← Tagasi avalehele Privaatsuspoliitika

Kuidas me teie andmeid käsitleme.

See leht selgitab, milliseid isikuandmeid AI Arenduskeskus OÜ kogub, miks ja kui kaua neid säilitatakse. Dokument järgib Euroopa Liidu isikuandmete kaitse üldmäärust (GDPR) ja Eesti isikuandmete kaitse seadust.

Milliseid andmeid kogume

1. Eelvestluse broneerimisel

Kui broneerite 30-minutilise eelvestluse, kogume järgmised andmed:

2. Discovery Sprinti käigus

Kui alustame lepingulist koostööd, võib Discovery käigus jõuda meieni:

Enne kliendi nimel Discovery käigus töödeldavate isikuandmete töötlemist allkirjastame eraldi andmetöötluslepingu (DPA), mis täpsustab ulatuse, säilitusaja ja turvameetmed.

Miks me neid andmeid kogume

Kolmandad teenused, mida kasutame

Ajakava ja broneerimine

Eelvestluse broneerimine toimub Calendly kaudu. Calendly saab teie nime, e-posti ja valitud aja. Calendly privaatsustingimused: calendly.com/privacy.

Veebileht ja tehniline tugi

AI-mudelid teenuse osutamisel

Töö käigus võidakse sisend edastada valitud tehisintellekti-teenusepakkujale (näiteks suure keelemudeli pakkujale) töötlemiseks. Konkreetsed AI-teenusepakkujad valitakse iga projekti ja teenuse jaoks eraldi — andmetundlikkuse, kvaliteedinõuete ja lepingulise riski järgi. Kliendi isiku- või konfidentsiaalseid andmeid töötleme tehisintellektiga ainult projekti jaoks kinnitatud äri-, enterprise- või API-teenuses, mille andmetöötlusleping, treeningu-välistus ja edastusraam on kontrollitud; teenusepakkuja fikseeritakse vajaduse korral DPA-s. Personaalseid consumer-teenuseid kasutame ainult avaliku, täielikult anonüümitud või sünteetilise materjaliga. Kliendi- ja isikuandmeid ei kasuta me tehisintellekti mudelite treenimiseks.

Kaitstud töökeskkonna ligipääsud ja kasutuslogid

Kui te kasutate meie parooliga kaitstud töökeskkonda (raportid, monitorid, töövaated), töötleme mõningaid tehnilisi andmeid selleks, et keskkond oleks turvaline, töötaks korralikult ja et me saaksime seda teie jaoks paremaks teha.

Mida me logime. Ligipääsu- ja avamissündmused (sh õnnestunud ja ebaõnnestunud sisselogimiskatsed), millised sektsioonid ja read avati, ligikaudne nähtaval oldud aeg, kerimine, teksti kopeerimise sündmused ning tehniline kontekst: brauseri tüüp, ligikaudne riik ja serveri asukoht, sessiooni tunnus ja lühike pseudonüümne IP-hash. Kui te sisestate sisselogimisel vabatahtliku nime-välja või kasutate teile saadetud isiklikku ligipääsulinki, seome need sündmused selle nime või lingiga, et näha, kes ja millal keskkonda kasutas.

Miks. Õiguslik alus on meie õigustatud huvi (isikuandmete kaitse üldmääruse art 6 lg 1 p f): kaitstud keskkonna turvalisuse tagamine, volitamata või ebatavalise ligipääsu märkamine, ligipääsude haldus ning teenuse toimimise ja arusaadavuse parandamine.

Turvateavitus. Keskkonna avamisel võib meie süsteem saata meile automaatse turvateavituse (ilma raporti sisuta), et me näeksime ligipääse ja märkaksime ebatavalist tegevust.

Ligipääsu meeldejätmine. Et te ei peaks parooli igal külastusel uuesti sisestama, võib teie brauser hoida ligipääsu-mandaadi kohalikus salvestuses (localStorage) piiratud aja jooksul. Selle saab kustutada brauseri andmete puhastamisega; see ei ole reklaami- ega jälgimisküpsis.

Mida me ei logi. Me ei salvesta teie parooli, kaitstud raporti dekrüpteeritud sisu, ravimi- ega ettevõttenimesid, tabelilahtrite teksti ega muid tundlikke andmeväljasid. Sündmuslogi säilitatakse vaikimisi kuni 90 päeva Cloudflare D1 andmebaasis. Kui teenusepakkuja töötleb andmeid väljaspool Euroopa Majanduspiirkonda, rakendame allpool kirjeldatud edastuskaitseid. Me ei müü ega rendi neid andmeid ega jaga neid kolmandatele isikutele muul otstarbel kui teenuse osutamiseks.

Kui kaua andmeid säilitame

Kellega andmeid jagame

Me ei müü ega rendile anna isikuandmeid kolmandatele osapooltele. Andmeid võime jagada ainult järgmistel juhtudel:

Kus andmeid töödeldakse

Põhiliselt töötleme andmeid Euroopa Majanduspiirkonnas (EMP). Kui mõni teenusepakkuja kasutab serverit väljaspool EMP-d, põhineb edastus Euroopa Komisjoni kaitsemeetmetel, näiteks standardlepingu tingimustel. Discovery kliendiandmete puhul fikseeritakse see lepingus või vajaduse korral DPA-s.

Teie õigused

GDPR annab teile õiguse:

Õiguste kasutamiseks kirjutage juri@arenduskeskus.ai. Vastame 30 päeva jooksul.

Turvameetmed

Muudatused selles dokumendis

Uuendame seda poliitikat, kui muutuvad teenused, kolmandad osapooled või õiguslik kontekst. Olulistest muudatustest anname teada, kui teie andmete töötlus on aktiivne.

Teenuste üldtingimused: arenduskeskus.ai/tingimused.

Viimati uuendatud: 12. juuli 2026
Versioon: 1.3