Privātuma politika

Privātuma politikas mērķis ir sniegt fiziskai personai – datu subjektam, informāciju par personas datu apstrādes nolūku, apjomu, aizsardzību un apstrādes termiņu datu iegūšanas laikā un apstrādājot datu subjekta personas datus.

Personas datu pārzinis

Personas datu pārzinis ir SIA “Marigun” (turpmāk – Uzņēmums), Reģ. Nr.:42103097812, Gobas iela 21-1, Rīga, LV-1016, tālrunis: 29415165, e-pasts: es.dzivo.drosi@gmail.com.

Uzņēmuma kontaktinformācija ar personas datu apstrādi saistītajos jautājumos ir:  es.dzivo.drosi@gmail.com.

Vispārīgie noteikumi

  1. Šajā privātuma politikā ir vispārīgi aprakstīts, kā Uzņēmums veic personas datu apstrādi un aizsardzību. Detalizētāka informācija par personas datu apstrādi un aizsardzību ir aprakstīta līgumos, iekšējos normatīvajos aktos un Uzņēmuma tīmekļa vietnē.
  2. Uzņēmums normatīvo aktu ietvaros nodrošina personas datu konfidencialitāti un īsteno atbilstošus tehniskos un organizatoriskos pasākumus personas datu aizsardzībai no nesankcionētas piekļuves, pretlikumīgas apstrādes vai izpaušanas, nejaušas pazaudēšanas, izmainīšanas vai iznīcināšanas.
  3. Uzņēmums personas datu apstrādei var izmantot personas datu apstrādātājus. Šādos gadījumos Uzņēmums veic nepieciešamos pasākumus, lai nodrošinātu, ka šādi personas datu apstrādātāji veic personas datu apstrādi saskaņā ar Uzņēmuma norādēm un atbilstoši normatīvajiem aktiem, un pieprasa atbilstošu drošības pasākumu veikšanu.

Personas datu kategorijas

  1. Personas dati tiek vākti gan no datu subjekta, gan ārējiem avotiem, piemēram, no Uzņēmuma rīcībā esošajām datu bāzēm un reģistriem. Personas datu kategorijas, kuras Uzņēmums pamatā, bet ne tikai, vāc un apstrādā, ir:
  1. identifikācijas dati - vārds, uzvārds, personas kods, dzimšanas datums;
  2. kontaktinformācija – adrese, tālruņa numurs, e-pasta adrese;
  3. profesionālie dati – izglītība, amats, darba vieta;
  4. īpašās kategorijas personas dati;
  5. dati, kas iegūti un/vai radīti, pildot normatīvajos aktos paredzētus pienākumus;
  6. videonovērošanas rezultātā iegūtie dati.

Personas datu apstrādes nolūks un tiesiskais pamats

  1. Uzņēmums veic personas datu apstrādi:
  1. lai veiktu norēķinus;
  2. lai nodibinātu un uzturētu līgumattiecības;
  3. lai nodrošinātu Uzņēmuma darbību;
  4. lai apzinātu Uzņēmuma klientus un informētu tos par jaunumiem;
  5. lai novērstu vai atklātu noziedzīgus nodarījumus saistībā ar īpašuma aizsardzību un personu vitāli svarīgu interešu aizsardzību;
  6. Uzņēmuma klientu un/vai Uzņēmuma interešu aizsardzība.
  1. Personas datu apstrādes tiesiskais pamats:
  1. līguma noslēgšanai un izpildei – lai noslēgtu līgumu pēc datu subjekta pieteikuma un nodrošinātu tā izpildi;
  2. normatīvo aktu izpildei – lai izpildītu Uzņēmumam saistošos normatīvajos aktos noteiktos pienākumus;
  3. saskaņā ar datu subjekta piekrišanu;
  4. likumīgās (leģitīmās) interesēs – lai realizētu no Uzņēmuma un datu subjekta starpā pastāvošajām saistībām vai noslēgtā līguma, vai likuma izrietošas Uzņēmuma leģitīmās intereses.
  1. Uzņēmuma leģitīmās intereses ir:
  1. pārbaudīt klienta identitāti pirms līguma noslēgšanas;
  2. nodrošināt līguma saistību izpildi;
  3. saglabāt klientu pieteikumus un iesniegumus, piezīmes par tiem, t.sk. kas veikti mutiski, zvanot un tīmekļa vietnē;
  4. nodrošināt un uzlabot pakalpojumu kvalitāti;
  5. vērsties tiesībsargājošajās iestādēs savu tiesisko interešu aizsardzībai;
  6. kontrolēt piekļuvi Uzņēmuma telpām, nodrošinot Uzņēmuma infrastruktūras, darbinieku un apmeklētāju drošību, tai skaitā novērst, atklāt un izmeklēt Uzņēmuma, tās darbiniekiem un apmeklētājiem piederošo priekšmetu zādzību, novērst vai atklāt fiziskus draudus Uzņēmuma darbinieku un apmeklētāju drošībai.

