PRIVAATSUSPOLIITIKA JA KÜPSISED – VIDAXL.EE

Käesolev Privaatsuspoliitika ja Küpsisepoliitika kehtib Isikuandmete töötlemisele seoses ostude ja tegevustega sellel veebisaidil.

Veebisaiti haldab  vidaXL Marketplace Europe B.V., ettevõte, mis on registreeritud Hollandis ning mis vahendab tehinguid ja haldab veebimüügi platvormi. Veebisaidi kaudu müüdavaid tooteid pakub vidaXL Europe B.V.

Käesolevas Poliitikas viitab termin “vidaXL” ettevõttele vidaXL Marketplace Europe B.V., vidaXL Europe B.V. ning vajaduse korral ka teistele vidaXL ettevõttega seotud üksustele, kes osalevad Veebipoe haldamises, teenindamises või toetuses.

KOKKUVÕTE:

Kategooria

Üksikasjad

Kes andmeid kogub?

vidaXL Marketplace Europe B.V.  (Veebipoe haldaja),

vidaXL Europe B.V. (Toodete müüja),


Kolmandad osapooled vastavalt suhtlusele (vt privaatsuspoliitika punkt 4).

Õiguslik alus ja töötlemise stsenaariumid

Lepingu täitmine, seaduslik kohustus, õigustatud huvi, nõusolek või kohtuvaidlused.

Näited:

  • Külastajad → IP-aadess, seadmeinfo, käitumisandmed (analüüs/personaliseerimine)
  • Kliendid → Kontaktandmed tellimuste ja klienditoe jaoks
  • Konto omanikud → Sisselogimine, tellimuste jälgimine, pettuste ennetamine
  • Tellimused/maksed → Arve- ja tarneandmete turvaline töötlemine
  • Oksjonid → Pakkumised kogutakse üiglase kasutuse tagamiseks
  • Soovinimekirjad→ Salvestatakse kasutajakogemuse isikupärastamiseks
  • Arvustused → Jagatakse otse või partnerite kaudu, kasutatakse verifitseerimiseks
  • Klienditugi → Salvestatakse kõned, e-kirjad, vestlused; kõnesid võidakse salvestada
  • Uudiskiri → Saadetakse nõusoleku või õigustatud huvi alusel

Andmete jagamine

Jagatakse kaasvastutavate või sõltumatute vastutavate töötlejatega (nt maksed, tarne, turundus), Volitatud Töötlejate ja alamvolitatud töötlejatega (nt kliendihaldus, majutus, vestlustööriistad), muude vastuvõtjatega (nt pettuste seire, ametiasutused).

Teie õigused

Õigus tutvuda, parandada, kustutada, piirata töötlemist, esitada vastuväiteid, taotleda andmete ülekandmist, esitada kaebus Andmekaitse Inspektsioonile. Võta ühendust vidaXL klientitoega, kasutades privaatsuspoliitikas väljatoodud kontaktandmeid.

Rahvusvahelised edastused

Andmeid võidakse jagada väljaspool Euroopa Majanduspiirkonna (EMP) jurisdiktsiooni, rakendades asjakohaseid kaitsemeetmeid, näiteks Tüüplepingutingimusi.

Andmete säilitamine

Andmeid säilitatakse nii kaua kui vaja, näiteks 10 aastat maksuarvestuseks, 2 aastat mitteaktiivsete kontode puhul.
Täpsemalt vt punkt 7.

Turvameetmed

Rakendatavad meetmed hõlmavad tehnilisi (nt SSL/TLS), organisatsioonilisi (nt töötajate koolitamine ja piiratud ligipääs).
Samuti jälgimist, andmete minimeerimist ning intsidentide lahendamise plaani.

Küpsised ja jälgimistehnoloogiad

Küpsiseid kasutatakse funktsionaalsuse tagamise, analüüsi, personaliseerimise ja reklaami eesmärgil. Nende kasutust saab hallata küpsisebänneri või brauseri seadmete kaudu.
Täpsemalt vt punkt 9.

 

Sisukord

1. MÕISTED.

2. KES KOGUB ISIKUANDMEID?

3. ÕIGUSLIK ALUS JA TÖÖTLEMINE

3.1 ÕIGUSLIK ALUS

3.2 TÖÖTLEMINE JA PÕHJUSED

3.2.1 Veebipoe külastajad

3.2.2 Veebipoe  kliendid.

3.2.3 Konto omanikud

3.2.4 Tellimused ja maksed

3.2.5 Oksjonid.

3.2.6 Soovinimekirjad

3.2.7 Arvustused

3.2.8 Klienditeeninduse Interaktsioonid

3.2.9 Uudiskiri.

4. Kellega me teie andmeid jagame

5. Teie õigused

6.  Rahvusvaheline Andmeedastus

7. Kui kaua minu andmeid säilitatakse?

8. Milliseid turvameetmeid kasutatakse minu andmete kaitsmiseks?

9. Küpsised, sildid & jälgimistehnoloogiad

10. Kuidas esitada nõue?

11. Muudatused selles teates

 

1. MÕISTED.

Käesolevas Privaatsus- ja Küpsisepoliitikas kasutatakse järgmisi mõisteid alltoodud tähenduses:

Veebipood

Veebipood, mis on kättesaadav aadressil www.vidaXL.ee ning igal muul veebisaidil, rakenduses, või URL-il, mille on vidaXL määranud toodete veebimüügiks.

