Šis teksts ir tulkojums. Ja tas atšķiras no versijas angļu valodā, noteicošā ir versija angļu valodā.
1.Pārzinis un piemērošanas joma
1.1
Šajā Politikā aprakstīto personas datu pārzinis ir Osaühing Ida Portal, sabiedrība ar ierobežotu atbildību, kas reģistrēta Igaunijas Republikas Komercreģistrā ar reģistra kodu 10970449, juridiskā adrese: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia („Operators”, „mēs”). Operators sniedz pakalpojumus ar nosaukumu Security Test Team.
1.2
Jautājumus un pieprasījumus, kas attiecas uz personas datiem, sūta uz adresi info@securitytest.team. Operators nav iecēlis datu aizsardzības speciālistu.
1.3
Šī Politika attiecas uz tīmekļvietni securitytest.team visās tās valodu versijās („Tīmekļvietne”), uz Tīmekļvietnes veidlapām, uz bug bounty platformu, ko Operators uztur Tīmekļvietnē („Platforma”), un uz saraksti ar Operatoru.
1.4
Šī Politika neattiecas uz personas datiem, ar kuriem Operators var saskarties klienta sistēmās, veicot drošības pārbaudi vai drošības novērtējumu, vai kuri ir ietverti pētnieka ziņojumā. Šādus datus apstrādā klienta vai programmas īpašnieka, kas ir to pārzinis, vārdā saskaņā ar līgumu un datu apstrādes noteikumiem, kas ietverti Bezmaksas tīmekļvietnes drošības pārbaudes noteikumos un Bug bounty platformas nosacījumos īpašniekiem.
1.5
Operators apstrādā personas datus saskaņā ar Regulu (ES) 2016/679 („VDAR”) un Igaunijas Republikas Personas datu aizsardzības likumu. Šajā Politikā minētie likumi, kuriem nav norādīta valsts, ir Igaunijas Republikas likumi.
2.Kādus personas datus mēs apstrādājam
2.1
Tīmekļvietnes apmeklēšana. Operators pats nevāc nekādus personas datus par apmeklētāju, kas lasa Tīmekļvietni: Tīmekļvietne neiestata sīkdatnes, nevada savus apmeklētāju žurnālus, neveido profilus, un tajā nav analītikas vai reklāmas tehnoloģiju. Mitināšanas pakalpojumu sniedzējs Cloudflare, Inc. apstrādā katra pieprasījuma IP adresi un tehniskos datus tādā apjomā, kāds nepieciešams lapu piegādei un pakalpojuma aizsardzībai pret uzbrukumiem.
2.2
Tīmekļvietnes veidlapas. Kad jūs nosūtāt pieteikumu pakalpojumam, pieteikumu programmai vai pētnieka pieteikumu, Operators apstrādā:
- (a)identifikācijas un kontaktinformāciju: vārdu, uzvārdu, e-pasta adresi, organizāciju, amatu, vēlamo saziņas kanālu un kontu vai numuru šajā kanālā;
- (b)pieteikuma saturu: interesējošos pakalpojumus, tīmekļvietnes vai sistēmas adresi, vēlamo sākuma laiku, programmas atlīdzības un redzamību un pieteikuma tekstu;
- (c)pētnieka datus: dzīvesvietas valsti, saiti uz publisko profilu un pieredzes aprakstu;
- (d)jūsu apliecinājumus: ka jums ir tiesības pasūtīt pieteikumā norādīto sistēmu testēšanu un jūs rīkojaties savas saimnieciskās vai profesionālās darbības ietvaros, ka jūs esat pilngadīga persona un ka pieņemat Platformas nosacījumus, kopā ar pieņemto nosacījumu redakciju un blakus veidlapai parādīto šīs Politikas redakciju;
- (e)pieteikuma tehniskos datus: laiku, lapas valodu, lapu, no kuras veidlapa tika nosūtīta, šīs lapas adresē ietvertos kampaņas parametrus, no IP adreses noteikto valsti un pārlūkprogrammas identifikācijas virknes sākumu;
- (f)IP adreses ar atslēgu veidotu jaucējvērtību. Operators neglabā pašu IP adresi, un to nevar atjaunot no jaucējvērtības bez atslēgas, kas tiek glabāta atsevišķi no datiem.
