Šī Privātuma politika izskaidro, kā SIA BLAST, reģistrācijas Nr. 40203446396, juridiskā adrese Ādažu nov., Ādaži, Jaunkūlu iela 21, LV-2164 (turpmāk – Uzņēmums), apstrādā un aizsargā personas datus, kas iegūti, izmantojot mūsu interneta veikalu un citus saziņas kanālus. Apstrādājot personas datus, Uzņēmums ievēro Latvijas Republikā spēkā esošos normatīvos aktus, tai skaitā Fizisko personu datu apstrādes likumu, likumu “Par grāmatvedību”, kā arī Eiropas Parlamenta un Padomes regulu (ES) 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti un ar ko atceļ Direktīvu 95/46/EK (Vispārīgā datu aizsardzības regula) (turpmāk – Regula), kā arī citus privātuma un elektronisko sakaru jomu regulējošos aktus, tai skaitā Direktīvu 2002/58/EK un attiecīgos Latvijas normatīvos aktus par sīkdatņu un elektroniskās saziņas izmantošanu.
Šī Privātuma politika attiecas uz visiem fiziskajiem klientiem, interneta veikala apmeklētājiem un citām fiziskajām personām, kuru datus apstrādā Uzņēmums, neatkarīgi no tā, kādā formā dati ir sniegti (tiešsaistē, e-pastā, telefoniski vai papīra formātā).
Personas datu pārzinis ir SIA BLAST. Jautājumus par personas datu apstrādi, kā arī pieprasījumus par savu tiesību īstenošanu datu aizsardzības jomā var iesniegt, rakstot uz e-pastu info@blast.lv vai nosūtot rakstisku iesniegumu uz Uzņēmuma juridisko adresi. Uzņēmums nodrošina, ka personas dati tiek apstrādāti tikai pilnvarotu personu uzdevumā un tikai konkrētiem nolūkiem.
Uzņēmums apstrādā personas datus, lai nodrošinātu interneta veikala darbību, distances līguma sagatavošanu, noslēgšanu un izpildi, tai skaitā preču pasūtījumu pieņemšanu, apstrādi, piegādi, rēķinu sagatavošanu un maksājumu administrēšanu. Šī apstrāde tiek veikta, pamatojoties uz Regulas 6. panta pirmās daļas b) apakšpunktu – līguma noslēgšanai un izpildei.
Uzņēmums apstrādā personas datus arī juridisko pienākumu izpildei, piemēram, grāmatvedības un nodokļu uzskaites nodrošināšanai atbilstoši likumam “Par grāmatvedību” un citiem piemērojamiem normatīvajiem aktiem. Šī apstrāde tiek veikta saskaņā ar Regulas 6. panta pirmās daļas c) apakšpunktu – juridiska pienākuma izpildei.
Atsevišķos gadījumos uz Uzņēmuma leģitīmo interešu pamata tiek apstrādāti dati mājaslapas drošības un pakalpojumu kvalitātes nodrošināšanai, klientu apkalpošanas uzlabošanai, strīdu un prasību risku pārvaldībai, kā arī IT sistēmu uzturēšanai. Šādos gadījumos apstrāde tiek veikta saskaņā ar Regulas 6. panta pirmās daļas f) apakšpunktu – ņemot vērā Uzņēmuma leģitīmās intereses un ievērojot datu subjekta tiesības un brīvības.
Mārketinga un analītikas darbībām, tai skaitā personalizētas reklāmas un statistikas iegūšanai, Uzņēmums apstrādā personas datus tikai tad, ja datu subjekts ir devis brīvprātīgu un nepārprotamu piekrišanu, piemērojot Regulas 6. panta pirmās daļas a) apakšpunktu. Šī piekrišana tiek iegūta, izmantojot sīkdatņu baneri un/vai citus tiešsaistes piekrišanas mehānismus.
Veicot pasūtījumu interneta veikalā, datu subjekts sniedz Uzņēmumam informāciju, kas nepieciešama distances līguma izpildei, tostarp vārdu, uzvārdu, e-pasta adresi, tālruņa numuru, piegādes adresi, izvēlēto produktu un pasūtījuma detaļas. Maksājumu apstrādei tiek izmantots Stripe maksājumu pakalpojumu sniedzējs, un pilnie maksājumu kartes dati tiek apstrādāti tikai Stripe sistēmā atbilstoši tās drošības un sertifikācijas standartiem. Uzņēmuma rīcībā nonāk tikai informācija par maksājuma veikšanas faktu, statusu un transakcijas identifikatoriem, kas nepieciešami darījuma uzskaites un strīdu risināšanas nolūkiem.
