MOGANS · Juriidiline teave
MOGANSI VEEBILEHE PRIVAATSUSPOLIITIKA
Viimati värskendatud: 13. september 2026
See privaatsuspoliitika selgitab, kuidas töödeldakse MOGANSi veebisaiti, mis on saadaval aadressil mogans.eu (edaspidi „veebisait”), kasutavate inimeste isikuandmeid.
Veebileht on mõeldud MOGANSi kaubamärgi ja toodete tutvustamiseks, võimaldab ühendust võtta administraatoriga ja võib sisaldada linke välistele ostukohtadele. Veebisaidil ei ole oma veebipoodi ega tellimisprotsessi.
1. Andmehaldur
Isikuandmete haldaja on:
My Asia A&K Beauty Krzysztof Chwesiuk
ul. Przedsiębiorców 10
43-392 Międzyrzecze Dolne
Polska
Privaatsuse ja isikuandmetega seotud küsimustes võtke ühendust:
2. Milliseid andmeid saame töödelda?
Sõltuvalt sellest, kuidas te veebisaiti kasutate, võime töödelda:
- kontaktivormi kaudu või kirjavahetuses vabatahtlikult esitatud andmed, eelkõige ees- ja perekonnanimi, e-posti aadress, ettevõtte andmed ja sõnumi sisu;
- Veebilehe kasutamisega seotud tehnilised andmed, nagu teave seadme, brauseri, operatsioonisüsteemi, IP-aadressi, päringu aja, külastatud URL-ide ja tehnilistesse logidesse salvestatud teabe kohta;
- vormi turvalisuse ja automatiseeritud kuritarvituste eest kaitsmisega seotud andmed;
- teave analüütika ja turunduse nõusolekuseadete kohta;
- veebisaidi funktsioonidega seoses brauserisse kohapeal salvestatud teave, sealhulgas keele või turu valik;
- pärast asjakohase nõusoleku andmist - Google Analytics abil töödeldud analüütilised andmed ja Meta Pixel abil töödeldud turundustegevusega seotud andmed.
We do not require you to provide data that is not necessary to operate a given function of the Website.
3. Kontaktvorm ja kirjavahetus
Kontaktvormi või e-posti teel saadetud andmeid kasutatakse järgmistel eesmärkidel:
- sõnumile vastamine;
- edasise kirjavahetuse pidamine;
- toodete, kaubamärgi või koostööga seotud päringute käsitlemine;
- meetmete võtmine kontaktisiku nõudmisel enne võimalikku lepingu sõlmimist;
- vajaduse korral õigusnõuete koostamine, esitamine või kaitsmine.
Töötlemise aluseks võib olla:
- artikkel 6(1)(b) GDPR — kui kontakt puudutab lepingu sõlmimisele või lepingu täitmisele eelnevaid samme;
- artikkel 6(1)(f) GDPR — vastutava töötleja õigustatud huvi kirjavahetuse käsitlemisel, päringutele vastamisel, ärisuhete hoidmisel ja nõuete eest kaitsmisel.
Kui vormi esitamiseks on vaja esitada konkreetseid andmeid, võib nende andmete puudumine takistada nende saatmist või neile vastamist.
Andmeid ei kasutata turundusteabe e-posti teel saatmiseks üksnes seetõttu, et isik kasutas kontaktivormi.
4. Veebisaidi turvalisus
Veebisait kasutab tehnilisi mehhanisme, et tagada selle korrektne ja ohutu töö, sealhulgas eelkõige:
- seanss PHP;
- CSRF mehhanismid, mis kaitsevad vormi volitamata saatmise eest;
- tehnilised ja turvalogid;
- Google reCAPTCHA automatiseeritud liikluse, rämpsposti, kuritarvitamise ja rünnakukatsete tuvastamiseks.
Nendel eesmärkidel töötlemine on vajalik veebisaidi ja vormi turvalisuse tagamiseks ning põhineb vastutava töötleja õigustatud huvil vastavalt artikkel 6(1)(f) GDPR-le.
Tehnilised mehhanismid, mis on vajalikud kasutaja taotletud teenuse toimimiseks või turvalisuse tagamiseks, võivad toimida ilma analüütika või turunduse valikulise nõusolekuta.
Google reCAPTCHA
Kontaktivorm on kaitstud Google reCAPTCHA teenusega.
reCAPTCHA analüüsib tehnilisi signaale ja seda, kuidas inimesed vormiga suhtlevad, et hinnata väärkohtlemise ohtu. Sel eesmärgil võib ta muu hulgas töödelda teavet seadme, brauseri, IP-aadressi ja kasutaja käitumise kohta ning kasutada seadmesse teabe salvestamiseks vajalikke mehhanisme, näiteks küpsist "_GRECAPTCHA".
reCAPTCHA kasutatakse eranditult turvalisuse tagamiseks ning pettuste ja kuritarvitamise tuvastamiseks, mitte käitumuslikuks reklaamiks, mida MOGANS kasutab.
