Privaatsuspoliitika

Veebileht ei salvesta küpsiseid ega kasuta analüütika- ega reklaamitehnoloogiaid. Isikuandmeid töödeldakse, kui saadate päringu, osalete bug bounty platvormil või kirjutate meile, ja üksnes selleks, et teile vastata, leping sõlmida ja seda täita ning täita kohustusi, mis seadus meile paneb.

See tekst on tõlge. Kui see erineb ingliskeelsest versioonist, lähtutakse ingliskeelsest versioonist.

1.Vastutav töötleja ja kohaldamisala

1.1

Käesolevas poliitikas kirjeldatud isikuandmete vastutav töötleja on Osaühing Ida Portal, Eesti Vabariigi äriregistrisse registrikoodiga 10970449 kantud osaühing, asukoht: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia („Haldaja“, „meie“). Haldaja osutab teenuseid nime Security Test Team all.

1.2

Isikuandmeid puudutavad küsimused ja taotlused saadetakse aadressile info@securitytest.team. Haldaja ei ole määranud andmekaitseametnikku.

1.3

Käesolevat poliitikat kohaldatakse veebilehele securitytest.team kõigis selle keeleversioonides („Veebileht“), Veebilehe vormidele, bug bounty platvormile, mida Haldaja Veebilehel haldab („Platvorm“), ning kirjavahetusele Haldajaga.

1.4

Käesolevat poliitikat ei kohaldata isikuandmetele, millega Haldaja võib kokku puutuda kliendi süsteemides turvakontrolli või turvahindamise käigus või mis sisalduvad uurija raportis. Selliseid andmeid töödeldakse kliendi või programmi omaniku nimel, kes on nende vastutav töötleja, lepingu ning dokumentide „Veebilehe tasuta turvakontrolli tingimused“ ja „Bug bounty platvormi tingimused omanikele“ andmetöötlustingimuste alusel.

1.5

Haldaja töötleb isikuandmeid kooskõlas määrusega (EL) 2016/679 („isikuandmete kaitse üldmäärus“) ja Eesti Vabariigi isikuandmete kaitse seadusega. Käesolevas poliitikas riiki nimetamata seadused on Eesti Vabariigi seadused.

2.Isikuandmed, mida me töötleme

2.1

Veebilehe külastamine. Haldaja ise ei kogu Veebilehte lugeva külastaja kohta isikuandmeid: Veebileht ei salvesta küpsiseid, ei pea oma külastuslogisid, ei loo profiile ega sisalda analüütika- ega reklaamitehnoloogiaid. Majutusteenuse pakkuja Cloudflare, Inc. töötleb iga HTTP-päringu IP-aadressi ja tehnilisi andmeid ulatuses, mis on vajalik lehtede edastamiseks ja teenuse kaitsmiseks rünnete eest.

2.2

Veebilehe vormid. Kui saadate teenuse päringu, programmi taotluse või uurija taotluse, töötleb Haldaja:

  1. (a)isikut tuvastavaid andmeid ja kontaktandmeid: nimi, e-posti aadress, organisatsioon, ametikoht, eelistatud suhtluskanal ning konto või number selles kanalis;
  2. (b)päringu sisu: huvipakkuvad teenused, veebilehe või süsteemi aadress, soovitud algusaeg, programmi preemiad ja nähtavus ning päringu tekst;
  3. (c)uurija andmeid: elukohariik, link avalikule profiilile ja kogemuse kirjeldus;
  4. (d)teie kinnitusi: et teil on õigus tellida päringus nimetatud süsteemide testimist ja et tegutsete oma majandus- või kutsetegevuses, et olete täisealine ja et nõustute Platvormi tingimustega, koos nende tingimuste versiooniga, millega nõustusite, ja vormi kõrval näidatud käesoleva poliitika versiooniga;
  5. (e)päringu tehnilisi andmeid: aeg, lehe keel, leht, millelt vorm saadeti, selle lehe aadressis sisalduvad kampaaniaparameetrid, IP-aadressi järgi tuletatud riik ja brauseri identifitseerimisstringi algus;
  6. (f)IP-aadressi võtmega räsi. IP-aadressi ennast Haldaja ei säilita ja seda ei ole võimalik räsist taastada ilma võtmeta, mida hoitakse andmetest eraldi.

