Skip to main content

Privaatsuspoliitika

Teave esitatakse määruse (EL) 2016/679 ("GDPR") artiklite 13 ja 14 ning Itaalia 30. juuni 2003. aasta seadusandliku dekreedi nr 196 ("Codice Privacy" — Itaalia isikuandmete kaitse seadustik), mida on muudetud 10. augusti 2018. aasta seadusandliku dekreediga nr 101, kohaselt.

1. Vastutav töötleja

Isikuandmete vastutav töötleja on:

Agenzia Indaco di Zignale Fabio
Itaalia füüsilisest isikust ettevõtja, asukoht Via Umberto 199, 95035 Maletto (CT), Itaalia
Käibemaksukohustuslase number / maksukood: 04859420871
Tavaline e-post: See e-posti aadress on spämmirobotite eest kaitstud. Selle nägemiseks peab su veebilehitsejas olema JavaSkript sisse lülitatud.
Sertifitseeritud e-post (PEC): See e-posti aadress on spämmirobotite eest kaitstud. Selle nägemiseks peab su veebilehitsejas olema JavaSkript sisse lülitatud.

(edaspidi "vastutav töötleja")

Vastutava töötlejaga saab isikuandmete töötlemisega seotud küsimustes ühendust võtta ülalmainitud kontaktandmete kaudu.

Vastutaval töötlejal ei ole kohustust määrata andmekaitseametnikku (DPO) GDPR-i artikli 37 tähenduses, kuna seaduses sätestatud eeldused ei ole täidetud.

Kuigi selleks puudub kohustus, määrab Vastutav töötleja ettevõtte omaniku hr Fabio Zignale isikuandmete kaitse kontaktisikuks, kellega saab ühendust aadressil See e-posti aadress on spämmirobotite eest kaitstud. Selle nägemiseks peab su veebilehitsejas olema JavaSkript sisse lülitatud.. Andmekaitseõiguste kasutamise taotlused ja kõik isikuandmete töötlemisega seotud küsimused tuleb saata sellele aadressile; ametlikud õiguslikud teated tuleb saata eespool nimetatud sertifitseeritud elektronposti (PEC) aadressile.


2. Üldine sissejuhatus

Käesolev veebisait onlinecalendar.pro (edaspidi "sait") on kavandatud isikuandmete töötlemise minimeerimise põhimõtte kohaselt (GDPR artikkel 5.1.c).

Eelkõige sait:

  • ei kasuta kolmandate poolte reklaami ega profileerimisteenuseid;
  • ei kasuta Google Analyticsit, Google AdSense'i ega muid ärilisi jälgimisteenuseid;
  • ei kasuta profileerivaid küpsiseid ega kolmandate poolte küpsiseid turundusotstarbel;
  • ei jaga isikuandmeid reklaamijate, reklaamivahendajate ega andmepartneritega;
  • ei nõua registreerimist ega kasutajakonto loomist;
  • ei kogu täpse asukoha andmeid (nt GPS-koordinaadid, aadressid, linnad, postiindeksid);
  • ei tee ühtegi automatiseeritud otsust, mis tooks kaasa õiguslikke tagajärgi või mõjutaks oluliselt kasutajat GDPR-i artikli 22 tähenduses.

Teostatav töötlemine piirdub vaid sellega, mis on rangelt vajalik saidi toimimise, tehnilise turvalisuse, lokaliseeritud sisu esitamise ja kasutaja päringutele vastamise tagamiseks.


3. Töödeldavate andmete liigid, eesmärgid ja õiguslik alus

3.1 — Navigatsiooniandmed (serveri logid)

Töödeldavad andmed: IP-aadress, brauseri identifikaator (user agent), külastatud lehtede URL-id, päringu kuupäev ja kellaaeg, serveri vastusekood, vastuse suurus, võimalikud päringuparameetrid.

Eesmärk: tagada saidi infoturve, ennetada ja tuvastada petturlikku või väärkasutuslikku tegevust, diagnoosida tehnilisi rikkeid ja täita võimalikke seadusest tulenevaid kohustusi küberkuritegude ennetamise valdkonnas.

Õiguslik alus: vastutava töötleja õigustatud huvi (GDPR artikkel 6.1.f) infosüsteemide turvalisuse ja oma õiguste kaitsmise vastu.

Andmete esitamine: tehniliselt vajalik saidi toimimiseks; saidile ei ole võimalik ligi pääseda neid andmeid edastamata.

Säilitamine: 30 päeva kogumisest, välja arvatud pikem säilitamine turvaintsidendi, vaidluse või pädeva ametiasutuse taotluse korral.

3.2 — Kontaktivormi kaudu esitatud andmed

Töödeldavad andmed: eesnimi, perekonnanimi, e-posti aadress, sõnumi teema, sõnumi sisu, saatmiskuupäev.

Eesmärk: kasutaja saadetud päringute, teadete ja teabevahetuste vastuvõtmine ja käsitlemine, vastuste andmine ning sellest tulenevate tegevuste teostamine.

Õiguslik alus: andmesubjekti taotlusel võetavate lepingueelsete meetmete rakendamine (GDPR artikkel 6.1.b) ja, kui kohaldatav, vastutava töötleja õigustatud huvi sissetulevate teabevahetuste haldamiseks (GDPR artikkel 6.1.f).

Andmete esitamine: vabatahtlik. Nõutavate andmete esitamata jätmine takistab vastutaval töötlejal vastuse andmist.

Säilitamine: 12 kuud (365 päeva) alates saatmisest, välja arvatud juhul, kui pikem säilitamine on vajalik õigusnõuete esitamiseks, teostamiseks või kaitsmiseks või juriidiliste kohustuste täitmiseks.

E-postiga saadetud koopia: iga saatmine tekitab ka Vastutava töötleja postkasti saadetava e-kirja, mis sisaldab samu andmeid (nimi, e-posti aadress, teema ja sõnumi tekst). Koopiat hoitakse Vastutava töötleja Euroopa Liidus asuvas e-posti taristus taotluse käsitlemiseks vajaliku aja jooksul, kuid igal juhul mitte kauem kui 12 kuud, ning see lisatakse juurdepääsu- või kustutamisõiguse kasutamisel tehtavatesse otsingutesse.

