PRAVILNIK O VARSTVU OSEBNIH PODATKOV KORPORATIVNE SPLETNE STRANI, SPLETNE STRANI SISTEMA MySSI IN UPORABI MOBILNE APLIKACIJE

Različica 04.2022

Uvodna določila in področje uporabe tega pravilnika o varstvu osebnih podatkov

Podjetje SSI International GmbH vam ponuja različne izdelke in storitve, povezane s potapljanjem in plavanjem. Ti izdelki in storitve so med drugim na voljo na spletu v okviru sistema MySSI ("sistem MySSI"), ki ga sestavljajo korporativna spletna stran pod naslovom www.divessi.com ("spletna stran"), brskalno orodje z območjem za registrirane uporabnike pod naslovom my.diveSSI.com, vključno s poddomenami in mikrostranmi, zbirkami podatkov in spletnimi trgovinami ("MySSI"), ter aplikacija MySSI za mobilno uporabo ("aplikacija MySSI").

Ta pravilnik o varovanju osebnih podatkov velja za prosto dostopno uporabo spletnega mesta in sistema MySSI, vključno z območjem za registrirane uporabnike MySSI in aplikacije MySSI.

V naslednjih razdelkih od 1 do 7, vključno z dodatkom ("Obvestilo o varstvu osebnih podatkov"), je na splošno pojasnjeno, kako zbiramo in uporabljamo vaše osebne podatke, ko uporabljate spletno mesto, MySSI in aplikacijo MySSI. Dodatek v razdelku 8 ("Določbe za Kalifornijo") vsebuje dodatne določbe v skladu s kalifornijskim zakonom o zasebnosti potrošnikov ("CCPA"), ki veljajo samo za prebivalce Kalifornije. Kalifornijske določbe dopolnjujejo Splošne določbe, vendar v primeru neskladja med Splošnimi določbami in Kalifornijskimi določbami prevladajo Kalifornijske določbe, vendar le za prebivalce Kalifornije.

Po potrebi bomo to politiko varovanja osebnih podatkov posodobili glede na razvoj sistema MySSI ter glede na spremembe pravnega položaja in pravnih precedensov. Zato to izjavo redno osvežujemo, da se prepričamo, da ste prebrali najnovejšo različico.

OBVESTILO O VARSTVU OSEBNIH PODATKOV
1. Splošne določbe

1.0 Upravljavec podatkov

Spletno mesto, MySSI in aplikacijo MySSI upravlja družba SSI International GmbH kot upravljavec v skladu s čl. 4(7) Splošne uredbe EU o varstvu podatkov ("GDPR"). ("SSI", "mi", "nas"). Z nami se lahko povežete na naslednji način:

  • Naslov: Johann-Hoellfritsch-Straße 6 - 90530 Wendelstein - Nemčija
  • E-naslov: info@diveSSI.com
  • Tel: + 49-9129-909938-0

Našo pooblaščeno osebo za varstvo osebnih podatkov lahko kontaktirate na naslednji način:

  • Naslov: SSI International GmbH c/o Privacy - Johann-Hoellfritsch-Straße 6 - 90530 Wendelstein - Nemčija
  • E-naslov: privacy@diveSSI.com

Upoštevajte, da skupaj s pooblaščenimi centri za usposabljanje SSI določamo namene in sredstva obdelave v zvezi z izvajanjem usposabljanja, zagotavljanjem vsebine usposabljanja in izdajanjem potrdil, vključno z dostavo potrdil tečajnikom, ter upravljanjem potrdil in osebnih podatkov tečajnikov v aplikacijah MySSI in MySSI App. Izvod dokumenta, ki opisuje bistvo tega dogovora, lahko dobite tako, da se obrnete na družbo SSI na naslov privacy@diveSSI.com.

1.1. Kaj so osebni podatki?

Splošna uredba o varstvu osebnih podatkov in ustrezna nacionalna zakonodaja o varstvu osebnih podatkov varujeta temeljne pravice in svoboščine posameznikov ter njihove pravice do varstva osebnih podatkov. V skladu s tem "osebni podatki" pomenijo vse informacije v zvezi z določeno ali določljivo fizično osebo ("posameznik, na katerega se nanašajo osebni podatki"). Določljiva fizična oseba je tista, ki jo je mogoče neposredno ali posredno identificirati, zlasti s sklicevanjem na identifikator, kot so ime, identifikacijska številka, podatki o lokaciji, spletni identifikator. Imena, naslovi, telefonske številke, e-poštni naslovi, identifikacijske številke uporabnikov, številke kreditnih kartic, identifikacijske številke računov na družbenih omrežjih, uporabniška imena, naslovi IP, podatki GPS itd. se zato štejejo za osebne podatke.

1.2. Za katere namene sploh zbiramo osebne podatke in ali ste dolžni posredovati svoje osebne podatke?

Osebne podatke naših uporabnikov MySSI in aplikacije MySSI ("uporabnik" ali "vi") zbiramo z namenom proaktivne uporabe spletnega mesta in aplikacije, kot je podrobno pojasnjeno v nadaljevanju.

