BalticLeads
Features Success Stories Pricing Log In
Back to Home
English Eesti Русский Latviešu Lietuvių Suomi

Privaatsuspoliitika

Viimati uuendatud: 30. aprill 2026 · Kehtib alates: 30. aprill 2026

Lühikokkuvõte: BalticLeads on B2B e-kirjateavituste SaaS-teenus. Töötleme kahte eraldi andmekategooriat: (1) teie kontoandmed - meie oleme vastutav töötleja; (2) saajate ärikontaktide andmed, mis pärinevad ametlikest EL avalikest registritest - teie (Kasutaja) olete vastutav töötleja, meie oleme volitatud töötleja, kes tegutseb teie juhiste alusel. Kogu töötlemine vastab GDPR-ile (määrus (EL) 2016/679) ning Eesti, Läti, Leedu ja Soome siseriiklikele seadustele.

1. Kes me oleme

FANARI OÜ ("BalticLeads", "meie", "meid", "meie") on Eesti Vabariigis registreeritud osaühing.

Juriidiline nimiFANARI OÜ
Registrikood16648170
Registreeritud aadressTallinn, Eesti
Platvormbalticleads.ee
Kontakt privaatsusküsimustesinfo@balticleads.ee
Juhtiv järelevalveasutusAndmekaitse Inspektsioon (Estonian Data Protection Inspectorate) - aki.ee

Võite meiega igal ajal ühendust võtta käesoleva privaatsuspoliitika, oma isikuandmete või oma õiguste kasutamise asjus. Vastame 30 päeva jooksul, nagu nõuab GDPR artikkel 12(3).

1a. Suhtluskanalid - kuidas me ühendust võtame ja kuhu kirjutada

Läbipaistvuse huvides GDPR artiklite 13-14 alusel kasutame kolme rollipõhist e-posti aadressi. Teadmine, milline on milline, aitab teil aru saada, kus teie vastust loetakse.

info@balticleads.ee Uued kasutajad / kasutuselevõtt. E-posti kinnituse sõnumid, tervitusmeilid ja eelmüügiga seotud küsimused. Kasutage seda aadressi enne kui teil on konto või esimestel kasutamispäevadel.
support@balticleads.ee Olemasolevad kasutajad (peamine tugikanal). Arvelduse küsimused, plaani muudatused, tehnilised probleemid, konto taastamise taotlused, kuritarvitamise teated, vastused administraatori teadetele. Vastused automaatsetele noreply@ sõnumitele suunatakse automaatselt siia.
noreply@balticleads.ee Ainult automatiseeritud tehingusõnumid. Salasõna lähtestamine, süsteemiteated, järjekorra uuendused. Ärge vastake - postkasti ei jälgita. Vastused suunatakse Reply-To päise kaudu automaatselt tugiteenusele.
Andmesubjekti ja privaatsuse taotlused GDPR taotluste jaoks artiklite 15-22 alusel (juurdepääs, parandamine, kustutamine, piiramine, ülekantavus, vastuväide): kirjutage aadressile info@balticleads.ee. Vastame 30 päeva jooksul, nagu nõuab artikkel 12(3). Kaebuse esitamiseks meie järelevalveasutusele: aki.ee.

2. Rollid ja vastutus - oluline

BalticLeads tegutseb GDPR-i kohaselt kahes erinevas rollis sõltuvalt töödeldavatest andmetest:

2.1 Tegutseme vastutava töötlejana järgmistele andmetele:

  • Teie kasutajakonto andmed (e-post, nimi, salasõna räsi, ettevõtte nimi, registrikood, telefon, arvelduse andmed, SMTP volitused, seaded, keele-eelistus)
  • Teie kasutusandmed (sisselogimisajalugu, saatmisstatistika, plaani tase, klienditoe kirjavahetus)
  • Meie avaliku veebisaidi külastajate andmed (vajalikud küpsised, turvalogid)

2.2 Teie tegutsete vastutava töötlejana ja meie volitatud töötlejana järgmistele andmetele:

  • Saajate ärikontaktide andmed, mille olete oma kampaaniatesse valinud (ettevõtete nimed, äri-e-posti aadressid, registrikoodid, aadressid, NACE/EMTAK tegevusalakoodid)
  • E-kirjade sisu, mille koostate ja saadate (teemaread, kirja sisu, manused)
  • Saatmisajalugu, mis on omistatav teie kampaaniatele (saaja aadress, ajatemplid, olek, IMAP-i kaudu saadud vastused)

BalticLeadsi platvormil registreerudes ja seda kasutades juhendate meid teie nimel saajate andmeid töötlema dokumenteeritud B2B-teavituse eesmärgil. Saajate andmete töötlemise õiguslik alus on õigustatud huvi GDPR artikli 6(1)(f) alusel, nagu on täpsemalt kirjeldatud punktis 5.

