emaia.eu

Viimati uuendatud: 2026-07-23

Andmekaitsepoliitika

Käesolevas privaatsuspoliitikas selgitatakse, kuidas emaia.eu tasuta prooviversioon töötleb isikuandmeid seoses oma veebisaidiga, majutatud postkastidega, sissetulevate ja väljaminevate e-kirjadega, tehingutega seotud e-kirjade API-dega, vormide saatmisega, haldusega, tugiteenustega, turvalisusega ning privaatsust austava veebianalüüsiga.

Kontakt: kontaktileht

Vastutav töötleja ja kontaktisik

Boban Acimovic haldab veebisaiti emaia.eu eraisikuna ning on vastutav töötleja seoses kontode, veebisaidi, klienditoe, turvalisuse ja teenuste haldamisega. Praegu ei ole ühtegi ettevõtet, kes oleks vastutav töötleja. Kliendi juhiste alusel töödeldavate e-kirjade ja muu sisu puhul võib vastavalt kasutusotstarbele olla vastutavaks töötlejaks klient ning operaator võib tegutseda volitatud töötlejana. Käesolev rollide kirjeldus ei asenda iseenesest GDPR-iga nõutavat artikli 28 kohast andmetöötlemislepingut. Ärikliendid ei tohi kasutada testteenust sellise töötlemise jaoks, mis nõuab sellist lepingut, kuni asjakohane leping on sõlmitud.

Võite meiega ühendust võtta läbi kontaktileht.

Meie poolt töödeldavad isikuandmed

Sõltuvalt kasutusotstarbest töötleme nimesid, e-posti aadresse, konto- ja organisatsiooniandmeid, autentimise ja turvalisuse andmeid, rolle, seadeid, domeene ja DNS-tulemusi, postkasti ja aliase konfiguratsiooni, API- ja integratsioonikonfiguratsiooni, tugipäringuid, IP-aadresse, kasutajaagente, päringu- ja auditeerimisloge ning keele- või teemaeelistusi. E-kirjade töötlemine võib hõlmata saatja ja saaja aadresse, teemasid, päiseid, sõnumite sisu, manuseid, marsruutimise ja kättetoimetamise metaandmeid, sissetulevaid töötlemata sõnumeid, väljamineva järjekorra andmeid, tagasipõrkeid, rämpsposti ja pahavara tulemusi ning säilitamise seadeid.

Eesmärgid ja õiguslikud alused

Me töötleme andmeid kasutajate registreerimiseks ja autentimiseks, taotletud e-posti teenuste osutamiseks ja haldamiseks, sõnumite suunamiseks ja edastamiseks, postkasti salvestamiseks vastavalt seadistustele, edastamise probleemide diagnoosimiseks, tugipäringutele vastamiseks, süsteemide turvalisuse tagamiseks, rämpsposti, pahavara ja kuritarvituste avastamiseks, piirangute rakendamiseks, auditeeritavuse tagamiseks, kasutatavuse ja usaldusväärsuse parandamiseks ning õiguslike kohustuste täitmiseks. Sõltuvalt töötlemisest on õiguslikuks aluseks tasuta teenuslepingu täitmine või lepingueelsed meetmed (artikli 6 lõige 1GDPR), õigustatud huvid turvalise ja usaldusväärse toimimise ning teenuse koondmõõtmise osas (artikli 6 lõike 1 punkt f), seaduste järgimine (artikli 6 lõike 1 punkt c) või nõusolek, kui seda konkreetselt taotletakse (artikli 6 lõike 1 punkt a)).

