Pāriet uz galveno saturu

Datu apstrādes pielikums

Pēdējoreiz atjaunināts: 2026. gada 1. janvārī

1

Ievads

Šis Datu apstrādes papildinājums ("DPA") ir daļa no līguma starp jums ("Klients") un Getia AS ("Apstrādātājs") par mūsu pakalpojumu izmantošanu.

2

Definīcijas

  • Personas dati: Jebkura informācija, kas attiecas uz identificētu vai identificējamu fizisku personu
  • Apstrāde: Jebkura darbība, kas veikta ar personas datiem
  • Pārzinis: Subjekts, kas nosaka apstrādes mērķus un līdzekļus
  • Apstrādātājs: Subjekts, kas apstrādā personas datus pārziņa vārdā
3

Apstrādes apjoms

Apstrādātājs:

  • Apstrādāt personas datus tikai saskaņā ar Klienta dokumentētiem norādījumiem
  • Nodrošināt, ka personas, kas apstrādā datus, ir pakļautas konfidencialitātes pienākumam
  • Īstenot atbilstošus tehniskos un organizatoriskos drošības pasākumus
  • Palīdzēt Klientam atbildēt uz datu subjektu pieprasījumiem
  • Pakalpojumu izbeigšanas brīdī dzēst vai atgriezt visus personas datus
4

Apakšapstrādātāji

Klients pilnvaro Apstrādātāju piesaistīt apakšapstrādātājus, kas norādīti Apakšapstrādātāju saraksts.

5

Starptautiska datu nodošana

Daži no mūsu apakšapstrādātājiem atrodas Amerikas Savienotajās Valstīs. Personas datu nodošanai uz valstīm ārpus Eiropas Ekonomikas zonas (EEZ), kurās nav atbilstoša datu aizsardzības līmeņa, mēs paļaujamies uz šādiem juridiskajiem mehānismiem:

  • Standarta līguma klauzulas (SCC): Mēs ar saviem apakšapstrādātājiem esam noslēguši ES Standarta līguma klauzulas (Komisijas Īstenošanas lēmums (ES) 2021/914), lai nodrošinātu pienācīgu personas datu aizsardzību, tos pārsūtot ārpus EEZ.
  • Papildu pasākumi: Papildus SCC mēs īstenojam papildu tehniskos un organizatoriskos pasākumus, tostarp datu šifrēšanu pārsūtīšanas laikā un miera stāvoklī, piekļuves kontroli un apakšapstrādātāju līgumiskās saistības.
  • Datu aizsardzības ietvars: Attiecīgos gadījumos mūsu ASV bāzētie apakšapstrādātāji piedalās ES-ASV Datu privātuma ietvarā.

Piemērojamo SCC kopiju varat pieprasīt, sazinoties ar mums: dpo@attorly.ai.

6

Drošības pasākumi

  • Datu šifrēšana pārsūtīšanas laikā (TLS 1.2+) un miera stāvoklī (AES-256)
  • Piekļuves kontrole un autentifikācija
  • Regulāri drošības novērtējumi
  • Reaģēšanas procedūras incidentu gadījumā
7

Paziņojums par datu pārkāpumu

Personas datu pārkāpuma gadījumā Apstrādātājs paziņo Klientam 72 stundu laikā.

8

Datu glabāšana

Mēs glabājam personas datus tikai tik ilgi, cik nepieciešams to vākšanas mērķu sasniegšanai:

  • Konta dati: Tiek glabāti visu konta darbības laiku un dzēsti 30 dienu laikā pēc konta slēgšanas
  • Dokumenti: Dzēsti nekavējoties pēc lietotāja pieprasījuma vai 30 dienu laikā pēc konta dzēšanas
  • Analīzes rezultāti: Tiek glabāti 90 dienas pēc saistītā dokumenta dzēšanas
  • Audita žurnāli: Tiek glabāti 2 gadus drošības un atbilstības mērķiem
  • Maksājumu ieraksti: Glabāti minimālo periodu, ko nosaka jūsu jurisdikcijas nodokļu un grāmatvedības likumi (parasti 5–10 gadus). Getia AS kā Norvēģijas uzņēmumam ir saistošs Norvēģijas grāmatvedības likums (bokføringsloven), kas pašlaik paredz 5 gadus no finanšu gada beigām. Izmēģinājuma un neveiksmīgu maksājumu žurnāli tiek glabāti līdz 12 mēnešiem krāpšanas novēršanas nolūkos
9

Kontakti

Datu aizsardzības speciālists: dpo@attorly.ai