Andmekaitsetingimused
Lugege Plenaxy privaatsuspoliitikat, et teada saada, kuidas me kogume, töötleme ja kaitseme isikuandmeid kõigis meie teenustes.
Käesolevas privaatsuspoliitikas kirjeldatakse põhimõtteid, mille kohaselt SK Protect Oy kui vastutav töötleja kogub ja töötleb isikuandmeid seoses kliendisuhete haldamise, turunduse ja oma veebipoe haldamisega.
1. Andmete vastutav töötleja
SK Protect Oy, äriregistri number 1700958-9
Satamatie 330, 67100 Kokkola, Soome,
http://www.protect.fi
2. Kontaktisik registritega seotud küsimustes
Tegevjuht: Pertti Salo, +358 44 0665 916, pertti.salo@protect.fi
Andmekaitseametnik: Saija Pottala, +358 43 8200 064, saija.pottala@protect.fi
3. Registri nimi
Kliendiregister, turundusregister ja veebipood.
4 Isikuandmete töötlemise eesmärk
Me kogume, säilitame ja töötleme isikuandmeid ainult eelnevalt kindlaksmääratud eesmärkidel.
Kliendiregister
Töötleme isikuandmeid kliendisuhte haldamiseks ning selleks, et tagada nii kliendi kui ka vastutava töötleja seadusjärgsete õiguste ja kohustuste täitmine. See hõlmab näiteks teenuse või toote tarnimist, klienditeenindust, tellimuste ja maksete töötlemist, seadusjärgsete raamatupidamis- ja maksukohustuste täitmist ning õiguste ja huvide kaitsmist võimalikes lepingulistes või vaidlustega seotud olukordades. Töötlemise õiguslik alus on leping. (Artikkel 6.1 b)
Turundusregister
Töötleme isikuandmeid turundusteadete saatmiseks, ürituste ja veebiseminaride korraldamiseks, allalaaditavate materjalide edastamiseks, kontaktipäringutele vastamiseks, veebisaidi kasutamise analüüsimiseks, teenuste arendamiseks ja sihtotstarbelise turunduse läbiviimiseks.
Töötlemine põhineb vastutava töötleja õigustatud huvil. Nõusolekul põhinevat töötlemist kasutatakse näiteks elektroonilise otseturunduse puhul, kui nõusolek on seadusega nõutav, ning turundus- ja analüütiliste küpsiste puhul. Õigustatud huvil põhinevat töötlemist kasutatakse näiteks B2B-turunduse, klientide ja sidusrühmadega suhete hoidmise, teenuste arendamise, veebisaidi tehnilise toimimise tagamise ning ametialasel rollil või ettevõttega seotud suhetel põhineva sihtotstarbelise turunduse puhul.
Vastutava töötleja õigustatud huvi põhineb vajadusel säilitada ja arendada suhteid klientide, partnerite ja huvirühmadega, turustada oma teenuseid äriklientidele ja teistele ametialases rollis tegutsevatele isikutele ning tagada veebisaidi ja teenuste toimivus ja infoturve. Andmesubjekt võib igal ajal esitada vastuväite oma isikuandmete töötlemisele otseturunduse ja sellega seotud profiilide koostamise eesmärgil.
Veebipood, prooviperiood, SaaS-teenuste tellimused, maksed ja tellimussuhete haldamine
Töötleme isikuandmeid veebipoe kaudu tehtud SaaS-teenuste tellimuste ja prooviperioodide vastuvõtmiseks, töötlemiseks ja haldamiseks, kliendi ettevõtte ja maksustaatuse kontrollimiseks, teenuse kasutuselevõtuks, juurdepääsuõiguste haldamiseks, kasutajakontode, otselinkide ja API-autentimisandmete haldamiseks, kliendi- ja tellimussuhte hoidmiseks, maksete vastuvõtmiseks ja töötlemiseks, ühekordsete ja korduvate maksete haldamiseks, ostutehingute kinnitamiseks, kliendisuhtluseks, arveldamiseks, raamatupidamiseks, klienditoeks, teenusepakettide ja moodulite muudatuste töötlemiseks, kaebuste ja maksevaidluste lahendamiseks ning võimaliku väärkasutuse, maksepettuste, sanktsiooniriskide ja infoturbeintsidentide ennetamiseks ja uurimiseks.
Samuti töötleme isikuandmeid, kui hindame tellimuse vastuvõtmise otsust, makseviisi sobivust, arve esitamise võimalust, ettemakse vajadust, makseviivitusi, krediiditeavet või muid põhjendatud põhjuseid tellimuse tagasilükkamiseks, piiramiseks või peatamiseks.
