Käesolev privaatsuspoliitika on algselt koostatud inglise keeles. Tarnija võib mugavuse huvides tõlkeid pakkuda. Kui tõlge erineb algupärasest ingliskeelsest versioonist, tuleb lähtuda ingliskeelsest versioonist.
1. DEFINITSIOONID
Siin on defineeritud terminid ja väljendid, mida käesolevas privaatsuspoliitikas korduvalt kasutatakse. “Andmesubjekt” on füüsiline isik, kelle kohta on SUMEN-l teave või andmed, mis võimaldavad teda tuvastada. Käesoleva privaatsuspoliitika kontekstis on Andmesubjektideks klientide esindajad, külastajad ja koostööpartnerid, samuti teised füüsilised isikud, kelle isikuandmeid SUMEN töötleb.
- “Privaatsuspoliitika” on käesolev tekst, milles sõnastatakse SUMEN-i isikuandmete töötlemise põhimõtted.
- “Isikuandmed” on tuvastatud või tuvastatava füüsilise isiku teave.
- “Isikuandmete töötlemine” on isikuandmete või nende kogumitega tehtav toiming või toimingute kogum, nagu kogumine, dokumenteerimine, korrastamine, struktureerimine, säilitamine, kohandamine ja muutmine, päringute tegemine, lugemine, kasutamine, edastamise, levitamise või muul moel kättesaadavaks tegemise teel avalikustamine, ühitamine või ühendamine, piiramine, kustutamine või hävitamine.
- “Klient” on juriidiline isik, kes kasutab SUMEN-i teenuseid või on selleks soovi kasutanud.
- “Leping” on teenusetingimused (lehel https://envoice.eu/et/teenusetingimused/) või muu SUMEN-i ja kliendi vahel sõlmitav leping.
- “Veebisait” on SUMEN-i veebisait https://sumen.ee.
- “Tarkvara” on integreeritud pilvarvutuslahendus SUMEN-i toodete pakkumiseks; see hõlmab mobiilirakendusi, tarkvara, riistvara, andmebaase, liideseid, nendega seotud meediat, dokumentatsiooni, värskendusi, uusversioone ja muid nendega kaasnevaid komponente ja materjale.
- “Külastaja” on SUMEN-i veebisaidi kasutaja.
- “Teenused” on SUMEN-i pakutavad teenused ja tooted.
- “Küpsised” on andmefailid, mida vahel salvestatakse veebisaidi külastaja seadmesse. “Andmekaitseametnik” on isik, kes jälgib SUMEN-i isikuandmete töötlemise põhimõtete rakendamist ning kelle poole andmesubjekt või kaebusega pöörduda.
- “Kliendikonto” on kliendi kasutajakonto, mis annab peamise juurdepääsu SUMEN-i digitaaltoodetele ja mille abil klient tuvastatakse.
- Ülaltoodud termineid ja väljendeid kasutatakse ülaltoodud tähenduses käesolevas privaatsuspoliitikas, lepingus ja pooltevahelises suhtluses.
2. ÜLDTINGIMUSED
SUMEN on Isikuandmete vastutav töötleja.
SUMEN on juriidiline isik DEKOORA AB, registrikood 3331133-1, registreeritud aadress Drittel-Mattesgränd 11, 22150 Jomala, Soome.
Privaatsuspoliitika kehtib Andmesubjektide suhtes ning Privaatsuspoliitikas sätestatud õigusi ja kohustusi peavad järgima kõik SUMEN-i töötajad ja koostööpartnerid, kes puutuvad kokku SUMEN-i poolt töödeldavate Isikuandmetega.
3. PÕHIMÕTTED
Töötleme teie isikuandmeid seaduslikult, õiglaselt ja läbipaistvalt. Töötleme teie isikuandmeid ainult õigustatud eesmärkidel, minimaalselt, täpselt, usaldusväärselt ja konfidentsiaalselt ning piirame nende salvestamist.
SUMEN-i eesmärk on töödelda isikuandmeid vastutustundlikult.
Kõik SUMEN-i isikuandmete töötlemisega seotud protsessid, juhised ja tegevused rajanevad järgmistele põhimõtetele:
- * Seaduslikkus-Isikuandmete töötlemiseks on alati seaduslik alus, st nõusolek või õigustatud huvi.
