RRevvoHub
← Nazaj na RevvoHub
ENSI

Dokumenti

  • Politika zasebnosti
  • Splošni pogoji uporabe
  • Pogodba o obdelavi osebnih podatkov
  • Podobdelovalci
  • Obvestilo o piškotkih
  • Varnost
  • Kontakt

Na tej strani

  • 1. Stranki in področje uporabe
  • 2. Kaj se obdeluje
  • 3. Navodila
  • 4. Obveznosti Upravljavca
  • 5. Zaupnost
  • 6. Varnost
  • 7. Podobdelovalci
  • 8. Prenosi zunaj EGP
  • 9. Zahteve posameznikov
  • 10. Pomoč
  • 11. Kršitve varnosti osebnih podatkov
  • 12. Vračilo in izbris
  • 13. Informacije in revizije
  • 14. Lastna obdelava Obdelovalca
  • 15. Odgovornost
  • 16. Prednost in merodajno pravo
  • Priloga 1 — Podrobnosti obdelave
  • Priloga 2 — Tehnični in organizacijski ukrepi
  • Priloga 3 — Podobdelovalci
Pravno

Pogodba o obdelavi osebnih podatkov

Kako Revvo Solutions obdeluje osebne podatke v imenu delavnice, kot to zahteva 28. člen Splošne uredbe o varstvu podatkov (GDPR).

Velja od 8. oktober 2026Različica 2026-10-08

Na kratko. Vaša delavnica odloča, kateri podatki o strankah se vnesejo v RevvoHub in zakaj. Hranimo in obdelujemo jih samo zato, da vam zagotavljamo storitev; skrbimo za njihovo varnost, vas obvestimo, če gre kaj narobe, vam pomagamo odgovoriti na zahteve vaših strank in jih izbrišemo, ko storitev prenehate uporabljati.

1. Stranki in področje uporabe

Ta pogodba o obdelavi osebnih podatkov (»pogodba o obdelavi«) je sestavni del Splošnih pogojev uporabe, sklenjenih med delavnico, ki je imetnica računa RevvoHub (»Upravljavec«), in družbo Revvo Solutions, d.o.o., Gimnazijska cesta 15D, 1420 Trbovlje, Slovenija (»Obdelovalec«).

Uporablja se za osebne podatke, ki jih Obdelovalec pri zagotavljanju storitve RevvoHub obdeluje v imenu Upravljavca (»Osebni podatki naročnika«). Sklenjena je v elektronski obliki, ko Upravljavec sprejme Splošne pogoje uporabe, in velja, dokler Obdelovalec obdeluje Osebne podatke naročnika.

Izrazi, kot so »osebni podatki«, »obdelava«, »posameznik, na katerega se nanašajo osebni podatki«, »upravljavec«, »obdelovalec« in »kršitev varnosti osebnih podatkov«, imajo pomen, kot ga določa Uredba (EU) 2016/679 (»GDPR«).

2. Kaj se obdeluje

Predmet, narava, namen in trajanje obdelave, vrste osebnih podatkov in kategorije posameznikov, na katere se nanašajo osebni podatki, so določeni v Prilogi 1.

3. Navodila

Obdelovalec obdeluje Osebne podatke naročnika samo po dokumentiranih navodilih Upravljavca. Ta navodila so Splošni pogoji uporabe, ta pogodba o obdelavi in Upravljavčeva uporaba funkcij storitve RevvoHub. Dodatna navodila je mogoče dati pisno na naslov privacy@revvo-hub.com; če presegajo to, kar storitev omogoča, se stranki o njih predhodno dogovorita.

Če Obdelovalec meni, da navodilo krši GDPR ali druge predpise o varstvu podatkov, o tem nemudoma obvesti Upravljavca in lahko z izvršitvijo navodila počaka, dokler se zadeva ne razjasni.

Če pravo Evropske unije ali pravo države članice Obdelovalcu nalaga, da Osebne podatke naročnika obdeluje drugače, o tem pred obdelavo obvesti Upravljavca, razen če to pravo takšno obvestilo prepoveduje.

4. Obveznosti Upravljavca

Upravljavec:

  • zagotovi, da ima za Osebne podatke naročnika, ki jih vnaša, pravno podlago, ter svojim strankam in osebju zagotovi informacije, ki jih zahteva GDPR;
  • odgovarja za točnost podatkov in za navodila, ki jih daje;
  • v RevvoHub ne vnaša posebnih vrst osebnih podatkov (na primer podatkov o zdravju) ali podatkov o kazenskih obsodbah;
  • je odgovoren za nastavitve in navodila, ki jih da pomočniku v aplikaciji za stranke, ter za to, kar ta pomočnik v njegovem imenu stori v njihovem okviru;
  • skrbi, da je dostop do njegovega računa varen in omejen na osebe, ki ga potrebujejo.