2.3
Sarakste. Kad jūs rakstāt Operatoram pa e-pastu vai ar ziņojumapmaiņas lietotnes starpniecību, Operators apstrādā jūsu adresi vai kontu, ziņojumu saturu un to nosūtīšanas laiku.
2.4
Līgums. Kad tiek noslēgts līgums, Operators apstrādā klienta parakstītāju un kontaktpersonu vārdus, uzvārdus, amatus un kontaktinformāciju, datus, kas ietverti testēšanas atļaujā un dokumentos, kas apliecina sistēmas īpašumtiesības, kā arī rēķinu un maksājumu datus.
2.5
Platforma, pētnieki. Kad pētnieks piedalās programmās, Operators apstrādā pētnieka ziņojumus, saraksti par tiem un pētnieka izvēlēto vārdu. Pirms pirmā maksājuma tas apstrādā arī 4. sadaļā uzskaitīto informāciju, pētnieka deklarācijas par nodokļu rezidences valsti, valsti, kurā tiek veikta izpēte, un maksājuma saņēmēju, identitātes pārbaudes un starptautisko sankciju sarakstu pārbaužu rezultātus, kā arī maksājumu datus. Ja maksājuma saņēmējs ir juridiska persona, Operators apstrādā arī tās pārstāvju un to personu datus, kurām pieder 50% vai vairāk no tās vai kuras to kontrolē.
2.6
Platforma, īpašnieki. Kad tiek verificēts programmas īpašnieks, Operators apstrādā tā pārstāvju un to personu datus, kurām pieder 50% vai vairāk no tā vai kuras to kontrolē, to dokumentu datus, kas apliecina tiesības to pārstāvēt un tā kontroli pār programmā iekļautajām sistēmām, starptautisko sankciju sarakstu pārbaužu rezultātus un, ja īpašnieks ir fiziska persona, identitātes pārbaudes rezultātu.
2.7
Operators saņem personas datus arī no citiem avotiem, nevis no pašas attiecīgās personas:
- (a)no klienta vai īpašnieka: tā pārstāvju, parakstītāju un kontaktpersonu vārdus, uzvārdus, amatus un kontaktinformāciju;
- (b)no pieteicēja: citu pieteikumā norādīto personu datus;
- (c)no pētnieka: tāda maksājuma saņēmēja, kas ir juridiska persona, pārstāvju un to personu datus, kurām tas pieder vai kuras to kontrolē;
- (d)no publiskajiem reģistriem, kas ir publiski pieejami: ziņas par īpašnieka vai maksājuma saņēmēja pārstāvjiem un personām, kurām tas pieder vai kuras to kontrolē;
- (e)no lapas, uz kuru pētnieks pieteikumā norāda saiti un kas ir publiski pieejama: publiskā profila datus;
- (f)no publiskajiem starptautisko sankciju sarakstiem: ziņas par to, vai persona ir iekļauta sarakstā;
- (g)no Eiropas Savienības un dalībvalstu elektroniskajām saskarnēm: ziņas par to, vai nodokļu maksātāja identifikācijas numurs vai PVN identifikācijas numurs ir derīgs.
2.8
Ja Operators sazinās ar personu, kuras datus tas saņēmis no cita avota, tas vēlākais pirmajā saziņas reizē norāda šai personai uz šo Politiku.
2.9
Operators nepieprasa īpašu kategoriju personas datus, datus par sodāmību, paroles vai piekļuves atslēgas un lūdz tos nesūtīt, izmantojot veidlapas, vai pa e-pastu.
2.10
Personas datu sniegšana, izmantojot veidlapu, nav ne likumā, ne līgumā noteikta prasība; bez datiem, kas atzīmēti kā obligāti, Operators nevar atbildēt uz pieteikumu. Informācija, ko pētnieks sniedz pirms pirmā maksājuma (4. sadaļa), ir obligāta saskaņā ar likumu un pētniekiem paredzētajiem bug bounty platformas nosacījumiem; bez tās atlīdzība netiek izmaksāta.
