Privaatsustingimused
Me suhtume isikuandmete kaitsesse erilise tähelepanuga ning seetõttu on teie isikuandmete kaitse meie jaoks erakordselt oluline. Isikuandmete (nt nime, e-posti aadressi, telefoninumbri, muude kontaktandmete või ostude teabe) kogumise korral töödeldakse ja kasutatakse neid üksnes kooskõlas kehtivate andmekaitsereeglitega. Privaatsustingimused annavad ülevaate, kuidas BENU apteekides, sh veebiapteegis, apteegiteenuste pakkumiseks isikuandmeid töödeldakse.
1. ISIKUANDMETE TÖÖTLEJAD JA KONTAKT
1.1 Teie isikuandmete töötlemise vastutav töötleja BENU kaubamärgi all tegutsevates apteekides on vastava konkreetse apteegipidaja. Info BENU kaubamärgi all tegutsevatest apteekidest leiad SIIT ja apteeki pidava ühingu andmed Ravimiameti vastavalt lehelt.
1.2 Teie isikuandmete töötlemise vastutav töötleja BENU veebiapteegis ostude tegemisel on KAUGEKAJA OÜ, registrikood 14910065, aadress Tartu mnt 87, Tallinn 10112.
1.3 Teie isikuandmete töötlemise vastutav töötleja seoses BENU lojaalsusprogrammiga ja teatud BENU apteekides pakutavate teenuste osas, on TAMRO EESTI OÜ, registrikood 10173188, aadress Pärnu mnt 501, Saue vald, Laagri, Harjumaa.
1.4 Kui teil on küsimusi seoses BENU apteegis, BENU veebiapteegis või BENU lojaalsusprogrammis toimuva isikuandmete töötlemisega, siis pöörduge TAMRO EESTI OÜ andmekaitsespetsialisti poole aadressil dpo@tamro.com. TAMRO vastab teie päringule ise, kui vastava töötluse osas on vastutav töötleja TAMRO. TAMRO edastab päringu vastutavale töötleja, kui vastutavaks töötlejaks on mõni BENU apteek, sh võib TAMRO vastavale päringule volitatud töötlejana vastata, kui vastutav töötleja on selleks volituse andnud. Teatud päringute puhul võidakse nõuda teilt isikutuvastamist (nt päringu digiallkirjastamist), et veenduda päringu õiguspärasuses.
Kui soovite saada isikuandmete töötluse osas lisainformatsiooni ükskõik, mis Privaatsustingimustest toodud teema osas, kirjutage samuti dpo@tamro.com.
2. MÕISTED
2.1 Andmesubjekt/ teie on füüsiline isik, kelle kohta on Töötlejal teavet, millega on võimalik füüsiline isik tuvastada.
2.2 BENU apteek on BENU kaubamärgi all tegutsev apteegipidaja, sh BENU veebiapteegipidaja ja iseteenindusapteegipidaja.
2.3 BENU veebiapteek on KAUGEKAJA OÜ poolt peetav veebiapteek.
2.4 Kasutaja on BENU veebiapteegis registreerunud BENU lojaalsusprogrammi liige või juba varasem BENU lojaalsusprogrammi liige, kes on veebiapteegis sisse logitud.
2.5 Klient on iga füüsiline isik, kes teostab ostu BENU apteegis, BENU veebiapteegis või on BENU lojaalsusprogrammi liige.
2.6 Külastaja on isik, kes külastab Veebilehte.
2.7 Küpsised on andmefailid, mida salvestatakse mõnikord Veebilehel Külastaja seadmesse, sh pixels, beacons ja muud jälgimistehnoloogiad.
2.8 Leping on Kliendi ja Töötleja vahel sõlmitud ostu-müügi, teenuse osutamise või muu leping; samuti Kliendi ja TAMRO vahelise lojaalsusprogrammi tingimused. Vastavate Lepingute osaks on Kliendile avaldatud tingimused, muud kohalduvad korrad ja poliitikad.
2.9 Privaatsustingimused on käesolev tekst, mis sätestab isikuandmete töötlemise põhimõtted.
2.10 TAMRO on TARMO EESTI OÜ, kes on vastutav töötleja BENU lojaalsusprogrammi ja kindlate pakutavate teenuste osas.
2.11 Teenused on igasugused BENU apteegi või TAMRO poolt pakutavad teenused ja tooted või kui konkreetselt välja toodud kindla koostööpartneri pakutavad teenused/ tooted.
2.12 Töötleja(d)/ meie on BENU kaubamärgi all tegutsevad apteegipidajad, sh BENU veebiapteek ja TAMRO EESTI OÜ.
2.13 Veebileht on eelkõige http://www.benu.ee/ veebisait ja selle alamlehed, samuti BENU veebiapteegi leht ja selle mobiilirakendus (kui kättesaadavaks tehtud).
Isikuandmete valdkonna mõisteid, mis pole Privaatsustingimustes teisiti defineeritud, kasutatakse Privaatsustingimustes nende EL isikuandmete kaitse üldmääruses (2016/679) („IKÜM“) määratletud tähendustega
3. ÜLDSÄTTED
3.1 Privaatsustingimused on Lepingu lahutamatu osa. Privaatsustingimused kohalduvad Teenuste osutamisele, Veebilehe kasutamisel, sh BENU veebiapteek ja BENU lojaalsusprogrammile. Privaatsustingimused kohalduvad koos vastava töötlusega seotud võimalike teiste tingimuste ja Lepingutega, sh koos BENU lojaalsusprogrammi tingimustega (kui Andmesubjekt on lojaalsusprogrammiga liitunud) ning isikuandmete töötlemise nõusolekus toodud tingimustega (kui konkreetse töötluse osas küsitud ja antud).
3.2 Privaatsustingimustes on sätestatud õigustest ja kohustustest lähtuvad lisaks Töötlejatele ka kõik Töötlejate töötajad ja koostööpartnerid, kellel on kokkupuude Andmesubjekti isikuandmetega.
4. PÕHIMÕTTED
4.1 Töötlejad on Andmesubjekti isikuandmete töötlemisel alati vastutustundlikud ning lähtuvad kohalduvatest andmekaitse ja muudest regulatsioonidest.
4.2 Töötlejate kõik Andmesubjekti isikuandmete töötlemisega seonduvad protsessid, toimingud ja korrad lähtuvad järgnevatest põhimõtetest: seaduslikkus, õiglus, läbipaistvus, eesmärgipärasus, minimisatsioon, õigsus, säilitamise piirang, usaldusväärsus ja konfidentsiaalsus ning vaikimisi ja lõimunud andmekaitse.
5. ISIKUANDMETE TÖÖTLEMINE JA KOOSSEIS
5.1 Töötlejad koguvad isikuandmeid üldjuhul järgmiselt:
(1) Andmesubjekti poolt avaldatud isikuandmed (nt BENU lojaalsusprogrammi registreerides, ostu sooritades, apteekriga veebilahenduse kaudu suheldes jms), arvestades konkreetset tegevust võib vastutav töötleja erineda;
(2) Andmesubjekti ja Töötleja tavapärase suhtluse tulemusel tekkivaid isikuandmed (nt seoses veebiapteegi kasutamisega, Teenuste omaduste või tingimustega jms);
(3) Teenuste tarbimisel tekkivad isikuandmed (nt kosmeetikaraport vastava Teenuse tellimisel, tegevus ja ostude ajalugu kontol, kui registreerinud jms);
(4) Lepingu täitmisega seotud isikuandmed (nt ostude kättetoimetamine, makse võimaldamisega seotud andmed jms);
(5) Veebilehe külastamise ja kasutamise tulemusena tekkivad isikuandmed;
(6) Kolmandatelt isikutelt saadavad isikuandmed seadusega vajalikus määras (nt retsepti andmete kontroll jms);
(7) Kombineeritult tekkivad ja Töötleja loodud isikuandmed (nt apteekriga suhtlemise teave, Töötlejaga e-kirjavahetus või ostude ajaloo info jms).
Pane tähele! Täpne isikuandmete koosseis oleneb Andmesubjekti valitud Teenustest ja tegevustest. Isikuandmete töötlemise kohta võib olla teavet ning töötlemise tingimusi täpsemalt kirjeldatud konkreetsete Teenuste tingimuste, vastavas Lepingus, mis sellisel juhul on Andmesubjektile kohaselt kättesaadavaks tehtud või nõusoleku tingimustes (kui küsitud).
5.2 Töödeldavad isikuandmed on üldjuhul järgmised:
(1) Lepingusse astumise ja täitmise andmed, sh nimi, kontaktandmed, telefoninumber, sugu, aadress (esitatud andmed võivad varieeruda vastavalt isiku valitud kohaletoimetamise viisile), valitud Teenuste/ toodete teave, arveldamise info, kontonumber, kui tegemist on retseptiravimiga retsepti teave ja muu Lepingu täitmisega seotud teave. Retseptiravimi ostu puhul tugeva autentimisega seotud vajalik teave, sh isikukood ning toodete apteegis väljastamisel samuti isikutuvastamiseks vajalik teave.
(2) Veebilehe, sh veebiapteegi kasutamise andmed, kui isik pole Kasutaja töödeldakse vaid sessiooni tehnilisi andmeid, isiku käitumist Veebilehel, isiku poolt edastatud andmeid ja Lepingu andmeid; kui isik on Kasutaja, siis võimaldatakse talle rohkem funktsioone (nt oma andmetele ligipääs ja kontaktandmete muutmise võimalus), mis juhul töödeldakse Kasutaja tegevusega seotuid erinevaid andmeid. Veebilehe andmete alla kuulub ka Küpsistega kogutud teave.
(3) Ostude teave, sh isiku ostude ajalugu ja retsepti teave (kui on). Ostude ajalugu veebiapteegis on nähtav ainult Kasutajate puhul.
(4) Andmed veebilahenduse kaudu apteekriga suhtlemisest, s.o Teenuste (toodete), sh ravimi osas nõustamise või teabe saamisega seotud suhtlus, kui isik vastavat võimalust kasutanud on.
(5) Kasutaja konto andmed, sh isiku nimi, isikukood, kontaktandmed, aadress, ostude ajalugu, BENU lojaalsusprogrammiga seoses võimalike soodustuste teave, retsepti meeldetuletuste teave (kui valitud).
(6) Teenuste teave, kui isik kasutab pakutavaid konkreetseid Teenuseid, siis vastavate Teenuste tarbimisega seotud teave, nt kosmeetikaraport, vererõhu mõõtmise tulemused, D-vitamiini määr jms vastavalt valitud Teenusele.
(7) BENU lojaalsusprogrammi andmed, ainult BENU lojaalsusprogrammi liikmetele kohalduv (sh Kasutaja), mh isiku nimi, kontaktandmed, ostude teave, soodustuste teave. Nende andmete lojaalsusprogrammis töötlemise osas on vastutav töötleja TAMRO EESTI OÜ.
Pane tähele! Olenevalt konkreetsest Teenusest või Andmesubjekti tegevusest võib erineda vastava Teenuse või tegevusega töödeldavate isikuandmete vastutav töötleja, nt konkreetses BENU apteegis ostu sooritades on vastava ostu-müügi tehinguga seotud isikuandmete osas vastutavaks töötlejaks vastav konkreetne apteegipidaja. Kui Andmesubjekt on seejuures BENU lojaalsusprogrammi liige ja kasutab kliendikaarti, siis vastavalt BENU lojaalsusprogrammi tingimustele ja Privaatsustingimustele töödeldakse andmeid ka BENU lojaalsusprogrammis.
5.3 Tulenevalt pakutavatest Teenustest võib Töötleja töödelda isiku terviseandmeid. Sellisel juhul toimub töötlemine, kas seadusest tuleneval alusel ja selle piires või vastavalt Andmesubjekti selgele nõusolekule.
6. TÖÖTLEMISE EESMÄRGID JA ALUSED
6.1 Töötlemise põhilised eesmärgid on Andmesubjekti osas võetud Lepinguliste kohustuste täitmine, Teenuste pakkumine, Teenuste parandamine ja arendamine, Töötleja seadusest tulenevate kohustuste täitmine ja Töötleja majanduslike huvide ja muude õiguspäraste huvide realiseerimine ja kaitse.
6.2 Põhiliseks töötluse aluseks BENU apteegis, sh veebiapteegis apteegiteenustega seoses on apteegipidaja seadusest tulenevad kohustused vastava reguleeritud teenuse pakkumisel. Seaduse alusel toimub ka apteekri ja apteegipidajapoolne terviseandmete töötlemine. Töötlejad võivad isikuandmeid töödelda ka muude seadusest tulenevate kohustuste täitmiseks nt raamatupidamisega seotud kohustused. Teatud Teenustega seotud isikuandmeid, sh terviseandmeid, võidakse töödelda ka nõusoleku alusel; sellisel juhul nõusolekus sätestatud tingimustel ja selle piires.
6.3 Kui tegemist ei ole seaduse alusel toimuva töötlusega võivad töötluse alused olla järgnevad:
6.3.1 Töötlemine Lepingu sõlmimise ja täitmise alusel (nt toodete kohaletoimetamiseks);
6.3.2 Töötlemine nõusoleku alusel ja nõusoleku piires (nt turunduspakkumiste saatmine);
6.3.3 Töötlemine õigustatud huvi alusel. Andmesubjektil on õigus tutvuda enda isikuandmete töötlemise osas teostatud õigustatud huvi hinnangute tulemustega. Õigustatud huvi alusel võib Töötleja isikuandmeid töödelda nt järgmistel eesmärkidel:
(1) kliendibaasi haldamiseks ja analüüsimiseks, et parandada Teenuste kättesaadavust, valikut, kvaliteeti ning et teostada turundustegevusi;
(2) Veebilehe, mobiilirakenduste ja muude müügikanalite ja Teenuste kasutamisel kogutavad identifikaatorite ja isikuandmete töötlemiseks - veebianalüüsi või mobiili- ja infoühiskonnateenuste analüüsi teostamiseks, nende kanalite töötamise tagamiseks, Veebilehe toimimise parendamiseks, statistika tegemiseks ja Külastaja, Kliendi, Kasutaja käitumise ning kasutuskogemuse analüüsiks ning parendamiseks ning paremate ja personaalsemate Teenuste pakkumiseks;
(3) kampaaniate korraldamiseks, s.h personaliseeritud ja suunatud kampaaniate korraldamiseks ning kampaania loosimiste korraldamiseks BENU veebiapteegi ja/ või BENU apteegi ostude puhul vastavalt kampaania tingimustele;
(4) võrgu-, info- ja küberturbe kaalutlustel, näiteks Veebilehe turvalisuse tagamiseks ning tagavarakoopiate tegemiseks ja talletamiseks võetavad meetmete teostamiseks;
(5) organisatsioonilisteks eesmärkideks - eelkõige finantsjuhtimiseks ning edastamaks isikuandmeid kontserni piires sisehalduse eesmärkidel (nt TAMRO EESTI OÜ puhul PHOENIX Pharmahandel GmbH & Co KG kontserni kuuluvate ettevõtete vahel) ;
(6) õigusnõuete koostamiseks, esitamiseks või kaitsmiseks;
(7) salvestuste tegemiseks. Töötleja võib salvestada nii enda asukoha ruumides kui sidevahendite (e-posti, telefoni vm) teel antud teateid ja korraldusi, samuti teavet ja muid toimingud, mis Töötleja on teostanud ning vajadusel võib Töötleja kasutada neid salvestisi korralduste või muude toimingute tõendamiseks;
(8) Töötleja, Töötleja töötajate ja Klientide, koostööpartnerite tervise ja vara kaitseks, nt oma territooriumil ohutuse ja turvalisuse tagamise eesmärgil kaamerate kasutamine.
Pane tähele! Õigustatud huvi alusel ei töödelda terviseandmeid!
6.4 Juhul kui isikuandmete töötlemine toimub uuel eesmärgil võrreldes sellega, milleks isikuandmeid algselt koguti, või ei põhine Andmesubjekti antud nõusolekul, hindab Töötleja hoolikalt vastava uue töötluse lubatavust. Töötleja arvestab selle kindlakstegemiseks, kas uuel eesmärgil töötlemine on kooskõlas eesmärgiga, mille jaoks isikuandmeid algselt koguti, muuhulgas järgnevat:
(1) seost nende eesmärkide, mille jaoks isikuandmeid koguti, ja kavandatava edasise töötlemise eesmärkide vahel;
(2) isikuandmete kogumise konteksti, eelkõige Andmesubjekti ja Töötleja vahelist seost;
(3) isikuandmete laadi, eelkõige seda, kas töödeldakse isikuandmete eriliike;
(4) kavandatava edasise töötlemise võimalikke tagajärgi Andmesubjektide jaoks;
(5) asjakohaste kaitsemeetmete olemasolu, milleks võib näiteks olla krüpteerimine.
Pane tähele! Terviseandmeid töödeldakse ainult nõusoleku piires või seaduses toodud kohustuse täitmiseks või seaduses toodud erandi alusel.
7. TEENUSTE ERISÄTTED
7.1 BENU apteegis, sh läbi Veebilehe või ka Veebilehe kasutamisega seoses pakutakse erinevaid lisa Teenuseid/ võimalusi. Need on Teenused, mida pakutakse lisaks apteegiteenusele või selle osana. Vastavate Teenuste loetelu on leitav SIIN. Vastavatele Teenustele saab registreerida, kas Veebilehe vahendusel, telefonitsi või konkreetses BENU apteegis kohapeal.
7.1.1 Vaktsineerimine. Gripivastast vaktsineerimist ja COVID-19 vaktsineerimist teostab tervishoiuteenuse osutaja, kes on Andmesubjekti isikuandmete vastutav töötleja, TAMRO EESTI OÜ pakub üksnes vaktsineerimisele registreerimise võimalust. Vaktsineerimisele registreerimiseks kogutud Andmesubjekti isikuandmed (nimi, vanus, isikukood, kontaktandmed) edastatakse tervishoiuteenuse osutajale ja seejärel kustutab TAMRO vastavad andmed enda süsteemidest. TAMRO töötleb Andmesubjekti isikuandmeid nõusoleku alusel (vt nõusolekuga seotud õiguseid p 9.1(9)). TAMRO kasutab töötluse võimaldamiseks volitatud töötlejaid (vastav apteegipidaja ja IT lahenduse osutaja).
7.1.2 Muud teenused. Muude all loetletud Teenuste osutamisel on Andmesubjekti isikuandmete vastutav töötleja TAMRO EESTI OÜ (v.a silma test ja silmarõhu mõõtmine; inkontinentsitooted ja muud abivahendid soodustingimustel). Andmesubjekti isikuandmeid töödeldakse Lepingu sõlmimise ja täitmise eesmärgil (tavalised isikuandmed) ja /nõusoleku alusel (eriliiki isikuandmed). Nende Teenuste osutamisel kogutud isikuandmeid ei säilitata pärast Teenuse osutamist (kui pole Teenuse kirjelduses teisti märgitud). Muude Teenuste osutamise juures võib TAMRO kasutada volitatud töötlejaid - apteegipidaja, kõnekeskuse teenuseosutaja ja IT lahenduse osutaja. Muud Teenused ja nendega pakkumisega seoses kogutavad Andmesubjekti isikuandmed on järgmised:
(1) D-vitamiini määramine. Teenusele registreerimiseks kogutakse Andmesubjekti isikuandmed (nimi, isikukood, kontaktandmed) ja Teenuse pakkumiseks Andmesubjektiga isikustatud proovimaterjalid. Analüüside tulemused kuvatakse vajadusel koos soovitustega tulemuste lehele, mis antakse Andmesubjektile.
(2) Puukborrelioosi testimine. Teenusele registreerimiseks kogutakse Andmesubjekti isikuandmed (nimi, isikukood, kontaktandmed) ja Teenuse pakkumiseks Andmesubjektiga isikustatud proovimaterjalid. Analüüside tulemused kuvatakse vajadusel koos soovitustega tulemuste lehele, mis antakse Andmesubjektile.
(3) Südame-veresoonkonna terviseriski hindamine. Teenusele registreerimiseks kogutakse Andmesubjekti isikuandmed (nimi, isikukood, kontaktandmed) ja Teenuse pakkumiseks Andmesubjektiga isikustatud proovimaterjalid. Analüüside tulemused kuvatakse vajadusel koos soovitustega tulemuste lehele, mis antakse Andmesubjektile.
(4) Näonaha tervise hindamine. Teenusele registreerimiseks kogutakse Andmesubjekti isikuandmed (nimi, kontaktandmed) ja Teenuse pakkumiseks Andmesubjektiga isikustatud läbivaatuse tulemuste kirjeldus. Analüüside tulemused kuvatakse vajadusel koos soovitustega tulemuste lehele, mis antakse Andmesubjektile. Näonaha tervise hindamise tulemust säilitatakse kuni 2 aastat, et võimaldada Andmesubjektil soovi korral uue testimise puhul tulemusi võrrelda. Teenuse osutamisel kasutatava tarkvara pakkuja (Lab to Welness) on TAMRO volitatud töötleja.
(5) Juuste ja peanaha tervise hindamine. Teenusele registreerimiseks kogutakse Andmesubjekti isikuandmed (nimi, kontaktandmed) ja Teenuse pakkumiseks Andmesubjektiga isikustatud proovimaterjalid ning läbivaatuse tulemuste kirjeldus. Analüüside tulemused kuvatakse vajadusel koos soovitustega tulemuste lehele, mis antakse Andmesubjektile. Hindamise tulemust säilitatakse kuni 2 aastat, et võimaldada Andmesubjektil soovi korral uue testimise puhul tulemusi võrrelda. Teenuse osutamisel kasutatava tarkvara pakkuja (Lab to Welness) on TAMRO volitatud töötleja.
(6) Kehakoostise mõõtmine. Teenusele registreerimiseks kogutakse Andmesubjekti isikuandmed (nimi, kontaktandmed) ja teenuse pakkumiseks Andmesubjektiga isikustatud läbivaatuse tulemuste kirjeldus. Analüüside tulemused kuvatakse vajadusel koos soovitustega tulemuste lehele, mis antakse Andmesubjektile. Hindamise tulemust säilitatakse kuni 2 aastat, et võimaldada Andmesubjektil soovi korral uue testimise puhul tulemusi võrrelda. Teenuse osutamisel kasutatava tarkvara pakkuja (Lab to Welness) on TAMRO volitatud töötleja.
(7) Kuiva silma test ja silmarõhu mõõtmine. Silma testi ja silmarõhu mõõtmist teostab TAMRO koostööpartner, kes on vastava Teenuse osas vastutav töötleja. TAMRO võimaldab Teenusele registreerimist. Registreerimiseks kogutakse Andmesubjekti isikuandmed (nimi, isikukood, kontaktandmed) ja Teenuse pakkumiseks Andmesubjektiga isikustatud proovimaterjalid ning läbivaatuse tulemuste kirjeldus. Analüüside tulemused kuvatakse vajadusel koos soovitustega tulemuste lehele, mis antakse Andmesubjektile.
(8) Tervisenäitajate mõõtmised. Teenusele registreerimiseks kogutakse Andmesubjekti isikuandmed (nimi, isikukood, kontaktandmed) ja Teenuse pakkumiseks Andmesubjektiga isikustatud proovimaterjalid. Analüüside tulemused kuvatakse vajadusel koos soovitustega tulemuste lehele, mis antakse Andmesubjektile.
