Sivuston vierailijoiden henkilötietojen suojaa koskeva käytäntö ASASA.EU
Kiitos mielenkiinnostasi meitä kohtaan!
Internet-sivuston selaaminen ASASA.EU on mahdollista ilman henkilötietojen, kuten nimen, tunnistenumeron, sähköpostiosoitteen ja erityisten henkilötietojen luokkien, toimittamista.
Kaiken luonnollisten henkilöiden henkilötietojen käsittelyn on kuitenkin noudatettava yleistä tietosuoja-asetusta[1], jota sovelletaan 25. toukokuuta alkaen.th 2018, sekä Bulgarian lainsäädännön erityisiin tietosuojamääräyksiin, joita sovelletaan Trading and Web Systems Ltd:hen.
Tämän asiakirjan tarkoituksena on esitellä verkkosivustomme vierailijoille henkilötietosuojakäytäntömme. Lisäksi rekisteröidyt saavat tämän selvityksen kautta tietoa heidän oikeuksistaan. Rekisterinpitäjänä Trading and Web Systems Oy on toteuttanut tekniset ja organisatoriset toimenpiteet varmistaakseen henkilötietojen mahdollisimman täydellisen suojan. Internet-pohjaisissa sovelluksissa voi kuitenkin periaatteessa olla tietoturvavikoja, joten täydellistä suojausta ei voida taata.
Tämä henkilötietosuojakäytäntö perustuu yleisen tietosuoja-asetuksen (GDPR) terminologiaan. Henkilötietosuojakäytännön tulee olla selkeä ja ymmärrettävä suurelle yleisölle. Jälkimmäisen osalta voit tutustua käytettyyn terminologiaan ennen käytäntöön tutustumista.
Rekisterinpitäjän nimi ja yhteystiedot
Rekisterinpitäjä GDPR:n mukaan on:
Trading and Web systems Ltd, UIC 203364491, on Bulgarian tasavallan kauppalain mukaan rekisteröity yritys, jonka rekisteröity kotipaikka ja johdon osoite: 2 Nikola Vaptsarov Square; Bansko; sähköpostiosoite: info@asasa.eu; puhelin: +359 888 113 113
Sivuston toiminnot ASASA.EU
Luettelo verkkosivuston käyttämistä evästeistä
Jotta voit käyttää verkkosivustoamme, evästeet on asennettava. Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan tietokoneesi kiintolevylle rajoitetun ajan ja jotka auttavat meitä räätälöimään palvelujamme. Evästeitä käytetään myös verkkosivuston liikenneanalyysiin ja anonyymiin demografiseen profilointiin, jotta ne ymmärtävät paremmin asiakkaidemme tarpeita ja kiinnostuksen kohteita ja auttavat palvelemaan paremmin tai tarjoamaan niihin liittyviä tietoja. Käytämme evästeiden kautta saatuja tietoja myös analysoidaksemme käyttäjän selaamia verkkosivustoja, hakuja, parantaaksemme markkinointi- ja myynninedistämisehdotuksiamme, näyttääksemme mainoksia tai kampanjoita, vierailijoita kiinnostavia bannereita, mukauttaaksemme verkkosivustomme sisältöä ja esitystä.
Halutessasi voit määrittää selaimesi varoittamaan evästeitä vastaanotettaessa ja kieltää evästeiden käytön kiintolevylläsi. Katso lisätietoja selaimesi ohjeista ja oppaista.
Luettelo evästeistä:
cart: Sisältää perustiedot ostosta
PromoTuote: sisältää ostoskoriin liittyviä tuotteita
Tarjous: osoittaa, onko tuote ostettu flash-tuotteena
Kuponkikoodi: sisältää tietoa käytetystä kupongista
Osoite: sisältää asiakkaan osoitteen
Nimi: sisältää asiakkaan nimen
Sähköposti: sisältää asiakkaan sähköpostin
Puhelin/matkapuhelin: sisältää asiakkaan puhelinnumeron
Kieli: sisältää asiakkaan kielen
Kirjaudu: tunnistaa käyttäjän kelvolliseksi
Kolmannen osapuolen evästeet: Facebook, Google, Instagram, Paypal, Revolut
Käyttäjälle ilmoitetaan, että hän voi rekisteröityessään suostua säännöllisen uutiskirjeen vastaanottamiseen, joka lähetetään annettuun sähköpostiosoitteeseen.
