Politika zasebnosti
Last updated: 24. april 2026
Ta politika zasebnosti pojasnjuje, kako družba Jarolis Ltd ("Jarolis", "mi", "nas", "naš") zbira, uporablja in varuje osebne podatke, ko obiščeš jarolis.com, se prijaviš na našo čakalno listo, uporabljaš naš pomočnik za klepet z umetno inteligenco ali kako drugače uporabljaš naše spletno mesto in storitve (skupaj "storitve").
Politika je napisana v skladu z UK GDPR, EU GDPR, švicarskim Zveznim zakonom o varstvu podatkov (nFADP), turškim zakonom o varstvu osebnih podatkov (KVKK), kalifornijskim zakonom o zasebnosti potrošnikov (CCPA/CPRA), kanadskim zakonom PIPEDA in drugimi veljavnimi zakoni o varstvu podatkov. Kjer določena jurisdikcija zagotavlja dodatne pravice poleg tukaj opisanih, so te obravnavane v jurisdikcijskih dodatkih na koncu tega dokumenta.
Angleška različica te politike zasebnosti je verodostojno pravno besedilo. Prevodi v druge jezike so na voljo iz vljudnosti. V primeru kakršnega koli neskladja med angleško različico in prevodom prevlada angleška različica.
1. Kdo smo
Jarolis Ltd je družba z omejeno odgovornostjo, registrirana v Angliji in Walesu.
- Številka družbe: 17077504 (Companies House)
- Registrirani sedež: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, Združeno kraljestvo
- Stik za zasebnost: privacy@jarolis.com
- Splošni stik: hello@jarolis.com
Jarolis nastopa kot upravljavec osebnih podatkov, ki se obdelujejo prek storitev. Trenutno zaključujemo registracijo pri britanskem Information Commissioner's Office (ICO).
2. Kateri podatki se zbirajo
2.1 Podatki, ki jih posreduješ neposredno
- E-poštni naslov — ko se prijaviš na našo čakalno listo Kickstarter ali oddaš obrazec za stik.
- Sporočila, ki jih pošlješ — pri uporabi pomočnika za klepet z umetno inteligenco obdelujemo vsebino tvojih pogovorov.
- Neobvezni e-naslov v klepetu — če v klepetu navedeš e-naslov za prejem nadaljnjega odgovora.
2.2 Podatki, ki se zbirajo samodejno
- Tehnični podatki — naslov IP, približna država (prek Cloudflare), vrsta naprave, brskalnik, operacijski sistem in napotitveni URL.
- Podatki o uporabi — obiskane strani, čas na strani, globina pomikanja in jezikovne nastavitve. Zbira jih naše analitično orodje, ki je prijazno do zasebnosti in ne uporablja piškotkov (Umami).
- Tržno pripisovanje — parametri UTM (vir, kampanja, medij itd.) iz povezav, ki vodijo na našo stran.
- Metapodatki seje klepeta — pri uporabi pomočnika za klepet beležimo ID seje, časovni žig, število sporočil, jezik in približno državo izvora.
2.3 Podatki, ki se zbirajo šele po tvoji privolitvi
Naslednji podatki se zbirajo samo, če sprejmeš nepotrebne piškotke v naši pasici za privolitev (CookieBot):
- Google Analytics 4 (GA4) — vzorci prometa, sledenje konverzijam.
- Meta (Facebook/Instagram) Pixel — pripisovanje oglasov in remarketing.
- TikTok Pixel — pripisovanje oglasov in oblikovanje občinstva.
Privolitev lahko kadar koli prekličeš s klikom na povezavo za nastavitve piškotkov v nogi strani ali s klikom na ikono CookieBot.
3. Kako uporabljamo tvoje podatke
Tvoje osebne podatke uporabljamo za naslednje namene:
- Upravljanje čakalne liste — za pošiljanje posodobitev o zagonu Kickstarter, razpoložljivosti izdelka in ponudbah za zgodnje podpornike.
- Podpora prek pomočnika za klepet — za odgovore na vprašanja o izdelku v realnem času in po želji za nadaljnjo komunikacijo prek e-pošte.
- Analitika in izboljšave izdelka — za razumevanje, kako obiskovalci uporabljajo našo stran, in izboljšanje izkušnje.
- Tržno pripisovanje — za merjenje učinkovitosti naših trženjskih kampanj in oglaševanja.
- Varnost in preprečevanje zlorab — za odkrivanje goljufij, napadov z vbrizgavanjem pozivov, neželene pošte in zlonamernega vedenja.
