ANDMEKAITSE- JA PRIVAATSUSTINGIMUSED

Protect Estonia OÜ
Viimati uuendatud 01.09.2026

1. Üldsätted

Protect Estonia OÜ (edaspidi Protect Estonia või meie) austab isikute õigust privaatsusele ning peab isikuandmete nõuetekohast ja turvalist töötlemist oma tegevuse oluliseks osaks.

Käesolevad andmekaitse- ja privaatsustingimused kirjeldavad, kuidas ja millistel eesmärkidel Protect Estonia isikuandmeid töötleb, millistel õiguslikel alustel töötlemine toimub, kellele võime isikuandmeid edastada, kui kaua andmeid säilitame ning millised õigused on andmesubjektidel.

Töötleme isikuandmeid kooskõlas Euroopa Parlamendi ja nõukogu määrusega (EL) 2016/679 (isikuandmete kaitse üldmäärus ehk GDPR), Eesti Vabariigi õigusaktide ning muude meile kohalduvate nõuetega.

2. Vastutav ja volitatud töötleja

Protect Estonia võib sõltuvalt isikuandmete töötlemise eesmärgist tegutseda nii vastutava töötleja kui ka volitatud töötlejana.

Vastutava töötlejana määrame isikuandmete töötlemise eesmärgid ja vahendid näiteks oma klientide, koostööpartnerite, kontaktisikute ja veebilehe kasutajate isikuandmete töötlemisel.

Teenuste osutamisel võime töödelda isikuandmeid kliendi nimel ja tema juhiste alusel. Sellisel juhul tegutseb Protect Estonia volitatud töötlejana ning töötleb isikuandmeid vastavalt kliendi dokumenteeritud juhistele, sõlmitud lepingule ja vajaduse korral andmetöötluslepingule.

Protect Estonia OÜ kontaktandmed

Registrikood: 14929455
Aadress: Lõõtsa tn 8a, 11415 Tallinn, Harju maakond
E-post: info@protectestonia.ee

3. Milliseid isikuandmeid töötleme?

Töödeldavate isikuandmete koosseis sõltub sellest, milline on isiku suhe Protect Estoniaga ja millist teenust osutame.

Võime töödelda muu hulgas:

  • nime ja kontaktandmeid, sealhulgas e-posti aadressi ja telefoninumbrit;
  • ettevõtte või organisatsiooni esindaja andmeid, sealhulgas ametinimetust ja ametikohta;
  • teenuse osutamiseks vajalikke isikuandmeid;
  • päringute ja kliendisuhtlusega seotud andmeid;
  • lepingute sõlmimise ja täitmisega seotud andmeid;
  • veebilehe kasutamisega seotud tehnilisi andmeid, näiteks IP-aadressi ning seadme ja veebilehitseja andmeid;
  • muid isikuandmeid, mille isik või klient meile teenuse osutamise või suhtluse käigus edastab.

Teenuste osutamisel kliendi nimel töödeldavate isikuandmete koosseis sõltub konkreetsest teenusest ja kliendi antud juhistest.

Lähtume andmete minimaalsuse põhimõttest ning töötleme ainult neid isikuandmeid, mis on konkreetse eesmärgi saavutamiseks vajalikud.

4. Kust isikuandmeid saame?

Saame isikuandmeid eelkõige:

  • otse andmesubjektilt;
  • kliendilt või koostööpartnerilt teenuse osutamise käigus;
  • veebilehe ja elektrooniliste suhtluskanalite kaudu;
  • lepingute, päringute ja muu kliendisuhtluse käigus;
  • avalikest allikatest, kui see on vajalik ja õiguslikult lubatud.

Kui tegutseme volitatud töötlejana, saame töödeldavad isikuandmed üldjuhul kliendilt ning töötleme neid vastavalt kliendi juhistele.

