Andmekaitsetingimused
Viimati uuendatud 2. septembril 2026
Käesolevad cori („ettevõte“, „meie“, „meid“ või „meie oma“) andmekaitsetingimused kirjeldavad, kuidas ja miks me teie andmeid kogume, säilitame, kasutame ja/või avaldame („töötleme“), kui te kasutate meie teenuseid („teenused“), näiteks kui te:
- Külastate meie veebisaiti aadressil https://cori.music või mõnda muud meie veebisaiti, mis viitab käesolevatele andmekaitsetingimustele
- Laadite alla ja kasutate meie mobiilirakendust (cori) või mõnda muud meie rakendust, mis viitab käesolevatele andmekaitsetingimustele
- Võtate meiega muul viisil ühendust, sealhulgas müügi, turunduse või ürituste raames
Kas teil on küsimusi või muresid? Käesolevate andmekaitsetingimuste lugemine aitab teil mõista oma õigusi ja valikuvõimalusi andmekaitse valdkonnas. Kui te ei nõustu meie põhimõtete ja tegevusviisidega, palume teil meie teenuseid mitte kasutada. Kui teil peaks siiski tekkima küsimusi või muresid, võtke meiega palun ühendust aadressil ppa.irocteg@ofni.
Andmekaitsetingimused
Meil on väga hea meel teie huvi üle meie ettevõtte vastu. Andmekaitsel on cori Tech GmbH juhtkonna jaoks eriti kõrge tähtsus. cori Tech GmbH teenuseid (veebisait ja mobiilirakendused) on üldjuhul võimalik kasutada ilma igasuguste isikuandmete esitamiseta. Kui andmesubjekt soovib aga meie veebisaidi või mobiilirakenduste kaudu kasutada meie ettevõtte eriteenuseid, võib isikuandmete töötlemine osutuda vajalikuks. Kui isikuandmete töötlemine on vajalik ja sellel puudub õiguslik alus, küsime üldjuhul andmesubjekti nõusolekut.
Isikuandmete, näiteks andmesubjekti nime, aadressi, e-posti aadressi või telefoninumbri töötlemine toimub alati kooskõlas isikuandmete kaitse üldmäärusega ning cori Tech GmbH suhtes kohaldatavate riigisiseste andmekaitsesätetega. Käesolevate andmekaitsetingimustega soovib meie ettevõte teavitada avalikkust meie kogutavate, kasutatavate ja töödeldavate isikuandmete liigist, ulatusest ja töötlemise eesmärgist. Lisaks selgitatakse käesolevate andmekaitsetingimustega andmesubjektidele nende õigusi.
cori Tech GmbH on vastutava töötlejana rakendanud arvukalt tehnilisi ja korralduslikke meetmeid, et tagada käesoleva veebisaidi ja mobiilirakenduste kaudu töödeldavate isikuandmete võimalikult lünkadeta kaitse. Sellegipoolest võivad internetipõhistel andmeedastustel esineda turvanõrkusi, mistõttu ei ole võimalik tagada absoluutset kaitset. Seetõttu on igal andmesubjektil vabadus edastada isikuandmeid meile ka muul viisil, näiteks telefoni teel.
1. Mõisted
cori Tech GmbH andmekaitsetingimused tuginevad mõistetele, mida Euroopa direktiivide ja määruste andja isikuandmete kaitse üldmääruse (GDPR) vastuvõtmisel kasutas. Meie andmekaitsetingimused peavad olema lihtsalt loetavad ja arusaadavad nii avalikkusele kui ka meie klientidele ja äripartneritele. Selle tagamiseks soovime kõigepealt selgitada kasutatavaid mõisteid.
Kasutame käesolevates andmekaitsetingimustes muu hulgas järgmisi mõisteid:
a) isikuandmed
Isikuandmed on igasugune teave tuvastatud või tuvastatava füüsilise isiku (edaspidi „andmesubjekt“) kohta. Tuvastatav on füüsiline isik, keda saab otseselt või kaudselt tuvastada, eelkõige sellise identifitseerimistunnuse põhjal nagu nimi, isikukood, asukohateave, võrguidentifikaator või selle füüsilise isiku ühe või mitme füüsilise, füsioloogilise, geneetilise, vaimse, majandusliku, kultuurilise või sotsiaalse tunnuse põhjal.
b) andmesubjekt
Andmesubjekt on iga tuvastatud või tuvastatav füüsiline isik, kelle isikuandmeid vastutav töötleja töötleb.
c) töötlemine
Töötlemine on isikuandmete või nende kogumitega tehtav automatiseeritud või automatiseerimata toiming või toimingute kogum, nagu kogumine, dokumenteerimine, korrastamine, struktureerimine, säilitamine, kohandamine ja muutmine, päringute tegemine, lugemine, kasutamine, edastamise, levitamise või muul moel kättesaadavaks tegemise teel avalikustamine, ühitamine või ühendamine, piiramine, kustutamine või hävitamine.
d) isikuandmete töötlemise piiramine
Isikuandmete töötlemise piiramine on säilitatavate isikuandmete märgistamine eesmärgiga piirata nende edaspidist töötlemist.
e) profiilianalüüs
Profiilianalüüs on igasugune isikuandmete automatiseeritud töötlemine, mis hõlmab isikuandmete kasutamist füüsilise isikuga seotud teatavate isiklike aspektide hindamiseks, eelkõige selle füüsilise isiku töötulemuste, majandusliku olukorra, tervise, isiklike eelistuste, huvide, usaldusväärsuse, käitumise, asukoha või liikumise analüüsimiseks või prognoosimiseks.
f) pseudonümiseerimine
Pseudonümiseerimine on isikuandmete töötlemine sellisel viisil, et neid ei saa enam ilma täiendavat teavet kasutamata seostada konkreetse andmesubjektiga, tingimusel et sellist täiendavat teavet hoitakse eraldi ja et selle suhtes kohaldatakse tehnilisi ja korralduslikke meetmeid, millega tagatakse, et isikuandmeid ei seostata tuvastatud või tuvastatava füüsilise isikuga.
g) vastutav töötleja
Vastutav töötleja on füüsiline või juriidiline isik, avaliku sektori asutus, amet või muu organ, kes üksi või koos teistega määrab kindlaks isikuandmete töötlemise eesmärgid ja vahendid. Kui sellise töötlemise eesmärgid ja vahendid on kindlaks määratud liidu või liikmesriigi õigusega, võib vastutava töötleja või tema määramise konkreetsed kriteeriumid sätestada liidu või liikmesriigi õiguses.
h) volitatud töötleja
Volitatud töötleja on füüsiline või juriidiline isik, avaliku sektori asutus, amet või muu organ, kes töötleb isikuandmeid vastutava töötleja nimel.
i) vastuvõtja
Vastuvõtja on füüsiline või juriidiline isik, avaliku sektori asutus, amet või muu organ, kellele isikuandmed avaldatakse, olenemata sellest, kas tegemist on kolmanda isikuga või mitte. Avaliku sektori asutusi, kes võivad saada isikuandmeid seoses konkreetse uurimisega kooskõlas liidu või liikmesriigi õigusega, ei käsitata siiski vastuvõtjana.
j) kolmas isik
Kolmas isik on füüsiline või juriidiline isik, avaliku sektori asutus, amet või organ, välja arvatud andmesubjekt, vastutav töötleja, volitatud töötleja ja isikud, kes võivad isikuandmeid töödelda vastutava töötleja või volitatud töötleja otseses alluvuses.
k) nõusolek
Nõusolek on vabatahtlik, konkreetne, teadlik ja ühemõtteline tahteavaldus, millega andmesubjekt kas avalduse vormis või selge nõusolekut väljendava tegevusega nõustub tema kohta käivate isikuandmete töötlemisega.
2. Vastutava töötleja nimi ja aadress
Vastutav töötleja isikuandmete kaitse üldmääruse, Euroopa Liidu liikmesriikides kehtivate muude andmekaitseseaduste ja muude andmekaitseõiguslike sätete tähenduses on:
cori Tech GmbH
Friedhofstr. 15
67378 Zeiskam
Saksamaa
E-post: ppa.irocteg@ofni
Veebisait: www.cori.music
3. Küpsised
cori Tech GmbH veebisait kasutab küpsiseid. Küpsised on tekstifailid, mis salvestatakse veebilehitseja kaudu arvutisüsteemi.
