Privaatsuspoliitika

Käesolev privaatsuspoliitika (edaspidi „Poliitika“) sätestab korra, mille alusel veebilehe haldaja kogub, säilitab, kasutab ja kaitseb isikuandmeid kooskõlas isikuandmete kaitse üldmääruse (GDPR) ning Eesti Vabariigis kehtiva õigusega.

 

1. Üldsätted

Käesolev Poliitika sisaldab teavet selle kohta, milliseid Teie isikuandmeid kogutakse ja töödeldakse veebilehe külastamisel ja selle funktsioonide kasutamisel, samuti selgitab sellise töötlemise eesmärke ja õiguslikke aluseid vastavalt GDPR-ile ja kohaldatavale õigusele.

Käesolevas dokumendis kasutatakse järgmisi põhimõisteid, mis vastavad GDPR-is sätestatud terminitele:

 

2. Põhimõisted

Isikuandmed – igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta.

 

Isikuandmete töötlemine – igasugune toiming või toimingute kogum, mida tehakse isikuandmetega, sealhulgas, kuid mitte ainult:

  • kogumine, registreerimine, korraldamine, struktureerimine, säilitamine, kohandamine või muutmine;
  • allalaadimine, vaatamine, kasutamine;
  • avalikustamine edastamise, levitamise või muu juurdepääsu võimaldamise teel;
  • võrdlemine või kombineerimine;
  • piiramine, kustutamine või hävitamine.

Vastutav töötleja – füüsiline või juriidiline isik, kes üksi või koos teistega määrab kindlaks isikuandmete töötlemise eesmärgid ja vahendid.

Volitatud töötleja – füüsiline või juriidiline isik, kes töötleb isikuandmeid vastutava töötleja nimel.

Andmesubjekt – füüsiline isik, kelle isikuandmeid töödeldakse.

Andmesubjekti nõusolek – andmesubjekti vabatahtlik, konkreetne, teadlik ja ühemõtteline tahteavaldus, millega ta annab nõusoleku tema isikuandmete töötlemiseks.

Küpsised (cookies) – väikesed tekstifailid, mida veebileht salvestab kasutaja seadmesse teabe talletamiseks kasutaja tegevuse või eelistuste kohta.

Märkime, et andmete edastamine interneti kaudu (näiteks e-posti teel suhtlemisel) võib sisaldada turvariske ning täielikku kaitset kolmandate isikute juurdepääsu eest ei ole võimalik tagada. Käesoleva dokumendi järgnevates osades on esitatud üksikasjalik teave isikuandmete töötlemise ning nende kaitseks rakendatavate meetmete kohta.

 

3. Andmete kogumine käesoleval veebilehel
3.1. Kes vastutab andmete kogumise eest

Mõiste:
Vastutav töötleja
 – füüsiline või juriidiline isik, kes üksi või koos teistega määrab kindlaks isikuandmete töötlemise eesmärgid ja vahendid (näiteks nimed, e-posti aadressid jms) ning vastutab andmesubjekti isikuandmete töötlemise eest.

Vastutava töötleja kontaktandmed käesoleval veebilehel:
Parallel Ideas OÜ
Registrikood: 11767041
Aadress: Harju maakond, Jõelähtme vald, Kostivere alevik, Jõe tn 4-8, 74204, Eesti
Telefon: +372 610 4252
E-post: info@parallel-ideas.ee

Pöördumised isikuandmete töötlemise küsimustes:
Te võite esitada taotlusi seoses Teie isikuandmete töötlemisega ning teavitusi võimalikest rikkumistest, mis on seotud käesoleva veebilehe või teenuste osutamisega, eeltoodud e-posti aadressil.

Me kohustume läbivaatama pöördumise ja andma vastuse hiljemalt 30 kalendripäeva jooksul alates selle kättesaamisest, kooskõlas GDPR artikliga 12.

3.2. Kuidas me Teie andmeid kogume

Teie andmeid kogutakse ühelt poolt juhul, kui Te edastate need meile ise. See võib hõlmata:

  • andmeid, mille sisestate veebilehe kontaktivormi;
  • andmeid, mille esitate meile e-posti teel;
  • andmeid, mille edastate telefoni teel;
  • andmeid, mille annate, märkides vastavad märkeruudud vormides (nt uudiskirja tellimine);
  • andmeid, mille sisestate tellimuse või teenusepäringu esitamisel;
  • muid andmeid, mille Te vabatahtlikult edastate meie teenuste kasutamise käigus.

