top of page
Gudrais Fast Food_white_edited.png

Privātuma politika

Gudrais Fast Food Privātuma politika

Ievads

SIA Gudrais Fast Food (turpmāk – Pārzinis, mēs) rūpējas par klientu privātumu un personas datu aizsardzību, ievērojot datu subjekta tiesības uz personas datu likumīgu apstrādi saskaņā ar piemērojamiem normatīvajiem aktiem – tostarp Eiropas Parlamenta un Padomes 2016. gada 27. aprīļa Regulu (ES) 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi (Vispārīgā datu aizsardzības regula) – un citiem piemērojamajiem privātuma un datu apstrādes tiesību aktiem. Šī privātuma politika sagatavota ar mērķi sniegt datu subjektam (turpmāk – Jūs) Regulā paredzēto informāciju par to, kā un kādēļ mēs apstrādājam personas datus.

Šī privātuma politika attiecas uz visiem personas datiem, ko Pārzinis iegūst no klientiem – gan fiziskām personām, gan uzņēmumu (juridisko personu) pārstāvjiem – jebkurā veidā, piemēram, mūsu tīmekļvietnē, saziņā pa e-pastu, WhatsApp ziņojumapmaiņas platformā, telefoniski vai citos saziņas kanālos. Iesniedzot mums personas datus, piemēram, veicot pasūtījumu tiešsaistē vai ar WhatsApp starpniecību, Jūs apliecināt, ka esat iepazinies ar šo privātuma politiku.

Mēs paturam tiesības jebkurā laikā grozīt šo privātuma politiku, piemērojot jaunās izmaiņas no to publicēšanas brīža mūsu tīmekļvietnē. Lai vienmēr būtu informēti par aktuālajām datu apstrādes praksēm, aicinām regulāri pārskatīt privātuma politikas saturu.

Pārzinis un kontaktinformācija

Personas datu apstrādes pārzinis ir SIA "Gudrais Fast Food", Latvijā reģistrēta sabiedrība ar ierobežotu atbildību.

  • Juridiskā adrese: Gaujas iela 43‑3, Rīga, LV‑1026, Latvija.

  • Reģistrācijas numurs: 40203579006.

  • E-pasts saziņai: lv@wisefast.food.

  • Tālrunis (WhatsApp): +371 28945009.

Jautājumos, kas saistīti ar personas datu apstrādi vai datu subjekta tiesību īstenošanu, lūdzam sazināties ar mums, rakstot uz augstāk norādīto e-pastu. Pārzinis nodrošina personas datu konfidencialitāti un ir ieviesis atbilstošus tehniskus un organizatoriskus pasākumus personas datu aizsardzībai.

Apstrādāto personas datu kategorijas

Mēs apstrādājam tikai tādus personu datus, kas nepieciešami noteikto mērķu sasniegšanai. Šajā sakarā var tikt apstrādāti šādas kategorijas personas dati:

  • Identifikācijas dati: vārds, uzvārds; uzņēmuma klientu gadījumā – arī uzņēmuma nosaukums un pārstāvja amats (ja piemērojams).

  • Kontaktinformācija: tālruņa numurs (piemēram, WhatsApp numurs), e-pasta adrese (ja saziņai tiek izmantots e-pasts), piegādes adrese un/vai cita adrese, ko norādāt pasūtījuma saņemšanai.

  • Pasūtījuma informācija: pasūtīto preču vai pakalpojumu saraksts, daudzums, specifikācijas, piegādes laiks un veids, pasūtījuma summa, kā arī Jūsu piezīmes vai komentāri, ko sniedzat saistībā ar pasūtījumu.

  • Maksājumu dati: informācija par maksājumu statusu un veidu (piemēram, apmaksas metode, darījuma numurs, datums un summa). Maksājumu karšu dati netiek glabāti pie mums – tie tiek droši apstrādāti maksājumu pakalpojumu sniedzēja Stripe sistēmā. Skaidras naudas norēķinu gadījumā varam apstrādāt informāciju par maksājumu (piemēram, čeka numuru) tikai tādā apjomā, kas nepieciešams Latvijas normatīvo aktu prasību izpildei.

  • Saziņas saturs: jebkura papildu informācija, ko Jūs brīvprātīgi sniedzat saziņā ar mums, piemēram, WhatsApp ziņojumu saturs (pasūtījumu saraksti, komentāri par preču vēlmēm u.c.), e-pasta vēstuļu saturs vai informācija, ko norādāt mūsu tīmekļa vietnes formās.

  • Tehniskie dati un sīkdatnes: Jūsu ierīces IP adrese, pārlūkprogrammas tips, operētājsistēma, apmeklējuma laiks un datums, kā arī informācija par aktivitātēm mūsu vietnē, kas tiek iegūta, izmantojot sīkdatnes un analītikas rīkus (skatīt sadaļu “Sīkdatnes un analītika” zemāk). Šie dati pārsvarā tiek izmantoti tīmekļvietnes darbības nodrošināšanai un uzlabošanai, kā arī drošības incidentu novēršanai.

