OH, BABY! - SIA "NOTTA" privaatsuspoliitika
Kontaktandmed suhtluseks vastutava töötlejaga
- Isikuandmete töötlemisega seotud küsimustes: [email protected].
- Juriidiline aadress: Tukuma vald, Tukums, Pils iela 15A, LV-3101, Läti
- Faktiline aadress: Tukuma vald, Tukums, Pils iela 15A, LV-3101, Läti
- Telefon: +371 20233454
- Vastutava töötleja hallatavad veebilehed: https://ohbabycare.lv, https://ohbabycare.lt, https://ohbabycare.ee
Vastutav töötleja, kes töötleb teie isikuandmeid:
SIA „NOTTA“, reg. nr 40103168731, juriidiline aadress: Tukuma vald, Tukums, Pils iela 15A, LV-3101, Läti (edaspidi – vastutav töötleja), kes iseseisvalt määrab isikuandmete töötlemise eesmärgid ja vahendid.
Vastutav töötleja määrab isikuandmete töötlemise eesmärgid ja vahendid, näiteks: brändijuhtimise, turunduse, rahanduse, personalijuhtimise jms haldus- ja ärilistel eesmärkidel, samuti kaupade, teenuste, klientide, tarnijate ja koostööpartnerite suhete haldamiseks.
Vastutav töötleja vastutab iseseisvalt isikuandmete töötlemise eest oma eesmärkidel, näiteks lepinguliste kohustuste täitmiseks, isikuandmete töötlemiseks jaekaubanduse jms tarbeks.
Vastutav töötleja töötleb isikuandmeid järgmistel eesmärkidel:
1. Teenuste osutamine ja kaupade müük kaupluses kohapeal ning vastutava töötleja veebilehtedel:
Kliendi tuvastamiseks, teenindamiseks, ostu- või kauglepingu sõlmimiseks, kauba kohaletoimetamiseks ja maksete haldamiseks. Nende toimingute raames võime suhelda teiega, kasutades teie esitatud kontaktandmeid (telefoninumber, e-posti aadress, postiaadress, samuti SMS-teavitused tellimuse seisu kohta).
Sellise andmetöötluse õiguslik alus: Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 (GDPR) artikli 6 lõike 1 punkti b alapunkt (lepingutäitmine või tegevused vastavalt andmesubjekti taotlusele enne lepingu sõlmimist), GDPR artikli 6 lõike 1 punkti f alapunkt (vastutava töötleja õigustatud huvid – teenuse parendamine) ning GDPR artikli 6 lõike 1 punkti c alapunkt (juriidiliste kohustuste täitmine – võetud kohustuste täitmine ning raamatupidamise korraldamine kooskõlas raamatupidamise seaduse, aastaaruannete ja konsolideeritud aastaaruannete seaduse, ministrite kabineti määruse nr 585 „Raamatupidamise korralduse ja pidamise eeskirjad“, tsiviilkohtumenetluse seaduse jm nõuetega). Raamatupidamisandmeid säilitatakse 5 aastat või võlakohustuste mittetäitmise korral kuni 10 aastat.
2. Vastutava töötleja müügijärgne teenindus (garantii- ja garantiijärgne teenindus)
Et tagada kosmeetikatoodete (hügieenitoodete) müük ja müügijärgne teenindus kauglepingu raames, osutatakse järgmisi teenuseid:
- Kosmeetikatoodete garantii- ja garantiijärgne teenindus (nt tootmisdefekti korral, mittevastavuse / kahjustatud kaupade vahetus, probleemide lahendamine veebis või füüsilises kaupluses, kui see on asjakohane).
- Kaupade tagastamise, vahetuse korraldamine juhul, kui kaup kvalifitseerub defektseks tarbijakaitse seaduse järgi (nt sobimatu pakend, tootmisdefekt jne).
- Kaupade kohaletoimetamise ja paigaldamise korraldamine (kui see on seotud konkreetse kosmeetikatoote – nt laiapõhjaliste stendide või ilusalongides kasutatava varustusega).
Teenuste osutamise dokumentatsioon (ostu, tagastuse ja hoolduse käigus kogutud andmed) koostatakse käsitsi või ettevõtte sisemise dokumentatsioonisüsteemi abil. Sinna kogutakse teave tehtud tööde, nende mahu ja protsessi kohta, et kliendil oleks selge ülevaade kauba hooldusest ja probleemide lahendamise protsessist.
Selle andmetöötluse õiguslik alus on:
GDPR artikli 6 lõike 1 punkti b alapunkt – töötlemine on vajalik lepingu täitmiseks, mille pooleks on andmesubjekt, või andmesubjekti taotlusel enne lepingu sõlmimist toimingute tegemiseks;
GDPR artikli 6 lõike 1 punkti c alapunkt – töötlemine on vajalik vastutavale töötlejale kohaldatava juriidilise kohustuse täitmiseks, st tarbijakaitse seaduse art 16 (garantii- ja garantiijärgse teeninduse tagamine).
Andmete säilitamise tähtajad:
- Kaupade tagastamise / teeninduse taotlused või kirjeldused säilitatakse 2 aastat.