Muud andmed kogutakse automaatselt meie IT-süsteemide poolt või Teie nõusolekul veebilehte külastades. See võib hõlmata:

  • tehnilisi andmeid: internetibrauser, brauseri versioon, operatsioonisüsteem, seadme tüüp (arvuti, nutitelefon, tahvelarvuti), ekraani resolutsioon, süsteemikeel, IP-aadress, juurdepääsu aeg veebilehele, sessiooni kestus;
  • andmeid veebilehe kasutuskäitumise kohta: külastatud leheküljed, klõpsud elementidel, navigeerimise järjestus, interaktsiooni kestus sisuga;
  • asukohaandmeid (IP-aadressi või muude geolokatsioonitehnoloogiate alusel);
  • andmeid liikluse allika kohta: viitaja (leht, millelt tulite), kasutatud otsingupäring või reklaamikampaania;
  • allalaadimiste ja vigade andmeid: failid, mida olete alla laadinud, vead lehtede või rakenduste laadimisel.

3.3. Teie andmete kasutamise eesmärgid

Me kogume ja töötleme Teie isikuandmeid üksnes järgmiste eesmärkide saavutamiseks:

  • Teenuste osutamine ja tugi: lepinguliste kohustuste täitmiseks, Teiega suhtlemiseks projektide raames ning Teie päringute töötlemiseks;
  • Meie veebilehe ja teenuste täiustamine: veebilehe kasutuse analüüsimiseks, et tõsta kasutusmugavust ja teenuse kvaliteeti;
  • Turundus ja kliendisuhtlus: ainult Teie nõusolekul, näiteks uudiskirjade ja eripakkumiste saatmiseks või reklaami kuvamiseks;
  • Õiguslike kohustuste täitmine: maksundus-, raamatupidamis- ja muude õigusaktide järgimiseks;
  • Turvalisuse tagamine: meie IT-süsteemide kaitseks ja väärkasutuste ennetamiseks.

3.4. Isikuandmete töötlemise õiguslikud alused

Kooskõlas GDPR artikliga 6 töötleme Teie isikuandmeid üksnes juhul, kui on olemas vähemalt üks järgmistest õiguslikest alustest:

Nõusolek (artikkel 6 lõige 1 punkt a GDPR): kui olete andnud meile vabatahtliku, konkreetse, teadliku ja ühemõttelise nõusoleku, töötleme Teie andmeid üksnes selle nõusoleku ulatuses. See võib hõlmata näiteks:

  • uudiskirja tellimist;
  • mittekohustuslike küpsiste kasutamist;
  • teabe edastamist tagasisidevormide kaudu väljaspool lepingulisi suhteid.

Lepingu täitmine või lepingu sõlmimisele eelnevad meetmed (artikkel 6 lõige 1 punkt b GDPR): töötleme Teie andmeid, kui see on vajalik:

  • lepingu täitmiseks, mille pooleks Te olete (nt veebilehe arendamine, konsultatsioon);
  • sammude astumiseks Teie taotluse alusel enne lepingu sõlmimist (nt pakkumise koostamine).

Õiguslike kohustuste täitmine (artikkel 6 lõige 1 punkt c GDPR): töötlemine võib olla vajalik meie õiguslike kohustuste täitmiseks, näiteks:

  • raamatupidamisdokumentide säilitamiseks seaduses ettenähtud tähtaja jooksul;
  • vastamiseks riigiasutuste kohustuslikele päringutele.

Õigustatud huvi (artikkel 6 lõige 1 punkt f GDPR): teatud juhtudel võib andmete töötlemine toimuda meie õigustatud huvi alusel, kui:

  • see on vajalik meie veebilehe turvaliseks, tõhusaks ja usaldusväärseks toimimiseks;
  • me teostame piiratud kliendisuhtlust pärast projekti lõppu;
  • me analüüsime kasutajate käitumist veebilehel selle optimeerimise eesmärgil.

Sellisel juhul viime alati läbi hindamise, et tagada, et andmesubjekti huvid, põhiõigused ja -vabadused ei kaaluks üles meie õigustatud huvi. Teil on õigus sellise töötlemise vastu igal ajal põhjendatud vastuväide esitada, kui see tuleneb Teie konkreetsest olukorrast.

