Eesti Firmalle (virallinen nimi Eesti Firma OÜ, rekisterinumero 14164797, rekisteröity osoite: Vesivärava 50-301, 10152 Tallinn, Viro) henkilötietojesi suojaaminen on ensisijaisen tärkeää. Virossa toimiluvan saaneena yritys- ja luottamuspalvelujen tarjoajana käsittelemme henkilötietoja kaikilta osin yleisen tietosuoja-asetuksen (EU) 2016/679 (GDPR) sekä Viron henkilötietojen suojaa koskevan lain (Isikuandmete kaitse seadus) mukaisesti. Sitoutumisemme yksityisyyden suojaan perustuu GDPR:n 5 artiklassa vahvistettuihin henkilötietojen käsittelyn periaatteisiin.
Nämä periaatteet ohjaavat kaikkia tietojesi käsittelyä koskevia päätöksiämme ja muodostavat sisäisten menettelyjemme perustan. Seuraavassa selitämme jokaisen periaatteen, miten sovellamme sitä käytännössä, mitkä oikeudet sinulla on rekisteröitynä ja miten voit ottaa yhteyttä toimivaltaiseen valvontaviranomaiseen. Yksityiskohtaiset tiedot yksittäisistä henkilötietojen käsittelytoimista ja suojatoimista ovat tietosuojakäytännössämme.
Lyhyesti
Käsittelemme henkilötietojasi GDPR:n 5 artiklassa määriteltyjen seitsemän periaatteen mukaisesti: lainmukaisuus, kohtuullisuus ja läpinäkyvyys, käyttötarkoitussidonnaisuus, tietojen minimointi, täsmällisyys, säilytyksen rajoittaminen, eheys ja luottamuksellisuus sekä osoitusvelvollisuus. Tällä sivulla selitetään kukin periaate, luetellaan oikeutesi rekisteröitynä (tarkastaminen, oikaiseminen, poistaminen, vastustaminen ja muut oikeudet) sekä kerrotaan, miten voit tehdä valituksen Viron tietosuojaviranomaiselle. Käsittelyn yksityiskohdat esitetään tietosuojakäytännössämme.
Lainmukaisuus, kohtuullisuus ja läpinäkyvyys
Käsittelemme henkilötietoja sinun kannaltasi lainmukaisesti, kohtuullisesti ja läpinäkyvästi GDPR:n 5 artiklan 1 kohdan a alakohdan mukaisesti. Tämä tarkoittaa, että kaikki henkilötietojen käsittely tapahtuu laillisin perustein sekä rehellisesti ja avoimesti sinua kohtaan rekisteröitynä. Noudatamme tämän periaatteen yhteydessä seuraavia toimintatapoja:
- Lainmukaisuus: Keräämme ja käytämme henkilötietojasi vain, kun käsittelylle on GDPR:n 6 artiklan mukainen selkeä ja lainmukainen peruste. Oikeusperusteitamme ovat tietoon perustuva suostumuksesi (kun sitä edellytetään), sopimusvelvoitteiden täyttäminen, lakisääteisten vaatimusten noudattaminen (esimerkiksi rahanpesun torjuntaa ja KYC-menettelyä koskevat velvoitteet) tai oikeutetut liiketoimintaetumme, jotka eivät syrjäytä oikeuksiasi. Sinulle ilmoitetaan aina tietojesi käsittelyn oikeusperuste.
- Kohtuullisuus: Varmistamme henkilötietojen kohtuullisen käsittelyn. Tämä tarkoittaa, ettemme kerää tietoja vilpillisesti emmekä käytä niitä vahingoksesi. Emme koskaan johda sinua harhaan tietojen keräämisen tarkoituksesta tai niiden käyttötavasta. Otamme lisäksi huomioon etusi ja oikeutesi: takaamme esimerkiksi, että voit käyttää oikeuksiasi (kuten oikeutta tutustua tietoihisi) syrjimättömästi palveluehdoista riippumatta. Henkilötietoja käsitellään siten, ettei yksityisyydellesi aiheudu perusteetonta haittaa.
