Informacije o varstvu osebnih podatkov
Podjetje dm drogerie markt d.o.o., Litostrojska cesta 48, 1000 Ljubljana, Slovenija, telefon: +386 1 5132 800, e-pošta: info@dm.si (v nadaljevanju: »dm«) kot upravljavec v sklopu Splošne uredbe o varstvu podatkov (v nadaljnjem besedilu: »GDPR« ali »Uredba GDPR«) obravnava varstvo vaših osebnih podatkov preudarno in upošteva zakonske določbe o varstvu podatkov.
Informacije o naslednjih obdelavah podatkov lahko najdete tukaj:
Prosimo, upoštevajte tudi informacije o varstvu podatkov na straneh, do katerih dostopate iz povezav s spletne strani dm.si.
Zaradi boljše berljivosti in razumevanja se v nadaljnjem besedilu uporablja generični moški spol. Vse oznake oseb veljajo enako za vse spole.
Vsebina
dm.si in spletne storitve
V nadaljevanju tega dokumenta vas želimo obvestiti, katere osebne podatke zbiramo, ko obiščete našo spletno stran www.dm.si (vključno z integriranimi stranmi) ali uporabljate naše spletne storitve, in za kakšen namen jih uporabljamo.
Splošne informacije o obisku spletnih strani
Osebne podatke uporabnikov zbiramo in uporabljamo samo, če je to potrebno za zagotavljanje delovanja spletne strani ter naših vsebin in storitev. Osebne podatke uporabnikov zbiramo in uporabljamo samo na podlagi zakonske oz. pravne podlage, kot je pogodba, sklenjena z uporabnikom, če nam je uporabnik podal predhodno soglasje za zbiranje ter uporabo osebnih podatkov ali na podlagi našega prevladujočega zakonitega interesa.
Zagotavljanje spletnih strani in ustvarjanje dnevniških datotek
Ob vsakem dostopu do naših spletnih strani sistem samodejno zbira podatke in informacije iz sistema dohodnega računalnika.
Zbirajo se naslednji podatki:
- zahteva (ime zahtevane datoteke, npr. www.primer.si/index.html),
- vrsta/različica brskalnika,
- jezik brskalnika (npr.: nemški),
- uporabljeni operacijski sistem,
- ločljivost okna brskalnika,
- ločljivost zaslona,
- aktivacija skriptnega jezika Javascript,
- vklop/izklop jezika Java,
- vklop/izklop piškotkov,
- barvna globina,
- referenčni URL (predhodno obiskana stran),
- IP-naslov (se anonimizira),
- čas in ura dostopa oziroma registracije
- št. klikov, po potrebi tudi mesto priklica (npr. pri uporabi spletnega mesta s pogostimi vprašanji in
- po potrebi tudi vsebina obrazcev (pri besedilnih poljih, denimo »ime« in »geslo«, se prenesejo samo informacije, ali je bilo polje izpolnjeno ali ne), specifične napake (npr. pri postopku prijave v dm uporabniški račun).
Podatki se shranjujejo v dnevniške datoteke našega sistema. Ovrednotenja teh podatkovnih zapisov dnevniških datotek v anonimni obliki se uporabljajo za hitrejše iskanje in čimprejšnje odpravljanje napak.
V primeru napake v postopku prijave vam na podlagi tega prikažemo individualna sporočila o napakah. Poleg tega se zapisi dnevnika uporabljajo za prikaz najboljših iskalnih rezultatov na spletnem mestu s pogostimi vprašanji. Poleg tega lahko tako nadzorujemo zmogljivosti svojih strežnikov in dodatno izboljšujemo svojo ponudbo. IP-naslove uporabljamo le izjemoma, in sicer za analiziranje v primeru zlorabe. V ta namen je naš zakoniti oz. legitimni interes za obdelavo zgornjih podatkov skladen s točko f) prvega odstavka 6. člena Uredbe GDPR. Zakoniti interes je obenem tudi pravna podlaga za obdelavo osebnih podatkov. Zbrani podatki se v tem kontekstu ne uporabljajo v tržne namene.
IP-naslovi se izbrišejo najpozneje po 7 dneh, podatki, shranjeni v dnevniških datotekah pa najpozneje po 30 dneh.
Vaši kontaktni načini do dm in integriranih storitev
V nadaljevanju vas želimo obvestiti, kako lahko stopite v stik z nami in na kateri pravni podlagi se izvaja obdelava podatkov, povezana s tem. To se nanaša na komunikacijo z našo službo za pomoč strankam, na zahteve posameznikov v zvezi z varstvom podatkov ali na prijave za dogodke.
Poleg tega vam predstavljamo družbene storitve, ki se uporabljajo na naših spletnih straneh, ter vas obveščamo tudi o pravni podlagi za njihovo uporabo.
Kontaktni obrazci
Kontaktni obrazci
Pri vprašanjih se lahko z veseljem obrnete na Center za pomoč uporabnikom. Za to je na voljo kontaktni obrazec, ki se lahko uporablja za elektronsko komunikacijo. Preko njega lahko postavite vprašanja o svojem dm uporabniškem računu, naših storitvah, svojih naročilih v našem spletnem trgovskem mestu ter splošno o podjetju dm. Prosimo, upoštevajte:
- Na nas se lahko obrnete tudi preko e-pošte na elektronski naslov: info@dm.si ali po telefonu. Upoštevajte, da naša e-poštna korespondenca glede vašega vprašanja sprva poteka nešifrirano. Dodatne informacije o šifriranju najdete na naših spletnih straneh pod informacijami o e-poštnem šifriranju.
- Poleg tega so na naših spletnih straneh dm.si občasno vključeni obrazci za prijavo na dogodke.
- Za zahtevke z vprašanji o varstvu podatkov ali uveljavitev pravic posameznikov v zvezi z varstvom podatkov se lahko obrnete na informacijskega pooblaščenca. Informacije o tem so vključene na koncu te izjave o varstvu podatkov.
Če uporabite katerokoli od naštetih možnosti in stopite v stik z nami, bomo vaše podatke uporabili za odgovor na vaša vprašanja, vas po potrebi identificirali in z vami komunicirali oz. po potrebi obdelali vašo prijavo na dogodek.
Pravna podlaga za obdelavo podatkov, povezanih s pogodbenimi vprašanji, je točka b) prvega odstavka 6. člena Uredbe GDPR. Za vprašanja posameznikov v zvezi z varstvom podatkov predstavlja izpolnitev pravne obveznosti in zakonsko podlago točka c) prvega odstavka 6. člena Uredbe GDPR. V vseh drugih primerih je pravna podlaga točka f) prvega odstavka 6. člena Uredbe GDPR, na podlagi našega prevladujočega zakonitega interesa, da učinkovito obdelamo prejeta vprašanja in dokumentiramo rezultate obdelave za primer nadaljnjih vprašanj ter za izpolnitev obvezujočih poročil.
Vse poizvedbe za službo za pomoč strankam beležimo in upravljamo v tako imenovanem sistemu ticketov (oz. zahtevkov). Takšen sistem nam omogoča sistematično obdelavo poizvedb. Poleg tega se obdelava posamezne poizvedbe dokumentira v sistemu zahtevkov.
Zapisi v sistemu zahtevkov se hranijo le toliko časa, dokler je to potrebno za doseganje namenov (dokončanje komunikacije s posameznikom), za katere so bili podatki zbrani. Če ste postavili vprašanje v zvezi z varstvom podatkov, se ta komunikacija izbriše najkasneje v okviru zastaralnih rokov za obveznosti, ki bi lahko izvirale iz takšne obdelave teh podatkov.
Iskalnik prodajaln
Iskalnik prodajaln
Na spletnem mestu dm.si in v aplikaciji Moj dm vam je na voljo iskalnik dm prodajaln in dodatna orodja za iskanja v prodajalnah (npr. za določene izdelke, prodajne programe ali storitve). Za funkcijo iskalnika dm prodajaln uporabljamo zemljevid, da prikažemo mesta/lokacije prodajaln na interaktivnem zemljevidu.
Med uporabo iskalnika obdelujemo datum in čas vašega obiska, vrsto naprave, IP-naslov, URL-naslov napotitve, podatke o uporabi, informacije o operacijskem sistemu, naključno generirane identifikatorje in informacije o brskalniku ter dostopamo do podatkov o lokaciji vaše končne naprave.
Te podatke uporabljamo izključno za določanje vaše lokacije oz. umestitev na zemljevidu in za prikaz najbližje prodajalne. V svoji napravi lahko onemogočite lokacijsko storitev in tako v celoti deaktivirate določanje geografskega položaja. Od vaše končne naprave je odvisno, ali se bo vnaprej pojavila izrecna privolitev soglasja za uporabo vaše lokacije. Na svoji napravi lahko sami upravljate dostop do podatkov o lokaciji, in sicer tako, da v nastavitvah naprave deaktivirate lokacijsko storitev (privolitve). Upoštevajte, da lahko, če imate vklopljeno funkcijo GPS za določanje lokacije, tudi druge aplikacije dostopajo do vaše lokacije. Iz teh podatkov se ne ustvarja profil gibanja. IP-naslov se izbriše po 30 dneh. Najdaljše obdobje hrambe za v tem okviru nastavljene piškotke je eno leto.
Pravna podlaga za obdelavo podatkov je 225.člen ZEKom-2 in naš zakoniti interes, da vam skladno s točko f) prvega odstavka 6. člena Uredbe GDPR zagotovimo delovanje iskalnika prodajaln in drugih orodij za iskanje. Če vas upravljavec vašega operativnega sistema ločeno prosi za soglasje, je pravna podlaga za obdelavo podatkov je točka a) prvega odstavka 6. člena Uredbe GDPR. To soglasje lahko kadar koli prekličete na načine, opisane zgoraj.
Družbena omrežja in QR-kode
Družbena omrežja in QR-kode
Na naše spletne strani so vključene ikone za družbena omrežja (npr. Facebook, Instagram). S temi ikonami dostopate neposredno do naših profilov na družbenih omrežjih.
Te ikone so na naših spletnih straneh vključene zgolj kot povezava do posameznih storitev. Po kliku na vključeno grafiko oziroma video boste preusmerjeni na stran posameznega ponudnika, kar pomeni, da se uporabniške informacije prenesejo ponudniku šele takrat.
Poleg tega občasno na različnih mestih naših spletnih strani in tudi v fizičnih lokacijah ponujamo QR-kode. QR-kode predstavljajo povezave do različnih spletnih strani. Po skeniranju ustrezne QR-kode se odpre spletna stran, povezana z njo.
Pri tem uporabljamo tehnologije ponudnika storitev, ki omogočajo dinamično prikazovanje QR-kod s specifično ločljivostjo države glede na geolokacijo kot tudi časovno (npr. pri določenih akcijah) in jezikovno specifično (ugotavljanje jezika) dodeljevanje ciljne povezave. Za to se zbirajo in obdelujejo naslednje informacije: država in mesto, časovni žig (datum, čas), informacije o napravi (vključno z operacijskim sistemom) ter brskalnik. Te informacije se shranijo in izbrišejo najpozneje 2 tedna po zbiranju.
Obdelava IP-naslova nam omogoča, da identificiramo posamezne obiskovalce za zagotavljanje natančne statistike ter upravljamo sodelovanje pri določenih akcijah (npr. enkratno sodelovanje, enkratna izdaja kuponov obiskovalcem). Pri tem se IP-naslov skrajša za zadnje 3 številke in dodatno hešira.
Pravna podlaga za obdelavo podatkov je naš prevladujoči zakoniti interes v skladu s točko f) prvega odstavka 6. člena Splošne uredbe o varstvu podatkov (GDPR), da lahko svojim obiskovalcem ponudimo čim bolj ustrezne ciljne povezave in upravljamo s promocijami, postavljenimi na teh ciljnih povezavah.
Šele po dostopu do ciljne povezave oziroma spletne strani se uporabniške informacije prenesejo k upravljavcu strani. Informacije o ravnanju z vašimi osebnimi podatki pri uporabi teh spletnih strani najdete v ustreznih pravilnikih o varstvu podatkov ponudnikov oziroma upravljavcev strani.