Käytämme henkilötietojasi tilaustesi käsittelyyn
Linkkejä Internet-sivuille
Sivulle thescents.ch voidaan sijoittaa hyperlinkkejä, joiden kautta sivuston thescents.ch vierailijat voivat muodostaa yhteyden muille Internet-sivuille. Trading and Web Systems Oy:n tulee muistuttaa, että tällaisia hyperlinkkejä seuraamalla kävijä siirtyy suoraan kolmansien osapuolien sivuille, jotka noudattavat omia henkilötietosuojakäytäntöjään. Trading and Web Systems Oy ei ole vastuussa tällaisten Internet-sivujen henkilötietosuojakäytännöistä ja niiden keräämistä tiedoista (mukaan lukien henkilötiedot). Jälkimmäisen valossa Trading and Web Systems Oy suosittelee voimakkaasti verkkosivuillaan vierailijoille, että he tutustuvat tällaisten Internet-sivujen henkilötietosuojakäytäntöihin.
Yleistietojen ja tietojen kerääminen
Kun vierailet ASASA.EU verkkosivusto kerää selaimestasi vain tietoja, jotka ovat tarpeen, jotta voimme teknisesti näyttää verkkosivustomme sinulle, nimittäin:
- käytetyt selaintyypit ja -versiot; • pääsyjärjestelmän käyttämä käyttöjärjestelmä; • verkkosivusto, jolta pääsyjärjestelmä saapuu verkkosivustollemme (ns. viittajat); • alisivustot; • Internet-sivustolle pääsyn päivämäärä ja kellonaika; • Internet-protokollan osoite (IP-osoite); • pääsyjärjestelmän Internet-palveluntarjoaja ja • muut vastaavat tiedot, joita voidaan käyttää tietotekniikkajärjestelmiimme kohdistuvissa hyökkäyksissä.
Vierailun jälkeen verkkosivustollamme tällaiset yleiset tiedot ja tiedot tallennetaan palvelimen rekisteröintilokitiedostoihin erillään kaikista antamistasi henkilötiedoista (esimerkiksi lähettämällä sähköpostia). Tällaisten yleisten tietojen ja tietojen tallentamisesta sivusto thescents.ch ei tee johtopäätöksiä rekisteröidyn henkilöllisyydestä. Nämä tiedot tallennetaan yksinomaan verkkosivuston suojan ja tietoturvan parantamiseksi sekä lainvalvontaviranomaisten avustamiseksi kyberhyökkäyksen sattuessa.
Tietoluokat, käsittelyn tarkoitus ja käsittelyn oikeudellinen perusta
Vastuullinen osapuoli käsittelee seuraavia käyttäjätietojen luokkia:
Yhteystiedot: nimi, postiosoite, sähköpostiosoite, puhelinnumero.
Preferences: tiedot, jotka käyttäjä antaa mieltymyksistään, esimerkiksi käyttäjän ostamien tuotteiden tyypit.
Verkkosivuston käyttö ja viestintä: miten käytät verkkosivustoamme ja evästeiden avulla kerätyt tiedot, joihin voit tutustua evästekäytännössämme… Tietyt evästeet voivat vaikuttaa käyttäjän yksityisyyteen sallimalla sisällön linkittämisen tiettyihin henkilötietoihin, kuten henkilökohtaisia etuja ja mieltymyksiä.
Vastuullinen osapuoli käsittelee yksinomaan Käyttäjän antamia henkilötietoja eikä käsittele erityisiä henkilötietoja. Pääasiallinen tarkoitus, jota varten käsittelemme Käyttäjän tietoja, on tarjota Käyttäjän nimenomaisesti pyytämiä palveluita (hajuvesi-, kauneus- ja kosmetiikkatuotteisiin liittyvä markkinointi ja tarjoukset).
