Politika zasebnosti odvetniške pisarne Potočnik in partnerke o.p., d.o.o.Politika zasebnosti
Datum zadnje posodobitve: 17. februar 2026
1. Uvod in opredelitev Upravljavca
Odvetniška pisarna Potočnik in partnerke o.p., d.o.o., s sedežem na Slovenski cesti 54, 1000 Ljubljana, matična številka: 6789188000, davčna številka: 80774857, registrirana pri Agenciji Republike Slovenije za javnopravne evidence in storitve (AJPES) (v nadaljevanju: “Upravljavec”), kot upravljavec osebnih podatkov posameznikov, ki obiščejo spletno stran odpp.law (v nadaljevanju: “spletna stran”) ali koristijo storitve upravljavca, s to Politiko zasebnosti (v nadaljevanju: “Politika”) določa pogoje in načine obdelave osebnih podatkov v skladu z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov, v nadaljevanju: “GDPR”) in veljavno nacionalno zakonodajo, ki ureja varstvo osebnih podatkov (trenutno Zakon o varstvu osebnih podatkov – ZVOP-2).
Upravljavec se zavezuje k varovanju zasebnosti in osebnih podatkov posameznikov ter obdeluje podatke zakonito, pošteno in transparentno.
2. Kategorije posameznikov in viri osebnih podatkov
Upravljavec obdeluje osebne podatke posameznikov v naslednjih kategorijah:
- Registrirani uporabniki Spletne akademije.
- Naročniki na e-novice (newsletter).
- Uporabniki plačljivih storitev (Spletna akademija, plačljivi dogodki, spletni programi).
- Prijavljeni na dogodke.
- Posamezniki, ki kontaktirajo Upravljavca.
Osebni podatki se zbirajo neposredno od posameznikov ob njihovi interakciji s spletno stranjo ali storitvami upravljavca, predvsem preko prijavnih, registracijskih in kontaktnih obrazcev ter e-pošte.
3. Namen in pravni temelji obdelave osebnih podatkov
Upravljavec obdeluje osebne podatke za specifične namene in na podlagi določenih pravnih temeljev, kot določa GDPR.
3.1. Registracija v Spletno akademijo
Namen obdelave: Omogočanje dostopa do vsebin Spletne akademije, upravljanje uporabniških računov, zagotavljanje tehnične podpore in obveščanje o aktivnostih v okviru akademije.
Pravni temelj:
Privolitev posameznika (člen 6(1)(a) GDPR): Posameznik s prijavo in potrditvijo seznanjenosti s Politiko zasebnosti poda izrecno privolitev za obdelavo podatkov za navedene namene.
Kategorije osebnih podatkov:
Podatki za prijavo: uporabniško ime in geslo.
Obdobje hrambe: Do preklica privolitve posameznika oz. do prenehanja statusa registriranega uporabnika.
3.2. Naročilo na e-novice (newsletter)
Namen obdelave: Obveščanje posameznika o novostih, pomembnih informacijah ter uporabnih pravnih nasvetih.
Pravni temelj:
Privolitev posameznika (člen 6(1)(a) GDPR): Posameznik poda izrecno privolitev ob prijavi na e-novice.
Kategorije osebnih podatkov:
Kontaktni podatki:
Obvezni: e-naslov
Izbirni: ime, priimek, (za namene personalizacije komunikacije, npr. nagovor “Spoštovana [Ime]”).
Obdobje hrambe: Do preklica privolitve posameznika. Odjava je možna kadarkoli preko povezave v prejetem e-sporočilu.
3.3. Naročilo na obveščanje o AI pomočnici JaNa AI
Namen obdelave: Obveščanje o AI pomočnici JaNa AI
Pravni temelj:
Privolitev posameznika (člen 6(1)(a) GDPR): Posameznik poda izrecno privolitev ob prijavi na e-novice.
Kategorije osebnih podatkov:
Kontaktni podatki:
Obvezni: e-naslov
Izbirni: ime, priimek, (za namene personalizacije komunikacije, npr. nagovor “Spoštovana [Ime]”).
Obdobje hrambe: Do preklica privolitve posameznika. Odjava je možna kadarkoli preko povezave v prejetem e-sporočilu.
3.4. Uporaba plačljivih storitev (Spletna akademija, plačljivi dogodki, spletni programi)
Namen obdelave: Izvajanje pogodbene obveznosti med Upravljavcem in posameznikom/organizacijo, obračun storitev, izdaja računov, zagotavljanje dostopa do plačljivih vsebin in tehnična podpora.
