Privaatsuspoliitika
1. kohaldamisala
Käesolev privaatsuspoliitika kehtib veebilehe laduti.de (sealhulgas kõigi alamlehtede) ja selle kaudu pakutavate veebiteenuste (pood, kliendikonto, kontakt) kohta.
2. Andmetöötluse põhimõtted
Töötleme isikuandmeid ainult seadusega lubatud ulatuses. Õiguslik alus vastavalt GDPRi artikli 6 lõikele 1:
- b - lepingu täitmine ja lepingueelsed meetmed (nt tellimused, kliendikonto, tugi)
- c - juriidiline kohustus (nt kinnipidamiskohustus)
- f - õigustatud huvid (nt veebilehe turvaline, ökonoomne ja kasutajasõbralik pakkumine, kuritarvituste/pettuste vältimine).
- a - nõusolek (nt statistika/turundusküpsised, Google Ads mõõtmine)
3. Töödeldavate andmete kategooriad
- Põhiandmed (nimi, aadress), kontaktandmed (e-post, telefoninumber)
- Lepingu ja tellimuse andmed (tooted, hinnad, makse- ja saatmisandmed, arve andmed)
- Konto ja sisselogimise andmed (kui kliendikonto on loodud)
- kasutus-, logi- ja seadmeandmed (IP-aadress, ligipääsuaeg, kasutajaagent, viitaja, küpsised/kontsentratsiooni staatus).
- Geoinformatsioon riigi tasandil hinna/saadetiste määramiseks (vt 11. jagu).
4. Hosting, turvalisus ja sisu edastamine
Me kasutame professionaalseid veebimajutus- ja turvateenuseid turvalise ja tõhusa pakkumise tagamiseks. Muuhulgas töödeldakse IP-aadresse, ajatemplite, välja otsitud sisu ja veaprotokolle, et tagada veebisaidi toimimine, kättesaadavus ja turvalisus. Õiguslik alus on isikuandmete kaitse üldmääruse artikli 6 lõige 1 punkt f.
5. serveri logifailid
Serveri logifailid (IP-aadress lühendatud või täielikus vormis, kuupäev/kellaaeg, välja otsitud fail/URL, edastatud andmete hulk, teade eduka väljavõtte kohta, brauseri tüüp ja versioon, operatsioonisüsteem) salvestatakse automaatselt iga kord, kui lehele sisenetakse. Logifaile säilitatakse turvalisuse tagamiseks (nt väärkasutuse või pettuse uurimiseks) lühikest aega ja seejärel kustutatakse. Õiguslik alus: GDPR artikli 6 lõige 1 punkt f.
6. Küpsised, nõusoleku haldamine ja tühistamine
Me kasutame küpsiseid ja sarnaseid tehnoloogiaid. Vajalikud küpsised on tööks hädavajalikud (GDPR artikli 6 lõige 1 punkt f). Statistika/turundustehnoloogiate puhul saame eelnevalt teie nõusoleku (GDPRi artikli 6 lõige 1 punkt a).
Saate oma nõusolekut igal ajal muuta või tühistada, mis kehtib tulevikus (nt küpsiste seadete kaudu jaluses või brauseri/seadme konfiguratsioonimenüüs).
7. Veebianalüütika (Google Analytics 4) ja nõusolekurežiim
Kui te annate nõusoleku, kasutame Google Analytics 4, et mõõta külastatavust. Töötleme kasutusandmeid (nt lehekülje vaatamised, interaktsioonid); IP-aadressid kärbitakse. Me kasutame Google'i nõusolekurežiimi, mis saadab nõusoleku puudumisel ainult koondatud, küpsistevabad pings. Õiguslik alus: GDPR artikli 6 lõige 1 punkt a.
Vastuvõtja: Google Ireland Limited (töötlemine ELis) ja vajaduse korral Google LLC (USA). Edastamine kolmandatesse riikidesse toimub sobivate tagatiste alusel (nt standardsed lepinguklauslid). Sündmuste andmete säilitamise kestus GA4-s: üldiselt 2-14 kuud (sõltuvalt konfiguratsioonist).
