Prosim počakajte

Pravilnik o zasebnosti

Pravilnik o zasebnosti

Uvod

Vaša zasebnost nam je pomembna. Ta dokument opisuje, kako družba Play Digital d.o.o. zbira, uporablja in varuje osebne podatke v okviru zagotavljanja storitve Apartmanica - programske opreme za upravljanje nastanitvenih objektov - prek spletne aplikacije, spletnih strani, ustvarjenih v Apartmanici, in mobilnih aplikacij za iOS in Android.

Naša načela so preprosta:

  • zbiramo samo tiste podatke, ki jih resnično potrebujemo;
  • hranimo jih le toliko časa, kolikor jih dejansko potrebujemo;
  • osebnih podatkov ne prodajamo;
  • jasno ločujemo svojo vlogo, ko vam zagotavljamo aplikacijo, od svoje vloge, ko v vašem imenu tehnično posredujemo podatke gostov v sistem eVisitor.

Ta pravila so pripravljena v skladu s Splošno uredbo o varstvu podatkov (GDPR) in predpisi Republike Hrvaške.

Kdo smo

Upravljavec obdelave osebnih podatkov je:

Play Digital d.o.o.
Zagrebačka 6A, 52000 Pazin, Hrvaška
OIB: 53367690460
MBS: 04863585, Trgovsko sodišče v Pazinu

Za vsa vprašanja, zahtevke in pritožbe v zvezi z obdelavo osebnih podatkov nas kontaktirajte na privacy@apartmanica.com.

Naša vloga - kdaj smo upravljavec in kdaj obdelovalec

Apartmanica je poslovno orodje. Administracijski vmesnik in mobilno aplikacijo Apartmanica uporabljajo ponudniki nastanitev. Končni gostje lahko uporabljajo javne obrazce, ki jih Apartmanica tehnično ustvari, na primer obrazec za spletno prijavo gosta pred prihodom.

V dveh primerih imamo različni vlogi:

  • Upravljavec obdelave smo, ko Apartmanico uporabljate kot ponudnik nastanitve in ko obdelujemo vaše osebne podatke.
  • Obdelovalec smo, ko v Apartmanico vnašate podatke o svojih gostih. Takrat ste vi upravljavec obdelave, mi pa tehnično omogočamo prijavo gosta v sistem eVisitor. Podatkov gostov ne uporabljamo za marketing, profiliranje, analitiko vedenja gostov ali druge samostojne poslovne namene.

Za spletne strani nastanitvenih objektov, izdelane prek Apartmanice, je upravljavec obdelave osebnih podatkov obiskovalcev in gostov praviloma ponudnik nastanitve oziroma lastnik nastanitvenega objekta. Play Digital d.o.o. v tem primeru zagotavlja tehnično platformo in lahko nastopa kot obdelovalec, razen za obdelave, ki jih izvaja za lastne namene, na primer varnost sistema, vzdrževanje in osnovni tehnični dnevniki.

Katere podatke zbiramo

Podatki o uporabniku aplikacije (ponudniku nastanitve)

Ob registraciji in uporabi Apartmanice zbiramo:

  • ime, priimek, e-poštni naslov, telefonsko številko in jezik vmesnika;
  • geslo, ki se hrani izključno v šifrirani obliki;
  • po vaši izbiri: identifikator Google računa za prijavo prek Googla.

Za pravno osebo oziroma ponudnika nastanitve dodatno zbiramo:

  • naziv podjetja, OIB, ID za DDV, naslov, kontakte in spletno stran;
  • dostopne podatke za sistem eVisitor, ki se hranijo v šifrirani obliki in se uporabljajo izključno za klicanje storitve eVisitor v vašem imenu.

Podatki o gostih, ki jih vnese ponudnik nastanitve

Ko ponudnik nastanitve v Apartmanico vnese rezervacijo ali gosta, sistem obdeluje naslednje podatke o gostu, za namen zakonsko obvezne prijave v sistem eVisitor:

  • ime, priimek, datum rojstva, spol;
  • državljanstvo, kraj in država rojstva;
  • naslov prebivališča, kraj in država prebivališča;
  • vrsta in številka identifikacijskega dokumenta (osebna izkaznica ali potni list);
  • datum in čas prijave in odjave;
  • kategorija plačila turistične takse.

Samo za nosilca rezervacije (ne za vse goste) lahko ponudnik nastanitve vnese tudi:

  • e-poštni naslov, telefonsko številko in jezik;
  • po potrebi: naslov, OIB in naziv podjetja za izdajo računa.

