Lietošanas noteikumi

Spēkā no: 2026-09-06 · Versija 1.1

A pielikums – izmēģinājuma perioda noteikumiB pielikums – datu apstrādes līgums

Redakcija 1.1 groza 1.0. redakciju (spēkā no 2026-09-02) šādi: Izmēģinājuma periods ir viens mēnesis (A pielikums), precizēts Klienta pienākums pārbaudīt Pakalpojumā sagatavotos datus un kļūdu pieteikšanas kārtība (2.5. un 2.6. punkts), kā arī atbildības ierobežojums (10.1. punkts). Klientiem, kas akceptējuši 1.0. redakciju, grozījumi stājas spēkā Noteikumu 13. sadaļā noteiktajā kārtībā.

1. Vispārīgie noteikumi

1.1. Šie lietošanas noteikumi (turpmāk – Noteikumi) nosaka kārtību, kādā tiek lietota Balvantis platforma – tīmekļa vietne balvantis.com, lietotņu vide un mobilā lietotne (turpmāk kopā – Pakalpojums), ko nodrošina SIA "GisIT", vienotais reģistrācijas Nr. 40203674620, juridiskā adrese: Zāļu iela 5, Baloži, Ķekavas novads, LV-2112 (turpmāk – Sabiedrība).

1.2. Klients šo Noteikumu izpratnē ir juridiskā persona vai saimnieciskās darbības veicējs, kura vārdā Pakalpojumā ir izveidota organizācija. Lietotājs ir fiziskā persona, kurai Klients ir piešķīris piekļuvi Pakalpojumam savas organizācijas ietvaros.

1.3. Noteikumi kopā ar to pielikumiem, privātuma politiku un datu apstrādes līgumu (8.2. punkts) veido līgumu starp Sabiedrību un Klientu (turpmāk – Līgums).

1.4. Noteikumi tiek akceptēti, reģistrācijas gaitā apstiprinot piekrišanu tiem. Persona, kas Klienta vārdā izveido organizāciju vai akceptē Noteikumus, apliecina, ka tā ir pilnvarota pārstāvēt Klientu.

1.5. Pakalpojums ir paredzēts vienīgi juridiskām personām un fiziskām personām to saimnieciskās vai profesionālās darbības vajadzībām; tas netiek piedāvāts patērētājiem Patērētāju tiesību aizsardzības likuma izpratnē. Akceptējot Noteikumus, Klients apliecina, ka lietos Pakalpojumu vienīgi saimnieciskās vai profesionālās darbības vajadzībām.

2. Pakalpojuma apraksts

2.1. Pakalpojums ir uzņēmuma vadības platforma, kas atkarībā no Klientam pieejamā plāna ietver darbinieku un maiņu grafiku pārvaldību, darba laika uzskaiti, algu aprēķinus un atskaišu sagatavošanu, rēķinu izrakstīšanu, izdevumu dokumentu un bankas darījumu pārvaldību, noliktavas uzskaiti, dokumentu glabāšanu, klientu un lokāciju pārvaldību, kā arī mobilo lietotni darbiniekiem.

2.2. Atsevišķu funkciju darbībai tiek izmantoti automatizētas dokumentu nolasīšanas (mākslīgā intelekta) palīgrīki. To sagatavotie rezultāti ir ieteikuma raksturs: tos pārskata un apstiprina Lietotājs, un par apstiprināto datu pareizību atbild Klients.

2.3. Pakalpojums ir palīglīdzeklis Klienta saimnieciskās darbības organizēšanai. Sabiedrība nesniedz grāmatvedības, nodokļu vai juridiskās konsultācijas; par normatīvajos aktos noteikto pienākumu izpildi, tostarp atskaišu saturu un iesniegšanu, atbild Klients.

2.4. Sabiedrība ir tiesīga Pakalpojumu attīstīt un uzlabot. Par izmaiņām, kas būtiski samazina Pakalpojuma funkcionalitāti, Klienti tiek informēti vismaz 30 dienas iepriekš, izņemot izmaiņas, kas nepieciešamas drošības vai normatīvo aktu prasību dēļ.

2.5. Pakalpojumā sagatavotie aprēķini, pārskati, atskaites un iesniegšanai paredzētās datnes (tostarp Valsts ieņēmumu dienesta elektroniskās deklarēšanas sistēmai paredzētās) tiek veidoti, pamatojoties uz Klienta ievadītajiem datiem un Klienta izvēlētajiem iestatījumiem (turpmāk kopā – Rezultāti). Klients pirms Rezultātu izmantošanas – jo īpaši pirms to iesniegšanas valsts iestādēm, maksājumu veikšanas darbiniekiem vai trešajām personām un citu uz Rezultātiem balstītu lēmumu pieņemšanas – pārbauda to pilnīgumu, pareizību un savstarpējo atbilstību. Rezultāti nav Sabiedrības apliecinājums to pareizībai vai atbilstībai normatīvajiem aktiem, un Sabiedrība negarantē, ka Pakalpojums konstatē visas Klienta datu neatbilstības.

2.6. Ja Klients Pakalpojuma darbībā konstatē kļūdu vai Rezultātu neatbilstību, Klients par to nekavējoties paziņo Sabiedrībai uz 15.3. punktā norādīto vai Pakalpojumā norādīto atbalsta e-pasta adresi, pievienojot kļūdas aprakstu un tās atkārtošanai nepieciešamo informāciju. Sabiedrība paziņoto kļūdu izvērtē un novērš saprātīgā termiņā atbilstoši tās ietekmei. Kļūdas novēršana un, ciktāl tas tehniski iespējams, kļūdas ietekmēto datu labošana Pakalpojumā ir Klienta vienīgais tiesiskās aizsardzības līdzeklis Pakalpojuma darbības kļūdas gadījumā, ciktāl 10.3. punkts nenosaka citādi.

