1. Üldsätted
1.1 Dokumendi üldkirjeldus
Käesolev dokument pealkirjaga „Isikuandmete töötlemise põhimõtted” on koostatud kooskõlas kehtivate Eesti isikuandmete kaitse alaste õigusaktide (edaspidi „Isikuandmete seadus”) sätetega ning selles on sätestatud juriidilise isiku Crowdy OÜ (edaspidi „Operaator”) poolt rakendatavad isikuandmete töötlemise reeglid ja andmekaitsemeetmed.
1.2 Operaatori põhimõtted
Operaatori tegevuse peamine eesmärk ja tingimus on austada ja järgida üksikisikute õigusi ja vabadusi nende isikuandmete töötlemisel, sealhulgas tagada eraelu puutumatuse ning isiku- ja perekonnasaladuse kaitse.
1.3 Kohaldamisala
Käesolevat poliitikat kohaldatakse kogu teabe suhtes, mida operaator võib kasutajate kohta saada nende veebilehe crowdy.ai kasutamise käigus.
2. Poliitikas kasutatavad põhimõisted
2.1 Isikuandmete automatiseeritud töötlemine – isikuandmete töötlemine arvutiseadmete abil.
2.2 Isikuandmete blokeerimine – isikuandmete töötlemise toimingute ajutine lõpetamine, välja arvatud juhul, kui selline töötlemine on vajalik andmete selgitamiseks.
2.3 Veebileht – graafiliste ja teabematerjalide ning arvutite tarkvara ja riistvara kogum, mida hoitakse veebiplatvormil aadressil crowdy.ai.
2.4 Isikuandmete infosüsteem – andmebaasides olevate andmete ja nende töötlemist tagavate tehnoloogiate kompleks.
2.5 Isikuandmete deidentifitseerimine – protsess, mis välistab kasutaja või muu subjekti otsese identifitseerimise võimaluse ilma lisateabe kasutamiseta.
2.6 Isikuandmete töötlemine – isikuandmete automatiseeritult või automatiseerimata toimingute kogum, sealhulgas andmete:
- kogumine
- salvestamine
- süstematiseerimine
- säilitamine
- täpsustamine
- selgitamine
- väljavõtete tegemine
- kasutamine
- edastamine
- depersonaliseerimine
- blokeerimine
- kustutamine
- hävitamine
- 2.7 Operaator – juriidiline või füüsiline isik, riigi- või kohaliku omavalitsuse asutus, kes korraldab ja (või) teostab isikuandmete töötlemist, määrates selle töötlemise eesmärgid, töödeldavate andmete koosseisu ja isikuandmetega tehtavad toimingud.
- 2.8 Isikuandmed – teave, mis on otseselt või kaudselt seotud veebilehe crowdy.ai konkreetse või määratletud kasutajaga.
- 2.9 Levitamiseks lubatud isikuandmed – andmed, millele andmesubjekti nõusolekul on seadusega kooskõlas juurdepääs piiramatule arvule isikutele.
- 2.10 Kasutaja – iga veebilehe crowdy.ai külastaja.
- 2.11 Isikuandmete edastamine – andmete edastamine konkreetsele isikule või isikute ringile.
- 2.12 Isikuandmete levitamine – toimingud andmete avaldamiseks määramata arvule isikutele, sealhulgas avaldamine massiteabevahendites või juurdepääsu võimaldamine info- ja telekommunikatsioonivõrkudes.
- 2.13 Isikuandmete piiriülene edastamine – andmete edastamine väljapoole riiki välisriigi asutustele, füüsilistele või juriidilistele isikutele.
- 2.14 Isikuandmete hävitamine – protsessid, mille tulemuseks on andmete hävitamine ilma taastamise võimaluseta infosüsteemis või füüsilisel andmekandjal.
3. Operaatori põhiõigused ja -kohustused
3.1 Operaatori õigused
Operaatoril on õigus:
- Saada isikuandmete subjektilt usaldusväärset teavet ja (või) dokumente, mis sisaldavad isikuandmeid.