Andmetöötlusleping ("DPA"), mis on osa meie Kasutustingimustest punktis 8, reguleerib meie rolli volitatud töötlejana ja sisaldab kõiki GDPR artikli 28(3) nõutud elemente.

3. Isikuandmed, mida me kogume (vastutava töötlejana)

3.1 Kontoteave

Registreerumisel kogume ja töötleme:

  • Eesnimi ja kuvatav nimi
  • E-posti aadress (kasutatakse sisselogimiseks ja teenuseteadeteks)
  • Salasõna - salvestatakse ainult soolatud bcrypt-räsina; me ei salvesta, logi ega edasta kunagi avatekstilisi salasõnu
  • Ettevõtte nimi ja äriregistri kood (nõutav B2B-staatuse tõendamiseks meie tingimuste punkti 2 kohaselt)
  • Registreerimisriik
  • Käibemaksukohustuslase number (valikuline, arveldamiseks)
  • Juriidiline aadress ja kontakttelefon
  • Ainult füüsilisest isikust ettevõtjate puhul: isikukood (id_code), kui see on Eesti seaduse alusel nõutav arveldamiseks majandustegevuses tegutsevatele füüsilistele isikutele
  • Konto tüübi indikaator (ettevõte või füüsilisest isikust ettevõtja)
  • Ise deklareeritud äritegevuse sektor (vaba tekst või NACE Rev.2 kood)
  • GDPR / B2B / tingimuste / privaatsuse / rikkumisvastaste nõusolekute kirjed registreerumisel, sealhulgas ajatempel, IP-aadress ja kasutaja-agent - säilitatakse teadliku nõusoleku tõendina GDPR artikli 7(1) alusel

3.2 Autentimise ja sessiooni andmed

  • Serveripoolsed sessioonimärgid (Flask-sessiooniva küpsised, HttpOnly, Secure, SameSite=Lax)
  • CSRF-kaitse märgid
  • Sisselogimise ajatemplid ja IP-aadressid (last_login)
  • E-posti kinnitusmärgid (ühekordsed, aeguvad pärast kasutamist)
  • Salasõna lähtestamise märgid (ühekordsed, aeguvad 1 tunni pärast)

3.3 Makseandmed

Kõiki maksetehinguid teostab Stripe Payments Europe, Limited (Iirimaa), sõltumatu vastutav töötleja. Me ei salvesta, töötle ega edasta:

  • Krediitkaardinumbreid, CVC-koode või täielikke kaardiandmeid
  • Pangakontonumbreid (peale IBAN-i, mille võite oma arveseadetesse lisada)
  • Teie panga või kaardiväljastaja autentimisandmeid

Säilitame ainult tellimuste haldamiseks vajaliku miinimumi: Stripe'i kliendi ID, tellimuse staatus, plaani tase, igakuine arvelduspäev, makseviisi tüübi indikaator (kaart / SEPA) ja arvete kirjed, nagu nõuab Eesti raamatupidamisseadus.

Stripe töötleb makseandmeid oma privaatsuspoliitika kohaselt, mis on saadaval aadressil stripe.com/privacy. Stripe on sertifitseeritud EL-USA andmekaitseraamistiku (EU-US Data Privacy Framework) alusel ja kasutab standardseid lepingutingimusi, kui andmeid edastatakse väljapoole EMP-d.

3.4 SMTP ja OAuth volitused

  • SMTP volitused (host, port, kasutajanimi, salasõna): salvestatakse meie andmebaasis krüpteeritult. Kasutatakse ainult e-kirjade saatmiseks teie nimel kampaaniate käivitamisel. Me ei juurdu, dekrüpteeri ega kasuta neid volitusi muul eesmärgil.
  • Gmaili OAuth-märgid (kui ühendate Gmaili): salvestatakse krüpteeritult. Piiratud ainult gmail.send ulatusele - me ei saa lugeda, muuta ega kustutada teie olemasolevaid e-kirju.
  • Google Workspace domeeniülene delegeerimine (Enterprise): kui teie Workspace'i administraator annab meie teenusekontole domeeniülese õiguse gmail.send ulatuses, on saatmine autoriseeritud administraatori poolt kogu domeeni jaoks, mitte iga postkasti kasutaja poolt eraldi. Kuigi volitus on tehniliselt domeeniüleselt võimekas, kasutame seda ainult postkastide jaoks, mis on teie kontol selgesõnaliselt seadistatud, ja ainult teie algatatud kampaania e-kirjade saatmiseks.
  • Microsoft 365 OAuth-märgid (kui ühendate Outlooki/Office 365): samad piirangud.
  • IMAP volitused (tuletatakse automaatselt teie SMTP seadetest): kasutab meie vastuste jälgimise teenus, et tuvastada postkasti vastuseid teie kampaaniatele ja uuendada teie töölaual vastuste arvu. IMAP-juurdepääs on ainult lugemisrežiimis BODY.PEEK kaudu - me ei märgi teie sõnumeid kunagi loetuks ega muuda teie postkasti.

3.5 Kasutusandmed

  • Saatmisajalugu (saaja e-post, ajatempel, olek, veateade, sõnumi ID)
  • Kampaania metaandmed (nimi, filtrid, sihtmärgi loendid, prioriteet)
  • Šablooni kasutamise kirjed
  • Kvoodi loendurid (sel kuul saadetud e-kirjad, kasutatud krediidid)
  • Vastuste tuvastamise kirjed (sobitatud Message-ID-d ja lühikesed vastusekatkendid - tavateksti sisu esimesed 400 tähemärki, tsiteeritud vastuseread eemaldatud)

3.6 Küpsised

Kasutame ainult rangelt vajalikke küpsiseid, nagu on määratud ePrivacy direktiivi artiklis 5(3) (need ei vaja eelnevat nõusolekut):

  • session - allkirjastatud Flask-sessiooniva küpsis, mis sisaldab teie kasutaja ID-d
  • csrftoken - CSRF-kaitse
  • bl_lang - jätab meelde teie liidese keele-eelistuse

Me ei kasuta Google Analyticsit, Facebook Pixelit, reklaamiks mõeldud küpsiseid ega muud jälgimistehnoloogiat. Andmeid ei jagata reklaamivõrkudega.

4. Saajate ärikontaktide andmed (allikas ja õiguslik alus)

4.1 Andmeallikad

Meie platvorm koondab avalikult kättesaadavat äriteavet järgmistest ametlikest EL valitsuste registritest nende avaandmete litsentside alusel:

Eesti (EE) Äriregister - Registrite ja Infosüsteemide Keskus (RIK)
avaandmed.ariregister.rik.ee
Avaandmete litsents - Avaliku teabe seadus § 281
Läti (LV) Uzņēmumu reģistrs - Läti Vabariigi ettevõtete register
via data.gov.lv avaandmete portaal
Litsents: CC BY 4.0
Leedu (LT) Registrų centras - Riiklik registrite keskus
registrucentras.lt
Avaandmed avaldatud Leedu teabe saamise õiguse seaduse alusel
Soome (FI) PRH - Soome Patendi- ja Registriamet
avoindata.prh.fi
PRH avaandmed - vaba taaskasutus allikale viidates

Andmeväljad, mida me sissevoolutame, on: ettevõtte nimi, registrikood, õiguslik vorm, registreerimise kuupäev, registreeritud aadress, loetletud kontakt-e-post ja telefon, loetletud veebisait ning deklareeritud äritegevus (NACE Rev.2 / EMTAK kood). Me ei sissevoolutata kasusaaja andmeid, finantsaruandeid, kohtukirjeid ega ühtegi piiratud juurdepääsuga andmekategooriat.

