Käesolev Privaatsuspoliitika ja Küpsisepoliitika kehtib Isikuandmete töötlemisele seoses ostude ja tegevustega sellel veebisaidil.
Veebisaiti haldab vidaXL Marketplace Europe B.V., ettevõte, mis on registreeritud Hollandis ning mis vahendab tehinguid ja haldab veebimüügi platvormi. Veebisaidi kaudu müüdavaid tooteid pakub vidaXL Europe B.V.
Käesolevas Poliitikas viitab termin “vidaXL” ettevõttele vidaXL Marketplace Europe B.V., vidaXL Europe B.V. ning vajaduse korral ka teistele vidaXL ettevõttega seotud üksustele, kes osalevad Veebipoe haldamises, teenindamises või toetuses.
KOKKUVÕTE:
Kategooria
|
Üksikasjad
|
Kes andmeid kogub?
|
vidaXL Marketplace Europe B.V. (Veebipoe haldaja),
vidaXL Europe B.V. (Toodete müüja),
Kolmandad osapooled vastavalt suhtlusele (vt privaatsuspoliitika punkt 4).
|
Õiguslik alus ja töötlemise stsenaariumid
|
Lepingu täitmine, seaduslik kohustus, õigustatud huvi, nõusolek või kohtuvaidlused.
Näited:
- Külastajad → IP-aadess, seadmeinfo, käitumisandmed (analüüs/personaliseerimine)
- Kliendid → Kontaktandmed tellimuste ja klienditoe jaoks
- Konto omanikud → Sisselogimine, tellimuste jälgimine, pettuste ennetamine
- Tellimused/maksed → Arve- ja tarneandmete turvaline töötlemine
- Oksjonid → Pakkumised kogutakse üiglase kasutuse tagamiseks
- Soovinimekirjad→ Salvestatakse kasutajakogemuse isikupärastamiseks
- Arvustused → Jagatakse otse või partnerite kaudu, kasutatakse verifitseerimiseks
- Klienditugi → Salvestatakse kõned, e-kirjad, vestlused; kõnesid võidakse salvestada
- Uudiskiri → Saadetakse nõusoleku või õigustatud huvi alusel
|
Andmete jagamine
|
Jagatakse kaasvastutavate või sõltumatute vastutavate töötlejatega (nt maksed, tarne, turundus), Volitatud Töötlejate ja alamvolitatud töötlejatega (nt kliendihaldus, majutus, vestlustööriistad), muude vastuvõtjatega (nt pettuste seire, ametiasutused).
|
Teie õigused
|
Õigus tutvuda, parandada, kustutada, piirata töötlemist, esitada vastuväiteid, taotleda andmete ülekandmist, esitada kaebus Andmekaitse Inspektsioonile. Võta ühendust vidaXL klientitoega, kasutades privaatsuspoliitikas väljatoodud kontaktandmeid.
|
Rahvusvahelised edastused
|
Andmeid võidakse jagada väljaspool Euroopa Majanduspiirkonna (EMP) jurisdiktsiooni, rakendades asjakohaseid kaitsemeetmeid, näiteks Tüüplepingutingimusi.
|
Andmete säilitamine
|
Andmeid säilitatakse nii kaua kui vaja, näiteks 10 aastat maksuarvestuseks, 2 aastat mitteaktiivsete kontode puhul.
Täpsemalt vt punkt 7.
|
Turvameetmed
|
Rakendatavad meetmed hõlmavad tehnilisi (nt SSL/TLS), organisatsioonilisi (nt töötajate koolitamine ja piiratud ligipääs).
Samuti jälgimist, andmete minimeerimist ning intsidentide lahendamise plaani.
|
Küpsised ja jälgimistehnoloogiad
|
Küpsiseid kasutatakse funktsionaalsuse tagamise, analüüsi, personaliseerimise ja reklaami eesmärgil. Nende kasutust saab hallata küpsisebänneri või brauseri seadmete kaudu.
Täpsemalt vt punkt 9.
|
Sisukord
1. MÕISTED.
2. KES KOGUB ISIKUANDMEID?
3. ÕIGUSLIK ALUS JA TÖÖTLEMINE
3.1 ÕIGUSLIK ALUS
3.2 TÖÖTLEMINE JA PÕHJUSED
3.2.1 Veebipoe külastajad
3.2.2 Veebipoe kliendid.
3.2.3 Konto omanikud
3.2.4 Tellimused ja maksed
3.2.5 Oksjonid.
3.2.6 Soovinimekirjad
3.2.7 Arvustused
3.2.8 Klienditeeninduse Interaktsioonid
3.2.9 Uudiskiri.
4. Kellega me teie andmeid jagame
5. Teie õigused
6. Rahvusvaheline Andmeedastus
7. Kui kaua minu andmeid säilitatakse?
8. Milliseid turvameetmeid kasutatakse minu andmete kaitsmiseks?
9. Küpsised, sildid & jälgimistehnoloogiad
10. Kuidas esitada nõue?
11. Muudatused selles teates
1. MÕISTED.
Käesolevas Privaatsus- ja Küpsisepoliitikas kasutatakse järgmisi mõisteid alltoodud tähenduses:
Veebipood:
|
Veebipood, mis on kättesaadav aadressil www.vidaXL.ee ning igal muul veebisaidil, rakenduses, või URL-il, mille on vidaXL määranud toodete veebimüügiks.