3.3 — Pseudonüümitud külastusstatistika, mida vaadeldakse koondkujul (Matomo)

Sait kasutab Matomot, avatud lähtekoodiga statistilise analüüsi tarkvara, mille Vastutav töötleja on paigaldanud ja mida ta haldab iseseisvalt oma taristus. Vahend on seadistatud nii, et see ei kasuta jälgimisküpsiseid ja varjab IP-aadressid enne nende salvestamist. Seetõttu ei ole Vastutaval töötlejal teavet, mis võimaldaks üksikut külastajat tuvastada; toorandmed jäävad siiski pseudonüümitud andmeteks ja neid käsitletakse vastavalt, samas kui neist tuletatud koondaruandeid ei saa ühelegi isikule omistada.

Töödeldavad andmed: anonüümitud (osaliselt varjatud) IP-aadress, brauseri tunnus, külastatud lehe aadress, viitava lehe aadress, külastuse kuupäev ja kellaaeg, hinnanguline päritoluriik, brauseri keel, ekraani eraldusvõime ning suhtlus saidi funktsioonidega ja sellega seotud tehnilised andmed (näiteks kalendri eksportimise taotlus ja selle tulemus koos failivormingu, lehekülje suuruse ja suuna ning täitmisajaga).

Eesmärk: koondstatistika koostamine saidi kasutamise kohta liikluse analüüsi, sisu täiustamise ja jõudluse optimeerimise eesmärgil.

Õiguslik alus: vastutava töötleja õigustatud huvi oma teenuse statistiliseks tundmaõppimiseks (GDPR artikkel 6.1.f), kooskõlas Itaalia andmekaitse järelevalveasutuse Garante per la Protezione dei Dati Personali (Itaalia andmekaitseamet) 10. juuni 2021. aasta otsusega ja EDPB suunistega privaatsust austava analüütika kohta.

Andmete esitamine: tehniliselt vajalik külastuste registreerimiseks; kasutaja võib siiski aktiveerida oma brauseri "Do Not Track" valiku, mida süsteem austab.

Säilitamine: üksikuid külastuslogisid (toorandmeid) säilitatakse 12 kuud (365 päeva), pärast mida need automaatselt kustutatakse. Anonüümseid koondstatistika aruandeid, mida ei saa omistada tuvastatud või tuvastatavale isikule, võib säilitada tähtajatult, sest need ei ole isikuandmed isikuandmete kaitse üldmääruse artikli 4 punkti 1 ja põhjenduse 26 tähenduses.

Edastamine: Matomo andmed jäävad täielikult vastutava töötleja infrastruktuuri ja neid ei edastata kunagi kolmandatele osapooltele.

3.4 — Tehnilised küpsised ja brauseri kohalik salvestus

Sait kasutab ainult teenuse nõuetekohaseks toimimiseks vajalikke tehnilisi küpsiseid, eelkõige Joomla tehnilist seansiküpsist. Selle nime loob süsteem dünaamiliselt selle Saidi paigalduse jaoks ainulaadse 32-kohalise kuueteistkümnendräsi jadana PHP keele vaikenime asemel. Küpsis sisaldab ainult seansi tunnust: juhuslikku, iseseisva tähenduseta jada, mis ei sisalda kasutaja andmeid.

Selle tunnusega seotud väärtused — valitud kasutajaliidese keel, kuvatav riik (automaatselt tuvastatud allpool jaotises 3.5 kirjeldatud viisil või kasutaja käsitsi valitud) ja praegune sirvimisolek, st vaadeldav kuva ja ajavahemik — ei asu kasutaja seadmes, vaid Vastutava töötleja serverite seansihoidlas.

Andmeid hoitakse sirvimisseansi jooksul ja seejärel need kustutatakse; seadmes olevad andmed kustutatakse brauseri sulgemisel. Küpsis ega sellega seotud andmed ei sisalda kasutaja otseseid tunnuseid.

Tehnilised tööküpsised ei nõua nõusolekut Codice Privacy artikli 122, ePrivacy direktiivi 2002/58/EÜ (artikkel 5.3) ja Garante 10. juuni 2021. aasta otsuse ("Suunised küpsiste ja muude jälgimisvahendite kohta") kohaselt.

Lisaks küpsistele kasutab Sait brauseri kohalikku salvestust (localStorage ja sessionStorage), et hoida kasutaja seadmes, ilma neid kolmandatele isikutele edastamata, kasutaja määratud kuvamiseelistusi ja teatavaid ajutisi sirvimisolekuid (näiteks käsitsi valitud piirkonda või äsja taotletud ekspordi tulemust).

Need on tehnilised ja funktsionaalsed vahendid: need ei sisalda isikut tuvastavaid andmeid, ei võimalda kasutajat teistel veebisaitidel ära tunda ning neid ei kasutata jälgimiseks ega profiilianalüüsiks. Seetõttu kehtib nende suhtes sama nõusolekust vabastamine nagu tehniliste küpsiste puhul. Kasutajad võivad need brauseri seadetes igal ajal kustutada.

Õiguslik alus: kasutaja aktiivselt määratud eelistuste puhul kasutaja sõnaselgelt taotletud teenuse osutamine; tehniliste sirvimisolekute puhul Vastutava töötleja õigustatud huvi Saidi nõuetekohase toimimise vastu [isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt f].

Kasutatavate küpsiste ja kohaliku salvestuse vahendite üksikasjalik loetelu, iga vahendi eesmärk ja kestus ning asjaomased haldusviisid on esitatud küpsiste kasutamise põhimõtetes aadressil: https://onlinecalendar.pro/et/cookie-policy.

3.5 — Geograafiline tuvastamine sisu lokaliseerimiseks

Sait, et pakkuda külastajale tema päritoluriigile vastavat lokaliseeritud sisu (riigipühad, kohalik ajavöönd, soovitatav keel), teostab automaatse geograafilise tuvastamise külastaja IP-aadressi põhjal.

Käitusajal töödeldavad andmed (ei säilitata):

  • külastaja IP-aadress, mida loetakse HTTP-päringust eranditult juurdepääsu hetkel.

