Isikuandmete kaitse põhimõtted
1. Sissejuhatus
Alljärgneva teabega soovime anda Teile ülevaate Teie isikuandmete töötlemisest meie poolt ja Teie andmekaitseseadustest tulenevatest õigustest. Põhimõtteliselt on meie veebisaiti võimalik kasutada ilma isikuandmeid sisestamata. Kui aga soovite meie veebisaidi kaudu kasutada meie ettevõtte eriteenuseid, võib osutuda vajalikuks isikuandmete töötlemine. Kui isikuandmete töötlemine on vajalik ja selliseks töötlemiseks puudub õiguslik alus, teeme üldjuhul päringu Teie nõusoleku saamiseks.
Isikuandmete, nagu Teie nimi, aadress või e-posti aadress, töötlemine toimub alati kooskõlas isikuandmete kaitse üldmäärusega (GDPR) ja vastavalt ALLROLL GERMANY GmbH kehtivatele riigipõhistele andmekaitset käsitlevatele sätetele. Käesolevate isikuandmete kaitse põhimõtetega soovime Teid teavitada kogutavate, kasutatavate ja töödeldavate isikuandmete ulatusest ja eesmärgist.
Oleme rakendanud arvukalt tehnilisi ja korralduslikke meetmeid tagamaks, et sellel veebisaidil töödeldavate isikuandmete võimalikult täielik kaitse. Sellegipoolest võib Interneti-põhises andmeedastuses üldiselt olla turvalünki, mistõttu ei saa tagada täielikku kaitset. Sel põhjusel võite vabalt edastada meile isikuandmeid alternatiivsetel viisidel, näiteks telefoni või posti teel.
2. Vastutaja
Vastutajaks GDPRi tähenduses on:
ALLROLL GERMANY GmbH
EASTCON grupi ettevõte
Gröblitzer Weg 1
09306 Rochlitz
Saksamaa
Telefon: +49 3737 7819 370
E-post: eastconshop@eastcon.com
Vastutaja esindaja: Gediminas Norvilas
Märkus. Kasutame küpsiste ja sarnaste kasutatavate tehnoloogiate (Tracking-Pixel, Web-Beacons jne) ja asjakohaste nõusolekute haldamiseks nõusoleku andmise vahendit „Real Cookie Banner“. Üksikasju selle kohta, kuidas „Real Cookie Banner“ töötab, leiate aadressilt https://devowl.io/de/rcb/datenverarbeitung/.
Isikuandmete töötlemise õiguslik alus selles kontekstis on GDPRi artikli 6 lõike 1 punkt c ja GDPRi artikli 6 lõike 1 punkt f. Meie õigustatud huvi on kasutatavate küpsiste ja sarnaste tehnoloogiate haldamine ning vastavad nõusolekud.
Isikuandmete esitamine ei ole lepinguga nõutav ega vajalik lepingu sõlmimiseks. Te ei ole kohustatud isikuandmeid esitama. Kui Te isikuandmeid ei esita, ei saa me Teie nõusolekuid hallata.
3. Andmekaitseinspektor
Juhime tähelepanu sellele, et andmekaitseinspektorit ei pea määrama.
4. Määratlused
Isikuandmete kaitse põhimõtted põhinevad mõistetel, mida Euroopa seadusandja on kasutanud isikuandmete kaitse üldmääruse (GDPR) vastuvõtmisel. Meie isikuandmete kaitse põhimõtted peaksid olema loetavad ja arusaadavad nii avalikkusele kui ka meie klientidele ja äripartneritele. Selle tagamiseks soovime eelnevalt kasutatavaid termineid selgitada.
Kasutame nendes isikuandmete kaitse põhimõtetes muu hulgas järgmisi termineid.
1. Isikuandmed
Isikuandmed on igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta. Tuvastatav füüsiline isik on isik, keda saab otseselt või kaudselt tuvastada, eelkõige sellise identifitseerimistunnuse põhjal nagu nimi, isikukood, asukohateave, võrguidentifikaator või selle füüsilise isiku ühe või mitme füüsilise, füsioloogilise, geneetilise, vaimse, majandusliku, kultuurilise või sotsiaalse tunnuse põhjal.
2. Andmesubjekt
Andmesubjekt on iga tuvastatud või tuvastatav füüsiline isik, kelle isikuandmeid töötleb vastutav töötleja (meie ettevõte).
3. Isikuandmete töötlemine
Isikuandmete töötlemine on isikuandmete või nende kogumitega tehtav automatiseeritud või automatiseerimata toiming või toimingute kogum, nagu kogumine, dokumenteerimine, korrastamine, struktureerimine, säilitamine, kohandamine ja muutmine, päringute tegemine, lugemine, kasutamine, edastamise, levitamise või muul moel kättesaadavaks tegemise teel avalikustamine, ühitamine või ühendamine, piiramine, kustutamine või hävitamine.
4. Töötlemise piiramine
Töötlemise piiramine on salvestatud isikuandmete märgistamine eesmärgiga piirata nende edasist töötlemist.
5. Profiilimine
Profiilimine on igasugune isikuandmete automatiseeritud töötlemine, mis hõlmab isikuandmete kasutamist füüsilise isikuga seotud teatavate isiklike aspektide hindamiseks, eelkõige selliste aspektide analüüsimiseks või prognoosimiseks, mis on seotud asjaomase füüsilise isiku töötulemuste, majandusliku olukorra, tervise, isiklike eelistuste, huvide, usaldusväärsuse, käitumise, asukoha või liikumisega.
6. Pseudonümiseerimine
Pseudonümiseerimine on isikuandmete töötlemine sellisel viisil, et isikuandmeid ei saa enam täiendavat teavet kasutamata seostada konkreetse andmesubjektiga, tingimusel et sellist täiendavat teavet hoitakse eraldi ja andmete tuvastatud või tuvastatava füüsilise isikuga seostamise vältimise tagamiseks võetakse tehnilisi ja korralduslikke meetmeid.
7. Volitatud töötleja
Volitatud töötleja on füüsiline või juriidiline isik, riigiasutus, institutsioon või muu organ, kes töötleb isikuandmeid vastutaja nimel.
8. Isikuandmete vastuvõtja
Isikuandmete vastuvõtja on füüsiline või juriidiline isik, ametiasutus, institutsioon või muu organ, kellele isikuandmeid avaldatakse, olenemata sellest, kas tegemist on kolmanda osapoolega või mitte. Vastuvõtjateks ei peeta siiski avaliku sektori asutusi, kes võivad kooskõlas liidu või liikmesriigi õigusega saada isikuandmeid seoses konkreetse päringuga.
9. Kolmas osapool
Kolmas osapool on füüsiline või juriidiline isik, avaliku sektori asutus, amet või organ, välja arvatud andmesubjekt, vastutav töötleja, volitatud töötleja ja isikud, kes võivad isikuandmeid töödelda vastutava töötleja või volitatud töötleja otseses alluvuses.
10. Andmesubjekti nõusolek
Andmesubjekti nõusolek on vabatahtlik, konkreetne, teadlik ja ühemõtteline tahteavaldus, millega andmesubjekt kas avalduse vormis või selge nõusolekut väljendava tegevusega nõustub tema kohta käivate isikuandmete töötlemisega.
5. Töötlemise õiguslik alus
GDPRi artikli 6 lõike 1 lause a (koostoimes TMG § 15 lõikega 3) on meie ettevõtte õiguslik alus töötlemistoimingutele, mille jaoks saame konkreetse töötlemise eesmärgil nõusoleku.
Kui isikuandmete töötlemine on vajalik lepingu täitmiseks, mille pooleks Te olete, nagu näiteks töötlemistoimingute puhul, mis on vajalikud kauba kohaletoimetamiseks või muu teenuse või tasu osutamiseks, siis töötlemine toimub põhineb GDPRi artikli 6 lõike 1 lausel b. Sama kehtib selliste töötlemistoimingute kohta, mis on vajalikud lepingueelsete meetmete läbiviimiseks, näiteks meie toodete või teenuste kohta päringute puhul.
Kui meie ettevõttel on juriidiline kohustus, mis nõuab isikuandmete töötlemist, näiteks maksukohustuste täitmine, on töötlemise aluseks GDPRi artikli 6 lõike 1 lause c.
Harvadel juhtudel võib isikuandmete töötlemine osutuda vajalikuks andmesubjekti või muu füüsilise isiku eluliste huvide kaitsmiseks. Seda näiteks juhul, kui külastaja saaks meie ettevõttes vigastada ja tema nimi, vanus, ravikindlustusandmed või muu eluliselt oluline teave tuleks edastada arstile, haiglale või muule kolmandale isikule. Seega põhineks töötlemine GDPRi artikli 6 lõike 1 punktil d.
Lõppkokkuvõttes võivad töötlemistoimingud põhineda GDPRi artikli 6 lõike 1 punktil f. Sellel õiguslikul alusel põhinevad töötlemistoimingud, mis ei ole hõlmatud ühegi eelnimetatud õigusliku alusega, kui töötlemine on vajalik meie ettevõtte või kolmanda isiku õigustatud huvide kaitsmiseks, tingimusel et andmesubjekti huvid, põhiõigused ja põhivabadused ei ole ülekaalus. Sellised töötlemistoimingud on meile lubatud eelkõige seetõttu, et Euroopa seadusandja on need konkreetselt maininud. Sellega seoses asus ta seisukohale, et õigustatud huvi võib eeldada, kui olete meie ettevõtte klient (GDPRi põhjendus 47, lause 2).
6. Andmete edastamine kolmandatele osapooltele
Teie isikuandmeid ei edastata kolmandatele isikutele muudel kui allpool loetletud eesmärkidel.
Edastame Teie isikuandmeid kolmandatele isikutele ainult juhul, kui:
1. olete andnud selleks oma selgesõnalise nõusoleku vastavalt GDPRi artikli 6 lõike 1 lausele 1;
2. avalikustamine vastavalt GDPRi artikli 6 lõike 1 lausele 1 f on meie õigustatud huvide kaitsmiseks lubatud ja pole põhjust eeldada, et Teil on ülekaalukas õigustatud huvi oma andmeid mitte avaldada,
3. juhul, kui GDPRi artikli 6 lõikes 1 punktis 1 lauses c on sätestatud juriidiline kohustus avalikustada ja
4. see on seadusega lubatud ja nõutav Teiega sõlmitud lepinguliste suhete töötlemiseks vastavalt GDPRi artikli 6 lõike 1 lause 1 punktile b.