Ja datu subjekts izveido klienta kontu interneta veikalā, Uzņēmums apstrādā pieteikšanās datus, konta konfigurāciju, saglabātās piegādes adreses un pasūtījumu vēsturi, lai nodrošinātu ērtāku pakalpojuma lietošanu un atkārtotu pirkumu veikšanu. Komunikācijas nolūkos tiek apstrādāti e-pasta ziņojumi, kontaktformas iesniegumi un citi saziņas ieraksti starp Uzņēmumu un klientu.
Mājaslapas darbības nodrošināšanai un drošības dēļ Uzņēmums apstrādā tehnisku informāciju par mājaslapas izmantošanu, tostarp IP adresi, ierīces un pārlūka veidu, piekļuves laiku, skatītajām lapām un citus žurnāla datus. Šī apstrāde nepieciešama, lai novērstu ļaunprātīgu piekļuvi, nodrošinātu sistēmu stabilitāti un analizētu vietnes lietojamību.
Mārketinga un analītikas nolūkos, pamatojoties uz datu subjekta piekrišanu, Uzņēmums izmanto Google Analytics, Google Ads, Meta (Facebook/Instagram) reklāmas rīkus, tai skaitā pikseļus un līdzīgas tehnoloģijas, kas ļauj iegūt statistisku informāciju par mājaslapas apmeklētājiem un parādīt pielāgotas reklāmas. Šāda informācija var ietvert IP adresi, ierīces datus, pārlūka parametrus un uzvedības datus interneta vietnē.
Uzņēmuma interneta vietnē tiek izmantotas sīkdatnes, lai nodrošinātu vietnes pamatfunkcionēšanu, piemēram, preču groza uzturēšanu, pieteikšanās sesiju darbību, pasūtījumu apstrādi un drošības mehānismus. Šīs sīkdatnes ir tehniski nepieciešamas un tiek izmantotas, pamatojoties uz Uzņēmuma leģitīmajām interesēm un lietotāja pamatprasību izpildi.
Papildus tiek izmantotas analītikas un mārketinga sīkdatnes, piemēram, Google Analytics un Google Ads sīkdatnes, kā arī Meta (Facebook) sīkdatnes un pikseļi, lai analizētu mājaslapas lietošanu un nodrošinātu personalizētas reklāmas sociālajos tīklos un citās platformās. Šādas sīkdatnes tiek ielādētas tikai pēc datu subjekta piekrišanas sīkdatņu banerī. Datu subjektam ir tiesības jebkurā laikā atsaukt vai mainīt savu piekrišanu sīkdatņu izmantošanai, izmantojot sīkdatņu iestatījumu rīku interneta vietnē vai pārlūka iestatījumus.
Sīkdatnes var tikt dzēstas vai bloķētas arī pārlūka iestatījumos. Papildu informācija par sīkdatņu pārvaldību ir pieejama vietnēs www.aboutcookies.org un www.youronlinechoices.com/lv. Jāņem vērā, ka tehniski nepieciešamo sīkdatņu atspējošana var ietekmēt interneta veikala pilnvērtīgu darbību.
Uzņēmums nenodod personas datus trešajām pusēm, izņemot gadījumus, kad datu nodošana ir nepieciešama konkrēta pakalpojuma sniegšanai vai to pieprasa normatīvie akti. Maksājumu apstrādei personas dati tiek nodoti Stripe maksājumu pakalpojumu sniedzējam atbilstoši tā noteikumiem un drošības prasībām. Tehnisko un hostinga pakalpojumu nodrošinātāji apstrādā personas datus tikai tik tālu, cik tas nepieciešams mājaslapas uzturēšanai, serveru darbībai un datu glabāšanai.
Mārketinga un analītikas nolūkiem dati var tikt nodoti Google LLC un Meta Platforms Ireland Limited. Šie pakalpojumu sniedzēji var atrasties vai apstrādāt datus arī ārpus Eiropas Savienības/EEZ, taču šādos gadījumos tiek piemēroti Regulas noteiktie mehānismi datu aizsardzības līmeņa nodrošināšanai, piemēram, standarta līguma klauzulas un citi atbilstoši drošības pasākumi.
Preču piegādes nodrošināšanai Uzņēmums nodod nepieciešamo informāciju piegādes pakalpojumu sniedzējiem, piemēram, saņēmēja vārdu, adresi un kontaktinformāciju, tikai tādā apjomā, kāds nepieciešams konkrētā sūtījuma piegādei. Uzņēmums nepārdod personas datus un nenodod tos tālāk, ja tas nav nepieciešams pakalpojuma izpildei vai normatīvo aktu prasību ievērošanai.
Uzņēmums glabā personas datus tikai tik ilgi, cik tas nepieciešams konkrētā apstrādes nolūka sasniegšanai vai cik to pieprasa piemērojamie normatīvie akti. Pasūtījumu un ar tiem saistīto darījumu dati tiek glabāti tik ilgi, cik to paredz grāmatvedības un nodokļu regulējums, kā arī termiņš, kurā datu subjekts vai Uzņēmums var celt prasības un aizstāvēt savas tiesiskās intereses. Klienta konta dati tiek glabāti līdz brīdim, kad datu subjekts lūdz kontu dzēst vai kad tas objektīvi vairs nav nepieciešams pakalpojumu nodrošināšanai.
Mārketinga nolūkos apstrādātie personas dati tiek glabāti līdz brīdim, kad datu subjekts atsauc savu piekrišanu vai iebilst pret šādu apstrādi, ja nav cita tiesiska pamata datu turpmākai apstrādei. Tehniskie un drošības dati tiek glabāti tik ilgi, cik tas nepieciešams IT sistēmu drošības nodrošināšanai, incidentu izmeklēšanai un Uzņēmuma tiesisko interešu aizsardzībai. Pēc glabāšanas termiņa beigām personas dati tiek droši dzēsti vai anonimizēti, vai arī nodoti glabāšanai arhīvā, ja to paredz normatīvie akti.
Datu subjektam ir visas Regulas un Latvijas normatīvajos aktos paredzētās tiesības, tai skaitā tiesības pieprasīt informāciju par to, vai Uzņēmums apstrādā viņa personas datus, un, ja apstrāde notiek, saņemt informāciju par apstrādātajiem datiem un apstrādes nolūkiem. Datu subjektam ir tiesības pieprasīt savu personas datu labošanu, ja tie ir neprecīzi vai nepilnīgi, kā arī tiesības pieprasīt datu dzēšanu, ja spēkā esošie normatīvie akti to pieļauj.
Noteiktos gadījumos datu subjektam ir tiesības ierobežot apstrādi vai iebilst pret apstrādi, kā arī tiesības uz datu pārnesamību, tas ir, saņemt savus datus strukturētā, plaši izmantotā un mašīnlasāmā formātā un nodot tos citam pārzinim. Ja datu apstrāde notiek, pamatojoties uz piekrišanu, datu subjektam ir tiesības jebkurā brīdī atsaukt savu piekrišanu, neietekmējot līdz atsaukšanai notikušās apstrādes likumību.
Visus pieprasījumus par savu tiesību īstenošanu datu subjekts var iesniegt, rakstot uz info@blast.lv. Uzņēmums izvērtēs pieprasījumu un sniegs atbildi Regulas noteiktajos termiņos, parasti viena mēneša laikā, nepieciešamības gadījumā termiņu pagarinot, informējot datu subjektu par aizkavēšanās iemesliem.
Datu subjektam ir tiesības iesniegt sūdzību uzraudzības iestādei – Datu valsts inspekcijai (www.dvi.gov.lv), ja viņš uzskata, ka viņa personas dati tiek apstrādāti neatbilstoši Regulas vai citu piemērojamo normatīvo aktu prasībām.
Uzņēmums aizsargā personas datus, izmantojot mūsdienīgas tehnoloģijas un organizatoriskos pasākumus, ņemot vērā pastāvošos datu aizsardzības riskus un Uzņēmuma rīcībā esošos resursus. Datu aizsardzības pasākumi ietver piekļuves kontroli, šifrēšanu, ugunsmūrus, drošas komunikācijas kanālus, rezerves kopiju izveidi, regulāru sistēmu atjaunināšanu un personāla apmācību. Gadījumā, ja notiek personas datu drošības incidents, kas var radīt augstu risku datu subjekta tiesībām un brīvībām, Uzņēmums rīkosies saskaņā ar Regulas prasībām, tai skaitā pēc iespējas informēs attiecīgo datu subjektu un Datu valsts inspekciju, ja tas būs nepieciešams.
Uzņēmums regulāri pārskata šo Privātuma politiku, lai nodrošinātu atbilstību aktuālajiem normatīvajiem aktiem un faktiskajai datu apstrādes praksei. Atjauninātā politikas versija tiek publicēta Uzņēmuma interneta vietnē, un tā stājas spēkā no publicēšanas brīža. Ja izmaiņas būtiski ietekmēs datu subjekta tiesības vai apstrādes nolūkus, Uzņēmums, iespēju robežās, informēs datu subjektu, izmantojot atbilstošus saziņas kanālus.