Politika zasebnosti

K2 PLUS Grafično oblikovanje in tisk d.o.o.

1. Uvod

Ta politika zasebnosti določa, kako K2 PLUS Grafično oblikovanje in tisk d.o.o. (v nadaljevanju: upravljavec) zbira, obdeluje in varuje osebne podatke uporabnikov, strank, obiskovalcev spletne strani in poslovnih partnerjev.

Upravljavec se zavezuje, da bo vse osebne podatke obdeloval zakonito, pošteno, preglednoizv in v skladu z veljavnimi predpisi o varstvu osebnih podatkov.

2. Podatki o upravljavcu

K2 PLUS Grafično oblikovanje in tisk d.o.o. Berčonova pot 10, 1260 Ljubljana – Polje Matična številka: 6343384000 Davčna številka: SI47596635 Direktor: Juriy Keber E-pošta: info@k2plus.si

Upravljavec ni zavezanec za imenovanje pooblaščene osebe za varstvo podatkov (DPO), ker obdelava ni obsežna in ni sistematično usmerjena v obdelavo posebnih kategorij osebnih podatkov.

3. Vrste osebnih podatkov, ki jih zbiramo

Upravljavec lahko zbira naslednje podatke:

Osnovni identifikacijski in kontaktni podatki: ime, priimek, naziv podjetja, e-pošta, telefonska številka, naslov (za dostavo ali izdajo računa).

Podatki o naročilih: izbrani izdelki/storitve, količina, cena, datumi naročila in dostave, plačilni podatki (bančni račun za nakazilo).

Poslovna komunikacija: vsebina e-poštnih sporočil, povpraševanj, ponudb, reklamacij.

Tehnični podatki: IP naslov, tip naprave, brskalnik, čas obiska, obiskane strani (zbrani prek piškotkov in analitičnih orodij).

Podatki iz kontaktnih obrazcev: ime, e-pošta, telefonska številka, sporočilo (zbrani prek WSForm).

Upravljavec ne obdeluje posebnih vrst osebnih podatkov (npr. rasni izvor, politična prepričanja, verska pripadnost, zdravstveni podatki), razen če je to nujno potrebno za izvedbo storitve in uporabnik poda izrecno soglasje.

4. Namen obdelave osebnih podatkov

Osebni podatki se obdelujejo izključno za naslednje namene:

Obdelava naročil in izvajanje pogodbe: sprejem naročil, priprava ponudb, komuniciranje s strankami, izdelava in dostava izdelkov, izdaja računov.

Obveščanje o izdelkih in storitvah: odgovarjanje na povpraševanja, pošiljanje informacij o storitvah in izdelkih (le s soglasjem uporabnika).

Izpolnjevanje zakonskih obveznosti: računovodstvo, davčni nameni, hramba računov in dokumentacije.

Analiza in izboljšanje spletne strani: anonimna statistika obiskov, analiza uporabe spletne strani za izboljšanje uporabniške izkušnje (Matomo Analytics).

Tehnično delovanje spletne strani: zagotavljanje varnosti, delovanje kontaktnih obrazcev, upravljanje piškotkov (CookieYes).

5. Pravna podlaga za obdelavo

Obdelava osebnih podatkov temelji na eni izmed naslednjih pravnih podlag v skladu s Splošno uredbo o varstvu podatkov (GDPR) in Zakonom o varstvu osebnih podatkov (ZVOP-2):

Izvajanje pogodbe (člen 6(1)(b) GDPR): obdelava je potrebna za izvajanje pogodbe z naročnikom ali za izvajanje ukrepov pred sklenitvijo pogodbe.

Izpolnjevanje zakonske obveznosti (člen 6(1)(c) GDPR): vodenje računovodskih in davčnih evidenc, izdaja računov.

Zakoniti interes upravljavca (člen 6(1)(f) GDPR): varovanje spletne strani, preprečevanje zlorab, analiza uporabe za izboljšanje storitev.

Soglasje posameznika (člen 6(1)(a) GDPR): pošiljanje obvestil o izdelkih in storitvah, uporaba piškotkov za analitiko.

Uporabnik lahko svoje soglasje kadarkoli prekliče, brez vpliva na zakonitost obdelave pred preklicem.očnik nima pravice do odstopa od pogodbe ali odškodnine, razen če je bila izrecna garancija za rok pisno potrjena.

