ПОЛИТИКА ПРИВАТНОСТИ ПРИЛОЖЕНИЯ MAXIMA
Дата последнего обновления: 27.05.2024
При загрузке приложения MAXIMA и регистрации учетной записи AITÄH или входе в нее вы доверяете компании MAXIMA Eesti OÜ свои персональные данные и предоставляете ей право обрабатывать ваши персональные данные в объеме, в порядке и для целей, указанных в настоящей Политике приватности.
Если вы не хотите, чтобы приложение имело доступ к указанным в Политике приватности персональным данным или не согласны с Условиями использования, пожалуйста, не загружайте приложение на свое мобильное устройство (в случае, если вы до загрузки приложения не ознакомились с политикой посредством указанной в условиях платформы, немедленно удалите приложение со своего мобильного устройства и прекратите его использование). Без указанных в Политике приватности персональных данных вы не сможете использовать приложение, так как у продавца отсутствует возможность обеспечить работу приложения на вашем мобильном устройстве.
Компания не может проверить точность и достоверность предоставляемых вами данных. MAXIMA предполагает, что пользователем программы лояльности AITÄH является физическое лицо в возрасте не моложе 14 лет, у которого предоставленные персональные данные являются точными и верными, а все согласия были даны добровольно, конкретно, осознанно и однозначно после внимательного ознакомления с Политикой приватности и Условиями использования и при условии понимания последствий согласия и возможностей и последствий его отзыва.
В этой Политике приватности вы найдете всю информацию о том, какие персональные данные мы собираем, обрабатываем, для чего их используем, как долго их храним и т. п. Эта информация очень важна, поэтому мы надеемся, что вы внимательно ее прочтете.
Мы уважаем вашу приватность, и безопасность ваших персональных данных является нашим приоритетом. Мы применяем соответствующие организационные и технические меры с целью обеспечить постоянную защиту ваших персональных данных и соответствие операций по обработке данных правовым актам о защите персональных данных и требованиям наших внутренних политик.
Обращаем ваше внимание на то, что MAXIMA Eesti OÜ может изменять, дополнять и обновлять данную Политику приватности.
Используемые в Политике приватности понятия совпадают с понятиями, применяемыми в Условиях использования, если иное не предусмотрено настоящей Политикой приватности.
1. Общие положения
1.1. В Политике приватности описывается, почему и каким образом MAXIMA EESTI OÜ (далее — «MAXIMA») обрабатывает персональные данные пользователя приложения MAXIMA (далее — «Пользователь»). Политика приватности является частью Условий использования приложения MAXIMA.
1.2. MAXIMA является контролером персональных данных Пользователя.
1.3. Персональные данные — это любая информация об идентифицированном или идентифицируемом физическом лице. Обработка персональных данных — это любое совершаемое с персональными данными или их совокупностями действие, например сбор, документирование, упорядочение, хранение, выполнение запросов, чтение, использование, распространение, удаление персональных данных.
1.4. При обработке персональных данных MAXIMA руководствуется применимыми правовыми актами в сфере защиты данных, прежде всего Общим регламентом Европейского парламента и Совета (ЕС) 2016/679 (далее — «GDPR»).
2. Состав персональных данных
2.1. Управление учетной записью приложения MAXIMA и обеспечение функциональности
Персональные данные | Данные, предоставленные при регистрации приложения (например, имя, возраст, адрес электронной почты, номер телефона и т. д.), данные для входа в учетную запись (адрес электронной почты, номер телефона и пароль), действия в учетной записи приложения и данные технического просмотра (данные для входа и просмотра технической информации, операционная система мобильного устройства, код заводской модели мобильного устройства). |
Правовое основание обработки | Пункт (b) параграфа 1 статьи 6 GDPR |
Срок хранения данных | Все время, пока вы участвуете в программе лояльности AITÄH. Если вы выйдете из программы лояльности, ваши персональные данные будут обезличены. |
Как и для какой цели мы используем ваши персональные данные?
Если вы пользуетесь приложением и при регистрации создали учетную запись AITÄH, мы будем обрабатывать ваши персональные данные, чтобы обеспечивать надлежащую работу приложения и учетной записи AITÄH, улучшать, мониторить и администрировать функции приложения и его учетной записи, которые приведены в Условиях использования приложения и Политике приватности приложения. Мы также обрабатываем эти персональные данные для того, чтобы мы могли связаться с вами по поводу использования приложения, дать ответы на ваши вопросы, а также предоставить вам необходимую информацию о работе приложения, изменениях, обновлениях и т. п. и выполнить другие действия, которые необходимы для обеспечения надлежащего функционирования приложения.
При загрузке на мобильное устройство приложение получает доступ к следующим данным мобильного устройства: операционная система и заводской код мобильного устройства. Для обеспечения функциональности приложения оно должно иметь доступ к указанным в настоящем абзаце информации и функциям.
Сообщаем, что если вы на мобильном устройстве предоставили приложению соответствующие доступы, оно будет иметь доступ к сообщениям вашего мобильного устройства (СМС), уведомлениям, камере, биометрическим данным (например, к отпечатку пальца, если вы решили входить в свою учетную запись приложения таким образом), записанным на мобильном устройстве файлам, местоположению вашего мобильного устройства и т. д.
