Lühidalt ja lihtsalt

MAINSYSTEMS on vastutav töötleja käesoleva veebilehe, ärikontaktide ja klientide kontohalduse osas. Kliendi UNOVOX-i keskkonnas töödeldavate rikkumisteadete ja juhtumiandmete osas on vastutav töötleja üldjuhul klient ning MAINSYSTEMS tegutseb volitatud töötlejana selle kliendi dokumenteeritud juhiste ja isikuandmete töötlemise lepingu alusel. Me ei müü isikuandmeid. Teavitusportaali saab kasutada ennast tuvastamata ja seal ei logita teavitaja IP-aadressi.

1. Kohaldamisala

Käesolev poliitika kohaldub veebilehele www.unovox.com, kontakti- ja liitumisvormidele, UNOVOX-iga seotud ärisuhtlusele, klientide kontohaldusele ning UNOVOX-i platvormi tehnilisele osutamisele tarkvarateenusena. Klient peab avaldama oma rikkumisest teavitamise kanalil oma privaatsusteate; see teade reguleerib kliendi töötlemist ja seda tuleks lugeda koos käesoleva poliitikaga.

Käesolev poliitika on esitatud Euroopa Parlamendi ja nõukogu määruse (EL) 2016/679 („isikuandmete kaitse üldmäärus”) artiklite 13 ja 14 alusel. Rikkumisest teavitamise kontekstis on Eestis asjakohased ka direktiiv (EL) 2019/1937 ning selle ülevõtmisakt, tööalasest Euroopa Liidu õiguse rikkumisest teavitaja kaitse seadus (TÕRTKS, RT I, 30.05.2024, 1; kehtiv redaktsioon RT I, 17.05.2025, 2), mis jõustus 1. septembril 2024, ning isikuandmete kaitse seadus.

2. Kes me oleme ja millised on meie rollid

UNOVOX on toode, mida haldab MAINSYSTEMS, LDA., kontaktaadress Av. da República, 50, 2.º andar, 1050-196 Lissabon, Portugal („MAINSYSTEMS”, „meie”). Andmekaitseküsimused saab saata meie privaatsuskontaktile: dpo@mainsystems.pt.

  • Vastutav töötleja: veebilehe külastuste, demo- ja pakkumusetaotluste, tellimuste, arvelduskontaktide, toe ning kliendi- ja kasutajakontode halduse osas määrab MAINSYSTEMS töötlemise eesmärgid ja vahendid.
  • Volitatud töötleja (üldmääruse artikkel 28): kliendi UNOVOX-i keskkonnas esitatud või loodud rikkumisteadete, sõnumite, manuste, uurimisdokumentide ja muu juhtumisisu osas määrab eesmärgid ja vahendid üldjuhul klient; MAINSYSTEMS töötleb neid andmeid dokumenteeritud juhiste ja isikuandmete töötlemise lepingu alusel.
  • Kliendi vastutus: kanalit haldav organisatsioon peab esitama oma teate, määrama õiguslikud alused, seadistama õigused ja säilitustähtajad, pidama seaduses nõutud rikkumisteadete registrit ning vastama oma juhtumitega seotud õiguste teostamise taotlustele.

3. Andmed, mida võime töödelda

Veebilehe, äri- ja lepinguandmed

  • kutsealased identifitseerimis- ja kontaktandmed, näiteks nimi, tööalane e-post, telefon, organisatsioon, ametikoht ja riik;
  • teave, mis sisaldub demo-, pakkumuse-, liitumis-, partnerlus- või toetaotlustes;
  • lepingu-, tellimuse-, arveldus- ja tehinguandmed, välja arvatud täielikud kaardiandmed, kui makseid käitleb spetsialiseerunud teenusepakkuja;
  • suhtlus ja dokumendid, mis on vajalikud ärisuhte ja toe haldamiseks.

Konto ja teenuse kasutamise andmed

  • kasutaja nimi, tööalane e-post, roll, organisatsioon, õigused ja autentimisteave;
  • halduskeskkonna volitatud kasutajate tehnilised ja turvalogid, näiteks juurdepääsu kuupäevad ja kellaajad, brauseri ja seadme teave, IP-aadress ulatuses, mis on vajalik teenuse ja turvalogide jaoks, tehtud toimingud ja intsidentide kirjed;
  • seadistus-, kasutus-, toe- ja diagnostikateave, mis on vajalik teenuse toimimiseks ja parandamiseks.

