Klubio — Privaatsuspoliitika
Versioon: v1.9 · Jõustumiskuupäev: 11. jaanuar 2026 · Keel: avaldatud eesti ja inglise keeles; versioonide lahknevuse korral kohaldatakse eestikeelset versiooni.
1. Kes me oleme
"Klubio" on Klubio LLC (Wyoming, USA) kaubamärk (kaubamärgi tõend klassides 042, 009, 041 kogu Euroopa Liidus), mida kasutatakse litsentsi alusel; Klubio LLC ei halda platvormi ega töötle teie isikuandmeid. Käesolev privaatsuspoliitika selgitab, kuidas Qbit Software OÜ ("Klubio", "meie") töötleb isikuandmeid seoses Klubio platvormiga (klubio.eu ja seonduvad teenused).
Qbit Software OÜ, registrikood 17099698, Heki tee 3, 74001 Harjumaa, Eesti. E-post: info@klubio.eu.
Me ei ole määranud andmekaitsespetsialisti (meie praeguses mahus puudub seadusjärgne kohustus). Privaatsusalased päringud saata aadressile info@klubio.eu.
2. Kaks rolli — palun loe see esmalt läbi
Klubiol on kaks erinevat rolli ning see, kumb kohaldub, määrab, kes teie andmete eest vastutab:
Klubio kui vastutav töötleja — andmete osas, mida me kasutame platvormi enda haldamiseks: Klubi konto- ja arveldusandmed, turva- ja juurdepääsulogid, klienditugi, turunduskommunikatsioon ning koondstatistika. Meie määrame selle töötlemise eesmärgid ja vahendid.
Klubio kui Klubi volitatud töötleja — liikme-, kohaloleku-, suhtlus-, arveldus- ja (kui on lubatud) meditsiiniandmete osas, mida klubi kogub oma liikmetelt Klubio kaudu. Nende andmete vastutav töötleja on Klubi; meie töötleme neid Klubi juhiste alusel andmetöötluslepingu raames.
Kui olete klubi liige, sportlane, eestkostja, treener või töötaja, on selle klubi teie platvormiandmete vastutav töötleja. Nende andmete vaatamiseks, parandamiseks või kustutamiseks pöörduge esmalt oma klubi poole; meie abistame volitatud töötlejana.
3. Milliseid isikuandmeid me töötleme
Allolevad kategooriad katavad mõlemad rollid. Iga kategooria ei kohaldu igale isikule.
Konto- ja profiiliandmed — nimi, e-post, telefon, sünnikuupäev, isikukood (kui klubi seda liikmeregistris kasutab), profiilifoto, eelistatud keel, roll. Klubide puhul: organisatsiooni nimi, registrikood, arveldus- ja pangaandmed, volitatud töötajate kontaktid.
Liikmesuse ja osaluse andmed — rühma/võistkonna kuuluvus, kohalolek, treeninguandmed, vastused (RSVP), avaldused.
Eestkostja ja kontaktandmed — eestkostja ja hädaolukorra kontaktide nimed ja kontaktid, suhe, järeletuleku- ja teavitusõigused.
Finants- ja tehinguandmed — arved, maksed, arvelduse korrigeerimised; makse staatus ja Makseteenuse pakkuja tagastatud kaardi osalised metaandmed (me ei salvesta kunagi täielikke kaardinumbreid ega CVC-koode).
Lepingu- ja nõusolekuandmed — allkirjastatud lepingud ja vormid, allkirjastaja nimi ja e-post ning allkirja IP-aadress ja ajatempel.
Suhtlusandmed — platvormi kaudu saadetud ja saadud e-kirjad, rakendusesisesed teated ja teavituseelistused.
Tehnilised ja kasutusandmed — IP-aadress, brauseri/seadme tüüp, ajatemplid ja külastatud lehed, mida kasutatakse turvalisuse ja vigade tuvastamise eesmärgil.
Turunduseelistused — turundus-e-kirjade nõusoleku/loobumise staatus.
Eriliigilised isikuandmed (terviseandmed) — üksnes juhul, kui klubi lubab meditsiinifunktsioonid — allergiad, meditsiinilised märkused, tervisekontrolli kuupäevad, vigastused ja diagnoosid, vigastuse anatoomiline asukoht, mängu naasmise / saadavuse staatus, meditsiinitestide tulemused ja vigastusega seotud manused. Vt §7.
4. Miks me teie andmeid kasutame ja millisel õiguslikul alusel
Kui Klubio on vastutav töötleja, tugineme allpool kaldkirjas toodud õiguslikele alustele (isikuandmete kaitse üldmääruse artikkel 6).
Klubi kontode loomine ja haldamine — kasutab kontoandmeid. Lepingu täitmine (art 6 lg 1 p b).
Tellimus- ja Platvormitasude arveldamine ja kogumine; liikmemaksete kogumine Klubi nimel — kasutab konto- ja tehinguandmeid. Lepingu täitmine (art 6 lg 1 p b); raamatupidamisdokumentide osas seadusest tulenev kohustus (art 6 lg 1 p c).
Tehinguliste e-kirjade saatmine (arved, treeningute uuendused, kontoga seotud kirjad) — kasutab konto- ja suhtlusandmeid. Lepingu täitmine (art 6 lg 1 p b).
Klienditugi — kasutab vajaduse korral kõiki kategooriaid. Lepingu täitmine (art 6 lg 1 p b) ja õigustatud huvi toe pakkumiseks (art 6 lg 1 p f).
Turvalisus, pettuste ennetamine ja kuritarvituste tuvastamine — kasutab konto- ning kasutus-/tehnilisi andmeid. Õigustatud huvi platvormi ja selle kasutajate kaitsmiseks (art 6 lg 1 p f).
Teenuse täiustamine (diagnostika, koondstatistika) — kasutab kasutus-/tehnilisi andmeid. Õigustatud huvi (art 6 lg 1 p f).
Turundus-e-kirjad olemasolevatele klientidele — kasutab e-posti aadressi ja turunduseelistusi. Õigustatud huvi "pehme nõusoleku" mudeli alusel (elektroonilise side seaduse § 103¹) ja art 6 lg 1 p f; iga turundus-e-kiri sisaldab ühe klõpsuga loobumise võimalust.
Juriidiliste kohustuste täitmine (raamatupidamine, maksud, seaduslikud päringud). Seadusest tulenev kohustus (art 6 lg 1 p c).
Õigusnõuete koostamine või kaitsmine; äri müük või ümberkorraldamine (§13). Õigustatud huvi (art 6 lg 1 p f).
Kui Klubio on volitatud töötleja, määrab liikmeandmete töötlemise õigusliku aluse Klubi kui vastutav töötleja. Me ei kasuta liikmeandmeid oma eesmärkidel, ei müü isikuandmeid ega tee automatiseeritud otsuseid, millel on õiguslikud või sarnaselt olulised tagajärjed.
5. Kellega me andmeid jagame
Klubid ja teised liikmed. Kui olete klubi liige, näevad selle klubi volitatud administraatorid ja treenerid andmeid, mida nende õigused lubavad; teie nimi ja profiilifoto on nähtavad sama rühma teistele liikmetele ning te saate juhtida oma e-posti ja telefoni nähtavust.
Alltöötlejad, kes aitavad meil platvormi hallata (kõik seotud kirjaliku andmetöötluslepinguga). Ajakohane loend on avaldatud meie alltöötlejate lehel ning hõlmab järgmist:
DigitalOcean, LLC — pilvemajutus, andmebaas ja failitalletus. Asukoht: Amsterdam, Holland (EMP).
Postmark (haldab ActiveCampaign / Wildbit, LLC) — tehinguliste e-kirjade edastus. Asukoht: Ameerika Ühendriigid — vt §6.
Maksekeskus AS — veebimaksete töötlemine. Asukoht: Eesti (EMP).
Merit Aktiva (Merit Tarkvara OÜ) või Excellent Books — raamatupidamise sünkroonimine, üksnes juhul, kui klubi lubab raamatupidamise integratsiooni. Asukoht: Eesti (EMP).
Me uuendame loendit enne uue isikuandmeid töötleva alltöötleja kaasamist.
Avaliku võimu asutused ja nõustajad. Kui seadus seda nõuab (kohtumäärus, seaduslik päring) või kui meil on vaja õigusnõu, võidakse avaldada minimaalsed vajalikud andmed.
Ettevõtte õigusjärglane. Vt §13. Muul viisil me isikuandmeid ei müü ega rendi.
6. Andmete edastamine väljapoole EMP-d
Me töötleme isikuandmeid Euroopa Majanduspiirkonnas, kus see on mõistlikult teostatav. Meie tehinguliste e-kirjade pakkuja Postmark tegutseb Ameerika Ühendriikidest; me edastame e-kirjade kohaletoimetamiseks minimaalselt vajalikud andmed (saaja aadress, nimi, kirja sisu) Euroopa Komisjoni lepingu tüüptingimuste ja pärast Schrems II lahendit nõutavate täiendavate meetmete alusel ja/või EL-i–USA andmekaitseraamistiku alusel, kui pakkuja selles osaleb. Asjakohaste kaitsemeetmete koopiat saab küsida aadressilt info@klubio.eu.
7. Eriliigilised isikuandmed (terviseandmed)
Kui klubi kasutab Klubio meditsiini- ja vigastusfunktsioone, töötleb platvorm terviseandmeid — isikuandmete kaitse üldmääruse artikli 9 kohast eriliiki. Vastutav töötleja on klubi ning ta vastutab artikli 9 kohase kehtiva tingimuse (tavaliselt liikme või tema eestkostja selgesõnaline nõusolek) loomise eest enne selliste andmete sisestamist. Me kaitseme neid andmeid täiendavate meetmetega, sealhulgas määratud meditsiiniväljade rakendustasandi krüpteerimisega (AES-256-GCM), manuste talletamisega privaatses talletuses ja juurdepääsu piiramisega volitatud klubi rollidele. Me töötleme terviseandmeid üksnes klubi juhiste alusel, mitte kunagi oma eesmärkidel.
8. Lapsed
Klubid kasutavad Klubiot laste haldamiseks. Volitatud töötlejana ei otsusta Klubio laste andmete kogumist — seda teevad klubid kui vastutavad töötlejad ning nemad vastutavad vanema/eestkostja nõusoleku saamise eest, kui see on nõutav. Eestis on digitaalse nõusoleku iga 13; teistes turgudes erineb. Platvorm salvestab eestkostjasuhted ja kontaktid, et aidata klubidel seda vastutustundlikult hallata. Konto omamiseks oma nimel peab isik vastama kohaldatavale eale; nooremaid liikmeid haldab eestkostja.
9. Kui kaua me teie andmeid säilitame
Klubi kontoandmed — konto aktiivsuse ajal; eemaldatakse aktiivsetest süsteemidest 30 päeva jooksul konto sulgemisest ja varukoopiatest 60 päeva jooksul.
Arveldus-, arve- ja raamatupidamisdokumendid — 7 aastat tehingu toimumise kalendriaasta lõpust (raamatupidamise seadus § 12).
Rakendusesisesed teated — kustutatakse automaatselt 90 päeva järel.
Aegunud seansid — puhastatakse automaatselt.
Turva- ja tehnilised logid — kuni 90 päeva; pikemalt, kui see on vajalik käimasoleva uurimise jaoks.
Klienditoe kirjavahetus — kuni 3 aastat pärast viimast kontakti.
Turunduseelistused ja loobumiskirjed — nii kaua, kui on vajalik teie valiku järgimiseks.
Volitatud töötlejana töödeldavad liikmeandmed — säilitatakse klubi juhiste kohaselt ning kustutatakse või tagastatakse klubiga sõlmitud lepingu lõppedes, arvestades seadusest tulenevat säilitustähtaega.
Kui seadus nõuab pikemat säilitamist (nt lahendamata vaidlus või regulatiivne nõue), säilitame asjakohased dokumendid kuni selle nõude lõppemiseni.
10. Teie õigused
Isikuandmete kaitse üldmääruse alusel on teil õigus tutvuda andmetega, neid parandada, kustutada, nõuda töötlemise piiramist, andmete ülekandmist ning esitada vastuväiteid õigustatud huvil põhinevale töötlemisele (sealhulgas turundusele). Kui töötlemine põhineb nõusolekul, võite selle igal ajal tagasi võtta, ilma et see mõjutaks varasemat töötlemist. Teil on samuti õigus esitada kaebus järelevalveasutusele (§11).
Nende õiguste kasutamiseks andmete osas, mille vastutav töötleja on Klubio, kirjutage aadressile info@klubio.eu oma kontoga seotud aadressilt; me vastame 30 päeva jooksul (keerukate päringute puhul pikendatav kahe kuu võrra art 12 lg 3 alusel). Andmete osas, mille vastutav töötleja on klubi (liikme- ja meditsiiniandmed — vt §2 ja §7), pöörduge klubi poole; meie abistame volitatud töötlejana. Mõistliku päringu eest tasu ei võeta; ilmselgelt põhjendamatute või ülemääraste päringute eest võime võtta tasu või neist keelduda (art 12 lg 5). Õigusi võib piirata, kui päringu täitmine avaldaks teise isiku andmeid.
11. Kaebused
Palun pöörduge esmalt meie poole aadressil info@klubio.eu. Teil on samuti õigus esitada kaebus Andmekaitse Inspektsioonile, Tatari 39, 10134 Tallinn, www.aki.ee, või oma elukohariigi järelevalveasutusele.
12. Küpsised ja sarnased tehnoloogiad
Klubio kasutab üksnes rangelt vajalikke küpsiseid ja samaväärset kohalikku talletust — neid, mis on vajalikud sisselogimise säilitamiseks ja platvormi tööks (tegelikkuses sisselogimise tokenid ja keele-eelistus teie brauseri kohalikus talletuses — me ei kasuta autentimisküpsiseid). Me ei kasuta reklaami- ega analüütikaküpsiseid ega kolmandate osapoolte jälgimist. Kuna rangelt vajalik talletus ei vaja EL-i e-privaatsuse reeglite kohaselt nõusolekut, me küpsiseribet ei kuva. Brauseri saidiandmete kustutamine logib teid välja. (Märkus: tehinguliste e-kirjade puhul võib esineda kohaletoimetamise/avamise piksel — vt küpsisepoliitikat.)
13. Turvalisus
Me rakendame asjakohaseid tehnilisi ja korralduslikke meetmeid, sealhulgas: TLS-krüpteerimine edastamisel; krüpteerimine talletamisel; määratud tundlike väljade (terviseandmed ja talletatud raamatupidamise mandaadid) rakendustasandi AES-256-GCM krüpteerimine; rollipõhine juurdepääsukontroll ja töötajate minimaalse õiguse põhimõte; klubipõhine andmete eraldatus; üles laaditud failide privaatne talletus; ja turvalogimine. Ükski süsteem ei ole täiuslikult turvaline. Kui saame teada isikuandmetega seotud rikkumisest, mis tõenäoliselt ohustab teie õigusi, teavitame Andmekaitse Inspektsiooni 72 tunni jooksul ning suure riski korral põhjendamatu viivituseta mõjutatud kasutajaid (üldmääruse art 33–34). Kui Klubio on volitatud töötleja, teavitame asjaomast klubi põhjendamatu viivituseta, et ta saaks täita oma kohustusi.
14. Kui ettevõte müüakse või korraldatakse ümber
Kui Qbit Software OÜ müüakse, ühineb või osaleb muus äritehingus, võidakse isikuandmed edastada omandajale või ühinenud üksusele samade kaitsemeetmete alusel nagu käesolevas poliitikas. Me teavitame mõjutatud kasutajaid ette igast olulisest vastutava töötleja muutusest.
15. Käesoleva poliitika muutmine
Me võime käesolevat poliitikat uuendada. Isikuandmete kasutamist oluliselt mõjutavate muudatuste puhul anname enne nende jõustumist vähemalt 14 päeva ette teate e-posti või rakendusesisese teate kaudu. Ülaosas olev "jõustumiskuupäev" kajastab viimast muudatust.
16. Kontakt
Küsimused käesoleva poliitika või teie isikuandmete kohta: info@klubio.eu. Postiaadress: Qbit Software OÜ, Heki tee 3, 74001 Harjumaa, Eesti. Järelevalveasutus: Andmekaitse Inspektsioon, Tatari 39, 10134 Tallinn — www.aki.ee.