Política de privacidad
- Disposiciones generales
1.1. Esta política de privacidad regula los principios de recopilación, procesamiento y almacenamiento de datos personales. Los datos personales son procesados y almacenados por Healthy Life OÜ, que es el controlador de los datos personales (en adelante, el controlador).
1.2. A los efectos de esta política de privacidad, un interesado es el cliente u otra persona física cuyos datos personales son tratados por el responsable del tratamiento.
1.3. A los efectos de esta política de privacidad, un cliente es cualquier persona que compra bienes o servicios en el sitio web del responsable del tratamiento.
1.4. El responsable del tratamiento cumple los principios relativos al tratamiento de datos personales previstos en la legislación y, entre otras cosas, trata los datos personales de forma lícita, leal y segura. El responsable del tratamiento puede declarar que los datos personales se han tratado de conformidad con las disposiciones de la legislación.
- Recopilación, tratamiento y almacenamiento de datos personales
2.1. Los datos personales recopilados, procesados y almacenados por el responsable se han recopilado electrónicamente, principalmente a través del sitio web y el correo electrónico.
2.2. Al compartir sus datos personales, el interesado otorga al responsable el derecho a recopilar, organizar, utilizar y administrar, para los fines definidos en la política de privacidad, los datos personales que el interesado comparte con el responsable del tratamiento, ya sea directa o indirectamente, al comprar bienes o servicios en el sitio web.
2.3. El interesado es responsable de la exactitud, corrección e integridad de los datos que envíe. El envío de datos falsos a sabiendas se considera una infracción de la política de privacidad. El interesado debe notificar inmediatamente al responsable del tratamiento cualquier cambio en los datos enviados.
2.4. El responsable del tratamiento no será responsable de ningún daño o pérdida causados al interesado o a un tercero como consecuencia del envío de datos falsos por parte del interesado.
- Tratamiento de datos personales de clientes
3.1. El responsable del tratamiento podrá tratar los siguientes datos personales del interesado:
3.1.1. Nombre y apellido;
3.1.2. Fecha de nacimiento;
3.1.3. Número de teléfono;
3.1.4. Dirección de correo electrónico;
3.1.5. Dirección de entrega;
3.1.6. Número de cuenta bancaria;
3.1.7. Datos de la tarjeta de pago;
3.2. IAdemás de lo anterior, el responsable del tratamiento tiene derecho a recopilar datos sobre el cliente que estén disponibles en registros públicos.
3.3. La base legal para el procesamiento de datos personales se encuentra en los puntos (a), (b), (c) y (f) del Artículo 6(1) del Reglamento General de Protección de Datos:
(a) el interesado haya dado su consentimiento para el tratamiento de sus datos personales para uno o más fines específicos;
(b) el tratamiento es necesario para la ejecución de un contrato en el que el interesado es parte o para la aplicación a petición de este de medidas precontractuales;
(c) el tratamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el responsable del tratamiento;
(f) el tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por el responsable del tratamiento o por un tercero, siempre que sobre dichos intereses no prevalezcan los intereses o los derechos y libertades fundamentales del interesado que requieran la protección de datos personales, en particular cuando el interesado sea un niño.
3.4. Tratamiento de datos personales de acuerdo con la finalidad del tratamiento:
3.4.1. Finalidad del tratamiento: seguridad y protección
El período máximo de almacenamiento de datos personales, de acuerdo con los términos especificados por la ley.
3.4.2. Finalidad del tratamiento: el procesamiento de pedidos
Período máximo de almacenamiento de datos personales: 5 años.
3.4.3. Finalidad del tratamiento: garantizar el funcionamiento de los servicios de la tienda en línea
El período máximo de almacenamiento de datos personales: 5 años.
3.4.4. Finalidad del tratamiento: gestión de clientes
El período máximo de almacenamiento de datos personales: 5 años.
3.4.5. Finalidad del tratamiento: actividades financieras, contabilidad
El período máximo de almacenamiento de datos personales, de acuerdo con los términos especificados por la ley
3.4.6. Finalidad del tratamiento: marketing. Período máximo de conservación de los datos personales: 5 años.
3.5. El responsable del tratamiento tiene derecho a compartir los datos personales de los clientes con terceros, como encargados del tratamiento, contables, empresas de transporte y mensajería, y empresas que prestan servicios de transferencia. El responsable del tratamiento está a cargo del tratamiento de los datos personales. El responsable del tratamiento transmite los datos personales necesarios para realizar los pagos al encargado del tratamiento, Maksekeskus AS.
3.6. El responsable del tratamiento procesa y almacena los datos personales del interesado implementando las medidas organizativas y técnicas para garantizar que los datos personales estén protegidos contra cualquier destrucción, alteración, divulgación accidental o ilegal, y cualquier otro procesamiento ilegal.
3.7. El responsable del tratamiento almacena los datos de los interesados en función de la finalidad del tratamiento, pero no más de 5 años.
- Derechos del interesado
4.1. El interesado tiene derecho a acceder y examinar sus datos personales.
4.2. El interesado tiene derecho a obtener información sobre el tratamiento de sus datos personales.
4.3. El interesado tiene derecho a modificar o rectificar los datos inexactos.
4.4. Si el responsable del tratamiento procesa los datos personales del interesado en base al consentimiento otorgado por este último, el interesado tiene derecho a retirar su consentimiento en cualquier momento.
4.5. Para ejercer sus derechos, el interesado puede ponerse en contacto con el servicio de atención al cliente de la tienda en línea en info@nutriest.eu
4.6. TPara proteger sus derechos, el interesado puede presentar una reclamación ante la Inspección de Protección de Datos.
- Disposiciones finales
5.1. Estos Términos y Condiciones de Protección de Datos han sido preparados de conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos), la Ley de Protección de Datos Personales de la República de Estonia y la legislación de la República de Estonia y de la Unión Europea.
5.2. El responsable del tratamiento tiene derecho a modificar los Términos y Condiciones de protección de datos en parte o en su totalidad, notificando las modificaciones a los interesados a través de www.nutriest.eu