1.1. Meist. Käesolev privaatsusteatis annab olulist teavet selle kohta, kuidas UAB “Vesta Consulting”, juriidilise isiku kood 302746261, registreeritud aadress Bebrų tn 1-2, Vilnius, Leedu Vabariik (VESTA, meie või meid), töötleb oma klientide, äripartnerite ja muude kolmandate isikute isikuandmeid (teie või andmesubjektid). VESTA põhitegevus hõlmab kestlikkuse alaste konsultatsiooniteenuste osutamist, spetsialiseerudes hoonete sertifitseerimisele, energiatõhususe lahendustele ja kestlikkuse strateegiate väljatöötamisele. Täpsema teabe saamiseks külastage palun meie veebilehte.
1.2. Meie pühendumus teie privaatsusele. VESTAs väärtustame teie privaatsust ja oleme pühendunud teie isikuandmete konfidentsiaalsuse ja turvalisuse kaitsmisele. Mõistame, kui oluline on säilitada usaldus, mille te meile annate, kui valite meid oma koostööpartneriks.
Oleme pühendunud läbipaistvusele selles osas, kuidas me teie andmeid kogume, kasutame ja kaitseme. Teie andmete töötlemisel järgime rangelt Euroopa Liidu ja Leedu Vabariigi poolt kehtestatud isikuandmete töötlemise nõudeid. Eelkõige tähendab see vastavust Isikuandmete kaitse üldmäärusele (IKÜM / GDPR).
2. KUIDAS, MIKS JA MILLiseid ANDMEID ME KOGUME
2.1. Kuidas me kogume teie andmeid. Me kogume teie isikuandmeid järgmistel viisidel:
(1) Otsene kogumine. See hõlmab teabe kogumist otse teilt, kui te meiega suhtlete. Otsese kogumise näited hõlmavad järgmist:
(2) Automaatne kogumine. Me kogume andmeid ka automaatselt, kui te suhtlete meie digitaalsete platvormidega. See hõlmab järgmist:
(3) Kogumine kolmandatelt isikutelt. Teatud juhtudel võime koguda andmeid ka muudest allikatest, sealhulgas, kuid mitte ainult, avalikult kättesaadavatest allikatest, kolmandate isikute teenusepakkujatelt või teistelt äripartneritelt, kes aitavad meil meie teenuseid osutada ja parandada. Sõltumata andmete allikast tagame, et kõiki kogutud andmeid töödeldakse vastavalt käesolevale Privaatsusteatisele ja kohaldatavatele isikuandmete kaitse õigusaktidele. Oleme pühendunud läbipaistvusele seoses allikatega, millest teie andmeid kogutakse, ning eesmärkidega, milleks neid kasutatakse.
2.2. Miks me kogume teie andmeid. Me kogume ja töötleme teie isikuandmeid selleks, et saaksime teile oma teenuseid tõhusalt osutada ning täita oma juriidilisi kohustusi. Töökandidaatide andmete töötlemise korral teeme seda selleks, et hinnata teie sobivust tööle asumiseks meie ettevõttes ja täita kõik värbamisprotsessiga seotud õiguslikud nõuded. Me töötleme teie isikuandmeid ainult juhul ja ulatuses, milles kohaldub vähemalt üks järgmistest õiguslikest alustest:
(1) olete andnud meile nõusoleku oma isikuandmete töötlemiseks ühel või mitmel konkreetsel eesmärgil;
(2) töötlemine on vajalik teie ja meie vahel sõlmitud lepingu täitmiseks või meetmete võtmiseks teie taotlusel enne lepingu sõlmimist;
(3) töötlemine on vajalik juriidilise kohustuse täitmiseks, mis lasub meil kui vastutaval töötlejal;
(4) töötlemine on vajalik meie või kolmanda isiku õigustatud huvide eesmärgil, välja arvatud juhul, kui need huvid kaaluvad üles teie huvid või põhiõigused ja -vabadused, mis nõuavad isikuandmete kaitset.
2.3. Kogutavate andmete liigid. Me kogume ja töötleme edaspidi järgmisi teie isikuandmeid:
Isikuandmete töötlemise eesmärk | Isikuandmete töötlemise õiguslik alus | Isikuandmete kategooriad |
Kliendid, äripartnerid, muud kolmandad isikud | ||
Lepinguliste ja lepingueelsete kohustuste täitmine (teenuste osutamine klientidele ja lepinguliste suhete haldamine äripartneritega, sealhulgas vajalike sammude tegemine enne lepingu sõlmimist, lepinguliste kohustuste täitmine ja kestvate ärisuhete haldamine) | Leping (lepingu täitmiseks või sammude tegemiseks enne lepingu sõlmimist) | • isikuandmed (eesnimi, perekonnanimi jne) |
Kolmandate isikute esitatud halduspäringute haldamine (ettevõtte veebilehe kaudu esitatud päringutele vastamine, e-posti või telefoni teel suhtlemine jne) | Nõusolek (andmesubjektid annavad nõusoleku, esitades aktiivselt ettevõttele päringu ja esitades oma andmed) | • isikuandmed (eesnimi, perekonnanimi jne) |
Otseturundus (reklaami ja reklaamsisu edastamine, teavitamine ettevõtte teenustest ja pakkumistest, teenuste kohta arvamuste kogumine küsitluste kaudu jne) | Leping (ettevõtte teenuste kohta teabe edastamiseks olemasolevatele klientidele) Nõusolek (andmesubjekt on andnud eelneva nõusoleku oma isikuandmete töötlemiseks otseturundustegevuste eesmärgil) | • isikuandmed (eesnimi, perekonnanimi jne) |
Küpsiste haldamine (kasutajate suhtluse mõistmine ettevõtte veebiteenustega eesmärgiga parandada ja optimeerida nende kasutuskogemust ning arendada uut sisu) | Nõusolek (väljendatud aktiivsete tegevuste kaudu – muude kui vajalike (oluliste) küpsiste aktsepteerimine) Õigustatud huvi (vajadus tagada ettevõtte veebilehe nõuetekohane ja turvaline toimimine vajalike (oluliste) küpsiste kasutamise kaudu) | • IP-aadress |
Ettevõtte seaduslike õiguste ja õigustatud huvide kaitsmine (õiguslike nõuete korral) | Juriidiline kohustus (töötlemine on vajalik selle juriidilise kohustuse täitmiseks, mis on Ettevõttele siduv) Õigustatud huvi (ainult juhtudel, kui on koostatud hinnang sellisel alusel andmete töötlemise vajalikkuse kohta) | • kõik Ettevõtte valduses olevad isikuandmed, mis on vajalikud Ettevõtte seaduslike õiguste ja õigustatud huvide kaitsmiseks õiguslike nõuete korral |
Töökandidaadid | ||
Üldise teabe kogumine töökandidaadi kohta | Leping (töötlemine on vajalik enne lepingu sõlmimist) Nõusolek (nõusolek väljendub ettevõttes ametikohale kandideerimisega) | • isikuandmed (eesnimi, perekonnanimi, sünniaeg jne) |
Töökandidaatide kohta soovituste kogumine | Nõusolek (konkreetselt väljendatud nõusolek) | • tagasiside isikult, kes soovitab töökandidaati |
Hindamise üksikasjad | Leping (töötlemine on vajalik enne lepingu sõlmimist) Nõusolek (nõusolek väljendub ettevõttes ametikohale kandideerimisega) | • vestluse kokkuvõte töökandidaadiga |
Teave, mida võidakse nõuda valiku/värbamisprotsessi lõppjärgus | Juriidiline kohustus (töötlemine on vajalik selle juriidilise kohustuse täitmiseks, mis on Ettevõttele siduv) | • isikut tõendavate dokumentide andmed (ID-kaardi andmed, passiandmed jne) |
2.4. Küpsised: kasutame küpsiseid, mis on väikesed tekstifailid, mida veebilehe server salvestab teie kõvakettale. See võimaldab meil koguda teatud teavet teie veebibrauserist. Täpsemat teavet selle kohta, kuidas me küpsiseid kasutame, leiate meie Küpsiste poliitikast.
