SIA "WATERMELON" DATU PRIVĀTUMA POLITIKA
Privātuma politikas mērķis ir sniegt fiziskajai personai (datu subjektam) informāciju par personas datu apstrādes nolūku, tiesisko pamatu, apstrādes apjomu, aizsardzību un apstrādes termiņu datu iegūšanas laikā un apstrādājot datu subjekta personas datus.
1. Pārzinis un tā kontaktinformācija
1.1. Personas datu apstrādes pārzinis ir SIA "WATERMELON" (turpmāk - uzņēmums), vienotās reģistrācijas Nr.40003707079, juridiskā adrese: Aizputes iela 1, k-5, Rīga, LV1046.
1.2. Kontaktinformācija ar personas datu apstrādi saistītos jautājumos pa tālr. +371 29225936, e-pasts: edgars@watermelon.lv .
1.3. SIA "WATERMELON" kontaktinformācija informēšanai par iespējamiem datu aizsardzības pārkāpumiem pa tālr. 29225936, e-pasts: edgars@watermelon.lv .
2. Vispārīgie noteikumi
2.1. Personas dati ir jebkāda informācija par identificētu vai identificējamu fizisku personu.
2.2. Privātuma politiku piemēro privātuma un personas datu aizsardzības nodrošināšanai attiecībā uz :
• fiziskajām personām – uzņēmuma klientiem, sadarbības partneriem (tajā skaitā, potenciālajiem, bijušajiem un esošajiem);
• uzņēmuma apmeklētājiem, uz kuriem tiek veikta videonovērošana;
• uzņēmuma mājas lapas apmeklētājiem;
• personām, kuru personas dati tiek apstrādāti sociālajos tīklos saistībā ar uzņēmuma mārketinga aktivitātēm (turpmāk – Klienti).
2.3. Uzņēmums rūpējas par Klientu privātumu un personas datu aizsardzību, ievēro tiesības uz personas datu apstrādes likumību, saskaņā ar piemērojamiem tiesību aktiem – Eiropas parlamenta un padomes 2016.gada 27.aprīļa Regulu 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti, Personas datu apstrādes likumu un citiem piemērojamiem normatīvajiem tiesību aktiem privātuma un datu apstrādes jomā.
2.4. Privātuma politika ir attiecināma uz datu apstrādi neatkarīgi no tā, kādā formā un/vai vidē Klients sniedz personas datus (klātienē, mājas lapā, papīra formātā vai telefoniski).
3. Personas datu apstrādes nolūki
3.1. Uzņēmums apstrādā personas datus šādiem nolūkiem:
3.1.1. reklāmas produktu pasūtījuma pakalpojumu sniegšanai:
• Klienta identificēšanai;
• Klienta pasūtījuma noformēšanai;
• arhivācijas un grāmatvedības dokumentācijas noformēšanai, atbilstoši normatīvajos aktos noteiktajām prasībām;
• norēķinu administrēšanai;
3.1.2. parādu piedziņai no debitoriem;
3.1.3. iebildumu izskatīšanai un kvalitātes kontrolei;
3.1.4. lojalitātes veicināšanai, apmierinātības mērījumiem;
3.1.5. Informētās piekrišanas sagatavošanai un noslēgšanai;
3.1.6. mājas lapas uzturēšanai un darbības uzlabošanai;
3.1.7. uzņēmējdarbības plānošanai un analītikai;
3.1.8. informācijas sniegšanai valsts pārvaldes iestādēm un operatīvās darbības subjektiem ārējos normatīvajos aktos noteiktajos gadījumos un apjomā;
3.1.9. Klientu, uzņēmuma darbinieku drošības un īpašuma aizsardzības nodrošināšanai, kā arī darbinieku apkalpošanas kvalitātes servisa izvērtēšanai;
3.1.10. informācijas informācijas sistēmās ievadei.
4. Personas datu apstrādes tiesiskais pamats
4.1. Uzņēmums apstrādā Klientu personas datus, balstoties uz šādiem
tiesiskajiem pamatiem:
• Klienta pasūtījuma veikšanas brīdī iesniegto datu faktu, uzskatot to par piekrišnau no Klienta puses;
• normatīvo aktu izpildei - lai izpildītu uzņēmuma saistošos ārējos normatīvajos aktos noteiktus pienākumus;
• apstrāde ir vajadzīga, lai īstenotu vai aizstāvētu uzņēmuma likumīgās intereses tiesā (Regulas 9.panta otrās daļas f) punkts);
• apstrāde ir vajadzīga, lai nodrošinātu uzņēmuma leģitīmās intereses (organizēt efektīvu pakalpojumu sniegšanas procesu, nodrošināt efektīvu pasūtījumu pieteikšanas un atsaukšanas procesu, saņemt samaksu par sniegtajiem pakalpojumiem, popularizēt uzņēmumu masu medijos un sociālajos tīklos).