Ti podatki nosilca rezervacije služijo ponudniku nastanitve za komunikacijo z gostom in izdajo računa. Ne pošiljajo se v eVisitor. Play Digital d.o.o. jih obdeluje kot obdelovalec, po navodilih ponudnika nastanitve, zaradi delovanja sistema, komunikacije, podpore in varnosti.

Spletna prijava gosta

Apartmanica omogoča gostom, da svoje podatke vnesejo že pred prihodom prek spletne prijave. Ti podatki se obdelujejo za potrebe ponudnika nastanitve in uporabljajo za prijavo gosta v eVisitor ob prihodu, z istimi podatki pa se gost ob odhodu odjavi iz eVisitorja. Ko je gost odjavljen, se osebni podatki gosta v aktivni bazi Apartmanice anonimizirajo, iz varnostnih kopij pa se izbrišejo v skladu z internim ciklom hrambe. Po anonimizaciji ostanejo samo neidentifikacijski statistični zapisi.

Podatki v okviru komunikacije (Inbox)

Apartmanica vključuje nabiralnik za komunikacijo z gosti. V okviru te funkcije se obdelujejo vsebina sporočil, zadeve, priložene datoteke, e-poštni naslovi pošiljateljev in prejemnikov ter metapodatki dostave.

Inbox lahko vključuje tudi funkcijo strojnega prevoda posameznega sporočila. Prevod se ne zažene samodejno, ampak izključno takrat, ko uporabnik izrecno izbere možnost prevoda konkretnega sporočila. V tem primeru se vsebina izbranega sporočila posreduje ponudniku storitve OpenAI za ustvarjanje prevoda, prevedeno besedilo pa se vrne v vmesnik Apartmanice.

OpenAI vsebine, posredovane prek API-ja, ne uporablja za učenje svojih modelov, razen če uporabnik API-ja izrecno omogoči takšno deljenje podatkov. Vsebina sporočila se posreduje samo v obsegu konkretnega sporočila, za katerega je uporabnik zahteval prevod. Če uporabnik ne želi, da se vsebina posameznega sporočila posreduje OpenAI-ju, naj za to sporočilo ne uporabi funkcije prevoda.

Podatki o obiskovalcih naših spletnih strani

Ko obiščete apartmanica.com ali spletne strani, ki smo jih ustvarili za naše uporabnike, samodejno beležimo:

  • IP-naslov (skrajšan/anonimiziran, kadar to orodja omogočajo);
  • vrsto naprave in brskalnika, operacijski sistem, jezik;
  • obiskane strani in čas dostopa;
  • vir prihoda.

Več o piškotkih je navedeno v posebni točki spodaj.

Zakaj obdelujemo te podatke

Osebne podatke obdelujemo zaradi:

  • zagotavljanja storitve Apartmanica in izpolnjevanja uporabniškega razmerja;
  • izpolnjevanja zakonske obveznosti prijave gostov v sistem eVisitor;
  • komunikacije z vami in zagotavljanja tehnične podpore;
  • strojnega prevoda posameznih sporočil v Inboxu, kadar uporabnik izrecno izbere to funkcijo;
  • pošiljanja novic in obvestil o novih funkcijah (samo z vašim soglasjem);
  • pošiljanja potisnih obvestil v mobilni aplikaciji (samo z dovoljenjem operacijskega sistema);
  • odpravljanja napak in izboljševanja aplikacije;
  • zagotavljanja varnosti sistema;
  • merjenja uporabe spletne strani (samo z vašim soglasjem za piškotke).

Pravne podlage obdelave so izvajanje pogodbe, zakonska obveznost, vaše soglasje in naš zakoniti interes (varnost, odpravljanje napak, podpora), odvisno od posameznega namena.

Prijava gostov v sistem eVisitor

Sistem eVisitor je osrednji elektronski sistem prijave in odjave turistov v Republiki Hrvaški, ki ga upravlja Hrvaška turistična skupnost. Ponudniki nastanitev so zakonsko dolžni prijaviti vsakega gosta v ta sistem.

Apartmanica ponudniku nastanitve omogoča, da podatke o gostu vnese enkrat in jih samodejno posreduje v eVisitor. Te podatke obdelujemo izključno zaradi tehničnega posredovanja v eVisitor - ne uporabljamo jih za marketinške, analitične ali druge namene.

Upravljavec obdelave podatkov o gostu po GDPR je ponudnik nastanitve, ki vodi nastanitveni objekt; Play Digital d.o.o. nastopa kot obdelovalec, ki tehnično izvede prijavo.

