Bogenšperk Castle
a

Varstvo osebnih podatkov

Politika varstva osebnih podatkov

Namen politike varstva osebnih podatkov je seznaniti posameznike, uporabnike storitev, sodelavce in zaposlene ter druge osebe (v nadaljevanju: posameznik, na katerega se nanašajo osebni podatki), ki sodelujejo z Javnim zavodom Bogenšperk (v nadaljevanju: javni zavod) o namenih in pravnih podlagah, varnostnih ukrepih ter pravicah posameznikov glede obdelave osebnih podatkov, ki jih izvaja javni zavod.

V javnem zavodu spoštujemo vašo zasebnost, zato osebne podatke obdelujemo v skladu z evropsko zakonodajo (Uredba (EU) 2016/697 o varstvu posameznikov pri obdelavi osebnih podatkov in o pretoku takih podatkov (v nadaljevanju: Splošna uredba)) in veljavno zakonodajo s področja varstva osebnih podatkov (Zakon o varstvu osebnih podatkov (ZVOP-2, Ur. l. RS, št. 163/22 in 40/25 – ZinfV-1)) in drugo zakonodajo, ki nam daje pravno podlago za obdelavo osebnih podatkov.

Upravljavec

Upravljalec osebnih podatkov je

Javni zavod Bogenšperk
Staretov trg 12
1275 Šmartno pri Litiji
E-pošta: info@bogensperk.si
Telefon: +386 1 898 78 67

Pooblaščena oseba

Nadzor nad pravilno obdelavo vaših osebnih podatkov izvaja pooblaščena oseba za varstvo osebnih podatkov. V skladu s členom 37 Splošne uredbe je za pooblaščeno osebo za varstvo podatkov imenovana:

Mateja Krvina
E-pošta: gdpr@idealis.si
Telefon: +386 31 785 556

Osebni podatki

Osebni podatek je katera koli informacija v zvezi z določenim ali določljivim posameznikom (v nadaljevanju: posameznik). Med informacije, na podlagi katerih je mogoče določiti določljivega posameznika sodijo:

  • ime in priimek,
  • naslov prebivališča (stalni, začasni, običajni),
  • naslov elektronske pošte,
  • enotna matična številka občana, davčna številka (posameznika), številka zdravstvenega zavarovanja,
  • številka osebne izkaznice,
  • registrska oznaka,
  • podatki o lokaciji (npr. funkcija posredovanja podatkov o lokaciji na mobilnem telefonu)*,
  • naslov IP,
  • oznaka piškotka,
  • identifikator za oglaševalce na vašem telefonu,
  • podatki, ki jih hrani bolnišnica ali zdravnik, ki bi lahko bili znak, ki na edinstven način identificira osebo,
  • lahko tudi št. zadeve ali št. storitve, če je možen avtomatiziran lahek priklic z uporabo številke drugih identifikatorjev, npr. imena in priimka, naslova domačega prebivališča.

Podatki, ki se ne obravnavajo kot osebni pa so npr.:

  • matična številka organizacije,
  • splošen elektronski naslov organizacije,
  • anonimizirani podatki (osebni podatki so anonimizirani na način, da posameznik ni določljiv).

Nameni obdelave in podlage za obdelavo podatkov

Javni zavod zbira in obdeluje osebne podatke posameznika na naslednjih podlagah:

  1. Zakonska obveznost – obdelava je potrebna za izpolnitev zakonske obveznosti, ki velja za upravljavca;
  2. Izvajanje javne naloge – obdelava je potrebna za opravljanje naloge v javnem interesu ali pri izvajanju javne oblasti, dodeljene upravljavcu;
  3. Zakoniti interesi – obdelava je potrebna zaradi zakonitih interesov, za katere si prizadeva upravljavec ali tretja oseba, razen kadar nad takimi interesi prevladajo interesi ali temeljne pravice in svoboščine posameznika, ki zahtevajo varstvo osebnih podatkov, zlasti kadar je posameznik, na katerega se nanašajo osebni podatki, otrok.;
  4. Življenjski interesi – obdelava je potrebna za zaščito življenjskih interesov posameznika ali druge fizične osebe;
  5. Pogodba – obdelava je potrebna za namen izvajanja pogodbe, katere pogodbena stranka je posameznik ali za izvajanje ukrepov na zahtevo takega posameznika pred sklenitvijo pogodb;
  6. Privolitev – posameznik je privolil v obdelavo njegovih osebnih podatkov v enega ali več določenih namenov.

