Supershot
Supershot
Privaatsuspõhimõtted
Kehtiv alates: 1. september 2025
Castwell OÜ ("meie") tegutseb oma Supershot kasutajate nimel volitatud töötlejana, töötledes isikuandmeid nende juhiste alusel, et pakkuda töötajate fotode halduse ja genereerimise teenuseid. Käesolev privaatsuspoliitika annab põhjaliku ülevaate sellest, kuidas me töötleme isikuandmeid vastavalt kasutajate (vastutavate töötlejate) juhistele ning kooskõlas üleilmsete andmekaitse-eeskirjadega, eelkõige isikuandmete kaitse üldmäärusega (GDPR).
1. Mõisted
  • Isikuandmed: Teave tuvastatud või tuvastatava füüsilise isiku ("andmesubjekti") kohta, sealhulgas nimi, foto, isikukood, asukoha andmed, veebitunnused.
  • Andmesubjekt: Füüsiline isik, kelle isikuandmeid töödeldakse.
  • Vastutav töötleja: Isik või organisatsioon, kes määrab kindlaks isikuandmete töötlemise eesmärgid ja vahendid (meie kasutajad).
  • Volitatud töötleja: Isik või organisatsioon, kes töötleb isikuandmeid vastutava töötleja nimel.
  • Alltöötleja: Kolmas isik, keda volitatud töötleja kasutab isikuandmete töötlemiseks vastutava töötleja nimel.
  • Töötlemine: Iga isikuandmetega tehtav toiming või toimingute kogum, nagu kogumine, salvestamine, korrastamine, säilitamine, muutmine, kasutamine, edastamine, kustutamine või hävitamine.
  • Pseudonümiseerimine: Isikuandmete töötlemine viisil, mis ei võimalda ilma täiendava teabeta andmeid seostada konkreetse isikuga, tingimusel et täiendav teave hoitakse eraldi ja sellele kohaldatakse tehnilisi ja korralduslikke meetmeid.
2. Töödeldavad andmed
Kasutaja (vastutava töötleja) edastatud andmed:
  • Töötajate andmed: nimi, ametinimetus, tööalane e-maili aadress, foto.
  • Konto andmed: sisselogimisandmed, profiili seaded ja eelistused, ettevõtte nimi, aadress, kontaktandmed.

Automaatselt kogutavad andmed:
  • Kasutusandmed: IP-aadress, brauseri tüüp ja versioon, ajavöönd, pluginate teave, operatsioonisüsteem, külastatud lehed, otsinguterminid, klõpsude voog, vaatamise kestus ja diagnostikaandmed.
  • Küpsised ja sarnased tehnoloogiad: kasutame küpsiseid ja veebimajakaid kasutajamustrite jälgimiseks, sessioonide haldamiseks ja kasutajakogemuse parandamiseks (täpsem info küpsiste kasutamise tingimustes).
  • Seadmeandmed: seadme tüüp, seadme ID, mudel ja muud unikaalsed tunnused.
3. Andmete kasutamine
Töötleme isikuandmeid üksnes kasutajate nimel ja nende juhiste alusel järgmistel eesmärkidel:
  • Teenuse osutamine: töötajate fotode töötlemine ja edastamine.
  • Tehniline tugi: klienditoe pakkumine.
  • Turvalisus: pettuste ennetamine, volitamata juurdepääsu tõkestamine ja süsteemide kaitse.
  • Õigusaktide täitmine: õiguslike kohustuste järgimine.
  • Analüütika: teenuste täiustamine, üksnes juhul kui kasutaja seda lubab. Sellisel juhul andmed anonüümistatakse või pseudonüümistatakse.
4. Andmete turvalisus
Rakendame ulatuslikke turvameetmeid:
  • Krüpteerimine: andmete krüpteerimine edastamisel (HTTPS) ja säilitamisel (TLS, AES-256).
  • Juurdepääsu kontroll: rollipõhine ligipääs ainult volitatud töötajatele.
  • Võrguturve: tulemüürid, sissetungimise tuvastus- ja tõrjesüsteemid, turvatestid.
  • Andmete minimaalsus: töötleme vaid vajalikke andmeid.
  • Intsidentidele reageerimine: rikkumise korral kiire tegutsemine ja kasutaja teavitamine 72 tunni jooksul vastavalt GDPR-ile.
  • Füüsiline turvalisus: andmekeskuste ligipääsupiirangud, valve ja keskkonnakaitse meetmed.
  • Töötajate koolitus: regulaarne koolitus andmekaitse ja turvapraktikate osas.
  • Kolmandad osapooled: alltöötlejatega sõlmitakse andmetöötluslepingud, mis tagavad võrdväärsed turvameetmed.
5. Andmete jagamine
  • Alltöötlejad: kasutame teenuse osutamiseks alltöötlejaid, kes on loetletud lisas 1 ("Supershot alltöötlejad")
  • Õiguslikud kohustused: võime edastada isikuandmeid seadusest tulenevate nõuete alusel, teavitades sellest võimaluse korral asjassepuutuvaid kasutajaid.
6. Andmesubjekti õigused
Andmesubjektidel on GDPR-ist tulenevad õigused, mida saab kasutada vastutava töötleja kaudu:
  • Õigus tutvuda andmetega.
  • Õigus parandada ebatäpseid andmeid.
  • Õigus andmete kustutamisele.
  • Õigus piirata andmete töötlemist.
  • Õigus andmete ülekandmisele.
  • Õigus esitada vastuväiteid töötlemisele, kui see toimub õigustatud huvi alusel.
  • Õigused seoses automatiseeritud otsuste tegemise ja profileerimisega.
7. Andmete säilitamine
  • Säilitamispõhimõtted: säilitame isikuandmeid vastavalt kasutaja juhistele või seadusest tulenevatele nõuetele.
  • Andmete kustutamine: teenuse lõppemisel või kasutaja korraldusel kustutatakse või anonümiseeritakse andmed turvaliselt.
8. Andmete rahvusvaheline edastamine
  • Edastamine: isikuandmeid võidakse edastada rahvusvaheliselt, tagades GDPR-iga nõutud kaitsemeetmed, sealhulgas Euroopa Komisjoni tüüptingimuste alusel.
  • Täiendavad meetmed: krüpteerimine ja pseudonüümimine piiriülese edastamise korral.
9. Privaatsuspõhimõtete muutmine
Võime neid privaatsuspõhimõtteid igal ajal uuendada. Teavitame kasutajaid muudatustest ja avaldame uuendatud versiooni samal veebilehel.
10. Kontaktandmed
Küsimuste korral meie privaatsuspõhimõtete või andmetöötlemise tingimuste kohta palume kirjutada aadressil: [email protected]
11. Kaebused
Kui teil on muresid seoses isikuandmete töötlemisega, palume pöörduda esmalt oma vastutava töötleja poole. Kui lahendust ei leita, on teil õigus esitada kaebus Andmekaitse Inspektsioonile.
© Supershot 2025. Kõik õigused kaitstud.