Povezave na YouTube videoposnetke
Povezave na YouTube videoposnetke
Na nekaterih mestih so vključeni YouTube videoposnetki v obliki povezav. Po kliku na tovrstno vključen video boste preusmerjeni na stran posameznega ponudnika, kar pomeni, da se uporabniške informacije ponudniku prenesejo šele takrat.
Informacije o ravnanju z vašimi osebnimi podatki pri uporabi teh spletnih strani najdete v ustreznih pravilnikih o varstvu podatkov ponudnikov oziroma upravljavcev strani.
dm Paradiesfoto preko dm.si
dm Paradiesfoto preko dm.si
Imate možnost, da se preko dm.si preusmerite na dmfoto.si, kjer lahko oddate naročila, povezana z izdelavo fotografij.
Prosimo, upoštevajte pravne informacije, ki so na voljo na dmfoto.si, zlasti izjavo o varstvu podatkov, splošne pogoje poslovanja (SPP) in pogoje uporabe.
{Skupaj drug za drugega} na dm.si
{Skupaj drug za drugega} na dm.si
Imate možnost, da se preko dm.si preusmerite na spletno stran www.dm-drugzadrugega.si.
Prosimo, da ob prijavi upoštevate pravne informacije, ki so na voljo, zlasti izjavo o varstvu podatkov in pogoje uporabe.
Zaposlitev na dm.si
Zaposlitev na dm.si
Preko dm.si lahko dostopate do dm-jobs.si. Tukaj se lahko pozanimate o dm-u kot delodajalcu in o razpisanih delovnih mestih. Prav tako se preko te strani lahko na različne načine prijavite za delo v dm-u.
Prosimo, da ob prijavi upoštevate pravne informacije, ki so na voljo, zlasti izjavo o varstvu podatkov in pogoje uporabe.
Active Beauty revija na dm.si
Active Beauty revija na dm.si
Imate možnost, da se preko dm.si preusmerite na activebeauty.si. Tukaj lahko revije Active Beauty preberete v spletni različici, se informirate o različnih temah, kot je na primer lepota, ter sodelujete v nagradnih igrah.
Prosimo, da ob prijavi upoštevate pravne informacije, ki so na voljo, zlasti izjavo o varstvu podatkov in pogoje uporabe.
Druge storitve
Druge storitve
Imate možnost, da se preko dm.si preusmerite na druge strani oziroma storitve. Prosimo, da pri tem upoštevate dodatne pravne informacije, ki so na voljo, zlasti izjavo o varstvu podatkov in pogoje uporabe.
Uporaba piškotkov in drugih tehnologij
V nadaljevanju vas želimo obvestiti o uporabi piškotkov in drugih tehnologij za sledenje na naših spletnih straneh.
Zagotavljanje spletnih strani, varnost in stabilnost
Naše spletne strani na več mestih uporabljajo piškotke in druge tehnologije. T. i. piškotki so majhne besedilne datoteke, ki jih v vaš računalnik lahko shrani brskalnik, ki ga uporabljate. Ti podatki se ne bodo združili z drugimi viri podatkov, razen če bo to nujno potrebno za zagotovitev storitve informacijske družbe, za izpolnitev pogodbe, ki ste jo sklenili z nami, ali če ste podali izrecno dovoljenje za namestitev ali obstaja pravna oziroma drugačna podlaga za utemeljitev. Če uporabnik dostopa do spletnega mesta, se lahko piškotek shrani v brskalnik naprave, ki jo uporablja. Ta piškotek vsebuje značilen niz znakov, ki omogoča enoznačno prepoznavanje brskalnika pri vnovičnem dostopu do tega spletnega mesta.
Večina piškotkov, ki jih uporabljamo, so tako imenovani »sejni piškotki«, ki se izbrišejo, ko končate sejo brskalnika. Poleg tega je na voljo tudi nekaj dolgotrajnih piškotkov, s katerimi vas prepoznamo kot obiskovalca našega spletnega mesta. Piškotki ne škodujejo vašemu računalniku in ne vsebujejo nobenih virusov.
Uporabljano naslednje funkcionalne in tehnično nujne piškotke, kot zapisano v nadaljevanju:
- delovanje prijave, trajanje piškotkov: ena seja;
- morebitno zmanjšanje obremenitve, trajanje piškotkov: ena seja;
- delovanje košarice, trajanje piškotkov: 30 dni od zadnjega obiska.
- V določenih primerih, na primer pri izpolnjevanju obrazcev na naši spletni strani, uporabljamo tehnologije, s katerimi lahko osebne vnose ločimo od avtomatiziranih, strojnih obdelav. Pri tem obdelujemo jezik brskalnika, vtičnike brskalnika, pot do klika, datum in čas obiska, IP-naslov, vedenje uporabnika, čas, porabljen na strani, in vnos uporabnika. Najdaljše obdobje shranjevanja piškotkov, ki se uporabljajo v ta namen, je 1 leto.
Da bi zagotovili tehnično stabilnost naših aplikacij v oblaku ter prepoznali in analizirali težave z zmogljivostjo, uporabljamo orodje za spremljanje in poročanje. Orodje omogoča spremljanje strežnikov, podatkovnih zbirk, orodij in storitev prek platforme za analizo podatkov, ki temelji na programski opremi kot storitvi. Obdelujejo se podatki o napravi, geografska lokacija, IP-naslov, spletni identifikatorji in podatki o dnevniških datotekah. Piškotki, ki se uporabljajo v ta namen, so shranjeni največ en dan kot predvideva pravna podlaga. Pravna podlaga za uporabo storitve, povezane z obdelavo podatkov, je opredeljena v točki f) prvega odstavka 6. člena Uredbe GDPR, da lahko svojim obiskovalcem na podlagi svojega prevladujočega zakonitega interesa zagotovimo delovanje svojih spletnih strani, kar najbolje zaščitimo varnost svojih IT-sistemov ter preprečimo motnje na svojih spletnih straneh pred potencialnimi napadi, zagotovimo stabilnost svojih aplikacij in prepoznamo težave z zmogljivostjo ter preprečimo možnost prevar.
Tehnologije za upravljanje s privolitvijo
Poleg tega se na naših spletnih straneh uporabljajo tehnologije za upravljanje s privolitvijo, da lahko izpolnjujemo svoje zakonite obveznosti in obvezna dokazovanja. Pri tem se obdelujejo podatki o opt-inu in opt-outu, referenčni URL, uporabniški agenti, nastavitve uporabnika, ID privolitve, čas privolitve, tip privolitve, različica predloge in jezik oglasa. Podatki o privolitvi se shranjujejo 3 leta. Piškotki, ki se pri tem uporabljajo, so veljavni za posamezno sejo. Pravna podlaga za obdelavo podatkov je opredeljena v točki c) prvega odstavka 6. člena Uredbe GDPR.
Sledenje, oblikovanje glede na potrebe, personalizirana podpora Moj dm računa
Za personalizirano podporo v okviru uporabniškega Moj dm računa uporabljamo ukrepe za sledenje. Dodatne informacije o Moj dm računu lahko najdete tukaj.
Ukrepe za sledenje uporabljamo za zagotavljanje prilagojene zasnove in stalno optimizacijo svojih spletnih strani. Ukrepi za sledenje se prav tako uporabljajo za statistično zajemanje uporabe svojih spletnih strani in za analizo z namenom optimizacije naše ponudbe za vas. Če ste se registrirali v Moj dm, uporabljamo informacije, ki smo jih zbrali o vas, da še natančneje prilagodimo in personaliziramo vaš račun ter vam ponudimo informacije, ki bi vas lahko zanimale.
Če imate dm uporabniški račun, uporabljamo tehnologijo sledenja podjetja SAS Institute in podjetja Dynamic Yield, da vas v okviru izpolnjevanja pogodbe za dm uporabniški račun kar najbolje obravnavamo, vam ponudimo posebne funkcije ter povečamo privlačnost naših spletnih strani in storitev. Tehnologija nam pomaga razumeti, katere strani in storitve so za vas še posebej privlačne, kateri izdelki vas najbolj zanimajo ter katere ponudbe bi vam morali predstaviti.
Poleg tega se preko teh tehnologij izvajajo A/B testi. Pri tem uporabljamo sejne piškotke. Sejni piškotek nam omogoča, da vaš obisk spremljamo povezano preko več naših spletnih strani. Sejni piškotek se ob vsakem obisku nastavi na novo in poteče po zapustitvi naših spletnih strani. Poleg tega se dodelitev skupin za A/B teste upravlja preko Dynamic Yield, pri čemer se ta dodelitev v primeru vaše privolitve posreduje Dynamic Yield. Dynamic Yield pri tem uporablja tudi sejne piškotke.
Poleg tega SAS uporablja začasni piškotek, ki nam omogoča, da vas psevdonimizirano identificiramo kot ponavljajočega obiskovalca naših spletnih strani na podlagi ID-ja piškotka. Najdaljše obdobje hrambe piškotkov, ki se pri tem uporabljajo, je pri tehnologiji SAS 2 leti, pri tehnologiji Dynamic Yield pa 1 leto. Prosimo, upoštevajte, da če se v dm uporabniški račun registrirate ob koncu postopka naročanja, bomo sledili tudi tej seji. Če ste prijavljeni v svoj dm uporabniški račun, se obdelava izvaja na pravni podlagi točke c) prvega odstavka 6. člena Uredbe GDPR.
Če ste privolili v uporabo SAS kot statistične tehnologije (SAS za odjavljene stranke) in/ali Dynamic Yield kot statistične tehnologije (Dynamic Yield za odjavljene stranke), se bodo podatki, zbrani na podlagi vaše privolitve, dodelili kot prijavljenemu dm kupcu.
Tehnologiji SAS in Dynamic Yield se uporabljata tudi pri neprijavljenih uporabnikih z ustrezno privolitvijo. Dodatne informacije o tem najdete spodaj pod "Odjavljeni kupci".
Odjavljeni kupci
Če se kot odjavljeni kupec gibljete izven svojega dm uporabniškega računa, nam tehnologije podjetja SAS Institute in/ali Dynamic Yield pomagajo razumeti, katere strani in storitve so za vas še posebej privlačne, kateri izdelki vas najbolj zanimajo ter katere ponudbe bi vam morali predstaviti. Te informacije nam prav tako pomagajo razumeti, kako se naše spletne strani in aplikacija Moj dm uporabljata na splošno, da lahko nenehno optimiziramo našo ponudbo in na naših spletnih straneh prikazujemo uporabniško specifične vsebine.
Poleg tega omenjene tehnologije služijo za izvajanje A/B testov. Te tehnologije uporabljamo le, če nam podate svojo privolitev. Informacije se zbirajo psevdonimizirano. Če se kasneje odločite za odprtje dm uporabniškega računa, se bodo informacije, zbrane preko SAS oziroma Dynamic Yield, dodelile vašemu uporabniškemu računu. Prav tako prosimo, da upoštevate zgoraj navedene informacije glede SAS oziroma Dynamic Yield tehnologij.
Razširjene funkcije
Če ste nam podali soglasje, lahko uporabljate razširjene funkcije, navedene v nadaljevanju.
Algolia
Algolia
Za optimizacijo rezultatov iskanja uporabljamo tehnologije za sledenje podjetja Algolia SAS. Rezultati iskanja se uporabljajo za spletne iskalnike, preglednost strani, uredniške strani in kot predlogi za iskanje. S pomočjo sledenja, tudi na podlagi dosedanjih uporabnikovih nakupov, uporabnik prejme rezultate iskanja, ki so zanj najbolj relevantni oz. so mu osebno prilagojeni.
Pri tem v vašem brskalniku nastavimo začasni piškotek, ki nam omogoča, da vas psevdonimizirano prepoznamo kot ponavljajočega obiskovalca naših spletnih strani na podlagi ID-ja piškotka. Druge dostopne podatke (zlasti IP-naslov) takoj anonimiziramo.
YouTube
YouTube
Na naših spletnih straneh so na različnih mestih vključeni videoposnetki ponudnika YouTube, LLC, podružnice podjetja Google Inc., oziroma ponudnika Google Ireland Limited. Naše YouTube videoposnetke smo integrirali z razširjenim načinom varovanja podatkov. To pomeni, da YouTube prejme informacije, npr. zlasti IP-naslov šele, ko ste v upravljanju privolitve podali svoje soglasje in si video ogledate. O morebitnem zbiranju in uporabi vaših podatkov s strani YouTube nismo obveščeni in na to nimamo vpliva.
Trženje in zmogljivost
S pomočjo teh tehnologij skušamo razumeti, katere vsebine so za vas pomembne In lahko prilagodimo delovanje ter oblikovanje naših strani. Posledično vas lahko nagovarjamo na način, ki je prilagojen vašim potrebam, tako na naših kot tudi na drugih, zunanjih, spletnih straneh. Te tehnologije se uporabljajo le, če ste v okviru našega orodja za upravljanje privolitve podali svoje soglasje.
Adjust
Adjust
Za aplikacijo Moj dm uporabljamo analitično storitev Adjust podjetja Adjust. Podatke, ki jih prejmemo s strani podjetja Adjust, uporabljamo, da lahko oglaševanje prilagodimo vašim interesom, ocenimo učinkovitost svojih promocijskih kampanj in jih skušamo izboljšati. Če Moj dm aplikacijo naložite v okviru določenih marketinških kampanj (npr. Moj dm aplikacijo naložite v svoji trgovini z aplikacijami, potem ko ste kliknili na oglas za aplikacijo), storitev Adjust analizira vašo uporabo Moj dm aplikacije (npr. kaj iz aplikacije ste uporabili in kako pogosto). Za to analizo storitev Adjust uporablja mobilne identifikatorje, kot sta IDFA ali Google Play Services ID ter vaš psevdonimiziran IP- naslov. Če niste prijavljeni v dm račun, ustrezne rezultate prejmemo v anonimizirani obliki.
Tehnologije podjetja Adjust se uporabljajo tudi za omogočanje funkcionalnosti Meta Pixel, sledenja konverzijam Google Ads, remarketinga Google Ads, oglaševanja TikTok in Hurra.com v aplikaciji Moj dm. Za to se uporablja vmesnik za Adjust.
Bazaarvoice
Bazaarvoice
Storitve družbe Bazaarvoice Inc., uporabljamo, da lahko zagotovimo možnosti ocenjevanje izdelkov na naših spletnih straneh. To je orodje za sledenje, ki meri preglede izdelkov in funkcije storitev anketiranja strank, ki jih ponuja tudi Bazaarvoice, da bi uporabili povratne informacije strank za razvoj prilagoditev naše ponudbe. V se to se izvaja le, če ste v upravljanju privolitve podali svoje soglasje. V nasprotnem primeru preklopimo Bazaarvoice v način "Ne sledi" (ang. Do not Track). To pomeni, da Bazaarvoice izklopi sledenje. Kljub temu prikaz in oddaja ocen izdelkov delujeta tudi v načinu "Ne sledi".
Datadog
Datadog
Sledenje zmogljivosti Datadog je storitev spremljanja uporabnikov podjetja Datadog, Inc. Ta storitev nam pomaga zagotoviti pravilno delovanje naših spletnih strani z merjenjem relevantnih tehničnih parametrov. S tem lahko zgodaj prepoznamo morebitne težave, kot so podaljšan čas nalaganja, visoka stopnja napak ali omejena dostopnost, ter nam omogoča, da napake čim hitreje odpravimo. Poleg tega nam pomaga izboljšati zmogljivost (npr. hitrost nalaganja) in delovanje spletnih strani.
Meta Pixel (prej Facebook Pixel)
Meta Pixel (prej Facebook Pixel)
Meta Pixel podjetja Meta Platforms Ireland Ltd. služi predvsem temu, da uporabnikom spletnih strani v okviru njihovega obiska na družbenih omrežjih Facebook in Instagram prikaže interesno usmerjene oglase ("Ads") v okviru teh družbenih omrežij ter povezanem oglaševalskem omrežju (Audience Network), torej na drugih spletnih straneh. Prav tako se meri in optimizira vpliv teh oglasov na konverzije. Pri tem uporabljamo funkcijo Mete Custom Audience, kjer delimo ciljne skupine z zainteresiranimi partnerji. Pri tem se delijo izključno imena in velikosti ciljnih skupin, da omogočimo interesno prilagojeno prikazovanje oglasov. S partnerji se ne izmenjujejo osebni in/ali statistični podatki.
Na spletnih straneh dm.si je implementirana ustrezna Meta oznaka (ang. Tag). S to oznako (Tag) se ob obisku ustrezne spletne strani vzpostavi neposredna povezava s strežniki Meta. Meta strežnikom se sporoči, da ste obiskali te spletne strani in vašo aktivnost na njih. Meta te informacije dodeli vašemu osebnemu Facebook in/ali Instagram uporabniškemu računu. Ko obiščete družbena omrežja Facebook, Instagram ali stran partnerja iz Meta Audience omrežja se vam lahko prikažejo personalizirane, interesno usmerjeni oglasi.
Družba Meta Platforms Ireland Ltd. in mi smo skupni upravljavci v zvezi z obdelavo osebnih podatkov o dogodkih za namene ustvarjanja ciljnega občinstva, pošiljanja komercialnih in transakcijskih sporočil ter prilagajanja funkcij in vsebine ter izboljšanja in zaščite izdelkov družbe Meta. Odgovornosti za skladnost z GDPR najdete tukaj . Sporazum, sklenjen med nami in Meta Platforms Ireland Ltd. v zvezi s skupno odgovornostjo za upoštevanje Splošne uredbe o varstvu podatkov (GDPR), najdete tukaj.
V okviru skupne obdelave vaših osebnih podatkov smo se z Meta dogovorili, da je Facebook primarno odgovoren za zagotavljanje informacij o obdelavi podatkov in omogočanje uveljavljanja vaših pravic, ki jih določa GDPR. Dodatne informacije o obdelavi osebnih podatkov pri Meti – vključno s pravno podlago obdelave podatkov in kako lahko uveljavljate svoje pravice do osebnih podatkov pri Facebooku – najdete tukaj.
Poleg tega smo vzpostavili tudi Meta Conversion API. Preko tega prenašamo vašo heširan elektronski naslov, če ga vnesete na naših spletnih straneh med postopkom naročila kot gost ali kot registrirana stranka. Elektronski naslov se v vašem brskalniku ali v aplikaciji Moj dm (na strani odjemalca) hešira in nato prenese ponudnikom, kjer se uskladi, kar pomeni, da ne pride do neposrednega prenosa elektronskega poštnega naslova (v neheširani obliki) ponudnikom. Neprepoznane heširane elektronske naslove Meta takoj zavrže. To služi izboljšanju kakovosti podatkov kot del zgoraj opisanega postopka sledenja.
Sledenje konverzijam Google (angl. Google Ads Conversion Tracking)
Sledenje konverzijam Google (angl. Google Ads Conversion Tracking)
Sledenje konverzijam Google je analitična storitev podjetja Google Ireland Limited. Pri tej tehnologiji se uporabljajo spletni beacons (Web Beacons), piksli in piškotki. Ko preko Google oglasa pridete na naše spletne strani, Google na vaši napravi nastavi piškotek (konverzijski piškotek). S tem lahko mi in Google prepoznamo, da je nekdo kliknil na oglas in se tako preusmeril na naše spletne strani. Informacije, pridobljene s konverzijskim piškotkom, se uporabljajo za pripravo statistike konverzij Google Ads. Tako pridobimo skupno število uporabnikov, ki so kliknili na oglas in bili preusmerjeni na stran, označeno s konverzijskim sledenjem.
Poleg tega smo vzpostavili tudi vmesnik Google Enhanced Conversions. Preko tega prenašamo vaš heširani e-poštni naslov, če ga vnesete na naših spletnih straneh med postopkom naročila kot gost ali ste prijavljeni, na Google. E-poštni naslov se v vašem brskalniku ali v aplikaciji Moj dm (na strani odjemalca) hešira in nato prenese ponudnikom, kjer se uskladi, kar pomeni, da ne pride do neposrednega prenosa e-poštnega naslova (v neheširani obliki) ponudnikom. Neprepoznani heširani e-poštni naslovi se neposredno zavržejo s strani Googla. To služi izboljšanju kakovosti podatkov v okviru zgoraj opisane obdelave sledenja.
Ponovno trženje z Googlom (angl. Google Ads Remarketing)
Ponovno trženje z Googlom (angl. Google Ads Remarketing)
Tehnologijo ponovnega trženja družbe Google Ireland Limited uporabljamo, da bi z oglaševanjem, ki temelji na zanimanju, na straneh Googlovega partnerskega omrežja nagovorili uporabnike, ki so že obiskali naše spletne strani.
S pomočjo piškotkov lahko analiziramo vaše interese ob obisku naših spletnih strani in jih nato uporabimo za ustrezno oglaševanje relevantnih izdelkov. S pomočjo piškotkov se vam naši oglasi, če ustrezajo vašim interesom, prikažejo tudi, ko obiščete spletno stran Googla ali partnerjev Google omrežja. Če ste privolili, da se zgodovina vašega brskanja po spletu in aplikacijah poveže z vašim Google računom ter da se informacije iz vašega Google računa uporabljajo za personalizacijo oglasov, Google te podatke uporablja za ponovno ciljanje preko naprav. V tem primeru, če ste med obiskom naših spletnih strani prijavljeni v Google, Google vaše podatke skupaj z uporabniškimi podatki Google uporablja za ustvarjanje in definiranje seznamov ciljnih skupin za ponovno ciljanje preko naprav.
Poleg tega smo vzpostavili tudi vmesnik Google Enhanced Conversions. Preko tega prenašamo vaš heširani e-poštni naslov, če ga vnesete na naših spletnih straneh med postopkom naročila kot gost ali ste prijavljeni, na Google. E-poštni naslov se v vašem brskalniku ali v aplikaciji Moj dm (na strani odjemalca) hešira in nato prenese ponudnikom, kjer se uskladi, kar pomeni, da ne pride do neposrednega prenosa e-poštnega naslova (v neheširani obliki) ponudnikom. Neprepoznane heširane elektrosnke naslove Google takoj zavrže. To služi izboljšanju kakovosti podatkov kot del zgoraj opisanega postopka sledenja.
Google analitika
Google analitika
Google analitika (angl. Google Analytics) je analitična storitev podjetja Google Ireland Limited. Pri tej tehnologiji se uporabljajo zlasti piškotki. Ta tehnologija sledenja nam pomaga razumeti, katere vsebine in storitve so za vas še posebej privlačne. Informacije o vaši uporabi naših spletnih strani, zbrane s to tehnologijo, se običajno prenesejo na strežnik Google v ZDA, kjer se hranijo.
Pri Google Analytics smo privzeto aktivirali anonimizacijo IP-naslovov. Zaradi anonimizacije IP-ja se vaš IP-naslov skrajša s strani Googla znotraj držav članic Evropske unije ali v drugih državah pogodbenicah Sporazuma o Evropskem gospodarskem prostoru. Le v izjemnih primerih se celoten IP-naslov prenese na strežnik Googla v ZDA in tam skrajša. IP-naslov, ki ga vaš brskalnik posreduje v okviru Google Analytics, se po navedbah Googla ne združuje z drugimi podatki Googla.
Uporabljamo funkcijo User-ID (ID uporabnika). S pomočjo User-ID lahko eni ali več sejam (in dejavnostim znotraj teh sej) dodelimo edinstveni, trajni ID in analiziramo vedenje uporabnikov v različnih napravah.
Trženje s TikTokom (angl. TikTok Advertising)
Trženje s TikTokom (angl. TikTok Advertising)
Orodje TikTok Advertising podjetja TikTok Information Technologies UK Limited služi predvsem, da uporabnikom naših spletnih strani prikazujemo interesno usmerjene oglase na družbenem omrežju TikTok. Prav tako se meri in optimizira vpliv teh oglasov na konverzije. Pri tem na spletni strani uporabljamo tudi funkcijo Custom Audience, ki deli ciljne skupine z zainteresiranimi partnerji. Pri tem se delijo izključno imena in velikosti ciljnih skupin, da omogočimo prikazovanje oglasov, prilagojenih interesom. S partnerji se ne izmenjujejo nikakršni osebni in/ali statistični podatki.
