1. Bendrosios nuostatos

1.1. Ši privatumo politika reglamentuoja asmens duomenų rinkimo, tvarkymo ir saugojimo principus. Asmens duomenis tvarko ir saugo epsorin.eu, kuris yra asmens duomenų valdytojas (toliau – valdytojas).

1.2. Šioje privatumo politikoje duomenų subjektas – tai klientas arba kitas fizinis asmuo, kurio asmens duomenis tvarko valdytojas.

1.3. Šioje privatumo politikoje klientas – tai bet kuris asmuo, perkantis prekes ar paslaugas valdytojo interneto svetainėje.

1.4. Valdytojas laikosi teisės aktuose nustatytų asmens duomenų tvarkymo principų ir, be kita ko, asmens duomenis tvarko teisėtai, sąžiningai ir saugiai. Valdytojas gali patvirtinti, kad asmens duomenys buvo tvarkomi laikantis teisės aktų nuostatų.

2. Asmens duomenų rinkimas, tvarkymas ir saugojimas

2.1. Valdytojo renkami, tvarkomi ir saugomi asmens duomenys renkami elektroniniu būdu, daugiausia per interneto svetainę ir el. paštu. 

2.2. Pateikdamas savo asmens duomenis, duomenų subjektas suteikia valdytojui teisę privatumo politikoje nustatytu tikslu rinkti, sisteminti, naudoti ir administruoti asmens duomenis, kuriuos duomenų subjektas tiesiogiai ar netiesiogiai pateikia valdytojui, pirkdamas prekes ar paslaugas interneto svetainėje.

2.3. Duomenų subjektas atsako už savo pateiktų duomenų tikslumą, teisingumą ir išsamumą. Sąmoningai klaidingų duomenų pateikimas laikomas privatumo politikos pažeidimu. Duomenų subjektas privalo nedelsdamas pranešti valdytojui apie bet kokius pateiktų duomenų pasikeitimus.

2.4. Valdytojas neatsako už jokią žalą ar nuostolius, patirtus duomenų subjekto ar trečiojo asmens dėl to, kad duomenų subjektas pateikė klaidingus duomenis.

3. Klientų asmens duomenų tvarkymas

3.1. Valdytojas gali tvarkyti šiuos duomenų subjekto asmens duomenis:

3.1.1. Vardas ir pavardė;

3.1.2. Gimimo data;

3.1.3. Telefono numeris;

3.1.4. El. pašto adresas;

3.1.5. Pristatymo adresas;

3.1.6. Banko sąskaitos numeris;

3.1.7. Mokėjimo kortelės duomenys;

3.2. Be to, kas išdėstyta pirmiau, valdytojas turi teisę rinkti viešuosiuose registruose prieinamus duomenis apie klientą.

3.3. Asmens duomenų tvarkymo teisinis pagrindas – Bendrojo duomenų apsaugos reglamento 6 straipsnio 1 dalies a, b, c ir f punktai:

(a) duomenų subjektas davė sutikimą, kad jo asmens duomenys būtų tvarkomi vienu ar keliais konkrečiais tikslais;

(b) tvarkyti duomenis būtina siekiant įvykdyti sutartį, kurios šalis yra duomenų subjektas, arba siekiant imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį;

(c) tvarkyti duomenis būtina, kad būtų įvykdyta duomenų valdytojui taikoma teisinė prievolė;

(f) tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų, išskyrus atvejus, kai tokie interesai yra viršesni už duomenų subjekto, kuriam būtina užtikrinti asmens duomenų apsaugą, interesus arba pagrindines teises ir laisves, ypač kai duomenų subjektas yra vaikas.

3.4. Asmens duomenų tvarkymas pagal tvarkymo tikslą:

3.4.1. Tvarkymo tikslas – saugumas ir apsauga
Ilgiausias asmens duomenų saugojimo terminas – pagal teisės aktuose nustatytus terminus

3.4.2. Tvarkymo tikslas – užsakymų vykdymas

3.4.3. Tvarkymo tikslas – elektroninės parduotuvės paslaugų veikimo užtikrinimas

3.4.4. Tvarkymo tikslas – klientų valdymas

3.4.5. Tvarkymo tikslas – finansinė veikla, apskaita
Ilgiausias asmens duomenų saugojimo terminas – pagal teisės aktuose nustatytus terminus

3.4.6. Tvarkymo tikslas – rinkodara.

3.5. Siekdamas įvykdyti savo įsipareigojimus Jums,  valdytojas turi teisę perduoti Jūsų asmens duomenis bendradarbiavimo partneriams, duomenų tvarkytojams, kurie mūsų vardu atlieka būtiną duomenų tvarkymą, pavyzdžiui, buhalteriams, kurjerių tarnyboms ir kt. Duomenų tvarkytojas yra asmens duomenų valdytojas. Mokėjimų apdorojimą užtikrina mokėjimų platforma makecommerce.lv, todėl mūsų įmonė mokėjimams įvykdyti būtinus asmens duomenis perduoda platformos savininkei Maksekeskus AS.
Gavę prašymą, galime perduoti Jūsų asmens duomenis valstybės ir teisėsaugos institucijoms, kad apgintume savo teisėtus interesus, prireikus rengdami, teikdami ir gindami teisinius reikalavimus.

3.6. Valdytojas tvarko ir saugo duomenų subjekto asmens duomenis, įgyvendindamas organizacines ir technines priemones, užtikrinančias, kad asmens duomenys būtų apsaugoti nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo ir bet kokio kito neteisėto tvarkymo.

3.7. Valdytojas saugo duomenų subjektų duomenis atsižvelgdamas į tvarkymo tikslą.

4. Duomenų subjekto teisės

4.1. Duomenų subjektas turi teisę susipažinti su savo asmens duomenimis ir juos peržiūrėti.

4.2. Duomenų subjektas turi teisę gauti informaciją apie savo asmens duomenų tvarkymą.

4.3. Duomenų subjektas turi teisę pakeisti arba ištaisyti netikslius duomenis.

4.4. Jei valdytojas tvarko duomenų subjekto asmens duomenis remdamasis jo duotu sutikimu, duomenų subjektas turi teisę bet kada atšaukti savo sutikimą.

4.5. Norėdamas pasinaudoti savo teisėmis, duomenų subjektas gali kreiptis į elektroninės parduotuvės klientų aptarnavimo tarnybą el. paštu info@epsorin.eu.

4.6. Siekdamas apginti savo teises, duomenų subjektas gali pateikti skundą Duomenų apsaugos inspekcijai.

5. Baigiamosios nuostatos

5.1. Šios duomenų apsaugos sąlygos parengtos vadovaujantis Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas), Estijos Respublikos asmens duomenų apsaugos įstatymu bei Estijos Respublikos ir Europos Sąjungos teisės aktais.

5.2. Valdytojas turi teisę iš dalies arba visiškai pakeisti duomenų apsaugos sąlygas, apie pakeitimus pranešdamas duomenų subjektams per epsorin.eu.