Vastutava töötleja serverite seansihoidlas talletatud ja tehnilise seansiküpsise kaudu (mis sisaldab ainult vastavat tunnust) saadavad tuletatud andmed:

  • riigikood (ISO 3166-1 alpha-2, nt "IT");
  • haldusregiooni kood (ISO 3166-2, nt "IT-62");
  • IANA ajavöönd (nt "Europe/Rome");
  • ajanihe UTC-st.

EI tuletata ega töödelda:

  • linn, postiindeks (CAP/ZIP), laiuskraad, pikkuskraad;
  • linnaosa, naabruskond, aadress, sirvimisharjumused, käitumuslik profileerimine.

Tehniline meetod:
Geograafiline asukoht tuvastatakse Vastutava töötleja serveritesse kohapeal paigaldatud andmebaasi abil. IP-aadressi ei edastata ühelegi kolmanda isiku teenusele ega üksusele (väliseid API-sid ei kutsuta ja pilveteenustele päringuid ei tehta). Geograafilise tuvastamise eesmärgil ei kirjutata IP-aadressi ühtegi andmebaasi, püsivasse logifaili, failisüsteemi, küpsisesse ega seansimuutujasse (SESSION): seda kasutatakse üksnes HTTP-päringu ajal muutmälus ja see kõrvaldatakse kohe pärast päringu töötlemist. See ei mõjuta eraldiseisvaid tehnilisi kirjeid, mida kirjeldatakse jaotises 3.1 (serverilogid) ja jaotises 3.6 (ekspordi kuritarvitamise ennetamise kontroll). Järgmiste päringute puhul kasutab süsteem ainult seansis juba olevaid tuletatud andmeid (riik, piirkond ja ajavöönd), lugemata või kontrollimata IP-aadressi uuesti. Selle tegevuse käigus ei edastata isikuandmeid väljapoole Euroopa Liitu.

Eesmärk: esitada külastajale tuvastatud riigile vastavad riigipühad, kohalik ajavöönd ja keeleseaded. Tegemist on teenuse jaoks vajaliku tehnilise funktsionaalsusega kasutajate registreerimissüsteemi ega sisselogimise puudumisel.

Õiguslik alus: vastutava töötleja õigustatud huvi pakkuda kontekstualiseeritud ja kohe kasutatavat teenust (GDPR artikkel 6.1.f), tasakaalustatud töötlemise minimaalse ja üleminekulise iseloomuga.

Säilitamine: tuletatud andmeid (riigikood, piirkond ja ajavöönd) säilitatakse üksnes sirvimisseansi vältel kahes eraldi kohas: Vastutava töötleja serverite seansihoidlas, millele tehniline seansiküpsis annab juurdepääsu, sisaldades ainult selle tunnust; ning üksnes käsitsi valitud piirkonna puhul jaotises 3.4 kirjeldatud brauseri kohaliku salvestuse alas sessionStorage.

Andmeid hoitakse sirvimisseansi jooksul ja seejärel need kustutatakse; seadmes hoitavad andmed kustutatakse brauseri sulgemisel.

Geograafiliste tuvastamiste ajalugu ei säilitata pärast käimasolevat seanssi ja kasutajaprofiili ei looda.

Vastuvõtjad: ei ole. Töötlemine toimub täielikult vastutava töötleja infrastruktuuril.

Õigus esitada vastuväiteid (GDPR artikkel 21): külastaja võib igal ajal automaatse tuvastamise üle kirjutada, valides saidi liidesest käsitsi teise riigi või lisades URL-ile parameetri ?country=XX (näide: ?country=fr, et kuvada Prantsusmaa kalender). Käsitsi valitud eelistus on alati automaatse tuvastamise suhtes ülimuslik.

Automatiseeritud profileerimine (GDPR artikkel 22): tuvastamist kasutatakse eranditult sisu esitamiseks ja see ei kutsu esile ühtegi automatiseeritud otsust, mis tooks kaasa õiguslikke tagajärgi või mõjutaks külastajat oluliselt. Seetõttu ei ole GDPR-i artikli 22 eeldused täidetud.

3.6 — Kalendri eksportimine PDF- ja JPG-vormingus

Kasutaja sõnaselgel taotlusel loob Sait kalendrist PDF- või JPG-vormingus prinditava versiooni. Loomine toimub täielikult Vastutava töötleja serverites mitteinteraktiivse brauseriga, mis taasesitab kasutaja juba vaadatud lehe. Sisu ei saadeta välistele teisendus- ega trükiteenustele.

Töödeldavad andmed: taotletud kalendri parameetrid (riik, aasta, kuva ja kuvamisvalikud), mis ei ole isikuandmed; ning pseudonüümitud kujul IP-aadress, mis on muudetud pseudonüümitud sõrmejäljeks, mis arvutatakse salajase võtmega, mis ei lahku kunagi Vastutava töötleja serveritest, ja mida töödeldakse üksnes allpool kirjeldatud kuritarvitamise ennetamise kontrolliks. Need on endiselt pseudonüümitud, mitte anonüümsed andmed ja neid käsitletakse vastavalt.

Eesmärk: luua kasutaja taotletud fail ja vältida serveri ressursside ammendumist korduvate automaatpäringute tõttu, sest iga eksport käivitab ressursimahuka protsessi.

Õiguslik alus: kasutaja sõnaselgelt taotletud teenuse osutamine ja Vastutava töötleja õigustatud huvi Saidi turvalisuse, stabiilsuse ja kättesaadavuse vastu [isikuandmete kaitse üldmääruse artikli 6 lõike 1 punkt f].

Tehniline meetod ja säilitamine:

  • loodud fail kirjutatakse serveri ajutisse kausta ja muutub mõni minut pärast loomist kasutuskõlbmatuks olenemata sellest, kas see laaditi alla; automaatsed protsessid eemaldavad selle;
  • üksnes kuritarvitamise ennetamiseks säilitab süsteem päringuaegadega seotud IP-aadressi pseudonüümitud sõrmejälge mõneminutilise ajavahemiku jooksul. Selle aja möödumisel ei võeta andmeid enam ühelgi eesmärgil arvesse ja need kustutatakse automaatselt. Selgekujuline IP-aadress ei kirjutata kunagi kettale;
  • Vastutav töötleja ei säilita, loe ega analüüsi eksporditud kalendri sisu.