- Jätkata isikuandmete töötlemist pärast seda, kui andmesubjekt on oma nõusoleku töötlemiseks tagasi võtnud, kui kohaldatav õigus näeb sellist võimalust ette.
- Määrata iseseisvalt kindlaks Eesti Vabariigi isikuandmete seaduse ja muude õigusaktide nõuete täitmiseks vajalike meetmete koosseis ja loetelu, kui Eesti Vabariigi seadused ei näe ette teisiti.
3.2 Operaatori kohustused
Operaator peab:
-
- Esimesel nõudmisel andma isikuandmesubjektile teavet tema andmete töötlemise korra kohta.
- Tagama andmete töötlemine vastavalt Eesti seaduste nõuetele.
- Vastata andmesubjektide ja nende seaduslike esindajate taotlustele seadusjärgsete tähtaegade jooksul.
- Anda teavet andmesubjektide õiguste kaitsmiseks volitatud asutusele seaduses ettenähtud tähtaja jooksul.
- Tagama avalikkuse juurdepääs isikuandmete töötlemise poliitikale.
- Rakendada õiguslikke, organisatsioonilisi ja tehnilisi meetmeid, et kaitsta isikuandmeid loata juurdepääsu ja muude ebaseaduslike tegevuste eest.
- Lõpetada andmete edastamine, peatada andmete töötlemine ja hävitada andmed seaduses sätestatud juhtudel.
- Täita muid ülesandeid vastavalt seadusest tulenevatele nõuetele.
4. Isikuandmete subjektide põhiõigused ja -kohustused
4.1 Subjektide õigused
Isikuandmete subjektidel on õigus:
- Saada teavet oma isikuandmete töötlemise kohta, välja arvatud Eesti Vabariigi seadustega piiratud juhtudel. Teave esitatakse kättesaadaval kujul ja see ei tohi sisaldada teiste subjektide andmeid, välja arvatud juhul, kui sellise teabe avaldamiseks on õiguspärane alus.
- Nõuda operaatorilt oma isikuandmete täpsustamist, blokeerimist või hävitamist, kui andmed on ebatäielikud, aegunud, ebatäpsed, ebaseaduslikult saadud või ei ole vajalikud märgitud töötlemise eesmärgil.
- Nõuda eelnevat nõusolekut teie andmete töötlemiseks kaupade ja teenuste turustamise eesmärgil.
- Võtta tagasi nõusolek isikuandmete töötlemiseks.
- Esitada kaebus vastutava andmetöötleja ebaseadusliku tegevuse või tegevusetuse kohta volitatud andmesubjekti kaitseasutusele või Eesti kohtule.
- Kasutada muid Eesti seadustega antud õigusi.
4.2 Subjektide kohustused
Isikuandmete subjektid on kohustatud:
- Andma operaatorile enda kohta täpset teavet.
- Teavitama operaatorit oma isikuandmetes toimunud muudatustest.
4.3 Vastutus
Isikud, kes on esitanud operaatorile enda või teiste isikute kohta valeandmeid ilma nende isikute nõusolekuta, vastutavad vastavalt Eesti seadustele.
5. Operaator võib töödelda järgmisi kasutaja isikuandmeid
5.1 Kasutaja perekonnanimi, eesnimi.
5.2 Kasutaja e-posti aadress.
5.3 Kasutaja telefoninumbrid.
5.4 Veebileht kogub ja töötleb külastajate anonüümseid andmeid, sealhulgas küpsiste abil internetistatistika teenuste, nagu Google Analytics jt, kaudu.
5.5 Eespool nimetatud andmeid nimetatakse käesolevas eeskirjas edaspidi „isikuandmeteks”.
5.6 Operaator ei töötle isikuandmete erikategooriaid, mille hulka kuuluvad andmed rassi, rahvuse, poliitiliste arvamuste, usuliste või filosoofiliste veendumuste, intiimelu puutumatuse kohta.
