omniaci andmekaitseteave
Versioon 2.0
Meil on hea meel, et tunnete huvi omniaci (edaspidi: teenus) ning selle jaoks kasutatava rakenduse ja veebisaidiga seonduva andmekaitse vastu. Soovime, et tunneksite end teenuse kasutamisel mugavalt ja turvaliselt ning et meiepoolne andmekaitse elluviimine oleks teie jaoks kliendile suunatud kvaliteeditunnus. Käesolevat andmekaitseteavet võib olla vaja muuta, kui õiguslik olukord või andmetöötluse asjaolud muutuvad. Teavitame teid olulistest muudatustest.
1. Ülevaade
Alljärgnevalt teavitame teid teie isikuandmete töötlemisest teenuse kasutamise raames, sealhulgas meie sellega seotud veebisaidi ja rakenduse kasutamisel, ning teie õigustest vastavalt ELi ja Ühendkuningriigi isikuandmete kaitse üldmäärusele (mõlema jaoks kasutatakse selles andmekaitseteabes nimetust GDPR). Isikuandmed on info, mida saab teie isikuga otseselt või kaudselt vastendada või kokku viia. Andmekaitse seadusliku alusena on kasutusel eelkõige GDPR. Kui teie kui andmesubjekti asukohast tulenevalt kohaldatakse täiendavaid andmekaitsealaseid õigusakte (eelkõige väljaspool ELi/EMPd asuvate riikide andmekaitseseadusi), kehtivad vastavalt need sätted ning käesolevates andmekaitseteabes sisalduvaid viiteid GDPR-ile tuleb käsitada ka viidetena kohaldatava andmekaitseõiguse vastavatele sätetele. Riigipõhise teabe leiate punktist 7.
2. Vastutav töötleja
Alljärgnevalt kirjeldatud andmetöötluse vastutav töötleja (GDPR-i artikli 4 punkt 7) on, kui allpool ei ole märgitud teisiti:
Schwarz Cyber Technologies GmbH Stiftsbergstraße 1 74172 Neckarsulm E-post: info@schwarz-cyber-technologies.de
(edaspidi: meie, meid).
3. Andmetöötluse üksikasjad
3.1. Meie veebisaidi kasutamine
3.1.1. Eesmärgid ja õiguslikud alused
Meie veebisaidi kasutamisel saadab teie lõppseadmel kasutatav brauser automaatselt ja ilma teie kaasabita järgmise info:
- lõppseadme IP-aadress,
- ligipääsu kuupäev ja kellaaeg,
- päringu sihiks olnud faili nimi ja URL,
- edastatud andmekogus,
- veebisait/rakendus, mille kaudu juurdepääs toimus (viite-URL),
- teie kasutatud brauser ja võimaluse korral ka teie lõppseadme operatsioonisüsteem,
- teie teenusepakkuja nimi
meie veebisaidi serverisse ning need andmed salvestatakse ajutiselt logifailis järgmistel eesmärkidel:
- häireteta ühenduse loomise tagamine,
- meie veebisaidi/rakenduse mugava kasutamise tagamine ning
- süsteemi turvalisuse ja stabiilsuse hindamine.
Sellise andmetöötluse õiguslik alus on GDPR-i artikli 6 lõike 1 lause 1 punkt f või mõni muu kohaldatava õiguse tunnustatud õiguslik alus. Õigustatud huvi tuleneb vajadusest kaitsta meie süsteeme ning tõkestada kuritarvitavat või petturlikku käitumist iga kord, kui kasutaja seda veebisaiti külastab. Lisaks tugineme andmetöötlusel GDPR-i artikli 6 lõike 1 lause 1 punktile b, kui töötleme teie andmeid selleks, et pakkuda teile veebisaiti ja täita sellega meievahelist lepingut.
3.1.2. Vastuvõtja / vastuvõtjate kategooriad
Teatud oludes võib olla vajalik, et edastame teie isikuandmeid teistele vastuvõtjatele. Eelkõige hallatakse veebisaiti meie tellimusel IT-teenuse pakkujate serverites. Teie isikuandmeid võidakse neile teenusepakkujatele kättesaadavaks teha tugiteenuse pakkumiseks ja hoolduse eesmärkidel.
3.1.3. Säilitamise kestus / säilitamise kestuse kriteeriumid
Logifailid salvestatakse alates loomisest 7 päevaks.
3.2. Meie rakenduse kasutamine
3.2.1. Eesmärgid ja õiguslikud alused
Meie rakenduse kasutamisel kogutakse ja töödeldakse eriti just järgmisi andmeid teie kohta ja teie kasutatud lõppseadme kohta:
- teie IP-aadress,
- ligipääsu kuupäev ja kellaaeg,
- kliendi päring,
- http-vastusekood ja
- edastatud andmekogus.
Lisaks kogutakse ja töödeldakse meie rakenduse kasutamisel andmeid rakenduse versiooni ning mobiilseadme kohta, millest te meie rakenduse käivitate.
Me töötleme nimetatud andmeid, et pakkuda teile seda rakendust ja täita meie lepingut teiega. Seejuures töötleme teie isikuandmeid GDPR-i artikli 6 lõike 1 lause 1 punkti b alusel. Kuna töötlemine teenib ühtlasi meie õigustatud (ja prioriteetset) huvi pakkuda teie soovitud teenust, tugineme andmetöötlusel ka GDPR-i artikli 6 lõike 1 lause 1 punktile f. Lisaks töötleme neid andmeid meie õigustatud huvi eesmärgil, milleks on jõustada meie lepingust tulenevaid või sellega seotud õigusi; see toimub GDPR-i artikli 6 lõike 1 lause 1 punkti f alusel.
3.2.2. Vastuvõtja / vastuvõtjate kategooriad
Mõnel juhul kasutame teie andmete töötlemiseks teenusepakkujaid, eriti just IT-teenusepakkujaid. Selle jaoks meie heaks töötavad ettevõtted on teie isikuandmete töötlemisel seotud meie juhistega ja töötlevad neid andmeid meie tellimusel.
3.2.3. Säilitamise kestus / säilitamise kestuse kriteeriumid
Me kustutame teie isikuandmed või muudame anonüümseks kohe, kui neid ei ole vaja enam töödelda eelolevates punktides nimetatud eesmärkidel.
Kui teie andmeid on vaja säilitada seadusest tulenevate säilitustähtaegade tõttu või õiguste kaitsmiseks, õigusnõuete esitamiseks või jõustamiseks, säilitame teie andmeid vastavalt andmekaitseõiguslikele sätetele ka pärast rakenduse kasutamise lõpetamist nii kaua, kuni seadus seda nõuab või kuni see on nimetatud eesmärkide saavutamiseks vajalik.
