Integritetspolicy

Skydd av personuppgifter

Personuppgifter är information som kan användas för att tillhandahålla tjänster, identifiera dig som person, kontakta en person för att tillhandahålla en tjänst eller lösa frågeställningar.
Vi behandlar inte känsliga personuppgifter enligt definitionen i EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 (allmän dataskyddsförordning eller GDPR eller EU-förordning 2016/679).

Vi har åtagit oss att skydda våra kunders och användares personuppgifter och integritet. Vår verksamhet på internet är förenlig med alla relevanta förordningar, relevant EU-lagstiftning och lagstiftningen i Republiken Estland, inklusive EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679. Vi vidtar alla försiktighetsåtgärder (inklusive administrativa, tekniska och fysiska åtgärder) för att skydda de personuppgifter vi samlar in. Endast behöriga personer har tillgång till att ändra och behandla data.


Säkerhet
Alla personuppgifter som erhålls i samband med besök på webbplatserna och köp som görs genom servicemiljöerna kommer att behandlas som konfidentiell information. En krypterad datakommunikationskanal med bankerna garanterar säkerheten för kundens personuppgifter och banktransaktioner.
Följande är principerna för integritetspolicyn när det gäller insamling, behandling, användning, utlämnande, överföring, ändring, radering och blockering av personuppgifter.  


Integritetspolicyn gäller inte behandling av uppgifter från juridiska personer och andra företag/institutioner och omfattar inte behandling av personuppgifter på webbplatser/tjänster som det hänvisas till på våra webbplatser/tjänster (externa länkar). En person som företräder ett företag (som tjänsteprenumerant) är inte en fysisk person utan en behörig företrädare för en juridisk person vars behandling av personuppgifter inte regleras av EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679.  

1. Vilka uppgifter samlas in?

  • Vid besök på en webbplats samlas icke-personligt identifierbara tekniska uppgifter in.
  • Servicemiljöerna samlar också in personuppgifter för att tillhandahålla tjänster och identifiera personer.
  • De tekniska uppgifterna är begränsade till internetadressen (IP-adressen) för den dator eller det datornätverk som används, webbläsaren och programvaruversionen av operativsystemet, tiden för besöket (tid, datum, år). IP-adresser är inte kopplade till personligt identifierbar information utom i servicemiljöer där den fungerar som en extra säkerhetsåtgärd.
  • Data samlas in om besök och vistelser på webbplatser för att förbättra webbplatserna och servicemiljöerna och göra det bekvämare för besökare.
  • Servicemiljöerna (inklusive webbutikerna) samlar in personuppgifter för att fullgöra avtal samt uppgifter om ämnen som är av intresse för enskilda personer (inklusive innehåll i varukorgen, preferenser, attityder, beteenden etc.), för att potentiellt förbättra leveransen av förväntad information och därmed förbättra kundupplevelsen vid användandet av tjänsterna samt för att utföra direktmarknadsföring.
    När det gäller fysiska personer, omfattar uppgifterna som vid behov samlas in följande: personlig identifieringskod för entydighet, samt för kommunikation namn, e-postadress, mobiltelefonnummer, ort och bosättningsland.
    I syfte att behandla uppgifter om juridiska personer samlar vi in registreringsnummer, momsnummer, namn, land, adress, e-postadresser för kontakt och fakturering, namn på kontaktpersoner som representerar företaget och deras e-postadresser samt telefonnummer för kontaktpersoner.
     
  • Vid betalning av tjänster via kreditkort eller banklänk är det endast Maksekeskus AS som har tillgång till informationen om bankkortet och bankuppgifterna, och de vidarebefordrar endast information om genomförda betalningar och kortets fyra sista siffror.

Samtycke till insamling av personuppgifter i samband med och nödvändiga för tjänsten ges av prenumeranten vid beställningen av tjänsten. Genom att prenumerera på tjänsten anses du ha gett ditt samtycke vid tidpunkten ifråga.

2. Hur länge kommer de insamlade uppgifterna att lagras?

  • Ej personifierade uppgifter som samlas in av tekniska webbplatser och servicemiljöer lagras på obestämd tid.
  • Personuppgifter som rör personliga förfrågningar och/eller transaktioner kommer att lagras i upp till sju år från den sista interaktionen med tjänsteleverantören, på grund av skyldigheten enligt bokföringslagen att bevisa transaktioner. Interaktion innefattar även att titta på direktmarknadsföring eller klicka på en länk.

3. Till vem kan insamlade uppgifterna överföras?

  • Personuppgifter som samlas in och behandlas får utan personens samtycke överföras endast till en institution eller person som har en direkt rätt till detta enligt lag (t.ex. en domstol eller ett förundersökningsorgan) och ett motiverat behov.
  • De personuppgifter som kunderna lämnar inom ramen för tjänsten behandlas konfidentiellt och rätten att behandla, publicera eller överföra sådana uppgifter ligger helt inom personuppgiftsinnehavarens (kundens) ansvarsområde.

4. Vilka rättigheter har en person beträffande de insamlade uppgifterna?

Rätten att få tillgång till, korrigera, stoppa behandlingen av dina uppgifter

  • Som standard kommer personuppgifter inte att lämnas ut, såvida inte motsvarande bekräftelse har mottagits (deltagande i utbildning / seminarier / konferenser).
  • Alla personer har rätt att få tillgång till sina personuppgifter i servicemiljöer.
  • Om det är möjligt att korrigera personuppgifter, beroende på tjänsten och servicemiljön, kan det göras omedelbart.
  • Om personuppgifterna inte är redigerbara, tillgängliga eller offentliggjorda på en webbplats eller i en servicemiljö bör du göra en identifierbar begäran till oss för att få fram eller korrigera uppgifterna. Om möjligt kommer uppgifterna att lämnas ut eller korrigeras inom 7 arbetsdagar.
  • Om du vill välja bort erbjudanden om direktmarknadsföring för alla eller några av ämnena kan du göra det direkt via länken i sidfoten av varje marknadsföringsmeddelande som du får. Ändringen träder i kraft omedelbart.
  • Om det inte (längre) finns någon laglig grund för att behandla, lämna ut eller ge tillgång till personuppgifter, kan du begära att behandlingen, utlämnandet eller tillgången stoppas eller att uppgifterna raderas. För detta ändamål bör en ansökan lämnas in på ett sätt som möjliggör identifiering.
  • Ansökan kommer att avslås om:
    – det kan skada en annan persons rättigheter och friheter,
    – det kan förhindra tillhandahållande av tjänsten eller att tjänsten inte tillhandahålls,
    – det kan hindra de brottsbekämpande organens arbete,
    – det inte är tekniskt nödvändigt eller/och möjligt,
    – sökandens identitet inte är rättsligt kopplad till uppgifterna,
    – sökandens identitet kan inte identifieras.
     
  • Till exempel:
    – Du kan inte ta bort en e-postadress om du inte längre vill ha erbjudanden om direktmarknadsföring. För att uppfylla kravet måste du fortfarande ha en e-postadress att jämföra med – så att inga brev skickas.
    – Det går inte att ta bort all data från CRM om du inte vill ha mer kontakt med oss. För att uppfylla kravet måste du fortfarande ha tillräckligt uppgifter att jämföra med – så att ingen kontakt tas.

Villkor och ändringar i integritetspolicyn

Genom att använda webbplatserna och/eller servicemiljöerna har du läst och samtyckt till dessa principer och villkor. Vi förbehåller oss rätten att ändra de allmänna villkoren i integritetspolicyn om det behövs och informera alla närstående parter.