6. Hramba osebnih podatkov

Osebni podatki se hranijo le toliko časa, kolikor je potrebno za dosego namena, zaradi katerega so bili zbrani, oziroma kolikor to zahteva zakonodaja.

Podatki o naročilih in strankah: 5 let po zaključku poslovnega razmerja.

Računovodski in davčni podatki: 10 let (v skladu z Zakonom o gospodarskih družbah in davčno zakonodajo).

Podatki iz kontaktnih obrazcev: 2 leti po zadnjem kontaktu, razen če uporabnik zahteva prejšnji izbris.

Podatki za obveščanje (newsletter): do preklica soglasja.

Analitični podatki (Matomo): IP naslovi so anonimizirani, podatki o obiskih se hranijo 13 mesecev.

Po preteku roka hrambe se podatki varno izbrišejo ali anonimizirajo.

7. Obdelovalci in posredovanje podatkov

Upravljavec lahko posamezne naloge obdelave zaupa pogodbenim obdelovalcem, ki podatke obdelujejo izključno po navodilih upravljavca in v njegovem imenu.

Ponudniki spletnega gostovanja: Za hosting spletne strani uporabljamo storitve ponudnika v Sloveniji/EU, kjer so shranjeni vsi podatki.

Računovodski servis: Za vodenje računovodstva in davčnih obveznosti (če se uporablja zunanji servis).

Analitična orodja: Matomo Analytics (samogostiteljska namestitev na lastnem strežniku – podatki ostanejo v Sloveniji).

Upravljanje piškotkov: CookieYes za upravljanje soglasja za piškotke (shranjevanje preferenc uporabnikov).

Kontaktni obrazci: WSForm vtičnik za WordPress – podatki se shranjujejo v naši podatkovni bazi na strežniku v Sloveniji.

Osebni podatki se ne prenašajo v tretje države ali mednarodne organizacije.

Upravljavec ne posreduje podatkov tretjim osebam za trženjske namene brez pravne podlage ali soglasja posameznika.

8. Spletni obrazci (WSForm)

Za zbiranje podatkov prek kontaktnih obrazcev in prijavnic uporabljamo vtičnik WSForm. Vsi podatki, ki jih vnesete v obrazce (ime, priimek, e-pošta, telefonska številka, sporočilo), se shranjujejo izključno v naši podatkovni bazi WordPress na strežniku v Sloveniji in se ne posredujejo nobenim zunanjim ponudnikom storitev.

WSForm lahko shrani tehnične piškotke za pravilno delovanje obrazcev (npr. zaščita pred spam-om, shranjevanje nedokončanih obrazcev).

9. Analitika – Matomo

Za analizo uporabe spletne strani uporabljamo Matomo Analytics, samogostiteljsko nameščen na našem strežniku. To pomeni, da vsi podatki o obisku ostanejo na našem strežniku v Sloveniji in se ne posredujejo nobenim zunanjim podjetjem.

Zbrani podatki: IP naslov (anonimiziran), vrsta naprave in brskalnika, obiskane strani, čas obiska, vir obiska (od kod ste prišli na stran).

Namen: razumevanje uporabe spletne strani, izboljšanje uporabniške izkušnje, statistika obiskov.

Pravna podlaga: soglasje uporabnika (upravljanje prek CookieYes) ali zakoniti interes za tehnične potrebe.

Piškotki: Matomo uporablja naslednje piškotke:

  • _pk_id.* – hrani edinstveno ID obiskovalca (trajanje: 13 mesecev)
  • _pk_ses.* – hrani ID seje (trajanje: 30 minut)
  • _pk_ref.* – hrani informacije o viru obiska (trajanje: 6 mesecev)

Anonimizacija IP naslovov: Matomo anonimizira IP naslove (zadnji okteti so odstranjeni), zato celotni IP naslovi niso shranjeni.

Onemogočanje sledenja: Sledenje lahko kadarkoli onemogočite prek nastavitev piškotkov na spletni strani ali v nastavitvah vašega brskalnika.

Več informacij o piškotkih najdete v naši Politiki piškotkov.

10. Upravljanje s piškotki (CookieYes)

Za upravljanje vašega soglasja za piškotke uporabljamo storitev CookieYes. CookieYes shrani piškotek soglasja v vaš brskalnik, da si zapomni vaše preference glede uporabe piškotkov.

Piškotek: cookieyes-consent (trajanje: 1 leto)

Namen: shranjevanje vaših nastavitev glede piškotkov (sprejem ali zavrnitev).

