Общие принципы обработки персональных данных
- ОПРЕДЕЛЕНИЯ
«GDPR» или «Общий регламент» | Регламент (ЕС) 2016/679 Европейского Парламента и Совета Европейского союза 2016/679 от 27 апреля 2016 года о защите физических лиц при обработке личных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС. |
«Личные данные» | Любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу («субъекту данных»); идентифицируемое физическое лицо – это лицо, которое может быть идентифицировано прямо или косвенно, прежде всего, посредством таких характеристик идентификатора, как имя, личный код, данные о местоположении, сетевой идентификатор или одной или несколько физических, физиологических, генетических, умственных, экономических, культурных или социальных характеристик этого физического лица. |
«Действующее законодательство» | Все действующие в Европейском союзе правовые акты и все действующие в Эстонской Республике правовые акты, включая, но не ограничиваясь, внутригосударственные правовые акты о введении в действие и применениии Общего регламента. |
«Клиент» или «субъект данных» | Физическое лицо, которое использует, использовало или выразило желание использовать услуги Piletilevi и чьи личные данные обрабатывает Piletilevi, в том числе в связи с использованием интернет-магазина Piletilevi через веб-сайт Piletilevi. |
«Piletilevi» | AS Piletilevi Group (регистрационный код 10568581, адрес Maakri 23A, Tallinn, 10145). |
«Обработка» | Операция или набор операций, осуществляемые с личными данными с применением автоматизированных средств или без таковых, такие как сбор, документирование, организация, структурирование, хранение, модификация и изменение, представление запросов, чтение, передача, распространение или открытие публичного доступа иным образом, упорядочение или комбинирование, ограничение, стирание или уничтожение. |
«Контроллер» | Физическое или юридическое лицо, учреждение публичного сектора, ведомство или иной орган, который самостоятельно или совместно с другими определяет цели и способы обработки личных данных. В значении данных принципов обработки личных данных контролером личных данных является Piletilevi. |
«Сайт» | Сайт Piletilevi https://www.piletilevi.ee/ и связанные с ним поддомены или другие сайты, которые будут использоваться Piletilevi в будущем. |
«Уполномоченный обработчик» | Физическое или юридическое лицо, учреждение публичного сектора, ведомство или иной орган, который обрабатывает личные данные от имени контролера. |
- ОБЩИЕ ПОЛОЖЕНИЯ
- Принципы обработки личных данных применяются, когда клиент использует, использовал или выразил желание использовать услуги Piletilevi. Помимо прочего, принципы обработки личных данных применяются, когда клиент пользуется интернет-магазином Piletilevi.
- Piletilevi обеспечивает обработку личных данных клиента в соответствии с действующим законодательством. Наиболее важным законодательным актом, на основании которого Piletilevi обрабатывает личные данные клиентов, является Общий регламент.
- Если у вас возникнут какие-либо дополнительные вопросы об обработке ваших личных данных, пожалуйста, свяжитесь с нами по указанным в нижеприведенном разделе «Контактные данные и вопросы» контактным данным.
- ПРАВОВЫЕ ОСНОВЫ ОБРАБОТКИ ЛИЧНЫХ ДАННЫХ
- Piletilevi обрабатывает личные данные клиента только на правовых основаниях в соответствии с действующим законодательством.
- В соответствующем случае Piletilevi может обработать данные Клиента, например:
- для заключения, исполнения, обеспечения исполнения договора с клиентом или для оказания услуги клиенту – например, при регистрации в качестве пользователя интернет-магазина Piletilevi и при использовании интернет-магазина (правовое основание: пункт b части 1 статьи 6 Общего регламента);
- для выполнения юридического обязательства Piletilevi, например, в связи с исполнением Piletilevi своей обязанности вести бухгалтерию (правовое основание: пункт c части 1 статьи 6 Общего регламента);
- в случае законного интереса Piletilevi или третьего лица, за исключением случаев, когда такой интерес не перевешивает интересы или основные права и свободы субъекта данных, которые требуют защиты личных данных (правовая основа: пункт f части 1 статьи 6 Общего регламента). На основании законного интереса на вашу электронную почту могут быть отправлены уведомления об аналогичных продуктах/услугах в соответствии с исключением, предусмотренным § 103¹ ч. 3 ESS (Закон об электронных коммуникациях), при условии, что вы всегда можете легко отказаться от рассылки. Piletilevi будет совместно с организатором нести ответственность за эту конкретную обработку (со-контролёры), если персональные данные были предоставлены организатору. Узнайте больше о наших организаторах здесь. Поскольку Piletilevi опирается на обоснованный интерес, мы провели анализ обоснованного интереса, чтобы обеспечить соразмерность обработки данных. Если у вас имеется обоснованный интерес задать дополнительные вопросы и, если это применимо, ознакомиться с анализом, свяжитесь с нами, используя контактную информацию, указанную ниже в разделе «Контактная информация и вопросы».
