ISIKUANDMETE TÖÖTLEMISE TINGIMUSED
Nõustamis- ja koolituskeskus Papaver
ISIKUANDMETE TÖÖTLEMISE TINGIMUSED
1. Kohaldumise ulatus. Käesolevad isikuandmete töötlemise tingimused täpsustavad Kliendi isikuandmete töötlemist (edaspidi isikuandmed) MTÜ Papaver, registrikood 80238968, aadress Xxxxxx xxx 0 Uuesalu xxxx Xxx vald 75331 Xxxxx maakond Eesti (edaspidi Papaver) poolt ning on mh mõeldud läbipaistvuse tagamiseks Papaveri Klientidele nõustamisteenuste (edaspidi Teenus) osutamisel.
2. Üldsätted
2.1. Papaver töötleb kliendiandmeid vastavalt käesolevale isikuandmete töötlemise tingimustele (edaspidi kord). Kord kehtib kõikide Papaveri klientide isikuandmete töötlemisele, sh enne korra jõustumist tekkinud kliendisuhetele.
2.2. Korras reguleerimata küsimustes juhindub Papaver isikuandmete töötlemisel Eesti ja Euroopa Liidu asjaomastest õigusaktidest, eelkõige isikuandmete kaitse seadusest, Euroopa Liidu andmekaitse üldmäärusest ning järelevalveasutuste juhistest.
2.3. Papaver tagab isikuandmete konfidentsiaalsuse rakendades selleks vajalikke organisatsioonilisi, füüsilisi ja infotehnoloogilisi turvameetmeid. Papaver võtab Kliendi andmete töötlemise suhtes kasutusele kõik kohalduva õiguse kohaselt nõutud asjakohased andmete töötlemise turvameetmed. Papaver teeb kõiki mõistlikke jõupingutusi selleks, et tagada isikuandmete turvaline kogumine, edastamine ja säilitamine.
2.4. Papaver seab eesmärgiks kaitsta oma IT-süsteeme ja elektroonilise side tehnoloogiaid, mis võivad sisaldada ka pilvandmetöötluse teenuseid xx xxxx lahendusi (edaspidi IKT lahendused). Papaver ei vastuta Kliendi ees, kui kolmandad isikud Papaveri poolt kasutatavatele IKT lahendustele õigusvastaselt ligipääsu saavad või neid hõivavad, muudavad või hävitavad.
2.5. Papaver isikuandmete vastutava töötlejana tagab, et tema poolt isikuandmeid töötlema volitatud isikud (edaspidi volitatud töötlejad) on kohustunud järgima konfidentsiaalsusnõuet või nende suhtes kehtib asjakohane konfidentsiaalsuskohustus.
2.6. Papaver osutab Teenust lähtuvalt Eestis kehtivast õigusest, kohalduvast kutse-eetikast ning asjakohastest õigusaktidest, sealhulgas, kuid mitte ainult sotsiaalhoolekande seadusest, isikuandmete kaitse seadusest, lastekaitseseadusest (LasteKS), sotsiaalseadustiku üldosa seadusest.
2.7. LasteKS § 22 lg 3 kohaselt kohustub Papaver lapse abivajaduse ilmnemisel otsima abi ja
vajaduse korral tegema koostööd lastekaitsetöötaja või teiste lapsega töötavate isikutega.
2.8. LasteKS § 27 lg 1 ja 2 kohaselt kohustub Papaver teatama abivajavast lapsest viivitamata kohaliku omavalitsuse üksusele või lasteabitelefoni numbril 116 111.
2.9. LasteKS § 31 kohaselt kohustub Papaver teatama hädaohus olevast lapsest viivitamata numbril 112.
2.10. Papaver kasutab isikuandmete haldamiseks krüpteeritud veebirakendust Pugu (xxx.xxxx.xx), mida haldab ettevõte Pugu OÜ (registrikood 14387511, xxxxxxx Xxxxxxxxx xxx 00/0-000 Xxxxxxx Xxxxx xxxxxxx 00000), kes on isikuandmete volitatud töötleja.