Pravna podlaga: zakoniti interes za zagotavljanje skladnosti z GDPR.

Ta piškotek ne vsebuje osebnih podatkov in je tehnično nujen za delovanje sistema za upravljanje s piškotki.

Več informacij o piškotkih najdete v naši Politiki piškotkov.

11. Varovanje podatkov

Upravljavec izvaja ustrezne tehnične in organizacijske ukrepe za zaščito osebnih podatkov pred izgubo, zlorabo, nepooblaščenim dostopom ali razkritjem, vključno z:

Rednimi varnostnimi kopijami podatkov

Zaščitenim dostopom do računalniških sistemov in podatkovnih baz (gesla, šifriranje)

SSL/TLS šifriranjem za varno komunikacijo prek spletne strani

Rednim posodabljanjem programske opreme in varnostnih popravkov

Omejitvijo dostopa do podatkov le pooblaščenim osebam

Fizično zaščito prostorov in strežnikov

12. Pravice posameznikov

Vsak posameznik ima v skladu z GDPR in ZVOP-2 naslednje pravice:

Pravica do dostopa (člen 15 GDPR): pravica do vpogleda v lastne osebne podatke, namen obdelave, prejemnike podatkov, rok hrambe.

Pravica do popravka (člen 16 GDPR): pravica do popravka netočnih ali dopolnitve nepopolnih podatkov.

Pravica do izbrisa – “pravica do pozabe” (člen 17 GDPR): pravica do izbrisa podatkov, če ni več pravne podlage za njihovo obdelavo.

Pravica do omejitve obdelave (člen 18 GDPR): pravica do začasne omejitve obdelave podatkov v določenih okoliščinah.

Pravica do prenosljivosti podatkov (člen 20 GDPR): pravica do prejema podatkov v strukturirani, običajno uporabljani in strojno berljivi obliki ter prenosa teh podatkov drugemu upravljavcu.

Pravica do ugovora (člen 21 GDPR): pravica do ugovora proti obdelavi, ki temelji na zakonitem interesu upravljavca.

Pravica do preklica soglasja: kadar obdelava temelji na soglasju, imate pravico soglasje kadarkoli preklicati.

Pravica do vložitve pritožbe: pravica do vložitve pritožbe pri Informacijskem pooblaščencu Republike Slovenije.

Zahteve v zvezi z navedenimi pravicami se pošiljajo na elektronski naslov: info@k2plus.si

Upravljavec odgovori najkasneje v 30 dneh od prejema zahteve.elje po vrnitvi.

13. Avtomatizirano odločanje in profiliranje

Upravljavec ne izvaja profiliranja ali avtomatiziranega odločanja, ki bi imelo pravne ali znatne učinke na posameznike.

14. Varnost otrok

Naša spletna stran ni namenjena otrokom, mlajšim od 16 let.

Zavestno ne zbiramo osebnih podatkov otrok brez soglasja staršev ali skrbnikov. Če ugotovimo, da smo po nesreči zbrali podatke otroka, bomo te podatke nemudoma izbrisali.

15. Spremembe politike zasebnosti

Upravljavec si pridržuje pravico do spremembe te politike zasebnosti brez predhodnega obvestila zaradi sprememb zakonodaje, poslovnih praks ali tehnologij.

Posodobljena različica bo objavljena na spletni strani z navedbo datuma zadnje spremembe in velja od dneva objave.

Priporočamo, da redno preverjate to stran za morebitne spremembe.

16. Stik in dodatne informacije

Za vprašanja v zvezi z obdelavo osebnih podatkov, uveljavljanjem pravic ali pritožbami se lahko obrnete na:

K2 PLUS Grafično oblikovanje in tisk d.o.o. Berčonova pot 10, 1260 Ljubljana – Polje E-pošta: info@k2plus.si

Nadzorni organ: Informacijski pooblaščenec Republike Slovenije Dunajska cesta 22, 1000 Ljubljana Telefon: 01 230 97 00 E-pošta: gp.ip@ip-rs.si Spletna stran: www.ip-rs.si


Zadnja posodobitev: Januar 2026

K2 PLUS Grafično oblikovanje in tisk d.o.o. Berčonova pot 10, 1260 Ljubljana – Polje Matična številka: 6343384000 Davčna številka: SI47596635 E-pošta: info@k2plus.si5
E-pošta: info@k2plus.si