← Tagasi esilehele

Privaatsuspoliitika

See dokument selgitab, kuidas Potential Workflow (PWF) kogub, kasutab ja kaitseb isikuandmeid. Juhindume EU isikuandmete kaitse üldmäärusest (GDPR, 679/2016) ja Eesti isikuandmete kaitse seadusest (IKS).

Vastutav töötleja: Meets OÜ Versioon: 1.0 Kehtiv alates: 2026-05-01 Viimati muudetud: 2026-05-01
Lühidalt: Kogume ainult vajalikku — peamiselt sinu kontakt-andmeid, kui sa ise neid esitad. Ei müü, ei rendi, ei jaga andmeid kolmandate osapooltega ilma sinu nõusolekuta. Saad oma andmed alati välja võtta või kustutada.

1. Kes me oleme

Vastutav töötleja: PWF Eesti OÜ (arendusüksus)
E-mail: pwf@pwf.ee

Töötleme isikuandmeid Eestis. Andmed asuvad Euroopa Liidu (EL) territooriumil olevates serverites. Vajadusel kasutame ainult selliseid kolmandate osapoolte teenusepakkujaid, kelle andmetöötlus toimub EL-is või on kaetud EL-i piiridevahelise andmesiirde mehhanismidega.

Mitte-EU teenusepakkujate kasutamine: Kui kasutame teenusepakkujat, kelle põhitegevus on väljaspool EL-i (näiteks Cloudflare DDoS-kaitseks), tagame andmete kaitse EL standardlepingu-tingimustega (SCC) GDPR Art 46 alusel. Iga konkreetne teenusepakkuja on välja toodud allpool ptk 5.1-s, koos asukoha-infoga.

2. Mis andmeid kogume

2.1 Kontaktivormi-andmed

Kui täidad veebilehe kontaktivormi, töötleme:

2.2 Klient-lepingu andmed

Kui sõlmime sinuga eraldi kliendi-lepingu, töötleme lepingu täitmiseks vajalikke andmeid lepingus kokku-lepitud ulatuses. Sellisel juhul sõlmime sinuga vajadusel eraldi Andmetöötluse lepingu (DPA), kus on täpsemalt fikseeritud andmete liigid, säilitamise tähtajad ja poolte rollid (vastutav töötleja / volitatud töötleja, GDPR Art 28).

2.3 Küpsised ja jälgimine

Vaata eraldi Küpsiste poliitikat selle kohta, mis küpsiseid kasutame ja kuidas neid hallata.

2A. Automatiseeritud otsustamine ja profileerimine (GDPR Art 22)

PWF tööriist kasutab algoritmilist mustrituvastust, et tuvastada inimese käitumise- ja motivatsioonimustreid ning arvutada sobivuse-protsenti rolliprofiiliga. Kuna see on automatiseeritud profileerimine GDPR Art 4(4) tähenduses, oleme kohustatud sind sellest informeerima.

2A.1 Mida algoritm teeb (üldine)

Algoritm võrdleb sisestatud andmeid (rolliprofiil + kandidaadi vastused) struktureeritud viisil ja annab sobivuse-arvu koos põhjendusega. Täpne metoodika on PWF Eesti OÜ intellektuaalomand.

2A.2 Aluseks olev praktika

Loogika põhineb mitmekümne-aastasel HR-konsultatsiooni praktikal, mis defineerib, milliseid mustreid milline rolli-tüüp tüüpiliselt nõuab. Algoritm ei tee subjektiivseid järeldusi inimese kvaliteedi kohta — ta võrdleb mustreid struktureeritud viisil.

2A.3 KÕIGE TÄHTSAM — lõplik otsus on inimene, mitte algoritm

Algoritm ei tee otsuseid. Algoritm soovitab — annab tööandjale numbri, raporti, intervjuu-küsimused. Lõpliku palkamise- või rolli-otsuse teeb alati inimene (HR-juht, meeskonna-juht). Sina, kandidaat, võid alati nõuda inimese-osalust ja arutada otsust.

2A.4 Sinu õigused (GDPR Art 22)

Sul on õigus:

Kui soovid kasutada neid õigusi PWF-i klientide kontekstis, võta ühendust nii meie kui ka konkreetse tööandja andmekaitse-spetsialistiga. Tööandja vastutab lõpliku palkamis-otsuse eest.

2A.5 PWF klassifikatsioon EU AI Acti järgi

EU tehisintellekti-määrus (EU AI Act, määrus 2024/1689) jõustub etapiviisi alates 2025–2026 ja jaotab AI-süsteemid riski-tasemete järgi.

PWF positsioon: PWF on decision-support tool (otsust toetav tööriist), mitte autonoomne otsustaja. Lõpliku palkamise- või rolli-otsuse teeb alati inimene — tööandja, HR-juht või meeskonna-juht. PWF struktureerib infot, esitab sobivuse-protsendi koos põhjendusega ja annab intervjuu-soovitusi. Algoritm ise ei tee inimese eest siduvaid otsuseid.

Praktikas tähendab see, et PWF:

Kui EU AI Act'i rakendamise käigus tulevad meile uued kohustused või täpsemad nõuded, uuendame seda dokumenti vastavalt — versiooni-ajalugu on dokumendi lõpus nähtav.

3. Õiguslikud alused (GDPR Art 6)

Andmed Õiguslik alus
Kontaktivormi sisendid Sinu nõusolek (a) vormi täitmise hetkel + lepingu-eelne suhtlus (b)
IP-aadress, ajatempel Õigustatud huvi (f) — turvalisus, spämmi-tõrjumine
Kliendi-lepingu andmed Leping (b) — sinuga sõlmitud kliendi-leping
Küpsised (mitte-hädavajalikud) Sinu nõusolek (a) — saad selle igal ajal tagasi võtta

4. Kui kaua hoiame andmeid

Tüüp Säilitamise tähtaeg
Kontakti-päringud (vorm) Nii kaua kui vajalik kontakti-haldamiseks, üldjuhul mitte kauem kui mõistlik B2B-müügi-tsükli kestus. Saad alati paluda kustutamist.
Lepingu-osapoolega seotud andmed Vastavalt seaduses (sh raamatupidamise seadus § 12) ette nähtud tähtaegadele
Anonümiseeritud andmed (metoodika-arendus) Säilitatakse — ei ole enam isikuandmed
Tehnilised logid Lühiajaliselt, turvalisuse-eesmärgil

Kui võtad nõusoleku tagasi, kustutame sinu andmed mõistliku aja jooksul — välja arvatud, kui meil on muu õiguslik alus hoidmiseks (nt raamatupidamise kohustus).

5. Kellega andmeid jagame

EI MÜÜ JA EI RENDI sinu andmeid kunagi mitte kellelegi.

Andmeid võime jagada ainult järgmistel juhtudel:

5.1 Volitatud töötlejad ja analüütika / turundus

Kasutame järgmiseid kategooriaid teenusepakkujaid (täpsed pakkujad on Märteni tehnilise otsuse pärast fikseeritud — kontroll-loend allpool):

Kategooria Funktsioon Andmete asukoht
Veebimajutus Veebilehe hostimine, vormi-päringute vastuvõtt EL
E-posti pakkuja Sinu päringutele vastamine EL
Analüütika (nõusoleku-põhine) Anonüümne lehe-kasutuse mõõtmine. Eelistatud: Plausible Analytics (EU-server, ei kasuta küpsiseid kasutaja-tuvastamiseks) EL
Turundus (nõusoleku-põhine) Reklaami-mõõtmine ja sotsmeedia-pikslid. Võimalikud: LinkedIn Insight Tag (Microsoft), Meta Pixel (Facebook / Instagram). Kuna need teenusepakkujad asuvad väljaspool EL-i, on andmete üleandmine kaetud EL standardlepingu-tingimustega (SCC) GDPR Art 46 alusel USA (SCC-ga kaetud)

Analüütika ja turundus käivituvad ainult siis, kui annad selleks nõusoleku küpsise-bänneri kaudu. Saad oma valikut igal ajal muuta — vt küpsiste-poliitikat.

6. Sinu õigused

GDPR annab sulle järgmised õigused. Kasuta neid alati — me vastame 30 päeva jooksul:

Kuidas õigusi kasutada

Saada e-mail aadressile: pwf@pwf.ee

Märgi pealkirja: "GDPR — [õiguse nimi]". Vastame 30 päeva jooksul.

Tuvastamine: turvalisuse huvides palume vastata mõnele lisaküsimusele teie kohta meil olevate andmete põhjal (näiteks sinu varasem kontaktandmed nagu telefon või ettevõtte nimi). Erandlikel juhtudel võime küsida ID-kaardi koopiat. See on selleks, et keegi võõras ei saaks sinu nimel andmeid kustutada või väljastada.

7. Andmete turvalisus

Hoiame sinu andmeid turvaliselt. Tehnilised meetmed:

Vaatamata tehnilistele meetmetele ei saa keegi 100% turvalisust garanteerida. Kui saad teada võimalikust andmerikkumisest, palun teavita kohe meid.

Sinu teavitamine andmerikkumise korral: Kui andmerikkumine põhjustab sulle kõrge riski (näiteks identiteedivargus, finantskahju, mainekahju), teavitame sind ka otse e-posti teel — selgesti, kiirelt, arusaadavalt — vastavalt GDPR Art 34 nõuetele. Teavitus sisaldab: mis juhtus, mis andmed olid puudutatud, mis tagajärjed võivad olla, mida teha ja kelle poole pöörduda.

8. Lapsed

PWF veebileht ja teenused ei ole mõeldud alla 13-aastastele lastele. Eesti isikuandmete kaitse seaduse (IKS § 8 lg 2) järgi on isikuandmete töötlemiseks-nõusoleku-andmise vanus 13 aastat (Eesti on kasutanud GDPR Art 8 lg 1 valikut langetada minimaalset vanust 16-st 13-le). Me ei kogu teadlikult alla 13-aastaste laste andmeid. Kui sa avastad, et oleme kogemata kogunud lapse andmed, palun teavita meid — kustutame need kohe.

9. Muudatused poliitikas

Võime seda poliitikat aeg-ajalt uuendada. Olulised muudatused teavitame sind e-posti teel (kui meil on sinu kontakt) või veebilehe märgatava teate kaudu enne muudatuse jõustumist.

9.1 Versiooni-ajalugu

Versioon Kuupäev Muudatused
1.0 2026-05-01 Esmane avaldatud versioon

Iga uuenduse korral lisame uue rea sellesse tabelisse — saad alati näha, mis on muutunud.

10. Kontakt

Andmekaitse-küsimused

PWF Eesti OÜ
E-mail: pwf@pwf.ee

Järelvalve-asutus

Andmekaitse Inspektsioon (AKI)
Tatari 39, 10134 Tallinn
pwf@aki.ee, +372 627 4135
www.aki.ee