Teie andmete kaitsmiseks ja vajadusel andmete edastamise võimaldamiseks kolmandatesse riikidesse (väljaspool EL/EMP-d) oleme sõlminud tellimuste töötlemise lepingud, mis põhinevad Euroopa Komisjoni standardlepingu tingimustel.
7. Tehnoloogia
7.1 SSL/TLS-krüpteerimine
See lehekülg kasutab SSL/TLS-krüptimist, et tagada andmetöötluse turvalisus ja kaitsta konfidentsiaalse sisu edastamist, näiteks tellimuste, sisselogimisandmete või kontaktipäringute edastamist, mille meile valdajana saadate. Krüpteeritud ühenduse tunnete ära selle järgi, et brauseri aadressireal on „http://“ asemel „https://“ ja brauseri real oleva lukusümboli järgi.
Kasutame seda tehnoloogiat Teie edastatud andmete kaitsmiseks.
7.2 WordPress
Ettevõte nägi ilmavalgust 2003. aastal ning arenes suhteliselt lühikese ajaga üheks tuntuimaks sisuhaldussüsteemiks (CMS) maailmas. CMS on tarkvara, mis aitab meil oma veebisaiti kujundada ja sisu kaunilt ja korrapäraselt esitada. Sisu võib olla tekst, heli ja video.
WordPressi kasutades saab ka Teie isikuandmeid koguda, säilitada ja töödelda. Reeglina salvestatakse peamiselt tehnilisi andmeid nagu operatsioonisüsteem, brauser, ekraani eraldusvõime või hostingu pakkuja. Samas saab töödelda ka isikuandmeid, nagu IP-aadress, geograafilised andmed või kontaktandmed.
WordPress töötleb Teie andmeid ka USA-s. Juhime tähelepanu sellele, et Euroopa Kohtu hinnangul puudub praegu piisav kaitsetase andmete edastamisel USA-sse. Seda võib seostada erinevate riskidega seoses andmetöötluse seaduslikkuse ja turvalisusega.
Kolmandates riikides (väljaspoole Euroopa Liitu, Islandil, Liechtensteinis, Norras, eelkõige ka USA-s) asuvate isikuandmete vastuvõtjate poolse isikuandmete töötlemise või neile isikuandmete edastamise alusena kasutab WordPress niinimetatud standardlepingu tingimusi (GDPRi artikli 46 lõiked 2 ja 3). Standardlepingu tingimused on EL-i Komisjoni antud mallid ja nende eesmärk on tagada, et Teie andmed vastavad ka Euroopa andmekaitsestandarditele, kui need edastatakse kolmandatesse riikidesse (näiteks USA-sse) ja kui neid seal säilitatakse. Nende tingimuste kaudu kohustub WordPress järgima Teie asjakohaste andmete töötlemisel Euroopa andmekaitsestandardeid, isegi kui andmeid säilitatakse, töödeldakse ja hallatakse USA-s. Need tingimused põhinevad EL Komisjoni rakendusotsusel.
Otsuse ja vastavad tüüplepingu tingimused leiate muuhulgas siit: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Standardlepingu tingimustele vastavad andmetöötlustingimused (Data Processing Agreements) leiate aadressilt: https://wordpress.com/support/data-processing-agreements/.
WordPress.com-i kasutades töödeldavate andmete kohta saate lisateavet isikuandmete kaitse põhimõttetest https://automattic.com/de/privacy/.
7.3 WooCommerce
Oleme integreerinud oma veebisaidile pistikprogrammina avatud lähtekoodiga poesüsteemi WooCommerce. See WooCommerce’i pistikprogramm põhineb WordPressi sisuhaldussüsteemil, mis on ettevõtte Automattic Inc. tütarettevõte (60 29th Street #343, San Francisco, CA 94110, USA). Rakendatud funktsioonid saadavad, salvestavad ja töötlevad andmeid ettevõttele Automattic Inc. Käesolevate isikuandmete kaitse põhimõtetega anname Teile teada, milliste andmetega on tegemist, kuidas võrk neid andmeid kasutab ja kuidas saate andmete salvestamist hallata või takistada.
WooCommerce on veebipoe süsteem, mis kuulub WordPressi kataloogi alates 2011. aastast ja on spetsiaalselt välja töötatud WordPressi veebisaitide jaoks. See on kohandatav avatud lähtekoodiga e-kaubanduse platvorm, mis on üles ehitatud WordPressile ja mis on integreeritud ka meie veebisaidile WordPressi pistikprogrammina.
Teavet, mille sisestate meie veebipoes aktiivselt tekstiväljale, saab koguda ja salvestada WooCommerce või Automattic. Seega, kui registreerute meie juures või tellite toote, saab Automattic neid andmeid koguda, töödelda ja salvestada. Lisaks e-posti aadressile, nimele või aadressile võib see olla ka krediitkaardi- või arveldusinfo. Automattic saab seda teavet hiljem oma turunduskampaaniate jaoks kasutada.
Samuti on teavet, mida Automattic kogub Teilt automaatselt niinimetatud serveri logifailidesse:
- IP-aadress;
- brauseri teave;
- keele vaikesäte;
- veebikasutuse kuupäev ja kellaaeg.
WooCommerce seab Teie brauserisse ka küpsised ja kasutab selliseid tehnoloogiaid nagu Pixel-Tags (Web Beacons), näiteks selleks, et Teid kasutajana selgelt tuvastada ja huvipõhist reklaami pakkuda. WooCommerce kasutab mitmeid erinevaid küpsiseid, mis seatakse sõltuvalt kasutaja tegevusest. See tähendab, et kui panete näiteks toote ostukorvi, siis seatakse küpsis, et toode jääb ostukorvi, kui lahkute meie kodulehelt ja tulete hiljem tagasi. Siin näitame Teile näidisloendit võimalikest küpsistest, mida WooCommerce saab määrata:
nimi: woocommerce_items_in_cart
väärtus: 1
kasutusotstarve: Küpsis aitab WooCommerce’il kindlaks teha, millal ostukorvi sisu muutub.
Aegumiskuupäev: pärast seansi lõppu
nimi: woocommerce_cart_hash
väärtus: 447c84f810834056ab37cfe5ed27f204331682997326-7
kasutusotstarve: Seda küpsist kasutatakse ka Teie ostukorvis tehtud muudatuste tuvastamiseks ja salvestamiseks.
Aegumiskuupäev: pärast seansi lõppu
nimi: wp_woocommerce_session_d9e29d251cf8a108a6482d9fe2ef34b6
väärtus: 1146%7C%7C1589034207%7C%7C95f8053ce0cea135bbce671043e740331682997326-4aa
kasutusotstarve: See küpsis sisaldab Teie ainulaadset identifikaatorit, et ostukorvi andmed oleksid samuti andmebaasist leitavad.
Aegumiskuupäev: 2 päeva pärast
Kui kaua ja kus andmeid säilitatakse?
Kui ei ole seadusest tulenevat kohustust andmeid pikemat aega säilitada, kustutab WooCommerce andmed, kui neid ei ole enam vaja selle enda eesmärkidel, milleks need salvestati. Näiteks serveri logifailid, mis sisaldavad tehnilisi andmeid Teie brauseri ja Teie IP-aadressi kohta, kustutatakse umbes 30 päeva pärast. Seni kasutab Automattic andmeid oma veebisaitide (nt kõik WordPressi saidid) liikluse analüüsimiseks ja võimalike probleemide lahendamiseks. Andmeid hoitakse Automatticu Ameerika serverites.
Kuidas ma saan oma andmeid kustutada või andmete salvestamist takistada?
Teil on igal ajal õigus pääseda juurde oma isikuandmetele ning esitada vastuväiteid oma isikuandmete kasutamise ja töötlemise suhtes. Samuti võite igal ajal esitada kaebuse riiklikule järelevalveasutusele. Samuti on Teil brauseris võimalus küpsiseid individuaalselt hallata, kustutada või deaktiveerida. Pange aga tähele, et küpsiste keelamine või kustutamine võib meie WooCommerce’i veebipoe funktsionaalsusele negatiivselt mõjuda. Sõltuvalt kasutatavast brauserist toimib küpsiste haldamine veidi erinevalt. Punktis „Küpsised“ leiate vastavad lingid kõige populaarsemate brauserite asjakohaste juhiste juurde.
Õiguslik alus
Kui olete nõustunud WooCommerce’i kasutamisega, on vastava andmetöötluse õiguslikuks aluseks antud nõusolek. Vastavalt GDPRi artikli 6 lõikele 1 (nõusolek) kujutab see nõusolek endast isikuandmete töötlemise õiguslikku alust, kuna see võib ilmneda siis, kui WooCommerce neid kogub. Meil on ka õigustatud huvi kasutada WooCommerce’i, et optimeerida meie veebiteenust ja seda Teile kaunilt esitada. Sellele vastav õiguslik alus on GDPRi artikli 6 lõike 1 lõige f (õigustatud huvid). Siiski kasutame WooCommerce’i ainult siis, kui olete selleks nõusoleku andnud. WooCommerce töötleb andmeid ka USA-s. Juhime tähelepanu sellele, et Euroopa Kohtu hinnangul puudub praegu piisav kaitsetase andmete edastamisel USA-sse. Seda võib seostada erinevate riskidega seoses andmetöötluse seaduslikkuse ja turvalisusega.
Kolmandates riikides (väljaspoole Euroopa Liitu, Islandil, Liechtensteinis, Norras, eelkõige ka USA-s) asuvate isikuandmete vastuvõtjate poolse isikuandmete töötlemise või neile isikuandmete edastamise alusena kasutab WooCommerce Euroopa Komisjoni poolt heaks kiidetud standardlepingu tingimusi (GDPRi artikli 46 lõiked 2 ja 3).
Need tingimused kohustavad WooCommerce’i järgima EL-i andmekaitsestandardeid, kui töödeldakse asjakohaseid andmeid väljaspool EL-i. Need tingimused põhinevad EL Komisjoni rakendusotsusel. Otsuse ning tüüplepingu tingimused leiate muuhulgas siit: https://germany.representation.ec.europa.eu/index_de.
