Privātuma politika

 I. PAMATJĒDZIENI

Uzņēmums — MB „Hubs Medical”, juridiskās personas kods 306961980, Kauņa. Dati par Uzņēmumu tiek vākti un glabāti Lietuvas Republikas Juridisko personu reģistrā. Uzņēmuma tīmekļa vietņu adreses: www.hubs.lt un www.hubsmedical.com

Personas dati — jebkāda informācija par fizisku personu (datu subjektu), kuras identitāte ir zināma vai kuru var tieši vai netieši identificēt, izmantojot tādus datus kā personas kodu vai vienu vai vairākas šīs personas fiziskajai, fizioloģiskajai, psiholoģiskajai, ekonomiskajai, kultūras vai sociālajai būtībai raksturīgas pazīmes.

Datu saņēmējs — juridiska vai fiziska persona, kurai tiek sniegti personas dati.

Datu sniegšana — personas datu izpaušana, tos nosūtot vai citādi padarot pieejamus (izņemot publisku izpaušanu plašsaziņas līdzekļos).

Datu apstrāde — jebkura ar personas datiem veikta darbība, piemēram, vākšana, reģistrēšana, uzkrāšana, glabāšana, klasificēšana, grupēšana, apvienošana, mainīšana (papildināšana vai labošana), sniegšana, izpaušana, izmantošana, loģiskas un/vai aritmētiskas darbības, meklēšana, izplatīšana, iznīcināšana vai jebkura cita darbība vai darbību kopums.

Automatizēta datu apstrāde — darbības ar datiem, kas pilnībā vai daļēji tiek veiktas ar automatizētiem līdzekļiem.

Pārzinis — juridiska vai fiziska persona, kas viena pati vai kopīgi ar citām personām nosaka personas datu apstrādes nolūkus un līdzekļus.

Apstrādātājs — juridiska vai fiziska persona (kas nav pārziņa darbinieks), kuru pārzinis ir pilnvarojis apstrādāt personas datus.

Īpašu kategoriju personas dati — dati par fiziskas personas rasi vai etnisko izcelsmi, politiskajiem, reliģiskajiem vai filozofiskajiem uzskatiem, dalību arodbiedrībās, veselību, dzimumdzīvi, kā arī informācija par personas sodāmību.

Sociālie un sabiedriskās domas pētījumi — sistemātiska datu un/vai informācijas vākšana un interpretēšana par fiziskām un juridiskām personām, izmantojot statistikas, analītiskās un citas sociālo zinātņu metodes, lai iegūtu lēmumu pieņemšanai nepieciešamo izpratni. Sociālajos un sabiedriskās domas pētījumos nedrīkst ietvert tiešo mārketingu.

Piekrišana — brīvprātīgs datu subjekta gribas apliecinājums viņa personas datu apstrādei zināmā nolūkā. Piekrišanai īpašu kategoriju personas datu apstrādei jābūt skaidri izteiktai rakstiski vai citā veidā, kas nepārprotami apliecina datu subjekta gribu.

Tiešais mārketings — darbības, kuru mērķis ir piedāvāt personām preces vai pakalpojumus pa pastu, tālruni vai ar citiem tiešiem saziņas līdzekļiem un/vai noskaidrot viņu viedokli par piedāvātajām precēm vai pakalpojumiem.

Trešā persona — juridiska vai fiziska persona, izņemot datu subjektu, pārzini, apstrādātāju un personas, kuras pārzinis vai apstrādātājs ir tieši pilnvarojis apstrādāt datus.

Apstrādātāju un/vai tā iecelšanu var noteikt likumi vai citi tiesību akti.

Citi šajos Personas datu apstrādes noteikumos lietotie termini ir noteikti Lietuvas Republikas Personas datu tiesiskās aizsardzības likumā.

 

 

II. PERSONAS DATU APSTRĀDES UN IZMANTOŠANAS GALVENIE NOLŪKI

2.1. Personas datu apstrādes noteikumi (turpmāk — „Noteikumi”) nosaka fizisku personu datu apstrādes nolūkus, datu subjekta tiesības un to īstenošanas kārtību. Noteikumi nosaka arī organizatoriskos un tehniskos datu aizsardzības pasākumus, kā arī citus ar personas datu apstrādi saistītus noteikumus.

2.2. Personas datu apstrādes noteikumu mērķis ir noteikt personas datu apstrādes principus un kārtību Uzņēmumā un nodrošināt Lietuvas Republikas Personas datu tiesiskās aizsardzības likumā un citos tiesību aktos paredzēto noteikumu īstenošanu.

