Privaatsuspoliitika

Privaatsuspoliitika

Väikekaru OÜ (registrikood 17529153, aadress Loitsu 1-138, 13622 Tallinn, Eesti; edaspidi Vastutav töötleja) on pühendunud teie isikuandmete kaitsele kooskõlas Euroopa Liidu isikuandmete kaitse üldmäärusega (GDPR) ja Eesti isikuandmete kaitse seadusega. Käesolev privaatsuspoliitika selgitab, milliseid andmeid kogume, miks ja kuidas neid kasutame, kellega jagame ning millised on teie õigused.

Poliitika kehtib veebipoe beebicuddles.ee kõigi külastajate ja klientide kohta. Veebipoe kasutamisega nõustute käesoleva poliitikaga.

1. Kogutavad isikuandmed

Kogume andmeid, mida te meile otse edastate, ning andmeid, mis tekivad veebipoe kasutamisel:

  • Kontaktandmed: nimi, e-posti aadress, telefoninumber
  • Tarneandmed: tarneaadress, linn, postiindeks, riik
  • Tellimuse andmed: ostetud tooted, kogused, hinnad, tellimuse ajalugu, makseviis (täielikke makseandmeid ei salvestata meie serverites)
  • Tehnilised andmed: IP-aadress, brauseri tüüp ja versioon, seadme tüüp, külastusaeg ja -kestus, vaadatud lehed, küpsised ja analüütikaandmed
  • Suhtlusandmed: teie poolt saadetud e-kirjad, klienditeeninduse päringud ja tagasiside
  • Turunduseelistused: kas olete uudiskirjaga liitunud ning millised teated olete valinud

2. Andmete kogumise eesmärgid ja õiguslik alus

Töötleme teie andmeid ainult konkreetsetel ja seaduslikel eesmärkidel:

  • Lepingu täitmine — tellimuse vastuvõtmine, töötlemine, tarne korraldamine, arve väljastamine ja klienditeenindus (GDPR art 6(1)(b))
  • Seaduslik kohustus — raamatupidamis- ja maksuarvestus vastavalt Eesti seadustele (GDPR art 6(1)(c))
  • Õigustatud huvi — pettuste ennetamine, veebipoe turvalisuse tagamine, kasutajakogemuse parandamine ja statistika kogumine (GDPR art 6(1)(f))
  • Nõusolek — turunduskirjad, uudiskiri ja personaliseeritud pakkumised, kui olete selleks selgesõnaliselt loa andnud (GDPR art 6(1)(a))

3. Andmete jagamine kolmandate osapooltega

Jagame teie andmeid ainult ulatuses, mis on hädavajalik teenuse osutamiseks. Meie usaldusväärsed partnerid on:

  • Shopify Inc. — veebipoe platvorm ja tehniline andmetöötleja (USA; andmete kaitse tagatud standardsete lepingutingimustega – SCC)
  • Maksekeskus AS — maksevahendaja, kes töötleb tellimuste eest tasumist turvaliselt. Väikekaru OÜ-l puudub ligipääs kliendi panga- ja maksekaardi andmetele.
  • Omniva, DPD, Itella SmartPOST — tarne korraldamiseks edastame nimi, tarneaadress ja telefoninumber
  • Klaviyo — e-posti turundusplatvorm, kui olete uudiskirjaga liitunud (USA; andmete kaitse tagatud SCC-ga)
  • Google LLC sisselogimisteenus (Google Sign-In), mille kaudu saavad kliendid oma Google'i kontoga veebipoodi sisse logida. Sel juhul edastab Google meile teie nime ja e-posti aadressi. Google'i privaatsuspoliitikaga saate tutvuda aadressil policies.google.com/privacy.veebipoe külastusstatistika. Google Analytics 4 kaudu; andmed on anonümiseeritud ega sisalda isikut tuvastavat teavet (USA)

Me ei müü, ei rendi ega avalikusta teie isikuandmeid kolmandatele osapooltele muul eesmärgil.

4. Andmete säilitamine

Säilitame isikuandmeid ainult nii kaua, kui see on vajalik:

  • Tellimuste ja arvetega seotud andmed: 7 aastat vastavalt Eesti raamatupidamisseadusele
  • Kliendikonto andmed: kuni konto kustutamiseni või 3 aastat viimasest ostust
  • Turunduse nõusolek ja suhtlusajalugu: kuni nõusoleku tagasivõtmiseni
  • Tehnilised logid ja analüütikaandmed: kuni 26 kuud (Google Analytics 4 vaikimisi säilitusaeg)

Pärast säilitustähtaja lõppu andmed kustutatakse või anonümiseeritakse.