3.Nolūki un juridiskais pamats
3.1
Operators apstrādā personas datus šādiem nolūkiem un uz šāda juridiskā pamata:
| Nolūks | Dati | Juridiskais pamats |
|---|---|---|
| Atbildēšana uz pieteikumu un piedāvājuma sagatavošana | Pieteikuma veidlapu dati, sarakste | Pasākumu veikšana pēc jūsu pieprasījuma pirms līguma noslēgšanas, VDAR 6. panta 1. punkta b) apakšpunkts; ja rakstāt organizācijas vārdā – Operatora un šīs organizācijas leģitīmās intereses atbildēt uz jautājumu, VDAR 6. panta 1. punkta f) apakšpunkts |
| Līguma noslēgšana un izpilde ar klientu vai programmas īpašnieku | Līguma dati, īpašnieka verifikācijas dati, sarakste | Līguma izpilde, VDAR 6. panta 1. punkta b) apakšpunkts; ja rīkojaties organizācijas vārdā – Operatora un šīs organizācijas leģitīmās intereses noslēgt un izpildīt līgumu, VDAR 6. panta 1. punkta f) apakšpunkts |
| Pētnieka reģistrācija, ziņojumu izskatīšana, atlīdzību izmaksa | Pētnieka pieteikums, ziņojumi, maksājuma saņēmēja un konta dati, maksājumu dati | Līguma ar pētnieku izpilde, VDAR 6. panta 1. punkta b) apakšpunkts; ja maksājuma saņēmējs ir juridiska persona – Operatora un šīs juridiskās personas leģitīmās intereses izpildīt ar to noslēgto līgumu, VDAR 6. panta 1. punkta f) apakšpunkts |
| Pētnieka un tāda īpašnieka, kas ir fiziska persona, identitātes pārbaude | Vārds, uzvārds, dzimšanas datums, personu apliecinoša dokumenta veids, numurs, izdevējvalsts un derīguma termiņš, pārbaudes datums, veids un rezultāts | Līguma izpilde, VDAR 6. panta 1. punkta b) apakšpunkts; Operatora un īpašnieku leģitīmās intereses zināt, kas pēta viņu sistēmas un kam tiek izmaksāta atlīdzība, un novērst krāpšanu, VDAR 6. panta 1. punkta f) apakšpunkts. Personu apliecinoša dokumenta kopija netiek glabāta |
| Pārbaude, vai atlīdzība tiek izmaksāta tikai tad, ja Igaunijas tiesību akti neprasa no tās ieturēt nodokli | Nodokļu rezidences valsts, valsts, kurā tiek veikta izpēte, maksājuma saņēmējs un tā ieraksts reģistrā | Līguma izpilde, VDAR 6. panta 1. punkta b) apakšpunkts; juridisks pienākums noteikt, vai ir jāietur ienākuma nodoklis, VDAR 6. panta 1. punkta c) apakšpunkts, saskaņā ar Ienākuma nodokļa likuma 40. un 41. pantu |
| Pienācīgas rūpības procedūras un ziņošana par pētniekiem un maksājumu saņēmējiem, ko Operators veic kā platformas operators | 4. sadaļā minētā informācija | Juridisks pienākums, VDAR 6. panta 1. punkta c) apakšpunkts, saskaņā ar Padomes Direktīvas 2011/16/ES 8.ac pantu un V pielikumu un Nodokļu informācijas apmaiņas likuma 20²⁰.–20²⁶. pantu un 8. panta 3. daļu |
| Starptautisko sankciju ievērošana pirms programmas publicēšanas un pirms katra maksājuma | Vārds, uzvārds, dzimšanas datums, adrese, personas, kurām pieder īpašnieks vai maksājuma saņēmējs vai kuras to kontrolē, konta banka, pārbaudes rezultāts | Juridisks pienākums, VDAR 6. panta 1. punkta c) apakšpunkts, saskaņā ar Regulu (ES) Nr. 269/2014 un Starptautisko sankciju likuma 19. pantu |
| Veidlapu aizsardzība pret ļaunprātīgu izmantošanu, pieteikumu skaita ierobežošana | IP adreses jaucējvērtība, pieteikuma laiks, pārbaudes pret ļaunprātīgu izmantošanu tehniskie signāli | Operatora leģitīmās intereses nodrošināt pakalpojuma drošību un pieejamību, VDAR 6. panta 1. punkta f) apakšpunkts |
