Privaatsuspoliitika
Viimati uuendatud: 25. juuni 2025
1. Vastutava töötleja teave
Teie isikuandmete vastutav töötleja on:
NMM Sp. z o.o.
ul. Bocheńska 3/17
31-061 Kraków, Poola
KRS: 0000982292
NIP: 6762621979
REGON: 522588905
Tegevus poe ja veebisaidi nime all "Medpak" (edaspidi "meie", "meid", "meie").
Kontakt andmekaitse küsimustes: info@medpak.shop
2. Isikuandmed, mida kogume
Kui kasutame terminit "isikuandmed", viitame teabele, mis tuvastab teid või mida saab põhjendatult teiega seostada. Sõltuvalt sellest, kuidas te meie teenustega suhtlete, võime koguda järgmisi isikuandmete kategooriaid:
Isikuandmete kategooriad:
- Kontaktandmed: nimi, aadress, arveldusaadress, tarneaadress, telefoninumber, e-posti aadress
- Finantsteave: krediitkaardi, deebetkaardi ja finantskonto numbrid, maksekaardi andmed, tehingu üksikasjad
- Konto teave: kasutajanimi, parool, turvaküsimused, eelistused ja seaded
- Tehinguteave: esemed, mida vaatate, panete ostukorvi, lisate soovide nimekirja, ostate, tagastate, vahetate või tühistate
- Suhtlus: teave, mille lisate meiega ühendust võttes
- Seadme teave: seadme tüüp, brauser, võrguühendus, IP-aadress, unikaalsed identifikaatorid
- Kasutamisteave: kuidas ja millal te meie teenustega suhtlete
- Arvete jaoks vajalik teave: ettevõtte nimi, maksuidentifikaator (registrikood), ettevõtte aadress
3. Õiguslik alus ja töötlemise eesmärgid
Töötleme teie isikuandmeid järgmistel õiguslikel alustel:
| Eesmärk | Õiguslik alus | Üksikasjad |
|---|---|---|
| Teenuste pakkumine ja tellimuste töötlemine | Art. 6(1)(b) GDPR - Lepingu täitmine | Maksete töötlemine, tellimuste täitmine, kontode haldamine, saatmise korraldamine, tagastuste hõlbustamine |
| Turundus ja reklaam | Art. 6(1)(f) GDPR - Õigustatud huvid | Reklaamteadete saatmine, sihitud reklaamide kuvamine |
| Uudiskiri | Art. 6(1)(a) GDPR - Nõusolek | Turundusmeilide saatmine liitumisel |
| Turvalisus ja pettuste ennetamine | Art. 6(1)(f) GDPR - Õigustatud huvid | Pettuse avastamine, teenuste turvamine |
| Juriidilised kohustused | Art. 6(1)(c) GDPR - Juriidiline kohustus | Maksuaruandlus, raamatupidamisnõuded, õiguslike taotluste vastamine |
| Klienditugi | Art. 6(1)(b) GDPR - Lepingu täitmine | Päringutele vastamine, abi pakkumine |
| Analüütika | Art. 6(1)(f) GDPR - Õigustatud huvid | Teenuste parandamine anonüümse andmeanalüüsi kaudu |
4. Andmete säilitamise perioodid
Säilitame teie isikuandmeid järgmiste perioodide jooksul:
| Andmekategooria | Säilitamisperiood |
|---|---|
| Konto andmed | Kuni konto kustutamiseni |
| Tellimuse andmed | Lepingu täitmise kestus + garantii-/kaebuste periood |
| Lõpetamata tellimused | 6 kuud ostukorvi hülgamisest |
| Maksu-/raamatupidamisdokumendid | 5 aastat eelarveaasta lõpust |
| Uudiskirja andmed | Kuni nõusoleku tagasivõtmiseni |
| Turundusandmed | Kuni nõusoleku tagasivõtmise või eduka vastuväiteni |
| Klienditeenindus | Kuni asja lahendamiseni |
| Nõuded/vaidlused | Kuni aegumistähtaja möödumiseni |
| Turvalogid | Niikaua kui vajalik turvalisuse eesmärgil |
5. Kohustuslikud vs valikulised andmed
Kohustuslikud andmed tellimuse töötlemiseks:
- Ees- ja perekonnanimi
- Tarneaadress
- E-posti aadress
- Telefoninumber (tarne eesmärgil)
Valikulised andmed:
- Konto loomine
- Ettevõtte andmed (arvete jaoks)
- Turunduseelistused
Kohustuslike andmete mitteesitamine takistab meil teie tellimust töödelda.
