• Eesti
  • Русский
  • English

Privaatsuspoliitika

ROSES.EE

Privaatsuspoliitika

ROSES.EE veebipoe klientide isikuandmete töötlemine ja kaitse

Vastutav töötleja
ONE MANAGEMENT OÜ
Registrikood: 14770859
Aadress: Tartu mnt 24, Tallinn, Harju maakond, Eesti
Telefon: +372 54 50 12 19
E-post: [email protected]

1. Üldsätted

ONE MANAGEMENT OÜ töötleb ROSES.EE veebipoe klientide isikuandmeid ainult ulatuses, mis on vajalik tellimuste vastuvõtmiseks ja täitmiseks, maksete ja tagasimaksete töötlemiseks, tarne korraldamiseks, klienditoe osutamiseks, raamatupidamis- ja maksukohustuste täitmiseks, turvalisuse tagamiseks ning veebipoe tehnilise toimimise kindlustamiseks.

ONE MANAGEMENT OÜ võib edastada isikuandmeid volitatud teenusepakkujatele ainult ulatuses, mis on vajalik konkreetse ülesande täitmiseks.

Selliste teenusepakkujate hulka võivad kuuluda makse- ja finantsasutused, transpordi- ja kullerpartnerid, IT- ja POS-teenuste pakkujad, tehnilise taristu pakkujad ning raamatupidamisteenuse osutajad.

2. Makse- ja finantsteenuste pakkujad

Maksete ja tagasimaksete töötlemiseks võib ROSES.EE kasutada makse- ja finantsteenuste pakkujaid, sealhulgas Montonio Finance UAB, Revolut Payments UAB, PayPal ning teisi makseteenuste pakkujaid.

Sellised teenusepakkujad saavad ainult andmeid, mis on vajalikud maksetehingu töötlemiseks, makse tuvastamiseks, raha tagastamiseks ja kohaldatavate finantsregulatsiooni nõuete täitmiseks. Selliste andmete hulka võivad kuuluda maksja nimi, maksesumma, tehinguandmed, makse selgitus, makseandmed ja muud makse või tagasimakse tegemiseks vajalikud andmed.

Makse- ja finantsteenuste pakkujad ei saa juurdepääsu täielikule tellimuse ja tarne operatiivteabele, sealhulgas saaja aadressile, saaja telefoninumbrile, tellimuse sisule, tellimuse kommentaaridele, marsruudiandmetele ega sisemistele tarneandmetele, välja arvatud juhul, kui selliste andmete edastamine on konkreetse maksetehingu jaoks vajalik.

3. POS- ja IT-teenuste pakkujad

Müügi, arvestuse ja ROSES.EE veebipoe tehnilise toimimise tagamiseks võib ROSES.EE kasutada POS- ja IT-süsteeme, sealhulgas Poster POS ning teisi tehnilisi teenuseid.

Selliste teenuste kasutamisel võidakse töödelda andmeid, mis on vajalikud süsteemi tehniliseks toimimiseks, müügiarvestuseks, tellimuste vormistamiseks, tehingute töötlemiseks ja sisekontrolliks.

POS- ja IT-teenuste pakkujad ei saa klientide isikuandmetele juurdepääsu suuremas ulatuses, kui see on vastava teenuse toimimiseks vajalik.

4. Andmete edastamine väljapoole Euroopa Liitu ja Euroopa Majanduspiirkonda

Kui mõni teenusepakkuja töötleb isikuandmeid väljaspool Euroopa Liitu või Euroopa Majanduspiirkonda, toimub selline edastamine ainult juhul, kui selleks on GDPR-is sätestatud õiguslik alus ja rakendatakse asjakohaseid kaitsemeetmeid.

Sellisteks kaitsemeetmeteks võivad olla andmetöötlusleping, Euroopa Komisjoni lepingu tüüptingimused, kaitse piisavuse otsus või muud kohaldatavad isikuandmete kaitse mehhanismid.

5. Töödeldavad isikuandmed

ROSES.EE võib töödelda järgmisi isikuandmeid:

  • kliendi ees- ja perekonnanimi;
  • saaja nimi ja kontaktandmed, kui need on tellimuse vormistamisel esitatud;
  • telefoninumber;
  • e-posti aadress;
  • tarneaadress;
  • tellimuse täitmiseks vajalikud andmed;
  • kaupade maksumus ja ostuajalugu;
  • klienditoe osutamiseks vajalikud andmed;
  • pangakonto number või muud tagasimakse tegemiseks vajalikud makseandmed;
  • IP-aadress;
  • küpsised;
  • seadme ja brauseri andmed;
  • turvalisuse tagamiseks ja kuritarvituste ennetamiseks vajalikud andmed.