Īpašu kategoriju personas datus (piemēram, informāciju par veselību, reliģisko pārliecību, biometriskos datus u.tml.) mēs nevācam, un lūdzam Jūs šādu sensitīvu informāciju pasūtījumu procesā nesniegt. Mūsu apstrādāto personas datu apjoms aprobežojas ar iepriekš minēto informāciju un citu informāciju, ko klients pats brīvprātīgi par sevi norāda pasūtījuma pieteikumā vai saziņas gaitā.

Personas datu apstrādes nolūki un tiesiskais pamats

Mēs apstrādājam personas datus konkrētiem, iepriekš noteiktiem mērķiem un tikai atbilstoša tiesiskā pamata ietvaros. Zemāk ir izklāstīti galvenie personas datu apstrādes nolūki un attiecīgie juridiskie pamati saskaņā ar Vispārīgās datu aizsardzības regulas 6. pantu:

  • Pasūtījumu pieņemšana un izpilde: Jūsu sniegto datu izmantošana, lai pieņemtu, apstrādātu un izpildītu pārtikas pasūtījumus. Tas ietver klienta identifikāciju, pasūtījuma apstiprināšanu, preču komplektēšanu, piegādes organizēšanu, kā arī saziņu ar Jums par pasūtījuma detaļām (piemēram, precizējumiem, kavējumiem u.tml.). Tiesiskais pamats: līguma noslēgšana un izpilde (Regulas 6. panta 1. punkta b) apakšpunkts). Ja esat juridiska persona, šajā nolūkā apstrādājam Jūsu norādīto kontaktpersonu datus, balstoties uz mūsu leģitīmajām interesēm sazināties ar klienta pārstāvjiem.

  • Apmaksa un finanšu darījumu administrēšana: pasūtījuma apmaksas nodrošināšana (piemēram, maksājuma autorizācija un apstiprinājuma saņemšana no Stripe sistēmas, rēķina izrakstīšana, maksājumu uzskaite), kā arī grāmatvedības uzskaite un nodokļu nomaksa atbilstoši likumdošanas prasībām. Tiesiskais pamats: līgumsaistību izpilde attiecībā uz maksājumu pieņemšanu (Regulas 6. panta 1. punkta b) apakšpunkts) un juridisko pienākumu izpilde attiecībā uz grāmatvedību un nodokļiem (Regulas 6. panta 1. punkta c) apakšpunkts).

  • Klientu apkalpošana un saziņa: atbildēšana uz Jūsu jautājumiem, sūdzību vai pretenziju izskatīšana, kā arī sniegto pakalpojumu kvalitātes uzlabošana, balstoties uz Jūsu atsauksmēm. Šim nolūkam var tikt apstrādāti Jūsu kontaktinformācija un saziņas saturs (piemēram, sarakste ar klientu atbalstu). Tiesiskais pamats: mūsu leģitīmās intereses nodrošināt augstu klientu apkalpošanas servisu un risināt jebkuras domstarpības (Regulas 6. panta 1. punkta f) apakšpunkts). Atsevišķos gadījumos tiesiskais pamats var būt arī līgumsaistību izpilde, piemēram, ja saziņa nepieciešama, lai izpildītu pasūtījumu.

  • Tīmekļvietnes uzturēšana un uzlabošana: mūsu vietnes (un saziņas sistēmu) drošas un funkcionālas darbības nodrošināšana, pakalpojumu attīstīšana un lietojamības analīze. Šī ietvaros mēs izmantojam sīkdatnes un analītikas rīkus (piemēram, Google Analytics) statistikas datu iegūšanai par vietnes apmeklējumu skaitu, lietotāju paradumiem un preferencēm, lai izvērtētu, cik noderīga ir vietne un kā to uzlabot. Tiesiskais pamats: mūsu leģitīmā interese analizēt un pilnveidot savus pakalpojumus (Regulas 6. panta 1. punkta f) apakšpunkts). Apmeklētājs jebkurā laikā var atteikties no Google Analytics datu vākšanas, izmantojot Google piedāvātos rīkus (skatīt zemāk “Sīkdatnes un analītika” sadaļu).

  • Juridisko prasību izpilde un leģitīmo interešu aizsardzība: savu likumīgo tiesību nodrošināšana un aizsardzība, piemēram, pierādījumu iegūšana gadījumos, ja tas nepieciešams pretenziju izskatīšanai vai parādu piedziņai, kā arī informācijas sniegšana valsts iestādēm normatīvajos aktos noteiktajos gadījumos. Tiesiskais pamats: mūsu leģitīmās intereses aizsargāt savas un citu personu tiesības (Regulas 6. panta 1. punkta f) apakšpunkts) un/vai juridisko pienākumu izpilde (6. panta 1. punkta c) apakšpunkts), atkarībā no situācijas. Piemēram, mēs varam apstrādāt un saglabāt rēķinu un čeku informāciju tik ilgi, cik to pieprasa nodokļu likumi, vai nodot informāciju tiesībsargājošām iestādēm, ja pastāv likumīgs pieprasījums.

