Zadnja posodobitev: junij 2026. Vulny SIA (»Vulny«, »mi«, »nas«) je upravljavec osebnih podatkov, obdelanih prek storitve pregledovanja ranljivosti Vulny. Ta pravilnik pojasnjuje, kaj zbiramo, zakaj, kako to varujemo in kakšne pravice imate po GDPR ter drugih veljavnih zakonih o varstvu podatkov.
Zbiramo le tisto, kar potrebujemo za izvajanje storitve:
Za zagotavljanje in delovanje pregledovalnika; za preverjanje vaše pristnosti in zaščito vašega računa; za preverjanje, ali ste pooblaščeni za pregled cilja; za obdelavo plačil in preprečevanje goljufij; za pošiljanje storitvenih e-poštnih sporočil (preverjanje, preizkusno obdobje, obračun, varnostna opozorila in opomniki); za zagotavljanje podpore; za spremljanje delovanja in izboljšanje izdelka; ter za izpolnjevanje pravnih in računovodskih obveznosti.
Opiramo se na: izvajanje naše pogodbe z vami (zagotavljanje storitve in obračun); naše zakonite interese (zaščita platforme, preprečevanje zlorab, izboljšanje izdelka in omejeno neposredno trženje obstoječim strankam); vaše soglasje, kadar je potrebno (npr. nebistveni piškotki ali trženje, kadar je soglasje zakonita podlaga); in zakonsko obveznost (davčni in računovodski zapisi).
Vaših osebnih podatkov ne prodajamo. Delimo jih le z zaupanja vrednimi podobdelovalci, ki delujejo po naših navodilih na podlagi pogodb o obdelavi podatkov:
| Ponudnik | Namen | Lokacija |
|---|---|---|
| Oblačno gostovanje (VPS znotraj EU) | Izvajanje platforme in shranjevanje podatkov | EU |
| Stripe | Obdelava plačil | EU / US |
| Dostava e-pošte (naš poštni strežnik) | Transakcijska & storitvena e-pošta | EU |
Podatke lahko razkrijemo tudi, kadar to zahteva zakon, za zaščito naših pravic ali v zvezi s korporativno transakcijo (npr. združitvijo), v tem primeru boste obveščeni.
Naša platforma in podatki gostujejo znotraj EU. Kadar podobdelovalec (npr. ponudnik plačil) obdeluje podatke zunaj EU/EGP, je prenos zaščiten s sklepom o ustreznosti ali standardnimi pogodbenimi klavzulami EU, tako da vaši podatki prejmejo enakovredno raven zaščite.
Podatke o računu in pregledu hranimo, dokler je vaš račun aktiven. Po izbrisu vašega računa se podatki najemnika odstranijo (kaskadno po najemniku), razen kadar moramo ohraniti določene zapise — na primer računi in davčni zapisi se hranijo za obdobje, ki ga zahteva zakon (običajno do 7 let). Varnostni in revizijski dnevniki se hranijo omejeno obdobje za preprečevanje goljufij in preiskavo incidentov.
Uporabljamo tehnične in organizacijske ukrepe za zaščito vaših podatkov, vključno s šifriranjem med prenosom (TLS), šifriranim shranjevanjem skrivnosti, zgoščevanjem gesel, nadzorom dostopa na podlagi vlog, izolacijo najemnikov in revizijskim beleženjem. Nobena metoda prenosa ali shranjevanja ni popolnoma varna, vendar si prizadevamo zaščititi vaše podatke ter vas in ustrezni organ brez nepotrebnega odlašanja obvestiti o kvalificirani kršitvi varstva osebnih podatkov.
Ob upoštevanju veljavnega prava imate pravico do dostopa, popravka, izvoza (prenosljivosti), izbrisa, omejitve ali ugovora obdelavi vaših osebnih podatkov ter do preklica soglasja kadar koli. Izvoz in izbris računa sta na voljo neposredno v nastavitvah vašega računa ali prek e-pošte. Zahteve za izbris upoštevamo ob upoštevanju zakonskih obveznosti hrambe. Če ste v EU/EGP in menite, da z vašimi podatki nismo ravnali zakonito, imate pravico vložiti pritožbo pri svojem lokalnem nadzornem organu za varstvo podatkov.
Uporabljamo strogo nujno sejno piškotko, da ostanete prijavljeni. Ne uporabljamo oglaševalskih piškotkov ali piškotkov za sledenje med spletnimi mesti. Morebitni neobvezni analitični piškotki se nastavijo le z vašim soglasjem in jih je mogoče zavrniti brez vpliva na storitev.
Vulny je poslovna storitev in ni namenjena otrokom. Zavestno ne zbiramo osebnih podatkov nikogar, mlajšega od 16 let. Če menite, da nam je otrok posredoval podatke, nas kontaktirajte in jih bomo izbrisali.
Ta pravilnik lahko občasno posodobimo. Novo različico bomo objavili tukaj s spremenjenim datumom »Zadnja posodobitev« in vas pri pomembnih spremembah obvestili po e-pošti ali v aplikaciji.
Za vsako zahtevo ali vprašanje glede zasebnosti kontaktirajte support@vulny.app. Upravljavec podatkov: Vulny SIA, registracijska številka 40203753831, registrirani sedež Kazaru iela 4-59, Saurieši, Latvija (register podjetij).