PRIVAATSUSPOLIITIKA
1. SISSEJUHATUS
1.1. Scalary OÜ (registrikood 16292217) (edaspidi nimetatud kui „Scalary“) järgib käesolevas Privaatsuspoliitikas toodud nõudeid ning põhimõtteid. Käesolevas Privaatsuspolitikas kirjeldame, kuidas Scalary töötleb Andmesubjektide Isikuandmeid. Privaatsuspoliitika eesmärk on kaitsta klientide privaatsust, mis lähtub andmekaitse üldregulatsioonist.
2. MÕISTED
2.1. Andmesubjekt - füüsiline isik, kelle andmeid Scalary töötleb. Andmesubjektiks võib olla Scalary klient, veebilehe külastaja või muu isik, kes Scalary poole pöördub.
2.2. Andmekaitse üldregulatsioon ehk GDPR - Euroopa Liidu isikuandmete kaitse üldmäärus (inglise keeles: General Data Protection Regulation, (EU) 2016/679), mille rakendamine algas 25. mail 2018.a. ja mida kohaldatakse kõigis Euroopa Liidu liikmesriikides.
2.3. Isikuandmed - andmed tuvastatud või tuvastava füüsilise isiku kohta. Isik, keda saab otseselt või kaudselt tuvastada identifitseerimistunnuse põhjal, milleks võib olla nimi, isikukood, asukohateave, võrguidentifikaator või selle füüsilise isiku ühe või mitme füüsilise, füsioloogilise, geneetilise, vaimse, majandusliku, kultuurilise või sotsiaalse tunnuse põhjal.
2.4. Isikuandmete töötlemine - Isikuandmetega igasugune tehtav toiming, milleks võib olla salvestamine, kogumine, kasutamine, muutmine, vaatamine, kustutamine või hävitamine.
2.5. Teenus – Scalary poolt kliendile osutatavad teenused. Scalary osutab järgmiseid teenuseid (pakutavate teenustega saab tutvuda Scalary kodulehel www.scalary.ee):
2.5.1. palgaarvestusteenus;
2.5.2. raamatupidamisteenus;
2.5.3. ärinõustamine.
2.6. Vastutav töötleja - isik, kes määrab kindlaks Isikuandmete töötlemise eesmärgid ja vahendid ning vastutab eelkõige, et Isikuandmete töötlemine toimuks õiguspäraselt ning Andmesubjektide õigused oleksid tagatud.
2.7. Privaatsuspoliitika – käesolev dokument, kus on reguleeritud Scalary Isikuandmete töötlemise põhimõtted.
3. KELLE ISIKUANDMEID ME TÖÖTLEME?
3.1. Scalary on Isikuandmete vastutav töötleja. Scalary töötleb oma klientide, kliendi esindajate, töötajate ja koostööpartnerite andmeid.
3.2. Scalary töötleb ka Scalary veebilehe (www.scalary.ee) kaudu Scalary poole pöördunute Isikuandmeid.
4. MIKS ME ISIKUANDMEID TÖÖTLEME?
4.1. Isikuandmete töötlemine on osa Scalary igapäevasest majandustegevusest. Scalary ei tohi osutada teenust anonüümsele kliendile, millest tulenevalt peab Scalary tundma oma klienti, kliendi esindajaid, töötajaid ja koostööpartnereid.
4.2. Scalary töötleb Isikuandmeid ainult teenuse osutamiseks, teenuse kvaliteedi parandamiseks ning seadusest tulenevate kohustuste täitmiseks.
4.3. Scalary töötleb Isikuandmeid järgmistel eesmärkidel:
4.3.1. kliendi isiku tuvastamine lepingu täitmise ja tagamise eesmärgil;
4.3.2. kliendiga suhtlemine lepingu täitmise ja tagamise eesmärgil;
4.3.3. kliendi päringutele vastamise eesmärgil;
4.3.4. Scalary kliendibaasi loomise ja selle haldamise eesmärgil;
4.3.5. õigusaktidest tulenevate nõuete täitmise eesmärgil;
4.3.6. kliendile arvete koostamine ja saatmine;
4.3.7. veebilehe haldamise eesmärgil.