Vastuvõtjad: puuduvad. Töötlemine toimub täielikult Vastutava töötleja taristus.


4. Andmete vastuvõtjad ja väliste volitatud töötlejate kategooriad

Töödeldavaid isikuandmeid võib edastada järgmistesse kategooriatesse kuuluvatele isikutele, mis on rangelt vajalik eespool nimetatud eesmärkide saavutamiseks:

Vastuvõtja kategooriaRollAsukoht
Veebimajutuse teenusepakkujaVolitatud töötleja GDPR-i artikli 28 tähendusesEuroopa Liit
Võrgu- ja kaitseteenuste pakkuja (CDN, anti-DDoS, rakenduste turvalisus)Volitatud töötleja GDPR-i artikli 28 tähendusesAmeerika Ühendriigid, asjakohaste tagatistega (DPA + Standard Contractual Clauses)
Pilvesalvestuse teenusepakkuja varukoopiate jaoksVolitatud töötleja GDPR-i artikli 28 tähendusesAmeerika Ühendriigid (teenuseosutaja registrijärgne asukoht), kusjuures andmeid hoitakse Euroopa Liidus asuvates andmekeskustes
Kohtu-, politsei- või järelevalveasutusedVastuvõtjad seaduslikul taotluselItaalia / EL
Vastutava töötleja kutselised nõustajad (maksualased, raamatupidamise, õigusalased)Seotud konfidentsiaalsuskohustusegaItaalia / EL

Kõik välised volitatud töötlejad on nimetatud konkreetse töötlemislepinguga (DPA) GDPR-i artikli 28 tähenduses ja pakuvad piisavaid tehnilisi ja organisatsioonilisi tagatisi.

Isikuandmeid ei levitata, ei loovutata, muudeta, vahetata ega edastata kolmandatele isikutele turunduse, ärilise profileerimise või tulu teenimiseks loovutamise eesmärgil.


5. Andmete edastamine väljapoole Euroopa Liitu

Sait kasutab võrgu- ja kaitseteenust (CDN ja küberrünnakute leevendamine), mida pakub Ameerika Ühendriikides asuv isik. See isik võib liikluse automaatse marsruutimise tõttu suunata andmeid läbi EL-i mitte kuuluvates riikides asuvate serverite.

Edastamist reguleerivad järgmised tagatised:

  • töötlemisleping (DPA), mis on allkirjastatud GDPR-i artikli 28 tähenduses;
  • standardlepingutingimused ("Standard Contractual Clauses" — SCC), mille Euroopa Komisjon võttis vastu rakendusotsusega (EL) 2021/914;
  • täiendavad tehnilised ja organisatsioonilised meetmed, mida on hinnatud Schrems II kohtuotsuse (Euroopa Liidu Kohus, C-311/18) ja EDPB soovituste 01/2020 valguses;
  • kui see on saadaval, EU Data Boundary aktiveerimine, et piirata andmete transiit ainult tarnija Euroopa infrastruktuurile.

Varukoopiateks kasutatavate pilvesalvestusteenuste osutaja registrijärgne asukoht on samuti Ameerika Ühendriikides, kuigi ta hoiab andmeid Euroopa Liidus asuvates andmekeskustes. Suhet reguleerivad isikuandmete töötlemise leping ja eespool nimetatud lepingu tüüptingimused.

Neid kaitsemeetmeid täiendab Euroopa Andmekaitsenõukogu soovituste 01/2020 tähenduses täiendav tehniline meede: varukoopiaarhiivid on krüpteeritud ning võtit ei avaldata ega tehta teenuseosutajale kättesaadavaks, mistõttu teenuseosutaja hoiab andmeid, mida ta ei saa lugeda. Vastutav töötleja säilitab lepingu tüüptingimused, sest kuigi krüptimine muudab sisu ligipääsmatuks, ei kõrvalda see edastamist ennast ega sellega kaasnevaid lisaandmeid.

Andmesubjekt võib kohaldatavate tagatiste kohta üksikasjalikku teavet nõudes kirjutada punktis 1 toodud kontaktandmetele.


6. Andmesubjekti õigused

GDPR-i artiklite 15–22 kohaselt on andmesubjektil õigus mis tahes ajal:

ÕigusArtikkelMida saate nõuda
Juurdepääsartikkel 15Kinnitus, kas teid puudutav töötlemine toimub, ja andmete koopia saamine
Andmete parandamineartikkel 16Ebatäpsete andmete parandamine või puudulike andmete täiendamine
Kustutamine ("õigus olla unustatud")artikkel 17Teie andmete kustutamine seaduses sätestatud juhtudel
Piiramineartikkel 18Töötlemise piiramine seaduses sätestatud juhtudel
Andmete ülekandmineartikkel 20Andmete saamine struktureeritud, üldkasutatavas ja masinloetavas vormingus
Vastuväidete esitamineartikkel 21Vastuväidete esitamine õigustatud huvi alusel toimuvale töötlemisele
Mitte alluda automatiseeritud otsusteleartikkel 22Ei kohaldata: vastutav töötleja ei tee automatiseeritud otsustusprotsesse
Nõusoleku tagasivõtmineartikkel 7.3Kui töötlemine põhineb nõusolekul (käesolevas teabes mitterakenduv juhtum)

7. Õiguste teostamise viis

Andmesubjekt võib igal ajal teostada punktis 6 nimetatud õigusi, saates kirjaliku taotluse järgmistele kontaktidele:

  • Tavaline e-post: See e-posti aadress on spämmirobotite eest kaitstud. Selle nägemiseks peab su veebilehitsejas olema JavaSkript sisse lülitatud.
  • Sertifitseeritud e-post (PEC): See e-posti aadress on spämmirobotite eest kaitstud. Selle nägemiseks peab su veebilehitsejas olema JavaSkript sisse lülitatud.
  • Tavapost: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Itaalia

Vastutav töötleja vastab põhjendamatu viivituseta ja igal juhul ühe kuu jooksul pärast taotluse saamist. Seda tähtaega võib taotluste keerukust ja arvu arvestades pikendada kahe kuu võrra; Vastutav töötleja teavitab andmesubjekti pikendamisest ja selle põhjustest ühe kuu jooksul pärast taotluse saamist [isikuandmete kaitse üldmääruse artikli 12 lõige 3].

