01
Sissejuhatus
Regia.ee platvorm on loodud Codester OÜ (registrikood 16353798) poolt eesmärgiga pakkuda läbipaistvat ülevaadet Eesti äriregistris registreeritud ettevõtetest. Meie teenus põhineb avalikul teabel ning järgib rangelt Euroopa Liidu andmekaitsereegleid.
Käesolev dokument selgitab, kuidas me käsitleme füüsiliste isikute andmeid, mis on seotud äriühingute tegevusega. Meie tegevus lähtub Euroopa andmekaitsemäärusest (GDPR) ning Eesti seadusandlusest.
02
Milliseid andmeid avaldame
Avaldatavad andmed:
- Ettevõtete juhatuse liikmete ja omanike avalikud andmed (nimi, sünniaeg)
- Registriandmed äriregistrist
- Avalikud majandusnäitajad
- Tegevusalad ja kontaktinfo, mis on avalikult kättesaadav
Andmete päritolu:
Kõik platvormil kuvatavad andmed pärinevad avalikest allikatest - peamiselt Eesti äriregistrist ning teistest ametlikest registritest. Me ei kogu andmeid otse eraisikutelt ega kasuta mitteavaldatud infot.
Ajakohasus:
Andmebaasi värskendamine toimub automaatselt iga päev. Muudatused äriregistris kajastuvad meie platvormil üldiselt hiljemalt 48 tunni jooksul.
03
Miks me andmeid avaldame
Peamised eesmärgid:
- Äritehingute turvalisus - Aitame ettevõtetel ja eraisikutel teha informeeritud otsuseid äripartnerite valimisel
- Läbipaistvuse suurendamine - Toetame ausat konkurentsi ja läbipaistvat ärikeskkonda
- Avalik huvi - Pakume ühiskonnale vajalikku teavet majanduskeskkonna kohta
- Riskide maandamine - Võimaldame hinnata potentsiaalseid äririske enne tehingute tegemist
04
Konto- ja kliendiandmed
Kui loote konto või kasutate tasulisi teenuseid, töötleme:
- nime, e-posti aadressi ja soovi korral telefoninumbrit;
- organisatsioone ja rolle, milles olete liige;
- organisatsiooni arveldusandmeid (nimi, registrikood, aadress, e-post, KMKR number);
- kasutatavaid teenuseid ja kasutust (nt API päringud, seiratavad ettevõtted), arveid ja makseid.
Eesmärk on teenuse osutamine, arveldamine ja klienditugi. Õiguslik alus on leping (IKÜM art 6 lg 1 p b) ning arvete puhul raamatupidamiskohustus (art 6 lg 1 p c).
05
Isikutuvastus arvelduse kinnitamisel
Kui kinnitate organisatsiooni arvelduse eeID kaudu (Smart-ID, Mobiil-ID, ID-kaart), saame eeID-lt teie nime, isikukoodi, tuvastamise viisi ja aja. Hoiame neid krüpteeritult; teistele liikmetele kuvatakse ainult nimi ja isikukoodi neli viimast numbrit.
Salvestame ka kinnitatud kokkuleppe teksti, kinnitamise aja ja IP-aadressi ning saadame kokkuleppe koopia teie e-postile. Eesmärk on tuvastada, kes vastutab arvete tasumise eest, ning ennetada pettusi. Õiguslik alus on leping ja õigustatud huvi (art 6 lg 1 p b ja f).
06
Tehnilised andmed
Serverid logivad IP-aadressi, avatud lehe ja aja. Neid kasutame turvalisuse tagamiseks, päringute piiramiseks ja vigade otsimiseks ning hoiame piiratud aja. Õiguslik alus on õigustatud huvi (art 6 lg 1 p f).
07
Teenusepakkujad
Kasutame järgmisi volitatud töötlejaid:
- Hetzner Online GmbH – serverid ja varukoopiad (Soome, Euroopa Liit);
- Cloudflare – võrgu kaitse, domeeninimed, e-posti suunamine ja robotikontroll (Turnstile);
- eeID – isikutuvastus arvelduse kinnitamisel;
- e-posti teenusepakkuja (veebimajutus.ee) – kirjade saatmine.
- Google Ireland Limited – külastatavuse analüüs (Google Analytics), ainult teie nõusolekul, ning sisselogimine Google'i kontoga, kui te selle valite (Google edastab meile teie nime ja e-posti aadressi);
Andmeid hoitakse Euroopa Liidus. Cloudflare'i ja Google'i teenused on ülemaailmsed; andmete edastamine väljapoole EL-i toimub Euroopa Komisjoni tüüptingimuste alusel.
08
Andmete säilitamine
- Kontoandmed – kuni konto kustutamiseni;
- Arved ja raamatupidamisandmed – 7 aastat (raamatupidamise seadus);
- Arvelduse kinnitused – seni, kuni on vaja tõendada arvelduse vastutust, vähemalt seotud arvetega sama kaua;
- Varukoopiad – kuni 6 kuud.
09
Teie õigused
Vastavalt andmekaitsemäärusele on teil järgmised õigused:
- Teabenõue ja juurdepääs
Teil on õigus teada saada, milliseid teie andmeid me töötleme ja kuidas. Võite taotleda koopiat oma andmetest. - Parandamine
Kui teie andmed on ebatäpsed või aegunud, võite nõuda nende parandamist. Pange tähele, et saame muuta ainult neid andmeid, mis ei tulene otse ametlikest registritest. - Kustutamine
Teatud juhtudel võite taotleda oma andmete kustutamist. See õigus on piiratud, kui andmete säilitamine on vajalik seadusest tulenevatel põhjustel. - Töötlemise piiramine
Võite taotleda oma andmete töötlemise ajutist peatamist, näiteks vaidlustatud andmete kontrollimise ajaks. - Vastuväite esitamine
Teil on õigus esitada vastuväiteid oma andmete töötlemisele. Kaalume teie vastuväidete ning avaliku huvi vahel.
10
Turvalisus ja kaitse
Kasutatavad meetmed:
- Krüpteeritud ühendused (HTTPS/TLS)
- Isikutuvastuse andmed on andmebaasis krüpteeritud
- Serveritele pääsevad ligi ainult administraatorid võtmepõhise autentimisega
- Igapäevased krüpteeritud varukoopiad
- Päringute piiramine ja kaitse automaatrünnakute vastu
12
Kontakt ja kaebused
Andmekaitsega seotud küsimuste ja taotluste (nt juurdepääs, parandamine, kustutamine) korral kirjutage aadressil info@codester.ee. Vastame üldjuhul ühe kuu jooksul.
Kui te ei ole rahul meie vastusega teie andmekaitsepäringule, on teil õigus esitada kaebus Andmekaitse Inspektsioonile.
Küsimused?
Kirjutage meile: info@regia.ee