ENESMAGNETS.PL VEEBIPOE ANDMEKAITSEPOLIITIKA

1. Üldine teave

  1. Käesolev privaatsuspoliitika, edaspidi „Poliitika”, selgitab, kuidas töödeldakse isikuandmeid seoses veebiaadressil https://enesmagnets.pl tegutseva ENESMAGNETS.PL veebipoe, edaspidi „Pood”, kasutamisega.
  2. Käesolev poliitika kehtib eelkõige isikutele, kes:

a) külastavad poodi;

b) loovad või kasutavad kliendikontot;

c) esitavad tellimusi registreeritud klientidena või külalistena;

d) võtavad Poodiga ühendust e-posti, telefoni või veebivormi kaudu;

e) esitavad kaebusi, tagastavad tooteid või kasutavad muid müügilepinguga seotud õigusi;

f) kasutada funktsioone, mis hõlmavad küpsiseid või sarnaseid tehnoloogiaid.

  1. Pood müüb ainult füüsilisi tooteid.
  2. Käesolevas poliitikas määratlemata suurtähelised mõisted omavad poe kasutustingimustes neile omistatud tähendust.

2. Isikuandmete vastutav töötleja

  1. Isikuandmete vastutav töötleja on:

ENES Magnesy Paweł Zientek sp.k.
ul. gen. Tadeusza Kutrzeby 15
05-082 Stare Babice
Poola
Riikliku kohturegistri number – KRS: 0000373568
Maksukohustuslase identifitseerimisnumber – NIP: 1182054337
Statistiline number – REGON: 142735326

edaspidi „vastutav töötleja”.

  1. Vastutava töötlejaga saab ühendust võtta:

a) e-posti teel aadressil: shop@enesmagnets.pl;

b) telefoni teel numbril: +48 22 733 14 65;

c) postiga eespool nimetatud registrijärgse aadressi kaudu.

  1. Vastutav töötleja ei ole määranud andmekaitseametnikku. Kõik isikuandmete töötlemisega seotud küsimused tuleb suunata otse vastutavale töötlejale.

3. Isikuandmete töötlemise põhimõtted

  1. Vastutav töötleja töötleb isikuandmeid kooskõlas kehtivate õigusaktidega, eelkõige:

a) Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta määrus (EL) 2016/679, edaspidi „GDPR“;

b) Poola 10. mai 2018. aasta isikuandmete kaitse seadus;

c) kehtivad eeskirjad, mis käsitlevad eraelu puutumatust ja andmekaitset elektroonilises sidevaldkonnas.

  1. Vastutav töötleja rakendab asjakohaseid tehnilisi ja organisatsioonilisi meetmeid, võttes arvesse andmete laadi, töötlemise eesmärke ja sellise töötlemisega seotud riske.
  2. Isikuandmeid töödeldakse:

a) seaduslikult, õiglaselt ja läbipaistvalt;

b) kindlaksmääratud, selgesõnalistel ja õiguspärastel eesmärkidel;

c) ainult nimetatud eesmärkide saavutamiseks vajalikus ulatuses;

d) mitte kauem kui vaja;

e) asjakohase turvatasemega.

4. Isikuandmete allikad ja kategooriad

  1. Vastutav töötleja saab isikuandmeid tavaliselt otse poe kasutajalt, eelkõige juhul, kui see isik:

a) loob kliendikonto;

b) esitab tellimuse;

c) esitab arveldus- või tarneandmed;

d) võtab ühendust poega;

e) esitab kaebuse, taganemisavalduse, tagastamistaotluse või muu nõude.