4.2 E-posti aadressi tuletamine

Ettevõtete puhul, kelle kontakt-e-post pole avalikus registris avaldatud, võime kasutada avalikult kättesaadavat DNS-infrastruktuuri, et tuletada tõenäoline ettevõtte kontaktaadress:

  • Konstrueerime tõenäolise domeeninime ettevõtte nimest ja riigi TLD-st
  • Teostame DNS MX-kirje päringu, et veenduda, et domeenil on toimiv e-posti infrastruktuur
  • Kui MX-kirjed on olemas, tuletame standardse ettevõtte rolliaadressi (nt info@domain.tld) - mitte kunagi isiklikku nime

See protsess kasutab ainult avalikku DNS-süsteemi - ei ole seotud andmemaakleritega, kraabitud veebisaitidega, lekkinud andmebaasidega ega sotsiaalvõrgustike allikatega.

4.3 Isikuandmed saajate andmetes

Saajate ärikirjed võivad juhuslikult sisaldada isikuandmeid GDPR artikli 4(1) tähenduses, kui:

  • Ettevõte on füüsilisest isikust ettevõtja ja e-posti aadress sisaldab isiklikku nime
  • Registreeritud e-posti aadress on kujul eesnimi@ettevote.tld
  • Juhatuse liige või kontaktisik on avalikus registris nimetatud

Kõikidel sellistel juhtudel on andmed andmesubjekti enda poolt ilmselgelt avalikuks tehtud, registreerides oma ettevõtte avalikus registris. Selliste ilmselgelt avalike ärikontaktide andmete töötlemine B2B-suhtluse eesmärgil kuulub GDPR-i põhjenduspunkti 47 ja artikli 6(1)(f) alla.

5. Töötlemise õiguslik alus - õigustatud huvi hindamine

Saajate ärikontaktide andmete töötlemine B2B-teavituseks põhineb GDPR artiklil 6(1)(f) - õigustatud huvil. Oleme läbi viinud õigustatud huvi hindamise ("LIA") kooskõlas Euroopa Andmekaitsenõukogu "Suunistega artikli 6(1)(f) kohta" ja jõudnud järgmistele järeldustele:

5.1 Eesmärgi test - mis on õigustatud huvi?

Taotletav õigustatud huvi on Euroopa ühisturul tegutsevate registreeritud ettevõtete vahelise seadusliku B2B-ärisõnumite võimaldamine. Täpsemalt: Eesti, Läti, Leedu ja Soome ettevõtete võimaldamine avastada potentsiaalseid äripartnereid, tarnijaid, kliente ja teenusepakkujaid ametlikest avalikest äriregistritest ning algatada esmane kontakt e-posti teel. Seda huvi tunnustatakse GDPR-i põhjenduspunktis 47 ("isikuandmete töötlemine, mis on rangelt vajalik pettuste vältimiseks, kujutab endast samuti asjaomase vastutava töötleja õigustatud huvi. Isikuandmete töötlemist otseturunduse eesmärkidel võib pidada õigustatud huvil põhinevaks").

5.2 Vajalikkuse test - kas töötlemine on vajalik?

Jah. Puudub vähem sekkuv alternatiiv, mis saavutaks sama tulemuse. Eelnevalt kogutud nõusolek igalt Eesti/Läti/Leedu/Soome ettevõttelt oleks ebapraktiline ega ole avalikes registrites avaldatud B2B-kontaktide jaoks vajalik. Töötlemine on piiratud andmetega, mille registrid on tahtlikult avaldanud avaliku juurdepääsu eesmärgil, sealhulgas ärilisel kasutamiseks.

5.3 Tasakaalu test - kas andmesubjekti õigused käivad üle?

Oleme kaalunud õigustatud huvi vastu andmesubjektide (saajate) õigusi ja vabadusi ning jõudnud järeldusele, et saajate õigused ei käi üle meie õigustatud huvist, järgmistel alustel:

