbe Google LLC. Upravljavec za uporabnike v EU/EGP in Švici je Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska ("Google").

Enotna analitika: Firebase Analytics (Google Analytics 4) uporabljamo na enak način na spletišču in v mobilnih aplikacijah. Enaka varstva zasebnosti, pogodbe o obdelavi podatkov in pravice uporabnikov veljajo ne glede na to, prek katere platforme dostopate do naših storitev.

Tehnična izvedba: Firebase Analytics uporablja knjižnico gtag.js, ki se tehnično streže iz infrastrukture Google Tag Manager (googletagmanager.com). To je tehnična podrobnost izvedbe: Google Tag Managerja ne uporabljamo kot sistema za upravljanje oznak. Vsa obdelava podatkov in varstva zasebnosti, opisana v tem razdelku, veljajo ne glede na to tehnično podrobnost.

Narava in namen obdelave

Google Analytics 4 uporablja piškotke (na spletišču) in podobne tehnologije sledenja (v mobilni aplikaciji), ki omogočajo analizo vaše uporabe naših storitev. Podatki o vaši uporabi spletišča in aplikacije, zbrani s temi tehnologijami, se praviloma prenesejo na strežnik Google v ZDA in tam shranijo.

Anonimizacija IP: Google Analytics 4 ima anonimizacijo IP privzeto vključeno. Zaradi anonimizacije IP Google vaš naslov IP skrajša v državah članicah Evropske unije ali v drugih državah pogodbenicah Sporazuma o Evropskem gospodarskem prostoru. Le v izjemnih primerih se celoten naslov IP prenese na strežnik Google v ZDA in se skrajša tam. Po navedbah Google se naslov IP, ki ga vaš brskalnik ali aplikacija prenese v okviru Google Analytics, ne združuje z drugimi podatki Google.

Zbrani podatki

Med obiskom se lahko zabeležijo naslednji podatki:

  • Ogledi strani / ogledi zaslonov
  • Prvi obisk / prvi zagon aplikacije
  • Začetki sej in trajanje
  • Obiskane strani / ogledani zasloni
  • Pot klikov in interakcije
  • Globina drsenja (prag 90 %)
  • Kliki na zunanje povezave
  • Notranje iskalne poizvedbe
  • Vaša približna lokacija (regija)
  • Datum in čas obiska
  • Vaš naslov IP (v skrajšani obliki)
  • Tehnični podatki o brskalniku in napravi (jezikovna nastavitev, ločljivost zaslona)
  • Vaš ponudnik internetnih storitev
  • Napotitveni URL

Nameni obdelave podatkov

Google te podatke v imenu operaterja uporabi za ovrednotenje vaše psevdonimne uporabe spletišča in aplikacije ter za pripravo poročil o dejavnosti spletišča in aplikacije.

Pravna podlaga

Pravna podlaga za to obdelavo podatkov je vaša privolitev v skladu z Art. 6 para. 1 p. 1 lit. a GDPR in § 25 para. 1 p. 1 TTDSG.

Prejemniki

Prejemniki podatkov so oziroma so lahko:

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska (kot obdelovalec v skladu z Art. 28 GDPR)
  • Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA
  • Alphabet Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA

Prenos v tretjo državo

Za ZDA je Evropska komisija 10. julija 2023 sprejela sklep o ustreznosti. Google LLC je certificiran v okviru EU-US Data Privacy Framework. Ker so strežniki Google razporejeni po vsem svetu in prenosa v tretje države ni mogoče povsem izključiti, smo s ponudnikom sklenili tudi standardne pogodbene klavzule EU.

Z družbo Google Ireland Limited smo v skladu z Art. 28 GDPR sklenili pogodbo o obdelavi podatkov (Auftragsverarbeitungsvertrag, AV-Vertrag).

Rok hrambe

Podatki, povezani s piškotki (spletišče) ali podobnimi identifikatorji (aplikacija), se samodejno izbrišejo po 14 mesecih. Najdaljša življenjska doba piškotkov Google Analytics je 2 leti. Izbris podatkov, katerih rok hrambe je potekel, se izvede samodejno enkrat mesečno.