 

4. Töödeldavate isikuandmete loetelu

Me kogume ja töötleme oma klientide ja veebilehe kasutajate järgmisi isikuandmeid:

  • kontaktandmed (ees- ja perekonnanimi, e-posti aadress, telefoninumber);
  • andmed, mis on esitatud tagasisidevormide ja taotluste kaudu;
  • ettevõtte andmed (nimi, aadress, juriidilised andmed);
  • IP-aadress ja asukohaandmed, kui see on vajalik teenuse parandamiseks ja turvalisuse tagamiseks;
  • küpsiste kaudu kogutud andmed ning muu jälgimistehnoloogiatega kogutud teave veebilehel;
  • andmed, mis on vabatahtlikult edastatud konsultatsioonide, lepingu täitmise ja meiega suhtlemise käigus;
  • arveldamiseks ja lepinguliste kohustuste täitmiseks vajalik teave;
  • tehnilised andmed kasutaja brauseri ja seadme kohta (brauseri tüüp, versioon, operatsioonisüsteem).

Kõiki andmeid töödeldakse üksnes ulatuses, mis on vajalik käesolevas privaatsuspoliitikas sätestatud eesmärkide saavutamiseks.

 

5. Isikuandmete säilitamise tähtajad

Kui käesolevates tingimustes ei ole sätestatud konkreetsemat säilitamistähtaega, säilitatakse Teie isikuandmeid seni, kuni andmete töötlemise eesmärk ei ole enam asjakohane (GDPR artikkel 5 lõige 1 punkt b).

Pärast töötlemise lõpetamist või lepingu lõppemist võivad rakenduda Eesti Vabariigi seadustes sätestatud kohustuslikud säilitamistähtajad: äridokumentatsioon ja raamatupidamisdokumendid – kuni 7 aastat; kirjavahetus – kuni 6 aastat.

Juhul, kui Te kasutate oma õigust isikuandmete kustutamisele või võtate tagasi nõusoleku nende töötlemiseks, kustutame vastavad andmed, välja arvatud juhul, kui nende edasine säilitamine on vajalik muudel õiguslikel alustel (näiteks Eesti seadustes sätestatud kohustuslike säilitamistähtaegade järgimiseks). Sellisel juhul toimub kustutamine pärast vastava säilitamistähtaja möödumist või muude õiguslike aluste äralangemist.

 

6. Andmesubjekti õigused

Kooskõlas isikuandmete kaitse üldmäärusega (GDPR) on Teil kui andmesubjektil järgmised õigused:

6.1. Õigus andmete parandamisele

Teil on õigus nõuda ebatäpsete või mittetäielike isikuandmete viivitamatut parandamist või täiendamist, mida me töötleme.

6.2. Õigus andmete kustutamisele („õigus olla unustatud“)

Teil on õigus nõuda Teie isikuandmete kustutamist, kui nende töötlemiseks puudub õiguslik alus (näiteks seadusest tuleneva kohustuse täitmiseks).
Teid teavitatakse Teie taotluse täitmisest seaduses ettenähtud tähtaja jooksul (üldjuhul hiljemalt 30 kalendripäeva jooksul).

6.3. Õigus isikuandmete töötlemise piiramisele

Teil on õigus nõuda Teie isikuandmete töötlemise piiramist (GDPR artikkel 18). Selle õiguse kasutamiseks võite meiega igal ajal ühendust võtta.

Õigus töötlemise piiramisele kehtib järgmistes olukordades:

  • kui Te vaidlustate meie valduses olevate isikuandmete õigsuse – kontrollimise ajaks on Teil õigus nõuda töötlemise piiramist;
  • kui Teie isikuandmete töötlemine on olnud või on ebaseaduslik – võite nõuda kustutamise asemel töötlemise piiramist;
  • kui meil ei ole Teie isikuandmeid enam vaja, kuid need on vajalikud Teile õigusnõuete koostamiseks, kaitsmiseks või esitamiseks – Teil on õigus nõuda töötlemise piiramist;
  • kui olete esitanud vastuväite vastavalt GDPR artiklile 21 lõige 1 ja on vaja aega, et hinnata, kummad huvid on ülimuslikud.

Kui Teie isikuandmete töötlemine on piiratud, võib neid – välja arvatud säilitamine – töödelda ainult:

  • Teie nõusolekul;
  • õigusnõuete koostamiseks, kaitsmiseks või esitamiseks;
  • teise füüsilise või juriidilise isiku õiguste kaitsmiseks;
  • olulise avaliku huvi tõttu Euroopa Liidus või liikmesriigis.

