+49 611 360 073 28 | Kampaaniad
Üritused |
Eesti
Privaatsuspoliitika

1. Kohaldamine ja vastutus

Käesolev andmekaitseteatis selgitab, milliseid isikuandmeid

(https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32016R0679)

me töötleme meie veebisaidi, mobiilirakenduste ja teenuste kasutamisel,

millistel eesmärkidel ja millisel õiguslikul alusel,

ning millised õigused Teile on antud.

Vastutav töötleja

(https://www.gesetze-im-internet.de/dsgvo/art_4.html):

Coral Club Distribution LTD

Agapinoros 52, 2nd floor, Flat/Office 1,

8049 Paphos, Küpros

Registreeritud Küprose Vabariigi äriregistris, registrinumber: HE343977

E-post: mailto:datenschutz@coral-club.com

Andmekaitsekontakt (DPO):

mailto:datenschutz@coral-club.com

Kohalik kontaktkontor (ei ole iseseisev andmetöötleja):

Coral Club Deutschland GmbH

Siegener Str. 12, 35066 Frankenberg (Eder), Saksamaa

Tel: tel:+4961136007328

Andmekaitse tugikeskus, mis sisaldab vastuseid korduma kippuvatele küsimustele,

juhiseid Teie õiguste kasutamiseks ja konto seadistamiseks,

on kättesaadav meie veebisaidi alumises osas oleva lingi kaudu.

Käesolev andmekaitseteatis kehtib kõigi Coral Club Distribution LTD hallatavate veebisaitide ja veebiteenuste suhtes,

kui ei ole märgitud teisiti.

2. Milliseid andmeid me kogume

Me kogume isikuandmeid ainult ulatuses, mis on vajalik meie teenuste osutamiseks,

lepinguliste või õiguslike kohustuste täitmiseks, Teie nõusoleku alusel

või meie õigustatud huvide kaitseks

(GDPR artikli 6 lõike 1 punktid a, b, c, f).

Teabe salvestamisel või lugemisel lõppseadmetes kohaldatakse samuti

§ 25 TTDDG (varem TTDSG) sätteid.

Veebimajutus (GDPR artikli 6 lõike 1 punkt f):

Selle veebisaidi majutamiseks kasutame Euroopa hostingu teenusepakkujat.

Meie korraldusel töödeldakse IP-aadresse ja serveri logisid (logifailid).

Teenusepakkujaga on sõlmitud andmetöötlusleping (GDPR artikkel 28).

Serverite asukoht: EL/EMP; andmete edastamisel kolmandatesse riikidesse kohaldatakse GDPR artikleid 45/46 (DPF/SCC).

Veebisaidi külastamisel (serverilogid) (GDPR artikli 6 lõike 1 punkt f):

Teie brauser edastab tehniliselt vajalikud andmed (näiteks IP-aadress, kuupäev/kellaaeg, brauser/OS, lähte-URL).

IP-aadressi säilitatakse logifailides mitte kauem kui 30 päeva ning seejärel kustutatakse automaatselt

(IT-turvalisuse, stabiilsuse ja vigade analüüsi tagamiseks).

Kontaktvorm / e-post (GDPR artikli 6 lõike 1 punkt b — lepinguga seotud päringute korral; muudel juhtudel punkt f GDPR):

Kogume ainult vajalikke andmeid (GDPR artikli 5 lõike 1 punkt c).

Kohustuslikud väljad: klubi number, nimi, e-posti aadress, sõnum.

Valikuline väli: telefoninumber (kiiremaks tagasisideks).

Samuti võite meiega otse e-posti teel ühendust võtta; andmed kustutatakse pärast päringu töötlemise lõpetamist, kui seadus ei nõua teisiti.

Isiklik konto (klubi liige) (GDPR artikli 6 lõike 1 punkt b):

Konto loomiseks kogume e-posti aadressi, eesnime, perekonnanime ja aadressi.

Valikuline: telefoninumber, sugu.

Sünnikuupäev — ainult juhul, kui see on vajalik vanuse või isikusamasuse kontrollimiseks (näiteks teatud makseviiside korral).

Konto kustutamine on võimalik taotluse alusel aadressil mailto:datenschutz@coral-club.com;

samas jäävad kehtima andmete säilitamise seaduslikud kohustused (GDPR artikli 6 lõike 1 punkt c).

Tellimus ilma registreerimiseta (külalistellimus) (GDPR artikli 6 lõike 1 punkt b):

Kohustuslikud andmed: eesnimi, perekonnanimi, aadress, e-post, makseandmed (olenevalt makseviisist).

Sünnikuupäev — ainult arvega tasumisel (maksevõime kontrollimiseks; GDPR artikli 6 lõike 1 punkt f).

Andmete säilitamine toimub vastavalt kaubandus- ja maksuseadustele (GDPR artikli 6 lõike 1 punkt c).

Valik „Laiendatud teave“ (GDPR artikli 6 lõike 1 punkt a):

See kogukonna funktsioon on vaikimisi välja lülitatud.

Te võite valikuliselt lubada kuvada: (i) kontaktandmeid (e-post/telefon), (ii) sõnumirakenduste ID-sid, (iii) osalemist üritustel, (iv) ostuajalugu viimase 3 kuu jooksul.

Kuvatakse ainult need andmed, mille olete oma isiklikul kontol aktiveerinud.

Nõusoleku tagasivõtmine on võimalik igal ajal konto seadete kaudu (GDPR artikli 7 lõige 3).

Märkus: jääme vastutavaks selle funktsiooni seadusliku pakkumise ja juurdepääsu kontrolli eest.

Uudiskiri (Newsletter) (§ 7 UWG koos GDPR artikli 6 lõike 1 punktiga a):

Saadetakse pärast Double-Opt-In kinnitamist. Kohustuslik väli: e-post.

Avamiste ja klikkide jälgimine toimub ainult kasutaja nõusolekul.

Tellimusest loobumine on võimalik e-kirjas oleva lingi „Loobu tellimusest“ kaudu või e-posti teel.

Double-Opt-In registreerimise õiguslik alus — GDPR artikli 6 lõike 1 punkt f (nõusoleku tõendamine).

Loosimised / küsitlused (GDPR artikli 6 lõike 1 punkt b; reklaami eesmärkidel — GDPR artikli 6 lõike 1 punkt a):

Andmed sõltuvad vormist.

Suhtluskanalid – ülevaade:

- Telefon: nimi, number, pöördumise teema (GDPR artikli 6 lõike 1 punkt b/f); kustutamine pärast töötlemist.

- E-post: saatja aadress, kirja sisu (GDPR artikli 6 lõike 1 punkt b/f); kustutamine pärast töötlemist.

- WhatsApp (Business Platform): vt allpool.

- Telegram: vt allpool.

WhatsApp (Business Platform) (GDPR artikli 6 lõike 1 punkt b/f):

Kontakt Click-to-Chat kaudu või salvestatud numbri kaudu.

Töödeldakse: telefoninumbrit, konto nime, saadetud sõnumeid (tekst/pildid), metaandmeid (aeg, seade, IP).

Sisu on end-to-end krüpteeritud, kuid metaandmeid võib töödelda teenusepakkuja.

Meta/WhatsAppi andmete edastamine kolmandatesse riikidesse põhineb DPF/SCC-l; rohkem teavet:

https://www.whatsapp.com/legal/business-data-transfer-addendum ja

https://www.whatsapp.com/legal/privacy-policy.

Kasutamine on vabatahtlik; alternatiivid: telefon/e-post.

Telegram (GDPR artikli 6 lõike 1 punkt b/f):

Suhtlus ametliku konto/kanali kaudu.

Töödeldakse: kasutajanime, telefoninumbrit (kui saadaval), sõnumite sisu, metaandmeid.

Cloud-chatid ei ole end-to-end krüpteeritud, salajased chatid on krüpteeritud.

Teenusepakkuja: Telegram FZ-LLC (AÜE).

Rohkem teavet: https://telegram.org/privacy.

Kohalolek sotsiaalmeedias (Facebook, Instagram, X/Twitter jt):

Meie sotsiaalmeedia lehtede külastamisel võidakse andmeid töödelda turunduse ja analüüsi eesmärkidel.

Kui määrame koos platvormiga töötlemise eesmärgid ja vahendid (näiteks „Page Insights“),

tähendab see ühisvastutust (GDPR artikkel 26).

Teavet ühise töötlemise tingimuste kohta leiate vastava platvormi jaotisest „Page Insights Addendum“.

Täiendav teave säilitamistähtaegade ja andmete saajate kohta on toodud käesoleva andmekaitseteatise punktis 3.

3. Kuidas me teavet kasutame

Töötleme isikuandmeid järgmistel eesmärkidel vastavalt isikuandmete kaitse üldmääruse (GDPR) ja telekommunikatsiooni ning telemeedia andmekaitseseaduse (TTDDG) asjakohastele õiguslikele alustele:

- Teenuste osutamine / IT-turvalisus (logifailid): GDPR artikli 6 lõike 1 punkt f.

- Lepingu täitmine (konto / tellimused / tugi): GDPR artikli 6 lõike 1 punkt b; säilitamine: GDPR artikli 6 lõike 1 punkt c.

- Uudiskiri: Double-Opt-In, GDPR artikli 6 lõike 1 punkt a, § 7 UWG; nõusoleku tagasivõtmine on võimalik igal ajal (artikli 7 lõige 3).

- Loosimised / küsitlused: osalemine / korraldamine artikli 6 lõike 1 punkt b; reklaami eesmärgid — punkt a.

- Analüütika / turundus (küpsised / pikslid): ainult nõusoleku alusel § 25 lõige 1 TTDDG, artikli 6 lõike 1 punkt a; vajalikud küpsised § 25 lõige 2 TTDDG, artikli 6 lõike 1 punkt f.

- Maksed / kohaletoimetamine: andmete edastamine makse- ja transporditeenustele artikli 6 lõike 1 punkt b, vajadusel punkt c.

- Reklaam olemasolevatele klientidele (sarnased oma tooted): artikli 6 lõike 1 punkt f koos § 7 lõikega 3 UWG; vastuväite esitamine on võimalik igal ajal.

- Riigiasutuste nõuded: andmete avaldamine, kui seda nõuab seadus artikli 6 lõike 1 punkt c.

Andmete saajad / volitatud töötlejad (artikli 13 lõike 1 punkt e, artikkel 28 GDPR): hosting / pilveteenused, IT-tugi, maksesüsteemid, kohaletoimetamine, CRM / tugi, uudiskirjad, veebianalüütika / siltide haldus, nõusolekute haldus. Kõigi teenusepakkujatega on sõlmitud andmetöötluslepingud (GDPR artikkel 28).

Reklaamist loobumine (Robinsoni nimekiri) (GDPR artikli 6 lõike 1 punkt f): soovimatu reklaami vältimiseks edastatakse Teie kontaktandmed meie partneritele ainult kontrollimiseks sisemiste blokeerimisnimekirjade alusel.

Kontsernisisesed saajad (GDPR artikli 6 lõike 1 punkt b/f): andmete edastamine ettevõtete grupi sees lepingute täitmiseks ning tsentraliseeritud toe, IT, vastavuskontrolli ja aruandluse eesmärgil, järgides kõiki GDPR nõudeid ja sisemisi andmekaitselepinguid (Intra-Group Agreements, GDPR artikli 46 lõike 2 punkt c).

Andmete edastamine kolmandatesse riikidesse (GDPR artikkel 44 jj): edastamine on võimalik ainult piisavuse otsuse olemasolul (artikkel 45) või sobivate kaitsemeetmete olemasolul (artikkel 46, eelkõige EL-i standardsete lepingutingimuste — SCC — alusel). USA-s asuvate EU-US Data Privacy Framework (DPF) alusel sertifitseeritud saajate puhul tugineme 10. juuli 2023 piisavuse otsusele (artikkel 45); muudel juhtudel — GDPR artikkel 46.

TÄHTIS — Õigus esitada vastuväiteid (https://www.gesetze-im-internet.de/dsgvo/art_21.html): Teil on õigus igal ajal esitada vastuväiteid andmete töötlemisele põhjustel, mis on seotud Teie konkreetse olukorraga; otseturunduse eesmärgil toimuva töötlemise korral — ilma põhjendusi esitamata.

Saatke vastuväide aadressile: mailto:datenschutz@coral-club.com.

4. Seaduslike, regulatiivsete ja kriminaalõiguslike nõuete järgimine

- GDPR artikli 6 lõike 1 punkt c – õiguslike kohustuste täitmine (näiteks teabe esitamise kohustused, andmete säilitamine vastavalt äri- ja maksuseadustele);

- GDPR artikli 6 lõike 1 punkt f – õigustatud huvide kaitse (näiteks süsteemide, ettevõtte õiguste ja huvide turvalisuse tagamine);

- §§ 24, 26 BDSG – vajaduse korral, eelkõige kriminaalmenetluse, ohtude ennetamise või õigusnõuete esitamise eesmärgil;

- GDPR artikkel 32 – töötlemise turvalisuse tagamine (tehnilised ja organisatsioonilised meetmed, IT-turvalisuse kontseptsioonid, juurdepääsukontroll).

Teavitame seadusega lubatud ulatuses andmete kohustusliku avaldamise juhtudest vastavalt

GDPR artikli 14 lõikele 4, kui see ei ole vastuolus seadusega kehtestatud konfidentsiaalsusnõuete või avaliku julgeoleku huvidega.

Analüütilised funktsioonid ja tehniline turvalisus (GDPR artikli 6 lõike 1 punkt f):

Tehniliselt vajalike analüütiliste või kaitsefunktsioonide kasutamisel töödeldakse andmeid (näiteks IP-aadress, brauseriandmed, külastatud lehed)

meie veebisaidi stabiilsuse, turvalisuse ja kasutusmugavuse tagamiseks.

Nende tööriistade kogutud teavet võidakse edastada serveritesse, mis asuvad kolmandates riikides (näiteks USA-s).

Kui puudub piisavuse otsus vastavalt GDPR artiklile 45, toimub edastamine asjakohaste kaitsemeetmete alusel vastavalt

GDPR artiklile 46 (näiteks EL-i standardsed lepingutingimused).

Täiendav teave on saadaval vastavate teenusepakkujate privaatsuspoliitikates.

5. Kolmandate osapoolte veebisaidid

Meie veebisait võib sisaldada linke teiste teenusepakkujate veebisaitidele, millele käesolev privaatsuspoliitika ei laiene. Kui liigute kolmanda osapoole veebisaidile, palume arvestada, et me ei kontrolli nende veebisaitide sisu ega andmetöötluse praktikaid. Soovitame tutvuda nende kehtiva privaatsuspoliitikaga.

Kui meie veebisaidile on integreeritud kolmandate osapoolte elemendid (näiteks Google Mapsi kaardid, YouTube’i videod, sotsiaalvõrgustike pluginad või muud tööriistad), toimub see Teie nõusoleku alusel vastavalt GDPR artikli 6 lõike 1 lause 1 punktile a koosmõjus § 25 TTDDG-ga või meie õigustatud huvide kaitseks atraktiivse ja kasutajasõbraliku veebipakkumise esitamisel vastavalt GDPR artikli 6 lõike 1 lause 1 punktile f. Sellistel juhtudel võivad kolmandatest osapooltest teenusepakkujad vajada Teie IP-aadressi töötlemist sisu korrektseks kuvamiseks. Me ei mõjuta seda andmetöötluse protsessi.

Kui Te ei soovi, et kolmandatest osapooltest teenusepakkujad koguksid, töötleksid või kasutaksid Teie andmeid, võite oma brauseris JavaScripti välja lülitada või blokeerida vastava sisu käivitamise sobiva brauserilaienduse abil. Arvestage siiski, et sel juhul võib meie veebisaidi funktsionaalsus olla piiratud.

Kui toimub andmete edastamine kolmandatesse riikidesse (näiteks Ameerika Ühendriikidesse), toimub see üksnes vastavalt GDPR artikli 44 ja järgnevate sätetele (piisavuse otsus või asjakohased kaitsemeetmed, eelkõige DPF/SCC).

6. Kuidas pääseda ligi oma andmetele, neid uuendada või kustutada

Andmesubjektina GDPR artikli 4 lõike 1 tähenduses on Teil meie suhtes järgmised põhiõigused:

- Õigus saada teavet (GDPR artikkel 15): Teil on õigus taotleda kinnitust selle kohta, kas Teie isikuandmeid töödeldakse, ning saada teavet nende andmete ja muu seaduses ette nähtud teabe kohta.

- Õigus andmete parandamisele (GDPR artikkel 16): Teil on õigus nõuda meie poolt säilitatavate ebatäpsete isikuandmete viivitamatut parandamist või puudulike andmete täiendamist.

- Õigus andmete kustutamisele („õigus olla unustatud“) (GDPR artikkel 17): Teil on õigus nõuda oma isikuandmete kustutamist, kui seda ei takista seadusest tulenevad säilitamiskohustused või muud õiguslikud alused.

- Õigus töötlemise piiramisele (GDPR artikkel 18): Te võite teatud juhtudel nõuda oma andmete töötlemise piiramist.

- Õigus andmete ülekantavusele (GDPR artikkel 20): Teil on õigus taotleda oma isikuandmete saamist struktureeritud, üldkasutatavas ja masinloetavas vormingus või nende edastamist teisele vastutavale töötlejale.

- Õigus esitada vastuväiteid (GDPR artikkel 21): Teil on õigus igal ajal esitada vastuväiteid oma isikuandmete töötlemisele põhjustel, mis on seotud Teie konkreetse olukorraga, kui töötlemine toimub GDPR artikli 6 lõike 1 punktide e või f alusel.

- Õigus nõusolek tagasi võtta (GDPR artikli 7 lõige 3): Teil on õigus igal ajal oma varem antud nõusolek tulevikku suunatud mõjuga tagasi võtta.

- Õigus esitada kaebus järelevalveasutusele (GDPR artikkel 77): Teil on õigus pöörduda andmekaitseasutuse poole kaebusega, kui arvate, et Teie isikuandmete töötlemine rikub GDPR-i. Saksamaal kohaldatakse lisaks § 19 BDSG.

Oma isikuandmete vaatamiseks, uuendamiseks või kustutamiseks logige sisse oma isiklikule kontole ja avage jaotis „Seaded“ (GDPR artikli 12 lõige 2 — õiguste teostamise lihtsustamine).

Samuti võite meiega ühendust võtta aadressil mailto:datenschutz@coral-club.com, et saada lisateavet ja juhiseid oma õiguste teostamiseks.

Vastame Teie päringule põhjendamatu viivituseta, kuid hiljemalt ühe kuu jooksul (GDPR artikli 12 lõige 3).

Pange tähele, et Teie andmete kaitsmiseks volitamata juurdepääsu eest oleme kohustatud enne teabe avaldamist või muudatuste tegemist Teie isikusamasust kontrollima (GDPR artikli 12 lõige 6).

Teie õiguste teostamine on tasuta (GDPR artikli 12 lõige 5).

Siiski jätame endale õiguse võtta mõistlikku tasu või keelduda taotlusest, kui taotlus on ilmselgelt põhjendamatu või ülemäärane GDPR artikli 12 lõike 5 teise lause tähenduses.

7. Kuidas me Teie andmeid kaitseme, säilitame ja hoiame

Töötleme ja säilitame isikuandmeid järgides andmete minimaalsuse, tervikluse ja konfidentsiaalsuse põhimõtteid vastavalt GDPR artikli 5 lõike 1 punktidele c ja f.

Selleks rakendatakse tehnilisi ja organisatsioonilisi meetmeid vastavalt GDPR artiklitele 24 ja 32, mis tagavad riskitasemele vastava kaitsetaseme.

Eelkõige kasutatakse järgmisi meetmeid:

- Andmeedastuse krüpteerimine (näiteks TLS / SSL);

- Tulemüürisüsteemid (firewalls), juurdepääsukontroll ja õiguste jaotamine rollide alusel;

- Regulaarsed turvatestid ja läbitungimistestid;

- Töötajate koolitamine ja teadlikkuse tõstmine andmekaitse ja infoturbe valdkonnas.

Säilitame isikuandmeid ainult nii kaua, kui see on vajalik Teie poolt taotletud teenuste osutamiseks või kui säilitamine on seadusega nõutud (GDPR artikli 5 lõike 1 punkt e).

Konkreetsed säilitustähtajad määratakse järgmiste kriteeriumide alusel:

- Lepingu täitmine — kuni täieliku täitmiseni ning garantii- või lepinguliste tähtaegade lõppemiseni (GDPR artikli 6 lõike 1 punkt b);

- Kaubandus- ja maksukohustused Saksamaal — säilitustähtaeg 6 aastat ärikirjavahetuse jaoks (§ 257 HGB) ja 10 aastat maksudokumentatsiooni jaoks (§ 147 AO) (GDPR artikli 6 lõike 1 punkt c);

- Õiguslikud nõuded — säilitamine kuni aegumistähtaegade lõppemiseni (§§ 195 ja järgnevad BGB) õigusnõuete esitamiseks või kaitsmiseks (GDPR artikli 6 lõike 1 punkt f).

Pärast vastavate säilitustähtaegade möödumist isikuandmed kustutatakse või anonüümitakse,

kui seadus ei näe ette teisiti või kui puuduvad muud õiguslikud alused nende edasiseks säilitamiseks (GDPR artikkel 17).

Kui Teil on küsimusi andmekaitse või säilitustähtaegade kohta,

võite meiega ühendust võtta aadressil mailto:datenschutz@coral-club.com.

8. „Do Not Track“ signaalid ja vanusepiirangud

Meie teenused on mõeldud ainult vähemalt 18-aastastele isikutele.

Vanusepiirang on kehtestatud alaealiste kaitsmiseks ja õiguslike nõuete täitmiseks,

eelkõige vastavalt noorte meediakaitse riikliku lepingu (JMStV) § 4 lõikele 2,

samuti kooskõlas kaitsepõhimõttega, mis on sätestatud GDPR artikli 5 lõike 1 punktis a

(töötlemise seaduslikkus ja läbipaistvus) koos GDPR artikli 6 lõike 1 punktiga f

(õigustatud huvi alaealiste kaitseks).

Me ei kogu teadlikult alla 18-aastaste isikute isikuandmeid.

Kui Teile saab teatavaks või Teil on alust arvata, et alla 18-aastane isik on meile esitanud oma isikuandmed,

palume võtta meiega viivitamatult ühendust aadressil

mailto:datenschutz@coral-club.com.

Kustutame sellised andmed viivitamata vastavalt GDPR artiklile 17.

Do-Not-Track signaalid: Meie veebisaidid ei reageeri praegu niinimetatud brauseri „Do Not Track“ signaalidele.

Sellegipoolest töödeldakse kõiki isikuandmeid vastavalt käesolevale andmekaitseteatisele

ja GDPR artiklite 5 ja 6 sätetele ning — kasutajate seadmetele juurdepääsu korral — vastavalt § 25 TTDDG nõuetele.

Vanusepiirangu ja andmekaitsepõhimõtete järgimine on osa meie

organisatsioonilistest ja tehnilistest meetmetest vastavalt GDPR artiklitele 24 ja 32.

Jätame endale õiguse neid sätteid muuta õiguslike või tehniliste nõuete muutumise korral.

9. Muudatused meie privaatsuspoliitikas

Jätame endale õiguse igal ajal teha muudatusi käesolevas privaatsuspoliitikas,

et viia see vastavusse seadusandlike muudatuste, tehnoloogiliste arengute

või meie teenuste muudatustega.

Muudatuste tegemisel järgime läbipaistvuse nõudeid ja teavitamiskohustusi

vastavalt GDPR artiklitele 12 ja 13 lõige 3.

Olulistest muudatustest, mis mõjutavad andmetöötluse eesmärke või töödeldavate andmete kategooriaid,

teavitame Teid eelnevalt — näiteks e-posti teel või nähtava teavituse kaudu

meie veebisaidi avalehel — vähemalt 30 päeva enne muudatuste jõustumist

(GDPR artikli 13 lõige 3).

Kui muudatused puudutavad nõusolekul põhinevat andmetöötlust

(GDPR artikli 6 lõike 1 punkt a), küsime Teilt nõusolekut uuesti,

kui muudatused on olulised ja ei kuulu algse nõusoleku alla

(GDPR artikli 7 lõige 3).

Käesoleva privaatsuspoliitika ajakohane versioon on alati kättesaadav meie veebisaidil

vastava lingi kaudu. Varasemad versioonid võidakse esitada taotluse alusel

vastavalt GDPR artiklile 15.

Käesoleva privaatsuspoliitika redaktsioon: oktoober 2025

10. Andmekaitseasutus

Teil on õigus esitada kaebus mis tahes andmekaitse järelevalveasutusele

(GDPR artikkel 77), eelkõige liikmesriigis, kus Te alaliselt elate, töötate

või kus Teie hinnangul rikkumine toimus.

Juhtiv järelevalveasutus vastutava isiku asukohariigis (Küpros):

Office of the Commissioner for Personal Data Protection

1 Iasonos Str., 1082 Nikosia, Küpros

Veebisait: https://www.dataprotection.gov.cy

Kohalik järelevalveasutus Saksamaal (kontaktisik vastavalt asukohale Frankenbergis, Hessenis):

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)

Gustav-Stresemann-Ring 1, 65189 Wiesbaden, Saksamaa

Telefon: +49 611 1408-0

E-Mail: mailto:poststelle@datenschutz.hessen.de

Veebisait: https://datenschutz.hessen.de

11. Võtke meiega ühendust

Kui Teil on küsimusi, märkusi või kaebusi seoses käesoleva privaatsuspoliitikaga

või Teie isikuandmete töötlemisega, võite meiega igal ajal ühendust võtta.

Tagame, et pöördumisi käsitletakse vastavalt läbipaistvuse ja teavitamise kohustustele

(GDPR artiklid 12, 13 lõike 1 punktid a–b ja artikkel 15).

Põhikontakt (vastutav isik):

Coral Club Distribution LTD

Agapinoros 52, 2nd floor, Flat/Office 1

8049 Pafos, Küpros

Registreeritud Küprose Vabariigi äriregistris, registrinumber HE343977

Kohalik kontakt Saksamaal (kontaktisik, kes ei ole iseseisev vastutav töötleja):

Coral Club Deutschland GmbH

Nikolaj Josko

Siegener Str. 12

35066 Frankenberg, Saksamaa

E-Mail: mailto:datenschutz@coral-club.com

Telefon: tel:+4961136007328

Soovitame edastada konfidentsiaalset teavet ainult krüpteeritud kujul

(GDPR artikkel 32 — töötlemise turvalisus).

Vastame päringutele üldjuhul viivitamata, kuid hiljemalt ühe kuu jooksul

alates päringu saamisest (GDPR artikli 12 lõige 3).

Kui päring on keeruline või saabub suur hulk pöördumisi, võib tähtaega pikendada veel kahe kuu võrra.

Teavitame Teid tähtaja pikendamisest eelnevalt

(GDPR artikli 12 lõike 3 teine lause).

12. Jälgimistehnoloogiad

Kasutame küpsiseid ja sarnaseid tehnoloogiaid (näiteks veebimajakaid, piksleid, kohalikku salvestust), et tagada funktsionaalsus, turvalisus, sisu personaliseerimine ja meie teenuste kasutamise analüüs.

Teie seadmesse teabe salvestamist või sellele juurdepääsu reguleerib § 25 TDDDG (varem TTDSG):

- Tehniliselt vajalikud tehnoloogiad — vajalikud meie veebisaidi toimimise tagamiseks; õiguslik alus: § 25 lõige 2 TDDDG koos GDPR artikli 6 lõike 1 punktiga f (õigustatud huvi funktsionaalse ja turvalise veebisaidi säilitamiseks).

- Analüütilised, turunduslikud ja personaliseerivad tehnoloogiad — kasutatakse ainult Teie nõusolekul; õiguslik alus: § 25 lõige 1 TDDDG ja GDPR artikli 6 lõike 1 punkt a (vabatahtlik nõusolek, mille saab igal ajal tagasi võtta vastavalt GDPR artikli 7 lõikele 3).

Saate oma nõusoleku igal ajal tagasi võtta või muuta lingi „Küpsiste seaded“ kaudu veebisaidi allosas (GDPR artikli 7 lõige 3). Lisaks saate teatud tehnoloogiate kasutamise keelata oma brauseri seadetes; sel juhul võivad mõned veebisaidi funktsioonid olla kättesaamatud.

Kasutatavate tehnoloogiate tüübid

- Seansiküpsised — kustutatakse automaatselt pärast seansi lõppu; õiguslik alus: § 25 lõige 2 TDDDG, GDPR artikli 6 lõike 1 punkt f.