- * Õiglus- Isikuandmete töötlemine peab olema õiglane ning andmesubjektile tuleb anda piisavalt teavet ja sõnumeid tema isikuandmete töötlemise kohta.
- * Läbipaistvus- Isikuandmete töötlemine peab olema andmesubjekti jaoks läbipaistev.
- * Eesmärgipärasus ja eesmärgipiirang- Isikuandmeid tohib koguda ainult õigustatud eesmärkidel, mis on täpselt ja selgelt sõnastatud, ning hiljem ei tohi neid töödelda viisil, mis pole nende eesmärkidega kooskõlas.
- * Andmete minimeerimine- Isikuandmed peaksid olema asjakohased, piisavad ja piirduma sellega, mis on nende töötlemise otstarbe seisukohalt vajalik.
- * Täpsus- Isikuandmed peavad olema õiged ja neid tuleb vajaduse korral värskendada; isikuandmed, mis on nende töötlemise eesmärki arvestades ebatäpsed, tuleb esimesel võimalusel kustutada või parandada.
- * Säilitamise piirang- Isikuandmeid tohib andmesubjekti tuvastamist võimaldaval kujul salvestada üksnes nii kaua, kui neid on vaja isikuandmete töötlemise eesmärgi saavutamiseks.
- * Usaldusväärsus, terviklikkus ja konfidentsiaalsus- Isikuandmete töötlemisel tuleb tagada nende turvalisus.
- * Lõimitud andmekaitse ja vaikimisi andmekaitse- tagame kõigi süsteemide vastavuse tehnilistele kriteeriumitele. Sobilikud andmekaitsemeetmed on võetud kõigi info- ja andmesüsteemide projekteerimisel ja uuendamisel (näiteks on infosüsteemides ja äriprotsessides kasutusel pseudonüümimine ja krüptimine).
SUMEN peab olema alati võimeline tõendama, et temapoolne isikuandmete töötlemine vastab eelnimetatud põhimõtetele; nende põhimõtete järgimise kohta võib lisateavet taotleda andmekaitseametnikult.
4. ISIKUANDMETE KOGUMINE
Siit leiate teavet selle kohta, kuidas ja milliseid isikuandmeid me kogume. Eelkõige kogume teie isikuandmeid otse teilt või kliendilt. On ka teisi võimalusi.
SUMEN kogub muu hulgas järgmist liiki isikuandmeid:
andmesubjekti poolt SUMEN-le avaldatud isikuandmed, nt
kontaktteave: nimi, e-posti aadress, telefoninumber jms, töökoht, elukohariik,
andmesubjekti ja SUMEN-i vahelises tavasuhtluses, näiteks e-kirjades sisalduvad isikuandmed, teenuseid kasutades tekitatud isikuandmed ning veebisaiti ja SUMEN-i tarkvara külastades ja kasutades tekitatud isikuandmed, nt:kasutajanimi,
veebisaidil või rakenduses veedetud aeg ja tarbitud teenused, IP-aadress, seadme operatsioonisüsteem, brauseri tüüp, keeleteave, pääsuajad, veebisaitide aadressid, millelt andmesubjekt SUMEN-i veebisaidile saabus, võrguteave, ajavööndi seaded
mobiilseadme tunnused, näiteks mobiilseadme kordumatu ID, seadme tüüp, meediumipääsu reguleerimise (MAC) aadress, rahvusvaheline mobiilseadme identifikaator (IMEI), seadme nimi, teave teenustega interakteerumise kohta, andmesubjekti ligikaudse asukoha teave, võime koguda teatud teavet, mida kliendid või nende esindajad on oma raamatupidamistarkvarasse üles laadinud, kui SUMEN-i teenused on selle tarkvaraga liidestatud, kasutajate seadmetes hoitav teave, näiteks sisselogimisteave, fotod, videod või muu digitaalsisu, isikuandmed, mille andmesubjekt on ilmselgelt avalikustanud, nt: Google’ilt saadud isikuandmed. Kui andmesubjekt logib SUMEN-i sisse oma Google’i kontoga, siis võib andmesubjekt saada andmesubjekti Google’i kontolt isikuandmeid, sh kasutajanime. Selliste isikuandmete koosseis sõltub andmesubjekti Google’i privaatsusseadetest. SUMEN võib saada muu hulgas andmesubjekti nime, e-posti aadressi ja profiilipildi ning andmesubjekti eraldi nõusolekul ka andmesubjekti kontaktinimekirja. Andmesubjekt võib SUMEN-le avaldatavaid isikuandmeid piirata; selle kohta võib lisaks lugeda siit: https://support.google.com/accounts/answer/112802. Google’i privaatsuspoliitika leiate siit: https://policies.google.com/privacy. Küpsiste või muu sarnase tehnoloogiaga kogutud teave SUMEN-i loodud ja kombineeritud isikuandmed (elektrooniline kirjavahetus või tellimuste ajalugu kliendisuhte kontekstis).
5. ISIKUANDMETE TÖÖTLEMISE EESMÄRGID JA SEADUSLIKUD ALUSED
- 5.1 SUMEN töötleb isikuandmeid ainult nõusoleku või muu seadusliku aluse olemasolul. Isikuandmete töötlemise seaduslikeks alustaks on muu hulgas õigustatud huvi ning andmesubjekti leping SUMEN-ga.
- 5.2 Nõusoleku alusel töötleb SUMEN isikuandmeid ainult andmesubjekti poolt määratud piires, ulatuses ja eesmärkidel. Andmesubjekti nõusolek peab olema antud vabatahtlikult, konkreetselt, teadlikult ja ühemõtteliselt, näiteks märkides veebisaidil vastava ruudu.
- 5.3 Kliendilood ja tagasiside. SUMEN ei postita kliendilugude juures kasutajate isikuandmeid, kui kasutaja pole selleks luba andnud. Enne kliendi isikuandmete saidile postitamist küsime selleks kliendilt luba. Soovi korral võib klient paluda meil tema kliendilugu eemaldada, kirjutades aadressil info@sumen.ee.
- 5.4 Lepingute sõlmimise ja täitmise alusel võib SUMEN isikuandmeid töödelda järgmistel eesmärkidel: andmesubjekti taotletud toimingute tegemiseks enne lepingu sõlmimist, kliendi tuvastamiseks hoolsuskohustusega määratud ulatuses, teenuste osutamisega seotud kohustuste täitmine kliendi ees, kliendiga suhtlemiseks- see hõlmab kinnituste, arvete, uudiste, tehniliste märguannete, turbehoiatuste ning tugi- ja haldussõnumite saatmist; registreerumise käigus saadetakse kliendile automaatselt tervitusmeil,kliendi maksekohustuse täitmise tagamiseks, nõuete esitamiseks, täitmiseks ja põhjendamiseks.
- 5.5 Õigustatud huvi tähendab SUMEN-i huvi oma äritegevust juhtida ja suunata, pakkumaks turul võimalikult häid teenuseid ja täiustamaks SUMEN-i tooteid. Näiteks võib isikuandmeid õigustatud huvi alusel töödelda järgmistel eesmärkidel: juriidilisest isikust klientidele SUMEN-i turundus- ja tootemeilide puhutine saatmiseks õigustatud huvi alusel (vt GDPR-i artiklit 47). SUMEN saadab turundus- ja tootemeile ainult klientidele. Neist saab loobuda, toodete ja teenuste täiustamine, näiteks algoritmi arendamine. Kliendile täpsemate teenuste pakkumiseks vajalik arendus,
kliendiga usaldusliku suhte tagamiseks, nt tegelike kasusaajate tuvastamiseks või pettuste ennetamiseks rangelt vajalik isikuandmete töötlemine, kliendibaasi haldamiseks ja analüüsimiseks, et parendada teenuste ja toodete saadavust, valikut ja kvaliteeti ning et teha kliendi nõusolekul kliendile parimaid isikupärastatud pakkumisi, seoses veebisaitide, mobiilirakenduse ja muude teenuste kasutamise käigus kogutud identifikaatorite ja isikuandmetega. SUMEN kasutab kogutud andmeid veebianalüüsiks või mobiilsete ja infoühiskonna teenuste analüüsiks, nende toimimise tagamiseks ja täiustamiseks, statistika tegemiseks, külastajate käitumise ja kasutuskogemuse analüüsimiseks ning paremate ja isikupärastatumate teenuste osutamiseks, kampaaniate, sh isikupärastatud ja sihitud kampaaniate korraldamiseks, klientide ja külastajate rahulolu uurimiseks ning turundustegevuste tulemuslikkuse mõõtmiseks, teenuse seiramiseks. SUMEN võib salvestada oma ruumides või kommunikatsioonivahenditega (e-post, telefon jne) edastatud sõnumeid ja juhiseid ning SUMEN-i teavitus- ja muud tegevust ning kasutada salvestisi vajaduse korral juhiste andmise või tegevuste tõendamiseks, võrgu-, info- ja küberturbekaalutlustel, näiteks piraatlusega võitlemiseks ja veebisaitide turvalisuse tagamiseks, aga ka varukoopiate loomiseks ja talletamiseks, juhtimis- või finantsjuhtimiseesmärkidel, tagasiside hankimiseks, veebipõhiseks sihitud reklaamimiseks, millest andmesubjekt võib loobuda, õiguslike nõuete esitamiseks, täitmiseks või põhjendamiseks.
