Renalis oü PRIVAATSUSTEADE

Renalis.ee veebilehe külastaja peab nõustuma käesolevas privaatsusteates kirjeldatud isikuandmete kogumise ja töötlemise viisidega. Salvestame ja säilitame vastutustundlikult ja hoolikalt kolme liiki isikuandmeid: veebiteenuste kasutamisel tuvastatavaid andmeid, kasutajate endi esitatud andmeid ning analüütika abil tuletatud andmeid.

1. Vastutav töötleja

Renalis OÜ (edaspidi Renalis), registrikood 10521289

2. Registri eest vastutav kontaktisik

Andmekaitse spetsialist, e-posti aadress [email protected]

3. Registri nimi

Renalis.ee veebilehe külastajate register

4. Isikuandmete töötlemise eesmärk

Andmete allikaks on veebilehe kasutaja/klient ise. Isikuandmeid töödeldakse eesmärkidel, mis on seotud andmete haldamise, hoidmise ja arendamisega ning teenuste pakkumise ja osutamisega.

5. Töötlemise õiguslikud alused

Isikuandmete töötlemise õiguslikud alused vastavalt EL-i isikuandmete kaitse üldmäärusele (edaspidi ka „GDPR”) on järgmised:

  • andmesubjekt on andnud nõusoleku oma isikuandmete töötlemiseks ühel või mitmel konkreetsel eesmärgil (GDPR art 6 lg 1.a);
  • töötlemine on vajalik vastutava töötleja või kolmanda isiku õigustatud huvi teostamiseks (GDPR art 6 lg 1.f).

Eespool nimetatud vastutava töötleja õigustatud huvi põhineb andmesubjekti ja vastutava töötleja vahelisel asjakohasel ja sobival suhtel, mis tuleneb sellest, et andmesubjekti andmete töötlemine toimub eesmärkidel, mida andmesubjekt võis isikuandmete kogumise ajal ja asjaomase suhte kontekstis mõistlikult eeldada.

6. Registri andmesisu

Milliseid andmeid Renalis kogub ja säilitab?

Kasutaja enda esitatud andmed:

  • Tuvastamisandmed, näiteks nimi
  • Kontaktandmed, näiteks telefoninumber, e-posti aadress ja postiaadress

7. Tavapärased andmeallikad

Isikuandmeid kogutakse andmesubjektilt endalt.

Isikuandmeid kogutakse ja ajakohastatakse kohaldatava õiguse piires ka üldiselt kättesaadavatest allikatest, mis on seotud vastutava töötleja ja andmesubjekti vahelise kliendisuhte teostamisega ning mille abil vastutav töötleja täidab kliendisuhete hoidmisega seotud kohustusi.

8. Delikaatsed isikuandmed

Me ei palu ega kutsu teid üles esitama meile delikaatseid isikuandmeid. Palume, et te ei saadaks ega esitaks meile mingeid kohaldatava õiguse kohaselt delikaatseteks peetavaid andmeid (näiteks isikukoodi, krediitkaardi numbrit, passi numbrit, rassi või etnilist päritolu käsitlevaid andmeid, poliitilisi vaateid käsitlevaid andmeid, usutunnistust või maailmavaadet käsitlevaid andmeid, terviseandmeid, andmeid seksuaalelu või seksuaalse sättumuse kohta, andmeid kuritegeliku tausta kohta, ametiühingusse kuulumist käsitlevaid andmeid või biomeetrilisi või geneetilisi andmeid, mida kasutatakse isiku tuvastamiseks) meie veebilehel ega muul viisil.

9. Alaealiste isikuandmete kasutamine

See veebileht ei ole suunatud alla 16-aastastele isikutele. Palume, et alla 16-aastased isikud ei esitaks oma isikuandmeid selle veebilehe kaudu. Kui teie laps on saatnud meile oma isikuandmeid ja soovite taotleda nende isikuandmete kustutamist, võtke ühendust [email protected]

10. Isikuandmete säilitamisaeg

Registrisse kogutud andmeid säilitatakse ainult niikaua ja sellises ulatuses, kui see on vajalik seoses algsete või nendega kokkusobivate eesmärkidega, milleks isikuandmed koguti. Säilitame andmeid vajaliku aja, et täita käesolevas teatises nimetatud kasutusotstarbeid. Vastutav töötleja hindab andmete säilitamise vajalikkust regulaarselt oma sisemiste tegevusjuhiste kohaselt. Lisaks rakendab vastutav töötleja kõiki mõistlikke meetmeid tagamaks, et töötlemise eesmärkide suhtes ebatäpsed, valed või aegunud isikuandmed kustutatakse või parandatakse viivitamata.

11. Andmete edastamine ja avaldamine

Renalis säilitab andmeid EL-i piirkonnas ega avalda ega edasta andmeid väljapoole Euroopa Majanduspiirkonda.

12. Andmete kaitsmine

Renalis kasutab kogutud ja töödeldud isikuandmete kaitsmiseks haldus-, organisatsioonilisi, tehnilisi ja füüsilisi kaitsemeetmeid. Renalise kasutatavate meetmete hulka kuuluvad näiteks andmete krüpteerimine, paroolid, tulemüürid, turvalised ruumid ja süsteemid, mis on kaitstud piiratud juurdepääsuõigustega. Renalise turvameetmed on kavandatud tagama asjakohase taseme andmete konfidentsiaalsuse, tervikluse, kättesaadavuse, taastatavuse ja veakindluse säilitamiseks.