2.3. Šo Noteikumu mērķis ir noteikt galvenos tehniskos un organizatoriskos datu drošības pasākumus personas datu apstrādei, nodrošinot atbilstību Personas datu tiesiskās aizsardzības likumam un citiem tiesību aktiem, kas regulē personas datu apstrādi un aizsardzību.

2.4. Uzņēmums apstrādā personas datus, kurus datu subjekts brīvprātīgi sniedz pa pastu, ierakstītā vēstulē, e-pastā, pa faksu, tālruni, klātienē, apmeklējot Uzņēmuma vai ceļojumu pārdošanas aģenta tirdzniecības vietu, kā arī izmantojot Uzņēmuma tīmekļa vietni.

2.5. No datu subjekta saņemtā informācija tiek pārvaldīta un izmantota tikai Noteikumos norādītajiem nolūkiem.

2.6. No datu subjekta saņemto informāciju nedrīkst izpaust trešajām personām bez tiesiska pamata, izņemot personas, kuras jebkādā veidā piedalās datu subjekta pasūtījuma izpildē vai to veicina. Datu subjekta personas datus var nodot arī apstrādātājiem, ar kuriem Uzņēmums ir noslēdzis personas datu apstrādes vai citus līgumus, kuros noteiktas personas datu apstrādes un drošības prasības. Šādos gadījumos juridisko atbildību par pārkāpumiem vai zaudējumiem, kas saistīti ar personas datu apstrādi, uzņemas atbildīgais apstrādātājs. Citos gadījumos personas datus drīkst izpaust trešajām personām tikai tad, ja to pieprasa vai atļauj tiesību akti. Personas datus var nodot arī valsts pārvaldes un tiesībaizsardzības iestādēm, ja šāds pienākums ir noteikts tiesību aktos.

2.7. Datu subjekta personas datu izmantošanas nolūki:

2.7.1. Uzņēmuma sniegto pakalpojumu pasūtīšanai un administrēšanai:

2.7.1.1. Datu subjekta identificēšana informācijas sistēmās.

2.7.1.2. Datu subjekta tīmekļa vietnē veikto pasūtījumu apstrāde.

2.7.1.3. Datu subjekta pretenziju un citu pieprasījumu izskatīšana un administrēšana.

2.7.1.4. Datu subjekta savlaicīga informēšana par izmaiņām preču iegādes vai pakalpojumu saņemšanas nosacījumos vai kārtībā.

2.7.1.5. Personas datu sniegšana korespondences pakalpojumu sniedzējiem vai citiem pakalpojumu sniedzējiem, kas piedalās datu subjekta pasūtījumu izpildē.

2.7.1.6. Citu uzņemto saistību izpilde.

2.7.2. Tiešā mārketinga nolūkiem, piemēram, piedāvājumu, jaunumu un reklāmu nosūtīšanai īsziņās un e-pastā:

2.7.2.1. Preču un citu pakalpojumu piedāvājumu sniegšana.

2.7.2.2. Darbības analīze pakalpojumu kvalitātes uzlabošanai.

2.7.3. Finanšu dokumentu izsniegšanai:

2.7.3.1. Grāmatvedības dokumentu izsniegšana par iegādātajām precēm.

2.8. Personas dati tiek vākti tikai saskaņā ar likumu: tieši no datu subjekta, oficiāli pieprasot informāciju no personām, kuras ir tiesīgas to sniegt, vai, pamatojoties uz līgumiem vai tiesību aktiem, piekļūstot datubāzēm, reģistriem un informācijas sistēmām, kurās glabājas personu dati, saskaņā ar datu sniegšanas līgumiem vai vienreizējiem pieprasījumiem.

2.9. Sniedzot savus personas datus Uzņēmumam, datu subjekts brīvprātīgi piekrīt, ka Uzņēmums pārvaldīs un apstrādās viņa personas datus saskaņā ar Noteikumiem un citām tiesību aktu prasībām.

2.10. Iegādājoties preci (piederumu), datu subjekts piekrīt un neiebilst, ka Uzņēmums pārvaldīs un apstrādās līgumu parakstījušās personas sniegtos personas datus. Šādos gadījumos tiek pieņemts, ka līgumu parakstījušās personas sniegtie personas dati par citu labuma guvēju ir pareizi un sniegti ar šī labuma guvēja piekrišanu. Sniedzot šādus personas datus Uzņēmumam, tiek pieņemts, ka labuma guvējs piekrīt un neiebilst savu personas datu pārvaldībai un apstrādei.

2.11. Uzņēmums var izpaust un nodot datu subjekta personas datus trešajām personām ārpus ES, kuras Uzņēmums piesaista datu subjekta pasūtīto pakalpojumu īstenošanai un administrēšanai. Uzņēmums uzliek šīm trešajām personām pienākumu nodrošināt tām nodoto personas datu konfidencialitāti un drošību.

