AS KROONING Privaatsuspoliitika
Käesolev AS Krooning privaatsuspoliitika on kooskõlas Euroopa Parlamendi ja Nõukogu määrusega (EL) 2016/679 (edaspidi üldmäärus), isikuandmete kaitse seadusega, muude andmekaitset reguleerivate õigusaktidega ning Andmekaitse Inspektsiooni juhistega.
Isikuandmete vastutav töötleja käesoleva privaatsuspoliitika tähenduses on AS Krooning (edaspidi andmetöötleja), registrikood 10017303, asukoht Meistri tee 9, Tutermaa küla, Harku vald 76617, Harjumaa
Andmesubjekt käesoleva privaatsuspoliitika tähenduses on füüsiline isik, kes kasutab AS Krooning teenuseid, kandideerib meile tööle, töötab meil või muu isik, kelle isikuandmeid AS Krooning töötleb (edaspidi andmesubjekt).
AS Krooning jätab endale õiguse vajadusel igal ajal privaatsuspoliitika tingimusi muuta tehes selle viimase versiooni kättesaadavaks veebilehel www.krooning.ee.
Oma isikuandmete jagamisega meie veebilehel annab andmesubjekt andmetöötlejale õiguse koguda, kasutada ja hallata privaatsuspoliitikas määratletud eesmärgil isikuandmeid, mida andmesubjekt otse või kaudselt veebilehel andmetöötleja teenuseid kasutades andmetöötlejale jagab.
1. Millised on meie isikuandmete töötlemise põhimõtted?
AS Krooning lähtub isikuandmete töötlemisel järgmistest põhimõtetest:
- isikuandmete töötlemine on andmesubjekti suhtes seaduslik, õiglane ja läbipaistev;
- isikuandmeid kogutakse täpselt ja selgelt kindlaksmääratud ning õiguspärastel eesmärkidel ning neid ei töödelda hiljem viisil, mis on nende eesmärkidega vastuolus;
- isikuandmeid kogutakse ulatuses, mis on vajalik nende töötlemise seisukohalt;
- isikuandmeid ajakohastatakse, s.t isikuandmete töötlemise eesmärgi seisukohast ebaõiged andmed kustutakse või parandatakse viivitamatult;
- isikuandmeid säilitatakse andmesubjekti tuvastataval kujul ainult seni, kuni see on vajalik selle eesmärgi täitmiseks, milleks isikuandmeid töödeldakse;
- isikuandmeid töödeldakse viisil, mis tagab isikuandmete asjakohasuse, turvalisuse, kasutades asjakohaseid tehnilisi või korralduslikke meetmeid.
2. Millised isikuandmeid me kogume ja töötleme?
AS Krooning kogub järgmisi isikuandmeid:
- üld- ja kontaktandmeid: nimi, perekonnanimi, telefoninumber, meiliaadress, elukoha aadress (potentsiaalselt kliendilt küsime sooduskaardi/ kütusekaardi taotluse esitamisel sooduskaardi/ kütusekaardi väljastamiseks vajalikke isikuandmeid);
- meie poolt osutatavate teenustega seotud andmeid (nt lepingueelne suhtlus, lepingu sõlmimine, arvete koostamine ja edastamine);
- meievahelist kommunikatsiooni (e-kirjad);
- kliendisuhetega seotud andmed (e-kirjad), kirjad, mis võivad sisaldada teavet ja pakkumisi meie teenuste kohta;
- meie poolt osutatavate teenustega seotud dokumente (nt kütuse ostukviitungid);
- finantsandmed krediidi, kohustuste või tehingute kohta;
- digitaalsete maksete korral pankade poolt edastavatest andmed;
- automaatjaamades olevate videokaamerate salvestisi;
- veebisaidi kasutamisel küpsiste (cookies) kaudu talletatavad andmed (sh brauseri liik, seadme tüüp, suhtluskeel, veebisaidi aadress, kust kasutaja saabus, milliseid sisulehti uuris ning kasutaja IP-aadress ja muud veebilehe liiklusandmed). Meie küpsiste kasutamise põhimõtted leiad siit.