Upoštevajte, da niste zakonsko obvezani, da nam posredujete svoje osebne podatke. Vendar vam v primeru neposredovanja osebnih podatkov ne moremo ponuditi storitev, vključenih v spletno mesto, MySSI in aplikacijo MySSI.

1.3. Piškotki, ki se uporabljajo pri vstopu na spletno mesto

Govorimo o enostavnosti uporabe našega spletnega mesta. Ti piškotki vključujejo povezane piškotke, izvedbene piškotke (ki se uporabljajo za analizo in statistiko) ter piškotke za trženje (kot sta personalizacija in oglaševanje), ki vam osebno pripadajo na našem spletnem mestu in nam pomagajo upravljati naše spletne in oglaševalske storitve.

Mi in tretji ponudniki včasih uporabljamo te piškotke za obdelavo osebnih podatkov. Med temi tretjimi ponudniki je tudi družba Google LLC, ki ima sedež v ZDA in tam izvaja obdelavo podatkov. Sodišče Evropske unije Združenih držav Amerike ni potrdilo kot državo z ustrezno ravnjo varstva podatkov. Zlasti obstaja tveganje, da bodo do vaših podatkov lahko dostopali organi ZDA za namene nadzora in spremljanja ter da učinkovita pravna sredstva niso na voljo. S klikom na "Sprejmi vse piškotke" se strinjate, da lahko piškotke, kot so prikazani tukaj, v informacijah o varstvu osebnih podatkov in pod nastavitvami piškotkov, na spletnem mestu uporabljamo mi in tretje osebe (tudi v ZDA). Zato lahko tudi urejate nastavitve piškotkov - individualno za vsak namen in vsakega ponudnika - in se odločite, ali in s katerimi piškotki želite soglašati (razen s piškotki, ki so nujno potrebni in jih ni mogoče izbrisati). Zlasti se lahko odločite, ali želite dati soglasje za prenos podatkov v ZDA ali ne. To storite tako, da izberete element "Uredi nastavitve piškotkov". Upoštevajte, da je mogoče, da na podlagi nastavitev, ki ste jih nastavili sami, niso na voljo vse funkcije strani.


Ta tabela piškotkov je bila ustvarjena in posodobljena s strani platforme za upravljanje soglasij CookieFirst

Dodatne informacije so na voljo v naših informacijah o varstvu osebnih podatkov in v nastavitvah piškotkov. Svojo privolitev lahko kadar koli prekličete z učinkom v prihodnosti tako, da prilagodite svoje nastavitve v razdelku "Nastavitve piškotkov" na našem spletnem mestu.

Če imate v zvezi s tem vprašanja ali pripombe, se obrnite na nas preko kontaktnih podatkov, navedenih v točki 7.1.

2. Ravnanje z osebnimi podatki registriranih uporabnikov za proaktivno uporabo sistema MySSI - spletna uporaba in uporaba mobilne aplikacije

2.0 Zbiranje vaših osebnih podatkov, ko stopite v stik z nami

Ko nas kontaktirate po e-pošti ali prek kontaktnega obrazca, zbiramo osebne podatke, ki ste nam jih posredovali v zvezi s tem (npr. ime, e-poštni naslov itd.), da se lahko odzovemo na vaše poizvedbe. Opisana obdelava je potrebna za izvajanje pogodbe (člen 6(1)(b) GDPR).

2.1. Zbiranje podatkov o uporabnikih, ki sodelujejo v programih usposabljanja

SSI članom – potapljaškim centrom ali letoviščem SSI ("pooblaščeni centri za usposabljanje SSI") in SSI profesionalnim potapljačem ali inštruktorjem SSI ("inštruktorji") – zagotavlja programsko opremo za zbiranje podatkov v sistemu MySSI na spletni strani diveSSI.com za namene usposabljanja in certificiranja ter sodeluje z zunanjimi podjetji za upravljanje in izboljšanje digitalnih delovnih procesov digitalnih učnih izdelkov SSI.

SSI uporabniku zagotavlja programe usposabljanja – imenovane tudi digitalni učni pripomočki SSI – kot rešitev v brskalniku v sistemu MySSI na spletnem mestu diveSSI.com ali v aplikaciji MySSI za mobilne naprave.

SSI, pooblaščeni centri za usposabljanje SSI in/ali inštruktorji lahko od udeležencev programov usposabljanja SSI pridobivajo naslednje informacije:

  • Ime, priimek,
  • Ulica, poštni predal
  • Poštna številka, mesto
  • Država
  • Elektronski naslov
  • Telefonske številke (neobvezno)
  • Datum rojstva
  • Naziv, spol
  • Osebna fotografija
  • Jezik
  • Glavna ID številka SSI
  • Vrsta tečaja, Napredek tečaja
  • Podatki za certificiranje (številka, datum, inštruktor, število potopov v času certificiranja, leto začetka potapljanja)
  • Pripadnost pooblaščenemu centru za usposabljanje SSI
  • Trenutni geopodatki pri uporabi različnih funkcij aplikacije MySSI
  • Zdravstveni podatki
  • Podatki o zavarovalnih policah posebnih potapljaških zavarovanj (če je potrebno)
  • Številka članstva SSI (za profesionalne potapljače)
  • Podatki za zagotavljanje kakovosti (za profesionalne potapljače)