Maksete töötlemiseks kasutame Stripe’i. Kasutame Stripe Checkouti, Stripe Subscriptionsi, Stripe Customer Portali ja Stripe Radari. Me ei kasuta Stripe Payment Elementi ega Stripe Linki.
Töötlemise õiguslik alus on lepingu täitmine, kui töötleme andmeid prooviperioodi alustamiseks, SaaS-teenuse tellimuse vastuvõtmiseks, teenuse kasutuselevõtuks, juurdepääsuõiguste haldamiseks, makse sooritamiseks, tellimussuhte haldamiseks, kliendiportaali pakkumiseks ja klienditoe korraldamiseks.
Raamatupidamise, maksustamise, arve esitamise, maksete, võlgade sissenõudmise, sanktsioonide järgimise ning muude seadusest tulenevate või ametlike kohustustega seotud andmetöötlus põhineb vastutava töötleja õiguslikul kohustusel.
Andmete töötlemine, mis on seotud väärkasutuse ennetamisega, maksetehingute turvalisuse tagamisega, maksepettuste ennetamisega, krediidiriski hindamisega, makseviivituste, tagasimaksete ja maksevaidluste käsitlemisega, infoturbe tagamisega, teenuse järjepidevuse tagamisega, kliendi või üksiku kasutaja juurdepääsuõiguste piiramise või peatamisega ning õigusnõuete esitamise, kaitsmise või nende eest seismisega, põhineb vastutava töötleja õigustatud huvil.
Vastutava töötleja õigustatud huvi põhineb vajadusel tagada veebipoe, maksete, SaaS-teenuse, katseperioodide, tellimussuhete ja kliendisuhete turvalist ja usaldusväärset toimimist, teenusetingimuste järgimise tagamist, väärkasutuse ja maksepettuste ennetamist, krediidi- ja makseviivitusriskide haldamist ning võimalike kaebuste, vigade, maksevaidluste, infoturbeintsidentide ja õigusnõuete uurimist.
Isikuandmeid sisaldava laiemat turundusmaterjali, nagu avaldused, klientide lugud või kontaktisikuga seotud viited, kasutamine põhineb eraldi nõusolekul või muul kohaldataval andmetöötluse õiguslikul alusel.
Teie andmeid võidakse koguda ja töödelda ka seadusest tulenevate kohustuste täitmiseks, näiteks raamatupidamis- ja ametlikel eesmärkidel. (Artikkel 6.1 c)
Andmesubjektil on õigus oma nõusolek isikuandmete töötlemiseks igal ajal tagasi võtta, võttes meiega ühendust käesolevas privaatsuspoliitikas nimetatud viisidel.
Andmete esitamise kohustus ja andmete
esitamata jätmise tagajärjed Isikuandmete esitamine on vajalik juhul, kui neid andmeid on vaja lepingu sõlmimiseks või täitmiseks, teenuse osutamiseks, arve esitamiseks, kliendisuhte haldamiseks, üritusele või veebiseminarile registreerumiseks, allalaaditava materjali edastamiseks või kontaktipäringule vastamiseks.
Kui andmesubjekt ei esita nendeks eesmärkideks vajalikke andmeid, ei pruugi meil olla võimalik lepingut sõlmida või täita, teenust või materjale pakkuda, registreerimist töödelda või kontaktipäringule vastata.
Kui töötlemine põhineb nõusolekul, on andmete esitamine vabatahtlik. Nõusoleku andmata jätmine või tagasivõtmine võib siiski mõjutada seda, kas andmesubjektile saab saata turundusteadeteid, kas saab kasutada nõusolekut nõudvaid küpsiseid või kas andmeid saab töötleda selle nõusoleku alusel.
SaaS-teenuse prooviperioodi alustamine, tellimuse tegemine veebipoes, makse sooritamine, tellimussuhte haldamine, juurdepääsuõiguste avamine, kliendiportaali pakkumine, arve esitamine, klienditugi, ettevõtte ja maksustatuse kontrollimine ning võimalikud krediiditeabe, makseviivituste või sanktsiooniriskide kontrollid nõuavad tellimuse, arve esitamise, makse ja kliendisuhete jaoks vajalikke isikuandmeid.
Kui klient või kliendi kontaktisik neid andmeid ei esita, ei pruugi meil olla võimalik tellimust vastu võtta, prooviversiooni käivitada, juurdepääsuõigusi avada või säilitada, makset töödelda, pakkuda arveldamist makseviisina, hallata tellimust, pakkuda kliendiportaali, osutada kliendituge või täita oma seadusest tulenevaid kohustusi.
