Privaatsuspoliitika
1 Üldinfo ja vastutav töötleja
Käesolev privaatsuspoliitika kirjeldab, kuidas HiCare OÜ (registrikood 17240582) kogub, kasutab, säilitab ja kaitseb Teie isikuandmeid vastavalt Euroopa Liidu isikuandmete kaitse üldmäärusele (GDPR) ning Eesti isikuandmete kaitse seadusele.
Vastutav töötleja
HiCare OÜ
Registrikood: 17240582
E-post: info@hicare.ee
Telefon: +372 5835 6356
Veebileht: hicare.ee
Meie põhimõte: Kogume ainult neid andmeid, mis on vajalikud meie teenuste osutamiseks. Teie privaatsus on meile oluline ja töötleme kõiki andmeid vastutustundlikult.
2 Milliseid andmeid kogume
2.1 Teie poolt esitatud andmed
- Kontaktandmed: nimi, e-posti aadress, telefoninumber, ettevõtte nimi
- Sisselogimisandmed: kasutajanimi, parool (krüpteeritud kujul)
- Suhtlusandmed: meile saadetud sõnumite sisu, vestluste ajalugu
- Projektiandmed: veebilehe aadress, tehnilised nõuded, eelistused
- Kandideerimisandmed: CV, motivatsioonikiri, haridus, töökogemus
2.2 Automaatselt kogutavad andmed
- Seadme andmed: IP-aadress, brauseri tüüp ja versioon, operatsioonisüsteem, ekraani resolutsioon
- Kasutusandmed: külastatud leheküljed, lehel veedetud aeg, klikid, kerimiskäitumine
- Viiteandmed: kust veebilehele tulite (otsingumootor, sotsiaalmeedia, otselink)
- Asukohaandmed: riik ja linn (IP-aadressi põhjal, mitte täpne asukoht)
2.3 Kolmandatelt osapooltelt saadud andmed
- Avalikult kättesaadav äriteave (registriandmed)
- Sotsiaalmeedia profiilid (ainult Teie nõusolekul)
3 Meie tööriistad ja teenused
HiCare kasutab erinevaid tööriistu ja süsteeme, mis võivad koguda andmeid:
Tasuta Veebilehe Analüüs
Analüüsime Teie veebilehe tehnilist seisundit, SEO aspekte ja jõudlust.
Chat Lenne (AI Assistent)
Tehisintellektil põhinev vestlusassistent, mis pakub infot teenuste kohta.
Kliendiportaal
Turvaline keskkond projektide haldamiseks, suhtluseks ja dokumentide jagamiseks.
HiCare Analytics
Sisemine analüütikasüsteem veebilehe kasutamise mõistmiseks.
Broneerimissüsteem
Konsultatsioonide ja kohtumiste broneerimise tööriist.
E-posti turundus
Uudiskirjad ja turundussõnumid Teie nõusolekul.
4 Andmete töötlemise eesmärgid
| Eesmärk | Andmed | Õiguslik alus |
|---|---|---|
| Teenuste osutamine Tellitud teenuste pakkumine ja projektide haldamine |
Kontaktandmed, projektiandmed, suhtlus | Lepingu täitmine |
| Klienditugi Küsimustele vastamine ja probleemide lahendamine |
Kontaktandmed, vestlusajalugu | Õigustatud huvi |
| Turundus Uudiskirjad ja personaalsed pakkumised |
E-post, eelistused, käitumisandmed | Nõusolek |
| Analüütika Veebilehe ja teenuste parandamine |
Kasutusandmed, seadme andmed | Nõusolek |
| Turvalisus Pettuste ja rünnakute ennetamine |
IP-aadress, sisselogimiste ajalugu | Õigustatud huvi |
| Õiguslike kohustuste täitmine Raamatupidamine, maksustamine |
Arveldusandmed, tehingud | Juriidiline kohustus |
| Värbamine Kandidaatide hindamine ja töölepingute sõlmimine |
CV, motivatsioonikiri, kontaktandmed | Lepingueelne suhe |
5 Töötlemise õiguslik alus
Töötleme Teie isikuandmeid järgmistel õiguslikel alustel vastavalt GDPR artiklile 6:
5.1 Nõusolek (GDPR art. 6(1)(a))
- Turunduslike e-kirjade saatmine
- Küpsiste ja analüütika kasutamine
- Chat Lenne vestluste salvestamine
5.2 Lepingu täitmine (GDPR art. 6(1)(b))
- Tellitud teenuste osutamine
- Kliendiportaali teenused
- Konsultatsioonide broneerimine
5.3 Õigustatud huvi (GDPR art. 6(1)(f))
- Pettuste ja rünnakute ennetamine
- Teenuste kvaliteedi parandamine
- Kliendisuhete haldamine
5.4 Juriidiline kohustus (GDPR art. 6(1)(c))
- Raamatupidamiskohustused
- Maksukohustused
- Õiguskaitseorganite päringud
Nõusoleku tagasivõtmine: Teil on õigus igal ajal oma nõusolek tagasi võtta. See ei mõjuta enne tagasivõtmist toimunud töötlemise seaduslikkust. Nõusoleku tagasivõtmiseks võtke meiega ühendust.