Rikkumisteadete ja juhtumite andmed

Sõltuvalt kliendi seadistusest ning sellest, mida teavitaja või volitatud kasutaja sisestab, võib juhtum sisaldada identiteedi- ja kontaktandmeid, töösuhte- või kutsealast teavet, seletusi, sõnumeid, manuseid, andmeid väidetava teo kohta, eriliiki isikuandmeid (üldmääruse artikkel 9) ning süüteoga seotud andmeid (üldmääruse artikkel 10). MAINSYSTEMS ei määra, milliseid rikkumisteateid klient saab, ega kasuta juhtumite sisu reklaamiks.

4. Anonüümsus teavitusportaalis

UNOVOX-i saab seadistada nii, et rikkumisteateid võetakse vastu ilma teavitaja isikut nõudmata. Anonüümsuse kaitsmiseks:

  • rikkumisteate esitamise portaal ei logi IP-aadressi ega koosta teavitajate sirvimisprofiile;
  • portaal ei kasuta analüütika- ega turundusküpsiseid;
  • hilisem suhtlus anonüümse teavitajaga toimub jälgimiskoodi kaudu, ilma et oleks vaja ennast tuvastada.

Anonüümsust võivad siiski mõjutada asjaolud, mis ei ole meie kontrolli all: kui isik tuvastab ennast kirjelduses või manustes (sealhulgas failide metaandmetes), kui ta kasutab kolmandate isikute jälgitavat tööandja seadet või võrku või kui ta suhtleb mõnda muud kanalit kasutades.

5. Kust andmed pärinevad

Saame andmeid otse teilt, kliendilt, kes loob või haldab teie kontot, teenuse volitatud kasutajatelt, teavitajatelt ja teistelt juhtumisisus nimetatud isikutelt, tehnilistest ja turvalogidest ning teenusepakkujatelt, keda kasutame veebilehe ja platvormi toimimiseks. Kui tellimus tehakse volitatud partneri kaudu, võime saada sellelt partnerilt kontakti- ja lepinguandmed, mis on teenuse osutamiseks vajalikud. Juhtumisisus sisestavad kolmandate isikute andmed (näiteks rikkumisteates puudutatud isikute andmed) teavitajad või klient, mitte MAINSYSTEMS.

6. Eesmärgid ja õiguslikud alused

EesmärkTüüpilised andmedÕiguslik alus (üldmäärus)
Pöördumistele vastamine, demode ja pakkumuste ettevalmistamineKontakt- ja taotlusandmedArt 6 lg 1 p b: lepingueelsed meetmed; art 6 lg 1 p f: õigustatud huvi vastata kutsealastele pöördumistele
UNOVOX-i lepingu sõlmimine, osutamine, haldamine ja tugiKonto-, lepingu-, kasutus- ja toeandmedArt 6 lg 1 p b: lepingu täitmine; art 6 lg 1 p f: teenuse haldamine
Partnersuhete ja partneri kaudu tehtud tellimuste haldaminePartneri esitatud kontakt- ja lepinguandmedArt 6 lg 1 p b: leping; art 6 lg 1 p f: partnerikanali haldamine
Arveldus, raamatupidamine ja õigusnormide järgimineLepingudokumendid, arved ja tehingudArt 6 lg 1 p b ja p c: leping ja juriidilised kohustused
Veebilehe ja teenuse kaitsmine, väärkasutuse ärahoidmine ja intsidentide uurimineTehnilised, autentimis- ja turvalogiandmedArt 6 lg 1 p f: õigustatud huvi; vajaduse korral art 6 lg 1 p c
Veebilehe toimivuse mõõtmine ja sisu parandamineKüpsiste identifikaatorid ja koondatud sirvimisandmedArt 6 lg 1 p a: nõusolek mitteoluliste analüütikatehnoloogiate jaoks
Soovitud teadete või turundusteabe saatmineNimi, organisatsioon, e-post ja eelistusedArt 6 lg 1 p a: nõusolek, kui see on nõutav; art 6 lg 1 p f proportsionaalse ärikliendisuhtluse korral, alati lihtsa loobumisvõimalusega
Õigusnõuete koostamine, esitamine või kaitsmineLepingu-, teenuse- ja suhtlusdokumendidArt 6 lg 1 p f: õigustatud huvi; vajaduse korral art 9 lg 2 p f
Klientide juhtumiandmete töötlemineRikkumisteated, sõnumid, manused ja uurimisdokumendidKliendi dokumenteeritud juhised (art 28); kohaldatava aluse määrab klient, Eestis tavaliselt art 6 lg 1 p c koos TÕRTKS-iga

