Isikuandmete vastutav töötleja seoses veebilehega https://paljajalujalatsid.ee ja muude teie suhtlustega ettevõttega pr3viz veebipood OÜ on:
pr3viz veebipood OÜ
Proletarska 4
1000 Ljubljana
Registrikood: 8913242000
KMKR number: SI 37822900
E-post: info@paljajalujalatsid.ee
(edaspidi: „organisatsioon“ või „ettevõte“)
Meie organisatsioonis ei ole veel määratud andmekaitseametnikku. Kõik küsimused, päringud, taotlused ja muud teated, mis on seotud isikuandmete kaitsega, saab saata e-posti aadressile: info@paljajalujalatsid.ee.
Meie organisatsioon kogub, säilitab ja muul viisil töötleb teatud teavet, sealhulgas isikandmeid, vastavalt isikuandmete kaitse seadusele (IKS) ning Euroopa Parlamendi ja nõukogu määrusele (EL) 2016/679 (edaspidi GDPR), mis käsitleb isiku kaitset isikuandmete töötlemisel ja andmete vaba liikumist ning tunnistab kehtetuks direktiivi 95/46/EÜ.
Käesolev teade kirjeldab, kuidas meie organisatsioon töötleb isikuandmeid, mille olete meile edastanud otseselt isikuandmete vastutava töötlejana, näiteks seoses:
veebisaidi https://paljajalujalatsid.ee külastamisega (sh küpsiste paigaldamine),
kontaktivormi täitmise ja edastamisega jne.
Kui pole märgitud teisiti, on selles teates kasutatavatel mõistetel (nt isikandmed, töötlemine, vastutav töötleja, volitatud töötleja jms) sama tähendus nagu GDPR-is.
Mõiste veebisait või veebileht viitab aadressile https://paljajalujalatsid.ee ning hõlmab kõiki seotud alamlehti, servereid ja süsteeme.
Käesolevas teates kasutatavad terminid, mis on toodud ainsuses, kehtivad ka mitmuse kohta ning vastupidi; samuti hõlmavad ühe soo tähistused kõiki sugu (nt „kasutaja“ hõlmab kõiki sooidentiteete).
Selle teate sisu võidakse aeg-ajalt ajakohastada või muuta. Olulistest muudatustest teavitame veebisaidi kaudu või, vajadusel, isiklikult (nt e-posti teel), eriti kui tegemist on oluliste muudatustega õiguslikes alustes või töötlemise eesmärkides.
| Andmekogumi nimi | Andmete liigid | Isikute kategooriad | Säilitustähtaeg / kustutamine | Õiguslik alus, eesmärgid ja töötlemise liigid |
|---|---|---|---|---|
| Kaugmüügi lepingu andmed | Ostja nimi ja muud ostu lõpus kogutud andmed (nt kontaktandmed, telefon, e-post, tarneaadress, sugu jne) | Isikud, kes on sõlminud ostulepingu (nt veebipoest) või kellele on väljastatud arve | Kuni eesmärgi täitumiseni; üldjuhul 6 aastat, arved 10 aastat | Lepingu täitmine (nt toote kohaletoimetamine, arve esitamine); säilitamine, edastamine, kustutamine, varundamine |
| Varasemate klientide andmed | E-posti aadress | Isikud, kes on juba varem ostnud | Kuni uudiskirjast loobumiseni | Seaduslik erand; info, pakkumised ja suhtlus olemasolevatele klientidele |
| Pooleli jäänud ostukorv | Nimi, kontaktandmed, e-post, tarneaadress, info ostukorvi kohta | Isikud, kes jätsid ostu pooleli | Kuni 1 kuu pärast katkestamist või e-kirjade saatmist | Läbirääkimised lepingu sõlmimiseks; õigustatud huvi; säilitamine, edastamine, kustutamine |
| Suhtlus veebilehel | Nimi, e-post, telefon, sõnumi sisu | Isikud, kes on vabatahtlikult suhelnud ettevõttega | Kuni suhtluse lõpuni või kuni 4 aastat pärast viimast kontakti | Läbirääkimised teenuse osutamiseks; suhtluse säilitamine, vastamine, arhiveerimine |
| Tooteülevaated | Nimi või kasutajanimi, e-post (valikuline), arvustuse sisu | Isikud, kes on nõustunud arvamuse avaldamisega | Kuni eemaldamistaotluseni või ettevõtte äranägemisel | Nõusolek; säilitamine ja arvamuse avaldamine |
