Politika zasebnosti
Kako zbiramo, uporabljamo in varujemo vaše osebne podatke.
Zadnja posodobitev: marec 2026
Ta politika zasebnosti pojasnjuje, katere osebne podatke zbira in obdeluje COMMITTO, d.o.o. kot upravljavec pri zagotavljanju storitve AI KRPAN, zakaj jih zbiramo, kako dolgo jih hranimo in katere pravice imate kot posameznik. Dokument je sestavljen v skladu z Uredbo (EU) 2016/679 (GDPR) in Zakonom o varstvu osebnih podatkov (ZVOP-2).
Prosimo, da to politiko pozorno preberete. Z uporabo platforme AI KRPAN potrjujete, da ste bili z njo seznanjeni.
1. Upravljavec osebnih podatkov
Upravljavec osebnih podatkov, ki jih zbiramo prek spletnega mesta aikrpan.com in aplikacije app.aikrpan.com, je:
COMMITTO, d.o.o.Ulica Franca Kostanjevca 8
2204 Miklavž na Dravskem polju
Slovenija
Matična številka: 3667626000
Davčna številka: SI 44463715
E-pošta za vprašanja o zasebnosti: info@aikrpan.com
Pooblaščena oseba za varstvo podatkov (DPO): DPO ni imenovan, ker podjetje ne izpolnjuje pragov iz čl. 37 GDPR. Za vsa vprašanja glede varstva podatkov se obrnite na info@aikrpan.com.
Za vsa vprašanja v zvezi z obdelavo vaših osebnih podatkov se lahko kadar koli obrnete na zgornji e-poštni naslov.
2. Katere osebne podatke zbiramo
Zbiramo samo tiste podatke, ki so potrebni za delovanje storitve in izpolnjevanje zakonskih obveznosti.
2.1 Podatki ob registraciji in upravljanju računa
Ko ustvarite račun na platformi AI KRPAN, zbiramo:
- Ime in priimek ali vzdevek – za identifikacijo računa
- E-poštni naslov – za prijavo, obvestila in komunikacijo
- Geslo – shranjeno v šifriranem (hashiranem) obliku; nikoli v berljivi obliki
- Datum registracije
2.2 Podatki ob uporabi storitve
Med aktivno uporabo platforme zbiramo:
- Vsebino vaših poizvedb in vprašanj – pravna vprašanja, ki jih vpišete v AI KRPAN (glejte posebno sekcijo o obdelavi AI poizvedb, točka 9)
- IP-naslov – za varnostne namene in preprečevanje zlorab
- Podatki o napravi in brskalniku – vrsta brskalnika, operacijski sistem, ločljivost zaslona
- Dnevniki dostopa (access logs) – čas dostopa, obiskane strani, trajanje seje
- Piškotki in podobne sledilne tehnologije – glejte točko 8
2.3 Plačilni podatki
Kadar se naročite na plačljive pakete storitve, zbiramo:
- Podatke o naročilu – izbrani paket, datum in vrednost transakcije
- Plačilne podatke – podatke o plačilni kartici ali drugem plačilnem instrumentu obdeluje izključno naš pooblaščeni ponudnik plačilnih storitev. Mi ne hranimo in ne vidimo polnih podatkov vaše kartice. Prejmemo le potrditvene informacije o uspešnosti plačila in (delno) zakrito številko kartice.
2.4 Podatki, ki nam jih posredujete prostovoljno
- Vsebina sporočil, ki nam jih pošljete prek kontaktnega obrazca ali e-pošte
- Povratne informacije o kakovosti odgovorov AI KRPAN
3. Namen obdelave in pravna podlaga
Za vsak namen obdelave obstaja ustrezna pravna podlaga v skladu s čl. 6 GDPR.