Если вы не хотите, чтобы приложение получило доступ к указанным данным или отправляло вам уведомления, проверьте настройки своего мобильного устройства и внесите необходимые изменения для ограничения доступов к мобильному устройству. Если вы это сделаете, мы, к сожалению, не сможем гарантировать работу всех или некоторых указанных далее функций приложения, например:
- если у приложения нет доступа к уведомлениям операционной системы вашего мобильного устройства, мы не сможем отправлять вам уведомления на мобильное устройство через приложение;
- если у приложения нет доступа к сообщениям вашего мобильного устройства (СМС), при регистрации приложения вам придется вручную ввести полученный по СМС код;
- если у приложения нет доступа к памяти вашего мобильного устройства, вы не сможете использовать в приложении формы помощи и обратной связи для публикации фотографий или видеозаписей из торговых точек (магазинов MAXIMA) и для отправки нам вопросов или жалоб по поводу торговых точек и предлагаемых товаров или услуг;
- если у приложения нет доступа к данным о местоположении вашего мобильного устройства, вы не сможете использовать в приложении информацию о ближайшей торговой точке (магазине MAXIMA), и вам придется вручную указать, в каком магазине вы совершаете покупки (путем поиска по списку торговых точек);
- если у приложения нет доступа для использования имеющейся на мобильном устройстве камеры, то в торговых точках вы не сможете сканировать покупки, использовать в приложении функцию платежа (расчета, т. е. вы не сможете привязать свою платежную карту к приложению, отсканировать QR-код в торговой точке (в магазине) и оплатить покупку с помощью приложения при совершении платежа в момент покупки);
- если отсутствует доступ к биометрическим данным (например, к отпечаткам пальцев, распознаванию лица и т. п.), вы не сможете использовать свои биометрические данные для защиты приложения или для подтверждения оплаты покупок через приложение, и вам будет необходимо использовать четырехзначный код безопасности, как указано в Условиях.
Подчеркнем, что мы не собираем и не храним ваши биометрические данные (например, отпечатки пальцев или изображения лица) даже в случае, если вы используете их для защиты доступа к приложению. Если вы выбрали описанный выше в условиях тип аутентификации, эти данные будут храниться только на вашем мобильном устройстве. Также важно отметить, что если вы предоставите доступ к сообщениям мобильного устройства (СМС), камере, памяти мобильного устройства, мы не будем иметь доступа к полученным/сохраненным на вашем мобильном устройстве сообщениям (СМС), фотографиям (за исключением тех, которые вы решите предоставить нам и отправите в приложение в связи с отзывом или жалобой) и другим данным на вашем мобильном устройстве и не будем их собирать.
2.2. Учетная запись AITÄH в приложении MAXIMA и управление программой лояльности AITÄH
Персональные данные | Информация, предоставленная при выпуске карты AITÄH (в том числе данные для входа, данные о карте AITÄH и создании учетной записи AITÄH), информация о функционировании приложения MAXIMA (тип мобильного устройства, операционные системы и их версии), информация об использовании карты AITÄH в приложении MAXIMA (например, данные для входа в приложение, изменения данных, настроек, разрешений, опций, прочие операции). |
Правовые основания обработки | Пункт (b) параграфа 1 статьи 6 GDPR |
Срок хранения данных | Все время, пока вы участвуете в программе лояльности AITÄH. Кроме того, мы также будем хранить определенные персональные данные после окончания вашего участия в программе, но исключительно для того, чтобы мы могли защитить себя в случае предъявления к нам требований, претензий или исков. |
Как и для какой цели мы используем ваши персональные данные?
Если при использовании приложения вы привяжете свою карту AITÄH и войдете в существующую учетную запись AITÄH, или создадите учетную запись AITÄH для существующей карты AITÄH, или с помощью приложения MAXIMA выпустите виртуальную карту AITÄH, для которой будет также автоматически сгенерирована учетная запись AITÄH, то для целей администрирования приложения и использования вами карты AITÄH / учетной записи AITÄH в приложении мы будем дополнительно обрабатывать данные, которые получили в результате операции по привязке вашей карты AITÄH к приложению или операции по выпуску и использованию виртуальной карты AITÄH. Таким образом, вышеуказанные персональные данные обрабатываются для того, чтобы беспрепятственно связать в приложении учетную запись AITÄH с программой лояльности.
2.3. Рассылка предложений и информации по программе лояльности
Персональные данные | Номер вашей карты AITÄH, ваше имя, адрес электронной почты и/или номер телефона; информация о том, что вы согласны получать всплывающие уведомления в приложении MAXIMA; информация о том, что вы согласны получать гео-уведомления в приложении MAXIMA. |
Правовое основание обработки | Пользователь предоставил согласие на обработку его персональных данных для этой цели (пункт (a) параграфа 1 статьи 6 GDPR). |
Срок хранения данных | Все время, пока вы участвуете в программе лояльности AITÄH и не отозвали свое согласие. Кроме того, мы также храним данное вами согласие и его подтверждение после окончания вашего участия в программе и только для того, чтобы мы могли защитить себя от предъявленных к нам требований, претензий или исков. |
Как и для какой цели мы используем ваши персональные данные?
Если вы дадите на это согласие, мы будем отправлять вам по выбранным вами каналам связи (по телефону (СМС) и/или по телефону и/или по электронной почте, далее — «Каналы связи») предложения, предложения для учетной записи и предложения партнеров.
В своей учетной записи AITÄH вы всегда будете видеть предложения, предложения для учетной записи и предложения партнеров. Мы также можем сообщать вам о таких предложениях на кассовом чеке.
Если у вас нет учетной записи AITÄH и/или если вы не выбрали их получение по каналам связи, вы также можете ознакомиться с предложениями и партнерскими предложениями на нашем корпоративном сайте www.maxima.ee, в кассах магазинов MAXIMA, на ценниках и в нашей рассылке (если вы на нее подписаны). Вы можете ознакомиться с предложениями для учетной записи и получить их в кассах магазинов MAXIMA, обратившись к кассиру.