| Veidlapā sniegto apliecinājumu un blakus veidlapai parādītās šīs Politikas redakcijas pierādīšana | Apliecinājumi, nosacījumu un šīs Politikas redakcijas, pieteikuma laiks | Operatora leģitīmās intereses spēt pierādīt, kas tika apliecināts un kāda informācija tika sniegta, VDAR 6. panta 1. punkta f) apakšpunkts |
| Grāmatvedības un nodokļu pienākumi | Rēķini, maksājumu dati, līgumi | Juridisks pienākums, VDAR 6. panta 1. punkta c) apakšpunkts, saskaņā ar Grāmatvedības likuma 12. pantu, Pievienotās vērtības nodokļa likuma 36. pantu un Nodokļu kārtības likuma 58. pantu |
| Pētnieka identitātes izpaušana īpašniekam un publiska pateicība pētniekam pēc pētnieka vēlēšanās | Pētnieka vārds, uzvārds, attiecīgie ziņojumi | Pētnieka piekrišana, VDAR 6. panta 1. punkta a) apakšpunkts |
| Likumīgu prasību celšana, īstenošana un aizstāvēšana, tostarp pierādīšana, ka tests bija atļauts | Prasībai nepieciešamie dati, pilnvarojuma apliecinājumi, parakstītās atļaujas | Operatora leģitīmās intereses aizsargāt savas tiesības un īpašnieka leģitīmās intereses, ja pētnieks ir rīkojies ārpus programmas vai Platformas noteikumu robežām, VDAR 6. panta 1. punkta f) apakšpunkts |
3.2
Operators nepieņem tikai uz automatizētu apstrādi balstītus lēmumus, kas jums rada tiesiskas sekas vai līdzīgā veidā ievērojami ietekmē jūs, neveic profilēšanu, neizmanto personas datus reklāmai un nepārdod personas datus.
3.3
Operators neapstrādā personas datus nolūkam, kas nav savietojams ar šajā sadaļā uzskaitītajiem nolūkiem.
4.Ziņošana nodokļu iestādei par pētniekiem
4.1
Operators ir ziņojošs platformas operators saskaņā ar Padomes Direktīvu 2011/16/ES, kas grozīta ar Padomes Direktīvu (ES) 2021/514, un Nodokļu informācijas apmaiņas likuma 2⁴. nodaļu. Šī sadaļa informē katru pētnieku un katru maksājuma saņēmēju, ka informācija par tiem tiek vākta un paziņota, kā to prasa minētās direktīvas 25. panta 4. punkts.
4.2
Pirms pirmā maksājuma Operators vāc šādu informāciju par katru pētnieku un katru maksājuma saņēmēju, kas ir fiziska persona, un reģistrē tiem izmaksātās atlīdzības:
- (a)vārds un uzvārds, primārā adrese un dzimšanas datums;
- (b)katrs nodokļu maksātāja identifikācijas numurs un valsts, kas to izdevusi, vai, ja tāds nav izdots, dzimšanas vieta;
- (c)PVN identifikācijas numurs, ja tāds ir piešķirts;
- (d)individuālajam komersantam – reģistrs, kurā uzņēmums ir ierakstīts, un tā reģistra kods;
- (e)konta, uz kuru tiek izmaksātas atlīdzības, identifikators un konta turētāja vārds vai nosaukums;
- (f)katrā ceturksnī izmaksātās atlīdzības un to ziņojumu skaits, par kuriem tās izmaksātas.
4.3
Operators pārbauda informāciju, salīdzinot to ar saņemtajiem dokumentiem, ar publiskajiem reģistriem un ar elektroniskajām saskarnēm, ko Eiropas Savienība un dalībvalstis bez maksas nodrošina nodokļu maksātāju identifikācijas numuru un PVN identifikācijas numuru pārbaudei.
4.4
Katru gadu līdz nākamā gada 31. janvārim Operators paziņo šo informāciju par pētniekiem un maksājumu saņēmējiem, kas ir Eiropas Savienības dalībvalsts vai Igaunijas Nodokļu un muitas pārvaldes sarakstā iekļautas jurisdikcijas rezidenti, Igaunijas Nodokļu un muitas pārvaldei. Pārvalde apmainās ar šo informāciju ar rezidences valsts vai valstu nodokļu iestādēm.
4.5
Pirms informācijas paziņošanas un ne vēlāk kā līdz 31. janvārim Operators sniedz katrai personai informāciju, kuru tas par šo personu paziņos, lai persona varētu laikus izmantot 9. sadaļā noteiktās tiesības.
