Splošna izjava o zasebnosti

Ta politika zasebnosti opisuje, kako TheraMNest zbira, uporablja in varuje osebne podatke oseb, ki uporabljajo naše storitve senior wellness centra in retreat za okrevanje. Vključujemo praktične primere: na primer, kako osebni zdravstveni podatki, ki jih posredujejo udeleženci pri vstopni oceni, pomagajo pri prilagoditvi rehabilitacijskega načrta; ali kako anonimizirani podatki o prisotnosti služijo za optimizacijo urnikov skupinskih terapij. Strankam predstavljamo jasne scenarije, kot so: primer A — oseba z zmanjšano mobilnostjo potrebuje prilagojeno dnevno vadbo; primer B — družinski skrbnik išče kratek retreat z vključenim fizioterapevtskim programom. V vseh primerih obdelava poteka ob upoštevanju zakonodaje in le v obsegu, potrebnem za izvajanje storitev.

11-04-2026
TheraMNest, Slomškov trg 5, 2000 Maribor, Slovenija; Business ID: SI57198297; Telefon: +38672061879
Slomškov trg 5, 2000 Maribor, Slovenija

Opredelitve

Za lažje razumevanje politike navajamo ključne opredelitve, ki se uporabljajo v dokumentu in v praktičnih primerih uporabe storitev TheraMNest.

Osebni podatki pomenijo vse informacije, ki se nanašajo na identificirano ali prepoznavno osebo; primeri v kontekstu centra vključujejo ime, datum rojstva, zdravstvene podatke, podatke o gibanju in kontaktne podatke.
Obdelava pomeni vsako dejanje ali niz dejanj s podatki, kot so zbiranje, shranjevanje, pregled, uporaba, posredovanje ali brisanje v okviru upravljanja storitev wellness in okrevanja.
Uporabnik je fizična oseba, udeleženec programov, odzivnik ali njegov zakoniti zastopnik, ki uporablja storitve TheraMNest ali obiskuje naše spletne strani in dogodke.
Storitev pomeni katerikoli program, retreat, terapevtsko sejo, delavnico ali spletno podporo, ki jo TheraMNest ponuja v centru ali na daljavo.
Piškotki so majhne besedilne datoteke, ki se shranijo v brskalniku za izboljšanje delovanja spletnega mesta, analitiko in prilagajanje uporabniške izkušnje.

Zbiranje podatkov

Zbiramo podatke za zagotavljanje storitev, administracijo rezervacij, varnost in izboljšave programov. V nadaljevanju so predstavljeni primeri vrst podatkov, ki jih lahko zbiramo neposredno od uporabnikov ali samodejno med uporabo storitev.

Podatki, ki jih posreduje uporabnik

Podatki, ki nam jih posredujete ob rezervaciji, ob prvotnem razgovoru ali med izvajanjem programov. Primeri vključujejo:

  • osebni identifikacijski podatki: ime, priimek, datum rojstva, naslov in kontaktni podatki.
  • zdravstveni podatki, vključno z anamnezo, trenutno diagnozo, zdravili ter omejitvami gibanja, z namenom oblikovanja primernega rehabilitacijskega načrta.
  • finančni podatki za obdelavo plačil in izstavitev računov (izključno tisti elementi, potrebni za transakcije ali računovodstvo).
  • preferenčni podatki o prehrani, dostopnosti in posebnih zahtevah za namestitev ali terapije.
  • pisna soglasja in obrazci za obdelavo zdravstvenih podatkov ali posredovanje informacij skrbnikom.
  • povratne informacije in ocene programov, ki jih uporabnik izbere deliti za izboljšave storitev.

Samodejno zbrani podatki

Nekateri podatki se zberejo samodejno med obiskom spletnega mesta ali uporabo digitalnih orodij centra. Primeri in praktični primeri so navedeni spodaj.