Õiguste kasutamise taotlusi ja vastuseid neile säilitatakse nii kaua, kui on vaja vastuse andmise tõendamiseks [isikuandmete kaitse üldmääruse artikli 5 lõige 2], ning seejärel kustutatakse.

Õiguste teostamine on tasuta, välja arvatud ilmselgelt põhjendamatute või liigsete taotluste puhul, eelkõige nende korduvuse tõttu, mille puhul vastutav töötleja võib võtta mõistliku tasu või taotluse põhjendatult tagasi lükata (GDPR artikkel 12.5).

Kui taotleja isikusamasuse suhtes on põhjendatud kahtlusi, võib Vastutav töötleja nõuda selle kinnitamiseks vajalikku lisateavet [isikuandmete kaitse üldmääruse artikli 12 lõige 6]; ainult juhul, kui see teave ei ole piisav, võib nõuda kehtiva isikut tõendava dokumendi koopiat, mida kasutatakse üksnes kontrollimiseks ja mis kustutatakse kohe pärast kontrolli lõpetamist.

Vastutava töötleja teabevahetus vastusena õiguste teostamisele toimub itaalia keeles. Andmesubjekti sõnaselgel taotlusel võib seda anda inglise keeles.


8. Õigus esitada kaebus järelevalveasutusele

Ilma et see piiraks muid haldus- või kohtulikke õiguskaitsevahendeid, on andmesubjektil, kes leiab, et tema isikuandmete töötlemine rikub GDPR-i, õigus esitada kaebus pädevale järelevalveasutusele:

Garante per la Protezione dei Dati Personali (Itaalia andmekaitseamet)
Piazza Venezia 11, 00187 Rooma
Keskus: (+39) 06.69677.1
E-post: See e-posti aadress on spämmirobotite eest kaitstud. Selle nägemiseks peab su veebilehitsejas olema JavaSkript sisse lülitatud.
PEC: See e-posti aadress on spämmirobotite eest kaitstud. Selle nägemiseks peab su veebilehitsejas olema JavaSkript sisse lülitatud.
Veebisait: www.garanteprivacy.it

Andmesubjekt võib samuti pöörduda oma alalise elukoha, töökoha või väidetava rikkumise toimumiskoha liikmesriigi järelevalveasutuse poole (GDPR artikkel 77).


9. Töötlemise turvalisus

Vastutav töötleja võtab tarvitusele asjakohased tehnilised ja organisatsioonilised meetmed, et tagada riskile vastav turvalisuse tase GDPR-i artikli 32 kohaselt, sealhulgas — näitena — edastuste kaitse HTTPS/TLS-protokolli kaudu, infrastruktuurile juurdepääsu kontroll, süsteemide uuendamine, kaitse loata juurdepääsu, küberrünnakute ja andmete juhusliku kaotamise vastu.

Turvalisuse ja talitluspidevuse tagamiseks teeb Vastutav töötleja korrapäraselt Saidi andmetest varukoopiaid pilvesalvestuse teenuseosutaja juures, kasutades Euroopa Liidus asuvaid andmekeskusi. Koopiaid säilitatakse roteerimisreeglite alusel piiratud aja jooksul, pärast mida need automaatselt üle kirjutatakse või kustutatakse.

Varukoopiaarhiivid on krüpteeritud; krüptimisvõtit ei avaldata ega tehta salvestusteenuse osutajale kättesaadavaks ning seda hallatakse üksnes Vastutava töötleja kontrolli all. Seetõttu hoiab teenuseosutaja andmeid, mida ta ei saa lugeda. Edastamine toimub samuti krüpteeritud kanali kaudu ja juurdepääs arhiividele on piiratud Vastutava töötlejaga. Suhet teenuseosutajaga reguleerib isikuandmete kaitse üldmääruse artikli 28 kohane eraldi isikuandmete töötlemise leping (DPA); teenuseosutaja asukoha kohta vt jaotised 4 ja 5.

Isikuandmetega seotud rikkumise ("data breach") korral, mis kujutab ohtu andmesubjektide õigustele ja vabadustele, täidab vastutav töötleja teavitamiskohustusi järelevalveasutuse ees (GDPR artikkel 33) ja, kui vajalik, andmesubjektide teavitamise kohustusi (GDPR artikkel 34) seaduses sätestatud tähtaegades.


10. Profileerimine ja automatiseeritud otsused

Vastutav töötleja ei tee ühtegi automatiseeritud otsustusprotsessi, mis tooks kaasa õiguslikke tagajärgi või mõjutaks külastajat oluliselt GDPR-i artikli 22 tähenduses.

Ainus saidil esinev automatiseeritud töötlemine on punktis 3.5 kirjeldatud päritoluriigi geograafiline tuvastamine, mida kasutatakse eranditult sisu esitluse kohandamiseks (riigipühad, ajavöönd, keel). See töötlemine:

  • ei ole mõeldud otsuste tegemiseks, mis kutsuvad esile õiguslikke tagajärgi andmesubjekti suhtes;
  • ei mõjuta külastajat oluliselt analoogsel viisil;
  • külastaja võib seda igal ajal käsitsi üle kirjutada.

Seetõttu ei ole GDPR-i artikli 22 rakendamise eeldused täidetud.

Ei kasutata ärilise, käitumusliku, turundus- ega isikupärastamise profileerimisalgoritme, mis nõuaks selget nõusolekut.


11. Alaealised

Sait ei ole spetsiifiliselt suunatud alaealistele. Vastutav töötleja ei kogu teadlikult alla neljateistkümneaastaste (14) alaealiste isikuandmeid ilma vanemliku vastutuse omaja nõusolekuta (GDPR artikkel 8 + Codice Privacy artikkel 2-quinquies).

