Privacy Policy
Privaatsuspoliitika
Viimati üle vaadatud: 2026-05-01
1. Sissejuhatus
Käesolev privaatsuspoliitika selgitab, kuidas TO BRIEF Ι.Κ.Ε. („TO BRIEF“, „meie“, „meid“) kogub, kasutab ja kaitseb isikuandmeid seoses veebisaitidega tobrief.gr ja tobrief.eu ning mis tahes seotud teenustega (koos „teenus“). TO BRIEF on teenuse kaudu töödeldavate isikuandmete vastutav töötleja, välja arvatud juhul, kui allpool on selgesõnaliselt nimetatud teine vastutav töötleja.
Vastutava töötleja andmed
- Juriidiline nimi: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
- Registreeritud asukoht: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
- GEMI: 188116103000
- AFM: 803045387
- E-post: [email protected]
- Andmekaitse kontaktisik: [email protected]
Meil ei ole praegu seadusega määratud andmekaitseametnikku; sellegipoolest suunatakse kõik andmekaitsealased päringud ülaltoodud spetsiaalse kontaktisiku kaudu ja neid käsitletakse dokumenteeritud protsessi alusel, mis vastab GDPR Art. 37–39 kohaselt andmekaitseametniku funktsioonilt oodatavatele standarditele, kui see on kohaldatav.
2. Milliseid andmeid me kogume
Me kogume ainult minimaalselt andmeid, mis on vajalikud teenuse osutamiseks ja meie juriidiliste kohustuste täitmiseks.
2.1 Kontoandmed
Kui registreerite konto, salvestame: teie e-posti aadressi, turvaliselt rästitud parooli, teie valitud kuvatava nime (valikuline), konto loomise kuupäeva, versiooni, mille kaudu registreerusite (GR või EU), ja tellimuse staatuse. Õiguslik alus: lepingu täitmine (GDPR Art. 6(1)(b)).
2.2 Kasutus- ja analüütikaandmed
Kui – ja ainult siis, kui – annate meie küpsiste bänneri kaudu nõusoleku analüütikaks, kogume Google Analytics 4 kaudu koondatud kasutusandmeid ja konversioonisignaale Meta (Facebook/Instagram) piksli kaudu: vaadatud lehed, seadme/brauseri klass, ligikaudne geograafiline asukoht (riik/piirkond IP-aadressi põhjal, mitte kunagi töötlemata IP-aadress), viitaja, seansi kestus ja interaktsioonisündmused. Õiguslik alus: nõusolek (GDPR Art. 6(1)(a) ja e-privaatsuse direktiivi Art. 5(3)).
2.3 Makseandmed
Tellimuste makseid töötleb Stripe Payments Europe, Limited („Stripe“). Kaardinumbrid, CVV-koodid ja täielikud arveldusandmed kogub otse Stripe ja need ei jõua kunagi meie serveritesse. Stripe on töödeldavate makseandmete sõltumatu vastutav töötleja; tema privaatsusteatis on aadressil https://stripe.com/privacy. Me saame Stripe'ilt ainult: kliendi identifikaatori, tellimuse staatuse, kaardi neli viimast numbrit, kaardi kaubamärgi, arveldusriigi ja arvete PDF-failid. Õiguslik alus: lepingu täitmine ja juriidiline kohustus (maksu-/raamatupidamisdokumendid).
2.4 Kaebuste ja teadete andmed
Kui kasutate /report või saadate kaebuse e-postiga, salvestame: teie e-posti aadressi, kaebuse teksti, teie esitatud manused, teie IP-aadressi soolatud räsi (mitte töötlemata IP-aadressi), meie määratud pileti numbri ja uurimise tulemuse. Õiguslik alus: õigustatud huvi (vastutustundliku uudisteteenuse osutamine ja õigusnõuete kaitsmine) ja juriidiline kohustus (EMFA Art. 20, DSA Art. 16).
2.5 Seadme- ja brauseriandmed
Meie serverid saavad standardseid HTTP-päringu metaandmeid – user-agent, Accept-Language, viitaja, kärbitud IP-aadress –, mida säilitatakse juurdepääsulogides. Õiguslik alus: õigustatud huvi (turvalisus, pettuste ennetamine, diagnostika).
2.6 Tundlikud kategooriad
Me ei kogu teadlikult isikuandmete eriliike (GDPR Art. 9), näiteks andmeid tervise, usutunnistuse, poliitiliste vaadete või seksuaalse sättumuse kohta. Palun ärge esitage selliseid andmeid vabatekstiväljade kaudu.
3. Miks me teie andmeid kasutame
| Eesmärk | Andmekategooriad | Õiguslik alus |
|---|---|---|
| Lugemiskogemuse pakkumine | Konto, seade | Leping, õigustatud huvi |
| Arveldamine, pettuste ennetamine, maksukohustuste täitmine | Makse, konto | Leping, juriidiline kohustus |
| Kaasatuse mõõtmine ja toote täiustamine | Analüütika | Nõusolek |
| Turunduse omistamine Twitteri piksli kaudu | Turundus | Nõusolek |
| Konversioonide mõõtmine Meta piksli kaudu | Turundus | Nõusolek |
| Kaebuste ja paranduste käsitlemine | Kaebused, konto | Õigustatud huvi, juriidiline kohustus |
| Turvalisus, väärkasutuse tuvastamine, intsidentidele reageerimine | Seade, konto | Õigustatud huvi |
| Seaduslike taotluste täitmine | Kõik kategooriad, vastavalt asjakohasusele | Juriidiline kohustus |
Me ei kasuta isikuandmeid automatiseeritud otsuste tegemiseks, mis toovad teile kaasa õiguslikke või sarnaselt olulisi tagajärgi (GDPR Art. 22).
4. Kui kaua me teie andmeid säilitame
- Kontoandmed: nii kaua, kui konto on aktiivne, ja kuni kaks (2) aastat pärast sulgemist, et käsitleda sulgemisjärgseid vaidlusi ja tagasimakseid.
- Analüütikaandmed: neliteist (14) kuud (meie kasutatav GA4 vaikimisi säilitusperiood).
- Makse-/arveandmed: seitse (7) aastat, et täita Kreeka maksuarhiveerimise kohustusi (Κ.Φ.Α.Σ. / seadus 4174/2013).
- Kaebuste andmed: kolm (3) aastat alates lõplikust vastusest, mis on kooskõlas lepinguliste nõuete viieaastase aegumistähtajaga, kuid võimaluse korral lühendatud.
- Juurdepääsulogid: üheksakümmend (90) päeva.
- Varukoopiad: krüpteeritud varukoopiad eemaldatakse 35 päeva jooksul.
Pärast nende perioodide möödumist kustutame andmed või muudame need pöördumatult anonüümseks.
5. Kellega me andmeid jagame
Me jagame isikuandmeid ainult siin loetletud saajatega ja siin loetletud eesmärkidel. Me ei müü isikuandmeid ühelegi kolmandale osapoolele.
- Stripe (maksed, sõltumatu vastutava töötlejana).
- Google Ireland Limited (GA4) – ainult siis, kui annate nõusoleku analüütikaks.
- Twitter International Unlimited Company – ainult siis, kui annate nõusoleku turundusküpsisteks (konversioonipiksel Twitteri/X kampaaniate jaoks).
- Meta Platforms Ireland Limited – ainult siis, kui annate nõusoleku turundusküpsisteks (Meta/Facebook piksel).
- Majutus- ja taristuteenuste pakkujad (nt Vercel, AWS, Cloudflare), kes tegutsevad rangelt volitatud töötlejatena Art. 28 lepingute alusel.
- Professionaalsed nõustajad (juristid, raamatupidajad, audiitorid), kui see on seadusega nõutud ja konfidentsiaalsuskohustuse alusel.
- Pädevad asutused, kui meid kohustab selleks seaduslik, konkreetne ja proportsionaalne taotlus (kohtumäärus, andmekaitseasutus, maksuamet).
Ajakohast ja auditeeritavat alltöötlejate nimekirja hoitakse ettevõttesiseselt ja see on saadaval nõudmisel.
6. Rahvusvaheline andmeedastus
Mõned meie volitatud töötlejad asuvad Ameerika Ühendriikides või tegutsevad ülemaailmselt. Kui isikuandmeid edastatakse väljapoole EMP-d, tugineme me:
- Euroopa Komisjoni lepingulistele tüüptingimustele (otsus 2021/914) või
- piisavuse otsusele (nt ELi-USA andmekaitse raamistik Stripe'i, Google'i ja teiste sertifitseeritud importijate jaoks) või
- teie selgesõnalisele nõusolekule piiratud ja sihipärasteks edastusteks.
Lisaks õiguslikule edastusmehhanismile rakendatakse täiendavaid meetmeid, nagu krüpteerimine edastamisel (TLS 1.2+), krüpteerimine puhkeolekus ja juurdepääsukontrollid.
7. Teie GDPR-ist tulenevad õigused
Teil on GDPR Art. 15–22 alusel järgmised õigused:
- Juurdepääs – kinnitus, et me töötleme teie andmeid, ja koopia nendest.
- Parandamine – ebatäpsete või mittetäielike andmete parandamine.
- Kustutamine („õigus olla unustatud“) – kustutamine, kui selleks on alus.
- Piiramine – teie andmete töötlemise piiramine kuni kontrollimiseni.
- Ülekandmine – masinloetav koopia andmetest, mille olete esitanud lepingu või nõusoleku alusel.
- Vastuväide – õigustatud huvidel põhinevale töötlemisele, sealhulgas profiilianalüüsile.
- Nõusoleku tagasivõtmine – igal ajal, ilma et see mõjutaks enne tagasivõtmist toimunud töötlemist.
- Kaebuse esitamine järelevalveasutusele – eriti Kreeka andmekaitseasutusele (vt §11).
Mis tahes õiguse kasutamiseks saatke e-kiri aadressile [email protected] meil on registreeritud e-posti aadressilt või esitage muu mõistlik isikutuvastusvahend. Me vastame ühe (1) kuu jooksul, mida võib keeruliste taotluste korral pikendada veel kahe (2) kuu võrra; me selgitame iga pikendust.
8. Küpsised
Me kasutame küpsiseid ja sarnaseid tehnoloogiaid. Iga küpsise kategooriad, eesmärgid ja kestus on kirjeldatud küpsiste poliitikas. Saate oma eelistusi seadistada ja nõusoleku igal ajal tagasi võtta aadressil /cookie-preferences.
9. Lapsed
Teenus ei ole suunatud alla viieteistkümne (15) aasta vanustele lastele, mis on Kreekas digitaalse nõusoleku vanus vastavalt seaduse 4624/2019 Art. 21. Me ei kogu teadlikult noorematelt lastelt andmeid. Kui arvate, et laps on registreerunud, võtke palun ühendust aadressil [email protected] ja me kustutame konto.
10. Turvalisus
Me rakendame äriliselt mõistlikke tehnilisi ja korralduslikke meetmeid – sealhulgas TLS, rästitud paroolid (Argon2 perekond), isoleeritud keskkonnad, vähimate õiguste põhimõttel põhinev juurdepääs, logimine, varukoopiad ja intsidentidele reageerimise protseduurid –, kuid ükski süsteem ei ole täiesti turvaline. Isikuandmetega seotud rikkumise korral, mis tõenäoliselt ohustab teie õigusi, teavitame Kreeka andmekaitseasutust 72 tunni jooksul, nagu nõuab GDPR Art. 33, ja kui oht on suur, teavitame ka teid otse.
11. Muudatused käesolevas poliitikas
Me postitame muudetud versiooni sellele URL-ile ja oluliste muudatuste korral teavitame sellest vähemalt kolmkümmend (30) päeva ette teenuse kaudu või e-posti teel. Ülaosas olev kuupäev „Viimati üle vaadatud“ kajastab alati kõige värskemat uuendust. Selle dokumendi varasemad versioonid säilitatakse juriidiliste lehtede muudatuste logis.
12. Kontakt ja järelevalveasutus
- Andmekaitsealased päringud: [email protected]
- Postiaadress: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
Teil on õigus esitada kaebus Kreeka andmekaitseasutusele (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):
- Veebisait: https://www.dpa.gr
- Postiaadress: Kifissias 1-3, 115 23 Ateena, Kreeka
Väljaspool Kreekat elavad ELi elanikud võivad pöörduda ka oma alalise elukoha liikmesriigi järelevalveasutuse poole.