|
Interaktsioon:
|
Veebipoe funktsioonide kasutamine, näiteks Soovinimekirjade loomine, ostuprotsessi lõpetamine, uudiskirjaga liitumine, funktsiooni “Minu konto” kasutamine või muu interaktiivne tegevus.
|
Veebipoe külastaja
|
Klient, kes külastab Veebipoodi esmakordselt ega kasuta Veebipoe funktsioone.
|
Veebipoe klient:
|
Klient, kes kasutab veebipoe funktsioone.
|
Konto:
|
Konto, mille klient peab veebipoe kaudu looma, et saaks esitada tellimuse.
|
Privaatsuspoliitika ja küpsised:
|
vidaXL Privaatsuspoliitika ja Küpsised.
|
Kõigil käesolevas Privaatsuspoliitika ja Küpsiste kasutamise teates (Privaatsuspoliitika ja Küpsised) kasutatavatel mõistetel, mis on määratletud Euroopa Parlamendi ja nõukogu määruses (EL) 2016/679 (GDPR), on sama tähendus, mis on sätestatud nimetatud määruses: “Isikuandmed”, “Töötlemine”, “Pseudonüümimine”, “Saaja”, “Kolmas osapool”, “Nõusolek”, “Isikuandmetega seotud rikkumine”, “Järelevalveasutus”, “Piiriülene töötlemine”, “Vastutav töötleja”, “Volitatud töötleja”, “Andmesubjekt”, ja “Andmekaitseametnik”.
|
2. KES KOGUB ISIKUANDMEID?
2.1 Teie Isiklikke andmeid võivad koguda ja töödelda erinevad osapooled, sõltuvalt sellest kuidas te Veebipoes integreerute.
2.2 Vastutus teie andmete eest.
2.2.1 Peamised Vastutavad Töötlejad (edasipidi ühiselt viidatud kui vidaXL):
- vidaXL Marketplace Europe B.V. : Veebipoe haldaja, vidaXL Marketplace Europe B.V. on esmane Vastutaja kõikide töötlemistoimingute osas, mis tehakse seoses teie veebipoe ja selle funktsioonide kasutamisega.
- vidaXL Europe B.V.: ettevõte, kes müüb Veebipoes loetletud tooteid, on samuti kas ühine või iseseisev Vastutav Töötleja koos vidaXL Marketplace Europe B.V. kõigis toimingutes, mis on seotud tellimuste, kohaletoimetamise, klienditeeninduse, arvelduse ja mis tahes müügijärgse teenusega.
2.2.2 Muud seotud üksused. Sõltuvalt teie Interaktsioonist võib teie andmeid töödelda ka mõnu muu üksus, mille loetelu on esitatud artiklis 4.
3. ÕIGUSLIK ALUS JA TÖÖTLEMINE
3.1 ÕIGUSLIK ALUS
Töötleme teie Isikuandmeid üksnes juhul, kui selleks on kehtiv õiguslik aslu. GDPR-i kohaselt võivad sellised õiguslikud alused olla järgmised:
Õiguslik alus
|
Selgitus
|
Lepingu täitmine
|
Lepingu täitmiseks või teie taotlusel enne lepingu sõlmimist vajalikke sammude astumiseks
|
Õiguslik kohustus
|
Õiguslike ja regulatiivsete kohustuste täitmiseks
|
Õigustatud huvi
|
Kui meil (või Kolmandal Osapoolel) on äriline või kaubanduslik põhjus teie andmete kasutamiseks, arvestades samal ajal teie õigusi
|
Nõusolek
|
Kui olete andnud selge ja ühemõttelise nõusoleku
|
Õigusnõuete esitamine
|
Kui see on vajalik õigusnõuete esitamiseks, teostamiseks või kaitsmiseks
|
Avalik huvi
|
Ei ole kohaldatav meie praeguste Töötlemistoimingute puhul
|
3.2 TÖÖTLEMINE JA PÕHJUSED
Alljärgnevates tabelites oleme välja toonud peamised andmetüübid ja kuidas vidaXL neid töötleb.