3,3. Meie teenuse kasutamine
Meie teenust saate kasutada meie rakenduse või meie veebisaidi kaudu.
3.3.1. Eesmärgid ja õiguslikud alused
Teenuse tellimuse ja registreerimise raames töötleme teie kohta eriti just järgmisi andmeid:
- andmed, mida esitate teenuse tellimisel, eriti teie soovitud tellimuse jaoks (nt kestusaeg),
- teie ees- ja perekonnanimi,
- teie e-posti aadress,
- teie sihtnumber,
- teie elukohariik,
- kinnitus, et kasutate teenust eraisikuna, ja
- tellimuse tasumise jaoks teie arveldusaadress.
Me peame teie e-posti aadressi kinnitama koodi abil, mille saadame teie esitatud e-posti aadressile. Lisaks määrame teile klienditunnuse.
Teenuse kasutamise raames töötleme eelkõige teie sisestatud andmeid, mida tuleb jälgida ohustamise suhtes; sellised andmed on näiteks teie nimi, e-posti aadress, telefoninumber, krediitkaardi number, IBAN, isikutunnistuse number, samuti kõik konkreetsed andmed, mida soovite lasta jälgida, et teha kindlaks, kas need on ohustatud. Jälgitavaid andmeid saate igal ajal muuta. Jälgimise (tehnilise) võimaldamise jaoks määrame teile ja jälgitavatele andmetele spetsiaalse ja ainulaadse tunnuskoodi.
Jälgimise jaoks, mida viib peamiselt läbi meie teenusepakkuja Constella Intelligence, Inc., muudame teie andmed – olenevalt interneti jälgitavatest piirkondadest – räsitud ja osaliselt ka krüpteeritud kujule. Sellistes vormingutes esitame andmed ka nimetatud teenusepakkujale. Kui ta tuvastab andmete ohustamise, näiteks süvaveebis või tumeveebis, saab ta asjakohaseid andmeid sama algoritmiga räsida ja teha kindlaks, kas teie poolt jälgimiseks sisestatud andmed on kõnealuse ohustamisega seotud. Teistes interneti piirkondades, eriti nn nähtavas veebis, saab ta krüpteeringu lühiajalise tühistamisega ka aktiivselt kontrollida, kas teie sisestatud andmed on ohustatud.
Kui ta tuvastab mõne ohustatud andmekirje, teavitab teenusepakkuja meid sellest ja me saame teid hoiatada (selle kohta lähemalt allpool). Sel eesmärgil ja ka selleks, et saaksime kontrollida, kas olete jälgitavaid andmeid muutnud, hoiame teie jälgitavaid andmeid räsitud kujul ja maskeeritud kujul, mille jaoks asendame mõned tähed X-tähega. Me ei salvesta selle jaoks andmeid selgelt loetavate andmetena.
Te saate ise otsustada, kas soovite meili teel ja tõuketeavitustena saada teateid (nt ohustamiste) kohta. Kui sisestate ühenduse võtmiseks või jälgimise jaoks e-posti aadressi või mobiiltelefoni numbri, saadame selle kinnitamiseks teile e-posti teel kinnituslingi või SMS-iga koodi, millele peate kas avama või sisestama.
Kui tuvastame, et teie andmed on ohustatud, saate hoiatusteavituse. Esmajoones sisaldab see teavet andmete ohustamise kohta ning teavet ohu enda kohta (nt leiukoht). On võimalik, et hoiatusteavitus sisaldab ka selliseid teie andmeid, mida te ei sisestanud jälgimiseks, kuid mida me leidsime koos mõne teie poolt jälgimisse määratud andmekirjega. Hoiatusteavituses on teie andmed esitatud maskeeritud kujul, mille jaoks on mõned tähed asendatud X-tähega.
Lisaks sisaldab hoiatusteavitus ohu kriitilisuse astet, mille aluseks on ohustatud andmete tundlikkus ning ohustamise aeg. Täiendavalt sisaldab hoiatusteavitus ja tegutsemissoovitusi, mille puhul võite anda tagasiside, et olete vastavalt tegutsenud. Lähtudes ohutasemest ning (varasemates) hoiatusteavitustes sisalduvatest tegutsemissoovitustest, mille puhul te ei ole andnud tagasisidet, et olete nende alusel tegutsenud, arvutame teie isikliku turvaskoori, mis edastatakse teile hoiatusteavituse raames.
Me töötleme nimetatud andmeid, et pakkuda teile seda teenust ja täita meie lepingut teiega. Seejuures töötleme teie isikuandmeid GDPR-i artikli 6 lõike 1 lause 1 punkti b alusel. Kuna töötlemine teenib ühtlasi meie õigustatud (ja prioriteetset) huvi pakkuda teie soovitud teenust, tugineme andmetöötlusel ka GDPR-i artikli 6 lõike 1 lause 1 punktile f.
Lisaks töötleme andmeid teie poolt tellitud teenuse kohta, et täita oma maksu- ja kaubandusõiguslikke kohustusi. Selle aluseks on GDPR-i artikli 6 lõike 1 lause 1 punkt c. Lisaks töötleme neid andmeid meie õigustatud huvi eesmärgil, milleks on jõustada meie lepingust tulenevaid või sellega seotud õigusi; see toimub GDPR-i artikli 6 lõike 1 lause 1 punkti f alusel.
3.3.2. Vastuvõtja / vastuvõtjate kategooriad
Mõnel juhul kasutame teie andmete töötlemiseks teenusepakkujaid. Selle jaoks meie heaks töötavad ettevõtted on teie isikuandmete töötlemisel seotud meie juhistega ja töötlevad neid andmeid meie tellimusel.
Teenuse pakkumisel tegutsevad meie nimel eriti just järgmised, juhistega seotud teenusepakkujad.
- Schwarz Digits IT KG pakub meile esmajoones salvestusmahtu, andmebaasisüsteeme ja tehnilist tuge. Lisaks aitab see ettevõte meil luua teiega ja teie andmetega seotud tunnuskoodi, ning koostada hoiatusteavitusi.
- Widas ID GmbH toetab meid esmajoones tellimise ja registreerimise raames. Ta käitab identiteedi- ja juurdepääsuhalduse teenust, mida kasutame seoses sellega.
- Constella Intelligence Inc. (edaspidi: Constella) toetab meid esmajoones teie andmete jälgimisel, et tuvastada andmete ohustamist interneti teatud piirkondades. Seejuures kontrollib Constella eriti just seda, kas teie poolt jälgitavana sisestatud andmed on seal avalikustatud. Ohu tuvastamise korral edastab Constella meile vastavad andmed ja aitab meil teie jaoks hoiatusteavitust koostada. Seejuures kasutab Constella teisi (all-)teenusepakkujaid, kes pakuvad eriti just salvestamisvõimekust ja tehnilist tuge.
