Privaatsuspoliitika

1. Üldsätted

Käesolev isikuandmete töötlemise poliitika on koostatud kooskõlas kehtivate seadustega, sealhulgas isikuandmete kaitse üldmäärusega (2016/679) (GDPR) ja Eestis kehtivate riiklike andmekaitseseadustega (edaspidi “andmekaitseseadused”), ning reguleerib Finance Professional OÜ (edaspidi operaator) poolt isikuandmete töötlemist ja isikuandmete turvalisuse tagamiseks võetud meetmeid.
 
1.1. Käitaja seab oma tegevuse elluviimise kõige olulisemaks eesmärgiks ja tingimuseks isiku ja kodaniku õiguste ja vabaduste järgimise tema isikuandmete töötlemisel, sealhulgas eraelu puutumatuse, isiku- ja perekonnasaladuse kaitse. .
 
1.2. Käesolev operaatori isikuandmete töötlemise poliitika (edaspidi poliitika) kehtib kogu teabe kohta, mida Operaator saab veebisaidi https://fpro.ee
külastajate kohta.  

2. Eeskirjas kasutatud põhimõisted

2.1. Isikuandmete automatiseeritud töötlemine – isikuandmete töötlemine arvutitehnoloogia abil.
 
2.2. Isikuandmete blokeerimine on isikuandmete töötlemise ajutine peatamine (välja arvatud juhul, kui töötlemine on vajalik isikuandmete selgitamiseks).
 
2.3. Veebileht – graafiliste ja infomaterjalide kogum, samuti arvutiprogrammid ja andmebaasid, mis tagavad nende kättesaadavuse Internetis võrguaadressil https://fpro.ee
 
2.4. Isikuandmete infosüsteem – andmebaasides sisalduvate isikuandmete kogum ning nende töötlemist tagavad infotehnoloogiad ja tehnilised vahendid.
 
2.5. Isikuandmete depersonaliseerimine – toimingud, mille tulemusena ei ole võimalik täiendavat teavet kasutamata kindlaks teha, kas konkreetse kasutaja või muu isikuandmete subjekti kuuluvus isikuandmetele kuulub.
 
2.6. Isikuandmete töötlemine – mis tahes toiming (toiming) või toimingute (toimingute) kogum, mida tehakse isikuandmetega automatiseerimisvahenditega või ilma, sealhulgas kogumine, salvestamine, süstematiseerimine, kogumine, säilitamine, täpsustamine (uuendamine, muutmine), väljavõte , isikuandmete kasutamine, edastamine (levitamine, pakkumine, juurdepääs), depersonaliseerimine, blokeerimine, kustutamine, hävitamine.
 
2.7. Käitaja – riigiasutus, munitsipaalorgan, juriidiline isik või üksikisik, kes iseseisvalt või koos teiste isikutega korraldab ja (või) teostab isikuandmete töötlemist, samuti määrab isikuandmete töötlemise eesmärgid, isikuandmete koosseisu. töödeldakse, isikuandmetega tehtud toimingud (toimingud).
 
2.8. Isikuandmed – igasugune teave, mis on otseselt või kaudselt seotud konkreetse või tuvastatava veebisaidi https://fpro.ee
Kasutajaga.  
2.9. Isikuandmete subjekti poolt levitamiseks lubatud isikuandmed – isikuandmed, juurdepääsu piiramatule arvule isikutele, millele annab isikuandmete subjekt, andes nõusoleku isikuandmete töötlemiseks, mida isikuandmete subjekt on levitamiseks lubatud GDPR-is ettenähtud viisil (edaspidi levitamiseks lubatud isikuandmed).
 
2.10. Kasutaja – iga veebilehe https://fpro.ee
külastaja  
2.11. Isikuandmete esitamine – toimingud, mille eesmärk on isikuandmete avaldamine teatud isikule või teatud isikute ringile.
 
2.12. Isikuandmete levitamine – mis tahes toimingud, mille eesmärk on isikuandmete avaldamine määramata ringile (isikuandmete edastamine) või piiramatu arvu isikute isikuandmetega tutvumine, sealhulgas isikuandmete avaldamine meedias, teabesse paigutamine ja telekommunikatsioonivõrke või isikuandmetele juurdepääsu võimaldamist muul viisil.
 
2.13. Isikuandmete piiriülene edastamine on isikuandmete edastamine välisriigi territooriumile välisriigi ametiasutusele, välisriigi füüsilisele isikule või välisriigi juriidilisele isikule.
 
2.14. Isikuandmete hävitamine – toimingud, mille tulemusel isikuandmed pöördumatult hävivad ilma isikuandmete infosüsteemis olevate isikuandmete sisu edasise taastamise võimatuse ja (või) isikuandmete materiaalsete kandjate hävitamise. div>  

3. Operaator

i põhiõigused ja kohustused
3.1. Operaatoril on õigus:
 
– saada isikuandmete subjektilt usaldusväärset teavet ja/või isikuandmeid sisaldavaid dokumente;
 
– juhul, kui isikuandmete subjekt võtab isikuandmete töötlemise nõusoleku tagasi, on operaatoril GDPR-is nimetatud põhjustel õigus jätkata isikuandmete töötlemist ilma isikuandmete subjekti nõusolekuta;
 
– määrab iseseisvalt GDPR-ist tulenevate kohustuste täitmise tagamiseks vajalike ja piisavate meetmete koosseisu ja loetelu.
 
3.2. Operaator on kohustatud:
 
– anda isikuandmete subjektile tema nõudmisel teavet tema isikuandmete töötlemise kohta;
 
– korraldada isikuandmete töötlemine GDPR-iga ettenähtud viisil ;
 
– vastama isikuandmete subjektide ja nende seaduslike esindajate päringutele ja taotlustele vastavalt GDPR-i nõuetele;
 
– esitama isikuandmete subjektide õiguste kaitse volitatud asutusele selle asutuse nõudmisel vajaliku teabe 30 päeva jooksul alates sellise taotluse saamisest;
 
– avaldada või muul viisil anda sellele isikuandmete töötlemise poliitikale piiramatu juurdepääs;
 
– rakendage õiguslikke, korralduslikke ja tehnilisi meetmeid isikuandmete kaitsmiseks neile volitamata või juhusliku juurdepääsu, isikuandmete hävitamise, muutmise, blokeerimise, kopeerimise, edastamise, levitamise, samuti muude isikuandmetega seotud ebaseaduslike toimingute eest ;
 
– peatada isikuandmete edastamine (levitamine, pakkumine, juurdepääs), isikuandmete töötlemine ja hävitamine GDPR-is sätestatud viisil ja juhtudel;
 
– täitma muid GDPR-is sätestatud ülesandeid.
 

4. Isikuandmete subjektide põhiõigused ja kohustused

4.1. Isikuandmete subjektidel on õigus:
 
– saada teavet oma isikuandmete töötlemise kohta, kui seaduses ei ole sätestatud teisiti. Operaator edastab isikuandmete subjektile teabe juurdepääsetaval kujul ja see ei tohiks sisaldada teiste isikuandmete subjektidega seotud isikuandmeid, välja arvatud juhul, kui selliste isikuandmete avaldamiseks on seaduslik alus. Teabe loetelu ja selle hankimise kord on kehtestatud GDPR-iga;
 
– nõuda operaatorilt oma isikuandmete täpsustamist, blokeerimist või hävitamist, kui isikuandmed on puudulikud, aegunud, ebatäpsed, ebaseaduslikult saadud või mittevajalikud nimetatud töötlemise eesmärgi saavutamiseks, samuti võtta kasutusele õiguslikud meetmed oma õiguste kaitseks ;
 
– esitab kaupade, tööde ja teenuste turul reklaamimiseks isikuandmete töötlemisel eelneva nõusoleku tingimuse;
 
– isikuandmete töötlemise nõusoleku tagasivõtmine;
 
– pöördumine volitatud asutuse poole isikuandmete subjektide õiguste kaitseks või kohtusse operaatori ebaseadusliku tegevuse või tegevusetuse vastu isikuandmete töötlemisel;
 
– kasutada muid GDPR-is sätestatud õigusi.
 
4.2. Isikuandmete subjektid on kohustatud:
 
– esitage operaatorile enda kohta usaldusväärseid andmeid;
 
– teavitama operaatorit oma isikuandmete täpsustamisest (uuendamisest, muutmisest).
 

