M MEHANIX ← Nazaj

Pogodba o obdelavi osebnih podatkov (DPA)

Sestavni del pogojev uporabe MEHANIX za poslovnega uporabnika. Zadnja posodobitev: 30. 9. 2026.

Ta pogodba ureja obdelavo osebnih podatkov, ki jih servisna delavnica (upravljavec) vnese v MEHANIX, kadar MEHANIX (obdelovalec) te podatke obdeluje v imenu delavnice v skladu s 28. členom GDPR in ZVOP-2.

1. Stranki

Upravljavec: servisna delavnica, ki uporablja MEHANIX (lastnik računa oziroma pravna ali fizična oseba, ki je pogodbena stranka storitve).

Obdelovalec: [VNESTI naziv ponudnika], ponudnik storitve MEHANIX, Slovenija.

Sprejem pogojev uporabe in te DPA ob registraciji, sprejemu vabila ali nadaljnji uporabi storitve pomeni sklenitev te pogodbe med strankama.

2. Predmet, narava in namen obdelave

Obdelovalec zagotavlja programsko platformo za vodenje strank, vozil, servisnih zapisov, dokumentacije, zaloge, računov, QR servisne knjige in povezanih funkcij.

Namen obdelave je izvajanje storitve po navodilih upravljavca. Obdelovalec ne določa namenov obdelave podatkov strank servisa.

Trajanje obdelave: čas trajanja pogodbenega razmerja in morebitno obdobje, ki ga zahtevajo zakonske obveznosti.

3. Vrste podatkov in kategorije posameznikov

Glede na uporabo storitve lahko obdelava vključuje:

  • stranke servisa in kontaktne osebe,
  • lastnike oziroma uporabnike vozil,
  • zaposlene oziroma člane ekipe upravljavca.

Vrste podatkov: identifikacijski in kontaktni podatki, podatki o vozilih (vključno z VIN in registrsko označbo), servisna zgodovina, dokumenti in fotografije, obračunski podatki ter tehnični podatki, potrebni za delovanje storitve.

4. Navodila upravljavca

Obdelovalec obdeluje podatke samo po dokumentiranih navodilih upravljavca, ki izhajajo iz uporabe platforme, teh pogojev in morebitnih pisnih navodil, razen če obdelavo zahteva pravo Unije ali države članice.

5. Zaupnost

Osebe, ki so pooblaščene za obdelavo, so zavezane k zaupnosti. Dostop do podatkov posameznega servisa imajo le uporabniki tega servisa ter po potrebi pooblaščeno osebje obdelovalca za podporo in vzdrževanje.

6. Varnost obdelave

Obdelovalec izvaja ustrezne tehnične in organizacijske ukrepe, med drugim:

  • šifriran prenos (HTTPS),
  • nadzor dostopa in uporabniške vloge,
  • ločevanje podatkov med servisi, vključno z dokumenti in fotografijami,
  • zasebno shrambo datotek,
  • varnostno kopiranje na strani ponudnika gostovanja.

7. Podobdelovalci

Upravljavec dovoljuje uporabo podobdelovalcev, navedenih v politiki zasebnosti (zlasti DigitalOcean za gostovanje in shrambo ter OpenAI za AI funkcije, če jih upravljavec uporablja, ter SMTP ponudnika za e-pošto).

Obdelovalec lahko podobdelovalce spremeni. O nameravani spremembi bo obvestil na tej strani oziroma v aplikaciji. Upravljavec lahko ugovarja. Če ugovor ni sprejemljiv, lahko upravljavec prekine uporabo storitve.

Obdelovalec s podobdelovalci sklene pogodbe, ki zagotavljajo vsaj enako raven varstva, kot izhaja iz te DPA.

8. Prenosi v tretje države

Če podobdelovalec obdeluje podatke zunaj EGP, obdelovalec zagotovi, da obstajajo zaščitni ukrepi po GDPR (npr. standardne pogodbene klavzule ponudnika), kjer so na voljo. Podrobnosti so v politiki zasebnosti.

9. Pomoč pri pravicah posameznikov

Obdelovalec upravljavcu s tehničnimi sredstvi platforme pomaga pri izpolnjevanju zahtev posameznikov (dostop, popravek, izbris, omejitev, prenosljivost), kolikor je to mogoče glede na naravo obdelave. Zahteve, ki se nanašajo na podatke strank servisa, se praviloma naslovijo na upravljavca.

10. Kršitve varstva podatkov

Obdelovalec upravljavca brez nepotrebnega odlašanja obvesti o kršitvi varstva osebnih podatkov, ki jo zazna in ki zadeva podatke upravljavca, ter posreduje informacije, ki so mu razumno na voljo za izpolnitev obveznosti po 33. in 34. členu GDPR.

11. Izbris in vrnitev podatkov

Po koncu storitev obdelovalec na izbiro upravljavca izbriše ali vrne osebne podatke, razen če pravo Unije ali države članice zahteva hrambo. Upravljavec lahko med trajanjem pogodbe podatke izvaža z vgrajenimi izvozi (npr. preglednice strank, vozil, nalogov in financ) ter zapise briše v aplikaciji.

12. Pregledi in informacije

Obdelovalec upravljavcu na razumno pisno zahtevo da na voljo informacije, potrebne za dokazovanje izpolnjevanja obveznosti iz 28. člena GDPR. Pregledi potekajo na način, ki ne ogroža varnosti, zaupnosti drugih strank in poslovne skrivnosti obdelovalca.

13. Obveznosti upravljavca

Upravljavec zagotavlja, da:

  • ima pravno podlago za obdelavo podatkov, ki jih vnese,
  • svojim strankam zagotovi zahtevane informacije,
  • navodila obdelovalcu niso v nasprotju s predpisi,
  • ustrežno nastavi javno QR knjigo in vloge uporabnikov.

14. Končne določbe

Ta DPA velja, dokler obdelovalec v imenu upravljavca obdeluje osebne podatke. Uporablja se pravo Republike Slovenije. Če je katera določba neveljavna, ostale ostanejo v veljavi.

Kontakt obdelovalca za zasebnost: [email protected].

MEHANIX · Domov · Prijava · Zasebnost · Pogoji · DPA