Pravila hrambe podatkov znotraj samega sistema eVisitor določa Hrvaška turistična skupnost in niso pod našim nadzorom. V naši bazi podatke o gostih anonimiziramo, ko je gost odjavljen iz eVisitorja.

Mobilna aplikacija

Mobilna aplikacija Apartmanica (iOS / Android) je odjemalski vmesnik za isto storitev. Uporabniški račun se ustvari izključno prek spletne aplikacije na naslovu https://apartmanica.com/register; v mobilni aplikaciji ni mogoče odpreti novega računa. Uporabniški račun je enak tistemu v spletni aplikaciji.

Pri uporabi mobilne aplikacije se dodatno obdelujejo:

  • Žeton za potisna obvestila (Firebase Cloud Messaging) - da vam lahko pošiljamo obvestila o novih rezervacijah, sporočilih in drugih dogodkih v sistemu.
  • Tehnična poročila o zrušitvah aplikacije (Firebase Crashlytics) – uporabljajo se za odpravljanje tehničnih napak. Poročila lahko vsebujejo tehnične identifikatorje namestitve, model naprave, različico operacijskega sistema, različico aplikacije in sled zrušitve, ne pa vsebine rezervacij, podatkov gostov ali vsebine sporočil.
  • Skeniranje identifikacijskega dokumenta gosta prek SDK Scandit - obdelava poteka izključno na vaši napravi. Slika dokumenta ne zapusti naprave in se ne hrani niti pri nas niti pri Scanditu. Na strežnik se posredujejo samo prebrana besedilna polja, ki jih ponudnik nastanitve potrdi (ime, priimek, datum rojstva, spol, državljanstvo, številka dokumenta).

Mobilna aplikacija lahko ponudniku nastanitve omogoči, da gosta kontaktira s klicem, prek WhatsAppa ali Viberja, z uporabo telefonske številke, vnesene ob rezervaciji. Takšno dejanje odpre zunanjo aplikacijo ali telefonski klic samo, ko ga ponudnik nastanitve sam izbere. Apartmanica ne pošilja sporočil in ne vzpostavlja klicev samodejno. Nadaljnja obdelava podatkov v zunanjih aplikacijah, kot so WhatsApp, Viber ali aplikacija za telefoniranje, je odvisna od pravil zasebnosti teh aplikacij in nastavitev naprave.

Dovoljenja na napravi

Mobilna aplikacija zahteva naslednja dovoljenja:

Kamera – za skeniranje strojno berljivega dela (MRZ) potnega lista ali osebne izkaznice gosta. Slika dokumenta se ne prenaša na naše strežnike in se v aplikaciji ne hrani trajno.

Knjižnica fotografij / galerija naprave – uporablja se samo, ko ponudnik nastanitve sam izbere obstoječo fotografijo ali sken dokumenta. Aplikacija obdela samo izbrano datoteko. Aplikacija ne pregleduje galerije naprave in ne obdeluje samodejno fotografij, ki jih uporabnik ni sam izbral. Slika dokumenta se ne prenaša na naše strežnike in se v mobilni aplikaciji ne hrani trajno. Na strežnik se pošljejo samo besedilni podatki, ki jih ponudnik nastanitve potrdi pred shranjevanjem ali prijavo gosta.

Potisna obvestila – za obveščanje o novih rezervacijah in sporočilih v sistemu.

Dostop do interneta – pogoj za delovanje aplikacije.

Vsa dovoljenja lahko kadar koli prekličete v nastavitvah svoje naprave. Preklic posameznega dovoljenja lahko omeji razpoložljivost povezane funkcije aplikacije.

Izbris uporabniškega računa

Zahtevo za izbris uporabniškega računa pošljite po e-pošti na privacy@apartmanica.com z naslova, registriranega v Apartmanici. Po prejemu zahteve račun deaktiviramo, osebne podatke, povezane z njim, pa izbrišemo ali anonimiziramo najpozneje v šestih (6) mesecih od prejema zahteve, razen podatkov, ki jih moramo po zakonu hraniti dlje (npr. računovodski dokumenti).

