Privaatsuspoliitika
ROSES.EE veebipoe klientide isikuandmete töötlemine ja kaitse
Aadress: Tartu mnt 24, Tallinn, Harju maakond, Eesti
Telefon: +372 54 50 12 19
E-post: [email protected]
1. Üldsätted
ONE MANAGEMENT OÜ töötleb ROSES.EE veebipoe klientide isikuandmeid ainult ulatuses, mis on vajalik tellimuste vastuvõtmiseks ja täitmiseks, maksete ja tagasimaksete töötlemiseks, tarne korraldamiseks, klienditoe osutamiseks, raamatupidamis- ja maksukohustuste täitmiseks, turvalisuse tagamiseks ning veebipoe tehnilise toimimise kindlustamiseks.
ONE MANAGEMENT OÜ võib edastada isikuandmeid volitatud teenusepakkujatele ainult ulatuses, mis on vajalik konkreetse ülesande täitmiseks.
Selliste teenusepakkujate hulka võivad kuuluda makse- ja finantsasutused, transpordi- ja kullerpartnerid, IT- ja POS-teenuste pakkujad, tehnilise taristu pakkujad ning raamatupidamisteenuse osutajad.
2. Makse- ja finantsteenuste pakkujad
Maksete ja tagasimaksete töötlemiseks võib ROSES.EE kasutada makse- ja finantsteenuste pakkujaid, sealhulgas Montonio Finance UAB, Revolut Payments UAB, PayPal ning teisi makseteenuste pakkujaid.
Sellised teenusepakkujad saavad ainult andmeid, mis on vajalikud maksetehingu töötlemiseks, makse tuvastamiseks, raha tagastamiseks ja kohaldatavate finantsregulatsiooni nõuete täitmiseks. Selliste andmete hulka võivad kuuluda maksja nimi, maksesumma, tehinguandmed, makse selgitus, makseandmed ja muud makse või tagasimakse tegemiseks vajalikud andmed.
Makse- ja finantsteenuste pakkujad ei saa juurdepääsu täielikule tellimuse ja tarne operatiivteabele, sealhulgas saaja aadressile, saaja telefoninumbrile, tellimuse sisule, tellimuse kommentaaridele, marsruudiandmetele ega sisemistele tarneandmetele, välja arvatud juhul, kui selliste andmete edastamine on konkreetse maksetehingu jaoks vajalik.
3. POS- ja IT-teenuste pakkujad
Müügi, arvestuse ja ROSES.EE veebipoe tehnilise toimimise tagamiseks võib ROSES.EE kasutada POS- ja IT-süsteeme, sealhulgas Poster POS ning teisi tehnilisi teenuseid.
Selliste teenuste kasutamisel võidakse töödelda andmeid, mis on vajalikud süsteemi tehniliseks toimimiseks, müügiarvestuseks, tellimuste vormistamiseks, tehingute töötlemiseks ja sisekontrolliks.
POS- ja IT-teenuste pakkujad ei saa klientide isikuandmetele juurdepääsu suuremas ulatuses, kui see on vastava teenuse toimimiseks vajalik.
4. Andmete edastamine väljapoole Euroopa Liitu ja Euroopa Majanduspiirkonda
Kui mõni teenusepakkuja töötleb isikuandmeid väljaspool Euroopa Liitu või Euroopa Majanduspiirkonda, toimub selline edastamine ainult juhul, kui selleks on GDPR-is sätestatud õiguslik alus ja rakendatakse asjakohaseid kaitsemeetmeid.
Sellisteks kaitsemeetmeteks võivad olla andmetöötlusleping, Euroopa Komisjoni lepingu tüüptingimused, kaitse piisavuse otsus või muud kohaldatavad isikuandmete kaitse mehhanismid.
5. Töödeldavad isikuandmed
ROSES.EE võib töödelda järgmisi isikuandmeid:
- kliendi ees- ja perekonnanimi;
- saaja nimi ja kontaktandmed, kui need on tellimuse vormistamisel esitatud;
- telefoninumber;
- e-posti aadress;
- tarneaadress;
- tellimuse täitmiseks vajalikud andmed;
- kaupade maksumus ja ostuajalugu;
- klienditoe osutamiseks vajalikud andmed;
- pangakonto number või muud tagasimakse tegemiseks vajalikud makseandmed;
- IP-aadress;
- küpsised;
- seadme ja brauseri andmed;
- turvalisuse tagamiseks ja kuritarvituste ennetamiseks vajalikud andmed.