Ja personas datu apstrādei kādā no augstāk minētajiem nolūkiem nepieciešama papildu piekrišana (piemēram, ja nākotnē vēlēsimies izmantot Jūsu kontaktinformāciju mārketinga ziņojumu nosūtīšanai), mēs to lūgsim atsevišķi un skaidri. Šādā gadījumā tiesiskais pamats būs Jūsu piekrišana (Regulas 6. panta 1. punkta a) apakšpunkts), un Jums būs tiesības jebkurā laikā šādu piekrišanu atsaukt (par ko plašāk skaidrots zemāk “Datu subjekta tiesības” sadaļā).

Sīkdatnes un analītika

Sīkdatnes (cookies) ir nelieli teksta faili, ko tīmekļvietne saglabā Jūsu ierīcē (datorā vai mobilajā tālrunī) katru reizi, kad to apmeklējat. Mūsu vietnē sīkdatnes tiek izmantotas, lai nodrošinātu vietnes pamatfunkcionalitāti, atcerētos un piemērotu Jūsu kā apmeklētāja veiktās izvēles, kā arī lai iegūtu statistiku par vietnes lietošanu. Dažas sīkdatnes ir nepieciešamas vietnes darbībai (piemēram, sesijas un drošības sīkdatnes, ko iestata mūsu vietnes platforma Wix.com), savukārt citas ir papildu – piemēram, analītikas un personalizēšanas sīkdatnes, kas palīdz uzlabot Jūsu lietotāja pieredzi un nodrošina saturu atbilstoši Jūsu interesēm.

Mūsu vietnē mēs izmantojam Google Analytics rīku, kas ievieto sīkdatnes Jūsu pārlūkā, lai analizētu, kā apmeklētāji izmanto vietni. Tas sniedz mums informāciju, piemēram, par vietnes apmeklējumu skaitu, lapu apskates ilgumu, izmantotajām ierīcēm un pārlūkprogrammām, apmeklētāju demogrāfisko izvietojumu un citu statistiku. Mēs izmantojam iegūtos datus mūsu leģitīmajās interesēs, lai labāk saprastu vietnes apmeklētāju vajadzības un attiecīgi uzlabotu publicēto informāciju un pakalpojumus. Google Analytics pamatprincipu aprakstu var atrast Google atbalsta lapā, kā arī Jums ir iespēja atteikties no Google Analytics sīkdatnēm, instalējot pārlūka spraudni (skat. ).

Lūdzu, ņemiet vērā, ka trešās puses (piemēram, Google) var iegūt noteiktus tehniskos datus par Jūsu ierīci un pārlūkošanas paradumiem, kad Jūs mijiedarbojaties ar mūsu vietni. Mēs cenšamies izmantot tikai tādus ārējos rīkus un pakalpojumus, kas ievēro datu aizsardzības prasības, tomēr detalizētu informāciju par Google Analytics un citu trešo pušu sīkdatnēm Jūs varat atrast attiecīgo pakalpojumu sniedzēju privātuma politikās.

Sīkdatņu kontrole: Jums ir tiesības kontrolēt sīkdatņu izmantošanu. Ja nevēlaties, lai sīkdatnes tiktu saglabātas Jūsu ierīcē, Jūs varat mainīt savas pārlūkprogrammas iestatījumus, lai dzēstu jau saglabātās sīkdatnes un/vai bloķētu jaunu sīkdatņu pievienošanu. Plašāka informācija par sīkdatņu pārvaldīšanu pieejama vietnē aboutcookies.org. Ņemiet vērā – ja atspējosiet vai dzēsīsiet visas sīkdatnes, mūsu vietnes daļa funkcionalitātes var nebūt pieejama vai var darboties ierobežoti (piemēram, vietnei var nebūt iespējas atcerēties Jūsu izvēlēto valodu, un Jums atkārtoti nāksies ievadīt informāciju, veicot pasūtījumus).

Personas datu saņēmēji

Mēs neizpaužam Jūsu personas datus trešajām personām, izņemot gadījumus, kad tas ir nepieciešams iepriekš minēto nolūku sasniegšanai vai kad šāda izpaušana izriet no normatīvo aktu prasībām. Piekļuve personas datiem var tikt sniegta tikai tiem mūsu darbiniekiem, kuriem tā nepieciešama tiešo darba pienākumu veikšanai (piemēram, lai apstrādātu Jūsu pasūtījumu vai veiktu piegādi). Visiem mūsu darbiniekiem un sadarbības partneriem, kam ir pieejami personas dati, ir saistoši konfidencialitātes un datu aizsardzības pienākumi.