2.3

Kirjavahetus. Kui kirjutate Haldajale e-postiga või sõnumirakenduse kaudu, töötleb Haldaja teie aadressi või kontot, sõnumite sisu ja nende saatmise aega.

2.4

Leping. Lepingu sõlmimisel töötleb Haldaja kliendi allkirjastajate ja kontaktisikute nimesid, ametikohti ja kontaktandmeid, testimise loas ja süsteemi omandiõigust kinnitavates dokumentides sisalduvaid andmeid ning arvete ja maksete andmeid.

2.5

Platvorm, uurijad. Kui uurija osaleb programmides, töötleb Haldaja uurija raporteid, nendega seotud kirjavahetust ja uurija valitud nime. Enne esimest väljamakset töötleb Haldaja ka jaotises 4 loetletud teavet, uurija teatatud andmeid maksuresidentsuse riigi, uurimistöö tegemise riigi ja väljamakse saaja kohta, isikusamasuse tuvastamise ning rahvusvaheliste sanktsioonide nimekirjade alusel tehtud kontrollide tulemusi ja maksete andmeid. Kui väljamakse saaja on juriidiline isik, töötleb Haldaja ka selle esindajate ja nende isikute andmeid, kellele kuulub väljamakse saajast 50% või rohkem või kes seda kontrollivad.

2.6

Platvorm, omanikud. Programmi omaniku kontrollimisel töötleb Haldaja omaniku esindajate ja nende isikute andmeid, kellele kuulub omanikust 50% või rohkem või kes omanikku kontrollivad, nende dokumentide andmeid, mis kinnitavad õigust omanikku esindada ja omaniku kontrolli programmis nimetatud süsteemide üle, rahvusvaheliste sanktsioonide nimekirjade alusel tehtud kontrollide tulemusi ning füüsilisest isikust omaniku puhul isikusamasuse tuvastamise tulemust.

2.7

Haldaja saab isikuandmeid ka muudest allikatest kui asjaomaselt isikult:

  1. (a)kliendilt või omanikult: tema esindajate, allkirjastajate ja kontaktisikute nimed, ametikohad ja kontaktandmed;
  2. (b)päringu esitajalt: päringus nimetatud teiste isikute andmed;
  3. (c)uurijalt: juriidilisest isikust väljamakse saaja esindajate ja nende isikute andmed, kellele väljamakse saaja kuulub või kes seda kontrollivad;
  4. (d)avalikest registritest, mis on avalikult kättesaadavad: omaniku või väljamakse saaja esindajad ning isikud, kellele omanik või väljamakse saaja kuulub või kes seda kontrollivad;
  5. (e)lehelt, millele uurija taotluses viitab ja mis on avalikult kättesaadav: avaliku profiili andmed;
  6. (f)rahvusvaheliste sanktsioonide avalikest nimekirjadest: kas isik on nimekirja kantud;
  7. (g)Euroopa Liidu ja liikmesriikide elektroonilistest liidestest: kas maksukohustuslasena registreerimise number või käibemaksukohustuslasena registreerimise number kehtib.

2.8

Kui Haldaja võtab ühendust isikuga, kelle andmed ta on saanud muust allikast, viitab Haldaja sellele isikule käesolevale poliitikale hiljemalt oma esimeses teates.

2.9

Haldaja ei küsi isikuandmete eriliike, süüdimõistvate kohtuotsustega seotud andmeid, paroole ega juurdepääsuvõtmeid ja palub teil neid mitte saata vormide kaudu ega e-postiga.