- Läpinäkyvyys: Kerromme avoimesti ja selkeästi, miksi ja miten tietojasi käytetään. Kaikki käsittelyä koskevat tiedot esitetään selkeällä kielellä tarpeetonta lakiterminologiaa välttäen. Tietosuojakäytäntömme ja muut ilmoituksemme ovat aina helposti saatavilla, jotta voit milloin tahansa selvittää, mitä tietoja keräämme, millä perusteella ja mihin tarkoituksiin. Tarvittaessa tiedotamme monitasoisesti: tuomme keskeiset asiat esiin ja annamme lisätietoja linkkien tai työkaluvihjeiden kautta. Päivitämme tietojamme säännöllisesti ja ilmoitamme sinulle merkittävistä muutoksista. Läpinäkyvyyden ansiosta tiedät täsmällisesti, miten henkilötietojasi käsitellään.
Käyttötarkoitussidonnaisuus
GDPR:n 5 artiklan 1 kohdan b alakohdan mukaisesti keräämme ja käytämme henkilötietoja vain tiettyihin, ennalta määriteltyihin ja lainmukaisiin tarkoituksiin, joista ilmoitetaan sinulle etukäteen. Tämä tarkoittaa, että tietojasi käytetään ainoastaan niihin tarkoituksiin, joita varten ne kerättiin. Emme käytä henkilötietoja uudella tavalla, joka ei sovi yhteen alkuperäisten tarkoitusten kanssa. Jos esimerkiksi annat sähköpostiosoitteesi saadaksesi palveluamme koskevia päivityksiä, emme luovuta sitä yhteistyökumppanille mainontaa varten ilman tietoasi ja suostumustasi.
Kaikki käsittelyn tarkoitukset dokumentoidaan selkeästi: määrittelemme tiettyjen tietojen keräämisen syyt sisäisissä rekistereissämme ja julkisissa asiakirjoissamme (kuten tietosuojakäytännössä). Jos tietoja on tarpeen käyttää alkuperäisen tarkoituksen kanssa yhteensopimattomaan uuteen tarkoitukseen, pyydämme sinulta etukäteen erillisen suostumuksen tai varmistamme, että käsittelylle on jokin muu lainmukainen peruste. Voit siis luottaa siihen, ettei henkilötietojasi käytetä odottamattomasti tai alun perin ilmoitettuja tarkoituksia laajemmin.
Tietojen minimointi
Noudatamme tietojen minimoinnin periaatetta (GDPR:n 5 artiklan 1 kohdan c alakohta), mikä tarkoittaa, että keräämme vain ilmoitettujen käsittelytarkoitusten kannalta aidosti tarpeelliset henkilötiedot. Käytännössä toteutamme tämän seuraavasti:
- Pyydämme vain vähimmäismäärän tietoja, jotka tarvitaan pyydetyn palvelun tarjoamiseen tai sopimuksen täyttämiseen. Verkkosivustomme lomakkeet ja kyselyt on suunniteltu siten, ettei niillä kerätä tarpeettomia tietoja. Jos esimerkiksi webinaariin rekisteröitymiseen tarvitaan vain nimesi ja sähköpostiosoitteesi, emme pyydä muita asiaan liittymättömiä tietoja.
- ”Ei mitään ylimääräistä” -periaate auttaa meitä vähentämään yksityisyyteesi kohdistuvia riskejä. Mitä vähemmän tietoja säilytetään ja käsitellään, sitä pienempi on tietovuotojen tai luvattoman käytön todennäköisyys. Emme kerää tietoja ”varmuuden vuoksi” tai kerrytä tietoja, joista saattaisi jonakin päivänä olla hyötyä. Jokaiselle tietopyynnölle on huolellisesti perusteltu erityinen tarve.
- Arvioimme myös keräämiämme tietoja säännöllisesti ja poistamme tarpeettomat kentät ja pyynnöt. Näin varmistamme, että pyydämme kaikessa kanssakäymisessä vain ilmoitettujen tarkoitusten saavuttamiseksi aidosti tarpeellisia tietoja.
Täsmällisyys
Henkilötietojen pitäminen täsmällisinä ja ajan tasalla (GDPR:n 5 artiklan 1 kohdan d alakohta) on yksi keskeisistä noudattamistamme periaatteista. Teemme kaikki kohtuulliset toimet varmistaaksemme, että hallussamme olevat sinua koskevat tiedot ovat oikeita, täydellisiä ja ajantasaisia, sillä tämä vaikuttaa palvelujemme laatuun ja luottamukseesi. Varmistamme tietojen täsmällisyyden seuraavin toimin:
- Säännölliset päivitykset: Jos henkilötietosi muuttuvat (esimerkiksi puhelinnumerosi tai osoitteesi vaihtuu), päivitämme muutokset viipymättä järjestelmiimme. Pyrimme estämään päätösten perustamisen vanhentuneisiin tai virheellisiin tietoihin.
- Virheiden korjaaminen: Jos huomaat tietojesi olevan virheellisiä tai vanhentuneita, voit aina ilmoittaa siitä meille, ja korjaamme virheet viipymättä. Sinulla on lisäksi GDPR:n 16 artiklan mukainen oikeus virheellisten tietojen oikaisemiseen (korjaamiseen). Kunnioitamme tätä oikeutta täysimääräisesti ja tarjoamme helppoja tapoja ilmoittaa meille epätarkkuuksista.
- Kriittisten tietojen tarkistaminen: Kun tietojen täsmällisyys on erityisen tärkeää (esimerkiksi rahaliikenteessä tai oikeudellisesti merkittävien palvelujen tarjoamisessa), saatamme tarkistaa ja vahvistaa tiedot lisätoimin. Voimme esimerkiksi pyytää tositteita tai tarkistaa tietoja yhdessä kanssasi. Näillä toimilla varmistamme, että tietokantamme sisältävät vain täsmällisiä tietoja.
- Virheellisten tietojen poistaminen: GDPR:n vaatimusten mukaan virheelliset tai puutteelliset tiedot, joita ei voida korjata, on poistettava ilman aiheetonta viivytystä. Noudatamme tätä sääntöä: jos tieto todetaan käsittelytarkoitukseensa nähden virheelliseksi eikä sitä voida korjata, poistamme sen viipymättä mahdollisten kielteisten seurausten estämiseksi.
Myös yhteistyösi on tärkeää tietojen täsmällisyyden ylläpitämisessä: ilmoitathan meille, jos henkilötietosi muuttuvat tai niitä on korjattava. Arvostamme oma-aloitteisuuttasi, sillä täsmälliset tiedot ovat olennaisia palvelujen tehokkaan tarjoamisen ja oikeuksiesi turvaamisen kannalta.
Säilytyksen rajoittaminen
Säilytämme henkilötietoja vain niin kauan kuin on tarpeen niiden keräämistarkoitusten saavuttamiseksi. Tämä säilytyksen rajoittamisen periaate (GDPR:n 5 artiklan 1 kohdan e alakohta) tarkoittaa, että kullekin tietoryhmälle on määritelty säilytysaika, jonka päätyttyä tiedot poistetaan turvallisesti tai anonymisoidaan. Varmistamme tämän seuraavasti:
- Selkeästi määritellyt säilytysajat: Määrittelemme erityyppisille henkilötiedoille kohtuulliset säilytysajat ottaen huomioon käsittelyn tarkoitukset, lakisääteiset ja sopimusperusteiset velvoitteemme sekä sovellettavan lainsäädännön vaatimukset. Esimerkiksi liiketoimi- ja kirjanpitotiedot säilytetään Viron vero- ja kirjanpitolainsäädännön edellyttämän ajan (yleensä seitsemän vuotta), kun taas yksittäistä tiedustelua varten kerättyjä tietoja säilytetään lyhyemmän aikaa. Kaikki säilytysajat määritellään sisäisissä käytännöissämme, ja noudatamme niitä tarkasti.
- Säännölliset arvioinnit: Arvioimme tietojen säilyttämistä koskevat käytäntömme määräajoin varmistaaksemme niiden ajantasaisuuden. Jos liiketoimintaprosessit tai lainsäädäntö muuttuvat, mukautamme tietojen säilytysaikoja vastaavasti. Tällaiset tarkastukset auttavat tunnistamaan henkilötiedot, joita ei enää tarvita. Etsimme arvioinneissa käyttämättömiä tai vanhentuneita tietoja ja poistamme ne, jos niitä ei tarvita mihinkään lainmukaiseen tarkoitukseen.