6. Isikuandmete saajad
Võime jagada teie isikuandmeid järgmistega:
-
Shopify International Limited (Iirimaa) - meie e-kaubandusplatvormi pakkuja EMEA piirkonna jaoks
- Toimib peamise GDPR üksusena
- Võib jagada andmeid Shopify Inc.-ga (Kanada) ja valitud alltöötlejatega
-
Teenusepakkujad:
- Maksetöötlejad
- Kohaletoimetamise ettevõtted (füüsiliste toodete puhul)
- IT-teenuste pakkujad
- Pilvesalvestuse pakkujad
- Klienditoe tööriistad
- Raamatupidamisteenused
-
Analüütika ja turunduspartnerid:
- Google (Analytics, Ads, Tag Manager)
- Meta/Facebook (Pixel, Custom Audiences)
- Microsoft (Clarity)
- Omnisend (e-posti turundus)
- Trustpilot (arvustused)
- Õigusasutused kui seadus seda nõuab
- Äripartnerid ühise turunduse jaoks (teie nõusolekul)
7. Andmete hoiustamise asukoht ja rahvusvahelised edastamised
Esmane andmete hoiustamine
Teie isikuandmeid hoitakse Euroopa Liidus. Shopify, meie e-kaubandusplatvormi pakkuja, salvestab andmeid järgmistes kohtades:
- Esmane hoiustamine: Euroopa Liit (EMP, Ühendkuningriik ja/või Šveits)
- Infrastruktuur: Google Cloud Platform dünaamilise koormustasakaalustusega mitmes piirkonnas usaldusväärsuse ja skaleeritavuse tagamiseks
Euroopa kauplejana salvestatakse meie poe andmed, tellimuste andmed ja klientide isikuandmed vaikimisi Euroopas. Shopify võib dünaamiliselt tasakaalustada salvestamist Euroopa piirkondades, et tagada usaldusväärne ja skaleeritav infrastruktuur, mis suudab käsitleda erinevaid liiklusmahtusid.
Rahvusvahelised andmeedastused
Kuigi teie andmeid hoitakse peamiselt Euroopas, võivad teatud töötlemistegevused hõlmata edastamist väljaspool EMP-d:
- Kanada - Shopify Inc. (emaettevõte) - kaetud EL-i piisavuse otsusega
-
Ameerika Ühendriigid - teenuste jaoks nagu:
- Google Analytics, Google Ads, Google Tag Manager
- Facebook/Meta teenused (Pixel, Custom Audiences)
- Microsoft Clarity
- Omnisend (e-posti turundus)
Rahvusvaheliste edastamiste kaitsemeetmed
Tagame asjakohase kaitse järgmiste vahendite kaudu:
- EL-i piisavuse otsused (Kanada puhul)
- Euroopa Komisjoni heakskiidetud standardsed lepingulised klauslid (SCC-d)
- Shopify põhjalikud andmetöötluslepingud (DPA-d)
- Kõigi teenusepakkujate tehnilised ja organisatsioonilised meetmed
Shopify International Limited (Iirimaa) toimib peamise GDPR üksusena ja on esitanud Iirimaa andmekaitsekomisjonile taotluse siduvate ettevõtluseeskirjade kohta täiendavate kaitsemeetmete jaoks.
8. Teie õigused
GDPR alusel on teil järgmised õigused:
- Juurdepääsuõigus - saada kinnitus ja koopiad oma isikuandmetest
- Parandamisõigus - parandada ebatäpseid isikuandmeid
- Kustutamisõigus ("õigus olla unustatud") - taotleda oma andmete kustutamist
- Piiramise õigus - piirata töötlemist teatud tingimustel
- Andmete ülekandmise õigus - saada oma andmed struktureeritud vormingus
- Vastuväite esitamise õigus - esitada vastuväiteid õigustatud huvidel põhineva töötlemise kohta
- Nõusoleku tagasivõtmise õigus - kui töötlemine põhineb nõusolekul
-
Kaebuse esitamise õigus - Poola andmekaitseametile (PUODO): Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Varssavi, Poola
Kuidas oma õigusi teostada
Võtke meiega ühendust: info@medpak.shop
Vastame ühe kuu jooksul pärast taotluse saamist. Võime enne teie taotluse töötlemist nõuda isiku tuvastamist.
