Andmetöötlusleping
See on isikuandmete töötlemise leping isikuandmete kaitse üldmääruse (EL) 2016/679 artikli 28 tähenduses, edaspidi see leping. Ühelt poolt on Weirix OÜ (registrikood 12596481, Tallinn, Eesti), edaspidi meie, ja teiselt poolt keskkonna evaluation.ee kasutaja, edaspidi klient.
Allkirja ei ole vaja
See leping on osa kasutustingimustest ja kehtib automaatselt kõigile klientidele alates hetkest, mil teenust kasutama hakatakse. Eraldi allkirjastamist ei ole vaja — artikli 28 nõue kirjaliku lepingu kohta on sellega täidetud.
Kui teie organisatsioon vajab siiski allkirjastatud eksemplari, kirjutage info@evaluation.ee ja saadame selle allkirjastatuna.
Kes on kes
Klient on vastutav töötleja kõigi isikuandmete osas, mille ta keskkonda sisestab või mis hindamiste käigus tekivad: kasutajakontod, mille ta loob või kutsub, hindamiste vastused ja hindajate kirjutatud vaba tekst. Klient otsustab, mida ja miks kogutakse.
Meie oleme volitatud töötleja nende andmete osas. Me töötleme neid ainult teenuse osutamiseks ja kliendi juhiste järgi.
Kahe asja osas oleme ise vastutav töötleja ja see leping neid ei puuduta: kliendi arveldusandmed, mida vajame arve väljastamiseks ja raamatupidamiseks, ning kontaktandmed, mille keegi meile ise kirjutab. Neid kirjeldab privaatsuspoliitika.
Meie juhised on kliendi omad
Me töötleme isikuandmeid ainult kliendi dokumenteeritud juhiste alusel. Nendeks juhisteks on kasutustingimused, see leping ja see, kuidas klient keskkonda ise kasutab — millise küsimustiku ta koostab, milliseid asukohti ja hindajaid ta lisab.
Kui mõni juhis on meie hinnangul õigusaktidega vastuolus, ütleme seda ja ei täida seda enne, kui olukord on selge.
Me ei kasuta kliendi andmeid oma toote arendamiseks, analüüsiks ega mudelite treenimiseks. Me ei müü ega jaga neid kellelegi.
Konfidentsiaalsus
Kliendi andmetele pääsevad ligi ainult need meie inimesed, kellel on selleks teenuse osutamiseks vajadus. Nad on kohustatud hoidma andmeid saladuses ja see kohustus kehtib ka pärast töösuhte lõppu.
Turvameetmed
Me rakendame artikli 32 kohaseid tehnilisi ja korralduslikke meetmeid. Need on loetletud lisas 2. Meetmeid võib ajakohastada, kuid kaitse tase ei tohi seejuures langeda.
Alltöötlejad
Klient annab üldise nõusoleku alltöötlejate kasutamiseks. Kehtiv nimekiri on lisas 3 ja see on ainus koht, kus seda peetakse.
Uue alltöötleja lisamisest või ühe vahetamisest teatame vähemalt 30 päeva ette — uuendame seda lehte ja saadame teate arvekontaktile. Kui klient sellele mõjuval põhjusel vastu on, võib ta tellimuse enne muudatuse jõustumist lõpetada ja me ei võta selle eest tasu.
Iga alltöötlejaga on meil leping, mis paneb talle samad kohustused, mis on meil selle lepinguga. Alltöötleja tegevuse eest kliendi ees vastutame meie.
Andmesubjekti õigused
Kui inimene pöördub oma õiguste teostamiseks meie poole, aga andmed kuuluvad kliendi töörühma, siis me ise ei vasta — edastame pöördumise kliendile, sest otsuse teeb vastutav töötleja.
Kliendile endale anname mõistlikku abi, et ta saaks vastata: väljavõtte tegemine, parandamine, kustutamine. Suure osa sellest saab klient ka ise keskkonnas ära teha. Abi on tasuta, kui seda ei ole ebamõistlikult palju.
Rikkumisest teatamine
Kui saame teada isikuandmetega seotud rikkumisest, teatame sellest kliendile põhjendamatu viivituseta ja hiljemalt 72 tunni jooksul pärast sellest teada saamist. Teates kirjeldame, mis juhtus, keda ja milliseid andmeid see puudutab ning mida oleme ette võtnud.
