Isikuandmete töötlemine

Andmekaitsetingimused

Veebipoe padellocus.com isikuandmete vastutav töötleja on TOMAND OÜ (registrikood 16531308) asukohaga (Akadeemia tee 47, 12601, Tallinn, Eesti), tel +372 58237676 ja e-kiri info@padellocus.com.
Vastutav töötleja on määranud andmekaitsespetsialisti, kelle kontaktandmed on: tel 58237676 ja e-kiri toomas@padellocus.com (kohaldub neile, kellel on määratud andmekaitsespetsialist).

Andmekaitsetingimused

Veebipoe padellocus.com isikuandmete vastutav töötleja on TOMAND OÜ (registrikood 16531308, asukohaga Akadeemia tee 47, 12601 Tallinn, Eesti), tel +372 58237676 ja e-kiri toomas@padellocus.com.
Praegusel hetkel, vastavalt sisemisele analüüsile, ei ole andmete töötlemise ulatus ja iseloom nõudnud andmekaitsespetsialisti määramist (vt GDPR-i artikkel 37).

Milliseid isikuandmeid töödeldakse.

− nimi, telefoninumber ja e-posti aadress;
− kauba kohaletoimetamise aadress;
− pangakonto number;
− kaupade ja teenuste maksumus ja maksetega seotud andmed (ostuajalugu);
− klienditoe andmed.
− IP aadress
− Tegemist on mitteammendava näidisloeteluga.

Loetelus tuleb tuua välja ainult need isikuandmete liigid, mida reaalselt ka töödeldakse/kogutakse. Kindlasti on soovitatav epoe looja/arendajaga vastav tehniline info kooskõlastada ehk üle küsida, et milliseid võrguidentifikaatoreid ja muid andmeid veebiserver logisse talletab.

Mis eesmärgil isikuandmeid töödeldakse

Isikuandmeid kasutatakse kliendi tellimuste haldamiseks ja kauba kohaletoimetamiseks.

Ostuajaloo andmeid (ostu kuupäev, kaup, kogus, kliendi andmed) kasutatakse ostetud kaupade ja teenuste ülevaate koostamiseks, kliendieelistuste analüüsimiseks ning mh tarbijavaidluste lahendamise eesmärgil.

Pangakonto numbrit kasutatakse kliendile maksete tagastamiseks.

Isikuandmeid nagu e-post, telefoni nr, kliendi nimi, töödeldakse selleks, et lahendada kaupade ja teenuste osutamise seonduvaid küsimusi (klienditugi). E-posti kasutatakse lisaks arvete saatmiseks ning telefoni nr kasutatakse pakiautomaati jõudnud kauba teavitamiseks.

Veebipoe kasutaja IP-aadressi või teisi võrguidentifikaatoreid töödeldakse veebipoe kui infoühiskonna teenuse osutamiseks ning veebikasutusstatistika tegemiseks.

Tegemist on näidisloeteluga, mis peab vastama eelmises punktid väljatoodud loetelule ning isikandmete töötlemise eesmärk iga isikuandmete liigi kohta peab vastama tegelikule töötlemise eesmärgile.

Õiguslik alus

Isikuandmete töötlemine toimub kliendiga sõlmitud lepingu täitmise eesmärgil (kliendi tellimuste haldamine, kohaletoimetamine, kauba ja maksete tagastamine).

Isikuandmete töötlemine toimub seadusjärgse kohustuse täitmiseks (nt raamatupidamine).

Isikuandmete töötlemine on vajalik vastutava töötleja õigustatud huvi tõttu, mis seisneb võimalike tarbijavaidluste lahendamise eesmärgil ostuajaloo andmete kogumises.

Enne õigustatud huvi kasutamist tuleb koostada õigustatud huvi analüüs (juhend). Analüüs tuleb lisada kas andmekaitsetingimustesse või lisada konkreetne viide kuidas on võimalik õigustatud huvi analüüsiga tutvuda (nt õigustatud huvi analüüsiga tutvumiseks saata e-kiri e-posti aadressile andmekaitse@ettevõte). Vt üldmäärus artikkel 13 lõige 1 punkt d.

Andmetöötlus toimub kliendi nõusolekul järgmiste tegevuste täitmiseks: _____ (kohaldub neile,kes töötlevad isikuandmeid
väljaspool kasutustingimusi, nt profileerimine, otseturustus.

Töötlemisest tuleb klienti eelnevalt informeerida ning nõusolekule tuleb võtta eraldi kinnitus).

Vastuvõtjad, kellele isikuandmed edastatakse

Isikuandmed edastatakse veebipoe klienditoele ostude ja ostuajaloo haldamiseks ja kliendiprobleemide lahendamiseks. (kohaldub ainult siis, kui klienditoe teenust osutab teine ehk e-poe väline isik)

Nimi, telefoninumber ja e-posti aadress edastatakse kliendi poolt valitud transporditeenuse pakkujale. Kui tegemist on kulleriga kohale toimetatava kaubaga, siis edastatakse lisaks kontaktandmetele ka kliendi aadress.

Kui veebipoe raamatupidamine toimub teenusepakkuja poolt, siis edastatakse isikuandmed teenusepakkujale raamatupidamistoimingute tegemiseks.

Isikuandmeid võidakse edastada infotehnoloogia teenuste pakkujatele, kui see on vajalik veebipoe funktsionaalsuse või andmemajutuse tagamiseks.

Turvalisus ja andmetele ligipääs

Isikuandmeid hoitakse ____ serverites, mis asuvad Euroopa Liidu liikmesriigi või Euroopa Liidu majanduspiirkonnaga liitunud riikide territooriumil. Andmeid võidakse edastada riikidesse, mille andmekaitse taset on Euroopa Komisjon hinnanud piisavaks või kolmanda riigi ettevõttele, mille osas on kohaldatud isikuandmete kaitse üldmääruse artiklis 46 või 47 või 49 lõikes 1 nimetatud kaitsemeedet.