3.2.1 Veebipoe külastajad (kogumine võib erineda sõltuvalt teie küpsiste seadetest).
Andmed
|
Eesmärk
|
Õiguslik alus
|
IP-aadress, seadme tüüp, viitaja, riik, sirvimiskäitumine
|
Kasutajakogemuse optimeerimine, õige versiooni laadimine, Veebipoe kasutamise analüüs, reklaamide kuvamine
|
Õigustatud huvi, Nõusolek
|
3.2.2 Veebipoe kliendid. Sama nagu ülal, lisaks:
Andmed
|
Eesmärk
|
Õiguslik alus
|
Kontaktandmed, eelistused, tellitud tooted
|
Tellimuse täitmine, isikupärastatud soovitused, klienditugi
|
Leping, Õigustatud huvi, Nõusolek
|
Andmed
|
Eesmärk
|
Õiguslik alus
|
Nimi, e-posti aadress, parool
|
Kasutajakonto haldamine, tellimuste jälgimine, väärkasutuse käsitlemine
|
Leping, Õigustatud huvi
|
Andmed
|
Eesmärk
|
Õiguslik Alus
|
Nimi, aadress, kontaktandmed, makseviis, IP-aadress
|
Tellimuse kohaletoimetamine, arveldamine, pettuste ennetamine
|
Leping, Õigustatud huvi, Õiguslik Kohustus
|
Andmed
|
Eesmärk
|
Õiguslik Alus
|
Pakkuja kasutajanimi
|
Pakkumiste funktsionaalsuse võimaldamine; läbipaistvus oksjoni ajal,
|
Leping, Õigustatud huvi
|
Konto/tellimuse info, mis on seotud oksjoniga
|
Väärtkasutuse vältimine, vaidluste haldamine, oksjoni tulemuste töötlemine
|
Õigustatud huvi
|
3.2.6 Soovinimekirjad. Kui loote meie Veebipoes oma Soovinimekirja ja lisate sinna tooteid ilma sisse logimata, jäävad need nimekirja 30 päevaks. Kui lisate tooteid oma Soovinimekirja olles sisse logitud, leiate need alati Minu Konto jaotise alt Soovinimekiri.
Andmed
|
Eesmärk
|
Õiguslik alus
|
Soovinimekirja tooted
|
Salvestatud eelistuste meeldejätmine, asjakohaste pakkumiste kuvamine
|
Õigustatud huvi, nõusolek
|
IP-aadress, sirvimiskäitumine
|
Üksuste seostamine sessiooniga, kasutuskogemuse parandamine
|
Nõusolek (küpsised), Õigustatud huvi (sisselogitud isikupärastamine)
|
3.2.7 Arvustused. vidaXL võimaldab klientidel pärast tellimuse esitamist hinnata tooteid ja teenuseid. Need hinnangud aitavad meil oma teenuseid täiustada ning annavad teavet ka teistele klientidele. Lisaks võime kutsuda teid osalema kliendirahulolu küsitlustes. Kogutavad andmed varieeruvad sõltuvalt arvustuse või küsitluse tüübist ning sellest kes interaktsiooni haldab (vidaXL või Kolmas Osapool).
3.2.7.1 Toote ja teenuse arvustus mida haldab vidaXL.
Andmed
|
Eesmärk
|
Õiguslik alus
|
Nimi, e-posti aadress, ostetud toode, tellimuse number, elukoht (teenuse arvustuse puhul)
|
Arvustuse kuvamine koos andmetega, võimalus võtta ühendust kaebuste korral, arvustuse seostamine tellimusega, järeltegevuste võimaldamine, arvustuse sidumine konkreetsete toodetega, kontrollimine, et arvustaja on klient, kliendi piirkonna mõistmine konteksti jaoks
|
Õigustatud Huvi, Nõusolek
|
3.2.7.2 Kolmanda osapoole platvormide kaudu esitatud arvustused. Kui klõpsate meie Veebipoes “Kirjuta arvustus” või sarnasel lingil, võidakse teid suunata kolmanda osapoole arvustusplatvormile (üks vidaXL veebipoe lepingulistest klientidest). Need osapooled koguvad ja töötlevad teie andmeid vastavalt omaenda privaatsuspoliitikale, vidaXL ei kontrolli kuidas nad teie teavet käsitlevad.
Andmed
|
Eesmärk
|
Õiguslik alus
|
Nimi, e-posti aadress
|
Kuvamine kolmanda osapoole veebisaidil, kliendi tuvastamine
|
Nõusolek (läbi Kolmanda Osapoole)
|
Märkus: soovitame enne arvustuse esitamist tutvuda vastava Kolmanda Osapoole privaatsuspoliitikaga.
3.2.7.3 Võrdlusveebilehed koos arvustustega. Võite vidaXL veebipoodi arvustada ka sõltumatutel veebisaitidel, mis kuvavad meie tootevalikut.
Andmed
|
Eesmärk
|
Õiguslik alus
|
Nimi, e-posti aadress
|
Kontakt kaebuste korral, kuvamine platvormil
|
Nõusolek, Õigustatud Huvi
|
3.2.7.4 Kliendirahulolu küsitlused. Pärast ostu sooritamist või suhtlemist meie klienditeenindusega võidakse teid kutsuda osalema kliendirahulolu küsitluses. Neid küsitlusi viivad vidaXL veebipoes nimel läbi Kolmanda Osapoole teenusepakkujad.