  1. Sõltuvalt poe kasutamisviisist võib vastutav töötleja töödelda järgmisi andmeid:

a) ees- ja perekonnanime;

b) ettevõtte nime;

c) maksukohustuslase identifitseerimisnumbrit või ELi käibemaksukohustuslase numbrit;

d) arve-, äri- ja tarneaadressid;

e) riik;

f) e-posti aadress;

g) telefoninumber;

h) sisselogimise andmed ja kliendikonto teave;

i) tellimuste ajalugu;

j) teave tellitud toodete, maksete, arvete, saatmise ja kohaletoimetamise kohta;

k) kirjavahetus, kaebused ja muud taotlused;

l) tellimuse kommentaaris või sõnumis vabatahtlikult esitatud teave;

m) IP-aadress, juurdepääsu kuupäev ja kellaaeg, seadme, operatsioonisüsteemi ja brauseri andmed ning tehnilised logid;

n) teave poe tegevuse, külastatud lehtede, vaadatud toodete ja reklaamidega suhtlemise kohta, kui kasutaja on andnud selleks asjakohase nõusoleku.

  1. Vastutav töötleja võib saada teavet ka maksepakkujatelt, kulleritelt, tehniliste teenuste osutajatelt ja muudelt tellimuse töötlemisega seotud osapooltelt. Selline teave võib hõlmata makse kinnitust, saadetise staatust, tehingu identifikaatoreid või teenust mõjutava probleemi üksikasju.

5. Kliendikonto

  1. Kliendikonto loomine on vabatahtlik. Klient võib tooteid osta ka ilma registreerimiseta, kasutades külaliskassat.
  2. Registreerimisel esitatud andmeid töödeldakse järgmistel eesmärkidel:

a) kliendikonto loomiseks ja haldamiseks;

b) võimaldada kliendil sisse logida;

c) kliendi andmete ja tellimuste ajaloo salvestamiseks;

d) kliendikonto funktsioonide pakkumiseks;

e) kliendikontoga seotud taotluste käsitlemiseks.

  1. Õiguslik alus on isikuandmete kaitse üldmääruse (GDPR) artikli 6 lõike 1 punkt b, kuna andmete töötlemine on vajalik kliendikonto teenuse osutamise lepingu sõlmimiseks ja täitmiseks.
  2. Nõutava teabe esitamine on vabatahtlik, kuid vajalik kliendikonto loomiseks.
  3. Kliendikonto andmeid töödeldakse kuni konto kustutamiseni või kontoteenuse lõpetamiseni. Teatavaid andmeid võidakse seejärel säilitada ajavahemiku jooksul, mis on vajalik õigusnõuete esitamiseks, teostamiseks või kaitsmiseks.
  4. Kui pood pakub välise teenusepakkuja poolt pakutavat sisselogimisvõimalust, võib vastutav töötleja saada kasutaja autentimiseks vajalikku teavet selle kasutaja poolt heakskiidetud ulatuses.

6. Tellimused ja müügilepingud

  1. Kliendi andmeid töödeldakse, et:

a) tellimuse vastuvõtmiseks ja kinnitamiseks;

b) müügilepingu sõlmimiseks ja täitmiseks;

c) toodete saatmiseks ettevalmistamiseks;

d) suhelda kliendiga tellimuse asjus;

e) saadetise andmete edastamiseks valitud kullerile;

f) töötada makseid;

g) väljastada ja edastada müügidokumendid;

h) käsitleda tagastusi, kaebusi või muid tellimusega seotud taotlusi.

  1. Tellimuse vastuvõtmiseks ja täitmiseks vajalike andmete töötlemise õiguslik alus on GDPRi artikli 6 lõike 1 punkt b.
  2. Kohustuslikuks märgitud andmete esitamine on vabatahtlik, kuid vajalik lepingu sõlmimiseks ja täitmiseks. Nende andmete esitamata jätmine võib muuta võimatuks tellimuse esitamise, makse töötlemise, müügidokumendi väljastamise või toodete kohaletoimetamise.
  3. Tellimuse andmeid säilitatakse lepingu kehtivuse ajal ning seejärel maksustamis- ja raamatupidamisseadustes sätestatud tähtaegade ja kohaldatavate aegumistähtaegade jooksul.

7. Maksed

  1. Sõltuvalt kliendi valitud makseviisist võidakse makse töötlemiseks vajalikku teavet edastada järgmistele osapooltele:

a) Stripe;

b) PayPaliga;

c) pangaülekannete või SEPA-maksete töötlemisega seotud pankadega;

d) kaardisüsteemid ja makseteenuse pakkujad;

e) Apple Pay ja Google Pay pakkujad;

f) Stripe’i või PayPal’i kaudu kättesaadavaks tehtud kohalike makseviiside pakkujad, sealhulgas Klarna, Revolut, Bancontact, EPS, Link, MobilePay, Multibanco või TWINT, kui need on konkreetse kliendi jaoks kättesaadavad.