5. Isikuandmete töötlemise eesmärgid

Töötleme isikuandmeid eelkõige järgmistel eesmärkidel:

  • teenuste pakkumiseks ja osutamiseks;
  • hinnapakkumiste koostamiseks;
  • lepingute sõlmimiseks ja täitmiseks;
  • klientide päringutele ja taotlustele vastamiseks;
  • kliendisuhtluse korraldamiseks;
  • töötervishoiu ja tööohutuse ning muude Protect Estonia pakutavate teenuste osutamiseks;
  • õigusaktidest tulenevate kohustuste täitmiseks;
  • oma õiguste ja õigustatud huvide kaitsmiseks;
  • teenuste kvaliteedi hindamiseks ja arendamiseks;
  • turunduskommunikatsiooni edastamiseks, kui selleks on olemas asjakohane õiguslik alus.

Isikuandmeid ei töödelda viisil, mis on vastuolus nende kogumise eesmärgiga, välja arvatud juhul, kui edasiseks töötlemiseks on olemas asjakohane õiguslik alus.

6. Isikuandmete töötlemise õiguslikud alused

Isikuandmete töötlemise õiguslik alus sõltub töötlemise eesmärgist ja asjaoludest.

Töötleme isikuandmeid eelkõige:

  • lepingu sõlmimiseks või täitmiseks;
  • seadusest tuleneva kohustuse täitmiseks;
  • andmesubjekti nõusoleku alusel;
  • Protect Estonia või kolmanda isiku õigustatud huvi alusel, tingimusel et seda huvi ei kaalu üles andmesubjekti õigused ja vabadused.

Kui isikuandmete töötlemine põhineb nõusolekul, võib andmesubjekt nõusoleku igal ajal tagasi võtta. Nõusoleku tagasivõtmine ei mõjuta enne selle tagasivõtmist toimunud töötlemise õiguspärasust.

Kui tegutseme kliendi volitatud töötlejana, töötleme isikuandmeid kliendi dokumenteeritud juhiste kohaselt.

7. Isikuandmete edastamine ja teenusepakkujad

Me ei avalda isikuandmeid kolmandatele isikutele ilma õigusliku aluseta.

Võime isikuandmeid edastada või võimaldada neile juurdepääsu:

  • teenuse osutamiseks vajalikele teenusepakkujatele ja koostööpartneritele;
  • meie volitatud töötlejatele;
  • ametiasutustele ja järelevalveasutustele, kui selleks on seadusest tulenev kohustus või muu õiguslik alus;
  • professionaalsetele nõustajatele, kui see on vajalik meie õiguste kaitsmiseks või kohustuste täitmiseks;
  • teistele isikutele, kellel on andmete saamiseks seaduslik alus.

Teenusepakkujate ja volitatud töötlejate kasutamisel rakendame asjakohaseid meetmeid tagamaks, et isikuandmeid töödeldakse nõuetekohaselt ja turvaliselt. Vajaduse korral reguleeritakse isikuandmete töötlemine vastava lepinguga.

8. Isikuandmete edastamine väljapoole Euroopa Majanduspiirkonda

Eelistame isikuandmete töötlemist Euroopa Majanduspiirkonnas (EMP).

Kui isikuandmeid edastatakse väljapoole EMP-d, toimub see üksnes juhul, kui edastamiseks on olemas asjakohane õiguslik alus ning rakendatakse GDPR-is ette nähtud kaitsemeetmeid.

9. Isikuandmete säilitamine

Säilitame isikuandmeid ainult nii kaua, kui see on vajalik töötlemise eesmärgi saavutamiseks, lepinguliste kohustuste täitmiseks, meie õiguste kaitsmiseks või õigusaktidest tulenevate kohustuste täitmiseks.

Säilitustähtaja määramisel arvestame muu hulgas töötlemise eesmärki, kliendisuhte või lepingu kestust, õigusaktidest tulenevaid säilitamiskohustusi ning võimalike nõuete esitamise või kaitsmise vajadust.

Kui isikuandmete säilitamiseks puudub edasine eesmärk või õiguslik alus, kustutame või anonümiseerime andmed.

Kui töötleme isikuandmeid kliendi nimel volitatud töötlejana, toimub andmete säilitamine, tagastamine ja kustutamine vastavalt kliendiga sõlmitud lepingule, andmetöötluslepingule ning kliendi õiguspärastele juhistele.