2.2. Uporaba podatkov uporabnikov, ki sodelujejo v programih usposabljanja

Prijava v MySSI

Vaši zbrani osebni podatki, kot so navedeni zgoraj, se samodejno shranijo, ko se registrirate prek spletne platforme MySSI ali v aplikaciji MySSI ali ko vas registrira pooblaščeni center za usposabljanje SSI ali inštruktor. Prav tako se samodejno ustvari uporabniški profil s personalizirano prijavo (osebni e-poštni naslov in geslo). Osebni račun bo aktiviran, da boste lahko kadar koli preverili stanje svojega napredka pri usposabljanju in status certificiranja ter potrdili napredek ali certificiranje v ustreznih pooblaščenih centrih za usposabljanje SSI, v katere ste vključeni.

Za namene identifikacije in preverjanja, če imate vsa potrebna dokazila za potapljanje, lahko z drugimi pooblaščenimi centri za usposabljanje SSI in morebitnimi povezanimi inštruktorji delimo vaše osebne podatke, kot je opisano zgoraj, če ste dali izrecno soglasje in ste to možnost aktivirali v nastavitvah zasebnosti v računu MySSI, kot je podrobno pojasnjeno v točki 2.4. Pravna podlaga za izmenjavo vaših podatkov z drugimi pooblaščenimi centri za usposabljanje SSI je vaša privolitev (člen 6(1)(a) SUVP).

Ko bodo vaši podatki zbrani v MySSI, boste od SSI prejeli samodejno ustvarjeno e-poštno sporočilo z uporabniškim imenom in geslom, da boste lahko aktivirali svoj račun MySSI. Aktivacija vašega računa je obvezna za vsako SSI certifikacijo in vam zagotavlja dostop do učnih vsebin ter informacij o vašem osebnem profilu (npr. napredek pri učenju, pridobljeni certifikati, stopnja izobrazbe itd.)

Opisana obdelava je potrebna za izvajanje pogodbe (člen 6(1)(b) GDPR).

Uporaba digitalne učne platforme

V okviru usposabljanja in za namene certificiranja se beležijo in shranjujejo napredek pri učenju, izpolnjene zahteve glede uspešnosti, rezultati izpitov itd. Do teh podatkov imajo dostop pooblaščeni center za usposabljanje SSI, ki ste ga izbrali, in vsi povezani inštruktorji pooblaščenega centra za usposabljanje SSI, SSI in zunanji ponudniki storitev, ki so potrebni za izvedbo storitve. Opisana obdelava je potrebna za izvajanje pogodbe (člen 6(1)(b) SUVP).

V okviru upravljanja kakovosti SSI bodo udeleženci/uporabniki po elektronski pošti izpolnili vprašalnike o programu usposabljanja. Prejeli bodo dodatne informacije/dokumente, kot so potek tečaja, podatki o certificiranju itd. in potrebno korespondenco za zagotavljanje kakovosti ter možnosti nadaljnjega izobraževanja. Opisana obdelava temelji na našem zakonitem interesu za promocijo nadaljnjih storitev, ki vam jih ponujamo (člen 6(1)(f) GDPR).

V digitalnem učnem sistemu lahko uporabniki na posameznih straneh programov usposabljanja prostovoljno navedejo dodatne osebne podatke, si naredijo osebne zapiske in zastavijo vprašanja o določeni vsebini ter jih na zahtevo posredujejo pooblaščenemu centru za usposabljanje SSI ali inštruktorju. Obdelava je potrebna za izvajanje pogodbe (člen 6(1)(b) GDPR).

Sistem MySSI uporabniku omogoča tudi nalaganje nekaterih dokumentov, potrebnih za usposabljanje in certificiranje, ki si jih lahko ogledajo tudi druge pooblaščene osebe, kot so SSI, pooblaščeni centri za usposabljanje SSI ali inštruktorji. Opisana obdelava je potrebna za izvajanje pogodbe (člen 6(1)(b) SUVP).

Uporaba funkcij digitalnega certificiranja in dokumentov

Sistem MySSI uporabniku omogoča tudi nalaganje nekaterih dokumentov, ki so potrebni za usposabljanje in certificiranje, kot so dokazila o znanju prve pomoči, postopkov oživljanja, dajanju kisika v nujnih primerih pri potapljanju ter zdravniška izjava, ki jo podpiše zdravnik. Te dokumente lahko na podlagi osebnih nastavitev v funkciji zasebnosti vidijo tudi druge pooblaščene strani, kot so SSI, pooblaščeni centri za usposabljanje SSI ali inštruktorji.

Opisana obdelava je potrebna za izvajanje pogodbe (člen 6(1)(b) GDPR), razen obdelave vaše zdravstvene izjave. V zvezi s slednjo je pravna podlaga za dejavnost obdelave vaša privolitev, če je bila dana (člen 6(1)(a) SUVP).