- Skladnost s predpisi — za izpolnjevanje veljavnih zakonov, predpisov in zakonitih zahtev oblasti.
4. Pravne podlage (člen 6 GDPR)
| Namen | Pravna podlaga |
|---|---|
| Prijava na čakalno listo prek e-pošte in obvestila o izdelku | Privolitev (čl. 6(1)(a)) |
| Odgovori pomočnika za klepet in neobvezna nadaljnja komunikacija | Privolitev in izvajanje predpogodbenega razmerja (čl. 6(1)(a), (b)) |
| Analitika brez piškotkov (Umami) | Zakoniti interes (čl. 6(1)(f)) — razumevanje delovanja strani |
| GA4, Meta Pixel, TikTok Pixel | Privolitev (čl. 6(1)(a)) |
| Varnost, preprečevanje goljufij, odkrivanje zlorab | Zakoniti interes (čl. 6(1)(f)) |
| Izpolnjevanje pravnih obveznosti | Zakonska obveznost (čl. 6(1)(c)) |
5. S kom delimo tvoje podatke
Osebne podatke delimo izključno z naslednjimi kategorijami prejemnikov in samo v obsegu, potrebnem za izvajanje storitev v našem imenu:
- Brevo (Sendinblue SAS, Francija) — ponudnik e-poštnih storitev za čakalno listo in transakcijska e-sporočila. Skladen z GDPR, gostovan v EU.
- Cloudflare, Inc. (ZDA) — gostovanje spletnega mesta, dostava vsebin, varnost in usmerjanje zahtevkov.
- Anthropic, PBC (ZDA) — ponudnik modela umetne inteligence (Claude), ki poganja naš pomočnik za klepet. Vsebina sporočil se pošilja Anthropicu za generiranje odgovorov.
- Umami Analytics — samo-gostovana analitika brez piškotkov.
- Cookiebot (Cybot A/S, Danska) — platforma za upravljanje privolitev.
- Google LLC (ZDA) — Google Analytics 4, po privolitvi.
- Meta Platforms, Inc. (ZDA) — Meta Pixel, po privolitvi.
- TikTok Technology Ltd (Irska) in ByteDance Ltd — TikTok Pixel, po privolitvi.
Tvojih osebnih podatkov ne prodajamo. Tvojih osebnih podatkov ne delimo s tretjimi osebami za njihove lastne tržne namene.
Osebne podatke lahko razkrijemo, če to zahteva zakon, sodna odredba ali zakonita zahteva državnega organa, ali za zaščito naših pravic, lastnine ali varnosti.
6. Mednarodni prenosi podatkov
Nekateri naši ponudniki storitev se nahajajo zunaj tvoje države prebivanja (npr. v Združenih državah). Ko osebne podatke prenašamo zunaj Združenega kraljestva, EU/EGP, Švice ali Turčije, se opiramo na enega ali več naslednjih varovalnih ukrepov:
- Standardne pogodbene klavzule (SCC) EU in britanski International Data Transfer Agreement (IDTA)
- Certificiranje EU-US Data Privacy Framework (DPF) prejemnika (kjer je primerno)
- Sklepi o ustreznosti, ki jih priznava Združeno kraljestvo ali Evropska komisija
Kopijo varovalnih ukrepov za določen prenos lahko zahtevaš na privacy@jarolis.com.
7. Kako dolgo hranimo tvoje podatke
| Vrsta podatkov | Hramba |
|---|---|
| E-naslov za čakalno listo | Dokler se ne odjaviš, samodejno izbrisano po 3 letih neaktivnosti. |
| Dnevniki pogovorov s pomočnikom | Do 24 mesecev ali prej na zahtevo za izbris. |
| Analitični podatki brez piškotkov (Umami) | 24 mesecev, agregirano in brez možnosti identifikacije. |
| Tržna analitika po privolitvi (GA4, Meta, TikTok) | V skladu s politikami hrambe posameznega ponudnika; običajno do 14 mesecev. |
| Strežniški dnevniki in varnostni zapisi | Do 12 mesecev. |
Po obdobju hrambe se osebni podatki izbrišejo ali anonimizirajo, tako da jih ni več mogoče povezati s teboj.
8. Tvoje pravice
V skladu z UK GDPR, EU GDPR in enakovrednimi zakoni imaš v zvezi s svojimi osebnimi podatki naslednje pravice:
- Pravica do dostopa — pridobiti kopijo osebnih podatkov, ki jih hranimo o tebi.
- Pravica do popravka — popraviti netočne ali nepopolne podatke.
- Pravica do izbrisa ("pravica do pozabe") — zahtevati izbris svojih podatkov.
