Privātuma politika

Tīmekļvietne neiestata sīkdatnes un neizmanto analītikas vai reklāmas tehnoloģijas. Personas dati tiek apstrādāti, kad jūs nosūtāt pieteikumu, piedalāties bug bounty platformā vai rakstāt mums, un tikai tāpēc, lai atbildētu jums, noslēgtu un izpildītu līgumu un izpildītu pienākumus, ko mums uzliek likums.

Šis teksts ir tulkojums. Ja tas atšķiras no versijas angļu valodā, noteicošā ir versija angļu valodā.

1.Pārzinis un piemērošanas joma

1.1

Šajā Politikā aprakstīto personas datu pārzinis ir Osaühing Ida Portal, sabiedrība ar ierobežotu atbildību, kas reģistrēta Igaunijas Republikas Komercreģistrā ar reģistra kodu 10970449, juridiskā adrese: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia („Operators”, „mēs”). Operators sniedz pakalpojumus ar nosaukumu Security Test Team.

1.2

Jautājumus un pieprasījumus, kas attiecas uz personas datiem, sūta uz adresi info@securitytest.team. Operators nav iecēlis datu aizsardzības speciālistu.

1.3

Šī Politika attiecas uz tīmekļvietni securitytest.team visās tās valodu versijās („Tīmekļvietne”), uz Tīmekļvietnes veidlapām, uz bug bounty platformu, ko Operators uztur Tīmekļvietnē („Platforma”), un uz saraksti ar Operatoru.

1.4

Šī Politika neattiecas uz personas datiem, ar kuriem Operators var saskarties klienta sistēmās, veicot drošības pārbaudi vai drošības novērtējumu, vai kuri ir ietverti pētnieka ziņojumā. Šādus datus apstrādā klienta vai programmas īpašnieka, kas ir to pārzinis, vārdā saskaņā ar līgumu un datu apstrādes noteikumiem, kas ietverti Bezmaksas tīmekļvietnes drošības pārbaudes noteikumos un Bug bounty platformas nosacījumos īpašniekiem.

1.5

Operators apstrādā personas datus saskaņā ar Regulu (ES) 2016/679 („VDAR”) un Igaunijas Republikas Personas datu aizsardzības likumu. Šajā Politikā minētie likumi, kuriem nav norādīta valsts, ir Igaunijas Republikas likumi.

2.Kādus personas datus mēs apstrādājam

2.1

Tīmekļvietnes apmeklēšana. Operators pats nevāc nekādus personas datus par apmeklētāju, kas lasa Tīmekļvietni: Tīmekļvietne neiestata sīkdatnes, nevada savus apmeklētāju žurnālus, neveido profilus, un tajā nav analītikas vai reklāmas tehnoloģiju. Mitināšanas pakalpojumu sniedzējs Cloudflare, Inc. apstrādā katra pieprasījuma IP adresi un tehniskos datus tādā apjomā, kāds nepieciešams lapu piegādei un pakalpojuma aizsardzībai pret uzbrukumiem.

2.2

Tīmekļvietnes veidlapas. Kad jūs nosūtāt pieteikumu pakalpojumam, pieteikumu programmai vai pētnieka pieteikumu, Operators apstrādā:

  1. (a)identifikācijas un kontaktinformāciju: vārdu, uzvārdu, e-pasta adresi, organizāciju, amatu, vēlamo saziņas kanālu un kontu vai numuru šajā kanālā;
  2. (b)pieteikuma saturu: interesējošos pakalpojumus, tīmekļvietnes vai sistēmas adresi, vēlamo sākuma laiku, programmas atlīdzības un redzamību un pieteikuma tekstu;
  3. (c)pētnieka datus: dzīvesvietas valsti, saiti uz publisko profilu un pieredzes aprakstu;
  4. (d)jūsu apliecinājumus: ka jums ir tiesības pasūtīt pieteikumā norādīto sistēmu testēšanu un jūs rīkojaties savas saimnieciskās vai profesionālās darbības ietvaros, ka jūs esat pilngadīga persona un ka pieņemat Platformas nosacījumus, kopā ar pieņemto nosacījumu redakciju un blakus veidlapai parādīto šīs Politikas redakciju;
  5. (e)pieteikuma tehniskos datus: laiku, lapas valodu, lapu, no kuras veidlapa tika nosūtīta, šīs lapas adresē ietvertos kampaņas parametrus, no IP adreses noteikto valsti un pārlūkprogrammas identifikācijas virknes sākumu;
  6. (f)IP adreses ar atslēgu veidotu jaucējvērtību. Operators neglabā pašu IP adresi, un to nevar atjaunot no jaucējvērtības bez atslēgas, kas tiek glabāta atsevišķi no datiem.