Arvukad veebisaidid ja serverid kasutavad küpsiseid. Paljud küpsised sisaldavad nn küpsise ID-d. Küpsise ID on küpsise ühene identifitseerimistunnus. See koosneb märgijadast, mille abil saab veebisaite ja servereid seostada konkreetse veebilehitsejaga, milles küpsis salvestati. See võimaldab külastatud veebisaitidel ja serveritel eristada andmesubjekti individuaalset lehitsejat teistest veebilehitsejatest, mis sisaldavad muid küpsiseid. Konkreetse veebilehitseja saab ühese küpsise ID kaudu ära tunda ja tuvastada.
Küpsiste kasutamise abil saab cori Tech GmbH pakkuda meie teenuste kasutajatele kasutajasõbralikumaid teenuseid, mis ilma küpsiste salvestamiseta ei oleks võimalikud.
Küpsise abil saab meie veebisaidi teavet ja pakkumisi kasutaja huvides optimeerida. Nagu juba mainitud, võimaldavad küpsised meil meie veebisaidi kasutajaid ära tunda. Sellise äratundmise eesmärk on muuta kasutajate jaoks meie veebisaidi kasutamine mugavamaks. Küpsiseid kasutava veebisaidi kasutaja ei pea näiteks igal veebisaidi külastusel oma juurdepääsuandmeid uuesti sisestama, kuna selle võtavad üle veebisait ja kasutaja arvutisüsteemi salvestatud küpsis. Teine näide on e-poe ostukorvi küpsis. E-pood jätab küpsise abil meelde artiklid, mille klient on virtuaalsesse ostukorvi pannud.
Andmesubjekt saab meie veebisaidi poolt küpsiste salvestamist igal ajal takistada kasutatava veebilehitseja vastava seadistuse abil ning seeläbi küpsiste salvestamisest püsivalt keelduda. Samuti saab juba salvestatud küpsiseid igal ajal veebilehitseja või muude tarkvaraprogrammide kaudu kustutada. See on võimalik kõigis levinud veebilehitsejates. Kui andmesubjekt keelab kasutatavas veebilehitsejas küpsiste salvestamise, ei pruugi kõik meie veebisaidi funktsioonid olla täies ulatuses kasutatavad.
Kasutame nõusolekuhalduse platvormi (CMP), et küsida ja dokumenteerida teie nõusolekut mitteoluliste küpsiste ja muude jälgimistehnoloogiate kasutamiseks. CMP kaudu saate oma seadistusi igal ajal muuta ja antud nõusolekud tagasi võtta.
4. Üldiste andmete ja teabe kogumine
cori Tech GmbH teenused (veebisait ja mobiilirakendused) koguvad iga andmesubjekti või automatiseeritud süsteemi poolt toimuva kasutamise korral rea üldisi andmeid ja teavet. Need üldised andmed ja teave salvestatakse serveri logifailidesse. Koguda võidakse (1) kasutatud lehitsejatüübid ja -versioonid või rakenduse versioonid, (2) juurdepääsu taotleva süsteemi kasutatav operatsioonisüsteem, (3) veebisait, millelt juurdepääsu taotlev süsteem meie veebisaidile jõuab (nn viitaja), (4) alamlehed või rakenduse osad, mida juurdepääsu taotleva süsteemi kaudu külastatakse, (5) juurdepääsu kuupäev ja kellaaeg, (6) internetiprotokolli aadress (IP-aadress), (7) juurdepääsu taotleva süsteemi internetiteenuse pakkuja ja (8) muud sarnased andmed ja teave, mis aitavad tõrjuda ohte meie infotehnoloogiliste süsteemide vastu suunatud rünnete korral.
Nende üldiste andmete ja teabe kasutamisel ei tee cori Tech GmbH järeldusi andmesubjekti kohta. Seda teavet on pigem vaja selleks, et (1) meie teenuste sisu õigesti edastada, (2) optimeerida meie veebisaidi ja mobiilirakenduste sisu ning nende reklaami, (3) tagada meie infotehnoloogiliste süsteemide ja meie teenuste tehnika püsiv toimimine ning (4) anda küberrünnaku korral õiguskaitseasutustele süüteomenetluseks vajalikku teavet. Neid anonüümselt kogutud andmeid ja teavet analüüsib cori Tech GmbH seega ühelt poolt statistiliselt ja teiselt poolt eesmärgiga suurendada meie ettevõttes andmekaitset ja andmeturvet, et lõppkokkuvõttes tagada meie töödeldavate isikuandmete optimaalne kaitsetase. Serveri logifailide anonüümseid andmeid säilitatakse eraldi kõigist andmesubjekti esitatud isikuandmetest.
5. Registreerimine meie teenustes
Andmesubjektil on võimalus registreeruda vastutava töötleja teenustes (veebisait ja mobiilirakendused), esitades isikuandmeid. Millised isikuandmed seejuures vastutavale töötlejale edastatakse, tuleneb vastavast sisestusvormist või registreerimisvormist, mida registreerimiseks kasutatakse. Andmesubjekti sisestatud isikuandmeid kogutakse ja säilitatakse üksnes vastutava töötleja sisemiseks kasutamiseks ja tema enda eesmärkidel. Vastutav töötleja võib korraldada andmete edastamise ühele või mitmele volitatud töötlejale, näiteks pakiteenuse pakkujale, kes samuti kasutab isikuandmeid üksnes sisemiseks, vastutavale töötlejale omistatavaks kasutuseks.
Vastutava töötleja teenustes registreerimisel salvestatakse lisaks andmesubjekti internetiteenuse pakkuja (ISP) määratud IP-aadress ning registreerimise kuupäev ja kellaaeg. Nende andmete salvestamine toimub seetõttu, et üksnes nii on võimalik ära hoida meie teenuste kuritarvitamist ning et need andmed võimaldavad vajaduse korral toimepandud süütegusid välja selgitada. Seetõttu on nende andmete salvestamine vajalik vastutava töötleja kaitseks. Neid andmeid ei edastata üldjuhul kolmandatele isikutele, välja arvatud juhul, kui edastamiseks on seadusest tulenev kohustus või kui edastamine teenib süüteomenetluse eesmärki.
Andmesubjekti registreerimine isikuandmete vabatahtliku esitamise teel võimaldab vastutaval töötlejal pakkuda andmesubjektile sisu või teenuseid, mida asja olemusest tulenevalt saab pakkuda üksnes registreeritud kasutajatele. Registreeritud isikutel on vabadus registreerimisel esitatud isikuandmeid igal ajal muuta või lasta need vastutava töötleja andmekogust täielikult kustutada.
Vastutav töötleja annab igale andmesubjektile igal ajal taotluse korral teavet selle kohta, milliseid isikuandmeid tema kohta säilitatakse. Lisaks parandab või kustutab vastutav töötleja isikuandmed andmesubjekti soovil või viitel, kui sellega ei ole vastuolus seadusest tulenevad säilitamiskohustused. Kõik vastutava töötleja töötajad on selles kontekstis andmesubjektile kontaktisikutena kättesaadavad.
5.1 Teenusega seotud e-kirjavahetus
Pärast registreerimist kasutame andmesubjekti esitatud e-posti aadressi teenusega seotud e-kirjade saatmiseks. Nende hulka kuuluvad:
- Tervituskiri, mis sisaldab teavet teenuste kohta, sealhulgas üksikasju saadaolevate funktsioonide ja tellimisprotsessi kohta
- Kontoga seotud teated (nt parooli muutmise kinnitused, konto muudatused või olulised teenuseuuendused)
Need e-kirjad on üksnes teenusega seotud teated, mis on vajalikud teenuste osutamiseks ja toimimiseks. Need erinevad turunduslikest uudiskirjadest (vt punkt 6).
Õiguslik alus: GDPR artikli 6 lõike 1 punkt b (lepingu täitmine).
5.2 Päritolu määramine (turundusatributsioon)
Registreerimisel salvestame, millist teed pidi te corist teada saite: näiteks esimesena avatud lehe kampaaniaparameetrid (UTM-parameetrid), viitava veebisaidi ja sisenemislehe. Neid andmeid kasutame üksnes selleks, et hinnata oma turunduskanalite tõhusust. Õiguslik alus: GDPR artikli 6 lõike 1 punkt f (õigustatud huvi meie turundustegevuse analüüsimise vastu).
Üksnes teie nõusolekul, mille annate küpsisebänneri kaudu, salvestame lisaks reklaamiklikkide identifikaatoreid (nt Google’i gclid ning fbclid või Meta identifikaatorid _fbc ja _fbp). Õiguslik alus: GDPR artikli 6 lõike 1 punkt a (nõusolek). Kõik nimetatud andmed kustutatakse koos teie kontoga.
Kui kasutaja loob koori, salvestame koori juurde koondatud, isikustamata andmed turunduskanali kohta (ilma identifikaatoriteta ja ilma seoseta konkreetse isikuga), et tellimusi kanalitega siduda.
5.3 Mobiilirakenduse versioon
Kui te kasutate meie mobiilirakendust, salvestame teie konto juurde, millist rakenduse versiooni ja millist operatsioonisüsteemi (iOS või Android) te kasutate. Neid andmeid kasutame üksnes selleks, et saaksime teid tugipäringute korral kiiremini aidata, tagada vanemate rakenduse versioonide ühilduvuse meie teenustega ja vajaduse korral juhtida teie tähelepanu vajalikule uuendusele. Salvestatakse üksnes kõige vanem versioon, mida te viimase kahe nädala jooksul aktiivselt kasutasite. Üksikuid seadmeid seejuures ei registreerita ja teie lõppseadmesse ei salvestata ühtegi identifikaatorit. Kasutajate puhul, kes kasutavad corit haridusorganisatsiooni kaudu (näiteks 6K UNITED), neid andmeid ei salvestata. Õiguslik alus: GDPR artikli 6 lõike 1 punkt f (õigustatud huvi toimiva teenuse ja tõhusa toe vastu). Andmed kustutatakse koos teie kontoga.
6. Meie uudiskirja tellimine
cori Tech GmbH teenustes (veebisait ja mobiilirakendused) antakse kasutajatele võimalus tellida meie ettevõtte uudiskiri. Millised isikuandmed uudiskirja tellimisel vastutavale töötlejale edastatakse, tuleneb selleks kasutatavast sisestusvormist.
cori Tech GmbH teavitab oma kliente ja äripartnereid korrapäraselt uudiskirja vahendusel ettevõtte pakkumistest. Andmesubjekt saab meie ettevõtte uudiskirja põhimõtteliselt kätte üksnes siis, kui (1) andmesubjektil on kehtiv e-posti aadress ja (2) andmesubjekt registreerub uudiskirja saamiseks. Andmesubjekti poolt uudiskirja saamiseks esmakordselt sisestatud e-posti aadressile saadetakse õiguslikel põhjustel kinnituskiri topeltnõusoleku (double opt-in) menetluses. See kinnituskiri on mõeldud kontrollimiseks, kas e-posti aadressi omanik on andmesubjektina uudiskirja vastuvõtmise heaks kiitnud.
Uudiskirja tellimisel salvestame lisaks internetiteenuse pakkuja (ISP) määratud IP-aadressi arvutisüsteemile, mida andmesubjekt tellimuse hetkel kasutas, ning tellimuse kuupäeva ja kellaaja. Nende andmete kogumine on vajalik selleks, et hilisemal ajal oleks võimalik jälgida andmesubjekti e-posti aadressi (võimalikku) kuritarvitamist, ning teenib seetõttu vastutava töötleja õiguslikku kaitset.
Uudiskirja tellimise raames kogutud isikuandmeid kasutatakse üksnes meie uudiskirja saatmiseks. Lisaks võidakse uudiskirja tellijaid e-posti teel teavitada, kui see on vajalik uudiskirjateenuse toimimiseks või sellega seotud registreerimiseks, nagu see võiks olla uudiskirjapakkumise muudatuste või tehniliste tingimuste muutumise korral. Uudiskirjateenuse raames kogutud isikuandmeid ei edastata kolmandatele isikutele. Andmesubjekt võib meie uudiskirja tellimuse igal ajal lõpetada. Nõusoleku isikuandmete säilitamiseks, mille andmesubjekt on meile uudiskirja saatmiseks andnud, võib igal ajal tagasi võtta. Nõusoleku tagasivõtmiseks on igas uudiskirjas vastav link. Lisaks on võimalik igal ajal ka otse meie teenustes (veebisaidil või mobiilirakendustes) uudiskirja saamisest loobuda või teavitada sellest vastutavat töötlejat muul viisil.
7. Uudiskirjade jälgimine
cori Tech GmbH uudiskirjad sisaldavad nn loenduspiksleid. Loenduspiksel on miniatuurne graafiline element, mis lisatakse HTML-vormingus saadetavatesse e-kirjadesse, et võimaldada logifaili salvestamist ja logifaili analüüsi. Selle abil saab statistiliselt hinnata veebiturunduskampaaniate edukust või ebaedu. Lisatud loenduspiksli abil saab cori Tech GmbH tuvastada, kas ja millal andmesubjekt e-kirja avas ning milliseid e-kirjas olevaid linke andmesubjekt avas.
Selliseid uudiskirjades sisalduvate loenduspikslite kaudu kogutud isikuandmeid vastutav töötleja säilitab ja analüüsib, et optimeerida uudiskirjade saatmist ja kohandada tulevaste uudiskirjade sisu veelgi paremini andmesubjekti huvidele. Neid isikuandmeid ei edastata kolmandatele isikutele. Andmesubjektidel on igal ajal õigus võtta tagasi sellekohane eraldi, topeltnõusoleku menetluses antud nõusolek. Pärast tagasivõtmist kustutab vastutav töötleja need isikuandmed. Uudiskirja saamisest loobumist tõlgendab cori Tech GmbH automaatselt nõusoleku tagasivõtmisena.
8. Kontakteerumise võimalus meie teenuste kaudu
cori Tech GmbH teenused (veebisait ja mobiilirakendused) sisaldavad õigusnormidest tulenevalt andmeid, mis võimaldavad meie ettevõttega kiiret elektroonilist kontakteerumist ja vahetut suhtlust meiega, mis hõlmab ka üldist nn elektronposti aadressi (e-posti aadress). Kui andmesubjekt võtab vastutava töötlejaga ühendust e-posti, kontaktivormi või mobiilirakenduste kaudu, salvestatakse andmesubjekti edastatud isikuandmed automaatselt. Selliseid andmesubjekti poolt vabatahtlikkuse alusel vastutavale töötlejale edastatud isikuandmeid säilitatakse andmesubjekti pöördumise menetlemise või temaga ühenduse võtmise eesmärgil. Neid isikuandmeid ei edastata kolmandatele isikutele.
9. Blogi kommentaaride tellimine
cori Tech GmbH teenustes (veebisait ja mobiilirakendused) blogis avaldatud kommentaare võivad kolmandad isikud põhimõtteliselt tellida. Eelkõige on kommenteerijal võimalik tellida tema kommentaarile järgnevad kommentaarid konkreetse blogipostituse kohta.
Kui andmesubjekt otsustab kommentaare tellida, saadab vastutav töötleja automaatse kinnituskirja, et topeltnõusoleku menetluses kontrollida, kas selle valiku tegi tegelikult esitatud e-posti aadressi omanik. Kommentaaride tellimuse saab igal ajal lõpetada.
10. Isikuandmete korrapärane kustutamine ja sulgemine
Vastutav töötleja töötleb ja säilitab andmesubjekti isikuandmeid üksnes nii kaua, kui see on vajalik säilitamise eesmärgi saavutamiseks, või kui see on ette nähtud Euroopa direktiivide ja määruste andja või muu seadusandja poolt seadustes või õigusaktides, mida vastutav töötleja peab järgima.
Kui säilitamise eesmärk langeb ära või Euroopa direktiivide ja määruste andja või muu pädeva seadusandja ettenähtud säilitamistähtaeg möödub, suletakse või kustutatakse isikuandmed korrapäraselt ja kooskõlas õigusnormidega.
11. Andmesubjekti õigused
a) Õigus saada kinnitust
Igal andmesubjektil on Euroopa direktiivide ja määruste andja antud õigus nõuda vastutavalt töötlejalt kinnitust selle kohta, kas teda puudutavaid isikuandmeid töödeldakse. Kui andmesubjekt soovib seda kinnituse saamise õigust kasutada, võib ta selleks igal ajal pöörduda vastutava töötleja töötaja poole.
b) Õigus tutvuda andmetega
Igal isikuandmete töötlemisest puudutatud andmesubjektil on Euroopa direktiivide ja määruste andja antud õigus saada vastutavalt töötlejalt igal ajal tasuta teavet tema kohta säilitatavate isikuandmete kohta ning koopia sellest teabest. Lisaks on Euroopa direktiivide ja määruste andja andnud andmesubjektile õiguse saada teavet järgmise kohta:
Lisaks on andmesubjektil õigus saada teavet selle kohta, kas isikuandmeid on edastatud kolmandasse riiki või rahvusvahelisele organisatsioonile. Kui see nii on, on andmesubjektil ühtlasi õigus saada teavet edastamisega seotud asjakohaste kaitsemeetmete kohta.
