Politika zasebnosti
Zadnja posodobitev: [datum – vstavi pozneje]. To je standardna predloga — pred objavo jo naj pregleda avstrijski pravnik ali svetovalec za varstvo podatkov.
1. Upravljavec
Eva Pump Grubberg 27a, 8511 St. Stefan ob Stainz, Avstrija E-pošta: eva@mosthutte.com Telefon: +43 3463 00000 (nadomestno besedilo — bo posodobljeno)
2. Kateri podatki se zbirajo in zakaj
Poizvedbe in rezervacije
Ko pošljete poizvedbo ali rezervacijo, zberemo vaše ime, e-poštni naslov, telefonsko številko, zahtevane datume, število gostov in besedilo sporočila. Pravna podlaga: člen 6(1)(b) GDPR (izpolnitev pogodbe oziroma predpogodbeni ukrepi).
Novičnik in trženje
Ob prijavi na novičnik zberemo vaš e-poštni naslov. Pravna podlaga: člen 6(1)(a) GDPR (privolitev). Privolitev lahko kadar koli prekličete.
Piškotki in analitika
Tehnično nujni piškotki se nastavljajo brez privolitve. Analitični in oglaševalski piškotki (Google Analytics, Meta Pixel) se aktivirajo šele po vaši privolitvi. Pravna podlaga: člen 6(1)(a) GDPR (privolitev).
Dnevniki strežnika
Naš ponudnik gostovanja Cloudflare samodejno beleži standardne podatke dnevnika strežnika (IP-naslov, brskalnik, obiskane strani, časovni žig) zaradi varnosti in delovanja. Pravna podlaga: člen 6(1)(f) GDPR (zakoniti interes).
WhatsApp in SMS
Sporočila, poslana prek WhatsApp ali SMS, obdelamo za odgovor na vašo poizvedbo. Pravna podlaga: člen 6(1)(b) GDPR.
3. Obdelovalci podatkov
- Cloudflare, Inc. (ZDA) — gostovanje, CDN, baza podatkov D1, hramba R2, KV. Prenos na podlagi standardnih pogodbenih klavzul (SCC).
- Resend, Inc. (ZDA) — pošiljanje e-pošte. Prenos na podlagi SCC.
- Stripe, Inc. (ZDA) — obdelava plačil. Prenos na podlagi SCC.
- Google LLC (ZDA) — Google Analytics in Google Ads (samo s privolitvijo). Prenos na podlagi SCC.
- Meta Platforms Ireland Ltd. — Meta Pixel (samo s privolitvijo).
- Twilio, Inc. (ZDA) — SMS in WhatsApp. Prenos na podlagi SCC.
- Anthropic, PBC in DeepSeek / OpenRouter (ZDA) — AI-pomočnik, samo na administrativni strani. Prenos na podlagi SCC.
4. Mednarodni prenosi podatkov
Prenosi v ZDA potekajo na podlagi standardnih pogodbenih klavzul v skladu s členom 46(2)(c) GDPR.
5. Roki hrambe
- Podatki o rezervacijah in gostih: 7 let (avstrijska davčna zakonodaja), nato izbris.
- Podatki o poizvedbah (brez sklenjene rezervacije): izbris v 12 mesecih.
- Naročniki novičnika: do odjave ali preklica privolitve.
- Dnevniki strežnika: do 90 dni (Cloudflare).
- Zapisi o privolitvi: 12 mesecev.
6. Vaše pravice
Po GDPR imate naslednje pravice: dostop, popravek, izbris, omejitev obdelave, prenosljivost podatkov, ugovor in preklic privolitve. Za uveljavljanje teh pravic se obrnite na eva@mosthutte.com. Odgovorili bomo v enem mesecu.
7. Pravica do pritožbe
Pritožbo lahko vložite pri avstrijskem nadzornem organu:
Österreichische Datenschutzbehörde (DSB) Barichgasse 40–42, 1030 Dunaj · www.dsb.gv.at · dsb@dsb.gv.at
8. Spremembe
Veljavna različica te politike zasebnosti je vedno na voljo na /privacy.
Glejte tudi: Politika piškotkov · Impressum