  1. Makseteenuse pakkujad võivad töödelda kliendiandmeid iseseisvate vastutavate töötlejatena vastavalt oma privaatsuspoliitikale ja neile kohaldatavatele õigusaktidele.
  2. Vastutav töötleja töötleb makse staatust ja teavet, mis on vajalik makse seostamiseks tellimusega, GDPRi artikli 6 lõike 1 punkti b alusel.
  3. Kui teatud andmete töötlemine on nõutav maksustamise, raamatupidamise, pettuste ennetamise või muude kohaldatavate õigusaktide alusel, on õiguslikuks aluseks ka GDPRi artikli 6 lõike 1 punkt c.
  4. Reeglina ei saa vastutav töötleja kliendi maksekaardi täielikke andmeid, kui need sisestatakse otse maksepakkuja süsteemi.

8. Tarne

  1. Tellimuse kohaletoimetamiseks vajalikku teavet võidakse jagada saadetise jaoks valitud kulleriga või logistikateenuse osutajaga.
  2. Pood kasutab eelkõige järgmisi teenusepakkujaid:

a) FedEx;

b) DHL.

  1. Kuller või logistikateenuse osutaja võib saada:

a) saaja nime;

b) ettevõtte nime;

c) kohaletoimetamise aadressi;

d) e-posti aadressi;

e) telefoninumbri;

f) muu teave, mis on vajalik saadetise töötlemiseks ja kohaletoimetamiseks.

  1. Nende andmete töötlemise ja edastamise õiguslik alus on isikuandmete kaitse üldmääruse (GDPR) artikli 6 lõike 1 punkt b, kuna tarne on vajalik müügilepingu täitmiseks.
  2. Kui tellimus toimetatakse väljapoole Euroopa Majanduspiirkonda, võidakse kohaletoimetamiseks ja tollivormistamiseks vajalikku teavet edastada kullerfirmadele, logistikateenuse osutajatele, tolliesindajatele, riigiasutustele või muudele sihtriigis asuvatele või seda teenindavatele üksustele.

9. Arved, raamatupidamine ja KSeF

  1. Vastutav töötleja töötleb isikuandmeid, et:

a) arveid ja muid raamatupidamisdokumente väljastada ja säilitada;

b) pidada maksu- ja raamatupidamisarvestust;

c) aruandluskohustuste täitmiseks;

d) dokumentide ja andmete edastamiseks Poola riikliku e-arve süsteemi (KSeF) kaudu;

e) täita muid maksu- ja raamatupidamiskohustusi.

  1. Õiguslik alus on isikuandmete kaitse üldmääruse (GDPR) artikli 6 lõike 1 punkt c, kuna andmete töötlemine on vajalik vastutavale töötlejale kehtestatud õiguslike kohustuste täitmiseks.
  2. Andmeid võivad töödelda vastutava töötleja süsteemides tegutsev väline raamatupidamis- ja maksuteenuste osutaja ning finants- ja raamatupidamissüsteemide pakkujad.
  3. Andmeid võidakse avaldada Poola riiklikule maksuametile ja muudele pädevatele riigiasutustele, kui seda nõuab kohaldatav õigus.
  4. Raamatupidamis- ja maksudokumente säilitatakse kehtivate õigusaktidega ettenähtud aja jooksul.

10. Kaebused, tagastamisnõuded ja õiguslikud nõuded

  1. Kaebuses, tühistamisteates, tagastamistaotluses või muus kliendi nõudes sisalduvaid isikuandmeid töödeldakse, et:

a) kliendi ja asjaomase tellimuse tuvastamiseks;

b) taotluse läbivaatamiseks ja käsitlemiseks;

c) vastuse andmiseks;

d) täita tarbijakaitsealaseid kohustusi;

e) tagasimakse tegemiseks või tagastatud toodete vastuvõtmiseks;

f) õigusnõuete esitamiseks, teostamiseks või kaitsmiseks.