Uporaba funkcije DiveLog (digitalni potapljaški dnevnik) s prenosom podatkov GPS

Pri uporabi funkcije DiveLog (digitalni potapljaški dnevnik) s funkcijo souporabe lokacije/funkcijo deljenja lokacije, ki jo uporabnik aktivira na svojem pametnem telefonu in/ali tabličnem računalniku, in za namen prepoznavanja razpoložljivih mest za potapljanje ter beleženja vaših potopov, obdelujemo pri uporabi DiveLoga:

  • vaš GPS ali podatki o lokaciji, če ste v pametnem telefonu in/ali tabličnem računalniku aktivirali funkcijo deljenja lokacije,

Pravna podlaga za opisano dejavnost obdelave je izvajanje pogodbe (člen 6(1)(b) GDPR).

Če v osebnem profilu aktivirate funkcijo deljenja s potapljaškim partnerjem, lahko z njim prek skeniranja kode QR med osebnimi mobilnimi napravami delite geografske podatke o kraju potapljanja, največji globini, času potopa, ime in priimek sopotapljača, ki je delil podatke, in zabeležene podatke o potapljanju.

Opisana obdelava je potrebna za izvajanje pogodbe (člen 6(1)(b) GDPR).

2.3. Uporaba uporabniških podatkov pri uporabi storitev MySSI

Uporaba funkcije Oprema

V spletno verzijo in aplikacijo MySSI lahko naložite naslednje informacije:

a) osebna potapljaška oprema in z njo povezani podatki, kot so znamka, model, opis, serijska številka, datum nakupa, prodajalec/trgovina itd,

b) nekatere dokumente v zvezi z opremo, kot so dokazila o servisiranju in vzdrževanju, garancijski listi, kopije računov za nakup itd,

Podatke, navedene v točkah a) - b), obdelujemo zato, da vam lahko ponudimo storitve v funkciji "Oprema". Pravna podlaga za to dejavnost obdelave je izvajanje pogodbe (člen 6(1)(b) SUVP).

Uporaba funkcij iskalnika pooblaščenega centra za usposabljanje SSI in koledarja dogodkov s prenosom podatkov GPS

Prejete informacije GPS o lokaciji uporabnika (če jih uporabnik aktivira) bodo uporabljene za zagotavljanje zahtevanih informacij uporabniku, npr. lokacije potapljaškega centra. Koledar dogodkov bo zahteval podatke GPS za iskanje najbližjega pooblaščenega centra za usposabljanje SSI ali dogodka. Podatki GPS se bodo uporabljali samo za te posebne namene in bodo shranjeni toliko časa, kolikor bo potrebno za ta namen. Opisana obdelava je potrebna za izvajanje pogodbe (člen 6(1)(b) GDPR).

Prilagojena tržna komunikacija družbe SSI ali tretjih oseb in izboljšave ponudbe

SSI hrani vašo poštno številko, mesto, državo, datum rojstva, vrsto tečaja, potek tečaja, pripadnost pooblaščenemu centru za usposabljanje SSI, trenutne geopodatke in podatke, omenjene v oddelku 2.3, da bi prepoznal vaše interese in vam zagotovil prilagojeno oglasno gradivo preko okrožnic, aplikacije ali osebne nadzorne plošče ter posebne ponudbe glede na vaše interese. Pravna podlaga za dejavnost obdelave je vaša privolitev, če ste jo podali (člen 6(1)(a) GDPR). Poleg tega družba SSI zbira podatke, navedene v tem odstavku, da bi lahko izboljšala sistem MySSI ter izdelke in storitve družbe SSI. Pravna podlaga za to dejavnost obdelave je vaša privolitev, če je podana (člen 6(1)(a) SUVP).

Na podlagi vašega soglasja SSI deli vašo poštno številko, mesto, državo, datum rojstva, vrsto tečaja, potek tečaja, pripadnost pooblaščenemu centru za usposabljanje SSI, trenutne geografske podatke in podatke, navedene v oddelku 2.3 a) in b), z družbo Mares in drugimi podjetji iz skupine Head (glejte oddelek 3 spodaj), da vam lahko prek okrožnic, aplikacije ali osebne nadzorne plošče pošiljajo prilagojeno oglaševanje v zvezi z usposabljanjem, izdelki in storitvami. To vključuje na primer oglase za zavarovanje potapljačev, članstva potapljačev, lokalne programe usposabljanja in dogodke, ki jih izvajajo pooblaščeni centri za usposabljanje SSI, itd. Pravna podlaga za to dejavnost obdelave je privolitev (člen 6(1)(a) GDPR).

Če uporabljate funkcijo Oprema, lahko v aplikaciji shranite tudi načrtovane nakupe opreme in posebne želje glede opreme, ki se lahko kot zbirni podatki posredujejo proizvajalcem ustrezne opreme, ali pa se posamezni interesi, navedeni v razdelkih dnevnika potapljanja in lokacij potapljanja, uporabijo za zagotavljanje personaliziranih ponudb potapljaških potovanj. Pravna podlaga za to dejavnost obdelave je privolitev (člen 6(1)(a) GDPR).