| Namen obdelave | Pravna podlaga (čl. 6 GDPR) |
|---|---|
| Zagotavljanje storitve AI KRPAN (odgovarjanje na poizvedbe, upravljanje računa) | Izvajanje pogodbe (čl. 6(1)(b)) |
| Obdelava plačil in vodenje računovodske evidence | Izvajanje pogodbe + Pravna obveznost (čl. 6(1)(b) in (c)) |
| Pošiljanje transakcijskih e-poštnih sporočil (potrditve, opomniki) | Izvajanje pogodbe (čl. 6(1)(b)) |
| Pošiljanje novic, posodobitev in marketinških sporočil | Privolitev (čl. 6(1)(a)) |
| Analitika in izboljšanje storitve | Zakoniti interes (čl. 6(1)(f)) |
| Izboljšanje AI modelov z anonimiziranimi poizvedbami | Zakoniti interes (čl. 6(1)(f)) — glejte točko 9 |
| Varnost, preprečevanje goljufij in zlorab | Zakoniti interes (čl. 6(1)(f)) |
| Izpolnjevanje zakonskih obveznosti (davčna zakonodaja ipd.) | Pravna obveznost (čl. 6(1)(c)) |
| Reševanje sporov in uveljavljanje pravnih zahtevkov | Zakoniti interes (čl. 6(1)(f)) |
Kadar obdelava temelji na vaši privolitvi, jo lahko kadar koli brezplačno in brez posledic za dostop do storitve prekličete – bodisi prek nastavitev računa bodisi tako, da nam pišete na kontaktni e-poštni naslov.
4. Rok hrambe podatkov
Podatke hranimo le toliko časa, kolikor je potrebno za doseganje namena, za katerega so bili zbrani, oziroma kolikor to zahteva zakonodaja.
- Podatki o računu: Za čas trajanja vašega računa. Po izbrisu računa izbrišemo osebne podatke v roku 30 dni, razen kjer zakonska obveznost zahteva daljšo hrambo.
- Vsebina AI poizvedb: Glejte točko 9.
- Plačilni podatki in računi: 10 let v skladu z zahtevami davčne zakonodaje (ZDavP-2, ZDDV-1).
- Dnevniki dostopa (access logs): Praviloma do 12 mesecev.
- Marketinška privolitev in njeni zapisi: Do preklica privolitve; zapisi o privolitvi se hranijo še 3 leta po preklicu za namen dokazovanja.
- Sporočila in korespondenca: Do 3 leta od zaključka zadeve.
Po preteku roka hrambe podatke varno in dokončno izbrišemo ali anonimiziramo.
5. Prejemniki osebnih podatkov
Vaših osebnih podatkov ne prodajamo, ne dajemo v najem in ne razkrivamo tretjim osebam za njihove lastne namene. Podatke delimo le s pogodbeno določenimi obdelovalci, ki zagotavljajo tehnično ali operativno podporo naši storitvi, in samo v obsegu, ki je nujno potreben:
- Ponudniki infrastrukture in gostovanja – za zagotavljanje delovanja aplikacije in shranjevanje podatkov
- Ponudniki plačilnih storitev – za varno obdelavo plačil
- Ponudniki analitičnih orodij – za razumevanje uporabe storitve in njeno izboljšanje (glejte točko 8 o piškotkih)
- Ponudniki e-poštnih storitev – za pošiljanje transakcijskih in marketinških sporočil
- Pravni svetovalci, revizorji, organi pregona – kadar to zahteva zakon, sodna odločba ali legitimna pravna zahteva
Z vsemi obdelovalci imamo sklenjene pogodbe o obdelavi osebnih podatkov (čl. 28 GDPR), ki jih zavezujejo k ustrezni ravni varstva.
6. Prenosi osebnih podatkov v tretje države
Naša infrastruktura temelji delno na storitvah ponudnikov s sedežem v Združenih državah Amerike (ZDA). ZDA so tretja država brez odločbe Evropske komisije o ustreznosti varstva (v smislu čl. 45 GDPR).
Za zakonitost prenosa zagotavljamo ustrezne zaščitne ukrepe v skladu s čl. 46 GDPR:
- Standardne pogodbene klavzule (SCCs) – z vsemi obdelovalci v ZDA imamo sklenjene standardne pogodbene klavzule, ki jih je sprejela Evropska komisija, in ki zagotavljajo enakovredno raven varstva kot v EU.
- EU Data Processing Addendum – pri ponudnikih, ki ga ponujajo.
Kadar je mogoče, izberemo shranjevanje podatkov na strežnikih v Evropski uniji. Kljub temu vas obveščamo, da so prenosi v ZDA izvedeni in zavarovani z navedenimi mehanizmi.
7. Pravice posameznika
Kot posameznik, katerega podatki se obdelujejo, imate na podlagi GDPR in ZVOP-2 naslednje pravice:
- Pravica do dostopa (čl. 15 GDPR): Zahtevate lahko potrditev, ali obdelujemo vaše osebne podatke, in kopijo teh podatkov.
- Pravica do popravka (čl. 16 GDPR): Zahtevate lahko popravek nepopolnih ali netočnih podatkov.
