Summary
In plain English
Hoiame sinu tšekke ja arveid EL-i serverites Saksamaal. Kasutame neid selleks tööks, milleks sa meid palkasid: eraldame reakirjed, arvutame käibemaksu ja anname tulemuse sulle ja sinu raamatupidajale tagasi. Me ei müü sinu andmeid, me ei sööda sinu isiklikke tšekke kellegi teise tehisintellekti treeningandmestikku ja sa võid kõik igal ajal eksportida või kustutada.
This Privacy Policy explains how Fidanet Solution Oy („Baslic“, „we“, „us“) collects and processes personal data when you visit baslic.com, use the Baslic web and mobile applications at baslic.com, or interact with us by email. It applies to founders, employees, accountants, and anyone whose personal data we process in the course of delivering the Baslic service (the „Service“).
For data we process on behalf of our business customers (for example, receipts submitted by their employees), we act as a processor under Article 28 of the EU General Data Protection Regulation (the „GDPR“). Those processing activities are governed by the Data Processing Agreement and the obligations there take precedence over this Policy where they conflict.
Who we are
Käesoleva poliitika alusel töödeldavate isikuandmete vastutav töötleja on:
- Fidanet Solution Oy
- Marinkallio 6b, 02320 Espoo, Soome
- Äriregistri kood (Y-tunnus): 3497432-1
- E-post: privacy@baslic.com
Me ei ole määranud andmekaitsespetsialisti, sest GDPR-i artikkel 37 seda meilt ei nõua. Privaatsusküsimustega tegelevad asutajad; meiega saab otse ühendust aadressil privacy@baslic.com.
Data we collect
Account data
Registreerumisel kogume sinu nime, töö e-posti aadressi, ettevõtte, keda esindad (kui esindad), keele, milles Baslicut kasutad, ning ühesuunalise funktsiooniga räsitud parooli. Me ei näe sinu parooli kunagi avatekstina.
Tšekkide ja arvete sisu
The core of the Service is processing the receipts, invoices, and travel-expense entries you forward, upload, or photograph. This content typically contains the merchant name, line items, prices, tax rates, payment method, and sometimes the names or roles of people in your business (for example, „lunch with the team“). Where the file you submit contains personal data of third parties, you are responsible for ensuring you have a lawful basis to share it with us for processing.
Email metadata
Kui kasutad e-posti edasisaatmist, saad tööruumipõhise aadressi domeenil mail.baslic.com (näiteks sinu-tooruumi-kood@mail.baslic.com). Kui saadad tšeki sellele aadressile, saame kätte saatja aadressi, teemarea ja edasisaadetud sõnumi ajatemplid. Kasutame seda ainult selleks, et lisada tšekk õigele kontole.
Arve saatmine ja avamise jälgimine
Kui saadad Baslicust arve või maksemeeldetuletuse, salvestame saaja aadressi, kellaaja ja selle, kas meie e-posti teenusepakkuja sõnumi vastu võttis. Kui avamise jälgimine on arveldusseadetes sisse lülitatud, kannab sõnum kaasas ka väikest nähtamatut pilti; kui postiprogramm selle laadib, salvestame esimese laadimise aja, laadimiste arvu ja selle, kas päring nägi välja pigem pilte ise laadiva postiteenuse kui lugeva inimese moodi. Me ei salvesta saaja IP-aadressi, asukohta ega seadet ning me ei pea üksikute avamiste logi. Selle saad iga ettevõtte kohta seadetes välja lülitada ja kuni see on väljas, ei lisata sinu sõnumitele sellist pilti üldse. Arved on sinu omad: nende sinu enda klientide andmete osas oled vastutav töötleja sina ja meie oleme sinu volitatud töötleja.
Usage and device data
Teenuse kasutamisel kogume automaatselt logiandmeid, nagu IP-aadress, brauseri tüüp, operatsioonisüsteem, vaadatud lehed, tehtud toimingud ja ajatemplid. Kasutame neid turvalisuse, vigade otsimise ja selle mõistmiseks, millised funktsioonid toimivad.
Billing data
Tellimusmakseid töötleb Stripe Payments Europe Ltd. Meieni jõuavad kaardi neli viimast numbrit, kaardi tüüp, riik ja sinu esitatud arveldusaadress. Me ei säilita täielikke kaardinumbreid oma taristus.
Support communications
Kui sa meile kirjutad, hoiame kirja, sinu aadressi ja kõik manused, mida otsustad jagada, et saaksime vastata ja hiljem vestluse juurde tagasi tulla.
How we use it
We use the data above to:
- Osutada Teenust, võtta vastu tšekke, eraldada reakirjeid, liigitada käibemaksu, luua eksporte ja anda tulemused sulle tagasi.
- Esitada sulle arveid, saata tellimuse kviitungeid ja käsitleda makse.
- Öelda sulle, kas sinu saadetud arve e-kiri jõudis kohale ja kuvati, kui avamise jälgimine on sisse lülitatud.
- Saata teenuse toimimiseks olulisi kirju: paroolilähtestused, ebaõnnestunud maksed, turvateated, plaaniline hoolduskatkestus.
- Parandada Teenust ja otsida vigu, minimeerides või pseudonüümides isikuandmeid alati, kui tehniline ülesanne seda lubab.
- Täita meie enda juriidilisi kohustusi: Soome raamatupidamisseadus, maksuaruandlus, sanktsioonide kontroll ja vastused asutuste seaduslikele päringutele.
- Kaitsta end vaidlustes ning tõkestada pettust, kuritarvitust ja volitamata ligipääsu.
Õiguslikud alused (GDPR-i artikkel 6)
- Lepingu täitmine, et osutada Teenust, millega sa liitusid, ja esitada selle eest arveid (artikkel 6 lõige 1 punkt b).
- Juriidiline kohustus, et pidada raamatupidamisarvestust, vastata asutustele ja täita maksukohustusi (artikkel 6 lõige 1 punkt c).
- Õigustatud huvi, et hoida Teenus turvalisena, tõkestada kuritarvitust, parandada funktsioone ja suhelda olemasolevate klientidega sisukate tooteuuenduste teemal (artikkel 6 lõige 1 punkt f).
- Õigustatud huvi, et arve saatja saaks teada, kas see jõudis saajani ja kuvati; selle jälgimise saad igal ajal välja lülitada (artikkel 6 lõige 1 punkt f).
- Nõusolek, valikuliste analüütikaküpsiste, tooteuudiskirjade ja igasuguse andmekasutuse jaoks, mis ulatub ülaltoodud alustest kaugemale. Võid nõusoleku igal ajal tagasi võtta, ilma et see mõjutaks varasemat töötlemist.
AI and model training
Baslic kasutab suuri keelemudeleid, et teisendada sinu loomulikus keeles antud juhised Timole struktureeritud raamatupidamiskanneteks ning arutleda reakirjete, käibemaksumäärade ja päevarahade üle. Optiline märgituvastus, ehk tšekipildi muutmine tekstiks, toimub meie enda taristus EL-i sees; sinu tšekipilte ei saadeta märgituvastuseks kolmandale osapoolele. Kolmandate osapoolte tehisintellekti pakkujad, keda arutlussammu jaoks kasutame, on loetletud meie alltöötlejate lehel.
Me ei luba oma tehisintellekti alltöötlejatel kasutada sinu andmeid oma mudelite treenimiseks. Seda tagavad ettevõttelepingud, mis lülitavad treeningandmete säilitamise välja. Kui alltöötleja pakub säilitamiseta režiimi, kasutame seda. Kui alltöötleja säilitab andmeid lühiajaliselt üksnes kuritarvituse tuvastamiseks, lepime kõige lühema saadaoleva säilitusajaga.
We may use de-identified and aggregated patterns derived from the Service, for example, „how often customers in restaurants have free-meal reductions“, to improve our own classification heuristics. Aggregation here means data that cannot be linked back to an individual or business.
Jagamine ja alltöötlejad
Jagame isikuandmeid ainult nendega, kes aitavad meil Teenust osutada, ja kõik nad on meiega seotud andmetöötluslepingutega. Täielik nimekiri on alltöötlejate lehel.
Avaldame isikuandmeid ametiasutustele siis, kui seadus seda meilt nõuab, olles enne mõistlikul viisil hinnanud päringu õiguspärasust. Teavitame sind päringust, kui see ei ole seadusega keelatud.
Me ei müü sinu isikuandmeid ega jaga neid reklaamivõrgustikega.
International transfers
Sinu kontoandmeid ja tšekkide sisu hoitakse EL-i serverites Saksamaal. Kui alltöötleja töötleb andmeid väljaspool Euroopa Majanduspiirkonda, tugineme Euroopa Komisjoni lepingu tüüptingimustele (komisjoni rakendusotsus (EL) 2021/914) koos täiendavate tehniliste ja korralduslike meetmetega, nagu krüpteerimine edastamisel ja salvestatuna.
Võid iga konkreetse alltöötleja kohta küsida meilt kasutatavate kaitsemeetmete koopiat, kirjutades aadressile privacy@baslic.com.
Kui alltöötleja asub riigis, mille kohta Euroopa Komisjon on tunnistanud andmekaitse taseme piisavaks (GDPR-i artikkel 45), praegu MapTiler AG Šveitsis, keda kasutame ainult reisikuluaruannete PDF-ide taustakaardi paanide joonistamiseks, tugineb edastamine sellele kaitse piisavuse otsusele ega vaja lepingu tüüptingimusi; MapTileri kaardipaanide andmekeskused asuvad Prantsusmaal EMP piires.
Retention
- Tšekid ja arved, hoitakse seni, kuni sinu tellimus on aktiivne, ning lisaks Soome raamatupidamisseadusest tuleneva säilitustähtaja jooksul (praegu kuus aastat majandusaasta lõpust). Kui elad jurisdiktsioonis, kus nõue on pikem, kohaldub pikem tähtaeg.
- Kontoandmed, pärast konto sulgemist saad oma andmeid Teenuse iseteenindusvahenditega 60 päeva jooksul eksportida. Pärast seda ekspordiakent kustutame kontoandmed 30 päeva jooksul (kokku 90 päeva sulgemisest), kui meil ei ole juriidilist kohustust neid kauem hoida. Sinu andmeid sisaldavad krüpteeritud varukoopiad püsivad kuni 90 päeva pärast kustutamist (Backblaze B2, EL-i piirkond), enne kui need üle kirjutatakse.
- Klienditoe kirjad, hoitakse kuni kolm aastat viimasest kontaktist.
- Serveri ja rakenduse logid, hoitakse kuni 90 päeva, kauem ainult siis, kui seda on vaja käimasoleva uurimise jaoks.
- Arvelduskirjed, hoitakse seadusest tuleneva raamatupidamistähtaja jooksul (kuus aastat).
- Kinnitatud reisikuluaruanded (matkalasku) ja nende tšekid, kuus aastat (seadusest tulenev säilitamiskohustus GDPR-i artikli 17 lõike 3 punkti b ja Soome raamatupidamisseaduse alusel). Neid kirjeid säilitatakse ka siis, kui nõuad kustutamist; vaata allpool olevat märkust seadusest tuleneva säilitamise kohta.
Statutory retention and the right to erasure. When you request erasure, we delete your personal data. However, we cannot delete data contained in confirmed travel-expense reports (matkalasku) and their supporting receipts, which we are required to retain for six (6) years under the Finnish Accounting Act. This is based on GDPR Art. 17(3)(b) (compliance with a legal obligation). Such records are moved to a restricted „legal-hold“ archive state in which personal data not required for bookkeeping (e.g. home address and free-form input text) is removed, and the remainder is retained solely to meet the retention obligation. The data is permanently deleted once the retention period ends.
Your rights under GDPR
GDPR-i kohaselt on sul õigus:
- Tutvuda, taotleda koopiat sinu kohta hoitavatest isikuandmetest.
- Parandada, korrigeerida andmeid, mis on ebatäpsed või puudulikud.
- Kustutada, nõuda kustutamist, kui töötlemise õiguslik alus enam ei kehti.
- Piirata, paluda meil vaidluse lahendamise ajaks töötlemist piirata.
- Üle kanda, saada oma andmed struktureeritud ja masinloetavas vormingus või lasta need saata teisele teenusepakkujale.
- Esitada vastuväide, vaielda vastu õigustatud huvil põhinevale töötlemisele.
- Võtta nõusolek tagasi, igal ajal, iga nõusolekul põhineva töötlemise puhul.
Nende õiguste kasutamiseks kirjuta aadressile privacy@baslic.com. Vastame 30 päeva jooksul ja tasuta, kui taotlus ei ole ilmselgelt põhjendamatu või ülemäärane.
Security
Kaitseme sinu andmeid riskile vastavate tehniliste ja korralduslike meetmetega, sealhulgas:
- TLS 1.2 või uuem kõigi edastatavate andmete puhul.
- AES-256 krüpteerimine salvestatuna tšekifailide ja andmebaasi varukoopiate puhul.
- Rollipõhine ligipääsu kontroll koos mitmeastmelise autentimisega kõigi töötajate ligipääsul toodangusüsteemidele.
- Vähima õiguse põhimõte, insenerid saavad ligipääsu kliendi sisule ainult siis, kui nad aktiivselt uurivad sinu teatatud probleemi.
- Igapäevased krüpteeritud asukohavälised varukoopiad (Backblaze B2, EL-i piirkond; varuarhiivid krüpteeritakse kliendi poolel programmiga age enne üleslaadimist; säilitatakse 90 päeva).
- Meie taristu ja kolmandate osapoolte sõltuvuste pidev haavatavuste skannimine.
- Dokumenteeritud intsidendile reageerimise protsess koos rikkumisest teatamise tähtaegadega, mis on kooskõlas GDPR-i artikliga 33.
Ükski turvameede ei kõrvalda riski täielikult. Kui saame teada isikuandmetega seotud rikkumisest, mis tõenäoliselt ohustab sinu õigusi, teavitame 72 tunni jooksul asjaomast järelevalveasutust ja kui risk on suur, teavitame põhjendamatu viivituseta ka sind.
Cookies and tracking
Kasutame väikest arvu rangelt vajalikke küpsiseid, et hoida sind sisse logituna, meelde jätta sinu keelevalik ja kaitsta saitidevahelise päringuvõltsimise eest. EL-i e-privaatsuse direktiivi kohaselt need sinu nõusolekut ei vaja.
Me ei kasuta tooteanalüütika tööriista ega lisa reklaami- või saitidevahelisi jälgimispiksleid. Teenuse töös hoidmiseks vajalikud tööalased mõõdikud arvutame oma serverilogidest ja kustutame säilitamise jaotises kirjeldatud ajakava järgi. Täpsed andmed, sealhulgas iga rangelt vajaliku küpsise nimi ja kestus, on meie küpsiste lehel.
Children
Baslic on tööriist ettevõtetele ja neis töötavatele spetsialistidele. Me ei töötle teadlikult alla 16-aastaste laste isikuandmeid. Kui arvad, et oleme seda teinud, kirjuta meile ja me kustutame need.
Changes to this Policy
Võime käesolevat poliitikat Teenuse arenedes uuendada. Kui muudatused on olulised, näiteks uus andmekategooria, uus töötlemise eesmärk või uus sisu käsitlev alltöötleja, teavitame sind vähemalt 30 päeva ette e-postiga või rakendusesisese ribaga. Loetava versiooni kuupäev on selle lehe ülaservas.
Contact and complaints
Kiireim viis meiega privaatsuse asjus ühendust võtta on privacy@baslic.com.
Sul on ka õigus esitada kaebus oma elukohariigi järelevalveasutusele. Kui asud Soomes, on selleks asutuseks andmekaitsevoliniku büroo (Tietosuojavaltuutetun toimisto), Lintulahdenkuja 4, 00530 Helsinki, tietosuoja.fi.
Plain language commitment