2.12. Uzņēmums apstrādā un glabā personas datus tikai tik ilgi, cik nepieciešams, lai sasniegtu šajos Noteikumos norādītos personas datu izmantošanas nolūkus.

 

III. PERSONAS DATU APSTRĀDES PRINCIPI

3.1. Apstrādājot personas datus, jāievēro šādas datu apstrādes prasības:

3.1.1. Personas dati jāvāc konkrētiem un likumīgiem nolūkiem, un tos nedrīkst apstrādāt nolūkiem, kas nav savienojami ar pirms datu vākšanas noteiktajiem nolūkiem.

3.1.2. Personas dati jāapstrādā precīzi, godprātīgi un likumīgi.

3.1.3. Personas datiem jābūt precīziem un, ja nepieciešams, atjauninātiem. Neprecīzi vai nepilnīgi dati jālabo, jāpapildina, jāiznīcina vai jāaptur to apstrāde.

3.1.4. Personas datu apjomam jābūt ierobežotam līdz tam, kas nepieciešams to vākšanai un apstrādei.

3.1.5. Personas dati jāglabā veidā, kas ļauj identificēt datu subjektu tikai tik ilgi, cik nepieciešams nolūkiem, kuru dēļ dati tika vākti un apstrādāti.

3.1.6. Personas dati jāapstrādā saskaņā ar Personas datu tiesiskās aizsardzības likumā un citos attiecīgajos normatīvajos aktos noteiktajām skaidras un pārredzamas datu apstrādes prasībām.

 

 

IV. PĀRZIŅA UN APSTRĀDĀTĀJA FUNKCIJAS, TIESĪBAS UN PIENĀKUMI

4.1. Pārzinim ir šādas tiesības:

4.1.1. Sagatavot un pieņemt iekšējos tiesību aktus, kas regulē personas datu apstrādi.

4.1.2. Iecelt par personas datu aizsardzību atbildīgo personu vai struktūrvienību.

4.1.3. Pilnvarot apstrādātājus apstrādāt personas datus.

4.2. Pārzinim ir šādi pienākumi:

4.2.1. Nodrošināt atbilstību Personas datu tiesiskās aizsardzības likumam un citiem tiesību aktiem, kas regulē personas datu apstrādi.

4.2.2. Īstenot datu subjekta tiesības saskaņā ar Personas datu tiesiskās aizsardzības likumu un šiem Noteikumiem.

4.2.3. Nodrošināt personas datu drošību, ieviešot tehniskos un organizatoriskos drošības pasākumus.

4.2.4. Konsultēties ar Valsts datu aizsardzības inspekciju.

4.2.5. Iecelt datu aizsardzības speciālistu, ja to pieprasa tiesību akti.

4.2.6. Ziņot par jebkuru datu drošības pārkāpumu tiesību aktos noteiktajā kārtībā.

4.3. Pārzinis veic šādas funkcijas:

4.3.1. Analizē ar personas datu apstrādi saistītās tehnoloģiskās, metodiskās un organizatoriskās problēmas un pieņem lēmumus, kas nepieciešami pienācīgas personas datu drošības nodrošināšanai.

4.3.2. Sniedz darbiniekiem un apstrādātājiem metodisku palīdzību personas datu apstrādē.

4.3.3. Organizē darbinieku apmācību par personas datu tiesisko aizsardzību.

4.3.4. Veic citas funkcijas, kas nepieciešamas pārziņa tiesību un pienākumu īstenošanai.

4.4. Apstrādātājam ir personas datu apstrādes vai citos attiecīgajos līgumos paredzētās tiesības un pienākumi, un tas veic šajos līgumos noteiktās funkcijas.

4.5. Apstrādātājam ir šādas tiesības:

4.5.1. Iesniegt pārzinim priekšlikumus datu apstrādes tehnisko līdzekļu un programmatūras uzlabošanai.

4.5.2. Apstrādāt personas datus pārziņa piešķirtā pilnvarojuma apjomā.

4.5.3. Citas personas datu apstrādes vai citos attiecīgajos līgumos noteiktās tiesības.

4.6. Apstrādātājam ir šādi pienākumi:

4.6.1. Īstenot atbilstošus organizatoriskos un tehniskos drošības pasākumus, lai aizsargātu personas datus pret nejaušu vai nelikumīgu iznīcināšanu, mainīšanu, izpaušanu un citu nelikumīgu apstrādi.

