1. Vastutav töötleja
Veebipoe blackshop.ee isikuandmete vastutav töötleja on BLACKPRINTS OÜ (registrikood: 17465275, aadress: Riia mnt 26-10, 71010 Viljandi, edaspidi vastutav töötleja või meie).
Kontakt isikuandmete kaitse küsimustes:
- E-post: info@blackshop.ee
- Aadress: Riia mnt 26-10, 71010 Viljandi
Käesolev privaatsuspoliitika selgitab, milliseid isikuandmeid me kogume, kuidas neid töötleme ja milliseid õigusi sul nende suhtes on. Töötleme isikuandmeid kooskõlas Euroopa Liidu isikuandmete kaitse üldmäärusega (GDPR) ning Eesti Vabariigi isikuandmete kaitse seadusega.
2. Kogutavad andmed
Kogume ja töötleme järgmisi isikuandmeid:
Tellimuse esitamisel
- ees- ja perekonnanimi
- e-posti aadress ja telefoninumber
- tarneaadress
- arveldusandmed (juriidilise isiku puhul)
- tellimuse sisu ja maksuandmed (makse teostab kolmandast osapoolest makseteenusepakkuja)
Konto loomisel
- kasutajanimi ja parool (parool säilitatakse krüpteeritud kujul)
- tellimuste ajalugu
- lemmikud (wishlist)
Veebilehe kasutamisel
- IP-aadress, brauseri tüüp ja versioon, operatsioonisüsteem
- külastatud lehed, viibimisaeg, viiteallikad
- küpsiste sisu (vt. ptk. „Küpsised”)
3. Töötlemise eesmärgid
Isikuandmeid töödeldakse järgmistel eesmärkidel:
- Tellimuste täitmine ja kohaletoimetamine — kontaktandmed ja tarneaadress edastatakse kullerteenusele
- Klienditeenindus — pretensioonide menetlemine, küsimustele vastamine
- Raamatupidamine ja juriidilised kohustused — arvete säilitamine, maksukohustused
- Otseturustus — uudiskirjad ja sooduspakkumised (ainult kliendi nõusolekul)
- Veebilehe parendamine ja statistika — analüütika, A/B testimine
- Pettuste ennetamine ja IT-turve — kahtlaste tegevuste tuvastamine
4. Õiguslik alus
Töötleme isikuandmeid järgmistel õiguslikel alustel (GDPR Art. 6):
- Lepingu täitmine (Art. 6(1)(b)) — tellimuste menetlemine, kohaletoimetamine, klienditeenindus
- Juriidiline kohustus (Art. 6(1)(c)) — raamatupidamise andmete säilitamine 7 aastat (raamatupidamise seadus)
- Nõusolek (Art. 6(1)(a)) — uudiskirjade saatmine, mitte-vajalikud küpsised
- Õigustatud huvi (Art. 6(1)(f)) — pettuste ennetamine, veebilehe parendamine, IT-turve
5. Säilitamise tähtajad
- Tellimuste andmed: 7 aastat alates tellimuse esitamise aastast (raamatupidamise seaduse § 12)
- Klienditoe kirjavahetus: 3 aastat alates suhtluse lõppemisest
- Konto andmed: kuni konto kustutamiseni kliendi taotlusel
- Uudiskirja tellimuse andmed: kuni nõusoleku tagasivõtmiseni
- Logifailid ja IT-turvalisuse andmed: kuni 12 kuud
- Küpsised: vt. ptk. „Küpsised”, varieerub liigi järgi
Pärast säilitamise tähtaja möödumist andmed kustutatakse või muudetakse anonüümseks.
6. Andmete jagamine
Me ei müü ega rendi sinu isikuandmeid kolmandatele osapooltele. Andmeid edastame järgmistele volitatud töötlejatele ainult ulatuses, mis on vajalik teenuse osutamiseks:
- Kullerteenused (Omniva, SmartPost, DPD vms.) — tarneaadress ja kontaktandmed
- Makseteenuse pakkujad (Montonio, pangad, Stripe vms.) — makse teostamiseks vajalikud andmed (meie ei näe ega säilita maksekaardi andmeid)
- E-posti teenuse pakkuja — uudiskirjade ja teadete saatmiseks
- Veebimajutusteenuse pakkuja — veebipoe tehnilise toimimise tagamiseks
- Raamatupidamisteenuse pakkuja — arvete menetlemiseks
- Riigiasutused — seadusest tulenevatel juhtudel (nt. maksuhaldur)
Volitatud töötlejatega oleme sõlminud andmetöötluslepingud, mis tagavad andmete kaitse vastavalt GDPR-ile.
