Kliendiandmete töötlemise põhimõtted
Käesolevad põhimõtted on välja töötatud vastavalt isikuandmete kaitse reeglitele ning
reguleerivad AB Medical Group Eesti OÜ (edaspidi AB), registrikood 10234070, asukohaga Reti
tee 12, 75312 Peetri alevik, Rae vald, Harjumaa, sh AB Medical e-poe klientide andmete
töötlemise tingimusi (edaspidi Tingimused).
AB kogub Kliendi isikuandmeid, kui Klient kasutab või avaldab soovi kasutada AB, sh e-poe
teenuseid või osta kaupu; samuti juhul kui Klient avaldab soovi saada AB kliendiks, on ostmisel
registreerinud või ostnud soodustusega meditsiiniseadmeid (Haigekassa,
Sotsiaalkindlustusamet).
Tingimused kehtivad alates 25. maist 2018. a, kuid kohalduvad ka enne eelnimetatud
kuupäeva Kliendi poolt AB avaldatud kliendiandmete töötlemisele.
1. Üldsätted ja mõisted
Käesolevad Tingimused on Klientidele kättesaadavad AB e-poes veebilehel https://abmedical.ee/
AB on õigus Tingimusi igal ajal ühepoolselt muuta, teavitades Klienti muudatustest AB
veebilehel. Muudatused jõustuvad nende avaldamisest AB veebilehel, kui muudatustes ei ole
sätestatud teist tähtaega.
Mõisted
Isikuandmed – füüsilisest isikust Kliendiga seonduv igasugune info.
Kliendiandmed – igasugune teave, sh füüsilisest isikust kliendi terviseandmed jm info, mis on
AB-le teatavaks saanud seoses Kliendi poolt AB e-poe külastamisega, kliendiks
registreerimisega või telefoni teel tellimuse esitamisega.
Klient – füüsiline või juriidiline isik, kes kasutab, on kasutanud või kavatseb kasutada AB poolt
pakutavaid teenuseid või osta meditsiinikaupa.
(Kliendiandmete) Töötlemine – igasugune Kliendiandmetega tehtav toiming, sh andmete
kasutamine, kogumine, salvestamine, muutmine, lugemine, edastamine, ligipääsu andmine,
kustutamine, hävitamine jmt. tegevused.
AB Medical Group Eesti OÜ – on ühtlasi e-poes, e-postiga või telefoni teel oste teinud isikute
suhtes Kliendiandmete vastutav töötleja.
Kliendiandmete vastutavad töötlejad: AB-st kaupade ostmisega või teenustega seoses on
Kliendiandmete vastutavaks töötlejaks juriidiline isik, kelle omandis on vastav e-pood.
Milliseid isikuandmeid töödeldakse
⎯ Nimi, telefoninumber ja e-posti aadress;
⎯ Isikukood;
⎯ Terviseandmed;
⎯ Kauba kohaletoimetamise aadress;
⎯ Pangakonto number;
⎯ Kaupade ja teenuste maksumus ja maksetega seotud andmed (osuajalugu);
2. Andmetöötluse üldpõhimõtted ja töödeldavad andmeliigid
2.1. AB on õigustatud vajadusel ka kasutama Kliendiandmete töötlemisel volitatud töötlejaid,
kelleks on muuhulgas AB gruppi kuuluvad ettevõtjad, kes osalevad Kliendile kauba müümise ja
teenuse osutamise protsessis või osutavad e-poele teenuseid. Kliendiandmete edastamisel
volitatud töötlejale tagab AB, et volitatud töötlejad töötlevad Kliendiandmeid vastutava töötleja
juhiste kohaselt, täidavad konfidentsiaalsusnõudeid ja rakendavad kohaseid turvameetmeid.
2.2. Kliendiandmete töötlemisel lähtub AB kehtivatest õigusaktidest ning võtab vajalikud
tehnilised ja korralduslikud meetmed, et tagada Kliendiandmete turvalisus, välistada
ebaseaduslik töötlemine, kõrvaliste isikute juurdepääs ning avalikuks saamine.
