1. Puses un piemērošana
Klients, kas izmanto Zinta darba telpu un nosaka tajā ievietoto personas datu apstrādes nolūkus un līdzekļus, ir pārzinis. SIA EKOMERZE ir apstrādātājs. Šie noteikumi ir daļa no Zinta pakalpojuma līguma un stājas spēkā, klientam pieņemot tos reģistrācijas laikā.
Ja klients pats ir apstrādātājs citam pārzinim, SIA EKOMERZE darbojas kā apakšapstrādātājs un klients apliecina, ka tam ir vajadzīgais pilnvarojums.
2. Apstrādes priekšmets, ilgums un nolūks
Apstrādes priekšmets ir klienta Zinta darba telpā ievadītie un augšupielādētie dati. Apstrāde notiek pakalpojuma līguma laikā un pēc tā tikai dzēšanai, atdošanai, rezerves kopiju cikla pabeigšanai vai juridiska pienākuma izpildei.
Apstrādes raksturs ietver saņemšanu, augšupielādi, nolasīšanu, strukturēšanu, klasificēšanu, sasaistīšanu, glabāšanu, aprēķinu, projektu ģenerēšanu, attēlošanu, eksportu un dzēšanu, lai sniegtu klienta izvēlētās Zinta funkcijas.
3. Datu subjektu un datu kategorijas
| Datu subjekti | Personas datu kategorijas |
|---|---|
| Klienta darbinieki, amatpersonas un pilnvarotās personas | Identitātes un kontaktinformācija, personas kods, amats, darba attiecību, algu, nodokļu, prombūtnes un bankas dati; pēc klienta atsevišķa norādījuma arī pases vai eID kopija un dokumenta dati |
| Klienta pircēji, piegādātāji, parādnieki un to pārstāvji | Vārds, kontaktinformācija, adrese, darījumu, rēķinu, maksājumu, līgumu un prasījumu dati |
| Citas personas klienta dokumentos | Dokumenta saturā esošie identitātes, finanšu, saziņas un citi dati, kurus klients izvēlas apstrādāt |
4. Klienta norādījumi un pienākumi
Mēs apstrādājam datus tikai pēc klienta dokumentētiem norādījumiem, kurus veido pakalpojuma līgums, šie noteikumi, darba telpā veiktās darbības un atbalsta pieprasījumi. Ja tiesību akts prasa citu apstrādi, pirms tās informēsim klientu, ja likums neaizliedz šādu informēšanu.
Klients atbild par apstrādes tiesisko pamatu, informācijas sniegšanu datu subjektiem, datu precizitāti, samērīgumu, glabāšanas termiņiem un lietotāju pilnvarām. Ja uzskatām, ka norādījums pārkāpj VDAR vai citus datu aizsardzības noteikumus, mēs par to informēsim klientu un varam apturēt attiecīgo darbību līdz precizējumam.
Darbinieka pases vai eID kopijas ielāde ir izvēles darbība. Pirms tās klients apliecina tiesisko pamatu un darbinieka informēšanu. Pēc datu pārbaudes kopija pēc noklusējuma tiek dzēsta; tās turpmāka glabāšana notiek tikai pēc klienta atsevišķa norādījuma, saglabājot piekļuves auditācijas ierakstus.
5. Konfidencialitāte un drošība
Personas, kurām mūsu pusē ir piekļuve klienta datiem, ir saistītas ar konfidencialitātes pienākumu un saņem piekļuvi tikai vajadzīgajā apjomā. Mēs uzturam riskiem atbilstošus tehniskus un organizatoriskus drošības pasākumus saskaņā ar VDAR 32. pantu.
Pasākumi ietver šifrētu datu pārraidi, autentificētu piekļuvi, darba telpu loģisku nodalīšanu, piekļuves ierobežošanu, auditācijas un drošības žurnālus, aizsargātu datņu glabāšanu, ievainojamību un incidentu pārvaldību, kā arī atjaunošanas pasākumus atbilstoši pakalpojuma riskam.
6. Apakšapstrādātāji
Klients dod vispārēju rakstisku atļauju izmantot Zinta apakšapstrādātāju sarakstā norādītos pakalpojumu sniedzējus. Mēs uzliekam apakšapstrādātājiem būtībā līdzvērtīgus datu aizsardzības pienākumus un paliekam atbildīgi par to pienākumu izpildi VDAR paredzētajā apjomā.
Par jaunu apakšapstrādātāju, kas būtiski iesaistīts klienta satura apstrādē, paziņosim pirms tā iesaistes, publicējot izmaiņas vai nosūtot paziņojumu. Klients var iesniegt pamatotu iebildumu datu aizsardzības iemeslu dēļ; puses godprātīgi meklēs risinājumu.
7. Palīdzība pārzinim
- Ņemot vērā apstrādes raksturu, palīdzam klientam atbildēt uz datu subjektu tiesību pieprasījumiem.
- Sniedzam saprātīgi pieejamo informāciju drošības, ietekmes novērtējuma un uzraudzības iestādes konsultāciju pienākumu izpildei.
- Par klienta datu aizsardzības pārkāpumu informējam bez nepamatotas kavēšanās pēc tam, kad par to uzzinām, un sniedzam pieejamo informāciju par incidentu un mazināšanas pasākumiem.
8. Datu atdošana, dzēšana un audits
Pēc pakalpojuma izbeigšanas pēc klienta izvēles dzēšam vai atdodam klienta personas datus un dzēšam kopijas, izņemot datus, kurus jāglabā saskaņā ar tiesību aktiem. Dzēšana rezerves kopijās notiek piemērojamā rezerves kopiju cikla laikā; līdz tam dati paliek aizsargāti un netiek izmantoti citiem nolūkiem.
Pēc pieprasījuma sniedzam klientam informāciju, kas saprātīgi vajadzīga šo noteikumu un VDAR 28. panta ievērošanas pārbaudei. Audits vispirms balstās uz mūsu dokumentāciju un neatkarīgiem apliecinājumiem, ja tādi pieejami. Klātienes audits iespējams, ja dokumentācija nav pietiekama, iepriekš vienojoties par laiku, konfidencialitāti, drošību un izmaksām.
9. Starptautiska datu nodošana un prioritāte
Ja klienta dati tiek nodoti ārpus EEZ, izmantojam piemērojamu VDAR V nodaļas mehānismu, piemēram, pietiekamības lēmumu vai Eiropas Komisijas līguma standartklauzulas, un vajadzīgos papildu pasākumus.
Pretrunas gadījumā datu apstrādes jautājumos šie noteikumi prevalē pār vispārīgajiem lietošanas noteikumiem. Jautājumi un norādījumi par datu apstrādi sūtāmi uz ceo@zinta.lv.
Oficiālie avoti
Dokumenta sagatavošanā izmantoti šādi primārie un oficiālie informācijas avoti:
Raksti mums uz ceo@zinta.lv
Atbildēsim par Zinta datu apstrādi, drošību un pakalpojuma noteikumiem.