4.6
Informācija ir obligāta saskaņā ar likumu un pētniekiem paredzētajiem bug bounty platformas nosacījumiem. Atlīdzība tiek izmaksāta tikai pēc tam, kad informācija ir sniegta un pārbaudīta.
5.Saņēmēji
5.1
Operatora iekšienē personas dati ir pieejami klientu vadītājiem, kas atbild uz pieteikumiem, un speciālistiem, kas sagatavo piedāvājumus, izskata ziņojumus un izpilda līgumus, tādā apjomā, kādu prasa viņu pienākumi.
5.2
Programmas īpašnieks saņem ziņojumus par savām sistēmām ar pētnieka izvēlēto vārdu. Operators neizpauž pētnieka identitāti īpašniekam bez pētnieka piekrišanas, izņemot gadījumus, kad pētnieks ir rīkojies ārpus programmas vai Platformas noteikumu robežām un identitāte īpašniekam nepieciešama likumīgu prasību celšanai, īstenošanai vai aizstāvēšanai, vai kad izpaušanu prasa likums.
5.3
Operators izpauž personas datus šādiem saņēmējiem:
| Saņēmējs | Loma | Dati |
|---|---|---|
| Cloudflare, Inc., Amerikas Savienotās Valstis | Apstrādātājs. Tīmekļvietnes mitināšana, veidlapu saņemšana, pieteikumu glabāšana Eiropas Savienībā izvietotā datubāzē, veidlapu pārbaude pret ļaunprātīgu izmantošanu un uz domēna securitytest.team adresēm nosūtīto e-pasta vēstuļu pāradresēšana uz Operatora pastkasti (Cloudflare Email Routing) | Pieteikuma dati, IP adrese, pārbaudes pret ļaunprātīgu izmantošanu signāli, Operatoram nosūtītās e-pasta vēstules |
| Cloudflare, Inc., Amerikas Savienotās Valstis (Cloudflare Email Service) | Apstrādātājs. Katra pieteikuma nosūtīšana pa e-pastu no domēna securitytest.team adreses uz Operatora pastkasti | Pieteikuma dati |
| Cloudflare, Inc., Amerikas Savienotās Valstis | Neatkarīgs pārzinis attiecībā uz pārbaudes pret ļaunprātīgu izmantošanu signāliem, ko tas izmanto automatizētas datplūsmas atpazīšanas uzlabošanai, kā aprakstīts tā dokumentā Turnstile Privacy Addendum | IP adrese, pārlūkprogrammas, ierīces un savienojuma raksturlielumi |
| Google Ireland Limited, Īrija (Gmail) | Neatkarīgs pārzinis attiecībā uz Operatora pastkasti, kurā Operators saņem e-pasta vēstules un no kuras tas atbild. Google apstrādā pastkastes saturu saskaņā ar savu privātuma politiku un nav Operatora apstrādātājs | Pieteikuma dati, sarakste |
| Telegram Messenger Inc., ārpus Eiropas Ekonomikas zonas | Neatkarīgs pārzinis attiecībā uz savu ziņojumapmaiņas lietotni. Nogādā klientu vadītāju slēgtajā tērzēšanā paziņojumu, ka ir saņemts pieteikums | Nekādi pieteicēja personas dati. Paziņojumā ir norādīts atsauces numurs un pieteikuma veids, pakalpojumi un termiņš vai atlīdzību diapazons un programmas redzamība, lapas valoda un saņemšanas laiks |
| Jūsu saraksti izvēlētās ziņojumapmaiņas lietotnes nodrošinātājs | Neatkarīgs pārzinis attiecībā uz savu ziņojumapmaiņas lietotni saskaņā ar saviem noteikumiem. Saņem ziņojumus tikai tad, ja jūs lūdzat atbildēt ar tās starpniecību | Jūsu konts ziņojumapmaiņas lietotnē, ziņojumi |
| Igaunijas Nodokļu un muitas pārvalde (Maksu- ja Tolliamet), Igaunija | Saņem informāciju, ko Operators kā platformas operators paziņo, kā aprakstīts 4. sadaļā, un apmainās ar to ar rezidences valstu nodokļu iestādēm; nodokļu revīzijā saņem grāmatvedības un nodokļu dokumentus | 4. sadaļā minētā informācija, grāmatvedības un nodokļu dokumenti |
| Finanšu izlūkošanas dienests, Igaunija | Saņem ziņojumu, ja personai ir piemērotas finanšu sankcijas vai to nevar izslēgt (Starptautisko sankciju likuma 19. pants) | Šīs personas un attiecīgā maksājuma dati |
| Banka, kurā ir Operatora konts | Izpilda atlīdzību maksājumus un saņem maksājumus Operatoram | Maksātāja vai maksājuma saņēmēja vārds vai nosaukums, konts, summa, maksājuma atsauce |
| Grāmatvedības, revīzijas un juridiskie konsultanti | Grāmatvedība, revīzija, Operatora tiesību aizsardzība | Līguma un maksājumu dati tādā apjomā, kādu prasa uzdevums |
5.4
Kad Operators apstrādā personas datus klienta vai programmas īpašnieka vārdā, kā aprakstīts 1. sadaļā, tas piesaista vienu apakšapstrādātāju: Cloudflare, Inc., Amerikas Savienotās Valstis, mitināšanai un datu glabāšanai Eiropas Savienībā. Operators nesūta šādus datus pa e-pastu vai ar ziņojumapmaiņas lietotņu starpniecību un neievieto tos savā pastkastē: ziņojumi un pierādījumi tiek apmainīti pa līgumā norādīto drošo kanālu.