4.6.2. Iepazīstināt jaunpieņemtos darbiniekus ar Noteikumiem.

4.6.3. Nodrošināt, ka piekļuve personas datiem tiek piešķirta tikai pilnvarotām personām saskaņā ar noteikto kārtību.

4.6.4. Nodrošināt personas datu glabāšanu tiesību aktos noteiktajos termiņos.

4.6.5. Nodrošināt personas datu apstrādi saskaņā ar Noteikumiem, Personas datu tiesiskās aizsardzības likumu un citiem personas datu aizsardzību regulējošiem tiesību aktiem.

4.6.6. Saglabāt personas datu konfidencialitāti, neizpaust un nenodot apstrādāto informāciju, kā arī nepieļaut, ka nepilnvarotas personas tai piekļūst jebkādā veidā.

4.6.7. Palīdzēt pārzinim pildīt tā pienākumus.

4.6.8. Iecelt datu aizsardzības speciālistu, ja to pieprasa tiesību akti.

4.6.9. Nekavējoties informēt pārzini par jebkuru datu drošības pārkāpumu.

4.6.10. Pildīt citus tiesību aktos noteiktos pienākumus.

4.7. Apstrādātājs veic šādas funkcijas:

4.7.1. Īsteno personas datu drošības pasākumus.

4.7.2. Apstrādā personas datus saskaņā ar tiesību aktu prasībām un pārziņa norādījumiem.

4.7.3. Veic citas tiesību aktos noteiktās funkcijas.

 

 

V. DATU SUBJEKTA TIESĪBU ĪSTENOŠANA

5.1. Datu subjekta tiesības tiek īstenotas šādi:

5.1.1. Tiesības saņemt informāciju par datu apstrādi: Vispārīgās datu aizsardzības regulas (VDAR) 13. un 14. pantā paredzētā informācija par pārziņa veikto datu subjekta personas datu apstrādi tiek sniegta rakstiski personas datu vākšanas laikā. Šo informāciju datu subjektam sniedz pārzinis.

5.1.2. Tiesības piekļūt datiem: Datu subjekta tiesības piekļūt saviem personas datiem īsteno pārzinis. Pēc datu subjekta pieprasījuma pārzinim jāsniedz informācija par to, vai datu subjekta personas dati tiek apstrādāti; ja personas dati tiek apstrādāti, jāsniedz VDAR 15. panta 1. un 2. punktā paredzētā informācija par to apstrādi, kā arī apstrādāto personas datu kopija. Datu subjektam ir tiesības pieprasīt personas datus citā formā, nekā to nodrošina pārzinis, taču par to var tikt piemērota maksa, kas aprēķināta, ņemot vērā pārziņa administratīvās izmaksas.

5.1.3. Tiesības labot datus: Datu subjekta tiesības pieprasīt datu labošanu īsteno pārzinis. Saskaņā ar VDAR 16. pantu datu subjektam ir tiesības pieprasīt neprecīzu personas datu labošanu vai nepilnīgu datu papildināšanu. Pārzinis var lūgt datu subjektam iesniegt pierādījumus, kas apliecina, ka apstrādātie personas dati ir neprecīzi vai nepilnīgi. Ja labotie personas dati ir nodoti datu saņēmējiem, pārzinis tos informē, izņemot gadījumus, kad tas nav iespējams vai prasa nesamērīgas pūles. Datu subjektam ir tiesības pieprasīt informāciju par šiem datu saņēmējiem.

5.1.4. Tiesības dzēst datus („tiesības tikt aizmirstam”): Datu subjekta tiesības pieprasīt savu personas datu dzēšanu („tiesības tikt aizmirstam”) īsteno pārzinis. Šīs tiesības īsteno saskaņā ar VDAR 17. pantu. Datu subjekta pieprasījums dzēst datus var netikt izpildīts VDAR 17. panta 3. punktā noteiktajos gadījumos. Ja personas dati ir nodoti datu saņēmējiem, pārzinis tos informē, izņemot gadījumus, kad tas nav iespējams vai prasa nesamērīgas pūles. Datu subjektam ir tiesības pieprasīt informāciju par šiem datu saņēmējiem.

5.1.5. Tiesības ierobežot datu apstrādi: Datu subjekta tiesības ierobežot datu apstrādi īsteno pārzinis. Saskaņā ar VDAR 18. panta 1. punktu pārzinim jāīsteno datu subjekta tiesības ierobežot savu personas datu apstrādi. Personas dati, kuru apstrāde ir ierobežota, tiek glabāti, un pirms ierobežojuma atcelšanas datu subjekts tiek informēts pa e-pastu. Ja personas dati, kuru apstrāde ir ierobežota, ir nodoti datu saņēmējiem, pārzinis tos informē, izņemot gadījumus, kad tas nav iespējams vai prasa nesamērīgas pūles. Datu subjektam ir tiesības pieprasīt informāciju par šiem datu saņēmējiem.