- Pravica do izbrisa ("pravica do pozabe", čl. 17 GDPR): Zahtevate lahko izbris vaših osebnih podatkov, kadar ti niso več potrebni za namen, za katerega so bili zbrani, ali kadar prekličete privolitev in ni druge pravne podlage za obdelavo.
- Pravica do omejitve obdelave (čl. 18 GDPR): V določenih primerih (npr. med preverjanjem točnosti podatkov) lahko zahtevate, da omejimo obdelavo vaših podatkov.
- Pravica do prenosljivosti podatkov (čl. 20 GDPR): Kadar obdelava temelji na privolitvi ali pogodbi, lahko zahtevate prejemanje vaših podatkov v strukturirani, splošno uporabljani in strojno berljivi obliki.
- Pravica do ugovora (čl. 21 GDPR): Kadar obdelava temelji na zakonitem interesu, lahko vložite ugovor. Obdelavo bomo ustavili, razen če izkažemo nujne zakonite razloge, ki prevladajo nad vašimi interesi.
- Pravica do preklica privolitve: Privolitev, ki ste jo podali, lahko kadar koli prekličete brez vpliva na zakonitost obdelave pred preklicem.
Uveljavljanje pravic: Zahtevo pošljite na e-poštni naslov info@aikrpan.com. Na vašo zahtevo bomo odgovorili v roku enega meseca od prejema (čl. 12 GDPR). V kompleksnih primerih se ta rok lahko podaljša za največ dva dodatna meseca, o čemer vas bomo predhodno obvestili.
Pritožba pri nadzornem organu: Če menite, da obdelava vaših osebnih podatkov krši GDPR ali ZVOP-2, imate pravico vložiti pritožbo pri pristojnem nadzornem organu:
Informacijski pooblaščenec Republike SlovenijeDunajska cesta 22, 1000 Ljubljana
E-pošta: gp.ip@ip-rs.si
Telefon: 01 230 97 30
Spletno mesto: ip-rs.si
8. Piškotki in sledilne tehnologije
Spletno mesto aikrpan.com in aplikacija app.aikrpan.com uporabljata piškotke in podobne tehnologije. Piškotki so majhne besedilne datoteke, ki se shranijo na vaši napravi.
Kategorije piškotkov
Nujni piškotki (vedno aktivni)
Potrebni za osnovno delovanje spletnega mesta – upravljanje seje, varnostni žetoni za prijavo, shranjevanje stanja košarice ali nastavitev. Brez njih storitev ne deluje pravilno. Za te piškotke privolitev ni potrebna.
Funkcionalni piškotki (ob privolitvi)
Shranjujejo vaše nastavitve in preference (npr. jezik vmesnika, prikaz rezultatov), kar izboljša vašo izkušnjo brez ponovnega nastavljanja ob vsakem obisku.
Analitični piškotki (ob privolitvi)
Zbiramo anonimizirane ali psevdonimizirane podatke o tem, kako obiskovalci uporabljajo spletno mesto – katere strani so najpogosteje obiskane, koliko časa uporabniki preživijo na strani ipd. Ti podatki nam pomagajo izboljšati storitev. Analitiko izvajamo prek ponudnika analitičnih storitev.
Marketinški / sledilni piškotki (ob privolitvi)
Trenutno ne uporabljamo piškotkov za ciljano oglaševanje.
Upravljanje soglasja
Ob prvem obisku vam prikazujemo pasico za soglasje k piškotkom. Svojo izbiro lahko kadar koli spremenite prek nastavitev piškotkov, dostopnih v nogi spletnega mesta. Upoštevajte, da zavrnitev nekaterih kategorij piškotkov morda vpliva na funkcionalnost storitve.
9. Obdelava vaših pravnih poizvedb (AI vprašanja)
Ta sekcija je posebej pomembna, saj storitev AI KRPAN obdeluje vsebino pravnih vprašanj, ki jih vnesete.
Kaj se zgodi z vašo poizvedbo
Ko zastavite vprašanje AI KRPAN, vaš vnos:
- Se pošlje AI modelu ustreznega pravnega področja (npr. delovnopravni model, dedovanjski model) za generiranje odgovora z navedbami zakonskih virov.
- Se shrani v vaši zgodovini poizvedb, ki je vidna samo vam v okviru vašega računa.
- Se lahko uporabi za izboljšanje naših AI modelov – glejte spodaj.
Hramba poizvedb
- Poizvedbe in odgovori se hranijo v vaši zgodovini do izbrisa računa ali do izrecne zahteve za izbris posameznih poizvedb.
- Po izbrisu se podatki trajno odstranijo v roku 30 dni.
Izboljšanje AI modelov
Z namenom izboljšanja kakovosti odgovorov in natančnosti pravnih referenc si pridržujemo pravico, da anonimizirane ali psevdonimizirane poizvedbe (brez osebno identifikacijskih podatkov) uporabimo za:
- Testiranje in ocenjevanje kakovosti modelov
- Dopolnjevanje učnih podatkov
Kadar bi za takšno obdelavo bila potrebna vaša privolitev (npr. kadar anonimizacija ni popolnoma zagotovljena), vas bomo o tem predhodno obvestili in pridobili vašo privolitev. Vaše poizvedbe ne bodo nikoli razkrite tretjim osebam v neanonimi obliki.
Priporočilo o vsebini poizvedb
Čeprav je AI KRPAN namenjen odgovarjanju na pravna vprašanja, priporočamo, da v poizvedbah ne navajate konkretnih osebnih podatkov (svojih ali tretjih oseb), kot so EMŠO, davčna številka ali natančni osebni podatki, ki niso nujno potrebni za pridobitev pravnega odgovora. Sistem je zasnovan za analizo pravnih situacij, ne za obdelavo osebnih podatkov v konkretnih pravnih postopkih.
10. Varnost podatkov
Varstvo vaših osebnih podatkov jemljemo resno. Izvajamo ustrezne tehnične in organizacijske ukrepe za zaščito podatkov pred nepooblaščenim dostopom, izgubo, uničenjem ali razkritjem, med katerimi so:
- Šifriranje prenosa podatkov prek protokola HTTPS/TLS
- Shranjevanje gesel izključno v hashirani obliki (brez možnosti povratnega dešifriranja)
- Omejen dostop do podatkov – samo pooblaščeni zaposleni in obdelovalci imajo dostop do osebnih podatkov, in to le v obsegu, ki je potreben za njihovo delo
- Redne varnostne ocene in posodabljanje programske opreme
- Postopki za odkrivanje in odziv na varnostne incidente
Kljub vsem ukrepom nobena prenosna pot ali shramba podatkov ne more zagotoviti 100-odstotne varnosti. V primeru varnostnega incidenta, ki bi ogrožal vaše pravice in svoboščine, vas bomo obvestili v skladu z zahtevami GDPR (čl. 33-34) in to prijavili Informacijskemu pooblaščencu RS.
11. Podatki mladoletnikov
Storitev AI KRPAN ni namenjena osebam, mlajšim od 16 let. Zavestno ne zbiramo osebnih podatkov mladoletnikov. Če ugotovimo, da smo nevede pridobili podatke osebe, mlajše od 16 let, bomo te podatke takoj izbrisali.
Starši ali zakoniti zastopniki mladoletnikov, ki menijo, da je mladoletnik posredoval svoje podatke naši platformi, nas prosimo nemudoma kontaktirajte na info@aikrpan.com.
12. Spremembe politike zasebnosti
To politiko zasebnosti bomo posodabljali v skladu s spremembami naše storitve, zakonodaje ali prakse obdelave podatkov. Datum zadnje posodobitve je naveden na vrhu tega dokumenta.
O bistvenih spremembah vas bomo obvestili:
- Prek e-poštnega obvestila na naslov, ki je registriran pri vašem računu
- Z vidnim obvestilom na spletnem mestu ali v aplikaciji
Vaša nadaljnja uporaba storitve po objavi sprememb pomeni sprejetje posodobljene politike. Priporočamo, da politiko zasebnosti redno pregledujete.
13. Kontakt
Za vsa vprašanja, zahteve ali pomisleke v zvezi z varstvom vaših osebnih podatkov nas kontaktirajte:
COMMITTO, d.o.o.E-pošta: info@aikrpan.com
Pošta: Ulica Franca Kostanjevca 8, 2204 Miklavž na Dravskem polju
Prizadevamo si odgovoriti na vse zahteve v roku 5 delovnih dni, na formalne zahteve za uveljavljanje pravic pa v zakonskem roku enega meseca.
Če z našim odgovorom ali ravnanjem niste zadovoljni, imate vedno pravico vložiti pritožbo pri:
Informacijski pooblaščenec RSDunajska cesta 22, 1000 Ljubljana
ip-rs.si | gp.ip@ip-rs.si
Imate pravno vprašanje?
AI KRPAN analizira vaše vprašanje in vam v minutah poda stališče, utemeljeno z zakonskimi členi in sodno prakso.
Začnite za €15