Политика конфиденциальности клиентов

Подавая свое заявление (далее –заявление) в компанию MAXIMA Eesti OÜ (далее –компания или мы/нас/наша/наше/наши), вы доверяете нам свои персональные данные и предоставляете нам право на их обработку в соответствии с условиями, изложенными в настоящей политике конфиденциальности (далее –условия). Мы обрабатываем все запросы, отправленные через нашу службу поддержки клиентов, в соответствии с этой политикой и в соответствии с Общим положением о защите данных и государственным законодательством. 
 
Если вы не согласны с некоторыми условиями данной политики, мы, к сожалению, не можем гарантировать быстрое и качественное обслуживание, так как не сможем связаться с вами для предоставления обратной связи по вашему обращению. 
 
В политике вы можете найти всю информацию о том, какие данные мы обрабатываем, для чего мы их используем, как долго мы их храним и т. д. Эта информация важна, поэтому мы надеемся, что вы внимательно ее прочтете. 
 
Обращаем ваше внимание на то, что как политика, так и условия могут быть изменены, дополнены или обновлены. 
 
Персональными данными является любая информация, на основании которой можно установить личность, а также информация об уже идентифицированном лице. 
 
Мы уважаем неприкосновенность вашей частной жизни – безопасность ваших персональных данных является нашим приоритетом. Мы используем соответствующие организационные и технические меры для того, чтобы ваши персональные данные всегда были надежно защищены, а деятельность по обработке данных соответствовала требованиям законодательства о защите данных и нашей внутренней политики. 
 
Мы последовательно придерживаемся принципа минимизации данных и собираем только те данные, которые необходимы для рассмотрения вашего заявления и предоставления вам обратной связи. 
 
Если ваше заявление связано с картой Aitäh, просим дополнительно указать номер карты Aitäh, имя и фамилию, дату рождения. Передача дополнительных персональных данных необходима по той причине, что если Вы не знаете номер Вашей карты Aitäh и/или не желаете предоставлять нам указанные персональные данные, а также если указанные персональные данные не указаны в Вашем заявлении на получение карты Aitäh, то, к сожалению, мы не сможем установить связь между картой Aitäh и Вашей личностью, а значит, скорее всего, не сможем рассмотреть ваше заявление.

1.1. Представление, обработка и управление данными 
 
Подача обращений 
 
Когда вы отправляете нам свое обращение, то для его рассмотрения мы используем ваши персональные данные. Для того, чтобы рассмотреть обращение, мы просим вас предоставить ваши контактные данные, номер телефона или адрес эл. почты по вашему выбору, чтобы мы могли связаться с вами и предоставить обратную связь по вашему обращению.  Если вы не предоставите контактные данные, мы не сможем с вами связаться. 

Персональные данные, обрабатываемые с целью рассмотрения обращения: 
Категории данных адрес эл. почты и (или) номер телефона; 
номер вашей карты AITÄH*, ваши имя и фамилия*, дата рождения*; 
ваше имя и фамилия**, номер банковского счета** 
Правовая основа для обработки данных обработка данных необходима нам для выполнения предусмотренных законом обязательств в случае обращения, рассматриваемого как жалоба потребителя, а также основана на нашем обоснованном интересе в том случае, если вы являетесь нашим клиентом. 
Период хранения данных Мы можем хранить ваши данные на протяжении периода рассмотрения вашего обращения, а также после его рассмотрения, если нам необходимо защитить себя от требований, претензий или судебных исков, выдвинутых против нас. Как правило, мы храним ваши данные в течение 30 дней со дня регистрации обращения. В случае обращения, рассматриваемого как жалоба потребителя, мы будем хранить ваши данные в течение 3 лет со дня регистрации обращения. 

  
* Указание вашего имени, даты рождения и номера карты AITÄH необходимо только для рассмотрения обращений, связанных с картой AITÄH. Более подробную информацию об условиях, связанных с картой AITÄH, можно прочитать в политике конфиденциальности программы лояльности Maxima AITÄH www.maxima.ee/aitah
** Указание вашего имени и номера банковского счета необходимо только в случае необходимости выплаты на банковский счет (например, для компенсации двойной сделки, совершенной с помощью банковской карты) и только по вашему желанию. 
 
Как и для каких целей мы используем ваши персональные данные? 

 
Ваши контактные данные позволят нам связаться с вами и предоставить обратную связь по вашему запросу. 
 
