1. Общие положения
1.1. Данная Политика конфиденциальности устанавливает принципы, регулирующие сбор, обработку и хранение персональных данных. Сбор, обработка и хранение персональных данных осуществляется контроллером данных Ehitiste Viimistlus OÜ (далее - обработчик данных).
1.2 Для целей Политики конфиденциальности субъект данных – это клиент или другое физическое или юридическое лицо, чьи персональные данные обрабатывает обработчик данных.
1.3. Для целей настоящей Политики конфиденциальности клиентом является любое лицо, приобретающее товары или услуги на веб-сайте обработчика данных.
1.4 Обработчик данных должен соблюдать принципы обработки данных, изложенные в законодательстве, включая обработку персональных данных на законных основаниях, справедливо и безопасно. Обработчик данных может подтвердить, что персональные данные были обработаны в соответствии с законодательством.
2. Сбор, обработка и хранение персональных данных
2.1 Сбор, обработка и хранение персональных данных осуществляется контроллером данных в электронном виде, в основном через веб-сайт и электронную почту.
2.2 Предоставляя свои персональные данные, вы предоставляете обработчику данных право собирать, организовывать, использовать и управлять персональными данными, которые вы прямо или косвенно передаете обработчику данных при покупке товаров или услуг на сайте, в целях, указанных в Политике конфиденциальности.
2.3 Субъект данных несет ответственность за точность, правильность и полноту предоставляемых им данных. Предоставление заведомо ложной информации будет считаться нарушением Политики конфиденциальности. Субъект данных обязан незамедлительно информировать обработчика данных о любых изменениях в предоставленных данных.
2.4 Обработчик данных не несет ответственности за ущерб, причиненный в результате предоставления Субъектом данных ложных данных Субъекту данных или третьим лицам.
3. Сбор, обработка и хранение персональных данных
3.1 Обработчик данных может обрабатывать следующие персональные данные субъекта данных:
3.1.1. Имя и фамилия; или название компании.
3.1.2. Номер телефона;
3.1.3. Адрес электронной почты;
3.2 В дополнение к вышесказанному, контроллер данных имеет право собирать данные о клиенте, которые доступны в публичных реестрах.
3.3 Правовым основанием для обработки персональных данных является статья 6(1)(a), (b), (c) и (f) GDPR:
(a) субъект данных дал свое согласие на обработку своих персональных данных для одной или нескольких конкретных целей;
(b) обработка персональных данных необходима для выполнения контракта, заключенного с участием субъекта данных, или для выполнения предконтрактных мероприятий по запросу субъекта данных;
(c) обработка необходима для выполнения юридического обязательства, которому подчиняется контроллер;
(f) обработка необходима для соблюдения законных интересов, преследуемых контролером или третьей стороной, за исключением случаев, когда такие интересы преобладают над интересами субъекта данных или фундаментальными правами и свободами, для которых персональные данные должны быть защищены, в частности, когда субъектом данных является ребенок.
3.4. Обработка персональных данных в соответствии с целью обработки:
3.4.1. Цель обработки – безопасность и сохранность. Максимальный срок хранения персональных данных – в соответствии с установленными законом сроками.
3.4.2. Цель обработки – обработка заказа. Максимальный срок хранения персональных данных – до завершения выполнения заказа.
3.4.3. Töötlemise eesmärk – finantstegevus, raamatupidamine
3.4.3. Цель обработки – финансовая деятельность, бухгалтерский учет. Максимальный срок хранения персональных данных – в соответствии со сроками, установленными законодательством.
3.5 Обработчик данных имеет право передавать личные данные клиентов третьим лицам, таким как уполномоченные обработчики данных, бухгалтеры, транспортные и курьерские компании, компании, предоставляющие услуги трансфера. Обработчик данных является контролером персональных данных.
3.6 При обработке и хранении персональных данных субъекта данных обработчик данных принимает организационные и технические меры для обеспечения защиты персональных данных от случайного или неправомерного уничтожения, изменения, раскрытия и любой другой неправомерной обработки.
3.7 Обработчик данных должен хранить данные субъектов данных в зависимости от целей обработки, но не более 2 лет.
4. Права субъекта данных
4.1 Субъект данных имеет право на доступ к своим личным данным и их проверку.
4.2 Субъект данных имеет право на получение информации об обработке своих персональных данных.
4.3 Субъект данных имеет право на заполнение или исправление неточных данных.
4.4 Если обработчик данных обрабатывает персональные данные субъекта данных на основании его согласия, субъект данных имеет право в любое время отозвать свое согласие.
4.5. Субъект данных может воспользоваться своими правами, обратившись в службу поддержки клиентов Ehitiste Viimistlus OÜ по адресу info@siseviimistlus24.ee.
4.6 Субъект данных может подать жалобу в Инспекцию по защите данных для защиты своих прав.
5. Заключительные положения
5.1 Настоящие Условия защиты данных составлены в соответствии с Регламентом (ЕС) № 2016/679 Европейского парламента и Совета о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46/EC / EC (Общий регламент защиты данных), Законом Эстонской Республики о защите персональных данных и законодательством Эстонской Республики и Европейского Союза.
5.2 Контролер данных имеет право полностью или частично изменять Условия защиты данных, информируя субъектов данных об изменениях через веб-сайт www.siseviimistlus24.ee.