5. Küpsised

Kasutame küpsiseid (cookies) veebipoe toimimiseks, statistika kogumiseks ja kasutajakogemuse parandamiseks. Küpsised jagunevad nelja kategooriasse:

  • Hädavajalikud küpsised — tagavad veebipoe põhifunktsioonid nagu ostukorv, sisselogimine ja turvalisus. Neid ei saa keelata, kuna ilma nendeta ei tööta veebipood korrektselt.
  • Analüütilised küpsised — koguvad anonüümset statistikat selle kohta, kuidas külastajad veebipood kasutavad (nt populaarsemad lehed, külastuste kestus). Kasutame Google Analytics 4 teenust.
  • Funktsionaalsed küpsised — mäletavad teie eelistusi, nagu keel ja valuuta, et muuta kasutamine mugavamaks.
  • Turundusküpsised — võimaldavad näidata teile asjakohaseid reklaame ja mõõta kampaaniate tõhusust. Rakendatakse ainult teie eelneval nõusolekul.

Saate küpsiste kasutamist hallata oma brauseri seadetes. Hädavajalike küpsiste keelamine võib mõjutada veebipoe tööd.

6. Teie õigused

GDPR alusel on teil järgmised õigused, mida saate igal ajal kasutada:

  • Juurdepääsuõigus — saate küsida, milliseid isikuandmeid teie kohta töötleme, ning saada neist koopia
  • Parandamisõigus — saate nõuda ebaõigete või mittetäielike andmete parandamist
  • Kustutamisõigus (õigus olla unustatud) — saate nõuda andmete kustutamist, kui töötlemiseks puudub enam õiguslik alus
  • Töötlemise piiramise õigus — saate nõuda andmete töötlemise ajutist peatamist, näiteks vaidluse ajal
  • Andmete ülekandmise õigus — saate oma andmed struktureeritud ja masinloetaval kujul kätte saada ning edastada teisele teenusepakkujale
  • Vastuväite esitamise õigus — saate esitada vastuväite õigustatud huvil põhinevale töötlemisele
  • Nõusoleku tagasivõtmise õigus — saate turunduse nõusoleku igal ajal tagasi võtta, ilma et see mõjutaks enne tagasivõtmist toimunud töötlemise seaduslikkust

Õiguste kasutamiseks võtke ühendust: info@beebicuddles.ee. Vastame päringule hiljemalt 30 päeva jooksul.

7. Turundusest loobumine

Kui olete liitunud meie uudiskirjaga, saate sellest igal ajal loobuda:

  • Klõpsates iga e-kirja allosas lingil „Loobu uudiskirjast"
  • Saates loobumissoovi e-posti teel: info@beebicuddles.ee

Turundusest loobumine ei mõjuta tellimustega seotud teavituste (nt tellimuse kinnitus, tarneinfo) saatmist.

8. Andmeturve

Rakendame asjakohaseid tehnilisi ja korralduslikke turvameetmeid teie isikuandmete kaitsmiseks loata juurdepääsu, muutmise, avalikustamise või hävitamise eest. Kõik andmeedastused toimuvad krüpteeritud ühenduse (SSL/TLS) kaudu. Juurdepääs isikuandmetele on piiratud ainult nende töötajate ja partneritega, kellel on selleks tööülesannete täitmiseks vajadus.

9. Kaebus järelevalveasutusele

Kui leiate, et teie isikuandmeid töödeldakse ebaseaduslikult, on teil õigus esitada kaebus Andmekaitse Inspektsioonile (AKI):

Soovitame enne kaebuse esitamist pöörduda esmalt meie poole, et leida lahendus otse.

10. Andmete edastamine väljapoole EL-i

Teie andmeid võidakse töödelda väljapool Euroopa Majanduspiirkonda (EMP), eelkõige Shopify (USA) ja Klaviyo (USA) serverites. Sellisel juhul tagame andmete kaitse GDPR-iga kooskõlas olevate kaitsemeetmete abil — eelkõige Euroopa Komisjoni heakskiidetud standardsete lepingutingimuste (SCC) kaudu.

11. Poliitika muutmine

Väikekaru OÜ jätab endale õiguse privaatsuspoliitikat muuta. Oluliste muudatuste korral teavitame teid e-posti teel või veebilehel beebicuddles.ee teate kaudu vähemalt 14 päeva ette.

Viimati uuendatud: juuni 2026