На основании предоставленных вами имени, даты рождения и номера карты AITÄH мы также можем идентифицировать вас как владельца соответствующей карты AITÄH, например, при обмене изношенной или утерянной карты на новую, подключении карт, обновлении или изменении данных, и т. д. 
 
Более подробную информацию об условиях, связанных с картой AITÄH, можно прочитать в политике конфиденциальности программы лояльности Maxima AITÄH www.maxima.ee/aitah. 
 
Очень важно, чтобы персональные данные, которые вы предоставляете, были точными и правильными. Если вы предоставите ложную информацию или если вы не обновите измененную информацию, у нас могут возникнуть трудности со своевременным предоставлением обратной связи по поводу вашего обращения или вообще по поводу его предоставления. 
 
Об обновлении измененных персональных данных читайте в разделе 5.2 политики. 
 
Компания не имеет возможности проверять правильность и достоверность предоставленных вами данных. Принимая ваше обращение, мы исходим из того, что ваши данные являются точными и правильными. 
 
1.2. Чувствительные персональные данные 

Если вы отправляете нам свое обращение по поводу инцидента, связанного с деятельностью нашей компании, который оказал или оказывает влияние на ваше здоровье, то для решения подобного обращения мы также можем запросить дополнительную информацию. Разумеется, мы запрашиваем персональные данные только в том объеме, который необходим для рассмотрения данного обращения. 

Персональные данные, обрабатываемые с целью решения обращения, связанного с нанесением вреда здоровью: 
Категории данных адрес эл. почты и (или) номер телефона, имя и фамилия, информация о состоянии здоровья* 
Правовая основа для обработки данных обработка данных необходима нам для выполнения обязательств, предусмотренных законом и исходя из нашего обоснованного интереса 
Период хранения данных Мы храним ваши данные в течение 3 лет со дня регистрации заявления. Мы можем хранить ваши данные на протяжении периода рассмотрения вашего обращения, а также после его рассмотрения, если нам необходимо защитить себя от требований, претензий или судебных исков, выдвинутых против нас. 

 
* Данные о здоровье являются персональными данными, относящимися к категории чувствительных персональных данных, и их обработка необходима только в целях рассмотрения обращений, связанных с предполагаемым нанесением вреда здоровью. 
 

Мы получаем все ваши личные данные от вас. Вы предоставляете нам свои контактные данные (адрес эл. почты или номер телефона), отправив нам электронное письмо по адресу klienditugi@maxima.ee или позвонив в нашу службу поддержки клиентов по номеру +372 800 2121. Вы предоставляете нам свое имя пользователя в социальной сети, когда отправляете нам сообщение через эту сеть. Вы также предоставляете нам персональные данные, заполнив бумажную анкету клиента в нашем магазине или офисе.

Для выполнения вашего запроса мы можем передавать ваши данные нашим договорным партнерам, например, охранной компании или поставщику, которые по договору обязаны обрабатывать их в соответствии с положением о защите данных. Мы делаем это только в случае необходимости и сначала просим вашего согласия на передачу данных. Мы подтверждаем, что в каждом конкретном случае мы передаем обработчику данных ровно столько данных, сколько необходимо для решения конкретного вопроса или предоставления услуги. Обработчики данных, находящиеся в договорных отношениях с нами, могут обрабатывать ваши персональные данные только в соответствии с нашими распоряжениями и не могут использовать их для других целей или передавать их другим лицам без нашего согласия. Кроме того, они должны обеспечить безопасность ваших данных в соответствии с применимым законодательством и заключенными с нами письменными договорами. 
Данные также могут быть переданы компетентным государственным и правоохранительным органам, например, Департаменту защиты прав потребителей или надзорным учреждениям, но только по их требованию и только если это происходит в случаях и порядке, предусмотренных законодательством, с целью обеспечения наших прав и безопасность наших клиентов, сотрудников и ресурсов.

Мы обрабатываем ваши персональные данные только на территории Европейского союза. Мы не имеем намерения передавать и не собираемся передавать ваши персональные данные в третьи страны.

Законодательство о защите данных предоставляет вам множество прав, которыми вы можете свободно пользоваться, и мы должны обеспечить вам возможность воспользоваться своими правами. Мы предоставляем информацию о ваших конкретных правах и их реализации в пунктах ниже. Пожалуйста, внимательно прочитайте информацию. 
5.1. Право ознакомиться с персональными данными, которые мы обрабатываем 
Вы имеете право получить от нас подтверждение того, что мы обрабатываем ваши персональные данные. Вы также имеете право ознакомиться с обрабатываемыми нами данными и информацией о целях и категориях обработки данных, категориях получателей данных, периоде обработки данных, источниках получения данных. 
Если вы хотите воспользоваться правом, упомянутым в этой части, вы можете связаться с нами способами, описанными в главе 6 политики. 

5.2. Право на исправление личных данных 

Если данные, предоставленные во время вашего заявления, изменились или вы считаете, что информация о вас, которую мы обрабатываем, неточна или неверна, вы имеете право потребовать, чтобы эта информация была изменена, уточнена или исправлена. 
Вы можете связаться с нами способами, описанными в главе 6 настоящей политики, и попросить нас исправить или уточнить ваши данные. 

5.3. Право отозвать согласие 

Когда мы обрабатываем ваши данные на основании вашего согласия, вы имеете право в любое время отозвать свое согласие, и обработка данных на основании вашего согласия будет остановлена. 
Например, вы можете в любое время отозвать свое согласие на передачу персональных данных нашим договорным партнерам. Отзыв этого согласия не мешает вам получать от нас обратную связь по вашему обращению, но означает, что мы не можем гарантировать, что ваше обращение будет решено. 
У вас есть возможность отозвать, исправить (отозвать или повторно дать) свое согласие, связавшись с нами способами, описанными в главе 6 политики. 
Если согласие отозвано или аннулировано, мы надежно и безвозвратно уничтожим данные, обработанные с вашего согласия. 
В любом случае мы можем сохранить ваше согласие и доказательство согласия и после решения обращения, если нам необходимо защитить себя от требований, претензий или судебных исков, выдвинутых против нас. 

5.4. Право подать жалобу 

Если вы считаете, что мы нарушаем требования законодательства о защите данных при обработке ваших данных, просим сначала обратиться к нам. Мы считаем, что своими усилиями сможем решить все ваши запросы, развеять сомнения и исправить возможные ошибки. 
Если вас не устраивает наше решение проблемы или вы считаете, что мы не выполняем необходимые действия в соответствии с вашими пожеланиями, вы имеете право обратиться в надзорный орган, Инспекцию по защите данных. 

5.5. Право на несогласие с обработкой данных, если обработка основана на обоснованном интересе 

Вы имеете право не соглашаться с обработкой персональных данных, если персональные данные обрабатываются на основании нашего обоснованного интереса. Если вы не согласны на обработку ваших данных для целей, описанных в этой части, мы уважаем и ценим ваше решение. Учитывая цели службы поддержки клиентов и баланс обоснованных интересов обеих сторон (как вас, субъекта данных, так и нас, владельца данных), ваше несогласие может означать, что если вы прервете обработку данных на основании нашего обоснованного интереса, мы не сможем найти решение представленному нам обращению и дать вам обратную связь. 
Если вы хотите воспользоваться правом, изложенным в этой части, отправьте письменную заявку нашему специалисту по защите данных способом, приведенным в шестой главе. 

5.6. Право на удаление данных (право «быть забытым») 

В обстоятельствах, описанных в законодательстве об обработке данных (персональные данные обрабатываются незаконно, нет оснований для обработки данных и т. д.), вы имеете право попросить, чтобы мы удалили ваши персональные данные. Если вы хотите воспользоваться этим правом, отправьте письменную заявку нашему специалисту по защите данных способом, приведенным в 6 главе. 
Важно указать, что ваши персональные данные будут удалены без отдельного запроса с вашей стороны, в случае достижения цели сбора персональных данных, т. е. решения вашего обращения, а также в случае истечения срока хранения персональных данных, установленного законодательством или определенного нами. В зависимости от содержания заявления мы можем сохранить Ваши персональные данные и после решения обращения, если нам необходимо защитить себя от требований, претензий или судебных исков, выдвинутых против нас. 

5.7. Право на ограничение обработки данных 

Вы также имеете право ограничить обработку своих данных в обстоятельствах, описанных в законодательстве об обработке данных (незаконная обработка персональных данных, оспаривание точности данных, несогласие с обработкой на основании нашего обоснованного интереса и т. д.). Однако мы должны отметить, что решение вашей заявки может быть затруднено или невозможно из-за ограничения обработки данных и в течение периода такого ограничения. 
Если Вы хотите воспользоваться правом, изложенным в этой части, отправьте письменную заявку нашему специалисту по защите данных способом, приведенным в 6 главе. 