2.3

Sarakste. Kad jūs rakstāt Operatoram pa e-pastu vai ar ziņojumapmaiņas lietotnes starpniecību, Operators apstrādā jūsu adresi vai kontu, ziņojumu saturu un to nosūtīšanas laiku.

2.4

Līgums. Kad tiek noslēgts līgums, Operators apstrādā klienta parakstītāju un kontaktpersonu vārdus, uzvārdus, amatus un kontaktinformāciju, datus, kas ietverti testēšanas atļaujā un dokumentos, kas apliecina sistēmas īpašumtiesības, kā arī rēķinu un maksājumu datus.

2.5

Platforma, pētnieki. Kad pētnieks piedalās programmās, Operators apstrādā pētnieka ziņojumus, saraksti par tiem un pētnieka izvēlēto vārdu. Pirms pirmā maksājuma tas apstrādā arī 4. sadaļā uzskaitīto informāciju, pētnieka deklarācijas par nodokļu rezidences valsti, valsti, kurā tiek veikta izpēte, un maksājuma saņēmēju, identitātes pārbaudes un starptautisko sankciju sarakstu pārbaužu rezultātus, kā arī maksājumu datus. Ja maksājuma saņēmējs ir juridiska persona, Operators apstrādā arī tās pārstāvju un to personu datus, kurām pieder 50% vai vairāk no tās vai kuras to kontrolē.

2.6

Platforma, īpašnieki. Kad tiek verificēts programmas īpašnieks, Operators apstrādā tā pārstāvju un to personu datus, kurām pieder 50% vai vairāk no tā vai kuras to kontrolē, to dokumentu datus, kas apliecina tiesības to pārstāvēt un tā kontroli pār programmā iekļautajām sistēmām, starptautisko sankciju sarakstu pārbaužu rezultātus un, ja īpašnieks ir fiziska persona, identitātes pārbaudes rezultātu.

2.7

Operators saņem personas datus arī no citiem avotiem, nevis no pašas attiecīgās personas:

  1. (a)no klienta vai īpašnieka: tā pārstāvju, parakstītāju un kontaktpersonu vārdus, uzvārdus, amatus un kontaktinformāciju;
  2. (b)no pieteicēja: citu pieteikumā norādīto personu datus;
  3. (c)no pētnieka: tāda maksājuma saņēmēja, kas ir juridiska persona, pārstāvju un to personu datus, kurām tas pieder vai kuras to kontrolē;
  4. (d)no publiskajiem reģistriem, kas ir publiski pieejami: ziņas par īpašnieka vai maksājuma saņēmēja pārstāvjiem un personām, kurām tas pieder vai kuras to kontrolē;
  5. (e)no lapas, uz kuru pētnieks pieteikumā norāda saiti un kas ir publiski pieejama: publiskā profila datus;
  6. (f)no publiskajiem starptautisko sankciju sarakstiem: ziņas par to, vai persona ir iekļauta sarakstā;
  7. (g)no Eiropas Savienības un dalībvalstu elektroniskajām saskarnēm: ziņas par to, vai nodokļu maksātāja identifikācijas numurs vai PVN identifikācijas numurs ir derīgs.

2.8

Ja Operators sazinās ar personu, kuras datus tas saņēmis no cita avota, tas vēlākais pirmajā saziņas reizē norāda šai personai uz šo Politiku.

2.9

Operators nepieprasa īpašu kategoriju personas datus, datus par sodāmību, paroles vai piekļuves atslēgas un lūdz tos nesūtīt, izmantojot veidlapas, vai pa e-pastu.

2.10

Personas datu sniegšana, izmantojot veidlapu, nav ne likumā, ne līgumā noteikta prasība; bez datiem, kas atzīmēti kā obligāti, Operators nevar atbildēt uz pieteikumu. Informācija, ko pētnieks sniedz pirms pirmā maksājuma (4. sadaļa), ir obligāta saskaņā ar likumu un pētniekiem paredzētajiem bug bounty platformas nosacījumiem; bez tās atlīdzība netiek izmaksāta.

