Privaatsuspoliitika

2026

Cystolaxi privaatsuspoliitika

1. Sissejuhatus ja üldised kaitsepõhimõtted

Käesolev dokument on Cystolaxi ametlik privaatsuspoliitika, mis reguleerib isikuandmete töötlemist seoses Cystolaxi – toidulisandiga, mis on loodud kuseteede tervise ja põie funktsiooni toetamiseks – levitamise, turustamise ja tugitegevustega. See poliitika on koostatud Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 (üldine andmekaitsemäärus, edaspidi "GDPR") sätetele rangelt vastavalt, samuti võttes arvesse Euroopa Liidu liikmesriikides jõustatud riiklikke õigusakte, mis täiendavad nimetatud määrust.

Andmevastutaja on veendunud, et privaatsuse kaitse on iga füüsilise isiku põhiõigus. Seetõttu viiakse kõik isikuandmete kogumise, säilitamise, kasutamise ja edastamisega seotud tegevused läbi, austades täielikult seaduslikkuse, õigluse, läbipaistvuse, eesmärgi piiratuse, andmete minimeerimise, täpsuse, säilitamise tähtaja piiratuse, terviklikkuse ja konfidentsiaalsuse põhimõtteid. Käesoleva poliitika eesmärk on pakkuda huvitatud isikule (edaspidi "andmesubjekt") selget, ammendavat ja hõlpsasti kättesaadavat teavet viiside kohta, kuidas tema isikuandmeid hallatakse.

Käesolev dokument kehtib kõigi füüsiliste isikute suhtes, kes suhtlevad Cystolaxile pühendatud ametlike digitaalsete platvormidega, sealhulgas veebisaitide ja nendega seotud rakendustega, samuti isikute suhtes, kes tellivad toodet või tellivad infoväljaandeid Euroopa Liidu ja Euroopa Majanduspiirkonna territooriumil. Cystolaxiga suheldes tunnistab andmesubjekt sõnaselgelt, et on käesolevaid tingimusi lugenud, mõistnud ja need tingimusteta aktsepteerinud.

2. Mõisted ja rakendusala

Käesoleva poliitika jaoks on selguse ja ühtse tõlgendamise tagamiseks määratletud järgmised mõisted:

  • Isikuandmed: Igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta, näiteks nimi, isikukood, asukohaandmed või veebipõhine identifikaator.
  • Töötlemine: Igasugune isikuandmetega või andmekogumitega tehtav toiming või toimingute kogum, olenemata sellest, kas see toimub automatiseeritult, näiteks kogumine, registreerimine, organiseerimine, struktureerimine, säilitamine, kohandamine, päring, kasutamine, avalikustamine või kustutamine.
  • Andmevastutaja: Füüsiline või juriidiline isik, kes määrab isikuandmete töötlemise eesmärgid ja vahendid.
  • Andmetöötleja: Füüsiline või juriidiline isik, kes töötleb isikuandmeid vastutava töötleja nimel.

Täpsustatakse, et käesolev poliitika ei laiene veebisaitidele, platvormidele või teenustele, mida haldavad kolmandad isikud ja millele võib pääseda ligi meie ametlikel kanalitel olevate hüperlinkide kaudu. Kasutajal soovitatakse seetõttu tutvuda tähelepanelikult selliste kolmandate isikute avaldatud privaatsuspoliitikatega, kuna käesolevat dokumenti ei loeta kohaldatavaks töötlemistegevustele, mida teostavad subjektid, kelle üle me otsest kontrolli ei teosta.

3. Töödeldavate isikuandmete kategooriad

Eelnimetatud tegevuste käigus võib Cystolax koguda ja töödelda järgmisi isikuandmete kategooriaid, piirdudes rangelt sellega, mis on näidatud eesmärkide saavutamiseks vajalik:

3.1. Isikuandmed ja kontaktandmed

See kategooria hõlmab teavet nagu perekonnanimi ja eesnimi, elu- või tarneaadress, e-posti aadress, telefoninumber ja muud andmed, mis on vajalikud huvitatud isiku tuvastamiseks ja tõhusate suhtluskanalite loomiseks. Selliseid andmeid esitab kasutaja tavaliselt vabatahtlikult tellimusvormide täitmise, registreerimisprotseduuride või abipäringute tegemise ajal.

3.2. Tehingute ja kaubandusega seotud andmed

Teavet sooritatud ostude kohta, sealhulgas andmeid soetatud toodete, koguste, hindade, kasutatud makseviiside, tellimuste ajaloo ja tarne-eelistuste kohta, töödeldakse tellimuste täitmise, arveldamise, klienditoe pakkumise ja ärisuhete haldamise eesmärgil. Tuleb märkida, et finantsandmeid, nagu krediitkaardi numbrid või pangaarve detailid, meie süsteemid otseselt ei salvesta, vaid need edastatakse volitatud makseteenuse pakkujatele kooskõlas turvaliste krüpteerimisprotokollidega.

3.3. Tehnilised andmed ja navigeerimisandmed

Meie digitaalsete platvormide kasutamise ajal võib standardsete internetisuhtlusprotokollide kaudu automaatselt koguda teatavat teavet. See hõlmab näiteks internetiprotokolli (IP) aadresse, brauseri tüüpi ja versiooni, ajavööndi seadeid, operatsioonisüsteemi, seadme identifikaatoreid, külastatud lehti, külastuste kestust ja klikivoogu. Sellist teavet töödeldakse üldjuhul statistilistel eesmärkidel koondatud ja anonüümsel kujul, kuigi teatud asjaoludel võib seda pidada isikuandmeteks, kui see võimaldab tuvastada konkreetset kasutajat.

3.4. Vabatahtlikult edastatud andmed

Igasugust teavet, mis sisaldub kasutaja poolt kontaktvormide, e-posti või muude suhtluskanalite kaudu esitatud sõnumites, päringutes, tagasisides või tunnistustes, töödeldakse päringutele vastamise, abi osutamise ja meie teenuste kvaliteedi parandamise eesmärgil.

Kinnitatakse sõnaselgelt, et Cystolax ei küsi ega kavatse töödelda GDPRi artikli 9 kohaseid eriliiki isikuandmeid, sealhulgas andmeid, mis paljastavad rassilist või etnilist päritolu, poliitilisi vaateid, usulisi või filosoofilisi veendumusi, ametiühingu liikmesust, geneetilisi andmeid, biomeetrilisi andmeid, terviseandmeid või andmeid füüsilise isiku seksuaalelu või seksuaalse orientatsiooni kohta, välja arvatud juhul, kui kasutaja edastab need sõnaselgelt konkreetseteks tugieesmärkideks, kus see on rangelt vajalik.

4. Töötlemise eesmärgid ja õiguslik alus

Isikuandmete töötlemine toimub eranditult järgmistel eesmärkidel, millest igaüks on toetatud GDPRi artikli 6 kohase asjakohase õigusliku alusega:

4.1. Lepingueelsete ja lepinguliste meetmete täitmine

Töötlemine on vajalik lepingu täitmiseks, mille osapooleks on andmesubjekt, või sammude astmiseks andmesubjekti taotlusel enne lepingu sõlmimist. See hõlmab tellimuste töötlemist, maksete kontrollimist, toote kohaletoimetamist, tagastuste või tagasimaksete haldamist ja klienditoe teenuste pakkumist. Ilma selliste andmete esitamiseta ei oleks müügilepingu sõlmimine võimalik.

4.2. Seadusjärgsete kohustuste täitmine

Töötlemine on vajalik vastutavat töötlejat siduva seadusjärgse kohustuse täitmiseks, sealhulgas, kuid mitte ainult, maksu- ja raamatupidamisnõuded, tooteohutuse ja jälgitavusega seotud kohustused ning kohustused, mis puudutavad pettuste ennetamist kaubandussektoris.

4.3. Vastutava töötleja õigustatud huvid

Töötlemine on vajalik vastutava töötleja või kolmanda isiku taotletavate õigustatud huvide realiseerimiseks, välja arvatud juhul, kui need huvid kaaluvad üles andmesubjekti huvid või põhiõigused ja -vabadused. Sellised õigustatud huvid võivad hõlmata: veebisaidi funktsionaalsuse ja kasutajakogemuse parandamist, turvaintsidentide ennetamist, IT-süsteemide haldamist ja äriarenduse eesmärgil sisemiste analüüside läbiviimist.