- tööle kandideerimisel kandideerimisdokumentides esitatud andmed.
3. Kust me Sinu kohta andmeid saame?
Saame Sinu isikuandmeid peamiselt kolmel viisil:
- Sinu enda käest – näiteks, kui esitad meile taotlusi ja edastad sooduskaardi / kütusekaardi väljastamiseks kohustuslikku infot või dokumente;
- teenuse osutamisel – näiteks, kui kasutad meie teenust (nt. Sulle või Sinu poolt tehtud maksete info, ostude ajalugu jms.), või suhtled meiega (nt. telefonikõned, suhtlus e-post teel);
- teistest allikatest – avalikud ja eraõiguslikud registrid (nt. rahvastikuregister, maksehäireregistrid, Ametlikud Teadaanded, interneti otsingumootorid, krediidivõimelisuse hindamiseks pankade poolt edastavatest andmetest jms).
4. Millistel õiguslikel alustel ja millistel eesmärkidel me isikuandmeid töötleme?
AS Krooning töötleb andmesubjektide isikuandmeid üldmääruse artikkel 6 lõike 1 punktide a), b), c) ja f) alusel järgmiselt:
- punkt a) - andmesubjekt on andnud nõusoleku töödelda oma isikuandmeid ühel või mitmel konkreetsel eesmärgil (näiteks taotled meie veebilehel kütusekaardi väljastamist);
- punkt b) - isikuandmete töötlemine on vajalik andmesubjekti osalusel sõlmitud lepingu täitmiseks või lepingu sõlmimisele eelnevate toimingute teostamiseks vastavalt andmesubjekti enda taotlusele (näiteks deebet ja krediitkaardi kliendid);
- punkt c) - isikuandmete töötlemine on vajalik vastutava töötleja juriidilise kohustuse täitmiseks (näiteks raamatupidamise algdokumentide säilitamise kohustus või töötajate isikuandmete töötlemine);
- punkt f) - isikuandmete töötlemine on vajalik vastutava töötleja või kolmanda isiku õigustatud huvi korral (automaatjaamades olevad videokaamerad).
AS Krooning töötleb Sinu isikuandmeid eelkõige seadusest tulenevate kohustuste täitmise, Sinuga sõlmitava või sõlmitud lepingu täitmise ja tagamise eesmärgil. Seadusest tulenevatel juhtudel töödeldakse andmeid näiteks raamatupidamise algdokumentide säilitamise kohustus täitmise eesmärgil, riigipoolsetele päringutele vastates ja järelevalveasutustele teabe esitamisel. Lepingu täitmise ja tagamise eesmärgil küsime näiteks isikut tuvastavaid andmeid, kontaktandmeid ja suhtlusandmeid. Lähtuvalt Sinu poolt küsitud pakkumisest või esitatud taotlusest võime töödelda pakkumise tegemiseks ka teisi andmeid, näiteks finantsandmeid.
Juhul, kui andmesubjektilt võetakse nõusolek isikuandmete töötlemiseks, näiteks turunduslike pakkumiste saamiseks, siis on see muust tekstist eristatud. Samuti on isikuandmete töötlemise nõusolek selgelt eristatav teistel juhtudel, kui on vajalik nõusoleku võtmine. Andmesubjektil on alati võimalik antud nõusolek tagasi võtta saates andmetöötlejale vastavasisuline e-kiri aadressil info@krooning.ee või turunduslike pakkumiste korral kasutades pakkumise lõpus olevat linki.
Automaatjaamades olevate videokaameraid ja nende salvestisi kasutame õigustatud huvi alusel tagamaks andmetöötleja vara ja territooriumil viibivate isikute turvalisus ning hoida ära ja tuvastada õigusrikkumisi ja kahju tekkimist varale ning isikute elule ja tervisele, samuti toimunud intsidentide kohta tõendite säilitamiseks ja asjaolude uurimiseks toimunud juhtumite korral. Samuti võimalike andmetöötleja IT-süsteemide arendamiseks ja parendamiseks (tegemist on automaatjaamadega), turvalisuse tagamiseks ja suurendamiseks.
