top of page

Privātuma politika

1. Vispārīgie noteikumi un datu pārzinis

1.1 Šī Privātuma politika (turpmāk – “Privātuma politika”) nosaka kārtību un nosacījumus, saskaņā ar kuriem Nanordica Medical OÜ, reģistrācijas numurs 14710113, adrese Mäealuse 2/1, 12618 Tallina, Igaunija, e-pasts: ravimus@nanordica.com (turpmāk – “Pārdevējs” vai “Pārzinis”), vāc, apstrādā, glabā un aizsargā personas datus par personām, kuras izmanto E-veikalu, Pārdevēja tīmekļa vietni vai citādi nodibina darījumu attiecības ar Pārdevēju.

1.2 Pārdevējs ir datu pārzinis Eiropas Parlamenta un Padomes Regulas (ES) 2016/679 (Vispārīgā datu aizsardzības regula, turpmāk – “VDAR”) 4. panta 7. punkta izpratnē attiecībā uz visiem personas datiem, kas tiek apstrādāti saistībā ar E-veikalu, tīmekļa vietni un Pārdevēja saimniecisko darbību.

1.3 Šī Privātuma politika attiecas uz visu personas datu apstrādi, ko veic Pārdevējs saistībā ar:
(a) E-veikala darbību un Produktu pārdošanu;
(b) Pārdevēja tīmekļa vietni;
(c) saziņu starp Pārdevēju un Klientiem vai citiem Datu subjektiem;
(d) jebkurām citām darījumu attiecībām starp Pārdevēju un Datu subjektu.

1.4 Šī Privātuma politika ir lasāma kopā ar E-veikala Noteikumiem un nosacījumiem (turpmāk – “Noteikumi”). Ja starp šo Privātuma politiku un Noteikumiem pastāv pretrunas personas datu aizsardzības jautājumos, noteicošā ir šī Privātuma politika.

1.5 Izmantojot E-veikalu, veicot pasūtījumu vai citādi sniedzot personas datus Pārdevējam, Datu subjekts apliecina, ka ir iepazinies ar šo Privātuma politiku un to saprot.

 

2. Definīcijas

2.1 Ja šajā Privātuma politikā nav noteikts citādi vai konteksts neprasa citu interpretāciju, ar lielo sākumburtu rakstītajiem terminiem ir šāda nozīme:

2.1.1 “Personas dati” – jebkura informācija par identificētu vai identificējamu fizisku personu (Datu subjektu) VDAR 4. panta 1. punkta izpratnē;

2.1.2 “Apstrāde” – jebkura ar Personas datiem veikta darbība vai darbību kopums, automatizēti vai neautomatizēti, tostarp vākšana, reģistrēšana, organizēšana, strukturēšana, glabāšana, pielāgošana vai pārveidošana, izgūšana, aplūkošana, izmantošana, izpaušana, nosūtot, izplatot vai citādi darot pieejamus, saskaņošana vai kombinēšana, ierobežošana, dzēšana vai iznīcināšana VDAR 4. panta 2. punkta izpratnē;

2.1.3 “Datu subjekts” – identificēta vai identificējama fiziska persona, kuras Personas datus apstrādā Pārzinis, tostarp Klienti un tīmekļa vietnes apmeklētāji;

2.1.4 “Pārzinis” – fiziska vai juridiska persona, kas viena pati vai kopā ar citām personām nosaka Personas datu apstrādes nolūkus un līdzekļus VDAR 4. panta 7. punkta izpratnē; šīs Privātuma politikas ietvaros Pārzinis ir Pārdevējs;

2.1.5 “Apstrādātājs” – fiziska vai juridiska persona, kas apstrādā Personas datus Pārziņa vārdā VDAR 4. panta 8. punkta izpratnē;

2.1.6 “VDAR” – Eiropas Parlamenta un Padomes Regula (ES) 2016/679 (2016. gada 27. aprīlis) par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti;