5.7 Isikuandmete töötlemine eriliigiliste andmete hulgast, mille levitamine on lubatud, on lubatud tingimusel, et järgitakse isikuandmete seadusega kehtestatud keelde ja nõudeid.
5.8 Nõusolek andmete töötlemiseks
Kasutaja nõusolek tema levitamiseks lubatud isikuandmete töötlemiseks antakse eraldi muudest andmetöötluseks antud nõusolekutest, arvestades isikuandmete seaduses määratletud tingimusi. Sellise nõusoleku sisunõuded määrab kindlaks volitatud asutus.
5.8.1 Kasutaja annab nõusoleku oma isikuandmete töötlemiseks, mis on lubatud levitamiseks, otse operaatorile.
5.8.2 Operaator on kohustatud avaldama teabe töötlemise tingimuste, samuti isikuandmete levitamise keeldude ja tingimuste kohta kolme tööpäeva jooksul pärast nõusoleku saamist.
5.8.3 Kasutaja võib igal ajal taotleda oma isikuandmete töötlemise lõpetamist, mille kohta on antud luba andmete levitamiseks. Selleks on vaja esitada operaatorile andmed, sealhulgas perekonnanimi, eesnimi, kontaktandmed ja loetelu andmetest, mille töötlemine tuleks lõpetada.
5.8.4 Nõusolek andmete töötlemiseks, mille levitamine on lubatud, lõpetatakse, kui operaator saab kasutajalt vastava taotluse.
6. Isikuandmete töötlemise põhimõtted
6.1 Isikuandmete töötlemine toimub seaduslikel ja õiglastel alustel.
6.2 Isikuandmete töötlemine piirdub rangelt konkreetsete, eelnevalt kindlaksmääratud ja õiguspärase eesmärgi saavutamisega. Igasugune töötlemine, mis on vastuolus andmete kogumise algsete eesmärkidega, on lubamatu.
6.3 Keelatud on isikuandmeid sisaldavate andmebaaside ühendamine, kui nende töötlemine toimub eesmärkidel, mis ei ole omavahel kooskõlas.
6.4 Töötlemine hõlmab ainult neid isikuandmeid, mis on vajalikud märgitud töötlemise eesmärkide saavutamiseks.
6.5 Töödeldavate isikuandmete ulatus ja sisu peavad rangelt vastama nende töötlemise märgitud eesmärkidele. Nende eesmärkide suhtes üleliigsete andmete töötlemine on lubamatu.
6.6 Andmete töötlemisel tuleb tagada nende täpsus, piisavus ja asjakohasus seoses töötlemise eesmärkidega. Operaator on kohustatud võtma vajalikud meetmed, et kustutada või parandada puudulikud või ebatäpsed andmed.
6.7 Isikuandmeid säilitatakse sellisel kujul, mis võimaldab andmesubjekti tuvastamist mitte kauem, kui on vajalik nende töötlemise eesmärgil, välja arvatud juhul, kui andmete säilitamise tähtaeg on sätestatud Eesti Vabariigi seadustes või lepingus. Kui töötlemise eesmärk on saavutatud või kui see ei ole enam vajalik, hävitatakse või muudetakse anonüümseks isikuandmed, välja arvatud juhul, kui Eesti õigusaktidega on ette nähtud teisiti.
7. Isikuandmete töötlemise eesmärgid
7.1 Peamised eesmärgid
Kasutaja isikuandmete töötlemine toimub järgmistel eesmärkidel:
- E-posti uudiskirja rakendamine.
- Tsiviilõiguslike lepingute sõlmimine, täitmine ja tühistamine.
- Kasutaja juurdepääsu võimaldamine veebilehe teenustele, teabele ja materiaalsetele ressurssidele.
7.2 Turundustegevus
Operaatoril on õigus kasutada kasutaja kontaktandmeid, et teavitada uutest toodetest, teenustest, eripakkumistest ja üritatest. Kasutajal on võimalus keelduda sellise teabe saamisest, saates e-posti aadressile [email protected] taotluse, milles ta teatab, et soovib teavituste saamise lõpetada.
7.3 Analüütika
Interneti-statistikateenuste kaudu kogutud anonüümseid kasutajaandmeid kasutatakse veebilehe kasutaja aktiivsuse analüüsimiseks, mis aitab parandada veebilehe funktsionaalsust ja sisu.
8. Isikuandmete töötlemise õiguslik alus
8.1 Õiguslikud dokumendid
Operaatori poolne isikuandmete töötlemine põhineb järgmistel õigusdokumentidel:
- Operaatori seadusjärgsed dokumendid
- Operaatori ja isikuandmete subjekti vahel sõlmitud lepingud
- Seadused ja muud normatiivsed õigusaktid, mis reguleerivd isikuandmete kaitset
- Kasutajate nõusolek nende isikuandmete töötlemiseks, sealhulgas nende andmete, mille edastamiseks on antud luba
8.2 Nõusoleku alus
Operaator alustab kasutaja isikuandmete töötlemist alles pärast seda, kui kasutaja täidab ja esitab oma andmed veebilehe crowdy.ai spetsiaalsete vormide kaudu või e-posti teel. Andmete esitamisega kinnitab kasutaja oma nõusolekut andmetöötluspoliitikaga.
8.3 Anonüümsed andmed
Operaator võib töödelda ka anonüümseid kasutajaandmeid, kui kasutaja brauseri seaded lubavad sellist töötlemist, sealhulgas küpsiste kasutamist.
8.4 Vabatahtlikkus
Kasutaja otsustab iseseisvalt oma isikuandmete esitamise üle ja annab oma nõusoleku nende töötlemiseks vabalt, omal tahtel ja oma huvides.
9. Isikuandmete töötlemise tingimused
9.1 Isikuandmete töötlemine toimub andmesubjekti nõusoleku alusel.
9.2 Isikuandmete töötlemine on vajalik Eesti rahvusvahelises lepingus või õigusaktides sätestatud eesmärkide täitmiseks, samuti operaatori seadusest tulenevate ülesannete ja kohustuste täitmiseks.
9.3 Isikuandmete töötlemine on vajalik õigusemõistmise, kohtutoimingute, muude asutuste või ametnike toimingute täitmise tagamiseks, mis kuuluvad täitmisele vastavalt Eesti täitemenetluse seadusele.
9.4 Isikuandmete töötlemine on vajalik sellise lepingu täitmiseks, milles andmesubjekt on pool, soodustatud isik või käendaja, samuti sellise lepingu sõlmimiseks andmesubjekti algatusel või sellise lepingu sõlmimiseks, milles andmesubjekt on soodustatud isik või käendaja.
9.5 Isikuandmete töötlemine toimub ettevõtja või kolmandate isikute õigustatud huvide kaitseks või sotsiaalselt oluliste eesmärkide saavutamiseks, tingimusel, et see ei riku andmesubjekti õigusi ja vabadusi.
9.6 Selliste avalikult kättesaadavate isikuandmete töötlemine, millele juurdepääs ei ole piiratud andmesubjektile või tema taotlusel.
9.7 Selliste isikuandmete töötlemine, mis tuleb avaldada või avalikustada vastavalt Eesti Vabariigi seadustele.
10. Isikuandmete kogumise, säilitamise, edastamise ja muu töötlemise kord
10.1 Operaator tagab isikuandmete turvalisuse, rakendades vajalikke õiguslikke, organisatsioonilisi ja tehnilisi meetmeid vastavalt isikuandmete kaitse valdkonna õigusaktide nõuetele.
10.2 Kasutaja isikuandmeid ei edastata kolmandatele isikutele, välja arvatud seaduses sätestatud juhtudel või kui kasutaja on selleks selgesõnaliselt nõusoleku andnud.
10.3 Kasutajal on õigus oma isikuandmeid ajakohastada, saates operaatorile vastava taotluse e-posti aadressil [email protected], märkides andmete ajakohastamise vajaduse.
10.4 Isikuandmete säilitamisperiood määratakse kindlaks nende kogumise eesmärkidega ning seda võib muuta vastavalt õiguslikele või lepingulistele nõuetele.
10.5 Operaator ei vastuta isikuandmete töötlemise eest kolmandate isikute poolt, sealhulgas maksesüsteemide ja muude teenusepakkujate poolt, kes tegutsevad vastavalt oma kasutajakokkulepetele ja privaatsuspoliitikale.
10.6 Andmesubjekti poolt kehtestatud keelud tema isikuandmete edastamise või töötlemise suhtes ei kehti, kui andmeid töödeldakse kooskõlas avalike, ühiskondlike või muude seadusega sätestatud õigustatud huvidega.
10.7 Operaator kohustub tagama isikuandmete töötlemise käigus nende konfidentsiaalsuse.
10.8 Isikuandmeid säilitatakse kujul, mis võimaldab andmesubjekti identifitseerida töötlemise eesmärkide täitmiseks vajaliku aja jooksul, kui seaduses või lepingus ei ole sätestatud teistsugust ajavahemikku.
10.9 Isikuandmete töötlemine lõpetatakse töötlemise eesmärkide saavutamisel, nõusoleku kehtivusaja lõppemisel, andmesubjekti poolt nõusoleku tühistamisel või andmete ebaseadusliku töötlemise tuvastamise korral.
11. Loetelu toimingutest, mida operaator teeb saadud isikuandmetega
11.1 Töötlemistoimingud
Operaator teeb isikuandmetega järgmisi toiminguid:
- Andmete kogumine, salvestamine, süstematiseerimine, kogunemine, säilitamine
- Isikuandmete täpsustamine (ajakohastamine, muutmine)
- Andmete väljavõtete tegemine, kasutamine, edastamine (levitamine, edastamine, kättesaadavaks tegemine, juurdepääs)
- Isikuandmete deidentifitseerimine, blokeerimine, kustutamine ja hävitamine
11.2 Töötlemise viis
Isikuandmete töötlemine toimub automaatselt, kasutades info- ja telekommunikatsioonivõrke või neid kasutamata, sõltuvalt operaatorile seatud sihtidest ja eesmärkidest.
12. Isikuandmete piiriülene edastamine
12.1 Enne isikuandmete piiriülese edastamise alustamist on operaator kohustatud tagama, et välisriik, kelle territooriumile edastamine on ette nähtud, tagab isikuandmete kaitse piisava taseme.
12.2 Isikuandmete piiriülene edastamine riikidesse, mis ei taga piisavat andmekaitse taset, on lubatud ainult andmesubjekti kirjalikul nõusolekul selliseks edastamiseks või sellise lepingu täitmise raames, milles andmesubjekt on üks osapooltest.
13. Isikuandmete konfidentsiaalsus
13.1 Nii operaator kui ka kõik teised isikud, kellel on juurdepääs isikuandmetele, on kohustatud hoidma andmeid konfidentsiaalsena. Isikuandmeid on keelatud avaldada või levitada kolmandatele isikutele ilma andmesubjekti eelneva nõusolekuta, välja arvatud Eesti õigusaktides sõnaselgelt sätestatud juhtudel.
14. Lõppsätted
14.1 Kasutajatel on õigus pöörduda operaatori poole oma isikuandmete töötlemise kohta selgituste saamiseks e-posti aadressil [email protected].
14.2 Isikuandmete töötlemise poliitika mis tahes muudatused kajastuvad käesolevas dokumendis. Poliitika kehtib tähtajatult kuni selle asendamiseni uue versiooniga.
14.3 Poliitika ajakohastatud versioon on alati kättesaadav Internetis aadressil crowdy.ai.
Privaatsuspoliitika
Crowdy OÜ on pühendunud oma kasutajate privaatsuse ja isikuandmete kaitsmisele. Me töötleme teie isikuandmeid ainult kooskõlas kehtivate andmekaitsealaste õigusaktidega Eestis.