3.3.3. Edastamine kolmandates riikides asuvatele saajatele
Kuna meie teenusepakkuja Constella asub USAs, edastatakse asjakohased andmed riiki, mis asub väljaspool Euroopa Majanduspiirkonda ja Ühendkuningriiki GDPR-i artiklite 44 jj tähenduses. Et tagada andmeedastuse jaoks sobivad kaitsemeetmed, oleme Constellaga sõlminud Euroopa Komisjoni poolt välja antud ELi standardlepinguklauslid koos Ühendkuningriigi rahvusvahelise andmeedastuslepinguga. ELi standardlepinguklauslid leiate nt järgmiselt aadressilt: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj. Meie standardlepinguklauslite eksemplari saamiseks võtke meiega ühendust, kasutades jaotises „Kontakt“ esitatud kontaktandmeid.
3.3.4. Säilitamise kestus / säilitamise kestuse kriteeriumid
Me kustutame teie isikuandmed või muudame anonüümseks kohe, kui neid ei ole vaja enam töödelda eelolevates punktides nimetatud eesmärkidel. Tavaliselt säilitame teie isikuandmeid teie tellimuse või teenuse kasutamise ajal ning pärast selle lõppemist seni, kuni kõik kasutamisega seotud nõuded on aegunud.
Kui eemaldate jälgitavad andmed või kontaktandmed kehtiva tellimuse ajal, kustutame need põhimõtteliselt viivitamata. Kui te lõpetate oma tellimuse, kustutame teie sisestatud jälgitavad andmed üldjuhul 30 päeva jooksul pärast tellimuse lõpetamist. Sel juhul jääb kliendikonto koos registreerumisel sisestatud andmetega alles, kuid soovi korral saate selle ise kustutada.
Kui teie andmeid on vaja säilitada seadusest tulenevate säilitustähtaegade tõttu või õiguste kaitsmiseks, õigusnõuete esitamiseks või jõustamiseks, säilitame teie andmeid vastavalt andmekaitseõiguslikele sätetele ka pärast teenuse lõpetamist nii kaua, kuni seadus seda nõuab või kuni see on õiguslikult lubatud ja nimetatud eesmärkide saavutamiseks vajalik.
3.4. Partnerluslingid (Affiliate Links) partnerlehtedel
3.4.1. Eesmärgid ja õiguslikud alused
Kui satute meie veebilehele meie koostööpartnerite partnerluslingi kaudu, salvestatakse teie lõppseadmesse küpsis (üksikasju vt punktist „Küpsiste kasutamine“). Seda küpsist kasutatakse komisjonitasude arveldamiseks, et teha kindlaks, et jõudsite meie veebilehele koostööpartneri veebilehe kaudu. Teie lõppseadmesse teabe salvestamise ja sellele juurdepääsu õiguslik alus on Saksamaa TDDDG § 25 lg 1. Te võite selle nõusoleku igal ajal edasiulatuvalt tagasi võtta, nt küpsiseseadete kaudu. Kui sellele järgneb lepingu sõlmimine ettevõttega Schwarz Cyber Technologies GmbH, loetakse seda küpsist ja teie kliendiprofiili salvestatakse digitaalne märgis (niisandatud „tag“), et oleks võimalik määrata ja arveldada õige komisjonitasu. Lisaks agregeeritakse andmed ettevõttesiseseks tulemuslikkuse mõõtmiseks. Selle andmetöötluse õiguslik alus on isikuandmete kaitse üldmääruse (IKÜM/GDPR) artikli 6 lõike 1 esimese lause punkt f ning see toimub õigustatud huvi alusel, et tagada jälgitavus nõuetekohaseks komisjonitasude arveldamiseks.
3.4.2. Vastuvõtjad / Vastuvõtjate kategooriad
Meie koostööpartneritele edastatakse arvelduse eesmärgil eranditult vaid agregeeritud põhinäitajaid. Isikuandmeid (näiteks teie nime või kontaktandmeid) koostööpartneritele ei edastata.
3.4.3. Säilitamise aeg / Säilitamise aja kriteeriumid
Lepingu edukal sõlmimisel kustutatakse küpsis viivitamatult ja teie kliendiprofiili salvestatakse ainult niinimetatud märgis (tag). Kui lepingut ei sõlmita, kustutame küpsise hiljemalt 7 päeva pärast.
3.5. Tellimuse eest tasumine ja haldamine
3.5.1. Eesmärgid ja õiguslikud alused
Rakendusesisene ost
Meie teenuse tellimuse ostmine on praegu võimalik ainult meie rakenduse kaudu ja toimub seega nn rakendusesisese ostuna. Tehingu viib läbi vastava rakenduspoe haldaja (Apple Store’i puhul: Apple Distribution International Limited in Hollyhill, Cork, Iirimaa Vabariik; Google Play Store’i puhul: Google Ireland Limited in Gordon House, Barrow Street, Dublin 4), eelkõige puudutab see teie valitud tellimuse eest tehtavat makset. Selleks kasutab ta makseviisi, mille olete vastavas rakendustepoes salvestanud ja tellimuse eest tasumiseks valinud.
Et haldaja saaks tehingu läbi viia, edastame talle teie kohta eelkõige järgmised andmed:
- teave, et soovite teenuse jaoks tellimust osta ning
- teie valitud tellimuse.
Pärast maksmistoimingu lõpetamist saame haldajalt ainult kinnitusel, et olete teatud tellimuse ostnud ja teinud selle eest makse.
Edaspidi toimub ka tellimuse haldamine (eriti pikendamine) ja tellimusest loobumine vastava rakendustepoe kaudu. Sellistel juhtudel saame vastavalt haldajalt ainult teavet selle kohta, et olete tellimust muutnud (nt pikendanud ja selle eest tasunud) või selle tühistanud.
Me ei vastuta vastava rakendustepoe haldaja tehtava andmetöötluse eest, mis on seotud tellimuse ostmise, haldamise ja tühistamisega. See puudutab esmajoones teie andmete töötlemist haldaja poolt teie makse teostamiseks.
Meiepoolne nimetatud andmete edastamine vastava rakendustepoe haldajale toimub eesmärgil, et saaksite rakendusesisese ostuna soetada soovitud tellimuse meie teenusele ja seda tellimust hallata (nt pikendada või tühistada). Kuna andmete edastamine on vajalik teenuse kasutamist võimaldava lepingu täitmiseks meie ja teie vahel ning teie ja rakendustepoe haldaja vahelise lepingu täitmiseks, tugineme siin GDPR-i artikli 6 lõike 1 lause 1 punktile b.
