Privaatsuspoliitika
Add a Title
Add paragraph text. Click “Edit Text” to update the font, size and more. To change and reuse text themes, go to Site Styles.
Kehtib alates: 01. September 2026
1. Sissejuhatus
Sunio Group OÜ ja Sunio grupi ettevõtted, sealhulgas Sunio OÜ, Sunio IT OÜ, Galandrex Tõlkebüroo OÜ ja E-Resident Store OÜ (edaspidi koos „Sunio ettevõtted“) töötlevad isikuandmeid seoses oma äritegevuse, veebilehtede, teenuste ja digitaalsete süsteemide kasutamisega.
Käesolev Privaatsuspoliitika selgitab, kuidas isikuandmeid kogutakse, kasutatakse, säilitatakse ja jagatakse kooskõlas isikuandmete kaitse üldmääruse (EL) 2016/679 („GDPR“) ning muude kohalduvate andmekaitsealaste õigusaktidega.
Privaatsuspoliitika kohaldub muu hulgas:
-
Sunio veebilehtedele, sealhulgas sunio.ee ja e-resident.store;
-
Sunio kliendiportaalile, mis on hetkel kättesaadav aadressil app.sunio.ee;
-
raamatupidamis-, dokumendihaldus- ja muule Sunio teenuste osutamisel kasutatavale tarkvarale;
-
kliendisuhtluse ja klienditoe süsteemidele;
-
makse- ja arveldussüsteemidele;
-
isikusamasuse, KYC, KYB ja vastavuskontrolli süsteemidele;
-
Sunio kasutatavatele pilveteenustele, andmebaasidele ja integratsioonidele; ning
-
muudele Sunio äriprotsessidele, milles töödeldakse isikuandmeid.
2. Andmesubjektid ja töötlemise rollid
2.1. Kelle isikuandmeid töötleme?
Võime töödelda järgmiste isikute isikuandmeid:
-
kliendid ja potentsiaalsed kliendid;
-
klientettevõtete juhatuse liikmed, osanikud ja tegelikud kasusaajad;
-
ettevõtte asutamise taotlejad ja protsessiga seotud isikud;
-
volitatud esindajad ja kontaktisikud;
-
Sunio veebilehtede ja kliendiportaali kasutajad;
-
töötajad ja tööle kandideerijad;
-
tarnijad, alltöövõtjad ja äripartnerid;
-
klientide töötajad, kliendid või tehingupartnerid, kelle andmed sisalduvad Sunio töödeldavates raamatupidamis- või muudes dokumentides; ning
-
muud isikud, kelle andmed on Sunio teenuse osutamise seisukohalt asjakohased.
2.2. Vastutav töötleja
Üldjuhul on kliendile konkreetset teenust osutav Sunio ettevõte vastutav töötleja selliste isikuandmete suhtes, mida töödeldakse:
-
kliendisuhte haldamiseks;
-
onboarding’u ja vastavuskontrolli tegemiseks;
-
kliendiportaali konto haldamiseks;
-
arveldamiseks;
-
teenuste haldamiseks;
-
õiguslike kohustuste täitmiseks; ning
-
Sunio enda äritegevuseks.
Teatud süsteeme ja haldusfunktsioone võidakse hallata Sunio grupis tsentraalselt. Seetõttu võib teise Sunio grupi ettevõte töödelda isikuandmeid teenust osutava ettevõtte nimel või tema tegevuse toetamiseks.
Olenevalt konkreetsest töötlemistoimingust võivad Sunio grupi ettevõtted tegutseda eraldiseisvate vastutavate töötlejate või volitatud töötlejatena.
2.3. Volitatud töötleja
Kui Sunio ettevõte töötleb isikuandmeid üksnes kliendi nimel – näiteks kliendi raamatupidamisdokumentides sisalduvaid isikuandmeid, palgaandmeid või teatud maksuaruandluse andmeid –, võib klient olla vastutav töötleja ja vastav Sunio ettevõte volitatud töötleja.