(9) Covid-19 enesetestimise teenus. Teenusele registreerimiseks kogutakse Andmesubjekti isikuandmed (nimi, isikukood, kontaktandmed) ja Teenuse pakkumiseks Andmesubjektiga isikustatud proovimaterjalid. Analüüside tulemuse osas väljastatakse tõend, mis kehtib 48h ainult Eesti siseselt (tõendit ei laeta üles digilukku).
(10) Haavahoolduse nõustamine. Teenusele registreerimiseks kogutakse Andmesubjekti isikuandmed (nimi, isikukood, kontaktandmed) ja Teenuse pakkumiseks vajadusel Andmesubjektiga isikustatud terviseseisundi kirjeldus ja läbivaatuse tulemuste kirjeldus. Haavahoolduseks vajalikud juhised kuvatakse vajadusel soovituste lehele, mis antakse Andmesubjektile.
(11) Nahahoolduse nõustamine. Teenusele registreerimiseks kogutakse Andmesubjekti isikuandmed (nimi, isikukood, kontaktandmed) ja Teenuse pakkumiseks Andmesubjektiga isikustatud terviseseisundi kirjeldus ja läbivaatuse tulemuste kirjeldus. Nahahoolduseks vajalikud juhised tulemused kuvatakse vajadusel tulemuste lehele, mis antakse Andmesubjektile.
(12) ERGO ravikindlustus. Vabatahtliku ravikindlustusega patsientidele hüvitatakse BENU apteekides retseptiravimid ERGO kindlustusseltsi kulul vastavalt kindlustuslepingule. Retseptiravimite soetamiseks tuleb esitada isikuandmete tuvastamiseks vajalik teave (nimi, isikukood) ja teave vabatahtliku ravikindlustuslepingu sõlmimise ning retsepti kohta. Ravikindlustuse teenuse osas on vastutav töötleja ERGO.
(13) Diabeedi ekspertapteegid. Teenusele registreerimiseks kogutakse Andmesubjekti isikuandmed (nimi, isikukood, kontaktandmed) ja Teenuse pakkumiseks Andmesubjektiga isikustatud terviseseisundi kirjeldus. Soovitused kuvatakse vajadusel tulemuste lehele, mis antakse Andmesubjektile.
(14) Inkontinentsitooted ja muud abivahendid soodustingimustel. Teenuse võimaldamiseks tuvastatakse isik (nimi, isikukood) ja kontrollitakse Sotsiaalkindlustusameti MISP andmebaasist, kas soodustuse pakkumine on võimalik. Teenuse vastutav töötleja on riik (Sotsiaalkindlustusamet). Apteegipidaja kontrollib soodustuse kasutamise võimalikkust ja pakub vastavaid tooteid soodushinnaga ja edastab aruandluse Sotsiaalkindlustusametile.
7.2 Veebilehe kaudu on võimalik võtta ühendust ja saada konsultatsiooni apteekriga ka läbi MINUDOC lahenduse, mis on tugeva autentimisega. MINUDOC lahendust pakub iseseisev eraldi vastutav töötleja - Minudoc OÜ, registrikood 14630213 Mäealuse tn 2/1, 12618, Tallinn, Eesti ning vastava lahenduse osas kohalduvad MINUDOC kasutustingimused ja privaatsustingimused (leitavad MINUDOC veebilehe jaluses). Lisaks on MINUDOC lahenduse kaudu võimalik kiirelt ja lihtsalt pikendada retsepte. Retsepti pikendamise võimaldamiseks jagame, kui Andmesubjekt (teie) on vastava nõusoleku andnud, MINUDOC lahendusega Andmesubjekti isikuandmeid (nimi, isikukood, kontakt, retseptiandmed). Retsepti pikendamise teenuse osas on vastutav töötleja Minudoc OÜ.
7.3 Suhtlus apteekriga veebiapteegis vestlusakna kaudu või telefoni teel. Kui Andmesubjekt võtab ühendust veebiapteegi kaudu ja suhtleb apteekriga ravimi ostul või muus küsimuses Chat keskkonnas nn vestlusakna kaudu, aga ka telefoni teel või teiste suhtluskanalite kaudu, siis säilitatakse Andmesubjekti isikuandmed päringu menetlemiseks ja võimalike jätkuküsimuste jaoks. Vastavad andmed kustutakse, kui andmete säilitamine pole enam vajalik, üldjuhul ühe (1) aasta jooksul või piiratakse andmete töötlemist, kui andmete säilitamine on kohustuslik. Apteeker töötleb vastavaid andmeid üldjuhul seadusest tuleneval alusel. Osas, mis pole kaetud apteekri/ apteegi pidaja seadusest tuleneva töötluse alusega (kui on), annab Andmesubjekt Chat lahenduse kasutamisel teoga nõusoleku tema isikuandmete töötlemiseks apteekri poolt ja apteegipidaja volitatud töötlejate poolt (nt Chat lahenduse pakkuja poolt). Vastav teave kuvatakse Andmesubjektile ka Chat lahenduse juures.
7.4 Kontakt e-kirja või veebivormi kaudu. Kui Andmesubjekt võtab Töötlejaga ühendust (nt kontaktivormi või e-kirja teel), säilitatakse isikuandmed päringu menetlemiseks ja võimalike jätkuküsimuste jaoks. Vastavad andmed kustutakse, kui andmete säilitamine pole enam vajalik või piiratakse andmete töötlemist, kui andmete säilitamine on kohustuslik. Töötlejaga kontakti võttes nõustub Andmesubjekt vastava teoga, et tema isikuandmeid töödeldakse talle vastamiseks osas, mis töötlemine pole kaetud seadusest tuleneva alusega.