2.1.7 “E-veikals” – Pārdevēja pārvaldītais tiešsaistes veikals, kurā tiek piedāvāti un pārdoti Produkti;

2.1.8 “Produkti” – sterili brūču pārsēji un citi veterinārie produkti, kas tiek piedāvāti pārdošanai E-veikalā;

2.1.9 “Klients” – fiziska vai juridiska persona, kas veic pasūtījumu vai iegādājas Produktus E-veikalā vai citādi nodibina līgumattiecības ar Pārdevēju;

2.1.10 “Piekrišana” – jebkura brīvi sniegta, konkrēta, informēta un nepārprotama Datu subjekta gribas izpausme, ar kuru viņš vai viņa ar paziņojumu vai skaidru apstiprinošu darbību piekrīt savu Personas datu apstrādei VDAR 4. panta 11. punkta izpratnē;

2.1.11 “Paziņojums par sīkdatnēm” – atsevišķs Pārdevēja paziņojums par sīkdatņu un līdzīgu izsekošanas tehnoloģiju izmantošanu E-veikalā un tīmekļa vietnē.

 

3. Savākto personas datu kategorijas

3.1 Pārdevējs vāc un apstrādā šādas Personas datu kategorijas atkarībā no mijiedarbības veida ar Datu subjektu:

3.1.1 Identifikācijas dati – vārds, uzvārds, dzimšanas datums (ja nepieciešams vecuma pārbaudei vai normatīvo aktu prasību izpildei);

3.1.2 Kontaktinformācija – e-pasta adrese, tālruņa numurs, pasta adrese, piegādes adrese;

3.1.3 Darījumu dati – pasūtījumu vēsture, maksājumu informācija (maksājuma veids, darījuma atsauces), rēķini un piegādes dati;

3.1.4 Saziņas dati – sarakste ar Pārdevēju, sūdzības, pretenzijas, atsauksmes un cita saziņa;

3.1.5 Tehniskie dati – IP adrese, pārlūkprogrammas veids un versija, ierīces informācija, operētājsistēma, ekrāna izšķirtspēja, valodas preferences;

3.1.6 Lietošanas dati – pārlūkošanas paradumi E-veikalā un tīmekļa vietnē, apmeklētās lapas, klikšķu modeļi, sesijas ilgums, datplūsmas avots;

3.1.7 Sīkdatņu dati – dati, kas iegūti, izmantojot sīkdatnes un līdzīgas izsekošanas tehnoloģijas;

3.1.8 Uzņēmumu klientu dati – uzņēmuma nosaukums, reģistrācijas numurs, PVN maksātāja numurs, pilnvaroto pārstāvju dati un uzņēmuma kontaktinformācija.

3.2 Pārdevējs apzināti nevāc īpašu kategoriju Personas datus VDAR 9. panta izpratnē. Ja Pārdevējs konstatē, ka šādi dati ir sniegti netīši, tie tiek dzēsti bez nepamatotas kavēšanās.

 

4. Apstrādes nolūki un tiesiskais pamats

4.1 Pārdevējs apstrādā Personas datus tikai tad, ja pastāv derīgs tiesiskais pamats saskaņā ar VDAR 6. panta 1. punktu.

4.2 Līguma izpilde (VDAR 6. panta 1. punkta b) apakšpunkts)

Personas dati tiek apstrādāti:
(a) pasūtījumu apstrādei un izpildei;
(b) Produktu piegādes organizēšanai;
(c) maksājumu apstrādei un rēķinu izrakstīšanai;
(d) klientu kontu izveidei un pārvaldībai;
(e) garantijas prasību, preču atgriešanas un apmaiņas nodrošināšanai;
(f) klientu atbalsta sniegšanai saistībā ar pasūtījumiem un Produktiem.