3.Nolūki un juridiskais pamats

3.1

Operators apstrādā personas datus šādiem nolūkiem un uz šāda juridiskā pamata:

NolūksDatiJuridiskais pamats
Atbildēšana uz pieteikumu un piedāvājuma sagatavošanaPieteikuma veidlapu dati, sarakstePasākumu veikšana pēc jūsu pieprasījuma pirms līguma noslēgšanas, VDAR 6. panta 1. punkta b) apakšpunkts; ja rakstāt organizācijas vārdā – Operatora un šīs organizācijas leģitīmās intereses atbildēt uz jautājumu, VDAR 6. panta 1. punkta f) apakšpunkts
Līguma noslēgšana un izpilde ar klientu vai programmas īpašniekuLīguma dati, īpašnieka verifikācijas dati, saraksteLīguma izpilde, VDAR 6. panta 1. punkta b) apakšpunkts; ja rīkojaties organizācijas vārdā – Operatora un šīs organizācijas leģitīmās intereses noslēgt un izpildīt līgumu, VDAR 6. panta 1. punkta f) apakšpunkts
Pētnieka reģistrācija, ziņojumu izskatīšana, atlīdzību izmaksaPētnieka pieteikums, ziņojumi, maksājuma saņēmēja un konta dati, maksājumu datiLīguma ar pētnieku izpilde, VDAR 6. panta 1. punkta b) apakšpunkts; ja maksājuma saņēmējs ir juridiska persona – Operatora un šīs juridiskās personas leģitīmās intereses izpildīt ar to noslēgto līgumu, VDAR 6. panta 1. punkta f) apakšpunkts
Pētnieka un tāda īpašnieka, kas ir fiziska persona, identitātes pārbaudeVārds, uzvārds, dzimšanas datums, personu apliecinoša dokumenta veids, numurs, izdevējvalsts un derīguma termiņš, pārbaudes datums, veids un rezultātsLīguma izpilde, VDAR 6. panta 1. punkta b) apakšpunkts; Operatora un īpašnieku leģitīmās intereses zināt, kas pēta viņu sistēmas un kam tiek izmaksāta atlīdzība, un novērst krāpšanu, VDAR 6. panta 1. punkta f) apakšpunkts. Personu apliecinoša dokumenta kopija netiek glabāta
Pārbaude, vai atlīdzība tiek izmaksāta tikai tad, ja Igaunijas tiesību akti neprasa no tās ieturēt nodokliNodokļu rezidences valsts, valsts, kurā tiek veikta izpēte, maksājuma saņēmējs un tā ieraksts reģistrāLīguma izpilde, VDAR 6. panta 1. punkta b) apakšpunkts; juridisks pienākums noteikt, vai ir jāietur ienākuma nodoklis, VDAR 6. panta 1. punkta c) apakšpunkts, saskaņā ar Ienākuma nodokļa likuma 40. un 41. pantu
Pienācīgas rūpības procedūras un ziņošana par pētniekiem un maksājumu saņēmējiem, ko Operators veic kā platformas operators4. sadaļā minētā informācijaJuridisks pienākums, VDAR 6. panta 1. punkta c) apakšpunkts, saskaņā ar Padomes Direktīvas 2011/16/ES 8.ac pantu un V pielikumu un Nodokļu informācijas apmaiņas likuma 20²⁰.–20²⁶. pantu un 8. panta 3. daļu
Starptautisko sankciju ievērošana pirms programmas publicēšanas un pirms katra maksājumaVārds, uzvārds, dzimšanas datums, adrese, personas, kurām pieder īpašnieks vai maksājuma saņēmējs vai kuras to kontrolē, konta banka, pārbaudes rezultātsJuridisks pienākums, VDAR 6. panta 1. punkta c) apakšpunkts, saskaņā ar Regulu (ES) Nr. 269/2014 un Starptautisko sankciju likuma 19. pantu
Veidlapu aizsardzība pret ļaunprātīgu izmantošanu, pieteikumu skaita ierobežošanaIP adreses jaucējvērtība, pieteikuma laiks, pārbaudes pret ļaunprātīgu izmantošanu tehniskie signāliOperatora leģitīmās intereses nodrošināt pakalpojuma drošību un pieejamību, VDAR 6. panta 1. punkta f) apakšpunkts
Veidlapā sniegto apliecinājumu un blakus veidlapai parādītās šīs Politikas redakcijas pierādīšanaApliecinājumi, nosacījumu un šīs Politikas redakcijas, pieteikuma laiksOperatora leģitīmās intereses spēt pierādīt, kas tika apliecināts un kāda informācija tika sniegta, VDAR 6. panta 1. punkta f) apakšpunkts
Grāmatvedības un nodokļu pienākumiRēķini, maksājumu dati, līgumiJuridisks pienākums, VDAR 6. panta 1. punkta c) apakšpunkts, saskaņā ar Grāmatvedības likuma 12. pantu, Pievienotās vērtības nodokļa likuma 36. pantu un Nodokļu kārtības likuma 58. pantu
Pētnieka identitātes izpaušana īpašniekam un publiska pateicība pētniekam pēc pētnieka vēlēšanāsPētnieka vārds, uzvārds, attiecīgie ziņojumiPētnieka piekrišana, VDAR 6. panta 1. punkta a) apakšpunkts
Likumīgu prasību celšana, īstenošana un aizstāvēšana, tostarp pierādīšana, ka tests bija atļautsPrasībai nepieciešamie dati, pilnvarojuma apliecinājumi, parakstītās atļaujasOperatora leģitīmās intereses aizsargāt savas tiesības un īpašnieka leģitīmās intereses, ja pētnieks ir rīkojies ārpus programmas vai Platformas noteikumu robežām, VDAR 6. panta 1. punkta f) apakšpunkts

