⚠ MUSTAND — mitte õiguslikult siduv, kontrollitud dokument
See on arutelu- ja läbirääkimismustand, mitte advokaadi või andmekaitsespetsialisti poolt lõplikult kontrollitud dokument. See on koostatud avalikult teadaolevate IKÜM artikli 28 nõuete alusel, kuid ei asenda individuaalset õigusnõustamist. Palun laske sellel mustandil enne allkirjastamist üle vaadata oma andmekaitsespetsialistil (AKS) või andmekaitseõigusele spetsialiseerunud advokaadibürool — eelkõige seoses teie konkreetse andmetöötluse olukorra, andmesubjektide kategooriate ja võimalike valdkonnaspetsiifiliste nõuetega.
Privaatsus
Andmetöötlusleping — mustand
§1 Ese ja kohaldamisala
See andmetöötlusleping reguleerib IKÜM artikli 28 alusel isikuandmete töötlemist, mida UAB NVGroup ("Volitatud töötleja") teostab kliendi ("Vastutav töötleja") tellimusel D&D Audit (demurrit.eu) ja/või Cargo Intelligence (cargo.demurrit.eu) teenuste kasutamise raames. Töötlemise esemeks on eelkõige üleslaaditud veodokumentide andmed (CMR, SMGS/CIM saatelehed, kütusekviitungid, B/L, D&D arved) ning kliendi määratud kontaktisikute andmed.
§2 Andmete töötlemise koht
Rakenduse andmete (üleslaaditud dokumentide, ekstraheeritud andmete, kliendikontode) peamine töötlemine ja säilitamine toimub eranditult Saksamaa Liitvabariigi serveris (Nürnbergi andmekeskus, operaator netcup GmbH — vt alltöötlejate registrit allpool).
Oluline märkus täielikkuse huvides: Kolm piiratud kõrvalprotsessi lahkuvad sellest serverist:
(1) Tehinguga seotud e-kirjade saatmine (nt arvete PDF-id) ja automatiseeritud varundamine toimuvad Proton AG infrastruktuuri kaudu, mis on registreeritud Šveitsis. Šveitsil on Euroopa Komisjoni piisavusotsus vastavalt IKÜM artiklile 45 — sinna edastamist käsitletakse ELi/EMP-ga samaväärsena ega vaja täiendavaid standardseid lepingutingimusi (SCC).
(2) Üleslaaditud dokumentidest andmete automatiseeritud ekstraheerimiseks (AI-põhine tekstituvastus) edastatakse dokumendi sisu Anthropic PBC-le, mis on registreeritud USA-s. USA-l puudub üldine piisavusotsus; edastamine põhineb ELi standardsetel lepingutingimustel (IKÜM artikkel 46), mis on osa Anthropicu andmetöötluse tingimustest. Anthropicu enda kinnitusel ei kasuta ta edastatud sisu oma AI-mudelite treenimiseks. Vt üksikasju §3.
§3 Alltöötlejate register (heaks kiidetud alltöötlejad)
| Alltöötleja | Asukoht | Eesmärk |
|---|---|---|
| netcup GmbH | Registreeritud: Karlsruhe, DE Andmekeskus: Nürnberg, DE |
Serveri majutus, infrastruktuur (rakendus + andmebaas) |
| Proton AG | Genf, Šveits (IKÜM art 45 piisavusotsus) |
Tehingu e-kirjade saatmine; krüpteeritud varukoopiate hoiustamine |
| Anthropic PBC | San Francisco, USA (IKÜM art 46 standardsed lepingutingimused) |
AI-põhine andmete ekstraheerimine üleslaaditud dokumentidest |
Volitatud töötleja kohustub teavitama Vastutavat töötlejat igast kavandatavast muudatusest seoses täiendavate alltöötlejate kaasamise või asendamisega, et Vastutaval töötlejal oleks võimalus selliste muudatuste vastu vaielda.
§4 Tehnilised ja korralduslikud meetmed
Järgmised meetmed on käesoleva dokumendi koostamise ajal (2026-09-01) tegelikult rakendatud. See on aus, kontrollitud loend — mitte turundusnimekiri:
- Krüpteerimine edastamisel: Kogu andmeliiklus kõikide teenusteni (veebiliides, API) toimub eranditult TLS-i kaudu (HTTPS, automaatselt hallatud Let's Encrypt sertifikaadid). Krüpteerimata HTTP-ühendus ei ole võimalik.
- Andmebaasi võrguisolatsioon: Andmebaas EI OLE avaliku interneti kaudu ligipääsetav — see on ligipääsetav AINULT sisemise, isoleeritud Docker-võrgu kaudu rakendusserverist, ilma väliselt avatud pordita.
- Serveri juurdepääsukontroll: SSH-juurdepääs ainult võtmepõhise autentimise kaudu (parooliga sisselogimine on keelatud), root-kasutaja sisselogimine on keelatud. Juurdepääs kliendiandmetele haldusliideses on kaitstud API-võtmega; iga klient saab lisaks eraldi, tenant-põhise juurdepääsutokeni oma kliendiportaalile, mis ei anna juurdepääsu teiste klientide andmetele.
- Automaatsed turvavärskendused: Operatsioonisüsteemi turvaparandused paigaldatakse automaatselt (unattended-upgrades).
- Säilitamise piirang / kustutamispoliitika: Originaalsed dokumendifailid (üleslaaditud arved, saatelehed jne) kustutatakse automaatselt ja pöördumatult füüsiliselt 12 kuud pärast üleslaadimist — vt §5.
- Regulaarne varundamine: Igapäevased automatiseeritud varukoopiad, 60-päevase säilitusperioodiga pilvekoopias.
Läbipaistev märkus piirangute kohta: Andmebaasi krüpteerimine puhkeolekus (at-rest, nt täielik plokitasandi ketta krüpteering) ei ole praegu eraldi kontrollitud ning see tuleks selgeks teha teenusepakkujaga enne lepingu sõlmimist või tehnilise due diligence'i raames. Samuti ei tööta praegu eraldi operatsioonisüsteemi tasandi võrgu tulemüür/sissetungituvastuse süsteem (juurdepääsu kaitse toimub praegu SSH-võtme autentimise ja rakenduse tasandi kaudu). Toome selle teadlikult välja, mitte ei jäta mainimata — andmekaitsespetsialist küsib täpselt seda.
§5 Säilitamise aeg ja kustutamine
Originaalsed dokumendifailid (arved, saatelehed, kviitungid) kustutatakse automaatselt ja pöördumatult kettalt 12 kuud pärast üleslaadimist (hard delete). Neist ekstraheeritud struktureeritud andmed (nt summad, kuupäevad, osapooled) jäävad andmebaasi seni, kuni kliendiga sõlmitud leping on aktiivne, kuna need on aruannete ja tõendite aluseks. Demurriti enda väljastatud arvete ja nõudekirjade suhtes kehtivad teistsugused, seadusega ette nähtud säilitustähtajad (äri-/maksuõigus) ning neid automaatselt ei kustutata.
§6 Kontakt
Küsimuste korral selle mustandi, individuaalse andmetöötluslepingu kokkuleppimise või teie andmekaitsespetsialisti küsimuste kohta: info@demurrit.eu. UAB NVGroup, Leedu.
⚠ Meeldetuletus
See mustand ei asenda õigusnõustamist. Enne allkirjastamist laske sellel üle vaadata oma andmekaitsespetsialistil või advokaadil — eelkõige §3 (alltöötlejad) ja §4 (meetmed), kuna need andmed peavad täpselt vastama teie tegelikule tehnilisele olukorrale.