Lisateavet privaatsuspoliitika ja selle kohta, milliseid andmeid WooCommerce kogub ja kuidas, leiate aadressilt https://automattic.com/privacy/ ning üldist teavet WooCommerce’i kohta aadressil https://woocommerce.com/
7.4 Andmete kogumine veebilehe külastamisel
Kui kasutate meie veebisaiti ainult informatiivsetel eesmärkidel, st kui Te ei registreeru ega anna meile muul viisil teavet, kogume ainult andmeid, mida Teie brauser meie serverisse edastab (nn serveri logifailides). Meie veebisait kogub mitmesuguseid üldisi andmeid ja teavet iga kord, kui Teie või automatiseeritud süsteem lehele sisenete. Need üldised andmed ja teave salvestatakse serveri logifailidesse. Salvestada võidakse:
1. kasutatavad brauseri tüübid ja versioonid,
2. juurdepääseva süsteemi kasutatav operatsioonisüsteem;
3. veebisait, millelt juurdepääsev süsteem meie veebisaidile jõuab (nn viitaja),
4. alamveebisaidid, millele pääseb juurde meie veebisaidil oleva juurdepääseva süsteemi kaudu,
5. veebisaidile juurdepääsemise kuupäev ja kellaaeg;
6. interneti-protokolli lühendatud aadress (anonüümne IP-aadress),
7. juurdepääseva süsteemi interneti-teenuse pakkuja.
Nende üldandmete ja teabe kasutamisel ei tee me Teie isiku kohta mingeid järeldusi. Pigem on see teave vajalik selleks, et
1. meie veebisaidi sisu korrektseks edastada;
2. optimeerida meie veebisaidi sisu ja selle reklaamimist;
3. tagada meie IT-süsteemide ja meie veebisaidi tehnoloogia püsiva funktsionaalsuse ning samuti;
4. anda õiguskaitseorganitele küberrünnaku korral korrakaitseks vajalikku teavet.
Seetõttu hindame neid kogutud andmeid ja teavet ühelt poolt statistiliselt ja ka eesmärgiga suurendada andmekaitset ja andmeturvet meie ettevõttes, et lõppkokkuvõttes tagada meie töödeldavate isikuandmete optimaalne kaitsetase. Serveri logifailide anonüümsed andmed salvestatakse kõigist andmesubjekti esitatud isikuandmetest eraldi.
Andmetöötluse õiguslik alus on GDPRi artikli 6 lõike 1 punkti 1 alapunkt f. Meie õigustatud huvi tuleneb ülaltoodud andmete kogumise eesmärkidest.
7.5 Krüpteeritud makseringlus
Kui pärast tasulise lepingu sõlmimist tekib kohustus saata meile oma makseandmed (nt kontonumber otsekorralduse autoriseerimiseks), on need andmed vajalikud makse töötlemiseks.
Maksetehingud tavaliste maksevahenditega (Visa/MasterCard, otsekorraldus) tehakse eranditult krüpteeritud SSL/TLS-ühenduse kaudu. Krüpteeritud ühenduse tunnete ära selle järgi, et brauseri aadressirea muutub „http://“ asemel „https://“ ja lukusümboli järgi brauseri real.
Kasutame seda tehnoloogiat Teie edastatud andmete kaitsmiseks.
8. Küpsised
8.1 Üldine teave küpsiste kohta
Kasutame oma veebisaidil küpsiseid. Need on väikesed failid, mille Teie brauser loob automaatselt ja mis salvestatakse Teie IT-süsteemi (sülearvuti, tahvelarvuti, nutitelefon jne), kui külastate meie saiti.
Küpsisesse salvestatakse teave, mis tekib seoses konkreetse kasutatava lõppseadmega. See aga ei tähenda, et meid teavitatakse kohe Teie identiteedist.
Ühest küljest aitab küpsiste kasutamine muuta meie pakkumise kasutamise Teile meeldivamaks. Kasutame niinimetatud seansiküpsiseid, et tuvastada, et olete juba külastanud meie veebisaidi üksikuid lehti. Need kustutatakse automaatselt pärast meie lehelt lahkumist.
Lisaks kasutame kasutajasõbralikkuse optimeerimiseks ka ajutisi küpsiseid, mis salvestatakse Teie lõppseadmesse kindla aja jooksul. Kui külastate meie saiti uuesti, et meie teenuseid kasutada, tuvastatakse automaatselt, et olete juba siin olnud ning milliseid sisestusi ja seadistusi olete teinud, et Teil oleks vaja neid uuesti sisestada.
Teisest küljest kasutame küpsiseid, et koguda statistilisi andmeid meie veebisaidi kasutamise kohta ja Teile suunatud pakkumiste optimeerimiseks. Need küpsised võimaldavad meil meie saiti uuesti külastades automaatselt ära tunda, et olete juba meie juures olnud. Need küpsised kustutatakse määratud aja möödudes automaatselt.
8.2 Küpsiste kasutamise õiguslik alus
Küpsiste abil töödeldavad andmed, mis on vajalikud veebisaidi nõuetekohaseks toimimiseks, on seega vajalikud meie ja kolmandate isikute õigustatud huvide kaitsmiseks vastavalt GDPRi artikli 6 lõike 1 lause 1 punktile f.
Kõigi muude küpsiste puhul olete andnud oma nõusoleku meie Opt-in küpsiste bänneri kaudu GDPRi artikli 6 lõike 1 punkti a tähenduses.
9. Meie veebilehe sisu
9.1 Registreerimine kasutajaks
Teil on võimalus registreeruda meie veebisaidil, esitades isikuandmed.
Millised isikuandmed meile edastatakse, tulenevad registreerimisel kasutatud vastavast sisestusmudelist. Teie sisestatud isikuandmeid kogume ja säilitame ainult meie sisekasutuseks ja meie enda eesmärkidel. Saame edastada isikuandmeid ühele või mitmele töötlejale, näiteks pakiteenuse pakkujale, kes samuti kasutab isikuandmeid eranditult meile omistatud sisekasutuseks.
Meie veebisaidil registreerudes salvestatakse ka Teie Interneti-teenuse pakkuja (ISP) määratud IP-aadress, registreerimise kuupäev ja kellaaeg. Nende andmete säilitamine on ainus viis meie teenuste väärkasutamise ärahoidmiseks ja vajadusel toimepandud kuritegude uurimise võimaldamiseks. Sellega seoses on nende andmete salvestamine meie turvalisuse tagamiseks vajalik. Põhimõtteliselt ei edastata neid andmeid kolmandatele isikutele, välja arvatud juhul, kui nende edastamiseks on seaduslik kohustus või edastamine on ette nähtud kriminaalvastutusele võtmiseks.
Teie isikuandmete vabatahtliku esitamisega registreerimine võimaldab meil pakkuda Teile ka sisu või teenuseid, mida asja olemuse tõttu saab pakkuda ainult registreeritud kasutajatele. Registreeritud isikud võivad registreerimisel esitatud isikuandmeid igal ajal muuta või lasta need meie andmebaasist täielikult kustutada.
Soovi korral anname Teile igal ajal teavet selle kohta, milliseid isikuandmeid Teie kohta säilitatakse. Lisaks parandame või kustutame isikuandmeid Teie nõudmisel, eeldusel, et seadusest tulenevad säilitamisnõuded ei sätesta vastupidist. Käesolevas isikuandmete kaitse põhimõtetes nimetatud andmekaitseinspektor ja kõik teised töötajad on selles kontekstis asjaomasele isikule kontaktisikutena kättesaadavad.
Teie andmete töötlemine toimub meie veebisaidi mugava ja lihtsa kasutamise huvides. See esindab õigustatud huvi GDPRi artikli 6 lõike 1 punkti f tähenduses.
9.2 Andmetöötlus kliendikonto avamisel ja lepingute täitmisel
Vastavalt GDPRi artikli 6 lõike 1 punktile b kogutakse ja töödeldakse isikuandmeid, kui esitate need meile lepingu täitmiseks või kliendikonto avamiseks. Milliseid andmeid kogutakse, saab näha vastavatelt sisestusvormidelt. Kliendikonto kustutamine on võimalik igal ajal ja seda saab teha vastutava isiku ülaltoodud aadressile sõnumi saatmisega. Salvestame ja kasutame Teie poolt antud andmeid lepingute täitmiseks. Pärast lepingu täielikku täitmist või Teie kliendikonto kustutamist blokeeritakse Teie andmed seoses maksu- ja äriõiguse kohaste säilitustähtaegadega ja kustutatakse pärast nende perioodide möödumist, välja arvatud juhul, kui olete andnud selgesõnalise nõusoleku oma andmete edasiseks kasutamiseks või jätsime endale õiguse seadusega lubatud edasiseks andmete kasutamiseks, millest teavitame Teid allpool.
9.3 Andmetöötlus tellimuse täitmiseks
Meie poolt kogutud isikuandmed edastatakse lepingu raames tarnega tellitud transpordiettevõttele, kui see on vajalik kauba kohaletoimetamiseks. Edastame Teie makseandmed tellitud krediidiasutusele makseprotsessi osana, kui see on makseprotsessi jaoks vajalik. Kui kasutatakse makseteenuse pakkujaid, teavitame Teid sellest selgelt allpool. Andmete edastamise õiguslik alus on GDPRi artikli 6 lõike 1 punkt b.
9.4 Lepingu sõlmimine e-poes, edasimüüjad ja kauba väljasaatmine
Isikuandmeid edastame kolmandatele isikutele vaid juhul, kui see on lepingulise töötlemise raames vajalik, näiteks kauba kohaletoimetamine usaldatud ettevõtetele, makseteenuse pakkujatele PayPal, Google Pay, Apple Pay või maksete töötlemise eest vastutavale krediidiasutusele. Andmete edasist edastamist ei toimu või ainult siis, kui olete edastamiseks selgesõnaliselt andnud nõusoleku. Teie andmeid ei edastata kolmandatele isikutele ilma Teie selgesõnalise nõusolekuta, näiteks reklaami eesmärgil.
Andmetöötluse aluseks on GDPRi artikli 6 lõike 1 punkt b, mis võimaldab andmeid töödelda lepingu või lepingueelsete meetmete täitmiseks.
