Isikuandmete privaatsusteave
Videovalve
Kasutame Metros OÜ-s turvakaameraid isikute (so klientide, töötajate ja külaliste) kaitsmiseks, ohutuse tagamiseks ja sisekorraeeskirjade järgimise tuvastamiseks. Isikuandmete vastutav töötleja on Metros OÜ. Turvakaamerad on paigutatud selliselt, et jälgimisalasse jäävad parkla, sissepääsud, koridorid, üldkasutatavad alad ja spaa-ala. Sellest tulenevalt jäävad jälgimisalasse ning videosalvestistele ka nimetatud alades tegutsevad kliendid ja muud külastajad.
Sissejuhatus
1.1. Metros OÜ on oma tegevusalast lähtuvalt käsitletav Muud vaba aja tegevused ettevõtjana, mis oma igapäevases majandustegevuses kasutab isikuandmeid spaateenuste osutamise eesmärgil. Oma tegevuses juhindume isikuandmete kaitse üldmäärusest (GDPR), isikuandmete kaitse seadusest (IKS), meie enda andmekaitsealasest strateegiast ning muudest kehtestatud andmekaitsealastest normatiividest. Käesolev privaatsusteave (edaspidi Privaatsusteave) on adresseeritud GDPR ja IKS regulatsioonis nimetatud andmesubjektile ehk füüsilistele isikutele, kelle isikuandmeid töödeldakse teenuse osutamiseks.
1.2. Me eeldame, et Teie (Andmesubjektid) olete teadlikud ja hoolite oma isikuandmete töötlemisest, seetõttu kinnitame siinkohal, et Teie andmete töötlemiseks kehtestatud reeglite täitmisse suhtub Metros OÜ täie tõsidusega. Privaatsusteave kirjeldab Metros OÜ poolt kasutatavaid põhimõtteid ja praktikat, mis puudutab isikuandmete töötlemise tervet ahelat alates kogumisest, kasutamisest kuni kustutamiseni seades fookusesse isikuandmete kaitse. Isikuandmete kaitse on pidev vastutus, mistõttu aeg-ajalt vaatame Privaatsusteave reeglistiku üle, kontrollime selle vastavust kehtestatud nõuetele ning vajadusel uuendame selle sisu.
Andmekaitsespetsialist (DPO)
2.1. Meie ettevõtte Metros OÜ, registrikood 10452524 juriidilise asukohaga Lootsi tn 3a-42, Tallinn Harju maakond 10151 andmekaitsealaste nõuete täitmiseks on ettevõtte poolt määratud andmekaitse spetsialist.
DPO töökoha asukoht: Õismäe tee 130, Tallinn Harjumaa 13513
E-posti aadress: info@ringspa.ee
Andmete kogumine
3.1. Metros OÜ kogub isikuandmeid peamiselt oma klientidelt ning lisaks koostööpartneritelt-vaba aja teenuste pakkujatelt, teenuste osutamiseks Ring SPAs. Need on reeglina andmed, mis on vajalikud kliendi enda poolt valitud teenuse osutamiseks ja võivad täpsustuda alati konkreetse teenuse raames (näiteks spaateenus, seminariteenus, toitlustusteenus). Tavapäraselt on teenuse esmaseks osutamiseks ja algse broneeringu vormistamiseks vajalikud vaid ees- ja perekonnanimi, aga ka kontaktandmed nagu e-posti aadress, telefoninumber, et saata kliendile broneeringu kinnitus või sõltuvalt olukorrast kliendiga ühendust võtta.
3.1.1. Andmete töötlemine
Metros OÜ töötleb järgnevaid isikuandmeid:
- isiklikud andmed: nimi, sünniaeg
- kontaktandmed: aadress, meiliaadress, telefoninumbrid
- ärikliendi kontaktisikute andmed: nimi, suhtluskeel
- broneeringuteandmed: erisoovid
- teenustekasutamisega seotud andmed: näiteks teave teenuste kasutamise, ostmise ja tühistamise kohta ning andmed sooritatud ostude kohta;
- makseandmed: maksekaardi andmed, andmed valitud makseviisi ja maksekäitumise (sh makseviivituste) kohta
- tagasisideandmed: rahuloluandmed ja kommentaarid teenuste kohta;
- „Küpsiste“ andmed, mis võimaldavad kaardistada ja meelde jätta erinevaid tegevusi, toiminguid ja eelistusi, mis on seotud Teiega või Teie käitumisega Meie veebilehel. Näiteks veebilehitseja tüüp ja versioon, IP-aadress, veebilehe külastamise sessiooni pikkus ja aeg, külastatud lehed ning demograafiline teave, nagu kasutatava keele eelistus ja asukoht.