- 5.6 Juriidilise kohustuse täitmise alusel võib SUMEN isikuandmeid töödelda seaduses sätestatud kohustuste täitmiseks või seaduses lubatud viisil. Juriidilised kohustused tulenevad näiteks maksete töötlemise ja rahapesu ennetamise reeglitest.
- 5.7 Kui isikuandmeid on vaja töödelda uuel eesmärgil, mis erineb isikuandmete algse kogumise eesmärgist või ei vasta muul põhjusel andmesubjekti antud nõusolekule, peab SUMEN sellise uue töötlemise lubatavust hoolikalt hindama. Selleks, et hinnata, kas uuel eesmärgil töötlemine vastab isikuandmete algse kogumise eesmärgile, võtab SUMEN muu hulgas arvesse järgmist:kas kavandatava uue töötluse eesmärk on seotud eesmärgiga, milleks isikuandmed koguti, isikuandmete kogumise kontekst, iseäranis seoses andmesubjekti ja SUMEN- i suhtega, isikuandmete laad, iseäranis see, kas töötlemisele kuuluvate andmete hulgas on isikuandmete eriliike või süüteoasjades süüdimõistvate kohtuotsuste ja süütegudega seotud isikuandmeid, kavandatud edasise töötlemise võimalikud tagajärjed andmesubjekti jaoks, asjakohaste kaitsemeetmete olemasolu, milleks võivad olla näiteks krüptimine ja pseudonüümimine.
6. ISIKUANDMETE AVALDAMINE JA/VÕI LOOVUTAMINE KOLMANDATELE ISIKUTELE
Siit leiate teavet asjaolude kohta, mille korral võime teie isikuandmeid edastada meie koostööpartneritele või teistele kolmandatele osapooltele. Koostööpartneriks võib olla näiteks turundus- või IT-partner. Teie eraelu puutumatus on meile tähtis ning me tagame, et partnerid töötlevad andmeid ainult seaduslikult.
- 6.1 Partnerid. SUMEN teeb teatud isikutega koostööd ja võib koostöö käigus ja eesmärgil neile edastada andmesubjektide andmeid, sh isikuandmeid. Sellisteks kolmandateks isikuteks võivad olla reklaami- ja turunduspartnerid, kliendirahulolu küsitlusi korraldavad ettevõtted, võlamenetlusagentuurid, krediidiinfo agentuurid, IT-partnerid, ametiasutused ja organisatsioonid, mis vahendavad või pakuvad (elektroonilisi) postiteenuseid. Seda tingimusel, et töötlus ja selle eesmärk on seaduslik, isikuandmete töötlemisel järgitakse SUMEN-i suuniseid ja lepingut, volitatud töötlejate andmed avaldatakse andmesubjektidele.
- 6.2 Ettevõtte restruktureerimine. SUMEN võib isikuandmeid jagada, kui teeme tehingu või räägime läbi tehingu asjus meie ettevõtte või varade täielikuks või osaliseks müügiks või võõrandamiseks. Selliseks tehinguks võib olla ühinemine, finantseerimine, ülevõtmine, saneerimine või pankrotimenetlus.
- 6.3 Muud avaldused. SUMEN võib isikuandmeid jagada juriidilistel või ohutuslikel eesmärkidel või oma huvide kaitseks kooskõlas käesoleva privaatsuspoliitikaga.