5. Registri andmesisu ja säilitamisaeg
Register võib sisaldada järgmisi andmeid klientide kohta:
• Nimi, äriregistri number ja kontaktandmed
• Ettevõte ja ametikoht
• Juriidilised isikud, kontaktisiku nimi ja kontaktandmed
• Kliendinumber ja/või muu vastav tunnus
• Kliendisuhtega ja lepingutega seotud andmed ning kliendi ajalugu
• Arveldusandmed
• Muud täiendavad andmed, mis on saadud kliendilt või kogutud kliendi nõusolekul
• Muud klassifitseerimisandmed, mis kirjeldavad ettevõtte/kliendi tegevust
• Kliendi tagasiside andmed
• IP-aadressi andmed või muu tunnus
• Küpsiste kaudu kogutud andmed
• Uudiskirja tellimine ja analüütika
• Milliseid meie ekspertmaterjale olete tellinud/alla laadinud
• Veebisaidi kasutuskäitumine ja analüütika
• Sotsiaalmeediakanalitest kogutud andmed
•Osalemine üritustel
• Pilt- ja videomaterjal üritustelt või eraldi korraldatud foto- ja videosessioonidelt
• Otseturundusest loobumine
Seoses SaaS-teenuste tellimustega, prooviperioodidega, maksetega ja tellimussuhete haldamisega veebipoe kaudu võime töödelda järgmisi isikuandmeid:
• nimi
• ametikoht või ametinimetus
• ettevõtte nimi, äriregistri number, käibemaksukohustuslase number või muu vastav ettevõtte maksukohustuslase tunnus
• tööalased kontaktandmed, nagu tööalane e-posti aadress ja tööalane telefoninumber
• arveaadress ning muud arveldamiseks vajalikud ettevõtte- ja kontaktandmed
• tellimuse, prooviperioodi või kliendikonto loomise aeg
• tellimuse sisu, tellimusnumber, teenusepakett, moodulid, lisateenused, arveldusperiood ja tellimuste ajalugu
• SaaS-teenuse tellimusega seotud andmed, nagu tellimuse staatus, litsentside arv, algus- ja lõppkuupäev, pikendamise ja tühistamise andmed ning makseperioodid
• kasutajate haldamisega seotud andmed, nagu peamise kasutaja, arvelduskontakti ja muude ettevõtte kliendi poolt määratud kontaktisikute andmed
• juurdepääsuõigustega, kasutajakontodega, otselinkidega, API-autentimisandmetega ja muude teenusele juurdepääsu
volitustega seotud andmed
• makseviis, makse staatus, maksetehingute identifikaatorid, maksesumma, makse aeg, ebaõnnestunud maksekatseid, tasumata maksed, tagasimaksed, maksevaidlused, viivitused, võlgade sissenõudmise andmed ja tagasimaksete andmed
• andmed, mis on seotud krediiditeabe kontrollimise, makseviivituste, sanktsiooniriskide, ettevõtte ja maksustaatuse või B2B-maksustamisega, niivõrd kui neid andmeid töödeldakse tellimuse vastuvõtmiseks, arveldusviisi pakkumiseks või seadusest tulenevate kohustuste täitmiseks
• arveldus-, kviitungi-, maksu- ja raamatupidamisandmed
• andmed, mis on seotud kliendisuhtlusega, klienditoega, kaebustega, teenuse kasutuselevõtuga, teenusepaketi või moodulite muudatustega ning kliendisuhete haldamisega
• andmed, mis on seotud Stripe’i kliendiportaali kasutamisega, näiteks kliendi poolt tehtud muudatused tellimustes, arveldusandmetes või makseviisides
• andmed, mis on seotud teenuse peatamise, piiramise, sulgemise, lõpetamise või lepingu tühistamisega
• veebipoe, maksete ja SaaS-teenuse turvalisuse tagamiseks vajalikud tehnilised andmed, näiteks IP-aadress, seadme- ja brauseriandmed, logiandmed, sündmuste logid, kasutamis- ja seireandmed ning maksetehingute riskihindamisega seotud andmed
• andmed, mis on seotud kliendi ettevõtte kasutamisega viiteallikana, näiteks ettevõtte nimi ja kliendi poolt antud keeld kasutada nime viiteallikana.
Isikuandmete
säilitamise tähtajad Säilitame isikuandmeid ainult nii kaua, kui on vajalik isikuandmete töötlemise eesmärkide täitmiseks või seadusest tulenevate kohustuste täitmiseks.