Välja tuleb tuua konkreetne kaitsemeede ja viide, kuidas inimene saab sellega tutvuda (nt kui e-pood tugineb kolmanda riigi teenuseosutajaga täiendavalt Euroopa Komisjoni standardsetele andmekaitseklauslitele). Vt üldmäärus artikkel 13 lõige 1 punkt f.

Juurdepääs isikuandmetele on veebipoe töötajatel, kes saavad isikuandmetega tutvuda selleks, et lahendada veebipoe kasutamisega seonduvaid tehnilisi küsimusi ning osutada klienditoe teenust.

Veebipood rakendab asjakohaseid füüsilisi, organisatsioonilisi ja infotehnilisi turvameetmeid, et kaitsta isikuandmeid juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise või loata juurdepääsu ja avalikustamise eest, milleks on: (siin tuleb loetleda turvameetmed, mis e-poes kasutusel on. Näiteks andmevahetus e-poega toimub krüpteeritud ühenduse kaudu (TSL), kliendi paroole hoitakse krüpteeritult (räsid), e-kirjade saatmisel on kasutusel standardne krüpteerimine, e-poe serverite kaitseks on rakendatud tulemüüri ja asjakohast viirusetõrjet, luuakse regulaarseid varukoopiaid, mida hoitakse e-poe serverist eraldi jms.)

Isikuandmete edastamine veebipoe volitatud töötlejatest vastuvõtjatele (nt transporditeenuse pakkuja ja andmemajutus) toimub veebipoe ja volitatud töötlejatega sõlmitud lepingute alusel.

Volitatud töötlejaid on kohustatud tagama isikuandmete töötlemisel asjakohased kaitsemeetmed kooskõlas isikuandmete kaitse üldmääruse artikliga 28.

Isikuandmetega tutvumine ja parandamine

Isikuandmetega saab tutvuda ja teha parandusi veebipoe kasutajaprofiilis või klienditoe vahendusel. Kui ost on sooritatud ilma kasutajakontota, siis saab tutvuda isikuandmetega klinditoe vahendusel. Kui isikuandetega tutvumise taotlus on esitatud elektrooniliselt, esitatakse ka teave üldkasutatavate elektrooniliste vahendite kaudu.

Nõusoleku tagasivõtmine

Kui isikundmete töötlemine toimub kliendi nõusoleku alusel, siis on kliendil õigus nõusolek tagasi võtta kliendikonto seadete all või teavitades sellest kliendituge e-posti teel.

Säilitamine

Veebipoe kliendikonto sulgemisel kustutatakse isikuandmed, va isikuandmed (ostuajaloo andmed), mida on vaja säilitada raamatupidamise jaoks või tarbijavaidluste lahendamiseks.

Maksetega ja tarbijavaidlustega seotud vaidluste korral säilitatakse isikuandmed kuni nõude täitmiseni või aegumistähtaja lõpuni

Raamatupidamise algdokumentides sisalduvaid isikuandmeid säilitatakse seitse aastat.

Piiramine

Kliendil on õigus taotleda oma isikuandmete töötlemise piiramist, kui andmed on ebaõiged või pole täielikud või kui tema isikuandmeid töödeldakse ebaseaduslikult.

Vastuväited

Kliendil on õigus esitada vastuväiteid seoses tema isikuandmete töötlemisega, kui tal on alust arvata, et tema isikuandmete töötlemiseks puudub seaduslik alus.

Kustutamine

Isikuandmete kustutamiseks tuleb võtta ühendust klienditoega e-posti teel. Kustutamistaotlusele vastatakse mitte hiljem kui kuu aja jooksul ning täpsustakse andmete kustutamise perioodi.

Vastuses taotlusele tuuakse ka välja need isikuandmed, mida ei kustuta ning millisel õiguslikul alusel ja põhjusel.

Ülekandmine

E-posti teel esitatud isikuandmete ülekandmise taotlusele vastatakse hiljemalt kuu aja jooksul. Klienditugi tuvastab isikusamasuse ja teavitab isikuandmetest, mis kuuluvad ülekandmisele.

Otseturustusteated

E-kirja aadressi ja telefoninumbrit kasutatakse otseturundusteadete saatmiseks, kui klient on andnud vastava nõusoleku. Kui klient ei soovi saada otseturustusteateid, siis tuleb valida e-kirja jaluses vastav viide või võtta ühendust klienditoega.

Kui isikuandmeid töödeldakse otseturunduse eesmärgil (profileerimine), on kliendil õigus oma isikuandmete nii algse kui ka edasise töötlemise, sealhulgas otseturundusega seotud profiilianalüüsi tegemise suhtes igal ajal vastuväiteid esitada teavitades sellest kliendituge e-posti teel (vastav teave tuleb esitada selgelt ja eraldi igasugusest muust teabest).

Kui toimub profileerimine, siis tuleb esitada teave kasutatava loogika ja selle kohta, millised on sellise isikuandmete töötlemise tähtsus ja prognoositavad tagajärjed füüsilise isiku jaoks (vt üldmäärus artikkel 13 lg 2 punkt f, artikkel 14 lg 2 punkt g ja üldmäärus põhjenduspunkti 60).

Vaidluste lahendamine

Isikuandmete töötlemisega seotud vaidluste lahendamine toimub klienditoe vahendusel (KONTAKTANDMED). Järelevalveasutus on Eesti Andmekaitse Inspektsioon (info@aki.ee).