ReCAPTCHA teenuse raames andmetöötluse üksikasjalikud reeglid on sätestatud asjakohastes Google'i tingimustes ja privaatsusdokumentatsioonis.
5. Küpsised, brauseri mälu ja nõusoleku seaded
Veebisait võib kasutada küpsiseid ja sarnaseid tehnoloogiaid, sealhulgas kohalikku brauseri mälu.
Kasutame järgmisi mehhanismide kategooriaid:
Vajalik ja turvalisus — võimaldage veebisaidil töötada, kaitsta vormi, säilitada seanssi ja vältida kuritarvitamist.
Funktsionaalne – jätab meelde kasutaja valitud seaded, nagu praegune keel või turg. Neid mehhanisme ei kasutata reklaamiprofiilide koostamiseks.
Analytics – saab kasutada ainult pärast analüüsi nõusoleku andmist.
Turundus – saab kasutada ainult turundusliku nõusoleku korral.
Veebileht salvestab ka teavet, mis on vajalik kasutaja nõusolekute osas tehtud valikute meelespidamiseks. See on vajalik, et veebisait austaks teie valikut.
Kasutaja võib valikulisi nõusolekuid igal ajal muuta või tagasi võtta, kasutades Veebilehel saadaolevat nõusolekuhaldusmehhanismi.
Nõusoleku tagasivõtmine ei mõjuta enne selle tagasivõtmist tehtud töötlemise seaduslikkust.
Brauseri andmete kustutamine või mõne muu brauseri või seadme kasutamine võib nõuda teie valiku uuesti tegemist.
6. Google Tag Manager ja Google Analytics
Veebisait kasutab valitud skriptide ja integratsioonide tehniliseks haldamiseks Google Tag Manager (GTM).
GTM ei luba automaatselt valikulisi analüüsi- või turundustööriistu. Veebisait kasutab nõusolekumehhanismi, mis kontrollib selliste teenuste käivitamist.
Google Analytics 4
Pärast analüütilise nõusoleku avaldamist kasutab veebisait Google Analytics 4 (GA4).
Google Analytics aitab meil statistiliselt mõista, kuidas kasutajad Veebilehte kasutavad, nt. milliseid lehti külastatakse, mis tüüpi seadmeid kasutajad kasutavad ja kuidas veebisaiti kasutatakse.
Sel eesmärgil andmete töötlemise õiguslikuks aluseks on kasutaja nõusolek — artikkel 6(1)(a) GDPR.
Ilma analüütilise nõusolekuta ei aktiveeri Google Analytics märgendit veebisaidi nõusoleku mehhanism.
Teenusepakkuja on Google. Teenuse Google Analytics raames töötleb Google andmeid vastavalt selle teenuse suhtes kohaldatavatele nõuetele ja tingimustele ning kohaldatavatele andmekaitsepõhimõtetele.
7. Meta Pixel
Pärast turundusloa andmist võib veebisait kasutada Meta Pixel, mida pakub Meta Platforms Ireland Limited.
Meta Pixel kasutatakse turundus- ja reklaamitegevuse tõhususe mõõtmiseks ning kasutajate suhtlemise veebisaidiga pärast MOGANSiga seotud sisu või reklaamiga kokkupuutumist.
Operatsiooni Meta Pixel osana saab muu hulgas töödelda järgmist:
- brauseri ja seadme teave;
- IP-aadress;
- külastatud URL;
- sündmuse aeg;
- küpsise või seadmega seotud identifikaatorid;
- teavet Veebilehel toimunud sündmuste kohta administraatori poolt tegelikult konfigureeritud ulatuses.
Vastutava töötleja poolt sel eesmärgil töötlemise õiguslikuks aluseks on kasutaja nõusolek — artikkel 6(1)(a) GDPR.
Veebisait ei kasuta Meta Pixel-i valikulise turundusvahendina enne turundusloa andmist.
Teatud andmete kogumisel ja edastamisel Meta tööriistade abil võivad haldur ja Meta Platforms Ireland Limited tegutseda Meta tingimuste kohaselt ühiste vastutavate töötlejatena. Edasine andmetöötlus Meta poolt toimub Meta poolt määratud tingimustel.
Vastutav töötleja ei tee kasutajate kohta õiguslikke tagajärgi tekitavaid või neid sarnaselt oluliselt mõjutavaid otsuseid üksnes automatiseeritud vahenditega.
8. Andmete saajad
Isikuandmeid võidakse edastada üksustele, kes toetavad haldajat Veebilehe haldamisel ja kirjavahetuse käsitlemisel, eelkõige:
- hostimise ja tehnilise infrastruktuuri pakkujad;
- e-posti teenusepakkujad;
- turvateenuste pakkujad;
- Google – seoses reCAPTCHA-ga, Google Tag Manager ja analüütilise nõusoleku korral Google Analytics;
- Meta Platforms Ireland Limited – pärast turundusloa andmist ja Meta Pixel käivitamist;
- haldurile IT-, hooldus- või nõustamisteenuseid pakkuvad üksused, kui nende teenuste osutamiseks on vajalik juurdepääs andmetele;
- riigiasutused, kui andmete esitamise kohustus tuleneb seadusest.