10. Andmesubjekti õigused

Andmesubjektil on õigusaktides sätestatud tingimustel õigus:

  • saada teavet oma isikuandmete töötlemise kohta;
  • tutvuda enda kohta töödeldavate isikuandmetega ja saada neist koopia;
  • nõuda ebaõigete või mittetäielike isikuandmete parandamist;
  • nõuda isikuandmete kustutamist;
  • nõuda isikuandmete töötlemise piiramist;
  • esitada vastuväiteid isikuandmete töötlemisele;
  • kasutada õigust andmete ülekandmisele, kui selle õiguse kohaldamise tingimused on täidetud;
  • võtta igal ajal tagasi isikuandmete töötlemiseks antud nõusolek;
  • seaduses sätestatud juhtudel mitte olla sellise otsuse subjekt, mis põhineb üksnes automatiseeritud töötlusel ja toob kaasa õiguslikke tagajärgi või avaldab talle samaväärset olulist mõju.

Kõik nimetatud õigused ei kohaldu igas olukorras. Õiguste kasutamise võimalus sõltub muu hulgas isikuandmete töötlemise eesmärgist ja õiguslikust alusest.

Oma õiguste kasutamiseks või isikuandmete töötlemise kohta küsimuste esitamiseks palume võtta ühendust aadressil info@protectestonia.ee.

Vastame taotlustele üldjuhul ühe kuu jooksul alates taotluse saamisest. Õigusaktides sätestatud juhtudel võib vastamise tähtaega pikendada. Vajaduse korral võime enne taotluse täitmist küsida täiendavat teavet taotleja isikusamasuse kontrollimiseks.

11. Õigus esitada kaebus

Kui leiate, et teie isikuandmete töötlemisel on rikutud teie õigusi, palume meiega ühendust võtta, et saaksime küsimusega tegeleda.

Samuti on teil õigus esitada kaebus Andmekaitse Inspektsioonile (www.aki.ee).

12. Küpsised ja veebilehe kasutamine

Protect Estonia veebileht kasutab küpsiseid ja muid sarnaseid tehnoloogiaid veebilehe toimimise tagamiseks ning sõltuvalt kasutaja tehtud valikutest veebilehe kasutamise analüüsimiseks ja kasutajakogemuse parandamiseks.

Veebilehe toimimiseks vajalikke küpsiseid võidakse kasutada ilma kasutaja nõusolekuta. Muude küpsiste ja sarnaste tehnoloogiate kasutamiseks küsime kasutaja nõusolekut, kui see on õigusaktide kohaselt nõutav.

Kasutajal on võimalik oma küpsistega seotud valikuid veebilehe küpsiste seadetes muuta ning antud nõusolek igal ajal tagasi võtta.

Täpsem teave kasutatavate küpsiste, nende eesmärkide ja kehtivusaja kohta on kättesaadav veebilehe küpsiste seadetes.

13. Tingimuste muutmine

Protect Estonia võib käesolevaid andmekaitse- ja privaatsustingimusi ajakohastada, kui see on vajalik tulenevalt meie tegevuse, teenuste, isikuandmete töötlemise viiside või õigusaktide muutumisest.

Kehtiv versioon on alati kättesaadav Protect Estonia veebilehel

ANDMEKAITSE- JA INFOTURBEREEGLID

Protect Estonia OÜ
Viimati uuendatud 01.09.2026

1. Eesmärk ja kohaldamisala

Protect Estonia OÜ (edaspidi Protect Estonia või meie) peab isikuandmete, kliendiandmete ja muu konfidentsiaalse teabe kaitset oma tegevuse oluliseks osaks.

Käesolevad andmekaitse- ja infoturbereeglid kirjeldavad põhimõtteid ja meetmeid, mida Protect Estonia rakendab isikuandmete ja muu kaitstava teabe turvalisuse tagamiseks oma tegevuses ja teenuste osutamisel.

Reegleid kohaldatakse Protect Estonia töötajatele ning teistele isikutele, kellel on oma ülesannete täitmiseks juurdepääs Protect Estonia või tema klientide andmetele ja infosüsteemidele.

Isikuandmete töötlemise eesmärke, õiguslikke aluseid ja andmesubjektide õigusi käsitlevad täpsemalt Protect Estonia andmekaitse- ja privaatsustingimused.

