Privaatsuspoliitika
Kehtiv alates: 21.05.2026
1. Andmetöötleja
Isikuandmete vastutav töötleja on NET Partner OÜ (registrikood 11299597),
aadress: Narva, Eesti. Kontakt: info@eralaen24.ee.
2. Milliseid andmeid me kogume?
Registreerimine ja sisselogimine
- E-posti aadress (kohustuslik sisselogimiseks magic-linki kaudu)
- Sisselogimise aeg, IP-aadress, User-Agent (turvalisuse logimine)
- Magic-link tokenite hashid (sha256, kehtivad 15 minutit)
Kuulutuse avaldamine
- Kuulutuse sisu: tüüp, summa, periood, intress, maakond, kirjeldus, tagatise andmed
- Vabatahtlikud kontaktandmed (telefon, Telegram) — ei avaldata ilma teie loata
- Eesti/Vene keele valik
Maksed
- Stripe maksesessiooni ID ja makse ID (€1,50 / €5,00 kuulutuse avaldamise eest)
- Kaardiandmeid me EI salvesta — kõik töötlemine toimub Stripe juures (PCI-DSS Level 1)
Tehnilised andmed
- JWT küpsis sisselogimise hoidmiseks (7 päeva)
- Cloudflare Turnstile CAPTCHA andmed (spämmikaitseks)
- Veebilehe vaatamiste statistika (anonüümne agregaat)
3. Mille jaoks me neid kasutame?
- Teenuse osutamine: kuulutuste publitseerimine, kasutaja sisselogimine, ühenduse-soovide vahendamine
- Maksete töötlemine: €1/kuu tellimuse haldamine Stripe kaudu
- Turvalisus: spämmi- ja pettustetõrje, rate-limit
- Suhtlus: tehnilised teated (kuulutuse avaldamine, makse õnnestumine/ebaõnnestumine)
- Juriidilised kohustused: Eesti raamatupidamise ja maksuseadusandlus
4. Õiguslik alus
- Leping (Kasutustingimuste alusel) — kuulutuste publitseerimiseks ja kontaktide vahetamiseks
- Nõusolek — kuulutuse avaldamisel märgistate GDPR-checkboxi
- Õigustatud huvi — spämmikaitse, turvalisus, statistika
- Juriidiline kohustus — raamatupidamine, maksunõuded
5. Kellega me andmeid jagame?
| Vastuvõtja | Mida | Miks |
|---|---|---|
| Stripe Payments Europe Ltd (Iirimaa) | E-post, makseandmed | Maksete töötlemine |
| Brevo (Sendinblue SAS) (Prantsusmaa) | E-post, kirja sisu | Transaktsiooniliste e-kirjade saatmine |
| Cloudflare Inc. (USA, EU SCC) | IP-aadress, User-Agent | CAPTCHA, DNS, turvalisus |
| FastVPS Eesti OÜ (Eesti) | Kõik serverandmed | Serveri hostimine |
Me EI MÜÜ isikuandmeid kolmandatele isikutele. Andmeid jagatakse muude isikutega ainult seaduses ettenähtud juhtudel (näiteks õiguskaitseorganite seaduslik nõue).
6. Andmete säilitamine
- Aktiivne kuulutus: 30 päeva (€1/kuu tellimusega — kuni tellimuse lõppemiseni)
- Aegunud kuulutused: 90 päeva pärast aegumist — automaatne kustutamine
- Kasutajakonto: passiivsed kontod 12 kuud, siis kustutame
- Makseandmed (Stripe): Eesti raamatupidamise seadus — 7 aastat
- E-postide ajalugu: 6 kuud
- Logifailid: 30 päeva
7. Sinu õigused (GDPR)
Sul on õigus:
- Saada koopia oma andmetest (Art. 15)
- Parandada ebakorrektseid andmeid (Art. 16)
- Kustutada oma andmed ("õigus olla unustatud", Art. 17)
- Piirata töötlemist (Art. 18)
- Andmete ülekantavus (Art. 20)
- Esitada vastuväiteid (Art. 21)
- Tühistada nõusolek igal ajal
- Esitada kaebust Andmekaitse Inspektsioonile (aki.ee)
Õiguste teostamiseks kirjuta: info@eralaen24.ee. Vastame 30 päeva jooksul.
8. Küpsised
Kasutame ainult tehnilisi küpsiseid:
el24_jwt— sisselogimise hoidmine (HttpOnly, Secure, 7 päeva)- Cloudflare Turnstile küpsised — CAPTCHA toimimiseks
Me ei kasuta reklaami- ega analüütika-küpsiseid kolmandatest isikutest.
9. Andmete turvalisus
- HTTPS/TLS kõigil ühendustel
- Paroolide asemel magic-link autentimine
- Andmebaasi tokenid hash-itud (sha256)
- Maksetega seotud andmed töötab ainult Stripe (PCI-DSS Level 1)
- Regulaarsed varundamised
10. Kontakt
NET Partner OÜ
Registrikood: 11299597
Aadress: Narva, Eesti
E-post: info@eralaen24.ee