Belgroup Baltia EE · Tallinn
Belgroup Baltia Tallinn · EE Vol. I — 2025
§ Juriidiline — Privaatsus

Privaatsuspoliitika
Vastavuses GDPR-iga

1. Kes me oleme (vastutav töötleja)

BELGROUP BALTIA OÜ (edaspidi „ettevõte“, „meie“) on selle veebisaidi ja meie ärisuhete raames töödeldavate isikuandmete vastutav töötleja.

Registreeritud asukoht: Tornimäe 3 // 5 // 7, 10145 Tallinn, Eesti. Äriregistri kood: 12393950. KMKR: EE101606882.

Privaatsust puudutavate küsimuste või GDPR-i alusel oma õiguste teostamiseks kirjutage aadressile pl@belgroup.ee teemareaga „Andmekaitse“.

2. Töödeldavate isikuandmete kategooriad

Me hoiame isikuandmete kogumise teadlikult B2B-ärisuhte jaoks vajaliku miinimumi piires. Töötleme:

  • Ärikontaktide tuvastus- ja kontaktandmed: nimi, ametikoht, tööandja, töömeil, töötelefon.
  • Ärialane kirjavahetus: kontaktivormi või e-kirja teel saadetud sõnumid, sealhulgas spetsifikatsioonid, sihtmahud ja tarnepunktid.
  • Tehnilised andmed: IP-aadress, brauseri tüüp, seadme tüüp, viitaja ja vaadatud lehed — kogutakse automaatselt serverilogide kaudu ning (teie nõusolekul) analüütikaküpsiste kaudu.
  • Vastaspoole hoolsusmeetmete andmed, kui see on nõutav rahapesu tõkestamise ja sanktsioonide reeglite alusel: ettevõtte registreerimisandmed, tegelike kasusaajate andmed, juhatuse koosseis ja sanktsioonide kontrolli tulemused.

3. Eesmärgid ja õiguslikud alused

Töötleme isikuandmeid ainult kindla õigusliku aluse alusel vastavalt GDPR-i artikli 6 lõikele 1:

  • Teie päringule vastamine ja ärisuhte korraldamine — GDPR art 6 lg 1 p b (lepingu täitmine või lepingueelsed sammud).
  • Vastaspoole hoolsusmeetmed ja sanktsioonide kontroll — GDPR art 6 lg 1 p c (juriidilise kohustuse täitmine: Eesti rahapesu ja terrorismi rahastamise tõkestamise seadus ning ELi sanktsioonide määrused).
  • Veebilehe analüütika, pettuste tõkestamine ja IT-turve — GDPR art 6 lg 1 p f (meie veebisaidi ja tegevuste haldamise ja kaitsmisega seotud õigustatud huvi).
  • Mittevajalikud küpsised ja turundusmeilid — GDPR art 6 lg 1 p a (teie nõusolek, mille võite igal ajal tagasi võtta).

4. Vastuvõtjad ja volitatud töötlejad

Avaldame isikuandmeid ainult piiratud ringile vastuvõtjatele, kes kõik on seotud konfidentsiaalsuskohustusega ning (kohaldatavuse korral) GDPR-iga kooskõlas olevate andmetöötluslepingutega:

  • Eesti krediidiasutused Coop Pank ja LHV Pank — kaubandustehingute arveldamiseks eurodes.
  • Logistika-, tolli- ja laopartnerid — veo ja tollivormistuse korraldamiseks.
  • Audiitorid, maksunõustajad ja välised õigusnõustajad — nende kutsesaladuse kohustuste raames.
  • Pilve- ja IT-infrastruktuuri pakkujad volitatud töötlejatena (hosting, e-post, analüütika) GDPR-i artikli 28 kohaste andmetöötluslepingute alusel.
  • Pädevad asutused — ainult siduva õigusliku nõude või kohtumääruse korral.

5. Rahvusvahelised andmeedastused

Isikuandmeid töödeldakse vaikimisi Euroopa Majanduspiirkonnas. Kui volitatud töötleja või vastuvõtja asub väljaspool EMP-d, toimuvad andmeedastused Euroopa Komisjoni kaitse piisavuse otsuse alusel või Euroopa Komisjoni vastu võetud lepingu tüüptingimuste alusel (otsus 2021/914), rakendades vajaduse korral Schrems II otsusest tulenevaid täiendavaid meetmeid.

6. Säilitamise tähtajad

Säilitame isikuandmeid ainult nii kaua, kui see on vajalik eesmärgi täitmiseks, mille jaoks need koguti:

  • Päringud ja lepingueelne kirjavahetus: kuni 24 kuud pärast viimast suhtlust, kui lepingut ei sõlmita.
  • Ärisuhte dokumendid: ärisuhte kestus pluss 7 aastat (raamatupidamise seadus, § 12).
  • Rahapesu tõkestamise / sanktsioonide hoolsusmeetmete dokumendid: 5 aastat pärast ärisuhte lõppemist (rahapesu ja terrorismi rahastamise tõkestamise seadus, § 47).
  • Veebianalüütika: kuni 14 kuud (analüütikaküpsise eluiga).

7. Teie kui andmesubjekti õigused

GDPR-i artiklite 15–22 alusel on teil õigus:

  • Tutvuda andmetega — saada kinnitus selle kohta, kas töötleme teie andmeid, ja koopia neist (art 15).
  • Parandada andmeid — taotleda ebaõigete või puudulike andmete parandamist (art 16).
  • Kustutada andmed — taotleda andmete kustutamist, kui õiguslik alus enam ei kehti (art 17).
  • Piirata töötlemist — taotleda töötlemise piiramist kindlaksmääratud juhtudel (art 18).
  • Andmete ülekantavus — saada oma andmed masinloetavas vormingus ja edastada need teisele vastutavale töötlejale (art 20).
  • Esitada vastuväiteid — esitada vastuväiteid õigustatud huvil põhinevale töötlemisele, sealhulgas otseturundusele (art 21).
  • Nõusolek tagasi võtta — võtta antud nõusolek igal ajal tagasi, kehtivusega edasiulatuvalt (art 7 lg 3).
  • Esitada kaebus — Andmekaitse Inspektsioonile, Tatari 39, 10134 Tallinn, info@aki.ee, +372 627 4135 (art 77).

8. Küpsised ja sarnased tehnoloogiad

Sellel veebisaidil kasutame küpsiseid ja sarnaseid tehnoloogiaid. Kategooriad, pakkujad ja säilitusperioodid on kirjeldatud meie küpsiste poliitikas. Saate oma nõusolekut igal ajal üle vaadata ja muuta jaluses saadaoleva küpsiste bänneri kaudu.

9. Turvalisus

Kohaldame asjakohaseid tehnilisi ja korralduslikke meetmeid, et kaitsta isikuandmeid juhusliku või õigusvastase hävimise, kaotsimineku, muutmise, loata avalikustamise või juurdepääsu eest (GDPR art 32), sealhulgas TLS-krüpteerimist edastamisel, juurdepääsu kontrolli, auditilogi pidamist ja töötajate konfidentsiaalsuskohustusi.

10. Selle poliitika uuendused

Võime seda poliitikat uuendada, et kajastada muudatusi õigusaktides või meie andmetöötluses. Kehtiv versioon koos kuupäevaga „Viimati uuendatud“ on alati saadaval sellel URL-il. Olulisematest muudatustest teavitame aktiivseid ärikontakte e-posti teel.