5. Zaupnost

Vse osebe, ki jih Obdelovalec pooblasti za obdelavo Osebnih podatkov naročnika, zavezuje pogodbena ali zakonska obveznost varovanja zaupnosti, dostop pa imajo le do tistega, kar potrebujejo za svoje delo.

6. Varnost

Obdelovalec izvaja tehnične in organizacijske ukrepe, opisane v Prilogi 2, pri čemer upošteva najnovejši tehnološki razvoj, stroške izvajanja, naravo obdelave in tveganja za posameznike. Ukrepe lahko sčasoma posodablja, če se skupna raven varstva pri tem ne zniža.

7. Podobdelovalci

  • Upravljavec daje Obdelovalcu splošno dovoljenje za uporabo podobdelovalcev. Podobdelovalci, ki jih Obdelovalec uporablja ob sklenitvi te pogodbe o obdelavi, so navedeni na naslovu https://revvo-hub.com/sl/subprocessors.
  • Obdelovalec novega ali nadomestnega podobdelovalca napove vsaj 14 dni vnaprej, in sicer po e-pošti na naslov računa ali z obvestilom v aplikaciji, ter posodobi seznam.
  • Upravljavec lahko v tem roku ugovarja iz utemeljenih razlogov, povezanih z varstvom podatkov. Stranki nato v dobri veri iščeta rešitev. Če je ne najdeta, lahko Upravljavec pogodbo odpove, preden sprememba začne veljati, in dobi povrnjena plačila za neizkoriščeno obdobje.
  • Obdelovalec vsakega podobdelovalca s pogodbo zaveže k obveznostim varstva podatkov, ki so enakovredne obveznostim iz te pogodbe o obdelavi, in Upravljavcu še naprej odgovarja za to, da podobdelovalec svoje obveznosti izpolni.

8. Prenosi zunaj EGP

Obdelovalec prenaša Osebne podatke naročnika zunaj Evropskega gospodarskega prostora samo, če so izpolnjeni pogoji iz poglavja V GDPR: na podlagi sklepa o ustreznosti ali na podlagi standardnih pogodbenih klavzul Evropske komisije skupaj z morebitnimi potrebnimi dopolnilnimi ukrepi. V seznamu podobdelovalcev je navedeno, kje posamezni podobdelovalec obdeluje podatke in kateri zaščitni ukrep se uporablja.

9. Zahteve posameznikov

RevvoHub vsebuje funkcije, s katerimi lahko Upravljavec sam poišče, popravi, izvozi in izbriše podatke posamezne stranke. Če Upravljavec zahteve s temi funkcijami ne more rešiti, mu Obdelovalec na njegovo prošnjo pomaga, kolikor je to razumno mogoče.

Če se posameznik glede Osebnih podatkov naročnika obrne neposredno na Obdelovalca, ta zahtevo nemudoma posreduje Upravljavcu in nanjo sam ne odgovarja, razen s sporočilom, da je bila zahteva posredovana.

10. Pomoč

Ob upoštevanju narave obdelave in informacij, ki so mu na voljo, Obdelovalec pomaga Upravljavcu pri izpolnjevanju obveznosti glede varnosti obdelave, obveščanja o kršitvah, ocen učinka v zvezi z varstvom podatkov in predhodnega posvetovanja z nadzornim organom (členi 32 do 36 GDPR).

11. Kršitve varnosti osebnih podatkov

Obdelovalec obvesti Upravljavca brez nepotrebnega odlašanja, najpozneje pa v 48 urah po tem, ko se seznani s kršitvijo varnosti osebnih podatkov, ki zadeva Osebne podatke naročnika. Obvestilo pošlje na e-poštni naslov računa, v njem pa navede, kolikor je takrat znano:

  • kaj se je zgodilo ter katere vrste podatkov in posameznikov so prizadete, s približnimi številkami;
  • verjetne posledice;
  • kateri ukrepi so bili sprejeti in kateri so predlagani za obravnavo kršitve in omejitev njenih učinkov;
  • na koga se je mogoče obrniti za več informacij.

Informacije, ki niso na voljo takoj, Obdelovalec sporoči, ko postanejo znane. Obdelovalec sprejme razumne ukrepe za zajezitev in odpravo kršitve ter sodeluje z Upravljavcem pri njegovi preiskavi in obveščanju.

