GDPR ja andmekaitse

Privaatsuspoliitika

Sellel lehel kirjeldame, kuidas Bonsai Sushi tootleb klientide, veebilehe kasutajate ja tellijate isikuandmeid kooskola Liidu ja Eesti kohaldatavate nõuetega.

Kuidas me andmetesse suhtume

Tootleme isikuandmeid seaduslikult, ausalt ja ainult sellises ulatuses, mis on vajalik veebilehe toimimiseks, tellimuste täitmiseks, kliendiga suhtlemiseks, lepinguliste kohustuste täitmiseks ning seadusest tulenevate nõuete jargimiseks.

1. Milliseid andmeid võime töödelda

Võime töödelda andmeid, mille annate meile ise: ees- ja perekonnanimi, e-post, telefoninumber, tarneaadress, tellimuse kommentaarid, kliendikaardi andmed, tagasisidevormide sõnumid ja muu info, mille teadlikult saadate veebilehe või suhtluse kaudu.

Tellimuse vormistamisel või konto kasutamisel võime töödelda ka tellimustega seotud andmeid, nagu valitud tooted, summad, kättesaamise viis, tellimuse aeg, tellimuse staatused, kasutatud soodustused ja promokoodid.

Tehniliselt võib veebileht salvestada seansiandmeid, keelevalikut, ostukorvi sisu, cookies'ega seotud nõusolekuid ja minimaalseid tehnilisi logisid, mis on vajalikud turvalisuse ning saidi korrektse toimimise tagamiseks.

2. Töötlemise eesmärgid ja õiguslikud alused

Töötleme andmeid lepingu täitmiseks või lepinguelselt toimingute tegemiseks: tellimuse vastuvõtt, kinnitamine, valmistamine, kohaletoimetamine, kaasaandmine, tellimusega seotud suhtlus ja hilisem klienditeenindus.

Mõningaid andmeid võime töödelda õigusliku kohustuse täitmiseks, sealhulgas raamatupidamise, dokumentide säilitamise, tarbijakaitse nõuete täitmise, kaebuste lahendamise ja avalike asutustega suhtlemise eesmärgil.

Õigustatud huvi alusel võime töödelda minimaalset andmestikku veebilehe ja ettevõtte kaitseks, kuritarvituste ennetamiseks, turvalogide pidamiseks ning teenuse parendamiseks, järgides huvide tasakaalu.

Turunduslikud ja analüütilised cookies'ed ning osa turunduskommunikatsioonist tuginevad nõusolekule, kui seadus ei võimalda kasutada muud kehtivat alust.

3. Andmete allikad

Peamine andmeallikas olete teie ise, kui esitate tellimuse, loote või kinnitate konto, saadate vormi, taotlete kliendikaarti või võtate restoraniga ühendust.

Osa tehnilisi andmeid tekib automaatselt veebilehe kasutamisel, näiteks seansi, cookies'e nõusoleku, keelevaliku ja tehniliste logide kaudu.

4. Kellele andmeid võime avaldada

Voime kasutada volitatud tootlejaid, kes aitavad hallata veebilehte, hostimist, infrastruktuuri, e-posti suhtlust, analuutikat, tellimuste todklemist, raamatupidamist ja muid tehnilisi teenuseid. Sellised isikud tootlevad andmeid ainult meie juhiste alusel ja vajalikus ulatuses.

Andmeid võib edastada ka makseteenuse pakkujatele, kullerpartneritele, IT-teenuse osutajatele või teistele teenusepartneritele ulatuses, mis on vajalik tellimuse täitmiseks või veebilehe toimimiseks.

Kui seadus seda nõuab, võime andmeid avaldada riigiasutustele, järelevalveasutustele, kohtutele, õiguskaitseorganitele või teistele isikutele, kellel on seaduslik alus andmete saamiseks.

5. Andmete edastamine valjapoole EMP-d

Kui mone tehnilise teenuse kasutamisel toimub isikuandmete edastamine valjapoole Euroopa Majanduspiirkonda, puuame kasutada ainult GDPR-is lubatud edastusmehhanisme, nagu piisavuse otsus, standardtingimused või muud seaduslikud kaitsemeetmed.

6. Säilitamise tähtajad

Säilitame isikuandmeid mitte kauem, kui see on vajalik käesolevas poliitikas kirjeldatud eesmärgi saavutamiseks, välja arvatud juhul, kui pikem säilitamine tuleneb seadusest või on vajalik meie õiguste kaitseks.

Tellimustega seotud andmeid ja raamatupidamisdokumente võime säilitada Eesti maksu-, raamatupidamis- või muude kohaldatavate seaduste alusel.

Konto, kliendikaardi või suhtluse andmeid võime säilitada kuni konto kustutamiseni, nõusoleku tagasivõtmiseni, vajaduse lõpuni või mõistliku tähtaja jooksul võimalike nõuete lahendamiseks.

7. Andmesubjekti õigused

GDPR-i eeldusi järgides on teil õigus küsida juurdepääsu oma andmetele, nõuda nende parandamist, kustutamist, töötlemise piiramist, andmete ülekandmist ning esitada vastuvaide õigustatud huvile või otseturundusele tuginevale töötlemisele.

Kui töötlemine põhineb nõusolekul, võite nõusoleku igal ajal tagasi võtta. Nõusoleku tagasivõtmine ei mõjuta enne tagasivõtmist toimunud töötlemise seaduslikkust.

Õiguste kasutamiseks palume võtta meiega ühendust sellel lehel toodud kontaktandmete kaudu. Vajadusel võime paluda lisateavet taotleja isiku tuvastamiseks.

8. Cookies ja sarnased tehnoloogiad

Veebileht kasutab kohustuslikke cookies'e ja sarnaseid tehnoloogiaid ostukorvi, sisselogimisseansi, keelevalikute, turvalisuse ja põhifunktsioonide tagamiseks.

Analüütilised ja turunduslikud cookies'ed aktiveeruvad alles pärast teie vastavat valikut cookies'e bänneris, välja arvatud juhul, kui kohaldatav õigus lubab teistsugust lähenemist.

Cookies'e valikut saate muuta veebilehe cookies'e seadete kaudu või oma brauseri seadetes, arvestades, et kohustuslike cookies'ede keelamine võib mõjuda saidi toimimisele.

9. Andmete kaitse

Rakendame mõistlikke korralduslikke, halduslikke ja tehnilisi turvameetmeid, et kaitsta isikuandmeid loata juurdepääsu, avalikustamise, kadumise, muutmise või hävimise eest.

Samas ei saa ühtegi andmete edastamise või säilitamise viisi pidada täiesti riskivabaks, mistõttu hindame ja parendame oma infoturbe lahendusi pidevalt.

10. Kaebused ja järelevalveasutus

Kui arvate, et teie isikuandmete töötlemine rikub kohaldatavat õigust, võite esmalt võtta meiega ühendust, et olukord otse lahendada.

Lisaks on teil õigus esitada kaebus Andmekaitse Inspektsioonile, aadress Tatari 39, 10134 Tallinn, Eesti, veebileht https://www.aki.ee.

11. Poliitika muudatused

Voime kaesolevat poliitikat aeg-ajalt uuendada, kui muutuvad veebilehe funktsioonid, andmetootluse korraldus, kasutatavad teenused või seadusest tulenevad nouded. Alati kehtib sellel lehel avaldatud uusim versioon.