3. KUIDAS ME TEIE ANDMEID JAGAME
3.1. Kellega me teie andmeid jagame ja miks. Me võime jagada teie isikuandmeid teiste isikutega käesoleva Privaatsusteatisega kooskõlas olevatel eesmärkidel:
(1) teiste sama kontserni kuuluvate ettevõtete liikmetega;
(2) teenusepakkujatega, keda nimetatakse ka andmetöötlejateks, kes aitavad töödelda teie isikuandmeid meie juhiste alusel ning peavad järgima samu andmekaitse standardeid. Nende hulka võivad kuuluda ettevõtted, kes osutavad andmete salvestamise, serveri ja/või side teenuseid, tarkvaraarenduse ja -hoolduse teenuseid, reklaami- ja turundusteenuseid, veebiliikluse ja veebilehe analüüsi, statistika teenuseid, raamatupidamisteenuseid, värbamisteenuseid ning muud teenusepakkujad;
(3) meie äripartneritega, kellega teeme koostööd konkreetsete teenuste osutamiseks. Need partnerid võivad osaleda meie klientidele pakutavate teenuste ühises osutamises või täiustamises ning nende hulka võivad kuuluda üksused, kellega teeme koostööd projektide raames, samuti advokaadibürood, kellega teeme koostööd teenuste osutamisel konkreetsetel juhtudel;
(4) kolmandate isikutega, nagu kohtud, riigiasutused, õigus- või audiitorteenuste osutajad jne, kooskõlas õigusaktide nõuetega.
3.2. Kaitsemeetmed teie andmete jagamisel. Edastame teie andmeid kolmandatele isikutele üksnes pärast vajalike õiguslike kokkulepete sõlmimist ning veendumist, et nad on võimelised töötlema isikuandmeid kooskõlas kohaldatavate isikuandmete kaitse õigusaktide nõuetega. Rakendame meetmeid tagamaks, et meie andmetöötlejatel on kehtestatud asjakohased tehnilised ja korralduslikud meetmed. Üldjuhul ei edasta me isikuandmeid väljapoole Euroopa Majanduspiirkonda. Kuid teatud juhtudel, kui meie tegevus seda nõuab (nt kui meie teenusepakkuja asub väljaspool Euroopa Majanduspiirkonda), tagame, et selliste andmeedastuste puhul rakendatakse vajalikke turvameetmeid.
4. AUTOMAATSED OTSUSED TEIE KOHTA
4.1. Automatiseeritud otsuste tegemise protsessid. Sõltuvalt toodetest või teenustest, mida te kasutate, võime teie suhtes rakendada automatiseeritud otsuste tegemise protsesse (mida nimetatakse ka profileerimiseks). See hõlmab tehnoloogia kasutamist teie isiklike asjaolude ja muude tegurite hindamiseks, et prognoosida tulemusi. Me kasutame automatiseeritud otsuste tegemist selleks, et tagada meie teenuste tõhus toimimine ning kindlustada, et otsused on õiglased, järjepidevad ja põhinevad täpsel teabel. Näiteks võidakse automatiseeritud protsesse kasutada sellistes valdkondades nagu töökandidaatide avalduste sõelumine ja esialgsete hinnangute andmine värbamisprotsessi käigus.
4.2. Vastavus ja läbipaistvus. Sõltumata sellest, kas teatud juhtudel kasutatakse automatiseeritud otsuste tegemist, tagame, et kõiki kogutud andmeid töödeldakse kooskõlas käesoleva Privaatsusteatise ja kohaldatavate andmekaitsealaste õigusaktidega. Oleme pühendunud läbipaistvusele ning anname teile teavet teie sellekohaste päringute alusel. Juhtudel, kui teie suhtes tehakse automatiseeritud otsuseid, on teil õigus taotleda, et otsus vaadataks üle inimese poolt (täpsem teave selle õiguse kohta on esitatud allpool vastavas jaotises).
5. TEIE ÕIGUSED JA VALIKUD
5.1. Teie õigused seoses teie andmetega. Teil on järgmised isikuandmete kaitse üldmäärusega (IKÜM) kehtestatud õigused:
(1) Õigus olla teavitatud: teil on õigus saada teavet oma isikuandmete töötlemise kohta, sealhulgas töötlemise eesmärkide ja õiguslike aluste kohta.
(2) Juurdepääsuõigus: teil on õigus saada teavet selle kohta, kas teid puudutavaid isikuandmeid töödeldakse, ning kui see on nii, siis õigus pääseda ligi oma isikuandmetele ja saada määratletud teavet sellise andmetöötluse kohta.
(3) Õigus andmete parandamisele: teil on õigus nõuda teid puudutavate ebatäpsete isikuandmete parandamist või puudulike isikuandmete täiendamist.