Järelevalveasutusele ja inimestele endale teatamine on vastutava töötleja ehk kliendi ülesanne. Meie anname selleks vajaliku teabe.
Andmete kustutamine ja tagastamine
Pärast tellimuse lõppemist jäävad andmed loetavaks vähemalt 90 päeva, et klient saaks need alla laadida. Seejärel kustutame need. Kirjaliku taotluse alusel kustutame varem.
Erand on raamatupidamise algdokumendid — arved ja maksed —, mida peame seaduse järgi säilitama. Neid kustutada ei saa ja need ei ole hindamiste andmed.
Auditid ja teave
Anname kliendile kogu teabe, mis on vajalik artikli 28 kohustuste täitmise tõendamiseks. Enamik sellest on kirjas siin ja privaatsuspoliitikas.
Klient võib teha auditi või lasta selle teha sõltumatul audiitoril: mõistliku etteteatamisega, tööajal, mitte sagedamini kui kord aastas (välja arvatud pärast rikkumist) ja nii, et see ei häiri teenuse osutamist teistele klientidele. Auditi kulud kannab klient.
Andmete asukoht
Kõiki andmeid hoitakse ja töödeldakse Euroopa Majanduspiirkonnas. Me ei edasta neid kolmandatesse riikidesse. Kui see kunagi muutub, on see alltöötleja muudatus ja käib eelmise punkti korras — 30 päeva ette, koos õigusliku alusega.
Vastutus ja kohaldatav õigus
Kehtib kasutustingimuste vastutuse piirang. Vastuolu korral on isikuandmete töötlemise küsimustes ülimuslik see leping, muus osas kasutustingimused.
Kohaldatakse Eesti õigust ja vaidlused lahendatakse Harju Maakohtus.
Lisa 1 — töötlemise üksikasjad
Ese ja kestus
Esemeks on keskkonna evaluation.ee majutamine ja käigushoidmine. Töötlemine kestab nii kaua, kui kestab tellimus, ning lõpeb ülalkirjeldatud kustutamisega.
Laad ja eesmärk
Andmete salvestamine, säilitamine, kuvamine, koondamine aruanneteks, PDF-ide koostamine, e-kirjade saatmine ja varukoopiate tegemine — kõik selleks, et klient saaks hindamisi läbi viia ja tulemusi lugeda.
Andmesubjektide kategooriad
- Kliendi kasutajad: administraatorid, juhid ja hindajad.
- Inimesed, keda klient on kutsunud, aga kes ei ole veel liitunud.
- Inimesed, keda hindaja vabas tekstis kirjeldab või nimetab — praktikas kõige sagedamini kliendi enda teenindajad.
Isikuandmete liigid
- Kasutajakonto: nimi, e-posti aadress, keel, roll töörühmas.
- Hindamised: vastused, punktid, protsent, külastuse kuupäev ja kellaaeg, asukoht ja hindaja.
- Hindaja kirjutatud vaba tekst ja kommentaarid. See on ainus väli, kuhu võib sattuda ükskõik mida — sealhulgas kellegi nimi või kirjeldus.
- Arveldusandmed: ettevõtte nimi, registrikood, KMKR, aadress, e-post.
Eriliigilised isikuandmed
Keskkond ei ole mõeldud eriliigiliste isikuandmete töötlemiseks artikli 9 tähenduses — terviseandmed, ametiühingusse kuulumine, usulised või poliitilised veendumused, andmed süüteo kohta. Me ei küsi neid ühelgi väljal ja klient kohustub neid mitte sisestama.
Ainus koht, kuhu sellised andmed võiksid sattuda, on hindaja vaba tekst. Seetõttu soovitame kirjutada tähelepanekuid käitumise, mitte inimese kohta — „tervitust ei olnud“ ütleb sama, mida on vaja teada, aga ei tee kellestki nimelist kirjet.
Lisa 2 — turvameetmed
Meetmed, mida rakendame artikli 32 alusel. Nimekiri kirjeldab olemasolevat, mitte kavatsusi.
Edastamine ja säilitamine
- Kogu liiklus käib üle TLS-i. HTTP suunatakse ümber ja HSTS kehtib kõigile kolmele hostinimele.