Kui andmesubjekt soovib seda andmetega tutvumise õigust kasutada, võib ta selleks igal ajal pöörduda vastutava töötleja töötaja poole.
c) Õigus andmete parandamisele
Igal isikuandmete töötlemisest puudutatud andmesubjektil on Euroopa direktiivide ja määruste andja antud õigus nõuda teda puudutavate ebaõigete isikuandmete põhjendamatu viivituseta parandamist. Lisaks on andmesubjektil õigus nõuda töötlemise eesmärke arvestades mittetäielike isikuandmete täiendamist, sealhulgas täiendava avalduse esitamise teel.
Kui andmesubjekt soovib seda parandamisõigust kasutada, võib ta selleks igal ajal pöörduda vastutava töötleja töötaja poole.
d) Õigus andmete kustutamisele (õigus olla unustatud)
Igal isikuandmete töötlemisest puudutatud andmesubjektil on Euroopa direktiivide ja määruste andja antud õigus nõuda, et vastutav töötleja kustutaks teda puudutavad isikuandmed põhjendamatu viivituseta, kui esineb üks järgmistest alustest ja kui töötlemine ei ole vajalik:
Kui esineb üks eespool nimetatud alustest ja andmesubjekt soovib algatada cori Tech GmbH juures säilitatavate isikuandmete kustutamise, võib ta selleks igal ajal pöörduda vastutava töötleja töötaja poole. cori Tech GmbH töötaja korraldab kustutamisnõude põhjendamatu viivituseta täitmise.
Kui cori Tech GmbH on isikuandmed avalikustanud ja meie ettevõte on vastutava töötlejana GDPR artikli 17 lõike 1 kohaselt kohustatud isikuandmed kustutama, võtab cori Tech GmbH kättesaadavat tehnoloogiat ja rakendamise kulusid arvesse võttes tarvitusele mõistlikud meetmed, sealhulgas tehnilised meetmed, et teavitada avaldatud isikuandmeid töötlevaid teisi vastutavaid töötlejaid sellest, et andmesubjekt on taotlenud neilt teistelt vastutavatelt töötlejatelt kõigi nende isikuandmetega seotud linkide või isikuandmete koopiate või korduskoopiate kustutamist, kui töötlemine ei ole vajalik. cori Tech GmbH töötaja korraldab üksikjuhtumipõhiselt vajaliku.
e) Õigus isikuandmete töötlemise piiramisele
Igal isikuandmete töötlemisest puudutatud andmesubjektil on Euroopa direktiivide ja määruste andja antud õigus nõuda vastutavalt töötlejalt isikuandmete töötlemise piiramist, kui esineb üks järgmistest eeldustest:
Kui esineb üks eespool nimetatud eeldustest ja andmesubjekt soovib nõuda cori Tech GmbH juures säilitatavate isikuandmete töötlemise piiramist, võib ta selleks igal ajal pöörduda vastutava töötleja töötaja poole. cori Tech GmbH töötaja korraldab töötlemise piiramise.
f) Õigus andmete ülekandmisele
Igal isikuandmete töötlemisest puudutatud andmesubjektil on Euroopa direktiivide ja määruste andja antud õigus saada teda puudutavaid isikuandmeid, mille ta on vastutavale töötlejale esitanud, struktureeritud, üldkasutatavas vormingus ning masinloetaval kujul. Tal on ühtlasi õigus edastada need andmed teisele vastutavale töötlejale, ilma et vastutav töötleja, kellele isikuandmed on esitatud, seda takistaks, kui töötlemine põhineb nõusolekul GDPR artikli 6 lõike 1 punkti a või artikli 9 lõike 2 punkti a alusel või lepingul GDPR artikli 6 lõike 1 punkti b alusel ning töödeldakse automatiseeritult, tingimusel et töötlemine ei ole vajalik avalikes huvides oleva ülesande täitmiseks või vastutavale töötlejale antud avaliku võimu teostamiseks.
Lisaks on andmesubjektil oma andmete ülekandmise õiguse teostamisel GDPR artikli 20 lõike 1 alusel õigus nõuda, et isikuandmed edastataks otse ühelt vastutavalt töötlejalt teisele, kui see on tehniliselt teostatav ja kui sellega ei kahjustata teiste isikute õigusi ja vabadusi.
Andmete ülekandmise õiguse teostamiseks võib andmesubjekt igal ajal pöörduda cori Tech GmbH töötaja poole.
g) Õigus esitada vastuväiteid
Igal isikuandmete töötlemisest puudutatud andmesubjektil on Euroopa direktiivide ja määruste andja antud õigus esitada igal ajal tema konkreetsest olukorrast lähtudes vastuväide teda puudutavate isikuandmete töötlemisele, mis toimub GDPR artikli 6 lõike 1 punkti e või f alusel. See kehtib ka nendel sätetel põhineva profiilianalüüsi suhtes.
Vastuväite esitamise korral ei töötle cori Tech GmbH isikuandmeid enam, välja arvatud juhul, kui suudame tõendada mõjuvaid õiguspäraseid põhjuseid töötlemiseks, mis kaaluvad üles andmesubjekti huvid, õigused ja vabadused, või kui töötlemine on vajalik õigusnõuete koostamiseks, esitamiseks või kaitsmiseks.
Kui cori Tech GmbH töötleb isikuandmeid otseturunduse eesmärgil, on andmesubjektil õigus esitada igal ajal vastuväide teda puudutavate isikuandmete töötlemisele sellise turunduse eesmärgil. See kehtib ka profiilianalüüsi suhtes, kui see on sellise otseturundusega seotud. Kui andmesubjekt esitab cori Tech GmbH-le vastuväite töötlemisele otseturunduse eesmärgil, ei töötle cori Tech GmbH isikuandmeid enam nendel eesmärkidel.
Lisaks on andmesubjektil õigus esitada oma konkreetsest olukorrast lähtudes vastuväide teda puudutavate isikuandmete töötlemisele, mis toimub cori Tech GmbH juures teadus- või ajaloouuringute või statistilisel eesmärgil GDPR artikli 89 lõike 1 alusel, välja arvatud juhul, kui selline töötlemine on vajalik avalikes huvides oleva ülesande täitmiseks.
Vastuväite esitamise õiguse teostamiseks võib andmesubjekt pöörduda otse iga cori Tech GmbH töötaja või mõne muu töötaja poole. Andmesubjektil on ühtlasi vabadus teostada infoühiskonna teenuste kasutamise kontekstis, olenemata direktiivist 2002/58/EÜ, oma vastuväite esitamise õigust automatiseeritud vahenditega, mille puhul kasutatakse tehnilisi kirjeldusi.
h) Automatiseeritud üksikotsuste tegemine, sealhulgas profiilianalüüs
Igal isikuandmete töötlemisest puudutatud andmesubjektil on Euroopa direktiivide ja määruste andja antud õigus, et tema kohta ei tehtaks otsust, mis põhineb üksnes automatiseeritud töötlusel, sealhulgas profiilianalüüsil, ja millel on teda puudutavad õiguslikud tagajärjed või mis avaldab talle märkimisväärset mõju sarnasel viisil, kui otsus (1) ei ole vajalik andmesubjekti ja vastutava töötleja vahelise lepingu sõlmimiseks või täitmiseks, või (2) ei ole lubatud vastutava töötleja suhtes kohaldatava liidu või liikmesriigi õigusega, milles on ette nähtud asjakohased meetmed andmesubjekti õiguste ja vabaduste ning õigustatud huvide kaitsmiseks, või (3) ei põhine andmesubjekti selgesõnalisel nõusolekul.
Kui otsus (1) on vajalik andmesubjekti ja vastutava töötleja vahelise lepingu sõlmimiseks või täitmiseks või (2) tehakse andmesubjekti selgesõnalisel nõusolekul, võtab cori Tech GmbH tarvitusele asjakohased meetmed andmesubjekti õiguste ja vabaduste ning õigustatud huvide kaitsmiseks, mille hulka kuulub vähemalt õigus nõuda vastutava töötleja poolt inimsekkumist, väljendada oma seisukohta ja vaidlustada otsus.
Kui andmesubjekt soovib teostada automatiseeritud otsustega seotud õigusi, võib ta selleks igal ajal pöörduda vastutava töötleja töötaja poole.
i) Õigus võtta tagasi andmekaitseõiguslik nõusolek
Igal isikuandmete töötlemisest puudutatud andmesubjektil on Euroopa direktiivide ja määruste andja antud õigus võtta isikuandmete töötlemiseks antud nõusolek igal ajal tagasi.
Kui andmesubjekt soovib teostada oma õigust nõusolek tagasi võtta, võib ta selleks igal ajal pöörduda vastutava töötleja töötaja poole.
