Uzņēmumā Eesti Firma (juridiskais nosaukums Eesti Firma OÜ, reģistrācijas numurs 14164797, juridiskā adrese: Vesivärava 50-301, 10152 Tallinn, Estonia) jūsu personas datu aizsardzība ir mūsu augstākā prioritāte. Kā licencēts Igaunijas trasta un uzņēmumu pakalpojumu sniedzējs mēs apstrādājam personas datus, pilnībā ievērojot Vispārīgo datu aizsardzības regulu (ES) 2016/679 (GDPR) un Igaunijas Personas datu aizsardzības likumu (Isikuandmete kaitse seadus). Mūsu apņemšanās aizsargāt privātumu balstās uz GDPR 5. pantā noteiktajiem datu apstrādes principiem.
Šie principi nosaka visus mūsu lēmumus par jūsu datu apstrādi un ir mūsu iekšējo procedūru pamatā. Turpmāk mēs izskaidrojam katru principu, tā praktisko piemērošanu, jūsu kā datu subjekta tiesības un to, kā sazināties ar kompetento uzraudzības iestādi. Detalizēta informācija par konkrētām datu apstrādes darbībām un aizsardzības pasākumiem ir sniegta mūsu Privātuma politikā.
Īsumā
Mēs apstrādājam jūsu personas datus saskaņā ar septiņiem GDPR 5. pantā noteiktajiem principiem — likumību, godprātību un pārredzamību, nolūka ierobežojumu, datu minimizēšanu, precizitāti, glabāšanas ierobežojumu, integritāti un konfidencialitāti, kā arī pārskatatbildību. Šajā lapā ir izskaidrots katrs princips, uzskaitītas jūsu kā datu subjekta tiesības (piekļuve, labošana, dzēšana, iebildumu izteikšana un citas) un paskaidrots, kā iesniegt sūdzību Igaunijas Datu aizsardzības inspekcijā. Konkrēta informācija par datu apstrādi ir izklāstīta mūsu Privātuma politikā.
Likumība, godprātība un pārredzamība
Mēs apstrādājam personas datus likumīgi, godprātīgi un jums pārredzamā veidā, kā to nosaka GDPR 5. panta 1. punkta a) apakšpunkts. Tas nozīmē, ka jebkura datu apstrāde tiek veikta, pamatojoties uz tiesisku pamatu, godīgi un atklāti attiecībā pret jums kā datu subjektu. Ievērojot šo principu, mēs izmantojam šādas pieejas:
- Likumība: mēs vācam un izmantojam jūsu personas datus tikai tad, ja tam ir skaidrs un tiesisks pamats saskaņā ar GDPR 6. pantu. Mūsu tiesiskais pamats ietver jūsu informētu piekrišanu (ja tā ir nepieciešama), līgumsaistību izpildi, juridisko prasību ievērošanu (piemēram, noziedzīgi iegūtu līdzekļu legalizācijas novēršanas un KYC pienākumus) vai mūsu leģitīmās uzņēmējdarbības intereses, kas nav svarīgākas par jūsu tiesībām. Jūs vienmēr tiksiet informēts par jūsu datu apstrādes tiesisko pamatu.
- Godprātība: mēs nodrošinām godprātīgu datu apstrādi. Tas nozīmē, ka mēs nevācam datus maldinošā veidā un neizmantojam tos jums par sliktu. Mēs nekad jūs nemaldinām par informācijas vākšanas nolūkiem vai tās izmantošanas veidu. Turklāt mēs ņemam vērā jūsu intereses un tiesības — piemēram, garantējam jūsu tiesību (tostarp tiesību piekļūt saviem datiem) nediskriminējošu īstenošanu neatkarīgi no pakalpojumu sniegšanas noteikumiem. Datu apstrāde tiek veikta tā, lai izvairītos no nepamatota kaitējuma jūsu privātumam.