6. Isikuandmete töötlemise eesmärgid
Isikuandmeid töödeldakse järgmistel eesmärkidel:
- tellimuste vastuvõtmine, töötlemine ja täitmine;
- tarne korraldamine;
- suhtlemine kliendi ja/või tellimuse saajaga;
- maksete ja tagasimaksete töötlemine;
- klienditoe osutamine;
- raamatupidamis- ja maksukohustuste täitmine;
- vaidluste ja pretensioonide lahendamine;
- klientide, töötajate, kaupade ja vara turvalisuse tagamine;
- veebipoe tehnilise toimimise tagamine;
- veebisaidi toimimise ja külastusstatistika analüüsimine;
- teeninduse kvaliteedi ja sortimendi parandamine;
- turundusteadete saatmine kliendi nõusoleku olemasolul.
7. Töötlemise õiguslikud alused
Isikuandmeid töödeldakse järgmistel õiguslikel alustel:
- kliendiga sõlmitud lepingu täitmine — GDPR-i artikli 6 lõike 1 punkt b;
- juriidiliste kohustuste täitmine — GDPR-i artikli 6 lõike 1 punkt c;
- ettevõtte õigustatud huvi — GDPR-i artikli 6 lõike 1 punkt f;
- kliendi nõusolek turunduseks või mittevajalike küpsiste kasutamiseks — GDPR-i artikli 6 lõike 1 punkt a.
8. Isikuandmete vastuvõtjad
Isikuandmeid võidakse edastada järgmistele vastuvõtjate kategooriatele:
- ROSES.EE klienditugi — tellimuse töötlemiseks ja kliendiga suhtlemiseks vajalikus ulatuses;
- transpordi- ja kullerpartnerid — tellimuse kohaletoimetamiseks vajalikus ulatuses, sealhulgas nimi, telefoninumber, e-posti aadress ja tarneaadress;
- makse- ja finantsasutused, sealhulgas Montonio Finance UAB, Revolut Payments UAB, PayPal ning teised makseteenuste pakkujad — maksete ja tagasimaksete töötlemiseks vajalikus ulatuses;
- POS- ja IT-teenuste pakkujad, sealhulgas Poster POS ja teised tehnilised teenused — müügi, arvestuse, veebipoe ja seotud süsteemide tehniliseks toimimiseks vajalikus ulatuses;
- raamatupidamisteenuse osutajad — ainult raamatupidamis- ja maksukohustuste täitmiseks vajalikus ulatuses.
Raamatupidamisteenuse osutajad ei saa juurdepääsu tarne operatiivandmetele, nagu saaja aadress, saaja telefoninumber, tellimuse sisu, tellimuse kommentaarid või marsruudiandmed, välja arvatud juhul, kui selline juurdepääs on vajalik konkreetse raamatupidamis- või juriidilise kohustuse täitmiseks.
9. Andmete turvalisus
ROSES.EE rakendab tehnilisi ja korralduslikke meetmeid, et kaitsta isikuandmeid loata juurdepääsu, muutmise, avalikustamise, kaotsimineku või hävimise eest.
Juurdepääs isikuandmetele antakse ainult volitatud isikutele ja ainult ulatuses, mis on vajalik nende tööülesannete täitmiseks või vastava teenuse osutamiseks.
Teenusepakkujad, kes töötlevad isikuandmeid ROSES.EE nimel, on kohustatud järgima GDPR-i nõudeid ja tagama andmete nõuetekohase kaitsetaseme.
10. Andmete säilitamise tähtajad
Isikuandmeid säilitatakse ainult seni, kuni see on vajalik töötlemise eesmärkide saavutamiseks, või seaduses sätestatud tähtaja jooksul.
