Politika zasebnosti SecureLabNet
V SecureLabNet obravnavamo varstvo osebnih podatkov kot temelj zanesljivega izobraževalnega okolja za varnost omrežij. Ta politika pojasnjuje, katere vrste podatkov zbiramo, namen obdelave, pravni temelji, obdobja hrambe in pravice udeležencev. Informacije predstavljamo jasno in strokovno, da lahko sprejemate informirane odločitve glede uporabe naših storitev.
Opredelitve
Za lažje razumevanje politike podajamo ključne opredelitve terminov, ki jih uporabljamo pri obdelavi osebnih podatkov na SecureLabNet.
Zbiranje podatkov
SecureLabNet zbira podatke na več načinov: neposredno od uporabnikov, samodejno preko tehničnih zapisov in občasno od tretjih oseb, kadar je to potrebno za izvedbo storitev. Vsi postopki so zasnovani z načelom omejitve namena in minimalnega obsega podatkov.
Podatki, ki jih posreduje uporabnik
Ob prijavi in interakciji z našimi izobraževalnimi storitvami lahko zahtevamo naslednje vrste podatkov, potrebnih za izvedbo pogodbenih obveznosti in komunikacijo:
- Identifikacijski podatki: ime in priimek, organizacija, delovno mesto.
- Kontaktni podatki: elektronski naslov, naslov, telefonska številka za obveščanje in potrditve.
- Podatki o izobraževanju: izbrane vsebine tečajev, zgodovina udeležb, ocene in certifikati, kadar je relevantno za izvedbo storitev.
- Plačilni in računski podatki: podatki potrebni za izdajo računa in izvajanje plačilnih postopkov (hranimo samo potrebne podatke v skladu z računovodskimi predpisi).
- Komunikacije: vprašanja, povratne informacije, prijave na novice ali odgovori na ankete, če uporabnik to posreduje.
- Dodatne informacije: dokumenti ali podatki, ki jih uporabnik prostovoljno posreduje za namensko izvedbo storitve.
Samodejno zbrani podatki
Med uporabo spletnih storitev SecureLabNet se lahko samodejno zbirajo tehnični podatki, ki nam pomagajo upravljati varnost, stabilnost in kakovost storitev ter analizirati uporabo platforme.
- Tehnični identifikatorji: IP naslov (anonymiziran po potrebi), podatki o brskalniku in verziji, operacijski sistem.
- Telemetrija uporabe: strani, ki jih obiščete, trajanje seje, odzivi strežnika in napake, ki omogočajo izboljšave uporabniške izkušnje.
- Podatki o napravi: tip naprave, nastavitve prikaza, jezik brskalnika za pravilno predstavitev vsebin.
- Piškotki in sledilne tehnologije: podatki o sprejetih piškotkih in izborih za personalizacijo izkušenj.
- Analitični podatki: agregirane in anonimne metrike o učinkovitosti tečajev in udeležbi za strokovne izboljšave.
- Varnostni zapisi: dnevniški zapisi za namene odkrivanja in preprečevanja zlorab ter nepooblaščenega dostopa.
Podatki od tretjih oseb
V nekaterih primerih lahko pridobimo podatke od zaupanja vrednih tretjih oseb, kadar je to potrebno za izvedbo storitve ali izpolnitev zakonskih obveznosti. Takšna izmenjava poteka le v obsegu, ki je nujen in sorazmeren.
- Ponudniki plačilnih storitev za obdelavo transakcij in izdajo računov v skladu z računovodskimi zahtevami.
- Zunanji izvajalci za izvedbo gostovanja, varnostnih pregledov in podpornih storitev, s katerimi imamo sklenjene ustrezne pogodbe o obdelavi podatkov.
- Analitični in oglaševalski partnerji v omejenem, anonimiziranem obsegu, kadar uporabnik to dovoli ali ko je to koristno za delovanje platforme.
Namen obdelave
Zbrane podatke uporabljamo izključno za opredeljene, zakonite in sorazmerne namene, ki so potrebni za varno in učinkovito delovanje naših izobraževalnih programov.
- Izvedba in upravljanje izobraževalnih programov ter komunikacija z udeleženci.
- Obdelava prijav, izdaja računov in izpolnjevanje pogodbenih obveznosti.
- Vzdrževanje varnosti platforme, odkrivanje in preprečevanje zlorab ter zagotavljanje tehnične stabilnosti.
- Analiza uporabe in kakovosti izobraževanj za strokovne izboljšave vsebin in metodologij.
- Izpolnjevanje pravnih in regulativnih obveznosti, na primer v zvezi z računovodstvom in preiskavami varnosti.
- Upravljanje uporabniških računov in prilagajanje dostopa do ustreznih učnih virov.
- Komuniciranje pomembnih obvestil, sprememb programov ali varnostnih posodobitev.
