Veebipoe degusta.ee isikuandmete vastutav töötleja on Celeromarket OÜ (17175614) asukohaga Uus-pärtle tee 2a, tel +372 5020422 ja e-mail info@degusta.ee . Vastutav töötleja on määranud andmekaitsespetsialisti, kelle kontaktandmed
on: tel ja e-kiri (kohaldub neile, kellel on määratud andmekaitsespetsialist).
Milliseid isikuandmeid töödeldakse
− nimi, telefoninumber ja e-posti aadress;
− kauba kohaletoimetamise aadress;
− pangakonto number;
− kaupade ja teenuste maksumus ja maksetega seotud andmed (ostuajalugu);
− klienditoe andmed.
− IP aadress
Mis eesmärgil isikuandmeid töödeldakse
Isikuandmeid kasutatakse kliendi tellimuste haldamiseks ja kauba kohaletoimetamiseks.
Ostuajaloo andmeid (ostu kuupäev, kaup, kogus, kliendi andmed) kasutatakse ostetud kaupade ja
teenuste ülevaate koostamiseks, kliendieelistuste analüüsimiseks ning mh tarbijavaidluste
lahendamise eesmärgil.
Pangakonto numbrit kasutatakse kliendile maksete tagastamiseks.
Isikuandmeid (e-post, telefoni nr, kliendi nimi) töödeldakse kaupade ja
teenuste osutamisega seonduvate küsimuste lahendamiseks (klienditugi). E-posti kasutatakse lisaks arvete saatmiseks ning telefoni numbrit kasutatakse pakiautomaati jõudnud kaubast teavitamiseks.
Veebipoe kasutaja IP-aadressi või teisi võrguidentifikaatoreid töödeldakse veebipoe kui
infoühiskonna teenuse osutamiseks ning veebikasutusstatistika tegemiseks.
Õiguslik alus
Isikuandmete töötlemine toimub kliendiga sõlmitud lepingu täitmise eesmärgil (kliendi tellimuste
haldamine, kohaletoimetamine, kauba ja maksete tagastamine).
Isikuandmete töötlemine toimub seadusjärgse kohustuse täitmiseks (nt raamatupidamine).
Õigustatud huvi analüüsiga tutvumiseks saata e-kiri e-posti aadressile info@degusta.ee (vastame 7 tööpäeva jooksul).
Vastuvõtjad, kellele isikuandmed edastatakse
Nimi, telefoninumber ja e-posti aadress edastatakse kliendi poolt valitud transporditeenuse
pakkujale. Kui tegemist on kulleriga kohale toimetatava kaubaga, siis edastatakse lisaks
kontaktandmetele ka kliendi aadress.
Kui veebipoe raamatupidamist korraldab teenusepakkuja, edastatakse vajalikud isikuandmed
teenusepakkujale raamatupidamistoimingute tegemiseks.
Isikuandmeid võidakse edastada infotehnoloogia teenuste pakkujatele, kui see on vajalik veebipoe
funktsionaalsuse või andmemajutuse tagamiseks.
Veebikasutuse analüüs ja küpsised
Veebipood kasutab külastajate käitumise analüüsimiseks kolmanda osapoole tööriistu:
- Google Analytics – kogub anonüümset teavet veebilehe kasutamise kohta (nt külastuste arv, lehitsemise kestus, külastatud lehed). IP-aadressid on anonüümseks muudetud.
- Microsoft Clarity – salvestab sessioonipõhist käitumuslikku teavet (nt hiireliigutused, klikkide asukohad, kerimine), et parandada veebipoe kasutajakogemust. Salvestatud andmed on anonüümsed ning neid ei seostata konkreetse isikuga.
Need tööriistad võivad salvestada kasutaja seadmesse analüütikaküpsiseid. Nende kasutamine toimub ainult kasutaja nõusolekul, mida küsitakse esmakordsel lehe külastamisel küpsisebänneri kaudu. Küpsiste kasutamist ja seadeid saab külastaja igal ajal muuta oma brauseris või küpsiste eelistuste halduses.
Veebikasutuse analüüs aitab meil mõista klientide eelistusi ja parendada kasutajakogemust, kuid me ei tee saadud andmete põhjal automatiseeritud otsuseid ega isikupõhist profileerimist.
Turvalisus ja andmetele ligipääs
Isikuandmeid hoitakse zone.ee serverites, mis asuvad Euroopa Liidu liikmesriigi või Euroopa Liidu
majanduspiirkonnaga liitunud riikide territooriumil. Andmeid võidakse edastada riikidesse, mille
andmekaitse taset on Euroopa Komisjon hinnanud piisavaks või kolmanda riigi ettevõttele, mille
osas on kohaldatud isikuandmete kaitse üldmääruse artiklis 46 või 47 või 49 lõikes 1 nimetatud
kaitsemeedet.