| Uudiskirja tellijad | E-posti aadress | Isikud, kes on andnud nõusoleku info saamiseks | Kuni tellimusest loobumiseni | Nõusolek; info ja pakkumiste saatmine e-posti teel |
| Loosimängus osalejad | Nimi, e-post, tarneaadress, maksuteave | Isikud, kes osalevad kampaaniates | Kuni 6 aastat pärast mängu lõppu | Lepingu täitmine (nt auhinna andmine); loosimine, kontakt, maksmine |
| Tööle kandideerijad | Nimi, e-post, CV, motivatsioonikiri, kogemus, kandideerimisega seotud andmed | Isikud, kes kandideerivad tööle | Kuni värbamisprotsessi lõpuni (v.a kui on antud nõusolek pikemaks säilitamiseks) | Lepingu ettevalmistamine; hindamine, suhtlus, allikate kontroll |
| Küpsiste kaudu kogutud andmed | IP-aadress, seansiajad, brauseri andmed jne (vt küpsiste poliitikat) | Veebilehe külastajad | Vastavalt küpsistepoliitikale | Küpsiste nõusolekul või õigustatud huvil põhinev statistika ja turundus |
* Organisatsioon jätab endale teatud juhtudel, mis põhinevad tema õigustatud huvil, õiguse säilitada teatud andmeid kauem kui eespool nimetatud tähtajad (nt teenuse, loosimängu või vormiga seotud järelevalvemenetluse korral), piirates andmete säilitamise alati vaid nende andmetega, mis on hädavajalikud nimetatud õigustatud huvi saavutamiseks. Isikuandmete kustutamist võib andmesubjekt igal ajal taotleda, saates vastavasisulise taotluse organisatsiooni ametlikule e-posti aadressile, mis on toodud käesoleva dokumendi alguses.
** Seoses eespool nimetatud eesmärkidega (nt andmete säilitamine) võivad andmeid töödelda organisatsiooni lepingulised partnerid (volitatud töötlejad), kes on loetletud käesoleva teate punktis 3.3. Volitatud töötlejad võivad andmeid töödelda üksnes neile määratud ülesannete täitmiseks ja ainult vahetus seoses nende eesmärkidega.
Me töötleme isikuandmeid sõlmitud lepingu alusel (nt teenuse osutamine meie esinduses) või lepingueelsete läbirääkimiste käigus (nt kui isik pöördub meie ametlike suhtluskanalite kaudu ja soovib rohkem teavet meie teenuste kohta).
Sellistel juhtudel esitate meile isikuandmeid lepingulise kohustuse täitmiseks või lepingu sõlmimise ettevalmistamiseks, mistõttu ei vaja me teie eraldi nõusolekut selleks, et neid andmeid töödelda.
Üldjuhul ei kaasne isikuandmete mitteandmisega tõsiseid negatiivseid tagajärgi, kuid see võib takistada või võimatuks muuta teenuse osutamise või koostöö, millest teid vajadusel eelnevalt või järgnevalt teavitatakse.
Me töötleme isikuandmeid ka selleks, et täita meile seadusest või muudest õigusaktidest tulenevaid kohustusi, eriti seoses maksunduse ja raamatupidamisega (nt arvete väljastamise ja säilitamise kohustus). Näiteks:
Kui järelevalveasutus või muu pädev asutus nõuab seaduse alusel konkreetse kliendi või külastaja andmeid (nt järelevalvemenetluse raames vastavalt järelevalveseadusele);
Kui töötleme arvel märgitud kliendi isikuandmeid vastavalt käibemaksuseadusele (KMS) (vt kaot 3.2).
Mõningaid isikuandmeid võime töödelda ka organisatsiooni õigustatud huvi alusel. Näiteks juhul, kui andmete töötlemine on vajalik haldus-, kriminaal- või tsiviilmenetluses, kus andmebaasi esitamine oleks vajalik tõendina, et vältida kahju, trahvi või tõsiseid tagajärgi.
Me töötleme sellistel juhtudel ainult neid andmeid, mis on rangelt vajalikud konkreetse õigustatud huvi saavutamiseks.
Samuti on organisatsioonil õigus töödelda isikuandmeid, kui see on vajalik isikute eluliste huvide kaitseks — näiteks olukorras, kus isiku elu või tervis on otseses ohus ning aadressi või muu andmeinfo kasutamine võib päästa elu..