2.4. Nastavitve zasebnosti - vidnost podatkov drugim uporabnikom aplikacije in obdelava anonimiziranih podatkov

Registrirani uporabniki MySSI in aplikacij MySSI lahko v nastavitvah svojega profila izberejo stopnjo zaupnosti večine svojih podatkov, tako da določijo nastavitve vidnosti, kot so "Vsi" (vidno za vse), "Prijatelji" (vidno za sprejete prijatelje) ali "Zasebno" (vidno samo za uporabnika). Privzeta prednastavitev sistema MySSI za nove uporabnike je vedno "Zasebno", zato mora novi uporabnik aktivno dovoliti višje ravni vidnosti. Ko je profil nastavljen na "Zasebno", se obdelujejo samo anonimizirani podatki o zadevni uporabi, da se določijo trendi, vzorci uporabe, pogostost uporabe in regionalne dejavnosti.

2.5. Vidnost drugim pooblaščenim centrom za usposabljanje SSI

Na podlagi vašega soglasja in za namene, opisane v nadaljevanju, bomo drugim servisnim centrom SSI dali na voljo vaše osebne podatke, in sicer: ime, priimek, ulica, poštni predal, poštna številka, mesto, država, e-poštni naslov, telefonske številke (neobvezno), datum rojstva, osebna fotografija, jezik, spol, SSI Master ID, vrsta tečaja, potek tečaja, podatki o certificiranju (številka, datum, inštruktor, število potopov ob certificiranju, leto začetka potapljanja), vpis v potapljaški center in druge osebne podatke, ki jih prostovoljno posredujete prek MySSI in aplikacije MySSI, npr.: podatki o zavarovanju iz posebnih pravilnikov za potapljanje (če je potrebno). Vaše osebne podatke bomo dali na voljo drugim storitvenim centrom SSI (Pregled vseh servisnih centrov SSI najdete tukaj: https://my.divessi.com/ssi) po svetu in tudi pooblaščenim centrom za usposabljanje SSI, če se odločite za pridružitev ali poslovanje z njimi (pregled vseh pooblaščenih centrov za usposabljanje SSI najdete tukaj: https://my.divessi.com/divecenter).

Na podlagi vašega soglasja omogočamo dostop do vaših osebnih podatkov, kot je opisano zgoraj, drugim pooblaščenim centrom za usposabljanje SSI po svetu, s katerimi ste povezani ali s katerimi poslujete, da bi vas identificirali, preverili ali potrdili status usposabljanja in certificiranja ter vam ponudili ustrezna usposabljanja ali storitve glede na vaš osebni status ali napredek pri usposabljanju v zvezi z njihovimi potapljaškimi dejavnostmi in/ali možnostmi certificiranja.

Upoštevajte, da vsi prejemniki podatkov (pooblaščeni centri za usposabljanje SSI) niso vzpostavili ustrezne ravni varstva osebnih podatkov. Za izmenjavo vaših podatkov je potrebno vaše prostovoljno soglasje. Prav tako upoštevajte, da lahko pooblaščeni centri za usposabljanje SSI do vaših podatkov dostopajo le na vašo zahtevo in ob navedbi vašega imena in rojstnega datuma za identifikacijo. Pravna podlaga za opisano obdelavo je vaša privolitev (člen 6(1)(a) SUVP).

2.6. Obdelava osebnih podatkov posameznikov, mlajših od 18 let, ni dovoljena

SSI ne obdeluje osebnih podatkov posameznikov, mlajših od 18 let, ki sodelujejo v programih usposabljanja SSI.

Ravnanje družb SSI na tem področju je v skladu z Zakonom o varstvu zasebnosti otrok na spletu (COPPA), ki je bil sprejet leta 2000. Družba SSI spoštuje in uporablja ta zakon o varstvu zasebnosti otrok na medmrežju. Dodatne informacije o COPPA so na voljo na spletni strani: http://www.coppa.org.

3. Posredovanje vaših osebnih podatkov tretjim osebam

SSI vaše osebne podatke posreduje zunanjim izvajalcem ali ponudnikom storitev. Kadar tretje osebe obdelujejo podatke v imenu družbe SSI, bo družba SSI z njimi sklenila sporazume o obdelavi osebnih podatkov, da bi zagotovila, da se podatki uporabnika/tečajnika uporabljajo v skladu s politiko varstva osebnih podatkov družbe SSI.

SSI posreduje podatke naslednjim prejemnikom

  • servisnim centrom SSI (pregled vseh servisnih centrov SSI najdete tukaj: https://my.divessi.com/ssi)
  • centrom za usposabljanje SSI (pregled vseh pooblaščenih potapljaških centrov za usposabljanje SSI najdete tukaj: https://my.divessi.com/divecenter)
  • ponudnikom storitev IT in/ali ponudnikom storitev gostovanja podatkov;
  • ponudnikom storitev programskih rešitev, ki nam pomagajo pri zagotavljanju naših storitev (vključno s ponudniki marketinških orodij, marketinškimi agencijami, ponudniki komunikacijskih storitev in klicnimi centri);
  • družbam skupine HEAD;
  • Mares SpA (Salita Bonsen 4, 16035, Rapallo (GE), Italija)
  • LiveAboard.com BV (Keizersgracht 307-2, 1016 ED Amsterdam, Nizozemska)
  • tretjim osebam, ki izpolnjujejo naše obveznosti v zvezi s storitvami, ki vam jih zagotavljamo (npr. ponudniki paketnih storitev za pošiljanje vašega potrdila, ponudniki plačilnih storitev in banke za obdelavo plačil);
  • drugim tretjim osebam (npr. revizorjem, zavarovalnicam, pravnim zastopnikom itd.);
  • uradnikom in drugim javnim organom, če to zahteva zakon (npr. davčnim organom itd.).
4. Posredovanje vaših osebnih podatkov tretjim osebam zunaj EU/EGP