  1. Sõltuvalt asja olemusest võib õiguslikuks aluseks olla:

a) GDPRi artikli 6 lõike 1 punkt b – lepingu täitmine;

b) GDPRi artikli 6 lõike 1 punkt c – õigusliku kohustuse täitmine;

c) isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt f – vastutava töötleja õigustatud huvi oma õiguste kaitsmiseks ja nõuete käsitlemiseks.

  1. Andmeid säilitatakse kuni asja lõpetamiseni ja seejärel kehtiva aegumistähtaja jooksul või seadusega nõutava pikema aja jooksul.

11. Kontakt poega

  1. Kui isik võtab poega ühendust e-posti, telefoni või veebivormi kaudu, võib vastutav töötleja töödelda järgmisi andmeid:

a) ees- ja perekonnanimi;

b) e-posti aadressi;

c) telefoninumbrit;

d) sõnumi sisu;

e) muud andmed, mille poega pöördunud isik on vabatahtlikult esitanud.

  1. Kui sõnum on seotud kavandatava või olemasoleva tellimusega, on õiguslikuks aluseks GDPRi artikli 6 lõike 1 punkt b.
  2. Muudel juhtudel on õiguslik alus GDPRi artikli 6 lõike 1 punkt f, st vastutava töötleja õigustatud huvi suhelda klientidega, vastata päringutele ja osutada klienditeenindust.
  3. Andmete esitamine on vabatahtlik, kuigi vastutavale töötlejale võib vastamiseks olla vaja kontaktandmeid.
  4. Kirjavahetust säilitatakse kuni asja lahendamiseni ja seejärel ajavahemiku jooksul, mis on põhjendatud asja olemusega ja sellega seotud õigusnõuete võimalusega.

12. IT-süsteemid, turvalisus ja tehnilised logid

  1. Kliendi- ja tellimusandmeid võidakse töödelda eelkõige:

a) e-kaubanduse platvormis;

b) ERP-süsteemis;

c) WMS-laohaldussüsteemis;

d) finants- ja raamatupidamissüsteemides;

e) makse-, tarne- ja sidesüsteemides;

f) varundus- ja turvasüsteemid.

  1. Vastutav töötleja võib töödelda tehnilist teavet, sealhulgas:

a) IP-aadress;

b) brauseri andmed;

c) seadme ja operatsioonisüsteemi andmed;

d) ühenduse kuupäeva ja kellaaja;

e) süsteemisündmused ja vead;

f) seanssi identifikaatorid.

  1. Tehnilist teavet töödeldakse, et:

a) tagada poe nõuetekohane toimimine;

b) kasutajate seansside ja ostukorvide haldamiseks;

c) poe ja selle kasutajate kaitsmiseks;

d) vigade, väärkasutuse ja volitamata juurdepääsu katsete avastamiseks;

e) varukoopiate loomiseks ja taastamiseks;

f) uurida turvalisusega seotud intsidente.

  1. Õiguslik alus on isikuandmete kaitse üldmääruse (GDPR) artikli 6 lõike 1 punkt f, mis tähendab vastutava töötleja õigustatud huvi tagada poe turvalisus, kättesaadavus ja usaldusväärsus.
  2. Tehnilisi logifaile säilitatakse nimetatud eesmärkide saavutamiseks vajaliku aja jooksul, võttes arvesse varukoopiate tegemise tsükleid ja intsidentide uurimiseks mõistlikult vajalikku aega.
  3. Poe vorme võib kaitsta Google reCAPTCHA abil. Teenust kasutatakse selleks, et eristada tõelist inimtegevust automatiseeritud katsetest veebivorme väärkasutada.
  4. Poest kaitseks vajalik andmetöötlus võib põhineda GDPRi artikli 6 lõike 1 punktil f. Kui teenus nõuab mittevajalikke küpsiseid või sarnaseid tehnoloogiaid, aktiveeritakse need vastavalt kasutaja valikutele nõusoleku paneelis.

