Политика конфиденциальности
1.Общие положения
1.1. Настоящая политика конфиденциальности регулирует принципы сбора, обработки и хранения персональных данных. Персональные данные обрабатываются и хранятся контроллером персональных данных PRINT MARKET OÜ (далее - контроллер).
1.2. В целях настоящей политики конфиденциальности под субъектом данных понимается клиент или другое физическое лицо, чьи персональные данные обрабатываются контроллером.
1.3. В целях настоящей политики конфиденциальности под клиентом понимается любое лицо, приобретающее товары или услуги на веб-сайте контроллера.
1.4. Контроллер соблюдает принципы обработки персональных данных, предусмотренные законодательством, и, в частности, обрабатывает персональные данные законным, справедливым и безопасным способом. Контроллер может подтвердить, что персональные данные были обработаны в соответствии с положениями законодательства.
2.Сбор, обработка и хранение персональных данных
2.1. Персональные данные, собранные, обработанные и хранимые контроллером, собраны электронным путем, в основном через веб-сайт и электронную почту.
2.2. Предоставляя свои персональные данные, субъект данных предоставляет контроллеру право собирать, систематизировать, использовать и управлять персональными данными, которые субъект данных передает контроллеру, как прямо, так и косвенно при покупке товаров или услуг на веб-сайте.
2.3. Субъект данных несет ответственность за точность, правильность и целостность предоставляемых им данных. Предоставление сознательно ложных данных рассматривается как нарушение политики конфиденциальности. Субъект данных обязан незамедлительно уведомить контроллера обо всех изменениях в предоставленных данных.
2.4. Контроллер не несет ответственности за любой ущерб или убытки, причиненные субъекту данных или третьей стороне в результате предоставления ложных данных субъектом данных.
- Обработка персональных данных клиентов
3.1. Контроллер может обрабатывать следующие персональные данные субъекта данных:
3.1.1. Имя и фамилия;
3.1.2. Дата рождения;
3.1.3. Номер телефона;
3.1.4. Адрес электронной почты;
3.1.5. Адрес доставки;
3.1.6. Номер банковского счета;
3.1.7. Данные платежных карт;
3.2. Кроме того, контроллер имеет право собирать данные о клиенте, доступные в публичных реестрах.
3.3. Правовая основа для обработки персональных данных определена в пунктах (a), (b), (c) и (f) статьи 6(1) Общего регламента о защите данных:
(a) субъект данных дал согласие на обработку его персональных данных для одной или нескольких определенных целей;
(b) обработка необходима для выполнения договора, стороной которого является субъект данных, или для выполнения действий по запросу субъекта данных перед заключением договора;
(c) обработка необходима для выполнения юридического обязательства, которому подчиняется контроллер;
(f) обработка необходима для целей законных интересов, преследуемых контроллером или третьей стороной, за исключением случаев, когда такие интересы преобладают над интересами или основными правами и свободами субъекта данных, требующими защиты персональных данных, в особенности если субъект данных является ребенком.
3.4. Обработка персональных данных в соответствии с целью обработки:
3.4.1. Цель обработки - безопасность
Максимальный срок хранения персональных данных - в соответствии с установленными законом сроками.
3.4.2. Цель обработки - обработка заказов
Максимальный срок хранения персональных данных - 5 лет.
3.4.3. Цель обработки - обеспечение функционирования услуг интернет-магазина
Максимальный срок хранения персональных данных - 5 лет.
3.4.4. Цель обработки - управление клиентами
Максимальный срок хранения персональных данных - 5 лет.
3.4.5. Цель обработки - финансовая деятельность, бухгалтерия
Максимальный срок хранения персональных данных - в соответствии с установленными законом сроками.
3.4.6. Цель обработки - маркетинг
Максимальный срок хранения персональных данных - 5 лет.
3.5. Контроллер имеет право передавать персональные данные клиентов третьим сторонам, таким как обработчики, бухгалтеры, транспортные и курьерские компании, компании, предоставляющие услуги перевода. Контроллер осуществляет обработку персональных данных. Контроллер передает персональные данные, необходимые для осуществления платежей, обработчику Maksekeskus AS..
3.6. Контроллер обрабатывает и хранит персональные данные субъекта данных, реализуя организационные и технические меры для обеспечения защиты персональных данных от случайного или незаконного уничтожения, изменения, раскрытия и любой другой незаконной обработки.
3.7. Контроллер принимает меры для обеспечения безопасности персональных данных, включая защиту от несанкционированного доступа, использования, изменения и разглашения персональных данных. Но не дольше 5 лет.
- Права субъекта данных
4.1. Субъект данных имеет право получить доступ к своим персональным данным и ознакомиться с ними.
4.2. Субъект данных имеет право получить информацию об обработке своих персональных данных.
4.3. Субъект данных имеет право изменить или исправить неточные данные.
4.4. Если контроллер обрабатывает персональные данные субъекта данных на основании предоставленного последним согласия, субъект данных вправе в любое время отозвать свое согласие.
4.5. Для осуществления своих прав субъект данных может обратиться в службу поддержки клиентов онлайн-магазина по адресу info@printmarket.ee.
4.6. Для защиты своих прав субъект данных может подать жалобу в Инспекторат по защите данных.
- Заключительные положения
5.1. Эти условия и положения о защите данных были разработаны в соответствии с Регламентом (ЕС) 2016/679 Европейского парламента и Совета относительно защиты физических лиц в связи с обработкой персональных данных и относительно свободного перемещения таких данных и отмены Директивы 95/46/ЕС (Общий регламент по защите данных), Законом Республики Эстония "О защите персональных данных" и законодательством Республики Эстония и Европейского союза.
5.2. Контроллер вправе изменять условия и положения о защите данных частично или полностью, уведомляя субъектов данных о внесенных изменениях через веб-сайт www.printmarket.ee.