Обработка персональных данных

Обработка персональных данных

Ответственный обработчик

Ответственным обработчиком персональных данных является Hawaii Express OÜ, Харьюский уезд, Таллинн, район Пирита, Пирита теэ 102, 12011, info@hawaii.ee

 

Цель и правовое основание обработки персональных данных.

 

При совершении потребителем в магазине сделки с наличными персональные данные не собирают.

 

Для исполнения договора

 

Одно из правовых оснований использования персональных данных – исполнение договора и принятие мер, предшествующих заключению договора, согласно статье 6 Общего регламента по защите персональных данных (ч. 1, п. b).

 

При совершении потребителем в магазине сделки путем перечисления персональные данные, необходимые для совершения сделки, собирает поставщик платежных услуг, управляющий платежным терминалом Hawaii Express OÜ (банк), и в дальнейшем они отображаются также в выписке по счету Hawaii Express OÜ.

 

Совершая сделку в интернет-магазине, потребитель может сам ввести свои банковские данные и совершить сделку. В ходе этой сделки потребитель может дополнительно выбрать, придет ли он за товаром сам или хочет, чтобы товар доставили в желаемое место назначения. Если за товаром придут в магазин, требуются также данные о лице, которое придет за товаром, чтобы компания Hawaii Express OÜ выдала товар правильному лицу.

 

Если потребитель выбирает доставку товара, вводу подлежат такие персональные данные, как имя потребителя, контактные данные (адрес электронной почты или номер телефона, см. ниже), адрес и номер счета. В вышеописанном случае при совершении сделки персональные данные, необходимые для совершения сделки, также собирает используемый компанией Hawaii Express OÜ поставщик платежных услуг (банк), и в дальнейшем они также отображаются в выписке по счету Hawaii Express OÜ. В случае доставки потребитель, помимо вышеперечисленного, сам вводит место доставки и выбирает способ доставки (посылочный автомат, курьер). Вводя вышеуказанные данные, потребитель одновременно отдает распоряжение о передаче этих персональных данных соответствующему партнеру по логистике, который осуществляет доставку. В зависимости от способа доставки потребителю необходимо выбрать и ввести адрес места доставки и соответствующий способ связи (номер телефона или адрес электронной почты для отправки сообщения о прибытии товара в посылочный автомат или другое место назначения). Персональные данные используются здесь для того, чтобы предоставить партнеру по логистике необходимые контактные данные для осуществления доставки или оказания услуг посылочного автомата, а также для идентификации личности, например, при передаче товара в магазине, где при передаче товара нужно установить, что товар передается лицу, имеющему на это право.

 

Кроме того, потребитель может открыть себе аккаунт в интернет-магазине для получения скидок и отслеживания истории своих покупок. Система аккаунтов – это созданная компанией Hawaii Express OÜ ориентированная на клиента система предоставления скидок, с помощью которой постоянные клиенты имеют возможность получать различные товары и услуги дешевле, бесплатно или удобнее, чем те, у кого аккаунта нет. При пользовании аккаунтом для Hawaii Express OÜ ведется сбор данных о покупательских привычках потребителя (в т.ч. истории покупок), благодаря чему для потребителя накапливаются известные скидки, которые потребитель может реализовывать в соответствии с условиями пользования соответствующим аккаунтом. Hawaii Express OÜ собирает такие данные, прежде всего, для выяснения покупательских привычек потребителя, чтобы в дальнейшем предлагать потребителю для продажи только такие товары и услуги, в которых потребитель предположительно заинтересован.