2.10

Isikuandmete esitamine vormi kaudu ei ole seadusest ega lepingust tulenev nõue; ilma kohustuslikuks märgitud andmeteta ei saa Haldaja päringule vastata. Teave, mille uurija annab enne esimest väljamakset (jaotis 4), on nõutav seaduse ja dokumendi „Bug bounty platvormi tingimused uurijatele“ alusel; ilma selleta preemiat ei maksta.

3.Eesmärgid ja õiguslikud alused

3.1

Haldaja töötleb isikuandmeid järgmistel eesmärkidel ja järgmistel õiguslikel alustel:

EesmärkAndmedÕiguslik alus
Päringule vastamine ja pakkumuse koostaminePäringuvormide andmed, kirjavahetusLepingu sõlmimisele eelnevate meetmete võtmine teie taotlusel, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt b; kui kirjutate organisatsiooni nimel, Haldaja ja selle organisatsiooni õigustatud huvi pöördumisele vastata, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt f
Kliendi või programmi omanikuga lepingu sõlmimine ja täitmineLepingu andmed, omaniku kontrollimise andmed, kirjavahetusLepingu täitmine, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt b; kui tegutsete organisatsiooni nimel, Haldaja ja selle organisatsiooni õigustatud huvi leping sõlmida ja seda täita, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt f
Uurija registreerimine, raportite läbivaatamine, preemiate väljamaksmineUurija taotlus, raportid, väljamakse saaja ja konto andmed, makseandmedUurijaga sõlmitud lepingu täitmine, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt b; kui väljamakse saaja on juriidiline isik, Haldaja ja selle juriidilise isiku õigustatud huvi temaga sõlmitud lepingu täitmiseks, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt f
Uurija ja füüsilisest isikust omaniku isikusamasuse tuvastamineNimi, sünniaeg, isikut tõendava dokumendi liik, number, väljaandnud riik ja kehtivusaja lõpp, tuvastamise kuupäev, viis ja tulemusLepingu täitmine, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt b; Haldaja ja omanike õigustatud huvi teada, kes nende süsteeme uurib ja kellele preemia makstakse, ning ennetada pettusi, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt f. Isikut tõendava dokumendi koopiat ei säilitata
Kontroll, et preemia makstakse üksnes juhul, kui Eesti õigus ei nõua preemialt maksu kinnipidamistMaksuresidentsuse riik, uurimistöö tegemise riik, väljamakse saaja ja selle kanne registrisLepingu täitmine, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt b; juriidiline kohustus teha kindlaks, kas tulumaksu tuleb kinni pidada, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt c, tulumaksuseaduse §-de 40 ja 41 alusel
Hoolsusmeetmed ja teabe esitamine uurijate ja väljamakse saajate kohta platvormi haldajanaJaotises 4 nimetatud teaveJuriidiline kohustus, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt c, nõukogu direktiivi 2011/16/EL artikli 8ac ja V lisa ning maksualase teabe vahetamise seaduse §-de 20²⁰–20²⁶ ja § 8 lõike 3 alusel
Rahvusvaheliste sanktsioonide järgimine enne programmi avaldamist ja enne iga väljamaksetNimi, sünniaeg, aadress, isikud, kellele omanik või väljamakse saaja kuulub või kes seda kontrollivad, konto pank, kontrolli tulemusJuriidiline kohustus, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt c, määruse (EL) nr 269/2014 ja rahvusvahelise sanktsiooni seaduse § 19 alusel
Vormide kaitsmine väärkasutuse eest, päringute arvu piiramineIP-aadressi räsi, päringu aeg, väärkasutuse kontrolli tehnilised signaalidHaldaja õigustatud huvi teenuse turvalisuse ja kättesaadavuse vastu, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt f
Vormis antud kinnituste ja vormi kõrval näidatud käesoleva poliitika versiooni tõendamineKinnitused, tingimuste ja käesoleva poliitika versioonid, päringu aegHaldaja õigustatud huvi suuta tõendada, mida kinnitati ja milline teave anti, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt f
Raamatupidamis- ja maksukohustusedArved, makseandmed, lepingudJuriidiline kohustus, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt c, raamatupidamise seaduse § 12, käibemaksuseaduse § 36 ja maksukorralduse seaduse § 58 alusel
Uurija isiku avaldamine omanikule ja uurijale avalik tänuavaldus uurija soovilUurija nimi, asjaomased raportidUurija nõusolek, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt a
Õigusnõuete koostamine, esitamine ja kaitsmine, sealhulgas tõendamine, et test oli lubatudNõude jaoks vajalikud andmed, volituste kinnitused, allkirjastatud loadHaldaja õigustatud huvi kaitsta oma õigusi ning omaniku õigustatud huvi juhul, kui uurija on tegutsenud väljaspool programmi või Platvormi reegleid, isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt f