Kuna see on ühtlasi vajalik meie õigustatud (prioriteetse) huvi kaitseks sõlmida ja täita teiega meie teenuse tellimust käsitlevat lepingut, samuti rakendustepoe haldaja õigustatud (prioriteetse) huvi kaitseks täita teiega maksete töötlemist ja tellimuse haldamist käsitlevat lepingut, tugineb andmetöötlus ka GDPR-i artikli 6 lõike 1 lause 1 punktile f.
Lisaks töötleme andmeid teie tehtava teenuse makse kohta, et täita oma maksu- ja kaubandusõiguslikke kohustusi. Selle aluseks on GDPR-i artikli 6 lõike 1 lause 1 punkt c ja, kuna meil on lisaks õigustatud huvi järgida neid eeskirju, GDPR-i artikli 6 lõike 1 lause 1 punkt f.
Ostmine meie veebisaidilt
Kui ostate meie teenuse tellimuse meie veebisaidilt, peate esmalt sisestama oma arveldusaadressi. Edastame need andmed koos muude andmetega (kliendi ID, tellimuse teave) ettevõttele Schwarz Payment Solutions GmbH – see on kontserni kuuluv äriühing, mis töötleb iseseisvalt meie teenuse puhul makseid ja haldab tellimusi ning on andmekaitseõiguslikult vastutav töötleja. Meie omakorda saame ettevõttelt Schwarz Payment Solutions GmbH teavet selle kohta, kas makse konkreetse tellimuse eest oli edukas või mitte. See andmetöötlus on vajalik teie makse töötlemiseks ja teile vastutasuks meie teenuste pakkumiseks. Kuna edastamine on seega vajalik meie ja teie vahelise lepingu täitmiseks, tugineme sellele GDPR-i artikli 6 lõike 1 lause 1 punkti b alusel. Töötlus on vajalik ka meie õigustatud huvi kaitsmiseks, et tagada tõhus ja kasutusmugav maksete töötlemine GDPR-i artikli 6 lõike 1 lause 1 punkti f alusel.
Schwarz Payment Solutions GmbH kogub, töötleb ja säilitab teie kliendi ID, andmed teie tellimuse kohta, teie arveldusaadressi, teie arved ja teie maksekäitumise maksete töötlemise ja tellimuse haldamise eesmärgil.
Krediitkaartide, Google Pay ja Apple Pay makseviisidena pakkumiseks kasutame ka makseteenuse pakkujat Adyen N.V. (Simon Carmiggeltstraat 5-60, 1011 DJ, Amsterdam, Holland). Pärast nende makseviiside valimist meie veebisaidil palutakse teil eraldi aknas sisestada oma makseandmed. Adyen N.V. kogub ja salvestab sisestatud makseandmed vahetult ning töötleb neid makse tegemise jaoks. Adyen N.V. on selle töötlemise juures andmekaitseõiguslikult vastutav töötleja. Lisateavet Adyen N.V. tehtava andmetöötluse kohta leiate ettevõtte veebisaidil olevast privaatsuspoliitikast (https://www.adyen.com/de_DE/privacy-policy). Pärast makseandmete kogumist edastab Adyen N.V. kaardiomaniku nime, kaardi kehtivusaja ja krediitkaardi numbri neli viimast numbrit ettevõttele Schwarz Payment Solutions GmbH, et neid andmeid saaks kliendikontol kasutatud makseviisi tuvastamiseks kuvada. Lisaks saab Schwarz Payment Solutions GmbH ettevõttelt Adyen N.V. genereeritud krediitkaarditunnuse, mille abil saab Adyen N.V. kasutatava makseviisi tulevaste maksenõuete puhul tuvastada ilma selges tekstivormis andmeteta. Peale selle ei ole ei ettevõttel Schwarz Payment Solutions GmbH ega meil endal juurdepääsu teie maksete jaoks sisestatud krediitkaardiandmetele. Schwarz Payment Solutions GmbH töötleb teie andmeid maksete töötlemise ja tellimuste haldamise eesmärgil GDPR-i artikli 6 lõike 1 lause 1 punkti b alusel, kuna töötlemine on vajalik meiega sõlmitud lepingu täitmiseks. Kuna meil ja ettevõttel Schwarz Payment Solutions GmbH on samal ajal ka õigustatud huvi pakkuda erinevaid makseviise ning muuta maksete töötlemine võimalikult tsentraalseks, tõhusaks ja kasutusmugavaks, tugineb Schwarz Payment Solutions GmbH tehtav andmetöötlus ka GDPR-i artikli 6 lõike 1 lause 1 punktile f.
Lisaks töötleb Schwarz Payment Solutions GmbH andmeid teie tellimuse/teenuse eest tasumise kohta, et täita oma maksu- ja äriõiguslikke kohustusi. See toimub GDPR-i artikli 6 lõike 1 lause 1 punkti c alusel ning kuna samal ajal on olemas ka õigustatud huvi nende sätete järgimiseks, siis ka GDPR-i artikli 6 lõike 1 lause 1 punkti f alusel.
Schwarz Payment Solutions GmbH kustutab või anonüümib teie isikuandmed niipea, kui neid ei ole enam vaja eesmärkidel, milleks neid eespool nimetatud punktide kohaselt töödeldi. Reeglina säilitatakse teie isikuandmeid seetõttu teie tellimuse kestuse või teenuse kasutamise ajal ning pärast selle lõppemist kuni kõigi sellega seotud nõuete aegumiseni. Kui teie andmeid on vaja säilitada seadusest tulenevate säilitustähtaegade tõttu või õiguste kaitsmiseks, õigusnõuete esitamiseks või jõustamiseks, säilitab Schwarz Payment Solutions GmbH teie andmeid vastavalt andmekaitseõiguslikele sätetele ka pärast teenuse lõpetamist nii kaua, kuni seadus seda nõuab või kuni see on nimetatud eesmärkide saavutamiseks vajalik.
Seoses võimalike kohustustega andmete esitamiseks ja teie kui andmesubjekti õigustega Schwarz Payment Solutions GmbH suhtes kehtivad vastavalt käesoleva andmekaitseteabe punktid 5 ja 6. Ettevõttega Schwarz Payment Solutions GmbH saate ühendust võtta posti teel (Stiftsbergstraße 1, 74172 Neckarsulm, Saksamaa) ja e-posti teel (datenschutz@mail.schwarz).
3.5.2. Vastuvõtja / vastuvõtjate kategooriad
Mõnel juhul kasutame teie andmete töötlemiseks teenusepakkujaid. Selle jaoks meie heaks töötavad ettevõtted on teie isikuandmete töötlemisel seotud meie juhistega ja töötlevad neid andmeid meie tellimusel.
Tellimuse eest tasumisel ja haldamisel tegutsevad meie nimel eriti just järgmised, juhistega seotud teenusepakkujad: - Schwarz Digits IT KG pakub meile esmajoones salvestusmahtu, andmebaasisüsteeme ja tehnilist tuge.
