Privaatsuspoliitika
Viimati uuendatud: 29. jaanuar 2026
1. Sissejuhatus
Käesolev privaatsuspoliitika selgitab, kuidas Callem OÜ (registrikood: [lisatakse], aadress: Tallinn, Eesti; edaspidi "Callem", "meie" või "me") kogub, kasutab, säilitab ja kaitseb teie isikuandmeid seoses meie teenuste kasutamisega.
Töötleme isikuandmeid kooskõlas Euroopa Liidu isikuandmete kaitse üldmäärusega (GDPR, määrus (EL) 2016/679) ja Eesti isikuandmete kaitse seadusega (IKS).
Callem on isikuandmete vastutav töötleja seoses kasutajakontode ja platvormi kasutusandmetega. Klientide poolt üles laaditud kontaktandmete (leads) osas tegutseme volitatud töötlejana vastavalt andmetöötluslepingule.
2. Milliseid andmeid kogume
Kasutajakonto andmed:
- E-posti aadress
- Nimi
- Parool (krüpteeritud kujul)
- Google'i konto ID (OAuth sisselogimisel)
Organisatsiooni andmed:
- Organisatsiooni nimi
- Arveldusaadress
- Käibemaksukohustuslase number (VAT)
- Riik
Kontaktandmed (leads):
- Telefoninumber
- Nimi
- Kohandatud väljad CSV-failist
Kõneandmed:
- Kõnesalvestused (helifailid)
- Kõnede transkriptsioonid
- AI-genereeritud kokkuvõtted
- Kõne kestus ja tulemused
- Telemeetria andmed (latentsus, kvaliteediskoor)
Tehnilised andmed:
- IP-aadress
- Brauseri tüüp ja versioon
- Seadme andmed
- Logifailid
3. Õiguslik alus
Töötleme isikuandmeid järgmistel õiguslikel alustel:
Lepingu täitmine (GDPR art 6(1)(b)):
- Kasutajakonto loomine ja haldamine
- Teenuse osutamine vastavalt lepingutingimustele
- Arveldamine ja maksete töötlemine
Õigustatud huvi (GDPR art 6(1)(f)):
- B2B külmkõnede teostamine meie klientide nimel
- Teenuse kvaliteedi parandamine
- Pettuste ennetamine ja turvalisuse tagamine
B2B külmkõnede puhul on meie klientidel kohustus viia läbi õigustatud huvi hindamine (LIA), mis dokumenteerib ärieesmärgi tasakaalu privaatsusega.
Juriidiline kohustus (GDPR art 6(1)(c)):
- Raamatupidamis- ja maksuandmete säilitamine
- Järelevalveasutuste päringutele vastamine
Nõusolek (GDPR art 6(1)(a)):
- Turunduskommunikatsioon (kui kohaldub)
4. Andmete kogumise eesmärk
Kasutame teie andmeid järgmistel eesmärkidel:
- Teenuse osutamine ja kasutajakogemuse parandamine
- AI-põhiste külmkõnekampaaniate läbiviimine
- Kõnede salvestamine ja transkribeerimine kvaliteedikontrolliks
- Arveldamine ja maksete töötlemine
- Kasutajatoe pakkumine
- Teenuse turvalisuse tagamine
- Seadusest tulenevate kohustuste täitmine
5. Kolmandad osapooled
Jagame teie andmeid järgmiste teenusepakkujatega:
| Teenusepakkuja | Eesmärk | Asukoht |
|---|---|---|
| Stripe | Maksete töötlemine | EL/USA |
| OpenAI | AI häälassistent | USA |
| LiveKit | Reaalajas heli voogedastus | Pilv |
| Telnyx | Telefoni- ja SIP-teenused | USA |
| OAuth autentimine | USA | |
| Resend | E-posti saatmine | USA |
6. Rahvusvahelised andmeedastused
Osa meie teenusepakkujatest asub väljaspool Euroopa Majanduspiirkonda (EMP), peamiselt Ameerika Ühendriikides. Tagame andmete kaitse järgmiste meetmetega:
- Standardsed lepingutingimused (SCC): Euroopa Komisjoni poolt heaks kiidetud lepingutingimused andmete edastamiseks kolmandatesse riikidesse
- EU-U.S. Data Privacy Framework: Sertifitseeritud teenusepakkujate puhul (nt Stripe, Google)
- Täiendavad tehnilised meetmed: Krüpteerimine, juurdepääsupiirangud
7. Andmete säilitamine
Säilitame andmeid järgmiselt:
- Kõnesalvestused: 14 päeva
- Kõnede transkriptsioonid: kuni konto kustutamiseni
- Kasutajakonto andmed: kuni konto kustutamise taotluseni
- Arveldusandmed: 7 aastat (raamatupidamisseaduse nõue)
- Logifailid: 2 aastat
- Varukoopiad: 30 päeva
8. Teie õigused
GDPR-i alusel on teil järgmised õigused:
- Juurdepääsuõigus: Saate küsida oma andmete koopiat
- Parandamisõigus: Saate nõuda ebatäpsete andmete parandamist
- Kustutamisõigus: Saate nõuda oma andmete kustutamist
- Ülekandmisõigus: Saate nõuda andmeid masinloetavas formaadis
- Vastuväitmisõigus: Saate esitada vastuväite andmete töötlemisele
- Piiramise õigus: Saate nõuda töötlemise piiramist
Oma õiguste teostamiseks võtke meiega ühendust aadressil info@callem.eu.
Teil on õigus esitada kaebus järelevalveasutusele:
- Eesti: Andmekaitse Inspektsioon (AKI) - www.aki.ee
- Slovakkia: Úrad na ochranu osobných údajov
- Rumeenia: ANSPDCP
- Tšehhi: ÚOOÚ (Úřad pro ochranu osobních údajů)
9. Automatiseeritud otsuste tegemine
Callem kasutab tehisintellektil (AI) põhinevat häälassistenti kõnede teenindamiseks. See tähendab, et:
- Kõnesid teenindab AI agent, mitte inimene
- Vestlusi töötleb OpenAI keele- ja kõnemudel
- Kõned salvestatakse ja transkribeeritakse automaatselt
- AI genereerib kõnede kokkuvõtteid
Vastavalt GDPR artiklile 22 on teil õigus:
- Saada teavet automatiseeritud töötlemise loogika kohta
- Taotleda inimese sekkumist
- Vaidlustada automatiseeritud otsuseid
EL tehisintellekti seadus: Alates augustist 2024 kehtivad rangemad läbipaistvusnõuded. Kõnede alguses avalikustatakse, et helistaja on AI-põhine assistent.
10. Turvalisus
Kaitseme teie andmeid järgmiste meetmetega:
- TLS/SSL krüpteerimine andmeedastuses
- bcrypt paroolide räsimine
- JWT tokenipõhine autentimine (15-minutilised sessioonid)
- Juurdepääsukontrollid ja rollipõhised õigused
- Turvapäised (X-Frame-Options, CSP)
- Kiirusepiirangud (rate limiting)
- Regulaarsed turvauuendused
11. Kontakt
Privaatsusega seotud küsimuste korral võtke meiega ühendust:
Callem OÜ
E-post: info@callem.eu
Asukoht: Tallinn, Eesti