Tietosuojakäytäntö

1. Yleiset määräykset

1.1. Tämä tietosuojaseloste säätelee henkilötietojen keräämisen, käsittelyn ja säilyttämisen periaatteita. Henkilötietoja kerää, käsittelee ja tallentaa henkilötietojen rekisterinpitäjä Gearstation OÜ (jäljempänä tietojen käsittelijä).

1.2. Tietosuojaselosteessa rekisteröity on asiakas tai muu luonnollinen henkilö, jonka henkilötietoja rekisterinpitäjä käsittelee.

1.3. Tässä tietosuojaselosteessa asiakas on jokainen, joka ostaa tavaraa tai palvelua rekisterinpitäjän verkkosivuilta.

1.4 Tietojen käsittelijä noudattaa lainsäädännössä säädettyjä tietojenkäsittelyn periaatteita, muun muassa käsittelee henkilötietoja laillisesti, oikeudenmukaisesti ja turvallisesti. Tietojen käsittelijä voi vahvistaa, että henkilötietoja on käsitelty lainsäädännön mukaisesti.

2. Henkilötietojen kerääminen, käsittely ja säilyttäminen

2.1. Rekisterinpitäjän keräämät, käsittelemät ja tallentamat henkilötiedot kerätään sähköisesti, pääasiassa verkkosivuston ja sähköpostin kautta.

2.2. Jakamalla henkilötietojaan rekisteröity antaa rekisterinpitäjälle oikeuden kerätä, järjestää, käyttää ja hallita henkilötietoja tietosuojaselosteessa määriteltyihin tarkoituksiin, joita rekisteröity luovuttaa rekisterinpitäjälle suoraan tai välillisesti ostaessaan tavaroita tai palvelut verkkosivuilla.

2.3. Rekisteröidyn vastuulla on varmistaa, että hänen antamansa tiedot ovat tarkkoja, oikeita ja täydellisiä. Tietoinen väärien tietojen antaminen katsotaan tietosuojakäytäntömme rikkomiseksi. Rekisteröity on velvollinen välittömästi ilmoittamaan tietojen käsittelijälle muutoksista antamissaan tiedoissa.

2.4. Rekisterinpitäjä ei vastaa rekisteröidylle tai kolmansille osapuolille aiheutuneista vahingoista, jotka aiheutuvat rekisteröidyn virheellisten tietojen antamisesta.

3. Asiakkaiden henkilötietojen käsittely

3.1. Tietojen käsittelijä voi käsitellä seuraavia rekisteröidyn henkilötietoja:

3.1.1. Etu-ja sukunimi;

3.1.2. Syntymäaika;

3.1.3. Puhelinnumero;

3.1.4. Sähköpostiosoite;

3.1.5. Toimitusosoite;

3.1.6. Käyttötilin numero;

3.1.7. Maksukortin tiedot;

3.1.8. Taloudelliset tiedot, jotka voivat sisältää bonuspisteitä, kuponkeja tai lahjakortteja.

3.2. Tietojen käsittelijällä on edellä mainitun lisäksi oikeus kerätä asiakkaasta julkisissa rekistereissä olevia tietoja.

3.3. Henkilötietojen käsittelyn oikeusperustana on yleisen tietosuoja-asetuksen 6 §:n 1 momentin a, b, c ja f alakohta:

a) rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten;

b) henkilötietojen käsittely on tarpeen rekisteröidyn kanssa tehdyn sopimuksen täytäntöönpanemiseksi tai sopimuksen tekoa edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä;

c) henkilötietojen käsittely on tarpeen rekisterinpitäjän laillisen velvoitteen täyttämiseksi;

f) henkilötietojen käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen vuoksi, elleivät nämä edut ole suuremmat kuin rekisteröidyn henkilötietojen suojaa koskevat edut tai perusoikeudet ja -vapaudet, erityisesti jos tiedot aihe on lapsi.

3.4. Henkilötietojen käsittely käsittelyn tarkoituksen mukaisesti:

3.4.1. Käsittelyn tarkoitus - turvallisuus ja turvallisuus
Henkilötietojen enimmäissäilytysaika - laissa määriteltyjen ehtojen mukaisesti

3.4.2. Käsittelyn tarkoitus - tilausten käsittely
Henkilötietojen enimmäissäilytysaika on 20 vuotta

3.4.3. Käsittelyn tarkoituksena on varmistaa verkkokaupan palveluiden toiminta
Henkilötietojen enimmäissäilytysaika – 20 vuotta

3.4.4. Käsittelyn tarkoitus - asiakashallinta
Henkilötietojen enimmäissäilytysaika – 20 vuotta

3.4.5. Käsittelyn tarkoitus - taloustoiminta, kirjanpito
Henkilötietojen enimmäissäilytysaika - laissa määriteltyjen ehtojen mukaisesti

3.4.6. Käsittelyn tarkoitus - markkinointi
Henkilötietojen enimmäissäilytysaika – 20 vuotta

3.5. Rekisterinpitäjällä on oikeus jakaa asiakkaiden henkilötietoja kolmansille osapuolille, kuten valtuutetuille tietojenkäsittelijöille, kirjanpitäjille, kuljetus- ja kuriiriyrityksille, siirtopalveluita tarjoaville yrityksille.Tietojen käsittelijä on henkilötietojen pääkäsittelijä. Tietojen käsittelijä välittää maksujen suorittamiseen tarvittavat henkilötiedot valtuutetulle käsittelijälle Maksekeskus AS:lle.

3.6. Käsittelijän on rekisteröidyn henkilötietoja käsitellessään ja tallentaessaan toteutettava organisatorisia ja teknisiä toimenpiteitä varmistaakseen henkilötietojen suojan vahingossa tapahtuvalta tai lainvastaiselta tuhoamiselta, muuttamiselta, luovuttamiselta ja muulta laittomalta käsittelyltä.

3.7. Tietojen käsittelijä säilyttää rekisteröityjen tietoja käsittelyn tarkoituksesta riippuen, kuitenkin enintään 5 vuotta.

4. Rekisteröidyn oikeudet

4.1. Rekisteröidyllä on oikeus saada pääsy ja tarkastella omia henkilötietojaan.

4.2. Rekisteröidyllä on oikeus saada tietoa henkilötietojensa käsittelystä.

4.3. Rekisteröidyllä on oikeus täydentää tai korjata virheellisiä tietoja.

4.4 Jos tietojenkäsittelijä käsittelee rekisteröidyn henkilötietoja rekisteröidyn suostumuksen perusteella, rekisteröidyllä on oikeus peruuttaa suostumus milloin tahansa.

4.5 Rekisteröidyt voivat käyttää oikeuksiaan ottamalla yhteyttä verkkokaupan asiakastukeen osoitteessa [sähköposti suojattu].

4.6. Rekisteröity voi omien oikeuksiensa turvaamiseksi tehdä valituksen Tietosuojatarkastukselle.

5. Loppumääräykset

5.1. Nämä tietosuojaehdot on laadittu yksilöiden suojelusta henkilötietojen käsittelyssä ja tällaisten tietojen vapaasta liikkuvuudesta sekä kumoamisesta annetun Euroopan parlamentin ja neuvoston asetuksen (EU) N:o 2016/679 mukaisesti. Direktiivi 95/46/EY sekä Viron tasavallan ja Euroopan unionin lainsäädäntö.

5.2. Tietojen käsittelijällä on oikeus muuttaa tietosuojaehtoja osittain tai kokonaan ilmoittamalla muutoksista rekisteröidyille www.gearstation.eu -sivuston kautta.