Na naših spletnih straneh je implementirana ustrezna oznaka (Tag) TikTok. S to oznako (tag) se ob obisku ustrezne spletne strani vzpostavi neposredna povezava z TikTok strežniki. TikTok strežnikom se sporoči, da ste obiskali to spletno stran in kako ste na njej delovali. TikTok te informacije dodeli vašemu osebnemu TikTok uporabniškemu računu. Ko obiščete TikTok ali stran partnerja iz TikTok oglaševalskega omrežja, vam lahko prikažejo personalizirane, interesno usmerjene oglase. Aplikacija Moj dm ponuja ustrezne funkcije preko vmesnika za TikTok.
TikTok Information Technologies UK Limited in mi smo skupaj odgovorni za zbiranje, prenos in obdelavo osebnih podatkov o dogodkih za storitve merjenja in analitike. Sporazum, sklenjen med nami in podjetjem TikTok v zvezi s skupno odgovornostjo za upoštevanje Splošne uredbe o varstvu podatkov (GDPR), najdete tukaj. V okviru skupne obdelave vaših osebnih podatkov smo se s podjetjem TikTok dogovorili, da je primarno odgovorna za zagotavljanje informacij o obdelavi podatkov in omogočanje uveljavljanja vaših pravic, ki veljajo po GDPR. Dodatne informacije o obdelavi osebnih podatkov pri TikToku – vključno s pravno podlago obdelave podatkov in kako lahko uveljavljate svoje pravice do osebnih podatkov proti TikToku – najdete tukaj.
Poleg tega smo vzpostavili tudi TikTok Events API. Preko tega prenašamo vaš heširani e-poštni naslov, če ga vnesete na naših spletnih straneh med postopkom naročila kot gost ali ste prijavljeni, na TikTok. E-poštni naslov se v vašem brskalniku ali v aplikaciji Moj dm (na strani odjemalca) hešira in nato prenese ponudnikom, kjer se uskladi, kar pomeni, da ne pride do neposrednega prenosa e-poštnega naslova (v neheširani obliki) ponudnikom. Neprepoznane heširane e-poštne naslove TikTok takoj zavrže. To služi izboljšanju kakovosti podatkov kot del zgoraj opisanega postopka sledenja.
Sledenje konverzijam: Hurra.com, CommerceConnector, Channel Advisor in Channel Sight
Sledenje konverzijam: Hurra.com, CommerceConnector, Channel Advisor in Channel Sight
Ob kliku na oglas dm, ki je prikazan na spletnih straneh tretjih oseb, ali na povezavo do spletne trgovine dm, ki je označena s konverzijskim sledenjem, se na vaši napravi shrani piškotek za sledenje konverzijam. S pomočjo konverzijskega piškotka se beležijo naročila in registracije na naših spletnih straneh, ki so bila opravljena po kliku na oglas ali povezavo. To služi za optimizacijo oglasov/povezav, njihovo analizo in za namene računovodskih obračunov.
Tretji ponudniki lahko pridobijo skupno število uporabnikov, ki so kliknili na oglas ali kupili izdelek, v primeru zaključka nakupa tudi IP-naslov kupca ter informacije o izdelkih in vrednosti blaga.
Za sledenje konverzijam uporabljamo programe naslednjih ponudnikov:
- Hurra Communications GmbH
- Commerce Connector GmbH
- ChannelAdvisor Corporation
- ChannelSight
CitrusAd
CitrusAd
To je storitev, ki jo zagotavlja družba Epsilon International UK Limited, in sicer za analizo interakcij s plačljivimi oglasi za izdelke (sponzorirani izdelki) na naši spletni strani. To nam pomaga predvsem pri ugotavljanju, ali ste si sponzorirani oglas ogledali oz. potem tudi kupili izdelek (tako na spletu kot v prodajalni, če ste pri tem uporabili aplikacijo Moj dm).
Če kliknete na (sponzoriran) oglas na našem spletnem mestu, se v vašo napravo namesti piškotek. To nam in podjetju CitrusAd omogoča, da prepoznamo, da je nekdo kliknil na oglas, in to povežemo z morebitnim poznejšim nakupom. Podatki se analizirajo v zbirni, neosebni obliki in se lahko delijo z zunanjim partnerjem (dobaviteljem), ki je plačal oglas za izdelek. Piškotki so veljavni štirinajst dni. Obdobje veljavnosti se podaljša za nadaljnja dva tedna, če je bil uporabnik v teh dveh tednih ponovno aktiven na našem spletnem mestu. Če je uporabnik prijavljen v svoj uporabniški račun, se lahko podatki o nakupih, ki jih je opravil, pripišejo tudi klikom na oglase, izvedenim po preteku dvotedenskega obdobja veljavnosti piškotka, in sicer na podlagi njegove heširane uporabniške številke.
Pravna podlaga, soglasje in preklic
Pravna podlaga za shranjevanje informacij ali dostop do ustreznih informacij v terminalski opremi je tretji odstavek 225. člena ZeKom-2 in točka a) prvega odstavka 6. člena Uredbe GDPR. Vaše soglasje je prostovoljno in ga prek upravljanja soglasij lahko kadarkoli prekličete z učinkom za naprej.
Podrobnejše informacije glede piškotkov in drugih tehnologij, ki jih uporabljamo, ter glede možnosti izbire in razveljavitve izbranih nastavitev najdete v našem upravljanju s soglasji.
V aplikaciji Moj dm lahko s svojimi soglasji upravljate v razdelku »Moj dm«, in sicer pod »Pravnimi obvestili.«
Kakšne so dodatne možnosti za deaktivacijo, si lahko preberete v nadaljevanju:
- V svojem brskalniku lahko pri posameznih nastavitvah sami urejate možnosti piškotkov in sledenja.
- Na primer, preko spletne strani YourAdChoices tukaj lahko dostopate do mehanizma, ki vam omogoča, da sami izberete, katero od navedenih podjetij sme v vašem brskalniku nastaviti piškotke in druge tehnologije za namene personaliziranih oglasov in analiz.
- Informacije in možnosti za deaktivacijo personaliziranih oglasov s strani Googla najdete tukaj. Za to morate biti prijavljeni v Googlov račun.
- Poleg tega lahko uporabniki Googlove oglase, vezane na brskalnik ali napravo, v celoti ali delno deaktivirate tukaj.
- Tudi funkcijo Meta ponovnega ciljanja (retargeting) lahko deaktivirate. Informacije in možnosti za deaktivacijo na Meta so navedene pod funkcijo za ponovno ciljanje »občinstvo po meri« (angl. Custom Audiences), in sicer tukaj. Za to morate biti prijavljeni v Facebookov račun.
S svojimi soglasji lahko upravljate tukaj.
Moj dm račun, nadaljnje možnosti oddajanja naročila in vrste plačil
V nadaljevanju vas obveščamo o obdelavi podatkov v zvezi z dm uporabniškim računom, naročili in vrstami plačil.
Možnosti naročanja in registracije, dostava in obseg obdelave podatkov
V nadaljevanju vas želimo obvestiti o različnih možnostih naročanja in registracije pri dm na naših spletnih straneh ter o povezanih obdelavah podatkov.
Račun Moj dm
Račun Moj dm
V dm spletni trgovini si lahko ustvarite svoj uporabniški račun (v nadaljevanju: »račun Moj dm«), ki vam omogoča tako preprosto nakupovanje v dm prodajalni kot tudi personalizirano podporo za nakupe v dm spletni trgovini. Tako boste na primer na podlagi podatkov o svojih nakupih prejemali prilagojena priporočila izdelkov, novice in personalizirane kupone ali pa boste lahko sodelovali v nagradnih igrah. Na voljo so vam tudi nekatere druge storitve, kot je na primer babybonus ter ter npr. druge storitve active beauty. Prosimo, da v nadaljevanju upoštevate tudi informacije o novicah, nagradnih igrah in storitvah active beauty v dm-u.
Prednosti uporabniškega računa Moj dm so:
- hitro in preprosto naročanje s pomočjo elektronskega naslova in gesla,
- upravljanje svojih osebnih podatkov (naslov, elektronski naslov, geslo),
- po želji lahko navedete in upravljate svoje potrebe in interese.
- enostaven vpogled v vsa naročila in status naročil ter po potrebi poenostavljena reklamacija naročila,
- prejemanje nasvetov in personaliziranih priporočil glede izdelkov ter kuponov (ti so skladno s pogoji unovčljivi v aplikaciji Moj dm, dm spletni trgovini in v dm prodajalnah),
- naročanje na newslettre (e-novice), ki vas zanimajo
- sodelovanje v nagradnih igrah in testiranju izdelkov (v kolikor se za to odločite sami).
- prejemanje informacij o ugodnostih v dm prodajalnah blizu vas.
- dostop do svojega dm uporabniškega računa preko aplikacije Moj dm kjerkoli in kadarkoli.
- za nakupe, opravljene v dm prodajalnah, lahko prejmete digitalni račun
- oddajanje reklamacij našemu Centru za pomoč uporabnikom
- komunikacija z nami (v prihodnje tudi npr. v obliki klepeta/odgovorov na vprašanja)
- sodelovanje v drugih dm storitvah, kot je na primer sodelovanje v dm babybonusu ter
- druge ugodnosti active beauty.
Med procesom registracije in nakupom se zbirajo naslednji podatki:
- nagovor, ime in priimek,
- elektronski naslov,
- datum rojstva,
- geslo,
- po potrebi podatki o dm active beauty in/ali podatki o dm babybonusu
- vrsta registracije in prijave.
Poleg tega se v trenutku registracije shranijo še naslednji podatki:
- vaš IP-naslov (se anonimizira),
- datum in ura registracije,
- (zavarovana) številka stranke.
V postopku naročanja so obdelani tudi naslednji podatki:
- vaši podatki za račun in naslov za dostavo,
- vrsta plačila,
- ob plačilu s kreditno kartice: šifriran žeton.
Podatke o vaših dosedanjih pritožbah/vračilih uporabljamo, da vam lahko po potrebi ponudimo poenostavljeno obdelavo vračil.
Informacije o e-novicah (dm newslettru):
Po elektronski pošti vam pošiljamo e-novice (v nadaljevanju dm newsletter), če ste med registracijo ali v svojem dm uporabniškem računu potrdili, naj aktiviramo storitev dm newslettra. Če ste nam dali soglasje za pošiljanje dm newslettrov, bomo z namenom, da vam posredujemo informacije, ki so prilagojene vašim interesom, uporabili tudi podatke o vašem ravnanju z njimi (tj. na katere izdelke ste kliknili) in jih povezali z vašim dm uporabniškim računom. Pravna podlaga za to je točka b) prvega odstavka 6. člena Uredbe GDPR in točka f) prvega odstavka 6. člena Uredbe GDPR.
Informacije o potisnih obvestilih glede ponovne razpoložljivosti izdelkov:
Preko aplikacije Moj dm prijavljenim uporabnikom pošiljamo obvestila o ponovni razpoložljivosti izdelkov. Pogoj za prejemanje teh informacij preko potisnih obvestil je, da ste jih aktivirali na ustrezni strani s podrobnostmi o izdelku in da ste v nastavitvah operacijskega sistema vašega naprave podali soglasje za pošiljanje potisnih obvestil.
Informacije o nagradnih igrah:
V okviru vašega računa Moj dm imate možnost za sodelovanje v nagradnih igrah, ki jih organizira dm. Podatke, ki jih navedete ob sodelovanju v nagradni igri, uporabljamo izključno za izvedbo nagradne igre. Nagrade največkrat pošlje dm na podani naslov nagrajenca, razen če v pogojih nagradne igre ni navedeno drugače oziroma kadar to ni možno, zaradi narave nagrade same ter je treba ob tem neposredno kontaktirati tudi dobavitelja nagrade ali pa nagradnega paketa ne želimo ogroziti z dodatnimi transportnimi potmi in se zanj organizira drugačna vrsta prevzema. V teh izjemnih primerih bomo vaše podatke posredovali našemu ustreznemu partnerskemu podjetju oziroma soorganizatorju in to navedli v pogojih nagradne igre.
Informacije o active beauty:
Svoj uporabniški Moj dm račun lahko povežete z active beauty računom ter tako uporabljate active beauty storitve v dm-u. Če ste se odločili uporabljati dodatne active beauty storitve v vašem uporabniškem računu, se bo vaša active beauty številka trajno shranila v računu. Izjavo o varstvu podatkov za active beuaty, najdete tukaj.
Informacije o testiranju izdelkov:
dm v sodelovanju s svojimi dobavitelji na tej spletni strani ponuja aktivnost testiranja izdelkov (Testiraj in oceni). V njej imate priložnost, da brezplačno preizkusite izdelke naših dobaviteljev.
Če sodelujete v tovrstni aktivnosti, dm za namen izvedbe aktivnosti obdeluje vaše naslednje podatke:
- nagovor
- ime in priimek,
- elektronski naslov,
- datum rojstva,
naslov (hišna številka oz. številka stanovanja, ulica, poštna številka, kraj).
Oddaja naročila kot gost
Oddaja naročila kot gost
Poleg možnosti, da nakupujete v naši spletni trgovini z dm uporabniškim računom (Moj dm), lahko naročilo oddate tudi kot gost.
V tem primeru morate ob oddaji naročila navesti svoje naslednje podatke:
- naziv, ime, priimek
- naslov, datum rojstva in podatke glede plačila.
- elektronski naslov, ki ga uporabimo za komunikacijo z vami
Storitev Hitri prevzem in Hitra dostava
Storitev Hitri prevzem in Hitra dostava
Svoj spletni nakup lahko prevzamete v vseh dm prodajalnah po Sloveniji. Dodatno imate možnost izbrati Hitri prevzem ali pa Hitro dostavo (ki velja le na območju dostave Ljubljane). Za preverjanje razpoložljivosti storitve Hitre dostave naš sistem primerja naslov na računu, ki ste ga navedli v sklopu svojega dm računa oziroma ob naročilih brez dm uporabniškega računa ob koncu postopka naročanja, z razpoložljivimi območji dostave. Ta mora biti v poštnem območju, kjer se storitev ponuja. Za Hitri prevzem lahko dobavljivost v posameznih dm prodajalnah preverite sami na spletu.
Če se odločite za storitev Hitri prevzem ali Hitro dostavo, bo dm prodajalna, ki pripravlja vaše naročilo, prejela vaše naslednje podatke:
- ime, priimek in naslov
- elektronski naslov
- izdelke, ki jih vsebuje vaše naročilo
Pri Hitri dostavi se bosta vaš naslov in e-poštni naslov uporabila za dostavo s strani našega pooblaščenega ponudnika storitev.
Če za Hitri prevzem uporabite paketomat, boste kodo za prevzem naročila prejeli vnaprej po e-pošti.
Posredovanje vašega elektronskega naslova in telefonske številke pogodbenemu partnerju za dostavo
Če ste v dm spletni trgovini naročili izdelke na svoj domači naslov, na drugo prevzemno točko ali na naslov izbrane dm prodajalne, boste po elektronski pošti oziroma telefonski številki najprej prejeli obvestilo, da je bilo vaše naročilo sprejeto. Zatem boste prejeli tudi elektronsko sporočilo, kjer vas bomo obvestili, da je bilo vaše naročilo odposlano, naš pogodbeni partner za dostavo pošiljk pa vas bo obvestil o predvidenem datumu dostave oziroma možnostih za preusmeritev dostave. Če tega ne želite, se obrnite na nas preko kontaktnih podatkov, navedenih na koncu dokumenta.
Obdelava podatkov na podlagi Uredbe o trženju in uporabi predhodnih sestavin za eksplozive
Od 1. 2. 2021 velja nova Uredba 1148/2019 (EU) o trženju in uporabi predhodnih sestavin za eksplozive. Ta preprečuje nedovoljeno domačo proizvodnjo eksplozivov. V dm-u prodajamo izdelke, ki glede na navedeno Uredbo deloma vsebujejo regulirane predhodne sestavine za eksplozive, taka sta npr. aceton ali vodikov peroksid. Zato Uredba določa tudi nekaj dodatnih obveznosti za dm, predvsem prijave sumljivih transakcij, izginotij in tatvin pristojnim organom za izvajanje Uredbe 1148/2019 (EU), in sicer Uradu Republike Slovenija za kemikalije (v nadaljnjem besedilu: Urad) in policiji.
V primeru sumljive transakcije obdelujemo vaše naslednje podatke: ime, priimek, naslov oz. naslov za dostavo, vrsto in število izdelkov, in sicer pri tem izhajamo iz navedb, ki ste jih kot gost ali uporabnik dm profila navedli pri oddaji naročila. Tako izpolnjujemo obveznost prijav sumljivih transakcij, izginotij in tatvin iz omenjene Uredbe. Pravna podlaga za obdelavo podatkov je opredeljena v točki c) prvega odstavka 6. člena Uredbe GDPR v povezavi s četrtim odstavkom 9. člena Uredbe o trženju in uporabi predhodnih sestavin za eksplozive.
Vse prijave zbiramo in upravljamo elektronsko. Sistem nam omogoča centralni nadzor nad postopki in sistematično upravljanje z njimi. Vnosi v sistem se praviloma izbrišejo najkasneje po 6 letih na podlagi knjigovodskih obdobij hrambe.
Vrste plačil
Za nakup v naši spletni trgovini vam ponujamo naslednje vrste plačil: nakazilo na transakcijski račun, plačilo z debetno kartico (Maestro, Visa Electron), plačilo s kreditno kartico (Mastercard, Visa) in plačilo s storitvama PayPal Ali Apple Pay. Naročilo lahko plačate tudi ob povzetju. Prav tako lahko naročilo plačate z dm darilno kartico. Pri vsakem naročilu si pridržujemo pravico, da določenih načinov plačila ne ponudimo in vas usmerimo na druge načine plačila.
Poleg spodnjih informacij upoštevajte tudi ustrezne predpise o varstvu podatkov posameznega ponudnika plačilnih storitev ali bančne institucije.
Nakazilo na transakcijski račun
Nakazilo na transakcijski račun
Pri plačilu z nakazilom na transakcijski račun dm drogerie markt d.o.o., SI56 2900 0010 3050 717, odprt pri Unicredit Banka Slovenija d. d., bo vaše plačilo obdelano v 1–2 delovnih dneh. Takoj, ko bo nakazilo evidentirano v sistemu, bo šlo vaše naročilo v obdelavo. Za lažjo in hitrejšo obdelavo plačila računa z bančnim nakazilom morate pod namen/referenco plačila navesti številko naročila.
Plačilo po povzetju
Plačilo po povzetju
Svoje naročilo po povzetju lahko plačate našemu partnerju za dostavo pošiljk. Ob prevzemu paketa je možno plačilo z gotovino ali z debetno oziroma kreditno kartico.
Plačilo s kreditno in debetno kartico
Plačilo s kreditno in debetno kartico
Plačilo lahko opravite z debetno ali kreditno kartico. Vaši podatki (izdajatelj kartice, številka kartice, datum veljavnosti, varnostna koda) bodo pri prenosu zakodirani. Debetna ali kreditna kartica bo ob potrditvi naročila bremenjena za znesek naročila.
Pri plačevanju s kreditno ali debetno kartico zbiramo in obdelujemo vaše osebne podatke ter jih posredujemo instituciji, ki je izdala kartico, z namenom izvedbe plačila in izpolnjevanja zakonskih zahtev, kot je npr. avtentifikacija stranke skladna z Direktivo (EU) 2015/2366 o plačilnih storitvah na notranjem trgu (PSD2). Gre za naslednje osebne podatke: ime lastnika kreditne ali debetne kartice, številko debetne ali kreditne kartice, identifikator terminala – torej kraj, podjetje in podružnico, datum veljavnosti kartice (mesec in leto), državo porekla kartice, datum rojstva stranke, številko naročila, elektronski naslov stranke, številko stranke, naslov (ulica, poštna številka, mesto, država), ID transakcije in referenčno številko ter opis kupljenega blaga, znesek in valuto.
Kot trgovec pri plačevanju s kreditnimi in debetnimi karticami sodelujemo z enim ali več ponudniki plačilnih storitev. To so regulirani ponudniki plačilnih storitev (prenosni in prevzemni ponudniki plačilnih storitev), ki skladno z Zakonom o plačilnih storitvah, storitvah izdajanja elektronskega denarja in plačilnih sistemih (ZPlaSSIED) za nas izvajajo sprejemanje in poravnavo plačilnih transakcij. Mi in ponudniki plačilnih storitev smo za obdelavo podatkov odgovorni vsak na svojem tehničnem področju. Mi smo odgovorni za svoje notranje omrežje do varnega prenosa podatkov prek spleta.
Trenutno med drugim sodelujemo z naslednjimi ponudniki (prevzemniki) plačilnih storitev:
Computop Paygate GmbH
Schwarzenbergstraße 4
96050 Bamberg, Nemčija
Elektronski naslov: Datenschutz@DPOservice.de
PAYONE GmbH (podružnica v Avstriji)
Marxergasse 1B
1030 Dunaj, Avstrija
Elektronski naslov: privacy@payone.com
Nadzorni organ: Informacijski pooblaščenec
Dunajska cesta 22
1000 Ljubljana
Telefon: 01 230 97 30
Elektronski naslov: gp.ip@ip-rs.si
Prijava kršitev: navodila in obrazec
Podatkov o plačilih s kartico, ki se izvajajo znotraj naših sistemov, ne posredujemo tretjim državam. Prosimo, upoštevajte tudi informacije o varstvu podatkov posamičnih ponudnikov plačilnih storitev, in sicer tudi glede morebitne obdelave podatkov v tretjih državah. Za avtorizacijo in izvedbo plačil ponudniki plačilnih storitev posredujejo vaše podatke sistemu za plačevanje s karticami zunaj Evropskega gospodarskega prostora (EGP) skladno z vsakokratno dogovorjenimi pravili (Binding Corporate Rules, Standard Contractual Clauses).
Plačilo s storitvijo PayPal
Plačilo s storitvijo PayPal
Če izberete plačilo s storitvijo družbe PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A.), boste preusmerjeni neposredno na spletno mesto PayPal.
Ne glede na to družbi PayPal za obdelavo naročila pošljemo naslednje podatke:
- ime in priimek naročnika,
- naslov dostave z imenom in priimkom (v primeru drugačnega naslova za dostavo tudi imena tretjih oseb, na primer sosedov),
- znesek košarice (brez informacije o posameznih izdelkih),
- številko naročila.
Po preverbi tveganja s strani sistema PayPal podjetje dm od sistema PayPal za nadaljnjo obdelavo naročila prejme le informacije o tem, ali je naročilo sprejeto ali zavrnjeno (po možnosti po ročnem preverjanju s strani sistema PayPal). V zadnjem primeru lahko stranka izbere drugo vrsto plačila.
Plačilo s storitvijo Apple Pay
Plačilo s storitvijo Apple Pay
Če za plačevanje uporabljate storitev Apple Pay, vaše osebne podatke posredujemo na enak način kot pri standardnem plačilu preko plačilnega sredstva, ki ste ga izbrali v svoji denarnici (ang. wallet). Če ste na primer za Apple Pay kot plačilo sredstvo izbrali kreditno ali debetno kartico, veljajo naše informacije o plačilu s kreditno ali debetno kartico. Informacije o prenosu podatkov boste našli pod ustreznim plačilnim sredstvom. Vaših osebnih podatkov ne posredujemo Applu.
Plačilo z dm darilno kartico
Plačilo z dm darilno kartico
Naročilo lahko v celoti ali delno plačate z dm darilno kartico. Za unovčenje darilne kartice je treba med postopkom plačila obdelati natisnjeno številko kartice in kodo. Če naročilo vrnete, bo znesek, plačan z dm darilno kartico, povrnjen v obliki nove digitalne darilne kartice. Ta bo poslana na elektronski naslov, shranjen v uporabniškem računu.
Unovčitev active beauty točk
Unovčitev active beauty točk
Poleg tega lahko z uporabo storitev active beauty uporabite možnost unovčitve zbranih active beauty točk ob nakupu. Kljub temu morate na strani za naročilo najprej izbrati primarno vrsto plačila, na primer PayPal ali plačilo s kartico, pred zaključkom nakupa pa ob nakupu unovčite še točke. Ob tem boste preusmerjeni na active beauty spletno mesto, kjer se boste morali avtentificirati z dostopnimi podatki, nato pa boste preusmerjeni nazaj v spletno trgovino za zaključek naročila.
