Tagasi õigusliku teabe juurde

Privaatsuspoliitika

Viimati uuendatud 18 September 2026

See poliitika selgitab, milliseid isikuandmeid Grantlark töötleb, miks, millisel õiguslikul alusel, kes veel nendega kokku puutub ja mida te saate meilt selle kohta paluda. See on kirjutatud lugemiseks, mitte üleelamiseks.

1. Kes vastutab

Siin kirjeldatud töötlemise vastutav töötleja isikuandmete kaitse üldmääruse (GDPR) artikli 4 punkti 7 tähenduses on:

Laddro Digital UG (haftungsbeschränkt)

Belziger Str. 69-71

10823 Berlin

Germany

E-post: hello@grantlark.com

Me ei ole kohustatud määrama andmekaitsespetsialisti ja me ei ole seda teinud. Kirjutage kõiges, mis puudutab seda poliitikat, eespool toodud aadressil.

2. Kus seda poliitikat kohaldatakse

Veebisaidile grantlark.com, rakendusele aadressil app.grantlark.com, meie API-le ja e-kirjadele, mida me teile saadame. See ei hõlma hankeportaale, millele me lingime ja millel on oma poliitikad.

3. Mida me kogume ja miks

3.1 Konto

Teie e-posti aadress, teie nimi, kui te selle annate, teie parooli räsi, kui te parooli seadistate, ja teie viimase sisselogimise aeg. Neid on meil vaja selleks, et teile üldse kontot anda. Õiguslik alus: GDPR artikli 6 lõike 1 punkt b, lepingu täitmine.

Kui palute meil saata teile lingi uue parooli valimiseks, säilitame selle lingi ühekordse loa räsi ja selle aegumise aja, et linki saaks kontrollida ja seejärel kasutusest kõrvaldada. Õiguslik alus: GDPR artikli 6 lõike 1 punkt b.

3.2 Sisselogimine Google või Microsoft konto abil

Te saate parooli asemel sisse logida Google või Microsoft konto abil ja saate sellise konto ühendada kontoga, mis teil juba on. Kui te seda teete, saadab see teenusepakkuja meile konto tunnuse, mida ta teie kohta kasutab, sellel oleva e-posti aadressi, teabe selle kohta, kas teenusepakkuja on selle aadressi kinnitanud, ja teie nime, kui ta selle esitab.

Me säilitame teenusepakkuja nime, selle tunnuse ja e-posti aadressi sellisena, nagu see oli ühendamise hetkel, et tunneksime teid järgmisel korral ära ja et sisselogimisviiside leht saaks näidata, millised kontod on ühendatud. Teid seob teie kontoga just see tunnus, mitte e-posti aadress, mis tähendab, et aadressi muutmine teenusepakkuja juures ei jäta teid oma kontolt välja. Õiguslik alus: GDPR artikli 6 lõike 1 punkt b.

Google ja Microsoft ei ole selles osas meie volitatud töötlejad. Nad otsustavad ise, mida nad teevad teabega selle kohta, et te sisse logisite, eraldiseisvate vastutavate töötlejatena oma privaatsuspoliitikate alusel, ja meil ei ole selles mingit osa. Te võite teenusepakkuja igal ajal sisselogimisviiside lehel lahti ühendada, välja arvatud juhul, kui see on teie ainus sisselogimisviis - sel juhul seadistage kõigepealt parool.

3.3 Teie ettevõtte profiil

Profiil, mille te koostate, käib ettevõtte, mitte isiku kohta, kuid see võib sisaldada isikuandmeid, kui te need sinna panete: ettevõtte nimi ja veebisait, kirjeldus sellest, mida te teete, teie võimekused, CPV-klassifikatsioonid, riigid, kus te tegutsete, lepingu maksumuse vahemik, märksõnad, välistused ja aadress, kuhu soovite igapäevast kokkuvõtet saada. Õiguslik alus: GDPR artikli 6 lõike 1 punkt b.

3.4 Kuidas te voogu kasutate

Millised hanketeated teile sobitati, millised te salvestasite või kõrvale jätsite, ja igasugune tagasiside, mida te sobituse kohta annate. Me kasutame tagasisidet sobitamise parandamiseks. Õiguslik alus: voo enda puhul GDPR artikli 6 lõike 1 punkt b ning parandamise puhul GDPR artikli 6 lõike 1 punkt f, meie õigustatud huvi paremini sobitava teenuse vastu.