5. MILLISEID ISIKUANDMEID ME TÖÖTLEME?
5.1. Scalary töötleb eelkõige neid Isikuandmeid, mida on vaja teenuse osutamise lepingu sõlmimise ja täitmise eesmärgil, võimalikult vähesel määral ja ainult selgel õiguslikul alusel.
5.2. Scalary töötleb Teenuse osutamisel järgnevaid Isikuandmeid:
5.2.1. isiklikke andmeid - eesnimi, perekonnanimi, isikukood, sünniaeg;
5.2.2. kontaktandmed - e-posti aadress ja telefoninumber;
5.2.3. isikut tõendava dokumendi andmed - dokumendi liik, väljaandja, kehtivus, dokumendi peal olevad Isikuandmed ja foto;
5.2.4. Teenuse osutamisega seotud andmed - lepingu täitmisega seotud andmed, päringud, kaebused, maksekäitumise teave;
5.2.5. suhtlusandmed - näiteks e-posti vahendusel kogutavad andmed, sotsiaalmeedia vahendusel kogutavad andmed, sõnumite teel edastavad andmed jne;
5.2.6. Andmesubjekti andmed - töökoht, pangakonto number, palgaandmed, haiguspäevade andmed.
6. KUIDAS ME ISIKUANDMEID TÖÖTLEME JA SÄILITAME?
6.1. Töötleme Isikuandmeid seaduslikul ja läbipaistval viisil, tagades, et see toimub Andmesubjekti suhtes. Töötleme Isikuandmeid vaid eesmärgipäraselt. Määrame kindlaks Isikuandmete töötlemise eesmärgi ja lähtume sellest oma edasises tegevuses.
6.2. Töötleme Isikuandmeid võimalikult vähe. Kogume ainult neid Isikuandmeid, mis on vajalikud eesmärgi täitmiseks. Hoiame Isikuandmed eesmärgi seisukohalt õiged ja ajakohased, ning parandame ebaõiged Isikuandmed. Säilitame Isikuandmeid nii kaua, kuni see on vajalik:
6.2.1. Raamatupidamise dokumente säilitame raamatupidamisseadusest tulenevalt 7 aastat.
6.2.2. Kogutud andmeid rahapesu ja terrorismi rahastamise tõkestamise seaduse alusel säilitatakse 5 aastat pärast ärisuhte lõppu.
6.2.3. Muid andmeid säilitatakse säilitustähtaja lõpuni.
6.3. Rakendame asjakohaseid tehnilisi või korralduslikke meetmeid, mis tagavad asjakohast tehnoloogiat kasutades Isikuandmete turvalisuse, sealhulgas kaitse loata või ebaseadusliku töötlemise eest ning juhusliku kaotamise, hävitamise või kahjustumise eest.
6.4. Töötleme Isikuandmeid seaduslikult, õiglaselt ja läbipaistvalt. Isikuandmeid ei kasutata viisil, mis on nende kogumise eesmärgiga vastuolus.
6.5. Isikuandmeid säilitame selliselt, et Andmesubjekt on võimalik tuvastada seni, kuni see on vajalik Isikuandmete töötlemise eesmärgi täitmiseks.
7. ISIKUANDMETE TÖÖTLEMISE ÕIGUSLIK ALUS
7.1. Scalary töötleb Andmesubjektide Isikuandmeid:
7.1.1. kliendiga sõlmitud lepingu täitmiseks lepingu sõlmimise ettevalmistamiseks või Andmesubjekti taotlusel. Kliendiga sõlmitud lepingu täitmiseks töötleb Scalary peale kliendi ka teiste isikute andmeid, mis on Scalary-le teatavaks saanud kliendile Teenuse osutamise käigus;
7.1.2. seadusest tuleneva kohustuse täitmiseks;
7.1.3. Scalary õigustatud huvi korral (vastavalt GDPR’ile on Andmesubjektil õigus küsida täiendavaid selgitusi vastava andmetöötluse kohta, kui Andmesubjekt leiab, et Isikuandmete töötlemine õigustatud huvi alusel ei ole piisavalt põhjendatud);
7.1.4. Andmesubjekti nõusoleku alusel.
7.2. Lepingu sõlmimise ettevalmistamiseks või Andmesubjekti taotlusel Isikuandmete töötlemine toimub juhul, kui pooled sõlmivad lepingu ning lepingus kokku lepitud eesmärki ei ole võimalik saavutada Isikuandmete töötlemist vältides.
7.3. Seadusest tulenev Isikuandmete töötlemine toimub juhul, kui seaduses on sätestatud Isikuandmete töötlemise kohustus (nt töölepingu seadus, rahapesu ja terrorismi tõkestamise seadus, raamatupidamise seadus).
8. ANDMESUBJEKTI ÕIGUSED ISIKUANDMETEGA SEONDUVALT
8.1. Õigus oma Isikuandmetega tutvuda - Andmesubjektil on õigus teada, milliseid andmeid kogume, millisel eesmärgil neid töötleme, kellele avaldame, kui kaua andmeid säilitame ning millised on Andmesubjekti õigused seoses Isikuandmete töötlemise piiramise, andmete parandamise, kustutamise ja töötlemisega.
8.2. Õigus Isikuandmete parandamisele - Andmesubjektil on õigus nõuda ebapiisavate, puudulike ja väärate isikuandmete parandamist.
8.3. Õigus Isikuandmete kustutamisele - Andmesubjektil õigus nõuda, et kustutaksime tema Isikuandmed (nt kui tema Isikuandmeid ei ole enam vaja eesmärgil, millega seoses on need kogutud). Meil on õigus keelduda Isikuandmete kustutamisest kui Isikuandmete töötlemine on vajalik meie juriidilise kohustuse täitmiseks, sõna- ja teabevabaduse õiguse teostamiseks, õigusnõuete koostamiseks, esitamiseks, kaitsmiseks või avalikes huvides.
8.4. Õigus töötlemise piiramisele - Andmesubjektil on teatud juhtudel õigus keelata või piirata oma Isikuandmete töötlemist teatud ajaks (nt kui olete esitanud vastuväite andmetöötluse osas).
8.5. Õigus esitada vastuväiteid - Andmesubjektil on õigus esitada vastuväiteid sellisele andmete töötlemisele, mille aluseks on Scalary õigustatud huvi. Vastuväite esitamisel lõpetab Scalary teie Isikuandmete töötlemise, v.a juhul kui tõendame, et teie Isikuandmeid töödeldakse mõjuval õiguspärasel põhjusel.
8.6. Õigus andmete ülekandmisele - Juhul, kui Andmesubjekti Isikuandmete töötlemine põhineb tema nõusolekul ja Isikuandmeid töödeldakse automatiseeritult, siis on Andmesubjektil õigus saada teda puudutavaid Isikuandmeid, mida Andmesubjekt Scalary-le kui vastutavale töötlejale esitanud, struktureeritud, üldkasutatavas vormingus ning masinloetaval kujul ning Andmesubjektil on õigus edastada Isikuandmed teisele vastutavale töötlejale. Samuti on Andmesubjektil õigus nõuda, et Scalary edastaks Isikuandmed otse teisele vastutavale töötlejale, kui see on tehniliselt teostatav.
9. MUUD SÄTTED
9.1. Scalary-l on õigus Privaatsuspoliitikat ühepoolselt muuta. Privaatsuspoliitika uusim versioon on alati saadaval Scalary veebilehel (www.scalary.ee).
9.2. Käesolevale Privaatsuspoliitikale kohaldatakse Eesti Vabariigi õigust.
10. KONTAKT
10.1. Kõikide Privaatsuspoliitikat või Isikuandmete töötlemist puudutavate küsimustega on võimalik pöörduda:
Scalary OÜ
Silmapiiri tn 24, Tartu maakond