Privaatsuspoliitika

Privaatsuspoliitika

Käesolev privaatsuspoliitika selgitab, kuidas Leonem Limited OÜ töötleb isikuandmeid, kui külastate veebilehte liore.ee, esitate või saate tellimuse, kasutate kliendikonto või tagastuse teenuseid, võtate meiega ühendust, tellite turundusteateid või osalete LIORE koostöös.

1. Vastutav töötleja ja kontakt

Vastutav töötleja on Leonem Limited OÜ, registrikood 16166116, KMKR number EE103014935, registrijärgne ning praegune tegevus- ja kaebuste aadress Pöörise tn 12, 13520 Tallinn, Eesti.

Andmekaitsetaotlused võib saata aadressil info@liore.ee. Võime küsida taotleja isikusamasuse mõistlikuks kontrollimiseks vajalikku teavet. Ärge saatke e-postiga täielikke maksekaardi numbreid, internetipanga juurdepääsuandmeid, paroole, isikut tõendava dokumendi koopiaid ega ebavajalikke terviseandmeid.

2. Isikuandmed, eesmärgid ja õiguslikud alused

Töötleme asjakohasel juhul järgmisi andmeid:

Eesmärk Andmed Õiguslik alus
E-pood, ostukorv, kassa, tellimus, makse olek, tarne, tagastus, tagasimakse ja klienditeenindus Nimi, e-post, telefon, arveldus- ja tarneaadress, ostukorvi ning tellimuse sisu, tellimuse number, makseviis ja -olek, tarnevalik, konto- ja suhtlusandmed Tarbija soovil enne lepingu sõlmimist tehtavad toimingud ja müügilepingu täitmine
Maksed ja pettuste ennetamine Makseviis, summa, valuuta, tehinguviide, seadme- ja riskisignaalid ning makse olek. LIORE ei saa täielikke kaardiandmeid ega internetipanga sisselogimisandmeid Lepingu täitmine; õigustatud huvi tagada turvalised maksed ja ennetada pettusi; makseteenuse osutajate õiguslikud kohustused
Raamatupidamine, maksud, tooteohutus, tagasikutsumised, kaebused ja õigusnõuded Arve- ja tehinguandmed, kirjavahetus, tõendid, toote- ja partiiandmed ning ametiasutustele vajalik teave Seadusest tulenevad kohustused ning õigusnõuete koostamine, esitamine või kaitsmine
Veebilehe turvalisus ja vältimatu toimimine IP-aadress, seadme ja brauseri teave, logid, turvasündmused, seansi-, ostukorvi-, keele-, riigi-, konto- ja privaatsusvaliku andmed Õigustatud huvi tagada turvaline ja töökindel teenus; lepingu täitmine; kasutaja soovitud teenuse osutamiseks rangelt vajalik salvestamine või juurdepääs
Analüütika ja isikupärastamine Küpsise identifikaatorid, lehe- ja kasutusandmed, ligikaudne asukoht, seadme- ning kampaaniaandmed Nõusolek, kui see on nõutav
E-posti või sarnane otseturundus Nimi, e-post, tellimuse ja nõusoleku tõend, suhtlus ning eelistused Nõusolek. Kui õigus lubab olemasolevale kliendile turundust, võib aluseks olla õigustatud huvi koos selge loobumisvõimalusega
Tootearvustused, küsitlused ja koostöö Nimi, kontaktandmed, esitatud sisu, sotsiaalmeedia profiil, auditooriumi- või kampaaniaandmed, tasu- ja maksuandmed ning kirjavahetus Leping või lepingueelsed toimingud; nõusolek vabatahtlikuks avaldamiseks või turunduseks; õigustatud huvi programmi haldamiseks

Tootearvustusi hallatakse Judge.me kaudu. Arvustuse esitamisel töötleb Judge.me teie nime, e-posti aadressi, hinnangut, arvustuse teksti ning vabatahtlikult lisatud fotot või videot. Judge.me töötleb LIORE-lt saadud andmeid meie nimel ning võib tegutseda iseseisva vastutava töötlejana, kui suhtlete otse Judge.me-ga või kui teile luuakse Judge.me arvustajakonto. Teie arvustus ja valitud kuvatav nimi võidakse avaldada veebilehel liore.ee ja Judge.me-s ning edastada Shopify Shopi rakendusele või muudele lubatud arvustuste levitamise kanalitele. Arvustust saab hallata või kustutada Judge.me arvustajakonto kaudu või pöördudes meie poole aadressil info@liore.ee. Judge.me enda töötluse kohta vaadake Judge.me privaatsuspoliitikat.

