1. Общие положения
1.1. Настоящая политика конфиденциальности регулирует принципы сбора, обработки и хранения персональных данных. Персональные данные собирает, обрабатывает и хранит контролер данных (ILUGALERII OÜ) (в дальнейшем — «оператор данных»).
1.2. Субъект данных в смысле настоящей политики конфиденциальности — это клиент или любое другое физическое лицо, чьи персональные данные обрабатывает оператор данных.
1.3. Клиент в смысле настоящей политики — это любое лицо, которое покупает товары или услуги на сайте оператора данных.
1.4. Оператор данных соблюдает принципы обработки данных, установленные законодательством, и в частности обрабатывает персональные данные законно, справедливо и безопасно. Оператор данных способен подтвердить, что персональные данные обрабатываются в соответствии с требованиями законодательства.
2. Сбор, обработка и хранение персональных данных
2.1. Персональные данные, которые собирает, обрабатывает и хранит оператор данных, собираются в электронном виде, преимущественно через сайт и электронную почту.
2.2. Делая свои персональные данные доступными, субъект данных предоставляет оператору данных право собирать, организовывать, использовать и управлять персональными данными, определенными в данной политике конфиденциальности, которые субъект данных предоставляет оператору данных прямо или косвенно при покупке товаров или услуг на сайте.
2.3. Субъект данных несет ответственность за то, чтобы предоставленные им данные были точными, правильными и полными. Предоставление заведомо ложных данных считается нарушением политики конфиденциальности. Субъект данных обязан немедленно уведомить оператора данных об изменении предоставленных данных.
2.4. Оператор данных не несет ответственности за ущерб, причиненный субъекту данных или третьим лицам в результате предоставления ложных данных субъектом данных.
3. Обработка персональных данных клиентов
3.1. Оператор данных может обрабатывать следующие персональные данные субъекта данных:
3.1.1. Имя и фамилия;
3.1.2. Дата рождения;
3.1.3. Номер телефона;
3.1.4. Адрес электронной почты;
3.1.5. Адрес доставки;
3.1.6. Номер расчетного счета;
3.1.7. Данные платежной карты;
3.2. В дополнение к вышеизложенному оператор данных имеет право собирать информацию о клиенте, доступную в публичных реестрах.
3.3. Правовое основание для обработки персональных данных — статьи 6, часть 1, пунктов a), b), c) и f) Общего регламента по защите данных:
a) субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей;
b) обработка персональных данных необходима для выполнения договора, в котором участвует субъект данных, или для выполнения предварительных мер по заключению договора по запросу субъекта данных;
c) обработка персональных данных необходима для выполнения юридических обязательств оператора данных;
f) обработка персональных данных необходима для законных интересов оператора данных или третьего лица, за исключением случаев, когда такие интересы преобладают над интересами или основными правами и свободами субъекта данных, которые требуют защиты персональных данных, особенно если субъект данных является ребенком.
3.4. Обработка персональных данных в соответствии с целями обработки:
3.4.1. Цель обработки – безопасность и защита.
Максимальный срок хранения персональных данных – в соответствии с установленными законом сроками.
3.4.2. Цель обработки – обработка заказа.
Максимальный срок хранения персональных данных – (5 лет).
3.4.3. Цель обработки – обеспечение работы услуг интернет-магазина.
Максимальный срок хранения персональных данных – (5 лет).
3.4.4. Цель обработки – управление клиентами.
Максимальный срок хранения персональных данных – (5 лет).
3.4.5. Цель обработки – финансовая деятельность, бухгалтерия.
Максимальный срок хранения персональных данных – в соответствии с установленными законом сроками.
3.4.6. Цель обработки – маркетинг.
Максимальный срок хранения персональных данных – (5 лет).
3.5. Оператор данных имеет право делиться персональными данными клиентов с третьими лицами, такими как уполномоченные операторы данных, бухгалтеры, транспортные и курьерские компании, компании, предоставляющие услуги перевода. Оператор данных является контролером персональных данных. Оператор данных передает необходимые для осуществления платежей персональные данные уполномоченному оператору ILUGALERII OÜ.
3.6. При обработке и хранении персональных данных субъекта данных оператор данных применяет организационные и технические меры, которые обеспечивают защиту персональных данных от случайного или незаконного уничтожения, изменения, раскрытия и любого другого незаконного обращения с данными.
3.7. Оператор данных хранит данные субъектов данных в зависимости от цели обработки, но не дольше (5 лет).
4. Права субъекта данных
4.1. Субъект данных имеет право получить доступ к своим персональным данным и ознакомиться с ними.
4.2. Субъект данных имеет право получить информацию о своей обработке персональных данных.
4.3. Субъект данных имеет право исправить или дополнить неточные данные.
4.4. Если оператор данных обрабатывает персональные данные субъекта данных на основании его согласия, субъект данных имеет право в любой момент отозвать свое согласие.
4.5. Субъект данных может обратиться в службу поддержки интернет-магазина для реализации своих прав по адресу (info@ilugalerii.ee (mailto:info@ilugalerii.ee)).
4.6. Субъект данных также имеет право подать жалобу в Инспекцию по защите данных для защиты своих прав.
5. Заключительные положения
5.1. Настоящие условия защиты данных составлены в соответствии с Регламентом (ЕС) 2016/679 Европейского парламента и Совета о защите физических лиц при обработке персональных данных и о свободном движении таких данных, а также с отменой Директивы 95/46/ЕEC (Общий регламент по защите данных), Законом о защите персональных данных Эстонской Республики и законодательством Эстонской Республики и Европейского Союза.
5.2. Оператор данных имеет право частично или полностью изменить условия защиты данных, уведомляя субъектов данных об изменениях через сайт (www.ilugalerii.ee (http://www.ilugalerii.ee)).