Privaatsuspoliitika (isikuandmete kaitse üldmäärus)
Viimati uuendatud: 22. juuni 2026
1. Vastutav töötleja
Allpool kirjeldatud töötlemistoimingute (konto-, müügiedendus- ja sirvimisandmed) eest vastutav töötleja on:
- Äriühing
- SAS Vigilae, 4 ZA des Grands Prés, 01170 Chevry
- Andmekaitse kontakt
- rgpd@vigilae.org — Alexandre PEREIRA, andmekaitse eest vastutav isik
2. Eriline roll seoses rahapesu ja terrorismi rahastamise tõkestamise (AML/CFT) andmetega (vastutav / volitatud töötleja)
Järgmine eristus on põhimõttelise tähtsusega:
- Hoolsuskohustuse toimikute andmed (kutsealatöötaja klientide isikuandmed, tegelikud kasusaajad, dokumendid, sõelumise tulemused, kahtlasest tehingust teatamise elemendid): kohustatud isikust kutsealatöötaja on vastutav töötleja; Vigilae tegutseb volitatud töötlejana isikuandmete kaitse üldmääruse artikli 28 tähenduses, kasutaja dokumenteeritud juhiste alusel ja andmetöötluslepingu (DPA) raames.
- Konto-, arveldus-, müügiedendus- ja sirvimisandmed: Vigilae on vastutav töötleja.
AML/CFT töötlemistoimingud tuginevad kutsealatöötajal lasuval juriidilisel kohustusel (rahandus- ja finantsseadustik, art. L.561-1 ja järgnevad); teatavad säilitustähtajad ja õiguste piirangud tulenevad sellest otseselt.
3. Töödeldavad andmed ja eesmärgid
- Konto ja teenuse kasutamine
- Kutsealane isik, e-post, sisselogimistunnused, tehnilised logid — teenuse osutamiseks, turvamiseks ja parandamiseks.
- Hoolsuskohustuse andmed (volitatud töötlejana)
- Kasutaja poolt esitatud AML/CFT hoolsusmeetmeteks vajalikud andmed — et võimaldada väljavõtte tegemist, tegelike kasusaajate tuvastamist, riski hindamist, sõelumist ja tõenditoimiku koostamist vastavalt kasutaja juhistele.
- Tasuta vastavusaudit
- Küsimustiku vastused ja kontakti e-post — skoori ja soovituste esitamiseks ning vajaduse korral teiega uuesti ühenduse võtmiseks.
- Müügiedendus ja ärisuhe
- Kutsealased kontaktandmed — äriliseks teabevahetuseks, õigustatud huvi ja/või nõusoleku alusel, koos õigusega igal ajal vastu vaielda.
- Küpsised ja külastatavuse mõõtmine
- Vt allpool jaotist „Küpsised“.
4. Õiguslikud alused
- Lepingu täitmine (teenuse osutamine kasutajale).
- Kasutaja juriidiline kohustus (AML/CFT süsteem), volitatud töötlejana töödeldavate hoolsuskohustuse andmete puhul.
- Õigustatud huvi (turvalisus, teenuse parandamine, mõõdukas B2B müügiedendus).
- Nõusolek (mitteolulised küpsised, teatavad teavitused).
5. Vastuvõtjad ja volitatud töötlejad
Andmed on kättesaadavad väljaandja volitatud töötajatele ja vajaduse korral lepinguliselt reguleeritud tehnilistele volitatud töötlejatele, eelkõige:
- majutusteenuse pakkuja (Hetzner Online GmbH, Saksamaa — Euroopa Liit);
- sõelumisteenuse pakkujad (sanktsioonide loetelud, vara külmutamine, riikliku taustaga isikud) — ComplyAdvantage, kui väline sõelumine on aktiveeritud;
- tehisintellekti abiteenuse pakkuja (dokumentide väljavõte, kaaspiloot) — Google Cloud (Vertex AI), Euroopa Liidu piirkond, kui tehisintellekti abi on aktiveeritud.
Andmeid ei müüda ega loovutata kolmandatele isikutele ärilistel eesmärkidel.
6. Edastamised väljapoole Euroopa Liitu
Andmeid majutatakse ja töödeldakse Euroopa Liidu piires. Tehisintellekti abiteenused (Google Cloud — Vertex AI) ja sõelumisteenused on seadistatud ELi piirkonda; valitud konfiguratsioonis ei toimu ühtegi edastamist väljapoole ELi. Kui tuleks kaasata volitatud töötleja, mis hõlmab edastamist väljapoole ELi, oleks see reguleeritud asjakohaste kaitsemeetmetega (tüüptingimused või kaitse piisavuse otsus) ning käesolev poliitika ajakohastataks.
7. Säilitustähtajad
- Kontoandmed: lepingulise suhte kestuse ajal, seejärel arhiveerimine vastavalt kohaldatavatele juriidilistele kohustustele.
- Hoolsuskohustuse andmed: säilitatakse vastutava töötlejana tegutseva kutsealatöötaja kontrolli all. AML/CFT regulatsioon näeb ette säilitamise 5 aastat alates ärisuhte lõppemisest või tehingu tegemisest (rahandus- ja finantsseadustiku art. L.561-12).
- Müügiedenduse andmed: 3 aastat alates viimasest kontaktist, välja arvatud vastuvaidlemise korral.
- Küpsised: kestus on täpsustatud selleks ettenähtud jaotises (nõusolekut nõudvate jälgijate puhul kõige rohkem 13 kuud).
8. Turvalisus
Andmete kaitsmiseks rakendatakse tehnilisi ja korralduslikke meetmeid: tundlike andmete krüpteerimine puhkeolekus (AES-256-GCM seif), registri pitseerimine ja ajatempliga varustamine (SHA-256 sõrmejälg), juurdepääsu kontroll, logimine. Kahtlasest tehingust teatamise konfidentsiaalsust austatakse juba kavandamisel (art. L.561-18 CMF): selle olemasolu ega sisu ei avaldata kliendile.
9. Teie õigused
Vastavalt isikuandmete kaitse üldmäärusele on teil õigus andmetega tutvuda, neid parandada, kustutada, piirata nende töötlemist, esitada vastuväiteid ja andmeid üle kanda, samuti õigus määrata suunised oma andmete saatuse kohta pärast teie surma.
Hoolsuskohustuse andmete puhul võib teatavate õiguste kasutamist (eelkõige kustutamist) piirata AML/CFT-le omased juriidilised säilitamis- ja konfidentsiaalsuskohustused ning taotlus tuleb esitada vastutavale töötlejale kutsealatöötajale.
Nende töötlemistoimingute puhul, mille eest Vigilae vastutab, saate oma õigusi kasutada aadressil: rgpd@vigilae.org. Teil on õigus esitada kaebus CNIL-ile (www.cnil.fr).
10. Küpsised
Sait salvestab ainult elemente, mis on rangelt vajalikud selle toimimiseks ja teie kuvamiseelistuste jaoks (hele/tume teema, keel, teie nõusolekuvaliku meeldejätmine), salvestatuna kohalikult teie brauseris. See kasutab küpsisteta külastatavuse mõõtmist (Umami, ise majutatud), mis on nõusolekust vabastatud. Lisaks kasutab see Google Analytics 4, kolmanda osapoole jälgijat, mis eeldab eelnevat nõusolekut: selle tööriista kaudu ei mõõdeta midagi enne, kui olete bänneri heaks kiitnud (vaikimisi keeldumine, mitte ühtegi reklaamiküpsist). Võite oma nõusoleku igal ajal tagasi võtta, keeldudes bännerist või kustutades saidi andmed oma brauseris.
11. Muudatused
Käesolevat poliitikat võidakse ajakohastada. Kohaldatav versioon on see, mis on avaldatud sellel lehel teie tutvumise kuupäeval.