Kliendi ja lepingulise suhtega seotud andmeid säilitatakse kliendi- või lepingulise suhte kestuse ajal ning seejärel nii kaua, kui on vajalik lepinguliste kohustuste, kaebuste, õigusnõuete, raamatupidamis- ja maksukohustuste või muude seadusest tulenevate kohustuste täitmiseks.
Arveldus- ja raamatupidamisdokumentides sisalduvaid isikuandmeid säilitatakse raamatupidamisseadustes nõutava aja jooksul.
Maksetehingute, makse turvalisuse, Stripe Radari riskihindamise, tagasimaksete, maksevaidluste, makseviivituste, krediidiriski hindamise, võlgade sissenõudmise ja sanktsiooniriski hindamisega seotud andmeid võib säilitada nii kaua, kui on vajalik makse sooritamiseks, vigade uurimiseks, pettuste ja kuritarvituste ennetamiseks, seadusest tulenevate kohustuste täitmiseks või õigusnõuete esitamiseks, tõendamiseks või kaitsmiseks.
Prooviperioodi ja tellimuse andmeid säilitatakse kliendi- või tellimussuhte kehtivuse ajal ning seejärel nii kaua, kui on vajalik lepinguliste kohustuste täitmiseks, arveldamiseks, maksevaidluste lahendamiseks, võlgade sissenõudmiseks, infoturbe tagamiseks ja õigusnõuete esitamiseks.
SaaS-teenuse tellimussuhtega seotud andmeid säilitatakse kliendi- või tellimussuhte kehtivuse ajal ning seejärel nii kaua, kui on vajalik arveldamise, maksete, tühistamiste, klienditoe, lepinguliste kohustuste, infoturbe, maksevaidluste, võlgade sissenõudmise või õigusnõuete käsitlemiseks.
Turundusregistri andmeid säilitatakse seni, kuni andmesubjekt kuulub turundusteadete sihtrühma, või kuni andmesubjekt tühistab oma nõusoleku, loobub otseturundusest või esitab vastuväite oma isikuandmete töötlemisele otseturunduse eesmärgil.
Ürituste, veebiseminaride, allalaaditavate materjalide ja kontaktipäringutega seotud andmeid säilitatakse nii kaua, kui on vajalik asja menetlemiseks, suhtlemiseks, teenuse arendamiseks ja võimalike hilisemate kontaktide käsitlemiseks.
Küpsiste ja sarnaste tehnoloogiate abil kogutud andmeid säilitatakse vastavalt küpsiste bänneris või küpsiste eelistustes märgitud säilitamisperioodidele.
Hindame regulaarselt isikuandmete vajalikkust ning kustutame või anonüümistame andmed, kui nende säilitamiseks enam alust ei ole.
6. Tavapärased andmeallikad
Andmeid kogutakse otse veebisaidi andmevormi kaudu, mille isik ise täidab, või muul viisil otse andmesubjektilt. Isikuandmeid võib ajakohastada avalikest või üldkättesaadavatest allikatest.
Isikuandmeid säilitatakse turundusregistris, kui isik tellib SK Protect Oy teenuseid või allalaaditavat materjali, registreerub üritusele või veebiseminarile või esitab kontaktitaotluse või avalduse. Isikuandmeid säilitatakse kliendiregistris, kui isik kuulub SK Protect Oy partner- või kliendiettevõttesse. Otseturunduse registri andmed saadakse andmesubjektilt endalt või avalikust internetist.
Kui isikuandmeid saadakse muudest allikatest kui andmesubjektilt endalt, võivad andmete allikateks olla avalikult kättesaadavad allikad, nagu ettevõtete veebisaidid, äriregister, ettevõtete ja kontaktandmete teenused, LinkedIn või muud professionaalsed võrgustikud, samuti kliendi, partneri või tööandja poolt esitatud andmed.
Sellistel juhtudel käsitletakse peamiselt isiku nime, ametit, tööandjat, ametialaseid kontaktandmeid ja muid andmeid, mis on vajalikud kliendi-, partneri-, turundus- või sidusrühmade suhete jaoks.
Kui isikuandmeid ei ole saadud andmesubjektilt endalt, teavitame andmesubjekti andmekaitseseadusandluses nõutud viisil hiljemalt esimesel kontaktil või muul andmekaitseseadusandlusega kooskõlas oleval ajal, välja arvatud juhul, kui seaduse alusel kehtib teavitamiskohustusest vabastus.
7. Andmete regulaarne avaldamine
Isikuandmeid ei müüda ega avaldata kolmandatele isikutele nende enda otseturunduse eesmärkidel.
