Privaatsuspoliitika
Kuidas NodeOps Security OÜ käsitleb selle veebilehe kaudu kogutud isikuandmeid Euroopa Liidu isikuandmete kaitse üldmääruse alusel.
Viimati uuendatud: 16. september 2026
Võrdlusalus. See on viisakustõlge, mis on mõeldud lugemise hõlbustamiseks. Kui see versioon ja ingliskeelne versioon üksteisest erinevad, kehtib ingliskeelne versioon.
Lühidalt. See veebileht ei sea küpsiseid, ei kasuta analüütikat, ei lae kolmandatelt osapooltelt fonte ega skripte ja ei jälgi teid. Ainsad isikuandmed, mida me saame, on need, mille te ise kontaktivormi või e-posti kaudu meile saadate, ning tavapärased serverilogid, mida peab meie majutusteenuse pakkuja.
1. Vastutav töötleja
Siin kirjeldatud töötlemise eest vastutab NodeOps Security OÜ, Eesti osaühing. Posti- ja registriandmed on meie õiguslikus teabes. Kõigis selle poliitika või oma andmetega seotud küsimustes kirjutage aadressil info@nodeops-sec.tech.
Arvestades meie suurust, ei ole me kohustatud määrama andmekaitsespetsialisti. Andmekaitse küsimustega tegeleb otse juhatus.
2. Mida me kogume
2.1 Teie saadetud päringud
Kontaktivormi kasutades saame teie sisestatud nime, ettevõtte, e-posti aadressi, riigi, päringu kategooria ja sõnumi ning lisaks saatmise fakti ja kellaaja. Kui kirjutate meile otse, saame selle, mida teie sõnum ja selle päised sisaldavad.
Kui märgite krüpteerimise valiku, krüpteerib teie brauser kõik selle enne saatmist meie avaliku võtmega ja meie veebiserver puutub kokku ainult krüptogrammiga - lahti krüpteeritakse see postkastis. Kui lisate oma avaliku võtme, et saaksime vastata krüpteeritult, hoiame seda koos päringuga nii kaua, kui hoiame päringut ennast.
2.2 Serverilogid
Meie majutusteenuse pakkuja salvestab iga päringu kohta tavapärased veebiserveri logid: IP-aadress, kuupäev ja kellaaeg, soovitud ressurss, HTTP-staatus, viitav leht ja brauseri kasutajaagent. Need logid tekivad veebiserveris endas ja on vajalikud lehe turvaliseks haldamiseks ning tõrgete diagnoosimiseks.
2.3 Mida me ei kogu
- See veebileht ei sea mingisuguseid küpsiseid.
- Ei mingit analüütikat, sildihaldureid, soojuskaarte ega reklaamipiksleid.
- Ühtegi fonti, skripti, laaditabelit ega pilti ei laadita kolmanda osapoole serverist ega sisuvõrgust.
- Ei mingeid sotsiaalmeedia manuseid, jagamisnuppe ega jälgimisparameetreid.
- Ei mingit profiilianalüüsi ega automatiseeritud otsuste tegemist.
Kuna teie seadmesse ei salvestata midagi ja ükski kolmas osapool andmeid ei saa, ei vaja see leht küpsisenõusoleku teavitust.
2.4 Keele valimine
Kui avate lehe selle lihtsal aadressil, loeb server päise Accept-Language, mille teie brauser niikuinii iga päringuga saadab, ja kui teie eelistatud keel on meil olemas, suunab teid sellesse versiooni. Teie seadmesse ei salvestata midagi ja sellest valikust ei jää mingit jälge peale ülalkirjeldatud tavalise serverilogi. Iga selgesõnaline aadress serveeritakse täpselt nii, nagu küsiti, nii et keelevalik jääb alati ülimuslikuks.
3. Miks me andmeid töötleme ja millisel õiguslikul alusel
- Teie päringule vastamine - IKÜM artikli 6 lõike 1 punkt b, teie taotlusel enne lepingu sõlmimist võetavad meetmed; ning teie nõusolek artikli 6 lõike 1 punkti a alusel, mis antakse vormi märkeruuduga. Võite nõusoleku igal ajal tagasi võtta, mis ei mõjuta juba tehtud töötlemist.
- Veebilehe haldamine ja turvamine - IKÜM artikli 6 lõike 1 punkt f, meie õigustatud huvi pakkuda stabiilset ja turvalist teenust ning ära hoida väärkasutust. Oleme hinnanud selle mõju väikeseks: logiandmeid ei ühendata muude allikatega ega kasutata isikute tuvastamiseks.