S kom delimo podatke

Za zagotavljanje posameznih delov storitve sodelujemo s skrbno izbranimi ponudniki, ki imajo z nami pogodbeno urejene obveznosti zaupnosti in ravnajo v skladu z GDPR:

Ponudnik Lokacija Namen
DigitalOcean Sedež v ZDA; podatkovni center Frankfurt, Nemčija Gostovanje aplikacije, baz podatkov in datotek
Mailgun (Sinch Email) Strežniki v EU Pošiljanje in prejemanje e-pošte, dostava sistemskih in transakcijskih sporočil
MailerLite Irska / Litva Pošiljanje novic (samo s soglasjem)
Google - Firebase Cloud Messaging ZDA Potisna obvestila v mobilni aplikaciji
Google - Firebase Crashlytics ZDA Tehnična poročila o zrušitvah aplikacije za odpravljanje napak
Google - prijava OAuth ZDA Prijava uporabnika prek Google računa (po izbiri uporabnika)
Google Analytics 4 ZDA Merjenje uporabe spletne strani (samo s soglasjem)
Meta Platforms Irska / ZDA Marketinški piksel na spletni strani (samo s soglasjem)
OpenAI ZDA / EU, z uporabo veljavnih pogodbenih in pravnih mehanizmov prenosa Strojni prevod posameznih sporočil v Inboxu na zahtevo uporabnika
Scandit Švica SDK za odčitavanje identifikacijskih dokumentov; obdelava izključno na napravi, podatki se ne prenašajo Scanditu
Hrvaška turistična skupnost - eVisitor Hrvaška Zakonska prijava in odjava turistov


Seznam podobdelovalcev posodabljamo po potrebi. Osebnih podatkov ne delimo s tretjimi osebami za namene, ki niso opisani v teh pravilih, razen kadar to zahteva zakon ali pristojni organ.

Prenosi zunaj Evropskega gospodarskega prostora (EGP)

Nekateri zgoraj navedeni ponudniki imajo sedež zunaj EGP. Čeprav je naša infrastruktura pri DigitalOceanu fizično nameščena v podatkovnem centru v Frankfurtu, je samo podjetje registrirano v ZDA, kar pravno pomeni prenos zunaj EGP.

Prenose podatkov v takšne države izvajamo na podlagi:

  • Okvira EU-ZDA za varstvo podatkov (Data Privacy Framework - DPF) za certificirane ameriške ponudnike, kadar je to primerno;
  • standardnih pogodbenih klavzul Evropske komisije in drugih pogodbenih mehanizmov za ponudnike in obdelave, za katere DPF ni uporaben ali ni zadosten;
  • sklepa o ustreznosti za države, za katere je Evropska komisija sprejela tak sklep, na primer Švico.

Kako dolgo hranimo podatke

Osebne podatke hranimo toliko časa, kolikor je potrebno za dosego namena, zaradi katerega so bili zbrani, oziroma toliko časa, kolikor zahtevajo veljavni predpisi:

Kategorija podatkov Obdobje hrambe
Podatki o aktivnem uporabniškem računu za čas trajanja uporabniškega razmerja
Podatki o gostih v naši bazi anonimizirajo se, ko je gost odjavljen iz eVisitorja
Vsebina komunikacije (Inbox) 24 mesecev po zaprtju pogovora
Zahteve za strojni prevod sporočil v Inboxu v Apartmanici se ne hranijo ločeno zunaj same vsebine komunikacije v Inboxu; ponudnik prevajalske storitve jih lahko začasno obdeluje v skladu s svojimi pravili in pogodbenimi pogoji
Dnevniki dostopa in varnostni dnevniki 12 mesecev
Tehnična poročila o zrušitvah aplikacije (Crashlytics) 90 dni
Podatki po prenehanju uporabe storitve 30 dni prehodnega obdobja, nato trajni izbris iz aktivnih sistemov
Podatki po zahtevi za izbris računa največ 6 mesecev od prejema zahteve
Računovodske listine 11 let (Zakon o računovodstvu)


Obdobje hrambe podatkov znotraj samega sistema eVisitor določa Hrvaška turistična skupnost in ni pod našim nadzorom.

Če uporabnik zahteva izbris računa, se uporablja rok za izbris računa, naveden v tem poglavju. Posamezne kategorije podatkov se lahko hranijo dlje samo, če obstaja zakonska obveznost, legitimen varnostni razlog ali tehnična potreba, povezana z varnostnimi kopijami.

Varnost

Izvajamo razumne tehnične in organizacijske varnostne ukrepe, med drugim:

  • prenos podatkov prek zaščitene povezave HTTPS;
  • hrambo gesel izključno v šifrirani obliki z uporabo industrijskih standardov;
  • hrambo dostopnih podatkov za sistem eVisitor v šifrirani obliki v bazi;
  • strogo izolacijo podatkov - vsak ponudnik nastanitve dostopa izključno do svojih podatkov;
  • redno posodabljanje sistema in varnostne nadgradnje;
  • omejitev dostopa do podatkov samo na pooblaščene osebe in po načelu najmanjšega potrebnega dostopa.