Kui vastutav töötleja saab teadlikuks alaealiste andmete kogumisest ilma vajaliku nõusolekuta, kustutab need viivitamatult.


12. Muudatused käesolevas teabes

Vastutav töötleja jätab endale õiguse mis tahes ajal käesolevat teavet muuta, täiendada või uuendada, sealhulgas õigusaktide muudatuste, sektori tavadega kohanemise või saidi tehniliste omaduste arengu järel.

Olulistest muudatustest teavitatakse märgatava teatega saidil. Kehtiv versioon on alati see, mis on käesoleva teabe lehel külastamise kuupäeval avaldatud, mille kohta hoitakse märget dokumendi lõpus.


13. Teabe keel ja teised keelelised versioonid

Käesolev privaatsusteade on koostatud itaalia keeles, mis on võrdlustekst. Tõlked Saidi teistesse keeltesse annavad edasi sama sisulise teabe; keeleversioonide toimetusliku lahknevuse, vastuolu või ebaselguse korral on ülimuslik itaaliakeelne versioon.

Seda ülimuslikkust ei kohaldata mingil juhul nende õiguste kahjuks, mis on andmesubjekti suhtes kohaldatava õiguse kohaselt kohustuslikud. Kui kohalik õigus annab andmesubjektile ulatuslikuma kaitse või nõuab teistsugust tõlgendust, on ülimuslikud selle õiguse kohustuslikud sätted ja kohaldatav jurisdiktsioonipõhine lisa jaotises 14.


14. Jurisdiktsioonipõhised lisad

14.1 — Üldreegel

Sait on kättesaadav eri riikides elavatele isikutele ja nad kasutavad seda. Järgmised sätted täiendavad käesolevat privaatsusteadet nende andmesubjektide puhul, kelle suhtes kohaldatakse igal üksikjuhul nimetatud õigusakte. Vastuolu korral on kohaldatav lisa ja kohaliku õiguse kohustuslikud sätted privaatsusteate üldsätete suhtes ülimuslikud.

Lisa lisamine ei tähenda tunnistamist, et nimetatud õigusaktid kehtivad Vastutava töötleja suhtes või et nende kohaldamiseks ette nähtud suuruse, käibe või töötlemismahu künnis on ületatud. Lisad esitatakse asjaomaste riikide kasutajatele läbipaistvuse tagamiseks.

Vastutav töötleja on asutatud Itaalias ning tal ei ole välismaal tegevuskohti ega kontoreid. Teenuse tehniliseks osutamiseks kasutab ta jaotistes 4 ja 5 kirjeldatud teenuseosutajaid; neis jaotistes on esitatud ka seotud edastamised.

14.2 — Kõigile kasutajatele antud õigused

Olenemata elukohariigist ja kohaldatavast õigusest annab Vastutav töötleja Saidi igale kasutajale järgmised õigused, mida saab kasutada jaotises 1 esitatud kontaktandmete kaudu kohaldatavas õiguses ette nähtud juhtudel, piires ja tingimustel — eelkõige juhul, kui säilitamine tuleneb juriidilisest kohustusest või on vajalik õigusnõuete esitamiseks, teostamiseks või kaitsmiseks:

  • juurdepääs oma andmetele ja teabele töötlemise kohta;
  • ebaõigete andmete parandamine ja mittetäielike andmete täiendamine;
  • andmete kustutamine;
  • töötlemise piiramine;
  • esitatud andmete ülekandmine;
  • vastuväite esitamine töötlemisele;
  • nõusoleku tagasivõtmine, kui töötlemine põhineb nõusolekul;
  • kaebuse esitamine pädevale järelevalveasutusele;
  • kaitse diskrimineerimise eest oma õiguste kasutamise tõttu: Sait jääb täielikult ja tasuta kättesaadavaks.

Vastutav töötleja kinnitab lisaks kõigi kasutajate suhtes ja ilma taotluse esitamise vajaduseta:

  • et ta ei müü isikuandmeid ega saa nende eest üheski vormis tasu;
  • et ta ei jaga isikuandmeid kolmandate isikutega reklaamimise, käitumise mõõtmise või saitidevahelise mõõtmise eesmärgil;
  • et ta ei tegele suunatud reklaami ega kaubandusliku profiilianalüüsiga;
  • et ta ei nõua ega püüa koguda isikuandmete eriliike või tundlikke andmeid. Kontaktvorm sisaldab vabatekstivälja: kasutajatel palutakse sinna mitte sisestada teavet tervise, usuliste või filosoofiliste veendumuste, poliitiliste arvamuste, etnilise päritolu, ametiühingusse kuulumise, seksuaalelu või seksuaalse sättumuse kohta. Kõiki selliseid omal algatusel esitatud andmeid töödeldakse üksnes taotluse käsitlemiseks ja need kustutatakse niipea, kui neid enam vaja ei ole;
  • et ta ei töötle teadlikult laste andmeid, sest Sait ei ole neile mõeldud.

Kuna neid tegevusi ei toimu, on eri Euroopa-välistes õigusaktides ette nähtud müügist, jagamisest, suunatud reklaamist ja profiilianalüüsist loobumise õigused käesoleval juhul esemeta: puudub tegevus, millest loobuda.

14.3 — Euroopa Liit ja Euroopa Majanduspiirkond

Määrust (EL) 2016/679 (isikuandmete kaitse üldmäärus) kohaldatakse täielikult, nagu on kirjeldatud käesoleva privaatsusteate põhiosas. Andmesubjekt võib esitada kaebuse Itaalia andmekaitseasutusele (jaotis 8) või oma alalise elukoha, töökoha või väidetava rikkumise koha liikmesriigi järelevalveasutusele (isikuandmete kaitse üldmääruse artikkel 77).

14.4 — Ühendkuningriik

Ühendkuningriigi andmesubjektide suhtes kohaldatakse UK GDPR-i ja Data Protection Act 2018. Antud õigused vastavad jaotises 14.2 loetletud õigustele ja neid saab kasutada samal viisil.

Pädev järelevalveasutus: Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Ühendkuningriik — ico.org.uk.

