Privaatsuspoliitika

Viimati uuendatud: 29. september 2026Versioon: 1.0 (mustand)

Lühidalt

Põhiandmed EL-is

Põhiandmebaas ja autentimine asuvad Euroopa Liidus.

Me ei müü andmeid

Ei reklaami, ei profileerimist ega andmete edasimüüki.

Krüpteeritud

Kõik ühendused on HTTPS-krüpteeritud, paroolid räsitud.

Range ligipääs

Iga ettevõte näeb ainult oma andmeid (andmebaasi tasemel eraldatud).

Alljärgnev on täielik ja siduv versioon. Kokkuvõte on ainult kiireks orienteerumiseks.

1. Kes me oleme

Plaanur (plaanur.ee) on tööajagraafikute planeerimise veebiteenus väikeettevõtetele. Teenust osutab ja isikuandmete töötlemist korraldab Thraex OÜ (registrikood 16754573, Ihaste põik 26, 51011 Tartu) (edaspidi „Plaanur", „meie").

Isikuandmeid töötleme kooskõlas EL isikuandmete kaitse üldmäärusega (GDPR, 2016/679) ja Eesti isikuandmete kaitse seadusega (IKS).

Kõigis privaatsust puudutavates küsimustes saab meiega ühendust võtta aadressil [email protected]. Kui oleme määranud andmekaitsespetsialisti (DPO), on tema kontakt: ei ole määratud.

2. Mõisted ja rollid andmetöötluses

  • Isikuandmed - igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta (nt nimi, e-post, töögraafik).
  • Vastutav töötleja - see, kes otsustab, miks ja kuidas isikuandmeid töödeldakse.
  • Volitatud töötleja - see, kes töötleb andmeid vastutava töötleja nimel ja juhiste järgi.
  • Eriliigilised andmed - tundlikumad andmed, sh terviseandmed (Plaanuris: haiguslehe olemasolu). Neile kehtib rangem kaitse (GDPR art 9).
  • Alltöötleja - kolmas osapool, keda me teenuse osutamiseks kasutame (nt andmebaasi majutus).

Plaanuri roll sõltub sellest, milliseid andmeid vaadata:

  • Töötajate ja graafikute andmed. Kui tööandja kasutab Plaanurit, on nende andmete vastutav töötleja tööandja - tema otsustab, keda graafikusse lisada ja miks. Plaanur on siin volitatud töötleja: töötleme andmeid ainult tööandja nimel ja dokumenteeritud juhiste järgi, teenuse osutamiseks. Pakume igale kliendiettevõttele GDPR art 28 nõuetele vastava andmetöötluslepingu (DPA).
  • Konto- ja arveldusandmed. Ettevõtte konto looja andmete (nt kontaktisiku e-post, arveldusinfo) osas oleme meie ise vastutav töötleja.

Volitatud töötlejana järgime GDPR art 28 kohustusi: töötleme andmeid ainult vastutava töötleja juhiste järgi, tagame töötlejate konfidentsiaalsuse, rakendame turvameetmeid, kasutame alltöötlejaid ainult loal ning tagastame või kustutame andmed teenuse lõppedes. Kustutamise käivitab ettevõtte omanik ise (Seaded → Andmekaitse); teenuse kasutamise lõpetamine üksi kustutamist ei käivita.

See eristus on oluline: kui töötaja soovib oma andmetega seotud õigusi kasutada, on esimene kontakt tavaliselt tema tööandja (vastutav töötleja) - vaata jaotist „Andmesubjekti õigused".

Avalike veebilehtede külastusstatistika puhul määrab töötlemise eesmärgid ja vahendid Plaanur, kes on selles osas vastutav töötleja. Umami Software, Inc. töötleb statistikat Plaanuri volitatud töötlejana.

3. Milliseid andmeid me töötleme

Graafikuteenuse osutamiseks töötleme järgmisi andmeid (avalike veebilehtede küpsisevaba külastusstatistika kohta vaata jaotist „Küpsised ja kohalik salvestus"):

