1. Общие положения
1.1. Настоящая политика конфиденциальности регулирует принципы сбора, обработки и хранения персональных данных. Сбор, обработку и хранение персональных данных осуществляет ответственный оператор персональных данных (ООО «Кафе трёх поколений») (далее — «оператор данных»).
1.2. Под субъектом данных в контексте настоящей Политики конфиденциальности понимается клиент или иное физическое лицо, персональные данные которого обрабатывает оператор данных.
1.3. Под «клиентом» в смысле настоящей Политики конфиденциальности понимается любое лицо, приобретающее товары или услуги на веб-сайте оператора обработки данных.
1.4. Оператор данных соблюдает принципы обработки данных, установленные законодательством; в частности, оператор данных обрабатывает персональные данные на законных основаниях, справедливо и с соблюдением мер безопасности. Оператор данных способен подтвердить, что персональные данные обрабатывались в соответствии с требованиями законодательства.
2. Сбор, обработка и хранение персональных данных
2.1. Персональные данные, которые оператор обработки данных собирает, обрабатывает и хранит, собираются в электронном виде, преимущественно через веб-сайт и по электронной почте.
2.2. Предоставляя свои персональные данные, субъект данных предоставляет оператору данных право собирать, систематизировать, использовать и управлять персональными данными в целях, определённых в Политике конфиденциальности, которые субъект данных прямо или косвенно предоставляет оператору данных при покупке товаров или услуг на веб-сайте.
2.3. Субъект данных несет ответственность за точность, достоверность и полноту предоставленных им данных. Сознательное предоставление ложных данных считается нарушением политики конфиденциальности. Субъект данных обязан незамедлительно уведомлять оператора обработки данных об изменениях в представленных данных.
2.4. Оператор данных не несет ответственности за ущерб, причиненный субъекту данных или третьим лицам в результате предоставления субъектом данных недостоверных сведений.
3. Обработка персональных данных клиентов
3.1. Оператор обработки данных вправе обрабатывать следующие персональные данные субъекта данных:
3.1.1. Имя и фамилия;
3.1.2. Дата рождения;
3.1.3. Номер телефона;
3.1.4. Адрес электронной почты;
3.1.5. Адрес доставки;
3.1.6. Номер расчетного счета;
3.1.7. Реквизиты платежной карты;
ДОПОЛНИТЕ СПИСОК В ЗАВИСИМОСТИ ОТ ТОГО, КАКИЕ ЕЩЁ ДАННЫЕ ОБРАБАТЫВАЮТСЯ. УДАЛИТЕ, ЕСЛИ КАКИЕ-ЛИБО ДАННЫЕ ИЗ ЭТОГО СПИСКА НЕ СОБИРАЮТСЯ.
3.2. Помимо вышеуказанного, оператор обработки данных имеет право собирать данные о клиенте, доступные в публичных реестрах.
3.3. Правовой основой для обработки персональных данных являются пункты а), б), в) и ф) части 1 статьи 6 Общего регламента по защите персональных данных:
а) субъект данных дал согласие на обработку своих персональных данных в одной или нескольких конкретных целях;
б) обработка персональных данных необходима для исполнения договора, заключенного с участием субъекта данных, или для принятия мер, предшествующих заключению договора, в соответствии с запросом субъекта данных;
c) обработка персональных данных необходима для выполнения юридического обязательства ответственного за обработку;
f) обработка персональных данных необходима для обеспечения законных интересов ответственного за обработку или третьего лица, за исключением случаев, когда такие интересы уступают интересам субъекта данных или его основным правам и свободам, в интересах защиты которых необходимо обеспечивать защиту персональных данных, особенно в случае, если субъектом данных является ребенок.
3.4. Обработка персональных данных в соответствии с целями обработки:
3.4.1. Цель обработки данных — обеспечение безопасности и защиты
Максимальный срок хранения персональных данных — в соответствии со сроками, установленными законом
3.4.2. Цель обработки — обработка заказа
Максимальный срок хранения персональных данных — До 3 года с момента выполнения заказа.
3.4.3. Цель обработки данных — обеспечение функционирования услуг интернет-магазина
Максимальный срок хранения персональных данных — до до удаления учетной записи пользователя или до 3 года с момента последнего входа в систему (активного действия). Технические данные (журналы) посетителей, не совершивших покупок, обычно удаляются 30–90 дней в течение.
3.4.4. Цель обработки данных — управление взаимоотношениями с клиентами
Максимальный срок хранения персональных данных — до закрытия учетной записи постоянного клиента или 3 года после последнего контакта с клиентом/покупки.
3.4.5. Цель обработки — финансовая деятельность, бухгалтерский учет
Максимальный срок хранения персональных данных — в соответствии со сроками, установленными законом
3.4.6. Цель обработки данных — маркетинговые цели
Максимальный срок хранения персональных данных — до до отзыва согласия со стороны клиента.
3.5. Оператор данных имеет право передавать персональные данные клиентов третьим лицам, к которым относятся, например, уполномоченные операторы данных, бухгалтеры, транспортные и курьерские компании, а также компании, предоставляющие услуги по переводу средств. Обработчик данных является ответственным обработчиком персональных данных. Обработчик данных передаёт персональные данные, необходимые для осуществления платежей, уполномоченному обработчику — компании Maksekeskus AS.
3.6. При обработке и хранении персональных данных субъекта данных оператор данных принимает организационные и технические меры, обеспечивающие защиту персональных данных от случайного или незаконного уничтожения, изменения, раскрытия и любой другой незаконной обработки.
3.7. Оператор данных хранит данные субъектов данных в зависимости от цели обработки, но не дольше 7 лет.
4. Права субъекта данных
4.1. Субъект данных имеет право на доступ к своим персональным данным и на их ознакомление.
4.2. Субъект данных имеет право на получение информации об обработке его персональных данных.
4.3. Субъект данных имеет право дополнять или исправлять неточные данные.
4.4. Если оператор данных обрабатывает персональные данные субъекта данных на основании его согласия, субъект данных имеет право в любое время отозвать такое согласие.
4.5. Для осуществления своих прав субъект данных может обратиться в службу поддержки интернет-магазина по адресу ave.liiviku@gmail.com.
4.6. Для защиты своих прав субъект данных может подать жалобу в Инспекцию по защите данных.
5. Заключительные положения
5.1. Настоящие условия защиты данных составлены в соответствии с Регламентом Европейского парламента и Совета (ЕС) № 2016/679 о защите физических лиц в отношении обработки персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС (Общий регламент по защите персональных данных), Законом о защите персональных данных Республики Эстония, а также законодательными актами Республики Эстония и Европейского Союза.
5.2. Оператор данных имеет право частично или полностью изменить условия защиты данных, уведомив субъектов данных об изменениях на веб-сайте ingridikodukohvik.ee через.