Kui töötlemine põhineb nõusolekul, saate selle igal ajal tagasi võtta, ilma et see mõjutaks juba tehtud töötlemist. Kui tugineme õigustatud huvile, saate küsida teavet tehtud kaalumise kohta ja esitada vastuväite üldmääruse artikli 21 alusel.

7. Rikkumisteated ja konfidentsiaalsed juhtumiandmed

Juurdepääs juhtumiandmetele piirdub kliendi volitatud kasutajate ja nende isikutega, kes vajavad juurdepääsu teenuse osutamiseks või kaitsmiseks. MAINSYSTEMS-i meeskonnad võivad juhtumiteabele juurde pääseda üksnes siis, kui see on vajalik volitatud toe, turvalisuse, intsidendile reageerimise, õigusliku vastavuse või hoolduse jaoks, järgides konfidentsiaalsus- ja juurdepääsukontrolle. Äripartneritel ei ole juurdepääsu klientide juhtumiandmetele, välja arvatud juhul, kui klient ise selle platvormi õiguste kaudu annab. Me ei otsusta, kas rikkumisteade on põhjendatud, milliseid uurimissamme astuda või kas kellegi suhtes tuleks meetmeid võtta; need otsused kuuluvad kliendile.

Teavitaja isik ja muu teave, millest tema isiku saab tuletada, on konfidentsiaalne direktiivi (EL) 2019/1937 artikli 16 ja TÕRTKS-i alusel ning selle võib avaldada üksnes seal ette nähtud juhtudel, eelkõige juriidilise kohustuse või kohtulahendi alusel. TÕRTKS-i kohaselt võib teavitaja isiku avaldada üldjuhul üksnes tema kirjalikul nõusolekul ning teate sisu kasutatakse ainult järelmeetmete rakendamise eesmärgil. Rikkumisteatega seotud õiguste teostamise taotlused tuleks reeglina esitada kanalit haldavale organisatsioonile; meie abistame klienti isikuandmete töötlemise lepingu alusel. Andmesubjekti õigusi, sealhulgas puudutatud isikute omi, võib piirata ulatuses, mis on vajalik teavitaja isiku, kolmandate isikute õiguste, käimasoleva uurimise, kutsesaladuse või muu seadusega kaitstud huvi kaitsmiseks.

8. Tehisaru agendid ja abistav töötlemine

Kui klient lülitab sisse tehisaru agendid, valib klient kategooriad ja ulatuse, milles need võivad teavet korrastada ja seadistatud uurimisülesandeid täita. Väljundid võivad sisaldada vigu või vajada konteksti. Lõplik kinnitamine ja sisulised otsused jäävad volitatud inimesest juhtumihalduri vastutusele; platvormi kaudu ei tehta üksnes automatiseeritud töötlusel põhinevaid otsuseid, millel on isikule õiguslikud või sarnaselt olulised tagajärjed. MAINSYSTEMS ei kasuta klientide juhtumisisu üldotstarbeliste mudelite treenimiseks, välja arvatud kliendi sõnaselgel nõusolekul ja kehtiva õigusliku aluse olemasolul. Iga volitatud tehisaru alltöötleja on seotud lepinguliste konfidentsiaalsus-, turva- ja andmekaitsekohustustega.