Vastuullinen osapuoli käsittelee käyttäjätietoja seuraaviin tarkoituksiin:
- Käyttäjän nimenomaisesti pyytämien palvelujen tarjoaminen sekä maksujen ja tilausten hallinta;
- Tarjoaa tuki- ja tukipalveluita käyttäjille, ilmoittaa palvelu- tai tiliongelmista (esim. nollata salasana, raportoida väärinkäytöksistä ja tarvittaessa raportoida Käyttäjätilin jäädyttämisestä tai peruuttamisesta);
- Kaupallinen, operatiivinen ja tilastollinen toiminta. Tämän profiilin perusteella ei tehdä automaattisia päätöksiä.
- Uutiskirjeiden ja muun kaupallisen viestinnän neuvominen ja lähettäminen sähköpostitse vastuuhenkilöstä sekä hajuvesi-, kauneus- ja kampaamopalvelujen tarjoamisesta. Käyttäjä voi milloin tahansa ilmaista vastustavansa tämän uutiskirjeen vastaanottamista. Käyttäjä antaa nimenomaisen suostumuksensa näiden sähköpostiviestien vastaanottamiseen, vaikka hän voi peruuttaa tilauksen (i) missä tahansa sähköpostiviestissä mainitusta linkistä, (ii) lähettämällä sähköpostin osoitteeseen info@chescents,ch Tämä ei kuitenkaan johtaa tiettyjen ei-kaupallisten viestien, kuten tiliisi liittyvien viestien, poistamiseen.
Vastuullisen osapuolen käyttäjien tietojen käsittelyn oikeusperusta on Käyttäjän suostumus (RGPD 6.1 a)). Vaihtoehtoisesti Vastuullinen osapuoli voi käsitellä Käyttäjän tietoja oikeutetun edun nojalla suoramarkkinointitarkoituksiin.
Käyttäjän henkilötietojen luovuttaminen on vapaaehtoista, vaikka sopimusehtona on, että Käyttäjä voi ostaa Vastuullisen osapuolen markkinoimia tuotteita. Siten Käyttäjän kieltäytyminen tekee Vastuullisen osapuolen mahdottomaksi tarjota Käyttäjälle tiettyjä palveluita.
Käyttäjä voi peruuttaa suostumuksensa milloin tahansa vaikuttamatta sen peruuttamista edeltäneen suostumuksen perusteella suoritetun käsittelyn lainmukaisuuteen.
Vastuullinen osapuoli pyytää aina suostumuksen ja ilmoittaa siitä Käyttäjälle ennen kuin hänen tietojaan käytetään muuhun kuin tässä tietosuojaselosteessa kuvattuun tarkoitukseen.
Henkilötietojen osoitteet
Vastuullinen osapuoli välittää Käyttäjän henkilötiedot seuraaville vastaanottajille, jotka Käyttäjä nimenomaisesti hyväksyy:
- Nimettömästi mainonnan ja ohjelmoinnin tarjoajille tilastojen jakamiseksi;
- Tietojen käsittelijöille, jotka tarjoavat rekisterinpitäjälle tiettyjä palveluita (mainonta, hallinto-kirjanpito jne.).
Tietojen säilytysaika
Annettuja henkilötietoja säilytetään määräämättömän ajan, niin kauan kuin Käyttäjä ei vaadi niiden poistamista.
Henkilötietojen säilytysaika
Rekisterinpitäjä säilyttää rekisteröidyn henkilötietoja vain niin kauan kuin on tarpeen käsittelyn tarkoituksen toteuttamiseksi, mutta ei lyhyempää kuin sovellettavan Bulgarian ja/tai eurooppalaisen lainsäädännön edellyttämä säilytysaika.