4.4. Andmesubjekti nõusolek

Töötlemine põhineb andmesubjekti vabatahtlikul, konkreetsel, teadval ja ühesel nõusolekul, eriti seoses: reklaamsõnumite saatmisega, turundusalgatustes osalemisega, tunnistuste kogumisega ja eriliiki andmete töötlemisega, kui see on kohaldatav. Nõusoleku võib igal ajal tagasi võtta, ilma et see mõjutaks enne tagasivõtmist nõusolekul põhineva töötlemise seaduslikkust.

5. Töötlemise viisid ja andmete säilitamine

Isikuandmeid töödeldakse automatiseeritud ja/või manuaalsete vahenditega, kasutades organisatsioonilisi ja tehnilisi meetmeid, mis on kavandatud tagama asjakohase turvalisuse taseme. Juurdepääs andmetele on piiratud volitatud personaliga, kes vajab sellist juurdepääsu oma kohustuste täitmiseks ja kes on seotud asjakohaste konfidentsiaalsuskohustustega.

Seoses säilitamistähtaegadega hoitakse isikuandmeid mitte kauem, kui on vajalik nende töötlemise eesmärkide saavutamiseks. Täpsemalt:

  • Isikuandmeid ja tehinguandmeid säilitatakse lepingulise suhte kestuse ajal ja seejärel perioodi jooksul, mis on ette nähtud kohaldatavate õigusaktidega seoses maksu-, raamatupidamis- ja tarbijakaitsekohustustega;
  • Tehnilisi andmeid ja navigeerimisandmeid säilitatakse perioodil, mis ei ületa kahekümne nelja kuud alates kogumise kuupäevast, välja arvatud juhul, kui turvaeesmärkidel või kohtumenetlusteks on vajalik pikem säilitamine;
  • Andmeid, mida töödeldakse turunduseesmärkidel nõusoleku alusel, säilitatakse kuni sellise nõusoleku tagasivõtmiseni või kuni eesmärgi täitmiseni, milleks nõusolek anti, olenevalt sellest, kumb toimub varem.

Asjakohase säilitamisperioodi lõppemisel kustutatakse isikuandmed turvaliselt või anonüümitakse viisil, mis takistab uuesti tuvastamist. Meie protseduur on vaadata säilitamise ajakavad perioodiliselt üle, et tagada vastavus säilitamise tähtaja piiratuse põhimõttele.

6. Andmete edastamine kolmandatele isikutele

Isikuandmeid võib edastada kolmandatele isikutele ainult järgmistel asjaoludel ja asjakohaste tagatiste olemasolul:

6.1. Teenusepakkujad ja andmetöötlejad

Andmeid võib jagada väliste subjektidega, kes osutavad teenuseid meie nimel, nagu logistikaoperaatorid, maksetöötlejad, IT-hoolduse pakkujad ja klienditoe platvormid. Sellised subjektid tegutsevad eranditult andmetöötlejatena vastavalt GDPRi artiklile 28, kirjalike juhiste alusel ja lepinguliste kohustustega, mis tagavad vastavuse andmekaitsestandarditele.

6.2. Pädevad asutused

Andmeid võib avalikustada avaliku võimu asutustele, regulatiivorganitele või kohtuasutustele, kui selline avalikustamine on nõutav kohaldatava õigusega või vajalik nõuete esitamiseks, teostamiseks või kaitsmiseks kohtumenetluses.

6.3. Äritehingud

Ühinemise, omandamise või ärivarade üleandmise korral võib isikuandmed üle anda järglasüksusele, tingimusel et selline üksus võtab kohustuse austada käesoleva privaatsuspoliitika tingimusi ja kohaldatavaid andmekaitse õigusakte.

Kinnitatakse, et isikuandmeid ei müüda, rendita ega kaubastata muul viisil eesmärkidel, mis ei ole siin sõnaselgelt kirjeldatud. Meie klientide konfidentsiaalsus on meie brändi terviklikkuse jaoks ülioluline.