Lisaks edastame teie isikuandmed, nagu on eespool lähemalt kirjeldatud, teie jaoks olulise rakendustepoe haldajale. Kui kasutate meie iOS-i rakendust, on selleks Apple Distribution International Limited in Hollyhill, Cork, Iirimaa Vabariik. Kui kasutate meie Androidi rakendust, on selleks Google Ireland Limited in Gordon House, Barrow Street, Dublin 3.
3.5.3. Säilitamise kestus / säilitamise kestuse kriteeriumid
Me kustutame teie isikuandmed või muudame anonüümseks kohe, kui neid ei ole vaja enam töödelda eelolevates punktides nimetatud eesmärkidel. Tavaliselt säilitame teie isikuandmeid teie tellimuse või teenuse kasutamise ajal ning pärast selle lõppemist seni, kuni kõik kasutamisega seotud nõuded on aegunud.
Kui teie andmeid on vaja säilitada seadusest tulenevate säilitustähtaegade tõttu või õiguste kaitsmiseks, õigusnõuete esitamiseks või jõustamiseks, säilitame teie andmeid vastavalt andmekaitseõiguslikele sätetele ka pärast teenuse lõpetamist nii kaua, kuni seadus seda nõuab või kuni see on nimetatud eesmärkide saavutamiseks vajalik.
3.6. E-posti/klienditeeninduse teel suhtlemine
3.6.1. Eesmärgid ja õiguslikud alused
Me töötleme teie päringu töötlemiseks isikuandmeid, mille te esitate oma päringu raames e-posti teel (eriti just teie e-posti aadressi). On võimalik, et küsime teilt andmeid teie identiteedi kinnitamiseks.
Selle andmetöötluse õiguslik alus lepingu ettevalmistamise või täitmise raames, eriti seoses teenusega, on GDPR-i artikli 6 lõike 1 lause 1 punkt b. Muus osas on õiguslik alus GDPR-i artikli 6 lõike 1 lause 1 punkt f. Meie õigustatud huvi tuleneb eesmärgist vastata teie kliendipäringutele ja seega tõhustada kliendirahulolu.
3.6.2. Vastuvõtja / vastuvõtjate kategooriad
Teatud oludes võib olla vajalik, et edastame teie isikuandmeid teistele vastuvõtjatele.
Teie isikuandmed võidakse tugiteenuse pakkumise jaoks teha kättesaadavaks IT-teenusepakkujatele. E-posti/klienditeeninduse teel suhtlemisel tegutsevad meie nimel eriti just järgmised, juhistega seotud teenusepakkujad: Schwarz Digits IT KG pakub meile esmajoones salvestusmahtu, andmebaasisüsteeme ja tehnilist tuge, seda ka kliendi päringutele vastamisel. Netlution GmbH ja Lidl Kundenservice GmbH & Co. KG abistavad meid kliendipäringutele vastamisel.
3.6.3. Säilitamise kestus / säilitamise kestuse kriteeriumid
Pärast teie päringu lõpetamist salvestatakse andmed 90 päevaks. Kogemus on näidanud, et pärast seda aega enam rohkem lisapäringuid ei tule.
Õigusnõuete esitamisel salvestatakse teie andmed pärast teie päringu lõpetamist kolmeks aastaks, alustades kalendriaasta lõpuga, tõendamaks, et oleme võimalikud õigusnõuded täitnud.
3.7. Töötlemine õigusalaste nõuete jõustamiseks, teostamiseks või kaitsmiseks ning ettevõtete ülevõtmiste korral.
3.7.1. Eesmärgid ja õiguslikud alused
Vajaduse korral töötleme käesolevas andmekaitseteabes nimetatud andmeid teie kohta järgmistel eesmärkidel: õigusnõuete esitamiseks ja jõustamiseks, enda kaitsmiseks õigusnõuete eest ning ettevõtte tehingutega seotud toimingute tegemiseks, näiteks ettevõtte osade müügi korral.
Andmetöötluse õiguslik alus lepingu ettevalmistamise või täitmise raames, eriti seoses teenusega, on GDPR-i artikli 6 lõike 1 lause 1 punkt b. Muus osas on õiguslik alus GDPR-i artikli 6 lõike 1 lause 1 punkt f. Meie õigustatud huvi lähtub eelpool nimetatud andmetöötluse eesmärkidest.
3.7.2. Vastuvõtja / vastuvõtjate kategooriad
Teatud oludes võib olla vajalik, et edastame teie isikuandmeid teistele vastuvõtjatele. See võib eelkõige hõlmata teisi ettevõtteid, kellele ettevõtte osasid võõrandatakse (või kavatsetakse võõrandada), isikuid ja asutusi, kes aitavad meil õigusnõudeid esitada ja teostada või end nende vastu kaitsta, või kes on seotud selles kontekstis toimuvate menetlustega, ning ametiasutusi.
3.7.3. Säilitamise kestus / säilitamise kestuse kriteeriumid
Me kustutame teie isikuandmed või muudame need anonüümseks kohe, kui neid ei ole vaja enam töödelda eelolevates punktides nimetatud eesmärkidel ja me ei tohi neid töödelda muudel eesmärkidel. Kaebuste ja kohtumenetluste puhul tähendab see üldiselt, et säilitame teie andmeid kuni kohtuvaidluse lõpliku lahendamiseni ning meie ettevõtte (või selle osade) ülevõtmise või müügi korral kuni tehingu täieliku lõpuleviimiseni.
Niivõrd, kuivõrd teie andmeid on vaja seaduslike säilitustähtaegade tõttu kauem säilitada, hoiame teie andmeid andmekaitseõiguslike sätete raames seni, kuni säilitamine on vastavalt seadusele nõutud.
3.8. Reklaamide saatmine: uudiskirjad ja tõuketeavitused
3.8.1. Eesmärgid ja õiguslikud alused
Kui nõustute võtma vastu meie uudiskirju ja rakenduse tõuketeavitusi, töötleme nõusoleku kinnituses täpsustatud andmeid, eriti
- teie esitatud e-posti aadressi ja
- andmeid teie kasutatud lõppseadme kohta,
et saata teile teie esitatud e-posti aadressile ja rakenduses tõuketeavitustena reklaami meie toodete, teenuste, kampaaniate ja koostööde kohta.
Selle andmetöötluse õiguslik alus on teie nõusolek GDPR-i artikli 6 lõike 1 lause 1 punkti a kohaselt. Te võite oma nõusoleku igal ajal tulevikku suunatud mõjuga tagasi võtta, kasutades iga uudiskirja lõpus olevat linki, saates e-kirja aadressile info@omniac.de, või oma kliendikonto kaudu. Teie nõusoleku tühistamine ei mõjuta andmete töötlemise seaduslikkust enne tagasivõtmist antud nõusoleku alusel.