(4) Õigus isikuandmete kustutamisele („õigus olla unustatud“): teil on õigus nõuda oma isikuandmete kustutamist järgmistel juhtudel:
(5) Õigus töötlemise piiramisele: teil on õigus nõuda oma isikuandmete töötlemise piiramist järgmistel juhtudel:
(6) Õigus andmete ülekantavusele: teil on õigus saada meile esitatud isikuandmeid struktureeritud, üldkasutatavas ja masinloetavas vormingus ning õigus edastada need andmed teisele vastutavale töötlejale (võimaluse korral otse meilt teisele vastutavale töötlejale) järgmistel juhtudel:
(7) Õigus esitada vastuväiteid: teil on õigus igal ajal esitada vastuväiteid teid puudutavate isikuandmete töötlemisele, mis põhineb õigustatud huvil või avalikul huvil, sealhulgas profileerimisele. Kui isikuandmeid töödeldakse otseturunduse eesmärgil, on teil õigus igal ajal esitada vastuväiteid sellisele isikuandmete töötlemisele. Teil on alati õigus võtta tagasi oma nõusolek isikuandmete töötlemiseks. Kui meil puudub muu õiguslik alus isikuandmete töötlemiseks, lõpetame isikuandmete töötlemise viivitamata pärast teie poolt antud nõusoleku tühistamist või tagasivõtmist.
(8) Õigused seoses automatiseeritud individuaalse otsustamisega, sealhulgas profileerimisega: teil on õigus mitte olla allutatud üksnes automatiseeritud töötlemisel, sealhulgas profileerimisel põhinevale otsusele, millel on teie suhtes õiguslikud tagajärjed või mis mõjutab teid muul sarnaselt olulisel viisil.
(9) Õigus esitada kaebus järelevalveasutusele: kui te usute, et meiepoolne teie isikuandmete töötlemine rikub teie õigusi, on teil õigus esitada kaebus riiklikule andmekaitse järelevalveasutusele – Leedu Vabariigi Riiklikule Andmekaitse Inspektsioonile (aadress: L. Sapiegos tn 17, 10312, Vilnius, Leedu Vabariik; e-post: ada@ada.lt). Täiendavat teavet kaebuse esitamise korra kohta leiate selle asutuse veebilehelt.
(10) Õigus saada teavet edastamiste kohta väljapoole Euroopa Majanduspiirkonda:
kui me edastame teie andmeid väljapoole Euroopa Majanduspiirkonda, tagame, et rakendatakse asjakohaseid kaitsemeetmeid, nagu näiteks standardsed lepingutingimused või piisavuse otsused, et kaitsta teie andmeid kooskõlas IKÜM-i nõuetega. Teie taotluse korral saame anda täiendavat teavet nende kaitsemeetmete ja nende rakendamise kohta konkreetsetel juhtudel.
5.2. Kuidas saate oma õigusi kasutada. Oma õiguste kasutamiseks palume esitada üksikasjalik kirjalik taotlus, kasutades käesolevas Privaatsusteatises esitatud kontaktandmeid. Pärast teie kirjaliku taotluse saamist võtame vajalikud meetmed, et viivitamata ja nõuetekohaselt lahendada teie isikuandmete töötlemisega seotud taotlused. Püüame vastata teie taotlusele viivitamata ning igal juhul hiljemalt ühe kuu jooksul. Teatud juhtudel, näiteks erakordselt suure andmemahu käsitlemisel, võime seda tähtaega pikendada täiendava kahe kuu võrra. Üldjuhul menetleme kõiki taotlusi tasuta. Kui teie taotlus on selgelt põhjendamatu või ülemäärane, näiteks selle korduva iseloomu tõttu, võime kaaluda mõistliku tasu võtmist, mis põhineb tegelikel halduskuludel, või keelduda taotluse täitmisest. Lisaks on teil õigus esitada kaebus Riiklikule Andmekaitse Inspektsioonile.
6. KUIDAS ME TEIE ANDMEID KAITSEME
6.1. Meie pühendumus teie andmete turvalisusele. Suhtume teie isikuandmete kaitsmisse väga tõsiselt ning rakendame järjepidevalt kõiki vajalikke korralduslikke ja tehnilisi meetmeid, et tagada teie isikuandmete konfidentsiaalsus, terviklikkus ja kättesaadavus.