  • Konto andmed: nimi, e-posti aadress, räsitud (krüpteeritud) parool.
  • Töösuhte andmed: roll ettevõttes (omanik / juhataja / töötaja), ametikoht/positsioon, tööle asumise kuupäev, puhkusepäevade arv.
  • Graafiku andmed: vahetused, kellaajad, töötunnid, märkused.
  • Puudumiste andmed: puhkused ja haiguslehe olemasolu (puudumise tüüp ja periood) - mitte diagnoosid ega muud terviseandmed peale puudumise tüübi. Vaata jaotist „Terviseandmed".
  • Kasutuslogid ja auditlogi: kes ja millal tegi halduritoiminguid (nt töötaja lisamine, graafiku avaldamine) - vastutuse ja turvalisuse tagamiseks.
  • Tehnilised andmed: teenuse toimimiseks ja tõrgete tuvastamiseks vajalikud logid (nt vea tekkimise aeg ja tüüp). Sellised logid võivad juhuslikult sisaldada isikuandmeid (nt päringu aadressis); me ei kasuta neid muuks kui tõrgete lahendamiseks ja turvalisuseks.
  • Tagasiside Plaanurile: rakenduse kohta tagasiside saatmisel (e-posti nupu kaudu) edastab kasutaja e-postiprogramm Plaanurile kasutaja kirjutatud teksti ja tema e-posti aadressi. See kanal on eraldiseisev tööandjale jäetavast tagasisidest. Palume mitte lisada sinna töökaaslaste isikuandmeid.

Terviseandmed (eriliigilised andmed)

Haiguslehe märkimine puudutab tervist ja on seetõttu eriliigiline isikuandme (GDPR art 9). Plaanur on selle andmekäsitluse loonud teadlikult minimaalseks:

  • Salvestame ainult puudumise tüübi (nt „haigusleht") ja perioodi - mitte diagnoosi, põhjust ega ühtegi meditsiinilist detaili.
  • Puudumise tüüp ei ole töökaaslastele nähtav - kolleegid ei näe, miks keegi puudub, ainult seda, et vahetust pole.
  • Kuna Plaanur on nende andmete puhul volitatud töötleja, tugineb töötlemine tööandja (vastutava töötleja) õiguslikule alusele. Tööandja jaoks on selleks tavaliselt GDPR art 9 lg 2 p b (tööõigusest ja sotsiaalkindlustusõigusest tulenevad kohustused) koostoimes Eesti õigusega. Meie töötleme neid andmeid ainult tööandja nimel ja DPA alusel.

4. Õiguslikud alused (GDPR art 6) ja eesmärgid

Töötleme isikuandmeid järgmistel alustel:

  • Leping (art 6 lg 1 p b): teenuse osutamine tööandjale - graafikute koostamine ja kuvamine.
  • Juriidiline kohustus (art 6 lg 1 p c): tööandja tööaja arvestuse kohustuse toetamine.
  • Õigustatud huvi (art 6 lg 1 p f): teenuse turvalisus, väärkasutuse ennetamine, auditlogi.
  • Õigustatud huvi (art 6 lg 1 p f): nelja avaliku sisulehe kasutuse mõõtmine, et hinnata avalehe ja registreerumisnuppude toimivust ning parandada avalikku veebisaiti (vt jaotis 9).
  • Eriliigilised andmed (art 9): vt jaotis „Terviseandmed".

Me ei kasuta andmeid reklaamiks, profileerimiseks ega müü neid kellelegi.

Töötlemise eesmärgid

Kokkuvõtvalt töötleme konto-, töösuhte- ja graafikuandmeid graafikute koostamiseks ja kuvamiseks ning puudumise tüüpi ja perioodi puudumiste haldamiseks. E-posti aadressi, räsitud parooli ja sessiooni kasutame sisselogimiseks ja kontoturbeks ning teenuse teavituste (nt parooli taastamise) saatmiseks. Auditlogi ja tehnilisi logisid töötleme teenuse turvalisuse ja vastutuse tagamiseks.

5. Alltöötlejad ja rahvusvahelised edastused

Me ei müü ega jaga andmeid turunduseks. Teenuse osutamiseks kasutame hoolikalt valitud teenusepakkujaid, kellega on sõlmitud andmetöötlusleping (DPA): andmebaas ja autentimine, veebimajutus ja teenuse kaitse, vigade seire, teenuse e-kirjade (kinnituste, kutsete ja parooli taastamise) saatmine ning avalike lehtede küpsisevaba külastusstatistika. Kasutame teenusepakkujaid üksnes käesolevas poliitikas kirjeldatud eesmärkidel ega luba neil andmeid muul eesmärgil töödelda.

Ajakohase alltöötlejate nimekirja koos asukoha ja eesmärgiga saab alati küsida meie kontaktilt. Uue alltöötleja lisamisest teavitame vastutavaid töötlejaid (tööandjaid) ette.

Rahvusvahelised edastused

Põhiandmed (andmebaas, autentimine) hoitakse Euroopa Liidus. Osa alltöötlejaid võib andmeid töödelda väljaspool EL/EMP-d. Sellisel juhul tagatakse kaitse Euroopa Komisjoni tüüptingimustega (SCC) ja/või EL-USA andmekaitseraamistikuga. Kõik edastused on krüpteeritud.