Atsevišķos gadījumos, lai sniegtu Jums pakalpojumus, mēs izmantojam ārējo pakalpojumu sniedzēju (datu apstrādātāju) palīdzību. Šādos gadījumos Pārzinis veic nepieciešamos pasākumus, lai nodrošinātu, ka šie pakalpojumu sniedzēji apstrādā personas datus tikai saskaņā ar mūsu norādījumiem un atbilstoši spēkā esošajiem normatīvajiem aktiem, kā arī piemēro atbilstošus drošības pasākumus. Mūsu nolīgtie pakalpojumu sniedzēji var ietvert:

  • Vietnes uzturēšanas un hostinga pakalpojumu sniedzēju – mūsu tīmekļvietne atrodas uz platformas Wix.com serveriem, kas nodrošina vietnes darbību un datu glabāšanu. Wix var tehniski piekļūt vietnes lietotāju datiem (piemēram, servera žurnālu ierakstiem) apmērā, kas nepieciešams hostinga pakalpojuma sniegšanai.

  • Saziņas platformu pakalpojumu sniedzēju – mēs izmantojam WhatsApp (platformas īpašnieks: Meta Platforms) saziņai ar klientiem. Tas nozīmē, ka Jūsu tālruņa numurs un sarakstes saturs tiek apstrādāts arī WhatsApp sistēmā saskaņā ar WhatsApp privātuma politiku. Mēs neizpaužam WhatsApp nekādu papildu informāciju, izņemot to, ko Jūs pats ierakstāt savās ziņās, sazinoties ar mums.

  • Maksājumu (norēķinu) pakalpojumu sniedzēju – Stripe, Inc. un tā saistītie uzņēmumi, kas nodrošina maksājumu karšu un citu bezskaidras naudas maksājumu apstrādi. Jūsu maksājuma dati (piemēram, kartes numurs, derīguma termiņš, CVV kods) tiek ievadīti drošā Stripe maksājumu formā, un mēs šos sensitīvos finanšu datus nesaņemam. Mēs saņemam tikai informāciju par maksājuma veikšanas faktu (piemēram, ka maksājums apstiprināts vai neizdevies), ko izmantojam pasūtījuma noformēšanai. Stripe var apstrādāt Jūsu datus (piemēram, maksājumu detaļas) savos serveros saskaņā ar Stripe privātuma noteikumiem un datu apstrādes līgumu ar mums.

  • Analītikas un statistikas pakalpojumu sniedzēju – Google LLC (pakalpojums Google Analytics), kā aprakstīts sadaļā par sīkdatnēm iepriekš. Google Analytics ietvaros Google var saņemt un apstrādāt noteiktus tehniskos datus par mūsu vietnes apmeklētājiem (piemēram, IP adreses un informāciju par aktivitātēm), taču šie dati tiek apkopoti un anonimizēti statistikas veidā, kas neidentificē konkrētu personu.

  • Citi sadarbības partneri pēc nepieciešamības: piemēram, kurjeri vai piegādes pakalpojumi, kas nodrošina pasūtīto preču piegādi klientam (ja izmantojam ārēju kurjeru uzņēmumu); IT uzturēšanas vai e-pasta pakalpojumu sniedzēji (ja, piemēram, izmantojam Gmail e-pasta servisu uzņēmuma saziņai), un līdzīgi. Šādos gadījumos attiecīgais pakalpojumu sniedzējs var piekļūt personas datiem tikai tiktāl, ciktāl tas nepieciešams konkrētā pakalpojuma nodrošināšanai.

Visos gadījumos personas dati tiek nodoti tikai uzticamiem saņēmējiem un ne tiek pārdoti vai iznomāti nevienam. Mēs neizpaudīsim Jūsu datus trešajām personām mārketinga nolūkos bez Jūsu nepārprotamas piekrišanas.

Izpaušana tiesību aktos noteiktos gadījumos: nepieciešamības gadījumā mēs varam nodot Jūsu personas datus valsts un pašvaldību iestādēm vai tiesībsargājošajām institūcijām, ja šādu informāciju mums uzliek par pienākumu sniegt likums. Piemēram, Latvijas Republikas normatīvie akti var prasīt sniegt informāciju Valsts ieņēmumu dienestam (VID) par mūsu saimnieciskajām darbībām, vai arī tiesas/izmeklēšanas iestādes var pieprasīt datus konkrēta procesa ietvaros. Šādos gadījumos mēs izpaudīsim datus tikai likumā noteiktajā apjomā un kārtībā.