Kui klient teatab vabatahtlikult kõrvaltoimest, võib sõnum sisaldada terviseandmeid. Küsime ainult tooteohutuse hindamiseks ja teatamiseks vajalikku teavet. Töötleme sellist teavet vajaduse korral selgesõnalise nõusoleku alusel ja/või tooteohutuse kohustuse või õigusnõude täitmiseks. Teavet võidakse jagada toote vastutava isiku, tootja, tarnija, kindlustusandja, kliendi soovil tervishoiu- või hädaabiteenuse või seadusest tuleneval juhul pädeva asutusega.

3. Andmete allikad ja kohustuslik teave

Saame andmeid:

  • otse teilt;
  • automaatselt teie brauserist, seadmest, küpsistest ja e-poe kasutamisest;
  • Shopifylt, sealhulgas Shopify Paymentsi kaudu, kui Shopify osutab e-poe, kassa, kliendikonto, privaatsuse, tagastuse või makse funktsioone;
  • MakeCommerce'ilt/Maksekeskus AS-ilt ja teistelt kassas valitud makseteenuse osutajatelt;
  • vedajatelt, pakiautomaadioperaatoritelt, täitmispartneritelt ja partnerladudelt;
  • tegelikult kasutusel olevatelt pettuste ennetamise, analüütika, reklaami, arvustuste, e-posti või koostöö teenustelt; ning
  • avalikest allikatest, kui see on asjakohane ärikoostöö või õigusnõude jaoks.

Kassas kohustuslikuna märgitud teave on vajalik lepingu sõlmimiseks ja täitmiseks või seaduse järgimiseks. Ilma selleta ei pruugi olla võimalik makset vastu võtta, nõuetekohast arvet väljastada, tellimust kohale toimetada, tagastust teha või õigusnõudele vastata. Kliendikonto loomine ning mittevajalike küpsiste või turundusega nõustumine on vabatahtlik.

4. Saajad ja teenuseosutajad

Tehingust ja tehtud valikutest olenevalt võivad andmete saajad olla:

  • Shopify, kes osutab e-poe, kassa, majutuse, kliendikonto, privaatsuse, tagastuse, Shopi, Inboxi, müügikoha, Collective'i ja Collabsi taristut, kui vastav teenus on kasutusel, ning töötleb Shopify Paymentsi kasutamisel kliendi makseandmeid maksete töötlemiseks, pettuste kontrolliks, turvalisuseks, nõuete täitmiseks, vaidluste lahendamiseks ja seotud makseteenuste osutamiseks;
  • MakeCommerce, mida haldab Maksekeskus AS ja mis töötleb oma kassas kuvatavate makseviiside andmeid;
  • asjaomased maksetöötlejad ja muud kassas nimetatud makseviiside teenuseosutajad;
  • LHV Pank, kui kasutatakse käsitsi pangaülekannet;
  • vedajad ja pakiautomaadioperaatorid, sealhulgas valiku korral Omniva ja SmartPosti;
  • partnerlaod, tarnijad ja tellimuse täitmise teenuseosutajad, kes vajavad tarneandmeid;
  • Google & YouTube, Facebook & Instagram ja Pinterest, kui vastav müügi-, kataloogi-, analüütika- või reklaamikanal on kasutusel ning kohaldub nõutav nõusolek või muu õiguslik alus;
  • Judge.me, kui kasutatakse arvustuste kogumise, kuvamise, kontrollimise või arvustustaotluste funktsioone;
  • muud tegelikult kasutusel olevad e-posti, majutuse, klienditeeninduse, analüütika, reklaami, pettuste ennetamise, raamatupidamise ja koostöö tööriistade osutajad;
  • professionaalsed nõustajad, kindlustusandjad, audiitorid, pangad ja võlanõuete teenuseosutajad, kui see on vajalik; ning
  • kohtud, õiguskaitseasutused, maksu-, tarbijakaitse-, andmekaitse-, tolli-, turujärelevalve- ja tooteohutusasutused, kui seadus seda nõuab.