- Vormi rämpspostist hoidumine - IKÜM artikli 6 lõike 1 punkt f. Kasutame peidetud püünisvälja ja ajakontrolli. Kolmanda osapoole CAPTCHA-teenust ei kasutata, seega ei lahku selleks otstarbeks meie serverist ühtegi andmeühikut.
- Seadusest tulenevate kohustuste täitmine - IKÜM artikli 6 lõike 1 punkt c, kui raamatupidamis- või äriõigus nõuab dokumentide säilitamist.
4. Kui kaua me andmeid säilitame
- Päringud, mis tööni ei vii: kustutatakse 12 kuu jooksul.
- Päringud, mis viivad tööni: säilitatakse kliendisuhte kestel ja seejärel Eesti raamatupidamisseadusest tuleneva säilitustähtaja jooksul.
- Serverilogid: säilitab majutusteenuse pakkuja oma tavapärase korra järgi, tavaliselt mõne nädala jooksul.
5. Kes veel andmeid näeb
Me ei müü isikuandmeid ega jaga neid turunduse eesmärgil. Andmeid avaldatakse üksnes:
- meie majutusteenuse pakkujale, kes hoiab veebilehte ning töötleb meie nimel serverilogisid ja vormi kaudu saadetud andmeid andmetöötluslepingu alusel;
- meie e-posti teenuse pakkujale, kes edastab ja säilitab meie kirjavahetust;
- kutselistele nõustajatele või ametiasutustele, kui meil on seadusest tulenev avaldamiskohustus.
Meie veebilehte majutab Namecheap, Inc. (Ameerika Ühendriigid) serverites, mis asuvad piirkonnas Euroopa. Meie postkaste pakub Proton AG (Šveits). Mõlemaga on sõlmitud andmetöötlusleping.
6. Kus andmeid hoitakse ja edastamine väljapoole EMP-d
Ülalkirjeldatud andmeid hoitakse Euroopas asuvates serverites. Kui teenusepakkuja on asutatud väljaspool Euroopa Majanduspiirkonda - nagu on meie veebilehe majutaja, kes on Ameerika Ühendriikide äriühing - reguleerib seda suhet andmetöötlusleping, mis tugineb Euroopa Komisjoni kaitse piisavuse otsusele või lepingu tüüptingimustele koos asjakohaste täiendavate meetmetega.
Šveits, kus on asutatud meie e-posti teenuse pakkuja, on kaetud Euroopa Komisjoni kaitse piisavuse otsusega, mistõttu täiendavat edastamismehhanismi ei ole vaja.
7. Teie õigused
Isikuandmete kaitse üldmääruse alusel on teil õigus:
- tutvuda isikuandmetega, mida me teie kohta hoiame;
- nõuda ebaõigete andmete parandamist;
- nõuda oma andmete kustutamist, kui ükski ülekaalukas kohustus seda ei takista;
- piirata töötlemist vaidluse lahendamise ajaks;
- saada oma andmed ülekantavas ja masinloetavas vormingus;
- esitada vastuväide meie õigustatud huvil põhinevale töötlemisele;
- võtta nõusolek igal ajal tagasi, edasiulatuvalt.
Nende õiguste kasutamiseks kirjutage aadressil info@nodeops-sec.tech. Vastame ühe kuu jooksul. Teil on ka õigus esitada kaebus järelevalveasutusele - Eestis on selleks andmekaitseasutus (Andmekaitse Inspektsioon, aki.ee) - või oma elukohariigi asutusele.
8. Kuidas me andmeid kaitseme
Veebilehte edastatakse üksnes HTTPS-i kaudu koos HTTP range transporditurbega. Vormi kaudu saadetud andmeid valideeritakse ja piiratakse pikkuselt serveri poolel ning vastusepäised piiravad seda, millist sisu brauser laadida tohib. Ligipääs päringuid vastuvõtvale postkastile on piiratud nende inimestega, kes seda vajavad, ja kaitstud mitmeastmelise autentimisega.
Palun ärge saatke paroole, privaatvõtmeid, konfiguratsioonifaile ega kliendiandmeid kontaktivormi ega tavalise e-postiga. Kui päring nõuab tundlikku materjali, küsige meilt ja korraldame sobiva kanali.
Krüpteeritud e-post toimib siin mõlemas suunas. Meie OpenPGP võtmed on avaldatud kontaktilehel ja Web Key Directory kaudu, nii et kõike tundlikku saab krüpteerida otsast otsani - ja me vastame samamoodi.
9. Selle poliitika muudatused
Võime seda poliitikat uuendada, kui meie teenused või teenusepakkujad muutuvad. Kehtiv versioon on alati siin koos muutmiskuupäevaga. Olulistest muudatustest, mis puudutavad olemasolevaid kliente, teatame otse.