AIVIO

Skladnost z GDPR in pogodba o obdelavi

Zadnja posodobitev: 25. julij 2026

1. Naša zaveza skladnosti

AI Vision Institute vsak delovni tok AIVIO zasnuje tako, da je skladen z Uredbo (EU) 2016/679 (GDPR) in Zakonom o varstvu osebnih podatkov (ZVOP-2). Skladnost je privzeta lastnost platforme, ne dodatna možnost.

2. Vloga upravljavca in obdelovalca

Za podatke obiskovalcev spletne strani in potencialnih strank nastopamo kot upravljavec. Za poslovne podatke, ki jih delovni tokovi obdelujejo v imenu stranke (njeni računi, kontaktni podatki njenih strank, njena komunikacija), je upravljavec stranka, mi pa nastopamo kot obdelovalec na podlagi podpisane pogodbe o obdelavi osebnih podatkov.

3. Pogodba o obdelavi podatkov

Pogodba o obdelavi podatkov je obvezen del vsake pogodbe AIVIO in vsebuje: predmet in trajanje obdelave, naravo in namen, vrste posameznikov in osebnih podatkov, določilo o dokumentiranih navodilih (člen 28(3)(a)), zaupnost pooblaščenih oseb, varnostne ukrepe po členu 32, odobritev in seznam podobdelovalcev, pomoč pri uveljavljanju pravic posameznikov, obvestilo o kršitvi v 48 urah od seznanitve ter izbris ali vračilo podatkov ob koncu pogodbe.

Zahtevajte veljavno predlogo pogodbe o obdelavi: Zaklenite uvodno ceno.

4. Tehnični in organizacijski ukrepi

Ukrepi vključujejo: gostovanje izključno v EU (Nemčija), šifriranje med prenosom (TLS 1.2+) in v mirovanju, ločeno hrambo poverilnic v spremenljivkah okolja in šifriranih shrambah skrivnosti, dostop na podlagi vlog po načelu nujnosti, stalen nadzor delovanja delovnih tokov, dnevne šifrirane varnostne kopije s 14-dnevno hrambo in revizijsko beleženje samodejnih dejanj.

5. Podobdelovalci

Sodelujemo z majhnim številom podobdelovalcev za infrastrukturo in umetno inteligenco, ki jih vse zavezujejo pogoji, skladni z GDPR. Veljaven seznam (vključno s ponudnikom gostovanja in ponudnikom AI modelov) je priloga pogodbe o obdelavi; spremembe sporočimo 14 dni vnaprej, stranke pa imajo pravico ugovora.

6. Postopek ob kršitvi

Ko izvemo za kršitev varnosti osebnih podatkov, prizadete stranke obvestimo brez nepotrebnega odlašanja in najpozneje v 48 urah, s podatki, ki jih zahteva člen 33(3) GDPR, ter stranki pomagamo izpolniti njeno obveznost obvestila nadzornemu organu v 72 urah.