4.3 Juridiska pienākuma izpilde (VDAR 6. panta 1. punkta c) apakšpunkts)

Personas dati tiek apstrādāti:
(a) grāmatvedības uzskaites un nodokļu saistību izpildei;
(b) produktu drošuma un patērētāju aizsardzības prasību ievērošanai;
(c) atbildēm uz tiesiskām valsts iestāžu, tiesu vai tiesībaizsardzības iestāžu prasībām;
(d) Igaunijas Personas datu aizsardzības likuma prasību izpildei.

4.4 Piekrišana (VDAR 6. panta 1. punkta a) apakšpunkts)

Personas dati var tikt apstrādāti arī uz Datu subjekta piekrišanas pamata:
(a) jaunumu vēstuļu un mārketinga paziņojumu nosūtīšanai;
(b) neobligāto sīkdatņu izmantošanai;
(c) personalizēta mārketinga satura profilēšanai.

4.5 Piekrišanu var atsaukt jebkurā laikā, sazinoties ar Pārdevēju pa e-pastu ravimus@nanordica.com vai izmantojot atteikšanās mehānismu mārketinga paziņojumos.

 

5. Personas datu saņēmēji un izpaušana

5.1 Pārdevējs var izpaust Personas datus šādām saņēmēju kategorijām:

5.1.1 maksājumu pakalpojumu sniedzējiem;

5.1.2 piegādes un loģistikas partneriem;

5.1.3 IT pakalpojumu sniedzējiem un hostinga pakalpojumu sniedzējiem;

5.1.4 mākoņpakalpojumu sniedzējiem;

5.1.5 grāmatvedības un audita pakalpojumu sniedzējiem;

5.1.6 parādu piedziņas uzņēmumiem;

5.1.7 juridiskajiem konsultantiem;

5.1.8 mārketinga un analītikas platformām (ja saņemta piekrišana);

5.1.9 valsts iestādēm, tiesām un tiesībaizsardzības iestādēm.

5.2 Visi Apstrādātāji ir saistīti ar datu apstrādes līgumiem, kas noslēgti saskaņā ar VDAR 28. pantu.

5.3 Pārdevējs nepārdod, neiznomā un citādi komerciāli nenodod Personas datus trešajām personām to neatkarīgiem mērķiem.

6. Personas datu pārsūtīšana ārpus Eiropas Ekonomikas zonas

6.1 Personas dati galvenokārt tiek apstrādāti Eiropas Ekonomikas zonā (turpmāk – “EEZ”). Pārdevēja serveri un galvenie pakalpojumu sniedzēji atrodas EEZ teritorijā.

6.2 Ja ir nepieciešams pārsūtīt Personas datus uz valsti ārpus EEZ (“trešo valsti”), Pārdevējs nodrošina, ka šāda pārsūtīšana tiek veikta saskaņā ar VDAR V nodaļu, balstoties uz vienu vai vairākiem no šādiem aizsardzības mehānismiem:

(a) Eiropas Komisijas pieņemtu atbilstības lēmumu saskaņā ar VDAR 45. pantu;

(b) Eiropas Komisijas apstiprinātām standarta līguma klauzulām saskaņā ar VDAR 46. panta 2. punkta c) apakšpunktu;

(c) citiem atbilstošiem aizsardzības pasākumiem, kas paredzēti VDAR 46. pantā, tostarp saistošiem uzņēmuma noteikumiem vai apstiprinātiem rīcības kodeksiem.

6.3 Datu subjektam ir tiesības pieprasīt informāciju par aizsardzības pasākumiem, kas tiek izmantoti starptautiskai datu pārsūtīšanai, sazinoties ar Pārdevēju pa e-pastu ravimus@nanordica.com. Ja šāda informācija satur komerciāli sensitīvu informāciju, Pārdevējs ir tiesīgs to aizklāt normatīvajos aktos atļautajā apjomā.

 

7. Datu glabāšanas termiņi

7.1 Pārdevējs glabā Personas datus tikai tik ilgi, cik tas nepieciešams mērķu sasniegšanai, kuru dēļ dati tika iegūti, vai cik to pieprasa piemērojamie normatīvie akti. Pēc apstrādes mērķa sasniegšanas Personas dati tiek droši dzēsti vai anonimizēti, ja nepastāv cits tiesisks pamats to turpmākai glabāšanai.

