1. Asmens duomenų tvarkymas

Interneto parduotuvės cbdshop.ee asmens duomenų valdytojas yra Green shop SIA (registracijos kodas 40203249140), el. paštas: cbdshop.estland@gmail.com

Kokie asmens duomenys tvarkomi
  • vardas, pavardė, telefono numeris ir el. pašto adresas;
  • prekių pristatymo adresas;
  • banko sąskaitos numeris;
  • prekių ir paslaugų vertė bei su mokėjimais susiję duomenys (pirkimų istorija);
  • klientų aptarnavimo duomenys.
Asmens duomenų tvarkymo tikslai
  • Asmens duomenys naudojami kliento užsakymams valdyti ir prekėms pristatyti.
  • Pirkimų istorijos duomenys (pirkimo data, prekės, kiekis, kliento duomenys) naudojami įsigytu prekių ir paslaugų apžvalgai sudaryti bei kliento pageidavimams analizuoti.
  • Banko sąskaitos numeris naudojamas grąžinimams klientui atlikti.
  • Asmens duomenys, tokie kaip el. paštas, telefono numeris ir kliento vardas, tvarkomi siekiant išspręsti su prekių ir paslaugų teikimu susijusius klausimus (klientų aptarnavimas).
  • Interneto parduotuvės naudotojo IP adresas arba kiti tinklo identifikatoriai tvarkomi siekiant teikti interneto parduotuvės paslaugas ir rengti žiniatinklio naudojimo statistiką.
2. Teisinis pagrindas

Asmens duomenys tvarkomi siekiant įvykdyti su klientu sudarytą sutartį.

Asmens duomenys tvarkomi siekiant įvykdyti teisinę prievolę (pvz., buhalterinė apskaita ir vartotojų ginčų sprendimas).

Gavėjai, kuriems perduodami asmens duomenys

Asmens duomenys perduodami interneto parduotuvės klientų aptarnavimo tarnybai pirkimams ir pirkimų istorijai valdyti bei klientų problemoms spręsti.

Vardas ir telefono numeris perduodami kliento pasirinktam transporto paslaugų teikėjui ir (arba) prekių tiekėjui, jei prekes siunčia tiekėjas. Kurjerio pristatymo atveju arba kai klientas užsako prekes į pašto skyrių, kartu su kontaktiniais duomenimis perduodamas ir kliento adresas.

Jei interneto parduotuvės buhalterinę apskaitą tvarko paslaugų teikėjas, asmens duomenys perduodami paslaugų teikėjui apskaitos operacijoms atlikti.
Asmens duomenys gali būti perduodami IT paslaugų teikėjams, jei tai būtina interneto parduotuvės funkcionavimui ar duomenų talpinimui užtikrinti.

3. Saugumas ir prieiga prie duomenų

Asmens duomenys saugomi Veebimajutus.ee serveriuose, esančiuose Europos Sąjungos valstybių narių arba Europos ekonominei erdvei priklausančių šalių teritorijoje. Duomenys gali būti perduodami į šalis, kurių duomenų apsaugos lygį Europos Komisija įvertino kaip pakankamą, ir įmonėms, prisijungusioms prie Privatumo skydo (Privacy Shield) sistemos.

Prieigą prie asmens duomenų turi interneto parduotuvės darbuotojai, kurie gali susipažinti su asmens duomenimis siekdami išspręsti su interneto parduotuvės naudojimu susijusias technines problemas ir teikti klientų aptarnavimo paslaugas.

Interneto parduotuvė taiko tinkamas fizines, organizacines ir informacines saugumo priemones asmens duomenims apsaugoti nuo atsitiktinio ar neteisėto sunaikinimo, praradimo, pakeitimo, neteisėtos prieigos ir atskleidimo.

Interneto parduotuvė yra asmens duomenų valdytoja; interneto parduotuvė perduoda mokėjimams apdoroti reikalingus asmens duomenis įgaliotajam duomenų tvarkytojui Maksekeskus AS.
Asmens duomenų perdavimas interneto parduotuvės įgaliotiesiems duomenų tvarkytojams (pvz., transporto paslaugų teikėjui ir duomenų talpinimo paslaugų teikėjui) vykdomas remiantis interneto parduotuvės ir įgaliotųjų duomenų tvarkytojų sudarytais susitarimais. Įgaliotieji duomenų tvarkytojai privalo užtikrinti tinkamas apsaugos priemones tvarkydami asmens duomenis.

4. Prieiga prie asmens duomenų ir jų taisymas

Su asmens duomenimis galima susipažinti ir juos taisyti interneto parduotuvės naudotojo profilyje. Jei pirkimas buvo atliktas be naudotojo paskyros, su asmens duomenimis galima susipažinti per klientų aptarnavimo tarnybą.

5. Sutikimo atšaukimas

Jei asmens duomenys tvarkomi remiantis kliento sutikimu, klientas turi teisę atšaukti sutikimą informuodamas klientų aptarnavimo tarnybą el. paštu.

6. Saugojimas

Uždarius interneto parduotuvės kliento paskyrą, asmens duomenys ištrinami, išskyrus atvejus, kai tokius duomenis reikia saugoti buhalterinės apskaitos tikslais arba vartotojų ginčams spręsti.

Jei interneto parduotuvėje pirkimas buvo atliktas be kliento paskyros, pirkimų istorija saugoma trejus metus.

Su mokėjimais ir vartotojų ginčais susijusių ginčų atveju asmens duomenys saugomi iki reikalavimo įvykdymo arba senaties termino pabaigos.

Buhalterinei apskaitai reikalingi asmens duomenys saugomi septynerius metus.

7. Ištrynimas

Norėdami ištrinti asmens duomenis, kreipkitės į klientų aptarnavimo tarnybą el. paštu. Į prašymą ištrinti duomenis bus atsakyta ne vėliau kaip per vieną mėnesį ir bus nurodytas duomenų ištrynimo laikotarpis.

8. Perdavimas

Į el. paštu pateiktą prašymą perduoti asmens duomenis bus atsakyta ne vėliau kaip per vieną mėnesį. Klientų aptarnavimo tarnyba patvirtins tapatybę ir informuos apie perduotinus asmens duomenis.

9. Tiesioginės rinkodaros pranešimai

El. pašto adresas ir telefono numeris naudojami tiesioginės rinkodaros pranešimams siųsti, jei klientas davė atitinkamą sutikimą. Jei klientas nenori gauti tiesioginės rinkodaros pranešimų, reikia pasirinkti atitinkamą nuorodą el. laiško apačioje arba kreiptis į klientų aptarnavimo tarnybą.

Jei asmens duomenys tvarkomi tiesioginės rinkodaros tikslais (profiliavimas), klientas turi teisę bet kada prieštarauti tiek pirminiam, tiek tolesniam savo asmens duomenų tvarkymui, įskaitant su tiesiogine rinkodara susijusį profilio analizavimą, informuodamas klientų aptarnavimo tarnybą el. paštu (ši informacija turi būti pateikta aiškiai ir atskirai nuo bet kokios kitos informacijos).

10. Ginčų sprendimas

Su asmens duomenų tvarkymu susiję ginčai sprendžiami per klientų aptarnavimo tarnybą (el. paštas: cbdshop.estland@gmail.com). Priežiūros institucija yra Estijos duomenų apsaugos inspekcija (info@aki.ee).