1 Kellele see kehtib
See teade kehtib füüsilistele isikutele, kelle isikuandmeid töötleb VinStatus teenus ja kes asuvad:
- Euroopa Liidu liikmesriikides;
- Euroopa Majanduspiirkonna riikides (Norra, Island, Liechtenstein);
- Suurbritannia ja Põhja-Iiri Ühendkuningriigis;
- Šveitsis (kehtivad sarnased FADP sätted).
Kui viibite teises jurisdiktsioonis, kehtib meie peamine privaatsuspoliitika.
2 Andmete vastutav töötleja
GDPR-i tähenduses on teie isikuandmete vastutav töötleja VinStatus teenus, vinstatus.store operaator. Kontaktandmed on toodud 8. jaotises.
Teenus ei ole määranud eraldi EL/UK esindajat, kuna see ei ole töötlemise mahtu arvestades kohustuslik nõue. Kõik päringud võib saata otse allolevatele kontaktidele.
3 Õiguslikud alused
Töötleme teie isikuandmeid järgmistel GDPR-i art. 6 lõikes 1 sätestatud alustel:
- (b) Lepingu täitmine — tasutud teenuse osutamiseks (aruannete genereerimine, kontole juurdepääs, maksete töötlemine);
- (c) Õiguslikud kohustused — maksu-, raamatupidamis- ja muude kohaldatavate õigusnõuete täitmiseks;
- (f) Õigustatud huvid — saidi turvalisuse tagamiseks, pettuste ärahoidmiseks, tehniliseks toeks ja Teenuse parandamiseks. Seejuures tasakaalustame oma huve teie õiguste ja vabadustega;
- (a) Nõusolek — valikuliste küpsiste, postituste ja sarnaste eesmärkide jaoks. Nõusoleku saab igal ajal tagasi võtta.
4 Teie õigused GDPR-i alusel
GDPR-i (artiklid 15–22) kohaselt on teil õigus:
- Andmetele juurdepääs (art. 15) — saada kinnitus, et töötleme teie andmeid, ja koopia neist andmetest;
- Parandamine (art. 16) — nõuda ebatäpsete andmete parandamist või mittetäielike andmete täiendamist;
- Kustutamine / „õigus olla unustatud“ (art. 17) — nõuda oma andmete kustutamist, kui esinevad alused (nõusolek tagasi võetud, andmeid pole enam vaja, ebaseaduslik töötlemine jne);
- Töötlemise piiramine (art. 18) — nõuda töötlemise peatamist, näiteks teie vastuväite läbivaatamise ajaks;
- Andmete ülekandmine (art. 20) — saada oma andmed struktureeritud, masinloetavas vormingus ja edastada need teisele vastutavale töötlejale;
- Vastuväide töötlemisele (art. 21) — esitada vastuväide õigustatud huvidel põhinevale või turunduseesmärgil toimuvale töötlemisele;
- Mitte alluda automatiseeritud otsusele (art. 22) — sealhulgas profileerimine, millel on õiguslikud või sarnaselt olulised tagajärjed.
Mis tahes nimetatud õiguse kasutamiseks saatke päring aadressile info@vinstatus.store teemaga „GDPR Request“. Vastame 30 päeva jooksul. Päring vaadatakse läbi tasuta, välja arvatud ilmselgelt põhjendamatud või korduvad päringud.
Isiku tuvastamiseks võime küsida lisateavet — see on vajalik, et andmeid ei avaldataks kõrvalisele isikule.
5 Rahvusvaheline edastamine
Mõned meie töötlejad (nt Stripe, majutus- ja analüütikateenuse pakkujad) võivad andmeid töödelda väljaspool EL/EMP-d — sealhulgas USA-s. Sellistel juhtudel tagame piisava kaitsetaseme ühel järgmistest viisidest:
- Euroopa Komisjoni heakskiidetud tüüptingimuste (Standard Contractual Clauses) kaudu;
- Töötleja sertifitseerimise kaudu EU-US Data Privacy Framework alusel, kui see on kohaldatav;
- Täiendavate tehniliste meetmete kaudu (krüpteerimine, pseudonümiseerimine);
- Ainult kasutaja selgesõnalisel nõusolekul (kui muud alused ei kohaldu).
6 Automatiseeritud otsused
Me ei tee otsuseid, mis põhinevad ainult automatiseeritud töötlemisel (sealhulgas profileerimisel) ja millel oleksid teile õiguslikud või sarnaselt olulised tagajärjed — järgmiste eranditega:
- Pettustevastased kontrollid Stripe'i kaudu maksmisel — võivad viia tehingu tagasilükkamiseni. Sel juhul saate meiega ühendust võtta ja vaatame taotluse käsitsi läbi;
- Korduvate prooviperioodide kontroll — süsteem võib automaatselt keelduda teise triali aktiveerimisest samale kasutajale.
Mõlemal juhul on teil õigus taotleda käsitsi läbivaatamist ja esitada oma seisukoht.
7 Kaebused järelevalveasutusele
Kui leiate, et teie andmete töötlemine rikub GDPR-i, on teil õigus esitada kaebus andmekaitse järelevalveasutusele:
- teie alalise elukoha riigis;
- teie töökoha riigis;
- väidetava rikkumise riigis.
EL-i liikmesriikide järelevalveasutuste loend: edpb.europa.eu/about-edpb/about-edpb/members_en.
Ühendkuningriigi kasutajate jaoks on järelevalveasutus ICO (Information Commissioner's Office): ico.org.uk.
Soovitame siiski kõigepealt pöörduda otse meie poole — see lahendab probleemi tavaliselt kiiremini.
8 Kontaktid
Kõigi selle teate ja teie GDPR-i õiguste kasutamisega seotud küsimuste korral: