Politika zasebnosti
Kako varujemo osebne podatke, katere podatke obdelujemo in kako lahko uveljavite svoje pravice.
Zadnja posodobitev: 6. avgust 2026
1. Upravljavec in kontakt
Upravljavec osebnih podatkov je Saldorian Hotel House d.o.o. , s sedežem na naslovu Ulica ob potoku 3, 4240 Radovljica, Slovenija . Davčna številka je SI45872913, matična številka pa 89123470.
Za vprašanja o zasebnosti, uveljavljanje pravic ali pojasnila glede obdelave podatkov se lahko obrnete na upravljavca po navadni pošti, po telefonu +386 (0)41 728 394 ali prek e-poštnega naslova info@saldorianhotelhouse.com. Telefonska številka in e-poštni naslov sta prikazana kot navadno besedilo in nista aktivni povezavi.
2. Namen in področje politike
Ta politika pojasnjuje, kako upravljavec obdeluje osebne podatke obiskovalcev spletnega mesta, gostov, oseb, ki pošljejo povpraševanje, pogodbenih partnerjev, udeležencev dogodkov ter drugih posameznikov, ki stopijo v stik z upravljavcem. Uporablja se skupaj z veljavno zakonodajo, zlasti Splošno uredbo o varstvu podatkov (Uredba (EU) 2016/679 oziroma GDPR), Zakonom o varstvu osebnih podatkov (ZVOP-2) in drugimi predpisi Republike Slovenije.
Politika ne ustvarja dodatnih pogodbenih pravic, temveč na pregleden način opisuje kategorije podatkov, namene, pravne podlage, roke hrambe, prejemnike, varnostne ukrepe in pravice posameznikov.
3. Katere podatke lahko obdelujemo
Glede na način sodelovanja lahko obdelujemo identifikacijske in kontaktne podatke, kot so ime, priimek, naslov, telefonska številka in e-poštni naslov; podatke o povpraševanju, rezervaciji, terminu, številu gostov, izbranih storitvah in posebnih željah; podatke o poslovnem ali zasebnem dogodku; komunikacijo z upravljavcem; podatke, ki so potrebni za računovodstvo, plačila in izpolnjevanje zakonskih obveznosti; ter tehnične podatke, ki jih strežnik nujno zabeleži zaradi varnosti in pravilnega delovanja.
Posebnih vrst osebnih podatkov ne zahtevamo, razen kadar jih posameznik prostovoljno posreduje in so nujni za varno izvedbo storitve, na primer podatki o alergijah, prehranskih omejitvah, invalidnosti ali zdravstvenih okoliščinah, pomembnih za wellness storitev. Takšni podatki se obdelujejo omejeno, z dodatno skrbnostjo in na ustrezni pravni podlagi.
4. Viri osebnih podatkov
Podatke praviloma prejmemo neposredno od posameznika, ko ta izpolni obrazec, pošlje povpraševanje, opravi rezervacijo, se prijavi na dogodek, sklene pogodbo ali komunicira z osebjem. Podatke lahko prejmemo tudi od osebe, ki rezervacijo opravi za druge goste, od organizatorja dogodka, poslovnega partnerja ali zakonitega zastopnika.
Kadar podatke prejmemo posredno, pričakujemo, da je oseba, ki jih posreduje, upravičena do njihovega posredovanja in je druge posameznike ustrezno obvestila. Upravljavec podatke preveri le v obsegu, ki je razumno potreben za izvedbo storitve ali izpolnitev pravne obveznosti.
5. Nameni in pravne podlage
Osebne podatke obdelujemo za odgovor na povpraševanje, pripravo ponudbe, izvedbo rezervacije ali pogodbe, organizacijo nastanitve, wellness storitve, kulinarične izkušnje ali dogodka, komunikacijo pred in po storitvi, reševanje zahtevkov, zagotavljanje varnosti, preprečevanje zlorab, vodenje poslovnih evidenc ter izpolnjevanje davčnih, računovodskih in drugih zakonskih obveznosti.
