Privaatsuspoliitika
Viimati uuendatud: märts 2026
1. Sissejuhatus
Invoicier ("meie", "me") käitab platvormi invoicier.com. See privaatsuspoliitika selgitab, kuidas me kogume, kasutame, säilitame ja kaitseme teie isikuandmeid, kui kasutate meie veebisaiti ja e-arvelduse teenust.
Oleme pühendunud teie privaatsuse kaitsmisele kooskõlas isikuandmete kaitse üldmääruse (GDPR) ja muude kohaldatavate andmekaitseõigusaktidega. Kasutades Invoicieri, nõustute käesolevas poliitikas kirjeldatud tavadega.
2. Andmed, mida me kogume
Kogume järgmisi isikuandmete kategooriaid:
Konto andmed: Teie nimi, e-posti aadress ja parool konto loomisel.
Äriandmed: Ettevõtte nimi, juriidiline nimi, registrikood, KMKR number ja tegevuskoha aadress. Need andmed on vajalikud arvete loomiseks ja teie Peppol ID registreerimiseks.
Finantsandmed: Pangakonto andmed (IBAN, BIC/SWIFT), mis kuvatakse teie arvetel. Makse- ja arveldusandmeid kogub ja töötleb meie makseteenuse pakkuja Stripe — me ei salvesta teie krediitkaardi andmeid oma serverites.
Arve andmed: Teie loodud, saadetud ja vastuvõetud arvete sisu, sealhulgas ostja ja müüja andmed, read, summad ja maksuteave.
Kasutusandmed: Kogume automaatselt tehnilisi andmeid, nagu IP-aadress, brauseri tüüp, seadme teave, külastatud lehed ja ajatemplid. Neid andmeid kogutakse Google Analytics 4 (GA4) ja serverilogide kaudu.
Kontaktvormi andmed: Kui kasutate meie kontaktvormi, kogume teie nime, e-posti aadressi ja sõnumi sisu.
3. Töötlemise õiguslik alus
Töötleme teie isikuandmeid järgmistel GDPR-i õiguslikel alustel:
Lepingu täitmine (Art. 6(1)(b)): Töötlemine on vajalik teie tellitud arveldusteenuse osutamiseks — sealhulgas konto haldamiseks, arvete loomiseks, Peppol ID registreerimiseks ja maksete töötlemiseks.
Õigustatud huvi (Art. 6(1)(f)): Töötlemine teenuse täiustamiseks, turvalisuse jälgimiseks, pettuste ennetamiseks ja analüütikaks. Tasakaalustame oma huve teie õiguste ja vabadustega.
Juriidiline kohustus (Art. 6(1)(c)): Töötlemine on vajalik maksu-, raamatupidamis- ja regulatiivsete kohustuste täitmiseks.
Nõusolek (Art. 6(1)(a)): Kui toetume nõusolekule (nt turundusteated või analüütilised küpsised), võite nõusoleku igal ajal tagasi võtta, ilma et see mõjutaks eelneva töötlemise seaduslikkust.
4. Kuidas me teie info kasutame
Kasutame teie isikuandmeid järgmisteks eesmärkideks:
- Invoicier e-arveldusplatvormi pakkumiseks ja hooldamiseks
- Teie nimel arvete loomiseks, saatmiseks ja vastuvõtmiseks
- Teie Peppol ID registreerimiseks ja haldamiseks Peppol-võrgustikus
- Tellimusmaksete töötlemiseks Stripe'i kaudu
- Tehingupõhiste e-kirjade saatmiseks (konto kinnitamine, teated arvete kohta, parooli lähtestamine)
- Teie toe ja kontaktvormi päringutele vastamiseks
- Meie teenuse turvalisuse ja jõudluse jälgimiseks ning parandamiseks
- Kasutusmustrite analüüsimiseks platvormi täiustamiseks (Google Analytics 4 kaudu)
- Õiguslike ja regulatiivsete kohustuste täitmiseks
Me ei müü teie isikuandmeid kolmandatele osapooltele. Me ei kasuta teie andmeid automatiseeritud otsuste tegemiseks ega profiilianalüüsiks.
5. Andmete jagamine ja kolmandad osapooled
Jagame teie isikuandmeid kolmandate osapooltega ainult teenuse osutamiseks vajalikul määral. Meie volitatud töötlejad on:
Peppol-võrgustik: Teie ettevõtte andmeid (ettevõtte nimi, aadress, KMKR number, Peppol ID) jagatakse Peppol-võrgustiku ja saaja pääsupunktidega, kui saadate või võtate vastu arveid. See on e-arveldusteenuse jaoks hädavajalik.
Stripe: Töötleb tellimusmakseid. Stripe kogub ja salvestab maksekaardi andmeid otse — meil puudub juurdepääs teie täielikule kaardinumbrile. Vaadake Stripe'i privaatsuspoliitikat.
Resend: Edastab meie nimel tehingu- ja teavituskirju. Vaadake Resend'i privaatsuspoliitikat.
Google Analytics 4: Kogub anonüümseid kasutusandmeid, et aidata meil mõista, kuidas külastajad meie veebisaiti kasutavad. Vaadake Google'i privaatsuspoliitikat.
Render: Majutab meie rakendust ja andmeid Euroopa Liidus (Render EU regioon). Vaadake Renderi privaatsuspoliitikat.
Arve saajad: Kui saadate arve, kuvatakse teie ettevõtte andmed (ettevõtte nimi, aadress, KMKR number, panganduse andmed) arvel ja jagatakse saajaga. See on tavapärane arvelduspraktika.