- Upravljanje storitvene podpore in reševanje prijav ter tehničnih zahtevkov uporabnikov.
Pravni temelji obdelave
Obdelavo osebnih podatkov izvajamo na podlagi ustreznih pravnih temeljev po GDPR in slovenski zakonodaji, izbranih glede na naravo obdelave in namen.
- Izpolnitev pogodbe ali ukrepov pred sklenitvijo pogodbe (npr. prijava na tečaj, izdaja računa).
- Zakonita obveznost (npr. računovodski in davčni predpisi, varnostni zahtevki).
- Opravljanje zakonitih interesov SecureLabNet, ki ne prevladajo nad pravicami posameznika (npr. varnostne analize, preprečevanje zlorab, upravljanje platforme).
- Privolitev posameznika, kadar je potrebna za neobvezne obdelave, kot so trženjske komunikacije ali neobvezno zbiranje dodatnih osebnih podatkov.
Vaše pravice po uredbi GDPR
Kot upravljavec podatkov spoštujemo pravice posameznikov v skladu z GDPR. Uporabnike obveščamo o možnostih uveljavljanja njihovih pravic in postopkih za oddajo zahtevkov.
- Pravica do dostopa do svojih osebnih podatkov in do prejetja informacij o obdelavi.
- Pravica do popravka netočnih ali dopolnitve nepopolnih podatkov.
- Pravica do izbrisa (pravica biti pozabljen) v primerih, predvidenih z zakonodajo.
- Pravica do omejitve obdelave v določenih okoliščinah, na primer med reševanjem spora o pravilnosti podatkov.
- Pravica do prenosljivosti podatkov, kadar je obdelava osnovana na privolitvi ali pogodbi in je obdelava avtomatizirana.
- Pravica do ugovora zoper obdelavo na podlagi zakonitega interesa ter pravica do vložitve pritožbe pri nadzornem organu.
Deljenje podatkov
V določenih primerih delimo osebne podatke s tretjimi izvajalci, pri čemer izbiramo partnerje glede na stroge varnostne standarde in dogovore o zaupnosti ter obdelavi podatkov.
- Ponudniki gostovanja in IT infrastrukture za delovanje spletne platforme pod pogodbenimi določitvami o varstvu podatkov.
- Zunanji izvedenci za izvajanje programov ali podporo, kot so izobraževalni partnerji ali trenerji, kadar je to potrebno za izvedbo storitve.
- Računovodski in pravni svetovalci za izpolnjevanje zakonskih in pogodbenih obveznosti.
- Organi pregona ali regulativne institucije, kadar to zahteva zakon ali sodna odločba.
- Analitični ponudniki v anonimiziranem ali agregiranem obsegu za izboljšave storitev in kakovosti vsebin.
- Drugi prejemniki le ob jasno opredeljenem pravnem ali pogodbenem razlogu in le v obsegu, ki je nujen za ta namen.
Prenosi podatkov izven EU/EEA
V redkih primerih se lahko podatki prenašajo ali gostijo izven območja EU/EEA zaradi uporabe zunanjih ponudnikov. Pred prenosom ocenimo ustreznost varnostnih ukrepov in uporabljamo ustrezne zaščitne mehanizme, kot so standardne pogodbene klavzule, kadar so potrebni.
Kadar poteka prenos v tretje države, vzpostavljamo ustrezne pravne mehanizme in tehnične ukrepe za zaščito podatkov (npr. pogodbene določbe, šifriranje, omejen dostop) in spremljamo skladnost z zakonodajo o varstvu podatkov.
Hranjenje podatkov
Podatke hranimo le toliko časa, kolikor je potrebno za izpolnitev namena, zakonske zahteve ali za reševanje morebitnih zahtevkov. Pri določitvi rokov upoštevamo naravo podatkov in obvezne zakonske roke.
Podatki uporabniških računov se hranijo dokler je račun aktiven in nato v obdobju, ki je potrebno za računovodske, pravne ali varnostne razloge v skladu z lokalnimi predpisi.
Komunikacijska korespondenca in podprte uporabniške zahteve se hranijo v času trajanja reševanja zahtevka ter še v nadaljnjem postopku za arhivske ali pravne potrebe, vendar v omejenem in varnem obsegu.
Varnostni in dostopni dnevniški zapisi se hranijo omejeno časa za potrebe odkrivanja incidentov, forenzične preiskave ali preprečevanja zlorab, v skladu z notranjimi varnostnimi politikami.
Po izteku obdobja hrambe podatke izločimo ali anonimiziramo na način, ki preprečuje identifikacijo posameznika, razen če zakon ne zahteva daljše hrambe.
Varnost podatkov
Varovanje osebnih podatkov jemljemo resno. Uporabljamo kombinacijo tehničnih in organizacijskih ukrepov, vključno z nadzorom dostopa, šifriranjem, varnostnim kopiranjem in rednim preizkušanjem sistema, da zmanjšamo tveganja nepooblaščenega dostopa, izgube ali zlorabe.