6.2. Meetmed, mida rakendame teie andmete kaitsmiseks. Teie isikuandmete kaitsmiseks rakendame muu hulgas järgmisi meetmeid:
(1) dokumenteerime kogu isikuandmete töötlemise andmeturbe poliitikates ja protseduurides;
(2) määratleme isikuandmete töötlemisega seotud sisemised rollid ja vastutusalad;
(3) tagame juurdepääsu kontrolli;
(4) enne kolmandate isikute kaasamist andmetöötlejatena määratleme, dokumenteerime ja kooskõlastame kõik vajalikud formaalsused selliste andmetöötlejatega;
(5) kehtestame põhimenetlused juhuks, kui toimub intsident või isikuandmete rikkumine, et tagada IT-süsteemide kaudu isikuandmete töötlemise vajalik järjepidevus ja kättesaadavus;
(6) tagame, et kõik töötajad mõistavad oma vastutust ja kohustusi seoses isikuandmete töötlemisega;
(7) rakendame meetmeid serverite, andmebaaside, tööjaamade ning võrgu- ja tarkvaraturvalisuse kaitseks;
(8) rakendame varundamise ja andmete taastamise tavasid, et vähendada andmete kaotsimineku või loata juurdepääsu riski.
7. ANDMETE SÄILITAMINE
7.1. Miks me teie andmeid säilitame. Säilitame teie andmeid käesolevas Privaatsusteatises kirjeldatud konkreetsetel eesmärkidel ning õigusaktides sätestatud nõuete täitmiseks. Üks põhjuseid, miks me teie andmeid säilitame, on tagada, et saaksime teile tõhusalt osutada teenuseid, mida te meilt ootate. Lisaks võime säilitada teie andmeid juriidiliste kohustuste täitmiseks, vaidluste lahendamiseks, lepingute jõustamiseks ja oma õiguste kaitsmiseks.
7.2. Kui kaua me teie andmeid säilitame. Säilitame andmeid vormis, mis võimaldab andmesubjektide tuvastamist, mitte kauem, kui see on vajalik isikuandmete töötlemise eesmärkide saavutamiseks (säilitamise piiramise põhimõte). Tagame, et andmeid, mille säilitamistähtaeg on lõppenud, enam ei töödelda. Säilitamistähtaja lõppedes kas hävitame isikuandmed või anonüümime need. Üldjuhul kohaldame järgmisi säilitamistähtaegu:
7.3. Kui kaua me teie andmeid säilitame. Säilitame isikuandmeid vormis, mis võimaldab andmesubjektide tuvastamist, ainult nii kaua, kui see on vajalik nende kogumise ja töötlemise eesmärkide täitmiseks, kooskõlas säilitamise piiramise põhimõttega. Kui säilitamistähtaeg lõpeb, andmeid enam ei töödelda. Säilitamistähtaja lõppedes kas hävitame isikuandmed turvaliselt või anonüümime need. Meie üldised säilitamistähtajad on järgmised:
(1) äripartnerite ja klientide andmed: säilitatakse 5 aastat pärast vastavate lepingute lõppemist;
(2) kolmandate isikute andmed: säilitatakse 5 aastat pärast viimast kirjavahetust vastavate isikutega;
(3) töökandidaatide andmed: säilitatakse 1 aasta pärast värbamisprotsessi lõppemist, välja arvatud juhul, kui kohaldatavad õigusaktid näevad ette teisiti. Kui teie kandideerimine on edukas ja teist saab töötaja, töödeldakse teie andmeid edasi kooskõlas meie sisemiste poliitikate ja protseduuridega.
8. MUUDATUSED MEIE PRIVAATSUSTEATISES
8.1. Kuidas me teavitame muudatustest. Jätame endale õiguse käesolevat Privaatsusteatist perioodiliselt ajakohastada. Käesoleva Privaatsusteatise mis tahes muudatuste korral avaldame ajakohastatud versiooni oma veebilehel.
8.2. Teie õigus muudatustega tutvuda. Teil on õigus tutvuda kõigi käesolevasse Privaatsusteatisesse tehtud muudatuste ja täiendustega. Soovitame teil regulaarselt kontrollida meie veebilehte, et tutvuda Privaatsusteatise uusima versiooniga. Kui teil on muudatuste kohta küsimusi või kahtlusi, palume teil meiega ühendust võtta.
9. VÕTKE MEIEGA ÜHENDUST
9.1. Kuidas meiega ühendust võtta küsimuste või murede korral. Kui teil on küsimusi, muresid või taotlusi seoses meie privaatsustavadega või käesolevas Privaatsusteatises esitatud teabega, võtke meiega julgelt ühendust. Te saate meiega ühendust võtta e-posti teel aadressil info@vestaconsulting.lt või telefoni teel numbril +370 614 27772.