3.2

Operators nepieņem tikai uz automatizētu apstrādi balstītus lēmumus, kas jums rada tiesiskas sekas vai līdzīgā veidā ievērojami ietekmē jūs, neveic profilēšanu, neizmanto personas datus reklāmai un nepārdod personas datus.

3.3

Operators neapstrādā personas datus nolūkam, kas nav savietojams ar šajā sadaļā uzskaitītajiem nolūkiem.

4.Ziņošana nodokļu iestādei par pētniekiem

4.1

Operators ir ziņojošs platformas operators saskaņā ar Padomes Direktīvu 2011/16/ES, kas grozīta ar Padomes Direktīvu (ES) 2021/514, un Nodokļu informācijas apmaiņas likuma 2⁴. nodaļu. Šī sadaļa informē katru pētnieku un katru maksājuma saņēmēju, ka informācija par tiem tiek vākta un paziņota, kā to prasa minētās direktīvas 25. panta 4. punkts.

4.2

Pirms pirmā maksājuma Operators vāc šādu informāciju par katru pētnieku un katru maksājuma saņēmēju, kas ir fiziska persona, un reģistrē tiem izmaksātās atlīdzības:

  1. (a)vārds un uzvārds, primārā adrese un dzimšanas datums;
  2. (b)katrs nodokļu maksātāja identifikācijas numurs un valsts, kas to izdevusi, vai, ja tāds nav izdots, dzimšanas vieta;
  3. (c)PVN identifikācijas numurs, ja tāds ir piešķirts;
  4. (d)individuālajam komersantam – reģistrs, kurā uzņēmums ir ierakstīts, un tā reģistra kods;
  5. (e)konta, uz kuru tiek izmaksātas atlīdzības, identifikators un konta turētāja vārds vai nosaukums;
  6. (f)katrā ceturksnī izmaksātās atlīdzības un to ziņojumu skaits, par kuriem tās izmaksātas.

4.3

Operators pārbauda informāciju, salīdzinot to ar saņemtajiem dokumentiem, ar publiskajiem reģistriem un ar elektroniskajām saskarnēm, ko Eiropas Savienība un dalībvalstis bez maksas nodrošina nodokļu maksātāju identifikācijas numuru un PVN identifikācijas numuru pārbaudei.

4.4

Katru gadu līdz nākamā gada 31. janvārim Operators paziņo šo informāciju par pētniekiem un maksājumu saņēmējiem, kas ir Eiropas Savienības dalībvalsts vai Igaunijas Nodokļu un muitas pārvaldes sarakstā iekļautas jurisdikcijas rezidenti, Igaunijas Nodokļu un muitas pārvaldei. Pārvalde apmainās ar šo informāciju ar rezidences valsts vai valstu nodokļu iestādēm.

4.5

Pirms informācijas paziņošanas un ne vēlāk kā līdz 31. janvārim Operators sniedz katrai personai informāciju, kuru tas par šo personu paziņos, lai persona varētu laikus izmantot 9. sadaļā noteiktās tiesības.

4.6

Informācija ir obligāta saskaņā ar likumu un pētniekiem paredzētajiem bug bounty platformas nosacījumiem. Atlīdzība tiek izmaksāta tikai pēc tam, kad informācija ir sniegta un pārbaudīta.

5.Saņēmēji

5.1

Operatora iekšienē personas dati ir pieejami klientu vadītājiem, kas atbild uz pieteikumiem, un speciālistiem, kas sagatavo piedāvājumus, izskata ziņojumus un izpilda līgumus, tādā apjomā, kādu prasa viņu pienākumi.

5.2

Programmas īpašnieks saņem ziņojumus par savām sistēmām ar pētnieka izvēlēto vārdu. Operators neizpauž pētnieka identitāti īpašniekam bez pētnieka piekrišanas, izņemot gadījumus, kad pētnieks ir rīkojies ārpus programmas vai Platformas noteikumu robežām un identitāte īpašniekam nepieciešama likumīgu prasību celšanai, īstenošanai vai aizstāvēšanai, vai kad izpaušanu prasa likums.

5.3

Operators izpauž personas datus šādiem saņēmējiem:

SaņēmējsLomaDati
Cloudflare, Inc., Amerikas Savienotās ValstisApstrādātājs. Tīmekļvietnes mitināšana, veidlapu saņemšana, pieteikumu glabāšana Eiropas Savienībā izvietotā datubāzē, veidlapu pārbaude pret ļaunprātīgu izmantošanu un uz domēna securitytest.team adresēm nosūtīto e-pasta vēstuļu pāradresēšana uz Operatora pastkasti (Cloudflare Email Routing)Pieteikuma dati, IP adrese, pārbaudes pret ļaunprātīgu izmantošanu signāli, Operatoram nosūtītās e-pasta vēstules
Cloudflare, Inc., Amerikas Savienotās Valstis (Cloudflare Email Service)Apstrādātājs. Katra pieteikuma nosūtīšana pa e-pastu no domēna securitytest.team adreses uz Operatora pastkastiPieteikuma dati
Cloudflare, Inc., Amerikas Savienotās ValstisNeatkarīgs pārzinis attiecībā uz pārbaudes pret ļaunprātīgu izmantošanu signāliem, ko tas izmanto automatizētas datplūsmas atpazīšanas uzlabošanai, kā aprakstīts tā dokumentā Turnstile Privacy AddendumIP adrese, pārlūkprogrammas, ierīces un savienojuma raksturlielumi
Google Ireland Limited, Īrija (Gmail)Neatkarīgs pārzinis attiecībā uz Operatora pastkasti, kurā Operators saņem e-pasta vēstules un no kuras tas atbild. Google apstrādā pastkastes saturu saskaņā ar savu privātuma politiku un nav Operatora apstrādātājsPieteikuma dati, sarakste
Telegram Messenger Inc., ārpus Eiropas Ekonomikas zonasNeatkarīgs pārzinis attiecībā uz savu ziņojumapmaiņas lietotni. Nogādā klientu vadītāju slēgtajā tērzēšanā paziņojumu, ka ir saņemts pieteikumsNekādi pieteicēja personas dati. Paziņojumā ir norādīts atsauces numurs un pieteikuma veids, pakalpojumi un termiņš vai atlīdzību diapazons un programmas redzamība, lapas valoda un saņemšanas laiks
Jūsu saraksti izvēlētās ziņojumapmaiņas lietotnes nodrošinātājsNeatkarīgs pārzinis attiecībā uz savu ziņojumapmaiņas lietotni saskaņā ar saviem noteikumiem. Saņem ziņojumus tikai tad, ja jūs lūdzat atbildēt ar tās starpniecībuJūsu konts ziņojumapmaiņas lietotnē, ziņojumi
Igaunijas Nodokļu un muitas pārvalde (Maksu- ja Tolliamet), IgaunijaSaņem informāciju, ko Operators kā platformas operators paziņo, kā aprakstīts 4. sadaļā, un apmainās ar to ar rezidences valstu nodokļu iestādēm; nodokļu revīzijā saņem grāmatvedības un nodokļu dokumentus4. sadaļā minētā informācija, grāmatvedības un nodokļu dokumenti
Finanšu izlūkošanas dienests, IgaunijaSaņem ziņojumu, ja personai ir piemērotas finanšu sankcijas vai to nevar izslēgt (Starptautisko sankciju likuma 19. pants)Šīs personas un attiecīgā maksājuma dati
Banka, kurā ir Operatora kontsIzpilda atlīdzību maksājumus un saņem maksājumus OperatoramMaksātāja vai maksājuma saņēmēja vārds vai nosaukums, konts, summa, maksājuma atsauce
Grāmatvedības, revīzijas un juridiskie konsultantiGrāmatvedība, revīzija, Operatora tiesību aizsardzībaLīguma un maksājumu dati tādā apjomā, kādu prasa uzdevums

