Andmed ja privaatsus
Viimati uuendatud 16. sept 2026
Privaatsuspoliitika
Käesolevas privaatsuspoliitikas selgitatakse, kuidas KORENA nime all tegutsev "Martial Labs" Ltd. töötleb teie isikuandmeid, kui külastate veebisaiti korena.eu, esitate tellimuse, võtate meiega ühendust või kasutate muul viisil meie teenuseid. See on koostatud kooskõlas EL-i isikuandmete kaitse üldmääruse (määrus (EL) 2016/679, "GDPR"), e-privaatsuse direktiivi 2002/58/EÜ ja Bulgaaria isikuandmete kaitse seadusega.
1. Kes on vastutav töötleja
Teie isikuandmete vastutav töötleja on:
"Martial Labs" Ltd. ( Маршъл Лабс ЕООД )
UIC/ЕИК 207453941 · KMKR BG207453941
8A Yordan Badev Str., 1700 Sofia, Bulgaria
Juhataja: Pavel Danielov Nikolov
Andmekaitse kontakt: office@korena.eu
Kõik privaatsusega seotud taotlused ja andmesubjekti õiguste kasutamise soovid tuleb saata aadressile office@korena.eu.
KORENA taga oleva juriidilise isiku täielikud andmed leiate õigusteatest / impressumist.
2. Andmekaitsespetsialist
Me ei ole määranud andmekaitsespetsialisti (DPO), sest meie töötlemine ei vasta ühelegi GDPR-i artikli 37 lõikes 1 sätestatud kohustuslikule tingimusele:
- me ei ole avaliku sektori asutus;
- meie põhitegevus ei seisne andmesubjektide ulatuslikus korrapärases ja süstemaatilises jälgimises;
- me ei töötle ulatuslikult eriliiki isikuandmeid (artikkel 9) ega süüdimõistvate kohtuotsuste andmeid (artikkel 10).
Meie DPO vajaduse hinnangus (koostatud 2026-04-30, järgmine läbivaatamine 2027-04-30 või käivitava sündmuse korral varem) käsitletakse andmesubjektide hulka, töötlemise süstemaatilisust ja ulatust, eriliiki isikuandmeid ja süüdimõistvate kohtuotsuste andmeid ning meie rolli sõltumatu vastutava töötlejana. Hinnangu kohaselt ei ole DPO vajalik. Pideva järelevalve tagamiseks on meil aadressil office@korena.eu nimetatud andmekaitse koordinaator. Järelevalveasutuste taotlusel saame hinnangu neile kättesaadavaks teha.
Vaatame hinnangu uuesti läbi, kui meie töötlemise ulatus või laad oluliselt muutub (eelkõige EUDR-i nõuetele vastavuse SaaS-toote või ulatusliku analüüsi- või hindamisfunktsiooni käivitamisel).
Kõigi privaatsusküsimuste ja taotlustega võtke ühendust aadressil office@korena.eu.
2.1. iOS-i rakendus KORENA Capture (haldaja sisetööriist)
KORENA Capture on metroloogiarakendus, mida KORENA töötajad ja partnerladude ettevõtjad kasutavad ettevõttesiseselt lehtpuidust plankude mõõtmiseks ja pildistamiseks turuplatsi kuulutuste tarbeks. Rakendus töötab ettevõtja seadmes ning ei kogu, talleta ega edasta veebisaidi külastajate või ostjate isikuandmeid. Rakendust ei avaldata Apple App Store'is ja seda kasutatakse ainult plankude ettevõttesiseseks mõõtmiseks ning dokumenteerimiseks. Rakendus ei töötle lõppkasutaja tunnuseid ega jälgimisandmeid. Lisateavet plangufotode ja mõõtmisandmete töötlemise kohta leiate §-st 3.6 (Capture Bundle'id) ning eraldi puidu päritolu poliitikast.
2.2. Rakendus KORENA Partner
iOS-i ja Androidi rakendust KORENA Partner kasutavad partneritest puiduladude ning töökodade töötajad, et lisada KORENA-sse planke, dokumenteerida päritolu ja täita tellimusi. Rakenduse isikuandmete töötlemist selgitatakse eraldi rakenduse KORENA Partner privaatsusteates.
