Privaatsuspoliitika
1. Üldsätted
1.1. Käesolev poliitika kirjeldab, kuidas URBALT platvorm (edaspidi — "Platvorm") kogub, kasutab ja kaitseb kasutajate isikuandmeid.
1.2. Platvorm töötleb isikuandmeid vastavalt EL-i isikuandmete kaitse üldmäärusele (GDPR).
1.3. Vastutav töötleja: URBALT
2. Milliseid andmeid kogume
Sõltuvalt verifitseerimise tasemest:
- Email: e-posti aadress
- Identity Provider (nt Google): nimi, email
- Phone: telefoninumber
- iD (Smart-ID / ID-kaart): nimi, perekonnanimi, isikukood
- Tehnilised andmed: IP-aadress, seansi identifikaatorid. Serveri logisid säilitatakse kuni 30 päeva turvalisuse ja diagnostika eesmärgil.
3. Eesmärgid ja õiguslikud alused
Töötleme andmeid järgmistel alustel:
3.1. Lepingu täitmine (Art. 6(1)(b) GDPR):
- konto registreerimine;
- teenusele juurdepääsu tagamine.
3.2. Õigustatud huvid (Art. 6(1)(f) GDPR):
- pettuse ennetamine;
- kasutajate kaitse;
- teenuse parandamine.
3.3. Juriidilised kohustused (Art. 6(1)(c) GDPR):
- koostöö õiguskaitseorganitega.
4. Andmete säilitamine
4.1. Andmeid säilitatakse konto kehtivuse ajal.
4.2. Pärast konto kustutamist kehtib 30-päevane taastamisperiood, mille jooksul saab konto taastada. Pärast seda perioodi isikuandmed anonüümitakse.
- Anonüümitud kirjeid võidakse säilitada kuni 6 kuud pettuste ennetamiseks ja vaidluste lahendamiseks;
- Finantstehingute andmeid võidakse säilitada kuni 7 aastat vastavalt maksuseadusandlusele;
- Õigusliku peatamise korral (aktiivne vaidlus, õiguskaitseorgani päring) säilitatakse andmed kuni peatamise lahendamiseni.
5. Andmete jagamine
5.1. Me ei müü isikuandmeid.
5.2. Andmeid võidakse jagada:
- riigiasutustega seaduslikul nõudmisel;
- tehniliste partneritega (nt Smart-ID, makseteenuse pakkujad).
5.3. Andmete edastamisel väljaspool Euroopa Majanduspiirkonda kohaldatakse asjakohaseid andmekaitse tagatisi.
6. Automatiseeritud otsused
6.1. Platvorm võib kasutada automatiseeritud süsteeme:
- sisu modereerimiseks;
- usaldustaseme hindamiseks;
- kuulutuste reitinguks.
6.2. Sellised otsused võivad mõjutada sisu nähtavust ja juurdepääsu Platvormi funktsioonidele.
7. Kasutaja õigused
Kasutajal on õigus:
- taotleda juurdepääsu oma andmetele;
- parandada andmeid;
- kustutada andmeid ("õigus olla unustatud");
- piirata töötlemist, välja arvatud juhul, kui töötlemine on vajalik platvormi toimimiseks, turvalisuseks või õiguslike kohustuste täitmiseks;
- taotleda oma isikuandmete koopiat struktureeritud, masinloetavas vormingus (andmete teisaldatavus);
- esitada kaebus järelevalveasutusele.
8. Andmete esitamise kohustuslikkus
Andmete esitamine on vajalik Platvormi kasutamiseks.
Ilma teatud andmete esitamiseta võib juurdepääs funktsioonidele olla piiratud.
9. Kontakt
Andmekaitse küsimustes: [email protected]
10. Kolmandate osapoolte teenusepakkujad (alamtöötlejad)
URBALT kasutab Platvormi opereerimiseks järgmisi kolmandate osapoolte teenusepakkujaid. Iga töötleb ainult oma funktsiooniks vajalikke andmeid ja on seotud andmetöötluslepinguga GDPR artikkel 28 alusel.
- Hetzner Cloud (Pilvemajutus) — kõik platvormi andmed (andmebaasid, failid, rakenduste logid). Helsinki, Finland (EU).
- Google OAuth (OAuth sisselogimine) — e-post, nimi, Google ID, IP sisselogimisel. Ireland (EU) + USA (SCC).
- Sentry (Backend vigade seire) — stack trace'id, päringu metaandmed (ilma täielike isikuandmeteta). Ireland (EU).
- Backblaze B2 (Andmebaaside varukoopiad) — krüpteeritud andmebaaside varukoopiad. Netherlands (EU).
- Zoho Mail (E-post ja tugi) — e-kirjade sisu, aadressid, tugi piletid. EU data center.
- Cloudflare (CDN, DDoS kaitse, DNS) — IP aadressid, päringu metaandmed, jõudluse andmed. Distributed (EU + global).
- UptimeRobot (Saadavuse seire) — URL otspunktid, vastuse ajad. USA (no PII).
- Umami Analytics (Anonüümne analüütika) — sessiooni statistika, lehevaatamised (ilma isikuandmeteta). Self-hosted (Hetzner).
- Google Search Console (SEO administreerimisvahend (meie kasutame)) — koondatud indekseerimise statistika (ilma üksikute kasutajate andmeteta). Ireland (EU).
- Bing Webmaster Tools (SEO administreerimisvahend (meie kasutame)) — koondatud indekseerimise statistika (ilma üksikute kasutajate andmeteta). Microsoft cloud.
Stripe makseteenuse pakkuja lisatakse, kui Platvorm käivitab tasulised funktsioonid. Uuendame seda nimekirja ja teavitame kasutajaid eelnevalt.
11. Andmete asukoht (Data Residency)
Enamik andmeid säilitatakse Euroopa Liidus (Hetzner Helsinki, Backblaze Netherlands, Sentry Ireland, Zoho EU andmekeskus). Mõned teenused võivad edastada andmeid USA-sse EU heakskiidetud Standard Contractual Clauses (SCC) alusel: Google OAuth, Cloudflare CDN servad, UptimeRobot.
Kõik EEA-välised edastused on kaitstud sobivate kaitsemeetmetega GDPR peatüki V alusel.
12. Privaatsuse kontakt
Kõikides andmekaitse küsimustes, GDPR õiguste taotlustes või privaatsuse küsimustes pöörduge: [email protected]
Püüame vastata 30 päeva jooksul nagu nõuab GDPR. Kiireloomuliste küsimuste korral võite kirjutada ka [email protected].
13. Üleminekuperiood (asutaja-hallatav infrastruktuur)
Urban Riders Baltic OÜ on URBALT platvormi vastutav töötleja.
Asutuse järgsel üleminekuperioodil võivad osad tehnilised kontod (hosting, e-post, DNS, varukoopiad, monitooring, arendus) olla endiselt registreeritud asutaja isikliku e-posti või isiklike teenusekontode alla. Neid kontosid kasutatakse ainult URBALT-i opereerimiseks Urban Riders Baltic OÜ nimel.
Urban Riders Baltic OÜ kannab need kontod, lepingud ja arvelduse üle ettevõtte hallatavatele kontodele, kus see on tehniliselt ja kaubanduslikult võimalik. See üleminek ei muuda vastutavat töötlejat, töötlemise eesmärke ega teie GDPR õigusi.