Pravne podlage so izvedba pogodbe ali ukrepov pred sklenitvijo pogodbe, izpolnitev pravne obveznosti, zakoniti interes upravljavca, zaščita življenjskih interesov, kadar je to izjemoma potrebno, ter privolitev, kadar obdelave ni mogoče utemeljiti na drugi pravni podlagi. Posameznik lahko privolitev kadar koli prekliče, ne da bi to vplivalo na zakonitost obdelave pred preklicem.
6. Spletni obrazci in komunikacija
Obrazci na tej statični različici spletnega mesta izvajajo preverjanje vnesenih polj v uporabnikovem brskalniku in sami po sebi podatkov ne pošiljajo zunanjemu ponudniku. Če bo spletno mesto povezano z dejanskim sistemom za rezervacije ali podporo, bo upravljavec pred uporabo preveril pravno podlago, varnost, pogodbe z obdelovalci in ustrezno obvestil uporabnike.
Podatkov ne vpisujte v obrazec, če niso potrebni za vaše povpraševanje. V prostih poljih ne navajajte občutljivih informacij, razen kadar je to nujno za varno izvedbo zahtevane storitve.
7. Starostne omejitve in preverjanje identitete
Hotelske storitve so lahko dostopne različnim starostnim skupinam, posamezni prostori in vsebine za igre na srečo pa so namenjeni izključno polnoletnim osebam. Kadar je to potrebno zaradi zakona, varnosti ali hišnih pravil, lahko upravljavec preveri starost in identiteto z vpogledom v veljaven dokument.
Kopije identifikacijskih dokumentov se ne hranijo, razen če je takšna hramba izrecno zahtevana z zakonom ali nujna za uveljavljanje pravnih zahtevkov. Podatki mladoletnikov se obdelujejo le v obsegu, potrebnem za nastanitev, varnost in izvajanje storitev, ki jih zakonito naroči starš ali skrbnik.
8. Prejemniki in obdelovalci
Dostop do podatkov imajo le pooblaščene osebe, ki jih potrebujejo za svoje delo. Podatke lahko v potrebnem obsegu obdelujejo ponudniki gostinskih, nastanitvenih, informacijskih, računovodskih, varnostnih, vzdrževalnih, plačilnih, komunikacijskih ali pravnih storitev. Z obdelovalci sklenemo ustrezne pogodbe in od njih zahtevamo zaupnost, varnost ter obdelavo samo po dokumentiranih navodilih.
Podatke lahko razkrijemo pristojnim organom, sodiščem ali drugim upravičenim osebam, kadar to zahteva zakon, izvršljiva odločba ali zaščita pravic in varnosti. Osebnih podatkov ne prodajamo in jih ne posredujemo tretjim osebam za njihove neodvisne trženjske namene.
9. Prenosi izven Evropskega gospodarskega prostora
Upravljavec si prizadeva uporabljati ponudnike in sisteme znotraj Evropskega gospodarskega prostora. Če bi bil prenos v tretjo državo potreben, se izvede samo ob ustrezni pravni podlagi in zaščitnih ukrepih, na primer na podlagi sklepa Evropske komisije o ustreznosti, standardnih pogodbenih klavzul ali drugega mehanizma iz GDPR.
Posameznik lahko zahteva splošne informacije o uporabljenem mehanizmu prenosa in, kadar je to dovoljeno, kopijo relevantnih zaščitnih določil.
10. Roki hrambe
Podatke hranimo le toliko časa, kolikor je potrebno za namen obdelave. Povpraševanja, ki ne privedejo do pogodbe, se praviloma hranijo do zaključka komunikacije in še omejeno obdobje za dokazovanje poteka komunikacije. Pogodbeni, računovodski in davčni dokumenti se hranijo v rokih, ki jih določajo predpisi. Podatki, povezani s pravnimi zahtevki, se lahko hranijo do izteka zastaralnih rokov oziroma do pravnomočnega zaključka postopka.