6.4. Õigus nõusoleku tagasivõtmiseks

Teil on õigus igal ajal tagasi võtta oma nõusolek isikuandmete töötlemiseks järgmiste viiside kaudu:

  • uudiskirjast loobumine e-kirjades sisalduva lingi „Loobu tellimusest“ kaudu;
  • küpsiste seadete muutmine bänneri või brauseri seadistuste kaudu;
  • pöördumine kontaktandmete kaudu, mis on esitatud jaotises „Kes vastutab andmete kogumise eest“.

Nõusoleku tagasivõtmine ei mõjuta enne tagasivõtmist nõusolekul põhinenud andmetöötluse seaduslikkust.

6.5. Andmete ülekandmise õigus

Teil on õigus saada enda esitatud isikuandmed struktureeritud, üldkasutatavas ja masinloetavas vormingus ning edastada need teisele vastutavale töötlejale ilma takistusteta meie poolt, kui see on tehniliselt võimalik.

6.6. Õigus esitada vastuväiteid andmete töötlemisele

Teil on õigus igal ajal esitada vastuväide Teie isikuandmete töötlemise vastu, kui töötlemine põhineb õigustatud huvil (GDPR artikkel 6 lõige 1 punktid e või f), näiteks analüüsi või profiilianalüüsi eesmärgil.
Me lõpetame töötlemise, kui me ei suuda tõendada, et esinevad kaalukad õiguspõhjused.

Kui Teie andmeid kasutatakse otseturunduse eesmärgil, on Teil õigus igal ajal selle vastu vaielda. Sellisel juhul ei kasutata Teie andmeid enam reklaami eesmärgil.

6.7. Õigus esitada kaebus pädevale järelevalveasutusele

GDPR rikkumise korral on Teil õigus esitada kaebus järelevalveasutusele vastavalt GDPR artiklile 77, eelkõige Euroopa Liidu liikmesriigis Teie alalise elukoha, töökoha või väidetava rikkumise asukohariigis.

Eestis on pädevaks järelevalveasutuseks:

Andmekaitse Inspektsioon
Aadress: Tatari 39, 10134 Tallinn, Eesti
Telefon: +372 627 4135
E-post: info@aki.ee
Veebileht: www.aki.ee

 

7. Küpsised

Meie veebilehed kasutavad niinimetatud küpsiseid.

Esmasel veebilehe külastamisel kuvatakse Teile küpsiste bänner, kus on esitatud teave küpsiste kasutamise kohta ning kus Teil on võimalik anda nõusolek küpsiste kasutamiseks või seadistada eelistused.

Küpsised on väikesed tekstifailid, mis ei kahjusta Teie seadet. Need salvestatakse Teie seadmesse kas ajutiselt seansi kestel (seansiküpsised) või püsivalt (püsiküpsised). Seansiküpsised kustutatakse automaatselt pärast veebilehe külastuse lõppu. Püsiküpsised jäävad Teie seadmesse seni, kuni Te need ise kustutate või kuni need eemaldatakse automaatselt Teie veebibrauseri poolt.

Mõnikord võivad Teie seadmesse salvestuda ka kolmandate isikute küpsised (kolmandate osapoolte küpsised) meie veebilehe külastamisel. Need võimaldavad meil või Teil kasutada teatud kolmanda osapoole teenuseid (näiteks makseteenuste töötlemise küpsised).

Küpsised täidavad erinevaid funktsioone. Paljud küpsised on tehniliselt vajalikud, kuna teatud veebilehe funktsioonid ei tööta ilma nendeta (nt videote kuvamine). Teisi küpsiseid kasutatakse kasutajakäitumise analüüsimiseks või reklaami kuvamiseks.

Küpsised, mis on vajalikud elektroonilise kommunikatsiooni teostamiseks (vajalikud küpsised) või kindlate Teie poolt taotletud funktsioonide pakkumiseks (funktsionaalsed küpsised) või veebilehe optimeerimiseks (nt veebistatistika küpsised), salvestatakse GDPR artikli 6 lõike 1 punkti f alusel, kui ei ole sätestatud muud õiguslikku alust. Veebilehe haldajal on õigustatud huvi küpsiste salvestamiseks, et tagada tehniliselt veatu ja optimeeritud teenuste osutamine.