3.1.2. Kirjade saatmine
Ring SPA saadab oma klientidele vajalikke informatiivseid ja teavituslikke e-kirju, kui klient on meie juurest esimest korda ostnud/teinud broneeringu või on kliendi tööandja kinnitanud teda ettevõtte volitatud isikuks. Antud kirjad on kinnitava iseloomuga.
Teenuse osutamisega seonduvalt on meil õigus saata teile tagasiside e-kirja, kui olete meie käest ostnud/teinud broneeringu või küsinud pakkumist mõne teenuse kohta. Tagasiside e-kirju saadame ainult selleks, et selgitada teeninduse kitsaskohti ja pakkuda parimat teenindust. Kui spaas leiab aset eriolukord/õnnetus/avarii, siis samuti võime võtta kliendiga ühendust või saata teavituskiri.
3.2. Meie internetikeskkonnad (koduleht, erinevad sotsiaalmeediakanalid nt.Facebook, Instagram) nagu ka paljud teised samalaadsed keskkonnad koguvad teatavat infot automaatselt ja salvestavad selle logifailides. See info võib sisaldada IP aadressi, regiooni või üldist asukohta, kus kliendi arvuti või seade internetiühenduses on, kasutatava brauseri tüüpi, operatsioonisüsteemi ja muud kasutusega seotud infot s.h. lehekülgede külastamise ajalugu. Samuti võime kasutada Teie IP aadressi, et diagnoosida probleeme meie serveris ja veebilehe administreerimiseks, trendide analüüsimiseks, lehe külastajate tegevuse jälgimiseks lehel, samuti, et koguda ulatuslikumalt demograafilist informatsiooni, et paremini kindaks teha meie veebikeskkondade külaliste eelistusi. Internetikeskkonnad kasutavad ka „küpsiste“ süsteemi.
3.3. Kui klient on avaldanud nõusoleku uudislehtede ja reklaami saamiseks või on osalenud Metros OÜ poolt korraldatavatel või vahendatud loosimistel või muudes kampaaniates, küsime kliendi nime ja kontaktandmeid. Neid andmeid kasutame informatsiooni saatmiseks meie ettevõtte pakutavate teenuste ja kaupade kohta või kõigest muust, mis kliendile huvi võib pakkuda. Kui klient ei soovi enam uudiskirja ja otsepostitusi saada, saab ta selliste kirjade saamise lõpetada, vajutades iga uudiskirja ja/või reklaami all asuvale lingile (“Juhul kui te ei soovi meilt enam kirju, vajutage siia.”) või andes märku aadressil info@ringspa.ee.
3.4. Kui klient sisestab tellimuse ja esitab broneeringut kodulehel oleva broneerimiskeskkonna vahendusel, vajame tema kontaktandmeid: ees- ja perekonnanime, e-posti aadressi, telefoninumbrit ja mõningatel juhtudel ka elukoha aadressi. Seda infot vajatakse vaid selleks, et vajadusel kliendiga kontakti saada informatsiooni osas, mis puudutab tema tellimust ja selle täitmist. Tellimuse koostamise ajal küsime kliendilt ka infot, mis puudutab tellimuse eest tasumist nagu nt krediitkaardi numbrit või pangamakse detaile. Kasutame seejuures turvalist online-ühendust, et Teie isikuandmed oleks kaitstud.
Millal ja kuidas Metros OÜ andmeid hoiab
4.1. Klientide kohta kogutud andmeid, mis on saadud ostude kaudu, hoitakse ajavahemikul, mil kehtib seaduses sätestatud andmete säilitamise kohustusega ja nõuetele esitamise aegumistähtajaga, misjärel isikuandmed kustutatakse. Andmeid hoitakse ühes või mitmes andmebaasis.