2. Andmekaitse ja infoturbe üldpõhimõtted

Protect Estonia töötleb isikuandmeid ja muud kaitstavat teavet vastutustundlikult ning rakendab nende kaitsmiseks asjakohaseid tehnilisi ja korralduslikke meetmeid.

Lähtume oma tegevuses eelkõige järgmistest põhimõtetest:

  • isikuandmeid töödeldakse seaduslikult, õiglaselt ja eesmärgipäraselt;
  • kogutakse ja töödeldakse ainult eesmärgi saavutamiseks vajalikke andmeid;
  • juurdepääs andmetele võimaldatakse ainult isikutele, kes vajavad seda oma tööülesannete täitmiseks;
  • isikuandmeid ja muud konfidentsiaalset teavet kaitstakse loata juurdepääsu, avalikustamise, muutmise, hävimise ja kaotsimineku eest;
  • andmekaitse- ja infoturberiske hinnatakse ning vajaduse korral rakendatakse täiendavaid kaitsemeetmeid;
  • töötajatelt ja teenuse osutamisse kaasatud isikutelt eeldatakse andmekaitse-, infoturbe- ja konfidentsiaalsusnõuete järgimist.

Rakendatavate meetmete eesmärk on tagada teabe konfidentsiaalsus, terviklus ja kättesaadavus.

3. Juurdepääs andmetele ja infosüsteemidele

Juurdepääs isikuandmetele, kliendiandmetele ja muule kaitstavale teabele võimaldatakse ainult isikutele, kes vajavad vastavat juurdepääsu oma tööülesannete täitmiseks.

Juurdepääsuõigused määratakse vastavalt tööülesannetele ja vajaduspõhisuse põhimõttele.

Ettevõtte infosüsteemide kaitsmiseks kasutatakse asjakohaseid autentimis- ja juurdepääsumeetmeid, sealhulgas kaheastmelist autentimist.

Töösuhte või muu juurdepääsu aluseks oleva suhte lõppemisel suletakse isiku juurdepääs ettevõtte infosüsteemidele ja andmetele hiljemalt tema viimase tööpäeva lõppedes.

Isikuandmete ja tööalase teabe töötlemiseks kasutatakse ettevõtte poolt heaks kiidetud infosüsteeme ja teenuseid.

4. Konfidentsiaalsus ja töötajate kohustused

Protect Estonia töötajad ja teised teenuse osutamisse kaasatud isikud on kohustatud hoidma neile tööülesannete täitmisel teatavaks saanud isikuandmeid, kliendiandmeid ja muud konfidentsiaalset teavet.

Kaitstavat teavet kasutatakse ainult tööülesannete täitmiseks ning seda ei avaldata ega tehta kättesaadavaks isikutele, kellel puudub selleks õigustatud vajadus.

Töötajaid teavitatakse neile kohalduvatest andmekaitse-, infoturbe- ja konfidentsiaalsusnõuetest ning töötajatelt eeldatakse nende nõuete järgimist.

Protect Estonia peab oluliseks töötajate teadlikkust isikuandmete ja teabe turvalisest töötlemisest ning ajakohastab vajaduse korral töötajatele antavaid juhiseid ja teavet.

5. Infosüsteemide ja teabe kaitse

Protect Estonia rakendab infosüsteemide ja neis töödeldava teabe kaitsmiseks meetmeid, mis vastavad ettevõtte tegevusele, töödeldava teabe laadile ja hinnatud riskidele.

Turvameetmete rakendamisel lähtume muu hulgas järgmistest põhimõtetest:

  • kasutajakontod ja juurdepääsuõigused on isikupõhised;
  • juurdepääs antakse ainult ulatuses, mis on vajalik tööülesannete täitmiseks;
  • infosüsteemidele juurdepääsuks kasutatakse turvalisi autentimismeetodeid;
  • rakendatakse kaheastmelist autentimist;
  • juurdepääsud suletakse, kui nende kasutamiseks puudub enam tööalane vajadus;
  • tööalase teabe hoidmiseks ja töötlemiseks kasutatakse ettevõtte poolt heaks kiidetud lahendusi;
  • teabe jagamisel arvestatakse selle konfidentsiaalsust ja juurdepääsu vajadust.