12. Vračilo in izbris

  • Med trajanjem pogodbe lahko Upravljavec Osebne podatke naročnika kadar koli izvozi v strukturirani, splošno uporabljani in strojno berljivi obliki.
  • Ko Upravljavec v aplikaciji izbriše svojo delavnico, se Osebni podatki naročnika takoj izbrišejo iz delujočega sistema. Obdelovalec ohrani le lasten zapis o tem, da je račun obstajal in bil zaprt, kot je opisano v Politiki zasebnosti.
  • Če pogodba preneha na kateri koli drug način, lahko Upravljavec podatke izvozi še 30 dni, nato pa jih Obdelovalec izbriše.
  • Kopije v varnostnih kopijah se prepišejo v nadaljnjih 30 dneh in se medtem ne uporabljajo za noben drug namen.
  • Obdelovalec sme podatke hraniti dlje samo, če to zahteva pravo Evropske unije ali pravo države članice, in tudi tedaj samo za ta namen.

13. Informacije in revizije

Obdelovalec da Upravljavcu na voljo informacije, potrebne za dokazovanje izpolnjevanja obveznosti iz 28. člena GDPR, vključno z opisom svojih varnostnih ukrepov ter revizijskimi poročili in certifikati, ki jih objavljajo njegovi podobdelovalci.

Če te informacije ne zadoščajo, lahko Upravljavec izvede revizijo, sam ali prek neodvisnega revizorja, ki ga zavezuje zaupnost, in sicer največ enkrat letno (oziroma pogosteje, če to zahteva nadzorni organ ali po kršitvi varnosti osebnih podatkov), s pisno najavo vsaj 30 dni vnaprej, med delovnim časom ter tako, da ne moti delovanja storitve in ne razkrije podatkov drugih naročnikov. Vsaka stranka nosi svoje stroške; Obdelovalec lahko delo, ki presega en delovni dan, zaračuna po razumni, vnaprej dogovorjeni ceni.

14. Lastna obdelava Obdelovalca

Za omejen nabor podatkov je Obdelovalec sam upravljavec: podatki imetnikov računov, evidence o sprejemu Splošnih pogojev uporabe, varnostni in tehnični dnevniški zapisi, števci uporabe in obračunske evidence. Ta obdelava je opisana v Politiki zasebnosti in je ta pogodba o obdelavi ne ureja.

15. Odgovornost

Odgovornost med strankama po tej pogodbi o obdelavi se presoja po določbi o odgovornosti iz Splošnih pogojev uporabe. Nobena določba te pogodbe o obdelavi ne omejuje pravic posameznikov ali odgovornosti katere koli stranke do njih po 82. členu GDPR.

16. Prednost in merodajno pravo

Če sta si ta pogodba o obdelavi in Splošni pogoji uporabe glede obdelave osebnih podatkov v nasprotju, prevlada ta pogodba o obdelavi. Če se med strankama uporabljajo standardne pogodbene klavzule, te prevladajo nad obema. Merodajno pravo in pristojnost sodišč sta enaka kot v Splošnih pogojih uporabe.

Priloga 1 — Podrobnosti obdelave

PredmetZagotavljanje storitve RevvoHub za vodenje delavnice Upravljavcu.
TrajanjeČas trajanja pogodbe ter roki za izvoz in izbris iz 12. točke.
Narava in namenGostovanje, shranjevanje, urejanje, priklic, prikaz in varnostno kopiranje podatkov, ki jih vnese Upravljavec; prikaz lastnih vozil in nalogov strankam Upravljavca v aplikaciji za stranke; pošiljanje vsebine ponudniku AI, kadar uporabnik Upravljavca pomočniku zastavi vprašanje ali kadar stranka Upravljavca piše njegovemu pomočniku v aplikaciji za stranke; omogočanje, da ta pomočnik v okviru nastavitev, ki jih izbere Upravljavec, naroča, prestavlja in odpoveduje termine ter posreduje sporočila; obveščanje Upravljavca in njegovih strank po e-pošti ali s potisnimi obvestili, da jih nekaj čaka; izbris podatkov po navodilu ali ob prenehanju pogodbe.
Posamezniki, na katere se nanašajo osebni podatkiStranke Upravljavca (fizične osebe in kontaktne osebe poslovnih strank), vključno s tistimi, ki uporabljajo aplikacijo za stranke; lastniki in osebje Upravljavca, ki uporabljajo storitev.
Vrste osebnih podatkovIme in priimek; kontaktni podatki (e-pošta, telefon, poštni naslov); davčna številka, če je vnesena; podatki o vozilu, povezani z osebo (registrska oznaka, številka VIN, znamka, model, prevoženi kilometri); servisna zgodovina (delovni nalogi, prijavljene napake, opombe, delo in deli, cene); opombe v prostem besedilu; vsebina, vnesena v AI pomočnika; pogovori med strankami Upravljavca in njegovim pomočnikom v aplikaciji za stranke ter zahteve in odločitve, ki iz njih izhajajo.
Posebne vrste osebnih podatkovNiso predvidene. Upravljavec se zavezuje, da jih ne bo vnašal.
PogostostNeprekinjeno, dokler se storitev uporablja.