Interaktsioon:

Veebipoe funktsioonide kasutamine, näiteks Soovinimekirjade loomine, ostuprotsessi lõpetamine, uudiskirjaga liitumine, funktsiooni “Minu konto” kasutamine või muu interaktiivne tegevus.

Veebipoe külastaja

Klient, kes külastab Veebipoodi esmakordselt ega kasuta Veebipoe funktsioone.

Veebipoe klient:

Klient, kes kasutab veebipoe funktsioone.

Konto

Konto, mille klient peab veebipoe kaudu looma, et saaks esitada tellimuse.
 

Privaatsuspoliitika ja küpsised

vidaXL Privaatsuspoliitika ja Küpsised.

Kõigil käesolevas Privaatsuspoliitika ja Küpsiste kasutamise teates (Privaatsuspoliitika ja Küpsised) kasutatavatel mõistetel, mis on määratletud Euroopa Parlamendi ja nõukogu määruses (EL) 2016/679 (GDPR), on sama tähendus, mis on sätestatud nimetatud määruses: “Isikuandmed, Töötlemine, Pseudonüümimine,  Saaja, Kolmas osapool, Nõusolek, Isikuandmetega seotud rikkumine, Järelevalveasutus, Piiriülene töötlemineVastutav töötleja, Volitatud töötleja, Andmesubjekt, ja Andmekaitseametnik”. 

2. KES KOGUB ISIKUANDMEID?

2.1 Teie Isiklikke andmeid võivad koguda ja töödelda erinevad osapooled, sõltuvalt sellest kuidas te Veebipoes integreerute.

2.2 Vastutus teie andmete eest.

2.2.1 Peamised Vastutavad Töötlejad (edasipidi ühiselt viidatud kui vidaXL):

  • vidaXL Marketplace Europe B.V. : Veebipoe haldaja, vidaXL Marketplace Europe B.V. on esmane Vastutaja kõikide töötlemistoimingute osas, mis tehakse seoses teie veebipoe ja selle funktsioonide kasutamisega.
  • vidaXL Europe B.V.: ettevõte, kes müüb Veebipoes loetletud tooteid, on samuti kas ühine või iseseisev Vastutav Töötleja koos vidaXL Marketplace Europe B.V. kõigis toimingutes, mis on seotud tellimuste, kohaletoimetamise, klienditeeninduse, arvelduse ja mis tahes müügijärgse teenusega.

2.2.2 Muud seotud üksused. Sõltuvalt teie Interaktsioonist võib teie andmeid töödelda ka mõnu muu üksus, mille loetelu on esitatud artiklis 4. 

3. ÕIGUSLIK ALUS JA TÖÖTLEMINE

3.1 ÕIGUSLIK ALUS

Töötleme teie Isikuandmeid üksnes juhul, kui selleks on kehtiv õiguslik aslu. GDPR-i kohaselt võivad sellised õiguslikud alused olla järgmised:

Õiguslik alus

Selgitus

Lepingu täitmine

Lepingu täitmiseks või teie taotlusel enne lepingu sõlmimist vajalikke sammude astumiseks

Õiguslik kohustus

Õiguslike ja regulatiivsete kohustuste täitmiseks

Õigustatud huvi

Kui meil (või Kolmandal Osapoolel) on äriline või kaubanduslik põhjus teie andmete kasutamiseks, arvestades samal ajal teie õigusi

Nõusolek

Kui olete andnud selge ja ühemõttelise nõusoleku

Õigusnõuete esitamine

Kui see on vajalik õigusnõuete esitamiseks, teostamiseks või kaitsmiseks

Avalik huvi

Ei ole kohaldatav meie praeguste Töötlemistoimingute puhul

3.2 TÖÖTLEMINE JA PÕHJUSED

Alljärgnevates tabelites oleme välja toonud peamised andmetüübid ja kuidas vidaXL neid töötleb.

