Veebipoe isikuandmete vastutav töötleja on LIFTSPARK OÜ (14972020), asukohaga Ahtri tn 6a Tallinn, Harjumaa, 10151, e-post hello@nordicbags.eu.

Milliseid isikuandmeid töödeldakse ostmisel?

  • Nimi, telefoninumber ja e-posti aadress;
  • Kättetoimetamise aadress või pakiautomaadi asukoht;
  • Kaupade ja teenuste maksumus ning maksetega seotud andmed (ostuajalugu);
  • Klienditoe andmed;
  • Pangakonto;
  • IP-aadress.

Millistel eesmärkidel isikuandmeid töödeldakse?

  • Isikuandmeid kasutatakse klientide tellimuste haldamiseks ja kaupade tarnimiseks.
  • Ostuajaloo andmeid (ostu kuupäev, kaup, kogus, kliendi andmed) kasutatakse ostetud kaupadest ja teenustest ülevaate koostamiseks, kliendi eelistuste analüüsimiseks ja muu hulgas tarbijavaidluste lahendamiseks.
  • Pangakonto numbrit kasutatakse kliendile tehtavate maksete tagasimaksmiseks.
  • Isikuandmeid, nagu kliendi e-posti aadress, telefoninumber ja nimi, töödeldakse kaupade ja teenuste osutamisega seotud küsimuste lahendamiseks (klienditugi). E-posti kasutatakse ka arvete edastamiseks ja telefoninumbrit selleks, et teavitada klienti tema kauba saabumisest pakiautomaati.
  • Turunduslikel eesmärkidel, sealhulgas uudiskirja, profiilianalüüsi ja digitaalse reklaami jaoks, ainult juhul, kui klient on andnud selleks nõusoleku.
  • Veebipoe kasutajate IP-aadressi või muid veebitunnuseid töödeldakse veebipoe kui infoühiskonna teenuse osutamiseks ja veebi kasutamise statistika tegemiseks.

Õiguslik alus

  • Isikuandmete töötlemise eesmärk on kliendiga sõlmitud lepingu täitmine (kliendi tellimuste haldamine, tarnimine, kaupade tagastamine ja maksete tagasimaksmine).
  • Isikuandmeid töödeldakse juriidiliste kohustuste täitmiseks (nt raamatupidamine).
  • Isikuandmete töötlemine, st ostuajaloo andmete kogumine võimalike tarbijavaidluste lahendamiseks, on vajalik vastutava töötleja õigustatud huvi tõttu.

Isikuandmete vastuvõtjad

  • Isikuandmed edastatakse e-poe klienditoele, et hallata ostuajalugu ja lahendada kliendiprobleeme.
  • Nimi, telefoninumber ja artikli SKU-d edastatakse partneritele tellimuste täitmise teenuse osutamiseks.
  • Nimi, telefoninumber ja e-posti aadress edastatakse kliendi valitud transporditeenuse pakkujale. Kui kauba toimetab kohale kuller, edastatakse kullerile kliendi kontaktandmed ja aadress.
  • Nimi ja ostuajalugu edastatakse raamatupidamisettevõttele nende raamatupidamistoimingute tegemiseks.

