Naš pristop k varnosti
Varnost osebnih podatkov in zaupnost video gradiva sta sestavni del storitve. Uporabljamo tehnične in organizacijske ukrepe, ki so primerni glede na naravo, obseg in tveganja obdelave, skladno z 32. členom GDPR in ZVOP-2.
Stran je informativna in zbira le podatke, ki jih pošljete prek kontaktnega obrazca ali e-pošte. Manj zbranih podatkov pomeni manjše tveganje, zato namensko ne uporabljamo sledilnikov, oglaševalskih piškotkov ali nepotrebnih zunanjih storitev.
Tehnični ukrepi
Spletna stran teče prek šifrirane povezave HTTPS (TLS). Kontaktni obrazec je zaščiten s CSRF žetonom, časovno kontrolo, skritim poljem proti robotom (honeypot) in omejevanjem števila oddaj. Strežnik pošilja varnostne glave (Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy).
Slogi, pisave, ikone in skripte so vključeni lokalno, brez klicev na zunanje CDN ali oglaševalska omrežja, kar zmanjšuje izpostavljenost podatkov tretjim osebam. Vnosi se na strežniku preverjajo in ustrezno obravnavajo, izpisi pa so ubežani za preprečevanje vrivanja kode.
Organizacijski ukrepi in ravnanje z gradivom
Dostop do povpraševanj, kaset in datotek imajo le osebe, ki sodelujejo pri izvedbi storitve. Družinski in zasebni posnetki se obravnavajo kot zaupno gradivo in se ne objavljajo, ne uporabljajo kot referenca in ne delijo z nepooblaščenimi osebami.
Originalne kasete in nosilci se v času obdelave hranijo ločeno in skrbno, da se prepreči zamenjava, izguba ali poškodba. Po dogovoru se originali vrnejo skupaj z digitalnimi datotekami.
Hramba, brisanje in varnostne kopije
Digitalne delovne kopije se hranijo le toliko časa, kot je potrebno za predajo, preverjanje in morebitno odpravo napak, nato pa se izbrišejo, razen če se z naročnikom izrecno dogovori drugače. Začasne varnostne kopije med izvedbo služijo izključno preprečevanju izgube med obdelavo.
Po zaključku in predaji datotek VHS.si ne prevzema vloge dolgoročnega arhiva, zato vam priporočamo, da prejete posnetke takoj shranite na vsaj dve ločeni mesti.
Ukrepanje ob varnostnem incidentu
Če bi kljub ukrepom prišlo do kršitve varstva osebnih podatkov, ki bi pomenila tveganje za pravice in svoboščine posameznikov, jo skladno s 33. členom GDPR brez nepotrebnega odlašanja in praviloma v 72 urah prijavimo Informacijskemu pooblaščencu RS. Kadar je tveganje visoko, o kršitvi obvestimo tudi prizadete posameznike (34. člen GDPR).
O varnostni pomislekih ali sumu zlorabe nas lahko obvestite na info@presnemavanje.si, da lahko čim prej ukrepamo.
Veljavnost
Zadnja posodobitev: 1. junij 2026. Veljavna različica je objavljena na tej strani.