Küpsised ja kohalik salvestusruum

Kasutame ainult taotletud funktsioonide jaoks vajalikku salvestusruumi: turvaline HttpOnly __Host-emaia-session küpsis sisselogimiseks, emaia-locale küpsis ja localStorage-kanne keele jaoks, emaia-theme localStorage-s välimuse jaoks ning emaia-session localStorage-s praeguse konto, organisatsiooni, aegumise ja CSRF-ga seotud seanssi metaandmete jaoks. Keeleküpsis kehtib kuni umbes 400 päeva; sessioonimälu järgib autentimise sessiooni ning localStorage säilib seni, kuni see asendatakse, väljalogimisel vajaduse korral tühjendatakse või brauserist eemaldatakse. Neid andmeid saab brauseri seadete kaudu kustutada, kuigi see võib põhjustada sisselogimise ja eelistuste mittetoimimist.

Kasutame avatud lähtekoodiga jälgimisteenust Plausible Analytics, et saada ülevaadet veebisaidi kasutamisest tervikuna. Sündmused saadetakse meie analüütika-lõpppunkti aadressil analytics.acim.net. Plausible Analytics ei paigalda analüütilisi küpsiseid ega püsivaid identifikaatoreid, ei teosta veebisaitidevahelist ega seadmetevahelist jälgimist, ei koosta reklaamiprofiile ega müü külastajate andmeid. See mõõdab koondandmeid, nagu külastatud leheküljed, viiteallikas, riik, brauser, operatsioonisüsteem ja seadme tüüp; IP-aadressi ja kasutajaagenti töödeldakse ajutiselt külastuste loendamiseks, kuid neid ei salvestata töötlemata analüütiliste väärtustena. Teenus ei lisa avatud jälgimispiksleid klientide e-kirjadesse ning tehingute e-kirjade API versioon 1 lükkab tagasi teenusepakkuja jälgimisvõimalused. E-kirjade pikslid ja jälgitavad lingid võivad olla seotud e-privaatsuse ja andmekaitse nõuetega; käesoleva toote valikuga ei väideta, et igasugune jälgimine oleks kategooriliselt ebaseaduslik. Kliendid vastutavad endiselt oma sõnumite sisu hulka kuuluvate väliste ressursside või jälgimise seaduslikkuse eest, sealhulgas nõutavate teavituste, nõusoleku või muu õigusliku aluse osas. Kuna praegu ei ole valikulisi analüütika- ega reklaamküpsiseid, puudub eraldi küpsiste seadete paneel. Kui võetakse kasutusele valikuline salvestamine või jälgimine, teavitame sellest ja küsime vajaduse korral enne aktiveerimist nõusolekut.

Andmete vastuvõtjad ja alltöötlejad

Andmed on kättesaadavad ainult vajaduse korral operaatorile ning teenuse osutamiseks kasutatavatele infrastruktuuri-, hosting-, võrgu-, DNS-, e-posti edastamise, turvalisuse, varundamise, tugi- ja muudele operatiivteenuste pakkujatele. Sõnumid edastatakse paratamatult aadresside ja DNS-i alusel valitud saatva ja vastuvõtva postisüsteemile. Usutavate analüütiliste sündmuste puhul kasutatakse operaatori konfigureeritud analüütilist lõpppunkti. Me ei müü isikuandmeid ega kasuta klientide e-kirjade sisu reklaami eesmärgil.

Kliendilojaalsus

Andmete säilitamise aeg sõltub funktsioonist, kliendi seadistustest, operatiivsetest vajadustest ja testimisfaasi piirangutest. Konto- ja konfiguratsiooniandmeid säilitatakse tavaliselt seni, kuni konto on aktiivne; postkasti sisu säilitatakse seni, kuni see on majutatud ja seda ei ole kustutatud; järjekorras olevad, sissetulevad, kättetoimetamis-, turvalisus-, auditi- ja tugiteenuse andmeid säilitatakse ainult niivõrd, kui see on vajalik operatsioonide läbiviimiseks, veaotsinguks, kuritarvituste ennetamiseks, konfigureeritud säilitamisaja täitmiseks või juriidiliste kohustuste täitmiseks. Pärast kustutamist või teenuse lõpetamist võivad jääkkopiad ajutiselt säilida logides ja varukoopiatena kuni nende tavapärase vahetamiseni. Testteenus ei anna lepingulist säilitamis- ega taastamiskindlust, seega hoidke olulistest andmetest iseseisvaid koopiaid.

