Privātuma politika
1. Vispārīgie noteikumi
1.1. Šī privātuma politika (turpmāk – Politika) apraksta, kā SIA "GisIT" apstrādā personas datus saistībā ar Balvantis platformu – tīmekļa vietni balvantis.com, lietotņu vidi un mobilo lietotni (turpmāk kopā – Pakalpojums).
1.2. Personas datu apstrāde tiek veikta saskaņā ar Eiropas Parlamenta un Padomes Regulu (ES) 2016/679 (Vispārīgā datu aizsardzības regula, turpmāk – VDAR), Fizisko personu datu apstrādes likumu un citiem piemērojamiem Latvijas Republikas normatīvajiem aktiem.
1.3. Pakalpojums ir paredzēts vienīgi juridiskām personām un fiziskām personām to saimnieciskās vai profesionālās darbības vajadzībām.
2. Pārzinis un kontaktinformācija
2.1. Personas datu pārzinis šīs Politikas 4. sadaļā norādītajai apstrādei ir SIA "GisIT", vienotais reģistrācijas Nr. 40203674620, juridiskā adrese: Zāļu iela 5, Baloži, Ķekavas novads, LV-2112 (turpmāk – Sabiedrība).
2.2. Kontaktinformācija personas datu apstrādes jautājumos: [email protected].
2.3. Datu aizsardzības speciālists VDAR 37. panta izpratnē nav norīkots, jo Sabiedrības darbības apjoms to neprasa; kontaktpersona datu aizsardzības jautājumos ir sasniedzama, rakstot uz 2.2. punktā norādīto e-pasta adresi.
3. Sabiedrības lomas datu apstrādē
3.1. Atkarībā no datu kopas Sabiedrība ir vai nu pārzinis, vai apstrādātājs VDAR izpratnē:
| Datu kopa | Sabiedrības loma | Pārzinis |
|---|---|---|
| Pakalpojuma lietotāju konti, organizāciju rekvizīti, norēķini | Pārzinis | Sabiedrība |
| Agrīnās piekļuves pieteikumi tīmekļa vietnē | Pārzinis | Sabiedrība |
| Drošības (audita) žurnāli un tīmekļa vietnes apmeklējuma statistika | Pārzinis | Sabiedrība |
| Klientu darbinieku dati – personāla dati, atalgojums, prombūtnes, dokumenti, darba laika un atrašanās vietas dati | Apstrādātājs | attiecīgais klients (darba devējs) |
| Klientu saimnieciskās darbības dati – izdevumu dokumenti, pavadzīmes, bankas darījumi, klientu kontaktpersonas | Apstrādātājs | attiecīgais klients |
3.2. Ja datu subjekts ir Sabiedrības klienta darbinieks, par attiecīgo datu apstrādi pārziņa statusā atbild darba devējs. Datu subjekta tiesības (piekļuve, labošana, dzēšana u.c.) šādā gadījumā īstenojamas, vēršoties pie darba devēja; Sabiedrība datus apstrādā vienīgi pēc pārziņa dokumentētiem norādījumiem un sniedz pārzinim nepieciešamo palīdzību pieprasījumu izpildē. Ja šāds pieprasījums tiek saņemts Sabiedrībā, tas tiek pāradresēts attiecīgajam pārzinim, informējot par to datu subjektu.
4. Apstrāde, kurā Sabiedrība ir pārzinis
4.1. Pakalpojuma konti un organizācijas
- Datu kategorijas: vārds, uzvārds, e-pasta adrese, paroles jaucējkods, loma organizācijā, valodas un saskarnes iestatījumi; organizācijas rekvizīti.
- Nolūks: Pakalpojuma līguma noslēgšana un izpilde, piekļuves pārvaldība.
- Tiesiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).
- Šo datu sniegšana ir nepieciešama līguma noslēgšanai un izpildei; bez tiem Pakalpojuma kontu izveidot un lietot nav iespējams.
4.2. Norēķini
- Datu kategorijas: rēķinu rekvizīti, maksājumu statuss. Maksājumu karšu dati Sabiedrībai nav pieejami un netiek glabāti – tos apstrādā maksājumu pakalpojuma sniedzējs Stripe (sk. 8. sadaļu).
- Nolūks un tiesiskais pamats: līguma izpilde (VDAR 6(1)(b)) un grāmatvedības normatīvo aktu prasību izpilde (VDAR 6(1)(c)).
4.3. Agrīnās piekļuves pieteikumi
- Datu kategorijas: e-pasta adrese (obligāta), vārds un uzņēmuma nosaukums (pēc izvēles), pieteikuma avots un laiks. IP adrese un pārlūkprogrammas dati pie pieteikuma netiek saglabāti.
- Nolūks: saziņa par piekļuvi Pakalpojumam tā palaišanas gaitā.
- Tiesiskais pamats: datu subjekta piekrišana, kas izteikta, iesniedzot pieteikuma formu (VDAR 6(1)(a)). Piekrišanu var atsaukt, rakstot uz [email protected]; pieteikums šādā gadījumā tiek dzēsts.
- Komerciāli paziņojumi uz pieteikumos norādītajām adresēm netiek sūtīti, ja nav saņemta atsevišķa piekrišana.
4.4. Drošības (audita) žurnāli
- Datu kategorijas: nozīmīgu darbību ieraksti sistēmā – lietotājs, laiks, IP adrese, pārlūkprogrammas identifikators, veiktās izmaiņas.
- Nolūks: informācijas drošība, incidentu izmeklēšana, izmaiņu izsekojamība.
- Tiesiskais pamats: Sabiedrības un tās klientu leģitīmās intereses (VDAR 6(1)(f)) nodrošināt sistēmas drošību.
- Glabāšanas termiņš: 2 gadi no ieraksta izdarīšanas. Termiņš noteikts, ņemot vērā, ka žurnāls kalpo drošības incidentu izmeklēšanai un izmaiņu izsekojamībai laikā, kamēr no darba tiesiskajām attiecībām izrietošie prasījumi nav noilguši (Darba likuma 31. pants); pēc termiņa beigām ieraksti tiek dzēsti automātiski.
4.5. Tīmekļa vietnes apmeklējuma statistika
Publiskajā tīmekļa vietnē apmeklējuma statistikai tiek izmantots Sabiedrības serverī darbināts rīks Umami bezsīkdatņu režīmā: apmeklētāja galiekārtā nekas netiek saglabāts, dati netiek nodoti trešajām personām un nepamet Sabiedrības serveri.
Tiek apstrādāta šāda informācija: apmeklētā lapa, atsauces avots, aptuvenā valsts, ierīces tips, pārlūkprogramma un operētājsistēma. IP adrese netiek uzglabāta – tā tiek izmantota vienīgi pieprasījuma apstrādes brīdī, tostarp valsts noteikšanai.
Katrs apmeklējums tiek saglabāts kā atsevišķs ieraksts, kas saistīts ar tehnisku sesijas identifikatoru. Identifikators ir neatgriezeniska jaucējvērtība no pieprasījuma tehniskajiem parametriem un servera puses nejaušas vērtības, kas tiek mainīta reizi diennaktī; pēc maiņas iepriekšējos ierakstus ar konkrētu apmeklētāju vairs nav iespējams sasaistīt. Sabiedrība šo statistiku izmanto vienīgi apkopotu rādītāju veidā un neveic darbības, kas vērstas uz atsevišķu apmeklētāju identificēšanu.
5. Apstrāde, kurā Sabiedrība ir apstrādātājs
5.1. Klienta (pārziņa) uzdevumā Pakalpojumā tiek apstrādātas šādas datu kategorijas:
- darbinieku pamatdati – vārds, uzvārds, personas kods, kontaktinformācija, bankas konta numurs (IBAN), amats, darba līgumu un citu personāla dokumentu datnes;
- atalgojuma dati – likmes, aprēķini, izmaksas, bilances;
- prombūtņu dati, tostarp veselības dati VDAR 9. panta izpratnē: darbnespējas fakts, veids un periods. Diagnozes sistēmā netiek ievadītas un Sabiedrībai nav pieejamas. Prombūtņu informācija nav redzama pārējiem organizācijas lietotājiem – vienīgi pašam darbiniekam un lietotājiem, kuriem klients piešķīris personāla datu piekļuves tiesības;
- darba laika un atrašanās vietas dati – sk. 5.3. punktu;
- saimnieciskās darbības dokumenti – izdevumu attaisnojuma dokumenti, pavadzīmes, bankas kontu izraksti un darījumi, klientu sadarbības partneru kontaktinformācija.
5.2. Apstrādes tiesisko pamatu nosaka un par to atbild klients kā pārzinis (piemēram, personas kodam – juridisks pienākums saskaņā ar Darba likuma 40. pantu; darbnespējas datiem – VDAR 9(2)(b) kopsakarā ar darba tiesību un sociālās apdrošināšanas normatīvajiem aktiem). Sabiedrība datus apstrādā vienīgi pēc klienta dokumentētiem norādījumiem uz datu apstrādes līguma (VDAR 28. pants) pamata un neizmanto tos saviem nolūkiem.
5.3. Atrašanās vietas (GPS) dati
5.3.1. Ja klients funkciju ir aktivizējis, darbinieka atrašanās vieta tiek fiksēta vienīgi laika posmā no maiņas sākuma reģistrēšanas (check-in) līdz maiņas beigu reģistrēšanai (check-out). Ārpus šī laika posma atrašanās vietas dati netiek ne vākti, ne pieņemti – serveris tos noraida.
5.3.2. Apstrādes nolūks ir darba laika un objektu apmeklējuma uzskaite un darba plānošana teritoriāli izkliedētos objektos. Dati netiek izmantoti darbinieku uzvedības vērtēšanai; profilēšana netiek veikta.
5.3.3. Atrašanās vietas dati tiek automātiski un neatgriezeniski dzēsti pēc 90 dienām.
5.3.4. Darba devēja pienākums ir informēt darbiniekus par funkcijas izmantošanu pirms tās aktivizēšanas. Jautājumi par apstrādes pamatu un nepieciešamību adresējami darba devējam.
5.3.5. Mobilajā lietotnē datu kopīgošanas laikā Android ierīcē pastāvīgi tiek rādīts nenoņemams paziņojums par atrašanās vietas kopīgošanu. Sk. arī 11. sadaļu.
6. Automatizēta dokumentu nolasīšana (mākslīgā intelekta pakalpojumi)
6.1. Atsevišķu dokumentu automatizētai nolasīšanai tiek izmantots Google Gemini API (maksas pakalpojumu līmenis): izdevumu attaisnojuma dokumentu attēli un PDF datnes, pavadzīmju dokumenti, bankas darījumu apraksti.
6.2. Dati tiek apstrādāti īslaicīgi, vienīgi konkrētā pieprasījuma izpildei; saskaņā ar Gemini API maksas pakalpojumu noteikumiem un Google datu apstrādes līgumu Google šos datus neizmanto savu produktu uzlabošanai vai modeļu apmācībai.
6.3. Nosūtīšanas uz ASV tiesiskais pamats – ES un ASV datu privātuma ietvars (DPF) un Eiropas Komisijas standarta līguma klauzulas (SCC).
6.4. Automatizēti sagatavotos rezultātus vienmēr pārskata un apstiprina lietotājs; klients var šīs funkcijas neizmantot, un tās ir atslēdzamas.
6.5. Automatizēta individuālu lēmumu pieņemšana, tostarp profilēšana, kas datu subjektam radītu tiesiskas sekas vai tamlīdzīgi būtiski to ietekmētu (VDAR 22. pants), Pakalpojumā netiek veikta.
7. Sīkdatnes un informācijas glabāšana galiekārtā
7.1. Pakalpojumā tiek izmantotas vienīgi stingri nepieciešamās un funkcionālās sīkdatnes. Saskaņā ar Informācijas sabiedrības pakalpojumu likuma 7.¹ panta otro daļu šādai glabāšanai piekrišana nav nepieciešama, tādēļ piekrišanas dialogs (baneris) netiek rādīts:
| Nosaukums | Mērķis | Glabāšanas ilgums | Raksturojums |
|---|---|---|---|
balvantis_api_token | Autentificētas sesijas uzturēšana lietotņu vidē | 8 stundas | httpOnly, SameSite=Lax, vienīgi HTTPS |
balvantis_theme | Saskarnes tēmas izvēle | 365 dienas | funkcionāla |
balvantis_locale | Valodas izvēle | pastāvīga | funkcionāla |
7.2. Publiskajā tīmekļa vietnē sīkdatnes netiek izmantotas; saskarnes tēmas izvēle tiek saglabāta pārlūkprogrammas localStorage krātuvē pēc lietotāja tiešas izvēles un nesatur personas datus. Apmeklējuma statistika darbojas bez sīkdatnēm (sk. 4.5. punktu).
7.3. Analītikas vai mārketinga sīkdatnes netiek izmantotas. Ja tādas tiktu ieviestas, pirms to izmantošanas tiktu pieprasīta piekrišana.
8. Apakšapstrādātāji un datu saņēmēji
8.1. Pakalpojuma nodrošināšanai tiek piesaistīti šādu kategoriju apstrādātāji un apakšapstrādātāji:
| Pakalpojuma sniedzēja kategorija | Funkcija | Apstrādātie dati | Atrašanās vieta / nosūtīšanas garantijas |
|---|---|---|---|
| Mitināšanas (hostinga) pakalpojumu sniedzējs | Serveru infrastruktūra | Visi Pakalpojuma dati | ES |
| Datņu glabātuves pakalpojumu sniedzējs | Augšupielādēto dokumentu un datņu glabāšana | Augšupielādētie dokumenti un datnes | ES, privāta piekļuve |
| Stripe (maksājumu pakalpojumu sniedzējs) | Maksājumu apstrāde | Norēķinu un maksājumu dati | ES/ASV; DPF un SCC |
| Google LLC (Gemini API, maksas līmenis) | Automatizēta dokumentu nolasīšana (sk. 6. sadaļu) | Izdevumu dokumentu attēli, pavadzīmes, darījumu apraksti | ASV; DPF un SCC |
| Enable Banking (bankas kontu piekļuves sniedzējs) | Bankas kontu pieslēgums | Kontu izraksti un darījumi | ES |
| Expo (EAS) | Mobilās lietotnes push paziņojumu piegāde | Ierīces push identifikators | ASV; SCC |
8.2. Pilns apakšapstrādātāju saraksts ar konkrētiem pakalpojumu sniedzējiem klientiem tiek nodrošināts datu apstrādes līguma ietvaros, tostarp informēšana par izmaiņām sarakstā.
8.3. E-pasta sūtīšanas pakalpojums pašlaik netiek izmantots; pirms tā ieviešanas saraksts tiks papildināts un klienti informēti datu apstrādes līgumā noteiktajā kārtībā.
8.4. Valsts un pašvaldību iestādēm dati tiek izpausti vienīgi normatīvajos aktos noteiktajos gadījumos un kārtībā.
9. Glabāšanas termiņi
| Datu kategorija | Glabāšanas termiņš |
|---|---|
| Atrašanās vietas (GPS) dati | 90 dienas; automātiska dzēšana |
| Drošības (audita) žurnāli | 2 gadi |
| Tehniskie servera žurnāli (piekļuves un kļūdu ieraksti) | Tik ilgi, cik nepieciešams drošības un tehniskās darbības uzraudzībai |
| Agrīnās piekļuves pieteikumi | 12 mēneši no pieteikuma vai līdz piekrišanas atsaukumam |
| Konta un klienta dati Pakalpojumā | Līguma darbības laiks; pēc izbeigšanas 30 dienu datu eksporta periods, pēc tam dzēšana |
| Norēķinu (grāmatvedības) dokumenti | Normatīvajos aktos noteiktie grāmatvedības dokumentu glabāšanas termiņi |
10. Datu nosūtīšana ārpus EEZ
Dati tiek glabāti un apstrādāti Eiropas Savienībā / Eiropas Ekonomikas zonā. Ārpus EEZ dati tiek nosūtīti vienīgi 8. sadaļā norādītajiem pakalpojumu sniedzējiem (Stripe, Google, Expo), pamatojoties uz ES un ASV datu privātuma ietvara (DPF) sertifikāciju un/vai Eiropas Komisijas standarta līguma klauzulām (SCC) saskaņā ar VDAR V nodaļu. Detalizētāku informāciju par nosūtīšanu un piemērotajām garantijām var saņemt, rakstot uz 2.2. punktā norādīto e-pasta adresi.
11. Mobilā lietotne
11.1. Atrašanās vieta tiek kopīgota vienīgi aktīvas maiņas laikā (sk. 5.3. punktu). Lai kopīgošana darbotos arī tad, kad lietotne nav atvērta, operētājsistēma pieprasa fona atrašanās vietas atļauju ("Vienmēr"); ārpus maiņas atrašanās vieta netiek ne kopīgota, ne fiksēta.
11.2. Ja piešķirta vienīgi atļauja "Lietošanas laikā", kopīgošana darbojas, kamēr lietotne ir atvērta.
11.3. Beidzot lietotnes sesiju (izrakstoties), ierīcē īslaicīgi buferētie atrašanās vietas dati tiek dzēsti.
11.4. Push paziņojumu piegādei tiek izmantots Expo pakalpojums; paziņojumi satur vienīgi ar darbu saistītu informāciju.
12. Datu subjekta tiesības
12.1. Attiecībā uz apstrādi, kurā Sabiedrība ir pārzinis (3.1. punkta tabula), datu subjektam ir tiesības: piekļūt saviem personas datiem; pieprasīt to labošanu vai dzēšanu; pieprasīt apstrādes ierobežošanu; saņemt datus strukturētā, plaši izmantotā un mašīnlasāmā formātā (datu pārnesamība); iebilst pret apstrādi, kas pamatota ar leģitīmajām interesēm; atsaukt piekrišanu, neietekmējot pirms atsaukuma veiktās apstrādes likumību.
12.2. Pieprasījumi iesniedzami, rakstot uz [email protected]. Pirms izpildes Sabiedrība pārliecinās par pieprasījuma iesniedzēja identitāti; atbilde tiek sniegta ne vēlāk kā viena mēneša laikā no pieprasījuma saņemšanas.
12.3. Konta deaktivizēšana pati par sevi nav uzskatāma par datu dzēšanu; dzēšana tiek veikta pēc pieprasījuma vai 9. sadaļā noteiktajos termiņos.
12.4. Datu subjektam ir tiesības iesniegt sūdzību uzraudzības iestādei – Datu valsts inspekcijai (www.dvi.gov.lv).
12.5. Ja datu subjekts ir Sabiedrības klienta darbinieks, tiesības īstenojamas, vēršoties pie darba devēja kā pārziņa (sk. 3.2. punktu).
13. Datu drošība
Sabiedrība īsteno atbilstošus tehniskos un organizatoriskos pasākumus, tostarp: sensitīvo lauku (personas kods, IBAN) šifrēšanu glabāšanā; piekļuvi atbilstoši lomām un piešķirtajām tiesībām ar datu maskēšanu saskarnē; httpOnly sesijas mehānismu; datu pārraidi vienīgi šifrētā (HTTPS) savienojumā; datņu glabāšanu privātā glabātuvē ES reģionā; darbību audita žurnālu; atrašanās vietas datu vākšanas ierobežojumu servera pusē; automatizētas datu dzēšanas procedūras.
14. Politikas grozījumi
Par būtiskiem šīs Politikas grozījumiem klienti tiek informēti e-pastā vai Pakalpojumā vismaz 14 dienas pirms to stāšanās spēkā. Aktuālā Politikas redakcija ar spēkā stāšanās datumu ir pastāvīgi pieejama šajā lapā.