12. Veebianalüüs OpenPaneliga (ise majutatud)
Kasutame oma veebisaidil veebianalüüsi teenust OpenPanel. OpenPanel on avatud lähtekoodiga tarkvara, mida majutame täielikult ise oma serverites Euroopa Liidus. Ühendust välise analüüsiteenuse pakkujaga ei ole ja analüüsiandmeid kolmandatele isikutele ei edastata.
Kasutusstatistika mõõtmine toimub ilma küpsisteta ja ilma identifikaatoreid teie lõppseadmesse salvestamata. Kogutakse muu hulgas avatud lehti, külastuse päritolu (viitav veebisait, kampaaniaparameetrid), tehnilist teavet nagu lehitseja ja operatsioonisüsteem ning nendest tuletatud ligikaudset piirkonda. IP-aadressi ei kasutata üksikute isikute tuvastamiseks.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt f (õigustatud huvi kasutusstatistika mõõtmise ja meie pakkumise parandamise vastu). Kuna selleks ei salvestata teie lõppseadmesse teavet ega loeta seda sealt välja, ei ole Saksa seaduse TDDDG § 25 kohane nõusolek vajalik.
Kontoga sidumine üksnes nõusolekul: Kui olete andnud nõusoleku meie küpsisebänneri kaudu, seome veebianalüüsi pärast registreerimist või sisselogimist teie kasutajakontoga, et mõista meie teenuste kasutamist eri seadmetes. Selle õiguslik alus on GDPR artikli 6 lõike 1 punkt a (nõusolek). Võite selle nõusoleku igal ajal tagasi võtta jaluses olevate küpsiseseadete kaudu. Teie konto kustutamisel eemaldatakse ka sellega seotud analüüsiprofiil.
13. Meta Pixel ja Conversions API
Kasutame oma veebisaidil Meta Pixelit (varem Facebook Pixel), mis on ettevõtte Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Iirimaa (edaspidi „Meta“) teenus. Meta Pixel laaditakse üksnes pärast teie selgesõnalist nõusolekut, mille annate meie küpsisebänneri kaudu.
Töötlemise eesmärk: Meta Pixel aitab analüüsida meie reklaamide tõhusust Meta platvormidel (Facebook, Instagram) ning moodustada reklaamide sihtrühmi (nn remarketing). Meta Pixeli abil saame jälgida, milliseid toiminguid kasutajad pärast reklaamile klõpsamist meie veebisaidil teevad.
Töödeldavad andmed: Aktiveeritud Meta Pixeli korral töödeldakse järgmisi andmeid:
- Lehevaatamised ja interaktsioonid meie veebisaidil
- Tehniline teave (lehitseja tüüp, operatsioonisüsteem, ekraani eraldusvõime)
- IP-aadress (lühendatud)
- Meta küpsised (_fbp, _fbc)
Conversions API: Lisaks Meta Pixelile kasutame Meta Conversions API-t, et edastada valitud konversioonisündmusi (registreerimine, prooviperioodi algus, tellimuse sõlmimine) Metale serveripoolselt. Seejuures edastatakse e-posti aadress (enne edastamist SHA-256 meetodiga räsitud) ning olemasolu korral IP-aadress, lehitseja teave ja Meta identifikaatorid _fbc ja _fbp. Conversions API-t kasutatakse üksnes nende kasutajate puhul, kes on eelnevalt andnud nõusoleku küpsisebänneri kaudu. Nõusoleku tagasivõtmise korral edasisi sündmusi ei edastata.
Andmete edastamine kolmandatesse riikidesse: Kogutud andmed edastatakse ettevõttele Meta Platforms, Inc. Ameerika Ühendriikides. Edastamine toimub ELi lepingu tüüptingimuste alusel vastavalt GDPR artikli 46 lõike 2 punktile c.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt a (nõusolek). Võite oma nõusoleku igal ajal tagasi võtta meie veebisaidi jaluses oleva „Küpsiseseaded“ kaudu. Tagasivõtmise korral Meta Pixelit enam ei laadita ja Metale edasisi andmeid ei edastata.
Lisateavet andmekaitse kohta Metas leiate aadressilt: https://www.facebook.com/privacy/policy/
13a. Google Ads konversioonide jälgimine
Kasutame oma veebisaidil Google Ads konversioonide jälgimist, mis on ettevõtte Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa (edaspidi „Google“) teenus. Google’i silt laaditakse üksnes pärast teie selgesõnalist nõusolekut, mille annate meie küpsisebänneri kaudu. Seejuures kasutame Google Consent Mode’i: ilma nõusolekuta Google’ile andmeid ei edastata.
Töötlemise eesmärk: Konversioonide jälgimine aitab mõõta, kas kasutajad teevad pärast mõnele meie Google’i reklaamile klõpsamist kindla toimingu (näiteks registreerimise). Nii saame hinnata oma reklaamide tõhusust. Kasutajaid me isiklikult ei tuvasta.
Töödeldavad andmed: Teie nõusoleku korral salvestab Google teie seadmesse küpsised ja töötleb muu hulgas klõpsutunnust (gclid), IP-aadressi ja lehitseja teavet. Lisaks edastame teie nõusolekul salvestatud klõpsutunnused koos konversioonisündmustega (näiteks prooviperioodi algus või tellimuse sõlmimine) Google’ile serveripoolselt, et seostada konversioonid reklaamidega.
Andmete edastamine kolmandatesse riikidesse: Kogutud andmed võidakse edastada ettevõttele Google LLC Ameerika Ühendriikides. Edastamine toimub ELi lepingu tüüptingimuste alusel vastavalt GDPR artikli 46 lõike 2 punktile c.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt a (nõusolek). Võite oma nõusoleku igal ajal tagasi võtta meie veebisaidi jaluses oleva „Küpsiseseaded“ kaudu. Tagasivõtmise korral Google’i silt deaktiveeritakse ja Google’ile edasisi andmeid ei edastata.
Lisateavet andmekaitse kohta Google’is leiate aadressilt: https://policies.google.com/privacy
14. Link Instagrami
Meie veebisaidil ja mobiilirakendustes on lingid meie Instagrami profiilile. Instagram on ettevõtte Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland teenus.
Me ei kasuta Instagrami pistikprogramme, manustatud voogusid, meeldimisnuppe ega muid Instagrami jälgimistehnoloogiaid. Selle asemel kasutame üksnes staatilisi HTML-linke (hüperlinke), mis suunavad teid meie Instagrami profiilile.
Andmeid edastatakse Metale või Instagramile alles siis, kui te aktiivselt klõpsate lingil või Instagrami ikoonil ja avate seeläbi Instagrami veebisaidi või rakenduse. Meie veebisaidi või rakenduse lihtsal külastamisel ilma Instagrami lingil klõpsamata Instagramile andmeid ei edastata.
Niipea kui klõpsate lingil ja teid suunatakse Instagrami, kehtivad teie suhtes Instagrami ehk Meta andmekaitsetingimused. Lisateavet leiate aadressidelt https://help.instagram.com/155833707900388 ja https://www.instagram.com/about/legal/privacy/.
15. Link LinkedIni
Meie veebisaidil ja mobiilirakendustes on lingid meie LinkedIni profiilile. LinkedIn on ettevõtte LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland internetipõhine suhtlusvõrgustik.
Me ei kasuta LinkedIni pistikprogramme, manustatud voogusid, jagamisnuppe ega muid LinkedIni jälgimistehnoloogiaid. Selle asemel kasutame üksnes staatilisi HTML-linke (hüperlinke), mis suunavad teid meie LinkedIni profiilile.
Andmeid edastatakse LinkedInile alles siis, kui te aktiivselt klõpsate lingil või LinkedIni ikoonil ja avate seeläbi LinkedIni veebisaidi või rakenduse. Meie veebisaidi või rakenduse lihtsal külastamisel ilma LinkedIni lingil klõpsamata LinkedInile andmeid ei edastata.
Niipea kui klõpsate lingil ja teid suunatakse LinkedIni, kehtivad teie suhtes LinkedIni andmekaitsetingimused. Lisateavet leiate aadressilt https://www.linkedin.com/legal/privacy-policy.
16. Link WhatsAppi
Meie veebisaidil ja mobiilirakendustes on lingid, et võtta meiega ühendust WhatsAppi kaudu. WhatsApp on ettevõtte WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (Meta Platformsi kontserni kuuluv ettevõte) sõnumiteenus.
Me ei kasuta WhatsAppi pistikprogramme, manustatud vestlusi ega muid WhatsAppi jälgimistehnoloogiaid. Selle asemel kasutame üksnes staatilisi HTML-linke, mis suunavad teid otse WhatsAppi vestlusesse meiega.