2.10.1. Veebirakenduse instantsi jagab Papaver 15.08.2018 sõlmitud andmetöötluslepingu alusel partnerettevõttega Papaver Teenused OÜ (registrikood 14320820, aadress Xxxxxx xxx 0 Uuesalu xxxx Xxx vald Harjumaa Eesti).
2.10.2. Kuna Papaveri partnerid või teenusepakkujad (edaspidi alltöötlejad) võivad olla vastutavad veebirakenduse üldise toimimise teatavate osade eest, võib isikuandmeid avaldada neile.
2.11. Papaver tagab, et asjaomaste alltöötlejate suhtes on kehtestatud xxxxx andmekaitsekohustused, mis käesolevates tingimustes. Papaver rakendab asjakohaseid tehnilisi ja korralduslikke meetmeid, et töötlemine vastaks kohalduva seaduse nõuetele.
2.12. Papaver ei edasta isikuandmeid xxxx Kliendi eelneva nõusolekuta riikidesse, mis ei ole Euroopa Liidu / Euroopa Majanduspiirkonna liikmesriigid ega ole hinnatud Euroopa Komisjoni poolt piisavat isikuandmete kaitse taset tagavateks riikideks.
2.13. Kliendi avaldatud isikuandmeid ei avaldata kolmandatele isikutele xxxx Kliendi nõusolekuta, välja arvatud siis, kui see on vajalik Teenuse osutamiseks, tingimuste ning kliendi ja Papaveri vaheliste muude kokkulepete jõustamiseks või kohaldamiseks või kui see on nõutav vastavalt kohalduvale õigusele.
2.14. Teenust saavate klientide andmed saadetakse igakuiselt Sotsiaalkindlustusametisse vastavalt Sotsiaalkindlustusameti poolt kehtestatud korrale ning kehtivale asjakohasele õigusele. Erateenuse alusel registreerinud klientide andmete edastamine toimub kliendi kirjalikul nõusolekul või seadusest tuleneva kohustuse täitmiseks.
2.15. Papaver vastab võimaluse piires asjakohaste tehniliste ja korralduslike meetmete abil andmesubjekti õiguste teostamise taotlustele.
2.16. Papaveril on õigus isikuandmete töötlemise tingimusi xxxx xxxx ühepoolselt muuta teavitades sellest Klienti vähemalt üks kuu enne muudatuste jõustumist kirjalikult, kui seadusega ei ole sätestatud teisiti.
2.17. Xxxxxxxx andmekaitsespetsialist on kättesaadav e-kirja aadressilt xxx@xxxxxxx.xx.
3. Papaver kogub ning töötleb isikuandmeid alljärgnevatel eesmärkidel
3.1. isiklikke andmeid (ees- ja perekonnanimi, isikukood, vanus, sünniaeg jne) isiku identimiseks Teenusele registreerimisel ja Teenuse osutamisel.
3.2. kontaktandmeid (telefoninumber, aadress, e-posti aadress jne) kliendile Teenuse osas teabe edastamiseks ja vajadusel Teenuse osutamiseks.
3.3. teenuse seansside andmeid: Teenuse läbiviimise koht, aeg ning kirjeldus Teenuse osutamiseks.
3.4. isikuandmeid, sh ka eriliigilisi isikuandmeid kliendi füüsilise ja psüühilise seisundi (sealhulgas, kuid mitte ainult haigused, nakkushaigused, allergiad, kasutatavad ravimid, teave traumade esinemise kohta), sotsiaalse funktsioneerimise ja võrgustiku, vajadusel puude raskusastme ja töövõime ulatuse ning Teenuse käigus teostatud tööde kohta (xx xxxx- ja tegevusteraapia käigus teostatud tööd, loovtööd jm Teenuse protsessi käigus valminud tulemid, mille säilitamine hilisema analüüsi eesmärgil toetab Kliendi individuaalsete eesmärkide saavutamist Teenuse käigus) Kliendi individuaalsete eripäradega arvestava sotsiaalse rehabilitatsiooniteenuse osutamiseks juhtumikorralduslikul meetodil ning xxxxxxx võimalikul viisil lähtuvalt muuhulgas, kuid mitte ainult sotsiaalhoolekande seaduse §-dest 11, 3, 9, 57, 61 ja 147 ning täitmaks § 65 alusel sõlmitud “Sotsiaalse rehabilitatsiooni teenuse eest tasu maksmise kohustuse riigi poolt ülevõtmise lepingu” kohustusi Sotsiaalkindlustusameti ees.