Vaše osebne podatke posredujemo podjetjem in drugim pogodbenim partnerjem zunaj EU/EGP za preverjanje vašega statusa usposabljanja SSI in certifikatov, za zagotavljanje naših storitev, delovanje MySSI in aplikacije MySSI, obdelavo vašega naročila, vzdrževanje naših sistemov IT in programske opreme itd. Vendar pa takšen prenos ničesar ne spremeni pri naši obveznosti varovanja vaših osebnih podatkov v skladu s tem obvestilom o zasebnosti. Če se vaši osebni podatki prenašajo zunaj EU/EGP, zagotavljamo ustrezno stopnjo varnosti tako, da jih posredujemo v države z ustrezno stopnjo varstva na podlagi potrditve Evropske komisije ali da sklenemo pogodbo o posredovanju, ki vključuje standardna pogodbena določila Evropske komisije: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32010D0087&from=de (za prenose od upravljavca k obdelovalcu) in https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32001D0497&from=DE (za prenose od upravljavca k upravljavcu), med nami in pravno osebo zunaj EU/EGP, ki prejme podatke. V drugih primerih lahko prenos podatkov temelji na členu 4(1) Uredbe (ES) št. 49 (1) 1 SPLOŠNE UREDBE O VARSTVU OSEBNIH PODATKOV. Kopijo ustreznih jamstev lahko prejmete tako, da pošljete elektronsko sporočilo na naslov privacy@divessi.com.

5. Varnost podatkov

MySSI deluje v šifriranem formatu https. Poleg tega izvajamo ustrezne tehnične in organizacijske varnostne ukrepe za zaščito vaših osebnih podatkov pred nenamernim ali nepooblaščenim brisanjem ali spreminjanjem ter pred izgubo, krajo in nepooblaščenim pregledovanjem, posredovanjem, razmnoževanjem, uporabo, spreminjanjem ali dostopom. Mi in naši zaposleni smo zavezani tudi k varovanju tajnosti in zaupnosti podatkov. Prav tako bodo izvajalci in pooblaščenci, ki morajo imeti dostop do vaših osebnih podatkov zaradi izpolnjevanja svojih poklicnih nalog, zavezani k spoštovanju tajnosti in zaupnosti podatkov.

6. Obdobje hrambe podatkov

SSI hrani vaše podatke, dokler je vaš račun MySSI aktiven, SSI pa bo vaše podatke hranil ves čas trajanja pogodbenega razmerja, ki ga imate z nami. Zakoni lahko od družbe SSI zahtevajo, da določene podatke hrani za določena obdobja. V drugih primerih lahko družba SSI podatke hrani ustrezno obdobje po koncu razmerja z vami, da se zaščiti pred pravnimi zahtevki ali da upravlja svoje poslovanje.

Če registrirani uporabnik ne aktivira računa MySSI in ne pridobi certifikata v 12 mesecih po registraciji, se njegov račun in uporabniški podatki samodejno izbrišejo iz sistema MySSI.

7. Vaše pravice

V zvezi z vašimi osebnimi podatki, ki jih obdelujemo, imate naslednje pravice:

  • imate pravico do dostopa do svojih osebnih podatkov in prejema kopije osebnih podatkov, ki jih obdelujemo, čl. 15 Splošne uredbe o varstvu osebnih podatkov;
  • če so vaši osebni podatki, ki jih obdelujemo, nepravilni ali niso več aktualni, imate pravico do popravka v skladu s čl. 16 Splošne uredbe o varstvu osebnih podatkov;
  • imate pravico zahtevati izbris svojih podatkov ("pravica do pozabe"), čl. 17 Splošne uredbe o varstvu osebnih podatkov;
  • imate pravico, da svoje osebne podatke prejmete v strukturirani, splošno uporabljani in strojno berljivi obliki, in pravico, da vaše podatke posredujemo drugemu upravljavcu, čl. 20 Splošne uredbe o varstvu osebnih podatkov;
  • imate pravico, da od nas zahtevate omejitev obdelave, če so izpolnjeni predpogoji, čl. 18 Splošne uredbe o varstvu osebnih podatkov;
  • imate pravico biti izključeni iz odločitev, ki temeljijo izključno na avtomatizirani obdelavi, vključno z oblikovanjem profilov, ki ima za vas pravne učinke ali podobno pomembno vpliva na vas, čl. 22 Splošne uredbe o varstvu osebnih podatkov;

Vaša pravica do ugovora, čl. 21 Splošne uredbe o varstvu osebnih podatkov

Kadar se osebni podatki obdelujejo za namene neposrednega trženja, imate pravico, da kadar koli ugovarjate obdelavi vaših osebnih podatkov za namene takega trženja, kar vključuje profiliranje, če je povezano s takim neposrednim trženjem. Če vaše podatke obdelujemo v zakonite namene, imate prav tako pravico, da kadar koli ugovarjate tej obdelavi, če razlogi za to izhajajo iz vašega posebnega položaja.

