Andmekaitsetingimused (Privaatsuspoliitika)

1. Üldtingimused

1.1. Käesolev dokument (edaspidi „Andmekaitsetingimused“) selgitab kuidas Advokaadibüroo Pallo&Partnerid OÜ, registrikoodiga 16064605 (edaspidi „Büroo“) kasutab isikuandmeid ja tagab nende seadusliku töötlemise, konfidentsiaalsuse ja turvalisuse.

1.2. Büroo vastutab enda kohustuste täitmise eest ja isikuandmete turvalisuse ja õiglase töötlemise tagamise eest enda töötajate poolt ja enda süsteemides.

1.3. Büroo töötleb isikuandmeid isikuandmete kaitse üldmääruses, isikuandmete kaitse seaduses, rahapesu ja terrorismi rahastamise tõkestamise seaduses ja muudes asjakohastes õigusaktides Andmekaitse Inspektsiooni juhendites ning käesolevates Andmekaitsetingimustes sätestatud põhimõtete kohaselt.

1.4. Büroo lähtub isikuandmete töötlemisel järgnevatest põhimõtetest:

1.4.1. Seaduslikkus, õiglus ja läbipaistvus

1.4.2. Eesmärgi piirangu põhimõte – Büroo töötleb isikuandmeid täpselt ja selgelt kindlaksmääratud õiguspärastel eesmärkidel. Isikuandmete töötlemise eesmärgid on kirjeldatud Andmekaitsetingimuste punktis 3 (Milleks Büroo isikuandmeid kasutab?).

1.4.3. Võimalikult väheste andmete kogumise põhimõte – Büroo töötleb ainult neid isikuandmeid, mis on vajalikud töötlemise eesmärgi saavutamiseks.

1.4.4. Õigsuse põhimõte – Büroo võtab tarvitusele asjakohased meetmed, et kindlustada töödeldavate andmete õigsus, ebaõiged ja üleliigsed andmed parandatakse või kustutatakse esimesel võimalusel.

1.4.5. Säilitamise piirangu põhimõte – Büroo säilitab isikuandmeid ainult nii kaua, kui on vajalik isikuandmete eesmärgipäraseks töötlemiseks või seadusest tuleneva kohustuse täitmiseks.

1.4.6. Usaldusväärsuse ja konfidentsiaalsuse põhimõte – Büroo on võtnud kasutusele füüsilised, organisatsioonilised ja tehnoloogilised turvameetmed isikuandmete seadusliku töötlemise ja kaitse tagamiseks.

1.5. Bürool on õigus käesolevaid Andmekaitsetingimusi igal ajal ühepoolselt muuta teavitades sellest veebilehel www.pallo.ee/andmekaitsetingimused.

2. Mõisted

2.1. Isikuandmed – igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta. Tuvastatav füüsiline isik on isik, keda saab otseselt või kaudselt tuvastada, eelkõige sellise identifitseerimistunnuse põhjal nagu nimi, isikukood, asukohateave, võrguidentifikaator või selle füüsilise isiku ühe või mitme füüsilise, füsioloogilise, geneetilise, vaimse, majandusliku, kultuurilise või sotsiaalse tunnuse põhjal.

2.2. Isikuandmete eriliigid – isikuandmed, millest ilmneb rassiline või etniline päritolu, poliitilised vaated, usulised või filosoofilised veendumused või ametiühingusse kuulumine, geneetilisi andmeid, füüsilise isiku kordumatuks tuvastamiseks kasutatavaid biomeetrilisi andmeid, terviseandmeid või andmeid füüsilise isiku seksuaalelu ja seksuaalse sättumuse kohta.

2.3. Teenus – Büroo poolt osutatavad õigusabiteenused kliendile.

2.4. Andmesubjekt – füüsiline isik, kelle isikuandmeid Büroo töötleb. Andmekaitsetingimuste mõistes on Andmesubjektideks eelkõige Büroo koostööpartnerid, kliendid ning kolmandad isikud, kelle isikuandmed saab Büroo Teenuse osutamise käigus kliendilt, koostööpartnerilt jne.