Zakonska obveznost oziroma opravljanje naloge v javnem interesu

Javni zavod obdeluje predvsem podatke o svojih zaposlenih, kar ji omogoča delovna zakonodaja. Tako javni zavod na podlagi zakonske obveznosti obdeluje predvsem naslednje vrste osebnih podatkov: ime in priimek, spol, datum rojstva, EMŠO, davčna številka, kraj, občino in državo rojstva, državljanstvo, prebivališče za potrebe izvajanja pogodbe o zaposlitvi in obveznosti iz tega naslova

Pravna podlaga za obdelavo osebnih podatkov posameznikov pa je tudi: Zakon skupnih temeljih sistema plač v javnem sektorju, Zakon o varstvu kulturne dediščine, Zakon o zavodih, Zakona o uresničevanju javnega interesa za kulturo, Zakon o javnih uslužbencih, Zakon o delovnih razmerjih.

V omejenih primerih je v javnem zavodu dopustna obdelava osebnih podatkov tudi na osnovi javnega interesa.

Zakoniti interesi

Uveljavljanje pravne podlage zakonitega interesa je sicer omejeno za obdelavo s strani javnih organov pri opravljanju njihovih nalog. Vseeno pa lahko javni zavod obdeluje osebne podatke tudi na podlagi zakonitega interesa, za katerega si javni zavod prizadeva v omejenem obsegu. Slednje ni dopustno, kadar nad takimi interesi prevladajo interesi ali temeljne pravice in svoboščine posameznika, na katerega se nanašajo osebni podatki, ki zahtevajo varstvo osebnih podatkov.

Tako se lahko posameznike občasno obvešča o storitvah, dogodkih, izobraževanjih, ponudbah in drugih vsebinah preko elektronske pošte, preko telefonskih klicev in po navadni pošti. Posameznik lahko kadarkoli zahteva prekinitev tovrstnega komuniciranja in obdelave osebnih podatkov in prekliče prejemanje sporočil preko povezave za odjavo v prejetem sporočilu, kot zahtevek po elektronski pošti na info@bogensperk.si ali z redno pošto na naslov javnega zavoda – Javni zavod Bogenšperk, Staretov trg 12, 1275 Šmartno pri Litiji.

Življenjskih interesi posameznika

Javni zavod lahko obdeluje osebne podatke posameznika, v kolikor je to nujno za zaščito njegovih življenjskih interesov. Tako lahko javni zavod a poišče osebni dokument posameznika, preveri ali ta oseba obstaja v njegovi zbirki podatkov, preuči njegovo anamnezo ali naveže stik z njegovimi svojci za kar javni zavod ne potrebujete njegove privolitve. Navedeno velja v primeru, ko je to nujno potrebno za zaščito življenjskih interesov posameznika. 

Izvajanje pogodbe

V primeru, ko z javnim zavodom sklenete določeno pogodbo, ta predstavlja pravno podlago za obdelavo osebnih podatkov. Vaše osebne podatke se sme tako obdelovati za sklenitev in izvajanje pogodbe, kot je npr. prodaja vstopnic, članstvo v društvu, izvedba izobraževanj, pogodba o izvajanju storitev ipd. Če posameznik osebnih podatkov ne posreduje, javni zavod ne more skleniti pogodbe, prav tako vam javni zavod ne more izvesti storitve oziroma dostaviti blaga ali drugih produktov v skladu s sklenjeno pogodbo, saj nima potrebnih podatkov za izvedbo. Javni zavod lahko na podlagi opravljanja zakonite dejavnosti posameznike in uporabnike njenih storitev na njihov elektronski naslov obvešča o svojih o storitvah, dogodkih, izobraževanjih, ponudbah in drugih vsebinah.

Posameznik lahko kadarkoli zahteva prekinitev tovrstnega komuniciranja in obdelave osebnih podatkov ter prekliče prejemanje sporočil preko povezave za odjavo v prejetem sporočilu, ali kot zahtevek po elektronski pošti na info@bogensperk.si ali z redno pošto na naslov javnega zavoda – Javni zavod Bogenšperk, Staretov trg 12, 1275 Šmartno pri Litiji.

Privolitev

V kolikor javni zavod nima pravne podlage izkazane na osnovi zakona, opravljanja javne naloge, pogodbene obveznosti ali zakonitega interesa, sme posameznika zaprositi za privolitev.

Tako lahko obdeluje določene osebne podatke posameznika tudi za naslednje namene, kadar posameznik poda za to soglasje:

  1. Obveščanje in komuniciranje – naslov prebivališča in naslov elektronske pošte;
  2. Morebitne izvršbe v primeru neizpolnitve obveznosti (npr. neplačilo računa) – davčna številka oziroma EMŠO;
  3. Dokumentiranje aktivnosti in obveščanja javnosti o delu in dogodkih v javnem zavodu – fotografije, video posnetki in druge vsebine, ki se nanašajo na posameznika (npr. posnetki na javnih prireditvah in dogodkih);
  4. drugi nameni, za katere se posameznik strinja s privolitvijo.

Če posameznik poda soglasje za obdelavo osebnih podatkov in v nekem trenutku tega več ne želi, lahko zahteva prekinitev obdelave osebnih podatkov z zahtevkom po elektronski pošti na info@bogensperk.si ali z redno pošto na naslov javnega zavoda – Javni zavod Bogenšperk, Staretov trg 12, 1275 Šmartno pri Litiji.

Videonadzor

V javnem zavodu izvajamo videonadzor skladno z določili člena 6 Splošne uredbe in 76., 77. ter 78. člena ZVOP-2.

Videonadzor se za namen varovanja posameznikov (uporabnikov, zaposlenih in obiskovalcev) ter premoženja in kulturne dediščine javnega zavoda izvaja na podlagi zakonitega interesa, kot ga določa točka (f) 1. odstavka 6. člena Splošne uredbe, v povezavi s 76. in naslednjimi členi ZVOP-2.

S pomočjo videonadzora in skladno s prvim odstavkom 77. člena ZVOP-2 spremljamo vstope v prostore in izstope iz njih (kamere so nameščene v okolici vhodov v grad Bogenšperk).

Skladno z 78. členom ZVOP-2 se, kjer je to nujno potrebno za varnost ljudi ali premoženja oz. kulturne dediščine, videonadzor izvaja znotraj nekaterih delovnih prostorov,.

Videonadzor je v pomoč pri odkrivanju, obravnavi ali reševanju incidenčnih oz. izrednih dogodkov, kaznivih dejanj, odškodninskih ali drugih zahtevkov. Posnetki se hranijo 30 dni.

Videonadzor se ne izvaja na način, ki bi imel poseben vpliv obdelave. Prav tako videonadzor ne omogoča neobičajne nadaljnje obdelave, kot so prenosi subjektom v tretje države, možnost zvočne intervencije v primeru spremljanja dogajanja v živo.

Videonadzor omogoča spremljanje dogajanja v živo s strani pooblaščene osebe. Vse informacije glede izvajanja videonadzora lahko pridobite na telefonski številki +386 1 898 78 67 oz. elektronskem naslovu  info@bogensperk.si.

Hramba in izbris osebnih podatkov

Javni zavod hrani osebne podatke le toliko časa, dokler bo to potrebno za uresničitev namena, zaradi katerega so bili osebni podatki zbrani in obdelovani.

V kolikor javni zavod podatke obdeluje na podlagi zakona, jih bo hranil za obdobje, ki ga predpisuje zakon. Pri tem se nekateri podatki hranijo za časa sodelovanja z javnim zavodom, nekatere podatke pa je treba hraniti trajno.

Osebne podatke, ki jih javni zavod obdeluje na osnovi pogodbenega odnosa s posameznikom, hrani za obdobje, potrebno za izvršitev pogodbe in še šest (6) let po njenem prenehanju, razen v primerih, ko pride med posameznikom in javnim zavodom do spora v zvezi s pogodbo. V takem primeru javni zavod hrani podatke še pet (5) let po pravnomočnosti sodne odločbe, arbitraže ali sodne poravnave ali, če sodnega spora ni bilo, pet (5) let od dneva mirne razrešitve spora.

Osebne podatke, ki jih javni zavod obdeluje na podlagi osebne privolite posameznika ali zakonitega interesa, bo javni zavod hranil do preklica privolitve ali do zahteve do izbrisa podatkov. Po prejemu preklica ali zahteve za izbris se podatki izbrišejo najkasneje v 15 dneh od prejema preklica ali zahteve za izbris. Javni zavod lahko te podatke izbriše tudi pred preklicem, kadar je bil dosežen namen obdelave osebnih podatkov ali če tako določa zakon.