5.4

Kad Operators apstrādā personas datus klienta vai programmas īpašnieka vārdā, kā aprakstīts 1. sadaļā, tas piesaista vienu apakšapstrādātāju: Cloudflare, Inc., Amerikas Savienotās Valstis, mitināšanai un datu glabāšanai Eiropas Savienībā. Operators nesūta šādus datus pa e-pastu vai ar ziņojumapmaiņas lietotņu starpniecību un neievieto tos savā pastkastē: ziņojumi un pierādījumi tiek apmainīti pa līgumā norādīto drošo kanālu.

5.5

Operators izpauž personas datus tiesām, uzraudzības un tiesībaizsardzības iestādēm tikai tad, ja tam to uzliek par pienākumu likums, un tikai nepieciešamajā apjomā.

6.Nosūtīšana ārpus Eiropas Ekonomikas zonas

6.1

5. sadaļā minētie saņēmēji, kas ir iedibināti ārpus Igaunijas, un pamati, uz kuriem personas dati tiem tiek nosūtīti ārpus Eiropas Ekonomikas zonas, ir šādi:

SaņēmējsValstsPamats
Cloudflare, Inc.Amerikas Savienotās ValstisLēmums par aizsardzības līmeņa pietiekamību attiecībā uz ES un ASV datu privātuma regulējumu, Komisijas Īstenošanas lēmums (ES) 2023/1795, VDAR 45. pants; Cloudflare, Inc. piedalās šajā regulējumā. Ja šis pamats vairs nav piemērojams, piemēro Komisijas Īstenošanas lēmuma (ES) 2021/914 līguma standartklauzulas saskaņā ar Cloudflare datu apstrādes papildinājumu, VDAR 46. panta 2. punkta c) apakšpunkts
Google Ireland LimitedĪrijaNosūtīšana nenotiek: saņēmējs ir iedibināts Eiropas Ekonomikas zonā. Kā neatkarīgs pārzinis Google atbild par saviem datu nosūtījumiem
Telegram Messenger Inc.Ārpus Eiropas Ekonomikas zonasNosūtīšana nenotiek: pieteicēju personas dati netiek sūtīti
Jūsu izvēlētās ziņojumapmaiņas lietotnes nodrošinātājsŠā nodrošinātāja valstsJa nodrošinātājs ir iedibināts ārpus Eiropas Ekonomikas zonas, Operators sūta uz turieni savus ziņojumus tikai tāpēc, ka jūs lūdzāt atbildēt ar šīs ziņojumapmaiņas lietotnes starpniecību, VDAR 49. panta 1. punkta b) apakšpunkts

6.2

Pieteikumu datubāze tiek glabāta Eiropas Savienībā. Tīmekļvietne, veidlapas, pārbaude pret ļaunprātīgu izmantošanu un e-pasta apstrāde darbojas Cloudflare globālajā tīklā, kurā ietilpst datu centri ārpus Eiropas Ekonomikas zonas.

6.3

Ar ziņojumapmaiņas lietotnes starpniecību Operators tikai vienojas par turpmākajiem soļiem. Piekļuves dati, atslēgas un ievainojamību detaļas tiek apmainītas tikai pa drošu kanālu, par kuru ar jums panākta vienošanās.

6.4

Konkrētai nosūtīšanai piemērojamo garantiju kopija tiek sniegta pēc pieprasījuma, kas nosūtīts uz adresi info@securitytest.team.

