Versioon 1.0 · Kehtiv alates 21.07.2026

Privaatsuspoliitika

Kuidas Broneerikoristus.com kogub, töötleb ja kaitseb isikuandmeid vastavalt isikuandmete kaitse üldmäärusele (GDPR) ja Eesti isikuandmete kaitse seadusele.

§ 1. Vastutav töötleja

Isikuandmete vastutav töötleja on Venta Publica OÜ (Broneerikoristus.com platvormi omanik). Kontakt: info@broneerikoristus.com.

Teenusepakkuja Klientide osas on Broneerikoristus.com volitatud töötleja (GDPR art 28) — Teenusepakkuja on vastutav töötleja oma Kliendi andmete suhtes.

§ 2. Milliseid andmeid kogume

2.1 Teenusepakkuja kohta

  • ees- ja perekonnanimi, e-post, telefon;
  • ettevõtte nimi, registrikood, KMKR nr, aadress;
  • maksedokumendid (Stripe kaudu — kaardi täisandmed jäävad Stripe'ile, meieni jõuab ainult maskitud vorm);
  • tehnilised andmed: IP, sessioon, brauseri info, tegevuslogi.

2.2 Teenusepakkuja Klientide kohta

  • nimi, telefon, e-post, aadress — sisestab Teenusepakkuja või Klient ise avaliku päringu vormil;
  • tellitud teenused, tööde ajalugu, arved.

Klientide andmed on Teenusepakkuja äriandmed — platvorm on nende suhtes ainult tehniline hoidja.

§ 3. Õiguslik alus ja eesmärk

  • Lepingu täitmine (GDPR art 6(1)(b)) — konto haldamine, arveldus platvormi tasude eest;
  • Õigustatud huvi (art 6(1)(f)) — turvalisus, pettuse ennetamine, teenuse parendamine;
  • Nõusolek (art 6(1)(a)) — turundusteavitused (opt-in);
  • Juriidiline kohustus (art 6(1)(c)) — raamatupidamise seadus (platvormi enda arved), rahapesu vastu võitlemine.

§ 4. Kolmandad osapooled ja alltöötlejad

  • Supabase (EU) — andmebaas ja autentimine;
  • Cloudflare Workers (EU) — serveri majutus;
  • Stripe Payments Europe (IE) — makseandmete töötlemine;
  • GatewayAPI (DK) — SMS-i saatmine;
  • Resend / Postmark (EU/US, standardklauslid) — e-posti saatmine;
  • Google (EU-US Data Privacy Framework) — Google OAuth sisselogimine;
  • Maa-amet ja OSRM (EE) — aadressiotsing ja marsruudi arvutus.

§ 5. Säilitusaeg

Andmeid säilitatakse nii kaua, kui on vajalik teenuse osutamiseks. Konto sulgemisel kustutatakse isikuandmed 30 päeva jooksul, välja arvatud andmed, mille säilitamine on kohustuslik seaduse alusel (nt platvormi enda arved 7 aastat raamatupidamise seaduse §12 alusel).

Broneerikoristus.com ei ole dokumentide arhiiv ega säilitusteenus — Teenusepakkuja peab oma äridokumendid (Klientide arved) hoidma enda raamatupidamises. Vt Kasutustingimused.

§ 6. Andmesubjekti õigused

Sul on õigus:

  • saada teada, milliseid sinu andmeid me töötleme;
  • nõuda andmete parandamist või kustutamist;
  • piirata töötlemist või esitada vastuväide;
  • saada oma andmed struktureeritud kujul (andmete ülekantavus — CSV/JSON eksport);
  • võtta nõusolek tagasi (turundusteavituste puhul);
  • esitada kaebus Andmekaitse Inspektsioonile (aki.ee).

Taotlused: info@broneerikoristus.com. Vastame 30 päeva jooksul.

§ 7. Küpsised

Kasutame ainult tehnilisi küpsiseid, mis on vajalikud sisselogimiseks ja teenuse toimimiseks. Turundus- ega analüütikaküpsiseid ilma nõusolekuta ei sea.

§ 8. Turvalisus

Kasutame TLS-krüpteeringut (HTTPS), rangeid ligipääsuõigusi (RLS-poliitikad andmebaasis), regulaarseid turvaskänne ja paroolide räsimist. Täiuslikku turvalisust internetis ei ole võimalik garanteerida — teatame andmelekkest 72 tunni jooksul vastavalt GDPR-ile.


Vaata ka: Kasutustingimused.