Veebilehel kasutame küpsiseid, et optimeerida meie kodulehe kasutajakogemust ja pakkuda klientidele paremaid teenuseid. Meie küpsiste kasutamise põhimõtted leiad siit.
5. Kas AS Krooning kasutab videovalvet ja kuidas toimub nende andmete töötlemine?
AS Krooning kasutab oma automaatjaamades videovalvet.
Videovalvet teostatakse õigustatud huvi alusel tagamaks andmetöötleja vara ja territooriumil viibivate isikute turvalisus ning hoida ära ja tuvastada õigusrikkumisi ja kahju tekkimist varale ning isikute elule ja tervisele, samuti toimunud intsidentide kohta tõendite säilitamiseks ja asjaolude uurimiseks toimunud juhtumite korra. Samuti võimalike andmetöötleja IT-süsteemide arendamiseks ja parendamiseks (tegemist on automaatjaamadega), turvalisuse tagamiseks ja suurendamiseks.
Videovalve kasutamisest AS Krooning automaatjaamade territooriumi teavitab vastavasisuline silt.
Andmetöötlejal on õigus kogutud andmeid edastada õiguskaitseasutustele, riigi- ja kohaliku omavalitsuse asutustele. AS Kooning edastab videovalve salvestisi ainult õigusrikkumise menetluses õigusrikkumist seaduse kohaselt menetleva asutuse nõudmisel salvestiste olemasolu korral.
AS Krooning poolt töödeldavate andmete turvalisuse tagamiseks välditakse kõrvaliste isikute ligipääsu videojälgimissüsteemile hoidmaks ära salvestiste omavolilise jälgimise, kopeerimise, muutmise, teisaldamise ja kustutamise.
Videovalve salvestistele on ligipääs üksnes selleks volitatud töötajatel.
6. Tööle kandideerimine või töötamine AS-is Krooning
Kandideerimisdokumentidega tutvuvad ainult värbamisprotsessis osalevad töötajad ning dokumente ja andmeid kolmandatele isikutele ei avaldata, v.a seaduses sätestatud juhtudel.
Andmetöötleja eeldab, et isikuga, keda kandidaat on toonud välja oma soovitajana, võib suhelda ilma täiendavat luba kandidaadilt küsimata.
Kandidaatide hindamisel võtab andmetöötleja aluseks kandidaadi enda avaldatud info ja dokumendid ning vajadusel võib koguda kandidaadi kohta täiendavat teavet avalikest allikatest. Kandidaadil on õigus saadud teabega tutvuda ja esitada omapoolsed selgitused ning vastuväited.
Valituks mitteosutunud kandidaatide dokumendid säilitatakse 1 (üks) aasta võimalike vaidluste ja kaebuste lahendamise eesmärgil. Pärast õigusliku aluse ära langemist või andmete kogumise ja kasutamise eesmärgi saavutamist need hävitatakse.
Personalitöös töödeldakse isikuandmeid andmetöötleja personali- ja finantstegevuse ellu viimiseks lähtudes õigusaktidest (töölepinguseadus, võlaõigusseadus, raamatupidamise seadus või andmetöötleja sisesed õigusaktid) ja lepingute täitmise kohustusest.
7. Kellega me isikuandmeid jagame või kellele edastame?
AS Krooning edastab andmesubjekti isikuandmeid kolmandatele isikutele üksnes ulatuses, mis on vajalik teenuse või teenustega seotud tegevuse osutamiseks või mille kohustus tuleneb õigusaktidest.
AS Krooning võib oma teenuste paremaks osutamiseks kasutada ka volitatud töötlejaid. Volitatud töötlejatega sõlmitavate lepingute kaudu tagatakse, et isikuandmeid töödeldakse eesmärgipäraselt ja kooskõlas andmekaitse nõuetega.