Säilitamise tähtajad:
- kliendikonto andmed — kuni konto kustutamiseni;
- ilma kontota tehtud tellimuste andmed — kuni 3 aastat, välja arvatud juhul, kui pikem säilitamine on vajalik vaidluse lahendamiseks või ettevõtte õiguste kaitsmiseks;
- raamatupidamis- ja maksuandmed — 7 aastat;
- pretensioonide ja vaidlustega seotud andmed — kuni vaidluse lahendamiseni või kohaldatava aegumistähtaja lõppemiseni;
- turundusandmed — kuni nõusoleku tagasivõtmiseni;
- tehnilised andmed ja küpsised — vastavalt küpsiste seadetele ning asjakohaste tööriistade säilitamistähtaegadele.
11. Automatiseeritud otsuste tegemine ja profiilianalüüs
ROSES.EE ei kasuta automatiseeritud otsuste tegemist, mis toob kliendile kaasa õiguslikke või muid samaväärselt olulisi tagajärgi.
Ostukäitumise analüüsi võib kasutada koondatud kujul statistika koostamiseks ning sortimendi, teeninduse kvaliteedi ja veebipoe toimimise parandamiseks.
12. Turundus
Turundusteateid saadetakse ainult kliendi nõusolekul või muul kohaldatavates õigusaktides sätestatud õiguslikul alusel.
Klient võib turundusteadetest igal ajal loobuda, kasutades e-kirjas olevat loobumislinki või saates taotluse e-posti aadressile [email protected].
Kliendil on õigus igal ajal esitada vastuväiteid oma isikuandmete töötlemisele otseturunduse eesmärgil.
13. Küpsised
ROSES.EE võib kasutada küpsiseid ja sarnaseid tehnoloogiaid veebisaidi toimimise tagamiseks, külastatavuse analüüsimiseks, kasutajakogemuse parandamiseks ja turunduseks.
Küpsised võivad olla:
- veebisaidi toimimiseks hädavajalikud;
- analüütilised;
- funktsionaalsed;
- turundusküpsised.
Mittehädavajalikke küpsiseid kasutatakse ainult kasutaja nõusolekul, kui selline nõusolek on kohaldatavate õigusaktide alusel nõutav.
Kasutaja saab muuta küpsiste seadeid oma brauseris või veebisaidi nõusolekuseadetes, kui selline funktsioon on saadaval.
14. Kliendi õigused
Kliendil on õigus:
- saada juurdepääs oma isikuandmetele;
- nõuda ebaõigete andmete parandamist;
- nõuda andmete kustutamist;
- nõuda töötlemise piiramist;
- esitada vastuväiteid andmete töötlemisele;
- nõuda andmete ülekandmist;
- võtta nõusolek tagasi, kui töötlemine põhineb nõusolekul;
- esitada kaebus järelevalveasutusele.
Isikuandmete töötlemisega seotud taotlused võib saata e-posti aadressile: [email protected].
Taotlusele vastatakse ühe kuu jooksul alates selle kättesaamisest, kui kohaldatavad õigusaktid ei näe ette teistsugust tähtaega.
15. Kaebused
Isikuandmete töötlemisega seotud kaebused ja taotlused võib esitada ROSES.EE-le:
Kliendil on samuti õigus pöörduda järelevalveasutuse poole:
Veebisait: www.aki.ee
Heli- ja videosalvestamine
16. Videovalve
ROSES.EE müügisaalis aadressil Tartu mnt 24, Tallinn kasutatakse videovalvet.
Videovalvet kasutatakse klientide, töötajate, kaupade ja vara turvalisuse tagamiseks, varguste ja muude õigusrikkumiste ennetamiseks ning klienditeeninduse, tellimuste üleandmise või muude juhtumitega seotud võimalike vaidluste lahendamiseks.
Andmetöötluse õiguslik alus on ettevõtte õigustatud huvi — GDPR-i artikli 6 lõike 1 punkt f.
Videosalvestistele pääsevad ligi ainult volitatud isikud. Salvestisi säilitatakse piiratud aja jooksul ja need kustutatakse automaatselt pärast kindlaksmääratud säilitamisperioodi lõppu, välja arvatud juhul, kui pikem säilitamine on vajalik juhtumi uurimiseks, vaidluse lahendamiseks või juriidilise kohustuse täitmiseks.
17. Helisalvestamine
Üksikjuhtudel ja ainult vajaduse korral võib ROSES.EE salvestada heli klienditeenindusaladel või klienditeenindusega peetavate telefonivestluste ajal.
Helisalvestisi võib kasutada turvalisuse tagamiseks, õigusrikkumiste ennetamiseks, teeninduse kvaliteedi kontrollimiseks ja vaidluste lahendamiseks.
Kui telefonivestlust salvestatakse, teavitatakse klienti sellest enne vestluse algust.
Helisalvestamist ei toimu puhkealadel, tualettides, riietusruumides ega muudes kohtades, kus isikul on kõrgendatud ootus privaatsusele.
ONE MANAGEMENT OÜ videovalve õigustatud huvi analüüs
18. Õigustatud huvi määratlemine
Videovalve eesmärgid:
- vara, kaupade, klientide ja töötajate turvalisuse tagamine;
- juhtumite, sealhulgas varguste, vara kahjustamise ja konfliktiolukordade ennetamine ja uurimine;
- tellimuste, teeninduse, kauba üleandmise või tarnega seotud kliendivaidluste lahendamine.
Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt f — ettevõtte õigustatud huvi.
Põhjendus:
- jae- ja veebikaubandusega kaasnevad kahjude, varguste, vigade ja konfliktiolukordade riskid;
- kliendivaidluse või juhtumi korral võib ettevõte vajada sündmuste objektiivset jäädvustust;
- videovalve aitab kaitsta ettevõtte, töötajate, klientide ja kolmandate isikute õigusi.
19. Andmetöötluse vajalikkus
Videovalvet võib kasutada järgmistes piirkondades:
- müügisaal — klientide ja töötajate tegevuse jäädvustamiseks ning varguste ja vaidluste ennetamiseks;
- koridorid, laoruumid ja külmkambrid — varude kaitsmiseks ja kõrvaliste isikute juurdepääsu takistamiseks;
- tellimuste komplekteerimisala — tellimuste täitmise kvaliteedi kontrollimiseks ja võimalike vaidluste lahendamiseks;
- väljumis- ja kauba üleandmise ala — kauba klientidele ja kulleritele üleandmise jäädvustamiseks.
Alternatiivsed meetmed, nagu füüsiline valve või arvestuslogid, ei võimalda alati juhtumi asjaolusid objektiivselt taastada.
20. Andmete minimaalsuse põhimõte
ROSES.EE kasutab videovalvet ainult piirkondades, kus see on nimetatud eesmärkide saavutamiseks vajalik.
Kaamerad ei hõlma puhkealasid, tualette, riietusruume ega muid piirkondi, kus isikul on kõrgendatud ootus privaatsusele.
Juurdepääs salvestistele on piiratud. Vajaduse korral võivad salvestisi vaadata ainult volitatud isikud.
21. Mõju andmesubjektile
ROSES.EE arvestab klientide, töötajate ja teiste isikute õigusega eraelu austamisele.
Võimalikku eraellu sekkumist piiratakse järgmiste meetmetega:
- videovalve teadete paigaldamine;
- videovalve kasutamine ainult töö-, müügi- ja laopiirkondades;
- salvestiste piiratud säilitamisaeg;
- piiratud juurdepääs salvestistele;
- salvestiste kasutamine ainult nimetatud eesmärkidel.
22. Huvide kaalumine
Ettevõtte huvid:
- vara ja kaupade kaitsmine;
- kahjude ennetamine;
- töötajate ja klientide turvalisuse tagamine;
- konfliktide ja pretensioonide lahendamine;
- ettevõtte õiguste kaitsmine vaidluste korral.
Andmesubjektide huvid:
- õigus eraelu austamisele;
- õigus isikuandmete kaitsele;
- õigus saada andmete töötlemise kohta läbipaistvat teavet.
23. Kokkuvõte
Videovalve ONE MANAGEMENT OÜ-s:
- kasutatakse konkreetsetel ja õiguspärastel eesmärkidel;
- on piiratud vajalike piirkondadega;
- toimub kooskõlas vajalikkuse, proportsionaalsuse ja andmete minimaalsuse põhimõtetega;
- toimub GDPR-i nõuete kohaselt ja andmesubjektide õigusi austades.
Küsimused isikuandmete töötlemise kohta
Saatke oma taotlus vastutavale töötlejale ONE MANAGEMENT OÜ.