Sodelovanje z nami in koriščenje storitev organizacije načeloma ne pogojujemo s tem, da soglašate z obdelavo osebnih podatkov.
Kljub temu lahko v organizacije vaše osebne podatke obdelujemo tudi na podlagi vaše izrecne privolitve (t.j. soglasja). Kot izrecna privolitev posameznika se šteje njegova prostovoljna izjava volje s katero ta soglaša k obdelavi določenih osebnih podatkov za določen namen, (npr. vaše soglašanje k prejemanju naših informativnih sporočil), pri čemer v tovrstnih primerih obdelujemo tiste podatke, ki so navedeni v razdelku tabele iz točke 1, kjer je označeno, da obdelava temelji na soglasju.
Tovrstno komuniciranje je mogoče kadarkoli preklicati tako, da se sledi povezavi, ki je vsebovana v vsake takšnem elektronskem sporočilu, oziroma tako, da nas v zvezi s tem kontaktirate na naslovu, ki je naveden na začetku tega dokumenta.
Na podlagi vašega soglasja pa se lahko vrši tudi naše spletno oglaševanje, v kolikor ste ob obisku naše spletne strani soglašali z namestitvijo neobveznih (oglaševalskih) piškotkov in sledilnih pikslov naših oglaševalskih partnerjev (npr. namestitev Google Analytics piškotka, ki nam omogoča, da vam lažje oglašujemo naše storitve tudi na drugih spletnih mestih, ipd.). Natančen popis neobveznih piškotkov naših oglaševalskih partnerjev, podatkov, ki jih z njimi obdelujemo ter rokov hrambe teh podatkov je opredeljen na podstrani »Piškotki«.
Organizacija zagotavlja posamezniku pravico, da ta svojo izrecno privolitev kadarkoli prekliče na enostaven način, torej tako, da nas v zvezi s tem kadarkoli kontaktira na elektronskem naslovu, ki je naveden na začetku tega dokumenta.
Preklic soglasja ne vpliva na zakonitost obdelave, ki se je na podlagi soglasja vršila do trenutka preklica.
V primeru, da ne podate soglasja za obdelavo osebnih podatkov, soglasje podate delno ali soglasje (delno) prekličete, bomo, v kolikor bo to mogoče, z vami sodelovali le v obsegu danega soglasja oziroma na načine, ki jih dovoljuje veljavna zakonodaja.
Soglasje je prostovoljno in če se odločite, da ga ne želite podati, oziroma ga kasneje prekličete, to v nobenem primeru ne okrni vaših drugih pravic oziroma za vas ne predstavlja dodatnih stroškov ali oteževalnih okoliščin.
Isikuandmete säilitamise aeg sõltub konkreetsete andmekategooriate töötlemise alusest ja eesmärgist. Isikuandmeid säilitatakse üldjuhul nii kaua, kuni see on vajalik kogumise eesmärgi täitmiseks, või nii kaua, kui mõni õigusakt seda nõuab. Pärast seda andmed kustutatakse.
Kui konkreetse andmekategooria säilitamisaeg ei ole täpsustatud jaotises 1, kehtib järgnev:
Lepingu või teenuse osutamise ja arveldamisega seotud andmed: Säilitatakse kuni eesmärgi täitumiseni või seadusliku säilitamistähtaja lõpuni. Üldjuhul säilitatakse andmeid 6 aastat pärast koostöö lõppu. Arvetel olevad kliendiandmed säilitatakse 10 aastat vastavalt käibemaksuseadusele (KMS).
Isik, kes suhtleb ettevõttega e-posti või muude kanalite kaudu: Andmeid säilitatakse kuni suhtluse lõppemiseni või kuni 4 aastat pärast viimast kontakti.
Turunduslik nõusolek või õigustatud huvi olemasolul: Andmeid säilitatakse kuni isik oma nõusoleku tagasi võtab.
Organisatsioonil on õigus säilitada andmeid veel kuni 15 päeva pärast säilitustähtaja lõppu, et kustutada andmed kõigilt andmekandjatelt ja serveritest.
Isikuandmete kustutamist võib andmesubjekt alati nõuda, saates vastava taotluse organisatsiooni ametlikule e-posti aadressile, mis on toodud dokumendi alguses.
Teie isikuandmeid töötlevad ainult need töötajad, kelle tööülesanded seda nõuavad. Kõik töötajad on kohustatud järgima konfidentsiaalsust ja isikuandmete kaitse põhimõtteid.