Вы можете в любое время отказаться от предложений, предложений для учетной записи и предложений партнеров или изменить настройки по выбранным вами каналам связи. Пожалуйста, сообщите нам о своем отказе по электронной почте klienditugi@maxima.ee или справочному телефону 800 2121. Ваш отказ от не препятствует вам участвовать в программе лояльности AITÄH и пользоваться другими ее преимуществами.
Если вы откажетесь от участия в программе лояльности AITÄH, вы по-прежнему будете получать общие предложения MAXIMA и информацию на кассовых чеках, которые передаются покупателям магазинов MAXIMA без обработки каких-либо персональных данных.
2.4. Оплата покупок с помощью приложения MAXIMA
Персональные данные | Данные платежной карты (первые шесть и последние четыре цифры номера карты, срок действия, страна банка-эмитента, код проверки платежной карты (CVC-код), банк-эмитент карты, прочая техническая информация). |
Правовое основание обработки | Пункт (b) параграфа 1 статьи 6 GDPR |
Срок хранения данных | Ваши данные будут храниться в течение 7 лет с момента их получения. |
Как и для какой цели мы используем ваши персональные данные?
Если вы участвуете в программе лояльности AITÄH и решили привязать приложение к своей платежной карте, мы будем обрабатывать ваши платежные данные, чтобы вы могли оплачивать покупки через приложение.
Сначала запрос на использование данной функции отправляется на бэкенд API Mobapp (далее — «Процессор 1») без каких-либо вышеупомянутых персональных данных. Процессор 1 перенаправляет запрос в API Loyalty Card (далее — «Процессор 2»). Далее Процессор 2 взаимодействует с посредником услуг Gateway (Swedbank); Gateway — это услуга, посредством которой можно предоставить возможность беспрепятственно совершать платежи через приложение. Swedbank отправляет Gateway интернет-адрес и референсы, которые могут быть использованы приложением MAXIMA для прямого взаимодействия с Gateway. Приложение MAXIMA передает введенные клиентом данные только с соответствующими параметрами интернет-адреса, непосредственно переданными Gateway. Gateway подтверждает добавление карты, и приложение MAXIMA отправляет Процессору 1 подтверждение того, что клиент добавил карту. Единственный объем данных, который передается между процессорами, — это номер референса Gateway. Процессор 1 далее пересылает запрос Процессору 2. Процессор 2 взаимодействует с Gateway через Swedbank, подтверждает добавление карты и сохраняет в собственной базе лояльности MAXIMA последние 4 номера введенной карты, дату истечения срока действия и токен повторяющихся платежей, который впоследствии может передаваться для идентификации платежной карты при покупках в приложении MAXIMA.
Данные, которые были собраны в приложении учетной записи AITÄH в рамках программы лояльности AITÄH, будут храниться в течение установленных Политикой приватности программы лояльности AITÄH сроков или в соответствии с установленными в ней критериями.
2.5. Возможность получения электронных чеков о покупках и их просмотра в приложении MAXIMA
Персональные данные | Данные пользователя приложения о совершенных покупках (дата и время покупки, наименование товара, количество, общая стоимость покупки, сумма скидки, предоставленной по карте AITÄH). |
Правовое основание обработки | Пункт (c) параграфа 1 статьи 6 GDPR |
Срок хранения данных | Электронные чеки будут храниться в учетной записи приложения и в учетной записи программы лояльности AITÄH в течение 2 лет с момента покупки. Ваши данные о покупке будут храниться в течение 7 лет со дня совершения покупки. Кроме того, мы также будем хранить определенные персональные данные после окончания вашего участия в программе, но исключительно для того, чтобы мы могли защитить себя в случае предъявления к нам требований, претензий или исков. |
Как и для какой цели мы используем ваши персональные данные?
Если вы в соответствии с условиями приложений дали согласие на отказ от чеков на покупку на бумажном носителе и тем самым дали согласие на получение электронных чеков на покупку, вы можете ознакомиться с электронными чеками на покупку в учетной записи приложения и в своей учетной записи программы лояльности AITÄH.
Данные, которые были собраны в приложении учетной записи AITÄH в рамках программы лояльности AITÄH, будут храниться в течение установленных Политикой приватности программы лояльности AITÄH сроков или в соответствии с установленными в ней критериями.
2.6. Услуга «Сканируйте и идите»
Персональные данные | Номер вашей карты AITÄH, ваше имя, информация об использовании этой услуги (сколько раз, где и как вы воспользовались услугой, сколько раз был применен полный или частичный контроль, порядковый номер покупки после контроля, есть ли согласие с условиями данного приложения MAXIMA, категория покупателя, информация о том, правильно ли были просканированы товары). |
Правовое основание обработки | Пункт (b) параграфа 1 статьи 6 GDPR |
Срок хранения данных | Все время, пока вы пользуетесь приложением MAXIMA. Кроме того, мы также будем хранить определенные персональные данные после окончания вашего участия в программе, но исключительно для того, чтобы мы могли защитить себя в случае предъявления к нам требований, претензий или исков. |
Как и для какой цели мы используем ваши персональные данные?
Если вы дали свое согласие на использование в приложении MAXIMA услуги «Сканируйте и идите», мы будем обрабатывать ваши данные для того, чтобы обеспечить нормальную работу этой функции.
Дополнительно мы анализируем статистику пользования этой услугой, чтобы предотвратить возможные технические проблемы, а также улучшить опыт пользования услугой.