Vajaduse korral reguleeritakse sellist töötlemist asjakohaste andmetöötlustingimustega.
3. Töötlemise eesmärgid ja õiguslikud alused
Sunio töötleb isikuandmeid ainult juhul, kui selleks on sobiv õiguslik alus.
3.1. Lepingu täitmine
Isikuandmeid töödeldakse lepingu täitmiseks muu hulgas:
-
tellitud teenuse osutamiseks;
-
kliendiportaali haldamiseks;
-
kliendisuhte haldamiseks;
-
teenusetellimuste töötlemiseks;
-
raamatupidamis-, maksu-, äriühingu- ja muude teenuste osutamiseks;
-
arvete ja korduvtellimuste haldamiseks;
-
kliendiga suhtlemiseks; ning
-
teenusega seotud taotluste täitmiseks.
3.2. Õiguslik kohustus
Isikuandmeid töödeldakse õigusliku kohustuse täitmiseks, sealhulgas:
-
raamatupidamis- ja maksunõuete täitmiseks;
-
rahapesu ja terrorismi rahastamise tõkestamiseks;
-
sanktsiooninõuete järgimiseks;
-
seadusjärgsete dokumentide säilitamise kohustuste täitmiseks; ning
-
pädevate ametiasutuste õiguspäraste nõuete täitmiseks.
3.3. Õigustatud huvi
Vajaduse korral töödeldakse isikuandmeid Sunio või kolmanda isiku õigustatud huvi alusel, muu hulgas:
-
Sunio süsteemide ja kliendiportaali turvalisuse tagamiseks;
-
pettuse ja väärkasutuse ennetamiseks;
-
audit- ja süsteemilogide pidamiseks;
-
sisemiste äriprotsesside parandamiseks;
-
õigusnõuete kaitsmiseks;
-
teenuse kvaliteedi tagamiseks; ning
-
ärisuhete haldamiseks.
Õigustatud huvi kasutamisel arvestab Sunio puudutatud isikute õiguste ja huvidega.
3.4. Nõusolek
Nõusolekut võidakse kasutada, kui see on nõutud või sobiv õiguslik alus, sealhulgas:
-
vabatahtliku turunduse;
-
mittehädavajalike küpsiste ja jälgimistehnoloogiate; või
-
muude vabatahtlike andmetöötlustoimingute puhul.
Nõusoleku võib igal ajal tagasi võtta. Tagasivõtmine ei mõjuta enne selle tagasivõtmist toimunud töötlemise õiguspärasust.
4. Kuidas isikuandmeid kogume?
Isikuandmeid võidakse saada:
-
otse andmesubjektilt;
-
kliendilt või tema volitatud esindajalt;
-
kliendiportaali kaudu;
-
Sunio veebilehtede ja vormide kaudu;
-
e-posti või muu suhtluse kaudu;
-
isikusamasuse ja vastavuskontrolli teenusepakkujatelt;
-
pankadelt, makseteenuse pakkujatelt ja raamatupidamissüsteemidelt;
-
avalikest registritest ja andmebaasidest;
-
ametiasutustelt;
-
sanktsiooni-, PEP- ja muudest vastavuskontrolli andmebaasidest;
-
avalikult kättesaadavatest allikatest; ning
-
lepingulistelt partneritelt ja teenusepakkujatelt.
5. Töödeldavate isikuandmete kategooriad
5.1. Kontakt- ja kontoandmed
Võime töödelda:
-
nime;
-
e-posti aadressi;
-
telefoninumbrit;
-
posti- või elukoha aadressi;
-
kliendinumbrit;
-
kliendiportaali konto tunnust; ning
-
suhtluseks vajalikke andmeid.
5.2. Autentimis- ja turvaandmed
Kliendiportaali või muid Sunio digiteenuseid kasutades võidakse töödelda:
-
sisselogimise e-posti aadressi;
-
autentimis- ja kontrolliandmeid;
-
sisselogimise aega;
-
IP-aadressi;
-
seadme ja veebilehitseja andmeid;
-
sessiooniandmeid;
-
konto muudatuste andmeid;
-
turvalogisid; ning
-
kahtlustatava volitamata ligipääsuga seotud andmeid.
5.3. Isiku- ja identifitseerimisandmed
Võime töödelda:
-
sünniaega;
-
isikukoodi;
-
kodakondsust;
-
residentsusriiki;
-
maksuresidentsust;
-
elukoha aadressi;
-
isikut tõendava dokumendi andmeid;
-
isikut tõendava dokumendi koopiat; ning
-
elukohta tõendavaid dokumente.
5.4. Ettevõtte-, KYC- ja KYB-andmed
Onboarding’u ja vastavuskontrolli jaoks võime töödelda:
-
ettevõtte nime ja registriandmeid;
-
tegevusala ja ärimudelit;
-
juhtimis- ja esindusandmeid;
-
osanike andmeid ja osaluse suurust;
-
tegelike kasusaajate andmeid;
-
raha või tehingute päritolu puudutavat teavet, kui see on nõutud;
-
tegevusriike;
-
klientide ja tarnijate andmeid;
-
eeldatavat tehingutegevust;
-
küsimustike vastuseid;
-
kontrolli staatust;
-
sanktsiooni- ja PEP-kontrolli tulemusi;
-
asjakohast negatiivset meediakajastust; ning
-
muud vastavuskontrolli jaoks vajalikku teavet.
5.5. Finants- ja arveldusandmed
Võime töödelda:
-
arveid;
-
maksete staatust;
-
tehinguajalugu;
-
tellimuse ja teenuspaketi andmeid;
-
arveldusaadressi;
-
makseteenuse pakkuja tunnuseid;
-
makseviisi metaandmeid; ning
-
maksete tuvastamiseks ja sidumiseks vajalikke andmeid.
Täielikke maksekaardi andmeid võivad töödelda otse makseteenuse pakkujad, nagu Stripe, mitte Sunio.
5.6. Raamatupidamis- ja maksuandmed
Raamatupidamis- või maksuteenuse osutamisel võib Sunio töödelda:
-
ostu- ja müügiarveid;
-
tšekke;
-
pangaväljavõtteid;
-
maksekontode ja tehingute andmeid;
-
palgaandmeid;
-
töötajate ja töövõtjate andmeid;
-
klientide ja tarnijate andmeid;
-
lepinguid;
-
makseväravate aruandeid;
-
müügiaruandeid;
-
tabeleid;
-
raamatupidamisregistreid;
-
maksuteavet; ning
-
muid raamatupidamiseks esitatud või üles laaditud dokumente.
Sellistes dokumentides võib sisalduda ka kliendist või kliendiportaali kasutajast erinevate füüsiliste isikute isikuandmeid.
5.7. Suhtlusandmed
Võime töödelda:
-
e-kirju;
-
klienditoe kirjavahetust;
-
kliendiportaali teavitusi;
-
teenusetaotlusi;
-
kaebusi;
-
raamatupidajate ja klienditoega toimunud suhtlust; ning
-
muid Sunioga suhtlemise andmeid.
5.8. Avalikult kättesaadavad andmed
Kui see on teenuse, onboarding’u või vastavuskontrolli jaoks vajalik, võime kasutada:
-
avalikke registreid;
-
ettevõtete andmebaase;
-
sanktsiooni- ja PEP-andmebaase;
-
erialaseid veebilehti;
-
avalikke meediaallikaid; ning
-
muid avalikult kättesaadavaid allikaid.