Andmeid edastatakse WhatsAppile ehk Metale alles siis, kui te aktiivselt klõpsate lingil või WhatsAppi ikoonil ja avate seeläbi WhatsAppi (veebis või rakenduses). Meie veebisaidi või rakenduse lihtsal külastamisel ilma WhatsAppi lingil klõpsamata WhatsAppile andmeid ei edastata.
Niipea kui klõpsate lingil ja avate WhatsAppi, kehtivad teie suhtes WhatsAppi ehk Meta andmekaitsetingimused. Lisateavet leiate aadressilt https://www.whatsapp.com/legal/privacy-policy.
17. Makseviis: andmekaitsetingimused Stripe’i kui makseviisi kohta
Vastutav töötleja on oma teenustesse (veebisait ja mobiilirakendused) integreerinud Stripe’i komponente. Stripe on veebimakseteenuse pakkuja, mis võimaldab turvaliselt teha makseid krediitkaardi, deebetkaardi ja muude elektrooniliste makseviisidega. Stripe pakub terviklikku maksetaristut koos pettusekaitse ja turvalise andmetöötlusega.
Stripe’i haldav ettevõte on Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Euroopa piirkonna eest vastutab Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Iirimaa.
Kui andmesubjekt valib meie teenustes tellimisprotsessi käigus makseviisiks Stripe’i, edastatakse andmesubjekti andmed automaatselt Stripe’ile. Selle makseviisi valimisega annab andmesubjekt nõusoleku makse tegemiseks vajalike isikuandmete edastamiseks.
Stripe’ile edastatavad isikuandmed on üldjuhul eesnimi, perekonnanimi, aadress, e-posti aadress, IP-aadress ning muud makse tegemiseks vajalikud andmed. Ostulepingu täitmiseks on vajalikud ka sellised isikuandmed, mis on seotud vastava tellimusega. Eelkõige võidakse vahetada makseteavet, nagu krediitkaardi number, kehtivusaeg ja CVC-kood (need edastatakse otse Stripe’ile ega salvestata meie serverites), artiklite arv, artiklinumber, andmed kaupade ja teenuste kohta, hinnad ning maksud.
Andmete edastamise eesmärk on eelkõige isikusamasuse kontroll, maksehaldus ja pettuse ennetamine. Vastutav töötleja edastab Stripe’ile isikuandmeid eelkõige siis, kui edastamiseks on õigustatud huvi. Stripe kasutab pettuslike tehingute tuvastamiseks ja ärahoidmiseks arenenud algoritme ja masinõpet.
Stripe edastab isikuandmeid ka sidusettevõtjatele ja teenusepakkujatele, kui see on vajalik lepinguliste kohustuste täitmiseks või kui andmeid tuleb töödelda tellimuse alusel. Stripe teeb maksete töötlemiseks koostööd finantsasutuste ja kaardivõrkudega.
Andmesubjektil on võimalus võtta isikuandmete käitlemiseks antud nõusolek vastutava töötleja ees igal ajal tagasi. Tagasivõtmine ei mõjuta isikuandmeid, mida tuleb (lepingukohaseks) maksete töötlemiseks tingimata töödelda, kasutada või edastada.
Stripe’i kehtivad andmekaitsetingimused on kättesaadavad aadressidel https://stripe.com/de/privacy ja https://stripe.com/de/legal. Lisateavet andmekaitse kohta Stripe’is leiate aadressilt https://stripe.com/de/guides/general-data-protection-regulation.
17a. cori Tickets – piletimüük ja üritused
cori Ticketsi (tickets.cori.music) kaudu müüvad iseseisvad korraldajad pileteid oma üritustele. Kui ostate pileti, sõlmitakse piletileping korraldajaga, mitte coriga. Teie isikuandmete osas on cori ja korraldaja kumbki eraldiseisvad vastutavad töötlejad GDPR artikli 4 punkti 7 tähenduses: cori vastutab poe toimimise, maksete töötlemise ning piletite ja arvete väljastamise eest; korraldaja vastutab üritusele sissepääsu ja osalejaandmete enda kasutuse eest.
Tellimuse korral töötleme järgmisi andmeid: teie e-posti aadress; piletiomanike nimed, kui korraldaja neid kogub; arve saaja nimi ja aadress, mille meie makseteenuse pakkuja Stripe meile arve jaoks edastab; teie valitud piletid, kohad, hinnatasemed ja võimalik soodustuse saamise õigus; tellimuse summa, võimalik sooduskood ja makse olek; ning ürituse ajal hetk, mil teie pilet sissepääsul skaneeritakse. Õiguslik alus on GDPR artikli 6 lõike 1 punkt b (piletilepingu ja sellega seotud meie platvormilepingu täitmine) ning arvete seadusest tuleneva säilitamise osas GDPR artikli 6 lõike 1 punkt c.
Korraldaja kui vastuvõtja. Selleks et korraldaja saaks oma ürituse läbi viia, teeme korraldajale ja tema ürituse meeskonna liikmetele kättesaadavaks järgmise: ostja e-posti aadress, piletiomanike nimed, piletikoodid, kohad ja hinnatasemed, soodustuse tunnus, ostuajad ja sissepääsuajad, sealhulgas allalaaditava osalejate nimekirjana. Samuti on talle kättesaadav arve, mis sisaldab arve saaja nime ja aadressi. Korraldaja on nende andmete osas eraldiseisev vastutav töötleja ja vastutab ise nende õiguspärase kasutamise eest, sealhulgas võimaliku reklaami eest; palun tutvuge korraldaja enda andmekaitseteabega.
Makse (Stripe Connect). cori Ticketsis töötleb makseid Stripe korraldaja enda Stripe’i konto kaudu (Stripe Connect, otsemaksed): korraldaja on müüja (merchant of record) ning Stripe on isikusamasuse kontrolli ja pettuse ennetamise omaenda eesmärkidel eraldiseisev vastutav töötleja. Maksmise ajal laaditakse teie lehitsejasse Stripe.js, mis võib pettuse ennetamiseks seada omaenda küpsiseid. Punkt 17 kehtib Stripe’i suhtes vastavalt.
Volitatud töötlejad. Piletite kohaletoimetamiseks kasutame volitatud töötlejana Amazon Web Servicesi (AWS): tehingumeilid – teie tellimuse kinnitus koos manustatud pileti- ja arve-PDF-idega ning link „Leia oma piletid üles“ – saadetakse Amazon SESi kaudu ning piletite PDF-id, arvete PDF-id ja osalejate nimekirjade eksporditud failid salvestatakse Amazon S3-s, mõlemal juhul EL (Frankfurt) piirkonnas. Piletite ja arvete PDF-id luuakse meie enda serverites.
Sissepääs ja uksel skaneerimine. Üritusel skaneeritakse pileteid, et omanikke sisse lasta. Registreerime sissepääsu aja, selle, milline sissepääs või milline meeskonnaliige pileti sisse lubas, ning seadme skaneerimistunnuse, et vältida pileti topeltkasutamist. Selleks et sissepääs toimiks ka ilma võrguühenduseta, võib korraldaja skanneri rakendus ürituse piletite nimekirja – sealhulgas piletiomanike nimed, kui neid on kogutud – alla laadida ja hoida seda skaneeriva seadme lehitseja mälus, kuni üritust vahetatakse või andmed kustutatakse. See nimekiri ei sisalda ostjate e-posti aadresse ega tellimusnumbreid.
Säilitamise tähtaeg. Säilitame tellimus- ja piletiandmeid nii kaua, kui see on vajalik lepingu täitmiseks ning tagasimaksete, maksevaidluste ja klienditoe menetlemiseks, ning seejärel seadusest tulenevate säilitamistähtaegade jooksul. Arveid ja nende aluseks olevaid raamatupidamisandmeid säilitatakse kümme aastat (Saksa maksukorralduse seaduse (AO) § 147 ja käibemaksuseaduse (UStG) § 14b) ning neid ei saa enne seda kustutada; kustutamisnõue täidetakse selles piires edasise töötlemise piiramise teel.
Teie õigused. Teil on käesolevate tingimuste punktis 11 kirjeldatud õigused – eelkõige õigus tutvuda andmetega, nõuda nende parandamist ja kustutamist ning esitada vastuväiteid – cori vastu meie vastutusalas oleva töötlemise osas ja korraldaja vastu tema vastutusalas oleva töötlemise osas. Selleks ei ole teil vaja cori kontot; pöörduge meie poole punktis 2 nimetatud aadressil, märkides oma tellimuse andmed, ja me anname teile ka teada, millise korraldaja juures teie tellimus tehti, et saaksite pöörduda vahetult tema poole.