7.2 Pārdevējs piemēro šādus glabāšanas termiņus:

7.2.1 Līgumu un pasūtījumu dati – līgumattiecību laikā un trīs (3) gadus pēc to izbeigšanās vai desmit (10) gadus, ja tas nepieciešams grāmatvedības vajadzībām;

7.2.2 Grāmatvedības dokumenti – septiņus (7) gadus pēc attiecīgā finanšu gada beigām;

7.2.3 Mārketinga piekrišanas dati – līdz piekrišanas atsaukšanai;

7.2.4 Sīkdatņu dati – termiņos, kas norādīti Paziņojumā par sīkdatnēm;

7.2.5 Saziņas ieraksti – trīs (3) gadus pēc pēdējās saziņas;

7.2.6 Tehniskie un lietošanas dati – līdz divpadsmit (12) mēnešiem no to iegūšanas dienas, ja vien ilgāka glabāšana nav nepieciešama drošības incidentu vai krāpšanas izmeklēšanai.

7.3 Pēc attiecīgā glabāšanas termiņa beigām Personas dati tiek droši dzēsti vai neatgriezeniski anonimizēti. Anonimizēti dati vairs netiek uzskatīti par Personas datiem un var tikt glabāti neierobežotu laiku statistikas vai analītikas vajadzībām.

 

8. Datu subjekta tiesības

8.1 Saskaņā ar VDAR Datu subjektam ir šādas tiesības:

8.1.1 Tiesības piekļūt datiem (VDAR 15. pants) – saņemt apstiprinājumu par to, vai tiek apstrādāti viņa Personas dati, un piekļūt šiem datiem;

8.1.2 Tiesības labot datus (VDAR 16. pants) – pieprasīt neprecīzu Personas datu labošanu un nepilnīgu datu papildināšanu;

8.1.3 Tiesības dzēst datus (VDAR 17. pants) – pieprasīt Personas datu dzēšanu (“tiesības tikt aizmirstam”), ja ir izpildīti VDAR noteiktie nosacījumi;

8.1.4 Tiesības ierobežot apstrādi (VDAR 18. pants);

8.1.5 Tiesības uz datu pārnesamību (VDAR 20. pants) – saņemt savus Personas datus strukturētā, plaši izmantotā un mašīnlasāmā formātā un nodot tos citam pārzinim;

8.1.6 Tiesības iebilst (VDAR 21. pants) – iebilst pret Personas datu apstrādi, kas balstīta uz leģitīmajām interesēm, kā arī jebkurā laikā iebilst pret datu apstrādi tiešā mārketinga nolūkos;

8.1.7 Tiesības nebūt pakļautam automatizētu lēmumu pieņemšanai (VDAR 22. pants);

8.1.8 Tiesības atsaukt piekrišanu (VDAR 7. panta 3. punkts).

8.2 Lai izmantotu kādu no šīm tiesībām, Datu subjekts var iesniegt rakstisku pieprasījumu uz e-pastu ravimus@nanordica.com vai nosūtīt to pa pastu uz 1.1. punktā norādīto adresi.

8.3 Pārdevējs sniedz atbildi bez nepamatotas kavēšanās un ne vēlāk kā viena (1) mēneša laikā pēc pieprasījuma saņemšanas. Nepieciešamības gadījumā šo termiņu var pagarināt par vēl diviem (2) mēnešiem saskaņā ar VDAR 12. panta 3. punktu.

8.4 Ja Pārdevējam rodas pamatotas šaubas par pieprasījuma iesniedzēja identitāti, tas var pieprasīt papildu informāciju identitātes pārbaudei.