9.5 Kontakti võtmine / kontaktivorm
Meiega ühenduse võtmisel (nt kontaktivormi või e-posti teel) kogutakse isikuandmeid. Milliseid andmeid kontaktivormi puhul kogutakse, saab näha vastavalt kontaktivormilt. Neid andmeid salvestatakse ja kasutatakse ainult Teie päringule vastamiseks või kontakti loomiseks ja sellega seotud tehniliseks haldamiseks. Andmete töötlemise õiguslik alus on meie õigustatud huvi vastata Teie päringule vastavalt GDPRi artikli 6 lõike 1 punktile f. Kui Teiega ühendust võtmine on suunatud lepingu sõlmimisele, on töötlemise täiendav õiguslik alus GDPRi artikli 6 lõike 1 punkt b. Teie andmed kustutatakse pärast Teie taotluse lõplikku töötlemist, seda juhul, kui asjaoludest saab järeldada, et kõnealused asjaolud on lõplikult välja selgitatud ja kui seadusest ei tulene vastupidist säilitamiskohustust.
9.6 tawk.to Chat
Meie veebisait pakub valikuliselt reaalajas vestluse tarkvara Tawk.to kasutamist (tawk.to Inc., 187 East Warm Springs Rd, SB298, Las Vegas, NV, 89119, USA). Vestlus on pistikprogrammi kaudu integreeritud veebisaidi lähtekoodi. Vestlust kasutades kasutate automaatselt Tawk.to teenuseid. Kogutud andmed hulka kuuluvad: vestluse ajalugu, IP-aadress vestluse ajal ja päritoluriik. Neid andmeid ei edastata kolmandatele isikutele ning neid kasutatakse ainult kaitseks ja sisestatistikaks. Vestlust kasutades nõustute sellega. Tawk.to tehnoloogiatega kogutud andmeid ei kasutata selle veebisaidi külastaja isiklikuks tuvastamiseks. Neid ei salvestata ja need kustutatakse pärast vestlust. Tawk.to andmete kogumise ning andmete edasise töötlemise ja kasutamise eesmärgi ja ulatuse ning Teie sellega seotud õigused ja Teie privaatsuse kaitsmise valikuvõimalused leiate Tawk.to andmekaitseteabest: https://www.tawk.to/privacy-policy/.
9.7 Toodete hindamine
Meie e-poe tootelehtedel on Teil võimalus koostada vastava toote kohta arvustusi. Kui esitate tootearvustuse, kogume isikut tuvastavat teavet, mille sisestate vabatahtlikult arvustuse vormi. Saate esitada hinnanguid vabalt valitud pseudonüümi või oma nime all. Jätame endale õiguse hinnanguid mitte avaldada, kui kolmandad osapooled vaidlevad vastu, et need on ebaseaduslikud, ebaolulised või tootega mitteseotud. Hinnangute esitamisega nõustute selle avaldamisega. Nõusolek Teie e-posti aadressi kasutamiseks, on eranditult seotud Teiega selles suhtluskanalis ühenduse võtmiseks küsimuste korral. Teie e-posti aadressi ei avaldata.
10. Uudiskirjade saatmine
10.1 Uudiskirjade saatmine olemasolevatele klientidele
Kui olete kaupade või teenuste ostmisel meile oma e-posti aadressi andnud, jätame endale õiguse saata Teile regulaarselt e-posti teel meie valikus olevate kaupade või teenuste pakkumisi, mis on sarnased Teie juba ostetud kaupade või teenustega. Vastavalt UWG § 7 lõikele 3 ei pea me selleks Teilt eraldi nõusolekut hankima. Sellega seoses toimub andmete töötlemine üksnes meie õigustatud huvi alusel isikupärastatud otsereklaamimises vastavalt GDPRi artikli 6 lõike 1 punktile f. Kui Te algselt vaidlustasite oma e-posti aadressi sel eesmärgil kasutamise, siis me Teile e-kirja ei saada. Teil on igal ajal õigus vaidlustada oma e-posti aadressi kasutamine eelnimetatud reklaamieesmärgil ja seda ka tulevikus, teavitades sellest alguses nimetatud vastutajat. Selle eest kannate põhitariifide alusel ainult ülekandekulusid. Pärast vastulause kättesaamist lõpetatakse viivitamatult Teie e-posti aadressi kasutamine reklaami eesmärgil.
10.2 Sendinblue
See veebisait kasutab uudiskirjade saatmiseks Sendinblue’d. Pakkuja on Sendinblue GmbH, Köpenicker Str. 126, 10179 Berliin, Saksamaa.
Sendinblue on teenus, mille abil saab muuhulgas korraldada ja analüüsida uudiskirjade saatmist. Andmed, mille sisestate uudiskirjaga liitumiseks, salvestatakse Saksamaal asuvates Sendinblue serverites.
Kui Te ei soovi, et Sendinblue Teid analüüsiks, peate uudiskirja tellimusest loobuma. Selleks anname igas uudiskirja sõnumis vastava lingi. Uudiskirjade saamisest saate loobuda ka otse veebisaidil.
Saate antud nõusoleku igal ajal tagasi võtta. Samuti saate töötlemist igal ajal takistada, kui loobute uudiskirja tellimusest. Samuti saate küpsiste salvestamist takistada, seadistades vastavalt oma veebilehitseja. Isikuandmete salvestamist ja edastamist saate takistada ka siis, kui deaktiveerite oma veebibrauseris Java Scripti või installite Java Scripti blokeerija (nt https://noscript.net või https://www.ghostery.com) Soovime juhtida tähelepanu sellele, et need meetmed võivad tähendada, et meie veebisaidi funktsioonid pole täielikult saadaval.
Sendinblue abil on meil võimalik oma uudiskirjakampaaniaid analüüsida. Näiteks saame näha, kas uudiskirja teade avati ja millistele linkidele on klõpsatud. Nii saame muuhulgas kindlaks teha, millistel linkidel eriti sageli klõpsati.
Samuti näeme, kas teatud eelnevalt määratletud toimingud viidi läbi pärast avamist/klõpsamist (Conversion-Rate). Näiteks näeme pärast uudiskirjal klikkimist, kas tegite ostu.
Sendinblue võimaldab meil ka segmenteerida (klasterdada) uudiskirja saajad erinevatesse kategooriatesse. Uudiskirja saajaid saab jagada näiteks vanuse, soo või elukoha järgi. Nii saab uudiskirju paremini vastavatele sihtrühmadele kohandada.
Üksikasjalikku teavet Sendinblue funktsioonide kohta leiate järgmiselt lingilt: https://de.sendinblue.com/funktionen/
Andmete töötlemine toimub Teie nõusoleku alusel (GDPRi artikli 6 lõige 1 punkt a). Saate selle nõusoleku igal ajal tagasi võtta. Taganemine ei mõjuta juba toimunud andmetöötlustoimingute seaduslikkust.
Andmeid, mida olete uudiskirjaga liitumise eesmärgil meie juures salvestanud, säilitame meie poolt kuni uudiskirja tellimisest loobumiseni ning need kustutatakse nii meie kui ka Sendinblue serveritest pärast uudiskirjast loobumist. Muudel eesmärkidel salvestatud andmed (nt liikmete e-posti aadressid) jäävad puutumata.
Lisateabe saamiseks vaadake Sendinblue privaatsuspoliitikat aadressil: https://de.sendinblue.com/datenschutz-uebersicht/?rtype=n2go
11. Meie tegevused sotsiaalvõrgustikes
Et saaksime teiega suhelda ka sotsiaalvõrgustikes ja teavitada Teid oma teenustest, oleme nendes esindatud oma lehtedega. Kui külastate mõnda meie sotsiaalmeedia lehekülge, vastutame koos vastava sotsiaalmeedia platvormi pakkujaga GDPRi artikli 6 tähenduses sellega käivitatavate isikuandmetega seotud töötlemistoimingute eest.
Me ei ole nende lehtede esialgne pakkuja, vaid kasutame neid ainult, vastava pakkuja poolt, meile pakutavate võimaluste piires. Seetõttu juhime ettevaatusabinõuna tähelepanu sellele, et Teie andmeid võidakse töödelda ka väljaspool Euroopa Liitu või Euroopa Majanduspiirkonda. Seetõttu võib kasutamisega kaasneda Teie jaoks andmekaitserisk, kuna Teie õiguste kaitsmine, nt teabele, kustutamisele, vastuväidetele jne, võib olla keerulisem ja töötlemine sotsiaalvõrgustikes toimub sageli otse teenusepakkujate poolt reklaami eesmärgil või kasutaja käitumise analüüsimiseks, ilma et me saaksime seda mõjutada. Kui teenusepakkuja on loonud kasutusprofiilid, kasutatakse sageli küpsiseid või määratakse kasutuskäitumine otse Teie enda sotsiaalvõrgustike liikmeprofiilile (kui olete siia sisse logitud).
Kirjeldatud isikuandmete töötlemistoimingud viiakse läbi vastavalt GDPRi artiklile 6 lõike 1 punktile f lähtudes meie õigustatud huvist ja vastava teenusepakkuja õigustatud huvist, et saaksime Teiega õigeaegselt suhelda või Teid meie teenustest teavitada Kui peate andma nõusoleku andmete töötlemiseks kasutajana vastavate pakkujate juures, on õiguslik alus GDPRi artikli 6 lõike 1 lause a koostoimes GDPRi artikliga 7.
Kuna meil puudub juurdepääs pakkujate andmevarudele, juhime tähelepanu sellele, et kõige parem on oma õigusi (nt teabele, parandamisele, kustutamisele jne) rakendada otse vastava teenusepakkujaga. Allpool oleme välja toonud täiendava teabe Teie andmete töötlemise kohta sotsiaalvõrgustikes ja võimalusest kasutada oma vastuväidete või taganemise õigust (nn Opt-Out) meie kasutatavate vastavate sotsiaalvõrgustike pakkujalt:
11.1 Facebook
Andmetöötluse eest Euroopas (kaas)vastutav:
Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Iirimaa
Isikuandmete kaitse põhimõtted (privaatsuspoliitika):
https://www.facebook.com/about/privacy
Opt-Out ja reklaamieelistused:
https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
11.2 Instagram
Andmetöötluse eest Euroopas (kaas)vastutav:
Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Iirimaa
Isikuandmete kaitse põhimõtted (privaatsuspoliitika):
http://instagram.com/legal/privacy/
Opt-Out ja reklaamieelistused:
https://www.instagram.com/accounts/privacy_and_security/
11.3 YouTube
Andmetöötluse eest Euroopas (kaas)vastutav:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa
Isikuandmete kaitse põhimõtted:
https://policies.google.com/privacy
Opt-Out ja reklaamieelistused:
https://adssettings.google.com/authenticated
12. Webanalyse
12.1 Facebook Pixel (Custom Audience)
See veebisait kasutab Facebook Inc.’i Facebooki pikslit, 1 Hacker Way, Menlo Park, CA 94025, USA („Facebook“). Kui on antud selgesõnaline nõusolek, saab kasutajate käitumist jälgida pärast seda, kui nad on Facebooki reklaami näinud või sellel klõpsanud. Seda protsessi kasutatakse Facebooki reklaamide tõhususe hindamiseks statistilistel ja turu-uuringute eesmärkidel ning see võib aidata optimeerida tulevasi reklaamimeetmeid.
