Hüppa põhisisule
MentiSec MentiSec
Teenused Analüüsid Meist Kontakt
ET EN
Teenused Analüüsid Meist Kontakt
ET EN
— Õiguslik —

Privaatsuspoliitika

Viimati uuendatud: 7. august 2026·Versioon 1.3

01 Kes me oleme

See privaatsuspoliitika kehtib MentiSec OÜ suhtes, mis on kantud Eesti Äriregistrisse ja asub Tallinnas. Kontakt: [email protected].

MentiSec on vastutav töötleja isikuandmete osas, mida töödeldakse selle veebisaidi kaudu ja kliendisuhtluses. Kliendiprojektide andmete puhul tegutseme tavaliselt volitatud töötlejana — seda reguleerib eraldi andmetöötlusleping (DPA).

02 Milliseid andmeid kogume

Kontaktivormi ja e-kirja kaudu

  • Nimi ja e-posti aadress
  • Telefoninumber (kui esitate)
  • Ettevõte (kui esitate)
  • Sõnumi sisu — teie endi poolt vabatahtlikult kirjutatud tekst

Veebisaidi külastamisel

Me ei kasuta turundus- ega jälgimisküpsiseid. Me ei kasuta Google Analyticsit ega võrreldavaid kolmandate osapoolte analüütikatööriistu. Tehnilised serverilogid (IP-aadress, kasutatud brauser, ajatempel) säilivad ainult turvalisuse ja vea-otsingu eesmärgil ning kustutatakse rotatsiooni korras.

Lepingulistes suhetes

Klientidega seotud arvete, lepingute ja kirjavahetuse käigus tekkivad andmed töödeldakse seadusega ette nähtud raamatupidamis- ja maksukohustuste täitmiseks.

03 Veebianalüütika

Kasutame oma serveris töötavat, küpsisevaba veebianalüütikat, et mõista, kas ja kuidas meie veebileht külastajateni jõuab. Selleks töötleme lehekülastuse hetkel järgmisi andmeid: külastatud leht, ligikaudne asukoht linna täpsusega, brauseri ja seadme tüüp, viitav leht, lehe tehnilised jõudlusnäitajad ning lehe kasutuse sündmused (nt aktiivne lugemisaeg, kerimissügavus, lingiklõpsud, samuti kontaktivormi alustamine ja saatmine — vormi sisu me analüütikas kunagi ei töötle). IP-aadressi kasutame ainult päringu töötlemise hetkel mälus — analüütikasse seda ei salvestata. Külastaja eristamiseks 30-päevase perioodi piires loome pöördumatu räsi, mille võti kustutatakse perioodi lõppedes; pärast seda ei ole külastusi võimalik omavahel siduda. Üksikkülastuste kirjeid säilitame kuni 24 kuud; seejärel säilivad üksnes isikustamata koondandmed. Austame Global Privacy Control (GPC) signaali. Turvalisuse eesmärgil logime automatiseeritud klientide (robotite) päringuid koos IP-aadressiga; neid logisid säilitame kuni 12 kuud. Töötlemise alus on õigustatud huvi (GDPR art 6 lg 1 p f); teil on õigus töötlemisele vastu vaielda (vt jaotis „Teie õigused“) ning täpsem hinnang on saadaval pöördumise alusel meie kontaktaadressilt.

04 Mis eesmärgil ja millisel õiguslikul alusel

  • Pöördumistele vastamine — leping või lepingu sõlmimisele eelnevad meetmed (GDPR art 6(1)(b)).
  • Lepingu täitmine — tellitud teenuse osutamine, projekti dokumentatsioon, arveldus.
  • Õigusliku kohustuse täitmine — raamatupidamine, maksuarvestus (GDPR art 6(1)(c)).
  • Õigustatud huvi — veebisaidi turvalisus, pettuste ennetamine, kommunikatsioon olemasolevate klientidega (GDPR art 6(1)(f)).

Me ei kasuta teie andmeid otseturunduseks, profileerimiseks ega automatiseeritud otsuste tegemiseks.

05 Kui kaua andmeid säilitame

  • Pöördumised, mis ei lõpe lepinguga — kuni 12 kuud, seejärel kustutame.
  • Lepingulised andmed — lepingu kehtivuse ajal ja 7 aastat pärast viimast tehingut (raamatupidamise seadus § 12).
  • Serverilogid — kuni 90 päeva.

06 Kellega me andmeid jagame

Me ei müü ega rendi teie andmeid kunagi kolmandatele isikutele. Andmeid võime jagada ainult järgmistes piiratud olukordades:

  • Tehniliste teenusepakkujatega, kes osutavad meile e-posti, veebimajutuse, sisuedastuse ja võrguturbe (Cloudflare, Inc.) ning e-kirjade saatmise teenuseid ning tegutsevad volitatud töötlejatena, olles lepinguliselt seotud GDPR-i nõuetega. Ajakohase loetelu peamistest teenusepakkujatest väljastame pöördumise alusel aadressilt [email protected]. Kui mõni teenusepakkuja töötleb andmeid väljaspool Euroopa Majanduspiirkonda, tagame kaitse Euroopa Komisjoni standardsete lepingutingimuste või muu GDPR V peatüki kohase mehhanismiga.
  • Raamatupidaja ja maksunõustajaga — õigusliku kohustuse täitmiseks.
  • Pädevate ametiasutustega — kui seadus seda nõuab.

Kui andmeid edastatakse väljapoole Euroopa Majanduspiirkonda, tagame kaitse Euroopa Komisjoni standardsete lepingutingimuste või muu GDPR V peatüki kohase kehtiva edastusmehhanismiga.

07 Teie õigused

GDPR-i alusel on teil õigus:

  • küsida ülevaadet teie kohta töödeldavatest andmetest;
  • nõuda ebatäpsete andmete parandamist;
  • nõuda andmete kustutamist, kui meil ei ole muud õiguslikku alust;
  • piirata töötlemist või sellele vastu vaielda;
  • saada andmeid masinloetaval kujul (andmete ülekandmise õigus);
  • esitada kaebus Andmekaitse Inspektsioonile (aki.ee).

Pöördumiseks kirjutage [email protected]. Vastame reeglina ühe kuu jooksul.

08 Turvalisus

Kasutame tehnilisi ja korralduslikke meetmeid, mis on proportsionaalsed töödeldavate andmete tundlikkusega: krüpteeritud salvestus ja edastus, ligipääsupiirangud, regulaarne varundus, mitme­astmeline autentimine. Klientidega lepime täpsema turberaamistiku kokku eraldi DPA-s.

09 Muudatused

Käesolevat poliitikat võime ajakohastada, kui muutuvad meie tegevus, kasutatavad tööriistad või õiguslik raamistik. Olulistest muudatustest teavitame veebisaidil ning kui muudatus mõjutab olemasolevat klienti, ka otse e-posti teel.

← Tagasi avalehele
MentiSec MentiSec
Teenused
  • Süsteemi- ja ärianalüüs
  • Süsteemiintegratsioon
  • Tarkvaraarendus
  • Süsteemivahetus ja andmete migratsioon
  • Tarkvara testimine
  • Lähteülesanne ja hanke ettevalmistus
Analüüsid
  • Artiklid
Ettevõte
  • Meist
  • Kellele me sobime
  • KKK
  • Kontakt
  • Privaatsus
  • Tingimused
© 2026 MentiSec OÜ · Reg-kood 17454509 · Tallinn, Eesti