3.2.1 Veebipoe külastajad (kogumine võib erineda sõltuvalt teie küpsiste seadetest).

Andmed

Eesmärk

Õiguslik alus

IP-aadress, seadme tüüp, viitaja, riik, sirvimiskäitumine

Kasutajakogemuse optimeerimine, õige versiooni laadimine, Veebipoe kasutamise analüüs, reklaamide kuvamine

Õigustatud huvi, Nõusolek

3.2.2 Veebipoe  kliendid. Sama nagu ülal, lisaks:

Andmed

Eesmärk

Õiguslik alus

Kontaktandmed, eelistused, tellitud tooted

Tellimuse täitmine, isikupärastatud soovitused, klienditugi

Leping, Õigustatud huvi, Nõusolek

3.2.3 Konto omanikud

Andmed

Eesmärk

Õiguslik alus

Nimi, e-posti aadress, parool

Kasutajakonto haldamine, tellimuste jälgimine, väärkasutuse käsitlemine

Leping, Õigustatud huvi

3.2.4 Tellimused ja maksed

Andmed

Eesmärk

Õiguslik Alus

Nimi, aadress, kontaktandmed, makseviis, IP-aadress

Tellimuse kohaletoimetamine, arveldamine, pettuste ennetamine

Leping, Õigustatud huvi, Õiguslik Kohustus

3.2.5 Oksjonid.

Andmed

Eesmärk

Õiguslik Alus

Pakkuja kasutajanimi

Pakkumiste funktsionaalsuse võimaldamine; läbipaistvus oksjoni ajal,

Leping, Õigustatud huvi

Konto/tellimuse info, mis on seotud oksjoniga

Väärtkasutuse vältimine, vaidluste haldamine, oksjoni tulemuste töötlemine

Õigustatud huvi

3.2.6 Soovinimekirjad. Kui loote meie Veebipoes oma Soovinimekirja ja lisate sinna tooteid ilma sisse logimata, jäävad need nimekirja 30 päevaks. Kui lisate tooteid oma Soovinimekirja olles sisse logitud, leiate need alati Minu Konto jaotise alt Soovinimekiri.

Andmed

Eesmärk

Õiguslik alus

Soovinimekirja tooted

Salvestatud eelistuste meeldejätmine, asjakohaste pakkumiste kuvamine

Õigustatud huvi, nõusolek

IP-aadress, sirvimiskäitumine

Üksuste seostamine sessiooniga, kasutuskogemuse parandamine

Nõusolek (küpsised), Õigustatud huvi (sisselogitud isikupärastamine)

3.2.7 Arvustused. vidaXL võimaldab klientidel pärast tellimuse esitamist hinnata tooteid ja teenuseid. Need hinnangud aitavad meil oma teenuseid täiustada ning annavad teavet ka teistele klientidele. Lisaks võime kutsuda teid osalema kliendirahulolu küsitlustes. Kogutavad andmed varieeruvad sõltuvalt arvustuse või küsitluse tüübist ning sellest kes interaktsiooni haldab (vidaXL või Kolmas Osapool).

3.2.7.1 Toote ja teenuse arvustus mida haldab vidaXL.

Andmed

Eesmärk

Õiguslik alus

Nimi, e-posti aadress, ostetud toode, tellimuse number, elukoht (teenuse arvustuse puhul)

Arvustuse kuvamine koos andmetega, võimalus võtta ühendust kaebuste korral, arvustuse seostamine tellimusega, järeltegevuste võimaldamine, arvustuse sidumine konkreetsete toodetega, kontrollimine, et arvustaja on klient, kliendi piirkonna mõistmine konteksti jaoks

Õigustatud Huvi, Nõusolek

3.2.7.2 Kolmanda osapoole platvormide kaudu esitatud arvustused. Kui klõpsate meie Veebipoes “Kirjuta arvustus” või sarnasel lingil, võidakse teid suunata kolmanda osapoole arvustusplatvormile (üks vidaXL veebipoe lepingulistest klientidest). Need osapooled koguvad ja töötlevad teie andmeid vastavalt omaenda privaatsuspoliitikale, vidaXL ei kontrolli kuidas nad teie teavet käsitlevad.

Andmed

Eesmärk

Õiguslik alus

Nimi, e-posti aadress

Kuvamine kolmanda osapoole veebisaidil, kliendi tuvastamine

Nõusolek (läbi Kolmanda Osapoole)

Märkus: soovitame enne arvustuse esitamist tutvuda vastava Kolmanda Osapoole privaatsuspoliitikaga.

3.2.7.3 Võrdlusveebilehed koos arvustustega. Võite vidaXL veebipoodi arvustada ka sõltumatutel veebisaitidel, mis kuvavad meie tootevalikut.

Andmed

Eesmärk

Õiguslik alus

Nimi, e-posti aadress

Kontakt kaebuste korral, kuvamine platvormil

Nõusolek, Õigustatud Huvi

3.2.7.4 Kliendirahulolu küsitlused. Pärast ostu sooritamist või suhtlemist meie klienditeenindusega võidakse teid kutsuda osalema kliendirahulolu küsitluses. Neid küsitlusi viivad vidaXL veebipoes nimel läbi Kolmanda Osapoole teenusepakkujad.