- Pravica do omejitve obdelave — omejiti uporabo svojih podatkov v določenih okoliščinah.
- Pravica do prenosljivosti podatkov — prejeti svoje podatke v strukturirani, strojno berljivi obliki.
- Pravica do ugovora — ugovarjati obdelavi na podlagi zakonitega interesa, vključno s profiliranjem in neposrednim trženjem.
- Pravica do preklica privolitve — kadar koli, kjer obdelava temelji na privolitvi.
- Pravica, da nisi predmet izključno avtomatiziranega odločanja — odločitev s pravnimi ali podobno pomembnimi učinki ne sprejemamo izključno na avtomatiziran način.
- Pravica do pritožbe — pri lokalnem nadzornem organu.
Za uveljavljanje katere koli od teh pravic nas kontaktiraj na privacy@jarolis.com. Odgovorili bomo v enem mesecu, kot to zahteva zakon. Uveljavljanje pravic je brezplačno in tega ne bomo uporabili v tvojo škodo.
9. Piškotki in podobne tehnologije
Piškotke in podobne tehnologije uporabljamo za delovanje storitev, merjenje uspešnosti in — če privoliš — za podporo oglaševanju in analitiki.
Za podroben seznam piškotkov, njihove namene in upravljanje nastavitev glej našo Politiko piškotkov.
10. Varnost
Za zaščito tvojih osebnih podatkov uporabljamo varnostne ukrepe v skladu z industrijskimi standardi, vključno z:
- Šifriranjem med prenosom (TLS 1.2+) za vse podatke, izmenjane med tvojo napravo in našimi strežniki.
- Šifriranjem v mirovanju za podatke, shranjene v naših podatkovnih bazah.
- Nadzor dostopa, rotacija skrivnosti in načelo najmanjših privilegijev za naše osebje in sisteme.
- Rednim pregledom varnosti in revizijo odvisnosti.
- Omejitvijo hitrosti in obrambo pred napadi z vbrizgavanjem pozivov v pomočniku za klepet.
Noben način prenosa ali shranjevanja ni 100 % varen. Če izvemo za kršitev varstva osebnih podatkov, ki te zadeva, te bomo o tem obvestili in obvestili tudi pristojne nadzorne organe v skladu z veljavno zakonodajo.
11. Zasebnost otrok
Storitve niso namenjene otrokom, mlajšim od 16 let (oziroma najnižje starosti za privolitev v obdelavo osebnih podatkov v skladu z veljavnim lokalnim zakonom). Zavestno ne zbiramo osebnih podatkov otrok. Če meniš, da nam je otrok posredoval osebne podatke, nas kontaktiraj na privacy@jarolis.com in jih bomo izbrisali.
12. Spremembe te politike
To politiko zasebnosti lahko občasno posodobimo. Pri pomembnih spremembah bomo posodobili datum "Zadnja posodobitev" na vrhu te strani in po potrebi obvestili naročnike čakalne liste prek e-pošte. Politiko redno preverjaj.
13. Kako nas kontaktirati
Za vsa vprašanja, pomisleke ali zahteve v zvezi s to politiko ali tvojimi osebnimi podatki:
- E-pošta za zasebnost: privacy@jarolis.com
- Splošna e-pošta: hello@jarolis.com
- Pošta: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, Združeno kraljestvo
14. Jurisdikcijski dodatki
Naslednji dodatki veljajo za prebivalce posameznih jurisdikcij. Pravice in obveznosti, opisane tukaj, dopolnjujejo tiste, navedene v glavni politiki zgoraj.
14.1 Prebivalci Združenega kraljestva
Osebni podatki prebivalcev Združenega kraljestva se obdelujejo v skladu z UK GDPR in Data Protection Act 2018. Nadzorni organ je Information Commissioner's Office (ICO).
Pri ICO imaš pravico vložiti pritožbo: ico.org.uk/make-a-complaint — Tel: 0303 123 1113.
Družba Jarolis Ltd je v postopku registracije pri ICO kot upravljavec.
14.2 Prebivalci Evropske unije / EGP
Osebni podatki prebivalcev EU/EGP se obdelujejo v skladu z EU GDPR. Če si na Norveškem, Islandiji ali v Liechtensteinu, se GDPR uporablja prek Sporazuma o EGP.
Imaš pravico vložiti pritožbo pri nadzornem organu v državi prebivanja ali običajnega delovnega mesta. V Sloveniji je to Informacijski pooblaščenec (IP): ip-rs.si. Seznam vseh nadzornih organov EU/EGP je na voljo na edpb.europa.eu/about-edpb/about-edpb/members_en.