Teatud juhtudel, mida nõuab kohaldatav seadus, võib organisatsioon olla kohustatud teie isikuandmeid edastama või neist teavitama pädevat riigiasutust (nt maksu- või järelevalveasutus, Andmekaitse Inspektsioon jne). Samuti võib andmete edastamine olla kohustuslik, kui see tuleneb seadusest või kolmanda isiku õigustatud nõudest.
Lisaks töötajatele võivad isikuandmeid töödelda ka organisatsiooni lepingulised töötlejad, kes töötlevad andmeid üksnes organisatsiooni nimel ja vastavalt lepingule.
Lepingulised töötlejad ei tohi kasutada andmeid isiklikuks otstarbeks ning tegutsevad ainult organisatsiooni juhiste alusel.
Ettevõtte lepingulised töötlejad hõlmavad:
isikud, kes töötavad alltöövõtulepingute või autorilepingute alusel (nt IT-hooldus, tarkvaraarendus);
teenusepakkujad, kes osutavad masspostituse ja meiliserveri majutamise teenust
– nt The Rocket Science Group LLC, 675 Ponce de Leon Ave NE, Ste 5000, Atlanta, GA 30308, USA (Mailchimp DPA);
raamatupidamisteenused või raamatupidamistarkvara pakkujad;
veebimajutuse teenusepakkuja (vt punkt 3.4).
Organisatsioon ei edasta isikuandmeid kolmandatele isikutele, kellel puudub volitus.
Kui soovite saada täielikku loetelu kõikidest volitatud töötlejatest, võite saata taotluse organisatsiooni ametlikule e-posti aadressile.
Meie veebilehte majutatakse serveris, mis asub Euroopa Liidu territooriumil.
Organisatsioon ei edasta isikuandmeid tavapäraselt kolmandatesse riikidesse (väljaspool EL-i, Islandit, Norrat ja Liechtensteini ehk EMP) ega rahvusvahelistele organisatsioonidele.
Erandlikult võib isikuandmeid edastada USA-s asuvatele teenusepakkujate serveritele (nt:
küpsiste kaudu kogutavad andmed Ameerika päritolu platvormide kaudu – vt küpsistepoliitikat,
e-kirjade saatmine läbi The Rocket Science Group LLC teenuse).
Need töötlejad on varasemad Privacy Shield programmis osalejad ning on 12. juuli 2020 seisuga kohaldanud standardsed lepingulised sätted või muu sobiva kaitse vastavalt määrusele (EL) 2016/679. Paljud neist on sertifitseeritud vastavalt uuele andmekaitseraamistikule (EU-U.S. Data Privacy Framework), mille Euroopa Komisjon tunnustas 10. juulil 2023.
Me ei suuna isikuid seoses meie veebilehe või teenuste kasutamisega esitama eriliiki isikuandmeid (nt andmed, mis avaldavad rassilist või etnilist päritolu, poliitilisi vaateid, usulisi või filosoofilisi veendumusi või ametiühingusse kuulumist, geneetilisi või biomeetrilisi andmeid, terviseandmeid, andmeid seksuaalelu või seksuaalse sättumuse kohta).
Kui organisatsioon saab teada, et selliseid andmeid on meile esitatud, rakendame asjakohaseid kaitsemeetmeid või muud sobivat toimingut.
Seoses käesoleva isikuandmete töötlemise teatega või teie isikuandmete töötlemisega meie organisatsiooni ja meie lepinguliste töötlejate poolt, võite meid igal ajal ja ilma takistusteta kontakteeruda e-posti teel aadressil, mis on toodud käesolevate Üldtingimuste alguses.
Seda aadressi saate kasutada ka oma taotluste ja õiguste teostamiseks, mis on seotud isikuandmete ja GDPR määrusega.
Isikuna, kelle andmeid töödeldakse, on teil vastavalt GDPR määrusele õigus kasutada järgmisi õigusi meie organisatsiooni suhtes:
Õigus olla teavitatud: Teil on õigus saada teavet selle kohta, kuidas ja milliseid isikuandmeid kogutakse ja töödeldakse.
Õigus juurdepääsule: Teil on õigus tutvuda oma isikuandmetega ning saada infot töötlemise eesmärkide ja põhimõtete kohta, samuti andmete koopiat.
Õigus kustutamisele („õigus olla unustatud“): Teatud juhtudel on teil õigus nõuda oma isikuandmete kustutamist.