Starptautiska datu pārsūtīšana

Gudrais Fast Food pamatā apstrādā un glabā personas datus Latvijas un citu Eiropas Savienības dalībvalstu teritorijā. Mēs neplānojam nodot Jūsu personas datus uz valstīm ārpus Eiropas Savienības vai Eiropas Ekonomikas zonas (EEZ) regulāros apstākļos. Tomēr jāvērš uzmanība, ka daži mūsu izmantotie pakalpojumu sniedzēji vai datu apstrādātāji var darboties globāli, un attiecīgi Jūsu dati noteiktos gadījumos var tikt apstrādāti serveros, kas atrodas ārpus ES/EEZ teritorijas (piemēram, ASV).

Piemēram, sazinoties ar mums caur WhatsApp, Jūsu sniegtie dati (telefona numurs, ziņojumu saturs) tehniski tiek pārsūtīti caur WhatsApp infrastruktūru, kas var ietvert serverus ārpus ES. Tāpat, veicot maksājumu caur Stripe, dati par maksājumu var tikt apstrādāti un glabāti Stripe, Inc. serveros ASV vai citās valstīs, kur Stripe uztur savus datu centrus. Arī mūsu vietnes hostinga platforma Wix.com un analītikas rīka sniedzējs Google var atrasties ārpus Latvijas un ES.

Šādos gadījumos mēs nodrošinām, ka personas datu starptautiska pārsūtīšana notiek, ievērojot visas piemērojamās datu aizsardzības prasības. Mēs glabājam personas datus tikai pie tādiem trešajiem partneriem, kas ievēro Vispārīgās datu aizsardzības regulas noteiktās prasības attiecībā uz datu aizsardzību. Tas nozīmē, ka pirms datu nodošanas ārpus EEZ mēs pārbaudām, vai ir piemērojami kādi no šiem aizsardzības mehānismiem:

  • Attiecīgajai valstij ir spēkā esošs Eiropas Komisijas lēmums par atbilstību (adequacy decision), kas atzīst attiecīgās valsts datu aizsardzības līmeni par pietiekamu. Piemēram, ASV gadījumā Eiropas Komisija 2023. gadā ir apstiprinājusi ES–ASV Datu privātuma ietvaru (Data Privacy Framework), un Stripe, Inc. mātesuzņēmums ir sertificējies šajā programmā, lai saņemtu un apstrādātu ES personas datus ASV.

  • Mēs esam noslēguši ar attiecīgo pakalpojumu sniedzēju Eiropas Komisijas standarta līguma klauzulas (Standard Contractual Clauses, SCC) par datu pārsūtīšanu. Standarta līguma klauzulas ir tiesisks mehānisms, ko izmanto, lai nodrošinātu personas datu aizsardzību, pārsūtot tos uz valstīm ārpus ES/EEZ. Piemēram, Stripe savos līgumsaistību dokumentos ir iekļāvis standarta datu aizsardzības klauzulas, un arī WhatsApp balstās uz šādām standarta klauzulām, lai garantētu, ka no ES lietotājiem iegūtie dati, kas nonāk ārpus ES (piemēram, ASV), tiek aizsargāti atbilstoši ES prasībām.

  • Ja nepieciešams un pieejams, tiek piemēroti citi likumiski datu pārsūtīšanas mehānismi, piemēram, saņēmējs ir sertificēts kā atbilstošs kādas starptautiskas privātuma shēmas ietvaros vai datu subjekts ir devis nepārprotamu piekrišanu datu pārsūtīšanai pēc informēšanas par riskiem (Regulas 49. pants).

Mēs sekojam līdzi starptautisko datu pārsūtīšanas regulējuma attīstībai un attiecīgi pielāgojam savus pasākumus. Jebkura personas datu nodošana ārpus ES/EEZ notiks tikai tad, ja būs nodrošināts atbilstošs aizsardzības līmenis un ievēroti piemērojamie drošības pasākumi. Jūsu personas dati netiks nodoti uz valstīm vai organizācijām, kas neatbilst šiem nosacījumiem.

Personas datu glabāšanas ilgums

Mēs apstrādājam un glabājam Jūsu personas datus ne ilgāk, kā nepieciešams attiecīgo nolūku sasniegšanai vai kā to nosaka normatīvie akti. Datu glabāšanas periods var atšķirties atkarībā no datu kategorijas un apstrādes mērķa:

  • Pasūtījumu dati (klienta kontaktinformācija, pasūtījuma saturs utt.) tiek glabāti līdz brīdim, kad pasūtījums ir pilnībā izpildīts un apmaksāts, un pēc tam – saprātīgu laiku, lai mēs varētu atbildēt uz iespējamām pretenzijām, atskaitīties par sniegtajiem pakalpojumiem un nodrošināt pierādījumus mūsu leģitīmo interešu aizsardzībai. Parasti šis termiņš nepārsniedz 2 gadus pēc pēdējās komunikācijas ar Jums, ja vien netiek piemērots kāds no turpmāk minētajiem ilgākiem glabāšanas pienākumiem.