Andmed
|
Eesmärk
|
Õiguslik Alus
|
Nimi, e-posti aadress ja/või telefoninumber, kogemuse üksikasjad, tellimuse teave, IP-aadress, tagasiside tekst
|
Kontakteerumine tagasiside saamiseks, sisendi valideerimine, küsitluse edastamine, vajadusel järeltegevus, teenuste ja koolituste parandamine, kogemuse seostamine konkreetse tehunguga, korduvate sisestuste vältimine samalt kasutajalt, teenuse kvaliteedi hindammine
|
Nõusolek, Õigustatud Huvi
|
3.2.8 Klienditeeninduse Interaktsioonid. Võite võtta ühendust vidaXL klienditeenindusega, et esitada küsimusi, taotleda abi või esitada kaebusi. Kontaktivõimalused hõlmavad telefoni, e-posti, vestlust (juturobot) või meie Veebipoes kättesaadavat veebipõhist kaebuse esitamise vormi. Kogume ja töötleme isikuandmeid teie päringule vastamiseks ja selle käsitlemiseks.
3.2.8.1 Klienditeeninduse Interaktsioon.
Andmed
|
Eesmärk
|
Õiguslik alus
|
Ees- ja perekonnanimi, e-posti aadress, telefoninumber, tellimuse number (vajadusel/kui on kohaldatav), probleemi või küsimuse kirjeldus
|
Kliendi tuvastamine ja teenuse isikupärastamine, päringutele vastamine ja uuenduste saatmine, reaalajas või järeltoe pakkumiseks kontakteerumine, ostu tuvastamine kaebuste korrektseks käsitlemiseks, teie päringute mõistmine ja lahendamine
|
Õigustatud Huvi, Lepingu Täitmine
|
Vestluses (juturobotile) omased andmed: ees- ja perekonnanimi, e-posti aadress, vestluse teema
|
Reaalajas abi
|
Õigustatud Huvi, Lepingu Täitmine
|
Kui Töötlemine on vajalik kehtivate tarbijakaitse- või makseseaduste täitmiseks, võib õiguslikuks aluseks olla ka Õiguslik Kohustus.
3.2.8.2 Interaktsoonide salvestamine. Telefonikõnesid klienditeenindusega võidakse salvestada järgmisteks eesmärkideks:
Andmed
|
Eesmärk
|
Õiguslik alus
|
Kõne helisalvestis
|
Töötajate koolitus, teenuse kvaliteedi parandamine, kaebuste kinnitamine
|
Õiguslik Alus, Nõusolek (teatisega kõne alguses)
|
Märkus: teid teavitatakse alati, kui kõne salvestatakse. Salvestisi hoitakse turvaliselt ja ainult seni, kuni see on vajalik nimetatud eesmärgi täitmiseks, kuid mitte kauem kui 28 päeva.
Andmed
|
Eesmärk
|
Legal Basis
|
Nimi, e-posti aadress, Eelistused
|
Üldise ja isikupärastatud turundusmaterjali saatmine
|
Nõusolek (nõusoleku alusel), Õigustatud Huvi (olemasolev klient)
|
4. KELLEGA ME TEIE ANDMEID JAGAME
4.1 vidaXL jagab teie Isikuandmeid erinevate kolmandate isikutega tellimuste täitmise, teenuse osutamise, tegevuse toimimise tagamise ja õiguslike kohustuste täitmise eesmärgil. Need Saajad võivad olla liigitatud kas Iseseisvateks või ühisteks Vastutavateks Töötlejateks vastavalt GDPR-ile.
4.2 Iseseisvad või Vastutavad Töötlejad. Need üksused määravad iseseisvalt või koos üksusega vidaXL Isikuandmete töötlemise eesmärgid ja vahendid:
Üksus
|
Eesmärk
|
Õiguslik alus
|
Klienditeeninduse pakkujad (seotud üksusega vidaXL)
|
Kliendipäringute ja kaebuste käsitlemine
|
Lepingu Täitmine, Õigustatud Huvi
|
Maksevahendajad (PSPs) (nt PayPal, Klarna, Visa, Adyen)
|
Turvaline maksete töötlemine
|
Lepingu Täitmine, Õigustatud Huvi
|
Logistikafirmad
|
Tellimuste kohaletoimetamine ja tagastuste käsitlemine
|
Lepingu Täitmine
|
Turundus- ja küsitluspakkujad
|
Uudiskirja edastamine, klienditagasiside kogumine
|
Nõusolek, Õigustatud Huvi
|
Tootearendus / Kvaliteeditiimid
|
Anonüümse tagasiside analüüsimine paranduste eesmärgil
|
Õigustatud Huvi
|
Märkus: see loetelu ei pruugi olla põhjalik.
4.3 Volitatud Töötlejad. Need üksused töötlevad Isikuandmeid rangelt vastavalt vidaXL juhistele kooskõlas GDPR artikliga 28:
Volitatud Töötleja tüüp
|
Eesmärk
|
Pilvehostingu ja IT-taristu teenusepakkujad
|
Veebisaidi ja süsteemide toimimine
|
CRM & klienditeenundussüsteemid
|
Kliendisuhtluse ja toe jälgimine
|
E-posti/uudiskirjade platvormid
|
Uudiskirjade edastamine ja nõusolekute haldamine
|
Vestlus- ja suhtlustööriistad
|
Reaalajas klienditugi
|
Võlgade sissenõudmise teenused
|
Võlanõude allhange
|
Klienditeeninduse pakkujad (välised)
|
Kliendikaebuste käsitlemine vidaXL nimel
|
Märkus: see loetelu ei pruugi olla põhjalik.