13. Analüütika, reklaam ja remarketing

  1. Pärast asjakohase nõusoleku saamist võib vastutav töötleja:

a) analüüsida, kuidas poodi kasutatakse;

b) koostada külastajate statistikat;

c) mõõta reklaami tulemuslikkust;

d) näidata reklaame isikutele, kes on varem poodi külastanud;

e) luua reklaamisihtrühmi;

f) analüüsida tellimuseni viivat klienditeekonda.

  1. Nendel eesmärkidel võib pood kasutada eelkõige järgmisi vahendeid:

a) Google Analytics 4;

b) Google Tag Managerit;

c) Google Ads ja konversiooni mõõtmise tööriistu;

d) Google'i remarketingufunktsioone;

e) Meta Pixel;

f) Meta remarketingufunktsioonid;

g) Google Maps;

h) muud käesolevas küpsiste deklaratsioonis nimetatud teenused.

  1. Sõltuvalt antud nõusolekust võidakse töödelda järgmist teavet:

a) IP-aadress;

b) küpsiste ja seadme identifikaatorid;

c) brauseri ja operatsioonisüsteemi andmed;

d) ligikaudne asukoht;

e) allikas, millest kasutaja poodi sisenes;

f) külastatud leheküljed ja vaadatud tooted;

g) teave toote ostukorvi lisamise kohta;

h) teave ostukorvi tühjendamise alustamise või tehingu lõpetamise kohta;

i) teave reklaamidega suhtlemise kohta.

  1. Andmete töötlemine statistika-, reklaami- ja remarketingi eesmärkidel põhineb kasutaja nõusolekul vastavalt GDPR-i artikli 6 lõike 1 punktile a ning vajaduse korral nõusolekul salvestada või kasutada teavet kasutaja seadmes.
  2. Nõusolek on vabatahtlik. Nõusoleku andmisest keeldumine ei takista kliendil tooteid ostmast, kuid see võib takistada vastutaval töötlejal koostada täielikke statistilisi andmeid, mõõta reklaamide tulemuslikkust või kohandada reklaame kasutaja huvidele.
  3. Kasutaja võib nõusolekut igal ajal muuta või tagasi võtta küpsiste seadete paneeli kaudu.
  4. Nõusoleku tagasivõtmine ei mõjuta enne nõusoleku tagasivõtmist toimunud töötlemise õiguspärasust.
  5. Vastutav töötleja ei tee otsuseid, mis põhinevad ainult automatiseeritud töötlemisel ja millel on õiguslikud tagajärjed või mis mõjutavad isikut sarnaselt oluliselt.
  6. Reklaamiteenused võivad siiski luua sihtrühmi või huviprofiile reklaamide valimiseks.

14. Küpsised ja sarnased tehnoloogiad

  1. Veebipood kasutab küpsiseid ja sarnaseid tehnoloogiaid, sealhulgas:

a) veebitunnused;

b) brauseri kohalikku salvestusruumi;

c) sildid;

d) pikslid;

e) seadme identifikaatorid.

  1. Küpsised võib jagada järgmistesse kategooriatesse:

a) vajalikud küpsised – vajalikud poe nõuetekohaseks toimimiseks, seansi haldamiseks, ostukorvi funktsioonide kasutamiseks, sisselogimiseks, turvalisuse tagamiseks ja nõusolekuvalikute salvestamiseks;

b) eelistuste küpsised – salvestavad valitud seaded ja aitavad poe funktsioone kohandada;

c) statistilised küpsised – võimaldavad vastutaval töötlejal analüüsida, kuidas poodi kasutatakse;

d) turundusküpsised – toetavad kampaaniate mõõtmist, remarketingut ja personaliseeritud reklaami.

  1. Veebipood kasutab Cookiebotit, et:

a) küpsistega seotud teabe kuvamiseks;

b) koguda ja salvestada kasutajate valikuid;

c) blokeerida mittevajalikke skripte, kuni on saadud asjakohane nõusolek;

d) võimaldada nõusoleku muutmist või tagasivõtmist;

e) kuvada kehtivat küpsiste deklaratsiooni.