Shopify poolt töödeldavate andmete puhul võite õigusi teostada ka aadressil: https://privacy.shopify.com/en
9. Automatiseeritud otsustamine ja profiilianalüüs
Me ei kasuta automatiseeritud otsustamist ega profiilianalüüsi, millel on õiguslikke tagajärgi või mis mõjutab teid sarnaselt märkimisväärselt. Kuigi võime kasutada analüütikat oma teenuste parandamiseks ja reklaami suunamiseks, ei hõlma need tegevused automatiseeritud otsuseid üksikisikute kohta.
10. Küpsised ja jälgimistehnoloogiad
Tööriistad, mida kasutame:
| Tööriist | Eesmärk | Pakkuja |
|---|---|---|
| Google Analytics | Veebisaidi statistika ja käitumise analüüs | Google LLC (USA) |
| Google Tag Manager | Veebisaidi siltide ja skriptide haldamine | Google LLC (USA) |
| Facebook Pixel | Reklaam ja remarketing | Meta Platforms Inc. (USA) |
| Microsoft Clarity | Kasutajakogemuse analüüs | Microsoft Corp. (USA) |
| Omnisend | E-posti turundus ja analüütika | Omnisend (USA) |
| Trustpilot | Klientide arvustused ja hinnangud | Trustpilot (Taani) |
Küpsiste haldamine
Saate küpsiseid hallata järgmiste kaudu:
- Brauseri seaded
- Meie küpsiste nõusoleku bänner (esimesel külastusel)
- Global Privacy Control signaalid (kus toetatud)
Märkus: Küpsiste keelamine võib mõjutada veebisaidi funktsionaalsust.
11. Laste andmed
Meie teenused ei ole mõeldud alla 16-aastastele lastele. Me ei kogu teadlikult isikuandmeid lastelt. Kui arvate, et oleme kogunud andmeid lapselt, võtke meiega viivitamatult ühendust.
12. Turvameetmed
Rakendame asjakohaseid tehnilisi ja organisatsioonilisi meetmeid teie isikuandmete kaitsmiseks, sealhulgas:
- Tundlike andmete krüpteerimine
- Regulaarsed turvahindamised
- Juurdepääsukontrollid ja autentimine
- Töötajate koolitus andmekaitse alal
Ükski turvameede pole siiski täiuslik. Me ei saa garanteerida absoluutset turvalisust.
13. Lingid kolmandate osapoolte saitidele
Meie teenused võivad sisaldada linke kolmandate osapoolte veebisaitidele. Me ei vastuta nende privaatsuspraktikate eest. Palun vaadake enne isikuandmete esitamist üle nende privaatsuspoliitikad.
14. Selle poliitika uuendused
Võime seda privaatsuspoliitikat perioodiliselt uuendada. Teavitame registreeritud kasutajaid ja uudiskirja tellijaid olulistest muudatustest. Kuupäev "Viimati uuendatud" näitab, millal muudatused viimati tehti.
15. Kontaktandmed
Privaatsusega seotud küsimuste või oma õiguste teostamiseks:
E-post: info@medpak.shop
Aadress: NMM Sp. z o.o., ul. Bocheńska 3/17, 31-061 Kraków, Poola
Lisa: Üksikasjalikud töötlemistegevused
Läbipaistvuse huvides on siin täiendavad üksikasjad konkreetsete töötlemistegevuste kohta:
Hüljatud ostukorvi taastamine: Kui alustate, kuid ei lõpeta tellimust, võime saata meeldetuletusmeile (õiguslik alus: Art. 6(1)(b) GDPR - sammud enne lepingu sõlmimist).
Tootearvustused: Kui esitate arvustuse, töötleme teie nime ja e-posti (õiguslik alus: Art. 6(1)(b) GDPR - teenuse osutamine).
Konkurssidel osalemine: Konkurssidel töötleme andmeid vastavalt konkreetsetele konkurssi reeglitele (õiguslik alus: Art. 6(1)(b) GDPR - konkurssi tingimused).
B2B partnerid: Äripartnerite puhul töötleme ettevõtte andmeid ja kontaktisikute teavet (õiguslik alus: Art. 6(1)(b) GDPR - ärisuhe).