7.Glabāšanas termiņi

7.1

Pieteikumu, kas nosūtīts, izmantojot veidlapu, glabā 365 dienas no tā saņemšanas dienas, un pēc tam tas tiek automātiski dzēsts. Līdz septiņām dienām pēc dzēšanas tas saglabājas datubāzes atkopšanas vēsturē Cloudflare D1 Time Travel, no kuras to var atjaunot, tikai atjaunojot visu datubāzi agrākā brīža stāvoklī. Operators tajā pašā termiņā dzēš savā pastkastē nogādāto pieteikuma kopiju; pēc tam Google var glabāt dzēsto kopiju savā privātuma politikā norādītos termiņus. Operators tur izslēgtu Cloudflare Email Service priekšskatījumu funkciju; šī funkcija glabātu katra nosūtītā ziņojuma kopiju aptuveni septiņas dienas.

7.2

Sarakste, kas nav novedusi pie līguma noslēgšanas, tiek dzēsta ne vēlāk kā 365 dienas pēc pēdējā ziņojuma.

7.3

Ja pieteikums noved pie testa, Operators pārvieto pieteikumā sniegto pilnvarojuma apliecinājumu uz līguma lietu. Šo apliecinājumu un parakstīto testēšanas atļauju glabā kopā ar līgumu, līdz ir beigušies ar testu saistīto prasījumu un pārkāpumu noilguma termiņi, un jebkurā gadījumā vismaz piecus gadus pēc testa.

7.4

Pētnieka un īpašnieka datus glabā līguma darbības laikā un pēc tam šajā sadaļā noteiktos termiņus. Operators neglabā personu apliecinoša dokumenta kopiju; tas glabā identitātes pārbaudes ierakstu kopā ar 4. sadaļā minēto informāciju.

7.5

4. sadaļā minēto informāciju un ierakstus par tās vākšanai un pārbaudei veiktajiem pasākumiem glabā vismaz kārtējo kalendāro gadu un sešus iepriekšējos kalendāros gadus, bet ne ilgāk kā desmit gadus (Nodokļu informācijas apmaiņas likuma 8. panta 3. daļa). Ierakstu par pārbaudi starptautisko sankciju sarakstos glabā kopā ar tā maksājuma dokumentiem, pirms kura pārbaude tika veikta.

7.6

Grāmatvedības un nodokļu dokumentus glabā šādus termiņus; ja dokumentam ir piemērojami vairāki termiņi, piemēro garāko:

  1. (a)grāmatvedības attaisnojuma dokumentus, piemēram, rēķinus un maksājumu dokumentus: septiņus gadus no tā pārskata gada beigām, kurā darījums iegrāmatots (Grāmatvedības likuma 12. panta 1. daļa);
  2. (b)līgumus, grāmatvedības reģistrus, pārskatus un citus darījumu dokumentus, kas nepieciešami, lai izsekotu darījumiem: septiņus gadus no tā pārskata gada beigām, uz kuru tie attiecas (Grāmatvedības likuma 12. panta 2. daļa);
  3. (c)dokumentus, kas attiecas uz ilgtermiņa tiesībām un pienākumiem, piemēram, līgumus ar klientiem, īpašniekiem un pētniekiem un licences ziņojumu izmantošanai: septiņus gadus pēc to darbības beigām (Grāmatvedības likuma 12. panta 3. daļa);
  4. (d)rēķinus: septiņus gadus no to izrakstīšanas vai saņemšanas (Pievienotās vērtības nodokļa likuma 36. pants);
  5. (e)citus nodokļu aprēķināšanai nozīmīgus dokumentus: septiņus gadus no tā gada 1. janvāra, kas seko to sagatavošanas vai saņemšanas gadam (Nodokļu kārtības likuma 58. pants).

7.7

Datus, kas nepieciešami likumīgas prasības celšanai, īstenošanai vai aizstāvēšanai, glabā, līdz prasība ir galīgi atrisināta, bet pretējā gadījumā – līdz beidzas prasības noilguma termiņš.

8.Sīkdatnes un līdzīgas tehnoloģijas

8.1

Tīmekļvietne neiestata sīkdatnes un neko nesaglabā jūsu ierīcē. Veidlapu automatizēto pārbaudi pret ļaunprātīgu izmantošanu nodrošina Cloudflare Turnstile. Tā sākas tikai tad, kad jūs sākat aizpildīt veidlapu vai to nosūtāt. Tas, ko tā saglabā un nolasa jūsu ierīcē, ir aprakstīts Sīkdatņu politikā.