- Kliendi vastuvõtmis-üleandmisaktid ja kaubadokumendid (arved, saatelehed) säilitatakse 5 aastat kooskõlas raamatupidamise nõuetega ja tarbijakaitse seadusega.
- Koostöölepingud juriidiliste isikutega (ilusalongid, edasimüüjad jms) ning hoolduslepingud säilitatakse 10 aastat meie õigustatud huvide kaitsmiseks.
- Süsteemi registreeritud andmed hoolduste kohta (siseses dokumentatsioonisüsteemis) säilitatakse 5 aastat.
3. Finants-, raamatupidamis- ja personaliarvestus – et teostada raamatupidamisarvestust, ressursside planeerimist, osutatud teenuste arvestust, tasumist, maksude ja võlakohustuste haldamist, saadud kaupade/teenuste arvestust ja tasumist, tööalaseid suhteid töötajatega (ja nende vajalike andmete haldamist), palgaarvestust jm.
Selle andmetöötluse õiguslik alus: GDPR artikli 6 lõike 1 punkti c alapunkt – juriidilise kohustuse täitmine vastavalt Läti Vabariigi raamatupidamise seadusele, aastaaruannete ja konsolideeritud aastaaruannete seadusele, ministrite kabineti määrustele nr 585 „Raamatupidamise korralduse ja pidamise eeskirjad“, tööseadusele, maksuseadustele ning muudele normatiivaktidele (VSAOI, IIN) ja tsiviilkohtumenetluse seadusele (kinnitused/pidamised). Raamatupidamisandmeid säilitatakse 5 aastat või võlakohustuste mittetäitmise korral kuni 10 aastat.
4. Haldus- ja juriidiliste küsimuste haldamine ning asjaajamine – saabuvate ja väljuvate dokumentide ning kirjavahetuse haldamine, dokumentide registreerimine ja haldus, teiega lepingute sõlmimine või täitmine, õiguslike kohustuste täitmine, samuti juhtudel, kui selline tegevus on vajalik meie või kolmandate isikute õigustatud huvide kaitsmiseks.
Selle andmetöötluse õiguslik alus: GDPR artikli 6 lõike 1 punkti c alapunkt – juriidilise kohustuse täitmine (kommertstegevust, tsiviilõigust jm reguleerivad õigusaktid) ning võetud kohustuste täitmine. Andmeid säilitatakse kuni 10 aastat.
5. Personalijuhtimine – et hallata vastutava töötleja töötajate arengut ja motivatsioonisüsteeme, teostada töötasude juhtimist, tõsta personali erialast kvalifikatsiooni, hallata töösuhteid, säilitada teavitajate (whistleblower) menetlusi ja kujundada lojaalset, positiivset meeskonda.
Selle andmetöötluse õiguslik alus: GDPR artikli 6 lõike 1 punkti c alapunkt – juriidilise kohustuse täitmine (tööseadus, raamatupidamise seadus), samuti GDPR artikli 6 lõike 1 punkti a alapunkt – andmesubjekti nõusolek üheks või mitmeks konkreetseks eesmärgiks. Andmeid säilitatakse 1 kuni 75 aastat, vastavalt õigusaktides kehtestatud säilitustähtajale.
Tööle kandideerimise dokumendid (kui töösuhteid ei sõlmita) säilitatakse 4 kuud.
6. Videovalve büroos / kaupluses / laos – kaitsmaks vastutava töötleja vara ja isikuid, hoidmaks ära vargusi ja pettusi vastutava töötleja ladudes ja kauplustes, registreerimaks võimalikke õiguslikke rikkumisi ning tuvastamaks rikkujaid.
Selle andmetöötluse õiguslik alus: GDPR artikli 6 lõike 1 punkti f alapunkt – vastutava töötleja õigustatud huvide kaitse (vara ja isikute turvalisus, võimalus pöörduda kohtu või ametiasutuste poole, teenuste osutamise efektiivsus). Videovalve salvestisi säilitatakse kuni 30 päeva, kuid kui andmeid on nõudnud pädevad asutused või ilmneb turvarikkumine, võib säilitustähtaega pikendada vastavalt vajadusele.
7. Vastutava töötleja hallatavate veebilehtede funktsionaalsuse tagamine (küpsiste töötlemine) – külastusajaloo analüüs eesmärgiga parandada veebilehe funktsionaalsust, sisu ja kohandada veebileht kasutajate vajadustele. Selle andmetöötluse õiguslik alus on vastutava töötleja õigustatud huvid ja/või teie nõusolek (GDPR artikli 6 lõike 1 punkti a ja f alapunktid). Täpsem teave: „Küpsiste poliitika“.
8. Kaubanduslike teadete saatmine – et teavitada teid meie teenustest, kaupadest ja eripakkumistest. Selle andmetöötluse õiguslik alus: GDPR artikli 6 lõike 1 punkti a alapunkt (andmesubjekti nõusolek). Kliendi nõusolek kaubanduslike teadete saamiseks kehtib kuni selle tagasivõtmiseni (ka pärast teenuselepingu lõppemist).