3. Konts un organizācija

3.1. Reģistrācijā un Pakalpojuma lietošanā Klients sniedz patiesu un aktuālu informāciju un to savlaicīgi atjaunina.

3.2. Piekļuves dati (parole, sesijas) ir konfidenciāli. Klients nodrošina, ka Lietotāji tos neizpauž trešajām personām, un nekavējoties paziņo Sabiedrībai par konstatētu nesankcionētu piekļuvi vai piekļuves datu nonākšanu trešo personu rīcībā.

3.3. Klients pārvalda savas organizācijas Lietotājus un to lomas un atbild par Lietotāju darbībām Pakalpojumā kā par savām darbībām.

3.4. Sabiedrība piekļūst Klienta organizācijas datiem vienīgi Pakalpojuma nodrošināšanai, atbalsta sniegšanai pēc Klienta pieprasījuma un normatīvajos aktos noteiktajos gadījumos.

4. Pieņemamā lietošana

4.1. Pakalpojumu aizliegts izmantot:

  • normatīvajiem aktiem neatbilstoša satura ievadīšanai, glabāšanai vai izplatīšanai;
  • ļaunprātīga koda izplatīšanai vai darbībām, kas traucē Pakalpojuma darbību, tostarp apzinātai pārmērīgas slodzes radīšanai;
  • piekļuvei citu klientu organizāciju datiem vai piekļuves tiesību apiešanai;
  • drošības pārbaudēm, ievainojamību meklēšanai vai ielaušanās mēģinājumiem bez Sabiedrības iepriekšējas rakstiskas atļaujas;
  • Pakalpojuma vai tā daļu dekompilēšanai, atvasinātu produktu veidošanai vai piekļuves nodošanai trešajām personām ārpus Klienta organizācijas, ciktāl to imperatīvi neatļauj normatīvie akti.

4.2. Klients atbild par Pakalpojumā ievadīto datu saturu un to apstrādes tiesisko pamatu, tostarp par savu darbinieku informēšanu pirms atrašanās vietas datu funkcijas aktivizēšanas (sk. datu apstrādes līgumu).

4.3. Būtiska šīs sadaļas pārkāpuma gadījumā Sabiedrība ir tiesīga rīkoties saskaņā ar 11. sadaļu.

5. Intelektuālā īpašuma tiesības

5.1. Visas tiesības uz Pakalpojumu, tā programmatūru, dizainu un dokumentāciju pieder Sabiedrībai vai tās licences devējiem.

5.2. Līguma darbības laikā Klientam tiek piešķirta vienkārša (neekskluzīva), nenododama licence lietot Pakalpojumu savas saimnieciskās darbības vajadzībām Līgumā noteiktajā apjomā.

5.3. Klienta Pakalpojumā ievadītie dati paliek Klienta (vai attiecīgo datu subjektu un pārziņu) īpašums. Sabiedrība iegūst tiesības tos apstrādāt vienīgi Pakalpojuma nodrošināšanai saskaņā ar Līgumu.

5.4. Ja Klients sniedz ierosinājumus vai atsauksmes par Pakalpojumu, Sabiedrība ir tiesīga tos bez atlīdzības izmantot Pakalpojuma uzlabošanai.

6. Maksa un norēķini

6.1. Pēc organizācijas konta izveides Pakalpojums ir pieejams bez maksas A pielikumā noteikto Izmēģinājuma periodu, kura laikā šī sadaļa netiek piemērota. Pēc Izmēģinājuma perioda beigām Pakalpojuma lietošana ir par maksu saskaņā ar šo sadaļu; ja Klients maksas plānu neaktivizē, piemērojams A pielikuma A.3. punkts.

6.2. Maksa par Pakalpojumu tiek noteikta saskaņā ar Pakalpojumā vai piedāvājumā norādīto cenrādi. Cenas norādītas bez pievienotās vērtības nodokļa, kas tiek piemērots normatīvajos aktos noteiktajā apmērā.

6.3. Norēķini notiek ar maksājumu pakalpojumu sniedzēja Stripe starpniecību (maksājumu karte vai SEPA tiešais debets) vai, atsevišķi vienojoties, ar pārskaitījumu pēc rēķina. Maksājumu karšu dati Sabiedrībai nav pieejami.

6.4. Ja maksājums nav saņemts noteiktajā termiņā, Sabiedrība nosūta atgādinājumu un piešķir 14 dienu papildtermiņu. Pēc papildtermiņa beigām Sabiedrība ir tiesīga ierobežot piekļuvi Pakalpojumam līdz maksājuma saņemšanai; dati šajā laikā netiek dzēsti, un uz tiem attiecas 12. sadaļa.

6.5. Par cenrāža izmaiņām Klienti tiek informēti vismaz 30 dienas iepriekš; izmaiņas stājas spēkā ar nākamo norēķinu periodu. Ja Klients izmaiņām nepiekrīt, tas ir tiesīgs izbeigt Līgumu līdz to spēkā stāšanās dienai.

7. Pakalpojuma pieejamība

7.1. Sabiedrība ar saprātīgiem pūliņiem uztur Pakalpojuma nepārtrauktu pieejamību, tomēr negarantē konkrētu pieejamības līmeni, ja vien rakstiski nav atrunāts citādi.

7.2. Par plānotiem apkopes darbiem, kas var būtiski ietekmēt pieejamību, Klienti pēc iespējas tiek informēti iepriekš. Apkopes darbus pēc iespējas plāno ārpus ierastā darba laika.

8. Datu aizsardzība

8.1. Personas datu apstrādi Pakalpojumā apraksta Sabiedrības privātuma politika, kas pieejama tīmekļa vietnē balvantis.com.

8.2. Attiecībā uz datiem, kurus Sabiedrība apstrādā Klienta kā pārziņa uzdevumā, Puses saista datu apstrādes līgums (VDAR 28. pants), kas ir šo Noteikumu B pielikums un tiek akceptēts kopā ar Noteikumiem.

8.3. Klients nodrošina, ka tā veiktajai personas datu ievadei un apstrādei Pakalpojumā ir tiesisks pamats un ka datu subjekti ir informēti normatīvajos aktos noteiktajā kārtībā.

9. Konfidencialitāte

9.1. Puses apņemas neizpaust trešajām personām otras Puses konfidenciālu informāciju, kas kļuvusi zināma Līguma izpildes gaitā, izņemot normatīvajos aktos noteiktos gadījumus. Pienākums paliek spēkā 3 gadus pēc Līguma izbeigšanas.

9.2. Par konfidenciālu nav uzskatāma informācija, kas ir publiski pieejama vai kļuvusi zināma neatkarīgi no otras Puses.

10. Atbildības ierobežojums

10.1. Sabiedrība neatbild par: (a) netiešiem zaudējumiem, tostarp negūto peļņu un saimnieciskās darbības pārtraukumu; (b) datu zaudējumu, kas radies Klienta rīcības dēļ; (c) zaudējumiem, nodokļu vai nodevu maksājumiem, soda naudām, nokavējuma naudām un citām sekām, kas radušās, Klientam izmantojot, iesniedzot vai izpildot 2.5. punktā minētos Rezultātus bez to pārbaudes vai pretēji pārbaudes iznākumam, neatkarīgi no tā, vai neatbilstības cēlonis ir Klienta ievadītie dati, Klienta izvēlētie iestatījumi vai Pakalpojuma darbības kļūda.

10.2. Sabiedrības kopējā atbildība par visiem prasījumiem, kas izriet no Līguma vai ir ar to saistīti, nepārsniedz summu, ko Klients faktiski samaksājis par Pakalpojumu pēdējo 12 mēnešu laikā pirms prasījuma pamata rašanās.

10.3. Šīs sadaļas ierobežojumi neattiecas uz atbildību par ļaunu nolūku vai rupju neuzmanību, kā arī citu atbildību, ko saskaņā ar Latvijas Republikas normatīvajiem aktiem nevar izslēgt vai ierobežot.

10.4. Šī sadaļa neierobežo datu subjektu tiesības un Pušu atbildību saskaņā ar VDAR 82. pantu; Pušu savstarpējo atbildības sadalījumu datu apstrādes pārkāpumu gadījumā nosaka datu apstrādes līgums.

11. Apturēšana un izbeigšana

11.1. Klients ir tiesīgs izbeigt Līgumu jebkurā brīdī, paziņojot Sabiedrībai vai izmantojot Pakalpojumā pieejamo funkcionalitāti. Priekšapmaksa par iesākto norēķinu periodu netiek atmaksāta, ja vien nav atrunāts citādi.

11.2. Sabiedrība ir tiesīga apturēt Klienta vai atsevišķa Lietotāja piekļuvi Pakalpojumam, ja: (a) noticis būtisks Noteikumu, jo īpaši 4. sadaļas, pārkāpums; (b) tas nepieciešams Pakalpojuma vai citu klientu drošībai; (c) iestājies 6.4. punktā minētais maksājuma kavējums. Par apturēšanu un tās iemeslu Klients tiek informēts, un, ja pārkāpums ir novēršams, tiek dots saprātīgs termiņš tā novēršanai.

11.3. Sabiedrība ir tiesīga izbeigt Līgumu, ja Klients būtisku pārkāpumu nenovērš dotajā termiņā vai ja piekļuve 6.4. punkta kārtībā ir bijusi ierobežota ilgāk par 60 dienām.

11.4. Sabiedrība ir tiesīga izbeigt Līgumu, pārtraucot Pakalpojuma sniegšanu kopumā, par to paziņojot vismaz 90 dienas iepriekš un nodrošinot 12. sadaļā noteikto datu eksportu.

12. Dati pēc Līguma izbeigšanas

12.1. Pēc Līguma izbeigšanas Klientam 30 dienas ir pieejama iespēja saņemt savus Pakalpojumā ievadītos datus eksporta veidā. Pēc šī termiņa dati tiek dzēsti no aktīvajām sistēmām; rezerves kopijās esošie dati tiek dzēsti rezerves kopiju aprites kārtībā.

12.2. Normatīvajos aktos noteiktie glabāšanas pienākumi (piemēram, grāmatvedības dokumentiem) šo punktu neietekmē.

13. Noteikumu grozījumi

13.1. Sabiedrība ir tiesīga Noteikumus grozīt. Par būtiskiem grozījumiem Klienti tiek informēti e-pastā vai Pakalpojumā vismaz 30 dienas pirms to stāšanās spēkā.

13.2. Ja Klients grozījumiem nepiekrīt, tas ir tiesīgs izbeigt Līgumu līdz grozījumu spēkā stāšanās dienai; Pakalpojuma lietošanas turpināšana pēc šīs dienas apliecina piekrišanu grozījumiem.

14. Piemērojamie tiesību akti un strīdu izšķiršana

14.1. Līgumam piemērojami Latvijas Republikas normatīvie akti.

14.2. Strīdus Puses risina sarunu ceļā. Ja vienošanās netiek panākta 30 dienu laikā, strīds izšķirams Latvijas Republikas tiesā pēc Sabiedrības juridiskās adreses.

15. Nobeiguma noteikumi

15.1. Ja kāds Noteikumu punkts tiek atzīts par spēkā neesošu, tas neietekmē pārējo punktu spēkā esamību.

15.2. Klients nav tiesīgs nodot no Līguma izrietošās tiesības un pienākumus trešajai personai bez Sabiedrības piekrišanas, izņemot nodošanu Klienta reorganizācijas ietvaros tā saistību un tiesību pārņēmējam, par to informējot Sabiedrību.

15.3. Paziņojumi Klientam tiek sniegti uz organizācijas kontaktinformācijā norādīto e-pasta adresi vai Pakalpojumā. Paziņojumi Sabiedrībai nosūtāmi uz [email protected].

A pielikums. Izmēģinājuma perioda noteikumi

A.1. Šis pielikums piemērojams ikvienam Klientam laikā, kad Pakalpojums tam tiek nodrošināts bez maksas, – no organizācijas konta izveides līdz A.3. punktā noteiktā termiņa beigām vai maksas plāna aktivizēšanai atkarībā no tā, kurš no šiem brīžiem iestājas pirmais (turpmāk – Izmēģinājuma periods). Pretrunu gadījumā Izmēģinājuma perioda laikā šī pielikuma noteikumi prevalē pār Noteikumu pamattekstu.

A.2. Izmēģinājuma perioda laikā Pakalpojums tiek nodrošināts bez maksas un tiek sniegts "tāds, kāds tas ir" un "kāds pieejams" – bez pieejamības līmeņa (SLA) vai funkcionalitātes garantijām. Izmēģinājuma perioda uzsākšanai maksājumu informācija nav nepieciešama, un Izmēģinājuma perioda beigās maksa netiek piemērota automātiski.

A.3. Izmēģinājuma periods ir viens mēnesis (30 dienas) no organizācijas konta izveides. Termiņam beidzoties, Klients pēc savas izvēles:

  • pāriet uz maksas plānu saskaņā ar tobrīd spēkā esošo cenrādi, vai
  • izbeidz Līgumu; šādā gadījumā piemērojama Noteikumu 12. sadaļa (30 dienu datu eksporta periods, pēc tam dzēšana).

Līdz izvēles izdarīšanai Klienta dati Pakalpojumā ir pieejami vienīgi lasīšanas režīmā – jaunu datu ievade un esošo datu maiņa nav iespējama. Ja maksas plāns nav aktivizēts 60 dienu laikā pēc Izmēģinājuma perioda beigām, Sabiedrība ir tiesīga Līgumu izbeigt, piemērojot Noteikumu 12. sadaļu. Izmēģinājuma perioda beigu datums Klientam ir redzams Pakalpojumā no konta izveides brīža. Izmēģinājuma periodu Puses var pagarināt, par to vienojoties.

A.4. Sabiedrība Izmēģinājuma perioda laikā ir tiesīga mainīt, ierobežot vai pārtraukt atsevišķas Pakalpojuma funkcijas, par būtiskām izmaiņām iepriekš brīdinot Klientu. Noteikumu 2.4. punktā minētais 30 dienu termiņš Izmēģinājuma perioda laikā netiek piemērots.

A.5. Klients Izmēģinājuma perioda laikā saprātīgā apjomā sniedz atsauksmes par Pakalpojumu: atbild uz Sabiedrības jautājumiem par Pakalpojuma lietošanu un par pamanītajām kļūdām informē 2.6. punkta kārtībā.

A.6. Ņemot vērā, ka Pakalpojums Izmēģinājuma perioda laikā tiek sniegts bez atlīdzības, Sabiedrības kopējā atbildība par prasījumiem, kuru pamats radies Izmēģinājuma perioda laikā, ir 0 EUR, izņemot atbildību par ļaunu nolūku vai rupju neuzmanību, kā arī citu atbildību, ko saskaņā ar Latvijas Republikas normatīvajiem aktiem nevar izslēgt vai ierobežot. Noteikumu 10.4. punkts paliek spēkā arī Izmēģinājuma perioda laikā.

A.7. Izmēģinājuma periods nemazina datu aizsardzības prasības: personas datu apstrāde arī Izmēģinājuma perioda laikā notiek pilnā VDAR režīmā saskaņā ar privātuma politiku un datu apstrādes līgumu.

B pielikums. Datu apstrādes līgums

Spēkā no: 2026-09-02. Versija 1.0.

1. Vispārīgie noteikumi

1.1. Šis datu apstrādes līgums (turpmāk – DAL) ir Balvantis lietošanas noteikumu (turpmāk – Noteikumi) B pielikums un Līguma neatņemama sastāvdaļa. DAL tiek akceptēts kopā ar Noteikumiem; atsevišķa parakstīšana nav nepieciešama.

1.2. DAL puses ir SIA "GisIT", vienotais reģistrācijas Nr. 40203674620, juridiskā adrese: Zāļu iela 5, Baloži, Ķekavas novads, LV-2112 (Noteikumos un turpmāk – Sabiedrība), un Klients Noteikumu 1.2. punkta izpratnē.

1.3. Attiecībā uz personas datiem, kurus Klients ievada Pakalpojumā vai kuri Pakalpojumā tiek radīti Klienta organizācijas ietvaros, Klients ir pārzinis un Sabiedrība ir apstrādātājs VDAR izpratnē. Apstrādi, kurā Sabiedrība pati ir pārzinis (lietotāju konti, norēķini, drošības žurnāli), apraksta Sabiedrības privātuma politika; uz to šis DAL neattiecas.

1.4. Terminiem "personas dati", "apstrāde", "pārzinis", "apstrādātājs", "datu subjekts", "personas datu aizsardzības pārkāpums" ir VDAR 4. pantā noteiktā nozīme. Pretrunu gadījumā starp DAL un Noteikumiem personas datu apstrādes jautājumos noteicošais ir DAL.

1.5. Saziņa DAL ietvaros notiek rakstveidā: Sabiedrībai – uz [email protected], Klientam – uz organizācijas kontaktinformācijā norādīto e-pasta adresi.

2. Apstrādes priekšmets, ilgums, raksturs un nolūks

2.1. Priekšmets: personas datu apstrāde, Sabiedrībai nodrošinot Klientam Pakalpojumu saskaņā ar Noteikumiem.

2.2. Ilgums: Līguma darbības laiks un 12. sadaļā noteiktais izbeigšanas periods.

2.3. Raksturs: datu vākšana no Klienta un tā Lietotājiem, glabāšana, strukturēšana, attēlošana, aprēķinu veikšana, automatizēta dokumentu nolasīšana pēc Lietotāja iniciatīvas (sk. 1. papildinājumu – Google), rezerves kopēšana, dzēšana – Pakalpojuma kā mitinātas programmatūras funkcionalitātes ietvaros.

2.4. Nolūks: Klienta personāla pārvaldības, darba laika uzskaites, atalgojuma aprēķinu, dokumentu glabāšanas, saimnieciskās darbības dokumentu apstrādes un ar to saistīto Pakalpojuma funkciju darbināšana. Sabiedrība datus citiem nolūkiem neizmanto (sk. 6.8. punktu).

3. Datu subjektu un personas datu kategorijas

3.1. Datu subjektu kategorijas: Klienta darbinieki un citas Klienta piesaistītās fiziskās personas, kurām Klients izveido profilus vai piešķir piekļuvi; Klienta sadarbības partneru kontaktpersonas.

3.2. Personas datu kategorijas:

  • darbinieku pamatdati – vārds, uzvārds, personas kods, kontaktinformācija, bankas konta numurs (IBAN), amats, darba līgumu un citu personāla dokumentu datnes;
  • atalgojuma dati – likmes, aprēķini, izmaksas, bilances;
  • prombūtņu dati, tostarp veselības dati VDAR 9. panta izpratnē – darbnespējas fakts, veids un periods; diagnozes sistēmā netiek ievadītas (sk. 5.4. punktu);
  • darba laika un atrašanās vietas dati – maiņu reģistrācijas laiki un atrašanās vietas dati 4. sadaļā noteiktajā ierobežotajā apjomā;
  • saimnieciskās darbības dokumenti – izdevumu attaisnojuma dokumenti, pavadzīmes, bankas kontu izraksti un darījumi, sadarbības partneru kontaktinformācija.

3.3. Personas koda apstrādes pamats ir Klienta kā darba devēja juridiskais pienākums (VDAR 6. panta 1. punkta c) apakšpunkts kopsakarā ar Darba likuma 40. panta otrās daļas 1. punktu un grāmatvedības un nodokļu normatīvajiem aktiem); Sabiedrība personas kodam piemēro 2. papildinājumā noteikto šifrēšanu un piekļuves ierobežojumus.

3.4. Veselības datiem tiek piemēroti pastiprināti tehniskie un organizatoriskie pasākumi: prombūtnes veids ir redzams vienīgi pašam darbiniekam un Lietotājiem, kuriem Klients piešķīris personāla datu piekļuves tiesības; pārējiem grafikos prombūtne nav redzama.

4. Atrašanās vietas (GPS) datu īpašie noteikumi

4.1. Atrašanās vietas datu funkciju aktivizē Klients. Dati tiek fiksēti vienīgi laika posmā no maiņas sākuma reģistrēšanas (check-in) līdz maiņas beigu reģistrēšanai (check-out); ārpus šī posma atrašanās vietas dati netiek ne vākti, ne pieņemti – Pakalpojuma serveris tos noraida.

4.2. Atrašanās vietas dati tiek automātiski un neatgriezeniski dzēsti pēc 90 dienām.

4.3. Apstrādes nolūks ir darba laika un objektu apmeklējuma uzskaite un darba plānošana teritoriāli izkliedētos objektos. Dati netiek izmantoti darbinieku uzvedības vērtēšanai vai profilēšanai, un Sabiedrība apņemas tos šādiem nolūkiem neizmantot arī pēc Klienta pieprasījuma – šāds pieprasījums uzskatāms par norādījumu, kas ir pretrunā VDAR (6.2. punkts).

4.4. Klients kā pārzinis atbild par apstrādes tiesiskā pamata izvēli (tostarp interešu līdzsvarošanas testa veikšanu un dokumentēšanu, ja pamats ir leģitīmās intereses) un par darbinieku informēšanu pirms funkcijas aktivizēšanas. Sabiedrība nodrošina informēšanas paziņojuma paraugu (3. papildinājums); par tā pielāgošanu un izmantošanu atbild Klients.

5. Klienta (pārziņa) pienākumi un apliecinājumi

5.1. Klients nodrošina, ka tā uzdevumā veiktajai apstrādei ir tiesisks pamats un ka datu subjekti ir informēti normatīvajos aktos noteiktajā kārtībā.

5.2. Klienta dokumentēti norādījumi VDAR 28. panta 3. punkta a) apakšpunkta izpratnē ir: (a) Pakalpojuma funkciju konfigurēšana un lietošana Klienta organizācijas ietvaros un (b) rakstiski norādījumi uz 1.5. punktā norādīto adresi. Norādījumi, kuru izpilde pārsniedz Pakalpojuma funkcionalitāti, izpildāmi vienīgi pēc atsevišķas Pušu vienošanās.

5.3. Attiecībā uz veselības datiem Klients apliecina, ka tā apstrādes pamats ir VDAR 9. panta 2. punkta b) apakšpunkts kopsakarā ar darba tiesību un sociālās apdrošināšanas normatīvajiem aktiem (tostarp likuma "Par maternitātes un slimības apdrošināšanu" 36. pantu).

5.4. Klients apņemas neievadīt Pakalpojuma brīvteksta laukos diagnozes vai citus veselības datus, kas pārsniedz 3.2. punktā noteikto apjomu (darbnespējas fakts, veids, periods).

5.5. Klients ir atbildīgs par savu Lietotāju piekļuves tiesību pārvaldību, tostarp par personāla datu piekļuves tiesību piešķiršanu vienīgi tam nepieciešamajām personām.

6. Sabiedrības (apstrādātāja) pienākumi

6.1. Sabiedrība apstrādā personas datus vienīgi pēc Klienta dokumentētiem norādījumiem (5.2. punkts), tostarp attiecībā uz datu nosūtīšanu uz trešo valsti, izņemot gadījumus, kad apstrādi prasa Savienības vai dalībvalsts tiesību akti, kas Sabiedrībai piemērojami; šādā gadījumā Sabiedrība pirms apstrādes informē Klientu par attiecīgo prasību, ja vien informēšana nav aizliegta.

6.2. Ja Sabiedrības ieskatā kāds norādījums ir pretrunā VDAR vai citiem datu aizsardzības normatīvajiem aktiem, Sabiedrība nekavējoties informē Klientu un ir tiesīga apturēt norādījuma izpildi līdz jautājuma noskaidrošanai.

6.3. Sabiedrība nodrošina, ka personas, kuras ir pilnvarotas apstrādāt personas datus, ir uzņēmušās saistības ievērot konfidencialitāti.

6.4. Sabiedrība īsteno 2. papildinājumā aprakstītos tehniskos un organizatoriskos pasākumus (VDAR 32. pants) un tos uztur atbilstoši riskam; pasākumus drīkst pilnveidot, nesamazinot kopējo aizsardzības līmeni.

6.5. Ņemot vērā apstrādes raksturu, Sabiedrība ar atbilstošiem tehniskiem un organizatoriskiem pasākumiem, ciktāl tas iespējams, palīdz Klientam izpildīt pienākumu atbildēt uz datu subjektu pieprasījumiem (VDAR III nodaļa): datu subjekta pieprasījumu, kas saņemts Sabiedrībā, tā bez nepamatotas kavēšanās pārsūta Klientam un pati uz to neatbild, ja vien Klients nav devis citu norādījumu; pēc Klienta pieprasījuma Sabiedrība sagatavo datu izvilkumu vai veic dzēšanu, fiksējot to audita žurnālā.

6.6. Sabiedrība palīdz Klientam nodrošināt VDAR 32.–36. pantā noteikto pienākumu izpildi, ņemot vērā apstrādes veidu un Sabiedrībai pieejamo informāciju (drošība, pārkāpumu paziņošana, novērtējums par ietekmi uz datu aizsardzību).

6.7. Sabiedrība pēc Klienta izvēles dzēš vai atgriež personas datus 12. sadaļā noteiktajā kārtībā.

6.8. Sabiedrība neizmanto Klienta uzdevumā apstrādātos personas datus saviem nolūkiem, tostarp analītikai par datu subjektiem, profilēšanai vai produktu attīstībai ārpus Klientam sniegtā Pakalpojuma.

6.9. Sabiedrība dara Klientam pieejamu informāciju, kas nepieciešama, lai pierādītu 28. pantā noteikto pienākumu izpildi, un nodrošina 9. sadaļā noteiktos auditus.

6.10. Sabiedrība informē Klientu, ja/kad tiek norīkots datu aizsardzības speciālists (VDAR 37. panta 7. punkts). DAL spēkā stāšanās brīdī speciālists nav norīkots, jo darbības apjoms to neprasa; novērtējums tiek periodiski pārskatīts.

7. Apakšapstrādātāji

7.1. Klients dod vispārīgu rakstisku atļauju (VDAR 28. panta 2. punkts) piesaistīt apakšapstrādātājus. Spēkā esošais saraksts ir 1. papildinājumā.

7.2. Par iecerētām izmaiņām sarakstā (pievienošanu vai aizstāšanu) Sabiedrība paziņo Klientam e-pastā vismaz 14 dienas pirms izmaiņu spēkā stāšanās. Ja Klients šajā termiņā ceļ pamatotus iebildumus un Puses nerod risinājumu (piemēram, attiecīgās funkcijas atslēgšanu Klienta organizācijai), Klients ir tiesīgs izbeigt Līgumu Noteikumu kārtībā pirms izmaiņu spēkā stāšanās.

7.3. Sabiedrība uzliek katram apakšapstrādātājam ar līgumu tos pašus datu aizsardzības pienākumus, kas noteikti šajā DAL, jo īpaši pienākumu sniegt pietiekamas garantijas par atbilstošiem tehniskiem un organizatoriskiem pasākumiem. Ja apakšapstrādātājs savus pienākumus nepilda, Sabiedrība pilnībā atbild Klientam par apakšapstrādātāja pienākumu izpildi (VDAR 28. panta 4. punkts).

8. Personas datu aizsardzības pārkāpumu paziņošana

8.1. Par personas datu aizsardzības pārkāpumu, kas skar Klienta uzdevumā apstrādātos datus, Sabiedrība paziņo Klientam bez nepamatotas kavēšanās pēc tam, kad pārkāpums tai kļuvis zināms, ar mērķi to izdarīt ne vēlāk kā 48 stundu laikā.

8.2. Paziņojumā, ciktāl informācija ir pieejama, iekļauj: pārkāpuma raksturu, skarto datu subjektu un datu kategorijas un aptuveno apjomu, iespējamās sekas, veiktos un plānotos pasākumus, kontaktpunktu papildu informācijai. Informāciju drīkst sniegt pa daļām, ja tā nav pieejama vienlaikus.

8.3. Paziņošana uzraudzības iestādei un datu subjektiem ir Klienta kā pārziņa pienākums; Sabiedrība to Klienta vietā neveic, ja vien Puses nevienojas citādi, bet sniedz Klientam tam nepieciešamo palīdzību. Sabiedrība dokumentē pārkāpumus, to apstākļus un veiktos pasākumus.

9. Auditi

9.1. Klients vai tā pilnvarots revidents, kas nav Sabiedrības konkurents un ir uzņēmies konfidencialitātes saistības, ir tiesīgs veikt auditu, tostarp inspekciju, par šajā DAL noteikto pienākumu izpildi.

9.2. Audits veicams ne biežāk kā reizi 12 mēnešos, paziņojot vismaz 30 dienas iepriekš, Sabiedrības parastajā darba laikā un nesamērīgi netraucējot Sabiedrības darbību; katra Puse sedz savas izmaksas. Ierobežojumi neattiecas uz auditu pēc būtiska personas datu aizsardzības pārkāpuma vai pēc uzraudzības iestādes pieprasījuma – tad audits veicams saprātīgā termiņā.

9.3. Audita tvērums neietver citu klientu datus un Sabiedrības komercnoslēpumus, ciktāl tie nav nepieciešami DAL izpildes pārbaudei; pirmām kārtām Sabiedrība izpildi pierāda ar dokumentāciju un 6.9. punktā noteikto informāciju.

10. Datu nosūtīšana ārpus EEZ

10.1. Personas dati tiek glabāti un apstrādāti Eiropas Savienībā / Eiropas Ekonomikas zonā. Ārpus EEZ dati tiek nosūtīti vienīgi 1. papildinājumā norādītajiem apakšapstrādātājiem, pamatojoties uz VDAR V nodaļas garantijām – ES un ASV datu privātuma ietvara (DPF) sertifikāciju un/vai Eiropas Komisijas standarta līguma klauzulām (SCC).

10.2. Jauna nosūtīšana ārpus EEZ tiek ieviesta vienīgi 7. sadaļas kārtībā, nodrošinot V nodaļas garantijas.

11. Atbildība

11.1. Pušu atbildību pret datu subjektiem nosaka VDAR 82. pants; šis DAL un Noteikumi to neierobežo un neizslēdz.

11.2. Puse, kas saskaņā ar VDAR 82. panta 4. punktu ir atlīdzinājusi datu subjektam visu kaitējumu, ir tiesīga vērsties ar regresa prasību pret otru Pusi atbilstoši tās daļai atbildībā par kaitējumu (VDAR 82. panta 5. punkts).

11.3. Pušu savstarpējiem prasījumiem, kas izriet no šī DAL, piemērojama Noteikumu 10. sadaļa (tostarp 10.3. punkta izņēmumi attiecībā uz ļaunu nolūku un rupju neuzmanību).

12. Apstrādes izbeigšana

12.1. Pēc Līguma izbeigšanas Klientam 30 dienas ir pieejams datu eksports Noteikumu 12. sadaļas kārtībā. Pēc šī termiņa Sabiedrība dzēš personas datus no aktīvajām sistēmām; rezerves kopijās esošie dati tiek dzēsti rezerves kopiju aprites kārtībā, tām noslēdzoties (2. papildinājuma 5. sadaļa), un līdz dzēšanai netiek izmantoti aktīvā apstrādē.

12.2. Pēc Klienta rakstiska pieprasījuma Sabiedrība apliecina dzēšanas izpildi.

12.3. Normatīvajos aktos noteiktie glabāšanas pienākumi, kas piemērojami Sabiedrībai, šo sadaļu neietekmē; par attiecīgo glabāšanu Sabiedrība kļūst pārzinis normatīvā pienākuma izpildes apjomā.

13. Nobeiguma noteikumi

13.1. DAL stājas spēkā ar Noteikumu akceptu un ir spēkā Līguma darbības laiku, kā arī pēc tam – ciktāl tas nepieciešams 12. sadaļas izpildei.

13.2. DAL grozījumiem piemērojama Noteikumu 13. sadaļas kārtība. Grozījumi, kas paplašina datu aizsardzības garantijas vai atjaunina 1. papildinājuma sarakstu 7. sadaļas kārtībā, nav uzskatāmi par būtiskiem grozījumiem Noteikumu 13.1. punkta izpratnē.

DAL 1. papildinājums. Apakšapstrādātāju saraksts

Versija 1.0, 2026-09-02.

ApakšapstrādātājsFunkcijaApstrādātie datiAtrašanās vietaNosūtīšanas garantijas
OVH SAS (OVHcloud), FrancijaServeru infrastruktūra (mitināšana) un S3 datņu glabātuveVisi Pakalpojumā apstrādātie dati; augšupielādētās datnesES (EEZ)Nav nepieciešamas (EEZ)
Google LLC, ASVAutomatizēta dokumentu nolasīšana (Gemini API, maksas pakalpojumu līmenis)Izdevumu dokumentu attēli un PDF datnes, pavadzīmju dokumenti, bankas darījumu apraksti; īslaicīga apstrāde pieprasījuma izpildei, bez izmantošanas modeļu apmācībaiASVDPF sertifikācija un SCC (Google datu apstrādes līgums)
Enable Banking Oy, SomijaBankas kontu pieslēgums (kontu informācijas pakalpojums)Bankas kontu izraksti un darījumiESNav nepieciešamas (EEZ)
650 Industries, Inc. (Expo), ASVMobilās lietotnes push paziņojumu piegādeIerīces push identifikators; paziņojumu saturs satur vienīgi ar darbu saistītu informācijuASVSCC

Piezīmes:

1. Maksājumu pakalpojumu sniedzējs Stripe šajā sarakstā nav iekļauts, jo norēķinu datiem, ko apstrādā Stripe, Sabiedrība ir pārzinis (sk. privātuma politiku) – tie nav dati, ko Sabiedrība apstrādā Klienta uzdevumā.

2. E-pasta sūtīšanas pakalpojums pašlaik netiek izmantots; pirms tā ieviešanas saraksts tiks papildināts DAL 7. sadaļas kārtībā (paziņojums un 14 dienu iebildumu logs).

DAL 2. papildinājums. Tehniskie un organizatoriskie pasākumi (TOM)

Versija 1.0, 2026-09-02. Sabiedrība pasākumus uztur un pilnveido, nesamazinot kopējo aizsardzības līmeni.

1. Šifrēšana un datu pārraide

  • Sensitīvie lauki – personas kods un bankas konta numurs (IBAN) – glabāšanā tiek šifrēti lietojumprogrammas līmenī; šifrēšanas atslēga tiek glabāta nodalīti no datu bāzes.
  • Visa datu pārraide starp lietotāju un Pakalpojumu, kā arī starp Pakalpojuma komponentēm publiskajos tīklos notiek vienīgi šifrētā (HTTPS/TLS) savienojumā.
  • Augšupielādētās datnes tiek glabātas privātā glabātuvē ES reģionā bez publiskas piekļuves; piekļuve datnēm – vienīgi caur autorizētu Pakalpojuma saskarni.

2. Piekļuves kontrole

  • Piekļuve datiem tiek piešķirta pēc lomu un tiesību modeļa Klienta organizācijas ietvaros; klientu organizāciju dati ir savstarpēji nodalīti.
  • Sensitīvie lauki saskarnē pēc noklusējuma ir maskēti un tiek atklāti vienīgi ar apzinātu lietotāja darbību ("Rādīt").
  • Prombūtņu informācija (tostarp veselības dati) ir redzama vienīgi pašam darbiniekam un Lietotājiem ar personāla datu piekļuves tiesībām; koplietotajos grafikos tā nav redzama.
  • Autentifikācija notiek ar individuāliem kontiem; sesijas marķieris tiek glabāts httpOnly sīkdatnē (SameSite=Lax) ar ierobežotu (8 h) darbības laiku.

3. Atrašanās vietas datu ierobežojumi

  • Atrašanās vietas dati tiek pieņemti vienīgi aktīvas maiņas laikā – ierobežojums tiek īstenots servera pusē, nevis tikai lietotnē.
  • Automātiska un neatgriezeniska dzēšana pēc 90 dienām ar regulāru automatizētu procedūru.

4. Žurnalēšana un izsekojamība

  • Nozīmīgas darbības ar datiem tiek fiksētas audita žurnālā (lietotājs, laiks, IP adrese, veiktās izmaiņas); autentifikācijas noslēpumi žurnālos netiek fiksēti atklātā veidā.
  • Žurnālu glabāšanas termiņš ir ierobežots saskaņā ar privātuma politiku.

5. Rezerves kopēšana un atjaunošana

  • Datu bāzes rezerves kopijas tiek veidotas regulāri ar automatizētu integritātes pārbaudi un ierobežotu glabāšanas termiņu; novecojušās kopijas tiek automātiski dzēstas.
  • Šifrētie lauki (1. sadaļa) paliek šifrēti arī rezerves kopijās; kopiju glabāšanai ārpus servera tiek izmantota šifrēta glabātuve ar ierobežotu piekļuvi.

6. Organizatoriskie pasākumi

  • Piekļuve produkcijas videi ir ierobežotam personu lokam; personas, kas apstrādā datus, ir uzņēmušās konfidencialitātes saistības.
  • Izstrādes un testa vides ir nodalītas no produkcijas; izstrādē un testēšanā produkcijas personas dati netiek izmantoti.
  • Personas datu aizsardzības pārkāpumu apstrādei ir noteikta iekšēja procedūra ar pārkāpumu žurnālu; datu subjektu pieprasījumiem – noteikta apstrādes kārtība.

DAL 3. papildinājums. Darbinieku informēšanas paziņojuma paraugs (atrašanās vietas dati)

Šis ir paraugs, ko Klients kā pārzinis pielāgo un izsniedz saviem darbiniekiem pirms atrašanās vietas datu funkcijas aktivizēšanas. Paraugs nav juridiska konsultācija; par informēšanas saturu un apstrādes tiesisko pamatu atbild Klients. Kvadrātiekavās – Klienta aizpildāmās vietas.

Informācija par atrašanās vietas datu apstrādi darba laika uzskaitē

1. Pārzinis: [KLIENTA NOSAUKUMS, REĢ. NR., ADRESE, KONTAKTINFORMĀCIJA].

2. Darba laika uzskaitei un objektu apmeklējuma uzskaitei mēs izmantojam Balvantis platformu, kurā, reģistrējot maiņas sākumu (check-in) un beigas (check-out), tiek fiksēta arī atrašanās vieta. Atrašanās vietas dati tiek fiksēti vienīgi laika posmā no maiņas sākuma līdz maiņas beigām; ārpus darba laika atrašanās vieta netiek ne fiksēta, ne nodota.

3. Apstrādes nolūks ir precīza nostrādātā darba laika un objektu apmeklējuma uzskaite (Darba likuma 137. pants) un darba plānošana izkliedētos objektos. Dati netiek izmantoti jūsu uzvedības vērtēšanai vai profilēšanai.

4. Apstrādes tiesiskais pamats ir [darba devēja leģitīmās intereses (VDAR 6. panta 1. punkta f) apakšpunkts) – interešu līdzsvarošanas tests veikts un pieejams pie [KONTAKTPERSONA]] kopsakarā ar juridisku pienākumu uzskaitīt darba laiku (VDAR 6. panta 1. punkta c) apakšpunkts, Darba likuma 137. pants).

5. Atrašanās vietas dati tiek automātiski dzēsti pēc 90 dienām.

6. Datu apstrādātājs mūsu uzdevumā ir SIA "GisIT" (Balvantis platformas uzturētājs); pilns apstrādē iesaistīto saraksts pieejams Balvantis privātuma politikā (balvantis.com).

7. Jums ir tiesības pieprasīt piekļuvi saviem datiem, to labošanu vai dzēšanu, iebilst pret apstrādi, kas pamatota ar leģitīmajām interesēm (VDAR 21. pants), kā arī iesniegt sūdzību Datu valsts inspekcijai (www.dvi.gov.lv). Jautājumiem: [KONTAKTPERSONA, E-PASTS].

© 2026 SIA “GisIT”. Visas tiesības aizsargātas.

SākumlapaPrivātuma politikaLietošanas noteikumi