5.5
Operators izpauž personas datus tiesām, uzraudzības un tiesībaizsardzības iestādēm tikai tad, ja tam to uzliek par pienākumu likums, un tikai nepieciešamajā apjomā.
6.Nosūtīšana ārpus Eiropas Ekonomikas zonas
6.1
5. sadaļā minētie saņēmēji, kas ir iedibināti ārpus Igaunijas, un pamati, uz kuriem personas dati tiem tiek nosūtīti ārpus Eiropas Ekonomikas zonas, ir šādi:
| Saņēmējs | Valsts | Pamats |
|---|---|---|
| Cloudflare, Inc. | Amerikas Savienotās Valstis | Lēmums par aizsardzības līmeņa pietiekamību attiecībā uz ES un ASV datu privātuma regulējumu, Komisijas Īstenošanas lēmums (ES) 2023/1795, VDAR 45. pants; Cloudflare, Inc. piedalās šajā regulējumā. Ja šis pamats vairs nav piemērojams, piemēro Komisijas Īstenošanas lēmuma (ES) 2021/914 līguma standartklauzulas saskaņā ar Cloudflare datu apstrādes papildinājumu, VDAR 46. panta 2. punkta c) apakšpunkts |
| Google Ireland Limited | Īrija | Nosūtīšana nenotiek: saņēmējs ir iedibināts Eiropas Ekonomikas zonā. Kā neatkarīgs pārzinis Google atbild par saviem datu nosūtījumiem |
| Telegram Messenger Inc. | Ārpus Eiropas Ekonomikas zonas | Nosūtīšana nenotiek: pieteicēju personas dati netiek sūtīti |
| Jūsu izvēlētās ziņojumapmaiņas lietotnes nodrošinātājs | Šā nodrošinātāja valsts | Ja nodrošinātājs ir iedibināts ārpus Eiropas Ekonomikas zonas, Operators sūta uz turieni savus ziņojumus tikai tāpēc, ka jūs lūdzāt atbildēt ar šīs ziņojumapmaiņas lietotnes starpniecību, VDAR 49. panta 1. punkta b) apakšpunkts |
6.2
Pieteikumu datubāze tiek glabāta Eiropas Savienībā. Tīmekļvietne, veidlapas, pārbaude pret ļaunprātīgu izmantošanu un e-pasta apstrāde darbojas Cloudflare globālajā tīklā, kurā ietilpst datu centri ārpus Eiropas Ekonomikas zonas.
6.3
Ar ziņojumapmaiņas lietotnes starpniecību Operators tikai vienojas par turpmākajiem soļiem. Piekļuves dati, atslēgas un ievainojamību detaļas tiek apmainītas tikai pa drošu kanālu, par kuru ar jums panākta vienošanās.
6.4
Konkrētai nosūtīšanai piemērojamo garantiju kopija tiek sniegta pēc pieprasījuma, kas nosūtīts uz adresi info@securitytest.team.
