PRIVAATSUSPOLIITIKA
Esileht • PRIVAATSUSPOLIITIKA
1. Üldsätted
1.1. Käesolev privaatsuspoliitika (edaspidi “Poliitika”) reguleerib isikuandmete töötlemist e-poe Vamedia Agency (edaspidi “Veebisait”) kasutajate suhtes, mis asub aadressil https://vamedia.ee/.
1.2. Meie, Novo Display OÜ, isikuandmete vastutava töötlejana kohustume järgima seaduslikkuse, õiglus- ja läbipaistvuse põhimõtteid isikuandmete töötlemisel vastavalt Isikuandmete kaitse üldmäärusele (GDPR, määrus (EL) 2016/679) ning teistele kohaldatavatele seadustele.
1.3. Kasutades meie Veebisaiti, kinnitate, et olete tutvunud käesolevas Poliitikas kirjeldatud isikuandmete töötlemise tingimustega. Teatud funktsioonide (näiteks uudiskirjade tellimine) kasutamiseks on vajalik eraldi selgesõnaline nõusolek.
2. Isikuandmete vastutav töötleja ja kontaktandmed
Isikuandmete vastutav töötleja: Novo Display OÜ
Registreeritud aadress: Valge tn 18a-21, Tallinn 11415, Estonia
E-post: info@vamedia.ee
Telefon: +372 555 311 06
3. Milliseid isikuandmeid me kogume ja töötleme?
Sõltuvalt sellest, kuidas te meie Veebisaiti kasutate, võime koguda ja töödelda järgmisi andmekategooriaid:
3.1. Teie poolt otse edastatud isikuandmed:
- Kontaktandmed: Nimi, perekonnanimi, e-post, telefoninumber.
- Konto andmed: Kasutajanimi, parool, ostuajalugu.
- Makseandmed: Makseviisi teave (töödeldakse kolmandate osapoolte makseteenuste kaudu, näiteks Stripe, PayPal, Monetio, WooPayments jne).
- Kohaletoimetamise andmed: Aadress, postiindeks, linn, riik.
3.2. Automaatselt kogutavad andmed:
- Tehniline teave: IP-aadress, brauseri tüüp, seade, operatsioonisüsteem (IP-aadress võib olla anonümiseeritud vastavalt Google Analyticsi seadetele).
- Veebisaidiga suhtlemise andmed: Külastatud lehed, viibimise aeg, liiklusallikad.
- Küpsised ja sarnased tehnoloogiad: Lisateavet leiate meie Küpsiste poliitikast (link).
3.3. Kolmandatelt osapooltelt saadud andmed:
Me võime saada andmeid kolmandate osapoolte teenustest, näiteks:
- Google’i teenused (Google Analytics, Google Tag Manager jne) – kasutajate käitumise analüüsimiseks.
- Turundusteenused (Klaviyo, Mailchimp jne) – e-posti turunduskampaaniate jaoks.
- Makseteenused (Stripe, PayPal jne) – maksete töötlemiseks.
Tarneettevõtted (Itella, Omniva, DPD jne) – tellimuste kohaletoimetamiseks.
4. Isikuandmete töötlemise eesmärgid ja õiguslikud alused
Me kogume ja töötleme kasutajate isikuandmeid ainult siis, kui selleks on Isikuandmete kaitse üldmääruses (GDPR, artikkel 6) sätestatud õiguslik alus.
Tellimuste töötlemine ja täitmine
Töötleme teie isikuandmeid tellimuse täitmiseks, sealhulgas maksete töötlemiseks ja kohaletoimetamiseks. Andmeid säilitatakse lepinguliste kohustuste täitmiseks ja seadusest tulenevate nõuete täitmiseks vajaliku aja jooksul.
Õiguslik alus: Lepingu täitmine (GDPR artikkel 6(1)(b)).
Veebisaidi analüütika ja parendamine
Kasutame küpsiseid ja analüütikavahendeid (Google Analytics, GTM) kasutajate käitumise analüüsimiseks ja veebisaidi optimeerimiseks.