8.5 Ja Datu subjekts uzskata, ka viņa Personas datu apstrāde pārkāpj VDAR prasības, viņam ir tiesības iesniegt sūdzību Igaunijas Datu aizsardzības inspekcijā (Andmekaitse Inspektsioon), Tatari 39, 10134 Tallina, Igaunija, e-pasts: info@aki.ee, tīmekļa vietne: www.aki.ee.

 

9. Automatizēta lēmumu pieņemšana un profilēšana

9.1 Pārdevējs parasti nepieņem lēmumus, kas balstīti tikai uz automatizētu apstrādi, tostarp profilēšanu, un kuri rada juridiskas sekas vai citādi būtiski ietekmē Datu subjektu.

9.2 Ja Pārdevējs izmanto profilēšanu personalizēta mārketinga vajadzībām (piemēram, produktu ieteikšanai, pamatojoties uz iepriekšējiem pirkumiem vai pārlūkošanas paradumiem), šāda profilēšana tiek veikta tikai uz Datu subjekta piekrišanas pamata un nerada juridiskas vai līdzvērtīgi būtiskas sekas.

9.3 Pārdevējs nepieņem juridiski nozīmīgus lēmumus, kas balstīti tikai uz automatizētu apstrādi bez būtiskas cilvēka iesaistes.

 

10. Personas datu drošība

10.1 Pārdevējs īsteno atbilstošus tehniskos un organizatoriskos pasākumus, lai nodrošinātu Personas datu drošības līmeni, kas atbilst iespējamajiem riskiem, saskaņā ar VDAR 32. pantu.

10.2 Personas datu aizsardzības pārkāpuma gadījumā VDAR 4. panta 12. punkta izpratnē Pārdevējs bez nepamatotas kavēšanās un, ja iespējams, ne vēlāk kā 72 stundu laikā pēc pārkāpuma konstatēšanas informē kompetento uzraudzības iestādi (Andmekaitse Inspektsioon) saskaņā ar VDAR 33. pantu, ja vien pārkāpums nerada maz ticamu risku fizisko personu tiesībām un brīvībām.

11. Sīkdatnes un izsekošanas tehnoloģijas

11.1 E-veikals un Pārdevēja tīmekļa vietne izmanto sīkdatnes un līdzīgas izsekošanas tehnoloģijas, lai nodrošinātu tīmekļa vietnes pareizu darbību, analizētu vietnes apmeklējumu un sniegtu personalizētu saturu un reklāmas gadījumos, kad Datu subjekts ir devis savu piekrišanu.

11.2 Tiek izmantotas šādas sīkdatņu kategorijas:

11.2.1 Nepieciešamās (obligātās) sīkdatnes – sīkdatnes, kas nepieciešamas E-veikala un tīmekļa vietnes darbībai (piemēram, sesiju pārvaldībai, iepirkumu groza funkcionalitātei un drošības funkcijām). Šīm sīkdatnēm nav nepieciešama Datu subjekta piekrišana saskaņā ar Direktīvas 2002/58/EK (e-Privātuma direktīva) 5. panta 3. punktu;

11.2.2 Analītiskās un funkcionālās sīkdatnes – ļauj atpazīt un uzskaitīt apmeklētājus, kā arī analizēt viņu pārvietošanos tīmekļa vietnē, palīdzot uzlabot vietnes darbību. Šo sīkdatņu izmantošanai nepieciešama iepriekšēja piekrišana;

11.2.3 Mārketinga un reklāmas sīkdatnes – tiek izmantotas, lai rādītu Datu subjektam atbilstošas reklāmas un novērtētu reklāmas kampaņu efektivitāti. Šo sīkdatņu izmantošanai nepieciešama iepriekšēja piekrišana.

11.3 Datu subjekts jebkurā laikā var pārvaldīt savas sīkdatņu preferences, izmantojot sīkdatņu piekrišanas pārvaldības rīku E-veikalā un tīmekļa vietnē. Papildus tam Datu subjekts var konfigurēt savas pārlūkprogrammas iestatījumus, lai bloķētu vai dzēstu sīkdatnes. Tomēr obligāto sīkdatņu atspējošana var ietekmēt E-veikala funkcionalitāti. Plašāka informācija par izmantotajām sīkdatnēm, to mērķiem un glabāšanas termiņiem ir pieejama Paziņojumā par sīkdatnēm.