Kõik andmete edastamised Ühendkuningriigist toimuvad jaotises 5 kirjeldatud kaitsemeetmete alusel Ühendkuningriigi õiguses tunnustatud vormis. Vastutav töötleja ei ole määranud Ühendkuningriigis esindajat; esindaja määramise vajadust hinnatakse kohaldatavas õiguses sätestatud tingimuste kohaselt.

14.5 — Šveits

Šveitsi andmesubjektide suhtes kohaldatakse Šveitsi föderaalset andmekaitseseadust (FADP), selle igal ajal kehtivas redaktsioonis. Antud õigused vastavad jaotises 14.2 loetletud õigustele, sealhulgas juurdepääsuõigusele ja õigusele nõuda andmete avaldamist või edastamist.

Pädev asutus: Federal Data Protection and Information Commissioner (FDPIC), Feldeggweg 1, 3003 Bern — edoeb.admin.ch.

Edastamine kolmandatesse riikidesse toimub jaotises 5 kirjeldatud kaitsemeetmete alusel. Vastutav töötleja ei ole määranud Šveitsis esindajat; esindaja määramise vajadust hinnatakse kohaldatavas õiguses sätestatud tingimuste kohaselt.

14.6 — Kanada

Asjakohaste tingimuste täitmise korral kohaldatakse Kanada andmesubjektide suhtes Personal Information Protection and Electronic Documents Act (PIPEDA). Selles kontekstis Vastutav töötleja:

  • määrab töötlemise eesmärgid kindlaks enne kogumist või kogumise ajal, nagu on märgitud jaotises 3;
  • piirab kogumise sellega, mis on nimetatud eesmärkide saavutamiseks vajalik;
  • annab andmetele juurdepääsu ja nende parandamise õigused jaotise 14.2 kohaselt;
  • vastutab jätkuvalt töötlemiseks kolmandatest isikutest teenuseosutajatele edastatud andmete eest jaotiste 4 ja 5 kohaselt;
  • käsitleb kaebusi jaotises 1 esitatud kontaktandmete kaudu.

Pädev asutus: Office of the Privacy Commissioner of Canada — priv.gc.ca.

14.6.1 — Québec (seadus 25)

Seaduse Act to modernize legislative provisions as regards the protection of personal information (seadus 25) sätteid kohaldatakse Québecis elavate andmesubjektide suhtes. Eelkõige:

  • Isikuandmete kaitse eest vastutav isik: ettevõtte omanik Fabio Zignale, kellega saab ühendust aadressil See e-posti aadress on spämmirobotite eest kaitstud. Selle nägemiseks peab su veebilehitsejas olema JavaSkript sisse lülitatud.. Ta vastutab õigusaktide järgimise tagamise eest ning temale tuleb adresseerida taotlused ja kaebused;
  • Konfidentsiaalsusjuhtumid: Vastutav töötleja peab juhtumite registrit ning teatab tõsise kahju ohu korral Commission d'accès à l'informationile ja asjaomastele isikutele;
  • Vaikimisi privaatsus: Sait ei nõua registreerimist ega aktiveeri ilma kasutaja tegevuseta ühtegi privaatsust vähendavat funktsiooni;
  • Automatiseeritud otsused: Sait ei tee kasutajat puudutavaid otsuseid üksnes automatiseeritud töötlemise alusel. Jaotises 3.5 kirjeldatud geograafiline tuvastamine määrab üksnes kuvatava sisu, kasutaja võib seda igal ajal muuta ning sel ei ole õiguslikke ega samalaadselt olulisi tagajärgi;
  • Edastamine väljapoole Québeci: andmeid töödeldakse peamiselt Euroopas; väljapoole Québeci edastamist ja sellele kohaldatavaid kaitsemeetmeid kirjeldatakse jaotistes 4 ja 5.

Pädev asutus: Commission d'accès à l'information du Québec — cai.gouv.qc.ca.

14.7 — Austraalia

Austraalia andmesubjektide suhtes kehtib järgmine teave niivõrd, kuivõrd Vastutava töötleja suhtes kohaldatakse Privacy Act 1988 ja Australian Privacy Principles (APP).

  • Kogutavad andmed ja kogumisviisid (APP 3 ja 5): jaotises 3 nimetatud andmed, mis kogutakse otse kasutajalt kontaktvormi kaudu või sirvimise ajal automaatselt brauserist ja HTTP-päringust;
  • Eesmärgid (APP 6): jaotises 3 nimetatud eesmärgid; andmeid ei kasutata seoseta kõrvaleesmärkidel ega otseturunduseks;
  • Otseturundus (APP 7): seda ei tehta üheski vormis;
  • Juurdepääs ja parandamine (APP 12 ja 13): antakse jaotise 14.2 kohaselt;
  • Välismaised vastuvõtjad (APP 8): andmeid töödeldakse Euroopa Liidus asuvas taristus; võrgu- ja kaitseteenuse peakontor asub Ameerika Ühendriikides ning kohaldatakse jaotises 5 kirjeldatud kaitsemeetmeid;
  • Turvalisus ja säilitamine (APP 11): jaotistes 3 ja 9 nimetatud meetmed ja tähtajad;
  • Kaebused: need võib esitada Vastutavale töötlejale jaotises 1 esitatud kontaktandmete kaudu ja seejärel asutusele Office of the Australian Information Commissioner (OAIC) — oaic.gov.au.

14.8 — Mehhiko — Aviso de Privacidad

Käesolev jaotis on Aviso de Privacidad nende andmesubjektide jaoks, kelle suhtes kohaldatakse eraisikute valduses olevate isikuandmete kaitset käsitlevaid Mehhiko õigusakte.

