1. Общие положения
1.1. Настоящая политика конфиденциальности регулирует принципы сбора, обработки и хранения персональных данных. Персональные данные собирает, обрабатывает и хранит интернет-магазин kosmetoloog.ee (You are You OÜ, рег. n 16522551, Таллинн, Эстония, адрес Tartu mnt 55-34, тел. 5088995, эл. почта info@kosmetoloog.ee ), с этого момента обработчик данных.
1.2. Субъектом данных в смысле политики конфиденциальности является клиент или другое физическое лицо, персональные данные которого обрабатываются обработчиком данных.
1.3. Клиент в смысле политики конфиденциальности — это любой, кто покупает товары или услуги на веб-сайте обработчика данных.
1.4. Обработчик данных соблюдает принципы обработки данных, предусмотренные законодательством, в том числе обработчик данных обрабатывает персональные данные на законных основаниях, добросовестно и безопасно. Обработчик данных может подтвердить, что персональные данные были обработаны в соответствии с положениями законодательства.
2. Сбор, обработка и хранение персональных данных
2.1. Персональные данные, которые обработчик данных собирает, обрабатывает и хранит, собираются в электронном виде, в основном через веб-сайт и электронную почту.
2.2. Предоставляя свои личные данные, субъект данных дает обработчику данных право собирать, организовывать, использовать и управлять личными данными для целей, определенных в политике конфиденциальности, которыми субъект данных прямо или косвенно делится с обработчиком данных при покупке товаров или услуги на сайте.
2.3. Субъект данных несет ответственность за обеспечение точности, правильности и полноты предоставленных им данных. Предоставление заведомо ложной информации считается нарушением Политики конфиденциальности. Субъект данных обязан немедленно уведомить обработчика данных об изменениях в предоставленных данных.
2.4. Обработчик данных не несет ответственности за ущерб, причиненный субъекту данных или третьим лицам в результате предоставления субъектом данных ложной информации.
3. Обработка персональных данных клиентов и ее цель
3.1. Обработчик данных обрабатывает следующие персональные данные субъекта данных:
3.1.1. Имя и фамилия;
3.1.2. Дата рождения;
3.1.3. Номер телефона;
3.1.4. Адрес электронной почты;
3.1.5. Адрес доставки;
3.1.6. Номер банковского счета;
3.1.7. Стоимость товаров и услуг, а также данные, связанные с платежами (история покупок);
3.1.8. – Айпи адрес.
Персональные данные используются для управления заказами клиентов и доставки товаров.
Данные истории покупок (дата покупки, продукт, количество, данные клиента) используются для создания обзора приобретенных товаров и услуг и для анализа предпочтений клиентов.
Номер банковского счета используется для возврата платежей клиенту.
Персональные данные, такие как адрес электронной почты, номер телефона, имя клиента, обрабатываются в целях решения вопросов, связанных с предоставлением товаров и услуг (поддержка клиентов).
3.2. Обработчик данных имеет право передавать персональные данные клиентов третьим лицам, таким как уполномоченные обработчики данных, бухгалтеры, транспортные и курьерские компании, компании, предоставляющие услуги по переводу.Обработчик данных является ответственным обработчиком персональных данных. Обработчик данных передает персональные данные, необходимые для осуществления платежей, авторизованному обработчику Maksekeskus AS.
3.3. При обработке и хранении персональных данных субъекта данных оператор данных реализует организационные и технические меры, обеспечивающие защиту персональных данных от случайного или неправомерного уничтожения, изменения, раскрытия и любой другой незаконной обработки.
3.4. Обработчик данных хранит данные субъектов данных в зависимости от цели обработки, но не дольше 3 лет.
4. Права субъекта данных
4.1. Субъект данных имеет право получить доступ к своим персональным данным и ознакомиться с ними.
4.2. Субъект данных имеет право на получение информации об обработке его персональных данных.
4.3. Субъект данных имеет право дополнять или исправлять неточные данные.
4.4. Если обработчик данных обрабатывает персональные данные субъекта данных на основании согласия субъекта данных, субъект данных имеет право отозвать согласие в любое время.
4.5. Субъект данных может обратиться в службу поддержки клиентов интернет-магазина по адресу info@kosmetoloog.ee, чтобы воспользоваться своими правами.
4.6. Субъект данных может подать жалобу в Инспекцию по защите данных для защиты своих прав.
5. Безопасность и доступ к данным
5.1 Персональные данные хранятся на серверах ShopRoller.com, расположенных на территории государства-члена Европейского Союза или стран, присоединившихся к Европейской экономической зоне. Данные могут быть переданы в страны, чей уровень защиты данных был оценен Европейской комиссией как адекватный, а также американским компаниям, связанным с системой Privacy Shield.
5.2 Доступ к персональным данным имеют сотрудники Интернет-магазина, которые могут получить доступ к персональным данным в целях решения технических вопросов, связанных с использованием Интернет-магазина, и оказания услуг поддержки клиентов.
5.3 Интернет-магазин реализует соответствующие меры физической, организационной и ИТ-безопасности для защиты персональных данных от случайного или незаконного уничтожения, потери, изменения или несанкционированного доступа и раскрытия.
5.4 Передача персональных данных авторизованному обработчику интернет-магазина (например, поставщик транспортных услуг и хостинг данных) осуществляется на основании договоров, заключенных с интернет-магазином и авторизованными процессорами. Уполномоченные обработчики обязаны обеспечить надлежащие меры защиты при обработке персональных данных.
6. Хранение собранных персональных данных
6.1 При закрытии учетной записи клиента Интернет-магазина персональные данные удаляются, за исключением случаев, когда такие данные необходимо сохранить для целей бухгалтерского учета или для разрешения потребительских споров.
Если покупка совершена в интернет-магазине без учетной записи клиента, история покупок хранится в течение трех лет.
В случае споров, связанных с платежами и потребительскими спорами, персональные данные будут храниться до тех пор, пока претензия не будет удовлетворена или не истечет срок действия.
Персональные данные, необходимые для ведения бухгалтерского учета, хранятся в течение семи лет.
7. Удаление или передача собранных персональных данных
7.1 Для удаления персональных данных необходимо обратиться в службу поддержки по электронной почте. На запрос об удалении будет дан ответ не позднее чем в течение месяца с указанием срока удаления данных.
7.2 Ответ на запрос о передаче персональных данных, отправленный по электронной почте, будет дан не позднее одного месяца. Служба поддержки идентифицирует личность и сообщает о персональных данных, которые подлежат передаче.
8. Уведомления о прямом маркетинге
8.1 Адрес электронной почты и номер телефона используются для отправки сообщений прямого маркетинга, если клиент дал свое согласие. Если клиент не желает получать сообщения прямого маркетинга, он должен выбрать соответствующую ссылку в нижнем колонтитуле электронного письма или обратиться в службу поддержки клиентов.
8.2 Если персональные данные обрабатываются в целях прямого маркетинга (профилирования), клиент имеет право в любое время возразить против первоначальной и дальнейшей обработки своих персональных данных, включая анализ профиля, связанный с прямым маркетингом, уведомив об этом службу поддержки клиентов по e-mail (соответствующая информация должна быть предоставлена четко и отдельно от всей другой информации).
9. Заключительные положения
9.1. Эти условия защиты данных были составлены в соответствии с Регламентом (ЕС) № 2016/679 Европейского парламента и Совета о защите физических лиц при обработке персональных данных и свободном перемещении таких данных, а также о отмена Директивы 95/46/EC/EC (Общее положение о защите персональных данных), Закона о защите персональных данных Эстонской Республики и законодательства Эстонской Республики и Европейского Союза.
9.2. Обработчик данных имеет право частично или полностью изменить условия защиты данных, уведомив субъектов данных об изменениях через веб-сайт info@kosmetoloog.ee.
9.3 Разногласия, связанные с обработкой данных клиентов, разрешаются в первую очередь путем переговоров или через службу поддержки клиентов по адресу info@kosmetoloog.ee. Если это не удается, клиент может подать заявление в Эстонскую инспекцию по защите данных (info@aki.ee)