8. Tagide haldamine (Google Tag Manager)
Google Tag Managerit kasutatakse skriptide/siltide tsentraliseeritud haldamiseks. GTM ise ei töötle kasutajaandmeid oma eesmärkidel; järgnevate teenuste käivitamine toimub ainult vastavalt teie nõusolekule. Õiguslik alus: GDPR artikli 6 lõige 1 punkt f või punkt a (sõltuvalt sildist).
9. Turundus/konversiooni mõõtmine (Google Ads)
Teie nõusolekul kasutame Google Ads'i konversioonimõõtmist ja - kui see on asjakohane - remarketingi. Interaktsiooniandmeid töödeldakse selleks, et mõõta reklaamide tõhusust ja (kui see on aktiveeritud) kuvada sihtotstarbelist reklaami. Õiguslik alus: GDPR artikli 6 lõige 1 punkt a.
Täiustatud konversioonid: Kui annate ostu käigus oma nõusoleku, võib Google'ile edastada hashitud kontaktandmeid (nt e-posti aadress, hashitud SHA-256-ga), et sobitada tellimusi reklaamiklikkidega. See parandab mõõtmise täpsust ilma lihtkirju edastamata. Õiguslik alus: GDPR artikli 6 lõige 1 punkt a.
10. Poe funktsioonid (WooCommerce) & riigihinnad
Tellimuste töötlemiseks kasutame WooCommerce'i. Seda tehes töötleme teie sisestatud andmeid lepingu täitmiseks (GDPR artikli 6 lõige 1 punkt b).
Õige hinna/maksude/saatekoha kuvamiseks kasutame IP-aadressi ja/või brauseri/kassa andmete põhjal riigi tuvastamist (nt "Hind põhineb riigil"). Täpset liikumisprofiili ei looda; geograafiline lokaliseerimine toimub riigi tasandil. Õiguslik alus: GDPR artikli 6 lõige 1 punkt f (õigustatud huvi pakkumiste korrektse esitamise vastu).
11. Kliendikonto
Saate vabatahtlikult luua kliendikonto. Selleks vajalike andmete töötlemine teenib teie tellimuste mugavat töötlemist ja andmete haldamist. Õiguslik alus: GDPR artikli 6 lõige 1 punkt b. Te võite konto igal ajal kustutada; seadusjärgseid säilitamiskohustusi see ei mõjuta.
12. Maksete töötlemine (Stripe)
Sõltuvalt valitud meetodist töödeldakse makseid makseteenuse pakkuja Stripe kaudu. Selleks edastatakse Stripe'ile makseandmed, nimi, arveldusaadress ja vajaduse korral e-post/telefon. Õiguslik alus: GDPR artikli 6 lõige 1 punkt b (leping), punkt f (pettuse vältimine), võimalik, et punkt c (õiguslikud kohustused).
Saaja: Stripe Payments Europe, Ltd (EL) ja vajaduse korral Stripe'i sidusettevõtted (sh USA). Väljaspool EMPd toimuvad ülekanded sobivate tagatiste alusel (nt standardsed lepinguklauslid).
13. Saatmine, täitmine ja jälgimine
Lepingu täitmiseks edastame transpordi-/logistikaettevõtetele (nt DHL, DPD, UPS) saatmiseks vajalikud andmed (nimi, aadress, e-posti aadress/telefon, kui see on asjakohane). Õiguslik alus: GDPR artikli 6 lõige 1 punkt b.
Tellimuste töötlemiseks/automaatse töötlemise jaoks võib kasutada täitmis-/back-office teenusepakkujat (nt Billbee GmbH) ja saadetise jälgimise teenust (nt "Parcel Panel"). Töötlemine toimub tellimuste töötlemise raames vastavalt GDPRi artiklile 28.
14. Tooteülevaated ja usaldusteenused (Trusted Shops)
Meie saidile võib integreerida Trusted Shops 'i usaldusmärgi/viidiku, et kuvada hinnanguid/usaldussignaale ja vajaduse korral saata kutsed hinnangute esitamiseks (pärast ostu sooritamist). Kontrollimiseks võib kasutada pseudonüümseid andmeid (nt tellimuse/e-kirja hash). Õiguslik alus on meie õigustatud huvi (GDPR artikli 6 lõige 1 punkt f) usaldusväärse esitluse vastu ja - hindamiskutse puhul - GDPR artikli 6 lõige 1 punkt a/b.