2.7. Исследования статистики, рынка и действий пользователя приложения
Персональные данные | Возрастная группа пользователя приложения, регион, прочие данные из учетной записи пользователя приложения в Google или Apple (информацию об этом типе данных можно найти в политике приватности Google (https://policies.google.com/privacy) или Apple (https://www.apple.com/privacy/)), просмотренные в приложении данные (торговые точки, кампании и другие предложения), данные о покупках, совершенных с помощью приложения (дата и время покупки, наименование товара, количество, общая стоимость покупки, сумма скидок, предоставленных по карте AITÄH). |
Правовое основание обработки | Обработка персональных данных необходима на основании обоснованного интереса (пункт (f) параграфа 1 статьи 6 GDPR) Нашим обоснованным интересом являются анализ данных и составление необходимых для бизнеса отчетов для оценки своей деятельности и создания ценности для вас как клиента и бизнеса компании. |
Срок хранения данных | Ваши данные о покупке будут храниться в течение 7 лет со дня совершения покупки. Данные, полученные в результате автоматизированной обработки данных (например, результаты опросов, отчеты, данные статистики), мы используем для достижения целей данных опросов/отчетов. По достижении цели и при отсутствии иных вытекающих из закона оснований для сохранения мы их уничтожим. |
Как и для какой цели мы используем ваши персональные данные?
Приложение разработано, чтобы создавать преимущества и дополнительную ценность для вас и для нашей компании. Мы постоянно прилагаем усилия во имя того, чтобы наши торговые точки, ассортимент товаров и услуг, выгодные предложения по продаже товаров и скидки на товары и услуги наилучшим образом соответствовали потребностям наших клиентов, чтобы доступ к товарам и услугам был как можно более простым и удобным, чтобы клиенты наших торговых точек чувствовали себя превосходно и чтобы пользователи приложения могли с его помощью ознакомиться с необходимой им информацией о товарах, услугах и торговых точках.
Мы используем автоматизированную обработку данных для проведения исследований статистики, рынка и активности пользователей приложения, а также для составления отчетов для нашей компании. При анализе статистики, рынка и активности пользователей приложения мы используем обезличенные данные и не обрабатываем ваше имя, контактную или любую другую информацию, с помощью которой вас можно было бы идентифицировать.
При анализе статистики, рынка и активности пользователей приложения мы видим только общие данные обо всех пользователях приложения, например возрастную группу пользователя приложения, регион, прочие данные из учетной записи пользователя Google или Apple (эти данные поступают от платформы Google Play или App Store или от Google и/или Apple как поставщика операционной системы, поставщика платформы соответственно). Политику приватности Google и Apple и информацию об обработке данных можно найти на соответствующих сайтах: https://policies.google.com/privacy; https://www.apple.com/privacy/.
Анализ данных в целях исследования статистики, рынка и активности пользователей приложения помогает нам принимать важные для бизнеса решения, касающиеся ассортимента продукции, отвечающего потребностям пользователей нашего приложения, формирования цен на товары и услуги, развития торговых точек с учетом местоположения и потребностей пользователей нашего приложения и т. д.
Для сбора и анализа этой информации мы также можем пользоваться предлагаемым Google сервисом аналитики Google Analytics. Если мы используем сервис аналитики (например, Google Analytics), ваши псевдонимизированные данные могут передаваться третьим лицам. Подробную информацию о том, как Google собирает и использует эти данные, вы можете найти в Политике приватности Google (https://policies.google.com/privacy).
К сожалению, вы не сможете продолжать пользоваться приложением, если не хотите, чтобы такая информация собиралась. Вы можете прекратить использование приложения, удалив его со своего мобильного устройства.
2.8. Коммерческие сообщения и персонализированные предложения в приложении
Персональные данные | Возрастная группа пользователя приложения, регион, прочие данные из учетной записи пользователя приложения в Google или Apple (информацию об этом типе данных можно найти в политике приватности Google (https://policies.google.com/privacy) или Apple (https://www.apple.com/privacy/)), просмотренные в приложении торговые точки, кампании и другие предложения, данные о покупках, совершенных с помощью приложения (дата и время покупки, наименование товара, количество, общая стоимость покупки, сумма скидок, предоставленных по карте AITÄH). Техническая информация об использовании вашего мобильного устройства и приложения (например, информация об операционной системе мобильного устройства, время последнего подключения к приложению, количество всех подключений и т. д.), местоположение (геолокация с точностью, которую обеспечивает ваш телефон), подготовленные для вас индивидуальные предложения, история и сведения об использовании. |
Правовое основание обработки | Пользователь предоставил согласие на обработку его персональных данных для этой цели (пункт (a) параграфа 1 статьи 6 GDPR). |
Срок хранения данных | До удаления учетной записи приложения или отзыва согласия на получение коммерческих сообщений и индивидуальных предложений. Мы будем хранить ваше согласие и подтверждения его предоставления до тех пор, пока учетная запись приложения не будет удалена, или дольше в целях защиты от предъявленных к нам требований, претензий или исков. |
Как и для какой цели мы используем ваши персональные данные?
Если вы дали согласие и разрешаете принимать на своем мобильном устройстве коммерческие сообщения и персональные предложения, а также настроили доступ к данным о местоположении (геолокация с точностью, обеспечиваемой вашим мобильным устройством), то мы будем обрабатывать ваши персональные данные с помощью приложения, чтобы направлять вам (в том числе путем отправки выбранным вами в приложении способом — СМС, электронная почта, мессенджеры (WhatsApp, Viber, Messenger и т. д.), информационные уведомления в приложении) коммерческие сообщения (например, информацию о ближайшем магазине MAXIMA, изменениях в режиме работы магазинов MAXIMA и т. п., общую информацию о кампаниях, скидках на товары и услуги и новостях магазинов MAXIMA, а также другую полезную и актуальную информацию о текущих мероприятиях и индивидуальные предложения). Мы убеждены, что эта информация будет полезна, важна и актуальна для всех пользователей приложения.