2.5. Isikuandmete töötlemine – isikuandmete või nende kogumitega tehtav automatiseeritud või automatiseerimata toiming või toimingute kogum, nagu kogumine, dokumenteerimine, korrastamine, struktureerimine, säilitamine kohandamine ja muutmine, päringute tegemine, lugemine, kasutamine, edastamise, levitamise või muul moel kättesaadavaks tegemise teel avalikustamine, ühitamine või ühendamine, piiramine kustutamine või hävitamine.

2.6. Isikuandmetega seotud rikkumine – turvanõuete rikkumine, mis põhjustab edastatavate, salvestatud või muul viisil töödeldavate isikuandmete juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise või loata avalikustamise või neile juurdepääsu.

2.7. Vastutav töötleja – füüsiline või juriidiline isik, avaliku sektori asutus või muu organ, kes üksi, või koos teistega määrab kindlaks isikuandmete töötlemise eesmärgid ja vahendid. Bürool on teenuse osutamisel Andmesubjektide isikuandmete vastutavaks töötlejaks.

2.8. Volitatud töötleja – füüsiline või juriidiline isik, avaliku sektori asutus või muu organ, kes töötleb isikuandmeid vastutava töötleja nimel.

2.9. Vastuvõtjad – füüsiline või juriidiline isik, avaliku sektori asutus, amet või muu organ, kellele isikuandmed avaldatakse olenemata sellest, kas tegemist on kolmanda isikuga või mitte. Isikuandmete vastuvõtjateks Andmekaitsetingimuste tähenduses on eelkõige Volitatud töötlejad ning avalikud asutused, kellele isikuandmete edastamise või avalikustamise kohustus tuleneb seadusest.

3. Millised isikuandmeid Büroo töötleb?

3.1. Büroo töötleb Teenuse osutamisel järgnevaid Isikuandmeid:

3.1.1. Andmesubjekti ees- ja perekonnanimi;

3.1.2. Andmesubjekti sünniaeg, isikukood;

3.1.3. Andmesubjekti telefoni number, e-posti aadress;

3.1.4. Andmesubjekti aadress;

3.1.5. Andmesubjekti pangakonto number;

3.1.6. Küpsised, IP-aadress, kasutatava brauseri andmed.

4. Mis küpsiseid ja mis eesmärgil Büroo kasutab?

4.1. Küpsisteks nimetatakse tekstifaile, mille veebilehitseja salvestab Teie seadmesse veebilehte külastades. Küpsised jagunevad oma olemuselt kaheks:

4.1.1. Seansiküpsised. Need on ajutised küpsised ja kaovad, kui lahkute veebilehelt või sulgete veebilehitseja. Selliseid küpsiseid saab kasutada veebilehe teatud funktsioonide võimaldamiseks.

4.1.2. Püsiküpsised. Need kehtivad küpsises kirjeldatud aja jooksul ega kustu veebilehitseja sulgemisel. Selliseid küpsised aktiveeritakse iga kord külastades veebilehte, mis selle küpsise lõi. Võidakse kasutada näiteks veebilehe eelistuste meelde jätmiseks või statistiliste andmete kogumiseks.

4.2. Küpsiste kasutamine võimaldab veebilehtede kasutajatele parandada lehe külastamise kasutajakogemust ning lehe haldajale parandada veebilehe toimivust.

4.3. Meie küpsised võivad olla loodud erinevate teenusepakkujate poolt, mille abil saame oma teenuseid pakkuda, optimeerida ja arendada. Teiste teenusepakkujate küpsised alluvad nende reeglitele ja sellised teenusepakkujad on näiteks:

4.3.1. Google (https://policies.google.com/privacy?hl=et&gl=ee);

4.3.2. Facebook (https://www.facebook.com/policies/cookies/).

4.4. Teised teenusepakkujad võivad koguda oma küpsiste abil informatsiooni veebilehe külastaja veebi kasutamise harjumuste kohta, mille alusel on võimalik pakkuda kasutajale suunatud reklaami.