Käesoleva privaatsuspoliitika eesmärk on teavitada teid isikuandmete kategooriatest, mida me töötleme, ning nende kasutamise meetoditest ja eesmärkidest seoses teie suhtlemisega meie veebisaidi ja teenustega. Andmekaitse üldmääruse raames kogub ja töötleb Crowdy OÜ teie isikuandmeid. Me esitame üksikasjad andmete liikide kohta, nende kogumise ulatuse ja eesmärkide kohta, milleks nimetatud andmeid kasutatakse.
1. Klientide isikuandmete töötlemise eesmärgid ja alused
Crowdy OÜ kasutajate isikuandmete töötlemine toimub järgmistel eesmärkidel:
- Elektrooniliselt teenuste osutamise lepingu sõlmimine ja täitmine, sealhulgas teenuste kättesaadavuse tagamine vastavalt veebilehel crowdy.ai määratletud tingimustele. See tegevus on vajalik teenuste ostmiseks, alus GDPRi kohaselt – artikkel 6 lõige 1 punkt b.
- Vastutava töötleja juriidiliste kohustuste täitmine, sealhulgas raamatupidamine, arvete ja muude raamatupidamisdokumentide väljastamine ja säilitamine, alus GDPR – artikli 6 lõike 1 punkti c alusel koos siseriiklike raamatupidamisalaste õigusaktidega.
- Ettevõtte õigustatud huvide realiseerimine, mille eesmärk on kvaliteetse teenuse osutamine. Need huvid hõlmavad järgmist:
- Kasutajakonto tegevuse loomine ja haldamine
- Teenuse täiustamine, kohandamine, muutmine ja isikupärastamine kasutaja vajadustele vastavaks
- Andmete ohutuse ja turvalisuse tagamine
- Kaitse nõuete, sealhulgas kolmandate isikute nõuete vastu ja nende rahuldamine, GDPRi artikli 6 lõike 1 kohased alused
Kui te algatate meiega kontakti kontaktvormi, vestluse või e-posti teel ja sõlmite lepingu, toimub teie isikuandmete töötlemine järgmiselt:
- Ettevõtte õigustatud huvide teostamine vastuseks teie päringule või probleemi lahendamise taotlusele, õiguslik alus on GDPR artikli 6 lõike 1 punkt
- Teiega lepingu sõlmimiseks vajalike sammude astumine, sealhulgas teie päringu kontekstile kohandatud pakkumise koostamine ja esitamine. Selle andmetöötluse õiguslik alus on isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt
- Kui olete tellinud uudiskirja, et saada teavet viimaste uudiste, erisündmuste, pakkumiste ja muude soodustuste kohta, töödeldakse teie isikuandmeid meie õigustatud huvide alusel, nagu on sätestatud isikuandmete kaitse üldmääruse artikli 6 lõike 1 punktis f. Te võite igal ajal tellimusest loobuda, kasutades selleks uudiskirjas toodud linki või kirjutades meile e-posti aadressil [email protected]. Vajaduse korral võime kooskõlas kehtiva Eesti õigusega küsida ka teie nõusolekut turundusmaterjalide
Kui suhtlete meie sotsiaalmeedia profiilidega, põhineb teie isikuandmete töötlemine ettevõtte õigustatud huvidel (GDPR artikli 6 lõike 1 punkt f) ja võib hõlmata järgmisi tegevusi:
- Vastused meie poolt saadetud privaatsõnumitele;
- Osalemine aruteludes, kommenteerides postitusi;
- Väljaannete levitamine tellijatele;
- Tellijate teavitamine meie teenustest ja üritustest väljaannete kaudu;
- Sotsiaalmeedia poolt esitatud väljaannete suhtlusstatistika, sealhulgas vaatamiste, leviku ja jälgijate demograafiliste andmete analüüsimine.
Kui te kandideerite tööle, töödeldakse teie isikuandmeid järgmistel eesmärkidel:
- Värbamismenetluse läbiviimine teie osalusel vastavalt vastutava töötleja õiguslikele kohustustele (GDPRi õiguslik alus – GDPRi artikli 6 lõike 1 punkt b ja artikli 6 lõike 1 punkt c);
- Mis tahes muude andmete töötlemine, mida te meile vabatahtlikult esitate, või võimaliku tulevase värbamise eesmärgil, kui olete andnud selleks nõusoleku (GDPRi õiguslik alus – GDPRi artikli 6 lõike 1 punkt a).