Da bi lahko obdelali vašo poizvedbo v zvezi z vašimi zgoraj navedenimi pravicami in zagotovili, da se osebni podatki ne posredujejo nepooblaščenim tretjim osebam, pošljite poizvedbo z jasno osebno identifikacijo in kratkim opisom obsega uveljavljanja vaših zgoraj navedenih pravic posameznika, na katerega se nanašajo osebni podatki.

Vaša pravica do vložitve pritožbe

Prav tako imate pravico vložiti pritožbo pri pristojnem organu za varstvo osebnih podatkov, zlasti pri organu za varstvo osebnih podatkov v državi članici vašega običajnega prebivališča ali delovnega mesta, če menite, da obdelava vaših osebnih podatkov krši veljavno zakonodajo o varstvu osebnih podatkov.

Vaša pravica do preklica privolitve

Če ste nam dali soglasje za določeno vrsto obdelave podatkov, ga lahko kadar koli prekličete (člen 7(3) GDPR). Preklic privolitve ne vpliva na zakonitost obdelave, ki se je do preklica izvajala na podlagi privolitve.

7.1. Kontaktni podatki upravljavca in pooblaščene osebe za varstvo osebnih podatkov

Če imate kakršna koli vprašanja o obdelavi vaših osebnih podatkov, se obrnite na nas ali na našo pooblaščeno osebo za varstvo podatkov prek e-pošte: privacy@diveSSI.com ali poštnega naslova: SSI International GmbH c/o Privacy - Johann-Hoellfritsch-Straße 6 - 90530 Wendelstein - Nemčija.

8. Kalifornijske določbe

8.1. Kategorije osebnih podatkov, ki jih zbiramo, od kod jih zbiramo, zakaj jih zbiramo in s kom jih delimo

Zbiramo informacije, ki identificirajo, se navezujejo, opisujejo, sklicujejo, jih je razumno mogoče povezati z določenim potrošnikom ali gospodinjstvom v Kaliforniji ali bi jih razumno lahko povezali z njim, neposredno ali posredno (»osebni podatki«).

Osebne podatke, ki jih zberemo, uporabljamo za naše operativne namene ali druge namene, določene v tem obvestilu o zasebnosti. Ti nameni lahko vključujejo:

(1) Revizija, povezana s trenutno interakcijo s potrošnikom in sočasnimi transakcijami, vključno, vendar ne omejeno na, štetje prikazov oglasov edinstvenim obiskovalcem, preverjanje položaja in kakovosti prikazov oglasov ter revidiranje skladnosti s to specifikacijo in drugimi standardi.

(2) Odkrivanje varnostnih incidentov, zaščita pred zlonamerno, zavajajočo, goljufivo ali nezakonito dejavnostjo in pregon odgovornih za to dejavnost.

(3) Odpravljanje napak za prepoznavanje in popravljanje napak, ki škodujejo obstoječemu predvidenemu delovanju.

(4) Kratkotrajna, prehodna uporaba, pod pogojem, da se osebni podatki ne razkrijejo drugi tretji osebi in se ne uporabljajo za ustvarjanje profila o potrošniku ali kako drugače spremenijo izkušnjo posameznega potrošnika zunaj trenutne interakcije, vključno, vendar ne omejeno do kontekstualne prilagoditve oglasov, prikazanih kot del iste interakcije.

(5) Izvajanje notranjih raziskav za tehnološki razvoj in predstavitev.

(6) Izvajanje dejavnosti za preverjanje, izboljšanje, nadgradnjo, izboljšanje ali ohranjanje kakovosti ali varnosti naših izdelkov ali storitev.

Da bi vam pomagali razumeti naše prakse varovanja zasebnosti, je v spodnji tabeli prikazano za zadnjih dvanajst (12) mesecev: katere kategorije osebnih podatkov smo zbirali, kategorije virov, iz katerih smo zbirali osebne podatke, naše poslovne ali komercialne namene zbiranja informacije in kategorije tretjih oseb, s katerimi smo delili osebne podatke:

Kategorija osebnih podatkov

Viri

Nameni

Tretje osebe v skupni rabi z

Identifikatorji, kot so ime, e-pošta, naslov, številka PTR in številka PPR

Potrošnik

Tretji izvajalci turnirjev ali drugih dogodkov.

Organizacije tretjih oseb za amaterske in profesionalne športnike.

Za zagotavljanje ponudbe izdelkov ali storitev na dogodkih, ki jih sponzoriramo.

Za sprejemanje in izpolnjevanje nakupov izdelkov.

Za zagotavljanje glasil ali drugih poštnih sporočil.

Za izpolnjevanje naših pogodbenih obveznosti do vas.