- Turvallinen poistaminen: Kun säilytysaika päättyy (tai jo aiemmin, jos tiedot käyvät tarpeettomiksi), poistamme henkilötiedot tavalla, joka estää niiden palauttamisen tai tunnistamisen. Jos välitön poistaminen ei joissakin tapauksissa ole teknisten rajoitteiden vuoksi mahdollista, anonymisoimme ensin tiedot (irrotamme ne henkilöllisyydestäsi) ja poistamme ne sitten heti, kun se on mahdollista. Voimme myös säilyttää tietoja vahvistettua säilytysaikaa pidempään vain lain salliessa – esimerkiksi silloin, kun tietoja säilytetään yleisen edun mukaisiin arkistointitarkoituksiin tai tieteellisiin tai tilastollisiin tarkoituksiin GDPR:n 89 artiklan 1 kohdan nojalla. Varmistamme asianmukaiset luottamuksellisuutta suojaavat toimet myös näissä tapauksissa.
Minimoimalla henkilötietojen säilytysajan vähennämme niiden väärinkäytön ja ajan myötä kasvavan tietoturvaloukkauksille altistumisen riskiä. Voit luottaa siihen, ettemme säilytä tietojasi tarpeellista pidempään ja että noudatamme vahvistettuja määräaikoja tarkasti.
Eheys ja luottamuksellisuus
Toteutamme kaikki toimet varmistaaksemme henkilötietojesi eheyden ja luottamuksellisuuden (GDPR:n 5 artiklan 1 kohdan f alakohta) sekä suojataksemme niitä luvattomalta käytöltä, muuttamiselta, luovuttamiselta ja tuhoamiselta. Toteutamme tämän tietoturvaperiaatteen kattavasti sekä teknisin että organisatorisin keinoin. Suojaamme tietojasi seuraavasti:
- Nykyaikaiset tietoturvateknologiat: Käytämme henkilötietojen suojaamiseen asianmukaisia teknisiä turvatoimia, joihin kuuluvat tietojen salaus, palomuurit, virustorjuntaratkaisut, tunkeutumisen havaitsemisjärjestelmät ja muut kyberturvallisuustyökalut. Toimet on suhteutettu käsiteltävien tietojen luonteeseen ja määrään sekä mahdollisiin riskeihin. Arkaluonteiset tiedot voidaan esimerkiksi säilyttää salattuina, ja henkilötietoja sisältäviin järjestelmiin on pääsy vain valtuutetuilla henkilöillä. Arvioimme riskejä säännöllisesti ja päivitämme turvatoimia uusien uhkien torjumiseksi. IT-infrastruktuuriamme valvotaan haavoittuvuuksien varalta, ja asennamme päivitykset ja korjaustiedostot viipymättä häiriöiden ehkäisemiseksi.
- Organisatoriset toimet ja pääsynhallinta: Teknisten toimien lisäksi sovellamme tiukkoja organisatorisia sääntöjä tietojen käsittelyyn. Pääsy henkilötietoihisi annetaan vain työntekijöille tai valtuutetuille henkilöille, jotka tarvitsevat niitä tehtäviensä suorittamiseen (vähimpien oikeuksien periaate). Kukin työntekijä toimii valtuuksiensa rajoissa ja saa koulutusta tietoturvavaatimuksista. Teemme salassapitosopimuksen (NDA) kaikkien niiden työntekijöiden ja ulkopuolisten toimeksisaajien kanssa, joilla voi olla pääsy tietoihin, ja velvoitamme heidät siten oikeudellisesti säilyttämään luottamuksellisuuden. Järjestämme säännöllisiä koulutuksia ja tiedotustilaisuuksia tietosuojan parhaista käytännöistä varmistaaksemme, että henkilöstö tuntee ajankohtaiset uhat ja niiden torjuntakeinot.
- Poikkeamiin reagoiminen ja valvonta: Meillä on sisäiset menettelyt tietoturvapoikkeamiin reagoimiseksi. Jos henkilötietojen tietoturvaloukkaus epätodennäköisestä huolimatta tapahtuu, noudatamme toimintasuunnitelmaa, joka ulottuu haavoittuvuuden välittömästä korjaamisesta valvontaviranomaiselle 72 tunnin kuluessa tehtävään ilmoitukseen ja asianomaisille rekisteröidyille tiedottamiseen GDPR:n 33 ja 34 artiklan sitä edellyttäessä. Pidämme kirjaa kaikista henkilötietoihin liittyvistä poikkeamista ja analysoimme niiden syyt uusiutumisen estämiseksi. Tietoturvajärjestelmämme tarkastetaan lisäksi säännöllisesti: suoritamme sisäisiä ja ulkoisia auditointeja, penetraatiotestejä ja muita arviointeja varmistaaksemme tietoturvastandardiemme luotettavuuden ja ajantasaisuuden.