 

12. Bērnu dati

12.1 E-veikals un Pārdevēja Produkti nav paredzēti bērniem, kas jaunāki par sešpadsmit (16) gadiem. Pārdevējs apzināti nevāc un neapstrādā Personas datus par bērniem, kas jaunāki par sešpadsmit (16) gadiem, bez vecāku vai aizbildņa piekrišanas saskaņā ar VDAR 8. pantu un Igaunijas Personas datu aizsardzības likumu.

12.2 Ja Pārdevējs konstatē, ka ir savācis Personas datus par bērnu, kas jaunāks par sešpadsmit (16) gadiem, bez atbilstošas piekrišanas, tas veic saprātīgus pasākumus, lai šos Personas datus nekavējoties dzēstu.

 

13. Grozījumi Privātuma politikā

13.1 Pārdevējs patur tiesības jebkurā laikā grozīt šo Privātuma politiku. Grozījumi var būt nepieciešami normatīvo aktu, uzraudzības iestāžu vadlīniju, Pārdevēja uzņēmējdarbības prakses vai E-veikalā piedāvāto pakalpojumu izmaiņu dēļ.

13.2 Būtiskas izmaiņas Privātuma politikā tiek paziņotas Datu subjektiem:

(a) publicējot atjaunināto Privātuma politiku E-veikalā un tīmekļa vietnē, norādot pēdējās atjaunošanas datumu;

(b) nosūtot paziņojumu pa e-pastu, ja Pārdevēja rīcībā ir Datu subjekta e-pasta adrese.

13.3 Datu subjektiem, kuri nav patērētāji Igaunijas Saistību tiesību likuma izpratnē, turpmāka E-veikala vai Pārdevēja pakalpojumu izmantošana pēc grozītās Privātuma politikas spēkā stāšanās dienas tiek uzskatīta par piekrišanu attiecīgajiem grozījumiem.

 

14. Kontaktinformācija un uzraudzības iestāde

14.1 Personas datu pārzinis ir:

14.1.1 Nanordica Medical OÜ

14.1.2 Reģistrācijas numurs: 14710113

14.1.3 Adrese: Mäealuse 2/1, 12618 Tallina, Igaunija

14.1.4 E-pasts: ravimus@nanordica.com

14.2 Kompetentā uzraudzības iestāde personas datu aizsardzības jautājumos ir:

14.2.1 Andmekaitse Inspektsioon (Igaunijas Datu aizsardzības inspekcija)

14.2.2 Adrese: Tatari 39, 10134 Tallina, Igaunija

14.2.3 E-pasts: info@aki.ee

14.2.4 Tīmekļa vietne: www.aki.ee

14.3 Jebkuru jautājumu, pieprasījumu vai sūdzību gadījumā par Personas datu apstrādi Datu subjekts var sazināties ar Pārdevēju, rakstot uz ravimus@nanordica.com.

 

15. Noslēguma noteikumi

15.1 Šo Privātuma politiku un visus jautājumus, kas izriet no tās vai ir ar to saistīti, reglamentē Igaunijas Republikas tiesību akti un VDAR. Jebkuri strīdi, kas saistīti ar šo Privātuma politiku un kurus nav iespējams atrisināt savstarpēju sarunu ceļā, tiek izskatīti Igaunijas Republikas tiesās, ja vien piemērojamie obligātie patērētāju aizsardzības normatīvie akti nenosaka citādi.

RavContact

SAZINIETIES AR MUMS

Pasūtījumi un jautājumi par produktiem

Vera Vasilieva

Sadarbība un partnerības

Meelis Kadaja

Mūsu izplatītāji

bottom of page