3.5. isikuandmeid, sh ka eriliigilisi isikuandmeid kliendi füüsilise ja psüühilise seisundi (sealhulgas, kuid mitte ainult haigused, nakkushaigused, allergiad, kasutatavad ravimid, teave traumade esinemise kohta), sotsiaalse funktsioneerimise ja võrgustiku, vajadusel puude raskusastme ja töövõime ulatuse ning Teenuse käigus teostatud tööde kohta (xx xxxx- ja tegevusteraapia käigus teostatud tööd, loovtööd jm Teenuse protsessi käigus valminud tulemid, mille säilitamine hilisema analüüsi eesmärgil toetab Kliendi individuaalsete eesmärkide saavutamist Teenuse käigus) Kliendi individuaalsete eripäradega arvestava Teenuse osutamiseks erarahastusele registreerunud klientide puhul, kui see tuleneb Teenuse olemusest ja kliendi vajadustest.
4. Isikuandmete töötlemise muud juhud
4.1. Eelnevas punktis on nimetatud iga andmekategooria töötlemise peamine eesmärk.
4.2. Lisaks kogub ja töötleb Papaver eeltoodud isikuandmeid selleks, et
4.2.1. hinnata xxxxx vastavasisulisele Teenusele registreerimispalve saamist, kas Teenuse osutamine ja kliendilepingu sõlmimine on võimalik.
4.2.2. korraldada kliendigruppide ja Teenuste turuosade ning muude näitajate anonümiseeritud uuringuid ning analüüse Teenuse kvaliteetsemaks osutamiseks ning erialastes teadustöödes kasutamiseks.
5. Isikuandmete töötlemine xxxxx kliendisuhte lõppemist
5.1. Pärast lepingu lõppemist jätkab Papaver isikuandmete töötlemist, kui see on vajalik, et täita asjakohastes õigusaktides ette nähtud kohustust või säilitada andmeid Kliendiga sõlmitud lepingust tuleneva vaidluse lahendamiseks.
5.2. Papaver säilitab kliendiandmeid vastavalt asjakohastes õigusaktides ettenähtud xxxxx xxxxx kliendisuhte lõppemist, st kui on lõppenud kõik kliendiga sõlmitud lepingud.
6. Kliendi õigused andmete töötlemisel
6.1. Klient võib Papaverilt küsida enda kohta käivaid andmeid ja koostatavaid dokumente - sealhulgas, kuid mitte ainult Kliendi andmestik, Sotsiaalkindlustusametile esitatav arve, ning nõuda oma andmete parandamist või täiendamist, kui need on muutunud või muul põhjusel ebatäpsed.
6.2. Klient võib nõuda Papaverilt oma andmete töötlemise piiramist või lõpetamist, v.a juhul, kui andmete kogumise, töötlemise ja säilitamise õigus ja kohustus tuleneb seadusest
või kui see on vajalik kliendiga sõlmitud lepingu täitmise tagamiseks.
6.3. Vastavasisulise taotlusega peab klient pöörduma (kirjalikku taasesitamist võimaldavas vormis) Papaveri Xxxxxxxx andmekaitsespetsialisti xxxxx, kes on kättesaadav e-kirja aadressilt xxx@xxxxxxx.xx.
6.4. Kliendiandmete töötlemisega seotud lahkarvamused lahendatakse eelkõige läbirääkimiste xxxx. Kui see ei õnnestu, võib klient esitada pöördumise Andmekaitse Inspektsioonile (xxxx@xxx.xx) või kaebuse pädevale kohtule.