Andmetöötlusleping (DPA)
Viimati uuendatud: 29. jaanuar 2026
1. Mõisted
- "Vastutav töötleja" - Callem platvormi kasutav organisatsioon, kes määrab kontaktandmete töötlemise eesmärgid ja vahendid
- "Volitatud töötleja" - Callem OÜ, kes töötleb isikuandmeid vastutava töötleja nimel
- "Isikuandmed" - igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta
- "Alamtöötleja" - kolmas isik, keda volitatud töötleja kasutab isikuandmete töötlemiseks
- "Andmesubjekt" - füüsiline isik, kelle andmeid töödeldakse
- "Isikuandmetega seotud rikkumine" - turvarikkumine, mis põhjustab isikuandmete hävimise, kaotsimineku, muutmise või loata avalikustamise
2. Töötlemise ese ja kestus
Käesolev Leping kehtib kogu aja jooksul, mil volitatud töötleja töötleb isikuandmeid vastutava töötleja nimel vastavalt põhilepingule (Kasutustingimused).
Töötlemise ese: Kontaktandmete (leads) töötlemine AI-põhiste külmkõnekampaaniate läbiviimiseks.
3. Töötlemise laad ja eesmärk
Volitatud töötleja töötleb isikuandmeid järgmistel eesmärkidel:
- Väljaminevate kõnede teostamine vastutava töötleja nimel
- Kõnede salvestamine ja transkribeerimine
- AI-põhiste vestluste läbiviimine
- Kõnetulemuste ja -kokkuvõtete genereerimine
- Analüütika ja aruandluse pakkumine
4. Andmete liigid
Töödeldavad isikuandmete kategooriad:
- Telefoninumbrid
- Nimed
- Ametinimetused
- Ettevõtte nimed
- Kohandatud väljad (CSV-üleslaadimisest)
- Kõnesalvestused (hääl)
- Vestluste transkriptsioonid
5. Andmesubjektide kategooriad
Andmesubjektide kategooriad, kelle andmeid töödeldakse:
- Ärikontaktid ja potentsiaalsed kliendid (leads)
- Ettevõtete esindajad
- B2B kontaktisikud
6. Vastutava töötleja kohustused
Vastutav töötleja kohustub:
- Tagama, et kontaktandmete kogumine on toimunud seaduslikult (õigustatud huvi, nõusolek vms õiguslik alus)
- Viima läbi õigustatud huvi hindamise (LIA) B2B külmkõnede korral
- Tagama andmete täpsuse ja ajakohasuse
- Järgima sihtriikide elektroonilise side ja andmekaitse nõudeid
- Austama keeldumiste nimekirju ja loobumissoove
- Andma volitatud töötlejale selged ja dokumenteeritud juhised
7. Volitatud töötleja kohustused
Volitatud töötleja kohustub:
- Juhiste järgimine: Töötlema isikuandmeid ainult vastutava töötleja dokumenteeritud juhiste alusel
- Konfidentsiaalsus: Tagama, et isikuandmetele juurdepääsu omavad isikud on kohustatud hoidma konfidentsiaalsust
- Turvameetmed (art 32): Rakendama asjakohaseid tehnilisi ja korralduslikke meetmeid, sealhulgas:
- Andmete krüpteerimine edastamisel (TLS/SSL)
- Juurdepääsukontrollid ja rollipõhised õigused
- Turvapäised ja CSRF kaitse
- Regulaarsed turvauuendused
- 14-päevane salvestuste säilitamine
- Alamtöötlejad: Mitte kaasama alamtöötlejaid ilma vastutava töötleja eelneva kirjaliku nõusolekuta
- Andmesubjektide õigused: Abistama vastutavat töötlejat andmesubjektide taotluste täitmisel (juurdepääs, parandamine, kustutamine)
- Kustutamine: Vastutava töötleja valikul kustutama või tagastama isikuandmed pärast teenuse osutamise lõppu
- Auditeerimine: Võimaldama vastutaval töötlejal läbi viia auditeid ja kontrolle
8. Alamtöötlejad
Vastutav töötleja annab käesolevaga üldise nõusoleku alamtöötlejate kasutamiseks. Praegused alamtöötlejad on:
| Alamtöötleja | Eesmärk | Asukoht |
|---|---|---|
| OpenAI, LLC | AI häälassistent, kõnetuvastus, teksti genereerimine | USA |
| Stripe, Inc. | Maksete töötlemine | EL/USA |
| LiveKit, Inc. | Reaalajas heli voogedastus | Pilv (USA) |
| Telnyx LLC | Telefoniteenused, SIP magistraal | USA |
| Resend, Inc. | E-posti saatmine | USA |
Alamtöötlejate muutmine: Volitatud töötleja teavitab vastutavat töötlejat uue alamtöötleja lisamisest vähemalt 30 päeva ette. Vastutaval töötlejal on õigus esitada vastuväide. Vastuväite korral on mõlemal poolel õigus Leping üles öelda.
9. Rahvusvahelised andmeedastused
Isikuandmeid edastatakse väljapoole Euroopa Majanduspiirkonda (EMP) järgmiste kaitsemeetmete alusel:
- Standardsed lepingutingimused (SCC): Euroopa Komisjoni otsus 2021/914 kohaselt
- EU-U.S. Data Privacy Framework: Sertifitseeritud teenusepakkujate puhul
- Täiendavad kaitsemeetmed: Andmete krüpteerimine, pseudonümiseerimine (võimaluse korral)
Vastutav töötleja kinnitab, et ta on teadlik rahvusvahelistest andmeedasdustest ja nõustub nendega.
10. Rikkumistest teavitamine
Isikuandmetega seotud rikkumise avastamisel kohustub volitatud töötleja:
- Teavitama vastutavat töötlejat 48 tunni jooksulpärast rikkumisest teadasaamist
- Esitama järgmise teabe:
- Rikkumise laad ja ulatus
- Mõjutatud andmesubjektide kategooriad ja arv
- Tõenäolised tagajärjed
- Võetud või kavandatavad meetmed
- Abistama vastutavat töötlejat GDPR artiklite 33 ja 34 kohaste kohustuste täitmisel
11. Vastutus
Kumbki pool vastutab GDPR-i nõuete rikkumise korral vastavalt GDPR artiklile 82:
- Vastutav töötleja vastutab töötlemise eest, milles ta osaleb (nt andmete seaduslik kogumine, juhiste andmine)
- Volitatud töötleja vastutab ainult siis, kui ta ei ole täitnud volitatud töötlejate suhtes kehtivaid GDPR kohustusi või kui ta on tegutsenud vastutava töötleja seaduslike juhiste vastaselt
Andmesubjektile tekitatud kahju hüvitanud pool võib nõuda teiselt poolelt tagasi osa hüvitisest, mis vastab teise poole vastutusele.
12. Kehtivus ja lõpetamine
Käesolev Leping jõustub platvormi kasutamise alustamisel ja kehtib kuni:
- Kasutajakonto kustutamiseni, või
- Põhilepingu (Kasutustingimused) lõpetamiseni
Andmed pärast lõpetamist:
- Vastutava töötleja valikul kustutab või tagastab volitatud töötleja kõik isikuandmed 30 päeva jooksul
- Seadusega nõutud andmeid (nt arveldusandmed) säilitatakse vastavalt kohalduvale seadusele
13. Kontakt
Andmetöötluslepinguga seotud küsimuste korral võtke meiega ühendust:
Callem OÜ
E-post: info@callem.eu
Asukoht: Tallinn, Eesti
Andmekaitse järelevalveasutus:
Andmekaitse Inspektsioon (AKI)
Veebileht: www.aki.ee