7.5 Meeldetuletusteenus. BENU lojaalsusprogrammi liikmetel on võimalik tellida retseptide uuendamise vajaduse ja ravimite (sh retseptiravimite) ning muude kaupade ja teenuste ostmise vajaduse kohta meeldetuletus. Meeldetuletuse tellides jälgib süsteem ostetud retsepti, kauba või teenuse infot (sh retseptinumbrid ja kasutuse info) ning saadab kas süsteemi soovitatud või Kliendi valitud ajal meeldetuletuse ostmisvajaduse kohta SMS-i või e-kirja teel. Meeldetuletusteenuse osutamisel on Andmesubjekti isikuandmete vastutav töötleja TAMRO. Kui Andmesubjekt tellib meeldetuletusteenuse BENU apteegis koha peal või kõnekeskuse kaudu, siis registreerib apteegi töötaja või kõnekeskuse teenuseosutaja töötaja Andmesubjekti nõusoleku alusel Andmesubjekti valitud ravimi/kauba meeldetuletusteenusesse. Kirjeldatud juhul on BENU apteek/kõnekeskuse teenuseosutaja TAMRO volitatud töötleja. Andmesubjekti isikuandmeid töödeldakse Lepingu sõlmimise ja täitmise eesmärgil (meeldetuletus teenuse osutamine) (tavalised isikuandmed) ja nõusoleku alusel (eriliiki isikuandmed). Meeldetuletusteenusest saab Andmesubjekt alati loobuda, mis juhul vastavaid andmeid meeldetuletusteenuse osutamiseks enam ei töödelda. Meeldetuletusteenuse osutamiseks kogutakse järgmisi Andmesubjekti isikuandmeid: nimi, isikukood, kontakt, retseptiravimite või muu apteegist ostetud kauba või teenuse info, mille osas meeldetuletus on tellitud.
7.6 Iseteenindusapteek. BENU apteek võib olla iseteenindusapteek, kus Klient tellib tooted ja saab tooted kätte iseteenindusapteegi automaatse lahenduse kaudu. Iseteenindusapteegi ostuprotsess ja selle nõuded on Kliendile kättesaadavad iseteenindusapteegis. Näiteks on käsimüügiravimi ostmiseks vajalik videokõne apteekriga, et võimaldada nõustamist. Vastavat kõne apteekriga säilitatakse 1 aasta tulenevalt seaduse nõuetest. Iseteenindusapteegis on kasutusel videovalve, mille kohta täpsem informatsioon esitatakse teavitussiltidel vastavas asukohas. Üldjuhul kasutatakse kaameraid i) vara kaitseks (nt vara ebaperemehelik kasutamise, varguste ärahoidmine); ii) isikute kaitseks (nii külastajate, klientide kui töötajate turvalisuse tagamiseks, sh tööohutus); iii) õigusnõuete tõendamine ja kaitse (vastuoluliste juhtumite lahendamine, salvestiste tõendina kasutamine, töö kohustuste korrektse täitmise kontroll vajadusel) ja iv) klientide nõustamise käigus müügiprotsessis. Kaamera salvestisi hoitakse üldjuhul kuni 4 nädalat (kuni kohalikku salvestusruumi täitumiseni) või vastavalt õigustatud huvile kauem (nt kasutades salvestist õigusnõude kaitseks). Kotka Tervisemaja iseteenindusapteegipidaja ja isikuandmete vastutav töötleja on Elusilus OÜ (reg.nr 14910119).
8. VOLITATUD TÖÖTLEJAD JA TEISED KOLMANDAD ISIKUD
8.1 Töötleja võib edastada isikuandmeid oma volitatud töötlejatele, kaasvastutavatele töötlejatele või ka eraldi vastutavatele töötlejatele. Sellisteks kolmandateks isikuteks võivad olla Töötlejaga samasse kontserni kuuluvad isikud, frantsiispartnerid, reklaami- ja turunduspartnerid, kliendirahulolu uuringut korraldavad ettevõtted, IKT partnerid s.o erinevate tehniliste teenuste osutajad, kauba tarnijad jt koostööpartnerid eeldusel, et:
(1) vastav eesmärk ja töötlus on seaduslik;
(2) isikuandmete töötlemine toimub vastavalt vastutava töötleja juhistele.
8.2 Töötleja kasutab volitatud töötlejana ainult selliseid koostööpartnerid, kes on võtnud kohustuse töödelda isikuandmeid vastavuses Privaatsustingimustega ja kohalduva andmekaitse ja muu regulatsiooniga.
8.3 BENU veebiapteegist kauba kättetoimetamisel füüsilisse apteeki on vastav BENU apteek kauba väljastamisel BENU veebiapteegi volitatud töötleja.
8.4 Töötlejad võivad omavahel isikuandmeid edastada ja töödelda seoses BENU lojaalsusprogrammiga ja frantsiisipartnerite õiguspäraste huvide tagamiseks. Lisaks võib BENU apteekide ja TAMRO vahel toimuda isikuandmete vahetus, kui TAMRO pakub, kas seoses frantsiisiga või muu koostööga BENU apteekidele erinevaid teenuseid või lahendusi (nt IT-tehnilisi). Kirjeldatud töötlus toimub arvestades kohalduvaid andmekaitse regulatsioone ja ainult õiguspärase aluse olemasolul. Töötlejate vahel võib olla erinevaid vastutav- vastutav või ka vastutav- volitatud töötleja suhteid olenevalt konkreetsest töötlusest.
9. ISIKUANDMETE EDASTUS EMÜ-ST VÄLJA
9.1 Üldjuhul ei edasta Töötleja isikuandmeid väljapoole Euroopa Majandusühendust. Kui edastatakse isikuandmed väljapoole Euroopa Majandusühendust, siis vaid järgides andmekaitsealaste õigusaktide nõudeid, kui Euroopa Liidu Komisjon on otsustanud, et selles riigis eksisteerib nn piisav kaitse või sellise otsuse puudumisel oleme kasutusele võtnud piisavad kaitsemeetmed (nt siduvad kontsernisisesed eeskirjad või standardsed andmekaitseklauslid).
10. ANDMESUBJEKTI ÕIGUSED, KAEBUSED JA TEATED
10.1 Isikuandmete töötlemisel on Andmesubjektil IKÜM-is toodud eelduste täitmisel, järgnevad õigused:
(1) Õigus teabele - Andmesubjekti õigus saada teavet tema kohta kogutud isikuandmete kohta;
(2) Õigus tutvuda isikuandmetega ja õigus koopiale;
(3) Õigus nõuda ebaõigete isikuandmete parandamist. Kasutajal on võimalik oma konto kaudu teatuid andmed parandada;
(4) Õigus nõuda andmete kustutamist – Andmesubjektil on teatud juhtudel õigus nõuda, et tema isikuandmed kustutataks näiteks, kui töötlus toimub ainult nõusoleku alusel;
(5) Õigus nõuda isikuandmete töötlemise piiramist, nt kui isikuandmete töötlemine ei ole seaduse alusel lubatud või ajutiselt piirata, kui Andmesubjekt vaidlustab isikuandmete õigsuse;
(6) Õiguse esitada vastuväide töötlemisele;
(7) Õigus isikuandmete ülekandmisele - Andmesubjektil tekib teatud juhul õigus saada isikuandmed masinloetaval kujul endaga kaasa, sh teise töötleja juurde;
(8) Õigused seoses automatiseeritud töötlusega (kui langeb IKÜM art 22 alla) - Andmesubjektil on õigus oma konkreetsest olukorrast lähtudes esitada igal ajal vastuväiteid teda puudutavate isikuandmete töötlemise suhtes, mis baseeruvad automaatotsustel. Andmesubjektil on õigus vältida mistahes automaatsel isikuandmete töötlusel põhinevaid otsuseid, kui need saab liigitada profileerimiseks. Teenustega ega veebiapteegiga seoses ei toimu sellist automatiseeritud töötlust ega profileerimist, mis tooks Andmesubjektile kaasa olulisi tagajärgi; samuti ei tehta automatiseeritud töötluse alusel olulise tagajärjega otsuseid. Seoses turunduse ja Teenuste arendamisega võib toimuda profileerimine, kuid see ei oma Andmesubjektile olulisi tagajärgi ega otsuseid;
(9) Kui töötlemine toimub nõusoleku alusel võib Andmesubjekt igal ajal nõusolek isikuandmete töötlemiseks tagasi võtta, teatades sellest Töötlejat. Nõusoleku tagasivõtt ei mõjuta eelneva töötluse seaduslikkust.
Pane tähele! Andmesubjekti õigused ei ole absoluutsed ning nende realiseerimiseks võib olla lisatingimusi kohalduvas andmekaitse regulatsioonis. Töötleja võib nõuda lisateavet ja Andmesubjekti isikutuvastamist enne päringule vastamist või õiguse teostamist.
10.2 Lisaks on Andmesubjektil õigus pöörduda Töötleja poole, mis tahes isikuandmeid puudutava kaebuse või päringuga. Samuti võib Andmesubjekt pöörduda järelevalveasutuse poole (Eestis Andmekaitse Inspektsioon) arvamuse saamiseks või kaebuse esitamiseks ning kohtusse. Andmesubjektil on õigus nõuda kahju hüvitamist.
11. ISIKUANDMETE SÄILITAMINE
11.1 Töötleja säilitab isikuandmeid vaid rangelt minimaalselt vajaliku aja. Isikuandmed, mille säilitamise tähtaeg on möödunud, hävitatakse või anonümiseeritakse kasutades selleks parimaid praktikaid ning vastavalt Töötleja korrale.
11.2 Üldjuhul säilitame isikuandmeid järgnevalt: Lepingu teave – Lepingu kehtivuse aja + 3 aastat võimalike nõuete kaitseks, seaduse alusel töödeldav teave – vastavalt seaduses nõutule (nt raamatupidamiskohustusest lähtuvalt, ravimiseadusest lähtuvalt jne), õigustatud huvi alusel töödeldav teave vastavalt eesmärgiks vajalik olemise ajale; Chat’i ja veebivormide kaudu suhtlust ja kõnesid (sh iseteenindusapteegis) säilitame 1 aasta.
11.3 Täpsema teabe saamiseks isikuandmete säilitamise tähtaegade kohta, saab Andmesubjekt Töötlejaga ühendust võtta punktis 1 toodud andmetel.
12. ISIKUANDMETE TURVALISUS
12.1 Töötlejad suhtuvad isikuandmete turvalisuse tagamisse ülimalt tõsiselt. Töötlejad on isikuandmete turvalisuse tagamiseks kehtestanud erinevad juhiseid ja protseduurireegleid ning rakendavad erinevaid organisatoorseid ja tehnilisi meetmeid turvalisuse tagamiseks.
12.2 Juhul kui toimub Andmesubjekti isikuandmetega seonduvalt mistahes intsident, võtab Töötleja tarvitusele kõik vajalikud meetmed tagajärgede leevendamiseks ning tulevikus relevantsete riskide maandamiseks. Töötleja registreerib kõik intsidendid ning teavitab regulatsioonis ettenähtud juhul Andmekaitse Inspektsiooni ja Andmesubjekti otse (nt e-posti või konto kaudu) või avalikult, kui nii on mõistlik (nt läbi üleriigilise meedia).
13. KÜPSISED JA MUUD VEEBITEHNOLOOGIAD
13.1 TAMRO Kogub Veebilehe Külastajate ja Kasutajate kohta andmeid kasutades selleks Küpsiseid või muid sarnaseid tehnoloogiaid (nt IP-aadress, seadmeinfo, asukohateave). BENU veebiapteegi lahenduse osas on TAMRO KAUGEKAJA OÜ volitatud töötleja.