Kljub vsem ukrepom noben sistem prenosa ali hrambe prek interneta ni popolnoma varen. V primeru kršitve varstva osebnih podatkov, ki bi lahko povzročila veliko tveganje za vaše pravice in svoboščine, vas bomo obvestili v skladu z GDPR in kršitev prijavili hrvaški Agenciji za varstvo osebnih podatkov.

Piškotki

Na spletni strani apartmanica.com in na spletnih straneh, ki smo jih ustvarili za naše uporabnike, uporabljamo:

  • nujne piškotke - potrebne za delovanje strani (seja, prijava, varnost);
  • analitične piškotke - Google Analytics 4;
  • marketinške piškotke - Meta Pixel.

Analitične in marketinške piškotke namestimo izključno po vašem izrecnem soglasju, prek orodja za upravljanje soglasij (Google Consent Mode v2). Do takrat se ti piškotki ne nameščajo.

Soglasje lahko kadar koli spremenite s klikom na povezavo „Nastavitve piškotkov” v nogi strani ali z brisanjem piškotkov v nastavitvah brskalnika.

Mobilna aplikacija ne uporablja opisanih analitičnih ali marketinških piškotkov. Marketinška in analitična orodja, opisana v delu o piškotkih, se nanašajo na spletne strani in se aktivirajo samo s soglasjem uporabnika.

Marketinška komunikacija

Če ste izrecno označili polje za prejemanje marketinških obvestil (opt-in), vam lahko na vaš naslov pošiljamo informacije o novih funkcijah in nasvete za uporabo Apartmanice. Za pošiljanje uporabljamo platformo MailerLite.

Soglasje za prejemanje obvestil lahko kadar koli prekličete - s klikom na povezavo „odjava” v nogi vsakega sporočila ali s pošiljanjem zahteve na privacy@apartmanica.com.

Vaše pravice

Kot posameznik, na katerega se nanašajo osebni podatki, imate v skladu z GDPR naslednje pravice:

  • pravico do dostopa do svojih osebnih podatkov in informacij o obdelavi;
  • pravico do popravka netočnih ali nepopolnih podatkov;
  • pravico do izbrisa („pravica do pozabe”), kadar za nadaljnjo hrambo ne obstaja pravna podlaga;
  • pravico do omejitve obdelave v zakonsko določenih primerih;
  • pravico do prenosljivosti vaših podatkov v strukturirani, strojno berljivi obliki;
  • pravico do ugovora obdelavi, ki temelji na naših zakonitih interesih ali se izvaja za marketinške namene;
  • pravico do preklica soglasja kadar koli, brez vpliva na zakonitost obdelave pred preklicem;
  • pravico do vložitve pritožbe pri nadzornem organu - Agenciji za varstvo osebnih podatkov (AZOP), Ulica Metela Ožegovića 16, 10000 Zagreb, e-pošta: azop@azop.hr, splet: https://azop.hr.

Zahtevo za uveljavljanje katere koli pravice lahko pošljete na privacy@apartmanica.com. Na vašo zahtevo bomo odgovorili brez nepotrebnega odlašanja, najpozneje pa v roku 30 dni od prejema zahteve. V zahtevnejših primerih se lahko ta rok podaljša za dodatna dva meseca, o čemer vas bomo posebej obvestili.

Avtomatizirano odločanje

Ne izvajamo avtomatiziranega odločanja, vključno z oblikovanjem profilov, ki bi imelo pravne učinke ali na podoben način pomembno vplivalo na posameznike.

Spremembe teh pravil

Ta pravila lahko občasno spremenimo - na primer zaradi sprememb predpisov, uvedbe novih funkcij ali spremembe ponudnikov storitev. O bistvenih spremembah vas bomo obvestili prek aplikacije ali po e-pošti na naslov, povezan z vašim računom, najmanj 15 dni pred začetkom veljavnosti sprememb.

Trenutno veljavna različica je vedno dostopna na https://apartmanica.com/si/pravila-zasebnosti

Kontakt

Za vsa vprašanja v zvezi s temi pravili ali obdelavo vaših osebnih podatkov:

Play Digital d.o.o.
Zagrebačka 6A, 52000 Pazin
E-pošta: privacy@apartmanica.com

Zadnja posodobitev: 28. april 2026.

Ste pripravljeni na več neposrednih rezervacij?

Preizkusite Apartmanico brezplačno 7 dni – brez obveznosti in brez vnosa podatkov o kreditni kartici.