Millal ja kuidas Metros OÜ kliendi isikuandmeid kasutab
5.1. Peamiselt kasutatakse kliendi isikuandmeid kliendiga kokkuleppel talle teenuse osutamiseks.
5.2. Kui klient on andnud nõusoleku uudiskirjade, spetsiaalsete reklaamide, otsepostituste jms saamiseks Metros OÜ-lt, saadame kliendile soovitud informatsiooni. Sellisest e-kirjadest on võimalus mistahes ajahetkel ka loobuda (vt p 3.3).
5.3. Klientide isikuandmeid jagatakse teenusepakkujatega, kelle teenus on vältimatu sõlmitud lepingute täitmiseks ja teenuste osutamiseks (näiteks massöörid, kosmeetikud).
5.4. Samuti võime jagada külastajate isikuandmeid, kui selline vajadus tuleneb kuritegude uurimisest, kohtunõuete täitmisest, klientide eluliste vajaduste täitmisest; seoses müügi, ostu, ühinemise, reorganiseerimise, finantseerimise, likvideerimise, lõpetamise või sarnase ettevõttega seotud toiminguga. Sellistel puhkudel kinnitame, et võtame tarvitusele kõik vajalikud meetmed, et klientide isikuandmed oleks piisavalt kaitstud.
5.5. Loosimistel ja muudel sarnastel ettevõtmistel osalemiseks vajaliku info kogumisel kasutatakse saadud kontaktandmeid selleks, et võidu korral oleks võimalik kliendiga ühendust võtta. Reeglina on auhinnamängudel osalemise eeltingimuseks inimese kontaktandmete kasutamiseks nõusoleku andmine ka muudeks otstarveteks, mistõttu palume klientidel auhinnamängudel osalemisele eelnevalt tutvuda hoolikalt auhinnamängu tingimustega.
5.6. Metros OÜ on isikuandmete vastutav töötleja, Metros OÜ edastab maksete teostamiseks vajalikud isikuandmed volitatud töötleja Everypay-le.
Andmesubjekti õigused
6.1. Privaatsusteave on mõeldud kliendile informatsiooni edastamiseks selle kohta, millist teavet Metros OÜ tema kohta kogub ning kuidas seda kasutatakse. Kui kliendil on isikuandmete kohta küsimusi või soovib ta ligipääsu oma isikuandmetele, siis palun võtta ühendust e-posti aadressil: info@ringspa.ee.
Andmesubjektil on oma isikuandmetega seonduvalt järgmised õigused:
- Õigus isikuandmetega tutvuda – õigus teada, milliseid andmeid me Teie kohta säilitame ja kuidas neid töötleme, sh õigus teada töötlemise eesmärki ja isikuid, kellele me isikuandmeid vajaduse korral avalikustame.
- Õigus isikuandmete parandamisele – õigus nõuda ebapiisavate, puudulike ja väärate isikuandmete parandamist.
- Õigus isikuandmete töötlemiseks antud nõusolek tagasi võtta – Teil on õigus võtta igal ajal tagasi meile antud nõusolek isikuandmete töötlemiseks.
- Palun arvestage, et nõusoleku tagasivõtmine ei mõjuta enne tagasivõtmist nõusoleku alusel toimunud töötlemise seaduslikkust.
- Õigus isikuandmete kustutamisele („õigus olla unustatud“) – Teil on õigus nõuda, et me kustutaksime Teie isikuandmed (nt kui Te võtate tagasi isikuandmete töötlemiseks antud nõusoleku või kui isikuandmeid ei ole enam vaja eesmärgil, millega seoses on need kogutud). Meil on õigus keelduda isikuandmete kustutamisest kui isikuandmete töötlemine on vajalik Meie juriidilise kohustuse täitmiseks, sõna- ja teabevabaduse õiguse teostamiseks, õigusnõuete koostamiseks, esitamiseks või kaitsmiseks.
- Õigus töötlemise piiramisele – Teil on õigus teatud juhtudel keelata või piirata oma isikuandmete töötlemist teatud ajaks (nt kui olete esitanud vastuväite isikuandmete töötluse osas).
- Õigus esitada vastuväiteid – Teil on õigus esitada meile oma isikuandmete töötlemise osas vastuväiteid, kui Teie isikuandmete töötlemine toimub meie õigustatud huvist või avalikust huvist lähtudes või turunduse eesmärgil.
