LUGEGE ENNE TELLIMUSE TEOSTAMIST

Privaatsuspoliitika

Isikuandmete töötleja

Veebipoe isikuandmete töötleja on Hypebeastbaltics.com (registrikood 16322266), asukohaga Viru 9, e-post: info@hypebeastbaltics.com

Milliseid isikuandmeid töödeldakse?

- nimi, telefoninumber ja e-posti aadress;
- tarneaadress ja tarneviis;
- makseviis
- kaupade ja teenuste maksumus ning maksetega seotud andmed (ostuajalugu);
- klienditoe suhtluse ajalugu;
- IP-aadress.

Millistel eesmärkidel isikuandmeid töödeldakse?

Isikuandmeid kasutatakse kliendi tellimuste haldamiseks ja kaupade kohaletoimetamiseks. Ostuajalugu (ostukuupäev, kaubad, kogus, kliendi andmed) kasutatakse ostetud kaupade ja teenuste ülevaate koostamiseks, kliendieelistuste analüüsimiseks ja tarbijavaidluste lahendamiseks. Makseviisi kasutatakse kliendi maksete tagastamiseks. Kliendi e-posti aadressi, telefoninumbrit ja nime töödeldakse kaupade ja teenuste osutamisega seotud probleemide lahendamiseks (klienditugi). E-posti kasutatakse ka arvete edastamiseks ja telefoninumbrit teavitamiseks kauba saabumisest pakiautomaati. Veebipoe kasutajate IP-aadressi või muid võrguidentifikaatoreid töödeldakse veebipoe infosüsteemi teenusena pakkumise ja veebikasutuse statistika eesmärgil.

Õiguslik alus 

Isikuandmete töötlemise eesmärk on kliendiga sõlmitud lepingu täitmine (kliendi tellimuste haldamine, kohaletoimetamine, kaupade tagastamine ja maksete tagastamine). Isikuandmeid töödeldakse õiguslike kohustuste täitmiseks (nt raamatupidamiseks). Isikuandmete töötlemine, st ostuajalugu andmete kogumine võimalike tarbijavaidluste lahendamiseks, on vajalik vastutava töötleja õigustatud huvi tõttu. Näide õigustatud huvi analüüsist on siin: https://brusselsprivacyhub.eu/BPH-Working-Paper-VOL4-N12.pdf.

Lisateabe saamiseks sihitud reklaami toimimise kohta külastage Network Advertising Initiative’i (“NAI”) hariduslehte aadressil http://www.networkadvertising.org/understanding-online-advertising/how-does-it-work. Sihitud reklaamist saate loobuda järgmistel viisidel:

FACEBOOK – https://www.facebook.com/settings/?tab=ads

GOOGLE – https://www.google.com/settings/ads/anonymous

BING – https://advertise.bingads.microsoft.com/en-us/resources/policies/personalized-ads

Lisaks saate mõnedest neist teenustest loobuda, külastades Digital Advertising Alliance’i loobumisportaali aadressil http://optout.aboutads.info/.

isikuandmete saajad 

Nimi, telefoninumber ja e-posti aadress edastatakse kliendi valitud transporditeenuse pakkujale. Kui kaubad toimetatakse kohale kulleriga, edastatakse kliendi kontaktandmed ning aadress kullerile. Kui veebipoe raamatupidamist teostab väline teenusepakkuja, edastatakse isikuandmed selle teenusepakkujale raamatupidamistoimingute teostamiseks. Isikuandmeid võidakse edastada IT-teenuse pakkujatele, kui see on vajalik veebipoe toimimise tagamiseks või andmete majutamiseks.

Andmete turvalisus ja ligipääs 

Isikuandmeid hoitakse Shopify serverites, mis asuvad Euroopa Liidu liikmesriikide või Euroopa Majanduspiirkonna riikide territooriumil. Andmeid võidakse edastada riikidesse, mille andmekaitse tase on Euroopa Komisjoni hinnangul piisav, või kolmanda riigi ettevõttele, kelle suhtes on rakendatud artikli 46 või 47 või GDPR artikli 49 lõike 1 kohast kaitsemeetet.

Isikuandmetele pääseb ligi veebipoe personal tehniliste probleemide lahendamiseks ja klienditoe pakkumiseks.