5.1.6. Tiesības uz datu pārnesamību: Datu subjekta tiesības uz datu pārnesamību īsteno pārzinis. Pārzinis šīs tiesības īsteno saskaņā ar VDAR 20. pantu. Datu subjektam nav tiesību uz pārnesamību attiecībā uz personas datiem, kas tiek apstrādāti manuāli neautomatizētās, strukturētās datnēs, piemēram, papīra dokumentos. Pieprasot datu pārnesamību, datu subjektam jānorāda, vai viņš vēlas, lai personas dati tiktu nodoti viņam vai citam pārzinim. Nodotie dati netiek automātiski dzēsti; ja datu subjekts vēlas datu dzēšanu, viņam jāiesniedz atsevišķs pieprasījums par „tiesību tikt aizmirstam” īstenošanu.

5.1.7. Tiesības iebilst pret datu apstrādi: Saskaņā ar VDAR 21. pantu datu subjektam ir tiesības jebkurā laikā iebilst pret savu personas datu apstrādi ar viņa īpašo situāciju saistītu iemeslu dēļ. Pārzinis rakstiski informē datu subjektu par šīm tiesībām. Ja datu subjekts iebilst pret savu personas datu apstrādi, to drīkst turpināt tikai tad, ja tiek konstatēts, ka apstrādes iemesli ir svarīgāki par datu subjekta interesēm, tiesībām un brīvībām, vai ja personas dati ir nepieciešami juridisku prasījumu celšanai, īstenošanai vai aizstāvībai.

5.1.8. Tiesības nebūt tāda lēmuma subjektam, kura pamatā ir automatizēta lēmumu pieņemšana, tostarp profilēšana: Datu subjektam ir tiesības pieprasīt, lai uz viņu netiktu attiecināts lēmums, kura pamatā ir tikai automatizēta apstrāde, tostarp profilēšana; šo tiesību īstenošanu nodrošina pārzinis. Šādos gadījumos datu subjekts var pieprasīt, lai viņu ietekmējošo lēmumu pārskatītu cilvēks. Saņemot šādu pieprasījumu, pārzinim rūpīgi jāizvērtē visi būtiskie dati, tostarp datu subjekta sniegtā informācija.

5.2. Datu subjekts var īstenot savas tiesības, vēršoties Uzņēmumā klātienē, rakstiski, pa pastu vai e-pastu info@hubs.lt. Ja datu subjekts vēršas klātienē vai rakstiski, viņam jāapliecina sava identitāte ar personu apliecinošu dokumentu. Bez identitātes pārbaudes datu subjekta tiesības netiks īstenotas. Tas neattiecas uz gadījumiem, kad datu subjekts pieprasa informāciju par personas datu apstrādi saskaņā ar VDAR 13. un 14. pantu. Iesniedzot pieprasījumu pa pastu, jāpievieno notariāli apliecināta personu apliecinoša dokumenta kopija. Iesniedzot pieprasījumu e-pastā, tas jāparaksta ar kvalificētu elektronisko parakstu vai jāsagatavo ar elektroniskiem līdzekļiem, kas nodrošina teksta integritāti un nemainīgumu. Šī prasība neattiecas uz gadījumiem, kad datu subjekts pieprasa informāciju par personas datu apstrādi saskaņā ar VDAR 13. un 14. pantu. Pieprasījumam jābūt salasāmam, parakstītam, un tajā jānorāda datu subjekta vārds, uzvārds, adrese, dzimšanas datums un/vai cita kontaktinformācija, kas nepieciešama saziņai vai atbildes sniegšanai par datu subjekta tiesību īstenošanu.

5.3. Datu subjekts var īstenot savas tiesības personīgi vai ar pārstāvja starpniecību. Pārstāvim jānorāda savs vārds, uzvārds, adrese un cita saziņai nepieciešamā kontaktinformācija, kā arī pārstāvētās personas vārds, uzvārds un dzimšanas datums un jāpievieno pārstāvības tiesības apliecinošs dokuments. Ja rodas šaubas par datu subjekta identitāti, Uzņēmumam ir tiesības pieprasīt papildu informāciju tās pārbaudei.

5.4. Iesniedzot rakstisku pieprasījumu par datu subjekta tiesību īstenošanu, ieteicams izmantot Noteikumu 1. pielikumā pievienoto pieprasījuma veidlapu.

5.5. Visos jautājumos, kas saistīti ar personas datu apstrādi un datu subjekta tiesību īstenošanu, datu subjektam ir tiesības sazināties ar Uzņēmuma par datu aizsardzību atbildīgo personu. Lai nodrošinātu konfidencialitāti saskaņā ar VDAR 38. panta 5. punktu, korespondencei, kas adresēta datu aizsardzības speciālistam, uz aploksnes jābūt attiecīgai norādei.