  1. Kasutaja võib:

a) nõustuda kõigi küpsistega;

b) keelduda küpsistest, välja arvatud vajalikud küpsised;

c) valida üksikuid kategooriaid;

d) muuta või tühistada nõusolekut hiljem.

  1. Kasutaja nõusoleku valik salvestatakse üldjuhul 12 kuuks, välja arvatud juhul, kui:

a) kasutaja muudab või tühistab nõusoleku varem;

b) küpsiste konfiguratsioonis toimub oluline muudatus;

c) nõusolekut tuleb uuesti küsida;

d) kasutaja kustutab küpsised seadmest.

  1. Üksikud küpsised võivad jääda aktiivseks lühemaks või pikemaks ajaks kui nõusoleku salvestus.
  2. Ajakohane teave küpsiste nimede, pakkujate, eesmärkide ja säilitamisperioodide kohta on esitatud Cookieboti kuvatavas küpsiste deklaratsioonis.
  3. Pood kasutab Google’i nõusoleku režiimi. See mehhanism edastab kasutaja nõusolekuvalikud Google’i teenustele ning kohandab vastavalt analüüsi- ja reklaamimärgiste toimimist.
  4. Kasutajad võivad küpsiseid hallata ka oma brauseri seadete kaudu. Vajalike küpsiste blokeerimine võib aga põhjustada poe mõnede funktsioonide ebaõiget toimimist.

15. Isikuandmete vastuvõtjad

  1. Isikuandmeid võidakse avaldada üksustele, kes toetavad vastutavat töötlejat poe haldamisel, sealhulgas:

a) e-kaubanduse platvormi, veebimajutuse ja tehnilise infrastruktuuri pakkujad;

b) IT-tugi-, hooldus- ja turvateenuste pakkujad;

c) ERP-, WMS-, finants- ja raamatupidamissüsteemide pakkujad;

d) välistele raamatupidamis- ja maksuteenuste osutajatele;

e) makseteenuse pakkujad, pangad ja kaardisüsteemid;

f) kullerid, logistikaettevõtjad ja tolliesindajad;

g) e-posti ja side teenusepakkujad;

h) analüüsi-, reklaami-, kaardistamis-, vormide turvalisuse ja nõusoleku haldamise teenusepakkujad;

i) õigus- ja maksukonsultandid, audiitorid ja kindlustusandjad, kui see on vajalik;

j) riigiasutused, kohtud, maksuametid ja õiguskaitseasutused, kui andmete avaldamine on seadusega nõutud.

  1. Andmetöötlejad, kes tegutsevad vastutava töötleja nimel, võivad isikuandmeid kasutada ainult oma lepingute raames ja vastutava töötleja dokumenteeritud juhiste kohaselt.
  2. Teatavad andmete vastuvõtjad, eelkõige maksepakkujad, kullerid ning Google’i ja Meta teenused, võivad isikuandmeid töödelda iseseisvate vastutavate töötlejatena.

16. Andmete edastamine väljapoole Euroopa Majanduspiirkonda

  1. Globaalsete teenusepakkujate, sealhulgas Google’i, Meta, makseteenuste, turvatööriistade ja infrastruktuuri pakkujate kasutamine võib hõlmata isikuandmete edastamist väljapoole Euroopa Majanduspiirkonda või juurdepääsu võimaldamist andmetele sellistest riikidest.
  2. Andmeid võib edastada:

a) riiki, mille suhtes Euroopa Komisjon on vastu võtnud piisavuse otsuse;

b) ELi ja USA andmekaitseraamistikus osalevale USA organisatsioonile;

c) Euroopa Komisjoni poolt heaks kiidetud standardlepingutingimuste alusel;

d) muu GDPRi V peatükiga lubatud mehhanismi alusel.

  1. Vajaduse korral rakendatakse täiendavaid tehnilisi, organisatsioonilisi või lepingulisi kaitsemeetmeid.
  2. Andmesubjekt võib võtta ühendust vastutava töötlejaga, et saada lisateavet kohaldatavate kaitsemeetmete kohta või asjaomase edastamismehhanismi koopia, arvestades ärisaladuste ja muu konfidentsiaalse teabe kaitset.