15. Keeled ja tõlkimine (TranslatePress)
Kasutame mitmekeelsete teenuste pakkumiseks tõlkepluginit. See võib salvestada funktsionaalse küpsise (nt keele-eelistused), et kuvada veebisaiti valitud keeles. Õiguslik alus: GDPR artikli 6 lõige 1 punkt f.
16. Suhtlus (e-posti tugi)
Kui võtate meiega ühendust e-posti teel, töödeldakse teie esitatud andmeid teie päringu käsitlemiseks. Õiguslik alus: GDPR artikli 6 lõige 1 punkt b või f.
17. Andmete vastuvõtjad, volitatud töötlejad ja andmete edastamine kolmandatele riikidele
Me kasutame hoolikalt valitud teenusepakkujaid (töötlejaid) veebimajutuse, turvalisuse, saatmise, maksete töötlemise, poe/analüütika/turunduse funktsioonide jaoks. Meil on kõigi teenusepakkujatega lepingud vastavalt GDPRi artiklile 28.
Kui andmeid töödeldakse väljaspool EMPd (nt USA, AÜE), toimub see ainult siis, kui on olemas piisavuse otsus või kui on olemas sobivad tagatised (nt ELi standardsed lepingutingimused) ja kui on võetud täiendavad kaitsemeetmed.
18. Säilitamise kestus
- Lepingu/tellimuse andmed: seadusjärgsed kaubandus-/maksuperioodid (tavaliselt kuni 10 aastat).
- Kliendikonto: kuni konto kustutamiseni (eeldusel, et ei ole enam vastupidiseid õiguslikke kohustusi).
- Kontaktitaotlused: kuni lõpliku töötlemiseni, seejärel korrapärane kontroll kustutamisnõuete osas
- Analüüsi/turundusandmed: vastavalt vastava tööriista konfiguratsioonile ja kuni teie nõusoleku tagasivõtmiseni.
- Serverilogid: lühiajaline (turvalisuse/vea analüüs) ja hilisem kustutamine/anonümiseerimine.
19. Kohustus tagada kättesaadavus
Isikuandmete esitamine on vajalik lepingu/tellimuse sõlmimiseks. Ilma nende andmeteta ei ole tellimuse/lepingu töötlemine võimalik. Vabatahtlikuks analüüsiks/turunduseks ei ole kohustust; seda tehakse ainult nõusoleku alusel.
20. Teie õigused
GDPRi kohaselt on teil järgmised õigused: juurdepääs (artikkel 15), andmete parandamine (artikkel 16), kustutamine (artikkel 17), piiramine (artikkel 18), andmete ülekantavus (artikkel 20) ja vastuväide töötlemisele artikli 6 lõike 1 punktide e või f alusel (artikkel 21). Kui töötlemine põhineb nõusolekul, võite selle nõusoleku igal ajal tagasi võtta, mis jõustub tulevikus (artikkel 7 lõige 3).
Oma õiguste kasutamiseks piisab, kui saadate meile vabas vormis teate aadressile [email protected]. Lisaks on teil õigus esitada kaebus andmekaitse järelevalveasutusele.
21. Alaealised
Meie veebisait ei ole suunatud lastele. Kui me saame teada, et alaealiste isikuandmeid töödeldakse ilma nõutava nõusolekuta, kustutame need andmed viivitamatult.
22. Andmeturve
Me võtame tehnilised ja korralduslikud meetmed, et kaitsta isikuandmeid volitamata isikute kadumise, hävitamise, juurdepääsu, muutmise või levitamise eest (nt TLS-krüpteerimine, juurdepääsupiirangud, varukoopiad).
23. Vastutaja
Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]
24. Privaatsuspoliitika muudatused
Me kohandame seda deklaratsiooni, kui õiguslik olukord, teenused või töötlemine muutuvad. Praegune versioon on saadaval sellel leheküljel.
Staatus: 27. august 2025