5.8. Право на передачу данных 

Вы имеете право запросить передачу данных другому обработчику данных для данных, которые мы обрабатываем с вашего согласия и для обработки которых используются автоматизированные средства. Данные, которые вы хотите передать, будут представлены вам в формате, используемом в нашей системе и читаемом на компьютере, и в случае вашего желания и технических возможностей мы передадим данные другому указанному вами обработчику данных. 
Если вы хотите воспользоваться правом передачи данных, отправьте письменную заявку нашему специалисту по защите данных способом, приведенным в 6 главе. 

5.9. Порядок рассмотрения заявки 

Чтобы воспользоваться вышеупомянутыми правами, отправьте соответствующую письменную заявку нашему специалисту по защите данных по эл. почте: dpo@maxima.ee или по адресу, указанному в главе 6. Стремясь защитить данные всех наших клиентов от незаконного раскрытия, мы просим вас подписать заявку в цифровой форме или собственноручно, чтобы мы могли подтвердить вашу личность. 
В случае обращений, связанных с картой AITÄH, например, с просьбой предоставить данные или воспользоваться другими вашими правами, мы должны убедиться, что карта AITÄH была выдана на ваше имя. Для этой цели мы можем попросить вас отправить нам данные, которые вы указали в своей регистрационной анкете (например, имя, дату рождения, адрес эл. почты или номер телефона), чтобы мы могли сравнить, соответствуют ли данные, которые вы предоставили, соответствующим данным анкеты. При выполнении проверки мы также можем отправить электронное сообщение на основании контактных данных, указанных в регистрационной анкете карты AITÄH (по SMS или эл. почте) и попросить выполнить процедуру авторизации. Если процедура проверки не пройдена (например, данные, которые вы указали в анкете, не совпадают с данными, указанными в форме регистрации карты AITÄH, или вы не авторизуете данные в соответствии с полученным SMS или сообщением эл. почты), мы вынуждены сделать вывод, что вы не являются субъектом запрашиваемых данных, и мы должны отклонить вашу заявку. 
Более подробную информацию об условиях, связанных с картой AITÄH, можно прочитать в политике конфиденциальности программы лояльности Maxima AITÄH www.maxima.ee/aitah. 
Если вы отправили свой запрос в электронном виде, мы отправим вам ответ также в электронном виде, за исключением случаев, когда это невозможно (например, из-за слишком большого объема информации) или если вы просите ответить другим способом. 
Мы откажем в удовлетворении вашей заявки при наличии соответствующих обстоятельств, указанных в законодательстве. Мы сообщим вам о непринятии вашей заявки при вышеуказанных обстоятельствах.

По всем вопросам обработки данных вы можете связаться с нами следующими способами: 
По эл. почте: info@maxima.ee
  
Контактные данные специалиста по защите данных: 
Адрес эл.почты: dpo@maxima.ee 
  
Наши реквизиты в качестве собственника данных: 
MAXIMA Eesti OÜ 
регистрационный код 10765896 
Адрес места нахождения: Петербури теэ, 47, 11415, Таллинн 
 

Мы используем различные технологии и процедуры безопасности для обеспечения безопасности вашей личной информацию от несанкционированного доступа, использования или раскрытия. Мы тщательно выбирали наших партнеров: мы требуем от них использования соответствующих мер, защищающих вашу конфиденциальность и обеспечивающих безопасность вашей личной информации. При передаче информации через интернет или мобильную связь безопасность никогда не может быть гарантирована в полной мере – передача нам любой информации указанными способами является вашей собственной ответственностью.

По окончании срока обработки и хранения данных, установленного в настоящей политике, мы надежно и безвозвратно уничтожим ваши данные в случаях, указанных в политике, как можно скорее, в течение разумного и необходимого для осуществления такого действия срока. 
Хранение ваших данных в течение более длительного периода, чем разрешено этой политикой, может происходить только в том случае, если: 
- имеется обоснованное подозрение в незаконной деятельности и по конкретному делу начато соответствующее производство; 
- ваши данные необходимы для правильного разрешения спора или жалобы; 
- имеются иные основания, предусмотренные законодательством. 

Политика действует с 25.05.2018. В случае изменения политики мы опубликуем обновленную версию на нашем сайте www.maxima.ee.

Политика не распространяется на услуги, предоставляемые нами и другими компаниями нашего концерна, такие как 
интернет-сайт www.maxima.ee, платежные услуги, подготовка счетов-фактур и т. д.