Политика конфиденциальности
1. Общие положения
1.1. Настоящая политика конфиденциальности регулирует принципы сбора, обработки и хранения персональных данных. Персональные данные собираются, обрабатываются и хранятся компанией GUP-Tuning OÜ (далее "контролёр данных").
1.2. Субъект данных – это клиент или другое физическое лицо, персональные данные которого обрабатываются контролёром данных.
1.3. Клиент – любое лицо, покупающее товары или услуги на веб-сайте контролёра данных.
1.4. Контролёр данных соблюдает применимое законодательство, обрабатывает персональные данные законно, справедливо и безопасно, и может подтвердить, что персональные данные обрабатываются в соответствии с законом.
2. Сбор, обработка и хранение персональных данных
2.1. Персональные данные собираются и обрабатываются преимущественно в электронном виде через веб-сайт и электронную почту.
2.2. Предоставляя свои персональные данные, субъект данных даёт контролёру данных право собирать, организовывать, использовать и управлять данными в целях, указанных в настоящей политике конфиденциальности.
2.3. Субъект данных несёт ответственность за точность предоставленных данных. Преднамеренное предоставление неверной информации считается нарушением политики конфиденциальности. Изменения необходимо немедленно сообщать контролёру данных.
2.4. Контролёр данных не несёт ответственности за ущерб, возникший в результате предоставления субъектом данных неверной информации.
3. Обработка данных клиентов
3.1. Обрабатываемые персональные данные:
- Имя и фамилия
- Номер телефона
- Адрес электронной почты
- Адрес доставки
- Номер банковского счёта
- Данные платёжной карты
- Название компании
- ИНН/НДС компании
- Адрес компании
3.2. Дополнительно контролёр данных может собирать данные из общедоступных реестров.
3.3. Правовое основание обработки (GDPR статья 6(1)(a, b, c, f)):
- a) согласие субъекта данных;
- b) обработка необходима для выполнения договора;
- c) обработка необходима для соблюдения юридических обязательств;
- f) обработка необходима для законных интересов контролёра данных или третьей стороны, если интересы субъекта данных не перевешивают эти интересы.
3.4. Цели обработки и срок хранения:
- Безопасность – в соответствии с законом
- Обработка заказов – 3 года
- Функционирование интернет-магазина – 3 года
- Управление клиентами – 3 года
- Финансовая деятельность, бухгалтерия – в соответствии с законом
- Маркетинг – 3 года
3.5. Данные могут передаваться уполномоченным обработчикам, бухгалтерам, транспортным и курьерским компаниям, а также поставщикам платёжных услуг (Montonio Finance OÜ).
3.6. Контролёр данных применяет организационные и технические меры для защиты данных от случайного или незаконного уничтожения, изменения или раскрытия.
3.7. Данные хранятся в соответствии с целью обработки, но не более 3 лет.
4. Права субъекта данных
- Право доступа и ознакомления с данными
- Право получать информацию о обработке данных
- Право исправлять неточные данные
- Право в любой момент отозвать согласие
- Для реализации прав обращаться по e-mail info@gup-tuning.ee
- Право подать жалобу в Инспекцию по защите данных
5. Заключительные положения
- 5.1. Настоящая политика составлена в соответствии с GDPR (ЕС 2016/679), Законом Эстонской Республики о защите персональных данных и применимым законодательством Эстонии и ЕС.
- 5.2. Контролёр данных имеет право изменять политику конфиденциальности частично или полностью, уведомляя об изменениях через веб-сайт www.gup-tuning.ee.