3.2

Haldaja ei tee üksnes automatiseeritud töötlusel põhinevaid otsuseid, millel on teie jaoks õiguslikud tagajärjed või mis avaldavad teile samamoodi märkimisväärset mõju, ei tee profiilianalüüsi, ei kasuta isikuandmeid reklaamiks ega müü isikuandmeid.

3.3

Haldaja ei töötle isikuandmeid eesmärgil, mis ei ole kooskõlas käesolevas jaotises loetletud eesmärkidega.

4.Uurijate kohta maksuhaldurile teabe esitamine

4.1

Haldaja on aruandekohustuslik platvormi haldaja nõukogu direktiivi 2011/16/EL, mida on muudetud nõukogu direktiiviga (EL) 2021/514, ja maksualase teabe vahetamise seaduse 2⁴. peatüki tähenduses. Käesoleva jaotisega teavitatakse iga uurijat ja iga väljamakse saajat, et nende kohta kogutakse ja esitatakse teavet, nagu nõuab nimetatud direktiivi artikli 25 lõige 4.

4.2

Enne esimest väljamakset kogub Haldaja iga uurija ja iga füüsilisest isikust väljamakse saaja kohta järgmise teabe ning registreerib neile makstud preemiad:

  1. (a)ees- ja perekonnanimi, peamine aadress ja sünniaeg;
  2. (b)iga maksukohustuslasena registreerimise number ja selle väljastanud riik või, kui sellist numbrit ei ole väljastatud, sünnikoht;
  3. (c)käibemaksukohustuslasena registreerimise number, kui see on väljastatud;
  4. (d)füüsilisest isikust ettevõtja puhul register, kuhu ettevõte on kantud, ja selle registrikood;
  5. (e)selle konto identifikaator, kuhu preemiad makstakse, ja kontoomaniku nimi;
  6. (f)igas kvartalis makstud preemiad ja nende raportite arv, mille eest preemiad maksti.

4.3

Haldaja kontrollib teavet saadud dokumentide, avalike registrite ning nende elektrooniliste liideste abil, mille Euroopa Liit ja liikmesriigid teevad maksukohustuslasena registreerimise numbrite ja käibemaksukohustuslasena registreerimise numbrite kontrollimiseks tasuta kättesaadavaks.

4.4

Haldaja esitab igal aastal järgmise aasta 31. jaanuariks Maksu- ja Tolliametile selle teabe nende uurijate ja väljamakse saajate kohta, kes on Euroopa Liidu liikmesriigi või Maksu- ja Tolliameti loetletud jurisdiktsiooni residendid. Maksu- ja Tolliamet vahetab seda teavet residentsusriigi või residentsusriikide maksuhalduritega.

4.5

Enne teabe esitamist ja hiljemalt 31. jaanuariks annab Haldaja igale isikule teada, millise teabe ta tema kohta esitab, et isik saaks jaotises 9 nimetatud õigusi õigel ajal kasutada.

