Privātuma politika

Personas datu aizsardzība

Personas dati ir dati, kas tiek vākti, lai sniegtu pakalpojumu, identificētu personu, sazinātos ar personu pakalpojuma sniegšanas vai citu jautājumu risināšanas nolūkos.
Mēs neapstrādājam sensitīvus personas datus, kas noteikti EIROPAS PARLAMENTA UN PADOMES REGULĀ (ES) 2016/679 (angļu valodā General Data Protection Regulation jeb GDPR jeb EU Regulation 2016/679).

Mēs apņemamies aizsargāt savu klientu un lietotāju personas datus un viņu privātumu. Mūsu darbība internetā atbilst visām attiecīgajām darbībām, kā arī Eiropas Savienības tiesību aktiem un Igaunijas Republikas tiesību aktiem, tostarp EIROPAS PARLAMENTA UN PADOMES REGULAI (ES) 2016/679. Mēs veicam visus piesardzības pasākumus (tostarp administratīvos, tehniskos un fiziskos pasākumus), lai aizsargātu savāktos personas datus. Tikai pilnvarotām personām ir piekļuve datu modificēšanai un apstrādei.


Drošība
Visi personas dati, kas kļuvuši zināmi pēc tīmekļa vietnes apmeklējuma un pirkumu veikšanas pakalpojumu vidēs, tiek uzskatīti par konfidenciālu informāciju. Šifrēts datu saziņas kanāls ar bankām nodrošina pircēja personas datu un bankas datu drošību.
Tālāk ir norādīti privātuma politikas principi, kas attiecas uz personas datu vākšanu, apstrādi, izmantošanu, izpaušanu, pārsūtīšanu, grozīšanu, aizmiršanu un dzēšanu.  


Šie principi neattiecas uz juridisko personu un citu uzņēmumu/iestāžu datu apstrādi, kā arī neattiecas uz personas datu apstrādi tīmekļa vietnēs/pakalpojumu vidēs, kas minētas mūsu tīmekļa vietnēs/pakalpojumu vidēs (ārējās saites). Uzņēmumu pārstāvošā persona (kā pakalpojuma pasūtītājs) nav fiziska persona, bet gan ir juridiskas personas pilnvarots pārstāvis, kuras personas datu apstrādi neregulē EIROPAS PARLAMENTA UN PADOMES REGULA (ES) 2016/679.  

1. Kādi dati tiek vākti?

  • Apmeklējot tīmekļa vietnes, tiek vākti nepersonalizēti tehniskie dati par apmeklētāju.
  • Pakalpojumu vidēs personas dati tiek vākti arī pakalpojumu sniegšanas un personu identifikācijas nolūkos.
  • Tehniskie dati ir ierobežoti līdz izmantotā datora vai datortīkla interneta adresei (IP adrese), datora pārlūkprogrammai un operētājsistēmas programmatūras versijai, apmeklējuma laikam (pulksteņa laiks, datums, gads). IP adreses nav saistītas ar personu identificējošu informāciju, izņemot pakalpojumu vidēs, kur tā kalpo kā papildu drošības pasākums.
  • Tiek vākti dati par apmeklējumiem un uzturēšanos tīmekļa vietnēs, lai tādējādi uzlabotu tīmekļa vietnes un pakalpojumu vides, kā arī lai tās padarītu ērtākas apmeklētājiem.
  • Pakalpojumu vidēs (t.sk. e-veikalā) personas dati tiek vākti, lai pildītu līgumu, bet dati par personu interesējošām tēmām (tai skaitā iepirkumu groza saturu, vēlmēm, attieksmi, uzvedību u.c.) tiek apkopoti, lai pēc iespējas uzlabotu sagaidāmās informācijas pārraidi un tādējādi uzlabotu klientu pieredzi pakalpojumu patēriņā, un veiktu tiešo mārketingu.
    Fizisku personu gadījumā savāktie dati, ja nepieciešams, ir personas kods, lai konstatētu klienta unikalitāti, kā arī vārds, uzvārds, e-pasta adrese, mobilais tālrunis, atrašanās vietas pilsēta un valsts, lai nodrošinātu komunikāciju.
    Juridisko personu datu apstrādes nolūkos mēs apkopojam reģistra numuru, PVN numuru, nosaukumu, valsti, adresi, e-pasta adreses, lai veiktu turpmāku saziņu, kā arī uzņēmumu pārstāvošo kontaktpersonu vārdus, uzvārdus, viņu e-pasta adreses un kontakttālruņus, lai nosūtītu rēķinu.
     
  • Norēķinoties par pakalpojumiem ar kredītkartes vai bankas saites starpniecību, bankas kartes informācija un bankas rekvizīti pieejami tikai maksājumu centram “Maksekeskus” AS, kas izsniedz tikai informāciju par maksājuma izdarīšanu un kartes pēdējiem 4 cipariem.

Piekrišanu ar pakalpojumu saistītu personas datu vākšanai klients sniedz brīdī, kad pasūta pakalpojumu. Pasūtot pakalpojumu, tiek uzskatīts, ka piekrišana ir dota ar atbilstošu laikspiedolu.

2. Cik ilgi savāktie dati tiks glabāti?

  • Dati, ko apkopo nepersonalizētas tehniskās tīmekļa vietnes un pakalpojumu vides, tiek glabāti nenoteiktu laiku.
  • Personas dati, kas saistīti ar personalizētiem pieprasījumiem un/vai darījumiem, tiek glabāti līdz 7 gadiem no pēdējās interakcijas ar pakalpojuma sniedzēju saskaņā ar grāmatvedības likumā noteikto pienākumu par darījumu apliecināšanu. Par interakciju cita starpā tiek uzskatīta reaģēšana uz tiešo mārketingu, apskatot vai noklikšķinot uz saites.

3. Kam var pārsūtīt savāktos datus?

  • Savāktos un apstrādātos personas datus bez personas piekrišanas var nodot tikai iestādei vai personai, kurai ir tiešas likumīgas tiesības (piemēram, tiesai vai pirmstiesas iestādei), turklāt saskaņā ar pamatotu vajadzību.
  • Personas dati, ko klienti ievada pakalpojuma ietvaros, tiek uzskatīti par konfidenciāliem, un tiesības apstrādāt, izsniegt vai pārsūtīt šādus datus ir vienīgi datu īpašniekam (klientam).

4. Kādas tiesības personai ir attiecībā uz apkopotajiem datiem?

Tiesības piekļūt saviem datiem, tos labot, pārtraukt to apstrādi

  • Pēc noklusējuma personas dati netiek izpausti, ja vien netiek saņemts atbilstošs apstiprinājums (dalība apmācībās / semināros / konferencēs).
  • Visām personām ir tiesības piekļūt saviem personas datiem pakalpojumu vidēs.
  • Ja labojuma izdarīšana ir iespējama, tad atkarībā no servisa un servisa vides to var izdarīt nekavējoties.
  • Ja personas datus nav iespējams labot, tiem piekļūt, tos izpaust tīmekļa vietnē vai pakalpojumu vidēs, mums ir jāiesniedz pieteikums datu iegūšanai vai labošanai tādā veidā, kas identificē doto personu. Ja iespējams, dati tiek izsniegti vai laboti 7 darba dienu laikā.
  • Ja klients vēlas atteikties no tiešā mārketinga piedāvājumiem par visām tēmām vai kādu atsevišķu tēmu, to var izdarīt nekavējoties, izmantojot saiti katras nosūtītās mārketinga vēstules apakšā. Izmaiņas stājas spēkā nekavējoties.
  • Ja personas datu apstrādei, izpaušanai vai piekļuves nodrošināšanai datiem vairs nav juridiska pamata, ir iespējams pieprasīt, lai datu izmantošana tiktu apturēta vai dati tiktu dzēsti, vai lai datu izpaušana vai piekļuves nodrošināšana datiem tiktu izbeigta. Šim nolūkam jāiesniedz pieteikums tā, lai pieteikuma iesniedzēja identitāti varētu verificēt.
  • Pieteikums netiek apstiprināts, ja:
    – tas var apdraudēt citas personas tiesības un brīvības;
    – tas var kavēt pakalpojuma sniegšanu vai pakalpojuma nesniegšanu;
    – tas var kavēt tiesībsargājošo iestāžu darbu;
    – tas nav tehniski nepieciešams un/vai iespējams;
    – pieteikuma iesniedzēja identitāte nav juridiski saistīta ar datiem;
    – pieteikuma iesniedzēja identitāti nevar noteikt.
     
  • Piemēram:
    – Nevar izdzēst e-pasta adresi, ja uz to vairs nav vēlmes saņemt tiešā mārketinga piedāvājumus. Lai izpildītu prasību, joprojām ir jābūt e-pasta adresei, ar kuru salīdzināt, lai vēstule netiktu nosūtīta.
    – Nevar dzēst visus datus no CRM, ja nav vēlmes vairāk kontaktēties. Lai izpildītu prasību, joprojām ir jābūt pietiekamam daudzumam datu, ar kuriem salīdzināt, lai varētu sazināties.

Privātuma politikas noteikumi un grozījumi

Izmantojot tīmekļa vietnes un/vai pakalpojumu vides, jūs esat izlasījis un piekritis šiem principiem un nosacījumiem. Mēs paturam tiesības nepieciešamības gadījumā mainīt privātuma politikas vispārīgos noteikumus, informējot visas iesaistītās puses.