TIETOSUOJAPOLITIIKKA
(Naturasugar OÜ verkkokaupalle)
1. Yleiset määräykset
1.1. Tämä tietosuojakäytäntö säätelee henkilötietojen keräämisen, käsittelyn ja säilyttämisen periaatteita. Henkilötietojen rekisterinpitäjä on Naturasugar OÜ (y-tunnus 14389094, osoite Katusepapi 4/2, Tallinna, Viro) (jäljempänä Rekisterinpitäjä).
1.2. Tietosuojakäytännön mukaan rekisteröity tarkoittaa asiakasta tai muuta luonnollista henkilöä, jonka henkilötietoja Rekisterinpitäjä käsittelee.
1.3. Asiakkaalla tarkoitetaan henkilöä, joka ostaa tavaroita tai palveluita Rekisterinpitäjän verkkokaupasta.
1.4. Rekisterinpitäjä noudattaa henkilötietojen käsittelyä koskevia lakeja ja varmistaa, että henkilötietoja käsitellään laillisesti, oikeudenmukaisesti ja turvallisesti.
2. Henkilötietojen kerääminen, käsittely ja säilytys
2.1. Henkilötietoja kerätään ja käsitellään pääasiassa sähköisesti verkkokaupan ja sähköpostin kautta.
2.2. Antamalla henkilötietonsa rekisteröity antaa Rekisterinpitäjälle oikeuden kerätä, järjestää, käyttää ja hallita henkilötietoja tässä tietosuojakäytännössä määriteltyjä tarkoituksia varten.
2.3. Rekisteröity on vastuussa antamiensa tietojen oikeellisuudesta ja ajantasaisuudesta. Tahallisesti virheellisten tietojen antaminen katsotaan tietosuojakäytännön rikkomiseksi.
2.4. Rekisterinpitäjä ei vastaa vahingoista, jotka aiheutuvat rekisteröidyn antamien virheellisten tietojen seurauksena.
3. Asiakkaiden henkilötietojen käsittely
3.1. Rekisterinpitäjä voi käsitellä seuraavia henkilötietoja:
Etu- ja sukunimi
Syntymäaika
Puhelinnumero
Sähköpostiosoite
Toimitusosoite
Pankkitiedot
Maksukorttitiedot
3.2. Rekisterinpitäjällä on myös oikeus kerätä asiakkaasta tietoja julkisista rekistereistä.
3.3. Henkilötietojen käsittelyn oikeusperusteet (GDPR artikla 6(1)):
a) rekisteröidyn suostumus
b) sopimuksen täytäntöönpano
c) lakisääteinen velvoite
f) rekisterinpitäjän oikeutettu etu, ellei se ylity rekisteröidyn oikeuksien ja perusoikeuksien toimesta
3.4. Käsittelyn tarkoitukset ja säilytysaika
3.4.1 Turvallisuus
Tietoja säilytetään lain edellyttämällä tavalla.
3.4.2 Tilausten käsittely
Tietoja säilytetään 3 vuotta viimeisestä ostosta.
3.4.3 Verkkokaupan palvelujen toiminnan varmistaminen
Tietoja säilytetään 3 vuotta.
3.4.4 Asiakkuuden hallinta
Tietoja säilytetään 3 vuotta asiakassuhteen päättymisestä.
3.4.5 Talous- ja kirjanpitotoiminta
Tietoja säilytetään lain mukaisesti (7 vuotta).
3.4.6 Markkinointi
Tietoja säilytetään kunnes suostumus peruutetaan tai korkeintaan 3 vuotta viimeisestä aktiivisuudesta.
3.5. Rekisterinpitäjä voi luovuttaa henkilötietoja kolmansille osapuolille, kuten:
Kirjanpitoyritykset
Kuljetus- ja kuriiriyritykset
Maksupalveluntarjoajat
Maksujen käsittelyä varten välitetään tarvittavat henkilötiedot maksupalveluntarjoajalle Maksekeskus AS.
3.6. Rekisterinpitäjä toteuttaa teknisiä ja organisatorisia turvatoimia suojatakseen henkilötietoja luvattomalta käsittelyltä, muutokselta, tuhoamiselta ja paljastamiselta.
3.7. Henkilötietoja säilytetään käsittelyn tarkoituksen mukaisesti, mutta enintään 7 vuotta.
4. Rekisteröidyn oikeudet
4.1. Rekisteröidyllä on oikeus päästä käsiksi omiin henkilötietoihinsa.
4.2. Rekisteröidyllä on oikeus saada tietoa omien tietojensa käsittelystä.
4.3. Rekisteröidyllä on oikeus korjata virheelliset tiedot.
4.4. Jos henkilötietoja käsitellään suostumuksen perusteella, rekisteröidyllä on oikeus peruuttaa suostumus milloin tahansa.
4.5. Oikeuksien käyttämiseksi rekisteröity voi ottaa yhteyttä asiakastukeen:
4.6. Rekisteröidyllä on oikeus tehdä valitus Tietosuojavaltuutetulle.
5. Loppusäännökset
5.1. Tämä tietosuojakäytäntö on laadittu Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679 (GDPR) ja Viron henkilötietolain sekä Euroopan unionin muiden soveltuvien lakien mukaisesti.
5.2. Rekisterinpitäjällä on oikeus muuttaa tietosuojakäytäntöä osittain tai kokonaan julkaisemalla muutokset verkkosivuilla: