Privaatsuspoliitika
Viimati uuendatud: 15. aprill 2026 · Versioon 3.0
IberiaIntelis kaitseme isiku- ja äriandmeid suurima hoolsusega. Käesolev privaatsuspoliitika selgitab läbipaistvalt, milliseid andmeid me kogume, millisel eesmärgil, millisel õiguslikul alusel, kui kaua neid säilitame ja millised õigused teil on. See kehtib kõigi IberiaInteli teenuste kohta (veebisait, interaktiivsed demod, automatiseerimislahendused, digiturundus ja mitmekeelne SEO).
1. Vastutav töötleja
- Ärinimi: OÜ Iberyx Labs (marca comercial IberiaIntel)
- Registrikood: 16738340
- Asukoht: Tartu mnt 67/1-13b, 10115 Tallinn, Eesti
- Kontakt-e-post: contact@iberiaintel.com
- Andmekaitsespetsialist (DPO): dpo@iberiaintel.com
- Telefon: +34 711 229 129
2. Kohaldatavad õigusaktid
Järgime isikuandmete kaitse üldmäärust (EL) 2016/679 (GDPR), Eesti isikuandmete kaitse seadust (IKS) ning ePrivacy direktiivi küpsiste ja elektroonilise side osas.
3. Töödeldavad andmed
3.1. Vabatahtlikult esitatud andmed
- Identifitseerimisandmed: eesnimi, perekonnanimi, ettevõte, ametikoht.
- Kontakt: ettevõtte e-post, telefon.
- Päringu sisu: sõnum, huvipakkuv teenus, hinnanguline eelarve.
3.2. Sirvimis- ja kasutusandmed
- IP-aadress, seadme- ja brauseriidentifikaatorid, eelistatud keel.
- Külastatud lehed, lehel viibitud aeg ja külastuse päritolu (referer).
- Tehnilised, analüütilised ja eelistusküpsised (vt küpsiste poliitikat).
3.3. Meie interaktiivsetesse demodesse sisestatud andmed (automatiseerimine, SEO)
Demod on simuleeritud keskkonnad (liivakast). Teie sisestatud andmeid (nt domeenid, SEO-päringud, agentide promptid) töödeldakse ainult muutmälus, neid ei salvestata päris andmebaasidesse, neid ei kasutata meie mudelite treenimiseks ja need kustutatakse seansi lõppedes. Ärge laadige demodesse päris tundlikke andmeid ega sisselogimisandmeid.
4. Eesmärgid ja õiguslikud alused
| Eesmärk | Õiguslik alus (isikuandmete kaitse üldmäärus, GDPR) |
|---|---|
| Kontaktivormidele ja diagnostikapäringutele vastamine | Art. 6.1.b · Lepingueelsed meetmed |
| Tellitud teenuste osutamine (AI, SEO/GEO/AEO) | Art. 6.1.b · Lepingu täitmine |
| Uudiskirja ja kommertssisu saatmine | Art. 6.1.a · Selgesõnaline nõusolek |
| Maksu- ja raamatupidamiskohustuste täitmine | Art. 6.1.c · Juriidiline kohustus |
| Veebianalüütika ja teenuse täiustamine | Art. 6.1.f · Õigustatud huvi + nõusolek (küpsised) |
| Pettuste ennetamine ja turvalisus | Art. 6.1.f · Õigustatud huvi |
5. Säilitamistähtajad
- Müügivihjed ja vormid: 24 kuud alates viimasest kontaktist.
- Aktiivsed kliendid: lepingulise suhte kestel ja 6 aastat pärast selle lõppemist (äriõiguslikud kohustused).
- Uudiskiri: kuni te oma nõusoleku tagasi võtate.
- Turvalogid: maksimaalselt 12 kuud.
- Demoandmed: ajutised, kustutatakse reaalajas.
6. Vastuvõtjad ja volitatud töötlejad
Me ei müü teie andmeid. Jagame teavet üksnes teenuse osutamiseks vajalike tehnoloogiapakkujatega, kellega kõigiga on sõlmitud volitatud töötlemise lepingud (isikuandmete kaitse üldmääruse (GDPR) artikkel 28):
- Pilvemajutus ja -taristu (Euroopa serverid ning standardsete andmekaitseklauslitega teenusepakkujad).
- Tehinguliste e-kirjade teenusepakkujad (teie päringutele vastamiseks).
- Anonümiseeritud analüütika (Google Analytics anonümiseeritud IP-aadressiga ja eelneva nõusoleku alusel).