Igal ajal on teil õigus loobuda edaspidistest kaubanduslikest teadetest:
- saates vastava e-kirja vastutavale töötlejale;
- kasutades kaubandusteates olevat automaatset loobumise linki või nuppu “loobu”;
- muutes oma profiili seadeid veebilehel.
9. Muud spetsiifilised eesmärgid, millest klienti teavitatakse hetkel, kui vastavad andmed esitatakse vastutavale töötlejale.
Kuidas me teie isikuandmeid saame ja miks need vajalikud on
Saame teie isikuandmeid otse teilt, ostes kaupu/teenuseid kaupluses või vastutava töötleja veebilehtedel ning samuti, kui külastate meie faktilist aadressi (kauplust), videovalvekaamerate salvestiste kaudu, veebilehe ja rakenduste küpsistest, kirjavahetuse jms kaudu.
Andmete esitamine on vajalik, et saaksime teile osutada kvaliteetset teenust ja täita meile õigusaktides pandud kohustusi. Teatud juhtudel võib andmete esitamata jätmine raskendada või muuta teenuse osutamise võimatuks.
Isikuandmete saajad
Vastutav töötleja ei avalda kolmandatele isikutele isikuandmeid ega mis tahes teavet, mis on omandatud teenuste osutamise ja lepingu kehtivuse ajal, välja arvatud:
- kui lepingus sätestatud ulatuses on vaja andmeid edastada kolmandale isikule konkreetse funktsiooni täitmiseks (nt pangaasutus maksete raames, vandeaudiitor jm);
- vastavalt isiku selgele ja ühemõttelisele nõusolekule (nt kauba kohaletoimetamine, kui klient on selleks loa andnud);
- õigusaktidega ettenähtud asutustele või nende põhjendatud nõudmisel;
- vastutava töötleja õigustatud huvide kaitseks (hagi esitamine kohtusse, riigiasutustele jne);
- vastutava töötleja koostööpartneritele (volitatud töötlejatele) teatud ülesannete täitmiseks ulatuses, mis on vajalik konkreetse ülesande täitmiseks. Partnerid tagavad isikuandmete töötlemise ja kaitse vastutava töötleja nõuete kohaselt.
Vastutav töötleja ei edasta isikuandmeid kolmandatesse riikidesse (st väljapoole ELi/EMPd), välja arvatud juhul, kui see on otseselt seotud teenuse osutamisega sellises riigis. Kui teenuse osutamine seda eeldab, tagab vastutav töötleja nõuetekohased turvagarantiid ja õigusliku aluse andmete edastamiseks.
Teie isikuandmeid ei kasutata automatiseeritud otsuste tegemiseks.
Õigus tutvuda oma isikuandmetega
Kohaldatavate õigusaktide kohaselt on teil õigus nõuda juurdepääsu oma isikuandmetele, neid parandada, taotleda nende kustutamist või töötlemise piiramist, samuti õigus esitada vastuväiteid töötlemisele (mh töötlemisele, mis põhineb vastutava töötleja õigustatud huvidel) ning õigus andmete ülekandmisele. Neid õigusi saab kasutada niivõrd, kuivõrd töötlemist ei nõua muud õigusaktidest tulenevad kohustused.
Nõudeid oma õiguste kasutamiseks võib esitada:
- kirjalikult vastutava töötleja juriidilisel või faktilisel aadressil, esitades isikut tõendava dokumendi;
- e-posti teel (saates digiallkirjastatud taotluse käesolevas dokumendis toodud e-posti aadressile).
Vastutav töötleja tagab isikuandmete töötlemise ja kaitse nõuete järgimise kooskõlas kehtivate õigusaktidega ning esitab teavet, mida on võimalik mõistlike vahenditega saada. Kui tekivad erimeelsused andmete töötlemise suhtes ja neid ei ole võimalik lahendada, on teil õigus pöörduda Andmekaitse Inspektsiooni poole: https://www.dvi.gov.lv/en/contacts-authority.
Kuidas annate nõusoleku oma andmete töötlemiseks ja kuidas seda tagasi võtta
Isikud annavad nõusoleku andmete töötlemiseks kirjalikult, suuliselt või kindla, teadliku ja konkreetse tegevusega. Teil on õigus igal ajal oma varem antud nõusolek tagasi võtta, teavitades sellest e-kirja teel. Nõusoleku tagasivõtmine ei mõjuta töötlemist, mis toimus ajal, mil nõusolek kehtis. Nõusoleku tagasivõtmine ei peata nende andmete töötlemist, mida töödeldakse teistel õiguslikel alustel.
Muud sätted
Vastutava töötleja veebilehel võivad olla lingid kolmandate isikute veebisaitidele, mille kasutamise ja isikuandmete kaitse tingimused on nendel veebisaitidel määratud, ning vastutav töötleja ei vastuta nende tingimuste eest.
Privaatsuspoliitika muudatused
Vastutav töötleja võib privaatsuspoliitikat perioodiliselt muuta. Kõik kehtivad muudatused avaldatakse vastutava töötleja veebilehel, ning teil on alati juurdepääs uusimale privaatsuspoliitika versioonile.