- Pārredzamība: mēs atklāti un skaidri informējam par to, kāpēc un kā tiek izmantoti jūsu dati. Visa informācija par apstrādi tiek sniegta vienkāršā valodā, izvairoties no pārmērīga juridiskā žargona. Mūsu Privātuma politika un citi paziņojumi vienmēr ir viegli pieejami, lai jūs jebkurā laikā varētu uzzināt, kādus datus mēs vācam, uz kāda pamata un kādiem nolūkiem. Ja nepieciešams, mēs izmantojam daudzlīmeņu pieeju informācijas sniegšanai — izceļam galvenos aspektus un piedāvājam detalizētāku informāciju papildu saitēs vai rīka padomos. Mēs regulāri atjauninām informāciju, lai tā būtu aktuāla, un informējam jūs par būtiskām izmaiņām. Šāda pārredzamība nodrošina, ka jūs precīzi zināt, kā tiek apstrādāti jūsu personas dati.
Nolūka ierobežojums
Saskaņā ar GDPR 5. panta 1. punkta b) apakšpunktu mēs vācam un izmantojam personas datus tikai konkrētiem, iepriekš noteiktiem un likumīgiem nolūkiem, par kuriem jūs tiekat iepriekš informēts. Tas nozīmē, ka jūsu dati tiks izmantoti tikai tiem nolūkiem, kuriem tie tika savākti. Mēs neizmantojam personas informāciju jaunā veidā, kas nav savienojams ar sākotnējiem nolūkiem. Piemēram, ja jūs norādāt savu e-pasta adresi, lai saņemtu jaunumus par mūsu pakalpojumu, mēs bez jūsu ziņas un piekrišanas nenodosim to partnerim reklāmas nolūkiem.
Visi apstrādes nolūki ir skaidri dokumentēti — mūsu iekšējos reģistros un publiskajos dokumentos (piemēram, Privātuma politikā) mēs norādām konkrētu datu vākšanas iemeslus. Ja radīsies nepieciešamība izmantot datus jaunam nolūkam, kas neatbilst sākotnējam nolūkam, mēs iepriekš saņemsim jūsu atsevišķu piekrišanu vai nodrošināsim citu tiesisku pamatu apstrādei. Tādējādi varat būt drošs, ka jūsu personas dati netiks izmantoti neparedzētā veidā vai ārpus sākotnēji norādītajiem nolūkiem.
Datu minimizēšana
Mēs ievērojam datu minimizēšanas principu (GDPR 5. panta 1. punkta c) apakšpunkts), kas nozīmē, ka vācam tikai tādu personas informāciju, kas patiešām nepieciešama norādītajiem apstrādes nolūkiem. Praksē tas tiek īstenots šādi:
- Mēs pieprasām tikai minimālo datu apjomu, kas nepieciešams pieprasītā pakalpojuma sniegšanai vai līguma izpildei. Veidlapas un aptaujas mūsu tīmekļa vietnē ir izstrādātas tā, lai nevāktu nevajadzīgu informāciju. Piemēram, ja reģistrācijai tīmekļseminārā ir nepieciešams tikai jūsu vārds un e-pasta adrese, mēs nepieprasīsim papildu, ar to nesaistītus datus.
- Princips „nekā lieka” palīdz mums mazināt riskus jūsu privātumam. Jo mazāk datu tiek glabāts un apstrādāts, jo mazāka ir datu noplūdes vai neatļautas piekļuves iespējamība. Mēs nevācam informāciju „katram gadījumam”, uzkrājot datus, kas kādreiz varētu noderēt. Katrs informācijas pieprasījums tiek rūpīgi pamatots ar konkrētu nepieciešamību.
- Mēs arī regulāri pārskatām vāktos datus, atsakoties no laukiem vai pieprasījumiem, kas nav būtiski. Tādējādi visā mūsu mijiedarbībā mēs pieprasām tikai tādu informāciju, kas patiesi nepieciešama norādīto nolūku sasniegšanai.
Precizitāte
Personas datu uzturēšana precīzā un aktuālā veidā (GDPR 5. panta 1. punkta d) apakšpunkts) ir vēl viens būtisks princips, ko ievērojam. Mēs pieliekam visas saprātīgās pūles, lai nodrošinātu, ka mūsu rīcībā esošā informācija par jums ir pareiza, pilnīga un aktuāla, jo tas ietekmē mūsu pakalpojumu kvalitāti un jūsu uzticēšanos. Lai nodrošinātu precizitāti, mēs īstenojam šādus pasākumus:
- Regulāra atjaunināšana: ja jūsu personas dati ir mainījušies (piemēram, esat mainījis savu kontakttālruņa numuru vai adresi), mēs nekavējoties atspoguļojam šīs izmaiņas savās sistēmās. Mūsu mērķis ir nepieļaut, ka lēmumi tiek pieņemti, pamatojoties uz novecojušu vai nepareizu informāciju.
- Kļūdu labošana: ja atklājat, ka kāda informācija par jums ir nepareiza vai novecojusi, jūs vienmēr varat mūs par to informēt, un mēs nekavējoties izlabosim kļūdas. Turklāt saskaņā ar GDPR 16. pantu jums ir tiesības uz neprecīzu datu labošanu, un mēs pilnībā ievērojam šīs tiesības, piedāvājot ērtus veidus, kā informēt mūs par jebkādām neprecizitātēm.
- Kritiski svarīgu datu pārbaude: gadījumos, kad datu precizitāte ir īpaši svarīga (piemēram, finanšu darījumiem vai juridiski nozīmīgu pakalpojumu sniegšanai), mēs varam veikt papildu darbības, lai pārbaudītu un apstiprinātu informāciju. Tas var ietvert apliecinošu dokumentu pieprasīšanu vai datu pārbaudīšanu kopā ar jums. Visi šie pasākumi nodrošina, ka mūsu datubāzēs ir tikai precīza informācija.
- Neprecīzu datu dzēšana: saskaņā ar GDPR prasībām neprecīzi vai nepilnīgi dati, kurus nav iespējams izlabot, ir jādzēš bez nepamatotas kavēšanās. Mēs ievērojam šo noteikumu: ja tiek konstatēts, ka informācija attiecībā uz tās apstrādes nolūkiem ir neprecīza un to nav iespējams izlabot, mēs to nekavējoties dzēsīsim, lai novērstu iespējamās negatīvās sekas.
Precizitātes uzturēšanai būtiska ir arī jūsu sadarbība: lūdzu, informējiet mūs, ja kādi jūsu personas dati ir mainījušies vai tie ir jālabo. Mēs augstu novērtējam jūsu iniciatīvu, jo precīzi dati ir būtiski efektīvai pakalpojumu sniegšanai un jūsu tiesību aizsardzībai.
Glabāšanas ierobežojums
Mēs glabājam personas datus ne ilgāk, kā nepieciešams to nolūku sasniegšanai, kuriem tie tika savākti. Šis glabāšanas ierobežojuma princips (GDPR 5. panta 1. punkta e) apakšpunkts) nozīmē, ka katrai datu kategorijai ir noteikts glabāšanas termiņš, pēc kura informācija tiek droši dzēsta vai anonimizēta. To mēs nodrošinām šādi:
- Skaidri noteikti glabāšanas termiņi: mēs nosakām saprātīgus glabāšanas termiņus dažādiem personas datu veidiem, ņemot vērā apstrādes nolūkus, mūsu juridiskās un līgumiskās saistības un piemērojamās tiesību aktu prasības. Piemēram, darījumu un grāmatvedības dati tiek glabāti Igaunijas nodokļu un grāmatvedības tiesību aktos noteikto termiņu (parasti septiņus gadus), savukārt vienreizējam pieprasījumam savāktie dati tiek glabāti īsāku laiku. Visi glabāšanas termiņi ir noteikti mūsu iekšējās politikās, un mēs tos stingri ievērojam.
- Regulāra pārskatīšana: mēs periodiski pārskatām savu datu glabāšanas politiku, lai nodrošinātu tās aktualitāti. Ja mainās uzņēmējdarbības procesi vai tiek atjaunināti tiesību akti, mēs attiecīgi pielāgojam datu glabāšanas termiņus. Šādas pārbaudes palīdz identificēt personas datus, kas vairs nav nepieciešami. Mēs veicam pārskatīšanu, lai atklātu neizmantotus vai novecojušus datus un tos dzēstu, ja tie nav nepieciešami nevienam likumīgam nolūkam.
