Защита данных

Защита данных

Политика конфиденциальности Sandler Koolituskeskus MTÜ

1. Общие положения

1.1. Настоящая политика конфиденциальности регулирует принципы сбора, обработки и хранения персональных данных. Персональные данные собирает, обрабатывает и хранит ответственный обработчик персональных данных Sandler Koolituskeskus MTÜ (далее — обработчик данных).

1.2. Субъект данных в значении настоящей политики конфиденциальности — это клиент или иное физическое лицо, чьи персональные данные обрабатывает обработчик данных.

1.3. Клиент в значении настоящей политики конфиденциальности — это каждый, кто приобретает на веб-сайте обработчика данных товары или услуги.

1.4. Обработчик данных соблюдает установленные правовыми актами принципы обработки данных, в том числе обрабатывает персональные данные законно, справедливо и безопасно. Обработчик данных способен подтвердить, что персональные данные были обработаны в соответствии с положениями правовых актов.

2. Сбор, обработка и хранение персональных данных

2.1. Персональные данные, которые собирает, обрабатывает и хранит обработчик данных, собраны в электронном виде, главным образом посредством веб-сайта и электронной почты, а также на бумажном носителе.

2.2. Предоставляя свои персональные данные, субъект данных предоставляет обработчику данных право собирать, систематизировать, использовать и управлять в определённых политикой конфиденциальности целях персональными данными, которые субъект данных прямо или косвенно предоставляет обработчику данных при приобретении товаров или услуг на веб-сайте.

2.3. Субъект данных несёт ответственность за то, чтобы предоставленные им данные были точными, правильными и полными. Заведомое предоставление ложных данных считается нарушением политики конфиденциальности. Субъект данных обязан незамедлительно уведомить обработчика данных об изменении предоставленных данных.

2.4. Обработчик данных не несёт ответственности за ущерб, причинённый субъекту данных или третьим лицам вследствие предоставления субъектом данных ложных данных.

3. Обработка персональных данных клиентов

3.1. Обработчик данных может обрабатывать следующие персональные данные субъекта данных:

3.1.1. Имя и фамилия; Личный код (при выдаче свидетельства)

3.1.2. Дата рождения;

3.1.3. Номер телефона;

3.1.4. Адрес электронной почты;

3.1.5. Адрес доставки;

3.1.6. Номер расчётного счёта;

3.1.7. Реквизиты платёжной карты;

3.2. Помимо вышеизложенного, обработчик данных имеет право собирать о клиенте данные, доступные в публичных реестрах.

3.3. Правовым основанием обработки персональных данных является статья 6 часть 1 пункты a), b), c) и f) Общего регламента по защите персональных данных:

a) субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей;

b) обработка персональных данных необходима для исполнения договора, заключённого с участием субъекта данных, или для принятия мер, предшествующих заключению договора, по требованию субъекта данных;

c) обработка персональных данных необходима для исполнения юридической обязанности ответственного обработчика;

f) обработка персональных данных необходима в целях законного интереса ответственного обработчика или третьего лица, за исключением случаев, когда над таким интересом преобладают интересы или основные права и свободы субъекта данных, ради которых необходимо защищать персональные данные, особенно в случае, если субъект данных является ребёнком.

3.4. Обработка персональных данных в соответствии с целью обработки:

3.4.1. Цель обработки — безопасность и защита

Максимальный срок хранения персональных данных — в соответствии с установленными законом сроками

3.4.2. Цель обработки — обработка заказа

Максимальный срок хранения персональных данных — 7 лет

3.4.3. Цель обработки — обеспечение функционирования услуг интернет-магазина

Максимальный срок хранения персональных данных — 7 лет

3.4.4. Цель обработки — управление клиентами

Максимальный срок хранения персональных данных — 7 лет

3.4.5. Цель обработки — финансовая деятельность, бухгалтерский учёт

Максимальный срок хранения персональных данных — в соответствии с установленными законом сроками

3.4.6. Цель обработки — маркетинг

Максимальный срок хранения персональных данных — 7 лет

3.5. Обработчик данных имеет право передавать персональные данные клиентов третьим лицам, которыми являются, например, уполномоченные обработчики данных, бухгалтеры, транспортные и курьерские компании, компании, предоставляющие услуги переводов. Обработчик данных является ответственным обработчиком персональных данных. Обработчик данных передаёт необходимые для осуществления платежей персональные данные уполномоченному обработчику.

3.6. При обработке и хранении персональных данных субъекта данных обработчик данных применяет организационные и технические меры, обеспечивающие защиту персональных данных от случайного или незаконного уничтожения, изменения, раскрытия и любой иной незаконной обработки.

3.7. Обработчик данных хранит данные субъектов данных в зависимости от цели обработки, но не дольше 7 лет.

4. Права субъекта данных

4.1. Субъект данных имеет право получить доступ к своим персональным данным и ознакомиться с ними.

4.2. Субъект данных имеет право получать информацию об обработке своих персональных данных.

4.3. Субъект данных имеет право дополнять или исправлять неточные данные.

4.4. Если обработчик данных обрабатывает персональные данные субъекта данных на основании согласия субъекта данных, то субъект данных имеет право в любое время отозвать согласие.

4.5. Для реализации своих прав субъект данных может обратиться в службу поддержки клиентов учебного центра по адресу info@sctc.eu

4.6. Для защиты своих прав субъект данных может подать жалобу в Инспекцию по защите данных.

5. Заключительные положения

5.1. Настоящие условия защиты данных составлены в соответствии с Регламентом Европейского парламента и Совета (ЕС) № 2016/679 о защите физических лиц при обработке персональных данных и о свободном перемещении таких данных, а также об отмене директивы 95/46/ЕС (Общий регламент по защите персональных данных), Законом Эстонской Республики о защите персональных данных, а также правовыми актами Эстонской Республики и Европейского союза.

5.2. Обработчик данных имеет право частично или полностью изменять условия защиты данных, уведомляя субъектов данных об изменениях через веб-сайт sctc.eu.