Pravni temelji:
Izvajanje pogodbe (člen 6(1)(b) GDPR): Obdelava je nujna za izvedbo pogodbe, katere pogodbena stranka je posameznik/organizacija, ali za izvedbo ukrepov na zahtevo takega posameznika pred sklenitvijo pogodbe.
Izpolnjevanje zakonske obveznosti (člen 6(1)(c) GDPR): Obdelava je nujna za izpolnjevanje zakonskih obveznosti Upravljavca (npr. davčna in računovodska zakonodaja).
Kategorije osebnih podatkov:
Identifikacijski podatki: ime in priimek, uporabniško ime, geslo.
Kontaktni podatki: e-naslov, naslov za račun.
Podatki o organizaciji: ime podjetja (če je plačnik pravna oseba in so nujni za izstavitev računa; ne uporabljajo se za segmentacijo brez dodatne privolitve).
Podatki o storitvi in plačilu: vrsta storitve, način plačila, številka bančnega računa.
Obdobje hrambe:
10 let: Podatki, potrebni za izdajo računov in dokazovanje plačila, kot so ime in priimek plačnika, ime podjetja, naslov, davčna številka, če je plačnik pravna oseba, email(v skladu z Zakonom o davku na dodano vrednost in Zakonom o davčnem postopku).
5 let: Ostali podatki, povezani z izvajanjem pogodbe (v skladu z Zakonom o računovodstvu).
Upravljavec podatkov, ki so predmet zakonske hrambe, ne more izbrisati pred potekom zakonsko določenega obdobja hrambe.
3.4. Prijava na dogodke (npr. Prav(n)o jutro)
Namen obdelave: Registracija in organizacija udeležbe na dogodku, obveščanje udeležencev o podrobnostih dogodka, vključno z nujnim obveščanjem v primeru odpovedi ali pomembnih sprememb dogodka.
V kolikor posameznik ob prijavi na dogodke ni obkljukal »Ne želim prejemati obvestil«, bo Upravljavec prejete podatke uporabljal tudi za obveščanje o nadaljnjih dogodkih, ki jih bo organiziral Upravljavec.
V kolikor posameznik ob prijavi obkljuka »Ne želim prejemati obvestil«, bo Upravljavec prejete podatke uporabljal zgolj za obveščanje posameznika o dogodku, na katerega se je prijavil.
Pravni temelj:
Privolitev posameznika (člen 6(1)(a) GDPR): Posameznik s prijavo na dogodek poda izrecno privolitev za obdelavo podatkov za navedene namene.
Kategorije osebnih podatkov:
Obvezni podatki: Email
Neobvezni podatki:
ime in priimek (za namene personalizacije komunikacije, npr. nagovor “Spoštovana [Ime]”).
telefonska številka (za nujno obveščanje v primeru odpovedi ali pomembnih sprememb dogodka)
ime podjetja, naziv delovnega mesta (za personalizacijo dogodka)
Obdobje hrambe: Do preklica privolitve posameznika.
3.5. Splošna komunikacija (kontaktiranje Upravljavca)
Namen obdelave: Odgovor na vprašanja, dileme, zaplete, povpraševanja in splošna komunikacija.
Pravni temelj:
Privolitev posameznika (člen 6(1)(a) GDPR): Posameznik s kontaktiranjem Upravljavca in posredovanjem svojih podatkov poda izrecno privolitev za obdelavo podatkov za namen komunikacije.
Kategorije osebnih podatkov:
Obvezni podatki, ki jih posameznik posreduje (npr. ime, priimek, e-naslov, vsebina sporočila).
Neobvezni podatki: Podjetje, Naziv delovnega mesta, Telefonska številka
Obdobje hrambe: Tri leta po zaključku komunikacije.
4. Posredovanje osebnih podatkov tretjim osebam
Upravljavec lahko posreduje osebne podatke naslednjim kategorijam prejemnikov:
Pogodbeni obdelovalci:
MailerLite: Za storitve pošiljanja e-pošte in upravljanja e-novic. Z MailerLite imamo sklenjeno pogodbo o obdelavi podatkov (člen 28 GDPR), ki zagotavlja ustrezno varovanje vaših podatkov.
Državni organi: V primeru zakonske obveznosti (npr. sodišča, davčni organi, Informacijski pooblaščenec RS).