Pravna podlaga za obdelavo/izbris podatkov
Vaše podatke obdelujemo na osnovi pogodbe, da bi vam lahko ponudili storitve uporabniškega računa Moj dm in vam (kot registriranemu uporabniku ali gostu) omogočili oddajo naročila. Zakonska podlaga za obdelavo osebnih podatkov je opredeljena v točki b) prvega odstavka 6. člena Uredbe GDPR.
Pravna podlaga za pošiljanje newslettra oz. newslettrov (e-novice) je vaše soglasje, ki je opredeljeno v točki a) prvega odstavka 6. člena Uredbe GDPR.
Če ste nam dali soglasje za pošiljanje dm newslettrov, bomo z namenom, da vam posredujemo informacije, ki so prikrojene vašim interesom, uporabili tudi podatke o vašem ravnanju z njimi (tj. na katere izdelke ste kliknili) in jih povezali z vašim dm računom. Če e-novic kadar koli kasneje ne želite več prejemati, lahko svoje soglasje za prejemanje e-novic kadar koli prekličete z veljavnostjo za naprej, ne da bi pri tem nastali kakršni koli stroški. To storite tako, da kliknete na povezavo za odjavo, ki jo najdete na koncu vsakega posameznega newslettra. Zbiranje informacij, zbranih prek e-novic, bo takoj ustavljeno. Podatki, zbrani preko e-novic, ki smo jih že dodelili vašemu dm uporabniškemu računu, bodo izbrisani, če svoj dm račun izbrišete.
Pravna podlaga za pošiljanje sporočila o ponovni razpoložljivosti je vaše soglasje, ki je opredeljeno v točki a) prvega odstavka 6. člena Uredbe GDPR. To lahko kadarkoli prekličete z veljavnostjo za naprej, na način, da ga deaktivirate na posamezni produktni strani in/ali deaktivirate svoje soglasje za pošiljanje potisnih sporočil v operacijskem sistemu svoje končne naprave. Podatki o vaših interesih za ponovno razpoložljivost bodo v primeru deaktivacije na strani s podrobnostmi o izdelku, sicer pa najkasneje po pošiljanju obvestila o ponovni razpoložljivosti, izbrisani.
Obdelava vaših podatkov v okviru nagradne igre poteka za izvajanje nagradne igre. Pravna podlaga za obdelavo podatkov v okviru nagradnih iger je opredeljena v točki a) prvega odstavka 6. člena Uredbe GDPR. Vaši podatki bodo izbrisani najkasneje 2 meseca po žrebanju, razen če je pri nagradni igri naveden daljši časovni okvir oziroma če za to obstaja druga pravna podlaga. Ob nagradah, katerih vrednost presega 42 €, je treba upoštevati tudi zakonodajo, ki jo ureja dohodninski davek in davčni postopek. Pravna podlaga za posredovanje podatkov ustreznemu partnerskemu podjetju je v točki b) prvega odstavka 6. člena Uredbe GDPR.
Obdelava podatkov v zvezi s povezovanjem računom in uporabo active beauty storitev temelji podlagi posebnega naročila za storitev. Pravna podlaga za obdelavo osebnih podatkov je opredeljena v točki b) prvega odstavka 6. člena Uredbe GDPR.
Pravna podlaga za posredovanje e-poštnega naslova ustreznemu prevozniku ter njegova uporaba temelji je opredeljena v točki b) prvega odstavka 6. člena Uredbe GDPR na podlagi našega prevladujočega zakonitega interesa, da lahko naše kupce ustrezno obvestimo o dostavi in tako čim bolj prijazno uredimo pošiljanje.
Pravna podlaga za obdelavo podatkov glede Uredbe o trženju in uporabi predhodnih sestavin za eksplozive je izpolnitev pravne obveznosti v točki c) prvega odstavka 6. člena Uredbe GDPR v povezavi s 4. odstavkom 9. člena Uredbe o eksplozivnih snoveh. Vse prijave zbiramo in upravljamo elektronsko v tako imenovanem sistemu za obravnavo zahtevkov (ticket sistem). Ta sistem nam omogoča, da postopke sistematično upravljamo in centralno nadzorujemo. Vnos v sistemu za obravnavo zahtevkov se na podlagi računovodskih rokov hrambe običajno izbriše najkasneje po 6 letih.
Pravna podlaga za obdelavo podatkov v povezavi z dm Paradiesfoto preko dm.si je opredeljena v točki b) prvega odstavka 6. člena Uredbe GDPR, na podlagi našega prevladujočega zakonitega interesa v skladu s točko f) prvega odstavka 6. člena GDPR, da vam zagotovimo to funkcionalnost.
Pravna podlaga za obdelavo podatkov, povezanih z dm {skupaj drug za drugega} na dm.si, iskanje zaposlitve preko dm.si, Active Beauty revijo na dm.si in drugimi storitvami je naš prevladujoči zakoniti interes na podlagi točke f) prvega odstavka 6. člena Uredbe GDPR, da vam zagotovimo funkcionalnosti ki so zapisane v izjavi o varstvu podatkov in pogojih uporabe na teh straneh (www.dm-drugzadrugega.si, activebeauty.si, www.dm-jobs.si)
Pravna podlaga za obdelavo podatkov za izvedbo testiranja izdelkov je pogodba, sklenjena med vami in dm v skladu s točko b) drugega odstavka 6. člena Uredbe GDPR. Če nam ne posredujete podatkov, ki jih zahtevamo, sodelovanje v testiranju izdelkov ni možno.
Odločitev o tem, katere vrste plačil vam ponudimo, temelji na našem prevladujočem zakonitem interesu, da minimiziramo tveganje neplačila, na podlagi pravne podlage točke c) prvega odstavka 6. člena Uredbe GDPR.
Posredovanje podatkov o plačilu se izvaja predvsem za preverjanje in obdelavo vašega plačila dm-u kot trgovcu. Pravna podlaga je točka b) prvega odstavka 6. člena Uredbe GDPR.
Dodatna uporaba za zakonsko predpisane namene, kot so na primer preprečevanje pranja denarja ali kazenskega pregona, se lahko izvaja na podlagi pravne podlage točke c) prvega odstavka 6. člena Uredbe GDPR.
Osebne podatke vaših otrok, zbrane v okviru dm babybonusa, obdelujemo na podlagi pogojev uporabe, ki ste jih sprejeli z aktivacijo dm babybonusa. Pravna podlaga za to je izpolnitev pogodbe v skladu s točko b) prvega odstavka 6. člena Uredbe GDPR. Obdelava podatkov je potrebna za izpolnitev pogodbe, da vam omogočimo ugodnosti, ki jih prinaša dm babybonus, kot so dragoceni nasveti za vzgojo, nagradne igre, kuponi, darila in privlačna testiranja izdelkov, ki jih ne bi mogli izkoristiti, če podatkov ne bi posredovali. V kolikor se v tem procesu obdeluje nosečnost, se ti podatki obdelujejo kot občutljiv osebni podatek v skladu s točko a) drugega odstavka 9. člena Uredbe GDPR (zdravstveni podatek). Ta obdelava temelji na vaši vnaprejšnji izrecni privolitvi v skladu s točko a) prvega odstavka 6. člena, v povezavi s točko a) drugega odstavka 9. člena Uredbe GDPR. O tem boste obveščeni ob vnosu podatkov. Spremljanje nosečnosti v okviru dm babybonus z vnosom predvidenega datuma rojstva je prostovoljno in neodvisno od obdelave vaših podatkov v zvezi z otrokom/otroki v okviru dm babybonusa. Spremljanje dm babybonus lahko kadar koli prekinete prek gumb "Odjava otroka/nosečnosti"; S preklicem "Nosečnosti" lahko vašo privolitev za obdelavo nosečnosti kot posebne kategorije podatkov kadar koli prekličete z veljavnostjo v prihodnje. Morebitni preklic vaše privolitve ne vpliva na zakonitost obdelave, ki je bila opravljena na podlagi privolitve do preklica.
Osebne podatke vaših otrok, zbrane v okviru dm babybonusa, trenutno shranjujemo do 12. leta oz. dopolnjenega rojstnega dne vašega otroka (ob upoštevanju morebitne spremembe starostne meje) in jih nato anoninimiziramo. V kolikor je to tehnično mogoče, bo prijavljena nosečnost anonimizirana v razumnem časovnem okviru po dosegu predvidenega datuma rojstva.
V kolikor svoj dm uporabniški račun izbrišete, bodo vaši osebni podatki takoj izbrisani. To lahko storite kadarkoli. Prav tako je kadarkoli mogoče spremeniti podatke v vašem dm uporabniškem računu.
Prosimo, upoštevajte, da si v primeru suma zlorabe pridržujemo pravico, da podatke strank hranimo in obdelujemo v zaklenjeni obliki. To se izvaja na podlagi našega prevladujočega upravičenega interesa v skladu s točko b) prvega odstavka 6. člena Uredbe GDPR, da razjasnimo primere zlorabe in preprečimo prihodnje poskuse zlorabe. Hranjenje in obdelava podatkov služita za integriteto naših storitev. V zvezi s tem se sklicujemo na naše pogoje uporabe za dm uporabniški račun.
Poleg tega po določenem obdobju neaktivnosti izbrišemo dm uporabniške račune. Pogoj za to je, da v preteklih 4 letih ni bila opravljena prijava v dm uporabniški račun oziroma podatki niso bili uporabljeni pri nobeni active beauty storitvi pri dm ali pa ni bilo nobene aktivnosti glede e-novic v preteklih 2 letih. Obdelava podatkov, povezana s tem, temelji na pravni podlagi v skladu s točko f) prvega odstavka 6. člena Uredbe GDPR, na podlagi našega prevladujočega zakonitega interesa, da upoštevamo načelo varčevanja s podatki.
Če ste opravili nakup s svojim dm uporabniškim računom ali kot gost, se podatki o tem nakupu (kot so ime, naslov, plačilni podatki in podatki o izdelkih) hranijo 10 let zaradi davčnih in podjetniških obveznosti. Pravni temelj za to je izpolnitev pravne obveznosti točke c) prvega odstavka 6. člena Uredbe GDPR. Rok za hrambo se začne 1. 1. leta, ki sledi nakupu, in se konča po 10 letih. Podatki se po preteku tega roka ustrezno izbrišejo. Dodatna obdelava podatkov na podlagi zakonskih predpisov ostaja nedotaknjena (npr. predpisi o preprečevanju pranja denarja).
dm babybonus
Podatki o dm babybonus (zlasti ime in priimek, spol otroka/otrok in predvideni datum rojstva v okviru vpisane nosečnosti) se obdelujejo, da vam zagotovimo personalizirane ugodnosti, kot so dragoceni nasveti za vzgojo, nagradne igre, kuponi, darila in testiranja izdelkov, ki vam jih bomo posredovali v obliki e-novic (newslettrov) ali klasične pošte, preko aplikacije Moj dm ali pa bodo na voljo v vašem dm uporabniškem računu.
Program dm active beauty
Zbiranje točk:
Številko kartice active beauty obdelujemo za namen zbiranja točk za naročila v naši dm spletni trgovini, če ste ob oddaji naročila ročno vnesli številko kartice active beauty.
Če ste nam podali soglasje, vaše podatke z namenom pripisa zbranih točk, posredujemo podjetju PAYBACK Austria. Vaše podatke podjetju PAYBACK posredujemo tudi za namen oglaševanja in tržnih raziskav, če ste nam s soglasjem to dovolili. Obdelava podatkov v zvezi z zbiranjem točk temelji na pogodbi. Pravna podlaga za to je točka b) prvega odstavka 6. člena Uredbe GDPR.
Da bi pripisali pridobljene točke, bomo vaše podatke posredovali podjetju PAYBACK Avstrija in ob podanem soglasju, tudi za namene oglaševanja in tržnih raziskav.