Kui küpsiste salvestamiseks on küsitud nõusolek, salvestatakse vastavad küpsised üksnes selle nõusoleku alusel (GDPR artikkel 6 lõige 1 punkt a). Nõusoleku võib igal ajal tagasi võtta.

Te saate oma brauseri seadistada nii, et see teavitab Teid küpsiste kasutamisest ja lubab küpsiseid ainult üksikjuhtudel, välistab küpsiste vastuvõtmise kindlates olukordades või täielikult ning aktiveerib küpsiste automaatse kustutamise brauseri sulgemisel. Kui küpsised on keelatud, võib veebilehe funktsionaalsus olla piiratud.

Kui küpsiseid kasutatakse kolmandate isikute poolt või analüütilistel eesmärkidel, teavitame Teid sellest eraldi käesoleva privaatsuspoliitika raames ning küsime vajadusel Teie nõusolekut.

Serverilogid

Veebilehe teenusepakkuja kogub ja salvestab automaatselt teavet niinimetatud serverilogides, mida Teie brauser meile automaatselt edastab. Nendeks andmeteks on:

  • brauseri tüüp ja versioon;
  • kasutatav operatsioonisüsteem;
  • viitaja URL (referrer URL);
  • juurdepääsu sooritava arvuti hostinimi;
  • serveripäringu aeg;
  • IP-aadress.

8. Kasutatavad kolmandate osapoolte teenused ja analüüsivahendid

8.1. Cookie-bänner CookieYes

Teenuse pakkuja:
CookieYes Limited
Aadress: 3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Ühendkuningriik

Teenuse eesmärk:

kasutajate nõusoleku haldamine küpsiste kasutamiseks meie veebilehel.

Tööprintsiip:

  • meie veebilehele sisenemisel salvestab CookieYes Teie brauserisse küpsise;
  • küpsis sisaldab andmeid Teie valiku kohta: nõusolek või keeldumine; kuupäev; IP-aadress;
  • neid andmeid ei edastata kolmandatele isikutele.

Andmete töötlemine:

  • plugin ei töötle isikuandmeid nende edastamise või kolmandate isikute kasutamise mõttes;
  • kogu teave Teie valiku kohta salvestatakse lokaalselt brauseris küpsise kujul.

Kasutaja õigused:

  • Teil on võimalik igal ajal muuta või tagasi võtta oma nõusolek, vajutades nupule „Küpsiste seaded“, mis asub veebilehe allosas.

CookieYes privaatsuspoliitika:
https://www.cookieyes.com/privacy-policy/

8.2 Google Analytics

Teenuse pakkuja:
Google Ireland Limited
Aadress: Gordon House, Barrow Street, Dublin 4, Iirimaa

Teenuse eesmärk:

  • veebilehe kasutuse analüüsimine küpsiste abil.

Tööprintsiip:

  • Google Analytics kasutab küpsiseid, mis võimaldavad analüüsida Teie veebilehe kasutamist;
  • küpsiste abil kogutud teave (sealhulgas lühendatud IP-aadress) edastatakse ja salvestatakse tavaliselt Google’i serverites Ameerika Ühendriikides;
  • me kasutame IP-aadressi anonümiseerimist – Teie IP-aadress lühendatakse eelnevalt Euroopa Liidu või Euroopa Majanduspiirkonna liikmesriikides.

Teie õigused:

  • Teil on õigus oma nõusolek igal ajal tagasi võtta.

Google’i privaatsuspoliitika:
https://policies.google.com/privacy?hl=et

8.3 Divi’s Basic Captcha

Teenuse pakkuja:
Elegant Themes
Aadress: 977 West Napa Street #1002, Sonoma, CA 95476, USA

Teenuse eesmärk:

  • kontaktvormide kaitsmine automaatsete saatmiste (botid) eest;
  • väärkasutuste ennetamine;
  • veebilehe tehnilise turvalisuse tagamine.

Divi’s Basic Captcha töö eripärad:

  • töötab lokaalselt;
  • ei kasuta kolmandate osapoolte API-sid ega väliseid servereid;
  • ei edasta ega salvesta isikuandmeid kolmandate teenusepakkujate juures;
  • kontroll toimub täielikult kasutaja brauseris.

Andmete töötlemise ulatus:

  • töötlemine piirdub üksnes funktsionaalse sisendi kontrolliga.