Po izteku roka se podatki varno izbrišejo, anonimizirajo ali trajno omejijo, razen če zakon zahteva nadaljnjo hrambo. Varnostne kopije se prepisujejo v skladu z vnaprej določenim ciklom in niso namenjene redni uporabi.
11. Varnost osebnih podatkov
Uporabljamo organizacijske in tehnične ukrepe, prilagojene tveganju, vključno z omejevanjem dostopa, upravljanjem pooblastil, varnimi gesli, posodobitvami sistemov, varnostnim kopiranjem, nadzorom incidentov, izobraževanjem osebja in pogodbami o zaupnosti. Pri načrtovanju novih postopkov upoštevamo načeli vgrajenega in privzetega varstva podatkov.
Kljub skrbnim ukrepom noben prenos ali sistem ni popolnoma brez tveganja. Ob kršitvi varnosti bomo ocenili tveganje, sprejeli omejevalne ukrepe ter po potrebi obvestili Informacijskega pooblaščenca in prizadete posameznike v rokih, ki jih določa zakon.
12. Pravice posameznika
Posameznik lahko pod pogoji GDPR zahteva dostop do svojih podatkov, popravek netočnih podatkov, izbris, omejitev obdelave, prenosljivost podatkov in ugovor obdelavi na podlagi zakonitega interesa. Kadar obdelava temelji na privolitvi, jo lahko posameznik kadar koli prekliče. Prav tako ima pravico, da zanj ne velja odločitev, ki temelji izključno na avtomatizirani obdelavi in ima pravne ali podobno pomembne učinke, razen v zakonsko dovoljenih primerih.
Zahteva mora omogočati zanesljivo identifikacijo vlagatelja in jasno opisati želeno pravico. Odgovorimo brez nepotrebnega odlašanja, praviloma v enem mesecu. Rok se lahko zaradi zahtevnosti ali števila zahtev podaljša za največ dva dodatna meseca, o čemer posameznika pravočasno obvestimo.
13. Ugovor neposrednemu trženju
Če bi upravljavec izvajal neposredno trženje, lahko posameznik kadar koli in brez navedbe razloga ugovarja uporabi svojih podatkov za ta namen. Po prejemu ugovora podatkov za neposredno trženje ne bomo več uporabljali.
Ta statična različica spletnega mesta ne uporablja zunanjih oglaševalskih ali analitičnih sledilnikov. Morebitna prihodnja uporaba nenujnih tehnologij bo predmet predhodne pregledne informacije in, kadar je potrebno, veljavne privolitve.
14. Pritožba nadzornemu organu
Če menite, da je obdelava nezakonita, se najprej lahko obrnete na upravljavca, da poskusimo vprašanje hitro pojasniti ali odpraviti. Ne glede na to imate pravico vložiti pritožbo pri Informacijskem pooblaščencu Republike Slovenije ali pri drugem pristojnem nadzornem organu v Evropski uniji.
Uveljavljanje pravic je praviloma brezplačno. Če je zahteva očitno neutemeljena ali pretirana, zlasti ker se pogosto ponavlja, lahko upravljavec v skladu z GDPR zaračuna razumno pristojbino ali zahtevo zavrne in pojasni razloge.
15. Avtomatizirano odločanje in profiliranje
Upravljavec na tem spletnem mestu ne sprejema odločitev, ki bi temeljile izključno na avtomatizirani obdelavi in bi za posameznika imele pravne ali podobno pomembne učinke. Prav tako ne izvaja profiliranja za oglaševanje tretjih oseb.
Če bi se način obdelave bistveno spremenil, bo posameznik pred začetkom takšne obdelave prejel razumljivo informacijo o logiki, pomenu in predvidenih posledicah.
16. Spremembe politike
Politiko lahko občasno posodobimo zaradi sprememb storitev, tehnologije, organizacije ali zakonodaje. Na vrhu strani je naveden datum zadnje posodobitve. Pomembne spremembe bomo predstavili na primeren in razumljiv način.
Priporočamo, da politiko občasno pregledate. Nadaljnja uporaba spletnega mesta po objavi sprememb ne nadomesti privolitve, kadar je privolitev po zakonu potrebna.