17. Andmete säilitamine

  1. Andmete säilitamise tähtaeg sõltub andmete töötlemise eesmärgist:

a) kliendikonto andmed – kuni konto kustutamiseni või teenuse lõpetamiseni, millele järgneb õigusnõuete vastu kaitsmiseks vajalik periood;

b) tellimuse andmed – lepingu kehtivuse ajaks ning seejärel maksustamise, raamatupidamise ja aegumistähtaegade vältel;

c) kaebuste ja tagastamiste andmed – kuni asja lahendamiseni ja seejärel kehtiva nõuete aegumise tähtaja jooksul;

d) raamatupidamis- ja maksudokumendid – seadusega ettenähtud ajavahemiku jooksul;

e) kirjavahetus – kuni asja lahendamiseni ja seejärel võimalike õigusnõuete esitamiseks vajaliku aja jooksul;

f) tehnilised logid ja turvalisuse andmed – poe kaitsmiseks, vigade avastamiseks ja intsidentide uurimiseks vajaliku aja jooksul;

g) nõusoleku alusel töödeldavad andmed – kuni nõusoleku tagasivõtmiseni, eesmärgi saavutamiseni või asjaomase teenuse säilitamisaja lõppemiseni;

h) nõusoleku või selle tagasivõtmise tõendid – ajavahemiku jooksul, mis on vajalik nõuete täitmise tõendamiseks ja võimalike nõuete vastu kaitsmiseks.

  1. Pärast kehtiva säilitamisaja möödumist isikuandmed kustutatakse, muudetakse anonüümseks või säilitatakse ainult seadusega nõutavas ulatuses või niivõrd, kui see on vajalik õigusnõuete kaitsmiseks.

18. Andmesubjekti õigused

  1. Vastavalt GDPR-is sätestatud tingimustele on andmesubjektil õigus:

a) saada juurdepääs isikuandmetele ja saada neist koopia;

b) parandada ebaõigeid andmeid;

c) täiendada puudulikke andmeid;

d) taotleda andmete kustutamist;

e) taotleda töötlemise piiramist;

f) saada ja edastada andmeid, kui töötlemine põhineb nõusolekul või lepingul ja toimub automatiseeritult;

g) esitada vastuväiteid töötlemisele, mis põhineb vastutava töötleja õigustatud huvidel;

h) nõusoleku igal ajal tagasi võtta;

i) esitada kaebus Poola isikuandmete kaitse ameti presidendile või vajaduse korral mõnele teisele pädevale järelevalveasutusele Euroopa Liidus.

  1. Vastuväide andmete töötlemisele otseturunduse eesmärgil võib esitada igal ajal ja seda ei pea põhjendama.
  2. Nõusoleku tagasivõtmine ei mõjuta enne tagasivõtmist toimunud töötlemise õiguspärasust.
  3. Nende õiguste kasutamiseks peaks andmesubjekt võtma ühendust vastutava töötlejaga:

a) e-posti teel aadressil: shop@enesmagnets.pl;

b) postiga vastutava töötleja registrijärgsele aadressile.

  1. Kui isikuandmete kaitsmiseks volitamata juurdepääsu eest on vaja, võib vastutav töötleja nõuda täiendavat teavet taotluse esitaja isiku tuvastamiseks.
  2. Teatavaid õigusi võidakse piirata, kui andmete töötlemise jätkamine on seadusega nõutud või vajalik õigusnõuete esitamiseks, teostamiseks või kaitsmiseks.

19. Käesoleva poliitika muudatused

  1. Käesolevat poliitikat võidakse ajakohastada, eelkõige juhul, kui:

a) muutub kohaldatav seadus;

b) poe tegevus muutub;

c) võetakse kasutusele uued teenusepakkujad või vahendid;

d) muutuvad andmete töötlemise eesmärgid või meetodid.

  1. Poliitika kehtiv versioon on avaldatud poes.
  2. Käesolev poliitika jõustub kuupäeval, mil see avaldatakse poes.