Võime avaldada isikuandmeid ametiasutustele, kui seda nõuab seadus või ametiasutuse siduv korraldus. Lisaks võib andmeid edastada andmesubjekti nõusolekul või juhul, kui andmete edastamine on vajalik lepingu täitmiseks, õigusnõude esitamiseks, tõendamiseks või kaitsmiseks või vastutava töötleja seadusjärgsete kohustuste täitmiseks.
Isikuandmete töötlemisel kasutame teenusepakkujaid, kes töötlevad isikuandmeid meie nimel ja vastavalt meie juhistele. Selliste vastuvõtjate kategooriate hulka võivad kuuluda näiteks:
• IT-, hosting-, pilve- ja süsteemiteenuste osutajad
• veebisaidi tehnilise hoolduse ja analüütikateenuste osutajad
• turundus-, uudiskirja- ja turundusautomaatika teenuste osutajad
• kliendisuhete haldamise ja kommunikatsioonisüsteemide osutajad
• ürituste ja veebiseminaride süsteemide osutajad
• finantshalduse, arvelduse ja raamatupidamise teenuste osutajad
• maksete, võlgade sissenõudmise, õigusküsimuste ja auditeerimisega seotud teenusepakkujad
• sotsiaalmeedia- ja reklaamipartnerid, kuivõrd neid kasutatakse turunduse sihtimisel või mõõtmisel.
Andmekaitseseadusandlusega nõutud isikuandmete töötlemist käsitlevad lepingud on sõlmitud teenusepakkujatega, kui teenusepakkuja töötleb isikuandmeid vastutava töötleja nimel.
Kasutame Stripe’i makseteenuse pakkujana veebipoe maksete töötlemiseks. Kasutame Stripe Checkouti maksete sooritamiseks, Stripe Subscriptionsit SaaS-tellimuste ja korduvate maksete haldamiseks, Stripe Customer Portali klientide tellimuste, arveldusandmete ja makseviiside haldamiseks ning Stripe Radarit maksetehingute turvalisuse tagamiseks ja pettuste ennetamiseks.
Makse, SaaS-tellimuse, prooviperioodi või tellimussuhte teostamiseks võib Stripe töödelda maksetehingu ja kliendisuhtega seotud isikuandmeid, nagu maksja nimi, ametlikud kontaktandmed, arveldusandmed, ettevõtte andmed, makseviis, maksetehingu identifikaatorid, maksesumma, makse staatus, tellimussuhte staatus, arveldusperioodid, ebaõnnestunud maksekatseid, tagasimakseid, tagasikandeid ning maksetoimingute turvalisuse ja väärkasutuse ennetamiseks vajalikke tehnilisi ja riskihindamisandmeid.
Stripe võib töödelda isikuandmeid vastutava töötleja nimel, et osutada makseteenust, hallata SaaS-tellimusi, pakkuda kliendiportaali ja ennetada pettusi, ning teatud olukordades iseseisva vastutava töötlejana, näiteks seoses oma seadusjärgsete kohustustega, makseohutuse tagamisega, pettuste ennetamisega, õigusnormide järgimisega, vaidluste lahendamisega ja oma makseteenuste arendamisega. Stripe vastutab isikuandmete töötlemise eest, mida ta teostab iseseisva vastutava töötlejana vastavalt oma privaatsuspoliitikale.
Lisaks võidakse isikuandmeid töödelda või avaldada veebipoe tehnilistele teenusepakkujatele, SaaS-teenuse loomiseks kasutatavatele süsteemi-, hosting-, pilve- ja IT-teenusepakkujatele, kliendisuhete haldamise ja tugisüsteemide pakkujatele, ettevõtte ja maksustaatuse kontrollimiseks kasutatavatele teenusepakkujatele, krediiditeabe kontrollimiseks kasutatavatele teenusepakkujatele, sanktsioonide ja riskikontrolli läbiviimiseks kasutatavatele teenusepakkujatele, finantshalduse ja raamatupidamise teenusepakkujatele, maksevahenduse, arvelduse ja võlgade sissenõudmise teenusepakkujatele, audiitoritele, õigusnõustajatele, võimalikule Ühendkuningriigi esindajale ning ametiasutustele, kui seda nõuab seadus.
8. Andmete edastamine väljapoole ELi või EMP-d
Reeglina ei edastata isikuandmeid väljapoole ELi või EMP-d.
Kui meie poolt kasutatav teenusepakkuja või tema alltöövõtja töötleb isikuandmeid väljaspool ELi või EMP-d, tagame, et andmete edastamiseks on andmekaitseõigusaktidega kooskõlas olev alus. Edastamine võib põhineda näiteks Euroopa Komisjoni piisavuse otsusel, ELi standardlepingutingimustel või muul andmekaitseõigusaktidega lubatud edastamisalusel. Vajaduse korral kasutame ka täiendavaid kaitsemeetmeid.
