Käesolev privaatsuspoliitika reguleerib isikuandmete kogumist, töötlemist ja säilitamist käsitlevaid põhimõtteid. Isikuandmeid kogub töötleb ja säilitab isikuandmete vastutav töötleja Maagiamaailm OÜ (edaspidi andmetöötleja). Maksekeskus AS on volitatud andmete töötleja.
Klient privaatsuspoliitika tähenduses on igaüks, kes ostab andmetöötleja kodulehelt kaupu või teenuseid.
Andmetöötleja järgib õigusaktides sätestatud andmete töötlemise põhimõtteid, muuhulgas töötleb andmetöötleja isikuandmeid seaduslikult, õiglaselt ja turvaliselt. Andmetöötleja on võimeline kinnitama, et isikuandmeid on töödeldud vastavalt õigusaktides sätestatule.
Milliseid isikuandmeid töödeldakse
− nimi, telefoninumber ja e-posti aadress;
− kauba kohaletoimetamise aadress;
− pangakonto number;
− kaupade ja teenuste maksumus ja maksetega seotud andmed (ostuajalugu).
Isikuandmete töötlemise õiguslik alus on isikuandmete kaitse üldmääruse paragrahv 6 lg 1 p-d a), b), c) ja f):
a) klient on andnud nõusoleku töödelda oma isikuandmeid ühel või mitmel konkreetsel eesmärgil;
b) isikuandmete töötlemine on vajalik kliendi osalusel sõlmitud lepingu täitmiseks või lepingu sõlmimisele eelnevate meetmete võtmiseks vastavalt kliendi taotlusele;
c) isikuandmete töötlemine on vajalik vastutava töötleja juriidilise kohustuse täitmiseks;
f) isikuandmete töötlemine on vajalik vastutava töötleja või kolmanda isiku õigustatud huvi korral, välja arvatud juhul, kui sellise huvi kaaluvad üles kliendi huvid või põhiõigused ja -vabadused, mille nimel tuleb kaitsta isikuandmeid, eriti juhul kui klient on laps.
Isikuandmeid kasutatakse kliendi tellimuste haldamiseks ja kauba kohaletoimetamiseks.
Ostuajaloo andmeid (ostu kuupäev, kaup, kogus, kliendi andmed) kasutatakse ostetud kaupade ja
teenuste ülevaate koostamiseks, kliendieelistuste analüüsimiseks ning mh tarbijavaidluste lahendamise eesmärgil.
Pangakonto numbrit kasutatakse kliendile maksete tagastamiseks.
Isikuandmeid nagu e-post, telefoni nr, kliendi nimi, töödeldakse selleks, et lahendada kaupade ja teenuste osutamise seonduvaid küsimusi (klienditugi). E-posti kasutatakse lisaks arvete saatmiseks
ning telefoni nr kasutatakse pakiautomaati jõudnud kauba teavitamiseks.
Veebipoe teisi võrguidentifikaatoreid töödeldakse veebipoe kui infoühiskonna teenuse osutamiseks ning veebikasutusstatistika tegemiseks.
Isikuandmete töötlemisega seotud vaidluste lahendamine toimub klienditoe vahendusel (maagiamaailm@gmail.com). Järelevalveasutus on Eesti Andmekaitse Inspektsioon (info@aki.ee).
Isikuandmete töötlemine toimub kliendiga sõlmitud lepingu täitmise eesmärgil (kliendi tellimuste haldamine, kohaletoimetamine, kauba ja maksete tagastamine).
Isikuandmete töötlemine toimub seadusjärgse kohustuse täitmiseks (nt raamatupidamine).
Isikuandmete töötlemine on vajalik vastutava töötleja õigustatud huvi tõttu, mis seisneb võimalike tarbijavaidluste lahendamise eesmärgil ostuajaloo andmete kogumises.
Klient vastutab selle eest, et tema poolt esitatud andmed oleksid täpsed, õiged ja terviklikud. Teadlikult valeandmete esitamist peetakse privaatsuspoliitika rikkumiseks. Klient on kohustatud veebipoodi viivitamatult teavitama esitatud andmete muutumisest.
Isikuandmeid hoitakse Eesti serveris, mis asub Euroopa Liidu liikmesriigi territooriumil. Juurdepääs isikuandmetele on veebipoe töötajatel, kes saavad isikuandmetega tutvuda selleks, et lahendada veebipoe kasutamisega seonduvaid tehnilisi küsimusi ning osutada klienditoe teenust.
Veebipood rakendab asjakohaseid füüsilisi, organisatsioonilisi ja infotehnilisi turvameetmeid, et kaitsta isikuandmeid juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise või loata
juurdepääsu ja avalikustamise eest, milleks on https ehk turvaline hüperteksti edastusprotokoll (turvaline protokoll autenditud ja krüpteeritud informatsiooni edastamiseks arvutivõrkudes).