  • tehnični podatki o napravi in brskalniku, IP naslov (anonimiziran za analitiko)
  • podatki o obiskanosti strani in uporabi storitev za optimizacijo urnikov terapij in delavnic
  • analitični podatki o uspešnosti spletnih obrazcev za rezervacije, ki pomagajo zmanjšati napake pri vnosu podatkov
  • piškotki za ohranjanje preverjanja seje in preferenc jezika
  • podatki o interakcijah z e-poštnimi obvestili (odprtje, klik), uporabljeni za izboljšave komunikacije
  • geolokacijski podatki, kadar uporabnik dovoljuje dostop za lokalizirane storitve (npr. usmerjanje do centra).

Podatki od tretjih oseb

V določenih primerih pridobimo podatke od zunanjih partnerjev, konsultantov ali zdravstvenih delavcev, ki sodelujejo pri zagotavljanju storitev. To se zgodi le v obsegu, ki je potreben za obravnavo primera.

  • zunanje zdravstvene ordinacije in terapevti, ki posredujejo relevantno zdravstveno dokumentacijo za kontinuiteto oskrbe
  • plačilni ponudniki in računovodski partnerji za obdelavo transakcij in izdajanje računov
  • zunanje aplikacije za rezervacije in koledarje, kadar se odločite za sinhronizacijo urnika s storitvami TheraMNest.

Namen obdelave podatkov

Glavni nameni obdelave vključujejo izvajanje storitev, izboljšave, administracijo in pravno skladnost. Spodaj so konkretni primeri, kako podatke uporabljamo v praktičnih scenarijih.

  • izvajanje terapevtskih programov in prilagajanje rehabilitacijskih načrtov na podlagi posredovanih zdravstvenih podatkov (primer: prilagoditev vadbe za zmanjšanje tveganja padcev).
  • upravljanje rezervacij, izdajanje računov ter obdelava plačil za izbrane pakete in storitve.
  • komunikacija z uporabniki za posodobitve urnikov, napotke pred obiskom in varnostne informacije.
  • notranja analiza in izboljšave programov na podlagi anonimiziranih vzorcev udeležbe in povratnih informacij.
  • izpolnjevanje zakonskih obveznosti ter sodelovanje z zdravstvenimi organi, kadar to zahteva zakon.
  • v primeru nesreč ali zdravstvenih zapletov posredovanje kritičnih informacij nujnim službam ali pooblaščenim osebam.
  • upravljanje varnosti na lokaciji, vključno s sistemom video nadzora za zaščito udeležencev in inventarja (v skladu z veljavno zakonodajo).
  • pošiljanje uporabnih informacij in nasvetov glede okrevanja ter obvestil o novih programih, kadar se uporabnik nanese na obvestilni seznam.

Pravne podlage za obdelavo

Obdelava osebnih podatkov v TheraMNest temelji na pravilnih pravnih podlagah glede na vrsto obdelave in namen. Spodaj so navedeni primeri v kontekstu naših storitev.

Piškotki (cookies)

Naša spletna stran uporablja piškotke za osnovno delovanje, analitiko in izboljšanje uporabniške izkušnje. V tem razdelku pojasnimo vrste piškotkov in kako jih lahko upravljate.

Uporabljamo sejne piškotke za osnovno delovanje strani, trajne piškotke za shranjevanje preferenc in analitične piškotke za merjenje obiska in učinkovitosti vsebin.

Kategorije vključujejo: nujno potrebni piškotki, funkcionalni piškotki (jezik, nastavitve), analitični piškotki in ciljano oglaševanje (če je omogočeno).

Uporabniki lahko piškotke upravljajo prek nastavitev brskalnika ali prek kontrolnika piškotkov na strani. Izklop nekaterih piškotkov lahko omeji funkcionalnost storitev.

Več o piškotkih in nastavitvah piškotkov

Deljenje podatkov

TheraMNest v splošnem ne prodaja osebnih podatkov. V določenih primerih delimo podatke z zaupanja vrednimi partnerji, kadar je to potrebno za izvajanje storitev ali izpolnitev pravnih obveznosti.

  • zdravstveni specialisti in izvajalci, če je potrebno za storitev ali za nujno medicinsko oskrbo;
  • plačilni procesorji in računovodski servis za izvedbo transakcij in izpolnjevanje računovodskih zahtev;
  • pravne službe ali organi, če to zahteva zakon ali v sodnih postopkih;
  • tehnični ponudniki, npr. ponudniki gostovanja in varnostnih orodij, ki zagotavljajo delovanje sistema;
  • partnerski ponudniki programov ali retreatov, če se udeleženec prostovoljno prijavi na partnerjev program;
  • anonimizirani podatki za raziskave in izboljšave storitev, brez možnosti identificiranja posameznika.