4.4 Alamkäitlejad. Kui vidaXL Volitatud Töötlejad kasutavad alamkäitlejaid, rakendatakse järgmisi meetmeid:
- Alamkäitlejaga on sõlmitud siduv leping;
- Kohustused vastavad meie Andmetöötluslepingutes sätestatule või ületavaid neid;
- Alamkäitlejate andmekaitse tagatised on eelnevalt kontrollitud.
4.5 Teised konkreetsed välised saajad. vidaXL võib jagada Isikuandmeid järgmiste osapooltega:
Osapool
|
Näited
|
Eesmärk
|
Õiguslik alus
|
Avalik-õiguslikud asutused
|
Maksuamet, finantsinspektsioon, politsei, toll
|
Õigusnormide täitmine, pettuste ennetamine
|
Õiguslik Kohustus
|
Finants- ja pettustevastased partnerid
|
Pettustevastased ja võlgade sissenõudmise agentuurid
|
Riskijuhtimine
|
Õigustatud Huvi
|
Turunduspartnerid
|
Trüki-/postiteenused, e-posti turundus
|
Turundus ja sisu isikupärastamine
|
Nõusolek, Õigustatud Huvi
|
Välised nõustajad
|
Advokaadibürood, raamatupidajad
|
Õiguslikud vaidlused, vastavuskontroll
|
Õigustatud Huvi
|
4.6 Restrukureerimine või äriühingulised muudatused. Veebipoes vidaXL või selle sidusettevõtjate müügi, ühinemise või restruktureerimise korral võib teie Isikuandmeid jagada potentsiaalsete ostjate või kontserni teiste üksustega rangelt konfidentsiaalselt ning üksnes ulatuses, mis on lubatud vastavalt isikuandmete kaitse üldmäärusele (GDPR).
5. TEIE ÕIGUSED
5.1 Andmekaitsealaste õigusaktide kohaselt on teil järgmised õigused, sh:
- Õigus juurdepääsule – Teil on õigus küsida meilt koopia enda isikuandmetest.
- Õigus andmete parandamisele – Teil on õigus paluda meil parandada ebaõigeid isikuandmeid. Samuti on teil õigus nõuda puudulike isikuandmete täiendamist.
- Õigus andmete kustutamisele – Teatud juhtudel on teil õigus taotleda enda isikuandmete kustutamist.
- Õigus Andmetöötlemise piiramisele – Teatud juhtudel on teil õigus nõuda, et piiraksime teie Isikuandmete töötlemist.’
- Õigus esitada vastuväiteid Töötlemisele (ainult juhul, kui töötlemine põhineb Nõusolekul) – Teil on õigus esitada vastuväiteid üksuse vidaXL poolt läbiviidavale Töötlemisele teatud olukordades.
- Õigus andmete ülekandmisele – Teatud juhtudel on teil õigus paluda, et edastaksime teie antud isikuandmedteisele organisatsioonile või teile endale.
Pange tähele, et need õigused ei ole absoluutsed. Näiteks juhul, kui taotlete oma Isikuandmete kustutamist, võime olla kohustatud teatud andmeid siiski säilitama, et täitsa juriidilisi kohustusi (nt maksualased nõuded).
5.2 Kuidas oma õigusi teostada. Oma õiguste teostamiseks võite toimida järgmiselt:
Posti teel:
|
vidaXL
Mary Kingsleystraat 1
5928 SK Venlo
The Netherlands
(Palume lisada oma täielik nimi, postiaadress, e-posti aadress, ja—kui võimalik—kliendinumber, et saaksime teie andmed üles leida.)
|
E-posti teel
|
webservice@vidaxl.ee
|
Telefoni teel
|
+372 880 7911
|
5.3 Õiguste teostamise tagajärjed vastavalt isikuandmete kaitse üldmäärusele (GDPR). Teie õiguste teostamine on tasuta. Kui esitate meile taotluse, on meil aega sellele vastata üks kuu. Kui te ei saa vastust või leiate, et meie vastus ei ole rahuldav, on teil õigus esitada kaebus pädevale andmekaitse järelevalveasutusele, mille kohta leiate teavet käesoleva poliitika jaotises 10.
6. RAHVUSVAHELINE ANDMEEDASTUS
6.1 vidaXL tegutseb rahvusvahelises korporatiivses võrgustikus, kuhu kuuluvad sidus- ja lepingulised ettevõtted (edasipidi “vidaXL konsortsium”). Osa neist ettevõtetest kuulub samasse juriidilisse gruppi, teised tegutsevad vidaXL kaubamärgi all tiheda kaubandusliku ja operatiivse koostöö alusel. Need ettevõtted asuvad nii Euroopa Majanduspiirkonna (EMP) sees kui ka sellest väljaspool.
