Politika zasebnosti
Veljavna od: 1. 6. 2026
1. Upravljavec osebnih podatkov
Upravljavec vaših osebnih podatkov je:
Studio lepote BELLEJA, kozmetične storitve, Leja Cerar s.p.
PE Studio lepote Belleja, Leja Cerar s.p.
Ljubljanska cesta 76, 1230 Domžale
Davčna številka: SI 13484788
E-pošta: info@belleja.si
Telefon: 041 495 400
2. Katere osebne podatke zbiramo
V okviru delovanja salona in sistema za rezervacije zbiramo naslednje osebne podatke:
- Ime in priimek
- Telefonska številka
- E-poštni naslov
- Datum, ura in vrsta rezerviranega termina
- Morebitni zdravstveni podatki, relevantni za varno izvedbo kozmetičnih storitev (alergije, zdravstvena stanja, kontraindikacije)
3. Namen in pravna podlaga obdelave
a) Izvedba rezervacije in kozmetičnih storitev
Pravna podlaga: člen 6(1)(b) GDPR — obdelava je potrebna za izvedbo pogodbe ali predpogodbenih ukrepov.
Namen: potrditev, sprememba ali odpoved termina; pošiljanje opomnikov; izvedba naročene storitve; vodenje evidence obiskov.
b) Posebne kategorije podatkov (zdravstveni podatki)
Pravna podlaga: člen 9(2)(a) GDPR — izrecna privolitev posameznika.
Namen: zbiranje informacij o alergijah, zdravstvenih stanjih ali kontraindikacijah, ki so nujne za varno in strokovno izvedbo kozmetičnih storitev.
c) Tržno komuniciranje
Pravna podlaga: člen 6(1)(a) GDPR — privolitev posameznika.
Namen: pošiljanje obvestil o novostih, akcijah in posebnih ponudbah. Vaša privolitev za tržno komuniciranje je prostovoljna in jo lahko kadar koli prekličete.
d) Zakonske obveznosti
Pravna podlaga: člen 6(1)(c) GDPR — izpolnjevanje pravnih obveznosti (davčna in računovodska zakonodaja).
4. Rok hrambe podatkov
- Podatki o rezervacijah in opravljenih storitvah se hranijo 5 let po izvedbi storitve v skladu z zahtevami davčne in računovodske zakonodaje.
- Zdravstveni podatki, zbrani na podlagi privolitve, se hranijo, dokler so potrebni za zagotavljanje varnih kozmetičnih storitev oz. do preklica privolitve.
- Podatki, zbrani za tržno komuniciranje, se hranijo do preklica privolitve.
5. Prejemniki osebnih podatkov
Vaših osebnih podatkov ne prodajamo tretjim osebam. Podatki so lahko posredovani izključno:
- Ponudnik sistema za spletne rezervacije (Lime Booking) — obdeluje podatke za namen izvedbe rezervacij na podlagi sklenjene pogodbe o obdelavi podatkov
- Računovodski servis — za potrebe davčne evidence in računovodstva
- Pristojni državni organi — kadar je to zahtevano z zakonom
Vsi naši obdelovalci so zavezani k varovanju vaših osebnih podatkov in delujejo izključno po naših navodilih.
6. Prenosi v tretje države
Vaših osebnih podatkov načeloma ne prenašamo v tretje države izven Evropskega gospodarskega prostora (EGP). V kolikor bi do takšnega prenosa prišlo, bomo zagotovili ustrezne zaščitne ukrepe v skladu z GDPR (standardne pogodbene klavzule ali ustreznost Komisije).
7. Vaše pravice
V skladu z GDPR in ZVOP-2 imate naslednje pravice v zvezi z vašimi osebnimi podatki:
- Pravica do dostopa (člen 15 GDPR) — pravica vedeti, katere podatke o vas obdelujemo
- Pravica do popravka (člen 16 GDPR) — pravica zahtevati popravek netočnih podatkov
- Pravica do izbrisa (člen 17 GDPR) — »pravica do pozabe«, pod pogoji iz GDPR
- Pravica do omejitve obdelave (člen 18 GDPR) — pravica zahtevati začasno ustavitev obdelave
- Pravica do prenosljivosti podatkov (člen 20 GDPR) — pravica prejeti podatke v strukturirani, strojno berljivi obliki
- Pravica do ugovora (člen 21 GDPR) — pravica ugovarjati obdelavi, temelječi na zakonitih interesih ali za namene neposrednega trženja
- Pravica do preklica privolitve — kadarkoli, brez vpliva na zakonitost obdelave pred preklicem
Za uveljavljanje katerekoli od navedenih pravic nas kontaktirajte na info@belleja.si ali pisno na naslov Ljubljanska cesta 76, 1230 Domžale. Zahtevi bomo odgovorili v roku enega meseca.
8. Varnost podatkov
Vaše osebne podatke varujemo z ustreznimi tehničnimi in organizacijskimi ukrepi, ki preprečujejo nepooblaščen dostop, izgubo ali uničenje podatkov. Dostop do podatkov je omejen na osebe, ki jih potrebujejo za opravljanje svojih nalog.
9. Piškotki
Spletna stran belleja.si pri svojem osnovnem delovanju ne uporablja sledilnih piškotkov. V kolikor bomo v prihodnosti uvedli piškotke (npr. analitika), bomo predhodno pridobili vašo privolitev in ustrezno dopolnili to politiko.
10. Pritožba pri nadzornem organu
Če menite, da obdelava vaših osebnih podatkov krši določbe GDPR ali ZVOP-2, imate pravico do pritožbe pri pristojnem nadzornem organu:
Informacijski pooblaščenec Republike Slovenije
Dunajska cesta 22, 1000 Ljubljana
E-pošta: gp.ip@ip-rs.si
Spletna stran: www.ip-rs.si
11. Spremembe politike zasebnosti
To politiko zasebnosti bomo po potrebi posodabljali, da bo odražala spremembe v naši dejavnosti ali zakonodaji. Ob bistvenih spremembah vas bomo obvestili. Datum zadnje spremembe je naveden na vrhu tega dokumenta.