ÕIGUSLIK TEAVE
Privaatsuspoliitika
Viimati uuendatud: 09.09.2026
Käesolev privaatsuspoliitika selgitab, kuidas Meretime Grupp OÜ (registrikood 10858669, registrijärgne aadress Uus-Sadama tn 21-207, Kesklinna linnaosa, 10120 Tallinn, Harju maakond, Eesti), mis tegutseb NordVisa kaubamärgi all („Ettevõte“, „meie“), kogub, kasutab, säilitab, edastab ja kaitseb isikuandmeid kooskõlas Euroopa Liidu isikuandmete kaitse üldmäärusega (GDPR) ning kohaldatavate Eesti isikuandmete kaitset käsitlevate õigusaktidega.
1. Vastutav töötleja
Käesolevas privaatsuspoliitikas kirjeldatud isikuandmete töötlemistoimingute puhul on vastutav töötleja Meretime Grupp OÜ, mis tegutseb NordVisa kaubamärgi all, registrikood 10858669, aadress: Uus-Sadama tn 21-207, Kesklinna linnaosa, 10120 Tallinn, Harju maakond, Eesti, e-post: info@nordvisa.ee.
2. Milliseid isikuandmeid me kogume
Meie töödeldavate isikuandmete ulatus sõltub sellest, kuidas te meiega suhtlete ja milliseid teenuseid te meilt taotlete.
2.1. Päringud ja suhtlus
Kui võtate meiega ühendust veebilehe, e-posti, telefoni, sõnumirakenduse või muu suhtluskanali kaudu, võime töödelda järgmisi andmeid:
ees- ja perekonnanimi;
e-posti aadress;
telefoninumber, kui see on esitatud;
eelistatud suhtlusviis;
teie päringus või kirjavahetuses sisalduv teave;
teie esitatud teave ümberasumise, sisserände, elukoha, kodakondsuse, ettevõtluse, perekondlike või muude asjaolude kohta, mis on teie päringu seisukohast asjakohane.
2.2. Kliendi- ja teenuseandmed
Kui kasutate NordVisa teenuseid, võime töödelda isikuandmeid, mis on vajalikud teie asja hindamiseks ning taotletud nõustamis-, ümberasumis-, sisserände- või taotluste esitamise tugiteenuste osutamiseks, sealhulgas vajaduse korral:
isikut tuvastavaid ja kontaktandmeid;
isikut tõendavate või reisidokumentide koopiaid ja andmeid;
kodakondsuse ja elukohaga seotud teavet;
sisserände- ja viisateavet;
töö, hariduse, ettevõtluse või kutsetegevusega seotud teavet;
perekonna- ja suhteandmeid, kui need on taotletud teenuse jaoks asjakohased;
konkreetse taotluse või menetluse jaoks vajalikku finants- või tõendavat teavet;
teie asjaga seotud kirjavahetust ja dokumente;
arvete esitamiseks, raamatupidamiseks ja haldamiseks vajalikku teavet;
muud teavet, mis on mõistlikult vajalik teie taotletud teenuse osutamiseks.
Järgime võimalikult väheste andmete kogumise põhimõtet ning püüame töödelda ainult selliseid isikuandmeid, mis on vastava eesmärgi saavutamiseks piisavad, asjakohased ja vajalikud.
2.3. Isikuandmete eriliigid
Teatud sisserände, elamisõiguse, kodakondsuse, perekonna või ümberasumisega seotud küsimused võivad hõlmata GDPR-i artiklis 9 nimetatud isikuandmete eriliike.
Me ei küsi ega töötle sellist teavet, välja arvatud juhul, kui see on konkreetse teenuse või menetluse jaoks asjakohane ja vajalik.
Isikuandmete eriliikide töötlemisel teeme seda ainult juhul, kui esineb GDPR-i artikli 9 lõikes 2 sätestatud asjakohane tingimus, sealhulgas vajaduse korral selgesõnaline nõusolek.
Palume mitte saata meile tundlikku isiklikku teavet, mis ei ole teie päringu või taotletud teenuse jaoks vajalik.
2.4. Teiste isikute isikuandmed
Kui edastate meile teise isiku, näiteks abikaasa, pereliikme, töötaja, esindaja või ülalpeetava isikuandmeid, peaksite vajaduse korral veenduma, et teil on õigus sellist teavet meile edastada.
Töötleme sellist teavet ainult ulatuses, mis on vajalik vastava teenuse osutamiseks või muul õiguspärasel eesmärgil.
2.5. Tehnilised andmed
Meie veebilehe külastamisel võidakse veebilehe toimimiseks ja turvalisuse tagamiseks vajalikus ulatuses automaatselt töödelda piiratud tehnilist teavet, näiteks:
IP-aadress;
brauseri ja seadme andmed;
päringute kuupäev ja kellaaeg;
põhilised serveri- ja turvalogid;
tehniliselt vajalike küpsiste või sarnaste tehnoloogiate kasutamiseks vajalik teave.
Me ei kasuta praegu kolmandate isikute käitumusliku jälgimise ega reklaamitehnoloogiaid, nagu Meta Pixel või Google Analytics.
Kui see tulevikus muutub, ajakohastame vastavalt käesolevat privaatsuspoliitikat ning vajaduse korral küpsiste nõusoleku mehhanismi.
3. Töötlemise eesmärgid ja õiguslikud alused
Töötleme isikuandmeid ainult juhul, kui selleks on GDPR-i kohaselt asjakohane õiguslik alus.
3.1. Päringutele vastamine ja lepingueelsed toimingud
Kui võtate meiega ühendust meie teenuste küsimuses, võime töödelda teie isikuandmeid päringule vastamiseks, teie vajaduste hindamiseks, meie teenuste kohta teabe andmiseks, pakkumise koostamiseks ning teie taotlusel enne teenuselepingu sõlmimist vajalike toimingute tegemiseks.
Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt b — andmesubjekti taotlusel lepingueelsete meetmete võtmine.
Kui päring ei ole seotud võimaliku lepingulise suhtega, võib töötlemine põhineda meie õigustatud huvil vastata meie ettevõttele saadetud teadetele vastavalt GDPR-i artikli 6 lõike 1 punktile f.
3.2. Teenuste osutamine
Kui teenuseleping on sõlmitud, töötleme isikuandmeid kokkulepitud nõustamis-, ümberasumis-, sisserände- ja taotluste esitamise tugiteenuste osutamiseks ning teiega teie asja puudutavaks suhtlemiseks.
Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt b — lepingu täitmine.
3.3. Juriidiliste kohustuste täitmine
Võime töödelda isikuandmeid, kui see on vajalik kohaldatavate raamatupidamis-, maksu-, regulatiivsete, dokumentide säilitamise või muude juriidiliste kohustuste täitmiseks.
Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt c — juriidilise kohustuse täitmine.
3.4. Õigustatud huvid
Asjakohastel juhtudel võime töödelda isikuandmeid oma õigustatud huvide alusel, sealhulgas:
meie veebilehe ja infosüsteemide turvalisuse ning tervikluse kaitsmiseks;
väärkasutuse, pettuse või turvaintsidentide ennetamiseks;
ärisuhtluse haldamiseks ja dokumenteerimiseks;
asjakohaste äridokumentide säilitamiseks;
õigusnõuete koostamiseks, esitamiseks või kaitsmiseks.
Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt f.
Tugineme õigustatud huvile ainult juhul, kui teie huvid, põhiõigused või -vabadused ei kaalu meie õigustatud huve üles.
3.5. Nõusolek
Kui töötlemiseks on vajalik teie nõusolek, küsime seda eraldi ning selgitame vastavat töötlemise eesmärki.
Õiguslik alus: GDPR-i artikli 6 lõike 1 punkt a ning vajaduse korral artikli 9 lõike 2 punkt a.
Teil on õigus oma nõusolek igal ajal tagasi võtta. Nõusoleku tagasivõtmine ei mõjuta enne selle tagasivõtmist toimunud töötlemise õiguspärasust.
4. Andmete säilitamine
Säilitame isikuandmeid ainult nii kaua, kui see on mõistlikult vajalik nende kogumise eesmärkide saavutamiseks ja kohaldatavate juriidiliste kohustuste täitmiseks.
Üldjuhul:
päringutega seotud teavet, mille tulemusena kliendisuhet ei teki, säilitatakse tavaliselt kuni 12 kuud pärast viimast sisulist suhtlust ning seejärel kustutatakse turvaliselt või anonüümitakse, välja arvatud juhul, kui pikem säilitamine on mõistlikult vajalik;
teenuselepingu täitmiseks töödeldavaid isikuandmeid säilitatakse kliendisuhte kestel ja pärast seda ainult nii kaua, kui see on vajalik juriidilistel, lepingulistel, raamatupidamis-, maksu- või õigustatud dokumenteerimise eesmärkidel;
raamatupidamisdokumente ja -andmeid säilitatakse kohaldatavas Eesti õiguses nõutud aja jooksul;
tegeliku või mõistlikult eeldatava õigusvaidlusega seotud isikuandmeid võidakse säilitada aja jooksul, mis on vajalik õigusnõuete koostamiseks, esitamiseks või kaitsmiseks;
tehnilisi ja turvaloge säilitatakse ainult turvalisuse ja süsteemide toimimise seisukohalt mõistlikult vajaliku aja jooksul.
Seetõttu võivad eri teabekategooriate suhtes kehtida erinevad säilitamisajad.
Kui isikuandmeid enam ei vajata, kustutatakse need turvaliselt või anonüümitakse, arvestades kohaldatavaid õiguslikke nõudeid ning varundussüsteemidega seotud mõistlikke tehnilisi piiranguid.
5. Andmete turvalisus
Rakendame asjakohaseid tehnilisi ja korralduslikke meetmeid isikuandmete kaitsmiseks juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise, loata avalikustamise või neile juurdepääsu eest.
Sõltuvalt süsteemist ja töötlemistoimingust võivad need meetmed hõlmata:
krüpteeritud sidet, sealhulgas SSL/TLS-i;
juurdepääsukontrolli ja autentimismeetmeid;
juurdepääsu piiramist vastavalt tööalasele vajadusele;
asjakohaseid konfidentsiaalsusnõudeid;
turvalisi andmete säilitamise ja edastamise praktikaid;
teenusepakkujate ja juurdepääsuõiguste asjakohast haldamist.
Ühegi elektroonilise edastus- või säilitussüsteemi täielikku turvalisust ei ole võimalik garanteerida. Seetõttu hindame regulaarselt töödeldava teabe olemust ja tundlikkust ning rakendame kaasnevatele riskidele vastavaid kaitsemeetmeid.
Isikuandmetega seotud rikkumise korral hindame seda ning GDPR-i artiklites 33 ja 34 sätestatud juhtudel teavitame pädevat järelevalveasutust ja/või mõjutatud isikuid.
6. Isikuandmete jagamine
Me ei müü isikuandmeid.
Võime isikuandmeid avaldada ainult juhul, kui see on vastava eesmärgi saavutamiseks vajalik, sealhulgas järgmistele saajate kategooriatele.
6.1. Teenusepakkujad
Võime kasutada teenusepakkujaid, kes töötlevad isikuandmeid meie nimel, näiteks:
veebimajutuse ja tehnilise infrastruktuuri pakkujad;
e-posti ja sideteenuste pakkujad;
dokumentide säilitamise või äritarkvara pakkujad;
IT-toe ja turvateenuste pakkujad.
Kui teenusepakkuja tegutseb meie volitatud töötlejana, rakendame GDPR-i artiklis 28 nõutud asjakohaseid meetmeid, sealhulgas sõlmime vajaduse korral isikuandmete töötlemise lepingu.
Meie veebileht on praegu loodud ja/või majutatud Frameri infrastruktuuri kasutades. Kuna meie tehniline infrastruktuur võib aja jooksul muutuda, võivad muutuda ka meie kasutatavad konkreetsed teenusepakkujad.
6.2. Professionaalsed partnerid ja teenusepakkujad
Kui see on teie taotletud teenuse jaoks vajalik, võime isikuandmeid jagada asjaomaste professionaalsete partnerite või teenusepakkujatega, näiteks:
notarid;
tõlgid ja tõlketeenuste osutajad;
ettevõtete registreerimise või äriteenuste pakkujad;
raamatupidajad või maksuspetsialistid;
muud teie asjaga seotud professionaalsed nõustajad või teenusepakkujad.
Sõltuvalt asjaoludest võivad sellised saajad tegutseda iseseisvate vastutavate töötlejatena, mitte meie juhiste alusel tegutsevate volitatud töötlejatena. Näiteks dokumenti tõestav notar või kinnitatud tõlget väljastav tõlk määrab üldjuhul oma kutsealastest kohustustest tulenevalt iseseisvalt kindlaks oma töötlemise eesmärgid ja vahendid.
Kui partner tegutseb iseseisva vastutava töötlejana, vastutab ta GDPR-i alusel ise teie isikuandmete töötlemise eest. Konkreetse partneri töötlemist puudutavad taotlused, näiteks juurdepääsu-, parandamis- või kustutamistaotlused, tuleb esitada asjaomasele partnerile. Mõistlikkuse piires aitame teil leida sellise taotluse jaoks õige kontaktisiku.
Avaldame isikuandmeid sellistele saajatele ainult ulatuses, mis on taotletud teenuse osutamiseks mõistlikult vajalik ja kui teid on sellisest avaldamisest teavitatud või kui avaldamine on muul viisil seadusega lubatud või nõutud.
6.3. Avaliku sektori asutused
Kui see on vajalik teie taotletud teenuse osutamiseks või kui seda nõuab või lubab seadus, võime isikuandmeid esitada või avaldada pädevatele avaliku sektori asutustele või muudele ametlikele organitele.
Sõltuvalt konkreetsest küsimusest võivad nende hulka kuuluda sisserände-, kodakondsus-, konsulaar-, maksu-, äriregistri või muud pädevad asutused.
Sellised asutused töötlevad isikuandmeid üldjuhul iseseisvate vastutavate töötlejatena neile kohaldatava õiguse alusel ja vastutavad ise vastava töötlemise eest.
7. Isikuandmete rahvusvaheline edastamine
Mõned meie kasutatavad teenusepakkujad või suhtlusplatvormid võivad isikuandmeid töödelda või säilitada väljaspool Euroopa Majanduspiirkonda (EMP).
Kui isikuandmeid edastatakse väljapoole EMP-d, toimub see kooskõlas GDPR-i V peatükiga ning vajaduse korral järgmistel alustel:
Euroopa Komisjoni vastu võetud kaitse piisavuse otsus;
Euroopa Komisjoni heakskiidetud standardsed andmekaitseklauslid;
muu GDPR-i kohaselt tunnustatud andmeedastusmehhanism.
Sõltuvalt teie valitud suhtlusviisist võivad kolmandate isikute suhtlusplatvormid, nagu WhatsApp või Telegram, töödelda isikuandmeid vastavalt oma privaatsuspoliitikatele ja rahvusvaheliste andmeedastuste korraldustele.
Võite meiega ühendust võtta, et saada täiendavat teavet teie isikuandmete töötlemisega seotud rahvusvaheliste edastuste kohta.
8. Küpsised ja sarnased tehnoloogiad
Meie veebileht võib kasutada küpsiseid või sarnaseid tehnoloogiaid, mis on tehniliselt vajalikud veebilehe nõuetekohaseks toimimiseks, turvalisuse tagamiseks või külastaja soovitud funktsioonide pakkumiseks.
Me ei kasuta praegu küpsiseid kolmandate isikute käitumusliku reklaami ega turundusliku jälgimise eesmärgil ega kasuta praegu Google Analyticsit või Meta Pixelit.
Meie praegune veebilehe infrastruktuur võib kasutada tehniliselt vajalikke küpsiseid või sarnaseid tehnoloogiaid, mida on vaja veebilehe toimimiseks, edastamiseks või turvalisuse tagamiseks.
Kui võtame tulevikus kasutusele analüütilised, reklaami-, turundus- või muud mittevajalikud küpsised või sarnased tehnoloogiad, mille kasutamiseks on vajalik nõusolek, tagame enne nende aktiveerimist asjakohase nõusolekumehhanismi.
Vajaduse korral võime esitada täiendavat teavet eraldi küpsiste poliitikas.
9. Automatiseeritud otsuste tegemine
Me ei kasuta isikuandmeid üksnes automatiseeritud töötlemisel põhinevate otsuste tegemiseks, sealhulgas profiilianalüüsiks, millel on teile õiguslikud tagajärjed või mis mõjutab teid muul viisil märkimisväärselt GDPR-i artikli 22 tähenduses.
Sisserände-, konsulaar-, kodakondsus-, registreerimis- või muu avaliku sektori asutuse otsuse teeb asjaomane asutus iseseisvalt ning tegemist ei ole NordVisa automatiseeritud otsusega.
10. Teie õigused GDPR-i alusel
Kohaldatavas õiguses sätestatud tingimuste ja piirangute kohaselt võib teil olla õigus:
saada juurdepääs oma isikuandmetele ja teavet nende töötlemise kohta;
nõuda ebaõigete või mittetäielike isikuandmete parandamist;
nõuda isikuandmete kustutamist, kui GDPR-i artikli 17 tingimused on täidetud;
piirata töötlemist GDPR-i artiklis 18 sätestatud asjaoludel;
esitada GDPR-i artikli 21 kohaselt vastuväiteid õigustatud huvil põhinevale töötlemisele;
saada oma isikuandmed ülekantavas vormingus, kui GDPR-i artikli 20 tingimused on täidetud;
võtta nõusolekul põhineva töötlemise korral nõusolek igal ajal tagasi, ilma et see mõjutaks enne nõusoleku tagasivõtmist toimunud töötlemise õiguspärasust;
esitada igal ajal ja tasuta vastuväiteid oma isikuandmete töötlemisele otseturunduse eesmärgil, sealhulgas sellega seotud profiilianalüüsile, vastavalt GDPR-i artikli 21 lõikele 2 — sellise vastuväite korral lõpetame vastava töötlemise;
esitada kaebus pädevale andmekaitse järelevalveasutusele.
Kui isikuandmeid töötleb iseseisva vastutava töötlejana tegutsev professionaalne partner või teenusepakkuja (vt punkt 6.2) või avaliku sektori asutus (vt punkt 6.3), tuleb vastava töötlemisega seotud õigusi teostada otse asjaomase vastutava töötleja suhtes.
NordVisa teostatava töötlemisega seotud õiguste kasutamiseks võtke meiega ühendust: info@nordvisa.ee
või:
Meretime Grupp OÜ (NordVisa), Uus-Sadama tn 21-207, Kesklinna linnaosa, 10120 Tallinn, Harju maakond, Eesti
Vastame taotlustele põhjendamatu viivituseta ja igal juhul ühe kuu jooksul alates taotluse saamisest, nagu on nõutud GDPR-i artikli 12 lõikes 3.
GDPR-is lubatud juhtudel võib seda tähtaega vajaduse korral pikendada kuni kahe kuu võrra, võttes arvesse taotluste keerukust ja arvu. Teavitame teid sellisest pikendamisest ja selle põhjustest ühe kuu jooksul taotluse saamisest.
Kui meil on põhjendatud kahtlusi taotluse esitanud isiku identiteedi suhtes, võime küsida täiendavat teavet, mis on vajalik tema isikusamasuse kinnitamiseks.
Teil on samuti õigus esitada kaebus Eesti Andmekaitse Inspektsioonile, kui leiate, et teie isikuandmeid on töödeldud kohaldatavaid andmekaitsenõudeid rikkudes.
Andmekaitse Inspektsioon
Tatari 39
10134 Tallinn, Eesti
E-post: info@aki.ee
Veebileht: www.aki.ee
11. Andmekaitsespetsialist
Me ei ole määranud andmekaitsespetsialisti (Data Protection Officer, DPO).
Kui teil on küsimusi või muresid selle kohta, kuidas me teie isikuandmeid töötleme, võtke meiega ühendust punktis 16 toodud kontaktandmetel.
12. Isikuandmete esitamine
Teatud isikuandmed on vajalikud teie päringu hindamiseks, teenuselepingu sõlmimiseks või täitmiseks või teie taotletud teenuse osutamiseks.
Üldjuhul ei ole te kohustatud meile isikuandmeid esitama, välja arvatud juhul, kui need on vajalikud taotletud teenuse osutamiseks või nende esitamine on nõutud kohaldatava õiguse alusel.
Kui te ei esita konkreetse teenuse, taotluse või menetluse jaoks vajalikku teavet, ei pruugi meil olla võimalik osutada teile kõiki või osa taotletud teenustest.
13. Laste isikuandmed
Meie teenuseid ei turustata ega pakuta otse lastele ehk alla 18-aastastele isikutele.
Samas võivad sisserände, elamisõiguse, kodakondsuse, perekonna taasühinemise ja ümberasumise küsimused nõuda laste või muude alaealiste isikuandmete töötlemist nende vanematele, eestkostjatele või perekondadele osutatavate teenuste raames.
Sellisel juhul töötleme laste isikuandmeid ainult juhul, kui need on taotletud teenuse jaoks asjakohased ja vajalikud, ning kooskõlas kohaldatavate andmekaitsenõuetega.
Vajaduse korral toimub alaealise asja puudutav suhtlus ja juhiste andmine tema vanema, seadusliku eestkostja või muu volitatud esindaja kaudu.
14. Isikuandmete allikad
Tavaliselt saame isikuandmeid otse teilt.
Kui see on teie taotletud teenuse jaoks asjakohane, võime saada isikuandmeid ka:
teie volitatud esindajatelt;
pereliikmetelt või teistelt teie asjaga seotud isikutelt;
taotletud teenuse osutamisega seotud professionaalsetelt partneritelt või teenusepakkujatelt;
avaliku sektori asutustelt, registritest või avalikult kättesaadavatest ametlikest allikatest, kui see on seadusega lubatud.
Käesolevat punkti kohaldatakse ainult juhul, kui saame teie isikuandmeid tegelikult muust allikast kui teilt endalt.
Kui kohaldatakse GDPR-i artiklit 14, esitame nõutava teabe GDPR-is sätestatud tähtaja jooksul, sealhulgas vastavalt asjaoludele hiljemalt ühe kuu jooksul pärast isikuandmete saamist, teiega esmakordse suhtlemise ajal või enne isikuandmete esmakordset avaldamist teisele saajale.
15. Privaatsuspoliitika muudatused
Võime käesolevat privaatsuspoliitikat aeg-ajalt ajakohastada, et kajastada muudatusi meie teenustes, isikuandmete töötlemises, tehnilises infrastruktuuris, teenusepakkujates või kohaldatavates õiguslikes nõuetes.
Kehtiv versioon avaldatakse meie veebilehel koos vastava „Viimati uuendatud“ kuupäevaga.
Olulistest muudatustest võidakse vajaduse korral teavitada ka muul sobival viisil.
16. Võtke meiega ühendust
Kui teil on küsimusi käesoleva privaatsuspoliitika kohta, soovite kasutada oma andmekaitseõigusi või teil on küsimusi seoses oma isikuandmete töötlemisega, võtke meiega ühendust:
Meretime Grupp OÜ (NordVisa) Registrikood: 10858669 Uus-Sadama tn 21-207, Kesklinna linnaosa, 10120 Tallinn, Harju maakond, Eesti E-post: info@nordvisa.ee