• apstrāde ir vajadzīga līguma ar Klientu izpildei vai pasākumu veikšanai pēc datu subjekta pieprasījuma pirms līguma noslēgšanas (Regulas 6.panta pirmās daļas b) punkts);
• apstrāde ir vajadzīga, lai aizsargātu datu subjekta (Klienta) vai citas fiziskas personas vitālas intereses (Regulas 6.panta pirmās daļas d) punkts).
5. Personas datu apstrāde
5.1. Uzņēmums apstrādā Klienta datus, izmantojot mūsdienu tehnoloģiju iespējas, ņemot vērā pastāvošos privātuma riskus un uzņēmuma pieejamos organizatoriskos, finansiālos un tehniskos resursus.
5.2. Uzņēmums attiecībā uz Klientu var veikt automatizētu lēmumu pieņemšanu. Klients par šādām uzņēmuma darbībām tiek informēts atsevišķi, saskaņā ar normatīvajiem aktiem.
5.3. Automatizētu lēmumu pieņemšana, kas Klientam rada tiesiskās sekas (piemēram, nodošana parādu piedziņai), var tikt veikta tikai Informētās piekrišanas starp uzņēmuma un klientu noslēgšanas un izpildes gaitā, vai pamatojoties uz klienta nepārprotamu piekrišanu.
6. Personas datu aizsardzība
6.1. Uzņēmums aizsargā klienta datus, izmantojot mūsdienu tehnoloģiju iespējas, ņemot vērā pastāvošos privātuma riskus un uzņēmuma pieejamos organizatoriskos, finansiālos un tehniskos resursus.
7. Personas datu nodošana/izpaušana
7.1. Uzņēmums neizpauž trešajām personām Klienta datus, izņemot:
• saskaņā ar Klienta rakstveida piekrišanu;
• ārējos normatīvajos tiesību aktos paredzētajām personām (tostarp iestādēm) pēc viņu pamatota pieprasījuma ārējos normatīvajos tiesību aktos noteiktajā kārtībā un apjomā.
7.2. Uzņēmums neizpauž trešajām personām citus personas datus (kas nav Klienta dati), izņemot:
• saskaņā ar Klienta nepārprotamu piekrišanu;
• ārējos normatīvajos aktos paredzētajām personām pēc viņu pamatota pieprasījuma, ārējos normatīvajos aktos noteiktajā kārtībā un apjomā;
• Uzņemuma likumīgo interešu aizsardzībai, piemēram, vēršoties tiesā vai citās valsts institūcijās pret personu, kura ir aizskārusi uzņēmuma likumīgās intereses, nododot piedziņai fizisko personu parādus.
8. Personas datu nodošana
8.1. Uzņēmums nodod Klienta datus trešajām personām, nodrošinot, ka attiecīgās trešās personas saglabā Klienta datu konfidencialitāti un nodrošina piemērotu aizsardzību.
8.2. Uzņēmums ir tiesīgs nodot Personas datus uzņēmuma apakšuzņēmējiem (sadarbības partneriem), kas palīdz nodrošināt tā funkciju izpildi.
8.3. 8.2.punktā minētajā gadījumā uzņēmuma apakšuzņēmēji, kas saņem un apstrādā personas datus, ir uzskatāmi par personas datu apstrādātājiem Regulas izpratnē, ar tiem tiek slēgts rakstveida līgums, kurā tiek noteikts, ka uzņēmums pieprasa no datu saņēmējiem apņemšanos izmantot saņemto informāciju tikai tiem nolūkiem, kuru dēļ dati tika nodoti, un saskaņā ar piemērojamo normatīvo aktu prasībām datu apstrādes un datu aizsardzības jomā.
9. Trešo valstu subjektu piekļuve personas datiem
9.1. Uzņēmums nenodod personas datus uz trešajām valstīm (valstīm, kas atrodas ārpus Eiropas Savienības un Eiropas Ekonomikas zonas).
10. Personas datu glabāšanas ilgums
10.1. Uzņēmums glabā un apstrādā Klientu personas datus, kamēr pastāv vismaz viens no šiem kritērijiem:
• tikai tik ilgi, kamēr tiek izpildīta uzņēmuma un Klientu noslēgtās izrietošās saistības;
• kamēr uzņēmumam pastāv normatīvajos aktos noteikts pienākums datus glabāt;
• kamēr tiek pilnībā izskatīts un/vai izpildīts Klienta lūgumā/iesniegumā minētais;
• kamēr ir spēkā Klienta piekrišana attiecīgai personas datu apstrādei, ja nepastāv cits datu apstrādes likumīgs pamats.
10.2. Pēc tam, kad 10.1. punktā minētie apstākļi izbeidzas, Klienta personas dati tiek dzēsti. Auditācijas pieraksti tiek saglabāti vismaz vienu gadu no to veikšanas dienas.
11. Piekļuve personas datiem un citas Klienta tiesības
11.1. Klientam ir tiesības saņemt normatīvajos tiesību aktos noteikto informāciju saistībā ar viņa datu apstrādi.
11.2. Klientam, saskaņā ar normatīvajiem tiesību aktiem, ir tiesības pieprasīt uzņēmumam piekļuvi saviem personas datiem, kā arī pieprasīt uzņēmumam veikt to papildināšanu, labošanu vai dzēšanu, vai apstrādes ierobežošanu attiecībā uz Klientu, vai tiesības iebilst pret apstrādi, kā arī tiesības uz datu pārnesamību. Šīs tiesības īstenojamas, ciktāl datu apstrāde neizriet no uzņēmuma pienākumiem, kas tam ir uzlikti ar spēkā esošajiem normatīvajiem aktiem.
11.3. Klients var iesniegt pieprasījumu par savu tiesību īstenošanu:
• rakstveida formā klātienē uzņēmumā, uzrādot personu apliecinošu dokumentu;
• elektroniskā pasta veidā, parakstot vēstuli ar drošu elektronisko parakstu un nosūtot uz e-pasta adresi edgars@watermelon.lv .
• nosūtot uzņēmumam rakstveida vēstuli;
• telefoniski vai nosūtot uzņēmumam vēstuli uz e-pasta adresi: edgars@watermelon.lv, pie nosacījuma, ja Klients ar uzņēmumu ir vienojies par saziņu attiecībā uz Klienta datiem, izmantojot konkrēto e-pasta adresi vai telefona numuru. Šādai vienošanai ir jābūt noformētai rakstveidā klātienē (uzrādot Klienta personu identificējošu dokumentu) vai parakstītai ar drošu elektronisko parakstu.
11.4. Saņemot Klienta pieprasījumu par savu tiesību īstenošanu, uzņēmums pārliecinās par Klienta identitāti, izvērtē pieprasījumu un izpilda to saskaņā ar normatīvajiem tiesību aktiem.
11.5. Uzņēmums sniedz atbildi Klientam pēc iespējas ātri, ņemot vērā norādīto atbildes saņemšanas veidu, bet ne vēlāk kā viena kalendārā mēneša laikā.
11.6. Ja atbilde tiek sūtīta pa pastu, tā tiek adresēta datu subjektam (personai, kuras personas dati ir pieprasīti) ierakstītā vēstulē. Ja atbilde tiek sniegta elektroniski, tā tiek parakstīta ar drošu elektronisko (ja iesniegums ir ticis iesniegts ar drošu elektronisko parakstu).
11.7. Uzņēmums nodrošina datu apstrādes un to aizsardzības prasību izpildi, saskaņā ar normatīvajiem tiesību aktiem un Klienta iebildumu gadījumā veic lietderīgās darbības, lai iebildumu atrisinātu. Tomēr, ja tas neizdodas, Klientam ir tiesības vērsties uzraudzības iestādē - Datu valsts inspekcijā.
11.8. Klientam ir tiesības saņemt bez maksas vienu kopiju ar saviem uzņēmumā apstrādē esošiem personas datiem.
11.9. Šā dokumenta 11.8. punktā minētās informācijas saņemšana un/vai izmantošana var tikt ierobežota ar mērķi novērst nelabvēlīgu ietekmi uz citu personu (tostarp uzņēmuma darbinieku) tiesībām un brīvībām.
11.10. Uzņēmums apņemas nodrošināt Personas datu pareizību un paļaujas uz saviem Klientiem, piegādātājiem un citām trešajām personām, kas nodod Klientu datus, ka tiks nodrošināta nodoto Personas datu pilnība un pareizība.
12. Klienta piekrišana datu apstrādei un tiesības to atsaukt
12.1. Klients piekrišanu personas datu (kas ir uzskatāmi par klienta datiem likuma izpratnē) apstrādei, kuras tiesiskais pamats ir piekrišana, dod rakstveidā klātienē uzņēmumam vai nosūtot e-pastu, vai veicot pasūtījumu uzņēmuma tīmekļa vietnē un iesūtot savus personas datus aizpildot pasūtījuma veidlapu.
12.2. Klients piekrišanu personas datu apstrādei, kuras tiesiskais pamats ir piekrišana (piemēram datu izmantošanai komerciālo paziņojumu nosūtīšanai) dod rakstveidā klātienē uzņēmumā, nosūtot e-pastu, kā arī telefoniski vai parasta e-pasta veidā, aizpildot anketu uzņēmuma tīmekļa vietnē, ja uzņēmums un Klients ir vienojušies par attiecīgās e-pasta adreses un/vai telefona numura izmantošanu savstarpējai saziņai.
12.3. Klientam ir tiesības jebkurā brīdī atsaukt datu apstrādei doto piekrišanu tādā pat veidā, kādā tā dota un šādā gadījumā turpmāka datu apstrāde, kas balstīta uz iepriekš doto piekrišanu konkrētajam nolūkam, turpmāk netiks veikta.
12.4. Piekrišanas atsaukums neietekmē datu apstrādes, kuras veiktas tajā laikā, kad Klienta piekrišana bija spēkā.
12.5. Atsaucot piekrišanu, nevar tikt pārtraukta datu apstrāde, kuru veic, pamatojoties uz citiem tiesiskajiem pamatiem (piemēram, saskaņā ar ārējiem normatīvajiem aktiem vai noslēgto Informēto piekrišanu starp uzņēmumu un Klientu).
13. Komerciāli paziņojumi
13.1.Saziņu par komerciāliem paziņojumiem par uzņēmuma pakalpojumiem uzņēmums veic saskaņā ar ārējos normatīvajos tiesību aktos noteikto vai saskaņā ar Klienta piekrišanu.
13.2. Saziņu, tajā skaitā, par komerciāliem paziņojumiem, uzņēmums var veikt arī izmantojot automātiskas zvanīšanas iekārtas.
13.3. Klients piekrišanu komerciālo paziņojumu saņemšanai var dot rakstveidā klātienē, uzņēmuma tīmekļa vietnē un mobilajās lietotnēs.
13.4. Klienta dotā piekrišana komerciālu paziņojumu saņemšanai ir spēkā līdz tās atsaukumam. Klients jebkurā laikā var atteikties no turpmākas komerciālo paziņojumu saņemšanas kādā no šādiem veidiem:
• nosūtot e-pastu uz adresi edgars@watermelon.lv ;
• zvanot uz tālr . +371 29225936
• klātienē SIA "WATERMELON" ;
13.5. SIA "WATERMELON" pārtrauc komerciālo paziņojumu sūtīšanu, tiklīdz tiek apstrādāts klienta pieprasījums. Pieprasījuma apstrāde ir atkarīga no tehnoloģiskām iespējām, kas var būt līdz trijām diennaktīm.
13.6. Izsakot savu viedokli aptaujās un atstājot savu kontaktinformāciju (e-pastu, tālruni), Klients piekrīt, ka uzņēmums var ar viņu sazināties, izmantojot sniegto kontaktinformāciju sakarā ar klienta sniegto novērtējumu.
14. Citi noteikumi
14.1. Uzņēmumam ir tiesības veikt papildinājumus Privātuma politikā, padarot to pieejamu klientiem, ievietojot uzņēmuma tīmekļa vietnē.
14.2. Katram ir tiesības nebūt tāda lēmuma subjektam, kurš ir balstīts tikai uz automatizētu apstrādi (bez cilvēku iesaistes), ieskaitot profilēšanu, kas rada tiesiskas sekas vai būtiski ietekmē personu līdzīgā veidā.
14.3. Uzņēmums pirms šādu automatizētu lēmumu pieņemšanas, rūpīgi izvērtē šādas aktivitātes ietekmi uz personas datu aizsardzību.
14.4. Personai ir tiesības iesniegt sūdzību Datu valsts inspekcijā katrā gadījumā.
14.5. Datu subjektam ir tiesības saņemt kompensāciju par kaitējumu, kurš personai var būt nodarīts tādas apstrādes rezultātā, kura pārkāpj Regulu un šo politiku.
14.6. Jebkurā gadījumā, pie katras fizisko personu datu iegūšanas, personai tiks izskaidrots mērķis un pamatojums datu apstrādei, lai nodrošinātu saprotamu savstarpējo sadarbību.