Политика конфиденциальности

Ответственный обработчик персональных данных интернет-магазина CRAFTECH — CRAFTECH.EE (регистрационный код 16831097), тел. +372 56 372 389, e-mail: info@craftech.ee.

Какие персональные данные обрабатываются:

– имя, номер телефона и адрес электронной почты;
– адрес доставки товаров;
– номер банковского счёта;
– стоимость товаров и услуг и данные, связанные с платежами (история покупок);
– данные службы поддержки клиентов.

Цель обработки персональных данных:

Персональные данные используются для управления заказами клиентов и доставки товаров.
Данные о покупках (дата, товар, количество, данные клиента) используются для составления обзоров приобретённых товаров и услуг, анализа предпочтений клиентов, а также для разрешения потребительских споров.
Номер банковского счёта используется для возврата платежей клиенту.
Интернет-магазин является ответственным обработчиком персональных данных и передаёт данные, необходимые для осуществления платежей, уполномоченному обработчику — Maksekeskus AS.
Данные, такие как e-mail, номер телефона, имя клиента, обрабатываются для решения вопросов, связанных с предоставлением товаров и услуг (служба поддержки). Электронная почта используется также для отправки счетов, а номер телефона — для уведомлений о доставке в посылочный автомат.
IP-адрес пользователя интернет-магазина или другие сетевые идентификаторы обрабатываются для предоставления услуги информационного общества и составления статистики использования сайта.

Это примерный перечень, который должен соответствовать перечисленным выше видам данных и реальной цели их обработки.

Правовая основа:

– Обработка данных осуществляется для выполнения договора с клиентом (управление заказами, доставка, возврат товара и средств);
– В соответствии с законодательством (например, ведение бухгалтерского учёта);
– На основании законного интереса ответственного обработчика — например, сбор истории покупок для разрешения споров.

Получатели персональных данных:

– Служба поддержки интернет-магазина для управления заказами и решения проблем клиентов;
– Имя, номер телефона и e-mail передаются выбранной клиентом службе доставки. В случае доставки курьером также передаётся адрес клиента;
– Если бухгалтерский учёт осуществляется поставщиком услуг, данные передаются ему для выполнения бухгалтерских операций;
– Персональные данные могут передаваться поставщикам IT-услуг при необходимости обеспечения работы сайта и хранения данных.

Безопасность и доступ:

Персональные данные хранятся на серверах zone.ee, расположенных на территории стран ЕС или ЕЭЗ. Данные могут передаваться в страны с адекватным уровнем защиты, признанным Еврокомиссией, и компаниям из США, участвующим в программе Privacy Shield.
Доступ к данным имеют только сотрудники интернет-магазина, которым это необходимо для технической поддержки и обслуживания клиентов.
Интернет-магазин применяет соответствующие физические, организационные и ИТ-механизмы защиты для предотвращения утечки, утраты или несанкционированного доступа.
Передача данных уполномоченным обработчикам осуществляется на основании договоров, обязывающих обеспечивать необходимый уровень защиты.

Доступ и исправление данных:

Персональные данные можно просмотреть и изменить в профиле пользователя. Если заказ был оформлен без аккаунта, данные можно получить через службу поддержки.

Отзыв согласия:

Если обработка данных происходит на основании согласия, клиент может отозвать его, уведомив службу поддержки по e-mail.

Срок хранения:

– При удалении аккаунта клиента данные удаляются, за исключением случаев, когда необходимо их сохранить (бухгалтерия, споры).
– История покупок без аккаунта хранится 3 года.
– В случае споров — до исполнения требования или истечения срока давности.
– Для бухгалтерии — 7 лет.

Удаление данных:

Чтобы удалить данные, необходимо связаться со службой поддержки по e-mail. Ответ будет предоставлен не позднее, чем через месяц с уточнением сроков удаления.

Передача данных:

Запрос на передачу данных, отправленный по e-mail, будет обработан в течение месяца. Личность пользователя будет подтверждена, и он будет проинформирован о передаваемых данных.

Прямой маркетинг:

Адрес e-mail и номер телефона могут использоваться для рассылки при наличии согласия клиента. Отписаться можно по ссылке в письме или обратившись в службу поддержки.
Если данные используются для профилирования в целях маркетинга, клиент имеет право возразить в любое время, уведомив об этом по e-mail info@craftech.ee.

Разрешение споров:

Вопросы, связанные с обработкой персональных данных, решаются через службу поддержки (info@craftech.ee).
Надзорный орган — Инспекция по защите данных Эстонии (info@aki.ee).