Andmed

Eesmärk

Õiguslik Alus

Nimi, e-posti aadress ja/või telefoninumber, kogemuse üksikasjad, tellimuse teave, IP-aadress, tagasiside tekst

Kontakteerumine tagasiside saamiseks, sisendi valideerimine, küsitluse edastamine, vajadusel järeltegevus, teenuste ja koolituste parandamine, kogemuse seostamine konkreetse tehunguga, korduvate sisestuste vältimine samalt kasutajalt, teenuse kvaliteedi hindammine

Nõusolek, Õigustatud Huvi

3.2.8 Klienditeeninduse Interaktsioonid. Võite võtta ühendust vidaXL klienditeenindusega, et esitada küsimusi, taotleda abi või esitada kaebusi. Kontaktivõimalused hõlmavad telefoni, e-posti, vestlust (juturobot) või meie Veebipoes kättesaadavat veebipõhist kaebuse esitamise vormi. Kogume ja töötleme isikuandmeid teie päringule vastamiseks ja selle käsitlemiseks.

3.2.8.1 Klienditeeninduse Interaktsioon.

Andmed

Eesmärk

Õiguslik alus

Ees- ja perekonnanimi, e-posti aadress, telefoninumber, tellimuse number (vajadusel/kui on kohaldatav), probleemi või küsimuse kirjeldus

Kliendi tuvastamine ja teenuse isikupärastamine, päringutele vastamine ja uuenduste saatmine, reaalajas või järeltoe pakkumiseks kontakteerumine, ostu tuvastamine kaebuste korrektseks käsitlemiseks, teie päringute mõistmine ja lahendamine

Õigustatud Huvi, Lepingu Täitmine

Vestluses (juturobotile) omased andmed: ees- ja perekonnanimi, e-posti aadress, vestluse teema

Reaalajas abi

Õigustatud Huvi, Lepingu Täitmine

Kui Töötlemine on vajalik kehtivate tarbijakaitse- või makseseaduste täitmiseks, võib õiguslikuks aluseks olla ka Õiguslik Kohustus.

3.2.8.2 Interaktsoonide salvestamine. Telefonikõnesid klienditeenindusega võidakse salvestada järgmisteks eesmärkideks:

Andmed

Eesmärk

Õiguslik alus

Kõne helisalvestis

Töötajate koolitus, teenuse kvaliteedi parandamine, kaebuste kinnitamine

Õiguslik Alus, Nõusolek (teatisega kõne alguses)

Märkus: teid teavitatakse alati, kui kõne salvestatakse. Salvestisi hoitakse turvaliselt ja ainult seni, kuni see on vajalik nimetatud eesmärgi täitmiseks, kuid mitte kauem kui 28 päeva.

3.2.9 Uudiskiri.

Andmed

Eesmärk

Legal Basis

Nimi, e-posti aadress, Eelistused

Üldise ja isikupärastatud turundusmaterjali saatmine

Nõusolek (nõusoleku alusel), Õigustatud Huvi (olemasolev klient)

4. KELLEGA ME TEIE ANDMEID JAGAME

4.1 vidaXL jagab teie Isikuandmeid erinevate kolmandate isikutega tellimuste täitmise, teenuse osutamise, tegevuse toimimise tagamise ja õiguslike kohustuste täitmise eesmärgil. Need Saajad võivad olla liigitatud kas Iseseisvateks või ühisteks Vastutavateks Töötlejateks vastavalt GDPR-ile.

4.2 Iseseisvad või Vastutavad Töötlejad. Need üksused määravad iseseisvalt või koos üksusega vidaXL Isikuandmete töötlemise eesmärgid ja vahendid:

Üksus

Eesmärk

Õiguslik alus

Klienditeeninduse pakkujad (seotud üksusega vidaXL)

Kliendipäringute ja kaebuste käsitlemine

Lepingu Täitmine, Õigustatud Huvi

Maksevahendajad (PSPs) (nt PayPal, Klarna, Visa, Adyen)

Turvaline maksete töötlemine

Lepingu Täitmine, Õigustatud Huvi

Logistikafirmad

Tellimuste kohaletoimetamine ja tagastuste käsitlemine

Lepingu Täitmine

Turundus- ja küsitluspakkujad

Uudiskirja edastamine, klienditagasiside kogumine

Nõusolek, Õigustatud Huvi

Tootearendus / Kvaliteeditiimid

Anonüümse tagasiside analüüsimine paranduste eesmärgil

Õigustatud Huvi

Märkus: see loetelu ei pruugi olla põhjalik.

4.3 Volitatud Töötlejad. Need üksused töötlevad Isikuandmeid rangelt vastavalt vidaXL juhistele kooskõlas GDPR artikliga 28:

Volitatud Töötleja tüüp

Eesmärk

Pilvehostingu ja IT-taristu teenusepakkujad

Veebisaidi ja süsteemide toimimine

CRM & klienditeenundussüsteemid

Kliendisuhtluse ja toe jälgimine

E-posti/uudiskirjade platvormid

Uudiskirjade edastamine ja nõusolekute haldamine

Vestlus- ja suhtlustööriistad

Reaalajas klienditugi

Võlgade sissenõudmise teenused

Võlanõude allhange

Klienditeeninduse pakkujad (välised)

Kliendikaebuste käsitlemine vidaXL nimel

Märkus: see loetelu ei pruugi olla põhjalik.

4.4 Alamkäitlejad. Kui vidaXL Volitatud Töötlejad kasutavad alamkäitlejaid, rakendatakse järgmisi meetmeid:

  • Alamkäitlejaga on sõlmitud siduv leping;
  • Kohustused vastavad meie Andmetöötluslepingutes sätestatule või ületavaid neid;
  • Alamkäitlejate andmekaitse tagatised on eelnevalt kontrollitud.

4.5 Teised konkreetsed välised saajad. vidaXL võib jagada Isikuandmeid järgmiste osapooltega:

Osapool

Näited

Eesmärk

Õiguslik alus

Avalik-õiguslikud asutused

Maksuamet, finantsinspektsioon, politsei, toll

Õigusnormide täitmine, pettuste ennetamine

Õiguslik Kohustus

Finants- ja pettustevastased partnerid

Pettustevastased ja võlgade sissenõudmise agentuurid

Riskijuhtimine

Õigustatud Huvi

Turunduspartnerid

Trüki-/postiteenused, e-posti turundus

Turundus ja sisu isikupärastamine

Nõusolek, Õigustatud Huvi

Välised nõustajad

Advokaadibürood, raamatupidajad

Õiguslikud vaidlused, vastavuskontroll

Õigustatud Huvi

4.6 Restrukureerimine või äriühingulised muudatused. Veebipoes vidaXL või selle sidusettevõtjate müügi, ühinemise või restruktureerimise korral võib teie Isikuandmeid jagada potentsiaalsete ostjate või kontserni teiste üksustega rangelt konfidentsiaalselt ning üksnes ulatuses, mis on lubatud vastavalt isikuandmete kaitse üldmäärusele (GDPR).

5. TEIE ÕIGUSED

5.1 Andmekaitsealaste õigusaktide kohaselt on teil järgmised õigused, sh:

  • Õigus juurdepääsule – Teil on õigus küsida meilt koopia enda isikuandmetest.
  • Õigus andmete parandamisele – Teil on õigus paluda meil parandada ebaõigeid isikuandmeid. Samuti on teil õigus nõuda puudulike isikuandmete täiendamist.
  • Õigus andmete kustutamisele – Teatud juhtudel on teil õigus taotleda enda isikuandmete kustutamist.
  • Õigus Andmetöötlemise piiramisele – Teatud juhtudel on teil õigus nõuda, et piiraksime teie Isikuandmete töötlemist.’
  • Õigus esitada vastuväiteid Töötlemisele (ainult juhul, kui töötlemine põhineb Nõusolekul) – Teil on õigus esitada vastuväiteid üksuse vidaXL poolt läbiviidavale Töötlemisele teatud olukordades.
  • Õigus andmete ülekandmisele – Teatud juhtudel on teil õigus paluda, et edastaksime teie antud isikuandmedteisele organisatsioonile või teile endale.

Pange tähele, et need õigused ei ole absoluutsed. Näiteks juhul, kui taotlete oma Isikuandmete kustutamist, võime olla kohustatud teatud andmeid siiski säilitama, et täitsa juriidilisi kohustusi (nt maksualased nõuded).

5.2 Kuidas oma õigusi teostada. Oma õiguste teostamiseks võite toimida järgmiselt:

Posti teel:

vidaXL

Mary Kingsleystraat 1

5928 SK Venlo

The Netherlands

(Palume lisada oma täielik nimi, postiaadress, e-posti aadress, ja—kui võimalik—kliendinumber, et saaksime teie andmed üles leida.)

E-posti teel

webservice@vidaxl.ee

Telefoni teel

+372 880 7911

5.3 Õiguste teostamise tagajärjed vastavalt isikuandmete kaitse üldmäärusele (GDPR). Teie õiguste teostamine on tasuta. Kui esitate meile taotluse, on meil aega sellele vastata üks kuu. Kui te ei saa vastust või leiate, et meie vastus ei ole rahuldav, on teil õigus esitada kaebus pädevale andmekaitse järelevalveasutusele, mille kohta leiate teavet käesoleva poliitika jaotises 10.

6.  RAHVUSVAHELINE ANDMEEDASTUS 

6.1 vidaXL tegutseb rahvusvahelises korporatiivses võrgustikus, kuhu kuuluvad sidus- ja lepingulised ettevõtted (edasipidi “vidaXL konsortsium”). Osa neist ettevõtetest kuulub samasse juriidilisse gruppi, teised tegutsevad vidaXL kaubamärgi all tiheda kaubandusliku ja operatiivse koostöö alusel. Need ettevõtted asuvad nii Euroopa Majanduspiirkonna (EMP) sees kui ka sellest väljaspool.

6.2 Juurdepääs vidaXL konsortsiumi sees. Isikuandmeid võivad vastavalt tegevusvajadusele edastada vidaXL üksuses, sidusettevõtted ja kolmandad osapooled järgmiste riikide suunal:

  • EMP (nt Holland, Rumeenia, Poola jne)
  • Austraalia
  • Ameerika Ühendriigid
  • Aasia (India, Hiina, jne)

Kõigil neil üksustel on juurdepääs Isikuandmetele üksnes ulatuses, mis on vaja nende lepinguliste ülesannete täitmiseks (nt logistika, klienditeenindus, IT-tugi jms).