  • Saajad on ettevõtted, mitte tarbijad. Töödeldavad kontaktaadressid on ettevõtte rolliaadressid (info@, sales@ jne) või nimetatud ärikontaktid, kes on oma aadressi avaldanud ärikontaktipunktina.
  • Andmed on juba avalikud. Saajad on need andmed juba avalikes registrites avaldanud, teades, et need on kättesaadavad mis tahes seaduslikuks eesmärgiks, sealhulgas äriliseks.
  • Mõistlikud ootused. Ettevõte, mis avaldab oma e-posti ametlikus registris, saab mõistlikult oodata B2B-päringuid teistelt ettevõtetelt.
  • Minimeerimine. Töötleme ainult vajalikku miinimumi (ainult ettevõtte kontakt, mitte isiklikud/eritundlikud kategooriad).
  • Ühe klikiga tühistamine. Iga Platvormi kaudu saadetud e-kiri sisaldab nähtavat tühistamislinki. Vormindatud HTML-kirjadel on lisaks ühe klikiga List-Unsubscribe päis (RFC 8058); tavatekstilistel kirjadel on ainult nähtav link, mis säilitab kättetoimetatavuse. Mõlemad teed toidavad sama globaalset loobumisnimekirja ja neid jõustatakse ühetaoliselt.
  • Globaalne must nimekiri. Kui saaja loobub, ei või ükski meie platvormi kasutaja kunagi enam sellele aadressile saata.
  • Eritundlikke kategooriaid pole. Me ei töötle eritundlikke isikuandmete kategooriaid GDPR artikli 9 tähenduses.
  • Teenuse asjakohasus. Nutikas tegevusala filtreerimine tagab, et saajatele jõuavad ainult asjakohased pakkumised (NACE-põhine sihtimine), vähendades häirimist.

Õigustatud huvi täielik hinnang on kirjaliku taotluse alusel saadaval aadressilt info@balticleads.ee.

5.4 Õiguslikud alused - kokkuvõtte tabel

Konto loomine, autentimine, arveldamineArt. 6(1)(b) Lepingu täitmine
E-kirjade saatmine teie nimelArt. 6(1)(b) Lepingu täitmine teiega, lisaks Art. 6(1)(f) teie kui Kasutaja õigustatud huvi saajate suhtes
Saajate andmete sissevoolutamine (registrid, DNS-päring)Art. 6(1)(f) Õigustatud huvi B2B-suhtluses
Vastuste tuvastamine IMAP kauduArt. 6(1)(b) Lepingu täitmine
Teenuse parendamine, turvaseireArt. 6(1)(f) Õigustatud huvi teenuse kvaliteedi ja turvalisuse vastu
Maksuandmed, raamatupidamineArt. 6(1)(c) Eesti seaduse järgne õiguslik kohustus
GDPR nõusolekute kirjed registreerumiselArt. 6(1)(c) vastavus Art. 7(1) vastutusele

6. Alltöötlejad

Kasutame järgmisi kolmandate isikute töötlejaid. Igaüks on seotud kirjaliku lepinguga, mis vastab GDPR artikli 28(3) nõuetele. Loendit uuendatakse iga kord, kui alltöötleja muutub; saate uuendusteateid tellida meiega ühendust võttes.

Stripe Payments Europe, Ltd. (Iirimaa)Maksete töötlemine - privaatsuspoliitika
Anthropic, PBC (USA)AI-assistendi funktsioonid (kampaaniaassistent, abipaneel ja automaatne kampaaniate saatmiseelne kontroll) - töötleb teie konto profiili, paketi/krediitide koondandmeid, teie sisestatud otsingufiltreid ning saatmiseks esitatud kampaaniate teema- ja sisuteksti (koos sihtrühma koondarvudega); mitte kunagi teie adressaatide kontaktiloendeid. API andmeid ei kasutata mudelite treenimiseks - privaatsuspoliitika
Vultr (The Constant Company, LLC, USA)Serveri majutus - ainult ELi andmekeskus (Amsterdam, Holland); USA üksus on seotud lepingu tüüptingimustega
Functional Software, Inc. (Sentry, USA)Vigade ja rikete seire - saab tehnilisi vearaporteid (veajälg, päringu URL, sisemine kasutaja ID); mitte kirjade sisu ega saajate andmeid. USA edastused lepingu tüüptingimuste alusel
Google LLC (Gmail API)Valikuline - ainult kui ühendate Gmaili. Ulatus ainult gmail.send
Microsoft Ireland Operations Ltd. (Office 365 OAuth)Valikuline - ainult kui ühendate Outlooki
Domeenide registrid (RIK, UR, RC, PRH)Ainult avalike andmete allikas - tagasi isikuandmeid ei jagata

Me ei kasuta: Google Analyticsit, Meta Pixelit, Hotjari, Mixpaneli, Amplitude'i, reklaamivõrke ega ühtegi muud käitumusliku jälgimise alltöötlejat.