Vastutav töötleja on piiranud juurdepääsuõigusi ja -volitusi infosüsteemidele ja teistele salvestusplatvormidele nii, et andmetele pääsevad ligi ja saavad neid töödelda üksnes isikud, kellele see on seaduspärase töötlemise seisukohalt vajalik. Lisaks registreeritakse andmebaaside ja süsteemide kasutustoimingud vastutava töötleja IT-süsteemi logiandmetesse.

13. Andmesubjekti õigused

Andmesubjektil on järgmised EL-i isikuandmete kaitse üldmäärusest tulenevad õigused:

  1. õigus saada vastutavalt töötlejalt kinnitus selle kohta, kas teda puudutavaid isikuandmeid töödeldakse või mitte, ning kui neid isikuandmeid töödeldakse, õigus saada juurdepääs isikuandmetele ning järgmisele teabele: (i) töötlemise eesmärgid; (ii) asjaomaste isikuandmete liigid; (iii) vastuvõtjad või vastuvõtjate kategooriad, kellele isikuandmeid on avaldatud või avaldatakse; (iv) võimaluse korral isikuandmete kavandatud säilitamise aeg või kui see ei ole võimalik, siis selle aja kindlaksmääramise kriteeriumid; (v) andmesubjekti õigus taotleda vastutavalt töötlejalt teda ennast puudutavate isikuandmete parandamist või kustutamist või isikuandmete töötlemise piiramist või esitada sellisele töötlemisele vastuväiteid; (vi) õigus esitada kaebus järelevalveasutusele; (vii) kui isikuandmeid ei koguta andmesubjektilt, kogu kättesaadav teave andmete päritolu kohta (GDPR art 15). Need eespool kirjeldatud põhiandmed (i)–(vii) esitatakse andmesubjektile käesoleva vormiga;
  2. õigus nõusolek igal ajal tagasi võtta, ilma et see mõjutaks enne tagasivõtmist nõusoleku alusel toimunud töötlemise seaduslikkust (GDPR art 7);
  3. õigus nõuda, et vastutav töötleja parandaks põhjendamatu viivituseta andmesubjekti käsitlevad ebatäpsed ja valed isikuandmed ning õigus lasta täiendada puudulikke isikuandmeid, sealhulgas esitades täiendava selgituse, võttes arvesse eesmärke, milleks andmeid töödeldi (GDPR art 16);
  4. õigus lasta vastutaval töötlejal kustutada teda puudutavad isikuandmed põhjendamatu viivituseta tingimusel, et (i) isikuandmeid ei ole enam vaja eesmärkidel, milleks need koguti või mille jaoks neid muul viisil töödeldi; (ii) andmesubjekt võtab tagasi nõusoleku, millel töötlemine põhines, ning töötlemiseks puudub muu õiguslik alus; (iii) andmesubjekt esitab vastuväiteid töötlemisele oma konkreetsest olukorrast lähtudes ning töötlemiseks puudub õigustatud põhjus, või andmesubjekt esitab vastuväiteid töötlemisele otseturunduse eesmärkidel; (iv) isikuandmeid on töödeldud ebaseaduslikult; või (v) isikuandmed tuleb kustutada vastutava töötleja suhtes kohaldatava liidu õigusest või liikmesriigi õigusest tuleneva juriidilise kohustuse täitmiseks (GDPR art 17);
  5. õigus lasta vastutaval töötlejal piirata töötlemist, kui (i) andmesubjekt vaidlustab isikuandmete õigsuse ning töötlemist piiratakse ajaks, mis võimaldab vastutaval töötlejal nende õigsust kontrollida; (ii) töötlemine on ebaseaduslik ning andmesubjekt esitab vastuväiteid isikuandmete kustutamisele ja nõuab selle asemel nende kasutamise piiramist; (iii) vastutav töötleja ei vaja enam kõnealuseid isikuandmeid töötlemise eesmärkidel, kuid andmesubjekt vajab neid õigusnõuete koostamiseks, esitamiseks või kaitsmiseks; või (iv) andmesubjekt on esitanud vastuväiteid isikuandmete töötlemisele oma konkreetsest olukorrast lähtudes, kuni on kontrollitud, kas vastutava töötleja õigustatud põhjused kaaluvad üles andmesubjekti põhjused (GDPR art 18);
  6. õigus saada teda puudutavad isikuandmed, mille andmesubjekt on esitanud vastutavale töötlejale, struktureeritud, üldkasutatavas ja masinloetavas vormingus, ning õigus edastada need andmed teisele vastutavale töötlejale ilma takistusteta selle vastutava töötleja poolt, kellele isikuandmed esitati, kui töötlemine põhineb määruse tähenduses nõusolekul ja toimub automatiseeritult (GDPR art 20);
  7. õigus esitada kaebus järelevalveasutusele, kui andmesubjekt leiab, et teda puudutavate isikuandmete töötlemisel rikutakse EL-i isikuandmete kaitse üldmäärust (GDPR art 77).

Andmesubjekti õiguste teostamisega seotud taotlused tuleb esitada Renalise andmekaitse spetsialistile e-posti aadressil [email protected].