Mednarodni prenosi podatkov

Če podatke posredujemo ali obdelujemo zunaj Evropskega gospodarskega območja, zagotovimo ustrezne varnostne ukrepe, kot so standardne pogodbeno zaščitne klavzule ali obdelava pri ponudnikih, ki zagotavljajo primerljivo raven varstva podatkov.

Uvedemo tehnično-organizacijske ukrepe, varnostne klavzule v pogodbah in preverjamo skladnost ponudnikov z zahtevami varstva podatkov, kjer poteka obdelava.

Hramba podatkov

Podatke hranimo le toliko časa, kot je potrebno za namen zbiranja ali v skladu z zakonodajo. Spodaj so primeri obdobij hrambe za različne vrste podatkov.

uporabniški računi in ključni administrativni podatki se hranijo dokler obstaja aktivna poslovna relacija, nato še dodatno obdobje za računovodske in pravne namene (npr. 7 let, skladno z lokalno računovodsko zakonodajo).

komunikacijska korespondenca in obvestila se hranijo glede na potrebo reševanja zahtevkov in izboljšav storitev, običajno do 3 leta, razen če zakon nalaga drugače.

sistemski dnevniki in varnostni logi se hranijo krajše obdobje, dovolj za preiskavo incidentov in zagotavljanje zaščite pred zlorabami, običajno 6–12 mesecev.

ko se izteče obdobje hrambe, podatke varno izbrišemo ali anonimiziramo, pri čemer upoštevamo postopke za trajno in neobnovljivo odstranitev.

Varnost podatkov

TheraMNest uporablja kombinacijo tehničnih in organizacijskih ukrepov za zaščito osebnih podatkov pred nepooblaščenim dostopom, izgubo ali razkritjem. Primeri ukrepov vključujejo omejene dostopne pravice, šifriranje občutljivih datotek, redno varnostno kopiranje in usposabljanje osebja glede varstva podatkov.

  • zaščita dostopa do sistemov z dvofaktorsko avtentikacijo in individualnimi uporabniškimi računi;
  • šifriranje občutljivih zdravstvenih zapisov in varnostno kopiranje v certificirane centre za gostovanje;
  • redni pregledi varnosti, ocene tveganja in izobraževanja zaposlenih o ravnanju z osebnimi podatki.

Pravice uporabnikov

Uporabnikom pripadajo določene pravice glede njihovih osebnih podatkov. TheraMNest omogoča uveljavljanje teh pravic v razumnih rokih in na pregleden način.

  • pravica do dostopa do lastnih osebnih podatkov in pridobitve kopije obdelave;
  • pravica do popravka netočnih ali nepopolnih podatkov;
  • pravica do izbrisa podatkov, kadar obdelava ni več potrebna ali podatki niso več zakoniti za obdelavo;
  • pravica do omejitve obdelave v določenih okoliščinah, npr. med reševanjem spora o točnosti podatkov;
  • pravica do prenosljivosti podatkov v strukturirani, običajno uporabljani in strojno berljivi obliki, kadar je to primerno;
  • pravica do ugovora obdelavi, če se obdelava izvaja na podlagi upravičenih interesov ali v marketinške namene;
  • pravica, da kadar se obdelava temelji na soglasju, umaknete soglasje brez vpliva na zakonitost obdelave pred umikom soglasja;
  • pravica vložiti pritožbo pri pristojnem nadzornem organu, če menite, da so bile kršene vaše pravice.

Kako uveljaviti svoje pravice

Za uveljavljanje pravic ali vprašanja glede obdelave podatkov nas kontaktirajte pisno na naslov Slomškov trg 5, 2000 Maribor, Slovenija, ali na elektronski naslov [email protected]. Za hitrejšo obravnavo navedite jasno identifikacijo in opis zahteve. Pri posameznih zahtevah lahko po potrebi zahtevamo dodatno preverjanje identitete, da zaščitimo pravice in varnost podatkov.