Elegant Themes’i privaatsuspoliitika:
https://www.elegantthemes.com/policy/privacy/

8.4 Google Maps

Teenuse pakkuja:
Google Ireland Limited
Aadress: Gordon House, Barrow Street, Dublin 4, Iirimaa

Teenuse eesmärk:

  • meie stuudio asukoha kuvamine kaardil reaalajas.

Töö eripärad:

  • kaardi kasutamisel võib Teie IP-aadress edastuda Google’ile;
  • teenuse kasutamise käigus võidakse seadistada ja kasutada küpsiseid.

Google’i privaatsuspoliitika:
https://policies.google.com/privacy?hl=et

8.5. Kolmandate platvormid (WhatsApp, Telegram, Threads, LinkedIn)

Meie veebilehel võivad olla kasutusel hüperlingid, nupud, ikoonid või vidinad, mis viivad Teid välistele platvormidele või vestlustesse:

  • WhatsApp (WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Iirimaa)
  • Telegram (Telegram Messenger LLP, London, Ühendkuningriik)
  • Threads (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Iirimaa)
  • LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Iirimaa)

Need elemendid (ikoonid, nupud jms) on realiseeritud lihtsate linkidena, mis aktiveeruvad ainult Teie kliki korral.

Võimalik andmete edastamine platvormidele:

  • IP-aadress;
  • andmed Teie brauseri ja operatsioonisüsteemi kohta;
  • lehe aadress, kust ümbersuunamine toimus;
  • Teie kasutajakonto identifikaator vastaval platvormil (juhul kui olete sisse logitud).

Oluline: meil puudub igasugune mõju nende andmete edasisele töötlemisele vastavate teenusepakkujate poolt.

Andmete töötlemine toimub nende platvormide tingimuste ja privaatsuspoliitikate alusel. Ümbersuunamine sellistele linkidele toimub ainult Teie enda soovil ja algatusel.

Soovitus: enne selliste funktsioonide kasutamist palume Teil tutvuda vastavate platvormide privaatsuspoliitikatega.

Kolmandate platvormide privaatsuspoliitikad:

WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea

Telegram: https://telegram.org/privacy

Threads (Meta): https://privacycenter.instagram.com/policy

LinkedIn: https://www.linkedin.com/legal/privacy-policy

8.6 MailerLite

Teenusepakkuja: 
MailerLite Limited
Aadress: 88 Harcourt Street, Dublin 2, D02 DK18, Iirimaa

Teenuse eesmärk:

  • Uudiskirjade ja eripakkumiste edastamine.

Tööpõhimõte:

  • Andmeid töödeldakse MailerLite serverites üksnes Teie antud nõusoleku alusel.

Töödeldavad andmed:

  • e-posti aadress;
  • nimi (kui see on esitatud);
  • IP-aadress;
  • teave kirjadega suhtlemise kohta (avamised, klikkimised).

Teie õigused:

Teil on igal ajal võimalik uudiskirjast loobuda, klõpsates e-kirja allosas olevale lingile „Loobu uudiskirjast“.

MailerLite privaatsuspoliitika:
https://www.mailerlite.com/legal/privacy-policy

8.7 Veebimajutus

Teenuse kirjeldus:
Me kasutame teenusepakkujat oma veebilehe majutamiseks. Veebileht asub teenusepakkuja serverites ning on seeläbi kättesaadav interneti kaudu (veebimajutus).

Andmete töötlemine teenusepakkuja poolt:
Teenusepakkuja võib töödelda kõiki andmeid, mida Teie brauser edastab ja mis tekivad meie veebilehe kasutamisel. See hõlmab eelkõige:

  • Teie IP-aadressi – vajalik meie veebiteenuse edastamiseks Teie brauserisse;
  • kõiki sisestusi, mille Teete meie veebilehe kaudu.

Lisaks võib teenusepakkuja koguda järgmisi andmeid:

  • meie veebilehele juurdepääsu kuupäev ja kellaaeg;
  • ajavööndi erinevus Greenwichi keskmisest ajast (GMT);
  • juurdepääsu staatus (HTTP staatus);
  • edastatud andmete maht;
  • juurdepääsu süsteemi internetiteenuse pakkuja;
  • kasutatava brauseri tüüp ja versioon;
  • kasutatav operatsioonisüsteem;
  • veebileht, millelt Te võisite meie veebilehele sattuda;
  • meie veebilehe leheküljed või alamleheküljed, mida külastate.