3. Milliseid andmeid me töötleme, miks ja millisel õiguslikul alusel
Selles jaotises seostatakse iga töödeldavate isikuandmete liik selle eesmärgi, GDPR-i artikli 6 kohase õigusliku aluse ja säilitustähtajaga.
3.1. Veebisaidi külastajad (konto ja tellimuseta)
| Mida kogume | Eesmärk | Õiguslik alus | Säilitamine |
|---|---|---|---|
| IP-aadress, kasutajaagent, suunaja, vaadatud lehed (serveri juurdepääsulogid) | Veebisaidi turvalisus, kuritarvituste tuvastamine, põhiline talitluse diagnostika | Artikli 6 lõike 1 punkt f: õigustatud huvi hoida veebisait turvalise ja toimivana (dokumenteeritud õigustatud huvi hinnang on taotluse korral kättesaadav) | 90 päeva, seejärel kustutatakse või anonüümitakse |
| Teie IP-aadressist tuletatud ligikaudne asukoht (riik ja üldised koordinaadid) ning leht, mida parajasti vaatate | Reaalajas ettevõttesisene ülevaade veebisaidi tegevusest; neid andmeid ei seostata talletamisel teie isikuga ega jagata kolmandate isikutega | Artikli 6 lõike 1 punkt f: õigustatud huvi veebisaiti jälgida ja käitada | Ei talletata: hoitakse ajutiselt mälus ja kõrvaldatakse mõne sekundi jooksul |
| Küpsised ja sarnased tehnoloogiad, kui olete andnud nõusoleku (analüüs, eelistused) | Toimivuse mõõtmine, keele-eelistus | Artikli 6 lõike 1 punkt a: nõusolek (kogutakse nõusolekubänneri kaudu) ja e-privaatsuse direktiiv | Nagu on märgitud küpsisepoliitikas |
| Rangelt vajalikud küpsised (seanss, ostukorv, CSRF) | Veebisaidi toimimise tagamine | Nõusolek ei ole vajalik (e-privaatsuse direktiivi erand "rangelt vajalik"); neid ei talletata isikuandmetena seansist kauem, kui te ei logi sisse | Seansi kestus |
3.2. Konto omanikud
| Mida kogume | Eesmärk | Õiguslik alus | Säilitamine |
|---|---|---|---|
| Nimi, e-posti aadress, parooli räsi | Konto loomine, autentimine | Artikli 6 lõike 1 punkt b: kasutustingimuste/lepingu täitmine | Konto aktiivsuse ajal ja 12 kuud pärast sulgemist |
| Kontakttelefon (valikuline) | Tellimuse teavitused, tarne koordineerimine | Artikli 6 lõike 1 punkt b: lepingu täitmine | Nagu eespool |
| Salvestatud aadressid | Kiirem maksmine | Artikli 6 lõike 1 punkt b: lepingu täitmine | Nagu eespool |
| Kontol kasutajale nähtav tellimuste ajalugu | Konto toimimine, klienditugi, tagastused | Artikli 6 lõike 1 punkt b: lepingu täitmine | Konto aktiivsuse ajal ja 12 kuud pärast sulgemist |
| Aluseks olevad arve- ja tellimusdokumendid | Seadusest tulenev arvete esitamise, raamatupidamise ja käibemaksunõuete täitmise kohustus | Artikli 6 lõike 1 punkt c: arvete/maksudokumentidega seotud seadusest tulenev kohustus | 10 aastat väljastamisaasta lõpust (Bulgaaria raamatupidamisõigus) |
3.3. Tellimuse andmed (konto omanikud ja külalisena maksmine)
| Mida kogume | Eesmärk | Õiguslik alus | Säilitamine |
|---|---|---|---|
| Arvel märgitud nimi ja aadress, tarne nimi ja aadress, e-posti aadress, telefon, käibemaksukohustuslase number (ärikliendid) | Tellimuse täitmine, arvete esitamine, tarne, tagastused, pettuste ennetamine | Artikli 6 lõike 1 punkt b: lepingu täitmine; artikli 6 lõike 1 punkt c: seadusest tulenev kohustus (käibemaks, arved) | Bulgaaria raamatupidamisõiguse alusel 10 aastat väljastamisaasta lõpust |