Kogutud andmed on meie jaoks anonüümsed, mistõttu me ei saa teha järeldusi kasutaja isiku kohta. Andmeid aga salvestab ja töötleb Facebook nii, et ühendus vastava kasutajaprofiiliga oleks võimalik ning Facebook saaks kasutada andmeid enda reklaamieesmärkidel vastavalt Facebooki andmekasutusjuhendile (https://www.facebook.com/about/privacy/) Saate lubada Facebookil ja selle partneritel reklaame paigutada Facebookis ja väljaspool seda. Nendel eesmärkidel võidakse Teie arvutisse salvestada ka küpsise. Need töötlemistoimingud toimuvad ainult siis, kui olete andnud sõnaselge nõusoleku vastavalt GDPRi artikli 6 lõike 1 punktile a.
Need töötlemistoimingud toimuvad ainult siis, kui olete andnud sõnaselge nõusoleku vastavalt GDPRi artikli 6 lõike 1 punktile a.
Küpsiste kasutamise väljalülitamiseks oma IT-süsteemis saate seadistada oma internetibrauseri nii, et edaspidi ei saaks Teie IT-süsteemi enam küpsiseid salvestada või kustutatakse juba salvestatud küpsised. Kõigi küpsiste väljalülitamine võib aga tähendada, et mõni meie veebisaidi funktsioonidest ei saa enam toimida. Samuti saate järgmisel Digital Advertising Alliance’i veebisaidil keelata küpsiste kasutamise kolmandatest osapooltest pakkujate, näiteks Facebooki, poolt: https://www.aboutads.info/choices/
Lisaks saate küpsised ulatuse mõõtmise ja reklaamimise eesmärgil järgmistel veebisaitidel deaktiveerida:
1. http://optout.networkadvertising.org/
2. http://www.youronlinechoices.com/uk/your-ad-choices/
Juhime tähelepanu sellele, et see seadistus kustutatakse ka siis, kui kustutate oma küpsised.
12.2 Google Analytics
Meie veebileht kasutab Google Analytics veebianalüüsi teenust, mida pakub Google Ireland Limited (https://www.google.de/intl/de/about/) (Gordon House, Barrow Street, Dublin 4, Iirimaa; edaspidi „Google“) Sellega seoses luuakse pseudonüümseks muudetud kasutajaprofiilid ja kasutatakse küpsiseid (vt “Küpsised”). Küpsise loodud teave selle veebisaidi kasutamise kohta, näiteks
1. brauseri tüüp/-versioon,
2. kasutatud operatsioonisüsteemi,
3. Referrer-URL (eelnevalt külastatud leht),
4. juurdepääsu kasutava arvuti hostinimi (IP-aadress),
5. serveri päringu kellaaeg,
edastatakse Google’i serverisse USA-s ja salvestatakse seal. Teavet kasutatakse veebilehe kasutamise hindamiseks, aruannete koostamiseks veebilehe tegevuse kohta ning muude veebisaidi tegevuse ja interneti kasutamisega seotud teenuste pakkumiseks turu-uuringute ja nende veebisaitide vajaduspõhise disaini eesmärgil. Seda teavet võidakse edastada ka kolmandatele osapooltele, kui see on seadusega nõutud või kui kolmandad osapooled töötlevad neid andmeid meie nimel. Mitte mingil juhul ei liideta Teie IP-aadressi muude Google’i andmetega. IP-aadressid muudetakse anonüümseks, nii et määramine pole võimalik (IP-Masking).
Saate takistada küpsiste salvestamist, seadistades vastavalt brauseri tarkvara; juhime Teile siiski tähelepanu, et sel juhul ei ole kõik selle veebisaidi funktsioonid täielikult kasutatavad.
Need töötlemistoimingud toimuvad ainult siis, kui olete andnud sõnaselge nõusoleku vastavalt GDPRi artikli 6 lõike 1 punktile a.
Samuti saate brauseri lisandmooduli allalaadimisega ja installimisega takistada küpsise poolt genereeritud ja Teie veebisaidi kasutamisega seotud andmete (sh Teie IP-aadressi) kogumist ja nende andmete töötlemist Google’i poolt.(https://tools.google.com/dlpage/gaoptout?hl=de).
Alternatiivina brauseri lisandmoodulile, eriti mobiilseadmete brauserite puhul, saate ka takistada Google Analyticsil andmete kogumist, klõpsates siin: Lubage Google Analyticsil mind jälgida.
Loobumisküpsis seatakse selleks, et takistada Teie andmete edaspidist kogumist, kui seda veebisaiti külastate. Loobumisküpsis kehtib ainult selles brauseris ja ainult meie veebisaidi jaoks ning see salvestatakse Teie seadmesse. Kui kustutate selles brauseris küpsised, peate jälgimisest uuesti keelduma.
Lisateavet Google Analyticsiga seotud andmekaitse kohta leiate Google Analyticsi abi lehelt (https://support.google.com/analytics/answer/6004245?hl=de).
12.3 Google Analytics Remarketing
Oleme sellele veebisaidile integreerinud Google Analytics Remarketingi teenused. Google Remarketing on Google AdWordsi funktsioon, mis võimaldab ettevõttel esitada reklaame internetikasutajatele, kes on varem ettevõtte veebisaiti külastanud. Google Remarketingi integreerimine võimaldab seega ettevõttel luua kasutajaga seotud reklaame ja sellest tulenevalt kuvada internetikasutajale huvialaseid reklaame.
Google Remarketingi teenuste haldav ettevõte on Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa.
Google Remarketingi eesmärk on kuvada huvipõhist reklaami. Google Remarketing võimaldab meil kuvada reklaame Google’i reklaamivõrgu kaudu või lasta neid kuvada teistel veebisaitidel, mis on kohandatud internetikasutajate individuaalsetele vajadustele ja huvidele.
Google Remarketing seab andmesubjekti IT-süsteemile küpsise. Küpsise seadistusega suudab Google meie veebisaidi külastaja ära tunda, kui ta avab hiljem veebisaidid, mis on samuti Google’i reklaamivõrgustiku liikmed. Iga kord, kui sisenete veebisaidile, kuhu on integreeritud Google Remarketing teenus, tuvastab Teie brauser end Google’ile automaatselt. Selle tehnilise protsessi osana saab Google teadmisi isikuandmetest, nagu Teie IP-aadress või surfamiskäitumine, mida Google kasutab muu hulgas huvipõhise reklaami kuvamiseks.
Isikuandmed, näiteks Teie külastatud veebilehed, salvestatakse küpsise abil. Seetõttu edastatakse iga kord, kui külastate meie veebisaiti, isikuandmeid, sealhulgas Teie IP-aadressi, Ameerika Ühendriikides asuvale Google’ile. Neid isikuandmeid säilitab Google Ameerika Ühendriikides. Google võib neid tehnilise protsessi käigus kogutud isikuandmeid edastada kolmandatele osapooltele.
Nagu ülalpool kirjeldatud, saate kasutatava internetibrauseri vastavate seadistuste abil igal ajal keelata meie veebisaidi küpsiste salvestamise ja seega püsivalt keelduda küpsiste salvestamisest. Kasutatava internetibrauseri selline seadistus takistaks ka Google’il Teie IT-süsteemile küpsise salvestamist. Lisaks saab Google Analyticsi poolt juba seatud küpsise igal ajal kustutada internetibrauseri või muude tarkvaraprogrammide kaudu.
Samuti saate Google’i huvipõhistest reklaamidest keelduda. Selleks peate oma internetibrauserist avama lingi www.google.de/settings/ads ja tegema seal soovitud sätted.
Need töötlemistoimingud toimuvad ainult siis, kui olete andnud sõnaselge nõusoleku vastavalt GDPRi artikli 6 lõike 1 punktile a.
Lisateavet ja Google’i kehtivaid andmekaitse-eeskirju leiate aadressilt https://www.google.de/intl/de/policies/privacy/
13. Reklaam
13.1 Google Ads (varem AdWords)
Meie veebisait kasutab Google Adsi funktsioone, millega reklaamime seda veebisaiti Google’i otsingutulemustes ja kolmandate osapoolte veebisaitidel. Pakkuja on Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa („Google“). Sel eesmärgil seab Google Teie lõppseadme brauserisse küpsise, mis võimaldab automaatselt huvipõhist reklaamimist kasutades pseudonüümse küpsise ID-d ja Teie külastatavate lehtede põhjal.
Need töötlemistoimingud toimuvad ainult siis, kui olete andnud sõnaselge nõusoleku vastavalt GDPRi artikli 6 lõike 1 punktile a.
Edasine andmetöötlus toimub ainult siis, kui olete andnud nõusoleku, et Google linkib Teie brauseri ja rakenduste ajaloo Teie Google’i kontoga ning kasutab Teie Google’i konto teavet veebis kuvatavate reklaamide isikupärastamiseks. Sellisel juhul, kui olete meie veebisaiti külastades Google’isse sisse logitud, kasutab Google Teie andmeid koos Google Analyticsi andmetega seadmeülese uuesti turundamise sihtrühmade loendite loomiseks ja määratlemiseks. Selleks seob Google ajutiselt Teie isikuandmed Google Analyticsi andmetega, et moodustada sihtrühmad.
Saate reklaamieelistuste jaoks küpsiste seadmise jäädavalt keelata, laadides alla ja installides brauseri pistikprogrammi, mis on saadaval järgmisel lingil: https://www.google.com/settings/ads/onweb/
Teise võimalusena saate küpsiste seadistamise kohta lisateavet ja seadistusi teha Digital Advertising Alliance’ist Interneti-aadressil www.aboutads.info. Lõpuks saate seadistada oma brauseri nii, et Teid teavitatakse küpsiste salvestamisest ja otsustate individuaalselt, kas nõustute nendega või välistate küpsiste vastuvõtmise teatud juhtudel või üldiselt. Kui küpsiseid ei aktsepteerita, võib meie veebisaidi funktsionaalsus olla piiratud.