Andmete säilitamine:
Ülaltoodud andmeid säilitatakse meie teenusepakkuja serverites logifailidena. See on vajalik meie veebilehe töökindluse ja turvalisuse tagamiseks.

Töödeldavad andmed:

  • sisusisene teave (nt postitused, fotod, videod);
  • kasutusandmed (nt juurdepääsu aeg, külastatud veebilehed);
  • sideandmed (nt teave kasutatava seadme kohta, IP-aadress).

Andmesubjektid:

  • meie veebilehe kasutajad.

Töötlemise eesmärk:

  • meie veebilehtede kuvamine ja toimimise tagamine.

Meie poolt tellitud veebimajutus:
Teenusepakkuja: Zone Media OÜ
Aadress: Lõõtsa tn 5, 11415 Tallinn, Eesti
Privaatsuspoliitika: https://www.zone.ee/en/zone-media-ou-privacy-policy/

9. Isikuandmete turvameetmed

Me rakendame terviklikke tehnilisi ja organisatsioonilisi meetmeid Teie isikuandmete kaitsmiseks volitamata juurdepääsu, muutmise, avalikustamise või hävimise eest vastavalt GDPR nõuetele ning kehtivale Eesti õigusele.

9.1 Tehnilised turvameetmed

  • Andmeedastuse kaitse veebilehe kaudu turvalise HTTPS-protokolli (SSL/TLS) abil.
  • Tulemüüride (firewall) ja sissetungide ennetussüsteemide rakendamine.
  • Tarkvara regulaarne uuendamine, sealhulgas CMS, pluginad ja serveritarkvara.
  • Andmete säilitamine serverites, millel on piiratud füüsiline ja kaugjuurdepääs.
  • Andmete varundamine koos varukoopiate turvalise säilitamisega.
  • Juurdepääsupunktide arvu piiramine ja süsteemide tegevuse kontrollimine.

9.2 Organisatsioonilised turvameetmed

  • Juurdepääs isikuandmetele on ainult volitatud töötajatel või lepingupartneritel, keda seovad konfidentsiaalsuskohustused.
  • Töötajate koolitamine isikuandmete töötlemise ja kaitse reeglite osas.
  • Andmetöötluslepingute (Data Processing Agreements) sõlmimine vastavalt GDPR artiklile 28.
  • Sisemiste parooli- ja ligipääsuhalduse poliitikate rakendamine.

9.3 Füüsiline kaitse

  • Serverid paiknevad andmekeskustes, kus on kontrollitud füüsiline juurdepääs, videovalve ja läbipääsukaardipõhine autoriseerimine.
  • Volitamata isikute juurdepääsu piiramine seadmetele, millel töödeldakse isikuandmeid.

9.4 Turvakontroll ja -audit

  • Turvameetmete perioodiline kontroll ja testimine.
  • Kaitsemeetmete ajakohastamine vastavalt tehnilistele muudatustele või õiguslikele nõuetele.
  • Turvaintsidentidele reageerimine kehtestatud tähtaegade jooksul ning vajaduse korral järelevalveasutuste ja andmesubjektide teavitamine vastavalt GDPR artiklitele 33–34. 

10. Andmete piiriülene edastamine

Teie isikuandmete töötlemine ja säilitamine toimub põhiliselt Euroopa Liidus (EL) või Euroopa Majanduspiirkonnas (EMP) asuvatel serveritel.

Andmete edastamine väljapoole ELi/EMPi võib toimuda ainult järgmistel juhtudel:

  • Google Analytics ja Google Maps teenuste kasutamisel (teenusepakkuja: Google Ireland Limited, andmete võimalik töötlemine Google LLC serverites USA-s);
  • uudiskirjade edastamisel MailerLite’i kaudu (teenusepakkuja: MailerLite Limited, Iirimaa; teatud juhtudel võib toimuda andmete edastamine kolmandatesse riikidesse tehnilise vajaduse korral).

Kõigil muudel juhtudel piiriülene andmete edastamine ei toimu.

 

11. Privaatsuspoliitika muudatused

Jätame endale õiguse käesolevat privaatsuspoliitikat igal ajal muuta või täiendada, et viia see vastavusse õiguslike muudatustega või tehniliste muudatustega meie veebilehel.

Kehtiv versioon on alati kättesaadav meie veebilehel.

Viimane uuenduskuupäev: 11.08.2025