3.5 Maksed

Kui te tellite tasulise paketi, hoiame teie paketti, selle olekut ning Stripe kliendi- ja tellimusetunnuseid. Teie ettevõtte arveldusaadressi, käibemaksukohustuslase numbrit ja maksevahendi andmeid hoiab Stripe, mitte meie; me ei saa kunagi teie täielikku kaardinumbrit. Arved koostab nende andmete põhjal Stripe. Õiguslik alus: GDPR artikli 6 lõike 1 punkt b ning arve- ja maksuandmete puhul, mida me peame säilitama, GDPR artikli 6 lõike 1 punkt c.

3.6 E-kirjad, mida me saadame

Me saadame teie kontot puudutavaid tehingukirju, näiteks ostu kinnitamiseks või uue parooli valimise lingi saatmiseks, kui te seda palute, ning, kui te selle seadistate, igapäevase kokkuvõtte teie valitud aadressile. Meie e-posti teenusepakkuja registreerib kohaletoimetamise sündmused, nagu kohale toimetatud, tagasi põrganud ja kaebus, et me saaksime teada, kas kokkuvõte jõudis kohale. Õiguslik alus: GDPR artikli 6 lõike 1 punkt b.

3.7 E-kirjad, mida teie meile saadate

See, mida te meile kirjutate, ja teie aadress, et me saaksime vastata ja asja kohta arvestust pidada. Õiguslik alus: GDPR artikli 6 lõike 1 punktid b ja f.

3.8 Tehnilised logid

Meie majutusteenuse pakkujad registreerivad iga päringu kohta tavapärase serveripoolse teabe, sealhulgas IP-aadressi, ajatempli, päritud tee ja kasutajaagendi. Me kasutame seda teenuse käitamiseks, rikete leidmiseks ja kuritarvituste tuvastamiseks. Õiguslik alus: GDPR artikli 6 lõike 1 punkt f.

4. Teiste inimeste isikuandmed

Hanketeateid avaldavad hankijad ja need nimetavad sageli ostva organisatsiooni kontaktisiku koos töise e-posti aadressi või telefoninumbriga. Need andmed jõuavad meieni avaliku hanketeate osana, neid töödeldakse selleks, et saaksime näidata teile hanketeadet sellisena, nagu see avaldati, ja meie õiguslik alus on GDPR artikli 6 lõike 1 punkt f, teie ja avaldaja õigustatud huvi selle vastu, et hanketeade jõuaks võimalike pakkujateni.

Need kontaktid on avaldatud selleks, et tarnijad saaksid menetluse kohta küsida. Nende kasutamine mitteseotud turunduseks on nii nende tingimuste rikkumine kui ka enamikul juhtudel õigusvastane.

Kui te sisestate profiili teise isiku isikuandmeid, vastutate teie selle eest, et teil on selleks õiguslik alus.

5. Tehisintellektiga töötlemine

Sobitamisel kasutatakse kolmandate isikute hallatavate tehisintellektimudelite abi. Neile saadetakse kaks asja:

  • Teie profiili tekst ja hanketeate tekst suurele keelemudelile, et hinnata asjakohasust ja kirjutada selgitus, mida te näete.
  • Profiili ja hanketeate tekst vektoresituste mudelile, et luua arvulised esitused, mida kasutatakse kandidaatide eelvaliku tegemiseks.

Teie konto e-posti aadressi, teie parooli, teie makseandmeid ja teie arveldusaadressi ei saadeta kunagi mudeli pakkujale. Mõlemad teenusepakkujad töötlevad neid andmeid meie volitatud töötlejatena oma API tingimuste alusel ja kumbki ei kasuta neid oma mudelite treenimiseks.

Ükski automatiseeritud otsus ei too teile kaasa õiguslikke tagajärgi. Asjakohasuse punktisumma otsustab selle nimekirja järjekorra, mida te loete; see ei otsusta teie kohta midagi GDPR artikli 22 tähenduses.