 

Чтобы открыть аккаунт, требуются такие персональные данные, как имя, фамилия, адрес электронной почты и номер телефона. На адрес электронной почты направляется, например, информация об изменении условий пользователя и новостные рассылки (если потребитель предварительно отдельно выбрал эту опцию на веб-сайте). Эти персональные данные используются также при заключении и исполнении договоров, которые могут быть заключены в будущем, если владелец аккаунта решит совершить покупку. При совершении покупок на адрес электронной почты направляются также, например, счет и инструкция по использованию/комплектации товара, если покупаемый товар по своей сути предполагает ее наличие. Таким образом, наличие адреса электронной почты дает возможность отправки и прочтения (в случае видео для пользователя – просмотра) материала, присылаемого более конкретным документальным и объемным письмом. Что касается номера телефона, то он выполняет задачу быстрого и непосредственного оповещения, когда предполагается заинтересованность потребителя в более быстром оповещении (например, сообщение о наличии товара по какому-либо адресу, сообщения об отсутствии ответа на электронное письмо и т.п.). При совершении будущих сделок номер телефона будет предоставляться партнеру по логистике для отправки быстрого уведомления о наличии товара. При заказе доставки в список персональных данных добавляется адрес места доставки.

 

Если потребитель открывает аккаунт, физически находясь в магазине, у него есть возможность получить также карту клиента, в случае чего персональными данными, дополнительно необходимыми для открытия аккаунта, является также личный код владельца карты клиента, что исключает, в частности, недоразумения в случае возможных тезок и т.п. Карта клиента является виртуальной, т.е. отдельной физической карты клиента не выдают. Поскольку карта клиента основана на ID-карте, физическое предъявление ID-карты в каждом магазине позволяет совершать покупки, пользуясь скидками со своего аккаунта.

 

Согласие

 

Одно из правовых оснований использования персональных данных – согласие потребителя согласно статье 6 Общего регламента по защите персональных данных (ч. 1, п. a), а именно, потребитель имеет право дополнительно дать свое согласие на получение новостной рассылки, которое он в любое время может отозвать, сообщив об этом по электронной почте на адрес eshop@hawaii.ee. При отдельном отзыве согласия на обработку таких персональных данных, как имя, адрес электронной почты или номер телефона, Hawaii Express OÜ предполагает, что потребитель желает закрыть свой аккаунт.

 

Оправданный интерес

 

Одно из правовых оснований использования персональных данных – оправданный интерес согласно статье 6 Общего регламента по защите персональных данных (ч. 1 п. f). При пользовании аккаунтом Hawaii Express OÜ собирает данные по различным статистическим причинам, прежде всего, для выяснения доли продаж и доходности товаров и услуг и по т.п. причинам. В указанной ситуации полученные от потребителя персональные данные в процессе обработки персональных данных преобразуются в численные единицы и тем самым обезличиваются, чем использование персональных данных и ограничивается, поскольку статистический итог и дальнейшие манипуляции с ним не содержат персональных данных потребителя, и используемые в статистике показатели не позволяют в дальнейшем распознать конкретного потребителя. При такой обработке персональных данных не производят профильного анализа и не происходит автоматизированного принятия решений. Сбор такой статистики не является незаконным, достаточно четко определен, является реальным и сиюминутным. Учитываются интересы субъектов данных, статистика не позволяет делать выводы о конкретных потребителях, собранные данные образуют различные числовые массивы, которые снабжают предприятие экономическими индикациями. В итоге третьи лица не могут распознать в статистике ни одного из потребителей или связать его с каким-либо числом. Hawaii Express OÜ не публикует эти статистические данные, они используются внутри компании в процессе принятия дальнейших хозяйственных решений. Таким образом, подобное использование персональных данных потребителей является подходящим решением при составлении статистики, поскольку представляет собой единственную возможность получить исходные данные для такой статистики. Это также необходимо, поскольку цели получения на базе статистики экономически значимых, точных и актуальных индикаций невозможно достичь каким-либо иным, менее обременительным для лица методом. Кроме того, речь идет об умеренной обработке, поскольку данные субъекта данных обезличиваются для дальнейшей обработки, и на этом все возможное использование заканчивается.

 

 

Время хранения данных

 

Персональные данные хранятся с учетом возможных сроков давности требований, проистекающих из гражданско-правовых сделок, в т.ч. с учетом возможных требований в отношении доставки товаров, соответствия их качества и возможных совершаемых преступлений.