Isikuandmete edastamine veebipoe volitatud töötlejatest vastuvõtjatele (nt transporditeenuse pakkuja ja andmemajutus) toimub veebipoe ja volitatud töötlejatega sõlmitud lepingute alusel.
Volitatud töötlejaid on kohustatud tagama isikuandmete töötlemisel asjakohased kaitsemeetmed kooskõlas isikuandmete kaitse üldmääruse artikliga 28.
Isikuandmetega saab tutvuda ja teha parandusi veebipoe kasutajaprofiilis või klienditoe vahendusel. Kui ost on sooritatud ilma kasutajakontota, siis saab tutvuda isikuandmetega klinditoe vahendusel. Kui isikuandetega tutvumise taotlus on esitatud elektrooniliselt, esitatakse ka teave
üldkasutatavate elektrooniliste vahendite kaudu.
Kui isikundmete töötlemine toimub kliendi nõusoleku alusel, siis on kliendil õigus nõusolek tagasi
võtta kliendikonto seadete all või teavitades sellest kliendituge e-posti teel.
Töötlemise eesmärk – julgeolek ja turvalisus
Isikuandmete säilitamise maksimaalne aeg – vastavalt seaduses nimetatud tähtaegadele
Töötlemise eesmärk – tellimuse töötlemine
Isikuandmete säilitamise maksimaalne aeg 3 kuud.
Töötlemise eesmärk – e-poe teenuste toimimise tagamine
Isikuandmete säilitamise maksimaalne aeg 3 kuud.
Töötlemise eesmärk – kliendihaldus
Isikuandmete säilitamise maksimaalne aeg 3 kuud.
Töötlemise eesmärk – finantstegevus, raamatupidamine
Isikuandmete säilitamise maksimaalne aeg – vastavalt seaduses nimetatud tähtaegadele.
Töötlemise eesmärk – turundus
Isikuandmete säilitamise maksimaalne aeg 3 kuud.
Veebipoe kliendikonto sulgemisel kustutatakse isikuandmed, va isikuandmed (ostuajaloo andmed), mida on vaja säilitada raamatupidamise jaoks või tarbijavaidluste lahendamiseks.
Andmetöötlejal on õigus klientide isikuandmeid jagada kolmandate isikutega, kelleks on näiteks volitatud andmetöötlejad, raamatupidajad, transpordi- ja kullerettevõtted, ülekandeteenuseid pakkuvad ettevõtted Andmetöötleja on isikuandmete vastutav töötleja. Andmetöötleja edastab maksete teostamiseks vajalikud isikuandmed volitatud töötleja Maksekeskus AS-ile.
Andmesubjekti isikuandmete töötlemisel ja säilitamisel rakendab andmetöötleja organisatoorseid ja tehnilisi meetmeid, mis tagavad isikuandmete kaitse juhusliku või ebaseadusliku hävitamise, muutmise, avalikustamise ja mis tahes muu ebaseadusliku töötlemise eest.
KLIENDI ÕIGUSED
Kliendil on õigus saada ligipääs oma isikuandmetele ning nendega tutvuda.
Kliendil on õigus saada informatsiooni tema isikuandmete töötlemise kohta.
Kliendil on õigus täiendada või parandada ebatäpseid andmeid.
Kui andmetöötleja töötleb kliendi isikuandmeid kliendi nõusoleku alusel, siis on kliendil õigus igal ajal nõusolek tagasi võtta.
Klient saab õiguste teostamiseks pöörduda e-poe klienditoe poole aadressil maagiamaailm@gmail.com.
Kliendil on oma õiguste kaitseks võimalik esitada kaebus Andmekaitse Inspektsioonile.
Kliendil on õigus esitada vastuväiteid seoses tema isikuandmete töötlemisega, kui tal on alust arvata, et tema isikuandmete töötlemiseks puudub seaduslik alus.
Isikuandmete kustutamiseks tuleb võtta ühendust klienditoega e-posti teel. Kustutamistaotlusele vastatakse mitte hiljem kui kuu aja jooksul ning täpsustakse andmete kustutamise perioodi.
Vastuses taotlusele tuuakse ka välja need isikuandmed, mida ei kustuta ning millisel õiguslikul alusel ja põhjusel.
E-posti aadressi kasutatakse otseturundusteadete saatmiseks, kui klient on
andnud vastava nõusoleku. Kui klient ei soovi saada otseturustusteateid, siis tuleb valida e-kirja jaluses vastav viide või võtta ühendust klienditoega.
Käesolevad andmekaitsetingimused on koostatud kooskõlas Euroopa Parlamendi ja nõukogu määrusega (EL) nr 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46 / EÜ kehtetuks tunnistamise kohta / EÜ (isikuandmete kaitse üldmäärus), Eesti Vabariigi isikuandmete kaitse seadusega ning Eesti Vabariigi ja Euroopa Liidu õigusaktidega.
5.2. Andmetöötlejal on õigus andmekaitsetingimusi osaliselt või täielikult muuta, teavitades kliente muudatustest kodulehe www.koidukuma..ee kaudu.