6.3 Edastamine väljaspoole EMP-d. Kui isikuandmeid töödeldakse väljaspool Euroopa Majanduspiirkonda (EMP) – kas vidaXL üksuste, lepingupartnerite või kolmandadest isikutest teenusepakkujate poolt – tagame, et sellised edastused on kaitstud piisavate meetmetega vastavalt isikuadmete kaitse üldmäärusele (GDPR).

  • Euroopa Komisjoni kinnitatud tüüplepinguklausleid (Standard Contractual Clauses – SCC);
  • Lepingulisi andmekaitselepinguid;
  • Tehnilisi ja korralduslikke turvameetmeid;
  • Tarnijate auditeid ja hindamisi.

Teatud EMP-st väljaspool asuvad Volitatud Töötlejad või teenusepakkujad (nt Google, Meta, Amazon, Web Services jt) võivad Isikuandmeid töödelda vastavalt nendele kaitsemeetmetele.

7. KUI KAUA MINU ANDMEID SÄILITATAKSE?

7.1 vidaXL ei säilita teie Isikuandmeid kauem, kui see on vajalik nende kogumise eesmärkide saavutamiseks, välja arvatud juhul kui seadusega on ette nähtud või lubatud pikem säilitusaeg (nt maksude, raamatupidamise, õiguslike nõuete või regulatiivsete eesmärkide pärast). Säilitamise aeg sõltub andmete iseloomust ja Töötlemise eesmärkidest ning võib sellest tulenevalt varieeruda.

7.2 Tagamaks vastavust GDPR artikli 5 lõike 1 puntile (e), mille kohaselt Isikuandmeid ei tohi säilitada kauem kui vaja, rakendame Eesti andmete säilitamise perioodide kindlaksmääramisel järgmisi üldisi kriteeriume ja seadusest tulenevaid kohustusi:

Andmete liik

Eesmärk

Säilitusaeg

Õiguslik alus / põhjendus

Tellimuste ja tehingute andmed

Lepingute täitmine, klienditeenindus, raamatupidamine

Kuni 10 aastat

Raamatupidamise seadus § 12, Maksukorralduse seadus, EL määrus 282/2011

Klienditeeninduse suhtlused

Kaebuste lahendamine, teenuse kvaliteedi jälgimine

2–5 aastat (olenevalt juhtumist)

Õigustatud huvi GDPR art. 6(1)(f) alusel; teenuste kvaliteedi parandamine ja õiguskaitse

Arvustuste ja küsitluste vastused

Arvustuste kuvamine, teeninduse tagasiside

Kuni 2 aastat

Nõusolek GDPR art. 6(1)(a); õigustatud huvi art. 6(1)(f)

E-posti suhtlus (nt uudiskirjad)

Turundus, teenuseuuendused

Kuni nõusoleku tagasivõtmiseni

Nõusolek EL ePrivaatsuse direktiivi ja GDPR art. 6(1)(a) alusel; elektroonilise side seadus § 103

Mitteaktiivsete kontode andmed

Petuuste vältimine, õiguslik kaitse

Tavaliselt kustutatakse pärast 2-aastast mitteaktiivsust

Õigustatud huvi väärkasutuse vältimiseks; Tsiviilseadustiku üldosa seadus (TsÜS) § 146 – aegumistähtaeg tavaliselt 3 aastat

Vestluste logid

Klienditeeninduse viide

2–5 aastat (sõltuvalt probleemist)

Õigustatud huvi kliendikogemuse ja kvaliteedi parandamiseks

Kliendi kontaktandmed, ostuajalugu, toote seerianumbrid, tarneandmed

Tarbijagarantii

Nii kaua, kui seadusandjad nõuavad

Võlaõigusseadus § 218–230, Euroopa Parlamendi ja nõukogu direktiiv 2011/83/EL (üle võetud Eesti õigusesse)

Eeltoodu ning lisaks kaebuste menetlemise ja tugiteenuste suhtluse andmed

Tootjavastutusega seotud nõuded

Nii kaua, kui seadusandjad nõuavad

Tooteohutuse seadus, Direktiiv 85/374/EMÜ (rakendatud Eesti õigusesse); aegumistähtaeg vastavalt TsÜS

Klientide ja toodete teave mõjutatud kasutajate tuvastamiseks ja teavitamiseks

Toodete tagasikutsumine / ohutusteated

Nii kaua, kui seadusandjad nõuavad

Tooteohutuse seadus, Üldine tooteohutuse direktiiv 2001/95/EÜ

Kliendisuhtluse andmed nõuete käsitlemiseks

Õiguslikud nõuded

Kuni kehtiva seadusjärgse aegumistähtaja lõpuni

TsÜS § 146–149 – tavapärane aegumistähtaeg 3 aastat, maksimaalselt 10 aastat

7.3 Arhiveerimine ja kustutamine. Kui kohaldatav säilitamisaeg lõpeb, kustutatakse teie Isikuandmed turvaliselt, muudetakse anonüümseks või arhiveeritakse viisil, mis muudab need kättesaamatuks või tuvastamatuks, välja arvatud juhul kui edasine säilitamine on seadusest tulenevalt vajalik.