Veebipood rakendab isikuandmete kaitsmiseks asjakohaseid füüsilisi, organisatsioonilisi ja IT-turvameetmeid juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise, volitamata juurdepääsu ja avalikustamise eest kaitsmiseks. Need meetmed hõlmavad: andmevahetus veebipoega toimub krüpteeritud ühenduse kaudu (TSL), kliendi paroolid on krüpteeritud (paroolihashid), e-kirjade saatmisel kasutatakse tavalist krüpteerimist, veebipoe servereid kaitseb tulemüür ja asjakohane viirusetõrje ning regulaarseid varukoopiaid hoitakse veebipoe serveritest eraldi.

Isikuandmed edastatakse töötlejatele (nt transporditeenuse pakkuja ja andmemajutajad) lepingute alusel veebipoe ja töötlejate vahel. Andmete töötlemisel on töötlejad kohustatud tagama asjakohased kaitsemeetmed vastavalt GDPR artiklile 28.

Ligipääs isikuandmetele ja nende muutmine 

Isikuandmetele pääseb ligi ja neid saab muuta veebipoe kasutajaprofiili kaudu või klienditoe abil. Kui ost tehakse ilma kasutajakontota, pääseb isikuandmetele ligi klienditoe kaudu. Kui taotlus isikuandmetele juurdepääsuks esitatakse elektrooniliselt, edastatakse teave ka elektrooniliselt.

Nõusoleku tagasivõtmine 

Kui isikuandmeid töödeldakse kliendi nõusoleku alusel, on kliendil õigus oma nõusolek tagasi võtta, tehes vastavad muudatused või teavitades kliendituge e-posti teel.

Säilitamine 

Isikuandmed kustutatakse veebipoe kliendikonto kustutamisel, välja arvatud isikuandmed (ostuajalugu), mis on vajalikud raamatupidamiseks või tarbijavaidluste lahendamiseks. Maksete ja tarbijavaidluste puhul säilitatakse isikuandmeid kuni nõude rahuldamiseni või aegumistähtaja lõpuni. Algsetes raamatupidamisdokumentides olevad isikuandmed säilitatakse seitse aastat.

Piirangud 

Kui andmed on ebaõiged, mittetäielikud või ebaseaduslikult töödeldud, on kliendil õigus taotleda oma isikuandmete töötlemise piiramist.

Vastuväited 

Kliendil on õigus esitada vastuväiteid oma isikuandmete töötlemise kohta, kui ta leiab, et isikuandmete töötlemiseks puudub õiguslik alus.

Kustutamine 

Isikuandmete kustutamiseks tuleb võtta ühendust klienditoega e-posti teel. Kustutamistaotlustele vastatakse ühe kuu jooksul ja määratakse kustutamisperiood. Vastuses kustutamistaotlusele märgitakse ka, milliseid isikuandmeid ei kustutata, millisel õiguslikul alusel ja miks.

Üleandmine 

E-posti teel esitatud isikuandmete ülekandmise taotlustele vastatakse ühe kuu jooksul. Klienditugi tuvastab isiku ja näitab, millised isikuandmed tuleb üle kanda.

Otseturundussõnumid 

E-posti aadressi ja telefoninumbrit kasutatakse otseturundussõnumite saatmiseks, kui klient on nõustunud selliseid sõnumeid vastu võtma. Kui klient ei soovi otseturundussõnumeid saada, peaks ta valima vastava lingi e-kirja jaluses või võtma ühendust klienditoega. Kui isikuandmeid töödeldakse otseturunduse eesmärgil (profiilianalüüs), on kliendil õigus igal ajal esitada vastuväiteid oma isikuandmete algse ja edasise töötlemise vastu, sealhulgas otseturundusega seotud profiilianalüüsi vastu, teavitades sellest e-posti teel kliendituge (vastav teave tuleb esitada selgelt ja eraldi mis tahes muust teabest). Profiilianalüüsi korral tuleb esitada teave kasutatud loogika, samuti sellise töötlemise olulisuse ja eeldatavate tagajärgede kohta füüsilisele isikule (vt GDPRi artikli 13 lõike 2 punkt f, artikli 14 lõike 2 punkt g ja põhjendus 60).

Vaidluste lahendamine 

Isikuandmete töötlemist puudutavad vaidlused lahendatakse klienditoe kaudu (hypebeastbalticsales@gmail.com). Järelevalveasutus on Andmekaitse Inspektsioon (info@aki.ee).