Andmesubjekt võib edastamisaluste ja kasutatavate kaitsemeetmete kohta lisateavet taotleda, võttes ühendust käesolevas poliitikas nimetatud kontaktisikuga.
Seoses veebipoe maksetega, SaaS-tellimustega, prooviperioodidega, kliendiportaali ja pettuste ennetamisega võivad ka Stripe ja selle kontserni ettevõtted või meie poolt kasutatavad alltöövõtjad töödelda isikuandmeid väljaspool ELi või EMPd.
Sellistel juhtudel tagame, et andmete edastamiseks on olemas andmekaitseseadusandlusega kooskõlas olev alus, näiteks Euroopa Komisjoni piisavuse otsus, ELi standardlepingutingimused, ELi–USA andmekaitseraamistik või muu andmekaitseseadusandlusega lubatud andmete edastamise mehhanism. Andmesubjekt võib edastamise aluste ja kasutatavate kaitsemeetmete kohta lisateavet taotleda, võttes ühendust käesolevas poliitikas nimetatud kontaktisikuga.
9. Andmekaitse põhimõtted
Isikuandmeid töödeldakse ainult elektroonilisel kujul. Kui isikuandmed on ajutiselt paberkandjal, teisendatakse need viivitamatult elektroonilisele kujule ja paberkandjal olevad versioonid hävitatakse nõuetekohaselt.
Isikuandmete kaitsmiseks volitamata juurdepääsu, muutmise, kaotamise või hävitamise eest kasutatakse asjakohaseid tehnilisi ja organisatsioonilisi meetmeid. Meetmed põhinevad riskianalüüsil ja vastavad ISO 27001 infoturvastandardi põhimõtetele ja nõuetele.
Tehnilised kaitsemeetmed hõlmavad näiteks tulemüüre, krüpteerimist, kasutaja autentimist ja juurdepääsukontrolli. Organisatsioonilised meetmed hõlmavad töötajate infoturbealast koolitust, juurdepääsuõiguste haldamist ja infoturbe tavade regulaarset läbivaatamist.
Isikuandmetele on juurdepääs ainult nendel töötajatel ja teenusepakkujatel, kellel on oma töö tõttu selleks õigus ja kohustus ning kes on võtnud endale kohustuse järgida konfidentsiaalsuskohustusi.
Töötleme isikuandmeid viisil, mis minimeerib andmesubjektidele tekkivaid riske. Isikuandmete rikkumise korral tegutseme kooskõlas kehtivate andmekaitseseadustega ning teavitame sellest viivitamatult asjaomaseid ametiasutusi ja vajaduse korral ka andmesubjekte.
Hindame regulaarselt andmetöötlustegevustega seotud andmekaitse riske. Kui andmetöötlus võib kaasa tuua kõrge riski, viime enne töötlemise alustamist läbi andmekaitse mõju hindamise ja rakendame vajalikud riskijuhtimismeetmed.
10. Veebisaidi küpsised
Küpsised on väikesed tekstifailid, mis salvestatakse automaatselt teie seadmesse, kui külastate veebisaite. Kasutame küpsiseid, et muuta meie teenus kasutajasõbralikuks, toimivaks ja kvaliteetseks.
Meie kasutatavad küpsised jagunevad vajalikeks küpsisteks ja nõusolekut nõudvateks küpsisteks:
• Vajalike küpsiste ja sarnaste tehnoloogiate kasutamine ei nõua nõusolekut, kui need on vajalikud kasutaja poolt selgesõnaliselt taotletud teenuse osutamiseks või side tehniliseks edastamiseks. Isikuandmete asjaomase töötlemise õiguslik alus on vastavalt olukorrale vastutava töötleja õigustatud huvi või lepingu täitmine.
• Analüütika-, turundus-, sotsiaalmeedia- ja muud mitteolulised küpsised või sarnased tehnoloogiad paigaldatakse ainult kasutaja nõusolekul.
Küpsiseid kasutatakse veebisaidi kasutamise analüüsimiseks ja arendamiseks ning turunduse suunamiseks ja optimeerimiseks. Kasutame küpsiseid ka sisu ja reklaamide kohandamiseks, sotsiaalmeediafunktsioonide toetamiseks ning külastajate arvu jälgimiseks. Jagame küpsiste kaudu kogutud andmeid ka oma turundus-, analüüsi- ja sotsiaalmeediapartneritega, kes võivad neid kombineerida muude andmetega.