5. Pravice posameznikov v zvezi z obdelavo osebnih podatkov
Posamezniki, na katere se nanašajo osebni podatki, imajo v skladu z določili GDPR naslednje pravice, ki jih lahko uveljavljajo s pisno vlogo, poslano na e-naslov info@odpp.law:
- Pravica do dostopa (člen 15 GDPR): Posameznik ima pravico do potrditve, ali se v zvezi z njim obdelujejo osebni podatki, in do dostopa do teh podatkov ter informacij o namenu obdelave, kategorijah podatkov, prejemnikih, obdobju hrambe, obstoju pravic in viru podatkov.
- Pravica do popravka (člen 16 GDPR): Posameznik ima pravico zahtevati, da Upravljavec brez nepotrebnega odlašanja popravi netočne osebne podatke ali dopolni nepopolne osebne podatke.
- Pravica do izbrisa (»pravica do pozabe«) (člen 17 GDPR): Posameznik ima pravico zahtevati izbris osebnih podatkov, če (a) podatki niso več potrebni za namene, za katere so bili zbrani; (b) posameznik prekliče privolitev in za obdelavo ne obstaja drug pravni temelj; (c) so bili osebni podatki obdelani nezakonito; (d) je izbris potreben za izpolnitev pravne obveznosti. Ta pravica ni absolutna in se ne uporablja, kadar je obdelava potrebna za izpolnjevanje zakonske obveznosti (npr. davčna zakonodaja) ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.
- Pravica do omejitve obdelave (člen 18 GDPR): Posameznik ima pravico zahtevati omejitev obdelave, če (a) oporeka točnosti podatkov; (b) je obdelava nezakonita in nasprotuje izbrisu; (c) Upravljavec podatkov ne potrebuje več, posameznik pa jih potrebuje za uveljavljanje pravnih zahtevkov; (d) je posameznik vložil ugovor glede obdelave (v primerih obdelave na podlagi zakonitega interesa, ki pa so bili v tej Politiki izpuščeni).
- Pravica do prenosljivosti podatkov (člen 20 GDPR): Posameznik ima pravico prejeti osebne podatke, ki jih je posredoval Upravljavcu, v strukturirani, splošno uporabljani in strojno berljivi obliki, in pravico, da te podatke posreduje drugemu upravljavcu, kadar obdelava temelji na privolitvi ali pogodbi in se izvaja z avtomatiziranimi sredstvi.
- Pravica do preklica privolitve (člen 7(3) GDPR): Kadar obdelava temelji na privolitvi, ima posameznik pravico, da privolitev kadar koli prekliče, ne da bi to vplivalo na zakonitost obdelave na podlagi privolitve pred njenim preklicem.
- Pravica do vložitve pritožbe pri nadzornem organu (člen 77 GDPR): Posameznik ima pravico vložiti pritožbo pri Informacijskem pooblaščencu Republike Slovenije (Zaloška 59, 1000 Ljubljana, gp.ip@ip-rs.si), če meni, da Upravljavec obdeluje njegove osebne podatke v nasprotju z veljavnimi predpisi o varstvu osebnih podatkov
6. Piškotki
Spletna stran odpp.law uporablja piškotke za zagotavljanje bolj učinkovite in prilagojene uporabniške izkušnje, analiziranje prometa in optimizacijo delovanja spletne strani. V skladu z Zakonom o elektronskih komunikacijah (ZEKom-2) in GDPR:
Nujni piškotki: Za delovanje spletne strani se shranjujejo piškotki, ki so nujno potrebni za njeno osnovno funkcionalnost. Za te piškotke privolitev posameznika ni potrebna.
Ostali piškotki: Za vse ostale vrste piškotkov (analitične, trženjske itd.) se zahteva privolitev posameznika.
Upravljanje piškotkov: Posameznik trenutno na spletni strani nima možnosti spreminjanja ali preklica izbire glede piškotkov preko vgrajenega orodja. Za podrobnejši pregled in informacije o piškotkih, ki jih uporabljamo, ter možnosti njihovega upravljanja, vas prosimo, da preberete našo Izjavo o piškotkih: https://odpp.law/piskotki/.
7. Varnost osebnih podatkov
Upravljavec izvaja ustrezne tehnične in organizacijske ukrepe za zagotavljanje visoke ravni varnosti osebnih podatkov, vključno z zaščito pred nepooblaščeno ali nezakonito obdelavo ter pred naključno izgubo, uničenjem ali poškodbo, v skladu z določili člena 32 GDPR.
8. Spremembe Politike zasebnosti
Upravljavec si pridržuje pravico do spremembe ali dopolnitve te Politike zasebnosti kadar koli. Vse spremembe bodo objavljene na spletni strani odpp.law. S posodobljeno Politiko se posamezniki seznanijo z nadaljnjo uporabo spletne strani in storitev po datumu objave sprememb.