9. Küpsised, analüütika ja väärkasutuse tõrje

Ärilisel veebilehel kasutame rangelt vajalikke tehnoloogiaid saidi toimimiseks, nõusolekueelistuste meelespüsimiseks, vormide kaitsmiseks ja automatiseeritud väärkasutuse tõrjumiseks. Vormid kasutavad teenust Cloudflare Turnstile. Kasutame ka teenust Cookiebot nõusolekute haldamiseks ja teenust Google Tag Manager mõõtmissiltide haldamiseks. Google Analytics 4 aktiveeritakse üksnes vastavalt bannerist tehtud valikutele. Me ei kasuta veebilehe analüütikaandmeid rikkumisteate sisu tuvastamiseks ning teavitusportaal ei kasuta analüütika- ega reklaamitehnoloogiaid.

Mitteoluliste küpsiste nõusolekut saate igal ajal muuta või tagasi võtta saidil olevate küpsiseseadete kaudu. Rangelt vajalike tehnoloogiate blokeerimine võib takistada vormide või turvakontrollide toimimist.

10. Vastuvõtjad ja alltöötlejad

Andmeid võidakse teadmisvajaduse alusel teha kättesaadavaks MAINSYSTEMS-i meeskondadele, kliendile ja tema volitatud kasutajatele, volitatud partneritele, kes on seotud tellimuse või kliendi teenuse ärilise toega, majutus- ja taristuteenuste, e-posti ja side, turvalisuse ja väärkasutuse tõrje, analüütika ja nõusolekuhalduse, maksete ja arvelduse teenusepakkujatele, kutselistele nõustajatele, audiitoritele ja ametiasutustele, kui avaldamine on seadusega nõutav. Teenusepakkujad ja partnerid on seotud nende rollile vastavate lepinguliste kohustustega. Me ei müü ega rendi isikuandmeid.

Kliendid saavad küsida oma teenuse seisukohalt asjakohaste alltöötlejate loetelu ja neid teavitatakse olulistest muudatustest isikuandmete töötlemise lepingu alusel.

11. Rahvusvahelised edastamised

Andmeid majutatakse ja töödeldakse Euroopa Majanduspiirkonnas. Kui teenusepakkuja või toetoiming puudutab riiki väljaspool Euroopa Majanduspiirkonda, tugineme õiguspärasele edastusmehhanismile, näiteks kaitse piisavuse otsusele, Euroopa Komisjoni lepingu tüüptingimustele ja vajaduse korral täiendavatele meetmetele. Kliendid saavad küsida täiendavat teavet oma teenuse seisukohalt asjakohaste kaitsemeetmete kohta.

12. Säilitamine

Säilitame andmeid üksnes nii kaua, kui see on märgitud eesmärgi jaoks vajalik, arvestades lepingulisi kohustusi, aegumistähtaegu, turvanõudeid ning vajadust õigusnõudeid koostada, esitada või kaitsta.

  • ärilised päringud ja nendega seotud kirjavahetus säilitatakse reeglina kuni 24 kuud viimasest asjakohasest suhtlusest, kui ei sõlmita lepingut või pikem periood ei ole põhjendatud;
  • kliendi-, lepingu-, arveldus- ja raamatupidamisdokumente säilitatakse suhte kestuse jooksul ja kohustuslike seadusjärgsete tähtaegade jooksul, sealhulgas kohaldatavate maksuarvestuse tähtaegade jooksul;
  • konto- ja toedokumente säilitatakse konto aktiivsuse ajal ja perioodi jooksul, mis on vajalik suhte lõpetamiseks, auditeerimiseks ja kaitsmiseks;
  • tehnilisi ja turvalogisid säilitatakse proportsionaalse aja jooksul ning neid võidakse säilitada kauem, kui need on seotud intsidendiga;
  • klientide juhtumiandmeid säilitatakse kliendi juhiste, kliendi suhtes kohaldatava õiguse ja isikuandmete töötlemise lepingu kohaselt. Eestis sätestab TÕRTKS § 12 lõige 3, et rikkumisteadet säilitatakse kolm aastat sama seaduse § 11 lõikes 4 nimetatud tagasiside andmisest arvates; säilitustähtaja järgimine oma kanalis on kliendi vastutus.

