Политика конфиденциальности
1. Общие положения
1.1. Настоящая политика конфиденциальности регулирует принципы сбора, обработки и хранения персональных данных. Персональные данные собирает, обрабатывает и хранит ответственное за обработку данных лицо — TATA OÜ (далее — обработчик данных).
1.2. Субъектом данных в контексте настоящей политики конфиденциальности является клиент или иное физическое лицо, чьи персональные данные обрабатывает обработчик.
1.3. Клиентом в контексте настоящей политики является любое лицо, приобретающее товары или услуги через сайт обработчика данных.
1.4. Обработчик данных соблюдает принципы обработки персональных данных, установленные законодательством, в том числе обрабатывает данные законно, добросовестно и безопасно. Обработчик способен подтвердить, что персональные данные обрабатываются в соответствии с нормативными актами.
2. Сбор, обработка и хранение персональных данных
2.1. Персональные данные, которые собираются, обрабатываются и хранятся обработчиком, собираются в электронной форме, преимущественно через сайт и по электронной почте.
2.2. Передавая свои персональные данные, субъект данных предоставляет обработчику право собирать, упорядочивать, использовать и управлять ими в целях, указанных в настоящей политике конфиденциальности. Это касается данных, предоставленных субъектом как напрямую, так и косвенно, при покупке товаров или услуг на сайте.
2.3. Субъект данных несёт ответственность за точность, корректность и полноту предоставленных данных. Намеренное предоставление ложной информации считается нарушением политики конфиденциальности. Субъект обязан незамедлительно уведомить обработчика об изменении предоставленных данных.
2.4. Обработчик не несёт ответственности за ущерб, причинённый субъекту данных или третьим лицам в результате предоставления ложной информации.
3. Обработка персональных данных клиентов
3.1. Обработчик может обрабатывать следующие персональные данные субъекта:
3.1.1. имя и фамилия;
3.1.2. дата рождения;
3.1.3. номер телефона;
3.1.4. адрес электронной почты;
3.1.5. адрес доставки;
3.1.6. номер банковского счёта;
3.1.7. данные платёжной карты.
3.2. Кроме того, обработчик имеет право собирать информацию о клиенте из открытых государственных регистров.
3.3. Правовая основа обработки персональных данных — статья 6, пункт 1, Общего регламента по защите данных (GDPR), подпункты a), b), c) и f):
a) субъект дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей;
b) обработка необходима для исполнения договора, стороной которого является субъект, либо для совершения действий до заключения договора по просьбе субъекта;
c) обработка необходима для выполнения юридических обязательств обработчика;
f) обработка необходима для реализации законных интересов обработчика или третьего лица, за исключением случаев, когда эти интересы нарушают права или основные свободы субъекта, особенно если субъектом является ребёнок.
3.4. Обработка персональных данных в зависимости от цели:
3.4.1. Цель обработки: безопасность и защита. Максимальный срок хранения: в соответствии с требованиями законодательства
3.4.2. Цель обработки: обработка заказов. Максимальный срок хранения: 5 лет
3.4.3. Цель обработки: обеспечение функционирования интернет-магазина. Максимальный срок хранения: 5 лет
3.4.4. Цель обработки: управление клиентами. Максимальный срок хранения: 5 лет
3.4.5. Цель обработки: финансовая деятельность и бухгалтерия. Максимальный срок хранения: в соответствии с требованиями законодательства
3.4.6. Цель обработки: маркетинг. Максимальный срок хранения: 5 лет
3.5. Обработчик имеет право передавать персональные данные клиентов третьим лицам, таким как уполномоченные обработчики, бухгалтеры, транспортные и курьерские компании, а также поставщики платёжных услуг. Ответственным обработчиком данных является TATA OÜ.
3.6. При обработке и хранении персональных данных обработчик применяет организационные и технические меры, обеспечивающие защиту от случайного или незаконного уничтожения, изменения, раскрытия и других неправомерных действий.
3.7. Обработчик хранит персональные данные в зависимости от цели обработки, но не дольше чем 5 лет.
4. Права субъекта данных
4.1. Субъект имеет право на доступ к своим персональным данным и на их просмотр.
4.2. Субъект имеет право получать информацию об обработке своих персональных данных.
4.3. Субъект имеет право дополнять или исправлять неточные данные.
4.4. Если обработка данных осуществляется на основании согласия, субъект имеет право в любое время отозвать своё согласие.
4.5. Для реализации своих прав субъект может обратиться в службу поддержки интернет-магазина по адресу: [email protected]
4.6. Субъект имеет право подать жалобу в Инспекцию по защите данных (Andmekaitse Inspektsioon) для защиты своих прав.
5. Заключительные положения
5.1. Настоящие условия обработки персональных данных составлены в соответствии с Регламентом (ЕС) № 2016/679 Европейского парламента и Совета о защите физических лиц при обработке персональных данных и о свободном движении таких данных, а также с Законом Эстонской Республики о защите персональных данных и другими действующими нормативными актами Эстонии и ЕС.
5.2. Обработчик имеет право частично или полностью изменить условия политики конфиденциальности, уведомив об этом субъектов данных через сайт: www.tata-studio.eu