4.6

Teave on nõutav seaduse ja dokumendi „Bug bounty platvormi tingimused uurijatele“ alusel. Preemia makstakse alles pärast seda, kui teave on antud ja kontrollitud.

5.Andmete saajad

5.1

Haldaja sees on isikuandmetele juurdepääs päringutele vastavatel kliendihalduritel ning pakkumusi koostavatel, raporteid läbi vaatavatel ja lepinguid täitvatel spetsialistidel ulatuses, mida nende tööülesanded nõuavad.

5.2

Programmi omanik saab tema süsteemide kohta käivad raportid uurija valitud nime all. Haldaja ei avalda uurija isikut omanikule ilma uurija nõusolekuta, välja arvatud juhul, kui uurija on tegutsenud väljaspool programmi või Platvormi reegleid ja omanik vajab uurija isikuandmeid õigusnõuete koostamiseks, esitamiseks või kaitsmiseks, või kui avaldamist nõuab seadus.

5.3

Haldaja avaldab isikuandmeid järgmistele saajatele:

SaajaRollAndmed
Cloudflare, Inc., Ameerika ÜhendriigidVolitatud töötleja. Veebilehe majutamine, vormide vastuvõtmine, päringute säilitamine Euroopa Liidus asuvas andmebaasis, vormide väärkasutuse kontroll ning domeeni securitytest.team aadressidele saadetud e-kirjade edastamine Haldaja postkasti (Cloudflare Email Routing)Päringu andmed, IP-aadress, väärkasutuse kontrolli signaalid, Haldajale saadetud e-kirjad
Cloudflare, Inc., Ameerika Ühendriigid (Cloudflare Email Service)Volitatud töötleja. Iga päringu saatmine e-postiga domeeni securitytest.team aadressilt Haldaja postkastiPäringu andmed
Cloudflare, Inc., Ameerika ÜhendriigidIseseisev vastutav töötleja nende väärkasutuse kontrolli signaalide osas, mida ta kasutab automatiseeritud liikluse tuvastamise parandamiseks, nagu on kirjeldatud tema dokumendis Turnstile Privacy AddendumIP-aadress, brauseri, seadme ja ühenduse omadused
Google Ireland Limited, Iirimaa (Gmail)Iseseisev vastutav töötleja Haldaja postkasti osas, kuhu Haldaja saab e-kirju ja kust ta vastab. Google töötleb postkasti sisu oma privaatsuspoliitika alusel ega ole Haldaja volitatud töötlejaPäringu andmed, kirjavahetus
Telegram Messenger Inc., väljaspool Euroopa MajanduspiirkondaIseseisev vastutav töötleja oma sõnumirakenduse osas. Edastab kliendihaldurite suletud vestlusesse teate päringu saabumise kohtaPäringu esitaja isikuandmeid ei edastata. Teates on märgitud päringu viide ja liik, teenused ja ajakava või programmi preemiate vahemik ja nähtavus, lehe keel ning saabumise aeg
Sõnumirakenduse pakkuja, mille te kirjavahetuseks valiteIseseisev vastutav töötleja oma sõnumirakenduse osas, oma tingimuste alusel. Saab sõnumid üksnes siis, kui palute endale selle kaudu vastataTeie konto sõnumirakenduses, sõnumid
Maksu- ja Tolliamet, EestiSaab teabe, mille Haldaja esitab platvormi haldajana, nagu on kirjeldatud jaotises 4, ja vahetab seda residentsusriikide maksuhalduritega; saab maksukontrolli käigus raamatupidamis- ja maksudokumenteJaotises 4 nimetatud teave, raamatupidamis- ja maksudokumendid
Rahapesu Andmebüroo, EestiSaab teate, kui isiku suhtes kohaldatakse rahvusvahelist finantssanktsiooni või seda ei saa välistada (rahvusvahelise sanktsiooni seaduse § 19)Selle isiku ja asjaomase makse andmed
Pank, kus on Haldaja kontoTeeb preemiate väljamaksed ja võtab vastu Haldajale tehtavad maksedMaksja või makse saaja nimi, konto, summa, makse viitenumber
Raamatupidamis-, auditi- ja õigusnõustajadRaamatupidamine, audit, Haldaja õiguste kaitseLepingu- ja makseandmed ülesande jaoks vajalikus ulatuses