Lisateavet ja andmekaitse-eeskirju reklaami ning Google’i kohta saate vaadata siit: https://www.google.com/policies/technologies/ads/
13.2 Google AdSense
Oleme sellele veebisaidile integreerinud Google AdSense’i. Google AdSense on võrguteenus, mis võimaldab reklaamide paigutamist kolmandate osapoolte saitidele. Google AdSense põhineb algoritmil, mis valib välja kolmanda osapoole saitidel kuvatavad reklaamid, mis ühtivad vastava kolmanda osapoole saidi sisule. Google AdSense võimaldab internetikasutaja huvipõhist sihtimist, mida rakendatakse individuaalsete kasutajaprofiilide loomisega.
Google AdSense’i komponendi haldav ettevõte on Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa.
Google AdSense’i komponendi eesmärk on reklaamide integreerimine meie veebisaidile. Google AdSense salvestab Teie IT-süsteemi küpsise. Küpsise seadmisega saab Alphabet Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA analüüsida meie veebisaidi kasutamist. Iga kord, kui tulete selle veebisaidi ühele üksikule lehele, mida haldame ja kuhu on integreeritud Google AdSense’i komponent, palub vastav Google AdSense’i komponent Teie IT-süsteemi internetibrauseril edastada automaatselt andmeid ettevõttele Alphabet Inc. veebireklaami eesmärkidel ja vahendustasude tasumiseks. Osana sellest tehnilisest protsessist saab Alphabet Inc. teadmisi isikuandmetest, nagu Teie IP-aadress, mida Alphabet Inc. kasutab muuhulgas külastajate ja klikkide päritolu jälgimiseks ning seejärel vahendustasu väljavõtete võimaldamiseks.
Saate kasutatava internetibrauseri vastavate seadistuste abil igal ajal keelata meie veebisaidi küpsiste salvestamise ja seega püsivalt keelduda küpsiste salvestamisest. Kasutatava internetibrauseri selline seadistus takistaks ka Alphabet Inc.-il Teie IT-süsteemile küpsise salvestamist. Lisaks saab Alphabet Inc.-i poolt juba seatud küpsise igal ajal kustutada internetibrauseri või muude tarkvaraprogrammide kaudu.
Google AdSense kasutab ka nn jälgimispiksleid. Jälgimispiksel on miniatuurne graafika, mis on manustatud veebisaitidele, et võimaldada logifailide salvestamist ja logifailide analüüsi, mis võimaldab teostada statistilist hindamist. Manustatud jälgimispiksli põhjal näeb Alphabet Inc., kas ja millal Teie IT-süsteem veebisaidi avas ning millistel linkidel Te klõpsasite. Jälgimispiksleid kasutatakse muu hulgas veebisaidi külastajate voo hindamiseks.
Isikuandmed ja teave, mis sisaldab ka IP-aadressi ning on vajalik kuvatavate reklaamide kogumiseks ja arveldamiseks, edastatakse Google AdSense’i kaudu Ameerika Ühendriikide Alphabet Inc.-le. Neid isikuandmeid säilitatakse ja töödeldakse Ameerika Ühendriikides. Alphabet Inc. võib neid tehnilise protsessi käigus kogutud isikuandmeid edastada kolmandatele osapooltele.
Google AdSense’i selgitatakse üksikasjalikumalt järgmisel lingil https://www.google.de/intl/de/adsense/start/.
Need töötlemistoimingud toimuvad ainult siis, kui olete andnud sõnaselge nõusoleku vastavalt GDPRi artikli 6 lõike 1 punktile a.
13.3 Google Ads koos konversioonide jälgimisega
Oleme sellele veebisaidile integreerinud Google Adsi. Google Ads on Interneti-reklaamiteenus, mis võimaldab reklaamijatel paigutada reklaame nii Google’i otsingumootori tulemustes kui ka Google’i reklaamivõrgustikus. Google Ads võimaldab reklaamijal eelnevalt kindlaks määrata teatud märksõnad, mida kasutatakse reklaami kuvamiseks Google’i otsingumootori tulemustes ainult siis, kui kasutaja kasutab otsingumootorit märksõnaga seotud otsingutulemuste hankimiseks. Google’i reklaamivõrgustikus jaotatakse reklaame automaatse algoritmi abil ja eelnevalt määratletud märksõnu arvesse võttes teemakohastele veebilehtedele.
Google Adsi teenuste haldav ettevõte on Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa.
Google Adsi eesmärk on reklaamida meie veebisaiti, kuvades huvidega seotud reklaami kolmandate osapoolte ettevõtete veebisaitidel ja Google’i otsingumootori tulemustes ning kuvades meie veebisaidil kolmandate osapoolte reklaame.
Kui sisenete meie veebisaidile Google’i reklaami kaudu, salvestab Google Teie IT-süsteemi nn konversiooniküpsise. Konversiooniküpsis kaotab kehtivuse 30 päeva pärast ja seda ei kasutata Teie tuvastamiseks. Kui küpsis ei ole veel aegunud, kasutatakse konversiooniküpsist selleks, et teha kindlaks, kas meie veebisaidil pääseti ligi teatud alamlehtedele, näiteks e-poe süsteemi ostukorv. Konversiooniküpsis võimaldab nii meil kui ka Google’il mõista, kas AdWordsi reklaami kaudu meie veebisaidile tulnud kasutaja genereeris tulu, st sooritas ostu või tühistas selle.
Konversiooniküpsise abil kogutud andmeid ja teavet kasutab Google meie veebisaidi külastusstatistika koostamiseks. Meie omakorda kasutame seda külastusstatistikat selleks, et määrata kindlaks reklaamide kaudu meile suunatud kasutajate koguarv, st määrata vastavate reklaamide edu või ebaõnnestumine ja optimeerida oma reklaame tuleviku jaoks . Meie ettevõte ega teised Google Adsi reklaamijad ei saa Google’ilt teavet, mida saab kasutada Teie tuvastamiseks.
Isikuandmed, näiteks Teie külastatud veebilehed, salvestatakse konversiooniküpsise abil. Seetõttu edastatakse iga kord, kui külastate meie veebisaiti, isikuandmeid, sealhulgas Teie kasutatava internetiühenduse IP-aadressi, Ameerika Ühendriikides asuvale Google’ile. Neid isikuandmeid säilitab Google Ameerika Ühendriikides. Google võib neid tehnilise protsessi käigus kogutud isikuandmeid edastada kolmandatele osapooltele.
Saate kasutatava internetibrauseri vastavate seadistuste abil igal ajal keelata meie veebisaidi küpsiste salvestamise ja seega püsivalt keelduda küpsiste salvestamisest. Kasutatava internetibrauseri selline seadistus takistaks ka Google’il Teie IT-süsteemile konversiooniküpsise salvestamist. Lisaks saab Google Adsi poolt juba seatud küpsise igal ajal kustutada internetibrauseri või muude tarkvaraprogrammide kaudu.
Samuti saate Google’i huvipõhistest reklaamidest keelduda. Selleks peate oma internetibrauserist avama lingi www.google.de/settings/ads ja tegema seal soovitud sätted.
Need töötlemistoimingud toimuvad ainult siis, kui olete andnud sõnaselge nõusoleku vastavalt GDPRi artikli 6 lõike 1 punktile a.
Lisateavet ja Google’i kehtivaid andmekaitse-eeskirju leiate aadressilt https://www.google.de/intl/de/policies/privacy.
14. Pluginad ja muud teenused
14.1 hCaptcha
Sellel veebisaidil kasutame hCaptcha-t (edaspidi „hCaptcha“). Pakkuja on Intuition Machines Inc 2211 Selig Dr, Los Angeles, CA 90026, Ameerika Ühendriigid (edaspidi „IMI“).
hCaptcha eesmärk on kontrollida, kas sellel veebisaidil andmete sisestamise (nt kontaktivormi kaudu) on teinud inimene või automatiseeritud programm. Selleks analüüsib hCaptcha veebilehe külastaja käitumist erinevate tunnuste alusel.
See analüüs käivitub automaatselt niipea, kui veebisaidi külastaja siseneb veebisaidile, millel on aktiveeritud hCaptcha. Analüüsi jaoks hindab hCaptcha erinevat informatsiooni (nt IP-aadress, kui kaua veebilehe külastaja veebilehel veedab või kasutaja tehtud hiireliigutusi). Analüüsi käigus kogutud andmed edastatakse IMI-le. Kui hCaptchat kasutatakse „nähtamatus režiimis“, töötavad analüüsid täielikult taustal. Veebilehe külastajaid ei teavitata analüüsi toimumisest.
Andmete salvestamine ja analüüs toimub GDPRi artikli 6 lõike 1 lõike f alusel. Veebisaidi operaatoril on õigustatud huvi kaitsta oma veebipakkumisi kuritahtliku automatiseeritud sekkumise ja rämpsposti eest. Kui küsiti vastavat nõusolekut, toimub töötlemine eranditult GDPRi artikli 6 lõike 1 lause a ja TTDSG § 25 lõike B alusel, kuivõrd nõusolek hõlmab küpsiste salvestamist või juurdepääsu teabele kasutaja lõppseadmes (nt Device-Fingerprintinge) TTDSG tähenduses. Nõusoleku saab igal ajal tagasi võtta.
Andmetöötlus põhineb IMI üldtingimuste andmetöötluse lisas või andmetöötluslepingutes sisalduvatel lepingu tüüptingimustel (SCC).
Lisateabe saamiseks hCaptcha kohta vaadake privaatsuspoliitikat ja kasutustingimusi järgmistel linkidel: https://www.hcaptcha.com/privacy ja https://hcaptcha.com/terms.
14.2 Google Tag Manager
See veebisait kasutab Google Tag Managerit, küpsistevaba domeeni, mis ei kogu isikuandmeid.
Selle tööriistaga saab rakendada „Website-Tags“ silte (st märksõnad, mis on integreeritud HTML-i elementidesse) ja hallata liidese kaudu. Google Tag Manageri kasutades saame automaatselt jälgida, millisele nupule, lingile või isikupärastatud pildile olete aktiivselt klõpsanud, ning seejärel salvestada, milline meie veebisaidi sisudest Teile erilist huvi pakub.
Tööriist käivitab ka muid silte, mis omakorda võivad andmeid koguda. Google Tag Manager ei pääse nendele andmetele juurde. Kui olete deaktiveerinud domeeni või küpsisefaili tasemel, jääb see kehtima kõigi Google Tag Manageriga juurutatud jälgimismärgendite (Tracking-Tags) puhul.