Shopify Paymentsi kasutamisel töötleb Shopify kliendi makseandmeid makseteenuste osutamiseks ja võib kasutada selleks asjaomast maksetöötlejat. Shopify ja asjaomane maksetöötleja võivad teatud eesmärkidel töödelda isikuandmeid ka iseseisvate vastutavate töötlejatena, muu hulgas pettuste ja nõuetele vastavuse kontrolliks, kliendi tundmise ja rahapesu tõkestamise kontrollideks, sanktsioonide, maksevõrgu reeglite, vaidluste ning muude õiguslike kohustuste täitmiseks. Sellisele töötlusele kohalduvad nende privaatsusteated. Kehtiv teave on Shopify tarbijate privaatsuspoliitikas ja Shopify Paymentsi maksetöötlejate nimekirjas.

MakeCommerce'i valimisel edastab Leonem Limited OÜ Maksekeskus AS-ile makse tegemiseks ja toetamiseks vajalikud isikuandmed, sealhulgas valitud makseviisi jaoks vajalikud maksja- ja kontaktandmed, summa, valuuta, tellimuse viite ning makse oleku. Maksekeskus AS võib töödelda andmeid ka enda õiguslike kohustuste ja privaatsusteate alusel.

Osa saajaid töötleb andmeid Leonem Limited OÜ nimel andmetöötluslepingu alusel. Teised, sealhulgas makseteenuse osutajad, pangad, vedajad ja ametiasutused, võivad enda õiguslikel ja tegevuslikel eesmärkidel olla iseseisvad vastutavad töötlejad. Sellisele töötlusele kohalduvad nende privaatsusteated.

Me ei müü isikuandmeid.

5. Rahvusvaheline edastamine

Shopify või mõni muu teenuseosutaja võib töödelda andmeid väljaspool Euroopa Majanduspiirkonda. Kui isikuandmete kaitse üldmäärus nõuab edastamise kaitsemeedet, kasutame Euroopa Komisjoni piisavusotsust, andmekaitse tüüptingimusi koos vajalike lisameetmetega või muud isikuandmete kaitse üldmääruse V peatüki kohast alust. Konkreetse kaitsemeetme kohta võib küsida teavet või võimaluse korral koopiat aadressilt info@liore.ee.

Kui kasutatakse Euroopa Majanduspiirkonna välist täitmispartnerit, kinnitatakse enne talle isikuandmete edastamist tema andmekaitseroll ja kohaldatav edastamise kaitsemeede.

6. Säilitamine

Säilitame isikuandmeid ainult nii kaua, kui see on eesmärgi jaoks vajalik, sealhulgas:

  • raamatupidamisdokumendid ja tehingu alusdokumendid: üldjuhul 7 aastat asjaomase majandusaasta või muu seadusest tuleneva tähtaja lõpust;
  • tellimuse, tarne, tagastuse, tagasimakse, klienditeeninduse ja kaebuse andmed: üldjuhul kuni 3 aastat pärast lepingu või juhtumi lõppu ning kauem, kui pooleli on vaidlus, tagasikutsumine, ametiasutuse nõue või seadusest tulenev kohustus;
  • kliendikonto andmed: konto aktiivsuse ajal ja seejärel ainult kohaldatava lepingu-, raamatupidamis-, turva- ja nõude tähtaja jooksul;
  • turundustellimuse andmed: nõusoleku tagasivõtmiseni või tellimuse muu lõpetamiseni; nõusoleku või vastuväite tõendit võib üldjuhul säilitada kuni 3 aastat;
  • koostööandmed: lepingu kehtivuse ning kohaldatavate raamatupidamis- ja nõudetähtaegade jooksul;
  • küpsised ja tehnilised logid: küpsiste eelistustes näidatud aja jooksul ning turvalogid üldjuhul kuni 12 kuud, välja arvatud juhul, kui intsident nõuab pikemat säilitamist; ja
  • ebaõnnestunud tellimuse või hüljatud ostukorvi andmed: ainult taastamiseks, klienditoeks, pettuste ennetamiseks, nõusolekul turunduseks või seaduse järgimiseks mõistlikult vajaliku aja jooksul.