Henkilötietojen säilytysajan määrittelyperusteena käytetään vastaavaa laissa asetettua säilytysaikaa, muun muassa sen varmistamiseksi, että valvontaelimet voivat käyttää toimivaltaansa, sekä käsittelyn tarkoitukseen liittyvä lakisääteinen vanhentumisaika. Yhtiön yleisenä periaatteena on säilyttää henkilötietoja enintään 10 vuotta sen suhteen solmimisvuotta seuraavasta vuodesta lukien, jota varten henkilötiedot on kerätty, ja jos käsittelyyn ei ole muuta syytä Mainitun ajanjakson umpeutumisen jälkeen vastaavat tiedot estetään tai poistetaan rutiininomaisesti, mikäli se ei ole enää tarpeen.
Automatisoitu päätöksenteko
Vastuullisena yrityksenä emme käytä automatisoitua päätöksentekoa tai profilointia.
Rekisteröityjen oikeudet
Oikeus saada tietoja:Sinulla on oikeus saada meiltä vahvistus siitä, käsittelemmekö, miten ja mihin tarkoituksiin henkilötietojasi ja mitä tietoja, sekä saada niistä kopio.
Oikeus oikaisuun:Jos käsittelemme epätäydellisiä/virheellisiä henkilötietojasi, sinulla on oikeus saada meiltä ilman aiheetonta viivytystä niiden oikaisu tai täydennys, jos jälkimmäinen vastaa yllä kuvattuja käsittelyn tarkoituksia.
Poistamisoikeus:Sinulla on oikeus saada meiltä sinua koskevien henkilötietojen poistaminen, jos:
– se ei ole enää tarpeellinen niihin tarkoituksiin, joita varten niitä käsiteltiin; tai
– peruutat suostumuksesi, johon käsittely perustuu, eikä käsittelylle ole muuta laillista perustetta; tai
– vastustat käsittelyä eikä käsittelylle ole pakottavia laillisia perusteita tai vastustat käsittelyä suoramarkkinointitarkoituksiin; tai
– henkilötietoja on käsitelty laittomasti; tai
– henkilötiedot on poistettava rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi; tai
– henkilötiedot on kerätty liittyen tietoyhteiskunnan palvelujen tarjoamiseen lapsille.
Muista, että tietojen poistamiselle voi olla syitä olla suorittamatta välittömästi, koska tällaisten tietojen säilyttämistä koskeva laki vaatii.
Oikeus käsittelyn rajoittamiseen: Sinulla on oikeus saada rekisterinpitäjältä käsittelyn rajoitus, jos jokin seuraavista pätee:
– kiistät henkilötietojen paikkansapitävyyden – ajanjakson, jonka aikana voimme varmistaa niiden oikeellisuuden;
– käsittely on laitonta, mutta et halua henkilötietojen poistamista, vaan pyydät sen sijaan niiden käytön rajoittamista;
– emme enää tarvitse henkilötietoja (tiettyihin tarkoituksiin), mutta tarvitset niitä oikeudellisten vaatimusten laatimiseen, esittämiseen tai puolustamiseen;
– olet vastustanut tällaisten tietojen käsittelyä (kuten alla on määrätty), kunnes on varmistettu, ohittavatko rekisterinpitäjän oikeutetut perusteet omat perusteesi.
Oikeus tietojen siirrettävyyteen: Sinulla on oikeus saada sinua koskevat henkilötiedot, jotka olet toimittanut ASASA.EU, jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, ja heillä on oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle ilman, että se rekisterinpitäjä, jolle henkilötiedot on toimitettu, estää, jos:
– käsittely perustuu suostumukseen tai sopimukseen; ja
– käsittely suoritetaan automatisoidulla tavalla.
Oikeus vastustaa: Jos käsittelemme sinua koskevia henkilötietoja, jos olemme vahvistaneet sen perusteeksi oikeutetut etumme ja/tai yleisen edun mukaisen tehtävän suorittamisen, mukaan lukien profilointi näillä perusteilla, voit vastustaa tällaista käsittelyä.