Saate oma nõusolekut hallata ja muuta küpsiste teate kaudu. Meie kasutatavate küpsiste üksikasjalik nimekiri on leitav meie küpsiste bänneris. Enamik brausereid võimaldab küpsiseid blokeerida, kuid see võib mõjutada teenuse toimimist. Google Analyticsi kasutamist saab takistada vastavalt Google’i juhistele.
Veebisait kasutab ka kolmandate osapoolte küpsiseid.
Üksikasjalik teave kasutatavate küpsiste, nende eesmärkide, teenusepakkujate ja säilitamisperioodide kohta on esitatud küpsiste bänneris või küpsiste eelistustes. Andmesubjekt võib küpsiste eelistuste kaudu muuta või tühistada oma nõusoleku küpsiste suhtes, mille kasutamiseks on vaja nõusolekut.
Vajalikud küpsised kasutatakse veebisaidi tehnilise toimimise ja turvalisuse tagamiseks ning kasutaja tehtud valikute rakendamiseks. Nende küpsiste kasutamine põhineb vastutava töötleja õigustatud huvil tagada veebisaidi toimimine ja turvalisus.
Seoses veebipoe, Trial-teenuse, SaaS-teenuse tellimuse, kliendiportaali ja maksete tegemisega võib Stripe kasutada küpsiseid või sarnaseid tehnoloogiaid maksete tehniliseks teostamiseks, turvalisuse tagamiseks, pettuste ennetamiseks ja makseteenuse toimimise tagamiseks. Neid tehnoloogiaid kasutatakse niivõrd, kuivõrd need on vajalikud makseteenuse, veebipoe ja tellimussuhte tehniliseks toimimiseks ning maksetehingute turvalisuse tagamiseks.
11. Andmesubjekti õigused
Vastavalt ELi isikuandmete kaitse üldmääruse 679/2016 artiklitele 15–21 on andmesubjektil õigus oma andmetele juurde pääseda, taotleda andmete parandamist või kustutamist, piirata töötlemist, kanda andmeid ühest süsteemist teise ning esitada vastuväiteid isikuandmete töötlemise suhtes.
Me ei tee otsuseid ega vii läbi profiilide koostamist, tuginedes ainult automatiseeritud töötlemisele, millel oleks andmesubjektidele õiguslikud või samaväärselt olulised tagajärjed. Teil on igal ajal õigus esitada vastuväiteid oma isikuandmete töötlemise suhtes otseturunduse ja sellega seotud profiilide koostamise eesmärgil.
Me kasutame Stripe Radarit maksetehingute turvalisuse tagamiseks ning pettuste ja kuritarvituste ennetamiseks. Stripe Radar võib kasutada automatiseeritud meetodeid maksetehingute riskide hindamiseks ja maksepettuste tuvastamiseks.
Maksetehing, tellimus või arveldusviisi kasutamine võidakse blokeerida, peatada, tagasi lükata või suunata täiendavaks läbivaatamiseks, kui makse tehing, tellimus, kliendi ettevõtte või maksustatuse andmed, makseviivitusega seotud teave, sanktsioonirisk või muu riskitegur tundub ebatavaline või riskantne makseohutuse, pettuste ennetamise, krediidiriski, seadusjärgse kohustuse või teenuse turvalisuse seisukohast.
Kui riskihindamine toob kaasa tellimuse, makseviisi või teenuse kasutamise olulise piiramise, vaadatakse otsus vajaduse korral käsitsi läbi. Riskianalüüs võib kaasa tuua täiendava läbivaatamise, kuid tellimuse oluline tagasilükkamine, arveldusviisi keeldumine või teenuse kasutamise oluline piiramine Protecti poolt ei põhine üksnes automatiseeritud töötlemisel; otsust kontrollib inimene.
Andmesubjekt võib oma õigusi teostada, võttes ühendust punktis 2 nimetatud kontaktisikuga e-posti teel või kasutades muud käesolevas poliitikas nimetatud kontaktimeetodit. Vajaduse korral võime enne taotluse täitmist küsida lisateavet andmesubjekti isiku tuvastamiseks.
Kui teie taotlus on ilmselgelt põhjendamatu või ebamõistlik, võime kas nõuda mõistlikku tasu, mis põhineb taotluse täitmisega seotud halduskuludel, või keelduda taotletud toimingu tegemisest.
Kui leiate, et teie isikuandmete töötlemine rikub andmekaitsealaseid õigusakte, on teil õigus esitada kaebus järelevalveasutusele. Soomes on järelevalveasutuseks Andmekaitse Ombudsmani Amet (www.tietosuoja.fi).
