Pogodba o obdelavi podatkov med naročnikom (gostinskim lokalom) in 2DD d.o.o. kot obdelovalcem, sklenjena skladno s čl. 28 GDPR.
Predmet. 2DD d.o.o. obdeluje osebne podatke naročnika izključno v obsegu, potrebnem za izvedbo naročniške pogodbe in dostavo blaga.
Vrste podatkov. Identifikacijski podatki podjetja (naziv, davčna številka, sedež), kontaktni podatki odgovorne osebe, podatki o naročilih in dostavah.
Trajanje. Obdelava traja toliko časa, kolikor traja naročniška pogodba, ter še obdobje zakonsko predpisane hrambe računovodske dokumentacije.
Tehnični in organizacijski ukrepi. Šifriran prenos podatkov (TLS), dostop omejen na pooblaščene osebe, redne varnostne kopije, segmentiran sistem dostopa, beleženje aktivnosti.
Podizvajalci. Logistični partner (dostava), računovodski servis (izstavitev računa), ponudnik plačilnih storitev. Vsi imajo sklenjeno DPA z 2DD d.o.o.
Vrnitev/izbris. Po prenehanju pogodbe podatke vrnemo ali izbrišemo, razen v obsegu, kjer zakon predpisuje daljšo hrambo.
Verzija: maj 2026. Polno besedilo DPA podpišemo ob aktivaciji naročnine.