  • Līgumu un finanšu darījumu dati (piemēram, rēķini, kases čeki, maksājumu ieraksti) tiek glabāti saskaņā ar likumu prasībām. Latvijas grāmatvedības un nodokļu normatīvie akti var prasīt saglabāt finanšu dokumentus noteiktu laika periodu (piemēram, 5 vai 10 gadus). Tādēļ informācija, kas nepieciešama grāmatvedībai un nodokļu nomaksai (piemēram, rēķinos esošie personas dati), tiks glabāta likumā noteikto termiņu.

  • Jebkura cita informācija (piemēram, sarakste, analītikas dati) tiek glabāta tik ilgi, cik tas pamatoti nepieciešams nolūkam, kādam tā tika ievākta. Piemēram, e-pasta sarakste ar klientu par pasūtījuma jautājumiem var tikt saglabāta līdz gadam pēc pēdējās ziņas, lai nodrošinātu kvalitātes kontroli un atsauces, ja radīsies strīdi. Analītikas dati par tīmekļvietnes apmeklējumiem tiek glabāti anonimizētā veidā ilgtermiņā statistikas nolūkos, taču tie nav tieši sasaistāmi ar konkrētu personu.

Kad vairs nav spēkā neviens no datu apstrādes nolūkiem vai juridiskajiem pamatiem, mēs attiecīgos personas datus dzēšam vai anonimizējam. Pēc tam, kad minētie apstākļi izbeidzas, un ja piemērojamie normatīvie akti nenosaka citādi, personas dati tiek dzēsti ne vēlāk kā dažu mēnešu laikā, izņemot gadījumus, kad mums ir tiesisks pienākums šos datus saglabāt ilgāk (piemēram, grāmatvedības uzskaites vai juridisku prasību nodrošināšanai).

Mēs regulāri pārskatām glabāto personas datu apjomu un dzēšam novecojušus vai liekus datus saskaņā ar principu, ka dati nav jāglabā ilgāk, nekā nepieciešams. Jūsu personas datu dzēšana vai anonimizēšana nozīmē, ka mēs neatgriezeniski iznīcinām vai atdalām identificējošo informāciju, lai vairs nebūtu iespējams Jūs identificēt.

Datu subjekta tiesības

Saskaņā ar Vispārīgo datu aizsardzības regulu Jums kā datu subjektam ir vairākas tiesības attiecībā uz Jūsu personas datiem. Mēs nodrošinām iespēju Jums īstenot šādas tiesības:

  • Tiesības piekļūt datiem: Jums ir tiesības pieprasīt apstiprinājumu, vai mēs apstrādājam Jūsu personas datus, un, ja jā – saņemt informāciju par apstrādātajiem datiem, apstrādes nolūkiem, datu kategorijām, datu saņēmējiem, glabāšanas termiņiem u.c., kā arī saņemt savu personas datu kopiju (ciktāl tas neietekmē citu personu tiesības).

  • Tiesības labot datus: Ja uzskatāt, ka mūsu rīcībā esošā informācija par Jums ir neprecīza vai neaktuāla (piemēram, esat mainījis tālruņa numuru vai adresi), Jums ir tiesības pieprasīt šo personas datu labošanu vai papildināšanu. Mēs lūdzam Jūs pašus rūpēties, lai sniegtie dati būtu precīzi un nepieciešamības gadījumā tos savlaicīgi atjaunināt.

  • Tiesības dzēst datus: Jums ir tiesības pieprasīt Jūsu personas datu dzēšanu (t.s. "tiesības tikt aizmirstam") noteiktos gadījumos – piemēram, ja dati vairs nav nepieciešami tam mērķim, kādam tie tika vākti, vai ja dati tiek apstrādāti, balstoties uz Jūsu piekrišanu, un Jūs piekrišanu atsaucat, vai ja Jūs iebilstat pret apstrādi un mums nav svarīgāka leģitīma pamata turpināt apstrādi. Lūdzu, ņemiet vērā, ka mēs nevaram dzēst datus, kurus mums ir juridisks pienākums glabāt (piemēram, darījumus, kas atspoguļoti grāmatvedības dokumentos), vai arī citos likumā paredzētos gadījumos.

  • Tiesības ierobežot apstrādi: Noteiktos apstākļos Jums ir tiesības pieprasīt, lai mēs uz laiku ierobežojam Jūsu personas datu apstrādi (piemēram, ja Jūs apstrīdat datu precizitāti vai iebilstat pret apstrādi, mēs varam uz laiku apturēt apstrādi, kamēr jautājums tiek atrisināts). Ierobežošanas laikā mēs datus tikai glabāsim, bet neveiksim citas apstrādes darbības, izņemot, ja tās nepieciešamas likumīgu prasību nodrošināšanai.

  • Tiesības iebilst: Jums ir tiesības iebilst pret tādu personas datu apstrādi, kas tiek veikta, pamatojoties uz mūsu leģitīmajām interesēm. Šādā gadījumā mēs vairs neapstrādāsim attiecīgos datus, ja vien nevarēsim pierādīt, ka mums ir pārliecinoši likumīgi iemesli turpināt apstrādi, kas ir svarīgāki par Jūsu interesēm, tiesībām un brīvībām. Jebkurā gadījumā Jums ir absolūtas tiesības iebilst pret Jūsu personas datu apstrādi tiešā mārketinga nolūkiem (ja mēs šādu apstrādi veiktu; šobrīd to neveicam bez Jūsu piekrišanas).

  • Tiesības uz datu pārnesamību: Gadījumos, kad apstrāde notiek uz Jūsu piekrišanas vai līguma pamata un tiek veikta automatizēti, Jums ir tiesības saņemt no mums personas datus, ko Jūs pats esat sniedzis, strukturētā, plaši izmantotā un mašīnlasāmā formātā, un, ja tehniski iespējams, pieprasīt, lai mēs šos datus tieši pārraidām citam pārzinim pēc Jūsu norādījuma. Šīs tiesības gan neattiecas uz papīra formā sniegtajiem datiem un nevar tikt īstenotas attiecībā uz datiem, kas izveidoti mūsu pusē (piemēram, iekšēji novērtējumi).

  • Tiesības atsaukt piekrišanu: Ja Jūsu personas dati tiek apstrādāti, pamatojoties uz Jūsu piekrišanu, Jums ir tiesības jebkurā laikā atsaukt doto piekrišanu turpmākajai datu apstrādei. Piekrišanas atsaukšana neietekmēs apstrādes likumību, kas veikta laikā, kad piekrišana bija spēkā, taču pēc atsaukšanas mēs vairs neapstrādāsim attiecīgos datus konkrētajam nolūkam. Piemēram, Jums ir tiesības atrakstīties no jaunumu vai reklāmas ziņojumu saņemšanas, ja tādus sūtām, un mēs nekavējoties pārtrauksim apstrādāt Jūsu kontaktinformāciju šim nolūkam.

  • Tiesības iesniegt sūdzību: Ja uzskatāt, ka mēs esam pārkāpuši Jūsu tiesības uz personas datu aizsardzību vai neesam pienācīgi izpildījuši datu apstrādes prasības, Jums ir tiesības vērsties uzraudzības iestādē – Latvijas Datu valsts inspekcijā – ar sūdzību. Datu subjekti var iesniegt sūdzības Datu valsts inspekcijai (adrese: Elijas iela 17, Rīga, LV-1050; tīmekļvietne: www.dvi.gov.lv) gadījumā, ja viņi uzskata, ka personas datu apstrāde pārkāpj viņu tiesības un brīvības atbilstoši piemērojamajiem normatīvajiem aktiem. Mēs tomēr aicinām vispirms sazināties ar mums – godprātīgi centīsimies atrisināt Jūsu jautājumus vai sūdzības pēc iespējas ātrāk.

Lai īstenotu savas tiesības, Jūs varat iesniegt mums atbilstošu pieprasījumu. To var izdarīt, rakstot mums brīvā formā pieteikumu uz e-pastu (norādīts sadaļā “Pārzinis un kontaktinformācija”) vai nosūtot vēstuli uz mūsu juridisko adresi. Pieprasījumā lūdzam pietiekami precizēt, kuru tiesību īstenošanu Jūs vēlaties panākt (piemēram, datu kopijas izsniegšanu, labošanu vai dzēšanu, apstrādes ierobežošanu utt.), lai mēs varētu atbilstoši reaģēt.

Saņemot Jūsu pieprasījumu, mēs vispirms pārliecināsimies par Jūsu identitāti (piemēram, varam lūgt apstiprināt e-pastu vai telefona numuru, vai lūgt uzrādīt personu apliecinošu dokumentu, ja pieprasījums tiek iesniegts klātienē), lai novērstu datu izpaušanu nepiederošām personām. Pēc tam mēs izvērtēsim Jūsu pieprasījumu un izpildīsim to normatīvajos aktos noteiktajā termiņā (parasti ne vēlāk kā viena mēneša laikā, ja vien konkrētais pieprasījums neprasa papildu laiku sarežģītības dēļ – tad termiņu var pagarināt vēl par diviem mēnešiem, par ko Jūs informēsim). Datu piekļuves vai pārnesamības pieprasījuma gadījumā, ja tie skar citu personu datu tiesības vai ir nepamatoti vai nesamērīgi (piemēram, atkārtoti un pārmērīgi pieprasījumi), mēs varam atteikt sniegt informāciju vai piemērot saprātīgu samaksu, kā to pieļauj Regula.

