Privaatsuspoliitika
Viimati uuendatud: 29. mai 2026 · DAGI OÜ, Tallinn, Eesti
1. Sissejuhatus
DAGI OÜ (edaspidi "meie", "EestiPOS") austab oma kasutajate privaatsust ja töötleb isikuandmeid vastavalt GDPR-ile (isikuandmete kaitse üldmäärus) ja Eesti isikuandmete kaitse seadusele. See poliitika selgitab, milliseid andmeid me kogume, kuidas me neid kasutame ja millised on teie õigused.
2. Vastutav töötleja
3. Kogutavad andmed
- Kontoandmed: nimi, e-posti aadress, parool (räsitud), ettevõtte nimi
- Tehinguandmed: müügiandmed, toote- ja hinnainfo, tellimuste ajalugu
- Kliendiandmed: lojaalsuskaardi info (valikuline, ettevõtte poolt sisestatud)
- Tehnilised andmed: IP-aadress, brauseri tüüp, juurdepääsulogid, rakenduse veateated
- Maksete andmed: tellimusmakseid hallatakse käsitsi arve ja pangaülekande kaudu; iseteenindusliku veebimakse kasutuselevõtul töödeldakse kaardiandmeid ainult litsentseeritud kolmanda osapoole makseteenuse pakkuja poolt, mitte EestiPOS-i serverites
- Pangaandmed: kui luuakse ühendus SaltEdge'iga, saadakse tehinguandmeid lugemisõigusega; kirjutamisõigust ei ole
4. Andmetöötluse eesmärgid
- Teenuse osutamine ja säilitamine
- Tellimuse haldus ja arveldus
- Klienditugi ja suhtlus
- Toote arendus ja analüütika (anonüümsed, koondatud andmed)
- Seadusest tulenevate kohustuste täitmine (maksundus, raamatupidamine)
- Turvalisus ja pettuse ennetamine
5. Õiguslik alus (GDPR artikkel 6)
- Lepingu täitmine (art 6/1/b): teenuse osutamiseks vajalikud andmed
- Õigustatud huvi (art 6/1/f): turvalisus, vigade parandamine, teenuse täiustamine
- Selgesõnaline nõusolek (art 6/1/a): turundussuhtlus (eraldi nõusolek küsitakse)
- Seadusest tulenev kohustus (art 6/1/c): raamatupidamis- ja maksuandmed (Eesti õigusaktid)
6. Andmete säilitamise tähtajad
- Kontoandmed: kuni konto on aktiivne + 2 aastat
- Tehingukirjed: 7 aastat (Eesti maksu- ja raamatupidamisõigusaktid)
- Toe kirjavahetus: 3 aastat
- Tehnilised logid: 90 päeva
- Pärast tellimuse tühistamist: andmeid saab eksportida 90 päeva jooksul, seejärel need kustutatakse
7. Andmete edastamine ja alltöötlejad
Teie andmeid jagatakse ainult kolmandate osapooltega, kes on teenuse osutamiseks hädavajalikud:
- Supabase Inc. — andmebaas ja autentimine (USA, kaitstud standardsete lepinguklauslitega)
- Vercel Inc. — veebimajutus (EL piirkond: Frankfurt)
- SaltEdge Inc. — pangasünkroonimine (valikuline)
- Resend Inc. — e-kirjade saatmine
- OpenAI Inc. — POSSI AI raamatupidamisassistent (anonüümsed koondandmed)
Teie andmeid ei müüda ega jagata kolmandate osapooltega reklaami eesmärgil.
8. Teie GDPR õigused
- Juurdepääsuõigus: saate taotleda oma andmete koopiat
- Kustutamisõigus ("õigus olla unustatud"): teatud tingimustel saate taotleda oma andmete kustutamist. Konto kustutamise taotlus →
- Parandamisõigus: saate taotleda ebaõigete andmete parandamist
- Töötlemise piiramise õigus: teatud olukordades saate töötlemise peatada
- Ülekantavuse õigus: saate oma andmed masinloetavas formaadis (JSON/CSV)
- Vastuväite esitamise õigus: saate esitada vastuväiteid õigustatud huvil põhinevale töötlusele. Nõusoleku tagasivõtmise õigus: nõusolekul põhineva töötluse korral saate nõusoleku igal ajal tagasi võtta
Nende õiguste kasutamiseks kirjutage aadressile privacy@eestipos.ee. Vastame 30 päeva jooksul.
9. Küpsised (Cookies)
EestiPOS-i veebisait kasutab minimaalselt küpsiseid: sessioonihalduseks ja keele-eelistuse salvestamiseks vajalikud küpsised (GDPR-i erandiga). Turundus-, jälgimis- ega kolmanda osapoole reklaamiküpsiseid ei kasutata. Anonümiseeritud, agregeeritud kasutusstatistikat kogutakse serveripoolselt, ilma jälgimisküpsiseta. Küpsiseid saate keelata oma brauseri seadetest.