5. Operaator võib töödelda järgmisi Kasutaja isikuandmeid

5.1. Täisnimi.
 
5.2. E-posti aadress.
 
5.3. Telefoninumbrid.
 
5.4. Sait kogub ja töötleb ka anonüümseid andmeid külastajate kohta (sh küpsiseid), kasutades Interneti-statistika teenuseid (Google Analytics ja teised).
 
5.5. Ülaltoodud andmeid edaspidi Poliitika tekstis ühendab Isikuandmete üldmõiste.
 
5.6. Operaator ei töötle rassi, rahvuse, poliitiliste vaadete, usuliste või filosoofiliste veendumuste, intiimse eluga seotud isikuandmete erikategooriaid.
 
5.7. GDPR-is nimetatud isikuandmete erikategooriate hulgast levitamiseks lubatud isikuandmete töötlemine on lubatud GDPR-is sätestatud keeldude ja tingimuste järgimisel.
 
5.8. Kasutaja nõusolek levitamiseks lubatud isikuandmete töötlemiseks väljastatakse teistest nõusolekutest tema isikuandmete töötlemiseks.
 
5.8.1 Nõusoleku levitamiseks lubatud isikuandmete töötlemiseks edastab Kasutaja otse operaatorile.
 
5.8.2 Operaator on kohustatud hiljemalt kolme tööpäeva jooksul alates Kasutaja määratud nõusoleku saamisest avaldama teabe töötlemise tingimuste, keeldude olemasolu ja töötlemise tingimuste kohta levitamiseks lubatud isikuandmete piiramatu arv isikuid.
 
5.8.3 Isikuandmete subjekti poolt levitamiseks volitatud isikuandmete edastamine (levitamine, pakkumine, juurdepääs) tuleb isikuandmete subjekti nõudmisel igal ajal lõpetada. See nõue peaks sisaldama isikuandmete subjekti perekonnanime, eesnime, isanime (kui see on olemas), kontaktteavet (telefoninumber, e-posti aadress või postiaadress), samuti isikuandmete loendit, isikuandmete töötlemist. mis kuulub lõpetamisele. Selles päringus märgitud isikuandmeid saab töödelda ainult Operaator, kellele need on saadetud.
 
5.8.4 Nõusolek levitamiseks lubatud isikuandmete töötlemiseks lõpeb hetkest, kui Operaator saab käesoleva poliitika punktis 5.8.3 nimetatud isikuandmete töötlemise taotluse.
 

6. Isikuandmete töötlemise põhimõtted

6.1. Isikuandmete töötlemine toimub seaduslikel ja õiglastel alustel.
 
6.2. Isikuandmete töötlemine on piiratud konkreetsete, ettemääratud ja legitiimsete eesmärkide saavutamiseks. Ei ole lubatud töödelda isikuandmeid, mis ei sobi kokku isikuandmete kogumise eesmärkidega.
 
6.3. Ei ole lubatud kombineerida isikuandmeid sisaldavaid andmebaase, mille töötlemine toimub omavahel mitteühilduvatel eesmärkidel.
 
6.4. Töötlemisele kuuluvad ainult isikuandmed, mis vastavad nende töötlemise eesmärkidele.
 
6.5. Töödeldavate isikuandmete sisu ja ulatus vastavad märgitud töötlemise eesmärkidele. Töödeldavate isikuandmete liiasus seoses nende töötlemise märgitud eesmärkidega ei ole lubatud.
 
6.6. Isikuandmete töötlemisel tagatakse isikuandmete täpsus, piisavus ja vajadusel asjakohasus seoses isikuandmete töötlemise eesmärkidega. Operaator rakendab vajalikke meetmeid ja/või tagab nende kasutuselevõtu puudulike või ebatäpsete andmete eemaldamiseks või täpsustamiseks.
 
6.7. Isikuandmete säilitamine toimub vormis, mis võimaldab teil määrata isikuandmete subjekti, mitte kauem, kui seda nõuavad isikuandmete töötlemise eesmärgid, välja arvatud juhul, kui isikuandmete säilitamise tähtaeg on sätestatud GDPR-iga, lepinguga. mille isikuandmete subjekt on pool, kasusaaja või käendaja . Töödeldud isikuandmed hävitatakse või depersonaliseeritakse töötlemise eesmärkide saavutamisel või nende eesmärkide saavutamise vajaduse kaotamisel, kui föderaalseadus ei sätesta teisiti.
 

7. Isikuandmete töötlemise eesmärgid

7.1. Kasutaja isikuandmete töötlemise eesmärk:
 
– Kasutaja teavitamine e-kirjade saates või otsesuhtluses telefoni teel;
 
– Kasutajale juurdepääsu võimaldamine veebisaidil https://fpro.ee leiduvatele teenustele, teabele ja/või materjalidele
 
7.2. Samuti on Operaatoril õigus saata Kasutajale teateid uute toodete ja teenuste, eripakkumiste ja erinevate sündmuste kohta. Kasutajal on alati võimalik keelduda infoteadete saamisest, saates operaatorile e-kirja aadressile info@fpro.ee märkusega “Uute toodete ja teenuste ning eripakkumiste teavituste saamisest keeldumine”.
 
7.3. Interneti-statistikateenuste abil kogutud Kasutajate isikuandmeid kasutatakse selleks, et koguda teavet Kasutajate tegevuse kohta saidil, parandada saidi ja selle sisu kvaliteeti.
 

8. Isikuandmete töötlemise õiguslik alus

8.1. Isikuandmete töötlemise õiguslikud alused operaatori poolt on:
 
– GDPR;
 
– Kasutajate nõusolek oma isikuandmete töötlemiseks, levitamiseks lubatud isikuandmete töötlemiseks.
 
8.2. Operaator töötleb Kasutaja isikuandmeid ainult juhul, kui kasutaja täidab ja/või saadab need iseseisvalt spetsiaalsete vormide kaudu, mis asuvad veebisaidil https://fpro.ee või saadetakse operaatorile e-posti teel. Täites vastavaid vorme ja/või saates operaatorile oma isikuandmeid, väljendab Kasutaja nõusolekut käesoleva poliitikaga.
 
8.3. Operaator töötleb kasutaja kohta anonüümseid andmeid, kui see on Kasutaja brauseri seadetes lubatud (küpsiste salvestamine ja JavaScripti tehnoloogia kasutamine on lubatud).
 
8.4. Isikuandmete subjekt otsustab oma isikuandmete esitamise üle iseseisvalt ning annab nõusoleku vabalt, oma vabast tahtest ja enda huvides.
 

9. Isikuandmete töötlemise tingimused

9.1. Isikuandmete töötlemine toimub isikuandmete subjekti nõusolekul tema isikuandmete töötlemiseks.
 
9.2. Isikuandmete töötlemine on vajalik lepingu täitmiseks, mille pooleks või soodustajaks või käendajaks on isikuandmete subjekt, samuti isikuandmete subjekti algatusel lepingu või lepingu sõlmimiseks, mille alusel isikuandmete subjekt isikuandmete subjektiks on kasusaaja või käendaja.
 
9.5. Isikuandmete töötlemine on vajalik operaatori või kolmandate isikute õiguste ja õigustatud huvide teostamiseks või ühiskondlikult oluliste eesmärkide saavutamiseks tingimusel, et ei rikuta isikuandmete subjekti õigusi ja vabadusi.
 
9.6. Isikuandmete töötlemine toimub, millele isikuandmete subjekt või tema nõudmisel tagab juurdepääsu piiramatule arvule isikutele (edaspidi avalikult kättesaadavad isikuandmed).
 
9.7. Avaldamisele või kohustuslikule avalikustamisele kuuluvate isikuandmete töötlemine vastavalt GDPR-ile.
 

10. Isikuandmete kogumise, säilitamise, edastamise ja muud liiki töötlemise kord

Operaatori poolt töödeldavate isikuandmete turvalisus tagatakse juriidiliste, organisatsiooniliste ja tehniliste meetmete rakendamisega, mis on vajalikud isikuandmete kaitse valdkonna kehtivate õigusaktide nõuete täielikuks täitmiseks.
 
10.1. Operaator tagab isikuandmete ohutuse ja rakendab kõiki võimalikke meetmeid, et välistada kõrvaliste isikute juurdepääs isikuandmetele.
 
10.2. Kasutaja isikuandmeid ei edastata mitte mingil juhul kolmandatele isikutele, välja arvatud juhtudel, mis on seotud kehtiva õiguse rakendamisega või kui isikuandmete subjekt on andnud operaatorile nõusoleku andmete edastamiseks kolmandale isikule kohustuste täitmiseks. tsiviilõigusliku lepingu alusel.
 
10.3. Isikuandmetes ebatäpsuste avastamisel on Kasutajal võimalik neid iseseisvalt uuendada, saates operaatorile teatise operaatori e-posti aadressile info@fpro.ee märkega “Isikuandmete uuendamine”.
 
10.4. Isikuandmete töötlemise tähtaeg määratakse nende eesmärkide saavutamise järgi, milleks isikuandmeid koguti, välja arvatud juhul, kui lepingus või kehtivas seaduses on sätestatud teistsugune tähtaeg.
 
Kasutaja võib igal ajal oma nõusoleku isikuandmete töötlemiseks tagasi võtta, saates operaatorile e-posti teel teatise operaatori e-posti aadressile info@fpro.ee märkega „Isikuandmete töötlemise nõusoleku tagasivõtmine ”.
 
10.5. Kogu teavet, mida koguvad kolmandate osapoolte teenused, sealhulgas maksesüsteemid, sidevahendid ja muud teenusepakkujad, salvestavad ja töötlevad need isikud (operaatorid) vastavalt oma kasutuslepingule ja privaatsuspoliitikale. Isikuandmete subjekt ja/või Kasutaja on kohustatud nimetatud dokumentidega õigeaegselt iseseisvalt tutvuma. Operaator ei vastuta kolmandate isikute, sealhulgas käesolevas punktis nimetatud teenusepakkujate tegevuse eest.
 
10.7. Käitaja tagab isikuandmete töötlemisel isikuandmete konfidentsiaalsuse.
 
10.8. Käitaja säilitab isikuandmeid vormis, mis võimaldab kindlaks teha isikuandmete subjekti, mitte kauem, kui seda nõuavad isikuandmete töötlemise eesmärgid, kui isikuandmete säilitamise tähtaega ei ole seadusega kehtestatud, lepinguga, mille subjekt isikuandmed on pool, kasusaaja või käendaja .
 
10.9. Isikuandmete töötlemise lõpetamise tingimuseks võib olla isikuandmete töötlemise eesmärkide saavutamine, isikuandmete subjekti nõusoleku aegumine või isikuandmete subjekti nõusoleku tagasivõtmine, samuti isiku tuvastamine. isikuandmete ebaseaduslik töötlemine.
 

11. Operaatori poolt saadud isikuandmetega tehtud toimingute loetelu

11.1. Operaator kogub, salvestab, süstematiseerib, akumuleerib, salvestab, täpsustab (värskendab, muudab), võtab välja, kasutab, edastab (levitab, annab, juurdepääsu), depersonaliseerib, blokeerib, kustutab ja hävitab isikuandmeid.
 
11.2. Operaator teostab isikuandmete automatiseeritud töötlemist saadud teabe vastuvõtmise ja/või edastamisega info- ja telekommunikatsioonivõrkude kaudu või ilma selleta.
 

12. Isikuandmete piiriülene edastamine

12.1. Enne isikuandmete piiriülese edastamise algust on operaator kohustatud veenduma, et välisriik, mille territooriumile isikuandmete edastamine toimub, tagab isikuandmete subjektide õiguste usaldusväärse kaitse.
 
12.2. Isikuandmete piiriülest edastamist välisriikide territooriumil, mis ei vasta ülaltoodud nõuetele, saab teostada ainult isikuandmete subjekti kirjaliku nõusoleku korral oma isikuandmete piiriüleseks edastamiseks ja/või lepingu täitmine, mille pooleks on isikuandmete subjekt.
 

13. Isikuandmete privaatsus

Operaator ja teised isikuandmetele juurdepääsu saanud isikud on kohustatud isikuandmeid kolmandatele isikutele mitte avaldama ega levitama ilma isikuandmete subjekti nõusolekuta, kui seaduses ei ole sätestatud teisiti.
 

14. Lõppsätted

14.1. Kasutaja saab oma isikuandmete töötlemisega seotud huvipakkuvates küsimustes selgitusi saada, võttes operaatoriga ühendust e-posti aadressil info@fpro.ee
 
14.2. See dokument kajastab kõiki muudatusi operaatori isikuandmete töötlemise poliitikas. Poliitika kehtib tähtajatult, kuni see asendatakse uue versiooniga.
 
14.3. Poliitika kehtiv versioon on vabalt kättesaadav Internetis aadressil https://fpro.ee