Pravne podlage za obdelavo osebnih podatkov; nadzorni organ IP-RS.
IP-RS, ZEKom in privolitev za trženje: okvir privolitve za transakcijsko in tržno dostavo slovenskemu potrošniku
Informacijski pooblaščenec Republike Slovenije (IP-RS) je nadzorni organ za varstvo osebnih podatkov. Za tržna sporočila ZEKom-2 in GDPR zahtevata privolitev, transakcijska sporočila pa temeljijo na pogodbeni podlagi. 4notify pri vsaki dostavi zabeleži pravno podlago in po potrebi preveri privolitev na robu API.
Člen 1 — Na podlagi Zakona o varstvu osebnih podatkov (ZVOP-2), Splošne uredbe o varstvu podatkov (GDPR) in Zakona o elektronskih komunikacijah (ZEKom-2) se izda pričujoča listina o upravljanju privolitve pri elektronski dostavi.
Privolitev za neposredno trženje prek elektronskih sporočil; obveznost enostavne odjave.
Prijava kršitve varstva podatkov nadzornemu organu v 72 urah; obvestilo posameznikom ob visokem tveganju.
Zapis pravne podlage na dostavo
Vsaka ovojnica nosi eno od podlag GDPR (privolitev, pogodba, zakonska obveznost, zakoniti interes); določena v zapisu predloge.
Preverjanje privolitve za trženje
Pri tržnih sporočilih se privolitev preveri na ravni ovojnice; dostave brez privolitve se blokirajo na robu API.
Pravica do izbrisa v 30 dneh
Zahteve za izbris po GDPR se v 24 urah razširijo prek 4notify; seznam zavrnitev se osveži pri treh operaterjih in e-poštnem prehodu.
Webhook za 72-urno prijavo kršitve
Vsak dogodek na ravni ovojnice sproži webhook do pooblaščene osebe za varstvo podatkov (DPO) v 1 uri.
json
{
"dogodek": "dostava.ovojnica_privolitve",
"upravljavec_id": "SI-CTRL-12345",
"pravna_podlaga": "privolitev",
"privolitev": {
"koda": "PRIV-2026-001234",
"datum_privolitve": "2025-09-14",
"povezava_odjava": true
},
"dostava": { "kanal": "email", "predloga": "promo_v2" },
"preverjanje_zavrnitev": "opravljeno"
}Spoštovani, Vaša privolitev za trženje je z današnjim dnem preklicana. Tržnih e-poštnih sporočil ne boste več prejemali, transakcijska obvestila (potrditve naročil, obvestila o dostavi) pa bomo še naprej pošiljali. Za druge pravice po GDPR: [email protected]
- Evidenca dejavnosti obdelave skladno z GDPR členom 30
- Pooblaščena oseba za varstvo podatkov (DPO) določena
- Privolitev shranjena za vsako tržno dostavo
- Webhook za 72-urno prijavo kršitve dostopen
4notify je edini ponudnik A2P, ki v vsaki ovojnici shrani privolitev in pravno podlago GDPR, razširi izbris pri treh operaterjih v manj kot 24 urah ter ob vsakem dogodku sproži webhook za 72-urno prijavo kršitve IP-RS.
Ali privolitev velja tudi za SMS?
Da — ZEKom-2 zajema vsa elektronska sporočila za neposredno trženje: SMS, e-pošto, neposredna sporočila. Za vsa je potrebna privolitev.
Kaj če upravljavec nima evidence obdelave?
4notify blokira tržno dostavo na robu API, dokler ni vzpostavljena ustrezna podlaga; transakcijska dostava (pogodbena podlaga) ostane dostopna.
Začnite brezplačno
14 dni, brez kartice. Podpora v slovenščini med tednom.