18. Mobiilirakendused ja load
cori Tech GmbH pakub mobiilirakendusi iOS-i ja Androidi jaoks. Meie rakenduste funktsionaalsuse pakkumiseks vajame juurdepääsu teatavatele seadme funktsioonidele. Nende lubade andmine on teie poolt vabatahtlik ja seda saab seadme seadetes igal ajal tagasi võtta.
18.1 Juurdepääs mikrofonile
Meie rakendus vajab juurdepääsu teie seadme mikrofonile, et luua helisalvestisi kooriproovide ja -harjutuste jaoks. Salvestisi kasutatakse üksnes teie enda algatatud salvestuste jaoks. Seda juurdepääsu küsitakse üksnes vajaduse korral.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt a (nõusolek)
18.2 Juurdepääs kaamerale
Rakendus vajab juurdepääsu kaamerale, et teha profiilipilte ja jagada nooditekstide pilte. See funktsioon on valikuline ja aktiveeritakse üksnes teie selgesõnalisel soovil.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt a (nõusolek)
18.3 Juurdepääs fotokogule
Profiilipiltide ja noodipiltide valimiseks teie fotokogust vajab rakendus vastavat juurdepääsu. Seda juurdepääsu küsitakse üksnes vajaduse korral.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt a (nõusolek)
18.4 Juurdepääs mäluseadmele
Rakendus vajab juurdepääsu seadme mälule, et importida MP3- ja MIDI-faile, mida soovite oma kooriproovides kasutada. Seda juurdepääsu küsitakse üksnes vajaduse korral.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt a (nõusolek)
18.5 Tõuketeated
Teie nõusolekul võime saata teile tõuketeateid, et teavitada teid koori tegevustest, uutest sõnumitest või olulistest uuendustest. Võite tõuketeated igal ajal seadme seadetes välja lülitada.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt a (nõusolek)
19. Helisalvestised ja nende töötlemine
19.1 Kohalikud salvestised
Võite rakenduses luua kohalikke salvestisi, mida hoitakse üksnes teie seadmes. Neid salvestisi analüüsitakse kohapeal teie seadmes, et tuvastada helikõrgusi. Analüüsi tulemusi kuvatakse üksnes teile.
Töötlemine: üksnes kohapeal teie seadmes
Säilitamine: üksnes teie seadmes, mitte meie serverites
Kustutamine: saate need igal ajal rakenduses kustutada
Õiguslik alus: GDPR artikli 6 lõike 1 punkt b (lepingu täitmine)
19.2 Kooriga jagatud laulud
Kui soovite laulu oma kooriga jagada, saate luua salvestisi, mida jagatakse teiste koori liikmetega:
Kohalik töötlemine:
Helikõrguse tuvastamine otse teie seadmes
Serveripoolne töötlemine:
- Soovi korral saab salvestisi laiendatud laulusõnade analüüsiks meie serverites töödelda
- Töötlemine toimub üksnes pärast teie selgesõnalist kinnitust
- Analüüsi tulemusi jagatakse teiega ja teie koori liikmetega
Juurdepääs jagatud lauludele:
- Kõik koori liikmed pääsevad jagatud lauludele ligi
- Privaatseks märgitud laule näevad üksnes koori haldajad
- Üksikute liikmete privaatsed salvestised jäävad alati kohalikuks ja neid ei jagata
Säilitamise tähtaeg: Salvestisi säilitatakse, kuni te need kustutate või oma konto lõpetate.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt b (lepingu täitmine)
19.3 Heli- ja MIDI-failide import
Võite rakendusse importida MP3- ja MIDI-faile. Neid faile hoitakse meie serverites, kui te neid oma kooriga jagate.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt b (lepingu täitmine)
20. Andmete sünkroonimine seadmete vahel
Järgmisi andmeid sünkroonitakse teie seadmete vahel ja säilitatakse meie serverites:
- Profiiliandmed (e-post, nimi, sünnikuupäev)
- Anonümiseeritud harjutamisstatistika
- Kooriga jagatud laulud ja salvestised
- Kooriliikmesused ja kooride teave
Sünkroonimine toimub krüpteeritult turvaliste ühenduste kaudu. Kohalikke harjutussalvestisi ei sünkroonita ja need jäävad üksnes seadmesse, kus need loodi.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt b (lepingu täitmine)
21. Koorifunktsioonid ja andmevahetus
21.1 Koorid ja liikmesused
Kui liitute kooriga või loote koori, jagatakse teiste koori liikmetega järgmisi andmeid:
- Teie profiilinimi
- Teie profiilipilt (olemasolu korral)
- Anonümiseeritud harjutamisstatistika
- Teie jagatud laulud ja salvestised (kui need ei ole märgitud privaatseks)
Andmete eraldatus kooride vahel: Andmeid ei jagata eri kooride vahel. Iga koor moodustab eraldi andmeruumi.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt b (lepingu täitmine)
21.2 Koori haldaja õigused
Koori haldajad saavad:
- Luua laule ning lisada neile salvestisi või imporditud lugusid
- Pääseda ligi privaatseks märgitud lauludele
- Hallata koori liikmeid
Koori haldajad ei pääse ligi üksikute liikmete privaatsetele kohalikele harjutussalvestistele.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt b (lepingu täitmine)
22. 6K UNITED! – kasutamine laste ja noorte poolt
Koostöös ettevõttega 6K UNITED! music education & production GmbH, Triglawstr. 33, 12589 Berlin (edaspidi „6K UNITED!“), pakume oma rakenduses suletud ala õpilastele, kes osalevad muusikaharidusprogrammis 6K UNITED!. Juurdepääs toimub õpetaja või koorijuhi antud ühise juurdepääsukoodi (peakoodi) kaudu.
22.1 Alaealiste kaitse eriline arvestamine
Kuna 6K UNITED! ala kasutavad lapsed ja noored, oleme piiranud andmetöötluse absoluutse miinimumini ning järgime eelkõige GDPR artiklist 8 tulenevaid nõudeid (tingimused, mida kohaldatakse lapse nõusoleku suhtes seoses infoühiskonna teenustega) ning võimalikult väheste andmete kogumise põhimõtet (GDPR artikli 5 lõike 1 punkt c).
22.2 Juurdepääsu laad ja kogutavad andmed
Juurdepääs 6K UNITED! alale toimub anonüümselt ühise juurdepääsukoodi kaudu. Individuaalset e-posti aadressiga kasutajakontot ei looda. Kasutamisel kogutakse üksnes järgmisi andmeid:
- Ise valitud kuvatav nimi (eesnimi või hüüdnimi)
- Hääle-eelistus (nt vasak/parem)
- Anonüümne kasutusstatistika (nt harjutamisseeriad)
E-posti aadresse, sünnikuupäevi, telefoninumbreid ega muid tuvastamist võimaldavaid isikuandmeid ei koguta.
22.3 YouTube’i sisu
6K UNITED! alal manustatakse YouTube’i videoid YouTube’i ametlike manustamismehhanismide (YouTube IFrame API) kaudu. Video esitamisel edastatakse andmeid ettevõttele Google Ireland Limited või Google LLC, USA, eelkõige:
- Lõppseadme IP-aadress
- Seadme teave (operatsioonisüsteem, lehitseja või rakenduse versioon)
- Teave esitatud video kohta
Manustamine toimub YouTube’i ametlike manustamismehhanismide kaudu. Seejuures võib Google koguda kasutaja lõppseadmest tehnilisi andmeid (IP-aadress, seadme teave). Lisateavet andmekaitse kohta YouTube’is leiate aadressilt: https://policies.google.com/privacy
Õiguslik alus: GDPR artikli 6 lõike 1 punkt f (õigustatud huvi pakkuda 6K UNITED! poolt vabastatud harjutussisu).
22.4 Andmetöötluse õiguslik alus 6K alal
Andmetöötlus 6K UNITED! alal toimub järgmistel õiguslikel alustel:
- GDPR artikli 6 lõike 1 punkt b (lepingu täitmine): Töötlemine on vajalik selleks, et pakkuda juurdepääsu 6K harjutusalale.
- GDPR artikli 6 lõike 1 punkt f (õigustatud huvi): Minimaalne andmetöötlus teenib õigustatud huvi pakkuda toimivat ja lastele sobivat digitaalset harjutuskeskkonda.
Juurdepääsu 6K UNITED! alale vahendab osalev kool või koorijuht, kes oma pedagoogilise vastutuse raames kooskõlastab digitaalsete õppevahendite kasutamise hooldusõiguslike isikutega. Hooldusõiguslike isikute individuaalne nõusolek cori ees ei ole anonüümse kasutamise ja minimaalse andmekogumise tõttu vajalik.