- 6.4 Edastamine. SUMEN võib isikuandmeid edastada väljapoole Euroopa Liitu ainult tingimusel, et sihtriigis on tagatud piisav kaitse; kokku on lepitud kaitsemeetmetes (nt standardsed andmekaitseklauslid); andmesubjekt on andnud edastamiseks selge teadva nõusoleku; edastamise vajadus tuleneb selgelt andmesubjektiga sõlmitud lepingust; edastamine on ühekordne ja puudutab piiratud arvu andmesubjekte; see on vajalik SUMEN-i õigustatud huvide kaitseks, mis ei kaalu üles andmesubjekti huve, õigusi ega vabadusi; ning kõiki edastamise asjaolusid on hinnatud ning võetud on sobilikud meetmed isikuandmete kaitsmiseks või selleks on muu seaduslik alus.
7. ISIKUANDMETE TÖÖTLEMISE TURVALISUS
SUMEN säilitab isikuandmeid rangelt ainult vajaliku minimaalse aja jooksul. Säilitusaja lõpus tuleb isikuandmed hävitada. Isikuandmetega seotud rikkumise korral peab SUMEN võtma meetmed tagajärgede leevendamiseks ja asjaomase riski tulevaseks vähendamiseks. Muu hulgas peab SUMEN kõik juhtumid registreerima ning teavitama neist Andmekaitse Inspektsiooni ja andmesubjekti otse (nt e-kirjaga) või teatud juhtudel avalikult (nt pressiteatega).
8. LASTE ISIKUANDMETE TÖÖTLEMINE
SUMEN-i teenused ei ole suunatud lastele. SUMEN ei kogu teadlikult laste teavet ning juhul kui meid sellisest tegevusest teavitatakse, tegutseme lapsevanema või eestkostja juhiste järgi.
9. ANDMESUBJEKTIDE ÕIGUSED
Teie isikuandmed kuuluvad teile ning siit leiate teavet õiguste kohta, mis teil teie isikuandmete kohta on. Teil on mitmesuguseid õigusi, mida võite igal ajal nõutada.
Nõusolekuga seotud õigused:
Andmesubjekt võib igal ajal teatada SUMEN-le, et soovib isikuandmete töötlemiseks antud nõusoleku tagasi võtta. Võite SUMEN-le antud nõusolekut muuta ja selle tagasi võtta, võttes SUMEN-ga ühendust. Kontaktandmed on kirjas käesoleva privaatsuspoliitika 14. jaotises.
Andmesubjektil on isikuandmete töötlemisega seoses järgmised õigused.
- Õigus saada teavet – andmesubjektil on õigus saada teavet tema kohta kogutud isikuandmete kohta.
- Õigus andmetega tutvuda, mis muu hulgas hõlmab andmesubjekti õigust saada töödeldavate isikuandmete koopia.
- Õigus ebatäpsete isikuandmete parandamiseks. Andmesubjekt võib taotleda ebatäpsete andmete parandamist või parandada need kliendikontol ise, aga SUMEN võib säilitada parandamata andmete koopia.
- Õigus nõuda andmete kustutamist, st teatud juhtudel võib andmesubjekt nõuda oma isikuandmete kustutamist, näiteks juhul kui töötlemise aluseks on ainult nõusolek; klient võib nõuda ka oma kliendikonto kustutamist või inaktiveerimist, saates e-kirja aadressile info@sumen.ee.
- Õigus nõuda isikuandmete töötlemise piiramist. See õigus kohaldub muu hulgas juhul kui isikuandmete töötlemine ei ole seaduslik või kui andmesubjekt vaidlustab isikuandmete õigsuse. Andmesubjektil on õigus nõuda isikuandmete töötlemise ajutist piiramist, et volitatud töötleja saaks isikuandmete õigsust kontrollida või kui isikuandmete töötlemine on seadusevastane, isegi kui andmesubjekt ei nõua isikuandmete kustutamist.
- Õigus andmete ülekandmisele, st andmesubjektil on teatud juhtudel õigus saada isikuandmed masinloetaval kujul ning need endaga kaasa võtta või teisele volitatud töötlejale üle kanda.