7. Isikuandmete rahvusvaheline edastamine

Juhul kui isikuandmed edastatakse Euroopa Majanduspiirkonnast väljaspool asuvatele saajatele, toimuvad sellised edastamised ainult kooskõlas GDPRi V peatükiga. Rakendatakse asjakohaseid tagatisi, nagu Euroopa Komisjoni poolt vastu võetud tüüptingimused või Euroopa Komisjoni väljastatud adekvaatsusotsused, et tagada isikuandmetele pakutava kaitse tase ei oleks ohustatud.

Andmesubjektil on õigus taotleda teavet konkreetsete tagatiste kohta, mida kohaldatakse tema isikuandmete mis tahes rahvusvahelisele edastamisele, võttes ühendust andmevastutajaga määratud kanalite kaudu. Tagame, et iga edastamine toimub sama hoolsuse ja kaitse tasemega, mida kohaldataks Euroopa Liidu piires.

8. Andmesubjekti õigused

Vastavalt GDPRi artiklitele 15–22 on huvitatud isikul järgmised õigused seoses oma isikuandmetega, mida võib teostada igal ajal:

8.1. Juurdepääsuõigus

Andmesubjektil on õigus saada kinnitus selle kohta, kas tema isikuandmeid töödeldakse või mitte, ja kui jah, siis juurdepääs sellistele andmetele ja asjakohane teave töötlemise eesmärkide, asjaomaste andmete kategooriate ja saajate kohta, kellele andmed on avalikustatud.

8.2. Parandamise õigus

Andmesubjektil on õigus saada ebatäpsete isikuandmete parandamine ja puudulike andmete täiendamine põhjendamatu viivituseta. Kasutajal palutakse kontrollida tellimisprotsessi käigus esitatud andmete täpsust, et hõlbustada selle õiguse teostamist.

8.3. Kustutamise õigus ("Õigus unustatud saada")

Andmesubjektil on õigus saada isikuandmete kustutamine, kui on täidetud teatud tingimused, näiteks kui andmed ei ole enam vajalikud seoses eesmärkidega, milleks need koguti, või kui nõusolek on tagasi võetud.

8.4. Töötlemise piiramise õigus

Andmesubjektil on õigus saada töötlemise piiramine konkreetsetel asjaoludel, näiteks kui vaidlustatakse andmete täpsus või kui töötlemine on ebaseaduslik, kuid andmesubjekt on vastu andmete kustutamisele.

8.5. Andmete ülekantavuse õigus

Andmesubjektil on õigus saada isikuandmed struktureeritud, üldkasutatavas ja masinloetavas vormingus ning edastada need andmed teisele vastutavale töötlejale, kui töötlemine põhineb nõusolekul või lepingul ja toimub automatiseeritult.

8.6. Vastuväiteõigus

Andmesubjektil on õigus esitada vastuväide, lähtudes oma eriolukorrast, töötlemisele, mis põhineb õigustatud huvitel või otsese turunduse eesmärgil. Otsese turunduse vastu esitatud vastuväite korral lõpetatakse töötlemine viivitamatult.

Lisaks on huvitatud isikul õigus esitada kaebus järelevalveasutusele, eriti oma alalise elukoha, töökohta või väidetava rikkumise toimumise kohariigis, kui ta leiab, et teda puudutavate isikuandmete töötlemine rikub GDPRi. Oleme pühendunud täielikule koostööle mis tahes sellise asutusega.

9. Küpsised ja sarnased tehnoloogiad

Meie digitaalsed platvormid võivad kasutada küpsiseid ja sarnaseid jälgimistehnoloogiaid, et parandada kasutajakogemust, analüüsida navigeerimismustreid ja isikupärastada sisu. Küpsised on väikesed tekstifailid, mis salvestatakse kasutaja seadmesse ja võimaldavad brauseri äratundmist järgnevate külastuste ajal.

