Tietosuojakäytäntö
1. Yleiset määräykset
1.1. Tämä tietosuojakäytäntö määrittelee henkilötietojen keräämisen, käsittelyn ja säilyttämisen periaatteet. Henkilötietojen rekisterinpitäjänä toimii Vemex OÜ (rekisterinumero 17184027, osoite: Metsa tn 13a, Pärnu) (jäljempänä rekisterinpitäjä).
1.2. Tietosuojakäytännön tarkoittama rekisteröity on asiakas tai muu luonnollinen henkilö, jonka henkilötietoja rekisterinpitäjä käsittelee.
1.3. Asiakas tarkoittaa jokaista, joka ostaa tavaroita tai palveluita rekisterinpitäjän verkkosivustolta www.vemex.ee.
1.4. Rekisterinpitäjä noudattaa lainsäädännössä säädettyjä tietojen käsittelyn periaatteita, käsitellen henkilötietoja laillisesti, oikeudenmukaisesti ja turvallisesti sekä kykenee osoittamaan, että käsittely tapahtuu lakien mukaisesti.
2. Henkilötietojen kerääminen, käsittely ja säilyttäminen
2.1. Rekisterinpitäjän keräämät, käsittelemät ja säilyttämät henkilötiedot kerätään sähköisesti, pääasiassa verkkosivuston www.vemex.ee ja sähköpostin välityksellä.
2.2. Jakamalla henkilötietojaan rekisteröity antaa rekisterinpitäjälle oikeuden kerätä, järjestää, käyttää ja hallita tietoja tässä tietosuojakäytännössä määriteltyihin tarkoituksiin, joita hän antaa suoraan tai epäsuorasti ostamalla tuotteita tai palveluita verkkosivustolta.
2.3. Rekisteröity vastaa siitä, että annetut tiedot ovat oikeita, tarkkoja ja täydellisiä. Tietoisesti virheellisten tietojen antamista pidetään tietosuojakäytännön rikkomuksena. Rekisteröity on velvollinen ilmoittamaan rekisterinpitäjälle viipymättä tietojensa muutoksista.
2.4. Rekisterinpitäjä ei ole vastuussa vahingoista, joita rekisteröity tai kolmannet osapuolet kärsivät rekisteröidyn antamien virheellisten tietojen vuoksi.
3. Asiakkaiden henkilötietojen käsittely
3.1. Rekisterinpitäjä voi käsitellä seuraavia rekisteröidyn henkilötietoja:
Etunimi ja sukunimi
Puhelinnumero
Sähköpostiosoite
Toimitusosoite
Maksukortin tiedot
Tilinumero (jos maksetaan tilisiirrolla)
3.2. Edellä mainittujen lisäksi rekisterinpitäjällä on oikeus kerätä asiakkaasta tietoja, jotka ovat saatavilla julkisista rekistereistä.
3.3. Henkilötietojen käsittelyn oikeusperuste on Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679 artikla 6 kohta 1, kirjaimet a), b), c) ja f):
a) rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten;
b) käsittely on tarpeen sopimuksen täyttämiseksi tai toimenpiteiden toteuttamiseksi ennen sopimuksen tekemistä;
c) käsittely on tarpeen lakisääteisen velvoitteen täyttämiseksi;
f) käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi.
3.4. Henkilötietojen käsittely käsittelyn tarkoituksen ja säilytysajan mukaisesti:
Turvallisuus ja suojelu – lainmukaisen määräajan mukaisesti
Tilausten käsittely – 3 vuotta
Verkkokauppapalvelujen toimivuus – 3 vuotta
Asiakashallinta – 3 vuotta
Taloustoiminta ja kirjanpito – 7 vuotta (kirjanpitolain mukaisesti)
Markkinointi – 2 vuotta tai suostumuksen peruuttamiseen asti
3.5. Rekisterinpitäjällä on oikeus siirtää henkilötietoja kolmansille osapuolille, kuten valtuutetuille henkilötietojen käsittelijöille, kirjanpitäjille, kuljetus- ja kuriiripalveluille sekä maksupalveluntarjoajille.
Maksujen käsittelyyn tarvittavat henkilötiedot siirretään valtuutetulle käsittelijälle Maksekeskus AS.
3.6. Rekisterinpitäjä soveltaa organisatorisia ja teknisiä toimenpiteitä, jotka suojaavat henkilötietoja tahattomalta tai laittomalta tuhoutumiselta, muuttamiselta, paljastamiselta tai muulta laittomalta käsittelyltä.
3.7. Rekisterinpitäjä säilyttää rekisteröidyn tietoja käsittelyn tarkoituksen mukaisesti, mutta enintään 7 vuoden ajan, ellei lainsäädäntö määrää pidemmästä säilytysajasta.
4. Rekisteröidyn oikeudet
4.1. Rekisteröidyllä on oikeus saada pääsy omiin henkilötietoihinsa ja tarkastella niitä.
4.2. Rekisteröidyllä on oikeus saada tietoa omien tietojensa käsittelystä.
4.3. Rekisteröidyllä on oikeus täydentää tai oikaista virheellisiä tietoja.
4.4. Jos henkilötietojen käsittely perustuu suostumukseen, rekisteröidyllä on oikeus peruuttaa suostumuksensa milloin tahansa.
4.5. Rekisteröity voi käyttää oikeuksiaan ottamalla yhteyttä sähköpostitse osoitteeseen [email protected].
4.6. Rekisteröidyllä on oikeus tehdä valitus Viron tietosuojaviranomaiselle (www.aki.ee).
5. Loppusäännökset
5.1. Tämä tietosuojakäytäntö on laadittu Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679 mukaisesti, joka koskee luonnollisten henkilöiden suojaa henkilötietojen käsittelyssä sekä näiden tietojen vapaata liikkuvuutta, ja jolla kumotaan direktiivi 95/46/EY (yleinen tietosuoja-asetus), Viron henkilötietolain sekä Viron ja EU:n muun lainsäädännön mukaisesti.
5.2. Rekisterinpitäjällä on oikeus muuttaa tietosuojakäytäntöä osittain tai kokonaan ilmoittamalla muutoksista verkkosivustolla www.vemex.ee.