Need töötlemistoimingud toimuvad ainult siis, kui olete andnud sõnaselge nõusoleku vastavalt GDPRi artikli 6 lõike 1 punktile a.
14.3 Google Web
Meie veebisait kasutab fontide ühtseks kuvamiseks niinimetatud veebifonte, mida pakub Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa. Lehe avamisel laadib brauser vajalikud veebifondid Teie brauseri vahemällu, et tekst ja fonte õigesti kuvada.
Selleks peab Teie kasutatav brauser ühenduma Google’i serveritega. See annab Google’ile teadmise, et meie veebisaidile pääses juurde Teie IP-aadressi kaudu. Google’i veebifonte kasutatakse meie veebisaidi ühtse ja atraktiivse esituse huvides.
Need töötlemistoimingud toimuvad ainult siis, kui olete andnud sõnaselge nõusoleku vastavalt GDPRi artikli 6 lõike 1 punktile a.
Lisateavet Google’i veebifondide kohta leiate aadressilt https://developers.google.com/fonts/faq ja Google’i isikuandmete kaitse põhimõtetes: https://www.google.com/policies/privacy/
14.4 YouTube (videod)
Oleme sellele veebisaidile integreerinud YouTube’i komponendid. YouTube on interneti-videoportaal, mis võimaldab videoavaldajatel videolõike tasuta postitada ning teistel kasutajatel neid tasuta vaadata, hinnata ja kommenteerida. YouTube võimaldab avaldada igat tüüpi videoid, mistõttu on internetiportaali kaudu juurdepääsetavad nii terviklikud filmi- ja telesaated kui ka muusikavideod, treilerid või kasutajate enda tehtud videod.
YouTube’i teenuste haldav ettevõte on YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. YouTube, LLC on ettevõtte Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa, tütarettevõte.
Iga kord, kui sisenete selle veebisaidi ühele üksikule lehele, mida haldame ja kuhu on integreeritud YouTube’i komponent (YouTube’i video), palub vastav YouTube’i komponent Teie IT-süsteemi internetibrauseris automaatselt vastava YouTube’i komponendi esituse YouTube’ist alla laadida. Lisateavet YouTube’i kohta leiate aadressilt https://www.youtube.com/yt/about/de/ . Selle tehnilise protsessi osana teavitatakse YouTube’i ja Google’it, millist konkreetset meie veebisaidi alamlehte Te külastate.
Kui asjaomane isik on samal ajal YouTube’i sisse logitud, tuvastab YouTube, millist konkreetset meie veebisaidi alamlehte Te külastate, avades YouTube’i videot sisaldava alamlehe. Seda teavet koguvad YouTube ja Google ning see määratakse Teie YouTube’i kontole.
YouTube ja Google saavad alati YouTube’i komponendi kaudu teavet selle kohta, et olete meie veebisaiti külastanud, kui olete meie veebisaidile sisenemisega samal ajal YouTube’i sisse logitud; see juhtub olenemata sellest, kas klõpsate YouTube’i videol või mitte. Kui Te ei soovi, et seda teavet YouTube’ile ja Google’ile sel viisil edastataks, saate edastamist takistada, logides enne meie veebisaidile sisenemist oma YouTube’i kontolt välja.
Need töötlemistoimingud toimuvad ainult siis, kui olete andnud sõnaselge nõusoleku vastavalt GDPRi artikli 6 lõike 1 punktile a.
YouTube’i avaldatud andmekaitse-eeskirjad, millele pääseb juurde aadressil https://www.google.de/intl/de/policies/privacy/ ,annavad teavet isikuandmete kogumise, töötlemise ja kasutamise kohta YouTube’i ja Google’i poolt.
15. Makseteenuse pakkuja
15.1 PayPal
Oleme sellele veebisaidile integreerinud PayPali komponendid. PayPal on veebipõhise makseteenuse pakkuja. Makseid töödeldakse nn PayPali kontode kaudu, mis kujutavad endast virtuaalseid era- või ärikontosid. PayPal pakub ka võimalust töödelda virtuaalseid makseid krediitkaartide kaudu, kui kasutajal pole PayPali kontot. PayPali kontot hallatakse meiliaadressi kaudu, mistõttu puudub klassikaline kontonumber. PayPal võimaldab käivitada veebimakseid kolmandatele isikutele või vastu võtta makseid. PayPal täidab ka usaldusisiku funktsioone ja pakub ostjakaitseteenuseid.
PayPali Euroopas tegutsev ettevõte on PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg.
Kui valite meie e-poes tellimuse vormistamisel makseviisiks „PayPal“, edastatakse Teie andmed automaatselt PayPalile. Valides selle makseviisi, nõustute makse töötlemiseks vajalike isikuandmete edastamisega.
PayPalile edastatavad isikuandmed on tavaliselt eesnimi, perekonnanimi, aadress, e-posti aadress, IP-aadress, telefoninumber, mobiiltelefoni number või muud maksete töötlemiseks vajalikud andmed. Ostulepingu töötlemiseks on vaja ka vastava tellimusega seotud isikuandmeid.
Andmete edastamine on mõeldud maksete töötlemiseks ja pettuste ärahoidmiseks. Eelkõige edastame isikuandmeid PayPalile, kui edastamiseks on õigustatud huvi. PayPali ja meie vahel vahetatud isikuandmeid võib PayPal edastada krediidiagentuuridele. Selle edastamise eesmärk on kontrollida isikut ja maksevõimet.
PayPal võib edastada isikuandmeid sidusettevõtetele ja teenusepakkujatele või alltöövõtjatele, kui see on vajalik lepinguliste kohustuste täitmiseks või andmete töötlemiseks tellimuses.
Teil on igal ajal võimalus PayPali kaudu oma nõusolek isikuandmete töötlemiseks tagasi võtta. Tühistamine ei mõjuta isikuandmeid, mida tuleb (lepingulise) maksete töötlemiseks töödelda, kasutada või edastada.
PayPali kasutatakse maksete nõuetekohase ja sujuva töötlemise huvides. See esindab õigustatud huvi GDPRi artikli 6 lõike 1 punkti f tähenduses.
PayPali kehtivad andmekaitse eeskirjad leiate aadressil: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
15.2 Google Pay
Kasutame oma veebisaidil veebimaksete pakkujat Google Pay. Teenusepakkuja on Ameerika ettevõte Google Inc. Ettevõte Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Iirimaa) vastutab Euroopa piirkonna eest.
Google töötleb Teie andmeid ka USA-s. Juhime tähelepanu sellele, et Euroopa Kohtu hinnangul puudub – praegu piisav kaitsetase andmete edastamisel USA-sse. Seda võib seostada erinevate riskidega seoses andmetöötluse seaduslikkuse ja turvalisusega.
Kolmandates riikides (väljaspoole Euroopa Liitu, Islandil, Liechtensteinis, Norras, eelkõige ka USA-s) asuvate isikuandmete vastuvõtjate poolse isikuandmete töötlemise või neile isikuandmete edastamise alusena kasutab Google niinimetatud standardlepingu tingimusi (GDPRi artikli 46 lõiked 2 ja 3). Standardlepingu tingimused on EL-i Komisjoni antud mallid ja nende eesmärk on tagada, et Teie andmed vastavad ka Euroopa andmekaitsestandarditele, kui need edastatakse kolmandatesse riikidesse (näiteks USA-sse) ja kui neid seal säilitatakse. Nende tingimuste kaudu kohustub Google järgima Teie asjakohaste andmete töötlemisel Euroopa andmekaitsestandardeid, isegi kui andmeid säilitatakse, töödeldakse ja hallatakse USA-s. Need tingimused põhinevad EL Komisjoni rakendusotsusel. Otsuse ja vastavad tüüplepingu tingimused leiate muuhulgas siit: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Google’i reklaamitoodete andmetöötlustingimused (Google Ads Controller – Controller Data Protection Terms), mis viitavad lepingu tüüptingimustele, on leitavad aadressil https://business.safety.google/.
Google Pay-d kasutades töödeldavate andmete kohta saate lisateavet privaatsuspoliitikas https://policies.google.com/privacy.
15.3 Apple Pay
Kasutame oma veebisaidil veebimaksete pakkujat Apple Pay. Teenusepakkuja on Ameerika ettevõte Apple Inc., Infinite Loop, Cupertino, CA 95014, USA.
Apple töötleb Teie andmeid ka USA-s. Juhime tähelepanu sellele, et Euroopa Kohtu hinnangul puudub – praegu piisav kaitsetase andmete edastamisel USA-sse. Seda võib seostada erinevate riskidega seoses andmetöötluse seaduslikkuse ja turvalisusega.
Kolmandates riikides (väljaspoole Euroopa Liitu, Islandil, Liechtensteinis, Norras, eelkõige ka USA-s) asuvate isikuandmete vastuvõtjate poolse isikuandmete töötlemise või neile isikuandmete edastamise alusena kasutab Apple niinimetatud standardlepingu tingimusi (GDPRi artikli 46 lõiked 2 ja 3). Standardlepingu tingimused on EL-i Komisjoni antud mallid ja nende eesmärk on tagada, et Teie andmed vastavad ka Euroopa andmekaitsestandarditele, kui need edastatakse kolmandatesse riikidesse (näiteks USA-sse) ja kui neid seal säilitatakse. Nende tingimuste kaudu kohustub Apple järgima Teie asjakohaste andmete töötlemisel Euroopa andmekaitsestandardeid, isegi kui andmeid säilitatakse, töödeldakse ja hallatakse USA-s. Need tingimused põhinevad EL Komisjoni rakendusotsusel. Otsuse ja vastavad tüüplepingu tingimused leiate muuhulgas siit: https://germany.representation.ec.europa.eu/index_de
Apple Pay-d kasutades töödeldavate andmete kohta saate lisateavet privaatsuspoliitikas https://www.apple.com/legal/privacy/de-ww.
15.4. Giropay
Kasutame oma veebisaidil veebimaksete pakkujat Giropay. Teenusepakkuja on Saksamaa ettevõte paydirekt GmbH, Stephanstraße 14-16, 60313 Frankfurt Maini ääres, Saksamaa.
Giropay-d kasutades töödeldavate andmete kohta saate lisateavet isikuandmete kaitse põhimõtetest https://www.giropay.de/agb/index.html.