- Tehnični ukrepi: TLS za prenos podatkov, požarni zidovi, redno posodabljanje strežnikov in varnostnih komponent.
- Organizacijski ukrepi: omejitev dostopa do podatkov po vlogah, interne politike zasebnosti ter izobraževanje zaposlenih za varno ravnanje s podatki.
- Postopki odziva: načrti za odziv na varnostne incidente, prijava večjih incidentov pristojnim organom in izobraževanje za zmanjšanje posledic.
Pravice uporabnikov
Uporabnikom zagotavljamo jasne in dostopne postopke za uveljavljanje njihovih pravic glede osebnih podatkov. Zahteve obdelujemo strokovno in v skladu z zakonodajo.
- Pravica do dostopa do podatkov: lahko zahtevate kopijo podatkov, ki jih hranimo o vas.
- Pravica do popravka: lahko zahtevate popravek netočnih ali nepopolnih podatkov.
- Pravica do izbrisa: lahko zaprosite za izbris v primerih, predvidenih z zakonodajo.
- Pravica do omejitve obdelave: lahko zahtevate začasno omejitev obdelave v določenih okoliščinah.
- Pravica do prenosljivosti podatkov: lahko zahtevate prenos podatkov v strukturirani, splošno uporabljani in strojno berljivi obliki, kjer je to mogoče.
- Pravica do ugovora: lahko ugovarjate obdelavi na podlagi zakonitega interesa, kadar obstajajo utemeljeni razlogi povezani z vašo situacijo.
- Pravica preklica privolitve: kadar je obdelava temeljila na privolitvi, lahko to privolitev kadar koli prekličete za prihodnje obdelave.
- Pravica do pritožbe pri nadzornem organu: v primeru nezadovoljstva s postopkom obdelave podatkov lahko vložite pritožbo pri pristojnem organu za varstvo podatkov.
Kako vložiti zahtevek za uveljavljanje pravic
Zahteve glede uveljavljanja pravic lahko pošljete na naš kontakt za zasebnost na naslov: Partizanska cesta, 2000 Maribor, Slovenija ali na e-pošto prek obrazca na SecureLabNet.pro. Prosimo, navedite jasno identifikacijo zahtevka in kontaktne podatke. Naše strokovne ekipe bodo zahtevek obdelale v najkrajšem možnem času in v skladu z zakonodajo.
info@securelabnet.pro
običajno odgovorimo na zahteve v zvezi s pravicami do zasebnosti v 30 delovnih dneh; v primeru kompleksnih zahtev lahko obvestimo o podaljšanju roka v skladu z veljavno zakonodajo.
marketinška komunikacija
securelabnet uporablja osebne podatke za obveščanje o novih izobraževalnih vsebinah, delavnicah in pomembnih spremembah storitev v skladu z vašimi nastavitvami soglasja. izbirate lahko stopnjo prejemanja obvestil; osebni podatki za marketinške namene se obdelujejo ločeno od podatkov, potrebnih za izvedbo tečajev in laboratorijskih okolij.
za prekinitev prejemanja marketinških sporočil uporabite povezavo za odjavo v prejetem elektronskem sporočilu ali nas kontaktirajte na naslov SecureLabNet, Partizanska cesta, 2000 Maribor, Slovenija; lahko tudi spremenite nastavitve obvestil v svojem uporabniškem profilu.
otroci in varstvo osebnih podatkov
storitev SecureLabNet je namenjena odraslim uporabnikom in strokovnjakom za izobraževanje v mrežni varnosti. če ste mlajši od 18 let, ne uporabljajte naših plačljivih vsebin brez soglasja staršev ali zakonitega zastopnika. pri zbiranju podatkov o mladoletnih osebah ravnamo v skladu z veljavnimi predpisi in izvajamo dodatne ukrepe za zaščito, kadar je to potrebno; katerikoli poseg v obdelavo osebnih podatkov otrok bo zahteval preverjanje zakonitosti in ustrezno soglasje.
povezave do tretjih oseb
na naših straneh in v učnih obsegih se lahko pojavi vsebina ali orodja tretjih oseb. te povezave so namenjene dopolnitvi izobraževalnih vsebin; securelabnet ne prevzema odgovornosti za prakse zasebnosti ali vsebino zunanjih ponudnikov. pred deljenjem osebnih podatkov z zunanjimi storitvami preberite njihove pogoje in politiko zasebnosti.
spremembe te politike zasebnosti
politiko zasebnosti lahko občasno posodobimo. vse spremembe bodo objavljene na strani z datumom uveljavitve; priporočamo, da občasno pregledate to stran, da boste seznanjeni z morebitnimi spremembami obdelave podatkov.