Preklic privolitve

Privolitev lahko kadar koli prekličete:

Spletišče: Do nastavitev piškotkov dostopate prek orodja za privolitev za piškotke v nogi spletišča ali prek pasice za privolitev.

Mobilna aplikacija: Privolitev prekličete v nastavitvah aplikacije, kjer lahko izklopite analitično sledenje.

Zbiranje podatkov z Google Analytics lahko preprečite tudi tako, da:

  • ne daste privolitve za nastavitev piškotka
  • prenesete dodatek za brskalnik za izklop Google Analytics tukaj

Več informacij je na straneh Pogoji uporabe Google Analytics in Pravilnik o zasebnosti Google.

Dodatni tehnični ukrepi

  • Anonimizacija IP na strežnikih v EU: Naslovi IP se anonimizirajo na strežnikih v EU, preden se kakršni koli podatki prenesejo v Združene države Amerike
  • Consent Mode: Naše orodje za privolitev uporablja Google Consent Mode v2, tako da se pred podano privolitvijo ne zberejo nobeni podatki
  • Samodejni izbris podatkov: Podatki o uporabnikih in dogodkih se samodejno izbrišejo po 14 mesecih
  • Pogodba o obdelavi podatkov: Z družbo Google imamo pravno zavezujočo pogodbo o obdelavi podatkov, ki zagotavlja skladnost z zahtevami GDPR

7. Zunanji ponudniki storitev (obdelovalci)

Za delovanje naših Storitev uporabljamo naslednje zunanje ponudnike storitev. Vsak ponudnik podatke obdeluje v našem imenu in je zavezan s pogodbo o obdelavi podatkov (Art. 28 GDPR) ali enakovrednimi pogodbenimi varovali.

7.1. Gostovanje: Netcup GmbH

Našo zaledno infrastrukturo gosti Netcup GmbH, Daimlerstr. 25, 76185 Karlsruhe, Nemčija. Vsi strežniki so v Nemčiji. Strežniški dnevniki dostopa (naslov IP, pot zahteve, časovni žig) se hranijo 30 dni za varnost in odpravljanje napak.

Pravna podlaga: Art. 6 para. 1 lit. f GDPR (zakoniti interes za varno in zanesljivo gostovanje).

7.2. Spremljanje napak: Sentry

Za spremljanje napak na strežniku in sledenje zmogljivosti uporabljamo Sentry (Functional Software, Inc.). Naš primerek Sentry uporablja podatkovno regijo EU (ingest.de.sentry.io), kar pomeni, da so vsi podatki o napakah shranjeni v Evropski uniji.

Obdelani podatki:

  • Sledi skladov in sporočila o napakah, ko pride do napake aplikacije
  • Metapodatki zahteve (pot URL, metoda HTTP, stanje odgovora)
  • Naslov IP (vključen v kontekst napake na strežniku)
  • Psevdonimni identifikator brskalnika (vrednost piškotka kaslens-uai)

Sentry se uporablja samo na strežniku: SDK Sentry se ne pošilja v vaš brskalnik in se v njem ne izvaja. Podatki o napakah se samodejno izbrišejo po 90 dneh.

Pravna podlaga: Art. 6 para. 1 lit. f GDPR (zakoniti interes za odkrivanje in odpravljanje programskih napak, da se ohrani kakovost storitve).

7.3. Dostava e-pošte: Resend

Kot posrednika SMTP za dostavo transakcijskih e-poštnih sporočil (potrditev e-pošte, ponastavitev gesla, pozdravno sporočilo) uporabljamo Resend (Resend, Inc.).

Obdelani podatki:

  • E-poštni naslov prejemnika
  • Vsebina e-pošte (povezave za potrditev oziroma ponastavitev, prikazno ime)

Resend podatke e-pošte obdeluje izključno za namen dostave in jih ne uporablja za trženje ali oblikovanje profilov. Strežniki Resend so v ZDA. Prenos je zajet v EU-US Data Privacy Framework.

Pravna podlaga: Art. 6 para. 1 lit. b GDPR (izvajanje pogodbe: dostava e-pošte je potrebna za registracijo in obnovitev gesla, ki ste ju zahtevali).

