1. Yleiset määräykset

1.1. Tämä tietosuojakäytäntö säätelee henkilötietojen keräämiseen, käsittelyyn ja säilyttämiseen liittyviä periaatteita. Henkilötietoja kerää, käsittelee ja säilyttää henkilötietojen vastaava käsittelijä (AMBER LIGHT OÜ) (jäljempänä ”tietojen käsittelijä”).

1.2. Tietosubjekti tietosuojakäytännön merkityksessä on asiakas tai muu henkilö, jonka henkilötietoja tietojen käsittelijä käsittelee.

1.3. Asiakas tietosuojakäytännön merkityksessä on kuka tahansa, joka ostaa tietojen käsittelijän verkkosivustolta tavaroita tai palveluita.

1.4. Tietojen käsittelijä noudattaa lainsäädännössä säädettyjä tietojen käsittelyperiaatteita, mukaan lukien henkilötietojen lainmukainen, oikeudenmukainen ja turvallinen käsittely. Tietojen käsittelijä pystyy vahvistamaan, että henkilötietoja on käsitelty lainsäädännön mukaisesti.

  1. Henkilötietojen kerääminen, käsittely ja säilyttäminen

2.1. Henkilötiedot, joita tietojen käsittelijä kerää, käsittelee ja säilyttää, kerätään sähköisesti, pääasiassa verkkosivuston ja sähköpostin välityksellä.

2.2. Henkilötietojensa jakamisella tietosubjekti myöntää tietojen käsittelijälle oikeuden kerätä, järjestää, käyttää ja hallita tietosuojakäytännössä määriteltyyn tarkoitukseen henkilötietoja, joita tietosubjekti jakaa suoraan tai välillisesti verkkosivustolta tavaroita tai palveluita ostettaessa.

2.3. Tietosubjekti on vastuussa siitä, että hänen antamansa tiedot ovat tarkkoja, oikeita ja täydellisiä. Tietoisesti väärin tietojen antaminen katsotaan tietosuojakäytännön rikkomiseksi. Tietosubjekti on velvollinen ilmoittamaan tietojen käsittelijälle viipymättä antamiensa tietojen muutoksista.

2.4. Tietojen käsittelijä ei vastaa tietosubjektille tai kolmansille osapuolille aiheutuneesta vahingosta, joka johtuu tietosubjektin antamista vääristä tiedoista.

  1. Asiakkaiden henkilötietojen käsittely

3.1. Tietojen käsittelijä voi käsitellä seuraavia tietosubjektin henkilötietoja:

3.1.1. Etu- ja sukunimi;

3.1.2. Syntymäaika;

3.1.3. Puhelinnumero;

3.1.4. Sähköpostiosoite;

3.1.5. Toimitusosoite;

3.2. Edellä mainittujen lisäksi tietojen käsittelijällä on oikeus kerätä asiakkaasta julkisista rekistereistä saatavia tietoja.

3.3. Henkilötietojen käsittelyn oikeusperusta on henkilötietojen suojelua koskevan yleisen asetuksen (EU) 2016/679 6 artiklan 1 kohdan a, b, c ja f alakohdat:

  1. a) tietosubjekti on antanut suostumuksensa henkilötietojensa käsittelyyn yhden tai useamman erityisen tarkoituksen vuoksi;
  2. b) henkilötietojen käsittely on tarpeen tietosubjektin osana olevan sopimuksen täyttämiseksi tai sopimuksen tekemistä edeltävien toimenpiteiden tekemiseksi tietosubjektin pyynnöstä;
  3. c) henkilötietojen käsittely on tarpeen tietojen käsittelijälle lain asettaman velvoitteen täyttämiseksi;
  4. f) henkilötietojen käsittely on tarpeen tietojen käsittelijän tai kolmannen osapuolen oikeutettujen etujen vuoksi, paitsi jos nämä edut eivät ylity tietosubjektin etuja tai perusoikeuksia ja -vapauksia, jotka edellyttävät henkilötietojen suojaamista, erityisesti jos tietosubjekti on lapsi.