Izjemoma lahko javni zavod zavrne zahtevo za izbris iz razlogov iz Splošne uredbe:

  • uresničevanje pravice do svobode izražanja in obveščanja;
  • izpolnjevanje pravne obveznosti obdelave;
  • razlogi javnega interesa na področju javnega zdravja;
  • nameni arhiviranja v javnem interesu;
  • znanstveno- ali zgodovinsko raziskovalni nameni ali statistični nameni;
  • izvajanje ali obramba pravnih zahtevkov.

Po preteku obdobja hrambe upravljavec osebne podatke učinkovito in trajno izbriše ali anonimizira, na način, da jih ni več mogoče povezati z določenim posameznikom.

Pogodbena obdelava osebnih podatkov in iznos podatkov

Javni zavod lahko za posamezne obdelave osebnih podatkov na osnovi pogodbe o pogodbeni obdelavi zaupa pogodbenemu obdelovalcu.

Pogodbeni obdelovalci lahko zaupane podatke obdelujejo izključno v imenu upravljavca, v mejah njegovega pooblastila, ki je zapisan v pisni pogodbi oziroma drugem pravnem aktu in skladno z nameni, ki so opredeljeni v tej politiki zasebnosti.

    Pogodbeni obdelovalci, s katerimi sodeluje javni zavod so predvsem:

    1. vzdrževalci informacijskih sistemov;
    2. vzdrževalci infrastrukture (varnostne storitve, storitve videonadzora);
    3. kadrovske, pravne in revizijske storitve;
    4. ponudniki e-poštnih storitev, programske opreme

    Z namenom boljšega pregleda in nadzora nad pogodbenimi obdelovalci ter z namenom urejenosti medsebojnih pogodbenih razmerij vodi javni zavod seznam pogodbenih obdelovalcev.

    Javni zavod v nobenem primeru ne bo posredoval osebnih podatkov posameznika tretjim nepooblaščenim osebam. Pogodbeni obdelovalci smejo osebne podatke obdelovati zgolj v okviru navodil javnega zavoda in osebnih podatkov ne smejo uporabiti za katerekoli druge namene.

    Javni zavod kot upravljavec in njeni zaposleni osebnih podatkov ne iznašajo v tretje države (izven držav članic Evropskega gospodarskega prostora – članice EU ter Islandija, Norveška in Liechtenstein) in v mednarodne organizacije, razen v ZDA, pri so čemer razmerja s pogodbenimi obdelovalci iz ZDA urejena na podlagi standardnih pogodbenih klavzul (tipske pogodbe, ki jih je sprejela Evropska komisija) in/ali zavezujočih poslovnih pravil (ki jih sprejme organizacija in potrdijo nadzorni organi v EU).

    Varovanje in točnost podatkov

    Javni zavod skrbi za informacijsko varnost in varnost infrastrukture (prostorov in aplikativno sistemske programske opreme).

    Informacijski sistemi so med drugim zaščiteni s protivirusnimi programi in požarnim zidom. Uvedeni so ustrezni organizacijsko tehnični varnostni ukrepi, namenjeni varstvu osebnih podatkov pred naključnim ali nezakonitim uničenjem, izgubo, spreminjanjem, nepooblaščenim razkrivanjem ali dostopom ter pred drugimi nezakonitimi in nepooblaščenimi oblikami obdelave. V primeru posredovanja posebnih vrst osebnih podatkov, so ti posredovani v šifrirani obliki in zaščiteni z geslom.

    Posamezniki so sami odgovorni, da javnemu zavodu svoje osebne podatke posredujejo varno in da so posredovani podatki točni in verodostojni. Javni zavod se bo trudil, da bodo osebni podatki posameznikov, ki jih obdeluje, točni in po potrebi ažurirani, občasno se lahko javni zavod na posameznike obrne za potrditev točnosti osebnih podatkov.

    Pravice posameznika glede obdelave podatkov

    Vsak posameznik ima pravico od upravljavca zahtevati informacije ali se v zvezi z njim obdelujejo njegovi osebni podatki, in kadar je tako, kateri osebni podatki, na kakšni podlagi ter zakaj jih javni zavod uporablja. Posameznik, čigar upravljavec obdeluje osebne podatke, ima dostop do svojih osebnih podatkov (kar mu omogoča da prejme kopijo osebnih podatkov, ki jih ima javni zavod o njem).