Näiteks edastab AS Krooning andmeid:
- AS Krooningi teenuse osutamisega seotud isikutele ehk volitatud töötlejatele (nt postiteenuse osutaja jne);
- võlgade sissenõudmisteenust pakkuvatele juriidilistele isikutele;
- andmekaitse ja korrakaitse asutustele seadusest tulenevate kohustuse täitmise raames (nt õiguskaitse organ, kohtutäitur, maksuamet / toll jne);
- andmesubjekti avalduse raames teisele vastutavale töötlejale (andmete ülekandmine).
8. Kas me edastame andmeid kolmandatesse riikidesse?
Andmetöötleja ei edasta tavapäraselt isikuandmeid kolmandatesse riikidesse.
Juhul, kui selline vajaduse tekib, edastab andmetöötleja isikuandmeid kolmandale isikule ja/või kolmandasse riiki, ainult seaduse, lepingu, nõusoleku või õigustatud huviga määratud eesmärgil ja ulatuses järgides kõiki andmekaitset reguleerivaid õigusakte. Kui andmetöötlejal tekib vajaduse edastada isikuandmeid väljapoole Euroopa Liitu või nendega võrdsustatud territooriumitele, on isikuandmete kaitse määruse artikli 45 kohaselt vajadus garanteerida isikuandmete kaitse võrdväärne tase väljapool ELi piire vähemalt samal tasemel, kui see on ELi piires. Juhul, kui sihtriigi territooriumil ei ole meile teadaolevalt isikuandmete kaitse tase võrdväärne ELi territooriumil kehtiva tasemega, siis me teavitama Teid vastavast asjaolust kirjalikult e-posti teel ning Teil on võimalik anda oma andmete edastamiseks või edastamise keelamiseks vastav kinnitus.
9. Kuidas me isikuandmete säilitame?
AS Krooning säilitab isikuandmeid üksnes nii kaua, kui õigusaktides äriühingule pandud kohustus seda ette näeb või seni, kuni see on vajalik eesmärgi saavutamiseks ning ei ole vastuolus isikuandmete töötlemise põhimõtetega.
Lepinguliste klientide andmete säilitamisperiood tuleneb sõlmitud lepingust. Lepingueelsete läbirääkimiste käigus kogutud isikuandmeid (suhtlus e-kirja teel) ja AS Krooning veebilehel erakliendi sooduskaardi taotlusvormi kaudu esitatud andmeid kuni 1 aasta arvates viimasest kontaktist kliendiga.
Videosalvestisi säilitab AS Krooning 30 päeva, kui pole õiguskaitseorganite poolt laekunud nõuet konkreetse salvestise pikemaaegseks säilitamiseks.
Raamatupidamise jaoks vajalikud isikuandmed säilitatakse seitse aastat.
Töötaja andmeid säilitatakse kümme aastat pärast töölepingu lõppemist.
Maksetega ja tarbijavaidlustega seotud vaidluste korral säilitatakse isikuandmed kuni nõude täitmiseni või aegumistähtaja lõpuni.
10. Kuidas me tagame isikuandmete töötlemise turvalisuse
Isikuandmete turvaline säilitamine on AS Krooning kõrgeim turvalisuse alane prioriteet. Teeme kõik võimaliku, et vältida isikuandmetele loata juurdepääsu, avaldamist ja muud õigusvastast töötlemist.
Kaitseme isikuandmete konfidentsiaalsust ja puutumatust ning tagame andmetele juurdepääsu kooskõlas kehtivate õigusaktidega.
Oleme meie kogutavate ja töödeldavate isikuandmete kaitseks kehtestanud mõistlikud ja piisavad organisatsioonilised meetmed ning tehnilised ja füüsilised piirangud. Kasutatavad meetmed sõltuvad isikuandmete liigist ja nende avalikukssaamise võimalikest tagajärgedest.