8. MILLISEID TURVAMEETMEID KASUTATAKSE MINU ANDMETE KAITSMISEKS?

8.1 Üldpõhimõtted. vidaXL rakendab asjakohaseid tehnilisi ja korralduslikke meetmeid, et kaitsta teie Isikuandmeid volitamata või ebaseadusliku töötlemise eest ning vältida juhuslikku kaotsiminekut, hävimist või kahjustamist. Need meetmed vastavad andmete tundlikkusega, meie tegevuste ulatusega, töödeldavate andmete mahuga ja võimalike kaasnevate riskidega. Rakendame andmekaitse põhimõtteid, arvestades andmekaitset nii kavandatud kui ka vaikimisi, nagu nõuab GDPR-i artikkel 25.

8.2 Rakendatud turvameetmete näited. Teie andmete kaitsmiseks kasutab vidaXL järgmisi turvameetmete kategooriaid:

Kategooria

Meetmete näited

Tehniline turvalisus

  • Andmete edastamisel kasutatakse SSL/TLS krüpteerimist

Organisatsioniline turvalisus

  • Töötaja konfidentsiaalsuslepped;
  • Kohustuslik andmekaitsealane koolitus;
  • Andmetele juurdepääs on piiratud vastavalt ametikohtadele;
  • Kolmandate osapoolte hankijate riskihindamised

Jälgimine ja reageerimine

  • Süsteemide pidev jälgimine ebatavaliste ligipääsukatsete tuvastamiseks;
  • Regulaarne auditeerimine ja läbitungimistest;
  • Intsidendile reageerimise plaan andmelekkega toimetulekuks

Andmete minimeerimine ja säilitamine

  • Isikuandmeid säilitatakse ainult nii kaua, kui see on vajalik
  • Kui täielik tuvastamine ei ole vajalik, kasutatakse pseudonüümimist või anonümiseerimist

8.3 Teie vastutus. Ootame ka teilt samme oma isikuandmete kaitsmiseks – näiteks hoidke oma sisselogimisandmed alati konfidentsiaalsena, kasutage tugevat parooli, vältige sama parooli kasutamist mitmes kontos, logige end välja avalikest või jagatud seadmetest ning teavidage vidaXL kliendituge viivitamatult oma konto võimalikust väärkasutusest.

9 KÜPSISED, SILDID & JÄLGIMISTEHNOLOOGIAD

9.1 Mis on küpsised, sildid ja jälgimistehnoloogiad? Küpsised on väikesed tekstifailid, mis salvestatakse teie seadmesse (nt arvutisse, nutitelefoni või tahvelarvutisse), kui külastate veebisaiti. Samuti võidakse kasutada sarnaseid tehnoloogiaid, nagu sildid, jälgijad ja veebimajakad (ühiselt nimetatud “Küpsisteks”). Need tööriistad aitavad meil ja meie partneritel paremini mõista, kuidas te meie Veebipoe ja teenustega suhtlete.

 9.2 Miks me kasutame küpsiseid? Küpsiseid kasutatakse selleks, et:

  • Võimaldada Veebipoe funktsionaalsust (nt ostukorv, sisselogimine);
  • Parandada jõudlust ja kasutajakogemust;
  • Läbi viia analüütikat ja A/B testimist;
  • Kuvada isikupärastatud reklaame ja tootesoovitusi;
  • Jälgida turunduse tõhusust erinevates kanalites;
  • Võimaldada sotsiaalmeedia ja partnerprogrammide integreerimist.

9.3 Sellel veebisaidil kasutatavad küpsised

Küpsise Tüüp

Eesmärk

Kasutatavad teenused/’tööriistad

Kogutavad Isikuandmed

Kas saab keelduda?

Hädavajalikud küpsised

Vajalikud veebisaidi toimimiseks (nt privaatsusseaded, sisselogimine, vormid). Nende blokeerimine võib mõjutada saidi toimimist.

First Party: Onetrust, Cloudfare,

Others: creativecdn.com, mgid.com, CloudFoundry

Isikuandmeid ei koguta

Ei

Funktsionaalsed küpsised

Võimaldavad lisafunktsioone ja isikupärastamist. Mõned teenused ei pruugi ilma nendeta toimida.

First Party: Flowbox, simplybusiness.co.uk, CommerceClooud, Javascript, Zoovu,

Others: Zoovu, Swogo

Võimalik anonüümne kasutusandmestik

Jah

Jõudluse küpsised

Analüüsivad külastusi ja liiklust saidi täiustamiseks. Andmed on koondatud ja anonüümsed.

