Политика конфиденциальности
Политика конфиденциальности (обработка данных)
ОБЩАЯ ИНФОРМАЦИЯ
- Настоящая политика конфиденциальности регулирует принципы сбора, обработки и хранения персональных данных. Сбор, обработку и хранение персональных данных осуществляет ответственное лицо за обработку данных — LSHOP OÜ (далее — оператор данных).
- Субъект данных в контексте настоящей политики конфиденциальности это клиент или иное физическое лицо, чьи персональные данные обрабатываются оператором данных.
- Клиент в контексте настоящей политики конфиденциальности это любое лицо, приобретающее товары или услуги на сайте оператора данных.
- Администратор данных соблюдает принципы обработки персональных данных, установленные законодательством, и обрабатывает персональные данные законно, добросовестно и безопасно. Администратор данных может подтвердить, что обработка персональных данных осуществляется в соответствии с требованиями действующего законодательства.
Сбор, обработка и хранение персональных данных
- Персональные данные, которые администратор данных собирает, обрабатывает и хранит, собираются в электронном виде — главным образом через интернет-магазин и по электронной почте.
- Предоставляя свои персональные данные, субъект данных даёт администратору данных право собирать, организовывать, использовать и управлять персональными данными в целях, определённых настоящей политикой конфиденциальности, включая данные, которые субъект предоставляет напрямую или косвенно при покупке товаров или услуг на сайте.
- Субъект данных несёт ответственность за то, чтобы предоставленные им данные были точными, достоверными и полными.
- Администратор данных не несёт ответственности за ущерб, причинённый субъекту данных или третьим лицам в результате предоставления субъектом недостоверной информации.
Обработка персональных данных клиентов
- Администратор данных может обрабатывать следующие персональные данные субъекта данных:
👉 Имя и фамилия
👉 Номер телефона
👉 Адрес электронной почты
👉 Номер расчётного счёта - Правовым основанием для обработки персональных данных является статья 6, пункт 1, подпункты a), b), c) и f) Общего регламента по защите данных (GDPR):
👉 a) субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей;
👉 b) обработка персональных данных необходима для выполнения договора, стороной которого является субъект данных, или для принятия мер до заключения договора по запросу субъекта данных;
👉 c) обработка персональных данных необходима для выполнения юридических обязательств администратора данных;
👉 f) обработка персональных данных необходима для реализации законных интересов администратора данных или третьего лица, за исключением случаев, когда такие интересы перевешиваются интересами или основными правами и свободами субъекта данных, требующими защиты персональных данных, особенно если субъект данных является ребёнком. - Мы обрабатываем персональные данные, как правило, в течение 24 месяцев, после чего данные автоматически удаляются. Основной целью обработки является выполнение и хранение информации о заказах, которые сохраняются 24 месяца, а затем автоматически удаляются вместе с персональными данными.
- Администратор данных имеет право передавать персональные данные клиентов третьим лицам, такими как уполномоченные обработчики данных, бухгалтеры, транспортные и курьерские компании, а также предприятия, предоставляющие услуги по обработке платежей. Администратор данных является ответственным лицом за обработку персональных данных. Для осуществления платежей администратор данных передаёт необходимые персональные данные уполномоченному обработчику Maksekeskus AS.
- При обработке и хранении персональных данных субъектов данных администратор данных применяет организационные и технические меры, обеспечивающие защиту персональных данных от случайного или незаконного уничтожения, изменения, раскрытия, а также от любого иного неправомерного использования или обработки.
- Администратор данных хранит данные субъектов данных в зависимости от цели обработки, но не дольше 2 лет.
Права субъекта данных
- У субъекта данных есть право получить доступ к своим персональным данным и ознакомиться с ними; для этого напишите на support@vita24.ee.
- Субъект данных имеет право получать информацию об обработке своих персональных данных.
- Субъект данных имеет право дополнять или исправлять неточные данные.
- Если администратор данных обрабатывает персональные данные субъекта на основании его согласия, субъект данных имеет право в любое время отозвать своё согласие.
- Субъект данных может реализовать свои права, обратившись в службу поддержки интернет-магазина по адресу support@vita24.ee.
- Субъект данных также имеет право подать жалобу для защиты своих прав в Инспекцию по защите данных.
Прочие условия
- Настоящие условия защиты данных составлены в соответствии с Регламентом (ЕС) № 2016/679 Европейского парламента и Совета о защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/EC (Общий регламент по защите данных — GDPR), Законом Эстонской Республики о защите персональных данных, а также иными действующими нормативными актами Эстонской Республики и Европейского Союза.
- Администратор данных имеет право вносить изменения в условия защиты данных полностью или частично, уведомляя субъектов данных об изменениях через сайт vita24.ee .
