Õigusdokument

Privaatsuspoliitika

Kehtiv alates: 21.05.2026

1. Andmetöötleja

Isikuandmete vastutav töötleja on NET Partner OÜ (registrikood 11299597), aadress: Narva, Eesti. Kontakt: info@eralaen24.ee.

2. Milliseid andmeid me kogume?

Registreerimine ja sisselogimine

  • E-posti aadress (kohustuslik sisselogimiseks magic-linki kaudu)
  • Sisselogimise aeg, IP-aadress, User-Agent (turvalisuse logimine)
  • Magic-link tokenite hashid (sha256, kehtivad 15 minutit)

Kuulutuse avaldamine

  • Kuulutuse sisu: tüüp, summa, periood, intress, maakond, kirjeldus, tagatise andmed
  • Vabatahtlikud kontaktandmed (telefon, Telegram) — ei avaldata ilma teie loata
  • Eesti/Vene keele valik

Maksed

  • Stripe maksesessiooni ID ja makse ID (€1,50 / €5,00 kuulutuse avaldamise eest)
  • Kaardiandmeid me EI salvesta — kõik töötlemine toimub Stripe juures (PCI-DSS Level 1)

Tehnilised andmed

  • JWT küpsis sisselogimise hoidmiseks (7 päeva)
  • Cloudflare Turnstile CAPTCHA andmed (spämmikaitseks)
  • Veebilehe vaatamiste statistika (anonüümne agregaat)

3. Mille jaoks me neid kasutame?

  • Teenuse osutamine: kuulutuste publitseerimine, kasutaja sisselogimine, ühenduse-soovide vahendamine
  • Maksete töötlemine: €1/kuu tellimuse haldamine Stripe kaudu
  • Turvalisus: spämmi- ja pettustetõrje, rate-limit
  • Suhtlus: tehnilised teated (kuulutuse avaldamine, makse õnnestumine/ebaõnnestumine)
  • Juriidilised kohustused: Eesti raamatupidamise ja maksuseadusandlus

4. Õiguslik alus

  • Leping (Kasutustingimuste alusel) — kuulutuste publitseerimiseks ja kontaktide vahetamiseks
  • Nõusolek — kuulutuse avaldamisel märgistate GDPR-checkboxi
  • Õigustatud huvi — spämmikaitse, turvalisus, statistika
  • Juriidiline kohustus — raamatupidamine, maksunõuded

5. Kellega me andmeid jagame?

Vastuvõtja Mida Miks
Stripe Payments Europe Ltd (Iirimaa)E-post, makseandmedMaksete töötlemine
Brevo (Sendinblue SAS) (Prantsusmaa)E-post, kirja sisuTransaktsiooniliste e-kirjade saatmine
Cloudflare Inc. (USA, EU SCC)IP-aadress, User-AgentCAPTCHA, DNS, turvalisus
FastVPS Eesti OÜ (Eesti)Kõik serverandmedServeri hostimine

Me EI MÜÜ isikuandmeid kolmandatele isikutele. Andmeid jagatakse muude isikutega ainult seaduses ettenähtud juhtudel (näiteks õiguskaitseorganite seaduslik nõue).

6. Andmete säilitamine

  • Aktiivne kuulutus: 30 päeva (€1/kuu tellimusega — kuni tellimuse lõppemiseni)
  • Aegunud kuulutused: 90 päeva pärast aegumist — automaatne kustutamine
  • Kasutajakonto: passiivsed kontod 12 kuud, siis kustutame
  • Makseandmed (Stripe): Eesti raamatupidamise seadus — 7 aastat
  • E-postide ajalugu: 6 kuud
  • Logifailid: 30 päeva

7. Sinu õigused (GDPR)

Sul on õigus:

  • Saada koopia oma andmetest (Art. 15)
  • Parandada ebakorrektseid andmeid (Art. 16)
  • Kustutada oma andmed ("õigus olla unustatud", Art. 17)
  • Piirata töötlemist (Art. 18)
  • Andmete ülekantavus (Art. 20)
  • Esitada vastuväiteid (Art. 21)
  • Tühistada nõusolek igal ajal
  • Esitada kaebust Andmekaitse Inspektsioonile (aki.ee)

Õiguste teostamiseks kirjuta: info@eralaen24.ee. Vastame 30 päeva jooksul.

8. Küpsised

Kasutame ainult tehnilisi küpsiseid:

  • el24_jwt — sisselogimise hoidmine (HttpOnly, Secure, 7 päeva)
  • Cloudflare Turnstile küpsised — CAPTCHA toimimiseks

Me ei kasuta reklaami- ega analüütika-küpsiseid kolmandatest isikutest.

9. Andmete turvalisus

  • HTTPS/TLS kõigil ühendustel
  • Paroolide asemel magic-link autentimine
  • Andmebaasi tokenid hash-itud (sha256)
  • Maksetega seotud andmed töötab ainult Stripe (PCI-DSS Level 1)
  • Regulaarsed varundamised

10. Kontakt

NET Partner OÜ
Registrikood: 11299597
Aadress: Narva, Eesti
E-post: info@eralaen24.ee