5.4

Kui Haldaja töötleb isikuandmeid kliendi või programmi omaniku nimel, nagu on kirjeldatud jaotises 1, kaasab ta ühe alamtöötleja: Cloudflare, Inc., Ameerika Ühendriigid, majutuse ja andmete Euroopa Liidus säilitamise jaoks. Haldaja ei saada selliseid andmeid e-postiga ega sõnumirakenduste kaudu ega paiguta neid oma postkasti: raporteid ja tõendeid vahetatakse lepingus nimetatud turvalise kanali kaudu.

5.5

Haldaja avaldab isikuandmeid kohtutele, järelevalve- ja õiguskaitseasutustele üksnes juhul, kui seadus teda selleks kohustab, ja üksnes nõutud ulatuses.

6.Andmete edastamine väljapoole Euroopa Majanduspiirkonda

6.1

Jaotises 5 nimetatud saajad, kes asuvad väljaspool Eestit, ja alused, mille kohaselt neile isikuandmeid väljapoole Euroopa Majanduspiirkonda edastatakse, on järgmised:

SaajaRiikAlus
Cloudflare, Inc.Ameerika ÜhendriigidKaitse piisavuse otsus ELi-USA andmekaitseraamistiku kohta, komisjoni rakendusotsus (EL) 2023/1795, isikuandmete kaitse üldmääruse artikkel 45; Cloudflare, Inc. osaleb raamistikus. Kui see alus enam ei kehti, kohaldatakse Cloudflare’i andmetöötluslisa alusel komisjoni rakendusotsusega (EL) 2021/914 kehtestatud lepingutüüptingimusi, isikuandmete kaitse üldmääruse artikli 46 lõike 2 punkt c
Google Ireland LimitedIirimaaEdastamist ei toimu: saaja asub Euroopa Majanduspiirkonnas. Iseseisva vastutava töötlejana vastutab Google oma edastamiste eest ise
Telegram Messenger Inc.Väljaspool Euroopa MajanduspiirkondaEdastamist ei toimu: päringu esitajate isikuandmeid ei saadeta
Teie valitud sõnumirakenduse pakkujaSelle pakkuja riikKui pakkuja asub väljaspool Euroopa Majanduspiirkonda, saadab Haldaja oma sõnumid sinna üksnes seetõttu, et olete palunud endale selle sõnumirakenduse kaudu vastata, isikuandmete kaitse üldmääruse artikli 49 lõike 1 punkt b

6.2

Päringute andmebaasi hoitakse Euroopa Liidus. Veebileht, vormid, väärkasutuse kontroll ja e-kirjade töötlemine toimivad Cloudflare’i ülemaailmses võrgus, kuhu kuuluvad ka andmekeskused väljaspool Euroopa Majanduspiirkonda.

6.3

Sõnumirakenduse kaudu lepib Haldaja kokku üksnes järgmised sammud. Sisselogimisandmeid, võtmeid ja turvanõrkuste üksikasju vahetatakse üksnes teiega kokku lepitud turvalise kanali kaudu.

6.4

Konkreetse edastamise suhtes kohaldatavate kaitsemeetmete koopia antakse taotluse alusel, mis saadetakse aadressile info@securitytest.team.