Protect Estonia vaatab rakendatavate turvameetmete sobivuse vajaduse korral üle ning kohandab neid vastavalt muutuvatele riskidele, tehnoloogiatele ja ettevõtte tegevusele.

6. Teenusepakkujad ja koostööpartnerid

Protect Estonia võib oma tegevuses kasutada teenusepakkujaid ja koostööpartnereid, kellel võib teenuse osutamiseks olla vajalik juurdepääs isikuandmetele või muule kaitstavale teabele.

Teenusepakkujate valikul arvestame nende võimega tagada andmete ja teabe nõuetekohane kaitse.

Kui teenusepakkuja töötleb isikuandmeid Protect Estonia nimel volitatud töötlejana, rakendame asjakohaseid meetmeid tagamaks, et töötlemine vastab kohaldatavatele andmekaitsenõuetele. Vajaduse korral reguleeritakse isikuandmete töötlemine andmetöötluslepingu või muu asjakohase lepingulise kokkuleppega.

Eeldame oma teenusepakkujatelt ja koostööpartneritelt isikuandmete ning konfidentsiaalse teabe vastutustundlikku ja turvalist töötlemist.

7. Andmekaitse- ja infoturberiskide juhtimine

Protect Estonia arvestab oma tegevuses isikuandmete töötlemise ja infoturbega seotud riskidega ning rakendab riskide iseloomu ja ulatust arvestades asjakohaseid kaitsemeetmeid.

Riskide hindamisel arvestatakse muu hulgas töödeldava teabe laadi, töötlemise eesmärki, juurdepääsu andmetele ning võimaliku rikkumise mõju.

Vajaduse korral ajakohastatakse rakendatavaid tehnilisi ja korralduslikke meetmeid.

8. Isikuandmetega seotud rikkumised ja infoturbeintsidendid

Protect Estonia käsitleb võimalikke isikuandmetega seotud rikkumisi ja infoturbeintsidente viivitamata.

Võimaliku rikkumise või intsidendi korral hinnatakse juhtumi asjaolusid ja võimalikku mõju ning rakendatakse vajalikke meetmeid rikkumise piiramiseks ja selle tagajärgede vähendamiseks.

Isikuandmetega seotud rikkumised dokumenteeritakse vastavalt kohaldatavatele nõuetele.

Kui Protect Estonia tegutseb kliendi volitatud töötlejana, teavitatakse kliendi isikuandmetega seotud rikkumisest vastutavat töötlejat põhjendamatu viivituseta vastavalt õigusaktidele ja kliendiga sõlmitud kokkulepetele.

Kui Protect Estonia tegutseb vastutava töötlejana, hinnatakse rikkumise korral õigusaktidest tulenevat teavitamiskohustust ning vajaduse korral teavitatakse Andmekaitse Inspektsiooni ja mõjutatud andmesubjekte.

9. Andmete säilitamine ja kustutamine teenuse osutamisel

Isikuandmeid ja muud kaitstavat teavet säilitatakse ainult nii kaua, kui see on vajalik töötlemise eesmärgi saavutamiseks või tuleneb õigusaktidest või lepingulistest kohustustest.

Kui Protect Estonia töötleb isikuandmeid kliendi nimel volitatud töötlejana, toimub andmete säilitamine, tagastamine ja kustutamine vastavalt kliendiga sõlmitud lepingule, andmetöötluslepingule ning kliendi õiguspärastele juhistele.

Kui andmete säilitamiseks puudub edasine vajadus või õiguslik alus, kustutatakse või anonümiseeritakse andmed vastavalt kohaldatavatele nõuetele.

10. Reeglite järgimine ja ajakohastamine

Protect Estonia jälgib oma andmekaitse- ja infoturbemeetmete asjakohasust ning ajakohastab neid vajaduse korral, võttes arvesse muudatusi ettevõtte tegevuses, kasutatavates tehnoloogiates, riskides ja kohalduvates nõuetes.

Käesolevaid andmekaitse- ja infoturbereegleid võidakse vastavalt vajadusele ajakohastada.

Kehtiv versioon on alati kättesaadav Protect Estonia veebilehel.