1 Varstvo osebnih podatkov

1.1 Krka se zavezuje, da bo z osebnimi podatki, ki jih uporabniki aplikacije MojaKrka vpišejo v aplikacijo, ravnala odgovorno in v skladu z veljavnimi predpisi o varstvu osebnih podatkov.

Vrste osebnih podatkov, ki se obdelujejo v okviru uporabe aplikacije MojaKrka (digitalni kanal)

Vrste osebnih podatkov, ki se obdelujejo Rok hrambe osebnih podatkov, ki se obdelujejo Namen obdelave osebnih podatkov Pravna podlaga Pravice uporabnika
Osebni podatki uporabnikov, ki se pridobijo iz Krkine kadrovske evidence (ime, priimek, službeni ali zasebni 
e-naslov, davčna številka).
Do prve osvežitve uporabniškega računa. Ime in priimek se prikazujeta v aplikaciji MojaKrka, e-naslov se uporablja za pošiljanje 
e-sporočil o objavi novih osebnih 
e-dokumentov, davčna številka se uporablja kot identifikator pri povezovanju aplikacije MojaKrka in dokumentnega sistema, s čimer se pridobivajo uporabnikovi osebni 
e-dokumenti.
Pogodba (člen 6/1(b) Splošne uredbe o varstvu podatkov) – na podlagi splošnih pogojev in dogovora o uporabi aplikacije. Pravica do seznanitve, pravica do popravka, pravica do izbrisa, pravica do omejitve, pravica do prenosa.
E-dokumenti uporabnikov: plačilne liste, povzetki obračunov, odredbe o dopustu, pogodbe, aneksi k pogodbam, življenjepis, dokazila o izobrazbi ali izobraževanju, dokazila o opravljenih tečajih ali usposobljenosti, pogodbe o študiju ob delu, potrdila o nekaznovanosti. Osebni podatki iz zalednih sistemov se prenesejo do uporabnika in se v aplikaciji MojaKrka izbrišejo takoj po prenosu. Prav tako se lahko naložijo v to aplikacijo, prenesejo v Krkin zaledni sistem in nato izbrišejo iz aplikacije. Posredovanje e-dokumentov prek aplikacije MojaKrka. Pogodba (člen 6/1(b) Splošne uredbe o varstvu podatkov) – na podlagi splošnih pogojev in dogovora o uporabi aplikacije. Pravica do seznanitve, pravica do popravka, pravica do izbrisa, pravica do omejitve, pravica do prenosa.
Uporabniški račun in geslo. Do prve osvežitve uporabniškega računa. Dostop do aplikacije MojaKrka. Pogodba (člen 6/1(b) Splošne uredbe o varstvu podatkov) – na podlagi splošnih pogojev in dogovora o uporabi aplikacije MojaKrka zaradi zagotavljanja dostopa do aplikacije. Pravica do seznanitve, pravica do popravka, pravica do izbrisa, pravica do omejitve, pravica do prenosa.

Kategorija uporabnikov osebnih podatkov: zunanji izvajalci, s katerimi ima Krka sklenjeno pogodbo o obdelavi osebnih podatkov.

1.2 Osebni podatki uporabnikov aplikacije MojaKrka se ne prenašajo v tretje države.

1.3 Obdelava osebnih podatkov uporabnikov aplikacije MojaKrka ne vključuje avtomatiziranega sprejemanja odločitev ali oblikovanja profilov.

1.4 Uveljavljanje pravic uporabnikov aplikacije MojaKrka v zvezi z njihovimi osebnimi podatki

Krka v skladu z določbami Splošne uredbe o varstvu osebnih podatkov (Uredba EU 2016/679) uporabniku aplikacije MojaKrka, na katerega se nanašajo osebni podatki (v nadaljevanju uporabnik), zagotavlja uresničevanje pravic, ki so opredeljene v določbah od 12. do 23. člena, ter drugih pravic, ki jih zagotavljata Splošna uredba o varstvu osebnih podatkov in vsakokrat veljavni zakon o varstvu osebnih podatkov.

Pravica do seznanitve. Uporabnik ima pravico do seznanitve, ali se v zvezi z njim obdelujejo osebni podatki, in če se, ima pravico do dostopa do svojih osebnih podatkov in naslednjih informacij: (a) namen/-i obdelave; (b) vrste osebnih podatkov; (c) uporabnik/-i ali kategorije uporabnika/-ov, ki so mu/jim bili ali bodo razkriti osebni podatki; (d) predvideno obdobje hrambe osebnih podatkov, če to ni mogoče, pa merila za določitev tega obdobja; (e) vse razpoložljive informacije o viru osebnih podatkov, če jih ni dal uporabnik.

Pravica do popravka. Uporabnik ima pravico do popravka netočnih osebnih podatkov v zvezi z njim ter, ob upoštevanju namenov obdelave, pravico do dopolnitve nepopolnih osebnih podatkov.