Kasutame järgmisi küpsiste kategooriaid:

  • Hädavajalikud küpsised: Rangelt vajalikud meie platvormide toimimiseks, võimaldades põhilisi funktsioone nagu lehtedel navigeerimine ja juurdepääs veebisaidi turvalistele aladele. Neid ei saa keelata.
  • Analüütilised küpsised: Võimaldavad meil ära tunda ja lugeda külastajate arvu ning näha, kuidas külastajad meie platvormidel liiguvad. Seda teavet kasutatakse meie platvormide toimimise parandamiseks ja seda töödeldakse alati anonüümselt.
  • Funktsionaalsed küpsised: Võimaldavad meie platvormidel meeles pidada kasutaja tehtud valikuid ja pakkuda täiustatud, isikupärasemaid funktsioone.

Kasutajad saavad hallata küpsiste eelistusi oma brauseri seadete kaudu või meie veebisaidil pakutava nõusolemu haldamise tööriista abil. Tuleb märkida, et teatud küpsiste kategooriate keelamine võib mõjutada platvormi konkreetsete funktsioonide toimimist.

10. Turvameetmed ja andmekaitse

Kasutame asjakohaseid tehnilisi ja organisatsioonilisi meetmeid isikuandmete kaitsmiseks juhusliku või ebaseadusliku hävimise, kaotsimineku, muutmise, volitamata avalikustamise või juurdepääsu eest. Sellised meetmed hõlmavad muu hulgas: andmete krüpteerimist edastamise ja säilitamise ajal, regulaarseid turvahinnanguid, juurdepääsu kontrolle, personali koolitamist andmekaitse alal ja intsidentidele reageerimise protseduure.

Vaatamata võetud jõupingutustele tuleb tunnistada, et ükski edastamismeetod internetis või elektrooniline salvestamine ei ole absoluutselt turvaline. Seetõttu, kuigi püüame kasutada äriliselt vastuvõetavaid vahendeid isikuandmete kaitsmiseks, ei saa me garanteerida absoluutset turvalisust. Siiski, isikuandmete rikkumise korral, mis tõenäoliselt toob kaasa suure riski füüsiliste isikute õigustele ja vabadustele, teavitame viivitamatult pädevat järelevalveasutust ja vajadusel mõjutatud andmesubjekte.

11. Muudatused käesolevas poliitikas

Käesolevat privaatsuspoliitikat võidakse muuta või uuendada vastusena kohaldatavate õigusaktide muutustele, tehnoloogilisele arengule või meie töötlemistegevuste arengule. Igasugustest olulistest muudatustest teavitatakse kasutajaid asjakohaste kanalite kaudu ja uuendatud poliitika avaldatakse meie ametlikel digitaalsetel platvormidel koos viimase läbivaatamise kuupäevaga.

Kasutajatel soovitatakse seda dokumenti perioodiliselt kontrollida, et olla kursis viisidega, kuidas nende isikuandmeid kaitstakse ja töödeldakse. Teenuste jätkuv kasutamine pärast mis tahes muudatusi tähendab uuendatud poliitika aktsepteerimist.

12. Lõppsätted ja kohaldatav õigus

Käesolevat privaatsuspoliitikat reguleerib Euroopa Liidu õigus ja kohaldatavusel kasutaja elukohaliikmesriigi riiklik õigus. Igasugune käesoleva poliitika tõlgendamise või kohaldamisega seotud vaidlus allub pädevate kohtute ainupädevusele, ilma et see piiraks andmesubjekti õigust algatada kohtumenetlust oma alalise elukoha kohtutes.

Igasuguse selgituse, taotluse või käesoleva poliitika kohaste õiguste teostamiseks võib huvitatud isik võtta ühendust andmevastutajaga meie ametlikel digitaalsetel platvormidel kättesaadavaks tehtud spetsiaalsete kanalite kaudu. Avaldame tänu usalduse eest, mida on Cystolaxi vastu üles näidatud, ja kinnitame oma pühendumust kaitsta kõigi isikute privaatsust ja isikuandmeid, kes otsustavad kasutada meie tooteid ja teenuseid.

Käesolev dokument on koostatud äärmise hoolikusega, et tagada vastavus Euroopa andmekaitse standarditele ja see peegeldab aruandluse ja läbipaistvuse põhimõtteid.