6.2 Juurdepääs vidaXL konsortsiumi sees. Isikuandmeid võivad vastavalt tegevusvajadusele edastada vidaXL üksuses, sidusettevõtted ja kolmandad osapooled järgmiste riikide suunal:
- EMP (nt Holland, Rumeenia, Poola jne)
- Austraalia
- Ameerika Ühendriigid
- Aasia (India, Hiina, jne)
Kõigil neil üksustel on juurdepääs Isikuandmetele üksnes ulatuses, mis on vaja nende lepinguliste ülesannete täitmiseks (nt logistika, klienditeenindus, IT-tugi jms).
6.3 Edastamine väljaspoole EMP-d. Kui isikuandmeid töödeldakse väljaspool Euroopa Majanduspiirkonda (EMP) – kas vidaXL üksuste, lepingupartnerite või kolmandadest isikutest teenusepakkujate poolt – tagame, et sellised edastused on kaitstud piisavate meetmetega vastavalt isikuadmete kaitse üldmäärusele (GDPR).
- Euroopa Komisjoni kinnitatud tüüplepinguklausleid (Standard Contractual Clauses – SCC);
- Lepingulisi andmekaitselepinguid;
- Tehnilisi ja korralduslikke turvameetmeid;
- Tarnijate auditeid ja hindamisi.
Teatud EMP-st väljaspool asuvad Volitatud Töötlejad või teenusepakkujad (nt Google, Meta, Amazon, Web Services jt) võivad Isikuandmeid töödelda vastavalt nendele kaitsemeetmetele.
7. KUI KAUA MINU ANDMEID SÄILITATAKSE?
7.1 vidaXL ei säilita teie Isikuandmeid kauem, kui see on vajalik nende kogumise eesmärkide saavutamiseks, välja arvatud juhul kui seadusega on ette nähtud või lubatud pikem säilitusaeg (nt maksude, raamatupidamise, õiguslike nõuete või regulatiivsete eesmärkide pärast). Säilitamise aeg sõltub andmete iseloomust ja Töötlemise eesmärkidest ning võib sellest tulenevalt varieeruda.
7.2 Tagamaks vastavust GDPR artikli 5 lõike 1 puntile (e), mille kohaselt Isikuandmeid ei tohi säilitada kauem kui vaja, rakendame Eesti andmete säilitamise perioodide kindlaksmääramisel järgmisi üldisi kriteeriume ja seadusest tulenevaid kohustusi:
Andmete liik
|
Eesmärk
|
Säilitusaeg
|
Õiguslik alus / põhjendus
|
Tellimuste ja tehingute andmed
|
Lepingute täitmine, klienditeenindus, raamatupidamine
|
Kuni 10 aastat
|
Raamatupidamise seadus § 12, Maksukorralduse seadus, EL määrus 282/2011 |
Klienditeeninduse suhtlused
|
Kaebuste lahendamine, teenuse kvaliteedi jälgimine
|
2–5 aastat (olenevalt juhtumist)
|
Õigustatud huvi GDPR art. 6(1)(f) alusel; teenuste kvaliteedi parandamine ja õiguskaitse |
Arvustuste ja küsitluste vastused
|
Arvustuste kuvamine, teeninduse tagasiside
|
Kuni 2 aastat
|
Nõusolek GDPR art. 6(1)(a); õigustatud huvi art. 6(1)(f) |
E-posti suhtlus (nt uudiskirjad)
|
Turundus, teenuseuuendused
|
Kuni nõusoleku tagasivõtmiseni
|
Nõusolek EL ePrivaatsuse direktiivi ja GDPR art. 6(1)(a) alusel; elektroonilise side seadus § 103 |
Mitteaktiivsete kontode andmed
|
Petuuste vältimine, õiguslik kaitse
|
Tavaliselt kustutatakse pärast 2-aastast mitteaktiivsust
|
Õigustatud huvi väärkasutuse vältimiseks; Tsiviilseadustiku üldosa seadus (TsÜS) § 146 – aegumistähtaeg tavaliselt 3 aastat |
Vestluste logid
|
Klienditeeninduse viide
|
2–5 aastat (sõltuvalt probleemist)
|
Õigustatud huvi kliendikogemuse ja kvaliteedi parandamiseks |
Kliendi kontaktandmed, ostuajalugu, toote seerianumbrid, tarneandmed
|
Tarbijagarantii
|
Nii kaua, kui seadusandjad nõuavad
|
Võlaõigusseadus § 218–230, Euroopa Parlamendi ja nõukogu direktiiv 2011/83/EL (üle võetud Eesti õigusesse) |
Eeltoodu ning lisaks kaebuste menetlemise ja tugiteenuste suhtluse andmed
|
Tootjavastutusega seotud nõuded
|
Nii kaua, kui seadusandjad nõuavad
|
Tooteohutuse seadus, Direktiiv 85/374/EMÜ (rakendatud Eesti õigusesse); aegumistähtaeg vastavalt TsÜS |
Klientide ja toodete teave mõjutatud kasutajate tuvastamiseks ja teavitamiseks
|
Toodete tagasikutsumine / ohutusteated
|
Nii kaua, kui seadusandjad nõuavad
|
Tooteohutuse seadus, Üldine tooteohutuse direktiiv 2001/95/EÜ |
Kliendisuhtluse andmed nõuete käsitlemiseks
|
Õiguslikud nõuded
|
Kuni kehtiva seadusjärgse aegumistähtaja lõpuni
|
TsÜS § 146–149 – tavapärane aegumistähtaeg 3 aastat, maksimaalselt 10 aastat |
7.3 Arhiveerimine ja kustutamine. Kui kohaldatav säilitamisaeg lõpeb, kustutatakse teie Isikuandmed turvaliselt, muudetakse anonüümseks või arhiveeritakse viisil, mis muudab need kättesaamatuks või tuvastamatuks, välja arvatud juhul kui edasine säilitamine on seadusest tulenevalt vajalik.
8. MILLISEID TURVAMEETMEID KASUTATAKSE MINU ANDMETE KAITSMISEKS?
8.1 Üldpõhimõtted. vidaXL rakendab asjakohaseid tehnilisi ja korralduslikke meetmeid, et kaitsta teie Isikuandmeid volitamata või ebaseadusliku töötlemise eest ning vältida juhuslikku kaotsiminekut, hävimist või kahjustamist. Need meetmed vastavad andmete tundlikkusega, meie tegevuste ulatusega, töödeldavate andmete mahuga ja võimalike kaasnevate riskidega. Rakendame andmekaitse põhimõtteid, arvestades andmekaitset nii kavandatud kui ka vaikimisi, nagu nõuab GDPR-i artikkel 25.
8.2 Rakendatud turvameetmete näited. Teie andmete kaitsmiseks kasutab vidaXL järgmisi turvameetmete kategooriaid:
Kategooria
|
Meetmete näited
|
Tehniline turvalisus
|
- Andmete edastamisel kasutatakse SSL/TLS krüpteerimist
|
Organisatsioniline turvalisus
|
- Töötaja konfidentsiaalsuslepped;
- Kohustuslik andmekaitsealane koolitus;
- Andmetele juurdepääs on piiratud vastavalt ametikohtadele;
- Kolmandate osapoolte hankijate riskihindamised
|
Jälgimine ja reageerimine
|
- Süsteemide pidev jälgimine ebatavaliste ligipääsukatsete tuvastamiseks;
- Regulaarne auditeerimine ja läbitungimistest;
- Intsidendile reageerimise plaan andmelekkega toimetulekuks
|
Andmete minimeerimine ja säilitamine
|
- Isikuandmeid säilitatakse ainult nii kaua, kui see on vajalik
- Kui täielik tuvastamine ei ole vajalik, kasutatakse pseudonüümimist või anonümiseerimist
|
8.3 Teie vastutus. Ootame ka teilt samme oma isikuandmete kaitsmiseks – näiteks hoidke oma sisselogimisandmed alati konfidentsiaalsena, kasutage tugevat parooli, vältige sama parooli kasutamist mitmes kontos, logige end välja avalikest või jagatud seadmetest ning teavidage vidaXL kliendituge viivitamatult oma konto võimalikust väärkasutusest.
9 KÜPSISED, SILDID & JÄLGIMISTEHNOLOOGIAD
9.1 Mis on küpsised, sildid ja jälgimistehnoloogiad? Küpsised on väikesed tekstifailid, mis salvestatakse teie seadmesse (nt arvutisse, nutitelefoni või tahvelarvutisse), kui külastate veebisaiti. Samuti võidakse kasutada sarnaseid tehnoloogiaid, nagu sildid, jälgijad ja veebimajakad (ühiselt nimetatud “Küpsisteks”). Need tööriistad aitavad meil ja meie partneritel paremini mõista, kuidas te meie Veebipoe ja teenustega suhtlete.
9.2 Miks me kasutame küpsiseid? Küpsiseid kasutatakse selleks, et:
- Võimaldada Veebipoe funktsionaalsust (nt ostukorv, sisselogimine);
- Parandada jõudlust ja kasutajakogemust;
- Läbi viia analüütikat ja A/B testimist;
- Kuvada isikupärastatud reklaame ja tootesoovitusi;
- Jälgida turunduse tõhusust erinevates kanalites;
- Võimaldada sotsiaalmeedia ja partnerprogrammide integreerimist.