7. Andmesubjekti õigused
Sul on isikuandmete suhtes järgmised õigused:
- Õigus tutvuda — saada teada, milliseid andmeid me sinu kohta töötleme
- Õigus parandada — paluda ebaõigete andmete parandamist
- Õigus kustutada („õigus olla unustatud”) — paluda andmete kustutamist, kui puudub jätkuv õiguslik alus
- Õigus piirata töötlemist — peatada töötlemine teatud juhtudel
- Õigus andmete ülekantavusele — saada oma andmeid struktureeritud, masinloetaval kujul
- Õigus esitada vastuväiteid — vaielda vastu töötlemisele, mis põhineb õigustatud huvil või otseturustusel
- Õigus võtta tagasi nõusolek — millal iganes ilma tagasiulatuva mõjuta
- Õigus esitada kaebus — Andmekaitse Inspektsioonile
Õiguste teostamiseks võta meiega ühendust e-posti teel. Vastame taotlusele 30 päeva jooksul.
8. Küpsised ja jälgimistehnoloogiad
Küpsised on väikesed tekstifailid, mille veebileht salvestab sinu seadmesse. Kasutame järgmisi küpsiste liike:
Tehnilised küpsised (vajalikud)
Tagavad veebilehe põhifunktsioonid (sisselogimine, ostukorv, sessiooni säilitamine). Need küpsised on hädavajalikud ja neid ei saa keelata. Säilivad tavaliselt sessiooni jooksul või kuni 1 aasta.
Analüütilised küpsised
Aitavad mõista, kuidas külastajad veebilehte kasutavad (külastatud lehed, viibimisaeg, viited). Andmed on anonüümsed. Säilivad kuni 24 kuud. Kasutamiseks on vajalik nõusolek.
Turundusküpsised
Võimaldavad isikupärastatud reklaamide kuvamist (Facebook, Google). Säilivad kuni 12 kuud. Kasutamiseks on vajalik nõusolek.
Küpsiste eelistusi saad muuta brauseri sätetes. Tehniliste küpsiste keelamine võib mõjutada veebilehe toimimist.
9. Andmeturve
Rakendame asjakohaseid tehnilisi ja organisatsioonilisi meetmeid isikuandmete kaitseks volitamata juurdepääsu, muutmise, avalikustamise või hävitamise eest:
- SSL-krüpteerimine (HTTPS) kõigis andmeedastustes
- paroolide krüpteeritud säilitamine
- juurdepääsuõiguste kontroll ja minimeerimine (“least privilege” põhimõte)
- regulaarsed tarkvarauuendused ja turvapaikamine
- varukoopiad ja taastamisplaanid
- töötajate koolitamine andmekaitse osas
Andmelekke korral teavitame Andmekaitse Inspektsiooni 72 tunni jooksul ning vajadusel ka mõjutatud andmesubjekte.
10. Muudatused privaatsuspoliitikas
Jätame endale õiguse käesolevat privaatsuspoliitikat ühepoolselt muuta. Olulistest muudatustest teavitame kasutajaid veebilehel ja registreeritud kasutajaid e-posti teel vähemalt 14 päeva enne muudatuste jõustumist.
Privaatsuspoliitika viimase uuendamise kuupäev on lehe alguses näha. Soovitame poliitikat regulaarselt üle vaadata.
11. Kontakt ja kaebused
Privaatsuspoliitika või isikuandmete töötlemisega seotud küsimuste korral võta meiega ühendust e-posti või telefoni teel.
Kui sa pole oma päringule rahuldavat vastust saanud, on sul õigus esitada kaebus Andmekaitse Inspektsioonile:
- Aadress: Tatari 39, 10134 Tallinn
- E-post: info@aki.ee
- Veeb: www.aki.ee