5.6. Uzņēmumam ne vēlāk kā viena (1) mēneša laikā pēc pieprasījuma saņemšanas jāsniedz datu subjektam informācija par darbībām, kas veiktas, atbildot uz viņa pieprasījumu. Ja informācijas sniegšana kavējas, datu subjekts šajā pašā termiņā tiks informēts par kavēšanos, tās iemesliem un tiesībām iesniegt sūdzību Valsts datu aizsardzības inspekcijā.

5.7. Ja pieprasījums neatbilst šajā Noteikumu sadaļā noteiktajai kārtībai un prasībām, Uzņēmums to neizskatīs un par šo lēmumu un tā iemesliem nekavējoties, bet ne vēlāk kā piecu (5) darbdienu laikā pēc pieprasījuma saņemšanas, paziņos datu subjektam.

5.8. Ja pieprasījuma izskatīšanas laikā tiek konstatēts, ka datu subjekta tiesības ir ierobežotas VDAR 23. panta 1. punktā norādīto iemeslu dēļ, Uzņēmums par to attiecīgi informēs datu subjektu.

5.9. Datu subjekta pieprasīto informāciju par viņa tiesību īstenošanu Uzņēmums sniedz valsts valodā.

5.10. Visas darbības, kas saistītas ar datu subjekta tiesību īstenošanu un informācijas sniegšanu, ir bez maksas, izņemot šajā Noteikumu sadaļā paredzētos gadījumus.

5.11. Ja datu subjekts uzskata, ka Uzņēmums ir pārkāpis viņa tiesības, viņš vai viņa pārstāvis var iesniegt sūdzību Valsts datu aizsardzības inspekcijā vai celt prasību Kauņas rajona tiesā. Ja datu subjekta tiesību pārkāpuma dēļ radušies materiāli vai nemateriāli zaudējumi, datu subjektam ir tiesības uz kompensāciju, ko var pieprasīt Kauņas rajona tiesā.

 

 

VI. PERSONAS DATU APSTRĀDE

6.1. Uzņēmums apstrādā datus gan automatizēti, gan manuāli, tostarp šādus personas datus:

Datu subjekta vārds, uzvārds, dzīvesvietas adrese, e-pasta adrese, mobilā vai fiksētā tālruņa numurs, kredītkartes/debetkartes vai cita maksājumu informācija, informācija par īpašām vajadzībām (tikai tiem datu subjektiem, uz kuriem tā attiecas), interneta protokola (IP) adrese, Uzņēmuma tīmekļa vietnes apmeklējuma datums un laiks. Papildus jūsu sniegtajai informācijai ar jūsu ierīcēs esošas programmatūras palīdzību vai citā veidā var tikt vākti dati par to, kā izmantojat mūsu piedāvātos pakalpojumus.

6.2. Personas dati tiek glabāti tikai tik ilgi, cik nepieciešams datu apstrādes nolūku sasniegšanai, ņemot vērā dokumenta vai datnes veidu, kurā dati atrodas. Beidzoties personas datus saturoša dokumenta glabāšanas termiņam, tiek pieņemts lēmums par tā iznīcināšanu, un dokuments tiek iznīcināts Lietuvas Republikas Dokumentu un arhīvu likumā noteiktajā kārtībā. Personas datus saturoši dokumenti, kas paredzēti pastāvīgai glabāšanai, tiek nodoti valsts arhīvos saskaņā ar Lietuvas Republikas Dokumentu un arhīvu likuma prasībām.

 

 

VII. PERSONAS DATU APSTRĀDE TIEŠĀ MĀRKETINGA NOLŪKIEM

7.1. Personas datus drīkst apstrādāt tiešā mārketinga nolūkiem tikai pēc datu subjekta piekrišanas saņemšanas. Piekrišanu personas datu apstrādei tiešā mārketinga nolūkiem var sniegt dažādos veidos, piemēram, piesakoties Uzņēmuma jaunumiem; izsakot savu vēlmi rakstiski; līgumā, Uzņēmuma tīmekļa vietnē vai citā veidā sniedzot piekrišanu (parakstoties, atzīmējot izvēles rūtiņu vai citādi) saņemt komerciālus piedāvājumus un piedalīties citās ar Uzņēmuma pakalpojumiem saistītās aktivitātēs (spēlēs, loterijās u. c.).

7.2. Ja Uzņēmums pakalpojumu sniegšanas laikā ir saņēmis datu subjektu kontaktinformāciju (vārdu, uzvārdu, e-pasta un/vai pasta adresi), Uzņēmums var izmantot šos datus savu pakalpojumu mārketinga nolūkiem bez atsevišķas datu subjekta piekrišanas. Datu subjektam ir tiesības atteikties no savu personas datu izmantošanas mārketinga nolūkiem, par to paziņojot Uzņēmumam e-pastā, ierakstītā vēstulē vai citā skaidri izteiktā veidā.

7.3. Pēc tam, kad datu subjekts ir piekritis savu personas datu apstrādei tiešā mārketinga nolūkiem, viņam var tikt rādīti pielāgoti piedāvājumi, apmeklējot Uzņēmuma tīmekļa vietni, pārlūkojot trešo personu tīmekļa vietnes un sociālos tīklus vai izmantojot mobilās lietotnes.

7.4. Tiešā mārketinga nolūkiem izmantotie personas dati tiek glabāti 3 gadus vai īsāku laiku, ja datu subjekts iesniedz pieprasījumu pārtraukt tiešā mārketinga paziņojumu saņemšanu.

 

 

VIII. SĪKDATŅU UN CITU TĪMEKĻA VIETNES INDIKATORU POLITIKA

8.1. Uzņēmums var izmantot sīkdatnes, tīmekļa bāksignālus un citas tehnoloģijas.

8.2. Sīkdatnes ir teksta datnes, kuras tīmekļa vietne nosūta uz pārlūkprogrammas sīkdatņu datni jūsu datora cietajā diskā. Tas ļauj tīmekļa vietnei atpazīt jūs atkārtota apmeklējuma laikā vai atcerēties būtisku informāciju par jums. Šī informācija var ietvert apmeklētās lapas, izvēlētos izvēlnes elementus, tīmekļa vietnes veidlapās ievadīto informāciju, kā arī apmeklējuma datumu un laiku.

8.3. Ir divi galvenie sīkdatņu veidi:

8.3.1. Pagaidu (sesijas) sīkdatnes: Tās ir pagaidu sīkdatnes, kuru derīgums beidzas līdz ar pārlūkprogrammas sesijas beigām, proti, kad atstājat tīmekļa vietni. Sesijas sīkdatnes ļauj tīmekļa vietnei atpazīt jūs, vienas pārlūkošanas sesijas laikā pārvietojoties starp tās lapām, un tādējādi efektīvāk izmantot vietni.

8.3.2. Pastāvīgās sīkdatnes: Šīs sīkdatnes tiek glabātas jūsu datorā, līdz beidzas to derīguma termiņš vai tās tiek dzēstas. Tās ļauj tīmekļa vietnei jūs atpazīt, kad atgriežaties, atcerēties jūsu izvēles vai nodrošināt pakalpojumus, kas bija pieejami iepriekšējo apmeklējumu laikā.

8.4. Plašāku informāciju par sīkdatnēm un to izmantošanu atradīsiet vietnē www.allaboutcookies.org, kur pieejami arī norādījumi par sīkdatņu dzēšanu no jūsu ierīces.

8.5. Papildus sīkdatnēm, kas sniedz informāciju mums, mēs izmantojam arī sīkdatnes, kas vāc informāciju un nosūta to trešajām personām, piemēram, Google Analytics. Plašāku informāciju par to, kā trešās personas izmanto sīkdatnes, lūdzu, skatiet šo personu tīmekļa vietnēs. To sīkdatņu politikas var atšķirties no mūsējās. Pārlūkprogrammas iestatījumos varat bloķēt gan pirmās puses, gan trešo personu sīkdatnes. Dažas mūsu sīkdatnes var vākt un glabāt jūsu personas informāciju, piemēram, vārdu vai e-pasta adresi.

8.6. Papildus sīkdatnēm Uzņēmums var izmantot arī tīmekļa bāksignālus. Tīmekļa bāksignāls ir elektronisks attēls, ko sauc arī par viena pikseļa (1×1) attēlu vai GIF datni. Tīmekļa bāksignāls atpazīst noteiktu informāciju apmeklētāja datorā, piemēram, sīkdatnes numuru, lapu skatījumu laiku un datumu, kā arī tās lapas aprakstu, kurā tas atrodas. Dažus tīmekļa bāksignālus varat atspējot, noraidot ar tiem saistītās sīkdatnes. Tīmekļa bāksignālus var izmantot, lai noteiktu, vai jums nosūtītie e-pasta ziņojumi ir atvērti.

 

 

IX. PERSONAS DATU AIZSARDZĪBA

9.1. Personas datu apstrādi un aizsardzību nodrošina katrs darbinieks savas atbildības jomas ietvaros.

9.2. Personas dati tiek glabāti dokumentu lietās vai datoru cietajos diskos.

9.3. Par personas datu apstrādi atbildīgajām personām jāveic pasākumi, lai novērstu nejaušu vai nelikumīgu datu iznīcināšanu, mainīšanu, izpaušanu vai jebkāda cita veida nelikumīgu apstrādi. Tām pienācīgi un droši jāglabā dokumenti un datu ieraksti un jāizvairās no nevajadzīgu kopiju veidošanas.

9.4. Uzņēmuma dokumentu kopijas, kas satur personas datus, jāiznīcina tā, lai nebūtu iespējams tās atjaunot vai atpazīt to saturu. Dokumenti un to papīra un elektroniskās kopijas, kas satur personas datus, kā arī arhivētas vai citas datnes tiek glabātas aizslēdzamos skapjos, atvilktnēs vai seifos. Ja šādas glabāšanas iespējas nav pieejamas, tiek izmantoti saprātīgi drošības pasākumi.

9.5. Uzņēmuma darbiniekiem, kuru datoros tiek glabāti personas dati, jāizmanto paroles. Parolēm jābūt unikālām, vismaz 8 rakstzīmes garām, un tajās nedrīkst būt personas informācija. Paroles jāmaina vismaz reizi divos kalendāra mēnešos, un jānodrošina to konfidencialitāte. Paroles nedrīkst sakrist ar Uzņēmuma darbinieka vai viņa ģimenes locekļu personas datiem. Ja nepieciešams (piemēram, darbinieka maiņas vai drošības pārkāpuma riska gadījumā), paroles jāatjaunina.

9.6. Uzņēmuma darbinieku datoros, kuros tiek glabāti personas dati, jābūt pretvīrusu programmām, kas tiek automātiski atjauninātas.

9.7. Uzņēmuma datoros glabātās datnes, kas satur personas datus, nedrīkst būt pieejamas citiem datoru lietotājiem, kuri nestrādā ar personas datiem.

9.8. Katram Uzņēmuma darbiniekam, kurš piedalās personas datu apstrādē, jāparaksta konfidencialitātes līgums.

9.9. Uzņēmuma darbiniekiem nekavējoties jāinformē Uzņēmuma vadība vai tās pilnvarotā persona par jebkuru incidentu, kas var apdraudēt personas datu drošību, un jāveic visi iespējamie preventīvie pasākumi šādu incidentu novēršanai.

 

 

X. JURIDISKĀ ATBILDĪBA

10.1. Datu subjektam jāsniedz Uzņēmumam tikai precīzi personas dati par sevi, pārstāvētajām personām vai labuma guvējiem.

10.2. Datu subjektam nekavējoties jāinformē Uzņēmums par jebkādām izmaiņām savos personas datos vai pārstāvēto personu vai labuma guvēju personas datos.

10.3. Uzņēmums nav atbildīgs par zaudējumiem, kas radušies datu subjektam vai trešajām personām, ja datu subjekts sniedz nepareizus, neprecīzus vai nepilnīgus personas datus par sevi, pārstāvētajām personām vai labuma guvējiem vai nepaziņo Uzņēmumam par izmaiņām šajos datos.

 

 

XI. NOSLĒGUMA NOTEIKUMI

11.1. Šos Noteikumus var grozīt un/vai papildināt, un izmaiņas vai papildinājumi stājas spēkā to publicēšanas brīdī. Ja datu subjekts nepiekrīt grozītajiem un/vai papildinātajiem Noteikumiem, viņam ir tiesības pārtraukt Uzņēmuma sniegto pakalpojumu izmantošanu.

11.2. Atsevišķu šo Noteikumu normu izmaiņas vai spēkā neesamība obligāto tiesību normu izmaiņu vai spēka zaudēšanas dēļ neietekmē pārējo Noteikumu normu spēkā esamību. Šādos gadījumos spēkā neesošās normas tiek aizstātas ar piemērojamām tiesību normām.

11.3. Šie Noteikumi jāpārskata un, ja nepieciešams, jāgroza vismaz reizi kalendāra gadā, īpaši tad, ja mainās obligātās tiesību aktu prasības.

11.4. Visi strīdi, kas izriet no šiem Noteikumiem vai ir ar tiem saistīti, tiek risināti saskaņā ar Lietuvas Republikas tiesību aktiem.

11.5. Jebkādas ar šiem Noteikumiem saistītas pušu domstarpības vai strīdi tiek risināti kompetentā Lietuvas Republikas tiesā pēc Uzņēmuma juridiskās adreses atrašanās vietas.

11.6. Šie Noteikumi ir sagatavoti saskaņā ar Lietuvas Republikas Personas datu tiesiskās aizsardzības likumu un citiem tiesību aktiem, kas regulē personas datu tiesisko aizsardzību.