First Party: Hotjar, Demandware, Microsoft Bing Ads, Google Analytics, ABTasty,

Others: Yotpo, Hotjar, us.ck-ie.com

Isikuandmeid ei koguta (ainult koondatud kasutusandmed)

Jah

Sihtimisküpsised

Reklaampartnerid kasutavad asjakohaste reklaamide näitamiseks brausimisprofiili alusel.

First Party: Criteo, Demandware, Bing, Facebook,

Others: Deamndware, Youtube, Skroutz, RTBHouse, AppNexus Inc, Casale Mediale, Media.net, INGRESSCOOKIE, RythmOne, Yahoo.com, Bing.com, NetworkAd.net, Criteo, UnderdogMedia, Adobe Audience Managerile, IPONWEB, Pubmatic, Yahoo, Doubleclick.net, Adtarget, Yieldlab, Unruly Media, Adobe Audience Mangeri, Tremor Video

Pseudonüümsed profiiliandmed (otseseid isikuandmeid ei koguta)

Jah

Partnerlinkide küpsised

Jälgivad partnerite kaudu tehtud viitamisi ja müüke.

Facebook

Isikuandmeid ei koguta

Jah

Märkus: konkreetseid andmeid iga küpsisekategooria ja üksiku küpsise kotha saab vaadata Veebipoe küpsiste bännerilt.

9.4 Küpsiste aktsepteerimine ja keelamine

9.4.1 Kui külastate vidaXL.ee Veebipoodi, kuvatakse saidi allosas küpsiste banner. Teil on järgmised valikud:

  • Nõustu kõigi küpsistega – see hõlmab hädavajalikke, analüütilisi ja turundusküpsiseid.
  • Seadmete isikupärastamine:
    • Teil on võimalik nõustuda analüütiliste ja turundusküpsistega.
    • Kui te ei nõustu ja vajutate “salvesta seaded, kasutatakse ainult hädavajalikke küpsiseid.
  • Keeldu kõigist küpsistest: kasutatakse ainult rangelt vajalikke küpsiseid.

9.4.2 Küpsiste kasutamist saate kontrollida ka oma veebilehitseja seadete kaudu. Kuna iga brauser on erinev, soovitab vidaXL tutvuda oma brauseri abisektsiooni või seadme kasutusjuhendiga. Küpsiseid saab käsitsi kustutada oma arvuti, tahvelarvuti või telefoni kõvakettalt. Täpsemad juhised leiate oma brauseri või seadme kasutusjuhendist. Kui küpsised on täielikult keelatud, ei pruugi Veebipoe vidaXL kõik funktsioonid enam korralikult toimida.

10. KUIDAS ESITADA NÕUE?

10.1 Andmekaitseametnik (DPO). vidaXL on määranud Andmekaitseametniku vastavalt GDPR-i artiklile 37. Andmekaitseametniku ülesanded on:

  • Jälgida vastavust GDPR-ile ja muudele kohaldatavatele andmekaitseaktidele;
  • Nõustada ettevõtet ja selle töötajaid andmekaitsekohustuste osas;
  • Tegutseda kontaktisikuna Andmesubjektide ja Järelevalveasutuste jaoks;
  • Viia läbi riskihindamisi ja anda nõu andmekaitsealaste mõjuhinnangute osas;
  • Tagada Andmesubjektide õigsuste nõuetekohane ja õigeaegne täitmine.

10.2 Kuidas saan Andmekaitseametnikuga ühendust võtta?

10.2.1 Kui teil on küsimusi või muresid selle kohta, kuidas teie isikuandmeid töödeldakse, või kui soovite kasutada oma andmekaitseõigusi, võite võtta ühendust vidaXL-i andmekaitseametnikuga.

Andmekaitseametnikuga saate ühendust võtta:

  • E-post: webservice@vidaxl.ee
  • Posti teel:

Saaja: Data Protection Officer

vidaXL

Mary Kingsleystraat 1

5829 SK Venlo

The Netherlands

10.2.2 Kui te ei ole rahul sellega, kuidas me teie murega tegelesime või kui usute, et me ei töötle teie Isikuandmeid seaduslikult, on teil õigus esitada kaebus vastavale andmekaitse järelevalveasutusele.

Peadirektiivasutus

Järelevalveasutus riigis Eestis:

Autoriteit Persoonsgegevens

Bezuidenhoutseweg 30, 2594 AV The Hague, Netherlands

https://autoriteitpersoonsgegevens.nl

Andmekaitse Inspektsioon

Aadress: Tatari 39, 10134 Tallinn, Eesti

Veeb: https://www.aki.ee

11. MUUDATUSED SELLES TEATES

Privaatsuspoliitika ja Küpsiste kasutamise teate sisu võib muutuda. Kõige uuem versioon on alati kättesaadav vidaXL veebipoes. vidaXL soovitab selle Privaatsuspoliitika ja Küpsiste kasutamise teatega regulaarselt tutvuda, eelkõige enne Isikuandmete edastamist üksusele vidaXL.