Oikeus olla joutumatta yksinomaan automatisoituun käsittelyyn perustuvaan päätökseen, mukaan lukien profilointi, jolla on sinuun liittyviä oikeusvaikutuksia tai joka vaikuttaa sinuun vastaavalla tavalla merkittävästi, ellei
– on tarpeen sinun ja meidän välisen sopimuksen tekemiseksi tai suorittamiseksi; tai
– on valtuutettu Euroopan unionin tai sen jäsenvaltion lainsäädännössä, jota meihin sovelletaan, ja joka sisältää myös sopivat toimenpiteet rekisteröidyn oikeuksien ja vapauksien sekä oikeutettujen etujen turvaamiseksi; tai
– perustuu rekisteröidyn nimenomaiseen suostumukseen.
Oikeus peruuttaa suostumus, kun käsittely perustuu suostumukseen, milloin tahansa, vaikuttamatta suostumukseen perustuvan käsittelyn laillisuuteen ennen sen peruuttamista.
Oikeus tehdä valitus valvontaviranomaiselle ja tehokas oikeussuojakeino rekisterinpitäjää tai henkilötietojen käsittelijää vastaan: Jos uskot, että rikomme Bulgarian tai EU:n lainsäädäntöä, pyydämme sinua ottamaan meihin yhteyttä tilanteen selvittämiseksi ja välittömien toimenpiteiden toteuttamiseksi. Kaikissa tapauksissa ja ilman edellisen virkkeen mukaista ilmoitusvelvollisuutta sinulla on oikeus tehdä valitus sen jäsenvaltion valvontaviranomaiselle, jossa asut, työpaikkasi tai väitetyn rikkomuksen tapahtumapaikkasi on. Bulgariassa tämä valvontaviranomainen on henkilötietojen suojakomissio, osoite: Sofia 1592, 2 Prof. Tsvetan Lazarov (www.cpdp.bg).
Sinulla on oikeus tehokkaisiin oikeussuojakeinoihin, kun katsot, että oikeuksiasi henkilötietojesi suojaan on loukattu henkilötietojesi laittoman käsittelyn seurauksena.
Sinulla on oikeus määrättyihin oikeuksiin, sanotun kuitenkaan rajoittamatta muita hallinnollisia tai oikeudellisia oikeussuojakeinoja, joita sinulla saattaa olla sovellettavan lainsäädännön nojalla.
Rekisterinpitäjä tarkastelee jokaista sille osoitettua, edellä mainittujen oikeuksien käyttämistä koskevaa pyyntöä, arvioi sen oikeudellisen perusteen ja oikeutuksen, jonka suhteen rekisterinpitäjän on omahyväinen vai ei, vastaa rekisteröidylle kuukauden kuluessa vastaanottamisesta. pyynnöstä, jollei ole syytä jatkaa mainittua määräaikaa, mutta enintään kahdella kuukaudella, josta rekisteröidylle on ilmoitettava.
Henkilötietosuojakäytännön muutokset
Trading and Web Systems Oy pyrkii parantamaan ja päivittämään henkilötietosuojakäytäntöään lainsäädännön vaatimusten ja hyvien käytäntöjen mukaisesti. Tämän osalta voimme tarvittaessa muuttaa tätä käytäntöä. Kaikki muutokset julkaistaan tällä Internet-sivulla ja ne tulevat voimaan niiden julkaisemisen jälkeen. Jälkimmäisen osalta suosittelemme, että Internet-sivuillamme vierailijat tarkistavat julkaistun Käytännön säännöllisesti.
Määritelmät
Käytämme tässä käytännössä seuraavaa terminologiaa:
Henkilötiedot
Henkilötiedoilla tarkoitetaan kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön ("rekisteröity") liittyviä tietoja; tunnistettavissa oleva luonnollinen henkilö on henkilö, joka voidaan tunnistaa suoraan tai välillisesti, erityisesti viittaamalla tunnisteeseen, kuten nimeen, tunnistenumeroon, sijaintitietoon, verkkotunnisteeseen tai yhteen tai useampaan tekijään, joka on ominaista fyysiselle, fysiologiselle, kyseisen luonnollisen henkilön geneettinen, henkinen, taloudellinen, kulttuurinen tai sosiaalinen identiteetti.