Tagamaks, et e-posti aadressi sisestamisel ei esineks vigu, kasutame nn topeltkinnituse protseduuri – pärast seda, kui olete andnud oma nõusoleku, saadame teile kinnituse lingi. Alles siis, kui klõpsate seda linki, lisatakse teie e-posti aadress meie postitusnimekirja.
Teie nõusoleku dokumenteerimiseks ja meie õiguste kaitsmiseks töötleme lisaks järgmisi andmeid:
- registreerimisel kasutatud lõppseadme IP-aadress,
- registreerimise ja e-posti teel kinnitamise kuupäev ja kellaaeg,
- sisse- ja väljalogimise allikas ning
- uudiskirja ajalugu.
Sellise andmetöötluse õiguslik alus on GDPR-i artikli 6 lõike 1 lause 1 punkt f. Meie õigustatud huvi lähtub eelpool nimetatud eesmärkidest.
3.8.2. Vastuvõtja / vastuvõtjate kategooriad
Teatud oludes võib olla vajalik, et edastame teie isikuandmeid teistele vastuvõtjatele. Spetsiaalselt meie uudiskirja jaoks kasutame IT-teenuste pakkujaid, kes töötlevad isikuandmeid meie tellimusel.
3.8.3. Säilitamise kestus / säilitamise kestuse kriteeriumid
Kui kinnituslinki ei kasutata kinnitamiseks 48 tunni jooksul, kustutatakse teie andmed, mis puudutavad reklaami saatmist uudiskirja/tõuketeavituste kujul.
Kohe, kui võtate oma nõusoleku tagasi, ei töötle me teie andmeid enam siin nimetatud eesmärgil ja kustutame need põhimõtteliselt, kui me ei tohi neid muul eesmärgil töödelda.
Teie nõusoleku tõendamiseks hoitakse vajalikke andmeid kolm aastat, alates selle kalendriaasta lõpust, millal te oma nõusoleku tühistate.
4. Küpsuste ja sarnaste tehnoloogiate kasutamine
4.1. Küpsised
Küpsiste ja sarnaste tehnoloogiate kasutamisel kasutusandmete töötlemiseks (eelkõige kohalik salvestusruum ja spetsiaalsed identifikaatorid meie rakenduse kasutamisel, nt reklaamitunnused nagu Identifier for Advertisers) salvestatakse meie veebisaidi külastamisel või rakenduse kasutamisel teie lõppseadmesse kohalikud failid, millesse lisatakse teie kasutatava seadmega seotud teave; samuti kasutame nende tehnoloogiate abil teavet, mis on teie lõppseadmesse salvestatud. See aga ei tähenda, et me saaksime selle kaudu vahetult teie identiteeti kindlaks määrata.
4.1.1. Eesmärgid, andmeliigid ja õiguslikud alused
Küpsiste ja sarnaste tehnoloogiate kasutamise eesmärgid kasutusandmete töötlemisel on järgmised.
** Tehniliselt vajalik** Need on küpsised ja sarnased tehnoloogiad, ilma milleta te ei saa meie teenuseid kasutada (näiteks meie veebisaidi õigeks kuvamiseks, sealhulgas keele, fondi ja värvi valimiseks, teie soovitud funktsioonide pakkumiseks, teie seadete, nagu küpsiste ja sarnaste tehnoloogiate eelistuste arvesse võtmiseks, teie sisselogimise salvestamiseks sisselogimisalas, ostukorvi täitmiseks veebiostude ajal jne).
Tehniliselt vajalike küpsiste ja sarnaste tehnoloogiate kasutamine kategoorias „Tehniliselt vajalikud“ toimub ELi liikmesriikide seadusesätete alusel, mis rakendavad direktiivi 2002/58/EÜ artiklit 5 lõiget 3. Sellele järgnev andmetöötlus toimub teenuse pakkumisega seotud õigustatud huvide alusel GDPR-i artikli 6 lõike 1 lause 1 punkti f kohaselt.
Olenevalt eesmärgist töödeldakse eriti just järgmist liiki isikuandmeid ning kasutatakse järgmisi küpsiseid ja sarnaseid tehnoloogiaid:
- kasutaja sisendandmed, et hoida kirjeid mitmel alamlehel;
- autentimisandmed kasutaja tuvastamiseks pärast sisselogimist, et saada juurdepääs lubatud sisule järgmistel külastustel (nt juurdepääs kliendikontole);
- turvalisuse jaoks olulised sündmused (nt sageli ebaõnnestunud sisselogimiskatsete tuvastamine).
Ülevaate kasutatavatest küpsistest ja sarnastest tehnoloogiatest, säilitamise kestusest ja võimalikest kaasatud kolmandatest osalistest leiate meie küpsiste eeskirjadest [Link: https://app.omniac.de/privacy-policy?hidebanner=true#cookies].
Statistika Need tehnoloogiad võimaldavad meil luua pseudonüümitud ja oludest olenevalt seadmeülest statistikat meie teenuste kasutamise kohta nende vajadusekohase kujundamise otstarbel. Seeläbi saame andmeid selle kohta, kuidas või kui sageli meie veebisaiti kasutatakse. Nii saame meie veebisaite veelgi tõhusamalt kasutajate harjumustega sobivaks kohandada.
Statistika kategooria küpsiste ja sarnaste tehnoloogiate ja vastavate andmete kasutamise aluseks on teie nõusolek GDPR-i artikli 6 lõike 1 lause 1 punkti a kohaselt.
Olenevalt eesmärgist töödeldakse eriti just järgmist liiki isikuandmeid ning kasutatakse järgmisi küpsiseid ja sarnaseid tehnoloogiaid:
- pseudonüümitud kasutajaprofiilid infoga meie veebisaitide kasutamise kohta. Need sisaldavad eelkõige järgmist:
- brauseri tüüp/versioon;
- kasutatud operatsioonisüsteem,
- viite-URL (eelnevalt külastatud lehekülg),
- juurdepääsuks kasutatava arvuti hostinimi (IP-aadress),
- serveripäringu kellaaeg,
- individuaalne kasutaja ID ja
- veebisaidil vallandatud sündmused (internetikäitumine).
- Seejuures anonüümitakse IP-aadress korrapäraselt, nii et teie isiku tuvastamine selle kaudu on põhimõtteliselt välistatud.
- Me seostame kasutajatunnust teie muude andmetega (nt nimi, e-posti aadress jne) ainult teie eraldiseisva ja sõnaselge nõusoleku korral. Ainuüksi kasutaja ID alusel ei ole võimalik teie isikut tuvastada.
Ülevaate kasutatavatest küpsistest ja sarnastest tehnoloogiatest, säilitamise kestusest ja võimalikest kaasatud kolmandatest osalistest leiate meie küpsiste eeskirjadest [Link: https://app.omniac.de/privacy-policy?hidebanner=true#cookies].
4.1.2. Vastuvõtja / vastuvõtjate kategooriad
Teatud oludes võib olla vajalik, et edastame teie isikuandmeid teistele vastuvõtjatele, nagu on selgitatud meie küpsiste direktiivis [link: https://app.omniac.de/privacy-policy?hidebanner=true#cookies].
4.1.3. Edastamine kolmandates riikides asuvatele saajatele
Teatud juhtudel võib olla vajalik edastada teie isikuandmeid vastavalt küpsise kategooriale IT-teenuse pakkujatele ja veebiturunduse valdkonna teenusepakkujatele kolmandasse riiki või mitmesse kolmandasse riiki väljaspool Euroopa Liitu (EL) / Euroopa Majanduspiirkonda (EMP) ja Ühendkuningriiki (UK).
Mõnede kolmandate riikide puhul on Euroopa Liidu Komisjon ja Ühendkuningriigi valitsus kinnitanud kaitsemeetmete piisavuse otsusega, et nendes riikides on tagatud GDPR-iga võrreldav andmekaitsetase. Ülevaate kaitsemeetmete piisavuse otsusega kolmandatest riikidest leiate siit [link: andmekaitse piisavus mitte-ELi riikides; link: andmekaitse piisavus mitte-UK riikides].
USAs asuvate teenusepakkujate puhul kehtib see ainult juhul, kui nad lähtuvad andmete edastamisel 10. juuli 2023. aasta ELi-USA andmekaitseraamistikust (DPF) ja UK-US DPF-ist.
Sellise andmetöötluse korral asuvad kõik vastuvõtjad piisava kaitse otsusega kolmandas riigis või neile kohaldub DPF või UK-US DPF, kui nad asuvad USAs.
4.1.4. Säilitamise kestus / säilitamise kestuse kriteeriumid
Küpsiste säilitamise kestuse saate teada meie küpsiste sätetest [link: https://app.omniac.de/privacy-policy?hidebanner=true#cookies].
Kui tulbas „Kehtivusaeg“ on kirjas „persistent“, salvestatakse tulbale vastav küpsis püsivalt kuni selle nõustumise tühistamiseni.
Kui tulbas „Kehtivusaeg“ on kirjas „Session“, salvestatakse tulbale vastav küpsis konkreetseks ajaks, mil te lehekülge külastate. Kohe, kui olete vastava seansi lõpetanud või sulgete brauseri, kustutatakse lokaalselt salvestatud küpsiseid.
4.2. Nõusoleku haldus
4.2.1. Eesmärgid ja õiguslikud alused
Kasutame oma veebisaidil ja rakenduses nõusolekuhalduse tööriista, mille abil haldame teie nõusolekut küpsiste ja sarnaste tehnoloogiate kasutamiseks.
Kui kasutame tööriista integreerimise raames tehniliselt vajalikke küpsiseid ja sarnaseid tehnoloogiaid, toimub see ELi liikmesriikide seadusesätete alusel, mis rakendavad direktiivi 2002/58/EÜ artiklit 5 lõiget 3. Edasine andmetöötlus toimub GDPR-i artikli 6 lõike 1 lause 1 punkti f alusel eesmärgiga ja meie õigustatud huvides kasutada meie veebisaidil küpsiseid ja sarnaseid tehnoloogiaid kooskõlas andmekaitsega ning võimaldada teil oma nõusolek hõlpsasti tagasi võtta.
Kui annate meie nõusolekubanneri kaudu nõusoleku, töötleme järgmisi andmeid:
- lõppseadme IP-aadress;
- ligipääsu kuupäev ja kellaaeg,
- päringu sihiks olnud faili nimi ja URL,
- nõusoleku kuupäev ja kellaaeg,
- pseudonüümitud, juhuslik ja krüptitud nõusolekuvõti (nõusoleku-ID),
- teie nõusoleku olek, mis toimib teie nõusoleku tõendina.
Sel viisil suudab meie veebisait kontrollida teie nõusolekut kõigi järgnevate ja tulevaste lehekülje külastuste korral ning vastavalt teie otsusele küpsiste ja sarnaste tehnoloogiate kasutamise kohta need uuel lehekülje külastusel lubada või keelata.
Kontrollimise jaoks võrreldakse nõusoleku ID-d ja nõusoleku olekut OptanonConsent-küpsises väärtustega, mis edastati nõusoleku andmisel. Selle eesmärk on kontrollida, ega teie esialgse nõusoleku olek ei ole muutunud.
4.2.2. Edastamine kolmandates riikides asuvatele saajatele
Teatud juhtudel võib olla vajalik edastada teie isikuandmeid saajatele kolmandas riigis või mitmes kolmandas riigis väljaspool Euroopa Majanduspiirkonda (EMP) ja Ühendkuningriiki (UK).
Mõnede kolmandate riikide puhul on Euroopa Liidu Komisjon ja Ühendkuningriigi valitsus kinnitanud kaitsemeetmete piisavuse otsusega, et nendes riikides on tagatud GDPR-iga võrreldav andmekaitsetase. Ülevaate kaitsemeetmete piisavuse otsusega kolmandatest riikidest leiate siit [link: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en?prefLang=de#documents] link: mitte-UK riigid https://www.gov.uk/government/publications/uk-approach-to-international-data-transfers/international-data-transfers-building-trust-delivering-growth-and-firing-up-innovation].
USAs asuvate teenusepakkujate puhul kehtib see ainult juhul, kui nad lähtuvad andmete edastamisel 10. juuli 2023. aasta ELi-USA andmekaitseraamistikust (DPF) ja UK-US DPF-ist.
Töödeldavad andmed on kättesaadavad ettevõttele OneTrust Technology Limited (82 St. John Street, London, Ühendkuningriik), kuna kasutame ettevõtet OneTrust Technology Limited oma nõusolekuhalduse teenusepakkujana.
4.2.3. Säilitamise kestus / säilitamise kestuse kriteeriumid
Teie nõusoleku-ID ja nõusoleku olek salvestatakse nii teie lõppseadme brauseris küpsises OptanonConsent kui ka OneTrusti serveris üheks aastaks.
4.3. Google Analytics
4.3.1. Eesmärgid ja õiguslikud alused
Kasutame veebianalüüsi teenust Google Analytics, et hinnata kasutajate juurdepääsu meie veebisaidile ja rakendusele. Selle andmetöötluse õiguslik alus on teie nõusolek isikuandme kaitse üldmääruse (GDPR) artikli 6 lõike 1 lause 1 punkti a kohaselt.