7. Rahvusvahelised andmeedastused

Kõik teie kontoandmed ja saajate andmed on salvestatud Euroopa Majanduspiirkonnas (Amsterdam, Holland - Vultri ELi andmekeskus). Kui andmeid edastatakse väljapoole EMP-d alltöötlejate kaudu:

  • Stripe: tugineb EL-USA andmekaitseraamistiku sertifikaadile ja standardsetele lepingutingimustele
  • Anthropic: ELi lepingu tüüptingimused (2021/914) edastusteks USA-sse; API andmeid ei kasutata treenimiseks ja neid säilitatakse piiratud aja
  • Sentry (Functional Software, Inc.): ELi lepingu tüüptingimused (2021/914) tehniliste vearaportite edastamiseks USA-sse
  • Google (Gmail): sama - kasutatakse ainult teie selgesõnalise OAuth-loa alusel
  • Microsoft (Office 365): sama

Saajate andmeid me väljapoole EMP-d ei edasta.

8. Andmete säilitamine

KontoandmedTeie konto kestuse jooksul, lisaks 30 päeva pärast kustutamistaotlust tagasikäigu võimaldamiseks
Saatmisajalugu12 kuud iga saatmisündmuse kuupäevast, seejärel automaatne kustutamine
Vastuste kirjed12 kuud kättesaamisest
SMTP volitusedKuni nende eemaldamiseni või konto sulgemiseni
Loobumise kirjed (globaalne must nimekiri)Tähtajatult - nõutav, et austada jätkuvat vastuväite esitamise õigust artikli 21 alusel
Tellimus / Stripe'i kliendi IDTellimuse kestuse jooksul, lisaks raamatupidamise säilitamine
Raamatupidamine / maksukirjed7 aastat (Raamatupidamise seadus § 12)
GDPR nõusolekute kirjedTeie konto kestuse jooksul, lisaks 3 aastat (aegumistähtaeg)
Serveri juurdepääsulogid30 päeva, seejärel automaatne kustutamine
E-posti kinnitus- ja salasõna lähtestamise märgid1 tund pärast väljastamist või kohe kasutamisel

9. Teie kui andmesubjekti õigused

GDPR artiklite 15-22 alusel on teil teie kohta töödeldud isikuandmete osas järgmised õigused:

  • Juurdepääsuõigus (Art. 15) - saada kinnitus ja koopia oma isikuandmetest
  • Parandamisõigus (Art. 16) - parandada ebatäpseid või mittetäielikke andmeid
  • Kustutamise õigus / "õigus olla unustatud" (Art. 17) - oma andmete kustutamine, arvestades õiguslike säilitamiskohustusi
  • Töötlemise piiramise õigus (Art. 18)
  • Andmete ülekandmise õigus (Art. 20) - saada oma andmed struktureeritud, masinloetavas vormingus
  • Vastuväite esitamise õigus (Art. 21) - vastuväide õigustatud huvil põhineva töötlemise vastu igal ajal
  • Nõusoleku tagasivõtmise õigus (Art. 7(3)) - kui töötlemine põhineb nõusolekul
  • Õigus mitte olla automatiseeritud otsuste tegemise objekt (Art. 22) - me ei tee õiguslike tagajärgedega automatiseeritud otsuseid

Mis tahes õiguse kasutamiseks võtke ühendust info@balticleads.ee. Vastame 30 päeva jooksul. Teatud taotluste täitmiseks võime vajada teie isiku tõendamist.

Teil on samuti õigus esitada kaebus Andmekaitse Inspektsioonile (Estonian Data Protection Inspectorate) - aki.ee või oma elukohariigi järelevalveasutusele.