7.Säilitamise tähtajad

7.1

Vormi kaudu saadetud päringut säilitatakse 365 päeva alates selle saamise päevast ja seejärel kustutatakse see automaatselt. Kuni seitse päeva pärast kustutamist jääb päring andmebaasi taastamisajalukku (Cloudflare D1 Time Travel), kust seda saab taastada üksnes kogu andmebaasi varasemasse seisu taastamisega. Haldaja kustutab oma postkasti jõudnud päringu koopia sama tähtaja jooksul; pärast seda võib Google kustutatud koopiat säilitada oma privaatsuspoliitikas märgitud tähtaegade jooksul. Haldaja hoiab Cloudflare Email Service’i eelvaated välja lülitatuna; see funktsioon säilitaks iga saadetud kirja koopiat umbes seitse päeva.

7.2

Kirjavahetus, mis ei viinud lepinguni, kustutatakse hiljemalt 365 päeva pärast viimast sõnumit.

7.3

Kui päring viib testini, kannab Haldaja päringus antud volituste kinnituse üle lepingu toimikusse. Seda kinnitust ja allkirjastatud testimise luba säilitatakse koos lepinguga, kuni testiga seotud nõuete ja süütegude aegumistähtajad on möödunud, ja igal juhul vähemalt viis aastat pärast testi.

7.4

Uurija ja omaniku andmeid säilitatakse lepingu kehtivuse ajal ja pärast seda käesolevas jaotises märgitud tähtaegade jooksul. Haldaja ei säilita isikut tõendava dokumendi koopiat; ta säilitab isikusamasuse tuvastamise kohta tehtud kande koos jaotises 4 nimetatud teabega.

7.5

Jaotises 4 nimetatud teavet ning selle kogumiseks ja kontrollimiseks võetud meetmete kohta tehtud kandeid säilitatakse vähemalt jooksva kalendriaasta ja kuue eelneva kalendriaasta jooksul ning mitte kauem kui kümme aastat (maksualase teabe vahetamise seaduse § 8 lõige 3). Rahvusvaheliste sanktsioonide nimekirjade alusel tehtud kontrolli kannet säilitatakse koos selle makse dokumentidega, millele kontroll eelnes.

7.6

Raamatupidamis- ja maksudokumente säilitatakse järgmiste tähtaegade jooksul; kui dokumendile kohaldub mitu tähtaega, kohaldatakse pikimat:

  1. (a)raamatupidamise algdokumendid, näiteks arved ja maksedokumendid: seitse aastat alates selle majandusaasta lõpust, mil tehing kirjendati (raamatupidamise seaduse § 12 lõige 1);
  2. (b)lepingud, raamatupidamisregistrid, aruanded ja muud äridokumendid, mis on vajalikud tehingute taastamiseks: seitse aastat alates selle majandusaasta lõpust, mida need puudutavad (raamatupidamise seaduse § 12 lõige 2);
  3. (c)pikaajalisi õigusi ja kohustusi käsitlevad dokumendid, näiteks lepingud klientide, omanike ja uurijatega ning raportite litsentsid: seitse aastat pärast nende kehtivuse lõppemist (raamatupidamise seaduse § 12 lõige 3);
  4. (d)arved: seitse aastat alates nende väljastamisest või saamisest (käibemaksuseaduse § 36);
  5. (e)muud maksustamise seisukohalt olulised dokumendid: seitse aastat alates nende koostamise või saamise aastale järgneva aasta 1. jaanuarist (maksukorralduse seaduse § 58).

7.7

Õigusnõude koostamiseks, esitamiseks või kaitsmiseks vajalikke andmeid säilitatakse kuni nõude lõpliku lahendamiseni, muul juhul kuni nõude aegumistähtaja möödumiseni.

8.Küpsised ja sarnased tehnoloogiad

8.1

Veebileht ei salvesta küpsiseid ega muid andmeid teie seadmesse. Vormide automaatse väärkasutuse kontrolli pakub Cloudflare Turnstile. See käivitub alles siis, kui hakkate vormi täitma või vormi saadate. Mida see teie seadmesse salvestab ja sealt loeb, on kirjeldatud küpsiste poliitikas.