| Makseviisi liik, kaardinumbri neli viimast numbrit, makse tulemus (me ei säilita täielikke kaardinumbreid; Stripe hoiab neid eraldi vastutava töötlejana) | Tellimuse töötlemine, tagasimaksed, vaidluste lahendamine | Artikli 6 lõike 1 punkt b: lepingu täitmine | 10 aastat (finantsdokumendid) |
| Tellimuse read, ostetud plankude mõõdud, tellitud töötlemisteenused | Tellimuse täitmine, müügijärgne tugi, tagastused | Artikli 6 lõike 1 punkt b: lepingu täitmine | 10 aastat |
| Vedaja saadetise jälgimisnumber | Tarne, vaidluste lahendamine | Artikli 6 lõike 1 punkt b: lepingu täitmine | 24 kuud |
3.4. Klienditugi ja suhtlus
| Mida kogume | Eesmärk | Õiguslik alus | Säilitamine |
|---|---|---|---|
| Klienditoe e-kirjad, manused, teie saadetud fotod (nt kahjunõude foto) | Päringu käsitlemine, vaidluste lahendamine | Artikli 6 lõike 1 punkt b: lepingu täitmine; artikli 6 lõike 1 punkt f: õigustatud huvi teenust parandada | 24 kuud viimasest kontaktist või kauem, kui see on seotud finantsdokumendiga |
| Tellimusega seotud WhatsAppi/vestluse sõnumid | Tellimuse koordineerimine | Artikli 6 lõike 1 punkt b: lepingu täitmine | Nagu eespool |
| Veebisaidi otsevestlus: teie sõnumid, e-posti aadress (kui annate selle vestluse väljavõtte saamiseks), IP-aadress, ligikaudne asukoht (linn ja riik), brauseri ja seadme teave ning vestluse ajal külastatud lehed | Päringule vastamine, kuritarvituste ja rämpsposti ennetamine, klienditoe kvaliteet | Artikli 6 lõike 1 punkt b: lepingu täitmine (lepingueelsed päringud); artikli 6 lõike 1 punkt f: õigustatud huvi kuritarvitusi ennetada | IP-aadress, asukoht ja seadme teave: 90 päeva. Vestluse sisu: 24 kuud viimasest kontaktist või kustutamistaotluseni |
3.5. Turundus
| Mida kogume | Eesmärk | Õiguslik alus | Säilitamine |
|---|---|---|---|
| E-posti aadress koos uudiskirja sõnaselge tellimisega | Uudiskirja saatmine | Artikli 6 lõike 1 punkt a: nõusolek | Tellimusest loobumiseni |
| Olemasoleva kliendi e-posti aadress sarnaste toodete teadete jaoks | Nõusoleku eeldusel toimuv turundus e-privaatsuse direktiivi artikli 13 lõike 2 ja Bulgaaria elektroonilise kaubanduse seaduse artikli 6 alusel | Artikli 6 lõike 1 punkt f: õigustatud huvi; loobumisvõimalus antakse e-posti aadressi kogumise ajal (maksmisel) ja igas e-kirjas on selge tellimusest loobumise võimalus | Tellimusest loobumiseni |
| E-posti kampaaniate kaasamisandmed (avamine, klõpsamine) | Kampaania tõhususe mõõtmine; neid ei kasutata üksikisiku profiilianalüüsiks, huvide järeldamiseks ega sobivusotsuste tegemiseks | Artikli 6 lõike 1 punkt f: õigustatud huvi | 6 kuud pärast kampaania lõppu (kuni 12 kuud) |
3.6. Partnerlao töötajate ja B2B kontaktandmed
| Mida kogume | Eesmärk | Õiguslik alus | Säilitamine |
|---|---|---|---|
| Partnerladude ja äriklientide kontaktisikute nimed, tööalased e-posti aadressid ja telefoninumbrid | Komisjonimüügi-/ärilepingu täitmine | Artikli 6 lõike 1 punkt b: lepingu täitmine; artikli 6 lõike 1 punkt f: õigustatud huvi ärisuhet hoida | Suhte kestus ja 24 kuud pärast seda |
3.7. AI/ML ning teksti- ja andmekaeve (TDM)
Kasutajate isikuandmeid EI kasutata AI/ML-mudelite treenimiseks. KORENA ei kasuta teie isikuandmeid (nimi, e-posti aadress, aadressid, tellimuste ajalugu, kaasamisnäitajad) tehisintellekti või masinõppesüsteemide treenimiseks ega teksti- ja andmekaeve eesmärgil. Kasutame AI/ML-tehnoloogiat kahes kohas. Rakenduse KORENA Capture SAM-segmentimine analüüsib ettevõtja poolel plangupilte ega töötle isikuandmeid. Kui KORENA hangib ärikliendile puitu, masintõlgib ja struktureerib tehisintellektist volitatud töötleja (OpenAI ja kasutuselevõtu korral DeepL) tarnijatele saadetud ostupäringute ning nende vastuste teksti. Enne teksti saatmist eemaldame e-posti aadressid, telefoninumbrid ja päringu esitanud kliendi tuvastavad andmed. Ülejäänud ärikontaktandmeid töödeldakse meie õigustatud huvi alusel (GDPR-i artikli 6 lõike 1 punkt f). Teil on DSM-direktiivi artikli 4 alusel õigus esitada vastuväide oma andmete mis tahes TDM-kasutusele. Selle õiguse kasutamiseks võtke ühendust aadressil office@korena.eu.
3.8. Pettuste ennetamine ja turvalisus
| Mida kogume | Eesmärk | Õiguslik alus | Säilitamine |
|---|---|---|---|
| Tellimuste mustrid, IP-aadress, seadme andmed, Stripe'i riskisignaalid | Pettuste, makse tagasinõuete kuritarvitamise ja kontode ülevõtmise tuvastamine ning ennetamine | Artikli 6 lõike 1 punkt f: õigustatud huvi pettusi ennetada, mida tasakaalustab töötlemise piiratud ja sihipärane laad | 24 kuud seotud tellimusest |
Me ei tee üksnes automatiseeritud otsuseid, mis tekitavad õiguslikke või samaväärselt olulisi tagajärgi (GDPR-i artikkel 22), välja arvatud Stripe Radari pettustevastase süsteemi toimingud makse autoriseerimisel. Stripe Radar kasutab makseriski hindamiseks automatiseeritud otsustamist. Kui maksest keeldutakse:
- (a) näete keeldumise hetkel selget teadet;
- (b) teil on õigus tasuta inimese tehtavale läbivaatamisele ja selgitusele. Võtke oma tellimuse andmetega ühendust aadressil office@korena.eu. Edastame asja Stripe'ile ning selgitame hinnatud riskitegureid ja võimalikke samme (nt muu makseviisi kasutamine või kaardi väljastajaga ühenduse võtmine);
- (c) vastame ühe kalendrikuu jooksul.
Artikli 22 kohane töötlemine on vajalik müügilepingu täitmiseks GDPR-i artikli 22 lõike 2 punkti a alusel. Ilma selleta ei saa me veebimakseid mõistlikul viisil vastu võtta.
4. Andmeallikad
Peaaegu kõik töödeldavad andmed kogume otse teilt. On kaks erandit:
- Stripe saadab maksmisel meile makse tulemuse, kaardinumbri neli viimast numbrit ja riskisignaalid. Täielikku kaardinumbrit me ei näe.
- Speedy ja Econt (ning muud vedajad) saadavad meile saadetiste jälgimissündmusi.
5. Kellega andmeid jagame
Jagame isikuandmeid järgmiste saajate liikidega. Iga saaja töötleb andmeid ainult kirjeldatud ülesande täitmiseks ja talle kehtivad asjakohased lepingulised kaitsemeetmed.
| Saaja | Milliseid andmeid saab | Roll | Töötlemiskoht | Kaitsemeede |
|---|---|---|---|---|
| Stripe Payments Europe Ltd. (ja Stripe Inc., USA) | Kaardiomaniku andmed, arveldusaadress, IP-aadress, summa | KORENA maksedokumentide volitatud töötleja; pettuste jälgimisel (Stripe Radar) eraldi sõltumatu vastutav töötleja | Iirimaa + Ameerika Ühendriigid | Stripe'i andmetöötluslisa (stripe.com/legal/dpa); Stripe Inc.-i aktiivne EL-i-USA andmekaitseraamistiku sertifikaat, sealhulgas Ühendkuningriigi laiendus ja Šveitsi-USA DPF (kontrollitud 2026-05-03 aadressil dataprivacyframework.gov, osaleja ID 6436); alternatiivina EL-i lepingu tüüptingimused |
| Speedy AD | Saaja nimi, aadress, telefon, paki andmed | Tarne logistikas eraldi sõltumatu vastutav töötleja; paki haldamise metaandmete volitatud töötleja | Bulgaaria, EL | Speedy veotingimused ja privaatsusteade; EL-i-sisene töötlemine |
| Econt Express AD | Saaja nimi, aadress, telefon, paki ja kaubaaluse andmed | Tarne logistikas eraldi sõltumatu vastutav töötleja; saadetise haldamise metaandmete volitatud töötleja | Bulgaaria, EL | Econti veotingimused ja privaatsusteade; EL-i-sisene töötlemine |
| EL-i kaubaaluste ekspediitor (kinnitatakse käivitamisel) | Saaja nimi, aadress, telefon, kaubaveo andmed | Piiriülese kaubaveo volitatud töötleja | EL | Standardne ekspedeerimisleping; EL-i-sisene töötlemine |
| Resend, Inc. | E-posti aadress, e-kirja sisu (tehinguline ja turunduslik) | E-kirjade kohaletoimetamise volitatud töötleja | Ameerika Ühendriigid | Resendi andmetöötlusleping; Resend, Inc.-i aktiivne EL-i-USA andmekaitseraamistiku sertifikaat, sealhulgas EL-i-USA DPF-i Ühendkuningriigi laiendus (kontrollitud 2026-05-03 aadressil dataprivacyframework.gov aktiivsete osalejate nimekirja alusel); alternatiivina EL-i lepingu tüüptingimused |
| OpenAI (OpenAI Ireland Ltd., Iirimaa, EL) | Tarnijatele saadetud ostupäringute ja vastuste tekst, millest on eemaldatud e-posti aadressid, telefoninumbrid ja kliendi tunnused | Hankealase kirjavahetuse masintõlke ja struktureerimise volitatud töötleja | Iirimaa + Ameerika Ühendriigid | OpenAI andmetöötluslisa; EL-i lepingu tüüptingimused |
| DeepL SE (kasutuselevõtu korral) | Tarnijatele saadetud ostupäringute ja vastuste tekst, millest on eemaldatud e-posti aadressid, telefoninumbrid ja kliendi tunnused | Masintõlke volitatud töötleja | Saksamaa, EL | DeepL-i andmetöötlusleping; EL-i-sisene töötlemine |
| Supabase, Inc. | Konto-, tellimuse- ja klienditoe andmed (andmebaas ja autentimine) | Majutatud andmebaasi ja autentimise volitatud töötleja | Võimaluse korral EL-i piirkond (Frankfurt), muul juhul USA | Supabase'i andmetöötlusleping; EL-i lepingu tüüptingimused mis tahes EL-i-välise töötlemise korral |
| Majutus-/CDN-teenuse osutaja (Vercel või samaväärne, kinnitatakse käivitamisel) | Kõik edastatavad veebisaidi andmed | Majutuse ja edastamise volitatud töötleja | EL-i servasõlmed; osa juhttasandist USA-s | Andmetöötlusleping + lepingu tüüptingimused |
| Bulgaaria raamatupidaja | Arved, käibemaksudokumendid | Raamatupidamise ja maksunõuete täitmise volitatud töötleja | Bulgaaria | Kirjalik leping; seadusest tulenev kohustus |
| Maksu- ja pädevad asutused | Arved, käibemaksu- ja maksudokumendid | Sõltumatud vastutavad töötlejad | Bulgaaria, EL | Artikli 6 lõike 1 punktist c tulenev kohustus |
| Õigusnõustajad, kui neid kasutatakse | Ainult asja jaoks vajalikud andmed | Volitatud töötleja (või sõltumatu vastutav töötleja, olenevalt teenusest) | EL | Ametisaladus + kirjalik leping |
Me ei müü teie isikuandmeid ega jaga neid reklaamivõrgustikega veebisaitideüleseks käitumispõhiseks reklaamiks.
Ülaltoodud nimekirja ajakohastatakse iga kord, kui lisatakse, muudetakse või eemaldatakse alamtöötleja. Olulistest muudatustest teatame veebisaidil uudiskirja tellijatele ja konto omanikele vähemalt kolmkümmend (30) päeva ette.
6. Rahvusvahelised edastused
Mõned saajad töötlevad andmeid väljaspool Euroopa Majanduspiirkonda (EMP), eelkõige Stripe (USA osad), Resend (USA) ja OpenAI (USA). Iga sellise edastuse puhul tugineme:
- Euroopa Komisjoni heaks kiidetud lepingu tüüptingimustele (SCC), kui need on nõutavad; ja/või
- kaitse piisavuse otsustele, kui need on kohaldatavad (nt EL-i-USA andmekaitseraamistik, kui saaja on sertifitseeritud).
Kui soovite konkreetse edastuse kaitsemeetmete koopiat, võtke ühendust aadressil office@korena.eu.
6.1. Andmeedastuse mõjuhinnangud
Kui volitatud töötleja tugineb andmete edastamisel piisava kaitsetasemeta riiki EL-i lepingu tüüptingimustele või muudele kaitsemeetmetele, koostame või hoiame GDPR-i artikli 46 ja EDPB suuniste (01/2020) kohast andmeedastuse mõjuhinnangut (TIA). Need hinnangud tehakse taotluse korral järelevalveasutustele kättesaadavaks. Andmekaitseraamistiku sertifikaadiga toetatud edastuste puhul kontrollime sertifikaadi staatust igas avaldamistsüklis ja ajakohastame vastavalt § 5 ("Kellega andmeid jagame").
7. Teie õigused
GDPR-i alusel on teil järgmised õigused, mida saate tasuta kasutada, kirjutades aadressile office@korena.eu:
-
Andmetega tutvumine (artikkel 15): kinnitus selle kohta, kas töötleme teie andmeid, ja nende koopia struktureeritud, üldkasutatavas masinloetavas vormingus (CSV või JSON). Anname selle tasuta. Kui taotlus on ilmselgelt põhjendamatu või ülemäärane, võime nõuda mõistlikku haldustasu. Andmed saadetakse turvalise e-kirja või krüpteeritud allalaadimislingi kaudu.
-
Parandamine (artikkel 16): ebaõigete andmete parandamine.
-
Kustutamine (artikkel 17): andmete kustutamine, arvestades meie seadusest tulenevaid säilitamiskohustusi. Seadusest tulenevad erandid hõlmavad: (a) arveid ja käibemaksudokumente, mida säilitatakse Bulgaaria raamatupidamisõiguse kohaselt 10 aastat; (b) klienditoe e-kirju ja vaidlusega seotud fotosid, mida säilitatakse vaidluse lahendamiseni ning kaks aastat pärast seda; (c) kontoandmeid, mida säilitatakse pärast konto sulgemist 12 kuud, kui need ei ole seotud poolelioleva asjaga; (d) IP-aadresse ja juurdepääsulogisid, mida säilitatakse 90 päeva, kui need ei ole seotud turvaintsidendiga.
-
Töötlemise piiramine (artikkel 18): töötlemise piiramine kindlaksmääratud asjaoludel.
-
Andmete ülekandmine (artikkel 20): meile esitatud isikuandmete (nimi, e-posti aadress, aadressid, makseviisi liik) saamine struktureeritud, üldkasutatavas masinloetavas vormingus. See õigus kehtib lepingu (artikli 6 lõike 1 punkt b) või nõusoleku (artikli 6 lõike 1 punkt a) alusel töödeldavatele andmetele. See ei hõlma tuletatud andmeid (kaasamisnäitajad, meie arvutatud plangumõõdud) ega seadusest tuleneva kohustuse alusel töödeldavaid andmeid (arved).
-
Vastuväidete esitamine (artikkel 21): õigustatud huvil põhinevale töötlemisele, sealhulgas otseturundusele (mille puhul on vastuväite esitamise õigus absoluutne).
-
Nõusoleku tagasivõtmine (artikli 7 lõige 3): igal ajal, ilma et see mõjutaks enne tagasivõtmist toimunud töötlemise seaduslikkust.
-
Õigus sellele, et teie kohta ei tehtaks automatiseeritud otsust (artikkel 22): vt § 3.8 eespool (Stripe Radar; õigus inimese tehtavale läbivaatamisele).
Vastame ühe kalendrikuu jooksul alates taotluse saamisest. Keerukate või arvukate taotluste puhul võib tähtaega teavitamise korral veel kahe kuu võrra pikendada. Kui me ei suuda teid oma andmete põhjal tuvastada, võime enne taotluse täitmist küsida isikusamasuse kontrollimiseks lisateavet.
Samuti võite esitada kaebuse järelevalveasutusele:
Isikuandmete kaitse komisjon (Комисия за защита на личните данни) Tsvetan Lazarov Blvd. 2, Sofia 1592, Bulgaria cpdp.bg · kzld@cpdp.bg
Kui teie alaline elukoht on mõnes teises EL-i liikmesriigis, võite esitada kaebuse ka selle riigi andmekaitseasutusele.
8. Turvalisus
Rakendame isikuandmete kaitseks asjakohaseid tehnilisi ja korralduslikke meetmeid, sealhulgas krüpteerimist edastamisel (TLS), andmebaasis puhkeolekus krüpteerimist, juurdepääsukontrolli, auditilogisid, ülesannete lahusust ja vähimate õiguste põhimõtet. Stripe hoiab täielikke maksekaardi andmeid väljaspool meie süsteeme ja tal on PCI-DSS-i sertifikaat. Mõistlikest meetmetest hoolimata pole ükski süsteem täiesti turvaline.
Isikuandmetega seotud rikkumise korral:
- (i) teavitame GDPR-i artikli 33 kohaselt vajaduse korral põhjendamatu viivituseta ja 72 tunni jooksul pärast rikkumise avastamist isikuandmete kaitse komisjoni (CPDP);
- (ii) teavitame teid GDPR-i artikli 34 alusel põhjendamatu viivituseta (tavaliselt seitsme päeva jooksul pärast avastamist), kui rikkumine kujutab tõenäoliselt suurt ohtu teie õigustele ja vabadustele;
- (iii) lisame otsesesse teatesse rikkumise laadi ja tõenäolised tagajärjed, võetud või kavandatud meetmed ning lisateabe saamiseks meie kontaktpunkti (office@korena.eu).
9. Lapsed
Veebisait ei ole mõeldud alla 14-aastastele lastele ning me ei töötle teadlikult alla 14-aastaste laste isikuandmeid ilma vanema või eestkostja nõusolekuta. KORENA on kvaliteetse lehtpuidu turuplats, mis on mõeldud professionaalidele ja täiskasvanud harrastajatele. See ei ole mõeldud ega turustatud alaealistele. Kui arvate, et alla 14-aastane laps on meile isikuandmeid esitanud, võtke ühendust aadressil office@korena.eu ja me kustutame andmed.
10. Poliitika muudatused
Võime käesolevat poliitikat aeg-ajalt ajakohastada. Olulistest muudatustest teavitame konto omanikke ja uudiskirja tellijaid e-posti teel ning avaldame teate veebisaidil vähemalt kolmkümmend (30) päeva enne muudatuste jõustumist, välja arvatud juhul, kui seadus nõuab muudatuse varasemat jõustumist.
Käesoleva poliitika lõpus olev kuupäev näitab praegu kehtivat versiooni.
11. Keeled
Käesolev poliitika on koostatud inglise keeles, mis on tööalane lähtetekst. Veebisaidil võidakse avaldada tõlkeid. Kui seadus seda nõuab (eelkõige Bulgaarias elavate andmesubjektide puhul), on siduv bulgaariakeelne tõlge.
Viimati ajakohastatud: 2026-09-16 · Viimati läbi vaadatud: 2026-04-30 · Järgmine läbivaatamine: 2027-04-30 (või käivitava sündmuse korral varem).