2.3. Kliendiandmeid töödeldakse ainult Euroopa Liidu piires.
2.4. AB kogub ja Töötleb ainult AB-st kaupade ostmisega, osutatavate teenustega ja
kliendisuhtega seotud järgnevaid andmeid:
2.4.1. Eriliigiliste andmetena käsitletavaid terviseandmeid seoses Kliendile AB e-poest
meditsiiniseadmete väljastamisega või teenuste osutamisega. Näiteks töödeldakse Kliendi
Isikuandmeid järgnevate teenustega seoses: Kliendi retseptiandmete pärimine
Retseptikeskusest jmt.;
2.4.2. Retseptiga meditsiiniseadme ostmisel ostja ning patsiendiga seotud andmeid: ostja
isikut tõendava dokumendi (nt pass või ID kaart) andmed, ostja ja patsiendi nimi, isikukood,
sünniaeg ja andmed väljakirjutatud retseptide kohta. Vastavate andmete esitamine e-poest
meditsiiniseadme retseptiga ostmisel on õigusaktidest tulenev kohustus. Ilma andmete
esitamiseta ei ole võimalik retseptiga meditsiiniseadet e-poest väljastada;
2.4.3. Kliendi registreerumisel püsikliendiks või e-poest paki saatmisel kontaktandmed:
aadress, telefon, e-posti aadress;
2.4.4. Finantsandmed: pangakonto number, kui makseid teostatakse AB e-poest.
2.4.5. Suhtlusandmed: AB e-poes või klienditeenindajaga meditsiiniseadme ostul peetud
vestlused nii telefoni teel kui ka veebikeskkonnas ning teiste suhtluskanalite kaudu; samuti AB ja
Kliendi vaheline suhtlus e-posti või kirja teel.
2.4.6. Ostude ja teenustega seotud andmed: nt AB-s teostatud maksetega; AB e-poest
kaupade ostmisega, nõustamisega ja kättetoimetamisega seotud info, päringud ja kaebused.
3. Kliendiandmete töötlemise eesmärgid
AB töötleb Kliendiandmeid peamiselt selleks, et:
3.1. osutada Kliendile kvaliteetset teenust ning hallata kliendisuhteid.
AB töötleb Kliendiandmeid Kliendiga lepingu sõlmimiseks ja selle täitmiseks (kaupade ostud ja
teenused AB e-poes); Kliendi nõusolekul kliendipakkumiste jt. turundusliku iseloomuga
materjalide saatmiseks ning Kliendi soovil Kliendiandmete ajakohastamiseks.
3.2. Kaitsta Kliendi ning AB õigustatud huve, uurida teenuse kvaliteeti ning tõendada vestluste
abil teenusega seonduvaid tegevusi.
3.3. Osutada Kliendile lisateenuseid, viia läbi turuanalüüse ja teha statistikat. Selleks võib AB
pakkuda Kliendile oma koostööpartnerite teenuseid, sealhulgas teha pakkumisi, mis põhinevad
Kliendi nõusolekul või AB soovil pakkuda Kliendile parimat teenust. AB võib viia läbi
Kliendiuuringuid, teha turuanalüüse ja koostada statistikat, korraldada kampaaniaid, mis
põhinevad AB õigustatud huvil täiustada või arendada uusi teenuseid, AB e-poe e-keskkonda või
põhineb Kliendi nõusolekul.
3.4. Vältida AB teenuste väärkasutamist (nt ebakohasused meditsiiniseadmete ostmisel) ja
tagada teenuste nõuetekohane osutamine.
Tõhustada tehnilisi süsteeme, infotehnoloogilisi lahendusi, kohandada e-poe vaateid erinevatele
seadmetele ja arendada teenuseid testimise ja parandamise teel, mis põhineb AB õigustatud
huvil.
3.5. Tõendada ja kaitsta nõudeid, mis põhinevad lepingu või muu juriidilise kohustuse (AB
teenuse osutamine) täitmisel või AB õigustatud huvil nt juriidiliste nõuete, pöördumiste jmt
koostamiseks.
3.6. Võtta vastu makseid läbi makseteenuse pakkujate. Selleks, et võtta vastu Kliendi makseid
kauba eest, on AB-l õigus suunata Klient pangalingile läbi makseteenuse pakkuja.
4. Personaalsete pakkumiste tegemine ning Kliendi profiilianalüüs
4.1. Profiilianalüüs on Kliendi isikuandmete töötlemistoiming, mille raames analüüsitakse isiku
huvisid, elukohta, isiklikke eelistusi jmt. Profiilianalüüsi kasutatakse Kliendile turunduslike
pakkumuste saatmiseks. Vastavat analüüsi on AB-l õigus teha õigustatud huvi olemasolul,
juriidilise kohustuse täitmisel, lepingu täitmisel või Kliendi nõusolekul. Profiilianalüüsil ei ole
Kliendile õiguslikke tagajärgi, vaid analüüsi eesmärk on pakkuda Kliendile paremat teenust, sh
Kliendile huvipakkuvaid tooteid.