9.Teie õigused

9.1

Isikuandmete kaitse üldmääruses sätestatud ulatuses ja tingimustel on teil õigus:

  1. (a)saada kinnitust selle kohta, kas teie isikuandmeid töödeldakse, ning juurdepääs andmetele ja nende koopia (artikkel 15);
  2. (b)nõuda ebaõigete andmete parandamist ja mittetäielike andmete täiendamist (artikkel 16);
  3. (c)nõuda oma andmete kustutamist (artikkel 17);
  4. (d)nõuda töötlemise piiramist (artikkel 18);
  5. (e)saada enda esitatud andmed struktureeritud, üldkasutatavas ja masinloetavas vormingus ning edastada need teisele vastutavale töötlejale (artikkel 20);
  6. (f)esitada oma konkreetsest olukorrast lähtudes vastuväiteid õigustatud huvil põhineva töötlemise suhtes (artikkel 21);
  7. (g)võtta nõusolek igal ajal tagasi, kui töötlemine põhineb nõusolekul. Tagasivõtmine ei mõjuta enne seda nõusoleku alusel toimunud töötlemise seaduslikkust (artikli 7 lõige 3).

9.2

Õiguse kasutamiseks kirjutage aadressile info@securitytest.team ja, kui olete saatnud päringu vormi kaudu, märkige selle viide. Haldaja võib küsida teavet, mis on vajalik teie isikusamasuse kinnitamiseks. Üldjuhul kinnitab Haldaja teie isikusamasuse aadressi või konto kaudu, mis on talle teada teie päringust või kirjavahetusest, ega küsi isikut tõendava dokumendi koopiat.

9.3

Haldaja vastab 28 päeva jooksul taotluse saamisest arvates. Kui taotluste keerukus või arv seda nõuab, võib tähtaega isikuandmete kaitse üldmääruse artikli 12 lõike 3 kohaselt pikendada kuni kahe täiendava kuu võrra; pikendamisest ja selle põhjustest teavitatakse teid esialgse tähtaja jooksul. Õiguste kasutamine on tasuta.

9.4

Teil on õigus esitada kaebus järelevalveasutusele, eelkõige liikmesriigis, kus on teie alaline elukoht või töökoht või kus toimus väidetav rikkumine. Haldaja järelevalveasutus on Andmekaitse Inspektsioon, Tatari 39, 10134 Tallinn, Estonia, info@aki.ee, www.aki.ee.

10.Isikuandmete turvalisus

10.1

Haldaja rakendab riskile vastavaid tehnilisi ja korralduslikke meetmeid, sealhulgas järgmisi:

  1. (a)Veebilehte ja vorme edastatakse üksnes krüpteeritud ühenduste kaudu;
  2. (b)teenus, mis päringuid säilitab, ei ole internetist kättesaadav ja võtab andmeid vastu üksnes Veebilehelt;
  3. (c)IP-aadresse säilitatakse võtmega räsidena;
  4. (d)juurdepääs säilitatud päringutele on üksnes isikutel, kes neile vastavad;
  5. (e)päringud kustutatakse säilitamise tähtaja lõppemisel automaatselt.

10.2

Meetmed, mis kaitsevad klientide teavet, on sätestatud infoturbepoliitikas.

11.Lapsed

11.1

Veebileht on suunatud organisatsioonidele ja isikutele, kes tegutsevad oma majandus- või kutsetegevuses. Haldaja ei töötle teadlikult laste isikuandmeid.

12.Poliitika muutmine

12.1

Käesoleva poliitika versioon on kuupäev, millest alates poliitikat kohaldatakse. Kehtiv versioon on 2026-09-29.

12.2

Päringus registreeritakse käesoleva poliitika versioon, mida näidati vormi kõrval päringu saatmise ajal, tõendina teabe kohta, mis päringu esitajale anti. See kanne ei ole nõusolek.

12.3

Haldaja avaldab muudatused sellel lehel. Muudatust ei kohaldata töötlemisele, mis lõpetati enne muudatuse jõustumist.