Teie isikuandmete esitamine on vabatahtlik, kuid see võib olla vajalik nimetatud eesmärkide täitmiseks. Kehtivate sotsiaalmeedia reeglite kohaselt näeme, kui kirjutate meile sõnumi või kommenteerite meie postitust, teie nime (või pseudonüümi) ja võimalusel ka fotot.
2. Andmete liigid, mida me töötleme
Crowdy OÜ töötleb erinevaid kasutajate isikuandmete kategooriaid, mis sõltuvad meie teenuste kasutamise viisist ja eesmärgist. Allpool on esitatud loetelu andmetüüpidest, mida võidakse koguda ja töödelda teenuste osutamise raames:
- Identifitseerimisandmed: sealhulgas, kuid mitte ainult: kasutaja nimi, e-posti aadress ja muud kontaktandmed, mis on esitatud registreerimisel või teenuste kasutamisel.
- Tehingute töötlemiseks vajalikud finantsandmed: sealhulgas arvete ja maksete töötlemise andmed.
- Muud andmed: mida kasutajad võivad esitada lepingute sõlmimise ja täitmise käigus, sealhulgas, kuid mitte ainult: tellimuste ja teenustega seotud teave.
Automaatselt kogutud kasutajaandmed võivad hõlmata järgmist:
- Kasutusandmed ja logid, mis sisaldavad teavet teie tegevuse kohta teenustes, samuti diagnostika-, rikke- ja toimimislogid.
- Teenuste kasutamisega seotud tehinguandmed.
- Seadme- ja ühendusandmed, näiteks riistvara tüüp ja mudel, operatsioonisüsteemi versioon, brauseri andmed, IP-aadressid, mobiilsidevõrgu andmed ja seadme ID-d.
- Olekuteave, mis hõlmab teie veebipõhist olekut ja olekuteate muutusi seoses teenuste kasutamisega.
- Teie äri- ja finantstehingutega seotud andmed, sealhulgas, kuid mitte ainult: tellimuste andmed, makseteave ja klienditeave.
Nimetatud andmete töötlemisel järgitakse rangelt kohaldatavaid andmekaitseseadusi, eelkõige üldist andmekaitsemäärust (GDPR).
3. Isikuandmete säilitamise aeg
Crowdy OÜ töötleb kasutajate isikuandmeid Eesti õigusaktides ja ettevõtte sisepoliitikas kehtestatud eesmärkidest, alustest ja tingimustest sõltuvalt määratud ajavahemike jooksul:
- Konto haldamine: Teie andmeid töödeldakse kuni teie konto kustutamiseni. Teenuste kasutustingimuste rikkumise korral võib andmeid siiski säilitada kauem, nõuete läbivaatamiseks ja lahendamiseks vajaliku aja, kuid mitte kauem kui Eesti seadustes sätestatud aegumistähtaeg.
- Teenuste osutamine: Teie isikuandmeid töödeldakse lepingu kehtivuse ajal. Kui andmete töötlemise vajadus tuleneb õiguslikest kohustustest, näiteks maksu- ja raamatupidamisnõuetest, määratakse andmete säilitamise aeg kindlaks asjakohaste seadustega.
- Probleemide lahendamine: Teie andmeid võib töödelda nii kaua, kui see on vajalik teenuse osutamise parandamiseks ja teie probleemi lahendamise asjakohasuse kinnitamiseks nõuete aegumistähtaja jooksul.
- Turundustegevus: Andmete töötlemine turunduslikel eesmärkidel, sealhulgas uudiskirjade saatmine, jätkub seni, kuni te ei ole sellise töötlemise vastu või võtate oma nõusoleku tagasi. Nõusoleku tagasivõtmine ei mõjuta enne selle tagasivõtmist toimunud töötlemise seaduslikkust.