- AI-teenusepakkujad (OpenAI, Google ja meie enda mudelid) sõltuvalt tellitud plaanist. Kolmandate osapoolte mudelid töötavad Euroopa Liidu sees teenustaseme lepingu alusel, koos andmete säilitamist ja treenimist välistavate klauslitega. Lynx_C-v2, meie enda arendus, töötab meie serverites Eestis.
- Maksuhaldur kui selleks on seadusest tulenev kohustus.
7. Rahvusvaheline andmeedastus
Eelistame teenusepakkujaid, kelle andmekeskused asuvad EL-is. Kui erandkorras toimub andmete edastamine kolmandatesse riikidesse, tehakse seda kaitse piisavuse otsuste või Euroopa Komisjoni heakskiidetud standardsete andmekaitseklauslite alusel koos täiendavate meetmetega (krüpteerimine edastamisel ja säilitamisel, pseudonümiseerimine).
8. Automatiseeritud otsused ja profiilianalüüs
Me ei tee teie suhtes automatiseeritud otsuseid, millel on teile olulised õiguslikud tagajärjed. Meie kasutatavad AI-süsteemid (automatiseerimis- ja mitmekeelsed SEO-agendid) genereerivad soovitusi, mille vaatavad enne kliendile üleandmist üle inimanalüütikud.
9. Andmesubjekti õigused
Võite igal ajal kasutada järgmisi õigusi:
- Juurdepääs: saada koopia andmetest, mida me töötleme.
- Parandamine: lasta parandada ebaõiged andmed.
- Kustutamine (õigus olla unustatud): lasta kustutada teie andmed, kui neid enam ei vajata.
- Vastuväidete esitamine: esitada vastuväiteid õigustatud huvil põhinevale töötlemisele.
- Piiramine: piirata töötlemist kaebuse kontrollimise ajaks.
- Andmete ülekantavus: saada oma andmed struktureeritud ja loetavas vormingus.
- Nõusoleku tagasivõtmine: ilma tagasiulatuva mõjuta.
- Õiguslike tagajärgedega automatiseeritud otsused: õigus mitte olla selliste otsuste subjektiks.
Saatke oma taotlus aadressile contact@iberiaintel.com, lisades isikut tõendava dokumendi koopia. Vastame hiljemalt ühe kuu jooksul. Kui leiate, et teie õigusi ei ole järgitud, on teil õigus esitada kaebus Eesti Andmekaitse Inspektsioonile (www.aki.ee).
10. Turvameetmed
Rakendame riskile vastavaid tehnilisi ja korralduslikke meetmeid (isikuandmete kaitse üldmääruse (GDPR) artikkel 32): TLS 1.3 krüpteerimine edastamisel, AES-256 krüpteerimine säilitamisel, rollipõhine juurdepääsukontroll (RBAC), kohustuslik mitmeastmeline autentimine, sündmuste logimine ja auditeerimine, igapäevased krüpteeritud varukoopiad ning korrapärased taastetestid. Viime läbi sisemisi ründeauditeid (punane meeskond) ja oma juhtimissüsteemi iga-aastaseid ülevaatusi.
11. Alaealised
Meie teenused on mõeldud spetsialistidele ja organisatsioonidele. Me ei kogu teadlikult alla 14-aastaste alaealiste andmeid. Kui märkate, et alaealine on meile andmeid esitanud, võtke meiega ühendust ja me kustutame need.
12. Küpsised
Kasutame tehnilisi, analüütilisi ja eelistusküpsiseid. Saate oma eelistusi igal ajal seadistada meie küpsisebänneri kaudu või tutvuda küpsiste poliitikaga, kust leiate täieliku loetelu ning iga küpsise eesmärgi, pakkuja ja kehtivusaja.
13. Turvarikkumistest teavitamine
Ebatõenäolisel juhul, kui toimub teie õigusi ohustav turvarikkumine, teavitame Eesti Andmekaitse Inspektsiooni (AKI) 72 tunni jooksul ja mõjutatud isikuid põhjendamatu viivituseta vastavalt isikuandmete kaitse üldmääruse (GDPR) artiklitele 33 ja 34.
14. Poliitika muudatused
Võime seda poliitikat ajakohastada, et kajastada muudatusi õigusaktides või meie teenustes. Avaldame kõik muudatused sellel lehel koos uuendamise kuupäevaga. Olulistest muudatustest teavitame registreeritud kasutajaid e-posti teel.
15. Kontakt
Kui teil on küsimusi selle poliitika või oma andmete töötlemise kohta, kirjutage meile aadressil contact@iberiaintel.com või kasutage meie kontaktivormi.