10. Turvalisus
Teie andmed säilitatakse AES-256 krüpteeringuga ja edastatakse TLS 1.3 kaudu. Supabase Row Level Security (RLS) tagab, et iga ettevõte pääseb ligi ainult oma andmetele. Turvaaukudest teatamiseks kirjutage aadressile security@eestipos.ee.
11. Kaebeõigus
Oma andmete töötlemist puudutava kaebuse saate esitada Eesti Andmekaitse Inspektsioonile (aki.ee).
12. Muudatused
Kui uuendame seda poliitikat, uuendame lehe ülaosas olevat kuupäeva. Olulistest muudatustest teavitame teie registreeritud e-posti aadressil vähemalt 14 päeva ette.
13. Tehisintellektil põhinevad funktsioonid (POSSI AI)
EestiPOS sisaldab valikulist AI-assistenti POSSI AI, mille aluseks on GPT-4o-mini (OpenAI). Kui kasutate seda funktsiooni, kehtib järgnev: kasutades POSSI AI-d, võidakse teie päringud ja asjakohane äriline kontekst (näiteks müügikokkuvõtted, tootenimed, tellimuste summad) saata OpenAI API-le töötlemiseks. Me ei saada AI-pakkujatele täielikke kliendi isikuandmeid (nimed, e-posti aadressid, telefoninumbrid), välja arvatud juhul, kui lisate need selgesõnaliselt oma päringusse. AI vastused genereeritakse automaatselt ja need peab enne kasutamist üle vaatama ettevõtte omanik või kvalifitseeritud raamatupidaja. EestiPOS ei vastuta otsuste eest, mis on tehtud ainult AI genereeritud sisu põhjal.
14. Kolmandate osapoolte teenusepakkujad (alltöötlejad)
Kasutame teenuse toimimiseks järgmisi alltöötlejaid. Iga alltöötleja on seotud andmetöötluslepinguga ja töötleb andmeid ainult EestiPOS-i juhiste kohaselt.
15. Alltöötlejate loetelu
| Provider | Purpose |
|---|---|
| Supabase (supabase.com) | Andmebaasi ja autentimise majutus |
| Vercel (vercel.com) | Veebirakenduse majutus ja juurutamine |
| Resend (resend.com) | Tehiskirjade (transactional email) saatmine |
| OpenAI (openai.com) | AI-assistendi töötlus (POSSI AI) |
| Google APIs | Gmaili ja Google Drive'i integratsioon (ainult kui ettevõte selle ühendab) |
| SaltEdge (saltedge.com) | Avatud panganduse / pangakonto sünkroniseerimine (piloot, ainult kui aktiveeritud) |
Teie andmeid ei müüda kunagi ega jagata kolmandate osapooltega reklaami eesmärgil.
16. Ettevõtja vastutus kliendiandmete eest
- EestiPOS-i kasutavad ettevõtjad on oma klientide andmete (nt lojaalsuskaardi omanikud, registreeritud kliendid) sõltumatud vastutavad töötlejad.
- EestiPOS tegutseb ettevõtjate nimel andmetöötlejana, töödeldes klientide andmeid ainult vastavalt ettevõtja juhistele ja käesolevale poliitikale.
- Ettevõtjad vastutavad ainuisikuliselt kõigi vajalike nõusolekute hankimise eest oma klientidelt, enne kui nad koguvad või töötlevad isikuandmeid EestiPOS-i kaudu.
- Ettevõtjad ei tohi üles laadida tundlikke isikuandmeid (tervise-, finants- või GDPR artikli 9 alusel eriliigilised andmed), välja arvatud juhul, kui see on nende teenuse jaoks rangelt vajalik ja neil on selleks kehtiv õiguslik alus.
17. Andmete säilitamine (kokkuvõte)
- Aktiivse konto andmed: säilitatakse seni, kuni konto on aktiivne.
- Kustutatud konto andmed: muudetakse anonüümseks 30 päeva jooksul pärast kinnitatud kustutamistaotlust.
- Raamatupidamis- ja tehinguandmed: võidakse säilitada kuni 7 aastat Eesti seadusest tulenevate ja maksukohustuste täitmiseks.
- Turunduse nõusoleku kirjed: säilitatakse seni, kuni see on seadusest tulenevalt nõutav vastavuse tõendamiseks.
Privaatsusega seotud küsimuste jaoks: privacy@eestipos.ee · DAGI OÜ, Tallinn, Eesti