12 Muud isikuandmete töötlemisega seotud õigused
Registrit ei avalikustata kolmandatele isikutele otsereklaami, kaugmüügi, muu otseturunduse ega turu- või arvamusuuringute eesmärgil.
_____________________________________________________________________________________________________________________________________________
Lisand Ühendkuningriigi klientide ja kasutajate kohta
Kui pakume SaaS-teenust veebipoe kaudu Ühendkuningriigi äriklientidele, töötleme nende klientide kontaktisikute, peamiste kasutajate, arvelduskontaktide ja teenuse kasutajate isikuandmeid käesolevas privaatsuspoliitikas kirjeldatud eesmärkidel.
Lisaks ELi isikuandmete kaitse üldmäärusele ja Soome andmekaitsealastele õigusaktidele võib selline töötlemine olla reguleeritud ka Ühendkuningriigi andmekaitsealaste õigusaktidega, sealhulgas Ühendkuningriigi GDPR-iga ja 2018. aasta andmekaitseseadusega, niivõrd kui töötlemine on seotud teenuste osutamisega andmesubjektidele Ühendkuningriigis.
Ühendkuningriigiga seotud isikuandmete rahvusvaheline edastamine
Isikuandmeid võidakse töödelda Soomes, mujal Euroopa Majanduspiirkonnas, Ühendkuningriigis ning sõltuvalt meie teenusepakkujate asukohast ka teistes riikides.
Isikuandmete edastamine Euroopa Majanduspiirkonnast Ühendkuningriiki põhineb Euroopa Komisjoni piisavuse otsusel Ühendkuningriigi kohta seni, kuni otsus kehtib.
Isikuandmete edastamine Ühendkuningriigist Euroopa Majanduspiirkonda võib põhineda Euroopa Majanduspiirkonna piisavusel vastavalt Ühendkuningriigi andmekaitsemäärusele. Kui Ühendkuningriigi isikuandmete kaitse üldmääruse (UK GDPR) reguleerimisalasse kuuluvaid isikuandmeid edastatakse teistesse riikidesse, kasutame Ühendkuningriigi isikuandmete kaitse üldmääruse kohast kohaldatavat edastamisalust, näiteks Ühendkuningriigi rahvusvahelist andmeedastuslepingut, Ühendkuningriigi lisandit ELi standardlepingutingimustele, Ühendkuningriigi piisavuse otsust või muud kohaldatavat edastamismehhanismi.
Stripe ja meie teised teenusepakkujad võivad töötleda maksetega, tellimussuhtega, kliendiportaali, pettuste ennetamisega, SaaS-teenuste osutamisega, klienditoega või tehnilise hooldusega seotud isikuandmeid ka väljaspool Ühendkuningriiki, ELi või Euroopa Majanduspiirkonda. Sellistel juhtudel kasutame andmekaitseõigusaktidele vastavaid kohaldatavaid edastamisaluseid ja kaitsemeetmeid.
Andmesubjekt võib taotleda lisateavet kasutatavate edastamisaluste ja kaitsemeetmete kohta, võttes ühendust käesolevas privaatsuspoliitikas nimetatud kontaktisikuga.
Andmesubjektide õigused ja järelevalveasutus Ühendkuningriigis
Ühendkuningriigi andmesubjektidel on oma isikuandmetega seotud õigused kooskõlas kohaldatavate andmekaitsealaste õigusaktidega. Need võivad hõlmata õigust oma andmetele juurdepääsule, õigust andmete parandamisele, õigust andmete kustutamisele, õigust töötlemise piiramisele, õigust töötlemisele vastuväite esitamisele, õigust andmete ülekantavusele, õigus nõusoleku tagasivõtmisele ning õigus mitte olla teatud olukordades sellise otsuse objektiks, mis põhineb ainult automatiseeritud otsustamisel.
Kui andmesubjekt leiab, et tema isikuandmeid on töödeldud andmekaitsealaste õigusaktide rikkumisel, on tal õigus esitada kaebus pädevale järelevalveasutusele. Soomes on pädev järelevalveasutus Andmekaitse Ombudsmani Amet. Ühendkuningriigis on pädev järelevalveasutus Information Commissioner’s Office ehk ICO.
Privaatsuspoliitika uuendatud 7.8.2026
Märkus tõlke kohta
Käesolev privaatsuspoliitika on tõlgitud algsest soomekeelsest versioonist. Kui keeleversioonide vahel esineb erinevusi, tõlgenduserinevusi või tõlkest tulenevaid vastuolusid, on ülimuslik soomekeelne versioon.