6. Kui kaua andmeid hoiame

Hoiame andmeid nii kaua, kui see on eesmärgi täitmiseks vajalik. Töötajate andmete säilitustähtaja määrab suuresti tööandja (vastutav töötleja); meie säilitame neid tema juhiste ja DPA järgi. Alljärgnev kirjeldab kavandatud maksimaalseid säilitusperioode. Andmebaasis olevaid andmeid tarkvara tähtaja lõppemisel veel automaatselt ei kustuta; Plaanuri enda krüpteeritud varukoopiaid kustutatakse allpool kirjeldatud korras.

  • Konto andmed (nimi, e-post, sisselogimine) - konto aktiivsuse ajal. Tööandja taotlusel anonüümiseeritakse viivituseta: nimi, e-post ja sisselogimine eemaldatakse jäädavalt.
  • Graafiku- ja tööaja andmed - 7 aastat arvestusaasta lõpust (Raamatupidamise seadus §12).
  • Puudumised (sh haiguslehe tüüp ja kuupäevad, mitte diagnoos) - sama tähtaeg kui tööaja andmetel (7 aastat).
  • Auditlogi - 3 aastat turvalisuse ja vastutuse huvides (GDPR art 6 lg 1 p f); ei põhine konkreetsel seadusesättel.
  • Ettevõtte kustutamine - ettevõtte omanik saab ettevõtte koos kõigi andmetega kustutada (Seaded → Andmekaitse). Andmed eemaldatakse aktiivsest andmebaasist kohe ja jäädavalt. Sisselogimised, millel ei ole enam ühtegi ettevõtet, eemaldatakse umbes nädala jooksul. Teenusepakkujate tehnilistes logides (Sentry, Resend) võivad piiratud koopiad säilida kuni vastava süsteemi kustutustähtajani, kuid mitte kauem kui 90 päeva. Plaanuri enda krüpteeritud varukoopiates võib koopia säilida kuni 30 päeva. Kõige värskem varukoopia säilib kuni järgmise varukoopia tegemiseni, kuid mitte kauem kui 90 päeva. Taastamise korral rakendatakse kustutamine uuesti. Omaniku enda alla laaditud ekspordi edasise hoidmise eest vastutab ettevõte.
  • Tehnilised logid - lühiajaliselt (nt 30-90 päeva).
  • Avalike lehtede külastusstatistika - Umami Cloudis kuni 6 kuud. Tähtaja möödumisel sündmused ja räsitud külastustunnused kustutatakse; IP-aadressi ei salvestata.

Töösuhte lõppedes saab tööandja töötaja konto deaktiveerida (töötaja ei saa enam sisse logida, ajalugu jääb nähtavaks) või anonüümiseerida (nimi, e-post ja sisselogimine eemaldatakse jäädavalt töötaja kirjelt - graafiku- ja tööajaandmed jäävad ülal kirjeldatud tähtajani, kuna need on raamatupidamise/tööaja arvestuse aluseks). Anonüümiseerimist saab algatada ainult tööandja (Töötajad → vali töötaja → „Anonüümiseeri töötaja"). Anonüümiseerimine ei eemalda vabatekstilisi märkmeid (nt vahetuse või puudumise märkmeväli, tagasiside tekst), kui need juhtumisi sisaldavad isikuandmeid - need jäävad nähtavale kuni vastava andmeliigi säilitustähtaja lõpuni. Samuti jäävad alles auditlogi kirjed, mis puudutavad juba anonüümiseeritud töötajat, ning need võivad sisaldada tema varasemat nime või muid andmeid, mis olid kirjas enne anonüümiseerimist (nt vahetuse muudatuse hetktõmmis) - see on praeguse arhitektuuri teadlik piirang, mitte tõrge.

7. Kuidas andmeid kaitseme

Rakendame andmete kaitsmiseks tehnilisi ja korralduslikke meetmeid:

  • Krüpteering - kõik ühendused on HTTPS; paroolid hoitakse räsitud kujul, mitte selgel kujul.
  • Range andmete eraldatus - andmebaasi ridade tasemel turve (RLS) tagab, et iga ettevõte pääseb ligi ainult oma andmetele.
  • EL-i taristu - põhiandmed hoitakse Euroopa Liidus, hallatud teenusepakkujatel.
  • Auditlogi - halduritoimingud logitakse ja logi on muutmiskaitstud.

Ükski süsteem pole 100% turvaline, kuid rakendame mõistlikke meetmeid andmete kaitsmiseks.

Andmetega seotud rikkumised

Kui toimub isikuandmetega seotud rikkumine, mis tõenäoliselt ohustab isikute õigusi, teavitame vastutavat töötlejat (tööandjat) põhjendamatu viivituseta ning aitame tal täita GDPR-ist tulenevad teavitamiskohustused (sh Andmekaitse Inspektsiooni teavitamine 72 tunni jooksul, kui see on kohaldatav).