Ker je družba Jarolis Ltd ustanovljena zunaj EU, lahko v skladu s členom 27 GDPR imenujemo predstavnika v EU, ko obdelava preseže ustrezne pragove. Trenutno je naša obdelava osebnih podatkov v EU omejena na neobčutljive podatke čakalne liste in analitike; če se to spremeni, bomo imenovali predstavnika v EU in objavili njegove podatke.
14.3 Prebivalci Švice
Osebni podatki prebivalcev Švice se obdelujejo v skladu s švicarskim Zveznim zakonom o varstvu podatkov (nFADP), ki velja od 1. septembra 2023. Nadzorni organ je Federal Data Protection and Information Commissioner (FDPIC).
Imaš pravice, enakovredne tistim iz 8. razdelka te politike, vključno s pravico do dostopa, popravka in izbrisa osebnih podatkov ter pravico do ugovora obdelavi. Za uveljavljanje teh pravic kontaktiraj privacy@jarolis.com.
14.4 Prebivalci Turčije (KVKK)
Za prebivalce Türkiye se osebni podatki obdelujejo v skladu s turškim zakonom o varstvu osebnih podatkov (Kişisel Verilerin Korunması Kanunu, zakon št. 6698, "KVKK").
Lokalni stik za zadeve KVKK:
- Enes Levent, direktor, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- E-pošta: privacy@jarolis.com
Po členu 11 KVKK imaš pravico izvedeti, ali se tvoji osebni podatki obdelujejo, zahtevati informacije o obdelavi, izvedeti njen namen in ali se uporabljajo skladno z njim, identificirati tretje osebe, ki so jim bili podatki posredovani, zahtevati popravek ali izbris ter zahtevati odškodnino za škodo zaradi nezakonite obdelave.
Zahteve lahko predložiš v turščini ali angleščini. Odgovorili bomo v 30 dneh, kot to zahteva KVKK. Imaš tudi pravico, da se obrneš na turški odbor za varstvo osebnih podatkov (Kişisel Verileri Koruma Kurulu) na kvkk.gov.tr.
14.5 Prebivalci Kalifornije (CCPA/CPRA)
Če si prebivalec Kalifornije, ti California Consumer Privacy Act (kot ga spreminja CPRA) podeljuje naslednje pravice:
- Pravica vedeti kategorije in določene kose osebnih informacij, ki jih zbiramo, uporabljamo in delimo.
- Pravica do izbrisa osebnih informacij, ki jih hranimo o tebi.
- Pravica do popravka netočnih osebnih informacij.
- Pravica do izvzetja iz "prodaje" ali "deljenja" osebnih informacij za navzkrižno vedenjsko oglaševanje. Osebnih informacij ne prodajamo za denar. Če zavrneš oglaševalske piškotke, tvojih osebnih informacij ne bomo "delili" v smislu opredelitve CPRA.
- Pravica do omejitve uporabe občutljivih osebnih informacij.
- Pravica do nediskriminacije pri uveljavljanju katere koli od teh pravic.
Za uveljavljanje katere koli od teh pravic kontaktiraj privacy@jarolis.com. Tvojo zahtevo bomo preverili z razumnimi sredstvi (npr. potrditev e-naslova v naši evidenci).
14.6 Prebivalci Kanade
Osebni podatki prebivalcev Kanade se obdelujejo v skladu z Personal Information Protection and Electronic Documents Act (PIPEDA). Prebivalci Quebeca imajo dodatne pravice po An Act to modernize legislative provisions as regards the protection of personal information (zakon 25).
Imaš pravico do dostopa do svojih osebnih podatkov, zahtevati popravke in preklicati privolitev za njihovo zbiranje, uporabo ali razkritje. Prebivalci Quebeca imajo še pravico do prenosljivosti podatkov in obveščenosti o avtomatiziranem odločanju. Za uveljavljanje teh pravic kontaktiraj privacy@jarolis.com.
Pritožbo lahko vložiš tudi pri Office of the Privacy Commissioner of Canada (priv.gc.ca) ali — za prebivalce Quebeca — Commission d'accès à l'information (cai.gouv.qc.ca).
14.7 Druge jurisdikcije
Če prebivaš v jurisdikciji, ki ni navedena zgoraj, imaš morda pravice po lokalnem zakonu. Kot izhodišče po vsem svetu uporabljamo standarde, enakovredne GDPR. Če želiš uveljavljati pravico, specifično za tvojo jurisdikcijo, nas kontaktiraj na privacy@jarolis.com in z dobro vero bomo sodelovali s teboj.