- Sotsiaalmeedia suhtlus: Teie sotsiaalmeedia tegevusega seotud andmeid töödeldakse seni, kuni te otsustate oma kommentaarid kustutada, meie väljaannetest loobuda või oma konto kustutada.
- Värbamine: Kui olete andnud nõusoleku oma andmete töötlemiseks tulevase värbamise eesmärgil, jätkub töötlemine 48 kuu jooksul, kuid mitte kauem kui kuni teie nõusoleku tagasivõtmiseni.
Need sätted on ühtlustatud isikuandmete kaitse üldmääruse (GDPR) ja kehtiva Eesti õiguse nõuetega.
4. Andmekaitse ulatus
Isikuandmete kaitse üldise andmekaitse määruse (GDPR) kohaselt hõlmab kõiki andmeid, mis on seotud tuvastatud või tuvastatava füüsilise isikuga. Sellist isikut saab otseselt või kaudselt tuvastada, eelkõige järgmiste andmete abil:
- Identifitseerimisandmed: Need võivad olla nimi, identifitseerimisnumber, asukohaandmed või veebitunnused, mis võimaldavad isikut tuvastada.
- Eriomadused: Need on tunnused, mis kirjeldavad üheselt isiku füüsilist, füsioloogilist, geneetilist, vaimset, majanduslikku, kultuurilist või sotsiaalset olukorda.
Kasutusandmed viitavad teabele, mis salvestab kasutaja suhtlemist veebisaidiga. Need andmed hõlmavad järgmist:
- Ajatemplid: Kasutaja veebisaidi seansi alguse ja lõpu kuupäev ja kellaaeg.
- Kasutusmäär: Kasutaja tegevuse hulk ja laad veebisaidil, sealhulgas vaadatud leheküljed, igal leheküljel veedetud aeg ja muud seansi jooksul tehtud toimingud.
Andmekaitse peaks olema kõikehõlmav ja hõlmama asjakohaseid tehnilisi ja organisatsioonilisi meetmeid, et tagada isikuandmete turvalisus ja konfidentsiaalsus, vältides nende loata kasutamist, teabe lekkimist või muud liiki väärkasutust.
7. Google Analytics
Kasutame Google Inc. (“Google”) veebianalüüsi teenust Google Analytics, et analüüsida, kuidas kasutajad meie veebisaiti kasutavad. See teenus kasutab küpsiseid, et koguda teavet teie suhtluse kohta veebisaidiga. See hõlmab andmeid teie külastuste kohta, sealhulgas lühendatud IP-aadressid, mida Google edastab ja säilitab Euroopa Liidus asuvatel serveritel.
Analüütika funktsioonid ja eesmärgid:
- Google analüüsib teavet, et koostada aruandeid veebisaidi toimingute kohta, mis aitavad meil parandada pakutavaid teenuseid.
- Google võib andmeid kasutada ka muude internetikasutusega seotud teenuste osutamiseks.
Anonüümimise funktsioon:
- Oleme aktiveerinud Google Analyticsis IP anonüümseks muutmise funktsiooni. See tähendab, et Google lühendab ja muudab anonüümseks kasutaja IP-aadressi, kui juurdepääs toimub Euroopa Liidust või Euroopa Majanduspiirkonnast, enne andmete edastamist serveritesse.
Andmete edastamine kolmandatele isikutele:
- Google võib kogutud andmeid edastada kolmandatele isikutele, kui seda nõuab seadus või kui kolmandad isikud töötlevad andmeid Google’i alt.
Andmete säilitamine:
- Google Analyticsis säilitatakse kasutaja sündmuste andmeid 38 kuud, mille järel need automaatselt kustutatakse.
Me kasutame Google Analytics’it, et paremini mõista, kuidas külastajad meie veebisaidiga suhtlevad, ning parandada meie teenuste kvaliteeti ja kättesaadavust. Kui te ei soovi, et teie veebisaidi tegevust jälgitaks, saate Google Analytics’i keelamiseks paigaldada Google’i brauserilaienduse.