6. Isikuandmete töötlemise eesmärgid

Isikuandmeid töödeldakse järgmistel eesmärkidel:

  • tellimuste vastuvõtmine, töötlemine ja täitmine;
  • tarne korraldamine;
  • suhtlemine kliendi ja/või tellimuse saajaga;
  • maksete ja tagasimaksete töötlemine;
  • klienditoe osutamine;
  • raamatupidamis- ja maksukohustuste täitmine;
  • vaidluste ja pretensioonide lahendamine;
  • klientide, töötajate, kaupade ja vara turvalisuse tagamine;
  • veebipoe tehnilise toimimise tagamine;
  • veebisaidi toimimise ja külastusstatistika analüüsimine;
  • teeninduse kvaliteedi ja sortimendi parandamine;
  • turundusteadete saatmine kliendi nõusoleku olemasolul.

7. Töötlemise õiguslikud alused

Isikuandmeid töödeldakse järgmistel õiguslikel alustel:

  • kliendiga sõlmitud lepingu täitmine — GDPR-i artikli 6 lõike 1 punkt b;
  • juriidiliste kohustuste täitmine — GDPR-i artikli 6 lõike 1 punkt c;
  • ettevõtte õigustatud huvi — GDPR-i artikli 6 lõike 1 punkt f;
  • kliendi nõusolek turunduseks või mittevajalike küpsiste kasutamiseks — GDPR-i artikli 6 lõike 1 punkt a.

8. Isikuandmete vastuvõtjad

Isikuandmeid võidakse edastada järgmistele vastuvõtjate kategooriatele:

  • ROSES.EE klienditugi — tellimuse töötlemiseks ja kliendiga suhtlemiseks vajalikus ulatuses;
  • transpordi- ja kullerpartnerid — tellimuse kohaletoimetamiseks vajalikus ulatuses, sealhulgas nimi, telefoninumber, e-posti aadress ja tarneaadress;
  • makse- ja finantsasutused, sealhulgas Montonio Finance UAB, Revolut Payments UAB, PayPal ning teised makseteenuste pakkujad — maksete ja tagasimaksete töötlemiseks vajalikus ulatuses;
  • POS- ja IT-teenuste pakkujad, sealhulgas Poster POS ja teised tehnilised teenused — müügi, arvestuse, veebipoe ja seotud süsteemide tehniliseks toimimiseks vajalikus ulatuses;
  • raamatupidamisteenuse osutajad — ainult raamatupidamis- ja maksukohustuste täitmiseks vajalikus ulatuses.

Raamatupidamisteenuse osutajad ei saa juurdepääsu tarne operatiivandmetele, nagu saaja aadress, saaja telefoninumber, tellimuse sisu, tellimuse kommentaarid või marsruudiandmed, välja arvatud juhul, kui selline juurdepääs on vajalik konkreetse raamatupidamis- või juriidilise kohustuse täitmiseks.

9. Andmete turvalisus

ROSES.EE rakendab tehnilisi ja korralduslikke meetmeid, et kaitsta isikuandmeid loata juurdepääsu, muutmise, avalikustamise, kaotsimineku või hävimise eest.

Juurdepääs isikuandmetele antakse ainult volitatud isikutele ja ainult ulatuses, mis on vajalik nende tööülesannete täitmiseks või vastava teenuse osutamiseks.

Teenusepakkujad, kes töötlevad isikuandmeid ROSES.EE nimel, on kohustatud järgima GDPR-i nõudeid ja tagama andmete nõuetekohase kaitsetaseme.

10. Andmete säilitamise tähtajad

Isikuandmeid säilitatakse ainult seni, kuni see on vajalik töötlemise eesmärkide saavutamiseks, või seaduses sätestatud tähtaja jooksul.

Säilitamise tähtajad:

  • kliendikonto andmed — kuni konto kustutamiseni;
  • ilma kontota tehtud tellimuste andmed — kuni 3 aastat, välja arvatud juhul, kui pikem säilitamine on vajalik vaidluse lahendamiseks või ettevõtte õiguste kaitsmiseks;
  • raamatupidamis- ja maksuandmed — 7 aastat;
  • pretensioonide ja vaidlustega seotud andmed — kuni vaidluse lahendamiseni või kohaldatava aegumistähtaja lõppemiseni;
  • turundusandmed — kuni nõusoleku tagasivõtmiseni;
  • tehnilised andmed ja küpsised — vastavalt küpsiste seadetele ning asjakohaste tööriistade säilitamistähtaegadele.