Таким образом, общее правило заключается в хранении персональных данных в течение 3 лет с момента совершения сделки (общий срок давности сделки). Однако существуют также исключения из указанного правила, которые проистекают из закона, обстоятельств конкретного случая и нижеприведенного истолкования в случае аккаунтов. К ним относится, в числе прочих, например, обязанность Hawaii Express OÜ в течение 7 лет хранить данные (в т.ч. персональные данные), содержащиеся в оригинальных документах, связанных с бухгалтерским учетом (Закон о бухгалтерском учете, ст. 12, ч. 1). Если есть основания сомневаться в умышленном причинении вреда или опасность того, что Hawaii Express OÜ подозревается в умышленном причинении вреда, срок давности такого деяния составляет 10 лет. Исходя из этого, в вышеописанных случаях также оправданно хранение для самозащиты таких персональных данных, которые, например, позволяют защитить себя от представляемых в суд требований или помогают доказать такие представленные требования. Хранение содержащихся в них персональных данных также оправданно в случае вступивших в силу судебных постановлений, прежде всего, в случае еще не решенных судебных постановлений до 10 лет с момента вступления постановления в силу. Исходя из ст. 157 Закона об общей части гражданского кодекса, срок давности требования, признанного вступившим в силу постановлением суда, составляет 10 лет, которые начинаются с момента вступления в силу постановления суда или издания иного исполнительного документа, но не ранее момента, когда требование становится подлежащим взысканию.

 

Активность аккаунтов зависит от индивидуального потребителя. Есть потребители, которые пользуются аккаунтом почти ежедневно, но есть и такие, которые не пользуются аккаунтом годами, однако по-прежнему остаются лояльными компании Hawaii Express OÜ, все-таки обращаясь в Hawaii Express OÜ при возникновении проблемы. Это понятно и зависит как от качества (длительного срока службы) товара, так и от активности самого потребителя при его использовании. На практике случалось, что такая лояльность поддерживалась даже покупкой, совершенной 5 лет назад. В случае таких неактивных аккаунтов Hawaii Express OÜ, опираясь на свою практику, не позднее, чем через 5 лет после исчезновения на аккаунте признаков активности, направляет потребителю напоминание, позволяя потребителю выбрать, желает ли он удалить аккаунт. При отсутствии ответа аккаунт удаляют.

Предыдущая информация о хранении в части сроков касается как истории покупок потребителя и переписки с ним, так и истории данных, связанных с аккаунтом потребителя.

 

Запрет на использование персональных данных, их изменение и удаление

 

Потребитель имеет право в любое время запретить сбор и использование своих персональных данных, за исключением случая, когда это необходимо для взыскания требования, проистекающего из договора, или доставки товара к месту назначения. Потребитель имеет право ходатайствовать о получении допуска к данным и потребовать их изменения или удаления. При наличии такого желания об этом следует сообщить по электронной почте на адрес eshop@hawaii.ee.

 

Использование электронных персональных данных для прямой почтовой рассылки происходит только в случае, если потребитель дал на это отдельное согласие на веб-сайте www.hawaii.ee под настройками своего аккаунта.

 

Зашифрованный обмен данными с банками при оплате покупок гарантирует безопасность персональных банковских идентификаторов потребителя, и у Интернет-магазина доступ к ним также отсутствует.

 

ИНФОРМАЦИЯ ОБ ОБРАБОТЧИКАХ И КАТЕГОРИЯХ ОБРАБОТЧИКОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

Категории обработки, производимой от имени Hawaii Express OÜ как ответственного обработчика, проще всего представить со ссылкой на название используемых услуг. Данные могут предоставляться таким уполномоченным обработчикам как: поставщик услуг в области хостинга данных и других ИТ-услуг, поставщик услуг по бухгалтерскому учету, поставщик услуг курьера/транспортировки/посылочного автомата, поставщик услуг по юридической помощи и поставщик финансовых услуг (банк).

 

Hawaii Express OÜ требует от несущих совместную ответственность и уполномоченных обработчиков соответствия обработки персональных данных Общему регламенту по защите персональных данных.

 

Подача жалоб

 

Субъект данных должен иметь право подать жалобу на обработчика данных в Инспекцию по защите данных 627 4135; info@aki.ee.