  • Vastutava töötleja isik ja aadress: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Itaalia — See e-posti aadress on spämmirobotite eest kaitstud. Selle nägemiseks peab su veebilehitsejas olema JavaSkript sisse lülitatud.;
  • Töödeldavad andmed: jaotises 3 loetletud andmed — sirvimisandmed, kontaktvormi kaudu vabatahtlikult esitatud andmed, koondkujul vaadeldavad pseudonüümitud statistilised andmed ja geograafilisest tuvastamisest tuletatud andmed;
  • Tundlikud andmed: Vastutav töötleja ei nõua ega kavatse koguda tundlikke isikuandmeid. Ükski Saidi väli ei nõua selliseid andmeid ning kasutajatel palutakse neid kontaktvormi vabatekstiväljale mitte sisestada; kõiki selliseid omal algatusel esitatud andmeid töödeldakse üksnes taotluse käsitlemiseks ja need kustutatakse, kui neid enam vaja ei ole;
  • Vajalikud eesmärgid: teenuse osutamine ja turvalisus, sisu lokaliseerimine ning kasutajate taotlustele vastamine;
  • Kõrvaleesmärgid: puuduvad. Turundust, profiilianalüüsi ega kolmandatele isikutele avaldamist ei toimu;
  • Edastamine: jaotistes 4 ja 5 kirjeldatud edastamised. Mehhiko õiguse alusel andmesubjekti nõusolekut nõudvat edastamist ei toimu, sest andmeid ei avaldata kolmandatele isikutele nende enda eesmärkidel;
  • ARCO õigused — juurdepääs, parandamine, kustutamine ja vastuväide (acceso, rectificación, cancelación, oposición): neid saab kasutada eespool nimetatud kontaktandmete kaudu tasuta ja põhjendamise kohustuseta;
  • Nõusoleku tagasivõtmine ja kasutamise piiramine: kasutaja võib igal ajal taotleda oma andmete kasutamise või avaldamise piiramist ning nõusolekul põhineva töötlemise korral nõusoleku samade kontaktandmete kaudu tagasi võtta;
  • Muudatused: kõik käesoleva Aviso uuendused avaldatakse sellel lehel jaotise 12 kohaselt.

14.9 — Ameerika Ühendriigid

Mitmed USA osariigid on kehtestanud tarbijate privaatsust käsitlevaid õigusakte. Järgmisi sätteid kohaldatakse nende osariikide elanike suhtes, mille seadused kehtivad Vastutava töötleja suhtes, arvestades jaotises 14.1 esitatud selgitust künniste kohta.

  • Töödeldavate isikuandmete liigid: tehnilised tunnused (IP-aadress ja brauseri tunnus), internetitegevuse andmed (külastatud lehed ja viitav leht), ligikaudsed geolokatsiooniandmed riigi ja piirkonna tasandil ning — ainult juhul, kui kasutaja otsustab need kirjutada — nimi ja e-posti aadress;
  • Allikad: otse kasutajalt ja sirvimise ajal automaatselt kasutaja seadmest;
  • Eesmärgid: jaotises 3 nimetatud eesmärgid;
  • Vastuvõtjad: jaotises 4 nimetatud teenuseosutajate liigid, kes on lepinguliselt seotud ja kellel ei ole iseseisvat õigust andmeid kasutada;
  • Säilitamine: jaotises 3 iga töötlemistoimingu kohta nimetatud tähtajad;
  • Müüki ega jagamist ei toimu: Vastutav töötleja ei müü ega jaga isikuandmeid nende seaduste mõistete müük ja jagamine tähenduses ning ei ole seda kunagi teinud. Ta ei tegele kontekstiülese käitumusliku reklaami ega olulise mõjuga profiilianalüüsiga;
  • Tundlikud isikuandmed: neid ei nõuta ega koguta tahtlikult; kasutajatel palutakse neid kontaktvormi vabatekstiväljale mitte lisada ning kõik sellised esitatud andmed töödeldakse ainult taotluse käsitlemiseks ja seejärel kustutatakse;
  • Õigused: saada teada, pääseda juurde, parandada, kustutada, saada ülekantav koopia, esitada vastuväide ja olla kaitstud diskrimineerimise eest — kõik need õigused antakse jaotise 14.2 alusel igale kasutajale olenemata elukohaosariigist;
  • Volitatud esindaja: kasutajad võivad oma õigusi kasutada ka volitatud esindaja kaudu, kes peab esitama oma volituse tõendi;
  • Keeldumise vaidlustamine (appeal): kui Vastutav töötleja jätab taotluse rahuldamata, võib kasutaja paluda otsus läbi vaadata, kirjutades jaotises 1 esitatud kontaktandmetele ja märkides „appeal“; Vastutav töötleja põhjendab otsust ja nimetab asutuse, kelle poole võib pöörduda.

California elanikud võivad pöörduda California Privacy Protection Agency või California Attorney Generali poole; teiste osariikide elanikud võivad pöörduda oma osariigi Attorney Generali poole.

14.10 — Türkiye

Asjakohaste tingimuste täitmise korral kohaldatakse Türkiye andmesubjektide suhtes isikuandmete kaitse seadust nr 6698 (KVKK).

  • Vastutav töötleja (veri sorumlusu): Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Itaalia — See e-posti aadress on spämmirobotite eest kaitstud. Selle nägemiseks peab su veebilehitsejas olema JavaSkript sisse lülitatud.;
  • Eesmärgid ja andmeliigid: jaotises 3 nimetatud eesmärgid ja liigid;
  • Kogumisviis ja õiguslik alus: elektrooniline kogumine sirvimise ajal ja kontaktvormi kaudu; õiguslikud alused on Vastutava töötleja õigustatud huvi ning kasutaja taotlusel meetmete võtmine, nagu on iga töötlemistoimingu kohta märgitud jaotises 3;
  • Vastuvõtjad: jaotises 4 nimetatud liigid;
  • Andmesubjekti õigused (KVKK artikkel 11): saada teada, kas andmeid töödeldakse, saada teavet töötlemise kohta, saada teada selle eesmärgid, taotleda parandamist, kustutamist või hävitamist, vaidlustada automatiseeritud analüüsi kahjulikud tulemused ja nõuda kahju hüvitamist. Neid saab kasutada jaotises 1 esitatud kontaktandmete kaudu ning need vastavad sisuliselt jaotises 14.2 loetletud õigustele.

Pädev asutus: Kişisel Verileri Koruma Kurumu (KVKK) — kvkk.gov.tr.


Dokument kehtib alates: 12. august 2026
Versioon: 2.1
Viimati muudetud: 12. august 2026

© Agenzia Indaco di Zignale Fabio — Itaalia käibemaksunumber 04859420871 — Kõik õigused kaitstud.