Oglaševanje in tržne raziskave:
Če ste podali svoje soglasje za oglaševanje in tržne raziskave, je pravna podlaga za obdelavo podatkov točka a) prvega odstavka 6. člena Uredbe GDPR. To soglasje lahko kadar koli v celoti prekličete npr. tako, da preklic pošljete družbi PAYBACK Austria ali partnerski družbi prek spleta na www.dm.si/activebeauty ali v pisni obliki na naslov dm-a ali PAYBACK-a (PAYBACK Austria GmbH, Kärntner Str. 21-23, 1010 Wien). Več informacij o soglasju za oglaševanje in tržne raziskave boste našli tukaj.
Prosimo, da v zvezi s soglasjem za oglaševanje in tržne raziskave upoštevate tudi dodatne informacije o uporabi vaših podatkov za načrtovanje oglaševanja in spremljanje uspešnosti uspeha na podlagi zakonitega interesa določenega v točki f) prvega odstavka 6. člena Uredbe GDPR, v splošnih informacijah o varstvu osebnih podatkov pri sodelovanju v programu dm active beauty.
Skupna odgovornost:
Za določeno obdelavo vaših podatkov, ob sodelovanju v dm active beauty programu, smo deloma odgovorni skupaj s podjetjem PAYBACK Austria kot skupni upravljavci. Glede tega smo sklenili sporazum, kjer je navedeno, kdo izpolnjuje katere obveznosti v zvezi z varstvom podatkov. Podjetje Payback in podjetje dm vam na zahtevo lahko posredujeta bistvene dele tega sporazuma. Kontaktne podatke podjetja PAYBACK najdete tukaj.
Aplikacija Moj dm
V nadaljevanju vas želimo obvestiti o tem, kateri podatki se zbirajo in obdelujejo z uporabo aplikacije Moj dm. Pojasnili bomo tudi, kako aplikacija deluje in kateri podatki se pošiljajo preko vaše mobilne naprave.
Splošno glede uporabe aplikacije Moj dm
Ponudbe, povezane z aplikacijo Moj dm, predstavljajo mobilno različico dm uporabniškega računa na spletu. V aplikaciji Moj dm so na voljo tudi dodatne funkcionalnosti, kot je dmLIVE. Poleg tega uporaba aplikacije Moj dm pri nakupovanju v dm prodajalnah povezuje nakup v fizični prodajalni s spletno dm ponudbo.
Da vam lahko zagotovimo funkcionalnosti aplikacije Moj dm, mora aplikacija dostopati do različnih funkcij in podatkov vašega mobilnega telefona. Dovoljenje za dostop do omrežne komunikacije je potrebno, da aplikacija Moj dm vzpostavi povezavo z nami preko interneta.
Obdelava podatkov ob uporabi aplikacije Moj dm
Obdelava podatkov ob uporabi aplikacije Moj dm
Pri uporabi aplikacije se lahko z našim sistemom zbirajo naslednji podatki in informacije o napravi, ki dostopa do aplikacije (dnevniki/protokoli za analizo napak):
- IP-naslov – anonimiziran je najhitreje, kot je to možno
- različica in jezik aplikacije
- operacijski sistem in verzija
- tip, naprave, proizvajalec in jezik naprave
- nastavitve/specifikacije naprave, kot so npr. aktivacija temnega načina, nastavitve sistemskega časa
- operater omrežja/omrežni status/geolokacija omrežja
- datum in ura uporabe
- brskalnik
- (namestitveno osnovani) edinstveni identifikator za analizo napak, izključitev zastarelih različic aplikacije, upravljanje soglasij, izvajanje A/B testov.
Podatki se shranjujejo v našem sistemu. Ovrednotenja teh podatkovnih zapisov dnevniških datotek v anonimni obliki se uporabljajo za hitrejše iskanje in čim prejšnje odpravljanje napak. Poleg tega lahko tako delovanje aplikacije optimiziramo, nadzorujemo zmogljivosti strežnikov ter tehnično stabilnost aplikacije ter dodatno izboljšujemo svojo ponudbo. Poleg tega se preverja veljavnost različice aplikacije in se blokira vse neveljavne različice, da se zagotovi, da se te ne uporabljajo več.
V ta namen je naš zakoniti interes za obdelavo zgornjih podatkov skladen s točko f) prvega odstavka 6. člena Uredbe GDPR. Zakoniti interes je obenem tudi pravna podlaga za obdelavo osebnih podatkov. Zbrani podatki se v tem kontekstu ne uporabljajo v tržne namene. Podatki, shranjeni v dnevniških datotekah, se izbrišejo najpozneje po 30 dneh.
Za tehnologijo upravljanja soglasij prosimo, da upoštevate dodatna pojasnila v zgoraj zapisani politiki zasebnosti.
Obdelava podatkov ob prijavi
Obdelava podatkov ob prijavi
Iskanje po izdelkih je možno tudi brez prijave v aplikacijo Moj dm.
Ko se prijavite v aplikacijo, so vam na voljo naslednje funkcionalnosti:
- Uporaba vseh funkcij dm uporabniškega računa
- Prejem prilagojenih priporočil za izdelke in personaliziranih kuponov
- Možnost nakupovanja v naši spletni trgovini in vpogled v že kupljene izdelke
- Pri nakupovanju v dm prodajalni z aplikacijo Moj dm: vpogled v digitalni račun. Če želite, po izbiri v aplikaciji Moj dm ne boste prejeli dodatnega natisnjenega računa.
Če se prijavite s podatki svojega dm uporabniškega računa, obdelamo tudi dodatne podatke:
- Podatki vašega dm uporabniškega računa, kot so številka kupca, nakupno vedenje, izbira in odstranitev natisnjenega računa.
Z aplikacijo se ne shrani identifikacijska številka vaše mobilne naprave. Navedene podatke (samodejno zbrani in vneseni osebni podatki) zbiramo in obdelujemo z namenom, da vam omogočimo celovito izkušnjo aplikacije Moj dm. Brez navedenih osebnih podatkov vam ne moremo ponuditi nakupovalne izkušnje, ki bo prilagojena vašim potrebam, in vam ne moremo individualno svetovati na način, kot ga poznate iz dm profila.
Podatki, ki so morda zbrani zunaj območja prijave v okviru iskanja izdelkov, se obdelujejo, da vam omogočimo pregled naših izdelkov tudi brez prijave.
Vaše podatke obdelujemo skladno s pogodbo, da vam tako lahko zagotovimo celovitost storitev v aplikaciji in da v njej lahko tudi oddate svoje naročilo. Pravna podlaga za obdelavo osebnih podatkov je opredeljena v točki b) prvega odstavka 6. člena Uredbe GDPR.
Če aplikacijo Moj dm odstranite s svoje mobilne naprave, bo zbiranje podatkov nemudoma ustavljeno. Podatki, zbrani z aplikacijo Moj dm, ki so bili dodeljeni vašemu dm profilu, bodo izbrisani takoj, ko boste izbrisali svoj uporabniški profil. V svojem uporabniškem računu lahko kadar koli spremenite svoje podatke ali ga v celoti izbrišete.
Če ste opravili nakup v spletni trgovini kot registriran uporabnik, tj. z dm računom, se podatki o tem nakupu (kot so ime, naslov, podatki glede plačila in izdelkov) v skladu z Zakonom o računovodstvu hranijo še 10 let. Obdobje hrambe teh podatkov se začne s 1. januarjem po preteku leta, v katerem je bil opravljen nakup oz. izdan račun, in se konča 10 let kasneje. Po tem obdobju se podatki izbrišejo. Pravna podlaga za obdelavo podatkov v okviru te hrambe je točka c) prvega odstavka 6. člena Uredbe GDPR.
Dostop aplikacije do vaših podatkov
Če želite uporabljati funkcije aplikacije Moj dm, morate aplikaciji omogočiti dostop do različnih funkcij in podatkov svoje mobilne naprave.
Dovoljenje za uporabo kamere z namenom skeniranja
Dovoljenje za uporabo kamere z namenom skeniranja
Dostop do funkcije kamere vaše mobilne naprave potrebujemo, da lahko z aplikacijo npr. skenirate črtne kode izdelkov in se vam odpre stran s podatki o določenem izdelku.
Predhodno vas bomo za to zaprosili za dostop do funkcije kamere. Sicer pa lahko dostop do kamere v svoji mobilni napravi upravljate tako, da v nastavitvah naprave deaktivirate dostop do te funkcije.
Če vas upravljavec vašega operacijskega sistema ločeno prosi za soglasje, je zakonska podlaga za obdelavo podatkov točka a) prvega odstavka 6. člena Uredbe GDPR. To soglasje lahko kadar koli prekličete.
Uporaba potisnih sporočil
Uporaba potisnih sporočil
Aplikacija uporablja potisna sporočila proizvajalca operativnega sistema. To so kratka sporočila, ki se lahko pojavijo na zaslonu vaše mobilne naprave in vas obveščajo o procesih, vezanih na aplikacijo, ponudbi itd. Od vašega operacijskega sistema je odvisno, ali boste vnaprej prejeli prošnjo za soglasje glede uporabe potisnih sporočil. Če v času, ko ne uporabljate aplikacije, ne želite prejemati potisnih sporočil, se iz aplikacije odjavite. Potisna sporočila lahko prilagajate v nastavitvah aplikacije. Poleg tega lahko prejemanje teh sporočil izključite preko operacijskega sistema svojega pametnega telefona.
Če vas upravljavec vašega operacijskega sistema ločeno prosi za soglasje, je zakonska podlaga za obdelavo podatkov točka a) prvega odstavka 6. člena Uredbe GDPR. To soglasje lahko kadar koli prekličete na načine, opisane zgoraj. Če niste izrecno zaprošeni za soglasje, je naš prevladujoči zakoniti interes skladno s točko f) prvega odstavka 6. člena Uredbe GDPR, da vam v okviru naših storitev zagotovimo najboljšo možno podporo in vas obveščamo o novostih v aplikaciji in drugih novosti. Ta potisna sporočila lahko kadar koli prekličete na zgoraj navedene načine.
Dovoljenje za lokacijo – iskalnik prodajaln
Dovoljenje za lokacijo – iskalnik prodajaln
Z uporabo iskalnika prodajaln preko vašega pametnega telefona je treba odobriti dostop do lokacije preko operacijskega sistema, če želite, da se vam samodejno prikažejo najbližje prodajalne (brez ročnega vnosa kraja ali poštne številke). Dovoljenje za dostop do lokacije lahko kadarkoli spremenite preko operacijskega sistema svojega pametnega telefona. Več informacij najdete zgoraj v izjavi o varstvu podatkov.
Dovoljenje za dostop do koledarja
Dovoljenje za dostop do koledarja
Če želite dodati prihajajoče dogodke (npr. dmLIVE) v svoj koledar, aplikacija potrebuje odobritev za dostop do koledarja. V vaš koledar bodo nato preneseni čas, ime dogodka in podrobni opis.
Pred prenosom podatkov bo zahtevana vaša izrecna privolitev. Sicer lahko dostop do koledarja vaše naprave kadarkoli spremenite tako, da onemogočite to funkcijo v nastavitvah naprave.
Zakonska podlaga je točka a) prvega odstavka 6. člena Uredbe GDPR, po katerem boste posebej zaprošeni za soglasje v skladu s smernicami vašega operacijskega sistema. To privolitev lahko kadarkoli prekličete na zgoraj navedene načine.
Dostop do koledarja ni potreben za sodelovanje v oddajah dmLIVE.
Sledenje (ang. Tracking)
Z namenom, da aplikacijo Moj dm prilagodimo vašim potrebam, uporabljamo različne tehnologije sledenja. Podrobnejše informacije o tem najdete zapisane na začetku tega dokumenta.
dmLIVE
V aplikaciji Moj dm ponujamo možnost nakupovanja v živo v okviru oddaje dmLIVE. dmLIVE je na voljo le registriranim uporabnikom. Zakonska podlaga za to je točka b) prvega odstavka 6. člena Uredbe GDPR.
Funkcija klepeta in bonton
Preko funkcije klepeta (ang. chata) v okviru dmLIVE oddaje lahko stopite v stik z nami, postavljate vprašanja ali preprosto klepetate o naših izdelkih. V primeru uporabe funkcije klepeta obdelujemo informacije, ki se delijo v LIVE videu oziroma vaše uporabniško ime ali vzdevek, ki ga uporabljate, oziroma uporabljen psevdonim in vaš IP-naslov (ki bo anonimiziran). Prosimo, upoštevajte, da je ta klepet vključno z vnesenim imenom v klepet in vašimi komentarji, viden javno vsem gledalcem dmLIVE v živo.