7.4. Potisna obvestila: Firebase Cloud Messaging (samo mobilna aplikacija)

Naša mobilna aplikacija za pošiljanje potisnih obvestil uporablja Firebase Cloud Messaging (FCM) družbe Google. Za dostavo sporočil na vašo napravo se ustvari anonimni žeton naprave. Ta žeton ne vsebuje osebnih identifikatorjev in se ne uporablja za sledenje ali oblikovanje profilov.

Obdelani podatki:

  • Anonimni žeton naprave FCM
  • Vsebina obvestila (naslovi, besedila sporočil)
  • Naročnine na teme (na primer opozorila o cenah, novice)

Pravna podlaga: Art. 6 para. 1 lit. a GDPR (privolitev: potisna obvestila morate na napravi izrecno dovoliti).

Pravilnike o zasebnosti storitev Firebase lahko pregledate tukaj:

8. Zunanje povezave

Naše spletišče lahko vsebuje povezave do platform tretjih oseb, na primer YouTube. Ko kliknete takšno povezavo, ste preusmerjeni na zunanje spletišče. Te tretje osebe lahko zbirajo osebne podatke, na primer vaš naslov IP, ali sledijo vaši dejavnosti s piškotki, zlasti če ste prijavljeni v njihove storitve.

Na postopke obdelave podatkov teh zunanjih platform nimamo vpliva. Oglejte si njihove pravilnike o zasebnosti:

8.1. Partnerske povezave

Naše spletišče in mobilne aplikacije lahko vsebujejo partnerske povezave. Partnerske povezave nam omogočajo provizijo, če po kliku opravite nakup ali določeno dejanje. To ne vpliva na ceno, ki jo plačate.

Prepoznavnost: Partnerske povezave so označene z obvestili o razkritju (na primer "Partnerska povezava" ali "Oglas"), posebnimi parametri povezave ali izjavami o razkritju v vsebini.

Obdelava podatkov: Ko kliknete partnersko povezavo, lahko partnerski ponudnik prejme podatke o napotitvi (na primer, da ste prišli z našega spletišča) in nastavi piškotke za sledenje vašemu obisku. Do podatkov, ki jih zbirajo partnerski ponudniki, nimamo dostopa in nad njimi nimamo nadzora. Za lastno obdelavo podatkov je odgovoren izključno partnerski ponudnik.

Pravna podlaga: Art. 6 para. 1 lit. f GDPR (zakoniti interes za ustvarjanje prihodka, ki podpira brezplačno storitev).

Tej obdelavi lahko kadar koli ugovarjate. Klikanje partnerskih povezav je povsem prostovoljno.

9. Varnost podatkov

Izvajamo ustrezne tehnične in organizacijske ukrepe za zaščito vaših osebnih podatkov pred nepooblaščenim dostopom, izgubo ali spremembo (Art. 32 GDPR), vključno z naslednjim:

  • Šifriranje med prenosom: Vsa komunikacija med vašim brskalnikom in našimi strežniki je šifrirana s TLS (HTTPS). Uveljavljen je HTTP Strict Transport Security (HSTS).
  • Zgoščevanje gesel: Gesla so shranjena z BCrypt, enosmernim algoritmom zgoščevanja. Vašega gesla ne moremo obnoviti ali prebrati.
  • Piškotki httpOnly: Žetoni za avtentikacijo so shranjeni v piškotkih httpOnly, do katerih JavaScript nima dostopa, kar ščiti pred napadi z medspletnim skriptiranjem (XSS).
  • Rotacija žetonov: Žetoni za osvežitev se ob vsaki uporabi zamenjajo, kar omeji posledice ogroženega žetona.
  • PKCE: Tok avtentikacije OAuth2 uporablja Proof Key for Code Exchange (PKCE), da prepreči prestrezanje odobritvene kode.