Õiguslik alus: Õigustatud huvi (GDPR artikkel 6(1)(f)).
Turunduslikud e-kirjad ja isikupärastatud reklaamid
Teie nõusolekul võime saata teile turunduslikke e-kirju (Klaviyo, Mailchimp kaudu) ja kuvada isikupärastatud reklaame.
Õiguslik alus: Kasutaja nõusolek (GDPR artikkel 6(1)(a)). Nõusoleku saab igal ajal tagasi võtta.
Turvalisus ja pettuste ennetamine
Võime töödelda tehnilisi andmeid (IP-aadressid, tegevuslogid), et ennetada volitamata juurdepääsu ja petturlikku tegevust.
Õiguslik alus: Õigustatud huvi (GDPR artikkel 6(1)(f)).
Seadusest tulenevate nõuete täitmine
Teatud juhtudel oleme kohustatud säilitama ja edastama isikuandmeid (nt makseandmeid), et täita maksundus- ja raamatupidamiskohustusi.
Õiguslik alus: Õiguslik kohustus (GDPR artikkel 6(1)(c)).
Te võite igal ajal tagasi võtta oma nõusoleku turundusandmete töötlemiseks, võttes meiega ühendust punktis 2 toodud kontaktandmetel või kasutades e-kirjades olevat loobumislinki.
5. Küpsised ja turundustehnoloogiad
Meie Veebisait kasutab küpsiseid ja sarnaseid tehnoloogiaid sisu isikupärastamiseks, liikluse analüüsimiseks ja reklaamide kuvamiseks.
Me kasutame järgmisi küpsiste kategooriaid:
- Hädavajalikud küpsised – tagavad Veebisaidi toimimise (ei vaja nõusolekut).
- Analüütilised küpsised – võimaldavad koguda statistilisi andmeid (nt Google Analytics, GTM).
- Turundusküpsised – kasutatakse sihitud reklaamide kuvamiseks (nt Klaviyo, Facebook Pixel).
Te saate hallata oma küpsiste eelistusi küpsiste bänneri seadetes.
Lisateavet leiate meie Küpsiste poliitikast.
6. Kellele edastatakse teie andmeid?
Me ei müü ega edasta teie isikuandmeid kolmandatele isikutele, välja arvatud järgmistes olukordades:
- Makseteenused: näiteks Stripe, PayPal, Monetio, WooPayments.
- Tarneettevõtted: näiteks Itella, Omniva, DPD.
- Turundusplatvormid: näiteks Klaviyo, Mailchimp.
- Analüütikateenused: näiteks Google Analytics, Google Tag Manager.
- Riigiasutused: kui seda nõuab seadus.
Mõned neist ettevõtetest, näiteks Google ja Facebook, võivad tegutseda ühisvastutavate andmetöötlejatena, kui nende teenused hõlmavad reklaami ja analüütikat.
Kõigi kolmandate osapooltega, kes teie andmeid töötlevad, on meil sõlmitud Andmetöötluslepingud (DPA) vastavalt GDPR-i nõuetele.
7. Isikuandmete säilitamise perioodid
Me säilitame teie isikuandmeid ainult nii kaua, kui see on vajalik Isikuandmete kaitse üldmääruse (GDPR) ja Eesti riiklike seaduste, sealhulgas Isikuandmete kaitse seaduse (Isikuandmete kaitse seadus) ning Raamatupidamise seaduse (Raamatupidamise seadus) alusel.
Andmete säilitamise perioodid kategooriate kaupa:
- Konto andmed (nimi, e-post, telefon, tellimuste ajalugu): kuni kasutaja kustutab oma konto või 5 aastat pärast viimast aktiivsust.
- Tellimuste teave (sh makse- ja tarneandmed): 7 aastat pärast viimast tehingut (vastavalt Raamatupidamise seaduse § 12-le).
- Finants- ja maksudokumendid (arved, maksetehingud): 7 aastat pärast vastava majandusaasta lõppu (vastavalt Maksukorralduse seaduse § 99-le).