Juurdepääs isikuandmetele on veebipoe töötajatel, kes saavad isikuandmetega tutvuda selleks, et
lahendada veebipoe kasutamisega seonduvaid tehnilisi küsimusi ning osutada klienditoe teenust.
Veebipood rakendab asjakohaseid füüsilisi, organisatsioonilisi ja infotehnilisi turvameetmeid, et
kaitsta isikuandmeid juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise või loata
juurdepääsu ja avalikustamise eest. Andmevahetus e-poega toimub krüpteeritud ühenduse kaudu (TSL),
kliendi paroole hoitakse krüpteeritult (räsid), e-kirjade saatmisel on kasutusel standardne
krüpteerimine, e-poe serverite kaitseks on rakendatud tulemüüri ja asjakohast viirusetõrjet,
luuakse regulaarseid varukoopiaid, mida hoitakse e-poe serverist eraldi jms.
Isikuandmete edastamine veebipoe volitatud töötlejatest vastuvõtjatele (nt transporditeenuse
pakkuja ja andmemajutus) toimub veebipoe ja volitatud töötlejatega sõlmitud lepingute alusel.
Volitatud töötlejaid on kohustatud tagama isikuandmete töötlemisel asjakohased kaitsemeetmed
kooskõlas isikuandmete kaitse üldmääruse artikliga 28.
Isikuandmetega tutvumine ja parandamine
Isikuandmetega saab tutvuda ja teha parandusi veebipoe kasutajaprofiilis või klienditoe
vahendusel. Kui ost on sooritatud ilma kasutajakontota, siis saab tutvuda isikuandmetega klinditoe
vahendusel. Kui isikuandmetega tutvumise taotlus on esitatud elektrooniliselt, esitatakse ka teave
üldkasutatavate elektrooniliste vahendite kaudu.
Nõusoleku tagasivõtmine
Isikundmete töötlemine toimub kliendi nõusoleku alusel ning kliendil on õigus nõusolek tagasi
võtta kliendikonto seadete all või teavitades sellest kliendituge e-posti teel.
Säilitamine
Veebipoe kliendikonto sulgemisel kustutatakse isikuandmed, va isikuandmed (ostuajaloo
andmed), mida on vaja säilitada raamatupidamise jaoks või tarbijavaidluste lahendamiseks.
Maksete ja tarbijavaidlustega seotud vaidluste korral säilitatakse isikuandmed kuni nõude
täitmiseni või aegumistähtaja lõpuni.
Piiramine
Kliendil on õigus taotleda oma isikuandmete töötlemise piiramist, kui andmed on ebaõiged või
pole täielikud või kui tema isikuandmeid töödeldakse ebaseaduslikult.
Vastuväited
Kliendil on õigus esitada vastuväiteid seoses tema isikuandmete töötlemisega, kui tal on alust
arvata, et tema isikuandmete töötlemiseks puudub seaduslik alus.
Kustutamine
Isikuandmete kustutamiseks tuleb võtta ühendust klienditoega e-posti teel. Kustutamistaotlusele
vastatakse mitte hiljem kui kuu aja jooksul ning täpsustakse andmete kustutamise perioodi.
Vastuses taotlusele tuuakse ka välja need isikuandmed, mida ei kustuta ning millisel õiguslikul
alusel ja põhjusel.
Ülekandmine
E-posti teel esitatud isikuandmete ülekandmise taotlusele vastatakse hiljemalt kuu aja jooksul.
Klienditugi tuvastab isikusamasuse ja teavitab isikuandmetest, mis kuuluvad ülekandmisele.
Otseturundusteated
E-kirja aadressi ja telefoninumbrit kasutatakse otseturundusteadete saatmiseks, kui klient on
andnud vastava nõusoleku. Kui klient ei soovi saada otseturustusteateid, siis tuleb valida e-kirja
jaluses vastav viide või võtta ühendust klienditoega.
Kui isikuandmeid töödeldakse otseturunduse eesmärgil (profileerimine), on kliendil õigus oma
isikuandmete nii algse kui ka edasise töötlemise, sealhulgas otseturundusega seotud
profiilianalüüsi tegemise suhtes igal ajal vastuväiteid esitada teavitades sellest kliendituge e-posti
teel (vastav teave tuleb esitada selgelt ja eraldi igasugusest muust teabest).
Kui toimub profileerimine, siis tuleb esitada teave kasutatava loogika ja selle kohta, millised on
sellise isikuandmete töötlemise tähtsus ja prognoositavad tagajärjed füüsilise isiku jaoks (vt
üldmäärus artikkel 13 lg 2 punkt f, artikkel 14 lg 2 punkt g ja üldmäärus põhjenduspunkti 60).
Vaidluste lahendamine
Isikuandmete töötlemisega seotud vaidluste lahendamine toimub klienditoe vahendusel
(KONTAKTANDMED). Järelevalveasutus on Eesti Andmekaitse Inspektsioon (info@aki.ee).