- Droša dzēšana: beidzoties glabāšanas termiņam (vai agrāk, ja dati kļūst nevajadzīgi), mēs dzēšam personas datus tādā veidā, lai tos nebūtu iespējams atjaunot vai identificēt. Dažos gadījumos, ja tūlītēja dzēšana tehnisku ierobežojumu dēļ nav iespējama, mēs vispirms anonimizējam datus (nošķirot tos no jūsu identitātes) un pēc tam dzēšam, tiklīdz tas ir iespējams. Mēs varam glabāt datus ilgāk par noteikto glabāšanas termiņu tikai tad, ja to atļauj tiesību akti, piemēram, ja dati tiek glabāti arhivēšanas nolūkiem sabiedrības interesēs vai zinātniskiem vai statistiskiem nolūkiem saskaņā ar GDPR 89. panta 1. punktu. Arī šādos gadījumos mēs nodrošinām atbilstošus konfidencialitātes aizsardzības pasākumus.
Samazinot personas datu glabāšanas termiņu līdz minimumam, mēs mazinām datu ļaunprātīgas izmantošanas vai drošības pārkāpumu risku laika gaitā. Varat būt drošs, ka mēs neglabājam jūsu datus ilgāk, nekā nepieciešams, un stingri ievērojam noteiktos termiņus.
Integritāte un konfidencialitāte
Mēs veicam visus pasākumus, lai nodrošinātu jūsu personas datu integritāti un konfidencialitāti (GDPR 5. panta 1. punkta f) apakšpunkts), aizsargājot tos pret neatļautu piekļuvi, pārveidošanu, izpaušanu vai iznīcināšanu. Šis datu drošības princips tiek īstenots visaptveroši — gan ar tehniskiem, gan organizatoriskiem līdzekļiem. Jūsu datus mēs aizsargājam šādi:
- Mūsdienīgas drošības tehnoloģijas: personas informācijas aizsardzībai mēs piemērojam atbilstošus tehniskos drošības pasākumus, tostarp datu šifrēšanu, ugunsmūrus, pretvīrusu risinājumus, ielaušanās atklāšanas sistēmas un citus kiberdrošības rīkus. Šie pasākumi ir samērīgi ar apstrādāto datu raksturu un apjomu, kā arī iespējamiem riskiem. Piemēram, sensitīvi dati var tikt glabāti šifrētā veidā, un piekļuve sistēmām, kurās ir personas dati, tiek stingri ierobežota, to piešķirot tikai pilnvarotām personām. Mēs regulāri novērtējam riskus un atjauninām drošības pasākumus, lai novērstu jaunus apdraudējumus. Mūsu IT infrastruktūra tiek uzraudzīta, lai konstatētu ievainojamības, un mēs nekavējoties instalējam atjauninājumus un ielāpus incidentu novēršanai.
- Organizatoriskie pasākumi un piekļuves kontrole: papildus tehnoloģijām mēs ieviešam stingrus organizatoriskos noteikumus datu apstrādei. Piekļuve jūsu personas datiem tiek piešķirta tikai tiem darbiniekiem vai pilnvarotajām personām, kuriem tā nepieciešama darba pienākumu izpildei („mazāko privilēģiju” princips). Katrs darbinieks darbojas savu pilnvaru robežās un saņem apmācību par datu drošības prasībām. Ar visiem darbiniekiem un trešo pušu darbuzņēmējiem, kuriem var būt piekļuve informācijai, mēs noslēdzam neizpaušanas līgumus (NDA), juridiski uzliekot viņiem pienākumu saglabāt konfidencialitāti. Lai nodrošinātu darbinieku informētību par aktuālajiem apdraudējumiem un novēršanas stratēģijām, tiek rīkotas regulāras apmācības un instruktāžas par datu aizsardzības paraugpraksi.