Priloga 2 — Tehnični in organizacijski ukrepi

Ločevanje naročnikov

  • Vsak zapis nosi identifikator delavnice, ki ji pripada. Podatkovna baza sama (varnost na ravni vrstic – row-level security) zavrne branje ali spreminjanje vrstice, ki pripada drugi delavnici, in to neodvisno od programske kode aplikacije.
  • Povezave med zapisi se preverjajo glede na isti identifikator delavnice, zato zapisa ni mogoče pripeti k podatkom druge delavnice.
  • Nad pravili podatkovne baze se izvajajo samodejni testi, ki poskušajo prestopiti iz ene delavnice v drugo.

Šifriranje

  • Vse povezave s storitvijo uporabljajo TLS 1.2 ali novejšo različico.
  • Podatke v mirovanju, vključno z varnostnimi kopijami, šifrirajo ponudniki gostovanja (AES-256).
  • Gesla se hranijo samo kot zgoščene vrednosti s soljo in osebju Obdelovalca niso nikoli vidna.

Nadzor dostopa

  • Uporabniki se prijavijo z e-poštnim naslovom in geslom; e-poštni naslovi se preverijo.
  • Sejnih piškotkov skripte v brskalniku ne morejo prebrati, pošiljajo pa se samo prek šifriranih povezav.
  • Dostop do produkcijskih sistemov je omejen na maloštevilne osebe, ki ga potrebujejo, zaščiten je z večfaktorsko avtentikacijo in se odvzame, ko ni več potreben.
  • Tajni podatki, kot so ključi API, se hranijo samo na strežniku in se nikoli ne pošljejo v brskalnik.

Varnost aplikacije

  • Pri vsaki zahtevi se na strežniku preveri, ali je seja veljavna; vneseni podatki se preverjajo na strežniku.
  • Varnostne glave, vključno s politiko varnosti vsebine (CSP), omejujejo, kaj sme stran naložiti in izvajati.
  • Programske odvisnosti se sproti posodabljajo, varnostni popravki pa se namestijo brez odlašanja.
  • Dnevniški zapisi se vodijo brez vsebine naročnikovih zapisov.

AI pomočnik

  • Vsebina se ponudniku AI pošlje samo takrat, ko uporabnik pošlje sporočilo.
  • Podatki o vozilu, ki se pošljejo ponudniku, ne vsebujejo registrske oznake, lastnika in serijskega dela številke VIN.
  • Ponudniku je s pogodbo prepovedano uporabljati vsebino za učenje svojih modelov, vsebino pa izbriše v 30 dneh.
  • V aplikaciji za stranke pomočnik deluje samo v okviru nastavitev, ki jih izbere Upravljavec, in dostopa samo do evidenc stranke, s katero se pogovarja, v delavnici Upravljavca. Vsako njegovo dejanje znova preveri podatkovna baza. Imena strank, kontaktni podatki, registrske oznake in številke VIN se ponudniku ne pošljejo.

Obvestila

  • Obvestila po e-pošti povedo samo, da nekaj čaka, in vsebujejo povezavo do aplikacije; sporočil ali evidenc ne vsebujejo.
  • Potisna obvestila so šifrirana od konca do konca (Web Push), zato jih storitev potisnih obvestil proizvajalca brskalnika ne more prebrati.

Razpoložljivost in obnova

  • Varnostna kopija podatkovne baze se izdela vsak dan; varnostne kopije so šifrirane in shranjene ločeno od delujočega sistema.
  • Storitev teče pri ponudnikih z redundantno infrastrukturo in neodvisnimi varnostnimi revizijami (na primer SOC 2 Type II).

Organizacija

  • Zaposlene in zunanje izvajalce z dostopom do osebnih podatkov zavezuje zaupnost.
  • Odkrivanje, ocenjevanje in zajezitev varnostnih incidentov ter poročanje o njih ureja pisni postopek.
  • Podobdelovalci so izbrani glede na raven varnosti, ki jo zagotavljajo, in zavezani s pogodbami o obdelavi osebnih podatkov.
  • Podatki se zbirajo in hranijo samo v obsegu, ki ga storitev potrebuje; izvoz in izbris sta Upravljavcu na voljo v aplikaciji.

Priloga 3 — Podobdelovalci

Veljavni seznam je objavljen na naslovu https://revvo-hub.com/sl/subprocessors in je sestavni del te pogodbe o obdelavi.

RRevvoHub

Revvo Solutions, d.o.o. · info@revvo-hub.com

  • Politika zasebnosti
  • Splošni pogoji uporabe
  • Pogodba o obdelavi osebnih podatkov
  • Podobdelovalci
  • Obvestilo o piškotkih
  • Varnost
  • Kontakt
© 2026 RevvoHub. Vse pravice pridržane.