- Клиент дал согласие на обработку своих личных данных, например, для новостной рассылки (правовая основа: пункт а части 1 статьи 6 Общего регламента). Если Клиент дал согласие на получение новостной рассылки, он имеет право отозвать свое согласие в любое время пройдя по указанной в новостной рассылке ссылке «Удалить».
- СОСТАВ ОБРАБАТЫВАЕМЫХ ЛИЧНЫХ ДАННЫХ
- Как правило, Piletilevi обрабатывает только те личные данные, которые клиент сам добровольно огласил Piletilevi. Piletilevi не собирает данные о Клиенте из сторонних источников.
- Точный состав личных данных, которые Piletilevi собирает и обрабатывает о каждом Клиенте, зависит от конкретной услуги, которую Piletilevi предоставляет Клиенту, в конкретном случае. Более подробные условия сбора личных данных могут быть описаны в заключенном между Piletilevi и Клиентом договоре.
- Когда Клиент регистрируется в качестве пользователя интернет-магазина Piletilevi, Piletilevi собирает о Клиенте следующие данные, необходимые для создания учетной записи интернет-магазина в соответствии с Условиями предоставления услуг интернет-магазина:
- имя пользователя;
- имя и фамилия;
- адрес электронной почты;
- номер телефона.
- При совершении сделки (приобретении Билета) через интернет-магазин Piletilevi (независимо от того, является ли Клиент зарегистрированным пользователем или незарегистрированным пользователем интернет-магазина) Piletilevi получает о Клиенте следующую информацию:
- данные о приобретенных в интернет-магазине Piletilevi Билетах (в т. ч. данные о льготе при покупке льготного билета);
- реквизиты банковского счета Клиента (номер банковского счета, имя и фамилия владельца счета), через который осуществляется сделка.
- ПЕРЕДАЧА ЛИЧНЫХ ДАННЫХ
- Piletilevi не передает личные данные Клиента третьим лицам без наличия действующего правового основания.
Piletilevi может передавать персональные данные Клиента следующим получателям:
- организатору мероприятия, на мероприятие которого Клиент приобрел билет, если это необходимо для предоставления Клиенту важной организационной информации, связанной с мероприятием, для выкупа билетов, приобретенных Клиентом, или по другим важным причинам; данные организатора мероприятия указаны на веб-странице Piletilevi под описанием мероприятия, на которое был приобретен билет;
- при наличии действующего судебного постановления или иного законного основания мы можем передавать персональные данные следственным органам, суду или иному управомоченному лицу;
- На основании действующего права Piletilevi может использовать уполномоченных обработчиков для обработки персональных данных. Уполномоченные обработчики Piletilevi, которые в определенных случаях могут обрабатывать персональные данные Клиента, это поставщики услуг Piletilevi, такие как: 1) поставщики ИТ-услуг (поставщики серверных услуг, разработчики ИТ-программного обеспечения); 2) поставщики платежных решений; 3) провайдеры веб-хостинга.
- Для получения дополнительной информации о получателях информации, связанной с вашими персональными данными, свяжитесь с нами, используя контактную информацию, указанную ниже в разделе «Контактная информация и вопросы».
- ХРАНЕНИЕ ЛИЧНЫХ ДАННЫХ
- Piletilevi не хранит личные данные дольше, чем это необходимо для целей обработки личных данных или разрешено действующим законодательством.
- Piletilevi хранит личные данные, относящиеся к учетной записи зарегистрированных пользователей интернет-магазина Piletilevi до тех пор, пока учетная запись пользователя не будет удалена (правовая основа: пункт b части 1 статьи 6 Общего регламента – исполнение и обеспечение исполнения договора).
- Как правило, Piletilevi хранит личные данные, связанные со сделками, заключенными между Piletilevi и Клиентом, в течение не более 3 лет с момента заключения сделки (правовая основа: пункт f части 1 статьи 6 Общего регламента – законный интерес, и часть 1 статьи 146 Закона об общей части гражданского кодекса – срок давности).
- Бухгалтерские документы Piletilevi, которые в некоторых случаях также могут содержать личные данные, обычно хранятся Piletilevi в течение 7 лет с конца хозяйственного года, когда экономическая сделка, связанная с документом, была зарегистрирована в бухгалтерском регистре на основе оригинального документа (правовая основа: пункт c части 1 статьи 6 Общего регламента – правовая обязанность, и статья 12 Закона о бухгалтерском учете – срок хранения).
- ИСПОЛЬЗОВАНИЕ COOKIES
- Piletilevi использует на своем Сайте файлы cookie. Файлы cookie – это небольшие текстовые файлы, содержащие информацию, сохраняемую на компьютере Клиента, и используемые для отслеживания или идентификации Клиента.