Pravica do izbrisa. Uporabnik ima pravico doseči, da se njegovi osebni podatki izbrišejo: (a) kadar osebni podatki niso več potrebni za namene, za katere so bili zbrani ali kako drugače obdelani; (b) kadar je privolitev, na podlagi katere poteka obdelava, preklicana in za obdelavo ni nobene druge pravne podlage; (c) kadar uporabnik obdelavi ugovarja, za njihovo obdelavo pa ni nobenih prevladujočih zakonitih razlogov; (d) če so bili osebni podatki obdelani nezakonito.

Pravica do omejitve obdelave. Uporabnik ima pravico doseči, da se obdelava njegovih osebnih podatkov omeji: (a) kadar oporeka točnosti osebnih podatkov, in sicer za obdobje, ki omogoča preverjanje njihove točnosti; (b) kadar je obdelava nezakonita, vendar nasprotuje izbrisu osebnih podatkov in namesto tega zahteva omejitev njihove obdelave; (c) kadar njegovi osebni podatki niso več potrebni za obdelavo, potrebuje pa jih za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov; (d) kadar vloži ugovor v zvezi z obdelavo, ki temelji na zakonitem interesu, dokler se ne preveri, ali zakoniti razlogi prevladajo nad njegovimi.

Pravica do prenosa podatkov. Uporabnik ima pravico, da osebne podatke, ki jih je posredoval, prejme v strukturirani, splošno uporabljani in strojno berljivi obliki, in pravico, da te podatke posreduje drugemu upravljavcu, kadar obdelava temelji na njegovi privolitvi ali se izvaja avtomatizirano. Uporabnikovi osebni podatki se lahko na njegovo zahtevo prenesejo neposredno k drugemu upravljavcu, če je to tehnično izvedljivo.

Pravica do ugovora. Uporabnik ima pravico ugovarjati obdelavi svojih osebnih podatkov, kadar se obdelujejo na podlagi zakonitega interesa. Njegovi osebni podatki se prenehajo obdelovati, razen če se dokažejo nujni razlogi za obdelavo, ki prevladajo nad uporabnikovimi interesi, pravicami in svoboščinami, ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.

Pravica do preklica. Uporabnik, ki je privolil v obdelavo svojih osebnih podatkov za enega ali več namenov obdelave, ima kadarkoli pravico preklicati svojo privolitev. Krka bo po prejemu preklica privolitve za enega ali več namenov obdelave uporabnikove osebne podatke nemudoma prenehala obdelovati v ta/te namen/-e. Preklic soglasja za obdelavo osebnih podatkov ne vpliva na zakonitost obdelave, ki je potekala do preklica.

Uporabnik lahko svoje pravice uveljavlja z vložitvijo pisne zahteve pri Krkini pooblaščeni osebi za varstvo osebnih podatkov na naslov KRKA, d. d., Novo mesto, Šmarješka cesta 6, 8501 Novo mesto (s pripisom »Za pooblaščeno osebo za varstvo osebnih podatkov«) ali na elektronski naslov dataprotection.officer@krka.biz. Odločitev o zahtevi bo sprejeta najpozneje mesec dni po prejetju popolne zahteve, ta rok pa se po potrebi lahko podaljša največ za dva dodatna meseca.

Uporabnik ima pravico vložiti pritožbo pri Informacijskem pooblaščencu RS, če Krka ne odloči o zahtevku v zvezi z osebnimi podatki ali če meni, da se njegovi osebni podatki shranjujejo ali obdelujejo v nasprotju z veljavnimi predpisi.

2 Piškotki (Cookies)

2.1 Aplikacija MojaKrka uporablja piškotke. Piškotki so vse informacije, ki jih aplikacija shrani v brskalnik uporabnikove naprave in kasneje prikliče, da bi tako zagotavljala kontinuiteto pri posameznih priklicih spletne strani. Med te informacije spadajo spletni piškotki, lokalna shramba, shramba seje in druge tehnike, ki se uporabljajo kot podpora za identifikacijo uporabnika in ugotavljanje kontinuitete obiska.

2.2 V aplikaciji MojaKrka se uporabljajo v nadaljevanju navedeni piškotki.

Nujni piškotki

Ime piškotka Namen Trajanje
AspNetCore.Identity.Application upravljanje identitete uporabnika za avtentikacijo čas trajanja uporabniške seje
AspNetCore.Antiforgery.dHp5QrRyV10 preprečevanje napadov CSRF s preverjanjem žetonov čas trajanja uporabniške seje

Nenujni piškotki

Nenujni piškotki se ne uporabljajo.

Lokalna shramba brskalnika

Sistem ničesar ne shranjuje v lokalno shrambo brskalnika.

Shramba seje

Sistem ničesar ne shranjuje v shrambo seje.

2.3 Kadar je za uporabo oziroma namestitev piškotkov potrebno uporabnikovo soglasje, Krka pred njihovo uporabo oziroma pred naložitvijo na uporabnikovo napravo (računalnik) pridobi njegovo privolitev.

Novo mesto, 1. 10. 2025