7.Glabāšanas termiņi
7.1
Pieteikumu, kas nosūtīts, izmantojot veidlapu, glabā 365 dienas no tā saņemšanas dienas, un pēc tam tas tiek automātiski dzēsts. Līdz septiņām dienām pēc dzēšanas tas saglabājas datubāzes atkopšanas vēsturē Cloudflare D1 Time Travel, no kuras to var atjaunot, tikai atjaunojot visu datubāzi agrākā brīža stāvoklī. Operators tajā pašā termiņā dzēš savā pastkastē nogādāto pieteikuma kopiju; pēc tam Google var glabāt dzēsto kopiju savā privātuma politikā norādītos termiņus. Operators tur izslēgtu Cloudflare Email Service priekšskatījumu funkciju; šī funkcija glabātu katra nosūtītā ziņojuma kopiju aptuveni septiņas dienas.
7.2
Sarakste, kas nav novedusi pie līguma noslēgšanas, tiek dzēsta ne vēlāk kā 365 dienas pēc pēdējā ziņojuma.
7.3
Ja pieteikums noved pie testa, Operators pārvieto pieteikumā sniegto pilnvarojuma apliecinājumu uz līguma lietu. Šo apliecinājumu un parakstīto testēšanas atļauju glabā kopā ar līgumu, līdz ir beigušies ar testu saistīto prasījumu un pārkāpumu noilguma termiņi, un jebkurā gadījumā vismaz piecus gadus pēc testa.
7.4
Pētnieka un īpašnieka datus glabā līguma darbības laikā un pēc tam šajā sadaļā noteiktos termiņus. Operators neglabā personu apliecinoša dokumenta kopiju; tas glabā identitātes pārbaudes ierakstu kopā ar 4. sadaļā minēto informāciju.
7.5
4. sadaļā minēto informāciju un ierakstus par tās vākšanai un pārbaudei veiktajiem pasākumiem glabā vismaz kārtējo kalendāro gadu un sešus iepriekšējos kalendāros gadus, bet ne ilgāk kā desmit gadus (Nodokļu informācijas apmaiņas likuma 8. panta 3. daļa). Ierakstu par pārbaudi starptautisko sankciju sarakstos glabā kopā ar tā maksājuma dokumentiem, pirms kura pārbaude tika veikta.
7.6
Grāmatvedības un nodokļu dokumentus glabā šādus termiņus; ja dokumentam ir piemērojami vairāki termiņi, piemēro garāko:
- (a)grāmatvedības attaisnojuma dokumentus, piemēram, rēķinus un maksājumu dokumentus: septiņus gadus no tā pārskata gada beigām, kurā darījums iegrāmatots (Grāmatvedības likuma 12. panta 1. daļa);
- (b)līgumus, grāmatvedības reģistrus, pārskatus un citus darījumu dokumentus, kas nepieciešami, lai izsekotu darījumiem: septiņus gadus no tā pārskata gada beigām, uz kuru tie attiecas (Grāmatvedības likuma 12. panta 2. daļa);
- (c)dokumentus, kas attiecas uz ilgtermiņa tiesībām un pienākumiem, piemēram, līgumus ar klientiem, īpašniekiem un pētniekiem un licences ziņojumu izmantošanai: septiņus gadus pēc to darbības beigām (Grāmatvedības likuma 12. panta 3. daļa);
- (d)rēķinus: septiņus gadus no to izrakstīšanas vai saņemšanas (Pievienotās vērtības nodokļa likuma 36. pants);
- (e)citus nodokļu aprēķināšanai nozīmīgus dokumentus: septiņus gadus no tā gada 1. janvāra, kas seko to sagatavošanas vai saņemšanas gadam (Nodokļu kārtības likuma 58. pants).
7.7
Datus, kas nepieciešami likumīgas prasības celšanai, īstenošanai vai aizstāvēšanai, glabā, līdz prasība ir galīgi atrisināta, bet pretējā gadījumā – līdz beidzas prasības noilguma termiņš.
8.Sīkdatnes un līdzīgas tehnoloģijas
8.1
Tīmekļvietne neiestata sīkdatnes un neko nesaglabā jūsu ierīcē. Veidlapu automatizēto pārbaudi pret ļaunprātīgu izmantošanu nodrošina Cloudflare Turnstile. Tā sākas tikai tad, kad jūs sākat aizpildīt veidlapu vai to nosūtāt. Tas, ko tā saglabā un nolasa jūsu ierīcē, ir aprakstīts Sīkdatņu politikā.
9.Jūsu tiesības
9.1
VDAR noteiktajā apjomā un ar tajā paredzētajiem nosacījumiem jums ir tiesības:
- (a)saņemt apstiprinājumu par to, vai jūsu personas dati tiek apstrādāti, piekļūt datiem un saņemt to kopiju (15. pants);
- (b)panākt, lai neprecīzi dati tiktu laboti un nepilnīgi dati – papildināti (16. pants);
- (c)panākt savu datu dzēšanu (17. pants);
- (d)panākt apstrādes ierobežošanu (18. pants);
- (e)saņemt jūsu sniegtos datus strukturētā, plaši izmantotā un mašīnlasāmā formātā un nosūtīt tos citam pārzinim (20. pants);
- (f)pamatojoties uz iemesliem, kas saistīti ar jūsu īpašo situāciju, iebilst pret apstrādi, kas balstīta uz leģitīmajām interesēm (21. pants);
- (g)jebkurā laikā atsaukt piekrišanu, ja apstrāde ir balstīta uz to. Atsaukums neietekmē pirms tā veiktās apstrādes likumīgumu (7. panta 3. punkts).
9.2
Lai izmantotu kādas tiesības, rakstiet uz adresi info@securitytest.team un, ja pieteikumu nosūtījāt, izmantojot veidlapu, norādiet tā atsauces numuru. Operators var lūgt informāciju, kas nepieciešama jūsu identitātes apstiprināšanai. Parasti tas apstiprina jūsu identitāti, izmantojot adresi vai kontu, kas tam zināms no jūsu pieteikuma vai sarakstes, un nepieprasa personu apliecinoša dokumenta kopiju.
9.3
Operators atbild 28 dienu laikā pēc pieprasījuma saņemšanas. Ja to prasa pieprasījumu sarežģītība vai skaits, termiņu var pagarināt vēl līdz diviem mēnešiem saskaņā ar VDAR 12. panta 3. punktu; par pagarinājumu un tā iemesliem jūs informē sākotnējā termiņā. Tiesību izmantošana ir bez maksas.
9.4
Jums ir tiesības iesniegt sūdzību uzraudzības iestādei, jo īpaši dalībvalstī, kurā ir jūsu pastāvīgā dzīvesvieta, jūsu darbavieta vai iespējamā pārkāpuma vieta. Operatora uzraudzības iestāde ir Igaunijas Datu aizsardzības inspekcija (Andmekaitse Inspektsioon), Tatari 39, 10134 Tallinn, Estonia, info@aki.ee, www.aki.ee.
10.Personas datu drošība
10.1
Operators piemēro riskam atbilstošus tehniskus un organizatoriskus pasākumus, tostarp šādus:
- (a)Tīmekļvietne un veidlapas tiek apkalpotas tikai pa šifrētiem savienojumiem;
- (b)pakalpojums, kas glabā pieteikumus, nav sasniedzams no interneta un pieņem datus tikai no Tīmekļvietnes;
- (c)IP adreses tiek glabātas kā ar atslēgu veidotas jaucējvērtības;
- (d)piekļuve saglabātajiem pieteikumiem ir tikai personām, kas uz tiem atbild;
- (e)pieteikumi tiek automātiski dzēsti, kad beidzas glabāšanas termiņš.
10.2
Pasākumi, kas aizsargā klientu informāciju, ir aprakstīti Informācijas drošības politikā.
11.Bērni
11.1
Tīmekļvietne ir paredzēta organizācijām un personām, kas rīkojas savas saimnieciskās vai profesionālās darbības ietvaros. Operators apzināti neapstrādā bērnu personas datus.
12.Šīs Politikas grozījumi
12.1
Šīs Politikas redakcija ir datums, no kura tā ir piemērojama. Pašreizējā redakcija ir 2026-09-29.
12.2
Pieteikumā tiek reģistrēta šīs Politikas redakcija, kas bija parādīta blakus veidlapai pieteikuma nosūtīšanas brīdī, kā pierādījums informācijai, kas tika sniegta pieteicējam. Šis ieraksts nav piekrišana.
12.3
Operators publicē grozījumus šajā lapā. Grozījumi neattiecas uz apstrādi, kas pabeigta pirms grozījumu stāšanās spēkā.