4.5. Meie veebilehtede kasutajad loetakse küpsistega nõustunuks, kui veebilehitseja seadistustes on küpsiste kasutamine lubatud. Kui Te ei nõustu küpsiste kasutamisega, peate selle keelama oma veebilehitseja seadistustes. Kui Te küpsiste kasutamisega ei nõustu ja keelate selle veebilehitseja seadistustes, võivad mitmed meie veebilehtede teenused ja funktsioonid olla piiratud või mitte töötada.

5. Miks Büroo isikuandmeid töötleb (isikuandmete töötlemise eesmärk)?

5.1. Büroo töötleb Andmesubjektide Isikuandmeid ainult Teenuse osutamiseks, Teenuse kvaliteedi parandamiseks ja seadusest (nt AdvS, RhaPTS) tulenevate kohustuste täitmiseks.

5.2. Büroo kogub Andmesubjektilt ja avalikest andmebaasidest ainult neid isikuandmeid, mis on vajalikud punktis 4.1 sätestatud eesmärkide täitmiseks.

5.3. Juhul, kui Andmesubjekt soovib kasutada Büroo poolt pakutavaid Teenuseid peab ta esitama Büroole kõik nõutud Isikuandmed. Andmete esitamata jätmisel ei saa Büroo Andmesubjektile teenust osutada.

5.4. Muid, kui Teenuse osutamiseks vajalikke Isikuandmeid võib Büroo koguda Andmesubjekti eraldiseisval, konkreetse töötlemise kohta antud nõusolekul või Büroo õigustatud huvi olemasolul.

6. Kust saab Büroo isikuandmeid?

6.1. Büroo saab Isikuandmeid Andmesubjekti käest ütluste andmisega otse või e-posti vahendusel andmete edastamisel ning Kliendi poolt esitatud dokumentidelt;

6.2. Veebilehe külastajate isikuandmeid saab Büroo Andmesubjekti poolt kasutatavalt veebibrauserilt;

6.3. Avalikest allikatest ja andmebaasidest;

6.4. Isikut tõendavalt dokumendilt.

7. Isikuandmete töötlemise õiguslik alus

7.1. Büroo töötleb Andmesubjektide Isikuandmeid:

7.1.1. Kliendiga sõlmitud lepingu täitmiseks, sh Teenuse osutamiseks, lepingu sõlmimise ettevalmistamiseks või Andmesubjekti taotlusel.

7.1.2. Seadusest tuleneva kohustuse täitmiseks;

7.1.3. Büroo õigustatud huvi korral (eelkõige otseturunduseks, ettevõttesisese andmebaasi haldamiseks).

8. Kellele Büroo Isikuandmeid edastab/avalikustab?

8.1. Büroo edastab või avalikustab Andmesubjektide Isikuandmeid Vastuvõtjatele ainult juhul, kui see on vajalik Kliendile Teenuse osutamiseks, lepinguliste kohustuste täitmiseks või kui edastamise või avalikustamise kohustus tuleneb seadusest.

8.2. Büroo ei edasta Andmesubjektide Isikuandmeid kolmandatesse riikidesse või rahvusvahelistele organisatsioonidele.

9. Kui kaua Büroo Isikuandmeid säilitab?

9.1. Büroo säilitab Isikuandmeid nii kaua, kuni see on vajalik Isikuandmete töötlemise eesmärgi (vt ka Andmekaitsetingimuste p 4) või seadusest tulenevate nõuete täitmiseks. Juhul, kui Isikuandmete säilitamise seadusest tulenev tähtaeg on täidetud ning Isikuandmeid ei ole enam Isikuandmete töötlemise eesmärgi saavutamiseks vaja kustutab Isikuandmed viisil, mis ei võimalda nende hilisemat taastamist.

9.2. Isikuandmeid, mis sisalduvad raamatupidamise algdokumentides, registrites, lepingutes, raamatupidamise aruannetes ja muudes äridokumentides säilitatakse seitse (7) aastat alates selle majandusaasta lõpust, mil dokument raamatupidamises kajastati.

9.3. Töölepinguid ja nendes sisalduvaid Isikuandmeid säilitab Büroo kümme (10) aastat töösuhte lõppemisest. Mitte valituks osutunud kandidaatide CV-sid säilitatakse üks (1) aasta alates eitava otsuse tegemisest.