Если вы дали в приложении согласие на получение актуальных и полезных уведомлений и индивидуальных предложений, мы будем обрабатывать ваши персональные данные автоматизированным способом и направлять вам через приложение коммерческие сообщения и индивидуальные предложения (профилирование). Важно подчеркнуть, что наша деятельность по анализу данных никоим образом не затрагивает ваши индивидуальные права и интересы.
Вы можете в любой момент отозвать свое согласие на получение коммерческих сообщений и индивидуальных предложений с помощью профилирования.
Если вы не дадите согласия на получение коммерческих предложений (в виде всплывающих и/или гео-уведомлений) или отзовете свое согласие, мы, к сожалению, не сможем гарантировать вам все преимущества приложения (например, если у приложения нет доступа к данным о местоположении вашего мобильного устройства (геолокации), мы не сможем предоставить вам информацию о ближайшей торговой точке (магазине MAXIMA) или изменениях в режиме ее работы, а также другую информацию, имеющую значение для вас как пользователя приложения, с помощью прочих обеспечиваемых геолокацией преимуществ или предложений), в том числе такие, которые связаны с обеспечением функциональности разделов приложения и отправкой соответствующей информации (например, изменений в настоящей политике или в условиях).
Если вы подключите приложение к программе лояльности AITÄH и решите принимать в своей учетной записи AITÄH предложения программы лояльности AITÄH и/или индивидуальные предложения (в виде всплывающих уведомлений и/или гео-уведомлений), мы будем отправлять вам выбранными вами способами предложения программы лояльности AITÄH и индивидуальные предложения. Вы можете в любой момент не согласиться или отказаться от получения индивидуальных предложений путем отзыва своего согласия или изменить выбранные способы (каналы) получения уведомлений, внеся соответствующие изменения в настройки приложения. Если вы не дадите согласия или отзовете свое согласие на получение персонализированных предложений, мы, к сожалению, не сможем гарантировать вам все преимущества приложения (например, персонализированные предложения на основе ваших потребительских привычек).
2.9. Удостоверение личности и проверка возраста с помощью Mobiil-ID и Smart-ID
Персональные данные | С помощью Mobiil-ID при проверке возраста мы обрабатываем ваши номер телефона и личный код. С помощью Smart-ID при проверке возраста мы обрабатываем ваши личный код и страну местонахождения. |
Правовое основание обработки | Обоснованный интерес контролера в том, чтобы клиенты соблюдали условия возрастных ограничений (пункт (f) параграфа 1 статьи 6 GDPR). |
Срок хранения данных | Данные об удостоверении личности хранятся в течение всего периода, пока вы являетесь клиентом. При проверке возраста ваши данные хранятся в течение 90 дней с момента проведения такой проверки. |
Как и для какой цели мы используем ваши персональные данные?
Мы постоянно работаем во имя того, чтобы совершенствовать функции приложения, создавать инновационные решения и делать использование приложения более удобным для пользователей.
Если вы являетесь пользователем приложения, желаете получить скидку на день рождения или войти в свою учетную запись AITÄH и при покупке товаров с возрастными ограничениями выбираете проверку возраста посредством Mobiil-ID или Smart-ID, мы обрабатываем ваши персональные данные, которые необходимы для удостоверения личности и проверки возраста с помощью Mobiil-ID или Smart-ID.
Если вы не хотите, чтобы мы обрабатывали вышеуказанные данные, то при покупке товара с возрастными ограничениями вы всегда можете выбрать проверку возраста обслуживающим персоналом магазина.
2.10. Составление и рассылка скидок по случаю дня рождения
Персональные данные | Дата рождения, имя, личный код. |
Правовое основание обработки | Пользователь предоставил согласие на обработку его персональных данных для этой цели (пункт (a) параграфа 1 статьи 6 GDPR). |
Срок хранения данных | До удаления учетной записи приложения или отзыва согласия на получение коммерческих сообщений и индивидуальных предложений. Мы будем хранить ваше согласие и подтверждения его предоставления до тех пор, пока учетная запись приложения не будет удалена, или дольше в целях защиты от предъявленных к нам требований, претензий или исков. |
Как и для какой цели мы используем ваши персональные данные?
Если вы согласились и разрешили присылать вам купон на день рождения со скидкой -10 % от стоимости корзины, вы получите по выбранному вам каналу связи поздравление с днем рождения и предложение. Смотрите подробности здесь.
3. Из каких источников мы собираем ваши персональные данные?
Почти все ваши персональные данные мы получаем только от вас. Вы предоставляете нам данные анкеты напрямую (например, при заполнении регистрационной анкеты), а данные о покупках — при использовании карты AITÄH в торговых точках MAXIMA, в торговых или сервисных точках партнеров программы лояльности AITÄH, а также при использовании приложения.
Данные, которые мы получаем из других источников, а не напрямую от вас, — это сведения об использовании вашей карты AITÄH в торговых или сервисных точках партнеров программы лояльности AITÄH. Такие данные получает от вас и предоставляет нам соответствующий партнер программы лояльности AITÄH. Эта информация необходима нам, чтобы мы могли надлежащим образом управлять программой лояльности AITÄH, картой AITÄH, связанными с ней скидками и прочими преимуществами. Более подробную информацию о партнерах нашей программы лояльности AITÄH можно найти на сайте http://aitah.maxima.ee/.
Когда вы оплачиваете покупки в магазинах MAXIMA с помощью приложения, мы получаем от банка данные вашей платежной карты (первые шесть и последние четыре цифры номера платежной карты, срок действия, банк-эмитент карты, страна банка-эмитента карты и прочую связанную с платежной картой техническую информацию).
Информация об источниках ваших персональных данных при использовании приложения приведена в Условиях использования приложения и Политике приватности приложения.
4. В каких случаях и каким третьим лицам мы разглашаем ваши данные?
Мы можем передавать ваши данные для обработки третьим лицам, которые помогают нам реализовывать и администрировать программу лояльности AITÄH. Такими лицами могут быть разработчики мобильных приложений, библиотеки данных мобильных приложений, поставщики программного обеспечения для баз данных, поставщики услуг администрирования баз данных, поставщики услуг дата-центров, хостинга и облачных сервисов, поставщики услуг по обслуживанию мобильных приложений, поставщики услуг прямого маркетинга (в том числе в интернете и мобильных приложениях), рекламы (в том числе в интернете и мобильных приложениях), маркетинговых исследований или бизнес-аналитики, поставщики охранных услуг, прочие поставщики услуг и т. п. Во всех случаях мы предоставляем обработчику данных только такой объем данных, который необходим для выполнения конкретного распоряжения или оказания конкретной услуги. Работающие на нас обработчики данных могут обрабатывать ваши персональные данные только в соответствии с нашими указаниями. Кроме того, они обязуются обеспечивать безопасность ваших данных в соответствии с действующими правовыми актами и заключенными с нами письменными соглашениями.
На основании вашего согласия на участие в программе лояльности AITÄH мы также можем обмениваться вашими данными (см. раздел 1.5 Политики приватности) с партнерами программы лояльности AITÄH, чтобы применять скидки или кампании в торговых или сервисных точках партнеров программы лояльности AITÄH и обеспечивать управление программой лояльности AITÄH.
Более подробную информацию о партнерах нашей программы лояльности AITÄH можно найти на сайте http://aitah.maxima.ee/.
Также данные могут передаваться компетентным органам власти или правоохранительным органам, например полиции или надзорным учреждениям, но только в случае, если они этого потребуют, и только если это требуется согласно действующим правовым актам или в предусмотренных правовыми актами случаях и порядке, чтобы соблюсти наши права и обеспечить безопасность наших покупателей, работников и ресурсов, а также для заявления, предъявления и защиты правовых требований.
Информация о получателях ваших персональных данных при использовании приложения приведена в Условиях использования приложения и Политике приватности приложения.
5. Какие права предоставляют вам правовые акты о защите данных и как вы можете ими воспользоваться?
Правовые акты о защите данных предоставляют вам множество прав, которыми вы можете свободно пользоваться, а мы должны предоставить вам такую возможность. Информация о ваших конкретных правах и способах их реализации приведена ниже в настоящей Политике приватности; пожалуйста, внимательно прочитайте ее.
Подробная информация о ваших правах и их реализации при использовании приложения приведена в Условиях использования приложения и Политике приватности приложения.
5.1. Право знакомиться со своими персональными данными, которые мы обрабатываем
Вы вправе получать от нас подтверждение по поводу того, обрабатываем ли мы ваши персональные данные, а также знакомиться с обрабатываемыми персональными данными и информацией о целях обработки данных, категориях обрабатываемых данных, категориях получателей данных, сроке обработки данных, источниках получения данных, автоматизированном принятии решений, в том числе о профилировании и его значении и последствиях для вас.
Большую часть этой информации мы предоставляем вам в этой Политике приватности, и мы убеждены, что это будет для вас полезно.
Если у вас есть учетная запись AITÄH, вы можете в любой момент ознакомиться в своей учетной записи AITÄH с обрабатываемыми нами персональными данными (например, проверить актуальную информацию анкеты, данные вами согласия), просмотреть действующие персональные предложения, получить историю операций по карте AITÄH (пополнения и списания денег MAXIMA) за последние два года (за исключением истории покупок, совершенных в интернет-магазине BARBORA), проверить остаток денег MAXIMA. Обращаем внимание на то, что учетная запись AITÄH привязана к конкретной карте AITÄH, поэтому в учетной записи отображается только история использования действующей карты AITÄH. Если вы поменяли карту AITÄH, в учетной записи AITÄH не будет отображаться история использования старой карты даже в случае, если вы объединили карты.
Если представленной в настоящей Политике приватности и в вашей учетной записи AITÄH информации вам недостаточно, вы всегда можете обратиться к нам.
5.2. Право на исправление персональных данных
Если данные, предоставленные нам в вашей регистрационной анкете, изменились или вы считаете, что обрабатываемая нами информация о вас является неточной или неверной, вы вправе потребовать изменения, уточнения или исправления такой информации.
Вы можете исправить свои данные самостоятельно в учетной записи AITÄH или путем предоставления обновленной анкеты программы лояльности AITÄH. Вы также можете обратиться к нам и попросить, чтобы мы исправили или уточнили ваши данные, по электронной почте klienditugi@maxima.ee или справочному телефону 800 2121.
5.3. Право на отзыв согласия
Если мы обрабатываем ваши данные на основании вашего согласия, вы вправе в любое время отозвать свое согласие, и основанная на нем обработка данных будет прекращена.
Например, у вас есть возможность в любое время отменить свое согласие на получение предложений и информации о программе, а также согласие на профилирование данных для рассылки вам персональных предложений программы. Отзыв этих согласий не препятствует вам продолжать участвовать в программе лояльности AITÄH и пользоваться иными ее преимуществами, однако это означает, что мы не сможем направлять вам полезные предложения. Если вы не согласны получать предложения и информацию программы, вы все равно можете видеть в своей учетной записи AITÄH общую информацию, проходящие в магазинах MAXIMA кампании, скидки и новости, а также общие предложения и кампании программы и предложения и кампании, предназначенные для владельцев учетных записей AITÄH. 6.
Вы можете отредактировать свои согласия (отозвать или повторно дать их), если предоставите обновленную анкету программы лояльности AITÄH, измените настройки согласия в своей учетной записи AITÄH или свяжетесь с нами способом, указанным в разделе 6 Политики приватности. Если вы отзовете свое согласие на получение предложений и информации программы, а также согласие на получение личных предложений и профилирование, мы прекратим рассылку предложений программы в течение 10 рабочих дней.