- Turundusandmed (e-post, uudiskirja tellimused, reklaami eelistused): kuni nõusoleku tagasivõtmiseni või 3 aastat pärast viimast suhtlust meie turunduskommunikatsiooniga.
- Logifailid ja tehnilised andmed (IP-aadressid, sisselogimisandmed, küpsised): kuni 1 aasta, välja arvatud juhul, kui neid on vaja turvalisuse või uurimise eesmärkidel.
Andmete kustutamine
Kui säilitamisperiood lõpeb, kustutatakse andmed või muudetakse need anonüümseks, välja arvatud juhul, kui seadus nõuab nende säilitamist.
8. Teie õigused vastavalt GDPR-ile
Teil on järgmised õigused seoses teie isikuandmetega:
- Õigus tutvuda andmetega – saada koopia oma andmetest.
- Õigus andmete parandamisele – taotleda ebatäpsete andmete parandamist.
- Õigus andmete kustutamisele (“õigus olla unustatud”) – nõuda oma andmete kustutamist.
- Õigus andmete ülekantavusele – saada oma andmed masinloetaval kujul.
- Õigus töötlemise piiramisele – piirata andmetöötlust teatud juhtudel.
- Õigus esitada vastuväiteid – keelduda oma andmete töötlemisest seaduslikel alustel.
- Õigus nõusoleku tagasivõtmiseks – kui töötlemine põhineb nõusolekul, saate selle igal ajal tagasi võtta.
Kuidas oma õigusi kasutada?
Oma õiguste kasutamiseks võtke meiega ühendust:
E-post: print@fabrica.ee
Õigus esitada kaebus
Kui arvate, et teie isikuandmete töötlemine rikub GDPR-i, on teil õigus esitada kaebus Eesti Andmekaitse Inspektsioonile (Andmekaitse Inspektsioon):
Aadress: Tatari 39, 10134 Tallinn, Eesti
Telefon: +372 627 4135
E-post: info@aki.ee
Veebisait: https://www.aki.ee/en
Samuti võite esitada kaebuse oma EL-i elukohariigi andmekaitseasutusele. Euroopa andmekaitseasutuste nimekirja leiate siit: https://edpb.europa.eu/about-edpb/about-edpb/members_en.
Teil on ka õigus pöörduda kohtusse, kui usute, et teie õigusi on rikutud.
9. Andmete kaitse
Me rakendame meetmeid, et kaitsta teie isikuandmeid volitamata juurdepääsu, kaotsimineku, muutmise ja avalikustamise eest. Konkreetsemalt kasutame järgmisi turvameetmeid:
- Andmete krüpteerimine – kõik andmed edastatakse turvaliste ühenduste kaudu (HTTPS, SSL/TLS).
- Juurdepääsukontroll ja autentimine – andmetele pääsevad ligi ainult volitatud töötajad.
- Regulaarsed turbeauditid – teostame turbekontrolle ja testime andmekaitset.
- Andmete säilitamine turvalistes keskkondades – andmed salvestatakse serverites, millele on piiratud juurdepääs ja mis on kaitstud rünnakute eest.
Siiski, hoolimata kõigist rakendatud turvameetmetest, ei saa ükski süsteem tagada 100% turvalisust. Soovitame:
✔ Kasutada tugevaid paroole ja mitte jagada neid kolmandate isikutega.
✔ Uuendada oma kontot ja muuta parool, kui kahtlustate andmetega seotud rikkumist.
✔ Mitte jagada isikuandmeid ebaturvaliste võrkude kaudu.
Kui peaks toimuma andmerike, kohustume sellest teavitama vastavaid järelevalveasutusi ja mõjutatud kasutajaid 72 tunni jooksul, nagu nõuab GDPR artikkel 33.
10. Poliitika muudatused
Me võime seda Poliitikat ajakohastada, kui seadusandlus või meie teenused muutuvad. Viimased versioonid on alati saadaval meie Veebisaidil.