13.2 Veebilehel kaudu kogutavaid andmeid kasutatakse, et võimaldada Teenuste osutamine vastavalt Külastaja, Kliendi, Kasutaja harjumustele; kindlustada parim Teenuste kvaliteet; informeerida Külastajat, Kasutajat ja Klienti sisust; tõhustada turunduspingutused; hõlbustada sisselogimist ja andmete kaitsmist. Küpsiste põhiline eesmärk on parandada interneti kasutajakogemust ja kasutamise tõhusust. Kogutud andmeid kasutatakse ka Külastajate loendamiseks ning nende kasutusharjumuste fikseerimiseks. Küpsised pole suutelised teie arvutis programme jooksutama ega arvutisse viiruseid edastama.
13.3 Veebilehel kasutatakse vajalike, eelistuste, statistika ja turustamise küpsiseid. Veebilehel võib olla ka kolmandatele isikutele kuuluvaid küpsiseid. Nende Küpsiste tekkimist ja nende kaudu kogutud andmete töötlemist TAMRO ei kontrolli. Vastavate küpsiste osas on teave kättesaadav vastava kolmanda osapoole veebilehel ja tingimustes.
13.3.1 Vajalikud küpsised võimaldavad Veebilehel navigeerimist, funktsioonide kasutamist ja on hädavajalikud, et veebiapteegi teenust osutada ja et Veebileht toimiks. Vajalike küpsiste poolt salvestatavad andmed olenevad konkreetsest küpsisest, nt salvestavad vajalikud küpsised teabe, mis võimaldab Veebilehele sisse logida, salvestavad isiku poolt seatud privaatsussätete muutuseid, valitud toote ostukorvi jne, tuvastavad Veebilehe pahatahtliku kasutamist (s.t koguvad teave sellest), isiku ja bot’ide eristamine ja muu vajaliku teabe kogumine Veebilehe kasutuse kohta.
13.3.2 Eelistuste küpsised võimaldavad jätta meelde isiku tehtud valikuid (näiteks teksti suurus, muud veebilehe muudetavad omadused) ja tunnuseid (näiteks kasutajanimi, keel või kasutaja asukohariik), et pakkuda mugavamat võimalust Veebilehe kasutamiseks. Eelistuste küpsised on kasutajatele vajalikud, et tagada sobiva lahenduse kuvamine. Salvestatavad andmed olenevad konkreetsest küpsisest, nt koguvad eelistuste küpsised isiku seadme tehnilisi andmeid, tehtud valikuid (nt keele, teksti suuruse osas) ja tunnuseid (nt kasutajanimi, asukohariik).
13.3.3 Statistika küpsised võimaldavad koguda andmeid selle kohta, kuidas isik Veebilehte ja teisi veebisaite kasutab, näiteks teave külastatavuse ja veateadete kohta. Täpsed kogutavad andmed sõltuvad konkreetsest Küpsisest. Näiteks koguvad statistika küpsised järgnevat teavet isiku seadme/ kasutaja suhtluse/ kogemuse kohta veebilehtedega (nt veateated jms), seadme IP-aadressi ja asukoha teabe andmed. Nende küpsiste eesmärgiks on parandada veebilehtede toimimist ning anda olulist teavet Teenuste osutamiseks.
13.3.4 Turustamise küpsised võimaldavad näidata isikule personaliseeritud reklaami ja hõlbustavad turunduse pingutusi. Turustamise küpsised koguvad teavet isiku veebisaitide külastuse ja kasutuse kohta, s.o andmed huvide ja käitumise kohta, et kuvada eelduslikult isikule huvipakkuvaid reklaame, teavet juba kuvatud reklaamide kohta ja kas vastava reklaami osas on isik olnud aktiivne, andmed kasutaja seadme kohta, et korduvkülastusel tuvastada.
13.4 Pane tähele, et sotsiaalmeedia teenustega seonduvate küpsiste korral – Meta (nt Facebook, Instagram) ja analüütika küpsiste Google Analytics puhul ei ole meil võimalik tagada, et isikuandmeid ei edastata Ameerika Ühendriiki. Näiteks on Euroopa Kohus asjas Schrems II (C-3111/18) tuvastanud, et Facebook olenemata vastupidisest väitest edastab Euroopa andmesubjektide andmeid Ühendriikidesse. Facebook’il on võimalik siduda andmeid isiku Facebooki kontoga ja kasutada isikuandmeid turundus eesmärkidel vastavalt Facebooki andmetöötluse reeglitele (https://www.facebook.com/about/privacy/) nii Facebooki platvormil kui väljaspool seda. Andmesubjekt saab keelata Facebook’ile andmete edastuse, näiteks võttes tagasi vastav nõusoleku (kui antud). Samuti on võimalik kasutada küpsiste kontrollimiseks all toodud linkide taga olevaid sätteid või BENU Veebilehel oleva küpsiste lahenduse kaudu oma valikuid kontrollida.
13.5 Küpsiste kasutamise osas annavad Külastajad Veebilehel nõusoleku. Veebilehel on Küpsiste kasutamise osas tehniline lahendus, mis võimaldab Külastajal oma Küpsiste eelistusi ise reguleerida (küpsiseid liikide kaupa sisse ja välja lülitada, v.a vajalikud küpsised, mis on automaatselt sees). Vastav tehniline lahendus annab ka täpsema teabe reaalselt kasutusel olevate Küpsiste kohta, sh omanik (vastutav töötleja), säilimine.
13.6 Lisaks saab Külastaja oma Küpsiste eelistusi reguleerida läbi oma veebibrauseri:
(1) Chrome: https://support.google.com/chrome/answer/95647?hl=en
(2) Internet Explorer: http://support.microsoft.com/kb/278835
(3) Safari: http://support.apple.com/kb/PH5042
(4) Firefox: http://support.mozilla.org/en-US/kb/Clear%20Recent%20History
(5) Opera: https://www.opera.com/help/tutorials/security/privacy/
14. MUUD TINGIMUSED
14.1 Töötlejal on õigus ühepoolselt Privaatsustingimusi muuta. Muutmisest teavitatakse Andmesubjekte, kas Veebilehel, e-posti teel või muul viisil.
Privaatsustingimused versioon 5,0
Kehtivad alates 09.05.2023