Kui eesmärk ja kohaldatav säilitustähtaeg lõpevad, kustutame või anonüümime andmed.

7. Küpsised ja sarnased tehnoloogiad

Rangelt vajalikud tehnoloogiad võimaldavad turvalisust, võrguhaldust, ostukorvi, kassat, keele- ja piirkonnavalikut, kliendikontot ning privaatsusvalikute salvestamist. Neid kasutatakse nõusolekuta ainult siis, kui see on seadusega lubatud ja kasutaja soovitud teenuse osutamiseks vajalik.

Analüütika-, isikupärastamis- ja turundustehnoloogiaid kasutatakse ainult pärast nõusolekut, kui nõusolek on nõutav. Küpsiste eelistused kirjeldavad olemasolevaid kategooriaid ning neid saab uuesti avada jaluses oleva lingi Küpsiste eelistused kaudu. Nõusoleku tagasivõtmine peab olema sama lihtne kui selle andmine. Tagasivõtmine ei mõjuta varasema töötluse seaduslikkust.

Brauseri seaded võivad küpsiseid blokeerida, kuid rangelt vajaliku salvestamise blokeerimine võib takistada ostukorvi, kassa, konto või eelistuste toimimist.

8. Teie õigused

Andmekaitseõiguses sätestatud tingimustel võite:

  • saada teavet töötluse kohta ja koopia oma isikuandmetest;
  • nõuda ebatäpsete või puudulike andmete parandamist;
  • nõuda kustutamist või töötlemise piiramist;
  • saada enda esitatud andmed struktureeritud, üldkasutatavas ja masinloetavas vormis ning edastada need teisele vastutavale töötlejale;
  • esitada vastuväite õigustatud huvil põhinevale töötlusele;
  • esitada igal ajal vastuväite otseturundusele, sealhulgas sellega seotud profiilianalüüsile;
  • võtta nõusoleku igal ajal tagasi, mõjutamata enne tagasivõtmist toimunud töötluse seaduslikkust; ning
  • nõuda inimese sekkumist, kui õigusliku või samaväärselt olulise mõjuga otsus põhineb üksnes automatiseeritud töötlusel.

Saatke taotlus aadressil info@liore.ee. Vastame üldjuhul ühe kuu jooksul, arvestades seaduslikke pikendusi. Õigused ei ole absoluutsed; kui taotlust ei saa täielikult täita, selgitame põhjust ja edasisi õiguskaitsevõimalusi.

Võite esitada kaebuse Andmekaitse Inspektsioonile, aki.ee, või muule pädevale järelevalveasutusele, eelkõige oma elu- või töökoha riigis või väidetava rikkumise toimumise kohas.

9. Automatiseeritud otsused

Leonem Limited OÜ ei tee klientide kohta üksnes automatiseeritud töötlusel põhinevaid õigusliku või samaväärselt olulise mõjuga otsuseid. Makse- ja pettuste ennetamise teenuseosutajad võivad oma teadete kohaselt teha automatiseeritud riskikontrolle. Võtke meiega ühendust, kui automaatne kontroll näib põhjustanud olulise probleemi, et saaksime vajaduse korral korraldada inimese tehtava ülevaatuse.

10. Turvalisus

Kasutame riskile vastavaid mõistlikke tehnilisi ja korralduslikke kaitsemeetmeid. Ükski interneti kaudu edastamise ega salvestamise süsteem ei ole täielikult turvaline. Klient peab kaitsma oma e-posti kontot, ühekordseid sisselogimiskoode ja konto juurdepääsu ning väärkasutuse kahtluse korral meiega kiiresti ühendust võtma.

11. Muudatused

Uuendame poliitikat, kui muutuvad töötlus, teenuseosutajad või õigus. Olulistest muudatustest teavitame asjakohasel viisil. Kehtiv versioon ja kuupäev avaldatakse veebilehel.