11. Automatiseeritud otsuste tegemine ja profiilianalüüs

ROSES.EE ei kasuta automatiseeritud otsuste tegemist, mis toob kliendile kaasa õiguslikke või muid samaväärselt olulisi tagajärgi.

Ostukäitumise analüüsi võib kasutada koondatud kujul statistika koostamiseks ning sortimendi, teeninduse kvaliteedi ja veebipoe toimimise parandamiseks.

12. Turundus

Turundusteateid saadetakse ainult kliendi nõusolekul või muul kohaldatavates õigusaktides sätestatud õiguslikul alusel.

Klient võib turundusteadetest igal ajal loobuda, kasutades e-kirjas olevat loobumislinki või saates taotluse e-posti aadressile [email protected].

Kliendil on õigus igal ajal esitada vastuväiteid oma isikuandmete töötlemisele otseturunduse eesmärgil.

13. Küpsised

ROSES.EE võib kasutada küpsiseid ja sarnaseid tehnoloogiaid veebisaidi toimimise tagamiseks, külastatavuse analüüsimiseks, kasutajakogemuse parandamiseks ja turunduseks.

Küpsised võivad olla:

  • veebisaidi toimimiseks hädavajalikud;
  • analüütilised;
  • funktsionaalsed;
  • turundusküpsised.

Mittehädavajalikke küpsiseid kasutatakse ainult kasutaja nõusolekul, kui selline nõusolek on kohaldatavate õigusaktide alusel nõutav.

Kasutaja saab muuta küpsiste seadeid oma brauseris või veebisaidi nõusolekuseadetes, kui selline funktsioon on saadaval.

14. Kliendi õigused

Kliendil on õigus:

  • saada juurdepääs oma isikuandmetele;
  • nõuda ebaõigete andmete parandamist;
  • nõuda andmete kustutamist;
  • nõuda töötlemise piiramist;
  • esitada vastuväiteid andmete töötlemisele;
  • nõuda andmete ülekandmist;
  • võtta nõusolek tagasi, kui töötlemine põhineb nõusolekul;
  • esitada kaebus järelevalveasutusele.

Isikuandmete töötlemisega seotud taotlused võib saata e-posti aadressile: [email protected].

Taotlusele vastatakse ühe kuu jooksul alates selle kättesaamisest, kui kohaldatavad õigusaktid ei näe ette teistsugust tähtaega.

15. Kaebused

Isikuandmete töötlemisega seotud kaebused ja taotlused võib esitada ROSES.EE-le:

ONE MANAGEMENT OÜ
E-post: [email protected]
Telefon: +372 54 50 12 19

Kliendil on samuti õigus pöörduda järelevalveasutuse poole:

Andmekaitse Inspektsioon
Veebisait: www.aki.ee
Lisateave

Heli- ja videosalvestamine

16. Videovalve

ROSES.EE müügisaalis aadressil Tartu mnt 24, Tallinn kasutatakse videovalvet.

Videovalvet kasutatakse klientide, töötajate, kaupade ja vara turvalisuse tagamiseks, varguste ja muude õigusrikkumiste ennetamiseks ning klienditeeninduse, tellimuste üleandmise või muude juhtumitega seotud võimalike vaidluste lahendamiseks.

Andmetöötluse õiguslik alus on ettevõtte õigustatud huvi — GDPR-i artikli 6 lõike 1 punkt f.

Videosalvestistele pääsevad ligi ainult volitatud isikud. Salvestisi säilitatakse piiratud aja jooksul ja need kustutatakse automaatselt pärast kindlaksmääratud säilitamisperioodi lõppu, välja arvatud juhul, kui pikem säilitamine on vajalik juhtumi uurimiseks, vaidluse lahendamiseks või juriidilise kohustuse täitmiseks.

17. Helisalvestamine

Üksikjuhtudel ja ainult vajaduse korral võib ROSES.EE salvestada heli klienditeenindusaladel või klienditeenindusega peetavate telefonivestluste ajal.

Helisalvestisi võib kasutada turvalisuse tagamiseks, õigusrikkumiste ennetamiseks, teeninduse kvaliteedi kontrollimiseks ja vaidluste lahendamiseks.