- Andmebaasi ei ole avalikust võrgust näha: kõik teenused on seotud ainult vastu masina enda liidest ja ees on tulemüür.
- Andmeid hoitakse ja töödeldakse ainult Euroopa Majanduspiirkonnas.
Ligipääs
- Töörühmade eraldatus on ehitatud marsruutimise tasemele: teise töörühma aadressile pöördumine ei jõua ühegi õiguste kontrollini, vaid vastab „ei leitud“.
- Rollid ja ulatus: administraator, juht ja hindaja, ning liikmesuse võib piirata asukohtade rühmaga. Ligipääs on vaikimisi kitsam, mitte laiem.
- Serverisse pääsevad ainult inimesed, kes teenust käigus hoiavad, ja ligipääs käib SSH-võtmega, mitte parooliga.
Kasutajakontod
- Paroolid on räsitud (bcrypt) ega ole meile loetavad.
- Parool peab olema vähemalt 10 tähemärki ja seda kontrollitakse teadaolevate lekete vastu — parooli ennast seejuures kuhugi ei saadeta.
- Sessioon on seotud parooliga: parooli vahetamine lõpetab kõik teised sessioonid. Sessioon aegub tegevusetuse korral.
- Sisselogimisel ja koodide sisestamisel on kiiruspiirangud, mis on seotud nii aadressi kui IP-ga, nii et ühte kontot ei saa teisele lukku panna.
Varukoopiad
- Andmebaasist tehakse varukoopia iga öö.
- Koopia krüpteeritakse enne, kui see kettale jõuab, ja privaatvõtit serveris ei hoita — varastatud ketas ei anna midagi.
- Koopia viiakse masinast välja, Euroopa Majanduspiirkonda.
- Taastamist harjutatakse ja tulemus kirjutatakse üles. „Varukoopiaid tehakse“ ja „varukoopia on taastatud“ on kaks eri väidet.
Logid ja andmete vähesus
- Rakenduse logisid säilitatakse 14 päeva. Neisse ei kirjutata hindamiste sisu, kommentaare ega koode.
- Kasutajakonto koosneb nimest, e-posti aadressist ja keelest. Telefoninumbrit, aadressi ega IP-ajalugu me ei kogu.
- Keskkonnas ei ole veebianalüütikat, reklaamivõrke ega kolmanda osapoole skripte. Küpsisebännerit ei ole, sest ei ole ka nõusolekut vajavaid küpsiseid.
Arendus
- Iga muudatus läbib automaattestid kahe eri andmebaasimootoriga, staatilise analüüsi ja sõltuvuste turvakontrolli.
- Turvapäised, sealhulgas sisuturbepoliitika (CSP), on peal kõigil kolmel saidil.
- Turvavea saab teatada aadressil info@evaluation.ee; vt ka security.txt.
Lisa 3 — alltöötlejad
Kehtiv nimekiri. Muudatustest teatame 30 päeva ette, nagu ülal kirjeldatud.
Alltöötlejad
- [TÄITA: majutuspakkuja nimi] — serverid ja andmebaas, kus keskkond töötab. Asukoht: [TÄITA: riik], Euroopa Majanduspiirkond.
- [TÄITA: e-kirjade saatja nimi] — teenuse e-kirjade saatmine: kinnituskoodid, parooli lähtestamine, arved ja nädalakokkuvõtted. Saab e-posti aadressi ja kirja sisu. Asukoht: [TÄITA: riik], Euroopa Majanduspiirkond.
Muud saajad
Need ei ole alltöötlejad, sest nad ei töötle kliendi andmeid meie nimel. Nad on siin sellepärast, et nimekiri oleks täielik.
- Google Ireland Limited — ainult siis, kui kasutaja valib ise Google'iga sisselogimise. Sel juhul on Google iseseisev vastutav töötleja selle sisselogimise osas. Hindamiste andmeid Google ei näe. Kes Google'it ei kasuta, selle kohta ei liigu sinna midagi.
- Euroopa Komisjoni VIES — KMKR-numbri kehtivuse kontroll. Saadetakse ainult number ise ja ainult äriklientide puhul.
Kontakt
Weirix OÜ, registrikood 12596481, Tallinn, Eesti.
E-post: info@evaluation.ee
Andmetöötlusleping kehtib alates