Izvajanje tržnih raziskav in razvoj izdelkov.

Za trženje naših izdelkov in storitev vam.

Ponudniki storitev

Podružnice

Tretje osebe, na katere se zanašamo pri poslovnih, finančnih ali pravnih zadevah, kot so finančne institucije, agencije za izterjavo, zavarovalnice, združenja za zaščito upnikov in pravni svetovalci

Tretje osebe, ki nam pomagajo tržiti ali oglaševati naše izdelke in storitve

Kategorije osebnih podatkov, opisane v Cal. Civ. Koda § 1798.80(e), kot so ime, e-pošta, naslov, številka kreditne kartice ali drugi podatki o plačilu in telefonska številka

Potrošnik

Tretji izvajalci turnirjev ali drugih dogodkov.

Organizacije tretjih oseb za amaterske in profesionalne športnike.

Za zagotavljanje ponudbe izdelkov ali storitev na dogodkih, ki jih sponzoriramo.

Za sprejemanje in izpolnjevanje nakupov izdelkov.

Za zagotavljanje glasil ali drugih poštnih sporočil.

Za izpolnjevanje naših pogodbenih obveznosti do vas.

Izvajanje tržnih raziskav in razvoj izdelkov.

Za trženje naših izdelkov in storitev vam.

Ponudniki storitev

Podružnice

Tretje osebe, na katere se zanašamo pri poslovnih, finančnih ali pravnih zadevah, kot so finančne institucije, agencije za izterjavo, zavarovalnice, združenja za zaščito upnikov in pravni svetovalci

Značilnosti zaščitenih klasifikacij v skladu s kalifornijsko ali zvezno zakonodajo, kot sta starost in spol.

Potrošnik

Za zagotavljanje ponudbe izdelkov ali storitev na dogodkih, ki jih sponzoriramo.

Za zagotavljanje glasil ali drugih poštnih sporočil.

Izvajanje tržnih raziskav in razvoj izdelkov.

Za trženje naših izdelkov in storitev vam.

Ponudniki storitev

Podružnice

Tretje osebe, na katere se zanašamo pri poslovnih, finančnih ali pravnih zadevah, kot so finančne institucije, agencije za izterjavo, zavarovalnice, združenja za zaščito upnikov in pravni svetovalci

Komercialne informacije, kot so na primer evidence o osebni lastnini, izdelkih ali storitvah, kupljenih, pridobljenih ali obravnavanih, ali druge nakupovalne ali potrošniške zgodovine ali težnje

Informacije o internetni ali drugi elektronski omrežni dejavnosti, kot je npr. zgodovina brskanja, zgodovina iskanja in informacije o interakciji potrošnika z internetno spletno stranjo, aplikacijo ali oglasom

8.2. Razkritje osebnih podatkov

V zadnjih dvanajstih (12) mesecih smo za poslovne namene razkrili naslednje kategorije osebnih podatkov potrošnikov v Kaliforniji:

  • Identifikatorji
  • Kategorije osebnih podatkov, opisane v Cal. Civ. Koda § 1798.80(e)
  • Značilnosti zaščitenih klasifikacij po kalifornijski ali zvezni zakonodaji

8.3. Ne sledi

Nekateri brskalniki imajo funkcije »ne sledi«, ki vam omogočajo, da spletnemu mestu sporočite, naj vam ne sledi. Te značilnosti niso vse enotne. Trenutno se na te signale ne odzivamo. Namesto tega zbiramo, uporabljamo in delimo podatke, kot je opisano v tem obvestilu o zasebnosti, ne glede na izbiro »ne sledi«.

8.4. Vaše pravice po kalifornijski zakonodaji

Pravico imate zahtevati, da vam pošljemo naslednje podatke:

  • Osebni podatki, ki smo jih zbrali, uporabili ali razkrili o vas.
  • Kategorije osebnih podatkov, ki smo jih zbrali o vas.
  • Kategorije virov, iz katerih smo zbrali osebne podatke.
  • Naš poslovni ali komercialni namen zbiranja osebnih podatkov.
  • Kategorije tretjih oseb, s katerimi delimo osebne podatke.
  • Posebni podatki o osebah, ki smo jih zbrali o vas.

Pravico imate zahtevati, da izbrišemo osebne podatke o vas, ki smo jih zbrali ali hranimo.

Ne prodajamo in ne bomo prodajali vaših osebnih podatkov. Zato ne nudimo mehanizma za zavrnitev prodaje osebnih podatkov.

8.5. Nediskriminacija

Vaše pravice do zasebnosti so pomembne. Če uveljavljate svoje pravice do zasebnosti v skladu s kalifornijsko zakonodajo, v odgovor ne bomo storili ničesar od naslednjega:

DODATEK

Povezava do seznama servisnih centrov SSI - https://my.divessi.com/ssi

Povezava do seznama pooblaščenih centrov za usposabljanje SSI - https://www.divessi.com/dealer-locator

Povezava do dokumenta, ki opisuje bistvo veljavne pogodbe o skupnem upravljavcu - https://my.divessi.com/ssi_dc_joint_controller_agreement