6 Küpsised ja jälgimistehnoloogiad
6.1 Mis on küpsised?
Küpsised on väikesed tekstifailid, mida veebileht salvestab Teie seadmesse. Need aitavad meil pakkuda paremat kasutajakogemust ja mõista, kuidas meie lehte kasutatakse.
6.2 Kasutatavad küpsised
| Küpsise nimi | Tüüp | Eesmärk | Kehtivus |
|---|---|---|---|
| hicare_cookie_consent | Vajalik | Salvestab Teie küpsiste nõusoleku valiku | 1 aasta |
| hicare_session | Vajalik | Sessiooni haldamine | Sessioon |
| hicare_analytics_* | Analüütika | Külastuste statistika (anonüümne) | 30 päeva |
| hicare_visitor_id | Analüütika | Unikaalsete külastajate arvestus | 1 aasta |
6.3 Küpsiste haldamine
Saate küpsiseid hallata:
- Meie küpsiste bänneri kaudu – veebilehe esimesel külastusel
- Brauseri seadetes – saate küpsised keelata või kustutada
- Võttes meiega ühendust – aitame küpsiste seadeid muuta
Tähelepanu: Analüütika küpsiseid kasutatakse AINULT Teie nõusolekul. Ilma nõusolekuta ei jälgi meie analüütikasüsteem Teie tegevust.
7 Andmete jagamine
7.1 Kellega jagame andmeid
Võime jagada Teie andmeid järgmiste osapooltega:
- Teenusepakkujad: Serverimajutus (EU-s), e-posti teenused, makseteenused
- Äripartnerid: Ainult projektide teostamiseks vajalikus ulatuses
- Õiguskaitseorganid: Seadusest tulenevate kohustuste täitmiseks
7.2 Meie teenusepakkujad
| Teenusepakkuja | Eesmärk | Asukoht |
|---|---|---|
| Zone.ee / Veebimajutus | Serverimajutus | Eesti / EU |
| Gmail / Google Workspace | E-posti teenused | EU (andmekeskused) |
| Stripe / Montonio | Maksete töötlemine | EU |
7.3 Mida me EI tee
- Ei müü Teie andmeid kolmandatele osapooltele
- Ei jaga andmeid reklaamivõrgustikega
- Ei edasta andmeid väljaspool EL-i ilma sobivate kaitsemeetmeteta
8 Andmete turvalisus
Rakendame asjakohaseid tehnilisi ja organisatsioonilisi meetmeid Teie andmete kaitsmiseks:
8.1 Tehnilised meetmed
- SSL/TLS krüpteerimine: Kõik andmed edastatakse krüpteeritult (HTTPS)
- Turvalised serverid: Andmeid hoiustatakse EU-s asuvates turvalistes andmekeskustes
- Paroolide krüpteerimine: Paroolid salvestatakse bcrypt räsina
- Tulemüür ja sissetungi tuvastus: Automaatne kaitse rünnakute eest
- Regulaarsed varundused: Igapäevased varukoopiad
8.2 Organisatsioonilised meetmed
- Piiratud juurdepääs andmetele (vajaduspõhine)
- Töötajate koolitamine andmekaitse vallas
- Konfidentsiaalsuskohustused
- Regulaarsed turvaauditid
Andmeleke: Andmelekke korral teavitame Teid ja Andmekaitse Inspektsiooni 72 tunni jooksul vastavalt GDPR nõuetele.
9 Andmete säilitamine
Säilitame andmeid ainult nii kaua, kui see on vajalik töötlemise eesmärkide saavutamiseks:
| Andmete tüüp | Säilitamisaeg | Põhjendus |
|---|---|---|
| Kliendi projektiandmed | Kuni 7 aastat pärast projekti lõppu | Raamatupidamiskohustus, garantiinõuded |
| Turunduse nõusolek | Kuni nõusoleku tagasivõtmiseni | Nõusolekupõhine töötlemine |
| Analüütika andmed | 12 kuud | Statistika ja teenuste parandamine |
| Vestluslogid (Chat Lenne) | 6 kuud | Teenuse kvaliteedi tagamine |
| Kandideerimisandmed | 6 kuud pärast värbamise lõppu | Võimalikud tulevased kandideerimised |
| Arveldusandmed | 7 aastat | Raamatupidamisseadus |
10 Teie õigused
Vastavalt GDPR-ile on Teil järgmised õigused:
Juurdepääsuõigus
Saate teada, milliseid andmeid me Teie kohta töötleme
Parandamisõigus
Võite nõuda ebatäpsete andmete parandamist
Kustutamisõigus
Võite nõuda oma andmete kustutamist ("õigus olla unustatud")
Piiramisõigus
Võite piirata teatud töötlemistoiminguid
Ülekandmisõigus
Saate oma andmed masinloetavas formaadis
Vastuväiteõigus
Võite esitada vastuväiteid töötlemisele
Kuidas oma õigusi kasutada?