4.2. AB võib Kliendiandmeid töödelda e-teenuste kasutusmugavuse tõstmiseks, nt Kliendile
ostuajaloo kuvamine e-poes, personaalsete pakkumuste loomine jmt.
4.3. AB saadab Kliendile viimase nõusolekul personaalseid pakkumusi ja uudiskirju.
Otseturundus võib põhineda kliendi poolt kasutatavate teenuste või ostetud toodete analüüsil.
Pakkumusi võib saata Kliendi kontaktandmetel, mis on kogutud kliendikaardi vormistamisel,
seoses kaupade ostmise või teenuste osutamisega või muul seaduslikul viisil.
4.4. AB võib koguda Kliendi kohta statistilisi andmeid läbi kliendikaardiga registreeritud ostude
kui ka muude andmete (nt elukoht, vanus, lapsed jmt) analüüsi.
5. Isikud, kellel on õigus Kliendiandmeid saada
5.1. Kliendiandmeid jagatakse andmete saamiseks õigustatud ametiasutustega, näiteks
õiguskaitseorganid, järelevalveasutused, sh Ravimiamet, Haigekassa, Sotsiaalkindlustusamet.
5.2. Audiitorid, õigus- ja finantskonsultandid või teised AB poolt volitatud isikud;
5.3. Muud AB teenuste osutamisega seotud isikud, nt transporditeenuse-, turundusteenuse, IT
teenuse osutajad.
6. Andmete säilitamise tähtaeg
6.1. Kliendiandmeid ei töödelda kauem kui vajalik. Säilitamise perioodid võivad põhineda
lepingutel Kliendiga, AB õigustatud huvil või kohaldataval õigusel (nt raamatupidamisega
seonduvad seadused, meditsiiniseadmete käitlemisega seonduv regulatsioon, muud
õigusnormid).
7. Eraisikust Kliendi õigused
Eraisikust Kliendil on AB poolt Isikuandmete Töötlemisega seoses järgnevad õigused:
7.1. Esitada taotlus oma ebaõigete isikuandmete parandamiseks, kui need on ebapiisavad,
väärad või puudulikud;
7.2. Võtta tagasi oma nõusolek Isikuandmete töötlemiseks (nt nõusolek otseturunduspakkumuste
saamiseks);
7.3. Piirata oma Isikuandmete töötlemist vastavalt kehtivale õigusele, muuhulgas ajal, kui Klient
on esitanud taotluse oma Isikuandmete parandamiseks või kustutamiseks ning AB analüüsib,
kas nõuet on võimalik täita.
7.4. Taotleda oma andmete kustutamist, nt kui andmeid töödeldakse nõusoleku alusel ning Klient
võtab nõusoleku tagasi. Andmete kustutamist ei saa nõuda, kui Isikuandmed, mille kustutamist
taotletakse Töödeldakse ka teistel alustel, nt lepingu või juriidilise kohustuse täitmiseks.
7.5. Saada oma Isikuandmed, mida ta on ise esitanud ning mida Töödeldakse nõusoleku alusel
või lepingu täitmiseks, kirjalikult või elektroonselt, või kui see on tehniliselt võimalik, edastada
oma andmed teisele teenusepakkujale (õigus andmete ülekandmisele).
7.6. Saada infot, kas AB töötleb tema isikuandmeid ning saada neile andmetele juurdepääs.
7.7. Esitada vastuväiteid oma Isikuandmete töötlemise suhtes, kui andmete töötlemine põhineb
AB õigustatud huvil, nt profiilianalüüsil eesmärgiga pakkuda Kliendile tema profiilile vastavaid
tooteid.
7.8. Esitada kaebusi Isikuandmete Töötlemise kohta Andmekaitse Inspektsioonile (www.aki.ee),
kui ta leiab, et tema isikuandmeid on töödeldud õigustamatult või vastuolus kehtivate
õigusnormidega.
8. Kontaktandmed
8.1. Kliendil on õigus pöörduda AB poole tema Isikuandmete töötlemisega seonduvate
küsimustega veebilehel www.abmedical.ee toodud kontaktidel.
8.2. Eraisikust kliendid võivad pöörduda AB andmekaitsespetsialisti kohusetäitja poole e
post: info@abmedical.ee