1.1. Настоящая политика конфиденциальности регулирует принципы сбора, обработки и хранения персональных данных. Персональные данные обрабатывает и хранит epsorin.eu, являющийся контролёром персональных данных (далее — контролёр).
1.2. Для целей настоящей политики конфиденциальности субъектом данных является клиент или иное физическое лицо, персональные данные которого обрабатывает контролёр.
1.3. Для целей настоящей политики конфиденциальности клиентом является любое лицо, приобретающее товары или услуги на сайте контролёра.
1.4. Контролёр соблюдает принципы обработки персональных данных, установленные законодательством, и, среди прочего, обрабатывает персональные данные законным, добросовестным и безопасным образом. Контролёр в состоянии подтвердить, что персональные данные обрабатывались в соответствии с требованиями законодательства.
2.1. Персональные данные, которые собирает, обрабатывает и хранит контролёр, собраны в электронном виде, главным образом через сайт и по электронной почте.
2.2. Предоставляя свои персональные данные, субъект данных предоставляет контролёру право собирать, систематизировать, использовать и администрировать для цели, определённой в политике конфиденциальности, персональные данные, которые субъект данных прямо или косвенно передаёт контролёру при покупке товаров или услуг на сайте.
2.3. Субъект данных несёт ответственность за точность, правильность и полноту предоставленных им данных. Предоставление заведомо ложных данных считается нарушением политики конфиденциальности. Субъект данных обязан незамедлительно уведомлять контролёра о любых изменениях в предоставленных данных.
2.4. Контролёр не несёт ответственности за какой-либо ущерб или убытки, причинённые субъекту данных или третьему лицу в результате предоставления субъектом данных ложных данных.
3.1. Контролёр может обрабатывать следующие персональные данные субъекта данных:
3.1.1. имя и фамилия;
3.1.2. дата рождения;
3.1.3. номер телефона;
3.1.4. адрес электронной почты;
3.1.5. адрес доставки;
3.1.6. номер банковского счёта;
3.1.7. данные платёжной карты;
3.2. Помимо вышеизложенного, контролёр вправе собирать данные о клиенте, доступные в публичных регистрах.
3.3. Правовым основанием для обработки персональных данных являются пункты (a), (b), (c) и (f) статьи 6(1) Общего регламента по защите данных:
(a) субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей;
(b) обработка необходима для исполнения договора, стороной которого является субъект данных, или для принятия мер по запросу субъекта данных до заключения договора;
(c) обработка необходима для выполнения юридической обязанности, возложенной на контролёра;
(f) обработка необходима для целей законных интересов, преследуемых контролёром или третьей стороной, за исключением случаев, когда над такими интересами преобладают интересы или основные права и свободы субъекта данных, требующие защиты персональных данных, в частности если субъектом данных является ребёнок.
3.4. Обработка персональных данных в зависимости от цели обработки:
3.4.1. Цель обработки — обеспечение безопасности и защиты
Максимальный срок хранения персональных данных — в соответствии со сроками, установленными законом
3.4.2. Цель обработки — обработка заказов
3.4.3. Цель обработки — обеспечение работы услуг интернет-магазина
3.4.4. Цель обработки — управление отношениями с клиентами
3.4.5. Цель обработки — финансовая деятельность, бухгалтерский учёт
Максимальный срок хранения персональных данных — в соответствии со сроками, установленными законом
3.4.6. Цель обработки — маркетинг.
3.5. Для выполнения своих обязательств перед Вами контролёр вправе передавать Ваши персональные данные партнёрам по сотрудничеству — обработчикам данных, которые выполняют необходимую обработку данных от нашего имени, например бухгалтерам, курьерским службам и т. д. Обработчик данных является контролёром персональных данных. Обработку платежей обеспечивает платёжная платформа makecommerce.lv, поэтому наша компания передаёт персональные данные, необходимые для проведения платежей, владельцу платформы Maksekeskus AS.
По запросу мы можем передавать Ваши персональные данные государственным и правоохранительным органам для защиты наших законных интересов, при необходимости — путём подготовки, подачи и защиты правовых требований.
3.6. Контролёр обрабатывает и хранит персональные данные субъекта данных, применяя организационные и технические меры, обеспечивающие защиту персональных данных от случайного или незаконного уничтожения, изменения, раскрытия и любой иной незаконной обработки.
3.7. Контролёр хранит данные субъектов данных в зависимости от цели обработки.
4.1. Субъект данных имеет право на доступ к своим персональным данным и на ознакомление с ними.
4.2. Субъект данных имеет право получать информацию об обработке своих персональных данных.
4.3. Субъект данных имеет право изменять или исправлять неточные данные.
4.4. Если контролёр обрабатывает персональные данные субъекта данных на основании данного им согласия, субъект данных имеет право в любое время отозвать своё согласие.
4.5. Для осуществления своих прав субъект данных может обратиться в службу поддержки клиентов интернет-магазина по адресу info@epsorin.eu.
4.6. Для защиты своих прав субъект данных может подать жалобу в Инспекцию по защите данных.
5.1. Настоящие условия защиты данных составлены в соответствии с Регламентом (ЕС) 2016/679 Европейского парламента и Совета о защите физических лиц при обработке персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46/ЕС (Общий регламент по защите данных), Законом о защите персональных данных Эстонской Республики и законодательством Эстонской Республики и Европейского союза.
5.2. Контролёр вправе частично или полностью изменять условия защиты данных, уведомляя субъектов данных об изменениях через epsorin.eu.