Однако если вы отзовете согласие на участие в программе лояльности AITÄH, вы больше не сможете участвовать в программе лояльности AITÄH или в ее соответствующей части.
Если ваше согласие больше не действует, а также в случае его аннулирования или отмены мы уничтожим данные, которые обрабатывались в период действия вашего согласия, и в указанных в Политике приватности случаях обезличим эти данные надежным и необратимым способом.
Мы можем хранить данное вами согласие и его подтверждение после окончания участия в программе и дольше, чтобы мы могли защитить себя от предъявленных к нам требований, претензий или исков.
5.4. Право подавать жалобу
Если вы считаете, что при обработке ваших данных мы нарушаем правовые акты о защите данных, просим вас всегда сначала обращаться к нам. Мы убеждены, что с помощью доброжелательных усилий сможем развеять все ваши сомнения, ответить на ваши вопросы, исполнить просьбы и исправить допущенные нами ошибки, если таковые имеются. Наши контактные данные вы найдете в пункте 8 Политики приватности.
Если вы не удовлетворены предложенным нами решением проблемы или считаете, что мы не предпринимаем необходимых мер по вашему заявлению, вы вправе подать жалобу в государственную Инспекцию по защите данных. Контакты Инспекции по защите данных можно найти на сайте www.aki.ee.
5.5. Право подавать возражения, если обработка основана на обоснованных интересах, в том числе по поводу профилирования
Вы вправе возражать против обработки персональных данных, если они обрабатываются исходя из наших обоснованных интересов и в целях профилирования. Однако, с учетом целей программы лояльности AITÄH и баланса обоснованных интересов обеих сторон (вас как субъекта данных и нас как контролера) это может означать, что в случае прекращения обработки данных на основании наших обоснованных интересов мы не сможем обеспечить вам возможность участвовать в программе лояльности AITÄH в дальнейшем.
Если вы хотите воспользоваться указанным в этом разделе правом, подайте письменное заявление нашему специалисту по защите данных.
5.6. Право на удаление данных («право на забвение»)
При возникновении определенных обстоятельств, предусмотренных правовыми актами о защите персональных данных (если персональные данные обрабатываются незаконно, было утрачено основание обработки данных и др.), вы вправе потребовать, чтобы мы удалили ваши персональные данные. Если вы хотите воспользоваться этим правом, подайте письменное заявление нашему специалисту по защите данных.
Если ваши данные будут удалены по вашей просьбе, вы больше не сможете участвовать в программе лояльности AITÄH или в ее соответствующей части.
Обращаем внимание на то, что ваши анкетные данные будут удалены без подачи вами отдельного заявления, а другие данные будут удалены или обезличены надежным образом, если вы перестанете участвовать в программе лояльности AITÄH или если членство будет прекращено в предусмотренных правилами случаях.
Однако мы не сможем удалить ваши данные, если обязанность хранения данных вытекает для нас из закона (например, обязанность хранения первичных бухгалтерских документов в течение 7 лет (ваши данные о покупках)).
5.7. Право ограничить обработку данных
Если возникают определенные обстоятельства, предусмотренные правовыми актами о защите данных (если персональные данные обрабатываются незаконно, вы оспариваете точность данных, вы не согласны с обработкой данных на основании нашего обоснованного интереса и др.), вы также вправе ограничить обработку своих персональных данных.
Если вы хотите воспользоваться указанным в этом разделе правом, пожалуйста, подайте письменное заявление нашему специалисту по защите данных.
5.8. Право на перенос данных
Вы вправе перенести другому контролеру данные, которые мы обрабатываем на основании вашего согласия и которые обрабатываются автоматизированными средствами в общепринятом структурированном формате и в машиночитаемой форме в соответствии с порядком, определенным в GDPR. Мы предоставим вам данные, которые вы хотите перенести, в обычно используемом в наших системах машиночитаемом формате, и, по вашему желанию и при наличии технических возможностей, мы перешлем эти данные непосредственно другому контролеру, указанному вами.
Если вы хотите воспользоваться правом на перенос, подайте письменное заявление нашему специалисту по защите данных.
5.9. Порядок обработки заявлений
Если мы получим от вас заявление о предоставлении данных или реализации других ваших прав, то в целях защиты данных всех наших покупателей от незаконного разглашения мы обязаны убедиться, что карта AITÄH была выдана вам. Для этой цели мы можем попросить вас указать в своей регистрационной анкете предоставленные актуальные анкетные данные (например, имя, дату рождения, адрес электронной почты или номер телефона); мы сравним, совпадают ли указанные вами данные с соответствующими данными анкеты. В ходе этой проверки мы также можем отправить по указанному в регистрационной анкете карты AITÄH контакту (по СМС или электронной почте) проверочное сообщение с просьбой пройти авторизацию, а также можем потребовать дополнительные документы или данные. Если вы не пройдете процедуру проверки (например, указанные вами анкетные данные не совпадают с данными, указанными в регистрационной анкете карты AITÄH, или вы не пройдете авторизацию по полученному СМС или сообщению электронной почты), мы будем вынуждены признать, что вы не являетесь субъектом запрашиваемых данных, и отклонить поданное вами заявление.
Если мы получим от вас заявление об осуществлении какого-либо из ваших прав и указанная выше проверочная операция будет успешно завершена, мы будем обязаны предоставить вам информацию о тех действиях, которые мы предпринимали на основании поданного вами заявления, без неоправданного промедления, но в любом случае не позднее чем в течение одного месяца с даты получения вашего заявления и завершения проверочной операции. Исходя из сложности и объема заявлений мы вправе продлить месячный срок еще на два месяца, уведомив вас об этом до конца первого месяца с указанием причин такого продления.
