1.MõistedNS King kliendikaart on NS King ja Rieker kauplusi ühendav lojaalsusprogramm, mille liikmena saad täiendavaid soodustusi igalt ostult ja kogud boonuspunkte, millega saad tasuda ostude eest. Kauplusekett on Nittis OÜ poolt juhitavate kaupluste võrgustik, millesse kuuluvad NS King ja Rieker kauplused. Üldtingimused sätestavad üldised tingimused, mis kohalduvad Nittis OÜ-ga lepingusse astumisel. Andmesubjekt on füüsiline isik, kelle kohta on Nittis OÜ-l teavet või teave, millega on võimalik füüsiline isik tuvastada. Isikuandmed on igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta. Isikuandmete Töötlemine on igasugune Andmesubjekti Isikuandmetega tehtav toiming. Privaatsuspoliitika on käesolevas tekstis sätestatud, millest Nittis OÜ lähtub isikuandmete töötlemisel. Klient on iga füüsiline või juriidiline isik, kes kasutab või on avaldanud soovi kasutada Nittis OÜ teenuseid. Veebileht on Nittis OÜ veebileht https://www.nsking.eu. Külastaja on isik, kes kasutab Nittis OÜ Veebilehte. Laps on Isikuandmete Töötlemise kontekstis Eesti Vabariigis alla 14 aastane isik. Küpsised on andmefailid, mida salvestatakse mõnikord Veebilehe Külastaja seadmesse.
2.Isikuandmete Töötlemist puudutavad üldsätted
4.1. Isikuandmeid võib Nittis OÜ töödelda:
4.1.1. vastutava töötlejana määrates kindlaks Töötlemise eesmärgid ning vahendid;
4.1.2. volitatud töötlejana vastutava töötleja juhiste järgi;
4.1.3. vastuvõtjana ulatuses, kellele Isikuandmeid edastatakse.
4.2. Nittis OÜ Privaatsuspoliitika on Nittis OÜ ja Kliendi vahel sõlmitud Lepingu ja Üldtingimuste lahutamatu osa.
4.3. Privaatsuspoliitika kohaldub Andmesubjektidele ning Privaatsuspoliitikas nimetatud õigustest ja kohustustest lähtuvad kõik Nittis OÜ töötajad ja koostööpartnerid, kellel on kokkupuude Nittis OÜ valduses olevate Isikuandmetega.
3.Isikuandmete Töötlemise põhimõtted
5.1. Kliendi poolt esitatud andmed NS King kliendikaardiga liitumise taotlemisel, samuti NS King kliendikaardiga sooritatud ostude andmed ning muud Nittis OÜ poolt Töödeldavad Isikuandmed on kaitstud ja neid töödeldakse vastavalt isikuandmete kaitse alasele seadusandlusele ja heale tavale.
5.2. Nittis OÜ juhindub Isikuandmete Töötlemisel järgnevatest põhimõtetest:
(1) Seaduslikkus. Isikuandmete Töötlemise puhul on olemas selleks seadusest tulenev alus, näiteks nõusolek või õigustatud huvi;
(2) Õiglus. Isikuandmete Töötlemine on õiglane nõutades eelkõige, et Andmesubjektil oleks piisav teave ja informatsioon selle kohta, kuidas Isikuandmeid Töödeldakse;
(3) Läbipaistvus. Isikuandmete Töötlemine on Andmesubjektile läbipaistev, mh on võimalik lihtsasti saada Isikuandmete Töötlemise alast teavet Nittis OÜ-ga ühendust võttes;
(4) Eesmärgipärasus. Isikuandmeid kogutakse täpselt ja selgelt kindlaksmääratud ning õiguspärastel eesmärkidel ning neid ei töödelda hiljem viisil, mis on nende eesmärkidega vastuolus;
(5) Minimisatsioon. Isikuandmed on asjakohased, olulised ja piiratud sellega, mis on vajalik nende Isikuandmete Töötlemise eesmärgi seisukohalt;
(6) Õigsus. Isikuandmed on õiged ja vajaduse korral ajakohastatud ning tarvitusele on võetud kõik mõistlikud meetmed, et Isikuandmete Töötlemine eesmärgi seisukohast ebaõiged Isikuandmed kustutataks või parandataks viivitamatult. Sealjuures on Nittis OÜ loonud veebilehe www.nsking.ee/kliendikaart, mille kaudu Andmesubjekt saab ise soovi korral enda andmete ajakohasust kontrollida ning vajadusel parandada. Samuti saab Andmesubjekt soovi korral enda andmete ajakohasust kontrollida ning vajadusel parandada e-maili teel info info@nsking.ee, tööpäeviti 8:00-16:00 telefonil 6 02 58 17 või NS King kauplustes;
(7) Säilitamise piirang. Isikuandmeid säilitatakse kujul, mis võimaldab Andmesubjekte tuvastada ainult seni, kuni see on vajalik selle eesmärgi täitmiseks, milleks isikuandmeid töödeldakse. See tähendab, et juhul kui Nittis OÜ soovib hoida Isikuandmeid kauem kui see on kogumise eesmärgist tulenevalt vajalik, anonüümib Nittis OÜ andmed selliselt, et Andmesubjekt ei ole enam tuvastatav;
(8) Usaldusväärsus ja konfidentsiaalsus. Isikuandmete Töötlemine toimub viisil, mis tagab Isikuandmete asjakohase turvalisuse, sealhulgas kaitseb loata või ebaseadusliku Töötlemise eest ning juhusliku kaotamise, hävitamise või kahjustumise eest, kasutades mõistlikke tehnilisi või korralduslike meetmeid. Nittis OÜ omab nii ettevõttesiseseid juhiseid, eeskirju töötajatele, kui ka eraldi lepinguid iga volitatud töötlejaga, mis näevad ette parimad praktikad Isikuandmete Töötlemisel;
(9) Vaikimisi ja lõimitud andmekaitse. Nittis OÜ tagab, et kõik kasutatavad süsteemid vastavad nõutavatele tehnilistele kriteeriumitele.