Automaatse töötlemisega seotud õigused tähendavad muu hulgas, et andmesubjektil on õigus oma konkreetsest olukorrast lähtudes esitada igal ajal vastuväiteid teda puudutavate isikuandmete töötlemise suhtes automaatotsustussüsteemide;
- Õigus lasta järelevalveasutusel hinnata, kas andmesubjekti isikuandmete töötlemine on seaduslik;
- Õigus kahjude hüvitamisele, kui tuvastatakse andmesubjekti õiguste rikkumine, mille eest vastutab SUMEN.
10. ÕIGUSTE KASUTAMINE JA KAEBUSTE ESITAMINE
Siit leiate teavet selle kohta, kuidas nõutada selgitusi ning kuidas ja kuhu esitada kaebusi.
Õiguste kasutamine. Andmesubjektil on õigus pöörduda isikuandmete töötlemisega seotud küsimuste, nõudmiste või kaebustega SUMEN- i või SUMEN-i andmekaitseametniku poole jaotises 14 loetletud kontaktandmetel.
Kaebuste esitamine. Andmesubjektil on õigus esitada kaebus SUMEN-le (info@sumen.ee). Andmekaitse Inspektsioonile või kohtule (Andmekaitse Inspektsiooni kontaktandmed on saadaval lehel https://aki.ee).
11. KÜPSISED JA MUUD VEEBITEHNOLOOGIAD
Siit leiate teavet meie kasutatavate küpsiste ja muude tehnoloogiate kohta ning selle kohta, kuidas nende kasutamist juhtida.
SUMEN võib koguda veebisaitide külastajate ja muude infoühiskonna teenuste kohta andmeid (nt IP-aadress, seadme teave, asukohateave) küpsiste (väikesed andmefailid, mida külastaja brauser salvestab külastaja arvutisse või muusse seadmesse) või muu sarnase tehnoloogiaga ning neid andmeid töödelda.
SUMEN kasutab kogutud andmeid, võimaldamaks teenuse pakkumist vastavalt külastaja või kliendi (ja tema kasutajate) harjumustele, kvaliteetse teenuse osutamiseks, külastaja ja kliendi teavitamiseks sisust ja soovituste pakkumiseks, reklaami- ja turunduskampaaniate kujundamiseks ning sisselogimise ja andmekaitse hõlbustamiseks. Kogutud andmeid kasutatakse ka külastajate loendamiseks ning nende kasutusharjumuste logimiseks.
SUMEN kasutab seansiküpsiseid, püsiküpsiseid ja reklaamiküpsiseid. Seansiküpsis kustutatakse automaatselt iga visiidi järel; püsiküpsis säilib veebisaidi kasutuskordade vahel ning reklaamiküpsiseid ja kolmanda osapoole küpsiseid kasutavad SUMEN-i partnerite veebisaidid, mis on SUMEN- i veebisaidiga ühendatud. SUMEN ei juhi nende küpsiste loomist ning seetõttu saab nende küpsiste kohta teavet kolmandatelt osapooltelt. Küpsiste kohta võib lisateavet leida lisamaterjalidest (vt 13. jaotist: Tähtsad dokumendid, suunised ja juhised).
Külastajad saavad küpsistega nõustuda veebisaidil, infoühiskonna teenuste seadmetes või veebibrauseris.
Enamik veebibrausereid lubab küpsiseid. Kui kõik küpsised ei ole lubatud, ei ole veebisaidi teatud funktsioonid külastajale saadaval. Küpsiseid ja muid sarnaseid tehnoloogiaid saab külastaja lubada või keelata oma veebibrauseri seadetes, infoühiskonna teenuse seadetes ja platvormidel (vt 13. jaotist: Tähtsad dokumendid, suunised ja juhised).
12. KONTAKTANDMED JA TEAVE
Oma isikuandmetega seotud küsimuste korral saate SUMEN-ga ühendust võtta aadressil info@sumen.ee.
13. MUUD TINGIMUSED
SUMEN-l on õigus privaatsuspoliitikat ühepoolselt muuta. SUMEN teavitab andmesubjekte muudatustest, avaldades muudatused oma veebilehel või edastades need e-posti teel või muude vahendite kaudu.
Viimased muudatused ja privaatsuspoliitika jõustumine:
Avaldamine: 14.09.2025
Külastajatele ja klientidele kehtiv alates: 14.09.2025