Если вы подаете заявление в электронном виде, мы ответим вам также в электронном виде, за исключением случаев, когда это не представляется возможным (например, из-за очень большого объема данных), или в случае, если вы попросите нас ответить вам другим способом.
Мы дадим мотивированный ответ об отказе в удовлетворении вашего заявления (если будет установлено наличие предусмотренных правовыми актами обстоятельств), письменно уведомив вас об этом.
6. Безопасность персональных данных
Приоритетом MAXIMA является безопасное хранение персональных данных. MAXIMA сделает все возможное, чтобы предотвратить несанкционированный доступ, разглашение и иную противоправную обработку. MAXIMA охраняет конфиденциальность и неприкосновенность персональных данных и обеспечивает доступ к ним в соответствии с действующими правовыми актами.
MAXIMA не обрабатывает персональные данные за пределами Европейской экономической зоны и не передает их в страны, которые находятся за пределами Европейской экономической зоны.
MAXIMA применяет соответствующие организационные и технические меры для защиты персональных данных субъекта от (i) случайного или противоправного уничтожения или (ii) случайной утраты, изменения, несанкционированного разглашения или доступа и (iii) любой противоправной обработки.
MAXIMA последовательно придерживается принципа минимизации объема персональных данных и не собирает данные, по которым можно было бы непосредственно установить личность физического лица (например, фамилию, адрес).
7. Хранение персональных данных
MAXIMA хранит персональные данные до тех пор, пока пользователь участвует в программе лояльности AITÄH и не отозвал свое согласие. MAXIMA хранит данное пользователем согласие и его подтверждение даже после отзыва согласия, чтобы при необходимости защитить себя от требований, претензий или исков.
На основании вытекающей из закона обязанности MAXIMA хранит данные о покупках в течение семи лет со дня совершения сделки по покупке.
Данные о покупках хранятся в системе в течение семи лет со дня совершения сделки по покупке, и по истечении этого срока мы удаляем такие данные и/или обезличиваем их таким способом, который не допускает дальнейшей обработки персональных данных. Таким образом, мы безвозвратно уничтожаем связь номера карты AITÄH, данных анкеты пользователя и прочей личной информации пользователя.
Если участие пользователя в программе лояльности AITÄH прекращается раньше, чем истечет семилетний срок хранения данных о покупках, все данные анкеты пользователя и прочая личная информация, а также данные о покупках безвозвратно и надежно псевдонимизируются.
Если пользователь утратит выданную ему карту AITÄH, заблокирует или заменит ее в случае износа, он может объединить данные старой и новой карт (в Условиях использования описано, как это сделать). Если объединение пройдет успешно, данные о покупках пользователя по старой карте AITÄH будут объединены с данными о покупках по новой карте AITÄH, и обработка вашей истории покупок продолжится с учетом семилетнего срока обработки.
Если пользователь блокирует свою карту AITÄH посредством своей учетной записи, то сначала будет применена временная блокировка, которая в данный момент длится до 3 месяцев. В данный период пользователь может отменить свою блокировку и восстановить учетную запись. Если пользователь не отменит блокировку в течение 3 месяцев, карта будет заблокирована навсегда.
Если MAXIMA больше не нуждается в персональных данных и правовые акты не требуют их хранения, персональные данные удаляются. MAXIMA может продолжать использование персональных данных для целей статистики и исследований рынка, но исключительно в анонимном виде.
8. Контактные данные
Адрес MAXIMA: Айанди тн., 13/2, Таллинн, 12918, Эстония. Адрес электронной почты info@maxima.ee.
Контактная информация сотрудника по защите данных:
Адрес электронной почты: dpo@maxima.ee
Почтовый адрес: Aiandi 13/2, Tallinn 12918
С любыми сообщениями или вопросами в связи с обработкой персональных данных просим обращаться к специалисту по защите данных.
Общение между субъектом данных и MAXIMA является конфиденциальным, и MAXIMA постарается разрешить все жалобы и проблемы корректно и при первой возможности.
9. Файлы куки
Если вы посещаете наш сайт, то сталкиваетесь с файлами куки (это небольшие информационные файлы, отправляемые на ваш компьютер или другое устройство (например, на мобильный телефон)), а также аналогичными аналитическими, функциональными и техническими инструментами, которые могут храниться в вашем браузере. Файл куки отправляется на ваш компьютер или иное устройство для того, чтобы в нем могли храниться данные и мы могли идентифицировать вас на нашем сайте как участника программы лояльности AITÄH. Информация, собранная с помощью файлов куки, позволяет нам обеспечивать вам возможность более удобного просмотра, показывать вам привлекательные предложения и узнавать больше о поведении пользователей нашего сайта, анализировать тенденции и совершенствовать сайт и ваше обслуживание, а также программу лояльности AITÄH.
На нашем сайте также используются файлы куки третьих лиц и прочие аналогичные технологии. Такие файлы куки используются для создания истории просмотров каждого посетителя, чтобы мы могли показывать адресованную именно вам рекламу и обеспечивать наилучший опыт при просмотре нашего сайта. Если ваш браузер позволяет хранить файлы куки третьих лиц, то у выбранного нами партнера будет возможность сохранять свои файлы куки в вашем браузере.
Более подробную информацию о файлах куки, их применении и отказе от их использования можно найти в Политике использования файлов куки.
10. Применение политики приватности
Политика приватности не распространяется на другие услуги, предоставляемые нами или предприятиями нашей группы, например на сайт www.maxima.ee, платежные услуги, выставление счетов, справочный телефон или на обработку передаваемых вами иным образом вопросов, просьб и/или жалоб.