Kui telefonivestlust salvestatakse, teavitatakse klienti sellest enne vestluse algust.

Helisalvestamist ei toimu puhkealadel, tualettides, riietusruumides ega muudes kohtades, kus isikul on kõrgendatud ootus privaatsusele.

GDPR

ONE MANAGEMENT OÜ videovalve õigustatud huvi analüüs

18. Õigustatud huvi määratlemine

Videovalve eesmärgid:

  • vara, kaupade, klientide ja töötajate turvalisuse tagamine;
  • juhtumite, sealhulgas varguste, vara kahjustamise ja konfliktiolukordade ennetamine ja uurimine;
  • tellimuste, teeninduse, kauba üleandmise või tarnega seotud kliendivaidluste lahendamine.

Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt f — ettevõtte õigustatud huvi.

Põhjendus:

  • jae- ja veebikaubandusega kaasnevad kahjude, varguste, vigade ja konfliktiolukordade riskid;
  • kliendivaidluse või juhtumi korral võib ettevõte vajada sündmuste objektiivset jäädvustust;
  • videovalve aitab kaitsta ettevõtte, töötajate, klientide ja kolmandate isikute õigusi.

19. Andmetöötluse vajalikkus

Videovalvet võib kasutada järgmistes piirkondades:

  • müügisaal — klientide ja töötajate tegevuse jäädvustamiseks ning varguste ja vaidluste ennetamiseks;
  • koridorid, laoruumid ja külmkambrid — varude kaitsmiseks ja kõrvaliste isikute juurdepääsu takistamiseks;
  • tellimuste komplekteerimisala — tellimuste täitmise kvaliteedi kontrollimiseks ja võimalike vaidluste lahendamiseks;
  • väljumis- ja kauba üleandmise ala — kauba klientidele ja kulleritele üleandmise jäädvustamiseks.

Alternatiivsed meetmed, nagu füüsiline valve või arvestuslogid, ei võimalda alati juhtumi asjaolusid objektiivselt taastada.

20. Andmete minimaalsuse põhimõte

ROSES.EE kasutab videovalvet ainult piirkondades, kus see on nimetatud eesmärkide saavutamiseks vajalik.

Kaamerad ei hõlma puhkealasid, tualette, riietusruume ega muid piirkondi, kus isikul on kõrgendatud ootus privaatsusele.

Juurdepääs salvestistele on piiratud. Vajaduse korral võivad salvestisi vaadata ainult volitatud isikud.

21. Mõju andmesubjektile

ROSES.EE arvestab klientide, töötajate ja teiste isikute õigusega eraelu austamisele.

Võimalikku eraellu sekkumist piiratakse järgmiste meetmetega:

  • videovalve teadete paigaldamine;
  • videovalve kasutamine ainult töö-, müügi- ja laopiirkondades;
  • salvestiste piiratud säilitamisaeg;
  • piiratud juurdepääs salvestistele;
  • salvestiste kasutamine ainult nimetatud eesmärkidel.

22. Huvide kaalumine

Ettevõtte huvid:

  • vara ja kaupade kaitsmine;
  • kahjude ennetamine;
  • töötajate ja klientide turvalisuse tagamine;
  • konfliktide ja pretensioonide lahendamine;
  • ettevõtte õiguste kaitsmine vaidluste korral.

Andmesubjektide huvid:

  • õigus eraelu austamisele;
  • õigus isikuandmete kaitsele;
  • õigus saada andmete töötlemise kohta läbipaistvat teavet.
Järeldus: arvestades piiratud valvealasid, piiratud säilitamisaega, videovalve teateid ja juurdepääsukontrolli, on isikuandmete töötlemine videovalve abil nimetatud eesmärkidega proportsionaalne. Ettevõtte õigustatud huvi turvalisuse tagamise ja oma õiguste kaitsmise vastu kaalub üles piiratud sekkumise andmesubjektide õigustesse.

23. Kokkuvõte

Videovalve ONE MANAGEMENT OÜ-s:

  • kasutatakse konkreetsetel ja õiguspärastel eesmärkidel;
  • on piiratud vajalike piirkondadega;
  • toimub kooskõlas vajalikkuse, proportsionaalsuse ja andmete minimaalsuse põhimõtetega;
  • toimub GDPR-i nõuete kohaselt ja andmesubjektide õigusi austades.

Küsimused isikuandmete töötlemise kohta

Saatke oma taotlus vastutavale töötlejale ONE MANAGEMENT OÜ.

[email protected]