10. E-kirjade saajate õigused (B2B)

Kui saite e-kirja meie platvormi Kasutajalt, on teil samad õigused, mis on kirjeldatud punktis 9. Eelkõige:

  • Klikkige tühistamislingil mis tahes meie platvormi e-kirjas - jõustub kohe, kontot ei ole vaja
  • Külastage meie loobumislehte ja sisestage oma aadress - sama mõju
  • E-post info@balticleads.ee - blokeerime aadressi kogu platvormi ulatuses ja vastame 30 päeva jooksul
  • Taotlege koopiat andmetest, mida me teie äriaadressi kohta säilitame
  • Taotlege kustutamist kogu seotud saatmisajaloost (märkus: aluseks olev avaliku registri kanne on registri, mitte meie poolt avaldatud, ja me ei saa seda allikast kustutada)

Kui loobute, lisatakse teie aadress globaalsesse musta nimekirja, mis takistab mis tahes meie platvormi Kasutajal teile uuesti e-kirju saata. Blokeering jõustub iga kampaania puhul automaatselt.

11. Andmete turvalisus

Rakendame asjakohaseid tehnilisi ja korralduslikke meetmeid (TOM-id) GDPR artikli 32 alusel:

  • HTTPS / TLS 1.2+ kõigi edastatavate andmete jaoks
  • Salasõnade soolatud bcrypt-räsi (mitte kunagi avatekstiline salvestus)
  • SMTP volitused ja OAuth-märgid salvestatud puhkeolekus krüpteeritult
  • HttpOnly + Secure + SameSite=Lax sessiooni küpsised
  • CSRF-kaitse kõigil olekut muutvatel lõpp-punktidel
  • Per-IP ja per-konto kiirusepiirang autentimisel ja tundlikel lõpp-punktidel
  • Loogiline juurdepääsukontroll: iga kasutaja saab juurdepääsu ainult oma andmetele; halduri juurdepääs on eraldatud ja logitud
  • Varundused puhkeolekus krüpteeritud, säilitatakse 14 päeva, salvestatud EL-is
  • Serveri kaitse: tulemüür, automaatsed turvauuendused, vähimate õiguste kasutajakontod
  • Intsidentidele reageerimine: teie andmeid mõjutava isikuandmete rikkumise korral teavitame Eesti AK-d 72 tunni jooksul vastavalt artiklile 33 ja teavitame mõjutatud andmesubjekte ilma põhjendamatu viivituseta, kui rikkumine võib tõenäoliselt põhjustada suurt riski nende õigustele (Art. 34)
  • Kolmandate isikute juurdepääs puudub, välja arvatud loetletud alltöötlejad DPA alusel

12. Lapsed

Meie teenus on mõeldud ainult ettevõtetele ega ole suunatud alla 18-aastastele isikutele. Me ei kogu teadlikult laste isikuandmeid. Kui usute, et hoiame andmeid lapse kohta, võtke meiega kohe ühendust kustutamiseks.

13. Automatiseeritud otsuste tegemine ja profileerimine

Me ei tee automatiseeritud otsuseid, millel on õiguslikud tagajärjed GDPR artikli 22 tähenduses. Platvormil näidatavad nutikad tegevusala soovitused on mittesiduvad ettepanekud, mis põhinevad teie deklareeritud sektoril ega mõjuta teie õiguslikke õigusi.

14. Käesoleva poliitika muudatused

Võime käesolevat privaatsuspoliitikat uuendada, et kajastada muutusi seadustes, teenustes või alltöötlejates. Teavitame teid olulistest muudatustest vähemalt 30 päeva ette e-posti või platvormisisese teate kaudu. Kuupäev "Viimati uuendatud" lehe ülaosas kajastab praegust versiooni. Eelmised versioonid on saadaval nõudmisel.

15. Kontakt ja kaebused

Kõigi privaatsusküsimuste, taotluste või kaebuste korral:

FANARI OÜ (BalticLeads)
Tallinn, Eesti
Registrikood: 16648170
E-post: info@balticleads.ee

Kui me ei suuda teie kaebust teile rahuldavalt lahendada, võite esitada kaebuse Andmekaitse Inspektsioonile aadressil aki.ee või kohaliku andmekaitseasutuse juures.

BalticLeads
FANARI OÜ © 2026 · Built in Tallinn, Estonia
Privacy Policy Terms of Service Imprint Refund Policy Opt Out info@balticleads.ee
Cookie notice - We use essential cookies for authentication, security, and language preferences. No tracking, no advertising cookies. Cookie details · Privacy policy