Rekisteröity
Rekisteröity on kuka tahansa tunnistettu tai tunnistettavissa oleva luonnollinen henkilö, jonka henkilötietoja rekisterinpitäjä käsittelee ja joka on vastuussa käsittelystä.
Käsittely
Käsittelyllä tarkoitetaan mitä tahansa toimenpidettä tai toimintosarjaa, joka suoritetaan henkilötiedoille tai henkilötietoryhmille, joko automatisoiduin keinoin tai ei, kuten kerääminen, tallentaminen, järjestäminen, jäsentäminen, tallennus, mukauttaminen tai muuttaminen, haku, kuuleminen, käyttö, paljastaminen lähettämällä, levittämällä tai muutoin saataville, yhdenmukaistamalla tai yhdistämällä, rajoittamalla, poistamalla tai tuhoamalla
Käsittelyn rajoitus
Käsittelyn rajoittaminen tarkoittaa tallennettujen henkilötietojen merkitsemistä niiden käsittelyn rajoittamiseksi tulevaisuudessa.
profilointi
Profiloinnilla tarkoitetaan kaikenlaista henkilötietojen automaattista käsittelyä, joka koostuu henkilötietojen käytöstä tiettyjen luonnolliseen henkilöön liittyvien henkilökohtaisten näkökohtien arvioimiseksi, erityisesti kyseisen luonnollisen henkilön työsuoritukseen, taloudelliseen tilanteeseen, terveyteen tai henkilökohtaisiin mieltymyksiin liittyvien näkökohtien analysoimiseksi tai ennustamiseksi. , kiinnostuksen kohteet, luotettavuus, käyttäytyminen, sijainti tai liikkeet.
ohjain
Rekisterinpitäjällä tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka yksin tai yhdessä muiden kanssa määrittää henkilötietojen käsittelyn tarkoitukset ja keinot; jos tällaisen käsittelyn tarkoitukset ja keinot määritellään unionin tai jäsenvaltion lainsäädännössä, rekisterinpitäjästä tai sen nimeämisperusteista voidaan säätää unionin tai jäsenvaltion lainsäädännössä.
Henkilötietojen käsittelijä
Käsittelijällä tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka käsittelee henkilötietoja rekisterinpitäjän puolesta.
vastaanottaja
Vastaanottajalla tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, jolle henkilötiedot luovutetaan, riippumatta siitä, onko se kolmas osapuoli tai ei. Julkisia viranomaisia, jotka voivat saada henkilötietoja tietyn tutkimuksen yhteydessä unionin tai jäsenvaltion lainsäädännön mukaisesti, ei kuitenkaan pidetä vastaanottajina; näiden viranomaisten suorittamassa näiden tietojen käsittelyssä on noudatettava sovellettavia tietosuojasääntöjä käsittelyn tarkoitusten mukaisesti.
Kolmas osapuoli
Kolmannella osapuolella tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai elintä, joka ei ole rekisteröity, rekisterinpitäjä, henkilötietojen käsittelijä ja henkilöt, jotka ovat rekisterinpitäjän tai käsittelijän välittömässä alaisuudessa valtuutettu käsittelemään henkilötietoja.
Rekisteröidyn suostumus
Rekisteröidyn suostumuksella tarkoitetaan mitä tahansa vapaasti annettua, tarkkaa, tietoon perustuvaa ja yksiselitteistä ilmaisua rekisteröidyn toiveesta, jolla hän lausunnolla tai selkeästi myöntävällä toiminnalla osoittaa suostuvansa itseään koskevien henkilötietojen käsittelyyn .
[1] Euroopan parlamentin ja neuvoston asetus (EU) 2016/679, annettu 27 päivänä huhtikuuta 2016, luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä ja tällaisten tietojen vapaasta liikkuvuudesta sekä direktiivin 95/46 kumoamisesta. XNUMX/EY (yleinen tietosuoja-asetus).