10. Vaše pravice po GDPR

Po Splošni uredbi o varstvu podatkov (GDPR) imate naslednje pravice:

  • Pravica do dostopa (Art. 15 GDPR): Lahko dobite potrditev, ali se obdelujejo osebni podatki, ki se nanašajo na vas, in dostopate do teh podatkov. S strani Račun v aplikaciji lahko prenesete tudi strojno berljiv izvoz.
  • Pravica do popravka (Art. 16 GDPR): Netočne osebne podatke lahko popravite (na primer posodobite prikazno ime na strani Račun).
  • Pravica do izbrisa (Art. 17 GDPR): Svoj račun in vse povezane podatke lahko kadar koli izbrišete na strani Račun. Glejte razdelek 4.1.
  • Pravica do omejitve obdelave (Art. 18 GDPR): V določenih okoliščinah lahko zahtevate omejitev obdelave svojih osebnih podatkov.
  • Pravica do prenosljivosti podatkov (Art. 20 GDPR): Svoje osebne podatke lahko prejmete v strukturirani, splošno uporabljani in strojno berljivi obliki (JSON). Glejte razdelek 4.2.
  • Pravica do ugovora (Art. 21 GDPR): Obdelavi svojih osebnih podatkov na podlagi zakonitih interesov lahko ugovarjate. Zlasti lahko kadar koli prekličete privolitev za analitiko (glejte razdelek 6).
  • Pravica do preklica privolitve (Art. 7 GDPR): Kjer obdelava temelji na vaši privolitvi, jo lahko kadar koli prekličete. To ne vpliva na zakonitost obdelave pred preklicem.
  • Pravica do pritožbe (Art. 77 GDPR): Pritožbo lahko vložite pri nadzornem organu. V Nemčiji je za Hamburg pristojna Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), nadomestni stik pa je zvezni pooblaščenec za varstvo podatkov (BfDI).

Uveljavljanje pravic: Za uveljavljanje katere koli od teh pravic nas kontaktirajte na [email protected]. Odgovorili bomo v enem mesecu (Art. 12 para. 3 GDPR). Izbris računa in izvoz podatkov sta v aplikaciji na voljo kot samopostrežni funkciji.

11. Prenosi v tretje države

Nekateri naši ponudniki storitev so zunaj Evropskega gospodarskega prostora (EGP, EEA). Za vsak tak prenos zagotovimo ustrezna varovala:

PonudnikDržavaVarovalo
Google (Analytics, FCM)ZDAEU-US Data Privacy Framework in standardne pogodbene klavzule
Resend (e-pošta)ZDAEU-US Data Privacy Framework
Sentry (spremljanje napak)EU (de.sentry.io)Brez prenosa v tretjo državo (podatkovna regija EU)

12. Zagotavljanje osebnih podatkov

Za ustvarjanje uporabniškega računa sta potrebna vaš e-poštni naslov in geslo. Brez teh podatkov storitve, vezane na račun, ne moremo zagotoviti. Spletišče lahko uporabljate tudi brez računa; v tem primeru se obdelujejo samo podatki, opisani v razdelku 2 ("Brez uporabniškega računa").

Vsa druga obdelava podatkov, vključno z analitiko (razdelek 6) in potisnimi obvestili (razdelek 7.4), je neobvezna in temelji na vaši izrecni privolitvi.

13. Avtomatizirano sprejemanje odločitev

Ne izvajamo avtomatiziranega sprejemanja odločitev ali oblikovanja profilov v smislu Art. 22 GDPR. Nobena odločitev s pravnimi ali podobno pomembnimi učinki se ne sprejme zgolj na podlagi avtomatizirane obdelave vaših osebnih podatkov.

14. Najnižja starost

Naše Storitve niso namenjene osebam, mlajšim od 16 let. Osebnih podatkov otrok, mlajših od 16 let, zavestno ne zbiramo. Če ugotovimo, da smo zbrali osebne podatke otroka, mlajšega od 16 let, brez privolitve staršev, te podatke nemudoma izbrišemo.

15. Spremembe te politike zasebnosti

To politiko zasebnosti lahko občasno posodobimo. Spremembe bodo objavljene na tej strani s posodobljenim datumom "Zadnja posodobitev". Priporočamo, da to stran občasno pregledate.

16. Stik

Če imate vprašanja o tej politiki zasebnosti ali želite uveljavljati svoje pravice, nas kontaktirajte:

Marcel Sangals\ Am Knill 152\ 22147 Hamburg\ Nemčija

E-pošta: [email protected]