- Piletilevi использует следующие файлы cookie на своем сайте:
имя файла cookie | цель файла cookie | какая информация обрабатывается с помощью файлов cookie | как долго хранится файл cookie | передает ли файл cookie информацию какому-либо третьему лицу |
public | корзина для покупок посетителя | уникальный идентификатор посетителя | на основе сеанса | нет |
lang | идентификатор выбранного языка | код языка | 1 месяц | нет |
designTheme | тема выбранного дизайна | код темы дизайна | на основе сеанса | нет |
hideBanners | выбор посетителя для скрытия баннеров | выбранные идентификационные номера баннеров | 1 день | нет |
loginToken | автоматический вход посетителя | уникальный идентификатор посетителя | 3 года | нет |
_ga | Статистика Google Analytics | уникальный идентификатор посетителя | 2 года | да |
_fbp | отслеживание эффективности рекламы Facebook | уникальный идентификатор посетителя | 3 месяца | да |
_gid | Статистика Google Tags Manager | уникальный идентификатор посетителя | 2 дня | да |
- Клиент имеет право запретить использование файлов cookie в любое время, изменив настройки своего веб-браузера. Однако в этом случае Клиент должен учитывать, что не все функции Сайта могут работать корректно. Файлы cookie можно отключить, выполнив инструкции, указанные в разделе веб-браузера «Help» или «Помощь». Более подробную информацию о том, как работают файлы cookie или как отключить их, также можно найти на сайте www.allaboutcookies.org.
- ПРАВА КЛИЕНТА
- При обработке личных данных Клиент имеет все права, вытекающие из действующего законодательства, прежде всего следующие права:
- право доступа: Клиент имеет право в любое время спросить, есть ли у Piletilevi личные данные о нем, и получить информацию о том, какие личные данные обрабатывает Piletilevi о Клиенте;
- право на исправление личных данных: Клиент имеет право ходатайствовать у Piletilevi об уточнении или исправлении своих личных данных, если они являются недостаточными, неполными или неправильными;
- право представлять возражения: Клиент имеет право представлять Piletilevi возражения в отношении обработки личных данных, например, когда использование личных данных основано на законных интересах Piletilevi, включая профилирование в целях прямого маркетинга;
- право требовать удаления личных данных: Клиент имеет право требовать удаления личных данных, например, когда личные данные обрабатываются с согласия Клиента и если Клиент отозвал свое согласие;
- право на ограничение обработки: Клиент имеет право потребовать от Piletilevi ограничить обработку личных данных Клиента в соответствии с действующим законодательством, например, если Piletilevi больше не нуждается в личных данных Клиента для целей обработки или если Клиент представил возражение в отношении обработки личных данных;
- право отозвать согласие, данное на обработку личных данных: если обработка личных данных Клиента основана на данном Клиентом согласии, Клиент имеет право отозвать данное Piletilevi согласие в любое время;
- право на передачу данных: Клиент имеет право на получение от Piletilevi личных данных, которые Клиент предоставил Piletilevi и которые обрабатываются на основании согласия Клиента или для исполнения договора с Клиентом, в письменной форме или в общеиспользуемом электронном формате, а также, если это технически возможно, требовать от Piletilevi передачи этих данных третьему поставщику услуг;
- право на подачу жалобы: если Клиент считает, что его права были нарушены при обработке его личных данных, Клиент имеет право обратиться в Инспекцию по защите данных или в суд.
- Перечисленные в настоящей главе права клиента в отношении обработки личных данных Клиента не являются абсолютными правами. В некоторых случаях права других субъектов данных или юридические обязательства Piletilevi могут ограничивать права Клиента.
- Чтобы воспользоваться правами, связанными с обработкой личных данных Клиента, для отправки любых ходатайств или запросов, связанных с обработкой личных данных, пожалуйста, свяжитесь с нами по указанным в нижеприведенном разделе «Контактные данные и вопросы» контактным данным.
- БЕЗОПАСНОСТЬ ЛИЧНЫХ ДАННЫХ
- Piletilevi обязуется обеспечить безопасность обработки личных данных с целью защиты личных данных от непреднамеренной или несанкционированной обработки, раскрытия или уничтожения.
- Принимая во внимание последние научные и технологические разработки и затраты на внедрение, характер, объем, контекст и цели обработки личных данных, а также угрожающие физическим лицам опасности различной вероятности и масштаба в связи с обработкой, Piletilevi применяет соответствующие технические и организационные меры для обеспечения безопасности личных данных.
- КОНТАКТНЫЕ ДАННЫЕ И ВОПРОСЫ
- В случае возникновения вопросов, касающихся обработки личных данных, а также для подачи любых ходатайств или запросов, связанных с обработкой личных данных, пожалуйста, свяжитесь с Piletilevi или со специалистом по защите данных Piletilevi:
Контактные данные Piletilevi:
Фирменное наименование: AS Piletilevi Group;
Адрес: Maakri 23A, Tallinn, 10145
Инфотелефон: +372 6248 032 (10:00–21:00)
Э-почта: info@piletilevi.ee
Контактные данные специалиста по защите данных Piletilevi:
Имя: Март Ээнсалу
Э-почта: mart@piletilevi.ee