ОБРАБОТКА ЛИЧНЫХ ДАННЫХ
Ответственным обработчиком персональных данных интернет-магазина ROSES.EE является:
ONE MANAGEMENT OÜ
Регистрационный номер: 14770859
Адрес: Tartu mnt 24, Tallinn, Harju maakond, Эстония
Телефон: +372 54 50 12 19
Электронная почта: [email protected]
ONE MANAGEMENT OÜ может передавать персональные данные, необходимые не только для выполнения платежей, но и для управления заказами, логистики и внутреннего учёта, своим уполномоченным партнёрам, включая Montonio Finance UAB, Revolut Payments UAB, а также Poster POS Inc. и другие компании, обеспечивающие расчёт, доставку или инфраструктуру интернет-магазина. Все партнёры обязаны соблюдать требования GDPR и заключили с ONE MANAGEMENT OÜ соответствующие соглашения о защите данных.
Обрабатываемые персональные данные: имя, номер телефона, адрес электронной почты; адрес доставки; номер банковского счёта (для возврата); стоимость товаров и история покупок; данные для поддержки клиентов; IP-адрес, cookies, данные устройства и браузера.
Цели обработки: выполнение и доставка заказов; возвраты; поддержка клиентов; анализ покупательского поведения; статистика посещаемости сайта.
Правовые основания: выполнение договора с клиентом (ст. 6(1)(b) GDPR); юридические обязательства (ст. 6(1)(c) GDPR); согласие на маркетинг (ст. 6(1)(a) GDPR).
Получатели данных: служба поддержки ROSES.EE; транспортные компании (имя, телефон, email, адрес); бухгалтерия и IT-партнёры.
Безопасность и хранение: серверы в ЕС или странах с адекватной защитой данных; доступ имеют только уполномоченные сотрудники; применяются технические и организационные меры защиты; автоматическое принятие решений и профилирование не применяются.
Права клиента: доступ, исправление, удаление и перенос данных; отзыв согласия; запрос направляется на [email protected], ответ — в течение 1 месяца.
Сроки хранения: учётные записи — до удаления; заказы без аккаунта — 3 года; при спорах — до разрешения или окончания срока исковой давности; бухгалтерские данные — 7 лет.
Маркетинг: сообщения отправляются только при наличии согласия; можно отказаться через ссылку в письме или написав на email; клиент имеет право возражать против маркетинга в любое время.
Жалобы: [email protected], +372 54 50 12 19
Надзорный орган: https://www.aki.ee
Аудио- и видеозапись
В торговом зале ROSES.EE (Tartu mnt 24, Tallinn) ведётся видеонаблюдение с записью звука. Также может осуществляться запись телефонных разговоров с клиентской службой.
Запись осуществляется с целью обеспечения безопасности, предотвращения краж и других правонарушений, а также для разрешения возможных спорных ситуаций, связанных с обслуживанием клиентов. Основанием обработки является законный интерес компании (ст. 6(1)(f) GDPR).
Доступ к записям имеют только уполномоченные сотрудники. Данные хранятся ограниченное время и автоматически удаляются по окончании установленного периода хранения.
АНАЛИЗ ЗАКОННОГО ИНТЕРЕСА ДЛЯ ВИДЕОНАБЛЮДЕНИЯ В ONE MANAGEMENT OÜ
-
Определение законного интереса
Цель видеонаблюдения:
-
обеспечение безопасности имущества, товаров и сотрудников;
-
предотвращение и расследование инцидентов (например, краж, повреждения имущества);
-
разрешение споров с клиентами в случае разногласий по заказам, обслуживанию или доставке.
Правовая основа: статья 6(1)(f) GDPR — законный интерес компании.
Обоснование:
-
розничная и онлайн-торговля сопряжены с рисками убытков, краж и конфликтных ситуаций;
-
споры с клиентами требуют объективных доказательств.
-
Необходимость обработки данных
Обоснование по зонам:
-
торговый зал — фиксация действий клиентов, предотвращение краж;
-
коридоры, зоны хранения и холодильные камеры — защита запасов и предотвращение доступа посторонних;
-
сборочная зона — контроль качества выполнения заказов;
-
выход — фиксация передачи товара клиентам и курьерам.
Альтернативные меры (физическая охрана, журналы учёта) не дают объективной фиксации событий.
Принцип минимизации:
-
камеры не охватывают зоны отдыха, туалеты, раздевалки;
-
ведётся запись только в рабочих и торговых зонах.
-
Воздействие на субъекта данных
Потенциальный дискомфорт компенсируется:
-
чёткими уведомлениями при входе;
-
записью исключительно с целью безопасности и защиты прав;
-
хранением записей не более 7 дней (если иное не требуется);
-
ограниченным доступом к видеозаписям (все действия фиксируются в журнале доступа).
-
Баланс интересов
Интерес компании:
-
защита имущества, предотвращение убытков;
-
безопасность персонала и клиентов;
-
разрешение конфликтов.
Интересы субъектов:
-
право на уважение частной жизни.
Вывод:
меры по ограничению зон наблюдения, сроков хранения и контролю доступа позволяют считать видеонаблюдение пропорциональным. Законный интерес компании перевешивает минимальное вмешательство в права субъектов данных.
-
Заключение
Видеонаблюдение с записью звука в ONE MANAGEMENT OÜ:
-
необходимо и обосновано;
-
применяется в рамках GDPR и с уважением к правам субъектов данных.