Kasutame meie veebisaidi kasutamise ajal tekkivaid andmeid kasutajakogemuse suunamiseks, statistilisteks analüüsideks ning oma veebisaidi kohandamiseks vastavalt teie vajadustele. Seejuures on tegu järgmiste andmetega:
- lõppseadme IP-aadress;
- ligipääsu kuupäev ja kellaaeg,
- päringu sihiks olnud faili nimi ja URL,
- teie kasutatud brauser ja võimaluse korral ka teie lõppseadme operatsioonisüsteem.
Google Analytics 4 töötab suuremalt jaolt ilma klassikalisi küpsiseid kasutamata, lähtudes hoopis teie käitumise analüüsist meie veebisaidil. Töödeldud IP-aadress lühendatakse automaatselt, muute seega vahetu tuvastamise võimatuks.
Lisaks sellele võib Google Analytics töödelda teie kohta kogutud andmeid, et hinnata käitumist teiste kasutajate puhul, kes pole veel oma nõusolekut andnud, seejuures kasutatakse algoritme, mida võidakse samuti nende andmete alusel treenida.
Lisateavet andmetöötluse kohta Google Analyticsi kasutamisel saate siit: https://business.safety.google/privacy/
4.3.2. Vastuvõtja / vastuvõtjate kategooriad
Google Analyticsi kasutamisel edastatakse teie eelnimetatud andmed ettevõttele Google Ireland, Limited Gordon House, Barrow Street Dublin 4, Iirimaa. Teatud oludes võib olla vajalik, et edastame teie isikuandmeid teistele vastuvõtjatele.
4.3.3. Säilitamise kestus / säilitamise kestuse kriteeriumid
Google Analyticsi kaudu kogutud kasutajaandmed kustutatakse tavaliselt, kui kogumisest on möödunud 14 kuud.
5. Teie andmete kättesaadavaks tegemise kohustus
Kui eelnevalt pole teisiti mainitud, pole te lepinguliselt ega seaduslikult kohustatud meile oma isikuandmeid edastama.
Mõningaid andmeid töödeldakse tehnilistel põhjustel siiski kohe, kui kasutate meie veebisaiti, rakendust või nendega seotud teenuseid. Kui te ei soovi enam meile andmeid esitada, on see võimalik vaid juhul, kui te lõpetate meie veebisaidi, rakenduse või vastavate teenuste kasutamise.
Kui isikuandmed on vajalikud teie päringu töötlemiseks, võimaliku lepingu sõlmimiseks või muude meiepoolsete teenuste osutamiseks, eriti teenuse pakkumiseks, on võimalik, et me ei saa teie päringut töödelda, teiega lepingut sõlmida või muid teenuseid osutada, kui te neid andmeid ei esita. Eriti oluline on, et me saame meie teenuse raames töödelda andmeid ohtude jälgimiseks eespool kirjeldatud viisil ainult juhul, kui te teete need meile kättesaadavaks.
6. Teie kui andmesubjekti õigused
Kui andmete töötlemine toimub GDPR-i artikli 6 lõike 1 lause 1 punkti a või artikli 9 lõike 2 punkti a järgi teie nõusolekul, saate nõusoleku igal ajal edaspidiseks tühistada, ilma et see mõjutaks senise töötlemise õiguspärasust.
Teil on vastavalt isikuandmete kaitse üldmääruse artikli 15 lõikele 1 õigus esitada taotlus, et saada tasuta teavet teie isiku kohta salvestatud isikuandmetest.
Lisaks sellele on teil seadusest tulenevate nõuete kohaselt õigus oma isikuandmete parandamisele (GDPR-i artikkel 16), kustutamisele (GDPR-i artikkel 17) ja töötlemise piiramisele (GDPR-i artikkel 18).
Kui olete töödeldavad andmed ise kättesaadavaks teinud, on teil GDPR-i artikli 20 järgi õigus andmete edastamisele.
Kui andmetöötlus põhineb GDPR-i artikli 6 lõike 1 lause 1 punktil e või f, on teil GDPR-i artikli 21 kohaselt vastuväidete esitamise õigus. Kui esitate vastuväite andmete töötlemisele, jätkub töötlemine ainult sellisel juhul, kui suudame tõestada edasise töötlemise jaoks mõjuvaid õiguspäraseid põhjuseid, mis kaaluvad üles teie vastuväite esitamise huvi.
Kui isikuandmeid töödeldakse otseturunduse eesmärgil, on teil GDPR-i artikli 21 lõike 2 alusel õigus igal ajal esitada vastuväide teie isikuandmete töötlemisele sellise turundamise eesmärgil.
Prantsusmaal asuva kasutajana on teil lisaks õigus meile teatada, kuidas peaksime haldama teie andmeid pärast teie surma.
Me ei kasuta automatiseeritud otsustamist, sealhulgas profileerimist, mis võib teid juriidiliselt või muul viisil mõjutada.
Oma andmesubjekti õiguste kasutamiseks, küsimuste korral või kaebuste esitamiseks palume pöörduda kirjalikult või e-posti teel andmekaitse koordinaatori poole. Lisaks sellele on teil õigus kaebuse esitamiseks andmekaitse järelevalveasutusele. Selleks on volitatud nt selle riigi andmekaitse järelevalveasutus, kus te elate või kus on vastutava töötleja asukoht.
Kui elate Euroopa Liidus: üks järgmistest andmekaitseametitest [https://www.edpb.europa.eu/about-edpb/about-edpb/members_en] Kui elate Ühendkuningriigis (UK): Information Commissioner’s Office (ICO) on Briti järelevalveasutus andmekaitsealaste küsimuste jaoks [www.ico.org.uk].
7. Riigipõhine teave
7.1. Singapur
Käesolev punkt kehtib isikuandmete töötlemisele, mille suhtes kohaldatakse Singapuri isikuandmete kaitse seadust (Personal Data Protection Act, PDPA), ning on vastuolude korral ülimuslik nende isikuandmete suhtes, millele kohaldatakse Singapuri õigust.
Isikuandmete edastamine või neile kaugjuurdepääsu võimaldamine väljapoole Singapuri toimub ainult juhul, kui edastatavad isikuandmed on kaitstud tasemel, mis on PDPA-ga kooskõlas olevate, õiguslikult siduvate kohustuste kaudu võrdväärne PDPA-s sätestatud kaitsetasemega.
8. Andmekaitse koordinaatori kontaktandmed
Kui teil peaks olema täiendavaid küsimusi oma andmete töötlemise või oma õiguste rakendamise kohta, võite pöörduda pädeva andmekaitse koordinaatori poole vastutava töötleja juures:
Schwarz Cyber Technologies GmbH Stiftsbergstraße 1 74172 Neckarsulm
E-post: datenschutz@digits.schwarz