9.3 Sellel veebisaidil kasutatavad küpsised
Küpsise Tüüp
|
Eesmärk
|
Kasutatavad teenused/’tööriistad
|
Kogutavad Isikuandmed
|
Kas saab keelduda?
|
Hädavajalikud küpsised
|
Vajalikud veebisaidi toimimiseks (nt privaatsusseaded, sisselogimine, vormid). Nende blokeerimine võib mõjutada saidi toimimist.
|
First Party: Onetrust, Cloudfare,
Others: creativecdn.com, mgid.com, CloudFoundry
|
Isikuandmeid ei koguta
|
Ei
|
Funktsionaalsed küpsised
|
Võimaldavad lisafunktsioone ja isikupärastamist. Mõned teenused ei pruugi ilma nendeta toimida.
|
First Party: Flowbox, simplybusiness.co.uk, CommerceClooud, Javascript, Zoovu,
Others: Zoovu, Swogo
|
Võimalik anonüümne kasutusandmestik
|
Jah
|
Jõudluse küpsised
|
Analüüsivad külastusi ja liiklust saidi täiustamiseks. Andmed on koondatud ja anonüümsed.
|
First Party: Hotjar, Demandware, Microsoft Bing Ads, Google Analytics, ABTasty,
Others: Yotpo, Hotjar, us.ck-ie.com
|
Isikuandmeid ei koguta (ainult koondatud kasutusandmed)
|
Jah
|
Sihtimisküpsised
|
Reklaampartnerid kasutavad asjakohaste reklaamide näitamiseks brausimisprofiili alusel.
|
First Party: Criteo, Demandware, Bing, Facebook,
Others: Deamndware, Youtube, Skroutz, RTBHouse, AppNexus Inc, Casale Mediale, Media.net, INGRESSCOOKIE, RythmOne, Yahoo.com, Bing.com, NetworkAd.net, Criteo, UnderdogMedia, Adobe Audience Managerile, IPONWEB, Pubmatic, Yahoo, Doubleclick.net, Adtarget, Yieldlab, Unruly Media, Adobe Audience Mangeri, Tremor Video
|
Pseudonüümsed profiiliandmed (otseseid isikuandmeid ei koguta)
|
Jah
|
Partnerlinkide küpsised
|
Jälgivad partnerite kaudu tehtud viitamisi ja müüke.
|
Facebook
|
Isikuandmeid ei koguta
|
Jah
|
Märkus: konkreetseid andmeid iga küpsisekategooria ja üksiku küpsise kotha saab vaadata Veebipoe küpsiste bännerilt.
9.4 Küpsiste aktsepteerimine ja keelamine
9.4.1 Kui külastate vidaXL.ee Veebipoodi, kuvatakse saidi allosas küpsiste banner. Teil on järgmised valikud:
- Nõustu kõigi küpsistega – see hõlmab hädavajalikke, analüütilisi ja turundusküpsiseid.
- Seadmete isikupärastamine:
- Teil on võimalik nõustuda analüütiliste ja turundusküpsistega.
- Kui te ei nõustu ja vajutate “salvesta seaded, kasutatakse ainult hädavajalikke küpsiseid.
- Keeldu kõigist küpsistest: kasutatakse ainult rangelt vajalikke küpsiseid.
9.4.2 Küpsiste kasutamist saate kontrollida ka oma veebilehitseja seadete kaudu. Kuna iga brauser on erinev, soovitab vidaXL tutvuda oma brauseri abisektsiooni või seadme kasutusjuhendiga. Küpsiseid saab käsitsi kustutada oma arvuti, tahvelarvuti või telefoni kõvakettalt. Täpsemad juhised leiate oma brauseri või seadme kasutusjuhendist. Kui küpsised on täielikult keelatud, ei pruugi Veebipoe vidaXL kõik funktsioonid enam korralikult toimida.
10. KUIDAS ESITADA NÕUE?
10.1 Andmekaitseametnik (DPO). vidaXL on määranud Andmekaitseametniku vastavalt GDPR-i artiklile 37. Andmekaitseametniku ülesanded on:
- Jälgida vastavust GDPR-ile ja muudele kohaldatavatele andmekaitseaktidele;
- Nõustada ettevõtet ja selle töötajaid andmekaitsekohustuste osas;
- Tegutseda kontaktisikuna Andmesubjektide ja Järelevalveasutuste jaoks;
- Viia läbi riskihindamisi ja anda nõu andmekaitsealaste mõjuhinnangute osas;
- Tagada Andmesubjektide õigsuste nõuetekohane ja õigeaegne täitmine.
10.2 Kuidas saan Andmekaitseametnikuga ühendust võtta?
10.2.1 Kui teil on küsimusi või muresid selle kohta, kuidas teie isikuandmeid töödeldakse, või kui soovite kasutada oma andmekaitseõigusi, võite võtta ühendust vidaXL-i andmekaitseametnikuga.
Andmekaitseametnikuga saate ühendust võtta:
- E-post: webservice@vidaxl.ee
- Posti teel:
Saaja: Data Protection Officer
vidaXL
Mary Kingsleystraat 1
5829 SK Venlo
The Netherlands
10.2.2 Kui te ei ole rahul sellega, kuidas me teie murega tegelesime või kui usute, et me ei töötle teie Isikuandmeid seaduslikult, on teil õigus esitada kaebus vastavale andmekaitse järelevalveasutusele.
11. MUUDATUSED SELLES TEATES
Privaatsuspoliitika ja Küpsiste kasutamise teate sisu võib muutuda. Kõige uuem versioon on alati kättesaadav vidaXL veebipoes. vidaXL soovitab selle Privaatsuspoliitika ja Küpsiste kasutamise teatega regulaarselt tutvuda, eelkõige enne Isikuandmete edastamist üksusele vidaXL.