Privaatsuspoliitika
Viimati uuendatud: veebruar 2026
1. Isikuandmete vastutaja
HR Electronics OÜ, registrikood: 14412321, Pärnu maakond, Saarde vald, Tihemetsa alevik, Asuvere tee 7-4, 86201, Eesti. E-post: [email protected]
2. Kogutavad andmed
2.1 Konto- ja tellimuseandmed
Nimi, e-posti aadress, telefoninumber, tarneaadress ja arveldusadress, mis esitatakse tellimuse vormistamisel või konto registreerimisel.
2.2 Tehinguandmed
Tellimuste ajalugu, makseviited, tarneaadressid, kättetoimetamise jälgimisinfo ja arved.
2.3 Tehnilised andmed
IP-aadress, brauseri tĂĽĂĽp ja versioon, seadmeandmed, kĂĽlastatud lehed ja ajatemplid. Kogutakse automaatselt, kui kasutate meie veebisaiti.
3. Isikuandmete töötlemise õiguslik alus
- Art. 6(1)(b) GDPR — Lepingu täitmine: töötlemine, mis on vajalik teie tellimuste täitmiseks ja meie teenuste osutamiseks.
- Art. 6(1)(c) GDPR — Õiguslik kohustus: töötlemine, mida nõuavad maksunduse ja raamatupidamise õigusaktid.
- Art. 6(1)(f) GDPR — Õiguslikult kaalutletud huvi: pettuste ennetamine ja meie platvormi turvalisus.
- Art. 6(1)(a) GDPR — Nõusolek: vajaduse korral konkreetsete töötlemistegevuste jaoks, näiteks turunduslikud teavitused.
4. Töötlemise otstarve
- Tellimuste töötlemine ja täitmine
- Maksete töötlemine ja arveldamine
- Tellimustega seotud kliendisuhtlus
- Maksu- ja raamatupidamiskohustuste täitmine
- Pettuste ennetamine ja platvormi turvalisus
- Veebisaidi jõudluse parandamine
5. Andmete saajad
Jagame teie andmeid ainult järgmiste teenusepakkujatega ning ainult selles ulatuses, kui see on vajalik meie äritegevuse tagamiseks:
- PayPal (PayPal (Europe) S.à r.l., Luxembourg) — maksete töötlemine. Andmeid töödeldakse vastavalt PayPali privaatsuspoliitikale.
- SEB Bank (Eesti) — SEPA-maksete töötlemine
- Cloudflare (USA, EL-is andmetöötlusega) — veebisaidi CDN ja turvateenused. Andmeid töödeldakse vastavalt standardsetele lepingulistele klauslitele.
- Brevo (Sendinblue SAS, Prantsusmaa) — tehingupõhiste e-kirjade saatmine. Andmeid töödeldakse EL/EMTA piires.
- MeiliSearch (ise majutatud) — tooteotsingu funktsionaalsus. Andmeid töödeldakse meie EL infrastruktuuris.
Me ei mĂĽĂĽ ega rendi teie isikuandmeid kolmandatele osapooltele.
Kui GDPR artikli 28 kohaselt vajalik, oleme teenusepakkujatega sõlminud andmetöötluslepingud (DPA-d), et tagada teie andmete töötlemine vastavalt kehtivatele andmekaitseõigusnormidele.
6. Andmete säilitamine
- Tellimuse- ja arveandmed: 7 aastat (Eesti raamatupidamise seadus)
- Kontoandmed: konto kehtivuse ajal ja 3 aastat pärast seda
- Külalisostu andmed: 3 aastat alates tellimuse kuupäevast
- Tehnilised logid: 90 päeva
7. Teie õigused
GDPRi alusel on teil järgmised õigused:
- Juurdepääsuõigus (Art. 15) — saada koopia oma isikuandmetest
- Õigus parandusele (Art. 16) — parandada ebatäpsed andmed
- Õigus kustutamisele (Art. 17) — taotleda oma andmete kustutamist
- Õigus töötluse piiramisele (Art. 18) — piirata, kuidas me teie andmeid töötleme
- Andmete ülekantavuse õigus (Art. 20) — saada oma andmed struktureeritud vormingus
- Õigus vastu vaidlemisele (Art. 21) — esitada vastuväiteid töötlemisele, mis põhineb õigustatud huvil
- Õigus tagasi võtta nõusolek — kui andmetöötlus põhineb nõusolekul
Nende õiguste kasutamiseks võtke meiega ühendust aadressil [email protected]. Vastame 30 päeva jooksul.
Teil on õigus esitada kaebus ka Andmekaitse Inspektsioonile:
Andmekaitse Inspektsioon, Tatari 39, 10134 Tallinn, Eesti. E-post: [email protected], Veebileht: www.aki.ee
8. KĂĽpsised
Kasutame ainult hädavajalikke küpsiseid:
- store_cart_id — HTTP-only ostukorvi sessiooni küpsis, kehtiv 7 päeva
- Keele-eelistus — salvestab teie keelevaliku
- PayPal SDK küpsised — vajalikud PayPali maksete töötlemiseks (paigaldab PayPal maksevormi laadimisel)
Me ei kasuta jälgimis-, reklaami- ega kolmanda osapoole analüütika küpsiseid. Hädavajalikud küpsised ei vaja ePrivacy direktiivi kohaselt nõusolekut, kuna need on teenuse osutamiseks rangelt vajalikud.
9. Andmete rahvusvaheline edastamine
Teie andmeid töödeldakse eelkõige EL/EMTA piires. PayPal ja Cloudflare võivad edastada andmeid Ameerika Ühendriikidesse vastavate kaitsemeetmete alusel (Standard Contractual Clauses). Kõik muu töötlemine toimub EL/EMTA piires.
10. Turvalisus
Kaitseme teie andmeid järgmiste meetmetega:
- TLS/HTTPS krĂĽptimine kogu edastatavale andmele
- Juurdepääsukontrollid ja autentimine
- Regulaarne tarkvara- ja turvauuenduste rakendamine
- EL/EMTA infrastruktuur
11. Poliitika muudatused
Võime aeg-ajalt seda privaatsuspoliitikat uuendada. Kõige uuem versioon on alati kättesaadav sellel lehel.
12. Kontakt
HR Electronics OĂś
Email: [email protected]