Noudattamalla tätä periaatetta varmistamme, että henkilötietojasi säilytetään ja käsitellään korkeiden tietoturvastandardien mukaisesti. Tietojen eheys varmistaa, että järjestelmän sisältämät tiedot säilyvät muuttumattomina ja täsmällisinä, kun taas luottamuksellisuus estää asiattomia henkilöitä saamasta niitä käyttöönsä. Yhdessä nämä toimet auttavat meitä ylläpitämään korkeaa luottamuksen ja turvallisuuden tasoa.
Osoitusvelvollisuus
Eesti Firma OÜ tunnustaa täysimääräisesti vastuunsa GDPR:n periaatteiden noudattamisesta ja pystyy osoittamaan vaatimustenmukaisuutensa. Osoitusvelvollisuuden periaate (GDPR:n 5 artiklan 2 kohta) tarkoittaa, että emme ainoastaan noudata asetusta vaan pystymme myös esittämään käytännöllistä ja dokumentoitua näyttöä vaatimustenmukaisuudestamme. Osoitusvelvollisuus toteutetaan yrityksessämme seuraavasti:
- Sisäänrakennettu vaatimustenmukaisuus: Olemme sisällyttäneet GDPR:n vaatimukset kaikkiin liiketoimintaprosesseihimme. Jokainen henkilötietoja käsittelevä työntekijä ymmärtää tietosuojaperiaatteet ja noudattaa niitä. Meillä on selkeät henkilötietojen keräämistä, käyttöä, siirtämistä ja säilyttämistä koskevat käytännöt ja ohjeet, jotka on annettu henkilöstön tietoon. GDPR:n periaatteet ovat osa yrityskulttuuriamme, mikä takaa henkilötietojen yhdenmukaisen korkeatasoisen hallinnan organisaation kaikilla tasoilla.
- Nimetty tietosuojavastaava: Osoitusvelvollisuuteen sitoutumisemme osana olemme nimittäneet tietosuojavastaavan (DPO), Ilja Nikiforovin, jonka yhteystiedot ovat jäljempänä. DPO valvoo GDPR:n noudattamista yrityksessä, neuvoo henkilöstöämme yksityisyydensuojaan liittyvissä asioissa ja toimii yhteyshenkilönä sinulle ja valvontaviranomaiselle. Nimetty DPO osoittaa, miten vakavasti suhtaudumme tietosuojaan.
- Sisäiset auditoinnit ja riskinarvioinnit: Suoritamme säännöllisesti sisäisiä auditointeja (ja käytämme tarvittaessa ulkopuolisia auditoijia) varmistaaksemme käytäntöjemme täyttävän GDPR:n vaatimukset. Analysoimme tietoturvaan ja yksityisyyteen kohdistuvia mahdollisia riskejä ja toteutamme korjaavia toimenpiteitä auditointihavaintojen perusteella. Jos tietynlainen käsittely todennäköisesti aiheuttaa korkean riskin yksityishenkilöille, teemme GDPR:n 35 artiklan mukaisen tietosuojaa koskevan vaikutustenarvioinnin (DPIA). Jatkuvan valvonnan ja kehittämisen avulla pidämme tietosuojatoimemme ajan tasalla ja mukaudumme nopeasti muutoksiin.
- Koulutus ja tietoisuus: Panostamme työntekijöiden tietosuojakoulutukseen. Järjestämme määräajoin koulutustilaisuuksia ja osaamisen arviointeja sekä julkaisemme uutiskirjeitä varmistaaksemme, että kaikki tuntevat alan uusimmat kehityskulut ja vaatimukset. Tietoturva riippuu merkittävästi yksilöiden toiminnasta, joten edistämme kulttuuria, jossa jokainen ymmärtää oman roolinsa ja vastuunsa.