Teenuse lõppedes tagastatakse või kustutatakse kliendi andmed lepingu, kohaldatava õiguse ja kliendi dokumenteeritud juhiste kohaselt, ilma et see piiraks turvalisi varunduse tsükleid ja seadusjärgseid säilitamiskohustusi.

13. Turvalisus

Rakendame riskile vastavaid tehnilisi ja korralduslikke meetmeid, sealhulgas juurdepääsukontrolle ja rollipõhiseid õigusi, kaitstud autentimist paroolide krüpteeritud salvestamisega, juurdepääsu veebilehele ja platvormile HTTPS-ühenduste kaudu, iga kliendi keskkonna loogilist eraldamist, tegevuslogisid, varukoopiaid, haavatavuste haldamist ja intsidentidele reageerimise korda. Ükski internetiteenus ei saa tagada absoluutset turvalisust. Kliendid peaksid õigusi hoolikalt seadistama, hoidma juurdepääsuandmeid konfidentsiaalsena ja teatama viivitamata igast kompromiteerimiskahtlusest.

Isikuandmetega seotud rikkumise korral, mida töötleme vastutava töötlejana, hindab MAINSYSTEMS riski ja teavitab järelevalveasutust seadusjärgse 72 tunni jooksul, kui üldmääruse artikkel 33 seda nõuab, ning andmesubjekte, kui risk on suur (artikkel 34). Volitatud töötlejana tegutsedes teavitab MAINSYSTEMS klienti põhjendamatu viivituseta pärast rikkumisest teada saamist, nagu on sätestatud isikuandmete töötlemise lepingus.

14. Teie õigused

Kohaldatava õiguse tingimustel võite taotleda juurdepääsu, parandamist, kustutamist, töötlemise piiramist, ülekandmist või esitada töötlemisele vastuväite (üldmääruse artiklid 15 kuni 21). Võite nõusoleku tagasi võtta ja teil võib olla õigus, et teie suhtes ei tehtaks otsust, mis põhineb üksnes automatiseeritud töötlusel ja millel on õiguslikud või sarnaselt olulised tagajärjed (artikkel 22).

MAINSYSTEMS-i vastutusel olevate andmete osas kirjutage aadressil dpo@mainsystems.pt. Vastame ühe kuu jooksul, mida saab seaduses lubatud ulatuses pikendada, ning võime küsida teavet, mis on vajalik isiku tuvastamiseks ja andmete leidmiseks. Kliendi kanalis olevate andmete osas pöörduge selle kliendi poole; kui pöördute meie poole, edastame taotluse või toetame seda, avaldamata konfidentsiaalset juhtumiteavet. Rikkumisest teavitamise kontekstis võib õiguste teostamine olla piiratud ulatuses, mis on vajalik teavitaja isiku konfidentsiaalsuse ja järelmeetmete terviklikkuse kaitsmiseks kliendi suhtes kohaldatava õiguse alusel.

Teil on õigus esitada kaebus Portugali järelevalveasutusele Comissão Nacional de Proteção de Dados (CNPD), kes teostab järelevalvet MAINSYSTEMS-i üle, Eesti järelevalveasutusele Andmekaitse Inspektsioon (AKI) või oma alalise elukoha või töökoha järelevalveasutusele Euroopa Majanduspiirkonnas.

15. Lapsed

UNOVOX-i äriline veebileht ja kliendi haldusala on mõeldud kutsealaseks kasutuseks ega ole suunatud lastele. Kliendi rikkumisest teavitamise kanal võib olla kättesaadav ka noorematele isikutele, kui kliendi kontekst seda nõuab; sellisel juhul peab klient tagama asjakohase teabe, õigusliku aluse ja kaitsemeetmed.

16. Käesoleva poliitika muutmine

Võime käesolevat poliitikat ajakohastada, et kajastada muudatusi teenuses, teenusepakkujates, seaduses või regulatsioonis. Kehtiv versioon ja jõustumise kuupäev avaldatakse sellel lehel. Olulistest muudatustest, mis puudutavad olemasolevaid kliente, teatatakse sobival viisil, kui see on nõutav.

17. Kontakt

MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lissabon, Portugal
Privaatsus: dpo@mainsystems.pt
Üldine: info@mainsystems.pt
Telefon: +351 211 245 202