4.Isikuandmete kooseis, Töötlemise eesmärgid ja alused
6.1. Nittis OÜ Töötleb Isikuandmeid eranditult nõusoleku või seaduse alusel.
6.2. Nittis OÜ Töötleb Isikuandmeid neljal peamisel eesmärgil:
(1) Kliendi isiku alternatiivne tuvastamine seda kliendikaardi kadumisel, kus Isikuandmete Töötlus toimub Lepingu täitmise alusel.
(2) Personaalsete pakkumiste tegemine, kus Isikuandmete Töötlus toimub nõusoleku alusel. Andmesubjektile edastatakse personaalseid pakkumisi SMS-i või e-maili teel, juhul kui klient on selleks NS King kliendikaardi vormistamise hetkel või hiljem nõusoleku andnud.
(3) NS King kliendikaardiga ostu sooritanute vahel loosimiste läbiviimiseks, kus Isikuandmete Töötlus toimub nõusoleku alusel. Andmesubjektile edastatakse loosimise info SMS-i või e-maili teel, juhul kui klient on selleks NS King kliendikaardi vormistamise hetkel või hiljem nõusoleku andnud.
(4) Nittis OÜ tegevusega seotud majanduslik analüüs sh turusituatsiooni ja ostuharjumuste analüüsimiseks õigustatud huvi alusel.
6.3. Nõusoleku alusel Töötleb Nittis OÜ Isikuandmeid täpselt nendes piirides, ulatuses ja eesmärkidel, mille Andmesubjekt on kindlaks määranud. Andmesubjekt annab nõusoleku vabatahtlikult, konkreetselt, teadlikult ja ühemõtteliselt näiteks lahtri märgistamise kaudu Veebilehel või lahtri märgistamise kaudu NS King kliendikaardiga liitumise taotlemisel.
6.4. Õigustatud huvi tähendab Nittis OÜ huvi ettevõtte majandamiseks ja juhtimiseks. Eelkõige võib õigustatud huvi alusel Isikuandmete Töötlemine toimuda järgmistel eesmärkidel:
6.5.1 Õigusnõuete koostamiseks, esitamiseks või kaitsmiseks;
6.5.2 Usaldusliku kliendisuhte tagamiseks, näiteks Isikuandmete Töötlemine, mis on vajalik tegelike kasusaajate väljaselgitamiseks või pettuste vältimiseks;
6.5.3 Kliendibaasi haldamine ja analüüsiminei;
6.5.4 Veebilehtede, mobiilirakenduste ja muude teenuste kasutamisel kogutavad identifikaatorid ja Isikuandmed. Nittis OÜ kasutab kogutavaid andmeid veebianalüüsiks või mobiili- ja infoühiskonnateenuste analüüsiks, töötamise tagamiseks, parendamiseks, statistika tegemiseks ja Külastaja käitumise ning kasutuskogemuse analüüsiks ning parema ja personaalsema teenuse osutamiseks;
6.5.5 Kliendi ja Külastaja käitumise analüüsimine Veebilehel;
6.5.6 Võrgu-, info- ja küberturbe kaalutlustel, näiteks piraatlusega võitlemiseks;
6.5.7 Sisehalduse eesmärkidel.
6.6 Seadusest tuleneva kohustuse täitmiseks Töötleb Nittis OÜ Isikuandmeid seaduses sätestatud kohustuste täitmiseks või seaduses lubatud kasutusviiside rakendamiseks. Näiteks tulenevad seadusest kohustused maksete töötlemisel.
6.7 Juhul kui Isikuandmete Töötlemine toimub uuel eesmärgil kui see, milleks Isikuandmeid algselt koguti, või ei põhine Andmesubjekti antud nõusolekul, hindab Nittis OÜ hoolikalt sellise uue Töötluse lubatavust.