- Püsiküpsised / kohalik salvestusruum — salvestatakse kindlaks ajavahemikuks (näiteks eelistused / sisselogimine); õiguslik alus sõltub eesmärgist: GDPR artikli 6 lõike 1 punkt a või f.

- Pikslid / veebimajakad — kasutatakse suhtluse ja toimivuse mõõtmiseks; õiguslik alus: GDPR artikli 6 lõike 1 punkt a.

Kasutatavad tööriistad (näited)

- Google Analytics 4 (GA4) — veebianalüütika ulatuse ja kasutamise mõõtmiseks; IP-aadressi ei säilitata püsivalt (geolokatsiooni töötlemine ilma püsiva säilitamiseta). Kasutaja- / sündmuseandmete säilitusaeg on tavaliselt kuni 14 kuud (sõltuvalt konfiguratsioonist). Õiguslik alus: § 25 lõige 1 TDDDG, GDPR artikli 6 lõike 1 punkt a. Leping / AVV: sõlmitud. Andmete edastamine kolmandatesse riikidesse: USA vastuvõtjate puhul — EU-US Data Privacy Frameworki (GDPR artikkel 45) või sobivate kaitsemeetmete alusel vastavalt GDPR artiklile 46 (EL standardlepingutingimused).

- Mixpanel — toodete ja sündmuste analüütika; kasutatakse ainult Teie nõusolekul; privaatsuspoliitika: https://mixpanel.com/legal/privacy-policy/.

- Singular — reklaamikampaaniate omistamine; kasutatakse ainult Teie nõusolekul; privaatsuspoliitika: https://www.singular.net/privacy-policy/.

Andmete edastamine kolmandatesse riikidesse väljaspool EL-i / EMP-d toimub ainult juhul, kui olemas on piisavuse otsus (GDPR artikkel 45) — näiteks EU-US DPF alusel sertifitseeritud vastuvõtjatele — või kui olemas on sobivad kaitsemeetmed (GDPR artikkel 46), näiteks EL standardlepingutingimused. Lisateavet leiate vastavate teenusepakkujate privaatsuspoliitikatest.

13. Kolmandate osapoolte teenusepakkujate kontaktandmed

Välise sisu või funktsioonide integreerimisel töötlevad vastavad teenusepakkujad andmeid omal vastutusel (GDPR artikli 4 lõige 7).

Andmete edastamisel kolmandatesse riikidesse tagame GDPR artiklite 45/46 nõuete täitmise (DPF/SCC).

Lisateavet leiate vastavate teenusepakkujate privaatsuspoliitikatest.

Google Maps

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa.

Eesmärk: kaartide ja asukohtade kuvamine.

Privaatsuspoliitika:

https://policies.google.com/privacy?hl=ru

Andmete edastamine kolmandatesse riikidesse: USA — EU–US Data Privacy Frameworki või sobivate kaitsemeetmete alusel vastavalt GDPR artiklile 46.

Meta (Facebook / Instagram)

Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Iirimaa.

Privaatsuspoliitika:

https://www.facebook.com/privacy/policy,

https://privacycenter.instagram.com/policy

Ühine vastutus funktsiooni „Lehe statistika“ raames vastavalt GDPR artiklile 26.

X (Twitter)

Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, Iirimaa.

Privaatsuspoliitika:

https://twitter.com/privacy

Andmete edastamine kolmandatesse riikidesse: USA — vastavalt sobivatele kaitsemeetmetele GDPR artikli 46 alusel.

YouTube

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa.

Eesmärk: videosisu manustamine.

Privaatsuspoliitika:

https://policies.google.com/privacy?hl=ru

Andmete edastamine kolmandatesse riikidesse: USA — EU–US Data Privacy Frameworki või sobivate kaitsemeetmete alusel vastavalt GDPR artiklile 46.

   

 

Rakenduse allalaadimiseks suuna kaamera QR-koodile

Võta meiega ühendust
Abi ja koolitamine
Regiooni kood
Tugi
Tekkivate küsimustega saada meile julgelt kiri või helista
Tekkivate küsimustega saada meile julgelt kiri või helista
Kinnitage: ma ei ole robot
Alustada chat
See leht on automaatselt tõlgitud. Selle funktsiooni muutmiseks kontrollige oma brauseri seadeid.