3.4. Henkilötietojen käsittely käsittelyn tarkoituksen mukaan:

3.4.1. Käsittelyn tarkoitus – turvallisuus ja turva
Henkilötietojen säilyttämisen enimmäisaika – lain määrittelemät määräajat

3.4.2. Käsittelyn tarkoitus – tilauksen käsittely
Henkilötietojen säilyttämisen enimmäisaika – 1 vuosi.

3.4.3. Käsittelyn tarkoitus – verkkokaupan palvelujen toiminnan varmistaminen
Henkilötietojen säilyttämisen enimmäisaika – 1 vuosi.

3.4.4. Käsittelyn tarkoitus – asiakashallinta
Henkilötietojen säilyttämisen enimmäisaika – 1 vuosi.

3.4.5. Käsittelyn tarkoitus – taloudellinen toiminta, kirjanpito
Henkilötietojen säilyttämisen enimmäisaika – lain määrittelemät määräajat

3.4.6. Käsittelyn tarkoitus – markkinointi
Henkilötietojen säilyttämisen enimmäisaika – 1 vuosi. 3.5. Tietojen käsittelijällä on oikeus jakaa asiakkaiden henkilötietoja kolmansille osapuolille, kuten valtuutetuille tietojen käsittelijöille, kirjanpitäjille, kuljetus- ja kuriiriyhtiöille sekä maksupalveluntarjoajille. Tietojen käsittelijä on henkilötietojen vastaava käsittelijä. Tietojen käsittelijä lähettää maksujen suorittamiseen tarvittavat henkilötiedot valtuutetulle käsittelijälle Montonio AS:lle.

3.6. Tietosubjektin henkilötietoja käsitellessään ja säilyttäessään tietojen käsittelijä soveltaa organisatorisia ja teknisiä toimenpiteitä, jotka takaavat henkilötietojen suojan vahingolliselta tai laittomalta tuhoutumiselta, muuttamiselta, paljastamiselta ja muilta laittomilta käsittelytavoilta.

3.7. Tietojen käsittelijä säilyttää tietosubjektien tietoja käsittelyn tarkoituksesta riippuen, mutta enintään 2 vuotta.

  1. Tietosubjektin oikeudet

4.1. Tietosubjektiella on oikeus saada pääsy omiin henkilötietoihinsa ja tutustua niihin.

4.2. Tietosubjektiella on oikeus saada tietoa hänen henkilötietojensa käsittelystä.

4.3. Tietosubjektiella on oikeus täydentää tai korjata epätarkkoja tietoja.

4.4. Jos tietojen käsittelijä käsittelee tietosubjektin henkilötietoja tietosubjektin suostumuksen perusteella, tietosubjektiella on oikeus perua suostumus milloin tahansa.

4.5. Tietosubjekti voi oikeuksiensa toteuttamiseksi ottaa yhteyttä verkkokaupan asiakastukeen sähköpostiosoitteessa GLOFFY@GLOFFY.EE

4.6. Tietosubjektiella on oikeus tehdä valitus tietosuojavaltuutetulle oikeuksiensa suojelua varten.

  1. Lopulliset määräykset

5.1. Nämä tietosuojaa koskevat ehdot on laadittu Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679 mukaisesti, joka koskee luonnollisten henkilöiden suojaa henkilötietojen käsittelyssä ja tällaisten tietojen vapaata liikkuvuutta sekä direktiivin 95/46/EY kumoamista (yleinen tietosuoja-asetus), Viron tasavallan henkilötietosuojalain ja Viron tasavallan sekä Euroopan unionin lainsäädännön mukaisesti.

5.2. Tietojen käsittelijällä on oikeus muuttaa tietosuojaa koskevia ehtoja osittain tai kokonaan ja tiedottaa tietosubjekteille muutoksista verkkosivustolla GLOFFY@GLOFFY.EE kautta.