Uus alates 1. augustist: kahesuunalise arvestiga tarbimiskohti arveldatakse netoarvestuse alusel.Loe, mis muutus ›
Õiguslik

Privaatsuspoliitika

Käesolev privaatsuspoliitika kirjeldab, kuidas Gridea OÜ (edaspidi „Gridea“ või „meie“) töötleb isikuandmeid ja elektriandmeid Gridea portaali ja seonduvate teenuste osutamisel. Gridea OÜ on nende andmete vastutav töötleja isikuandmete kaitse üldmääruse (GDPR) tähenduses. Poliitika kehtib nii portaali kasutajatele kui ka isikutele, kes on andnud Grideale e-eleringi portaalis oma andmetele ligipääsuõiguse.

1. Milliseid andmeid me töötleme

  • Konto andmed — nimi, e-posti aadress, roll portaalis, seotud ettevõte, parooli räsi ning kasutustingimustega nõustumise aeg ja versioon.
  • Elektriandmed Eleringi andmelaost — mõõtepunktide andmed (EIC-kood, aadress, tehnilised näitajad) ning tarbimis- ja tootmisandmed tunni või 15 minuti täpsusega. Eraisikust kliendi puhul on tarbimisandmed isikuandmed.
  • Kliendisuhte andmed — ettevõtte nimi ja registrikood, ligipääsuõiguste ja volituste kehtivus ning tellimuse ja arvelduse andmed.
  • Tehnilised andmed — logikirjed sisselogimiste ja oluliste toimingute kohta (sh IP-aadress ja toimingu aeg) turvalisuse ja auditeerimise eesmärgil.
  • Küpsised — kasutame ainult teenuse toimimiseks hädavajalikke küpsiseid; täpsemalt kirjeldab neid küpsisepoliitika.

2. Elektriandmete töötlemine Eleringi ligipääsuõiguse alusel

Eleringi andmelao andmeid töötleme üksnes kliendi poolt e-eleringi portaalis Gridea OÜ-le antud kehtiva ligipääsuõiguse alusel ja selle kehtivuse ajal. Ligipääsuõiguse juurde Eleringis registreeritud töötlemise eesmärk on tarbimise monitoorimine ja analüüs; muul eesmärgil me neid andmeid ei kasuta.

  • Ligipääsuõigus annab üksnes õiguse andmeid vaadata ja alla laadida. See ei anna Grideale õigust sõlmida ega muuta lepinguid ega teha muid toiminguid kliendi nimel.
  • Andmeid kasutame teenuse funktsioonideks: tarbimise kuvamine ja analüüs, võrgutariifide võrdlus ja optimeerimine, anomaaliate tuvastamine, prognoosid ning raportid.
  • Ligipääsuõiguse saab igal ajal tagasi võtta e-eleringi portaalis (jaotis „Minu rollid ja õigused“). Tagasivõtmisel lõpetame uute andmete laadimise kohe; tagasivõtmine ei mõjuta enne seda toimunud töötlemise seaduslikkust.
  • Pärast ligipääsuõiguse lõppemist säilitame juba laaditud andmed teenuse ajaloo kuvamiseks; kliendi taotlusel kustutame need (vt „Teie õigused“).

3. Töötlemise eesmärgid ja õiguslikud alused

  • Teenuse osutamine — konto haldus, portaali funktsioonid, raportid ja teavitused. Alus: lepingu täitmine (GDPR art 6 lg 1 p b).
  • Elektriandmete analüüs — Eleringi andmelao andmete töötlemine eelmises punktis kirjeldatud ulatuses. Alus: e-eleringis antud ligipääsuõigus/nõusolek (GDPR art 6 lg 1 p a); ärikliendi puhul ühtlasi lepingu täitmine.
  • Turvalisus — väärkasutuse tõkestamine, logipidamine ja intsidentide uurimine. Alus: õigustatud huvi (GDPR art 6 lg 1 p f).
  • Õiguslikud kohustused — raamatupidamine ja maksuarvestus. Alus: seadusest tulenev kohustus (GDPR art 6 lg 1 p c).

Me ei müü andmeid kolmandatele isikutele, ei kasuta neid turunduslikuks profileerimiseks ega tee üksnes automatiseeritud töötlusel põhinevaid otsuseid, millel oleks kliendile õiguslik tagajärg.

4. Kellele andmeid edastame

Kasutame teenuse osutamiseks volitatud töötlejaid, kellega on sõlmitud andmetöötluslepingud:

  • andmebaasi- ja taristuteenus (Supabase);
  • rakenduse majutus (Vercel);
  • e-kirjade saatmine (Resend).

Kui andmeid edastatakse väljapoole Euroopa Majanduspiirkonda, toimub see kehtivate kaitsemeetmete alusel (nt Euroopa Komisjoni andmekaitse tüüptingimused või kaitse piisavuse otsus). Kui teie ettevõtte energiaportfelli haldab portaalis teie valitud teenusepartner, näeb ta teie mõõtepunktide andmeid oma rolli piires. Ametiasutustele avaldame andmeid üksnes seadusest tuleneval alusel.

5. Säilitamine

  • Konto andmed: kuni konto kustutamiseni; seejärel kustutame või anonüümime need mõistliku aja jooksul.
  • Elektriandmed: teenuse osutamise ajal; ligipääsuõiguse lõppemise järel kustutame need kliendi taotlusel.
  • Raamatupidamise algdokumendid: 7 aastat (raamatupidamise seadus).
  • Turvalogid: üldjuhul kuni 12 kuud.

6. Teie õigused

Teil on õigus:

  • tutvuda enda kohta töödeldavate andmetega;
  • nõuda ebaõigete andmete parandamist;
  • nõuda andmete kustutamist („õigus olla unustatud“);
  • piirata töötlemist ja esitada töötlemisele vastuväide;
  • saada andmed ülekantaval kujul (andmete ülekantavus);
  • võtta nõusolek igal ajal tagasi — e-eleringi portaalis või kirjutades support@gridea.io.

Taotlustele vastame hiljemalt ühe kuu jooksul. Kui leiate, et teie õigusi on rikutud, on teil õigus pöörduda Andmekaitse Inspektsiooni (www.aki.ee) või kohtu poole.

7. Turvalisus

Kasutame asjakohaseid tehnilisi ja korralduslikke kaitsemeetmeid: krüpteeritud andmeside (HTTPS), rollipõhine ligipääsu piiramine, paroolide räsimine, turvalogid ja regulaarsed varukoopiad. Isikuandmetega seotud rikkumisest teavitame järelevalveasutust ja mõjutatud isikuid seaduses sätestatud korras.

8. Muudatused

Võime privaatsuspoliitikat ajakohastada; kehtiva versiooni kuupäev on näidatud dokumendi päises. Olulistest muudatustest teavitame portaalis või e-posti teel.

9. Kontakt

Andmekaitse küsimustes kirjutage: support@gridea.io · Gridea OÜ (registrikood 17165308) · www.gridea.io

See dokument on kättesaadav eesti, inglise ja vene keeles. Lahknevuse või tõlkevea korral on ülimuslik eestikeelne versioon.