Isikuandmed, mida me kogume, töötleme ja säilitame, on kogutud elektrooniliselt, peamiselt veebilehe kaudu taotluse/ tellimuse esitamisel ja e-posti vahendusel, aga ka andmetöötleja juures kohapeal. Taotluse/ tellimuse esitamisel andmesubjekti poolt sisestatud isikuandmed kantakse andmetöötleja andmebaasi ning neid kasutatakse vaid lepinguliste kohustuste täitmiseks.
11. Millised on Teie õigused seoses isikuandmete töötlemisega?
Andmesubjektil on õigus saada informatsiooni tema isikuandmete töötlemise kohta. Andmesubjektil on õigus tutvuda oma isikuandmetega, mida andmetöötleja tema kohta omab ja töötleb.
Kõik isikuandmetega seotud päringud tuleb esitada e-posti teel info@krooning.ee.
Enda isikuandmete pärimisel on andmetöötlejal õigus eelnevalt veenduda Teie isiku isikusamasuses. Enda isikuandmetega seotud küsimused tuleb esitada üksnes vormis, kus taotleja isik on tuvastatav (digitaalselt allkirjastatud või esinduses isiklikult allkirjastatud). Meil on õigus küsida täiendavaid dokumente või andmeid isiku tuvastamiseks.
Jätame endale õiguse keelduda Teie soovitud andmetega tutvuda, kui see kahjustab teiste isikute õigusi ja vabadusi. Vastame isikuandmetega seotud küsimustele esimesel võimalusel, kuid mitte hiljem kui ühe kuu möödumisel.
Andmesubjektil on enda isikuandmete osas järgmised õigused:
- õigus täiendada või parandada tema kohta käivad ebatäpseid andmeid;
- seadusest tulenevatel juhtudel õigus piirata enda isikuandmete töötlemist;
- õigus tutvuda isikuandmetega, mida me tema kohta säilitame ja mida ta on meile andnud ning õigus edastada need andmed teisele vastutavale töötlejale, kui see on tehniliselt võimalik ning töötlemine toimub nõusoleku või lepingu alusel ja automatiseeritult;
- õigus oma konkreetsest olukorrast lähtudes esitada igal ajal vastuväiteid enda isikuandmete töötlemise suhtes, mis toimub õigusaktide vastavate sätete alusel, sealhulgas nende sätete alusel toimuva profiilianalüüsi suhtes;
- kui õigusaktidest ei tulene teisiti, on andmesubjektil õigus, et tema kohta ei tehtaks otsust, mis põhineb üksnes seeritud töötlusel, sealhulgas profiilianalüüsil, ning loob andmesubjektile õiguslikke tagajärgi või avaldab talle märkimisväärset mõju;
- kui andmetöötleja töötleb andmesubjekti isikuandmeid andmesubjekti nõusoleku alusel, siis on andmesubjektil õigus igal ajal nõusolek tagasi võtta ilma, et see mõjutaks enne tagasivõtmist nõusoleku alusel toimunud töötlemise seaduslikkust;
- õigus isikuandmete kustutamisele. Isikuandmete kustutamiseks tuleb võtta ühendust e-posti teel (info@krooning.ee). Kustutamistaotlusele vastatakse mitte hiljem kui ühe kuu jooksul ning täpsustakse andmete kustutamise perioodi. Vastuses taotlusele tuuakse vajadusel välja ka need isikuandmed, mida ei ole võimalik kustutada andmetöötleja seadusest tuleneva säilitamiskohustuse tõttu.
Kui andmesubjekt leiab, et tema andmete osas on toimunud isikuandmete töötlemise rikkumine või, et andmetöötleja on isikuandmete töötlemisel rikkunud tema õigusi, on tal igal ajal õigus pöörduda oma õiguste kaitseks Andmekaitse Inspektsiooni või kohtu poole.
Kui andmesubjekti alaline elukoht on mõnes muus EL liikmesriigis, leiate vastava asutuse kontaktinfo Euroopa Andmekaitsenõukogu (EDPB) veebilehelt (https://edpb.europa.eu/about-edpb/about-edpb/members_en#member-ee.).