1. Upravljavec osebnih podatkov
Upravljavec osebnih podatkov je:
Lovro Grilc (Griltek)
E-pošta: podpora@topafter.si
Spletna stran: https://app.topafter.si
Kot fizična oseba, ki upravlja platformo TopAfter, ravnam z vašimi osebnimi podatki v skladu z Uredbo (EU) 2016/679 (GDPR) in veljavno slovensko zakonodajo.
2. Katere podatke zbiramo
2.1 Dijaki in udeleženci prireditev
Ob prijavi na prireditev zbiramo:
-
Ime in priimek
-
E-poštni naslov
-
Telefonska številka
-
Naziv razreda in šole**
-
Status prijave in plačila
-
Znesek plačila in način plačila (gotovina / spletno)
-
Identifikatorji Stripe plačil (če je plačilo izvedeno prek platforme)
-
Unikatni portal token (za dostop do osebnega portala)
-
Datum in čas prijave
-
IP naslov (v revizijskem dnevniku)
2.2 Organizatorji in platformni uporabniki
Za registrirane uporabnike platforme (organizatorji, predstavniki, blagajniki) zbiramo:
-
Ime in priimek
-
E-poštni naslov
-
Telefonska številka
-
Vloga na platformi
-
Geslo (hranjeno v obliki zgoščene vrednosti bcrypt — nikoli v čisti obliki)
-
Čas zadnje prijave
-
Identifikator Stripe računa (samo za organizatorje)**
*v primeru prijave na dogodek organiziran samo za določeno šolo
**če organizator uporablja Platformo za obdelavo plačil.
2.3 Pogovori s podporo (Podpora Griltek & AI asistent)
Ko stopite v stik prek live chata ali AI asistenta, zbiramo:
-
Vsebino sporočil
-
Kontaktne podatke, ki jih posredujete v pogovoru
-
Podatke pridobljene iz Platforme TopAfter
-
IP naslov in podatke o napravi
-
Čas in datum pogovora
2.4 Tehnični podatki
Avtomatsko beležimo:
-
IP naslove za namen varnosti in preprečevanja zlorabe
-
Revizijske zapise (audit log) za vse pomembne akcije na platformi
-
Sejne žetone (hranjene v Redis, z omejenim veljavnostnim rokom)
3. Namen in pravna podlaga obdelave

4. Kje hranimo podatke
Vsi podatki se hranijo na strežnikih ponudnika Hetzner Online GmbH v Nemčiji (EU). Strežniki so zaščiteni v skladu s standardi GDPR. Prenos podatkov zunaj EU se ne izvaja, z izjemo:
-
Stripe Inc. (ZDA) — obdelava plačil. Stripe zagotavlja ustrezne varovalke v skladu s standardnimi pogodbenimi klavzulami (SCC) po GDPR.
-
Gemini / OpenRouter (ZDA) — AI asistent za podporo strankam. Posredujemo samo vsebino sporočil brez osebnih identifikacijskih podatkov, kadar je to mogoče.
-
Notion Labs Inc. (ZDA) — baza znanja za interno dokumentacijo. Ne vsebuje osebnih podatkov uporabnikov.
5. Kako dolgo hranimo podatke

6. Vaše pravice
Kot posameznik, na katerega se nanašajo osebni podatki, imate naslednje pravice:
-
Pravica do dostopa (Zahtevate lahko kopijo vseh osebnih podatkov, ki jih hranimo o vas.)
-
Pravica do popravka (Vaše kontaktne podatke (e-pošta, telefon) lahko kadar koli posodobite neposredno prek vašega portala.)
-
Pravica do izbrisa (Zahtevate lahko izbris vaših osebnih podatkov. Upoštevajte, da finančnih zapisov ne moremo izbrisati pred iztekom zakonsko predpisanega roka (10 let po ZDavP-2). Za dijake je funkcija za izbris dostopna neposredno prek portala.)
-
Pravica do omejitve obdelave( V določenih okoliščinah lahko zahtevate začasno omejitev obdelave vaših podatkov.)*
-
Pravica do prenosljivosti (Zahtevate lahko izvoz vaših podatkov v strojno berljivi obliki (JSON). Za dijake je ta možnost dostopna neposredno prek pogovora v živo s podpornim agentom.)**
-
Pravica do ugovora (Ugovorite lahko obdelavi podatkov na podlagi zakonitega interesa.)***
Za uveljavljanje pravic pišite na: podpora@topafter.si
*V kolikor zahtevate omejitev obdelave bodo določeni deli vaših podatkov izbrisani iz sistema, v tem primeru vam po zahtevi ne moremo nuditi dodatne pomoči.
**Zaradi varnosti boste morali opraviti proces identifikacije, po uspešno opravljeni identifikaciji boste na vašo telefonsko številko boste dobili 6 mestno kodo, ki jo uporabite za prenos na privacy portalu.
***Pri ugovoru se smatra da ste preklicali soglasje za obdelavo podatkov. V tem primeru bodo podatki iz sistema popolnoma izbrisani, vaša vstopnica za dogodek bo postala neveljavna in ponovna registracija vam bo onemogočena.
7. Varnost podatkov
Za zaščito vaših podatkov izvajamo naslednje varnostne ukrepe:
-
Gesla so shranjena izključno kot bcrypt zgoščene vrednosti (nikoli v čisti obliki)
-
Vsa komunikacija med brskalnikom in strežnikom poteka prek HTTPS (TLS 1.3)
-
Stripe plačila so verificirana neposredno pri Stripe — številke kartic nikoli ne dosežejo naših strežnikov
-
Redis seja z omejenim veljavnostnim rokom in zaščito z geslom
-
Omejen dostop do strežnikov
-
Redne varnostne posodobitve strežnika in programske opreme
-
GDPR zahteve (izbris, izvoz) so implementirane neposredno v platformi
8. Piškotki in lokalno shranjevanje
TopAfter ne uporablja sledilnih piškotkov. Uporabljamo izključno:
-
Funkcionalne piškotke — za ohranjanje seje prijavljenega uporabnika (JWT žeton v localStorage)
-
livechat widget piškotke — za prepoznavanje vrnjenega obiskovalca v chatu (omejen na funkcionalne namene)
Za izklopitev live chat piškotkov zaprite okno za klepet in počistite podatke brskalnika za to domeno.
9. Spremembe politike zasebnosti
Ob pomembnih spremembah te politike bomo obvestili registrirane uporabnike platforme prek e-pošte. Datum zadnje posodobitve je vedno naveden na vrhu tega dokumenta.
10. Kontakt
Za vprašanja v zvezi z zasebnostjo ali uveljavljanjem vaših pravic: