Kehtiv alates: 23.11.2025
Erikliinik / OÜ AZELTOR
Registrikood: 11943414
Aadress: Maria, Kurista küla, 62408 Kastre vald, Tartu maakond
E-post: info@erikliinik.ee
Veebileht: erikliinik.ee
1. Üldsätted
Käesolev privaatsuspoliitika kirjeldab, kuidas OÜ AZELTOR (edaspidi Erikliinik või Andmetöötleja) töötleb oma patsientide ja veebilehe külastajate isikuandmeid vastavalt Euroopa Liidu isikuandmete kaitse üldmäärusele (GDPR) ja Eesti seadustele.
Privaatsuspoliitika kehtib kõikide isikute kohta, kes broneerivad aegu, suhtlevad Erikliinikuga, kasutavad veebilehte erikliinik.ee, või edastavad talle isikuandmeid muul viisil.
2. Töödeldavate andmete liigid
Erikliinik töötleb järgmist liiki isikuandmeid:
2.1. Üldised isikuandmed
-
Ees- ja perekonnanimi
-
Telefoninumber
-
E-posti aadress
-
Isikukood
-
Broneeringu info (aeg, teenus, lisasoovid)
2.2. Eriliigilised isikuandmed (terviseandmed)
Vormi või broneeringu kaudu edastatud terviseinfo, näiteks:
-
tervisega seotud märkused, sümptomid, kaebused
-
tervislik seisund või protseduuriga seotud info
Erikliinik töötleb terviseandmeid üksnes eesmärkidel, mis on vajalikud teenuse osutamiseks.
2.3. Tehnilised andmed
-
IP-aadress
-
Brauseri info
-
Küpsistega kogutav statistiline teave (Google Analytics 4, Meta Pixel)
3. Isikuandmete kogumise viisid
Erikliinik kogub andmeid järgmiselt:
-
veebivormi ja broneerimissüsteemi (LatePoint) kaudu
-
päringuvormi kasutades
-
e-posti ja telefoni teel suhtlemisel
-
teenuse osutamise käigus
-
veebilehe külastamisel läbi küpsiste (GA4, Meta Pixel)
Avalikest allikatest andmeid ei koguta.
4. Isikuandmete töötlemise eesmärgid ja õiguslikud alused
4.1. Teenuse osutamine (leping)
-
Broneeringute haldamine
-
Patsientide registreerimine
-
Terviseinfo analüüs enne protseduure
-
Aja muutmine või tühistamine
-
Teenusega seotud tagasiside ja suhtlus
Õiguslik alus: GDPR art 6(1)(b) – lepingu täitmine.
4.2. Terviseandmete töötlemine
Terviseandmete töötlemine toimub:
-
patsiendi nõusolekul ja/või
-
tervishoiuteenuse osutamiseks vajalikel eesmärkidel.
Õiguslik alus: GDPR art 9(2)(a) ja 9(2)(h).
4.3. Maksete töötlemine
Teenuste eest tasumine toimub partneri Maksekeskus AS (MakeCommerce) vahendusel.
Õiguslik alus: GDPR art 6(1)(b) – lepingu täitmine.
4.4. Arvepidamine ja raamatupidamine
Õiguslik alus: GDPR art 6(1)(c) – juriidiline kohustus.
4.5. Veebilehe haldamine ja turvalisus
Õiguslik alus: GDPR art 6(1)(f) – õigustatud huvi.
4.6. Statistika ja analüüs
Kasutusel on:
-
Google Analytics 4
-
Meta Pixel
Õiguslik alus: õigustatud huvi, vajadusel küpsiste nõusolek.
Erikliinik ei saada turunduslikke e-kirju uudiskirjadedele mitte registreerunutele ja ei tee profiilianalüüsi.
5. Isikuandmete jagamine ja volitatud töötlejad
Erikliinik edastab isikuandmeid ainult teenuse osutamiseks ja seadusest tulenevate kohustuste täitmiseks. Andmete saajateks võivad olla:
-
Maksekeskus AS (MakeCommerce) – maksete töötlemine
-
LatePoint – broneeringute haldamine
-
Veebimajutus (Elkdata OÜ) – veebimajutus ja server
-
Veebiarendajad – tehniline ligipääs hoolduse eesmärgil (ligipääs logitakse, andmeid ei muudeta)
Andmeid ei edastata kolmandatele osapooltele turunduslikel eesmärkidel.
Kui kasutatakse GA4 või Meta Pixelit, võib teatavaid tehnilisi andmeid töödelda ka väljaspool ELi, lähtudes standardsetest lepingu klauslitest (SCCs).
6. Andmete säilitamine
Isikuandmeid säilitatakse järgnevalt:
-
Teenuse osutamiseks kogutud üldandmed: kuni 5 aastat
-
Terviseandmed: kuni 5 aastat, kui seadus ei nõua pikemat säilitamist
-
Broneeringu info: kuni 5 aastat
-
Küpsiseandmed: vastavalt küpsisetööriista seadistustele
Andmeid säilitatakse ainult nii kaua, kui see on vajalik eesmärkide täitmiseks või seadusega ette nähtud.
7. Andmesubjekti õigused
Patsiendil või andmesubjektil on õigus:
-
saada teavet enda andmete töötlemise kohta
-
taotleda oma andmete parandamist
-
taotleda andmete kustutamist (“õigus olla unustatud”), kui see on lubatud
-
taotleda töötlemise piiramist
-
esitada vastuväiteid
-
võtta tagasi nõusolek (nt terviseandmete edastamisel)
-
saada oma andmed kättesaadavaks masinloetaval kujul
Kõigi päringute esitamiseks tuleb kirjutada aadressile: info@erikliinik.ee.
8. Küpsised ja jälgimistehnoloogiad
Veebileht erikliinik.ee kasutab järgmisi analüüsi- ja funktsionaalsusküpsiseid:
8.1. Google Analytics 4
Statistilise kasutajakäitumise analüüsimiseks.
8.2. Meta Pixel
Konversioonide mõõtmiseks ja reklaami optimeerimiseks (ei saadeta turundusmeile).
Kasutajal on võimalus küpsiseid brauseri seadetes piirata või kustutada.
9. Andmete turvalisus
Erikliinik rakendab järgmisi turvameetmeid:
-
SSL/HTTPS krüpteeritud ühendus
-
Serverimajutus Veebimajutuses
-
Ligipääs andmetele on piiratud volitatud töötlejatele
-
Kõik arendajate ligipääsud logitakse
-
Andmete varundamine
-
Andmete töötlemine ainult volitatud isikute poolt
-
Isikuandmete kustutamine vastavalt säilitustähtajale
10. Muudatused privaatsuspoliitikas
Erikliinik võib vajadusel privaatsuspoliitikat uuendada.
Kõik muudatused avaldatakse veebilehel erikliinik.ee ning poliitika ülaosas märgitakse “Viimati uuendatud” kuupäev.
Kontaktandmed
OÜ AZELTOR (Erikliinik)
Aadress: Maria, Kurista küla, 62408 Kastre vald, Tartu maakond
Registrikood: 11943414
E-post: info@erikliinik.ee
Veebileht: erikliinik.ee