    V skladu s Splošno uredbo ima posameznik sledeče pravice:

    • zahteva informacije o tem, ali imamo osebne podatke o njem in, če je tako, katere podatke imamo ter na kakšni podlagi jih imamo in zakaj jih uporabljamo.
    • zahteva za dostop do svojih osebnih podatkov, kar vam omogoča prejem kopije osebnih podatkov, ki jih imamo o vas ter preverbo, ali jih obdelujemo zakonito.
    • zahteva popravka osebnih podatkov, kot je popravek nepopolnih ali netočnih osebnih podatkov.
    • zahteva izbrisa vaših osebnih podatkov, kadar ni razloga za njihovo nadaljnjo obdelavo oziroma kadar uveljavljate svojo pravico do ugovora glede nadaljnje obdelave.
    • ugovor o nadaljnji obdelavi osebnih podatkov, kjer se zanašamo na zakoniti poslovni interes (tudi v primeru zakonitega interesa tretje osebe), kadar obstajajo razlogi, povezani z vašim posebnim položajem; ne glede na določilo prejšnjega stavka imate pravico kadarkoli ugovarjati, če obdelujemo vaše osebne podatke za namene neposrednega trženja.
    • zahteva omejitve obdelave vaših osebnih podatkov, kar pomeni prekinitev obdelave osebnih podatkov o vas, na primer, če želite, da ugotovimo njihovo točnost ali preverimo razloge za njihovo nadaljnjo obdelavo.
    • zahteva prenosa vaših osebnih podatkov v strukturirani elektronski obliki k drugemu upravljavcu, v kolikor je to mogoče in izvedljivo.
    • preklic privolitve oziroma soglasja, ki ste ga podali za zbiranje, obdelavo in prenos vaših osebnih podatkov za določen namen; po prejemu obvestila, da ste umaknili svojo privolitev, bomo prenehali obdelovati vaše osebne podatke za namene, ki ste jih prvotno sprejeli, razen če nimamo druge zakonite pravne podlage za to, da to storimo zakonito.

    Če želi posameznik uveljavljati katero koli od prej navedenih pravic, lahko pošlje zahtevek na elektronski naslov info@bogensperk.si ali z redno pošto na naslov javnega zavoda – Javni zavod Bogenšperk, Staretov trg 12, 1275 Šmartno pri Litiji.

    Javni zavod bo na zahtevo, ki se nanaša na pravico posameznika odgovoril brez nepotrebnega odlašanja oz. najpozneje v enem mesecu od prejema zahteve, pri čemer se upoštevajo posebne okoliščine, v katerih se obdelujejo osebni podatki (člen 14 Splošne uredbe in 14. člen ZVOP-2). V primeru, da se ob upoštevanju posebnih okoliščin podaljšal, bo javni zavod posameznika o tem obvestil.   

    Dostop do posameznikovih osebnih podatkov in uveljavljene pravic je za posameznika brezplačno, vendar pa lahko javni zavod zaračuna razumno plačilo, v kolikor je zahteva posameznika, očitno neutemeljena ali pretirana, zlasti če se ponavlja. V takšnem primeru lahko javni zavod zahtevo tudi zavrne.

    V primeru uveljavljanja pravic iz tega naslova bo javni zavod morda od posameznika zahteval določene informacije, ki bodo v pomoč pri potrditvi identitete posameznika, kar pa je le varnostni ukrep, ki zagotavlja, da se osebni podatki ne razkrijejo nepooblaščenim osebam.

    Pri uveljavljanju pravic iz tega naslova lahko posameznik uporabi tudi obrazec Informacijskega pooblaščenca – zahteva za seznanitev z lastnimi osebnimi podatki, do katerega lahko dostopate TU.

    V primeru, da posameznik meni, da so njegove pravice kršene, se lahko za zaščito ali pomoč obrnete na nadzorni organ oz. na Informacijskega pooblaščenca. Več informacij je na voljo TU.  

    Če imate kakršnakoli vprašanja v zvezi z obdelavo vaših osebnih podatkov, se lahko vedno obrnete na nas.

    Objava sprememb

    Vsaka sprememba politike varstva osebnih podatkov bo objavljena na spletni strani javnega zavoda (https://bogensperk.si/javni-zavod-bogensperk/).

    Z uporabo spletne strani posameznik potrjuje, da sprejema in soglaša s celotno vsebino te politike varstva osebnih podatkov.

    Politiko varstva osebnih podatkov je sprejel direktor Javnega zavoda Bogenšperk, Peter Avbelj, september 2025.