- Valmius raportoida: Olemme aina valmiita osoittamaan GDPR-vaatimustenmukaisuutemme sekä sinulle että valvontaviranomaisille. Läpinäkyvyytemme ulottuu myös tälle alueelle: voit pyytää tietoja henkilötiedoistasi, ja annamme kaikki tarvittavat tiedot. Valvontaviranomaisen tarkastuksen varalta meillä on puolestaan valmiit asiakirjat ja prosessit, jotka osoittavat velvollisuuksiemme noudattamisen. Ymmärrämme asiakkaiden luottamuksen olevan suoraan riippuvainen vastuullisuudestamme, minkä vuoksi tämä periaate on toimintamme kulmakivi.
Oikeutesi rekisteröitynä
GDPR antaa sinulle useita henkilötietojasi koskevia oikeuksia. Kunnioitamme näitä oikeuksia ja tarjoamme helppoja tapoja käyttää niitä. GDPR:ssä määritellyin edellytyksin ja poikkeuksin sinulla on seuraavat oikeudet:
- Oikeus saada tietoa (13–14 artikla): oikeus saada selkeät tiedot siitä, miten ja miksi henkilötietojasi käsitellään.
- Oikeus tutustua tietoihin (15 artikla): oikeus saada vahvistus siitä, käsittelemmekö tietojasi, sekä saada niistä jäljennös.
- Oikeus tietojen oikaisemiseen (16 artikla): oikeus saada virheelliset tai puutteelliset henkilötiedot korjatuiksi.
- Oikeus tietojen poistamiseen eli ”oikeus tulla unohdetuksi” (17 artikla): oikeus pyytää tietojesi poistamista, kun niiden säilyttämiselle ei ole ensisijaista lainmukaista perustetta.
- Oikeus käsittelyn rajoittamiseen (18 artikla): oikeus rajoittaa tietojesi käyttötapoja tietyissä tilanteissa.
- Oikeus siirtää tiedot järjestelmästä toiseen (20 artikla): oikeus saada antamasi tiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa sekä siirtää ne teknisesti mahdollisissa tapauksissa.
- Vastustamisoikeus (21 artikla): oikeus vastustaa oikeutettuihin etuihimme perustuvaa käsittelyä sekä milloin tahansa suoramarkkinointia.
- Automaattiseen päätöksentekoon liittyvät oikeudet (22 artikla): oikeus olla joutumatta sellaisen yksinomaan automaattiseen käsittelyyn perustuvan päätöksen kohteeksi, jolla on oikeudellisia tai vastaavalla tavalla merkittäviä vaikutuksia.
- Oikeus peruuttaa suostumus (7 artiklan 3 kohta): kun käsittely perustuu suostumukseen, oikeus peruuttaa se milloin tahansa ilman, että peruuttaminen vaikuttaa sitä edeltäneen käsittelyn lainmukaisuuteen.
- Oikeus tehdä valitus (77 artikla): oikeus ottaa yhteyttä toimivaltaiseen valvontaviranomaiseen (katso jäljempänä oleva osio).
Voit käyttää näitä oikeuksiasi ottamalla meihin yhteyttä Yhteystiedot-osiossa mainituilla tavoilla. Vastaamme GDPR:n edellyttämällä tavalla yhden kuukauden kuluessa. Tätä määräaikaa voidaan monimutkaisten tai lukuisten pyyntöjen tapauksessa pidentää enintään kahdella kuukaudella, jolloin ilmoitamme sinulle pidennyksen syyt. Pyyntösi käsittely on maksutonta, paitsi jos pyyntö on ilmeisen perusteeton tai kohtuuton. Meidän on ehkä tarkistettava henkilöllisyytesi ennen pyynnön toteuttamista.
Valvontaviranomainen ja oikeus tehdä valitus
Jos katsot meidän käsitelleen henkilötietojasi tietosuojalainsäädännön vastaisesti, kehotamme ottamaan ensin yhteyttä meihin, jotta voimme käsitellä huolesi suoraan. Sinulla on myös GDPR:n 77 artiklan nojalla oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle. Virossa tämä viranomainen on tietosuojavirasto (Andmekaitse Inspektsioon):
- Viranomainen: Viron tietosuojavirasto (Andmekaitse Inspektsioon)
- Osoite: Tatari 39, 10134 Tallinn, Viro
- Sähköposti: info@aki.ee
- Puhelin: +372 627 4135 (neuvontanumero +372 5620 2341, ma–to 13:00–16:00)
- Verkkosivusto: www.aki.ee
Jos asut tai työskentelet toisessa EU-/ETA-maassa, voit vaihtoehtoisesti tehdä valituksen kyseisen maan valvontaviranomaiselle.
Yhteenveto
Perustavanlaatuinen sitoumuksemme yksityisyytesi suojaamiseen ja luottamuksesi ylläpitämiseen merkitsee, että GDPR-vaatimusten noudattaminen on enemmän kuin muodollisuus – se on olennainen osa päivittäistä toimintaamme. Kaikkien edellä mainittujen periaatteiden – lainmukaisuuden, kohtuullisuuden, läpinäkyvyyden, käyttötarkoitussidonnaisuuden, tietojen minimoinnin, täsmällisyyden, säilytyksen rajoittamisen, eheyden ja luottamuksellisuuden sekä osoitusvelvollisuuden – noudattaminen varmistaa, että henkilötietojasi käsitellään mahdollisimman asianmukaisesti ja turvallisesti. Ylitämme lakisääteiset vaatimukset, koska arvostamme luottamustasi.
GDPR:n hengen mukaisesti jatkamme tietosuojakäytäntöjemme kehittämistä ja reagoimme nopeasti sääntelyvaatimusten muutoksiin. Voit luottaa henkilötietojesi olevan hyvissä käsissä, ja työskentelemme jatkuvasti varmistaaksemme, että näin on myös jatkossa.
Päivitykset ja oikeudelliset tiedot
Pidätämme oikeuden päivittää tai muuttaa tätä asiakirjaa määräajoin henkilötietojen käsittelykäytäntöjemme, lainsäädännön tai sääntelyvaatimusten muutosten huomioon ottamiseksi. Kaikki päivitykset julkaistaan tällä sivulla, ja viimeisimmän tarkistuksen päivämäärä päivitetään vastaavasti. Suosittelemme tarkistamaan tämän sivun ajoittain pysyäksesi ajan tasalla GDPR-vaatimustenmukaisuutta koskevien periaatteidemme voimassa olevasta versiosta.
Huomautus
Tämä asiakirja täydentää tietosuojakäytäntöämme ja muita siihen liittyviä asiakirjoja mutta ei korvaa niitä. Jos asiakirjojen välillä on ristiriitoja, tietosuojakäytäntö on ensisijainen. Tämä asiakirja on tarkoitettu tiedoksi, ja sen tavoitteena on selventää lähestymistapaamme GDPR-vaatimusten noudattamiseen.
Yhteystiedot
Jos sinulla on henkilötietojen suojaamista tai tietojesi käsittelyä koskevia kysymyksiä, kommentteja tai pyyntöjä, ota meihin yhteyttä. Olemme aina valmiita auttamaan ja arvostamme palautettasi.
- Yritys: Eesti Firma OÜ
- Rekisteritunnus: 14164797
- ALV-numero (KMKR): EE102081480
- Toimilupa (TCSP): FIU000144
- Tietosuojavastaava (DPO): Ilja Nikiforov
- Sähköposti: info@eestifirma.ee
- Puhelin: +372 641 7777
- Osoite: Vesivärava 50-301, 10152 Tallinn, Viro
Pyrimme vastaamaan kaikkiin tiedusteluihin nopeasti ja kattavasti. Jos pyydät henkilötietojasi tai oikeuksiesi käyttöä koskevia tietoja, vastaamme GDPR:ssä vahvistetun määräajan kuluessa (yleensä yhden kuukauden kuluessa). Kiitos, että luotat henkilötietojesi suojan Eesti Firma OÜ:n hoidettavaksi – me puolestamme teemme kaikkemme ollaksemme tämän luottamuksen arvoisia.
Nämä GDPR-vaatimustenmukaisuuden periaatteet on laatinut ja hyväksynyt Eesti Firma OÜ:n juristi, tietosuojavastaava (DPO) ja toinen perustaja Ilja Nikiforov, joka valvoo, että yritys noudattaa henkilötietojen suojaa koskevaa lainsäädäntöä, ja panee täytäntöön vaatimustenmukaisuuden parhaat käytännöt. Tämän asiakirjan määräyksiä sovelletaan poikkeuksetta yrityksen jokaiseen asiakkaaseen. Jos sinulla on kysyttävää tai tarvitset lisäselvityksiä, ota suoraan yhteyttä Eesti Firman asiakastukeen.