6. Volitatud töötlejad, keda me kasutame

Need teenusepakkujad töötlevad isikuandmeid meie nimel, igaüks andmetöötluslepingu alusel. Kui andmed väljuvad Euroopa Majanduspiirkonnast, tugineme Euroopa Komisjoni lepingu tüüptingimustele ja, kui teenusepakkujal on vastav sertifikaat, ELi ja USA andmekaitseraamistikule.

TeenusepakkujaMida nad meie jaoks teevadKus nad töötlevad
SupabasePostgreSQL-andmebaas, kus hoitakse kontosid, profiile ja sobitusiEuroopa Liit (Iirimaa)
Google Cloud PlatformMeie API ja sobitusmootori majutus keskkonnas Cloud Run ning saladuste hoidmineeurope-west4, Holland, osa juhttasandi töötlusest Ameerika Ühendriikides
VercelVeebisaidi ja rakenduse majutus ning servakeskkondVaikimisi Euroopa Liit, varuvariandina Ameerika Ühendriigid
Stripe Payments Europe LtdKaardimaksete töötlemine, tellimused, arveldamine ja maksude määramineIirimaa, osa töötlusest sidusettevõtetes Ameerika Ühendriikides
AnthropicKeelemudel, mis hindab, kas hanketeade sobib teie profiiliga, ja kirjutab rea, mis selgitab, miksAmeerika Ühendriigid
OpenAIVektoresituste mudel, mida kasutatakse hanketeadete eelvaliku tegemiseksAmeerika Ühendriigid
ResendIgapäevase kokkuvõtte ja tehingukirjade kohaletoimetamineEuroopa Liit ja Ameerika Ühendriigid
CloudflareDNS, servamarsruutimine ja sissetuleva posti marsruutimine meie domeenide jaoksÜlemaailmne servavõrk
Google WorkspaceMeie enda postkast, kuhu saabub see, mida te meile kirjutateEuroopa Liit ja Ameerika Ühendriigid

Me ei müü teie andmeid, me ei jaga neid reklaamijatega ega kasuta teie profiili reklaami eesmärgil.

7. Edastamine väljapoole Euroopa Majanduspiirkonda

Meie andmebaas, meie API ja meie sobitusmootor töötavad Euroopa Liidus. Punktis 6 nimetatud mudelipakkujad töötlevad andmeid Ameerika Ühendriikides ja mõned teised teenusepakkujad töötlevad neid ülemaailmselt. Iga edastamise puhul tugineme ühele või mitmele järgmistest: lepingu tüüptingimused, otsus (EL) 2021/914; sertifitseerimine ELi ja USA andmekaitseraamistiku alusel, kui teenusepakkujal on vastav sertifikaat; ning täiendavad meetmed, sealhulgas krüpteerimine edastamisel, krüpteerimine salvestatuna ja juurdepääsu kontroll.

Kirjutage aadressil hello@grantlark.com, kui soovite üksikasju konkreetse edastamise suhtes kohaldatavate kaitsemeetmete kohta.

8. Turvalisus

  • TLS edastamisel, jõustatud igal Grantlark domeenil.
  • Andmebaasi krüpteerimine salvestatuna.
  • Paroolid salvestatakse bcrypt-räsidena ja mitte kunagi loetaval kujul.
  • Seansiload hoitakse HTTP-only küpsistes, millel on tootmiskeskkonnas atribuudid Secure ja SameSite, mitte kunagi brauserisalvestuses, mida skript saab lugeda.
  • Saladusi hoitakse teenuses Google Cloud Secret Manager, mitte kunagi lähtekoodis.
  • Intsidentidele reageerimise kord, sealhulgas teavitamine järelevalveasutusele 72 tunni jooksul GDPR artikli 33 alusel ja mõjutatud kasutajatele GDPR artikli 34 alusel, kui risk seda nõuab.

Ükski süsteem ei ole täiuslikult turvaline. Kui leiate turvaprobleemi, kirjutage palun aadressil hello@grantlark.com, enne kui selle avalikult avaldate.

9. Küpsised

Me hoiame selle teadlikult väiksena. Grantlark seab kolm omaenda küpsist:

KüpsisOtstarveKehtivusaeg
accessTokenTeie sisselogitud seanss15 minutit
refreshTokenHoiab teid sisselogituna, ilma et parooli uuesti küsitaks30 päeva
grantlark_localeJätab meelde keele, milles te viimati lehte lugesite, nii et link, mis keelt ei nimeta, saadab teid sinna tagasi1 aasta

Kõik kolm on rangelt vajalikud ja nõusolekust vabastatud TDDDG § 25 lõike 2 punkti 2 alusel. Kaks seansiküpsist on see, mis teeb teenusest sisselogitud teenuse, ja keeleküpsis talletab teie tehtud valiku ega tee midagi muud; ühtegi neist ei kasutata teie äratundmiseks eri saitidel ega profiili koostamiseks. Ainult arvelduslehel seab Stripe pettuste ennetamiseks oma küpsised, mis on makse turvaliseks vastuvõtmiseks samamoodi vajalikud.

Me ei kasuta analüütikat, reklaamiküpsiseid, taassihtimise piksleid ega seansisalvestust ning me ei salvesta teie seadmesse midagi muud. Kuna me ei sea midagi, mis nõuaks nõusolekut, ei ole meil küpsiseteadet.

10. Kui kaua me asju säilitame

KategooriaSäilitamine
Konto, ettevõtte profiil, salvestatud ja kõrvale jäetud hanketeatedKuni teie konto kustutamiseni
Sobituste tagasisideKuni teie konto kustutamiseni
VärskendusloadAeguvad 30 päeva pärast ja eemaldatakse, kui te välja logite
Makse-, arve- ja maksuandmedKuni 10 aastat, nagu nõuavad AO § 147 ja HGB § 257
E-kirjavahetus meiegaKuni 3 aastat pärast asja lõpetamist
E-kirjade kohaletoimetamise sündmused90 päeva
Serveri- ja turvalogidKuni 90 päeva

11. Teie õigused

Kui te asute Euroopa Majanduspiirkonnas, Ühendkuningriigis või muus võrreldavate õigustega jurisdiktsioonis, on teil järgmised õigused:

  • Juurdepääs, artikkel 15. Paluda koopiat andmetest, mida me teie kohta hoiame.
  • Parandamine, artikkel 16. Paluda meil parandada kõik, mis on vale.
  • Kustutamine, artikkel 17. Paluda meil kustutada teie konto ja selle andmed.
  • Piiramine, artikkel 18. Paluda meil töötlemine peatada, kuni midagi kontrollitakse.
  • Ülekandmine, artikkel 20. Paluda andmeid, mille te meile andsite, struktureeritud ja masinloetavas vormingus.
  • Vastuväide, artikkel 21. Esitada vastuväide õigustatud huvil põhineva töötlemise suhtes.
  • Kaebus järelevalveasutusele, eelkõige asutusele Berliner Beauftragte für Datenschutz und Informationsfreiheit (Berlin Commissioner for Data Protection and Freedom of Information), või oma elu- või töökoha järgsele asutusele.

Iseteeninduslikku kustutamisnuppu veel ei ole. Kuni seda ei ole, käsitletakse kustutamist ja kõiki teisi eespool nimetatud taotlusi käsitsi: kirjutage aadressil hello@grantlark.com ja me täidame selle. Meil võib olla vaja kõigepealt teie isikusamasust kinnitada. Me vastame ühe kuu jooksul, nagu nõuab GDPR artikli 12 lõige 3, ja anname teada, kui keerukas taotlus vajab rohkem aega.

Konto kustutamisel kustutame selle profiili, sobitused ja tagasiside. Me säilitame selle väikese osa, mille säilitamist maksuõigus meilt nõuab, näiteks seose arve ning teie ettevõtte nime ja riigi vahel.

12. Lapsed

Grantlark on ärivahend ega ole suunatud lastele. Me ei kogu teadlikult andmeid alla 18-aastastelt.

13. Selle poliitika muudatused

Me võime seda poliitikat ajakohastada ja muudame siis ülal olevat kuupäeva. Muudatusest, mis mõjutab oluliselt teie isikuandmete töötlemist, teatame vähemalt 30 päeva ette e-posti teel või rakenduses, enne kui see jõustub.

14. Kontakt

Laddro Digital UG (haftungsbeschränkt)

Belziger Str. 69-71

10823 Berlin

Germany

E-post: hello@grantlark.com