1. Allmänna bestämmelser
1.1. Denna sekretesspolicy reglerar principerna för insamling, behandling och lagring av personuppgifter. Personuppgifter samlas in, behandlas och lagras av personuppgiftsansvarig, Kipsik OÜ (nedan kallad personuppgiftsansvarig).
1.2. En registrerad person i enlighet med integritetspolicyn är en kund eller annan fysisk person vars personuppgifter behandlas av personuppgiftsbiträdet.
1.3. En kund i enlighet med integritetspolicyn är alla som köper varor eller tjänster från personuppgiftsbiträdets webbplats.
1.4. Personuppgiftsbiträdet följer de principer för databehandling som anges i lagstiftningen, inklusive att behandla personuppgiftsbiträdets personuppgifter på ett lagligt, rättvist och säkert sätt. Personuppgiftsbiträdet kan bekräfta att personuppgifter har behandlats i enlighet med lagstiftningens bestämmelser.
2. Insamling, behandling och lagring av personuppgifter
2.1. Personuppgifter som personuppgiftsbiträdet samlar in, behandlar och lagrar samlas in elektroniskt, huvudsakligen via webbplatsen och e-post.
2.2. Genom att dela sina personuppgifter ger den registrerade personuppgiftsbehandlaren rätt att samla in, organisera, använda och hantera de personuppgifter som den registrerade delar med personuppgiftsbehandlaren för de ändamål som anges i integritetspolicyn, och som den registrerade direkt eller indirekt delar med personuppgiftsbehandlaren vid köp av varor eller tjänster på webbplatsen.
2.3. Den registrerade ansvarar för att de uppgifter som lämnas av hen är korrekta, korrekta och fullständiga. Att medvetet lämna falska uppgifter anses vara ett brott mot integritetspolicyn. Den registrerade är skyldig att omedelbart underrätta personuppgiftsbehandlaren om eventuella ändringar av de uppgifter som lämnats.
2.4. Personuppgiftsbehandlaren ansvarar inte för någon skada som orsakas den registrerade eller tredje part genom att den registrerade lämnar falska uppgifter.
3. Behandling av kunders personuppgifter
3.1. Personuppgiftsbehandlaren får behandla följande personuppgifter om den registrerade:
3.1.1. För- och efternamn;
3.1.2. Födelsedatum;
3.1.3. Telefonnummer;
3.1.4. E-postadress;
3.1.5. Leveransadress;
3.1.6. Bankkontonummer;
3.1.7. Betalkortsuppgifter;
3.2. Utöver ovanstående har personuppgiftsbiträdet rätt att samla in uppgifter om kunden som finns tillgängliga i offentliga register.
3.3. Den rättsliga grunden för behandling av personuppgifter är artikel 6 (1) (a), (b), (c) och (f) i den allmänna dataskyddsförordningen:
a) den registrerade har lämnat samtycke till behandling av sina personuppgifter för ett eller flera specifika ändamål;
b) behandlingen av personuppgifter är nödvändig för att fullgöra ett avtal som den registrerade är part i eller för att vidta åtgärder innan ett avtal ingås på den registrerades begäran;
c) behandlingen av personuppgifter är nödvändig för att fullgöra en rättslig förpliktelse som den registeransvarige omfattas av;
f) behandlingen av personuppgifter är nödvändig för den personuppgiftsansvariges eller en tredje parts berättigade intressen, såvida inte sådana intressen väger tyngre än den registrerades intressen eller grundläggande rättigheter och friheter som kräver skydd av personuppgifter, särskilt när den registrerade är ett barn.
3.4. Behandling av personuppgifter i enlighet med ändamålet med behandlingen:
3.4.1. Syfte med behandlingen – säkerhet och trygghet
Maximal lagringsperiod för personuppgifter – i enlighet med de tidsfrister som anges i lagen
3.4.2. Syfte med behandlingen – orderhantering
Maximal lagringsperiod för personuppgifter – 3 år
3.4.3. Syfte med behandlingen – säkerställande av e-butikstjänsternas funktion Maximal lagringsperiod för personuppgifter – 3 år
3.4.4. Syfte med behandlingen – kundhantering Maximal lagringsperiod för personuppgifter – 3 år
3.4.5. Syfte med behandlingen – finansiell verksamhet, redovisning
Maximal lagringsperiod för personuppgifter – i enlighet med de tidsfrister som anges i lagen
3.4.6. Syfte med behandlingen – marknadsföring
Maximal lagringstid för personuppgifter – 3 år
3.5. Personuppgiftsbehandlaren har rätt att dela kunders personuppgifter med tredje part, såsom auktoriserade personuppgiftsbehandlare, revisorer, transport- och budföretag, företag som tillhandahåller överföringstjänster. Personuppgiftsbehandlaren är ansvarig personuppgiftsbehandlare. Personuppgiftsbehandlaren vidarebefordrar de personuppgifter som är nödvändiga för att göra betalningar till den auktoriserade personuppgiftsbehandlaren Maksekeskus AS.
3.6. Vid behandling och lagring av den registrerades personuppgifter implementerar personuppgiftsbehandlaren organisatoriska och tekniska åtgärder som säkerställer skyddet av personuppgifter mot oavsiktlig eller olaglig förstörelse, ändring, utlämnande och annan olaglig behandling.
3.7. Personuppgiftsbehandlaren lagrar de registrerades uppgifter beroende på syftet med behandlingen, dock inte längre än 3 år.
4. Den registrerades rättigheter
4.1. Den registrerade har rätt att få tillgång till och bekanta sig med sina personuppgifter.
4.2. Den registrerade har rätt att få information om behandlingen av sina personuppgifter.
4.3. Den registrerade har rätt att komplettera eller korrigera felaktiga uppgifter.
4.4. Om personuppgiftsbehandlaren behandlar den registrerades personuppgifter baserat på den registrerades samtycke, har den registrerade rätt att när som helst återkalla samtycket.
4.5. För att utöva sina rättigheter kan den registrerade kontakta e-butikens kundsupport på info@kipsik.ee.
4.6. För att skydda sina rättigheter kan den registrerade lämna in ett klagomål till Dataskyddsinspektionen.
5. Slutbestämmelser
5.1. Dessa dataskyddsvillkor har utarbetats i enlighet med Europaparlamentets och rådets förordning (EU) nr 2016/679 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning), den estniska lagen om skydd av personuppgifter samt lagstiftningen i Republiken Estland och Europeiska unionen.
5.2. Den personuppgiftsansvarige har rätt att delvis eller helt ändra dataskyddsvillkoren genom att meddela de registrerade om ändringarna via webbplatsen https://kipsik.ee .