Isikuandmete töötlemise kord
Üldsätted
Isikuandmete töötlemise korraga reguleeritakse isikuandmete töötlemist ja kaitset Sihtasutuse Kutsekoda (edaspidi: teenusepakkuja) infosüsteemis Oskuste Kompass.
Teenuse kasutamine eeldab isikuandmete töötlemise korraga tutvumist ja sellega nõustumist.
Mõisted
Isikuandmed on igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta. Tuvastatav füüsiline isik on isik, keda saab otseselt või kaudselt tuvastada erinevate tunnuste (nagu nimi, isikukood, elukoht, asukohateave, e-posti aadress, telefoninumber) või ka ühe või mitme füüsilise, füsioloogilise, geneetilise, vaimse, majandusliku, kultuurilise või sotsiaalse tunnuse põhjal.
Eriliigilised isikuandmed on isikuandmed, mis sisaldavad rassilist või etnilist päritolu, poliitilisi vaateid, usulisi või filosoofilisi veendumusi või ametiühingusse kuulumist, geneetilisi andmeid, füüsilise isiku kordumatuks tuvastamiseks kasutatavaid biomeetrilisi andmeid, terviseandmeid või andmeid füüsilise isiku seksuaalelu ja seksuaalse sättumuse kohta.
Töödeldavad isikuandmed
Teenusepakkuja töötleb isikuandmeid ulatuses, mis on vajalik teenuse toimimise, arendamise ja turvalisuse tagamiseks. Töödeldavad andmed võivad hõlmata järgmist:
registreerimis- ja kontaktandmed: nimi, isikukood, e-posti aadress, telefoninumber, sugu, rahvus, maakond;
tehnilised andmed: IP-aadress, seadme ja brauseri info, logid;
kasutusandmed: teenuses tehtud toimingud, funktsioonide kasutamise statistika;
vabatahtlikult edastatud andmed: kasutajapäringud, tagasiside, üles laaditud või sisestatud materjalid.
Teenusepakkuja ei kogu ega töötle eriliigilisi isikuandmeid, välja arvatud juhul, kui see on teenuse toimimiseks vältimatult vajalik ja kasutaja on sellised andmed edastanud vabatahtlikult.
Isikuandmete töötlemise eesmärgid
Isikuandmeid töödeldakse üksnes selgelt määratletud eesmärkidel, hõlmates sealhulgas järgmist:
teenuse pakkumine, haldamine ja toimimiseks vajalikud tegevused;
kasutajakonto loomine, autentimine ja haldus;
teenuse arendamine, analüütika ja toimivuse parandamine;
turvameetmete rakendamine, kuritarvituste ennetamine, rikkeanalüüs;
kasutajaga suhtlemine, sealhulgas teadete edastamine ja klienditugi;
õigusaktide nõuete täitmine ning vaidluste lahendamise tagamine.
Töötlemise õiguslik alus
Teenusepakkuja töötleb isikuandmeid Haridus- ja Teadusministeeriumi haldusala asutustele pandud ülesannete täitmisel ja täitmiseks ning seadusega lubatud ulatuses.
Teenusepakkuja ülesanded, mille käigus võib vajalikuks osutuda isikuandmete töötlemine, tulenevad eelkõige Vabariigi Valitsuse seadusest, Kutsekoja põhikirjast, Kutsekoja andmekaitsetingimustest ja muudest õigustloovatest aktidest.
Teenusepakkuja töötleb isikuandmeid ulatuses, mis on vajalik isikuandmete töötlemise eesmärkide saavutamiseks, järgides Eesti Vabariigi isikuandmete kaitse seadust ning Euroopa Parlamendi ja Nõukogu isikuandmete kaitse üldmäärust, muid andmekaitset reguleerivaid õigusakte ning Andmekaitse Inspektsiooni juhiseid.
Andmete edastamine ja volitatud töötlejad
Isikuandmeid võidakse edastada teenuse toimimiseks vajalikele koostööpartneritele ja volitatud töötlejatele (näiteks serverimajutus, e-posti teenus, tehniline tugi, analüütikateenused).
Volitatud töötlejad töötlevad andmeid üksnes teenusepakkuja juhiste alusel ning kohustuvad tagama andmete turvalisuse.
Andmete säilitamine
Isikuandmeid säilitatakse vaid seni, kuni see on vajalik töötlemise eesmärkidest lähtuvalt, või kohustusliku säilitamistähtajani, mille näeb ette seadus.
Kasutajakonto sulgemisel kustutatakse andmed või anonüümitakse need 6 kuu jooksul pärast kasutajakonto sulgemist, välja arvatud juhul, kui nende säilitamist nõuab seadus või õigustatud huvi (näiteks vaidluste lahendamine).
Kasutaja õigused
Kasutajal on õigus
saada teavet enda isikuandmete töötlemise kohta;
taotleda andmete parandamist, kustutamist või töötlemise piiramist;
esitada vastuväiteid töötlemisele, mis toimub õigustatud huvi alusel;
võtta tagasi nõusolek igal ajal, mõjutamata eelneva töötlemise seaduslikkust;
pöörduda järelevalveasutuse poole kaebusega.
Päringutele vastatakse seaduses sätestatud tähtaja jooksul.
Teenusepakkuja menetleb päringuid ja kaebusi vastavalt kehtestatud põhimõtetele, mis on toodud dokumentides nagu teabenõude menetlemise kord, ettepanekute ja kaebuste esitamise ning menetlemise kord.
Turvalisuse tagamine
Teenusepakkuja rakendab asjakohaseid tehnilisi ja organisatsioonilisi meetmeid, et kaitsta isikuandmeid juhusliku või ebaseadusliku hävimise, volitamata juurdepääsu, muutmise ja avalikustamise eest. Meetmed hõlmavad muu hulgas juurdepääsupiiranguid, teenuse monitoorimist ja varundusprotseduure.
Küpsised
Teenuses võidakse kasutada küpsiseid ja muid tehnoloogiaid, mis on vajalikud teenuse toimimiseks, statistika kogumiseks või kasutajakogemuse parandamiseks.
Kasutaja võib oma brauseri seadistustes küpsiste kasutamist piirata või keelata, ent see võib mõjutada teenuse toimivust.
Detailsem teave küpsiste kohta on esitatud teenusepakkuja küpsisepoliitikas.
Isikuandmete töötlemise korra muutmine
Teenusepakkujal on õigus käesolevat isikuandmete töötlemise korda ajakohastada. Muudatused jõustuvad pärast uuendatud versiooni avaldamist teenuskeskkonnas.
Teenusepakkuja teavitab kasutajat isikuandmete töötlemise korra muudatustest. Kasutajaid teavitatakse muudatustest e-posti teel või teenuskeskkonna kaudu.
Kontakt
Isikuandmete töötlemisega seotud küsimuste või taotluste korral saab kasutaja pöörduda teenusepakkuja poole e-posti aadressil kompass@kutsekoda.ee.