9.Jūsu tiesības

9.1

VDAR noteiktajā apjomā un ar tajā paredzētajiem nosacījumiem jums ir tiesības:

  1. (a)saņemt apstiprinājumu par to, vai jūsu personas dati tiek apstrādāti, piekļūt datiem un saņemt to kopiju (15. pants);
  2. (b)panākt, lai neprecīzi dati tiktu laboti un nepilnīgi dati – papildināti (16. pants);
  3. (c)panākt savu datu dzēšanu (17. pants);
  4. (d)panākt apstrādes ierobežošanu (18. pants);
  5. (e)saņemt jūsu sniegtos datus strukturētā, plaši izmantotā un mašīnlasāmā formātā un nosūtīt tos citam pārzinim (20. pants);
  6. (f)pamatojoties uz iemesliem, kas saistīti ar jūsu īpašo situāciju, iebilst pret apstrādi, kas balstīta uz leģitīmajām interesēm (21. pants);
  7. (g)jebkurā laikā atsaukt piekrišanu, ja apstrāde ir balstīta uz to. Atsaukums neietekmē pirms tā veiktās apstrādes likumīgumu (7. panta 3. punkts).

9.2

Lai izmantotu kādas tiesības, rakstiet uz adresi info@securitytest.team un, ja pieteikumu nosūtījāt, izmantojot veidlapu, norādiet tā atsauces numuru. Operators var lūgt informāciju, kas nepieciešama jūsu identitātes apstiprināšanai. Parasti tas apstiprina jūsu identitāti, izmantojot adresi vai kontu, kas tam zināms no jūsu pieteikuma vai sarakstes, un nepieprasa personu apliecinoša dokumenta kopiju.

9.3

Operators atbild 28 dienu laikā pēc pieprasījuma saņemšanas. Ja to prasa pieprasījumu sarežģītība vai skaits, termiņu var pagarināt vēl līdz diviem mēnešiem saskaņā ar VDAR 12. panta 3. punktu; par pagarinājumu un tā iemesliem jūs informē sākotnējā termiņā. Tiesību izmantošana ir bez maksas.

9.4

Jums ir tiesības iesniegt sūdzību uzraudzības iestādei, jo īpaši dalībvalstī, kurā ir jūsu pastāvīgā dzīvesvieta, jūsu darbavieta vai iespējamā pārkāpuma vieta. Operatora uzraudzības iestāde ir Igaunijas Datu aizsardzības inspekcija (Andmekaitse Inspektsioon), Tatari 39, 10134 Tallinn, Estonia, info@aki.ee, www.aki.ee.

10.Personas datu drošība

10.1

Operators piemēro riskam atbilstošus tehniskus un organizatoriskus pasākumus, tostarp šādus:

  1. (a)Tīmekļvietne un veidlapas tiek apkalpotas tikai pa šifrētiem savienojumiem;
  2. (b)pakalpojums, kas glabā pieteikumus, nav sasniedzams no interneta un pieņem datus tikai no Tīmekļvietnes;
  3. (c)IP adreses tiek glabātas kā ar atslēgu veidotas jaucējvērtības;
  4. (d)piekļuve saglabātajiem pieteikumiem ir tikai personām, kas uz tiem atbild;
  5. (e)pieteikumi tiek automātiski dzēsti, kad beidzas glabāšanas termiņš.

10.2

Pasākumi, kas aizsargā klientu informāciju, ir aprakstīti Informācijas drošības politikā.

11.Bērni

11.1

Tīmekļvietne ir paredzēta organizācijām un personām, kas rīkojas savas saimnieciskās vai profesionālās darbības ietvaros. Operators apzināti neapstrādā bērnu personas datus.

12.Šīs Politikas grozījumi

12.1

Šīs Politikas redakcija ir datums, no kura tā ir piemērojama. Pašreizējā redakcija ir 2026-09-29.

12.2

Pieteikumā tiek reģistrēta šīs Politikas redakcija, kas bija parādīta blakus veidlapai pieteikuma nosūtīšanas brīdī, kā pierādījums informācijai, kas tika sniegta pieteicējam. Šis ieraksts nav piekrišana.

12.3

Operators publicē grozījumus šajā lapā. Grozījumi neattiecas uz apstrādi, kas pabeigta pirms grozījumu stāšanās spēkā.