Turvalisus ja juurdepääs andmetele

  • Isikuandmeid säilitatakse zone.ee serverites, mis asuvad Euroopa Liidu liikmesriigi või Euroopa Majanduspiirkonna riikide territooriumil. Andmeid võib edastada riikidesse, mille andmekaitse tase on Euroopa Komisjoni hinnangul piisav, või kolmanda riigi ettevõttele, mille suhtes on kohaldatud GDPR artiklites 46 või 47 või § 49 lõikes 1 sätestatud kaitsemeetmeid.
  • Veebipoe töötajad saavad juurdepääsu isikuandmetele, et lahendada veebipoe kasutamisega seotud tehnilisi probleeme ja pakkuda kliendituge.
  • Veebipood rakendab asjakohaseid füüsilisi, organisatsioonilisi ja infotehnoloogilisi turvameetmeid, et kaitsta isikuandmeid juhusliku või ebaseadusliku hävitamise, kadumise, muutmise või volitamata juurdepääsu ja avalikustamise eest. Need meetmed on järgmised: 1) andmevahetus e-poega toimub krüpteeritud ühenduse (TSL) kaudu; 2) e-kirjade saatmisel kasutatakse standardset krüpteerimist: 3) veebipoe serverite kaitseks on olemas tulemüür ja asjakohane viirusetõrje; 4) kasutatakse korrapäraseid varukoopiaid, mida hoitakse e-poe serveritest eraldi.
  • Isikuandmeid edastatakse volitatud töötlejatele (nt transporditeenuse pakkujale ja andmekäitlejatele) veebipoe ja volitatud töötlejate vaheliste lepingute alusel. Andmete töötlemisel on volitatud töötlejad kohustatud tagama asjakohased kaitsemeetmed vastavalt GDPRi artiklile 28.

Juurdepääs isikuandmetele ja nende parandamine

  • Isikuandmeid saab vaadata ja parandada veebipoe klienditoe kaudu. Kui taotlus isikuandmetele juurdepääsuks on esitatud elektrooniliselt, edastatakse teave ka üldkasutatavate elektrooniliste vahendite kaudu.

Nõusoleku tagasivõtmine

  • Kui isikuandmeid töödeldakse kliendi nõusolekul, on kliendil õigus oma nõusolek tagasi võtta, tehes vastavad muudatused kasutajakonto seadetes või teatades sellest klienditoele e-posti teel.

Ladustamine

  • Isikuandmeid ei säilitata, välja arvatud isikuandmed, mis on vajalikud raamatupidamiseks või tarbijavaidluste lahendamiseks.
  • Maksetega seotud vaidluste ja tarbijavaidluste korral säilitatakse isikuandmeid kuni nõude lahendamiseni või aegumistähtaja lõppemiseni. Raamatupidamisdokumentide originaalide isikuandmeid säilitatakse seitse aastat.

Piirangud

  • Kui andmed on ebaõiged, ebatäielikud või neid töödeldakse ebaseaduslikult, on kliendil õigus nõuda oma isikuandmete töötlemise piiramist.

Vastuväited

  • Kliendil on õigus esitada vastuväiteid oma isikuandmete töötlemise kohta, kui tal on põhjust arvata, et tema isikuandmete töötlemiseks puudub õiguslik alus.

Erasure

  • Isikuandmete kustutamiseks tuleb võtta ühendust klienditoega e-posti teel. Kustutamistaotlustele vastatakse ühe kuu jooksul ja kustutamise periood on täpsustatud. Vastuses taotlusele märgitakse ka, milliseid isikuandmeid ei kustutata, millisel õiguslikul alusel ja miks.

Ülekanne

  • E-posti teel esitatud isikuandmete edastamise taotlustele vastatakse ühe kuu jooksul. Klienditugi tuvastab isiku ja näitab, milliseid isikuandmeid tuleb edastada.

Otseturundussõnumid

  • E-posti aadressi ja telefoninumbrit kasutatakse otseturundussõnumite saatmiseks, kui klient on andnud nõusoleku selliste sõnumite saamiseks. Kui klient ei soovi enam otseturundussõnumeid saada, peaks ta valima vastava lingi e-kirja allosas või võtma ühendust klienditoega.
  • Kui isikuandmeid töödeldakse otseturunduse eesmärgil (profiilianalüüs), on kliendil õigus igal ajal esitada vastuväiteid nii oma isikuandmete esialgsele kui ka edasisele töötlemisele, sealhulgas otseturundusega seotud profiilianalüüsile, teatades sellest klienditoele e-posti teel (vastav teave tuleb esitada selgelt ja muust teabest eraldi).

Vaidluste lahendamine