Privaatsuspoliitika
1. Üldsätted
- Käesolev privaatsuspoliitika reguleerib isikuandmete kogumist, töötlemist ja säilitamist käsitlevaid põhimõtteid. Isikuandmeid kogub, töötleb ja säilitab isikuandmete vastutav töötleja AS Toila Sanatoorium (edaspidi: andmetöötleja).
- Andmesubjekt privaatsuspoliitika tähenduses on klient või muu füüsiline isik, kelle isikuandmeid andmetöötleja töötleb.
- Klient privaatsuspoliitika tähenduses on igaüks, kes ostab andmetöötleja kodulehelt kaupu või teenuseid.
- Andmetöötleja järgib õigusaktides sätestatud andmete töötlemise põhimõtteid; muuhulgas töötleb andmetöötleja isikuandmeid seaduslikult, õiglaselt ja turvaliselt. Andmetöötleja on võimeline kinnitama, et isikuandmeid on töödeldud vastavalt õigusaktides sätestatule.
2. Isikuandmete kogumine, töötlemine ja säilitamine
- Isikuandmed, mida andmetöötleja kogub, töötleb ja säilitab, on kogutud paberkandjal ja elektrooniliselt, peamiselt kodulehe ja e-posti vahendusel.
- Oma isikuandmete jagamisega annab andmesubjekt andmetöötlejale õiguse koguda, korraldada, kasutada ja hallata privaatsuspoliitikas määratletud eesmärgil isikuandmeid, mida andmesubjekt otse või kaudselt kodulehel kaupu või teenuseid ostes andmetöötlejale jagab.
- Andmesubjekt vastutab selle eest, et tema poolt esitatud andmed oleksid täpsed, õiged ja terviklikud. Teadlikult valeandmete esitamist peetakse privaatsuspoliitika rikkumiseks. Andmesubjekt on kohustatud andmetöötlejat viivitamatult teavitama esitatud andmete muutumisest.
- Andmetöötleja ei vastuta andmesubjekti poolt valeandmete esitamisest põhjustatud kahju eest andmesubjektile või kolmandatele osapooltele.
3. Klientide isikuandmete töötlemine
- Andmetöötleja võib töödelda järgnevaid andmesubjekti isikuandmeid:
- Ees- ja perekonnanimi
- Sünnikuupäev
- Telefoninumber
- E-posti aadress
- Kohaletoimetamise aadress
- Arvelduskonto number
- Maksekaardi detailid
- Lisaks eeltoodule on andmetöötlejal õigus koguda kliendi kohta andmeid, mis on kättesaadavad avalikes registrites.
- Isikuandmete töötlemise õiguslik alus on isikuandmete kaitse üldmääruse § 6 lg 1 p-d a), b), c) ja f):
- a) andmesubjekt on andnud nõusoleku töödelda oma isikuandmeid ühel või mitmel konkreetsel eesmärgil;
- b) isikuandmete töötlemine on vajalik andmesubjekti osalusel sõlmitud lepingu täitmiseks või lepingu sõlmimisele eelnevate meetmete võtmiseks vastavalt andmesubjekti taotlusele;
- c) isikuandmete töötlemine on vajalik vastutava töötleja juriidilise kohustuse täitmiseks;
- f) isikuandmete töötlemine on vajalik vastutava töötleja või kolmanda isiku õigustatud huvi korral, välja arvatud juhul, kui sellise huvi kaaluvad üles andmesubjekti huvid või põhiõigused ja -vabadused, mille nimel tuleb kaitsta isikuandmeid, eriti juhul kui andmesubjekt on laps.
- Isikuandmete töötlemine vastavalt töötlemise eesmärgile:
- Töötlemise eesmärk – julgeolek ja turvalisus
Isikuandmete säilitamise maksimaalne aeg – vastavalt seaduses nimetatud tähtaegadele - Töötlemise eesmärk – tellimuse töötlemine
Isikuandmete säilitamise maksimaalne aeg – 3 aastat - Töötlemise eesmärk – e-poe teenuste toimimise tagamine
Isikuandmete säilitamise maksimaalne aeg – 3 aastat - Töötlemise eesmärk – kliendihaldus
Isikuandmete säilitamise maksimaalne aeg – 5 aastat - Töötlemise eesmärk – finantstegevus, raamatupidamine
Isikuandmete säilitamise maksimaalne aeg – vastavalt seaduses nimetatud tähtaegadele - Töötlemise eesmärk – turundus
Isikuandmete säilitamise maksimaalne aeg – 3 aastat
- Töötlemise eesmärk – julgeolek ja turvalisus
- Andmetöötlejal on õigus klientide isikuandmeid jagada kolmandate isikutega, kelleks on näiteks volitatud andmetöötlejad, raamatupidajad, transpordi- ja kullerettevõtted, ülekandeteenuseid pakkuvad ettevõtted. Andmetöötleja on isikuandmete vastutav töötleja. Andmetöötleja edastab maksete teostamiseks vajalikud isikuandmed volitatud töötlejale Maksekeskus AS-ile (tellimused e-poest) või Montonio Finance OÜ-le (online-broneeringud).
- Andmesubjekti isikuandmete töötlemisel ja säilitamisel rakendab andmetöötleja organisatoorseid ja tehnilisi meetmeid, mis tagavad isikuandmete kaitse juhusliku või ebaseadusliku hävitamise, muutmise, avalikustamise ja mis tahes muu ebaseadusliku töötlemise eest.
- Andmetöötleja säilitab andmesubjektide andmeid sõltuvalt töötlemise eesmärgist, kuid mitte kauem kui 5 aastat.
4. Andmesubjekti õigused
- Andmesubjektil on õigus saada ligipääs oma isikuandmetele ning nendega tutvuda.
- Andmesubjektil on õigus saada informatsiooni tema isikuandmete töötlemise kohta.
- Andmesubjektil on õigus täiendada või parandada ebatäpseid andmeid.
- Kui andmetöötleja töötleb andmesubjekti isikuandmeid andmesubjekti nõusoleku alusel, siis on andmesubjektil õigus igal ajal nõusolek tagasi võtta.
- Andmesubjekt saab õiguste teostamiseks pöörduda e-poe klienditoe poole aadressil
,
online-broneeringute osas
. - Andmesubjektil on oma õiguste kaitseks võimalik esitada kaebus Andmekaitse Inspektsioonile.
5. Lõppsätted
- Käesolevad andmekaitsetingimused on koostatud kooskõlas Euroopa Parlamendi ja Nõukogu määrusega (EL) nr 2016/679 (isikuandmete kaitse üldmäärus), Eesti Vabariigi isikuandmete kaitse seadusega ning Eesti Vabariigi ja Euroopa Liidu õigusaktidega.
- Andmetöötlejal on õigus andmekaitsetingimusi osaliselt või täielikult muuta, teavitades andmesubjekte muudatustest kodulehe www.toilaspa.ee kaudu.
Privaatsuspoliitika on koostatud: 18.02.2022
Privaatsuspoliitika on uuendatud 04.11.2025