- Õigus esitada kaebusi – Teil on õigus esitada Meie kohta isikuandmete töötlemise osas kaebus Andmekaitse Inspektsioonile (www.aki.ee).
Klientide andmete turvalisus
7.1. Et kaitsta isikuandmeid ja isiku identifitseerimist võimaldavat infot, mida klient sisestab meie internetikeskkonnas, kasutame füüsilisi, tehnilisi ja administratiivseid kaitsemeetmeid. Selliselt uuendame ja testime kasutatavaid kaitsetehnoloogiaid regulaarselt. Meie internetivõrgud on kaitstud tulemüüride ja sissetungimist avastava tarkvaraga. Klientide isikuandmetele ligipääs on piiratud vaid nende töötajateni, kes vajavad sellist informatsiooni Teile kokkulepitud teenuse osutamiseks või muul seaduslikul alusel.
7.2. Me kasutame piisavaid meetmeid, et kaitsta Teie isikuandmeid, ja meie tegevus on allutatud asjakohase infoturbe kehtivale seadusandlusele, kuid peame vajalikuks märkida, et ükski internetileht või andmebaas ei ole lõpuni turvaline ehk nn häkkimiskindel. Kaitske end ja aidake meil ennetada arvutikuritegusid sellega, et väga tähelepanelikult hoiate ja kaitsete oma paroole (salasõnu). Meie internetikeskkond ei kasuta nuhkvara (Spyware). Kui kahtlete, kas Teie kontole on sisse murtud, palun võtke viivituseta ühendust.
7.3. Metros OÜ koolitab oma töötajaid, saavutada töötajate seas suuremat teadlikkust isikuandmete kaitse tähtsusest ja vajadusest. Meie pühendumus väljendub ka töötajaid otse puudutavates ettevõtte sisestes regulatsioonides, millistesse on põimitud andmekaitsealased sätted.
Privaatsusteabe muutmine ja täiendamine
8. Nagu iga organisatsioon muutub ka Metros OÜ kindlasti ajas ja ruumis, mistõttu on ainult õige eeldada, et selliselt võib tekkida ka vajadus tulevikus Privaatsusteabe muutmise ja täiendamise järele. Ülaltoodu tõttu teatame, et meil on õigus muuta ja täiendada Privaatsusteabe sisu igal ajal sellest Teid teavitamata. Muudatused avaldame veebilehel.
Töötajate privaatsusteave
9. Töötajate privaatsusteave on koostatud eraldi dokumendina ning on kättesaadav vaid Metros OÜ töötajatele.
Küsimused, kaebused
10.1. Kui Teie isikuandmed on muutunud, võtke palun meiega ühendust. Kui Teil on täiendavaid küsimusi Teie isikuandmete kohta, võtke kindlasti meiega ühendust. Me vastame seadusega ettenähtud tähtaja jooksul. Samas olge valmis, et isikuandmete kaitsmise raames võime Teilt paluda isiku tuvastamiseks täpsemat infot enne küsimustele vastamist. Selleks, et isikuandmete töötluse aluseks olevad lepingud tagaksid Andmesubjektide õigusi piisaval määral, jätame endale õiguse nõuda, et Andmesubjekti esindusõigust tõendav dokument, mis esitatakse pooltevahelise õigussuhte täitmise käigus või pärast seda (muuhulgas seoses andmetöötlusega), ja mis on vormistatud väljaspool meie majutusasutust, oleks notariaalselt või sellega samaväärselt tõestatud. Peame olema kindlad, et Andmesubjekt on info edastamisega nõus, ja info läheb ainult õigele inimesele või organisatsioonile. Enamikel juhtudel korrigeerime või kustutame iga ebatäpsuse, mille olete avastanud. Mõningatel juhtudel saame ka täielikult või osaliselt keelduda Teie palvest, kui seadus lubab või nõuab meilt seda.
10.2. Küsimuste ja kaebuste osas palun kontakteeruge andmekaitsespetsialistiga e-posti aadressil: info@ringspa.ee.
Kliendi poolt esitatud päringule vastame esimesel võimalusel, kuid hiljemalt 30 päeva jooksul.