- Reaģēšana uz incidentiem un uzraudzība: mums ir ieviestas iekšējās procedūras reaģēšanai uz drošības incidentiem. Maz ticamā personas datu aizsardzības pārkāpuma gadījumā mēs ievērojam reaģēšanas plānu: no tūlītējas ievainojamības novēršanas līdz uzraudzības iestādes informēšanai 72 stundu laikā un skarto datu subjektu informēšanai, ja to nosaka GDPR 33. un 34. pants. Mēs reģistrējam visus ar personas datiem saistītos incidentus un analizējam to cēloņus, lai novērstu atkārtošanos. Turklāt mūsu drošības sistēma tiek regulāri pārbaudīta — mēs veicam iekšējos un ārējos auditus, ielaušanās testus un citus novērtējumus, lai nodrošinātu, ka mūsu drošības standarti saglabājas stingri un aktuāli.
Ievērojot šo principu, mēs nodrošinām, ka jūsu personas dati tiek glabāti un apstrādāti atbilstoši augstiem drošības standartiem. Datu integritāte nodrošina, ka informācija sistēmā saglabājas nemainīga un precīza, savukārt konfidencialitāte nodrošina, ka tai nevar piekļūt nepilnvarotas personas. Kopā šie pasākumi palīdz mums uzturēt augstu uzticēšanās un drošības līmeni.
Pārskatatbildība
Eesti Firma OÜ pilnībā apzinās savu atbildību par GDPR principu ievērošanu un spēj pierādīt šo atbilstību. Pārskatatbildības princips (GDPR 5. panta 2. punkts) nozīmē, ka mēs ne tikai ievērojam regulu, bet arī spējam sniegt praktiskus un dokumentētus pierādījumus par atbilstību. Mūsu uzņēmumā pārskatatbildība tiek īstenota šādi:
- Iebūvēta atbilstība: mēs esam integrējuši GDPR prasības visos uzņēmējdarbības procesos. Ikviens darbinieks, kurš strādā ar personas datiem, izprot un ievēro datu aizsardzības principus. Mums ir skaidras politikas un vadlīnijas, kas regulē datu vākšanu, izmantošanu, nodošanu un glabāšanu, un darbinieki tiek iepazīstināti ar šiem dokumentiem. GDPR principi ir iestrādāti mūsu korporatīvajā kultūrā, nodrošinot nemainīgi augstus datu pārvaldības standartus visos līmeņos.
- Iecelts datu aizsardzības speciālists: īstenojot savu apņemšanos nodrošināt pārskatatbildību, mēs esam iecēluši datu aizsardzības speciālistu (DPO) — Ilja Nikiforov —, kura kontaktinformācija ir norādīta turpmāk. DPO uzrauga GDPR ievērošanu uzņēmumā, konsultē mūsu darbiniekus privātuma jautājumos un darbojas kā kontaktpersona jums un uzraudzības iestādei. Atsevišķa DPO iecelšana apliecina mūsu nopietno attieksmi pret datu aizsardzību.
- Iekšējie auditi un riska novērtējumi: mēs regulāri veicam iekšējos auditus (un nepieciešamības gadījumā iesaistām ārējos auditorus), lai pārliecinātos, ka mūsu prakse atbilst GDPR prasībām. Tiek analizēti iespējamie drošības un privātuma riski, un, pamatojoties uz auditu rezultātiem, tiek veikti korektīvi pasākumi. Ja apstrādes veids, visticamāk, radīs augstu risku fiziskām personām, mēs saskaņā ar GDPR 35. pantu veicam novērtējumu par ietekmi uz datu aizsardzību (DPIA). Šī nepārtrauktās uzraudzības un uzlabošanas pieeja palīdz mums uzturēt datu aizsardzības pasākumus aktuālus un ātri pielāgoties izmaiņām.
- Apmācība un informētība: mēs ieguldām darbinieku izglītošanā par datu aizsardzības jautājumiem. Periodiski tiek rīkotas apmācības, izsūtīti informatīvie materiāli un veikti zināšanu novērtējumi, lai nodrošinātu, ka visi ir informēti par jaunākajām nozares norisēm un prasībām. Datu drošība lielā mērā ir atkarīga no individuālās rīcības, tāpēc mēs veidojam kultūru, kurā ikviens izprot savu lomu un pienākumus.
- Gatavība sniegt pārskatus: mēs jebkurā brīdī esam gatavi pierādīt GDPR prasību ievērošanu gan jums, gan uzraudzības iestādēm. Mūsu pārredzamība attiecas arī uz šo jomu: jūs varat pieprasīt informāciju par saviem datiem, un mēs sniegsim visu nepieciešamo informāciju. Arī uzraudzības audita gadījumam mums ir sagatavota dokumentācija un procesi, kas apliecina mūsu pārskatatbildību. Mēs apzināmies, ka klientu uzticēšanās ir tieši atkarīga no mūsu pārskatatbildības, tāpēc šis princips ir viens no mūsu darbības stūrakmeņiem.
Jūsu kā datu subjekta tiesības
GDPR piešķir jums virkni tiesību attiecībā uz jūsu personas datiem. Mēs ievērojam šīs tiesības un nodrošinām vienkāršus veidus, kā tās īstenot. Ievērojot GDPR paredzētos nosacījumus un izņēmumus, jums ir:
- Tiesības saņemt informāciju (13.–14. pants): saņemt skaidru informāciju par to, kā un kāpēc tiek apstrādāti jūsu personas dati.
- Piekļuves tiesības (15. pants): saņemt apstiprinājumu par to, vai mēs apstrādājam jūsu datus, un saņemt to kopiju.
- Tiesības labot datus (16. pants): panākt neprecīzu vai nepilnīgu personas datu izlabošanu.
- Tiesības uz dzēšanu jeb „tiesības tikt aizmirstam” (17. pants): pieprasīt savu datu dzēšanu, ja nav svarīgāka tiesiska pamata to glabāšanai.
- Tiesības ierobežot apstrādi (18. pants): noteiktos apstākļos ierobežot to, kā mēs izmantojam jūsu datus.
- Tiesības uz datu pārnesamību (20. pants): saņemt jūsu sniegtos datus strukturētā, plaši izmantotā un mašīnlasāmā formātā un panākt to nodošanu, ja tas ir tehniski iespējams.
- Tiesības iebilst (21. pants): iebilst pret apstrādi, kas balstīta uz mūsu leģitīmajām interesēm, un jebkurā laikā iebilst pret tiešo tirgvedību.
- Tiesības saistībā ar automatizētu lēmumu pieņemšanu (22. pants): tiesības nebūt tāda lēmuma subjektam, kas balstīts tikai uz automatizētu apstrādi un rada tiesiskas vai līdzīgi nozīmīgas sekas.
- Tiesības atsaukt piekrišanu (7. panta 3. punkts): ja apstrāde balstās uz piekrišanu, jebkurā laikā to atsaukt, neietekmējot pirms atsaukšanas veiktās apstrādes likumību.
- Tiesības iesniegt sūdzību (77. pants): sazināties ar kompetento uzraudzības iestādi (skatiet turpmāko sadaļu).
Lai īstenotu kādu no šīm tiesībām, lūdzu, sazinieties ar mums, izmantojot sadaļā „Kontaktinformācija” norādīto informāciju. Mēs atbildēsim viena mēneša laikā, kā to nosaka GDPR. Sarežģītu vai daudzu pieprasījumu gadījumā šo termiņu var pagarināt vēl par diviem mēnešiem; tādā gadījumā mēs jūs informēsim par iemesliem. Jūsu pieprasījuma izskatīšana ir bez maksas, ja vien tas nav acīmredzami nepamatots vai pārmērīgs. Pirms pieprasījuma izpildes mums var būt nepieciešams pārbaudīt jūsu identitāti.
Uzraudzības iestāde un tiesības iesniegt sūdzību
Ja uzskatāt, ka esam apstrādājuši jūsu personas datus, pārkāpjot datu aizsardzības tiesību aktus, aicinām vispirms sazināties ar mums, lai mēs varētu tieši risināt jūsu bažas. Saskaņā ar GDPR 77. pantu jums ir arī tiesības iesniegt sūdzību kompetentajai uzraudzības iestādei. Igaunijā tā ir Datu aizsardzības inspekcija (Andmekaitse Inspektsioon):
- Iestāde: Igaunijas Datu aizsardzības inspekcija (Andmekaitse Inspektsioon)
- Adrese: Tatari 39, 10134 Tallinn, Estonia
- E-pasts: info@aki.ee
- Tālrunis: +372 627 4135 (konsultatīvais tālrunis +372 5620 2341, pirmd.–ceturtd. 13:00–16:00)
- Tīmekļa vietne: www.aki.ee
Ja dzīvojat vai strādājat citā ES/EEZ valstī, varat arī iesniegt sūdzību attiecīgās valsts uzraudzības iestādei.
Noslēgums
Mūsu fundamentālā apņemšanās aizsargāt jūsu privātumu un saglabāt jūsu uzticēšanos nozīmē, ka GDPR ievērošana ir kas vairāk par formalitāti — tā ir neatņemama mūsu ikdienas darbības sastāvdaļa. Visu iepriekš minēto principu — likumības, godprātības, pārredzamības, nolūka ierobežojuma, datu minimizēšanas, precizitātes, glabāšanas ierobežojuma, integritātes un konfidencialitātes, kā arī pārskatatbildības — ievērošana nodrošina, ka jūsu personas dati tiek apstrādāti pēc iespējas pareizākā un drošākā veidā. Mēs darām vairāk, nekā nosaka tiesību aktu prasības, jo augstu vērtējam jūsu uzticēšanos.
Ievērojot GDPR būtību, mēs turpinām pilnveidot savu datu aizsardzības praksi un ātri reaģējam uz izmaiņām normatīvajās prasībās. Varat būt pārliecināts, ka jūsu personas informācija ir drošās rokās, un mēs nepārtraukti strādājam, lai tā tas arī paliktu.
Atjauninājumi un juridiskā informācija
Mēs paturam tiesības periodiski atjaunināt vai grozīt šo dokumentu, lai atspoguļotu izmaiņas mūsu datu apstrādes praksē, tiesību aktos vai normatīvajās prasībās. Visi atjauninājumi tiks publicēti šajā lapā, un attiecīgi tiks atjaunināts pēdējās pārskatīšanas datums. Iesakām periodiski pārskatīt šo lapu, lai būtu informēts par mūsu GDPR atbilstības principu aktuālo versiju.
Piezīme
Šis dokuments papildina mūsu Privātuma politiku un citus saistītos dokumentus, bet neaizstāj tos. Jebkādu neatbilstību gadījumā noteicošā ir Privātuma politika. Šim dokumentam ir informatīvs raksturs, un tā mērķis ir izskaidrot mūsu pieeju GDPR prasību ievērošanai.
Kontaktinformācija
Ja jums ir jautājumi, komentāri vai pieprasījumi saistībā ar personas datu aizsardzību vai to, kā mēs apstrādājam jūsu informāciju, lūdzu, sazinieties ar mums. Mēs vienmēr esam gatavi jums palīdzēt un augstu vērtējam jūsu atsauksmes.
- Uzņēmums: Eesti Firma OÜ
- Reģistrācijas kods: 14164797
- PVN numurs (KMKR): EE102081480
- Darbības licence (TCSP): FIU000144
- Datu aizsardzības speciālists (DPO): Ilja Nikiforov
- E-pasts: info@eestifirma.ee
- Tālrunis: +372 641 7777
- Adrese: Vesivärava 50-301, 10152 Tallinn, Estonia
Mēs cenšamies uz visiem pieprasījumiem atbildēt ātri un visaptveroši. Ja pieprasīsiet informāciju par saviem datiem vai savu tiesību īstenošanu, mēs atbildēsim GDPR noteiktajā termiņā (parasti viena mēneša laikā). Pateicamies, ka uzticat savu datu aizsardzību Eesti Firma OÜ — mēs savukārt darām visu iespējamo, lai šo uzticēšanos attaisnotu.
Šos GDPR atbilstības principus izstrādāja un apstiprināja jurists, datu aizsardzības speciālists (DPO) un Eesti Firma OÜ līdzdibinātājs — Ilja Nikiforov —, kurš uzrauga, kā uzņēmums ievēro personas datu aizsardzības tiesību aktus, un ievieš labāko atbilstības praksi. Šā dokumenta noteikumi bez izņēmuma attiecas uz ikvienu uzņēmuma klientu. Ja jums ir jautājumi vai nepieciešami papildu paskaidrojumi, lūdzu, sazinieties tieši ar Eesti Firma atbalsta dienestu.