Datu drošība

Mēs esam ieviesuši un uzturam atbilstošus tehniskos un organizatoriskos pasākumus, lai aizsargātu personas datus pret nejaušu vai nelikumīgu iznīcināšanu, grozīšanu, izpaušanu, neatļautu piekļuvi vai jebkādu citu nelikumīgu apstrādi. Gudrais Fast Food nodrošina personas datu konfidencialitāti un izmanto mūsdienīgus drošības risinājumus, lai pasargātu apstrādājamo informāciju.

Konkrēti, mūsu tīmekļvietne izmanto šifrētu datu pārraidi (HTTPS protokolu ar SSL/TLS sertifikātu), kas nodrošina, ka Jūsu ievadītie dati (piemēram, pasūtījuma forma, maksājuma informācija) tiek pārraidīti drošā veidā. Tāpat mēs sadarbojamies tikai ar tādiem maksājumu un IT pakalpojumu sniedzējiem, kuri pielieto augsta līmeņa drošības standartus. Piemēram, Stripe pēc noklusējuma šifrē sensitīvos datus atmiņā un datu pārraides laikā, kā arī uztur stingras piekļuves kontroles un monitoringa pasākumus savās sistēmās.

WhatsApp saziņas platforma izmanto gala līdz gala šifrēšanu (end-to-end encryption), lai aizsargātu lietotāju ziņojumu saturu – tas nozīmē, ka ziņojumi ir lasāmi tikai sūtītājam un saņēmējam, un pat pats pakalpojuma sniedzējs (WhatsApp/META) tos nespēj nolasīt, līdz tie nonāk adresātam. Tas nodrošina, ka Jūsu saziņa ar mums caur WhatsApp ir konfidenciāla. Ņemiet gan vērā, ka WhatsApp kā platforma joprojām apstrādā metadatus (piemēram, ar kuru numuru un kad notikusi komunikācija) saskaņā ar saviem noteikumiem.

Mēs ierobežojam piekļuvi Jūsu personas datiem – tie pieejami tikai apmācītiem darbiniekiem un partneriem, kam tie nepieciešami pienākumu veikšanai, un kuri ir apņēmušies ievērot konfidencialitāti. Visas datubāzes un sistēmas, kurās tiek glabāti personas dati, ir aizsargātas ar autorizācijas mehānismiem (parolēm, piekļuves tiesībām), un mēs regulāri atjauninām programmatūru, lai novērstu drošības ievainojamības. Tiek veidotas datu rezerves kopijas un īstenoti citi pasākumi datu integritātes un pieejamības nodrošināšanai.

Neraugoties uz visiem pasākumiem, internetam raksturīgo risku dēļ mēs nevaram absolūti garantēt pilnīgu datu drošību, pārraidot datus tiešsaistē (piemēram, e-pasta vai tīmekļa formu komunikācijā). Tomēr mēs darām visu iespējamo, lai aizsargātu Jūsu datus. Jūs arī esat aicināti veikt piesardzības soļus – piemēram, neizpaust sava konta pieteikšanās datus nevienam un izmantot drošus savienojumus, veicot pasūtījumus tiešsaistē.

Gadījumā, ja notiks personas datu aizsardzības pārkāpums (piemēram, datu noplūde) un pastāvēs augsts risks Jūsu tiesībām un brīvībām, mēs par to paziņosim Jums un nepieciešamajām uzraudzības iestādēm saskaņā ar normatīvo aktu prasībām.

Noslēguma noteikumi

Šī privātuma politika stājas spēkā no 2025. gada 10. jūlija un ir spēkā līdz brīdim, kamēr to aizstāj jaunāka redakcija. Mēs varam periodiski atjaunināt šo privātuma politiku, lai atspoguļotu izmaiņas mūsu personas datu apstrādē vai izmaiņas tiesību aktos. Ja politikā tiks veiktas būtiskas izmaiņas, mēs paziņosim par to mūsu tīmekļvietnē un (ja iespējams) informēsim Jūs arī citos saziņas kanālos. Ja turpināsiet izmantot mūsu pakalpojumus pēc privātuma politikas izmaiņām, tiks uzskatīts, ka esat akceptējis atjaunināto politikas redakciju.

Ja Jums rodas jautājumi par šo privātuma politiku vai Jūsu personas datu apstrādi pie mums, lūdzam sazināties, izmantojot sadaļā “Pārzinis un kontaktinformācija” norādītos kontaktus. Mēs vienmēr esam gatavi sniegt papildu informāciju un risināt visas neskaidrības saistībā ar Jūsu datu apstrādi, lai nodrošinātu godprātīgu un caurredzamu personas datu aizsardzību.

Avoti: Privātuma politikas principi un informācija sagatavota, balstoties uz Vispārīgās datu aizsardzības regulas prasībām un nozares labāko praksi, kā arī ņemot vērā līdzīgu uzņēmumu privātuma politiku piemērus un ieteikumus.

bottom of page