Kakršni koli nezakoniti ali komentarji, ki kršijo pravice tretjih oseb, so prepovedani, zlasti ne smejo pozivati k nezakonitim dejavnostim ali jih spodbujati, ne smejo vsebovati oglaševanja ali biti škodljivi, vsebovati elementov zlorabe ali groženj, nadlegujoči, obrekovalni ali žaljivi, vulgarni, obsceni, spodbujati sovraštvo, rasizem ali biti na kakršen koli drug način sporni. V primeru kršitve teh pravil lahko vaše komentarje izbrišemo, preprečimo njihovo objavo in/ali vas izključimo iz klepeta.
Če za komunikacijo med dmLIVE uporabljate orodje za video/klepet v živo, bodo podatki, ki jih prostovoljno vnesete (npr. ime v klepetalnici), obdelani z zakonsko podlago s točko b) prvega odstavka 6. člena Uredbe GDPR za namen odgovora na poizvedbo v okviru pogodbene obdelave ali skladno z zakonsko podlago s točko f) prvega odstavka 6. člena Uredbe GDPR na podlagi našega prevladujočega zakonitega interesa za učinkovito in izboljšano komunikacijo s strankami. Podatki, zbrani preko klepeta, bodo izbrisani najpozneje po 28 dneh.
Statistične obdelava in zagotavljanje infrastrukture
Zbiranje statističnih podatkov nam pomaga pri nenehnem izboljševanju storitve dmLIVE. Statistične analize vsebujejo podatke o številu chat sporočil, gledalcev, všečkov in povprečnem času gledanja. Poleg tega se vaš IP-naslov obdeluje za diagnostične in infrastrukturne namene ter za IT-varnostne namene (npr. preprečevanje DDOS-napadov in neželenih sporočil) s strani uporabljenih ponudnikov storitev ponudnikov v oblaku in se čim prej anonimizira. Maksimalno obdobje shranjevanja podatkov je 90 dni. Kar zadeva tehnično zagotavljanje dmLIVE in izboljšanje uporabniške izkušnje za vas je zakonska podlaga točka f) prvega odstavka 6. člena Uredbe GDPR na podlagi našega prevladujočega zakonitega interesa za zagotavljanje varnosti naših IT sistemov.
Zbiranje točk in ugodnosti
Ob nakupu – bodisi v aplikaciji Moj dm oz. v dm spletni trgovini z uporabniškim dm računom ali če kartico kupca pokažete pred zaključkom nakupa v naših prodajalnah dm – se zneski vaših nakupov seštevajo. Če tega ne želite, imate možnost, da ne nakupujete v aplikaciji Moj dm ali na dm.si kot registriran kupec (nakupujete torej kot gost) ali da pri nakupih v dm prodajalnah ne predložite kartice kupca. Več informacij lahko najdete v Pogojih uporabe dm uporabniškega profila.
Obdelava podatkov pri zbiranju ugodnosti
Poleg podatkov, shranjenih v dm računu, obdelujemo podatke o skupnem znesku vaših nakupov.
Namen obdelave podatkov
Namen obdelave podatkov je, da vam z zbiranjem točk ter ugodnosti, predvidenih in dogovorjenih v Pogojih uporabe programa za stranke Moj dm, omogočimo samodejno doseganje določenih nivojev nakupov, ki vam omogočajo prejem ekskluzivnih ugodnosti.
Pravna podlaga
Obdelava podatkov v zvezi z zbiranjem ugodnosti temelji na pogodbi. Pravna podlaga za to je točka b) drugega odstavka 6. člena Uredbe GDPR.
Obdobje shranjevanja
Podatki o vaših nakupih – v skladu z davčnimi in pravnimi obveznostmi podjetij – bodo shranjeni ves čas trajanja vašega dm uporabniškega računa. Uporabniški dm račun vam je praviloma na voljo za nedoločen čas, razen seveda če izbrišete svoj račun ali pa do izbrisa računa zaradi določenega časa neaktivnosti pride s strani dm-a. Dodatne informacije najdete v tem pravilniku zgoraj kot tudi v Pogojih uporabe dm uporabniškega profila pod “Pravno varstvo” pod zavihkom “Prenehanje uporabe”.
Prejemniki, garancije in varnost, zaščita podatkov v telemedijih
Kategorije prejemnikov
Vaših podatkov običajno ne posredujemo tretjim osebam, razen če nam to narekuje zakon (npr. kadar to zahtevajo organi pregona) ali jih potrebujemo za izvedbo poslovnih procesov oz. jih uporabljamo kot del pogodbe o obdelavi naročil. V vseh primerih dosledno upoštevamo zakonske predpise.
Pri obdelavi naročil so to na primer ponudniki storitev za dostavo pošiljk, plačevanje, upravljanje blaga, obdelavo naročil, spletna gostovanja, komunikacijske agencije, zunanji klicni centri ali ponudniki IT-storitev. Poleg tega lahko znotraj dm skupine posamezne dm družbe izvajajo podporne storitve ali medpodjetniške analize.
Če obstajajo zakonske obveznosti za posredovanje podatkov (npr. na zahtevo organov pregona), bomo zahtevane informacije posredovali na podlagi zakonske podlagi točke c) prvega odstavka 6. člena Uredbe GDPR. Če takšne obveznosti ni, lahko po pretehtanju interesov (npr. za preprečevanje nevarnosti za državno ali javno varnost, za pregon kaznivih dejanj ali v zvezi z civilnimi zahtevki) pride do obdelave podatkov za spremenjene namene in s tem povezane informacije, npr. organom ali sodiščem, na podlagi zakonske podlage točke f) prvega odstavka 6. člena Uredbe GDPR.
Obdelava podatkov v tretjih državah
V ta namen so lahko podatki posredovani tudi drugim državam, v katerih imajo sedeže navedeni pogodbeni partnerji oz. v njih obdelujejo podatke. To so predvsem države Evropskega gospodarskega prostora (EGP) in posamezne države zunaj območja EGP. V teh državah so lahko predpisi o varstvu podatkov drugačni in manj obvezujoči od pravilnikov EU. To npr. pomeni, da lahko upravni organi obdelujejo vaše podatke za namen nadzora in preverjanja, tudi brez možnosti pravnih sredstev. Če se osebni podatki obdelujejo zunaj EU in Evropska komisija ni sprejela sklepa o ustreznosti za to državo oz. mednarodno organizacijo zunaj EU, ki bi zagotavljal ustrezno raven varstva osebnih podatkov, poskrbimo za ustrezne varnostne ukrepe, vključno s standardnimi pogodbenimi klavzulami EU o varstvu osebnih podatkov.
Besedilo pogodbe standardnih klavzul EU o varstvu osebnih podatkov najdete na spletnem mestu Evropske komisije, in sicer tukaj. Prav tako lahko o tem najdete sklepe o ustreznosti, ki so dostopni tukaj.
Varen prenos podatkov in zaščite telemedijev
Varen prenos podatkov
Vaše osebne podatke prenašamo varno, z uporabo šifriranja. Pri tem se poslužujemo sistemov za kodiranje TLS. Naša spletna mesta in druge sisteme s tehničnimi in organizacijskimi ukrepi varujemo pred izgubo, uničenjem, dostopom, spremembo ali širjenjem vaših podatkov s strani nepooblaščenih oseb.
Obratovanje sistemov
Občasno smo odvisni od izvajanja testov na naših sistemih, da zagotovimo funkcionalnost in varnost sistema. Pri tem uporabljamo osebne podatke izključno takrat in v obsegu, kot je to nujno potrebno. Podatki se, kolikor je to mogoče, anonimizirajo ali psevdonimizirajo. To se izvaja na podlagi pravne podlage našega prevladujočega legitimnega interesa po točki f) prvega odstavka 6. člena Uredbe GDPR za zgoraj navedene namene.
Zaščita podatkov v telemedijih in končnih napravah
Telemedije ponujamo anonimno ali pod psevdonimom, če je to tehnično mogoče in primerno. Zlasti, če ne pošiljate mnenj o izdelkih, ne ustvarite računa Moj dm ali oddajate spletnih naročil, se lahko naši telemediji uporabljajo pod psevdonimom. Anonimna uporaba naši telemedijev je mogoča, če ste za to opravili ustrezne nastavitve pri upravljanju soglasij in ob predpostavki, da se IP-naslovi zbirajo samodejno in imajo lahko osebno referenco. Skladno z Zakonom o elektronskih komunikacijah (ZeKom-2) je potrebno soglasje za shranjevanje ali dostop do podatkov v terminalski opremi uporabnika navedemo na ustreznih mestih. Poleg tega se dostop do podatkov ali njihovo shranjevanje v uporabnikovi terminalski opremi izvaja le, če je to nujno potrebno za zagotavljanje telemedijske storitve, ki jo je uporabnik izrecno zahteval. Ti dostopi ali shranjevanje temeljijo na zakonski podlagi tretjega odstavka 212. člena Zakona o elektronskih komunikacijah (ZeKom-2).
Pravice posameznika po Uredbi GDPR in pooblaščenec za varstvo osebnih podatkov
V nadaljevanju vas želimo obvestiti, katere pravice imate po Uredbi GDPR, ko obdelujemo vaše podatke. Poleg tega tukaj najdete kontaktne možnosti za uveljavljanje vaših pravic in za vprašanja naši pooblaščeni osebi za varstvo podatkov.
Pravice posameznikov in vprašanja
Kot naši obiskovalci imate pravico do dostopa do informacij o obdelavi svojih osebnih podatkov, pravico do prenosljivosti podatkov, in v kolikor tako določeno, pravico do izbrisa, popravka, omejitve obdelave in/ali ugovora zoper obdelavo, kot tudi do vložitve pritožbe pri nadzornem organu za varstvo osebnih podatkov in obveščanja v zvezi s popravkom, izbrisom ali omejitvijo obdelave osebnih podatkov. Več informacij najdete v splošnih pogojih poslovanja in pri našem pooblaščencu za varstvo podatkov.
Posebna navodila k pravici do ugovora skladno z 21. členom Uredbe GDPR
Glede na razloge, ki izhajajo iz vašega položaja oz. situacije, ste upravičeni, da kadar koli podate ugovor proti obdelavi podatkov, ki temelji na podlagi našega prevladujočega zakonitega interesa, z zakonsko podlago v točki f) prvega odstavka 6. člena Uredbe GDPR. To velja tudi za oblikovanje profilov (v skladu s točko (4) 4. člena Uredbe GDPR).
Ob ugovoru vaših osebnih podatkov ne bomo več obdelovali, razen če lahko mi, kot upravljavec, predložimo prepričljive in utemeljene razloge za obdelavo, ki prevladujejo nad vašimi interesi, pravicami in svoboščinami, ali če ta obdelava služi za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov. Če nasprotujete obdelavi svojih osebnih podatkov v namene trženja v skladu s točko f) prvega odstavka 6. člena Uredba GDPR, bomo z obdelavo prenehali brez nadaljnjega preverjanja nemudoma. To velja tudi za s tem povezano oblikovanje profilov, v takšnih kontekstih.
Pooblaščenec za varstvo osebnih podatkov
Če imate vprašanja o varstvu podatkov ali svojih osebnih podatkih, ki jih hrani dm, se lahko obrnete na našega pooblaščenca za varstvo podatkov:
Preko elektronskega naslova:
varstvopodatkov@dm.si
ali preko pošte na:
dm drogerie markt d.o.o.
Litostrojska cesta 48, 1000 Ljubljana
s pripisom »DPO«
Na nas se lahko obrnete tudi preko kontaktnega obrazca.
Pravica do vložitve pritožbe pri nadzornem organu
Pritožbo lahko podate informacijskemu pooblaščencu:
Informacijski pooblaščenec
Dunajska cesta 22
1000 Ljubljana, Slovenija
Telefon: 01 230 97 30
Faks: 01 230 97 78
E-pošta: gp.ip@ip-rs.si
Prijava kršitev: navodila in obrazec
Ljubljana, julij 2025