Võime andmeid avaldada ka siis, kui seda nõuab seadus või meie seaduslike õiguste kaitseks.
6. Rahvusvahelised andmeedastused
Teie andmeid hoitakse ja töödeldakse peamiselt Euroopa Liidus (Render EU regioon). Mõned meie kolmandatest osapooltest töötlejad (Stripe, Google Analytics, Resend) võivad edastada andmeid väljapoole EL-i/EMP-d.
Andmete edastamisel väljapoole EL-i/EMP-d tagame asjakohaste kaitsemeetmete olemasolu, sealhulgas Euroopa Komisjoni poolt heaks kiidetud andmekaitse tüüptingimused (SCC) või töötleja osalemise tunnustatud andmekaitseraamistikes.
7. Andmete turvalisus
Rakendame mõistlikke tehnilisi ja organisatsioonilisi meetmeid teie data kaitsmiseks, sealhulgas:
- HTTPS-krüpteerimine kogu suhtluse jaoks
- Turvaline, räsitud paroolide salvestamine
- CSRF-kaitse ja Content Security Policy päised
- Päringupiirangud tundlikel otspunktidel
- Krüpteeritud arvete edastamine Peppol-võrgu sisseehitatud turvaprotokollide kaudu
- Meie infrastruktuuri regulaarsed turvakontrollid
Ükski edastus- või salvestusmeetod pole 100% turvaline. Kui saate teada turvanõrkusest, võtke meiega kohe ühendust aadressil support@invoicier.com.
8. Andmete säilitamine
Säilitame teie isikuandmeid järgmiselt:
- Konto andmed: Säilitatakse seni, kuni teie konto on aktiivne.
- Arve andmed: Säilitatakse seni, kuni teie konto on aktiivne. Konto sulgemisel on teil võimalus eksportida kõik oma andmed (arved, kontaktid, konto andmed) allalaaditava ZIP-failina. Pärast konto sulgemisele järgnevat 30-päevast ajapikendust kustutatakse kõik teie andmed meie serveritest jäädavalt.
- Kasutusandmed: Säilitatakse kuni 26 kuud (Google Analyticsi vaikimisi säilitusaeg).
- Kontaktvormi sõnumid: Säilitatakse kuni 12 kuud pärast lahendamist.
Oluline: Te vastutate ise oma raamatupidamis- ja maksudokumentide säilitamise eest vastavalt oma jurisdiktsiooni seadustele. Soovitame tungivalt oma andmed enne konto sulgemist eksportida. Invoicier ei säilita maksuvastavuse eesmärgil teie arveandmeid pärast konto kustutamist.
Kui andmeid ei ole enam vaja, kustutame need turvalliselt või anonümiseerime need.
9. Teie õigused
GDPR-i kohaselt on teil oma isikuandmetega seoses järgmised õigused:
- Õigus andmetega tutvuda: Küsida koopiat isikuandmetest, mida me teie kohta hoiame.
- Õigus andmete parandamisele: Taotleda ebatäpsete või puudulike andmete parandamist.
- Õigus andmete kustutamisele: Taotleda oma isikuandmete kustutamist ("õigus olla unustatud"), arvestades seadusest tulenevaid säilitamiskohustusi.
- Õigus töötlemise piiramisele: Taotleda, et me teatud asjaoludel piiraksime teie andmete töötlemist.
- Õigus andmete ülekandmisele: Küsida oma data struktureeritud, masinloetavas vormingus.
- Õigus esitada vastuväiteid: Esitada vastuväiteid õigustatud huvil põhinevale töötlemisele, sealhulgas otseturunduse eesmärgil.
- Õigus nõusolek tagasi võtta: Kui töötlemine põhineb nõusolekul, võite selle igal ajal tagasi võtta.
Nende õiguste kasutamiseks võtke meiega ühendust aadressil support@invoicier.com. Vastame 30 päeva jooksul. Kui te ei ole meie vastusega rahul, on teil õigus esitada kaebus kohalikule andmekaitseasutusele.
10. Küpsised ja jälgimine
Kasutame järgmisi küpsiseid ja jälgimistehnoloogiaid:
Vajalikud küpsised: Platvormi toimimiseks vajalikud sessiooniküpsised (nt CSRF-märgid, sessioonihaldus). Neid ei saa keelata.
Analüütilised küpsised: Google Analytics 4 kasutab küpsiseid anonüümsete kasutusandmete kogumiseks. Saate sellest loobuda, muutes oma brauseri küpsiste seadeid või kasutades Google Analyticsi loobumisbrauseri laiendust.
Me ei kasuta reklaamiküpsiseid ega kolmandate osapoolte jälgimispiksleid.
11. Selle poliitika muudatused
Võime seda privaatsuspoliitikat aeg-ajalt uuendada. Olulisten muudatuste tegemisel teavitame teid e-posti teel või avaldame teate meie veebisaidil. Lehe ülaosas olev kuupäev "Viimati uuendatud" näitab, millal poliitikat viimati muudeti.
Invoicieri edasine kasutamine pärast muudatuste postitamist tähendab uuendatud poliitika aktsepteerimist.
12. Kontakt
Kui teil on küsimusi selle privaatsuspoliitika kohta, soovite kasutada oma andmetega seotud õigusi või teil on muresid selle kohta, kuidas me teie isikuandmeid töötleme, võtke meiega ühendust aadressil:
Invoicier Ltd
Registrikood: 17474305
Pilve tn 6, Tallinn, Eesti
E-post: support@invoicier.com