Õiguste kasutamiseks võtke meiega ühendust aadressil info@hicare.ee. Vastame päringutele 30 päeva jooksul. Isikusamasuse tuvastamiseks võime küsida täiendavat teavet.
Kaebuse esitamine
Kui leiate, et Teie õigusi on rikutud, on Teil õigus esitada kaebus Andmekaitse Inspektsioonile:
- Veebileht: www.aki.ee
- E-post: info@aki.ee
- Telefon: +372 627 4135
11 Kliendikonto ja kliendiportaal
11.1 Konto loomine
Kliendiportaali kasutamiseks loome Teile konto. Konto loomise käigus kogume:
- Nimi ja e-posti aadress
- Ettevõtte andmed (kui kohaldub)
- Kontakttelefon
- Teie valitud parool (krüpteeritult salvestatud)
11.2 Konto kasutamine
Kliendiportaalis salvestatakse:
- Teie projektide info ja ajalugu
- Dokumendid ja failid
- Sõnumid ja suhtlusajalugu
- Sisselogimiste ajalugu (turvalisuse tagamiseks)
11.3 Konto turvalisus
- Kasutame tugevat autentimist
- Võimalik on kaheastmeline autentimine (2FA)
- Kahtlaste sisselogimiste korral teavitame Teid
- Paroolid krüpteeritakse bcrypt algoritmiga
11.4 Konto kustutamine
Võite taotleda konto kustutamist igal ajal. Kustutame kõik andmed, välja arvatud need, mida peame säilitama seadusest tulenevate kohustuste täitmiseks (nt arveldusandmed).
12 Töötajate ja kandidaatide andmed
12.1 Kandideerimisprotsess
Tööle kandideerides kogume:
- CV ja motivatsioonikiri
- Kontaktandmed (nimi, e-post, telefon)
- Haridus- ja töökogemus
- Soovitajate kontaktid (Teie nõusolekul)
12.2 Kandidaatide andmete töötlemine
- Õiguslik alus: Lepingueelne suhe (GDPR art. 6(1)(b))
- Säilitamine: 6 kuud pärast värbamise lõppu
- Pikema säilitamise nõusolek: Võite lubada andmete säilitamist tulevaste pakkumiste jaoks
12.3 Töötajate andmed
Töösuhte raames töötleme:
- Töölepingu täitmiseks vajalikke andmeid
- Palgaandmeid ja maksuteavet
- Tööaja arvestust
- Kontaktandmeid hädaolukordade jaoks
Töötajate privaatsus: Töötajate isikuandmete töötlemine toimub vastavalt tööõiguse ja isikuandmete kaitse nõuetele. Täpsem info esitatakse töölepingu sõlmimisel.
13 Rahvusvaheline andmeedastus
Teie andmeid töödeldakse peamiselt Euroopa Liidus. Kui andmeid on vaja edastada EL-ist välja, tagame asjakohased kaitsemeetmed:
- Euroopa Komisjoni piisavusotsused: Riigid, kus andmekaitse tase on piisav
- Standardsed lepingutingimused (SCC): EL-i kinnitatud lepingulised kaitsemeetmed
- Teie nõusolek: Erandjuhtudel Teie selge nõusolekul
Praegu kasutame teenusepakkujaid, kes töötlevad andmeid EL-is. Kui see muutub, teavitame Teid enne andmete edastamist.
14 Poliitika muudatused
Võime seda privaatsuspoliitikat aeg-ajalt uuendada. Muudatuste korral:
- Uuendame lehe ülaosas olevat kuupäeva
- Oluliste muudatuste korral teavitame e-posti teel
- Muudatused jõustuvad 30 päeva pärast avaldamist
- Jätkuv teenuste kasutamine tähendab nõustumist muudatustega
Soovitame regulaarselt seda poliitikat üle vaadata.
15 Kontaktandmed
Küsimused privaatsuse kohta?
HiCare OÜ
Registrikood: 17240582
E-post: info@hicare.ee
Telefon: +372 5835 6356
Veebileht: hicare.ee