10. Andmesubjektil on õigus:

10.1. Tutvuda enda kohta käivate Isikuandmetega ja saada väljatrükke ja koopiad enda kohta käivate Isikuandmete kohta;

10.2. Nõuda teavet selle kohta, milliseid liike Isikuandmeid töödeldakse ja mis on sellise töötlemise eesmärgiks;

10.3. Taotleda enda kohta käivate Isikuandmete parandamist, kui andmed on valed või ebatäpsed;

10.4. Taotleda enda Isikuandmete kustutamist, kui Isikuandmete töötlemine ei ole enam vajalik;

10.5. Taotleda enda kohta käivate Isikuandmete töötlemise piiramist, kui Andmesubjekt on esitanud Isikuandmete parandamise, kustutamise avalduse või Andmesubjekt on vaidlustanud töödeldavate Isikuandmete õigsuse;

10.6. Esitada vastuväite Isikuandmete töötlemise Büroo õigustatud huvides (sh otseturunduse eesmärgil, andmebaasi pidamise eesmärgil).

10.7. Juhul, kui Isikuandmete töötlemine põhineb Andmesubjekti nõusolekul või Andmesubjektiga sõlmitud lepingu täitmiseks või lepingu sõlmimise ettevalmistamiseks ning Isikuandmeid töödeldakse automatiseeritult on Andmesubjektil õigus saada teda puudutavaid Isikuandmeid, mida ta on Büroole esitanud, struktureeritud, üldkasutatavas vormingus ning masinloetaval kujul ning õigus edastada need andmed teisele Vastutavale töötlejale.

10.8. Juhul, kui Andmesubjekt on andnud nõusoleku oma Isikuandmete töötlemiseks on Andmesubjektil õigus kõnesolev nõusolek igal ajal tagasi võtta. Nõusoleku tagasivõtmine ei muuda nõusoleku alusel juba toimunud töötlemist ebaseaduslikuks.

10.9. Esitada kaebus või teabenõue elektronpostiaadressil info@pallo.ee.

10.10. Esitada kaebus Andmekaitse Inspektsioonile (www.aki.ee, Väike-Ameerika 19, 10129, Tallinn), kui Andmesubjekt leiab, et tema Isikuandmete töötlemine ei ole seaduslik.

11. Andmesubjekti teabenõude täitmise tingimused

11.1. Büroo täidab Andmesubjekti teabenõude või võtab kasutusele Andmesubjekti taotletava meetme viivitamata, kuid hiljemalt kolmekümne (30) kalendripäeva jooksul teabenõude saamisest. Kui Büroo leiab, et teabenõue ei ole õiguspärane teavitab Büroo sellest Andmesubjekti viivitamata, kuid hiljemalt kolmekümne (30) kalendripäeva jooksul. Juhul, kui Andmesubjekti teabenõude täitmine on keeruline võib eelnimetatud tähtaega pikendada maksimaalselt kuuekümneks (60) kalendripäevaks.

11.2. Büroo täidab Andmesubjekti õigustatud teabenõude tasuta. Juhul, kui Andmesubjekti nõuded on selgelt põhjendamatud või ülemäärased, eelkõige oma korduva iseloomu tõttu, võib Büroo küsida mõistlikku tasu või keelduda taotletud teabe andmisest või meetme võtmisest.

11.3. Büroo täidab Andmesubjekti teabenõude:

11.3.1. Büroo kontoris kohapeal väljastades Andmesubjektile tema Isikuandmeid sisaldava dokumendi koopia või väljatrükk.

11.3.2. Saates Isikuandmed elektrooniliselt Andmesubjekti e-posti aadressile. Büroo edastab Isikuandmeid elektrooniliselt ainult Andmesubjekti või tema seadusliku esindaja taotlusel. Juhul, kui edastatavad Isikuandmed sisaldavad eriliiki Isikuandmeid edastatakse Isikuandmed e-posti teel ainult krüpteeritud kujul.

11.4. Bürool on õigus nõuda teabenõude või taotluse esitanud isikult isikusamasuse tõendamist.

11.5. Kui teabenõude on esitanud Andmesubjekti seaduslik esindaja on Bürool õigus nõuda esindusõiguse tõendamist.