8. Andmesubjekti õigused

Vastavalt GDPR-ile on andmesubjektil õigus:

  • tutvuda oma andmetega (õigus tutvuda);
  • nõuda ebaõigete andmete parandamist;
  • nõuda andmete kustutamist (teatud tingimustel);
  • piirata töötlemist või esitada sellele vastuväiteid;
  • nõuda andmete ülekandmist (andmete ülekandmise õigus);
  • võtta antud nõusolek igal ajal tagasi (kui töötlemine põhineb nõusolekul).

Kuna töötajate andmete vastutav töötleja on tööandja, tuleb taotlus esitada esmalt talle - Plaanur abistab tehnilisel teostusel. Konto-, arveldus- ja avalike veebilehtede külastusstatistikaga seotud küsimustes võib pöörduda otse meie poole. Kui andmesubjekt leiab, et tema õigusi on rikutud, on tal õigus pöörduda Andmekaitse Inspektsiooni poole (aki.ee).

Taotlustele vastame üldjuhul ühe kuu jooksul. Õiguste kasutamine on tasuta, välja arvatud ilmselgelt põhjendamatute või korduvate taotluste korral.

9. Küpsised ja kohalik salvestus

Plaanur ei kasuta reklaam- ega jälgimisküpsiseid. Sisselogimise sessiooni hoiame kasutaja brauseri kohalikus salvestuses (localStorage) - see on teenuse toimimiseks rangelt vajalik ega jaga andmeid kolmandate osapooltega turunduse eesmärgil.

Osal Plaanuri avalikest veebilehtedest (näiteks avaleht, „Kuidas toimib", töögraafiku põhi, tööaja norm ning kasutustingimuste ja privaatsuspoliitika leht) ja registreerimislehel kogume küpsisevaba külastusstatistikat teenuse Umami Cloud (Umami Software, Inc., USA) abil. Külastaja seadmesse ei salvestata midagi ja kolmanda osapoole skripti brauserisse ei laadita: andmed saadab Plaanuri enda kood. Ühe lehevaatamise kohta saadetakse ainult selle lehe enda aadress, olemasolul viitava veebisaidi päritolu (skeem, domeen ja vajadusel port) ilma lehetee ja päringuparameetriteta, brauseri keel ja ekraani mõõtmed. Avalikel lehtedel saadetakse lisaks see, millist registreerumisnuppu vajutati, ja töögraafiku põhja lehel see, kas Exceli fail alla laaditi. Registreerimislehel registreeritakse ainult lehe külastus ja registreerimisvormi saatmine; vormi väljade sisu (e-post, nimed, parool) ei saadeta kunagi. Lehe pealkirja ei saadeta. Statistika ei sisalda külastaja nime, e-posti aadressi ega muid otseseid tunnuseid. Me ei seo külastusstatistikat kasutajakontodega ega kasuta seda kellegi tuvastamiseks. Kuna statistikasse jääb registreerimisvormi saatmise aeg, võib see teoreetiliselt kattuda konto loomise ajaga. Päringu vastuvõtmisel töötleb Umami IP-aadressi ja brauseri User-Agent'i: nende põhjal tuletatakse brauser, operatsioonisüsteem, seadme tüüp ja ligikaudne asukoht (riik, piirkond, linn) ning luuakse perioodiliselt vahetuv räsitud külastustunnus; IP-aadressi ennast ei salvestata. Selline tunnus vähendab tuvastatavust, kuid võib võimaldada ühe külastaja tegevuse eristamist piiratud aja jooksul. Sisselogitud rakenduses, kutselinkidel, sisselogimislehel ega parooli lähtestamise lehtedel külastusstatistikat ei koguta.

10. Automatiseeritud otsused ja laste andmed

Automatiseeritud otsused: me ei tee kasutaja kohta üksnes automaatsel töötlusel põhinevaid õiguslikke tagajärgi kaasa toovaid otsuseid ega profileeri kasutajat.

Laste andmed: Plaanur on mõeldud ettevõtetele ja nende töötajatele, mitte lastele, ega ole suunatud alla 16-aastastele.

11. Muudatused ja kontakt

Võime seda poliitikat aeg-ajalt uuendada (nt uue funktsiooni või alltöötleja lisandumisel). Olulistest muudatustest teavitame mõistliku aja jooksul ette. Lehe ülaosas on alati näha viimase uuenduse kuupäev ja versioon.

Privaatsusküsimustes kirjuta: [email protected]. Postiaadress: Ihaste põik 26, 51011 Tartu.

Märkus: see dokument on tööversioon. Andmetöötluse üksikasju võidakse enne lõplikku kinnitamist täpsustada.