Teie õigused

Kehtivate tingimuste kohaselt võite taotleda juurdepääsu oma isikuandmetele, nende parandamist, kustutamist, töötlemise piiramist, andmete ülekandmist või nendega seotud teavet, esitada vastuväiteid õigustatud huvidel põhinevale töötlemisele ning tühistada nõusoleku edasiseks töötlemiseks. Samuti võite esitada kaebuse pädevale andmekaitse järelevalveasutusele. Kui sõnumite andmeid haldab klient, võib olla vaja suunata nendega seotud taotlused sellele kliendile.

Turvalisus

Kasutame tehnilisi ja organisatsioonilisi meetmeid, mille eesmärk on kaitsta konfidentsiaalsust, terviklikkust ja kättesaadavust, sealhulgas autentimisel põhinevat juurdepääsu, piiratud volitusi, CSRF-kaitset, turvalisi HttpOnly-seansiküpsiseid, TLS-i andmeedastuse ajal (kui see on toetatud), võrgu- ja andmebaasi juurdepääsukontrolli, logimist, filtreerimist, uuendusi ja operatiivseid kaitsemeetmeid. Ükski süsteem ei suuda tagada absoluutset turvalisust ning turvalisuse rikkumine on endiselt võimalik. Praegune testkeskkond ei paku rakenduse poolt hallatavat ega mahupõhist krüpteerimist salvestatud andmete puhul kõigi postkastide andmete, andmebaasiandmete, järjekorda pandud sõnumite sisu, sissetulevate töötlemata sõnumite ega varukoopiate jaoks. Ärge kasutage seda väga tundlike või erikategooria andmete jaoks ilma riski iseseisvalt hindamata.

Rahvusvahelised ülekanded

Teenus on mõeldud kasutamiseks Euroopa infrastruktuuris, kui see on võimalik, kuid e-kirjad suunatakse vastavalt saaja domeenidele ja võivad jõuda kogu maailma. Seetõttu võivad teenusepakkujad või saajad töödelda andmeid väljaspool Saksamaad või Euroopa Majanduspiirkonda. Kui operaator valib teenusepakkuja, kellega kaasneb piiratud rahvusvaheline andmeedastus, rakendatakse seadusega nõutavaid asjakohaseid kaitsemeetmeid. Kliendid vastutavad endiselt nende valitud adressaatidest, integratsioonidest ja töötlemisjuhistest tulenevate edastamiseeskirjade järgimise eest.

Tõlked

Käesoleva privaatsuspoliitika keelelised versioonid võivad olla koostatud automaatselt või masinabi abil. Kui tõlgitud tekst on ebaselge või on vastuolus ingliskeelse versiooniga, on määravaks ingliskeelne versioon, välja arvatud juhul, kui kohaldatav seadus näeb ette teisiti.

Muudatused

Me ajakohastame käesolevat teadet, kui muutuvad andmete töötlemine, teenusepakkujad, andmete säilitamine, analüütika, turvameetmed või õiguslikud nõuded. Organisatsiooni volitatud omanik või haldaja kiidab organisatsiooni jaoks heaks ühendatud kasutustingimuste ja privaatsuspoliitika versiooni. Tavaliste oluliste muudatuste puhul algab teavituskirja avaldamisest ja järjekorda panemisest vähemalt seitsmepäevane üleminekuperiood enne uue versiooni jõustumist. Kiireloomulised õiguslikud, turvalisusega seotud või kuritarvitustega seotud muudatused võivad jõustuda kohe, kui see on mõistlikult vajalik. Näidatud versioon kehtib alates selles märgitud jõustumiskuupäevast.