Personas datu aizsardzība

  1. Uzņēmums aizsargā personas datus, izmantojot mūsdienu tehnoloģiju iespējas, ņemot vērā pastāvošos privātuma riskus un Uzņēmumam saprātīgi pieejamos organizatoriskos, finansiālos un tehniskos resursus, tai skaitā veicot šādus drošības pasākumus un izmantojot šādus drošības risinājumus:
  1. fiziskā drošība - telpu / teritorijas slēgšana, slēdzami skapji, seifi, signalizācija, u.c. pasākumi;
  2. loģistā drošība - datu šifrēšana, ugunsmūra aizsardzība, paroles, u.c.;
  3. citus aizsardzības pasākumus atbilstoši aktuālajām tehnikas attīstības iespējām.

Personas datu saņēmēji

  1. Personas dati var tikt nodoti saņēmējiem, piemēram:
  1. tiesībsargājošajām iestādēm;
  2. auditoriem, juriskonsultiem vai citiem Uzņēmuma personas datu apstrādātājiem.

Personas datu apstrādes ģeogrāfiskā teritorija

  1. Personas dati tiek apstrādāti Eiropas Savienībā/Eiropas Ekonomiskajā zonā (ES/EEZ).
  2. Personas dati tiek apstrādāti Uzņēmuma tehniskajos un loģiskajos resursos.

Glabāšanas periods

  1. Personas dati tiek apstrādāti tik ilgi, cik nepieciešams personas datu apstrādes nolūkam. Glabāšanas periods ir pamatots ar līgumu ar klientu, Uzņēmuma leģitīmajām interesēm, piemērojamajiem normatīvajiem aktiem vai kamēr ir spēkā Uzņēmuma klienta piekrišana attiecīgai personas datu apstrādei, ja nepastāv cits personas datu apstrādes tiesiskais pamats.
  2. Pēc tam, kad šajā privātuma politikā 12.punktā minētie apstākļi beidzas, personas dati tiek dzēsti.

Datu subjekta tiesības

  1. Saņemt normatīvajos aktos noteikto informāciju par savu personas datu apstrādi Uzņēmumā.
  2. Saskaņā ar normatīvajiem aktiem pieprasīt Uzņēmumam piekļuvi saviem personas datiem, tos papildināt, labot, dzēst vai ierobežot to apstrādi, tiesības iebilst pret savu personas datu apstrādi.
  3. Iesniegt sūdzību par personas datu apstrādi Datu valsts inspekcijā (www.dvi.gov.lv), ja uzskata, ka personas datu apstrāde pārkāpj tā tiesības un intereses saskaņā ar normatīvajiem aktiem.

Uzņēmums ir tiesīgs veikt izmaiņas vai papildinājumus šajā privātuma politikā, publicējot privātuma politikas aktuālo versiju Uzņēmuma tīmekļa vietnē - sadaļā "Privātuma politika".