[email protected]

Na zahteve v zvezi z vašimi pravicami do zasebnosti odgovorimo v okviru zakonsko določenih rokov, običajno v 30 dneh od prejema zahtevka. V praksi uporabljamo scenarije, ki vključujejo preverjanje identitete in analizo zahtevka na primeru istega primera, da zagotovimo ustrezno in dokumentirano obravnavo.

Obdelava osebnih podatkov (GDPR)

V TheraMNest obdelujemo osebne podatke za namene zdravstvene podpore, rehabilitacije in upravljanja bivanja. Predstavljamo praktične primere obdelave: prijava na retreat, izmenjava zdravstvenih podatkov s terapevti in evidentiranje plačil. Vsako obdelavo načrtujemo s pozornostjo do sorazmernosti in minimalizacije podatkov.

  • Namen obdelave: izvedba programov za senior wellness in okrevanje, administracija bivanja ter prilagoditev terapij glede na primer in anamnezo.
  • Podlaga za obdelavo: pogodba o izvedbi storitve, zakoniti interes za zagotavljanje storitve ter v posameznih primerih izrecna privolitev udeleženca.
  • Vrste podatkov: osnovni identifikacijski podatki, zdravstvene informacije, podatki o plačilih in beležke terapij, obdelani v okviru specifičnih primerov rehabilitacijskih scenarijev.
  • Prenos podatkov: v okviru primera lahko podatke delimo z zdravstvenimi strokovnjaki in pogodbenimi izvajalci terapij; prenosi temeljijo na potrebah posameznega primera in varnostnih ukrepih.
  • Shranjevanje: podatki se hranijo le toliko, kot je potrebno za namen, na primer evidenca rehabilitacijskega programa za celotno trajanje primera ter ustrezno arhiviranje v skladu z zakonodajo.
  • Varovanje: uporabljamo tehnične in organizacijske ukrepe, kot so šifriranje komunikacije, nadzorni zapisi dostopa in omejitve uporabniških pravic, kar pri posameznih primerih beležimo v varnostnem scenariju.

Če menite, da so bile vaše pravice glede obdelave podatkov kršene, se lahko obrnete na Informacijskega pooblaščenca Republike Slovenije ali vložite pritožbo. V primeru konkretnih primerov z našo obdelavo vam pomagamo pripraviti potrebne podlage za pregled.

Komunikacija in trženje

Uporabimo vaše kontaktne podatke za informiranje o programih, delavnicah in akcijah TheraMNest samo, če ste izrazili privolitev ali če so obvestila povezana z obstoječimi storitvami. V besedilu navajamo praktične primere: obvestilo o prilagojenem rehabilitacijskem vikendu po zaključku terapije ali povabilo na delavnico za sorodne primere.

Vsako tržno sporočilo vsebuje jasno navodilo za odjavo (link ali opis postopka). Odjavite se lahko neposredno preko povezave v e-pošti ali z zahtevo na naš kontaktni naslov; obravnava primerov odjav praviloma traja do 7 dni.

Osebni podatki otrok

Naš program je namenjen starejšim osebam; v primeru, da zbiramo podatke o mlajših osebah (npr. skrbniki ali spremljevalci), zahtevamo starševsko ali pravno soglasje ter obravnavamo konkretne primere z dodatnimi varnostnimi preverjanji.

Povezave na zunanje strani

Na spletnih straneh TheraMNest so lahko povezave do partnerjev ali virov. Povezave služijo kot primeri dodatnih storitev; za ravnanje z osebnimi podatki na teh straneh nismo odgovorni in priporočamo pregled politik zasebnosti teh partnerjev.

Spremembe politike

Spremembe te politike bodo objavljene na strani TheraMNest in najavljene z obvestilom. V primeru pomembnih sprememb, ki vplivajo na konkretne primere obdelave ali obstoječe pogodbe, bomo udeležence obvestili in po potrebi predlagali nadaljnje korake.

Dober dan, tukaj TheraMNest svetovalec. Kako vam lahko danes pomagamo? Povejte nam kratek opis situacije, da pripravimo primeren scenarij.