Haldaja nimel andmeid töötlevad üksused saavad juurdepääsu ainult neile usaldatud ülesannete täitmiseks vajalikus ulatuses.
Haldaja ei müü kasutajate isikuandmeid.
9. Andmete edastamine väljapoole Euroopa Majanduspiirkonda
Globaalsete pakkujate teenuste, eelkõige Google'i ja Meta kasutamine võib kaasa tuua andmete töötlemise või edasise edastamise väljapoole Euroopa Majanduspiirkonda, sealhulgas Ameerika Ühendriikidesse.
Olenevalt adressaadist ja asjaoludest võidakse andmeid edastada järgmistel alustel:
- Euroopa Komisjoni otsus, millega kinnitatakse kaitse, sealhulgas EU–US Data Privacy Framework, piisavust sertifitseeritud üksuste puhul;
- Euroopa Komisjoni poolt heaks kiidetud lepingu tüüptingimused;
- muud GDPR pakutavad mehhanismid.
Üksikasjalik teave Google'i ja Meta praeguste ülekandemehhanismide kohta on saadaval nende pakkujate privaatsusdokumentides.
10. Kui kaua me andmeid säilitame
Rakendame andmete säilitamise perioodi piiramise põhimõtet.
Kirjavahetus ja kontaktivorm — andmeid säilitatakse kirjavahetuse pidamiseks ja lõpetamiseks vajaliku aja jooksul. Pärast kirjavahetuse lõppu võib andmeid säilitada õigusnõuete koostamiseks, esitamiseks või kaitsmiseks või seadusest tulenevate kohustuste täitmiseks vajaliku aja jooksul.
Lepinguga seotud andmed - kui kirjavahetus viib lepingu sõlmimiseni või elluviimiseni, võib andmeid säilitada lepingu täitmiseks, arveldusteks, juriidilisteks kohustusteks vajaliku perioodi ja kuni vastavate nõuete aegumistähtaegade lõppemiseni.
Seansid ja tehnilised andmed — aja jooksul, mis on vajalik töö, turvalisuse, diagnostika ja intsidentide käsitlemise tagamiseks, misjärel need kustutatakse või kirjutatakse üle vastavalt süsteemide töötsüklitele.
Nõusoleku seaded ja funktsionaalsed brauseri andmed — kuni selle kustutamiseni, seadeid muudetakse, tehniline säilitusaeg lõpeb või see asendatakse uue kasutaja valikuga.
Google Analytics ja Meta andmed – perioodi kohta, mis tuleneb asjakohasest konto konfiguratsioonist ja teenusepakkuja säilitamisreeglitest. Nõusoleku tagasivõtmine peatab asjakohase integratsiooni tulevase valikulise aktiveerimise veebisaidi poolt, kuid see ei kustuta iseenesest automaatselt teenusepakkujale varem seaduslikult edastatud andmeid.
Varukoopiad – kui süsteemi varukoopiatesse kaasatakse isikuandmed, jäävad need sinna kuni varukoopia standardse pööramiseni või kustutamiseni ning neid ei kasutata muul eesmärgil kui süsteemi taastamiseks või selle turvalisuse tagamiseks.
11. Kasutajaõigused
Vastavalt dokumendis GDPR sätestatud põhimõtetele võib andmesubjektil olla õigus:
- juurdepääs teie andmetele;
- andmete koopia saamine;
- ebaõigete andmete parandamine;
- andmete kustutamine;
- töötlemise piirangud;
- andmete edastamine - seaduses sätestatud juhtudel;
- vaidlustada töötleja haldaja õigustatud huvi alusel;
- nõusolek igal ajal tagasi võtta, kui töötlemine sellel põhineb.
Oma õiguste kasutamiseks võite võtta ühendust administraatoriga aadressil:
Enne päringu täitmist võib haldur küsida päringu esitaja isikusamasuse kinnitamiseks vajalikku teavet, kui see on põhjendatud.
Isikul, kes usub, et tema andmeid töödeldakse eeskirjade vastaselt, on õigus esitada kaebus pädevale järelevalveasutusele.
Poolas on järelevalveasutuseks Isikuandmete kaitse ameti president.
12. Privaatsuspoliitika muudatused
Privaatsuspoliitikat võidakse ajakohastada, eelkõige juhul, kui Veebilehe toimimises, kasutatavates tehnoloogiates, teenusepakkujates või kehtivates eeskirjades muutuvad.
Privaatsuspoliitika kehtiv versioon avaldatakse veebisaidil koos viimase värskenduse kuupäevaga.
Privaatsusega seotud küsimustes saate administraatoriga ühendust võtta aadressil: