Roberts Karpinskis Fine Jewelry · Rīga
Privātuma politika
Personīga pieeja rotas radīšanai nozīmē arī cieņpilnu attieksmi pret Jūsu informāciju. Šeit skaidrojam, kādi dati nepieciešami saziņai un konsultāciju organizēšanai un kādas ir Jūsu tiesības.
Pēdējo reizi atjaunināta: .
1. Par vietni un tās operatoru
Vietnes robertskarpinskis.com operators ir Roberts Karpinskis, kurš darbojas ar nosaukumiem Roberts Karpinskis Fine Jewelry un Robert Jewelry, Rīgā, Latvijā. Šī politika attiecas uz vietnes apmeklēšanu, saziņu un konsultāciju pieteikumu apstrādi.
Konsultācijas pieteikums nav rotas pirkums. Vietnē nav klientu kontu vai maksājumu apstrādes. Ja tiešsaistes pieraksts nav pieejams, jaunu rezervāciju ar to iesniegt nevar; turpmākais apraksts attiecas uz rezervācijas funkciju, kad tā tiek izmantota.
Precizējama informācija: operatora juridiskais statuss un, ja pārzinis ir juridiska persona, tās pilns nosaukums un rekvizīti. Šajā politikā nav norādīti nepārbaudīti reģistrācijas dati.
2. Kādu informāciju apstrādājam
- Konsultācijas pieteikumā: vārdu, e-pasta adresi, tālruņa numuru, konsultācijas veidu, izvēlēto datumu un laiku, konsultācijas tēmu un vēlamo saziņas veidu.
- Jūsu sniegtās atbildes un komentārus, piemēram, rotas ieceri, materiālu, izmēru, vēlamo termiņu vai brīvprātīgi norādīto budžetu. No gredzena konstruktora uz pieteikumu var tikt pārnestas Jūsu izvēlētās rotas specifikācijas.
- Ja attēlu pievienošana ir pieejama un Jūs to izmantojat — atsauces attēlus. Attēli tiek pārveidoti, noņemot to sākotnējos metadatus, un nav paredzēti publiskai galerijai.
- Pieteikuma identifikatoru, izveides laiku, apstiprinājuma vai atcelšanas statusu, izvēlēto datu apstrādes piekrišanas atzīmi un paziņojumu apstrādes informāciju. Video konsultācijai var tikt saglabāta pieslēgšanās saite.
- Vietnes darbībai un drošībai nepieciešamos tehniskos datus: IP adresi pieprasījuma apstrādes laikā, pieprasījuma laiku, ceļu, pārlūka tehnisko informāciju un kļūdu statusus. Pret ļaunprātīgiem pieprasījumiem tiek izmantoti arī pseidonimizēti pieprasījumu ierobežošanas dati.
Informāciju saņemam no Jums un no pakalpojumiem, kuri nodrošina rezervācijas, kalendāra un e-pasta darbību. Lūdzu, nesūtiet personas dokumentus, veselības datus vai citu konsultācijai nevajadzīgu sensitīvu informāciju. Citu personu datus vai attēlus pievienojiet tikai tad, ja Jums ir tiesības tos nodot.
3. Nolūki un tiesiskais pamats
Pieteikuma izskatīšanai, laika rezervēšanai, konsultācijas sagatavošanai un ar to saistītajai saziņai piemērojam VDAR 6. panta 1. punkta b) apakšpunktu — darbības pēc Jūsu pieprasījuma pirms līguma noslēgšanas vai līguma izpildi, ja tas ir noslēgts.
Vietnes drošība, atkārtotu vai ļaunprātīgu pieprasījumu novēršana un tehnisko problēmu risināšana balstās uz leģitīmo interesi uzturēt drošu, uzticamu pakalpojumu (VDAR 6. panta 1. punkta f) apakšpunkts), ievērojot Jūsu tiesības un samērīgumu.
Ja konkrētai papildu apstrādei nepieciešama piekrišana, tai jābūt atsevišķai, konkrētai un atsaucamai. Pieteikuma atzīme nav piekrišana reklāmai. Juridisku pienākumu izpildei datus drīkst apstrādāt tikai tad, ja attiecīgais pienākums tiešām ir piemērojams.
Obligātā kontaktinformācija un rezervācijas izvēles ir nepieciešamas pieteikuma apstrādei. Bez tām tiešsaistes rezervāciju nevar pabeigt. Brīvprātīgu komentāru un attēlu nesniegšana neliedz pieteikt konsultāciju. Pieteikumu dati netiek izmantoti reklāmas izsūtīšanai vai automatizētai profilēšanai.
4. Google Calendar un Google API
Serveris ar operatora piešķirtu Google OAuth autorizāciju piekļūst konsultācijām paredzētajam Google Calendar kalendāram. Tas nolasa aizņemtos laika intervālus, lai nepieļautu laiku pārklāšanos, un pārbauda ar pieteikumu saistīto notikumu.
Kalendārā tiek izveidots un pēc vajadzības atjaunināts konsultācijas notikums. Tajā var būt Jūsu vārds, kontaktinformācija, konsultācijas laiks, veids, tēma, anketas atbildes, komentāri un video saite. Atceļot konsultāciju, sistēma paredz dzēst tās kalendāra notikumu. Kalendāra noslodzes detaļas netiek rādītas citiem klientiem — viņi redz pieejamos laikus.
Jums nav jāpieslēdzas ar Google kontu. Vietne nelūdz piekļuvi Jūsu personīgajam kalendāram, Gmail pastkastei vai Google kontaktpersonām. OAuth piekļuvi izmanto serveris; autorizācijas dati netiek publicēti pārlūkā.
No Google API saņemto informāciju izmantojam tikai konsultāciju kalendāra un pieejamības nodrošināšanai, ievērojot Google API Services User Data Policy un tās Limited Use prasības. Tā netiek pārdota, izmantota reklāmai vai vispārīgu mākslīgā intelekta modeļu apmācībai.
5. Datu saņēmēji un pakalpojumu sniedzēji
Pieteikumus apstrādā Roberts Karpinskis. Tehnisko pakalpojumu sniedzēji saņem datus tādā apjomā, kāds nepieciešams viņu pakalpojuma darbībai:
- Vercel — vietnes un servera funkciju mitināšana, pieprasījumu apstrāde un tehniskie žurnāli; ja tiek izmantota attēlu augšupielāde, arī privāta attēlu glabāšana.
- Neon PostgreSQL — konsultāciju pieteikumu, to statusu un apstrādes uzdevumu glabāšana produkcijas datubāzē.
- Google Calendar — pieejamības pārbaude un konsultāciju notikumu uzturēšana.
- Resend — darījumu e-pastu nosūtīšana. Tas apstrādā adresāta un sūtītāja adreses, ziņojuma saturu un piegādes informāciju. Paziņojumi ietver pieteikuma saņemšanu, apstiprinājumu, atgādinājumus un atcelšanu; operators saņem paziņojumu par jaunu pieteikumu.
E-pasti nonāk arī adresāta e-pasta pakalpojumā. Sanity tiek izmantots vietnes satura un konsultāciju iestatījumu pārvaldībai; pašreizējais rezervāciju process klientu pieteikumus tajā nesaglabā.
Ja tiek izmantota video konsultācija, pieslēgšanās pakalpojums tiek norādīts saziņā. Programmā ir paredzēta neobligāta Zoom saites izveide, ja integrācija ir aktivizēta; tā nav nepieciešama telefona vai klātienes konsultācijai. Vietnes kodā nav paredzēta konsultāciju ierakstīšana.
Datus var izpaust kompetentām iestādēm, ja to prasa piemērojams likums. Pakalpojumu sniedzēju loma atsevišķos gadījumos var būt arī patstāvīgs pārzinis, piemēram, viņu pašu drošības vai konta administrēšanas datiem.
6. Sīkdatnes un pārlūka atmiņa
Pašreizējā publiskās vietnes lietotnē nav ieviestas reklāmas vai apmeklētāju analītikas sīkdatnes. Konsultācijas formas dati un gredzena konstruktora izvēles darba laikā atrodas lapas atmiņā; lietotne tos nesaglabā pārlūka localStorage vai sessionStorage. Gredzena izvēles var būt iekļautas saites parametros, ja izmantojat konfigurācijas saiti.
Pārlūks var kešot vietnes failus. Mitināšanas un drošības infrastruktūra apstrādā pieprasījumu tehnisko informāciju; tas nav tas pats, kas reklāmas izsekošana. Vietnes fonti tiek ielādēti no pašas vietnes. Atverot ārēju saiti, piemērojama attiecīgā pakalpojuma privātuma politika.
7. Glabāšanas ilgums un dzēšana
Datu glabāšanas nepieciešamību nosaka pieteikuma izskatīšana, konsultācijas norise, turpmākā saziņa un, ja attiecināms, konkrētu juridisku pienākumu vai prasījumu pamatojums. Datus nevajadzētu glabāt ilgāk, nekā šiem nolūkiem nepieciešams.
Konsultācijas atcelšana nav automātiska visu datu dzēšana: kalendāra notikumu paredzēts dzēst, bet atceltā pieteikuma ieraksts un jau nosūtītie e-pasti var saglabāties. Dzēšanas pieprasījums jāizvērtē arī attiecībā uz saistītajiem attēliem, e-pastiem, tehniskajiem žurnāliem un pakalpojumu sniedzēju rezerves kopijām.
Konkrēti vienoti glabāšanas termiņi un regulāras dzēšanas kārtība vēl jāapstiprina operatoram. Pašreizējā sistēmā nav ieviesta automātiska visu pabeigto vai atcelto pieteikumu dzēšana pēc noteikta dienu skaita.
8. Datu apstrāde ārpus Eiropas Ekonomikas zonas
Izmantotie mākoņpakalpojumi un to apakšapstrādātāji var apstrādāt datus arī ārpus Eiropas Ekonomikas zonas, tostarp ASV. Tādēļ nevaram apgalvot, ka visi dati vienmēr atrodas tikai Latvijā vai Eiropas Savienībā.
Šādai nodošanai nepieciešams piemērojams VDAR V nodaļas pamats, piemēram, Eiropas Komisijas lēmums par aizsardzības līmeņa pietiekamību vai līguma standartklauzulas un, ja vajadzīgs, papildu pasākumi. Informācija par pakalpojumu līgumiem pieejama Vercel, Resend un Neon dokumentācijā.
Operatoram vēl jāapstiprina konkrētajiem kontiem piemērojamie datu apstrādes līgumi, nodošanas mehānismi un rezerves kopiju nosacījumi. Informāciju par attiecīgajām garantijām var pieprasīt, izmantojot zemāk norādīto saziņas veidu.
9. Datu aizsardzība
Vietne izmanto HTTPS, aizsargātu piekļuvi pieteikumu pārvaldībai, servera pusē glabātus piekļuves datus, ievades pārbaudes un aizsardzību pret atkārtotiem pieprasījumiem. Atsauces attēli nav publiski pieejami. Šie pasākumi mazina neatļautas piekļuves risku, taču neviena interneta sistēma nevar garantēt absolūtu drošību.
10. Jūsu tiesības
Atbilstoši VDAR un tā piemērošanas nosacījumiem Jums ir tiesības:
- saņemt informāciju un piekļūt saviem personas datiem;
- lūgt labot neprecīzus vai papildināt nepilnīgus datus;
- lūgt datu dzēšanu vai apstrādes ierobežošanu;
- iebilst pret apstrādi, kas balstīta uz leģitīmajām interesēm;
- saņemt pārnesamus datus, ja izpildīti VDAR nosacījumi;
- atsaukt piekrišanu tai apstrādei, kas balstās uz piekrišanu, neietekmējot iepriekšējās apstrādes likumību.
Tiesības nav absolūtas; piemēram, dzēšanu var ierobežot piemērojams juridisks pienākums. Pieprasījuma izskatīšanai var būt vajadzīga samērīga identitātes pārbaude. Atbildes pamattermiņš ir viens mēnesis; likumā paredzētos gadījumos iespējams pagarinājums, par to informējot.
Jums ir tiesības iesniegt sūdzību Latvijas Datu valsts inspekcijā. Papildu skaidrojumi pieejami inspekcijas sadaļā par datu subjekta tiesībām un Vispārīgajā datu aizsardzības regulā.
11. Saziņa par privātumu
Privātuma jautājumus un pieprasījumus adresējiet Robertam Karpinskim, rakstot uz robertskarpinskis.jewelry@gmail.com. Vēstules tematā varat norādīt “Privātuma pieprasījums”.
Norādiet, uz kādiem datiem pieprasījums attiecas un kā vēlaties saņemt atbildi. Sākotnējā pieprasījumā nepievienojiet personas dokumenta kopiju. Lai izmantotu savas datu aizsardzības tiesības, nav jāpiesaka konsultācija.
12. Politikas izmaiņas
Mainoties vietnes funkcijām vai datu apstrādei, šī politika ir jāatjaunina. Aktuālās redakcijas datums ir norādīts lapas sākumā.