6.8 Eelnevast tulenevalt Töötleb Nittis OÜ eelkõige järgnevaid Isikuandmed järgnevatel eesmärkidel:
(1) Nimi
- Kliendi tuvastamiseks;
- Personaalsete pakkumiste edastamiseks;
(2) E-mail
- Kliendi tuvastamiseks;
- Personaalsete pakkumiste edastamiseks;
(3) Telefon
- Kliendi tuvastamiseks;
- Personaalsete pakkumiste edastamiseks;
(4) Maakond
- Ettevõtte äritegevusega seotud analüüsiks pärast Isikuandmete anonüümimist;
- Personaalsete pakkumiste tegemiseks;
(5) Sugu
- Kliendi alternatiivseks tuvastamiseks;
- Personaalsete pakkumiste tegemiseks;
(6) Keel
- Kliendisuhtluseks;
(7) Sünniaeg
- Ettevõtte äritegevusega seotud analüüsiks;
- Personaalsete pakkumiste tegemiseks;
(8) Isikukood
- Kliendi alternatiivseks tuvastamiseks.
5.Kliendiandmete avalikustamine ja/või edastamine kolmandatele isikutele
7.1. Nittis OÜ teeb koostööd isikutega, kellele Nittis OÜ võib edastada koostöö raames ja eesmärgil Andmesubjektidega seotud andmeid, sh Isikuandmeid.
7.2. Sellisteks kolmandateks isikuteks võivad olla Nittis OÜ sideteenust osutavad teenusepakkuajad, reklaami- ja turunduspartnerid, kliendirahulolu uuringut korraldavad ettevõtted, võlgade sissenõudmisteenuse osutajad, maksehäireregistrid, IT partnerid, (e-)postiteenust vahendavad või osutavad isikud, asutused ja organisatsioonid tingimusel, et:
7.2.1. Vastav eesmärk ja Töötlus on seaduslik;
7.2.2. Isikuandmete Töötlemine toimub vastavalt Nittis OÜ juhistele ning kehtiva lepingu alusel;
7.3. Nittis OÜ edastab Isikuandmed väljapoole Euroopa Liitu ainult siis, kui:
7.3.1. Euroopa Liidu Komisjon on otsustanud, et selles riigis eksisteerib nn piisav kaitse;
7.3.2. Nittis OÜ on kasutusele võtnud piisavad kaitsemeetmed (nt eeskirjad või standardsed andmekaitseklauslid);
7.3.3. Andmesubjekt on edastamiseks andnud selgesõnalise nõusoleku pärast seda, kui Nittis OÜ teavitas teda sellise edastamisega kaasnevatest võimalikest ohtudest, mis tulenevad kaitse piisavuse otsuse ja asjaomaste kaitsemeetmete puudumisest;
7.3.4. kui edastamine on vajalik Andmesubjekti ja vastutava töötleja vahelise lepingu täitmiseks või Andmesubjekti taotluse alusel võetavate lepingueelsete meetmete rakendamiseks;
7.3.5. kui edastamine on vajalik, et Andmesubjekti huvides sõlmida vastutava töötleja ja muu füüsilise või juriidilise isiku vahel leping või seda lepingut täita;
7.3.6. edastamine on vajalik avalikust huvist tulenevatel kaalukatel põhjustel;
7.3.7. edastamine on vajalik õigusnõuete koostamiseks, esitamiseks või kaitsmiseks;
7.3.8. edastamine on vajalik, et kaitsta Andmesubjekti või muude isikute olulisi huve, kui Andmesubjekt on füüsiliselt või õiguslikult võimetu nõusolekut andma;
7.3.9. edastamine tehakse registrist, mis liidu või liikmesriigi õiguse kohaselt on mõeldud avalikkuse teavitamiseks ja on tutvumiseks avatud kas laiemale avalikkusele või kõigile, kes suudavad tõendada õigustatud huvi, kuid ainult sellisel määral, nagu konkreetsel juhul on täidetud tutvumist käsitlevad tingimused, mis on liidu või liikmesriigi õigusega ette nähtud;
7.3.10. edastamine ei ole korduv, puudutab ainult piiratud arvu Andmesubjekte, on vajalik, et kaitsta Nittis OÜ õigustatud huve, mille suhtes Andmesubjekti huvid, õigused või vabadused ei ole ülekaalus ning kui on hinnatud kõiki edastamisega seotud asjaolusid ja kehtestatud sobivad kaitsemeetmed Isikuandmete kaitseks. Nittis OÜ teatab edastamisest Andmekaitse Inspektsioonile.
6.Laste Isikuandmete Töötlemine
8.1. Nittis OÜ ei kogu teadlikult informatsiooni alla 14-aastaste isikute ehk Laste kohta ning teadliku sellekohase tegevuse korral lähtume lapsevanema või eestkostja soovidest.
8.2. Juhul, kui Nittis OÜ saab teada, et on kogunud Isikuandmeid Lapselt või Lapse kohta, teeb Nittis OÜ endast parima selliste Isikuandmete Töötlemise lõpetamiseks.