22.5 Säilitamise tähtaeg ja kustutamine
6K UNITED! alal kogutud andmeid säilitatakse vastava 6K hooaja kestuse jooksul. Pärast hooaja lõppu andmed kustutatakse, kui puuduvad seadusest tulenevad säilitamiskohustused. Ennetähtaegse kustutamise võib igal ajal algatada vastutav õpetaja või koorijuht.
22.6 Volitatud töötlemine
6K UNITED! koostöö raames toimuva isikuandmete töötlemise kohta on cori ja 6K UNITED! vahel sõlmitud eraldi andmetöötlusleping (volitatud töötlemise leping) vastavalt GDPR artiklile 28.
23. Firebase’i teenused (Google Analytics 4 mobiilirakenduste jaoks)
23.1 Firebase Analytics / Google Analytics 4
Kasutame Firebase Analyticsit osana Google Analytics 4-st, mis on ettevõtte Google Ireland Limited analüüsiteenus, et mõista ja parandada meie mobiilirakenduste kasutamist. Google Analytics 4 kasutab mobiilirakendustes andmete kogumise alusena Firebase’i tehnoloogiat.
Kogutavad andmed:
- Seadme teave (seadme mudel, operatsioonisüsteemi versioon, üheselt tuvastavad seadmetunnused)
- Rakenduse kasutusandmed (ekraanivaated, rakenduse avamised, kasutusstatistika)
- Üldised asukohaandmed (riik, linn IP-aadressi põhjal)
Firebase Analytics kasutab pseudonümiseeritud kasutajatuvastussüsteemi. IP-anonümiseerimine on vaikimisi sisse lülitatud. Andmeid säilitatakse Google’i serverites, mis võivad asuda ka Ameerika Ühendriikides.
Andmekaitsetingimused: https://policies.google.com/privacy
Õiguslik alus: GDPR artikli 6 lõike 1 punkt f (õigustatud huvi analüüsida ja optimeerida meie rakendust kasutajakogemuse parandamiseks)
23.2 Firebase Crashlytics
Kasutame Firebase Crashlyticsit rakenduse kokkujooksmiste ja tehniliste vigade registreerimiseks, et parandada meie rakenduse stabiilsust.
Kokkujooksmise korral kogutavad andmed:
- Seadme teave ja operatsioonisüsteemi versioon
- Kokkujooksmise ajatempel
- Kutsepinu jäljed (stack trace) ja vealogid
- Anonümiseeritud paigalduse ID
Andmeid kogutakse pseudonümiseeritult ja neid ei saa otseselt teie isikuga seostada.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt f (õigustatud huvi pakkuda stabiilset rakendust)
23.3 Firebase Cloud Messaging (tõuketeated)
Kasutame tõuketeadete saatmiseks Firebase Cloud Messagingit (FCM).
Kogutavad andmed:
- Seadme luba (token) (teie seadme tuvastamiseks teadete saatmisel)
- Kohaletoimetamise statistika
Võite tõuketeated igal ajal seadme seadetes välja lülitada.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt a (nõusolek, mille annate rakenduse esmakordsel kasutamisel)
24. Seadme teave
Meie mobiilirakendused koguvad automaatselt järgmist seadme teavet:
- Seadme tüüp ja mudel
- Operatsioonisüsteem ja selle versioon
- Rakenduse versioon
- Üheselt tuvastavad seadmetunnused (Advertising ID, Installation ID)
- Keeleseaded
- Ajavöönd
Seda teavet kasutatakse rakenduse ühilduvuse tagamiseks, tehniliste probleemide diagnoosimiseks ja rakenduse jõudluse optimeerimiseks.
Õiguslik alus: GDPR artikli 6 lõike 1 punkt f (õigustatud huvi pakkuda toimivat rakendust)
25. Rakenduspoodide pakkujad
Meie rakendused on saadaval Apple App Store’i ja Google Play Store’i kaudu. Nende poodide pakkujad koguvad allalaadimisel ja uuendustel omaenda andmeid:
Apple App Store:
- Apple Inc., One Apple Park Way, Cupertino, California, USA
- Andmekaitsetingimused: https://www.apple.com/legal/privacy/
Google Play Store:
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa
- Andmekaitsetingimused: https://policies.google.com/privacy
Meil ei ole mõju poodide käitajate kogutavate andmete laadile ja ulatusele.
26. Töötlemise õiguslik alus
GDPR artikli 6 lõike 1 punkt a on meie ettevõtte jaoks õiguslik alus töötlemistoimingutele, mille puhul me küsime nõusolekut konkreetseks töötlemise eesmärgiks. Kui isikuandmete töötlemine on vajalik sellise lepingu täitmiseks, mille pool andmesubjekt on, nagu see on näiteks töötlemistoimingute puhul, mis on vajalikud kaupade tarnimiseks või muu teenuse või vastusoorituse osutamiseks, põhineb töötlemine GDPR artikli 6 lõike 1 punktil b. Sama kehtib selliste töötlemistoimingute suhtes, mis on vajalikud lepingueelsete meetmete võtmiseks, näiteks meie toodete või teenuste kohta esitatud päringute korral. Kui meie ettevõttel on juriidiline kohustus, mille tõttu isikuandmete töötlemine on vajalik, näiteks maksukohustuste täitmiseks, põhineb töötlemine GDPR artikli 6 lõike 1 punktil c. Harvadel juhtudel võib isikuandmete töötlemine osutuda vajalikuks andmesubjekti või mõne muu füüsilise isiku eluliste huvide kaitsmiseks. See oleks nii näiteks siis, kui meie ettevõttes saaks külastaja vigastada ja seetõttu tuleks tema nimi, vanus, haigekassa andmed või muu eluliselt tähtis teave edastada arstile, haiglale või muule kolmandale isikule. Sel juhul põhineks töötlemine GDPR artikli 6 lõike 1 punktil d. Lõpuks võivad töötlemistoimingud põhineda GDPR artikli 6 lõike 1 punktil f. Sellel õiguslikul alusel põhinevad töötlemistoimingud, mida ei hõlma ükski eespool nimetatud õiguslik alus, kui töötlemine on vajalik meie ettevõtte või kolmanda isiku õigustatud huvi kaitsmiseks, tingimusel et andmesubjekti huvid, põhiõigused ja -vabadused ei kaalu neid üles. Sellised töötlemistoimingud on meile lubatud eelkõige seetõttu, et Euroopa seadusandja on neid eraldi maininud. Ta asus seejuures seisukohale, et õigustatud huvi võib eeldada siis, kui andmesubjekt on vastutava töötleja klient (GDPR põhjenduse 47 teine lause).
27. Vastutava töötleja või kolmanda isiku õigustatud huvid töötlemise vastu
Kui isikuandmete töötlemine põhineb GDPR artikli 6 lõike 1 punktil f, on meie õigustatud huvi meie äritegevuse läbiviimine kõigi meie töötajate ja meie osanike heaolu nimel.
28. Ajavahemik, mille jooksul isikuandmeid säilitatakse
Isikuandmete säilitamise kestuse kriteerium on vastav seadusest tulenev säilitamistähtaeg. Pärast tähtaja möödumist kustutatakse vastavad andmed korrapäraselt, kui need ei ole enam vajalikud lepingu täitmiseks või lepingu sõlmimise ettevalmistamiseks.
29. Seadusest või lepingust tulenevad nõuded isikuandmete esitamiseks; vajalikkus lepingu sõlmimiseks; andmesubjekti kohustus isikuandmed esitada; esitamata jätmise võimalikud tagajärjed
Selgitame teile, et isikuandmete esitamine on osaliselt seadusega ette nähtud (nt maksuõiguse normid) või võib tuleneda ka lepingulistest sätetest (nt andmed lepingupartneri kohta). Mõnikord võib lepingu sõlmimiseks olla vajalik, et andmesubjekt esitab meile isikuandmeid, mida me peame seejärel töötlema. Andmesubjekt on näiteks kohustatud esitama meile isikuandmeid, kui meie ettevõte sõlmib temaga lepingu. Isikuandmete esitamata jätmine tooks kaasa selle, et lepingut andmesubjektiga ei oleks võimalik sõlmida. Enne isikuandmete esitamist peab andmesubjekt pöörduma mõne meie töötaja poole. Meie töötaja selgitab andmesubjektile üksikjuhtumipõhiselt, kas isikuandmete esitamine on seaduse või lepinguga ette nähtud või lepingu sõlmimiseks vajalik, kas on olemas kohustus isikuandmed esitada ja millised oleksid isikuandmete esitamata jätmise tagajärjed.
30. Automatiseeritud otsuste tegemise olemasolu
Vastutustundliku ettevõttena loobume automaatsest otsuste tegemisest ja profiilianalüüsist.