6. Sunio kliendiportaal
6.1. Eesmärk
Kliendiportaali kasutatakse Sunio ja kliendi vahelise suhte haldamiseks ning muu hulgas:
-
onboarding’uks;
-
KYC/KYB läbiviimiseks;
-
ettevõtteandmete kuvamiseks ja haldamiseks;
-
dokumentide esitamiseks;
-
raamatupidamisdokumentide kogumiseks;
-
teenuse- ja vastavusmeeldetuletuste edastamiseks;
-
arveldusinfo kuvamiseks;
-
korduvtellimuste haldamiseks;
-
lisateenuste tellimiseks;
-
ettevõtte dokumentide edastamiseks; ning
-
muude teenusega seotud funktsioonide kasutamiseks.
6.2. Andmete sünkroniseerimine
Kliendiportaalis muudetud teave võib olla sünkroniseeritud teiste Sunio teenuste osutamisel kasutatavate süsteemidega.
Näiteks sisselogimise või kontakt-e-posti aadressi muutmine võib kaasa tuua selle sünkroniseerimise:
-
Sunio kliendiandmetesse;
-
arveldussüsteemidesse;
-
makseteenuse pakkuja andmetesse;
-
suhtlussüsteemidesse; ning
-
muudesse süsteemidesse, kus sama kontaktandmed on teenuse osutamiseks vajalikud.
6.3. Logid ja turvalisus
Turvalisuse, tõendamise ja süsteemihalduse eesmärgil võib Sunio säilitada logisid muu hulgas:
-
sisselogimiste;
-
dokumentide üleslaadimise;
-
konto- või ettevõtteandmete muutmise;
-
tellimuste;
-
esitatud küsimustike ja andmete;
-
staatuse muutmise; ning
-
muude kliendiportaalis tehtud oluliste toimingute kohta.
Neid andmeid võib kasutada tehniliste intsidentide, volitamata juurdepääsu, vaidluste ja vastavusküsimuste uurimiseks.
7. Küpsised ja sarnased tehnoloogiad
Sunio veebilehed ja kliendiportaal võivad kasutada küpsiseid ja sarnaseid tehnoloogiaid.
7.1. Hädavajalikud tehnoloogiad
Hädavajalikke küpsiseid ja muid tehnoloogiaid võidakse kasutada:
-
kasutaja sisselogituna hoidmiseks;
-
sessiooni toimimiseks;
-
turvafunktsioonide tagamiseks;
-
pettuste ja väärkasutuse ennetamiseks;
-
hädavajalike eelistuste säilitamiseks; ning
-
kasutaja poolt soovitud põhifunktsioonide pakkumiseks.
Kui selline tehnoloogia on kasutaja soovitud teenuse pakkumiseks hädavajalik, võib seda kasutada ilma eraldi nõusolekuta ulatuses, milles see on õigusaktidega lubatud.
7.2. Valikulised küpsised
Analüütilisi, reklaami- ja muid mittehädavajalikke jälgimistehnoloogiaid kasutatakse üksnes juhul, kui nende kasutamiseks on olemas nõutav õiguslik alus, sealhulgas vajaduse korral kasutaja nõusolek.
Kasutaja saab küpsiste eelistusi muuta või nõusoleku tagasi võtta vastaval veebilehel kättesaadavaks tehtud küpsiste seadete kaudu.
Täiendav teave võib olla esitatud Sunio Küpsiste poliitikas.
8. Isikuandmete jagamine
8.1. Sunio grupis
Isikuandmeid võib Sunio grupi ettevõtete vahel jagada, kui see on vajalik:
-
teenuse osutamiseks;
-
kliendiportaali haldamiseks;
-
raamatupidamis- või maksuteenuse osutamiseks;
-
klienditoeks;
-
IT-halduseks;
-
vastavuskontrolliks;
-
arveldamiseks; või
-
muul õiguspärasel sisemisel eesmärgil.
Juurdepääs andmetele piiratakse vastavalt töötaja rollile ja tööülesannetele.
8.2. Teenusepakkujad
Sunio võib kasutada kolmandatest isikutest teenusepakkujaid muu hulgas:
-
maksete töötlemiseks, sh Stripe;
-
isikusamasuse ja vastavuskontrolli tegemiseks, sh Veriff, kui seda kasutatakse;
-
veebilehe ja e-kaubanduse teenusteks;
-
kliendiportaali majutuseks, andmebaasiks, autentimiseks ja infrastruktuuriks;
-
pilveteenusteks ja küberturbeks;
-
e-posti saatmiseks ja haldamiseks;
-
dokumentide säilitamiseks ja töötlemiseks;
-
raamatupidamis- ja kuludokumentide süsteemideks, sh SmartAccounts, Directo ja Envoice, kui neid kasutatakse;
-
Microsoft 365 ja SharePointi teenusteks, kui neid kasutatakse;
-
palgaarvestuseks;
-
elektrooniliseks allkirjastamiseks;
-
klienditoe ja suhtluse süsteemideks; ning
-
muudeks Sunio teenuste osutamiseks vajalikeks tehnilisteks teenusteks.
Teenusepakkujatele antakse juurdepääs üksnes andmetele, mis on vajalikud vastava teenuse osutamiseks, ning rakendatakse asjakohaseid konfidentsiaalsus- ja andmekaitsenõudeid.
8.3. Ametiasutused
Isikuandmeid võidakse seadusega nõutud või lubatud juhul avaldada:
-
kohtutele;
-
politseile;
-
Maksu- ja Tolliametile;
-
Rahapesu Andmebüroole;
-
registritele;
-
järelevalve- või muudele riigiasutustele; ning
-
teistele õigustatud saajatele.
8.4. Professionaalsed nõustajad
Isikuandmeid võib põhjendatud vajaduse korral jagada audiitorite, õigusnõustajate, kindlustusandjate, raamatupidajate või muude professionaalsete nõustajatega nõustamise saamiseks, kohustuste täitmiseks või õigusnõuete koostamiseks, esitamiseks või kaitsmiseks.
9. Isikuandmete rahvusvaheline edastamine
Sunio eesmärk on kasutada andmetöötluslahendusi, mis tagavad isikuandmetele asjakohase kaitse.
Mõned teenusepakkujad või nende alltöötlejad võivad töödelda isikuandmeid väljaspool Eestit või Euroopa Majanduspiirkonda.
Kui isikuandmed edastatakse väljapoole Euroopa Majanduspiirkonda riiki, mille suhtes puudub Euroopa Komisjoni piisava kaitsetaseme otsus, kasutab Sunio kohaldatava andmekaitseõigusega nõutud asjakohast edastusmehhanismi, näiteks Euroopa Komisjoni standardseid andmekaitseklausleid, kui need on kohaldatavad.
Täiendavat teavet kasutatavate kaitsemeetmete kohta saab aadressilt support@sunio.ee.
10. Andmeturve
Sunio rakendab töötlemise iseloomule ja riskile vastavaid tehnilisi ja korralduslikke turvameetmeid, sealhulgas vajaduse korral:
-
juurdepääsukontrolli;
-
rollipõhiseid kasutajaõigusi;
-
autentimismeetmeid;
-
andmete krüpteerimist edastamisel või säilitamisel;
-
süsteemi- ja turvalogisid;
-
varukoopiaid;
-
turvauuendusi;
-
töötajate ja teenusepakkujate juurdepääsupiiranguid; ning
-
turvaintsidentide haldamise protseduure.
Ühegi infosüsteemi täielikku turvalisust ei ole võimalik garanteerida, kuid Sunio rakendab mõistlikke meetmeid andmete kaitsmiseks volitamata juurdepääsu, avaldamise, kadumise, muutmise või hävimise eest.
11. Isikuandmete säilitamine
Isikuandmeid säilitatakse ainult nii kaua, kui see on vajalik andmete kogumise eesmärgil ning õiguslike, lepinguliste või õigustatud äriliste kohustuste täitmiseks.
Erinevatele andmekategooriatele võivad kehtida erinevad säilitamisperioodid.
11.1. Kliendiportaali ja konto andmed
Kliendiportaali konto- ja kliendihalduse andmeid võib säilitada kliendisuhte kestel ning pärast selle lõppu perioodi jooksul, mis on põhjendatult vajalik õiguslike, raamatupidamis-, vastavus-, turva- või vaidluste lahendamise eesmärkide saavutamiseks.
11.2. Raamatupidamisandmed
Seadusjärgse säilitamiskohustusega raamatupidamisandmeid säilitatakse kohaldatavas õiguses nõutud perioodi jooksul.
Kliendiportaalis või dokumentide töötlemise keskkonnas olevaid töökoopiaid võib kustutada varem, kui neid ei ole enam vaja, sealhulgas pärast nende edastamist vastavasse raamatupidamis- või dokumendisüsteemi.
11.3. KYC ja vastavusandmed
Isikusamasuse, KYC/KYB, sanktsiooni- ja muid vastavusandmeid säilitatakse rahapesu tõkestamise, sanktsiooni- ja muudes kohalduvates õigusaktides nõutud aja jooksul.
11.4. Arveldusandmed
Arveid, makse- ja tehinguandmeid säilitatakse raamatupidamis-, maksu- ja muudes kohalduvates õigusaktides nõutud aja jooksul.
11.5. Turva- ja auditilogid
Turva- ja auditilogisid säilitatakse perioodi jooksul, mis on proportsionaalne nende turva-, tõendus- ja pettuste ennetamise eesmärgiga.
Kui isikuandmeid enam ei vajata, need kustutatakse, anonümiseeritakse või hävitatakse turvaliselt, välja arvatud juhul, kui edasine säilitamine on seadusega nõutud.
12. Andmesubjekti õigused
GDPR-is sätestatud tingimustel ja piirangutega võib andmesubjektil olla õigus:
-
tutvuda oma isikuandmetega;
-
nõuda ebatäpsete või puudulike andmete parandamist;
-
nõuda andmete kustutamist;
-
nõuda töötlemise piiramist;
-
esitada vastuväide õigustatud huvi alusel toimuvale töötlemisele;
-
saada asjakohased andmed ülekantavas vormis;
-
võtta tagasi nõusolek, kui töötlemine põhineb nõusolekul; ning
-
esitada kaebus pädevale järelevalveasutusele.
Taotluse saab saata aadressile:
Enne taotluse täitmist võib Sunio vajada taotluse esitanud isiku isikusamasuse kontrollimist.
13. Sunio kui volitatud töötleja
Kui Sunio tegutseb kliendi nimel volitatud töötlejana, siis Sunio:
-
töötleb isikuandmeid kliendi dokumenteeritud juhiste alusel, välja arvatud seadusest tulenevad erandid;
-
rakendab asjakohaseid turvameetmeid;
-
kasutab alltöötlejaid asjakohaste andmekaitsekohustuste alusel; ning
-
abistab klienti kohaldatavas andmekaitseõiguses nõutud mõistlikus ulatuses.
Lisateabe saamiseks Sunio volitatud töötleja rolli kohta võtke meiega ühendust.
14. Privaatsuspoliitika muudatused
Privaatsuspoliitikat võib aeg-ajalt uuendada seoses:
-
Sunio teenuste või kliendiportaali muutumisega;
-
teenusepakkujate või tehnoloogia muutumisega;
-
õiguslike või regulatiivsete muudatustega; või
-
privaatsus- ja turvapraktikate parandamisega.
Olulistest muudatustest võidakse teavitada e-posti, kliendiportaali või Sunio veebilehe kaudu.
Privaatsuspoliitika alguses kuvatakse alati viimase versiooni kuupäev.
15. Kontaktandmed
Privaatsusega seotud küsimused:
Järvevana tee 9-40, Tallinn 11314, Eesti
Kontaktandmed
Kõigi privaatsusega seotud päringute korral saate meiega ühendust võtta aadressil:
📩 support@sunio.ee
📍 Järvevana tee 9-40, Tallinn 11314, Eesti