Õigus nõusoleku tagasivõtule: Kui andmete töötlemine toimub teie nõusoleku alusel, on teil õigus see igal ajal tagasi võtta ilma negatiivsete tagajärgedeta.
Õigus andmete parandamisele: Teil on õigus taotleda ebatäpsete või puudulike andmete parandamist. Kui andmed on edastatud kolmandatele osapooltele, teavitame neid parandusest, kui see on võimalik.
Õigus töötlemise piiramisele: Teil on teatud juhtudel õigus piirata oma andmete töötlemist – näiteks kui andmete õigsus on vaidlustatud või olete töötlemise vastu.
Õigus andmete ülekandmisele: Teatud juhtudel on teil õigus saada oma andmed struktureeritud, üldkasutatavas ja masinloetavas formaadis ning lasta need edastada teisele vastutavale töötlejale (kui töötlemine põhineb nõusolekul või lepingul ning toimub automatiseeritult).
Õigus esitada vastuväiteid: Teil on õigus vaidlustada oma isikuandmete töötlemine, kui see toimub õigustatud huvi või avaliku ülesande täitmise alusel. Sellisel juhul katkestatakse töötlemine, välja arvatud juhul, kui suudame tõendada veenvaid õiguspäraseid põhjuseid, mis kaaluvad üles teie huvid, õigused ja vabadused.
Õigused seoses automatiseeritud otsuste tegemise ja profileerimisega: Teil on õigus mitte alluda üksnes automatiseeritud otsustele, sh profileerimisele, mis võib teid oluliselt mõjutada. Samuti on teil õigus inimsekkumisele, seisukoha esitamisele ja otsuse vaidlustamisele.
Õigus esitada kaebus järelevalveasutusele: Kui usute, et teie andmete töötlemine rikub andmekaitsealaseid õigusakte, võite ilma muude õiguskaitsevahendite piiramise ohuta esitada kaebuse järelevalveasutusele, eelkõige riigis, kus te tavaliselt elate, töötate või kus oletatav rikkumine aset leidis. Eestis on selleks:
Andmekaitse Inspektsioon
Dunajska 22, 1000 Ljubljana
gp.ip@ip-rs.com
012309730
www.ip-rs.com
EL teiste järelevalveasutuste kontaktandmed leiate siit: https://www.edpb.europa.eu/about-edpb/about-edpb/members_sl
Meie organisatsiooni poolt läbiviidavad andmetöötlused ei hõlma automatiseeritud otsuste tegemist ega profiilianalüüsi, mis põhineks teie isikuandmetel.
Meie organisatsiooni teenuste arendus ja pakkumine on suunatud üle 15-aastaste isikute andmete kogumisele. Kui organisatsiooni teenust kasutab noorem isik, hangime sellisel juhul — kui sellest teada saame — lapsevanema või eestkostja nõusoleku.
Kui organisatsioon hiljem tuvastab, et teenusega seoses on töödeldud alla 15-aastase isiku isikuandmeid ilma nõusolekuta, teeb organisatsioon kõik vajaliku, et kõik vastavad isikuandmed viivitamata kustutada.
Isikud, keda see puudutab, või nende vanemad/eestkostjad võivad oma kustutamistaotluse saata e-posti aadressile, mis on märgitud selle dokumendi alguses.
Kui teil on küsimusi isikuandmete töötlemise kohta või soovite kasutada oma õigusi, võtke meiega ühendust e-posti teel aadressil, mis on märgitud selle dokumendi alguses.
Meie organisatsioon kaitseb isikuandmeid organisatsiooniliste, tehniliste ja loogilis-tehniliste meetmetega, et vältida juhuslikku või tahtlikku loata juurdepääsu, hävimist, muutmist, kadumist või loata avalikustamist.
Selle eesmärgi saavutamiseks on organisatsioon kehtestanud asjakohased sisemenetlused ja turvameetmed, sealhulgas:
paroolide määramine, kasutamine ja haldamine;
ruumide (sh serveri- ja tööjaamade ruumide) lukustamine;
tarkvara regulaarne uuendamine ja turvaaukude kõrvaldamine;
dokumentide füüsiline kaitse kindlates asukohtades;
töötajate koolitamine;
ning samade turvastandardite nõudmine lepingulistelt andmetöötlejatelt.
See privaatsusteade on dokumendi versioon 2.0.
Viimati uuendatud: 03.02.2025