15.5 Visa
Kasutame oma veebisaidil ülemaailmset makseteenuse pakkujat Visa. Teenusepakkuja on Ameerika ettevõte Visa Inc. Euroopa piirkonna eest vastutab ettevõte Visa Europe Services Inc. (1 Sheldon Square, London W2 6TT, Suurbritannia). Visa töötleb Teie andmeid ka USA-s. Juhime tähelepanu sellele, et Euroopa Kohtu hinnangul puudub praegu piisav kaitsetase andmete edastamisel USA-sse. Seda võib seostada erinevate riskidega seoses andmetöötluse seaduslikkuse ja turvalisusega.
Kolmandates riikides (väljaspoole Euroopa Liitu, Islandil, Liechtensteinis, Norras, eelkõige ka USA-s) asuvate isikuandmete vastuvõtjate poolse isikuandmete töötlemise või neile isikuandmete edastamise alusena kasutab Visa niinimetatud standardlepingu tingimusi (GDPRi artikli 46 lõiked 2 ja 3). Standardlepingu tingimused on EL-i Komisjoni antud mallid ja nende eesmärk on tagada, et Teie andmed vastavad ka Euroopa andmekaitsestandarditele, kui need edastatakse kolmandatesse riikidesse (näiteks USA-sse) ja kui neid seal säilitatakse. Nende tingimuste kaudu kohustub Visa järgima Teie asjakohaste andmete töötlemisel Euroopa andmekaitsestandardeid, isegi kui andmeid säilitatakse, töödeldakse ja hallatakse USA-s. Need tingimused põhinevad EL Komisjoni rakendusotsusel. Otsuse ja vastavad tüüplepingu tingimused leiate muuhulgas siit: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
>Lisateavet Visa standardlepingu tingimuste kohta leiate aadressilt https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.
Visat kasutades töödeldavate andmete kohta saate lisateavet isikuandmete kaitse põhimõttetest https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
15.6 Mastercard
Kasutame oma veebisaidil makseteenuse pakkujat Mastercard. Teenusepakkuja on Ameerika ettevõte Mastercard Inc. Euroopa piirkonna eest vastutab ettevõte Mastercard Europe SA (Chaussée de Tervuren 198A, B-1410 Waterloo, Belgia). Mastercard töötleb andmeid ka USA-s. Juhime tähelepanu sellele, et Euroopa Kohtu hinnangul puudub praegu piisav kaitsetase andmete edastamisel USA-sse. Seda võib seostada erinevate riskidega seoses andmetöötluse seaduslikkuse ja turvalisusega.
Kolmandates riikides (väljaspoole Euroopa Liitu, Islandil, Liechtensteinis, Norras, eelkõige ka USA-s) asuvate isikuandmete vastuvõtjate poolse isikuandmete töötlemise või neile isikuandmete edastamise alusena kasutab Mastercard Euroopa Komisjoni poolt heaks kiidetud standardlepingu tingimusi (GDPRi artikli 46 lõiked 2 ja 3). Need tingimused kohustavad Mastercardi järgima EL-i andmekaitsestandardeid, kui töödeldakse asjakohaseid andmeid väljaspool EL-i. Need tingimused põhinevad EL Komisjoni rakendusotsusel. Otsuse ning tüüplepingu tingimused leiate muuhulgas siit: https://germany.representation.ec.europa.eu/index_de.
Mastercard-i kasutades töödeldavate andmete kohta saate lisateavet isikuandmete kaitse põhimõttetest https://www.mastercard.de/de-de/datenschutz.html.
15.7 American Express
Kasutame oma veebisaidil ülemaailmset makseteenuse pakkujat American Express. Teenusepakkuja on Ameerika ettevõte American Express Company. Euroopa piirkonna eest vastutab ettevõte American Express Europe S.A. (Avenida Partenón 12-14, 28042, Madrid, Hispaania). American Express töötleb Teie andmeid ka USA-s. Juhime tähelepanu sellele, et Euroopa Kohtu hinnangul puudub praegu piisav kaitsetase andmete edastamisel USA-sse. Seda võib seostada erinevate riskidega seoses andmetöötluse seaduslikkuse ja turvalisusega.
Kolmandates riikides (väljaspoole Euroopa Liitu, Islandil, Liechtensteinis, Norras, eelkõige ka USA-s) asuvate isikuandmete vastuvõtjate poolse isikuandmete töötlemise või neile isikuandmete edastamise alusena kasutab American Express niinimetatud standardlepingu tingimusi (GDPRi artikli 46 lõiked 2 ja 3). Standardlepingu tingimused on EL-i Komisjoni antud mallid ja nende eesmärk on tagada, et Teie andmed vastavad ka Euroopa andmekaitsestandarditele, kui need edastatakse kolmandatesse riikidesse (näiteks USA-sse) ja kui neid seal säilitatakse. Nende tingimuste kaudu kohustub American Express järgima Teie asjakohaste andmete töötlemisel Euroopa andmekaitsestandardeid, isegi kui andmeid säilitatakse, töödeldakse ja hallatakse USA-s. Need tingimused põhinevad EL Komisjoni rakendusotsusel. Otsuse ja vastavad tüüplepingu tingimused leiate muuhulgas siit: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Lisateavet American Expressi standardlepingu tingimuste kohta vaadake Euroopa rakenduspõhimõtetest (European Implementing Principles) (https://www.americanexpress.com/en-pl/company/legal/privacy-centre/european-implementing-principles/).
American Express-i kasutades töödeldavate andmete kohta saate lisateavet isikuandmete kaitse põhimõttetest https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
16. Teie õigused andmesubjektina
16.1 Õigus kinnitusele
Teil on õigus nõuda meilt kinnitust selle kohta, kas Teiega seotud isikuandmeid töödeldakse.
16.2 Õigus teabele GDPRi artikkel 15
Teil on õigus saada meilt igal ajal tasuta teavet Teie kohta salvestatud isikuandmete kohta ja nende andmete koopiat vastavalt seadusesätetele.
16.3 Õigus andmete parandamisele GDPRi artikkel 16
Teil on õigus nõuda Teid puudutavate ebatäpsete isikuandmete parandamist. Samuti on Teil töötlemise eesmärke arvestades õigus nõuda mittetäielike isikuandmete täiendamist.
16.4 Õigus andmete kustutamisele GDPRi artikkel 17
Teil on õigus nõuda Teid puudutavate isikuandmete viivitamatut kustutamist, kui esineb mõni seadusega ettenähtud põhjustest ja kui töötlemine või säilitamine ei ole vajalik.
16.5 Õigus isikuandmete töötlemise piiramisele GDPRi artikkel 18
Teil on õigus nõuda meilt töötlemise piiramist, kui mõni seadusest tulenev eeldus on täidetud.
16.6 Andmete ülekandmise õigus GDPRi artikkel 20
Teil on õigus saada meile edastatud Teid puudutavaid isikuandmeid struktureeritult, väljakujunenud ja masintöödeldavas vormingus. Samuti on Teil õigus edastada need andmed meie takistusteta teisele vastutavale isikule, kellele isikuandmed edastati, tingimusel et töötlemine põhineb GDPRi artikli 6 lõike 1 lauses a või artikli 9 lõike 2 lauses a sätestatud nõusolekul või GDPRi artikli 6 lõike 1 lause b kohase lepingu alusel ja töötlemine toimub automatiseeritud protseduuride abil, tingimusel et töötlemine ei ole vajalik avalikes huvides oleva ülesande täitmiseks või toimub avaliku võimu teostamisel, mis on meile üle antud.
Lisaks, kui kasutate oma õigust andmete edastamisele vastavalt GDPRi artikli 20 lõikele 1, on Teil õigus lasta isikuandmeid edastada otse ühelt vastutavalt isikult teisele vastutavale isikule niivõrd, kuivõrd see on tehniliselt teostatav ja tingimusel, et teiste isikute õigusi ja vabadusi ei kahjustata.
16.7 Õigus esitada vastuväiteid GDPRi artikkel 21
Teil on, Teie konkreetsest olukorrast tulenevatel põhjustel, igal ajal õigus keelata Teid puudutavate isikuandmete töötlemine, mis põhineb GDPRi artikli 6 lõike 1 lausel e (andmete töötlemine avalikes huvides) või f (andmete töötlemine huvide kaalumise alusel) toimub vastulause esitamiseks.
See kehtib ka nendel sätetel põhineva profiilimise kohta GDPRi artikli 4 nr 4 tähenduses.
Kui esitate vastuväite, ei töötle me enam Teie isikuandmeid, välja arvatud juhul, kui suudame näidata töötlemiseks kaalukaid seaduslikke aluseid, mis kaaluvad üles Teie huvid, õigused ja vabadused, või kui töötlemine on mõeldud juriidiliste nõuete esitamiseks, teostamiseks või kaitsmiseks.
Üksikjuhtudel töötleme isikuandmeid otsese reklaami teostamiseks. Saate igal ajal esitada vastuväiteid isikuandmete töötlemisele sellise reklaami eesmärgil. See kehtib ka profiilimise kohta, kuivõrd see on seotud sellise otsereklaamiga. Kui esitate vastuväite sellele, et töötleme otseturunduse eesmärgil, ei töötle me enam nendel eesmärkidel isikuandmeid.
Lisaks on Teil õigus, Teie konkreetsest olukorrast tulenevatel põhjustel, esitada vastuväiteid Teiega seotud isikuandmete töötlemisele, mida me teostame teadusliku või ajaloolise uurimistöö või statistilistel eesmärkidel kooskõlas GDPRi artikli 89 lõikega 1, välja arvatud juhul, kui selline töötlemine on vajalik avalikes huvides oleva ülesande täitmiseks.
Infoühiskonna teenuste kasutamisega seoses ja direktiivi 2002/58/EÜ sätetest olenemata võite kasutada oma õigust esitada vastuväiteid, tehes seda automatiseeritud vahendite teel, mis põhinevad tehnilistel kirjeldustel.
16.8 Andmekaitseseaduse alusel antud nõusoleku tagasivõtmine
Teil on õigus igal ajal oma nõusolek isikuandmete töötlemiseks tagasi võtta ja see kehtib ka tulevikus.
16.9 Kaebuse esitamine järelevalveasutusele
Teil on õigus esitada isikuandmete töötlemise kohta kaebus andmekaitse eest vastutavale järelevalveasutusele.
Viimati uuendatud: 24.01.2023