Šis dokuments nosaka personas datu apstrādes noteikumus saskaņā ar VDAR 28. pantu starp jums (pārzinis) un SIA «IT Hospitality» (apstrādātājs), Katrīnas iela 5, LV-1045, Rīga, Latvija, reģistrācijas numurs 40203196322. Tas piemērojams kopā ar Lietošanas noteikumiem un tiek slēgts ar klientiem-juridiskām personām.
Pušu lomas
Jūs nosakāt jūsu dokumentos un pamatdatos ietverto datu apstrādes mērķus un līdzekļus - jūs esat pārzinis. Mēs šos datus apstrādājam tikai pēc jūsu norādījuma - mēs esam apstrādātājs. Jūsu konta datus un saraksti ar mums mēs apstrādājam kā pārzinis; šis līgums uz tiem neattiecas, tie aprakstīti Privātuma politikā.
Priekšmets, raksturs un termiņš
- Priekšmets: pakalpojuma sniegšana piegādātāju dokumentu saņemšanai, atpazīšanai un pārbaudei.
- Apstrādes raksturs: saņemšana, atpazīšana, sasaiste, glabāšana, aprēķini, nodošana jūsu uzskaites sistēmai, dzēšana.
- Mērķis: tikai pakalpojuma sniegšana jūsu uzdotajā apjomā.
- Termiņš: pakalpojuma līguma darbības laikā un zemāk norādītajā glabāšanas termiņā.
Datu un datu subjektu kategorijas
Piegādātāju dokumentos personas dati sastopami ierobežoti: piegādātāju pārstāvju vārdi un kontakti, paraksti un preču saņemšanas atzīmes, individuālo komersantu dati. Datu subjektu kategorijas: jūsu piegādātāju darbinieki un pārstāvji, kā arī jūsu darbinieki, kas strādā ar dokumentiem. Īpašas kategorijas saskaņā ar VDAR 9. pantu netiek apstrādātas; ja tās parādās dokumentā, mēs tās neizmantojam.
Mūsu pienākumi
- Apstrādāt datus tikai pēc jūsu dokumentēta norādījuma, tostarp nododot tos uz trešajām valstīm.
- Nodrošināt konfidencialitāti: piekļuve ir tikai darbiniekiem, kuriem tā nepieciešama darbam un kuri ir uzņēmušies neizpaušanas saistības.
- Veikt tehniskos un organizatoriskos pasākumus saskaņā ar VDAR 32. pantu - skatīt sadaļu zemāk.
- Palīdzēt jums atbildēt uz datu subjektu pieprasījumiem: piekļuve, labošana, dzēšana, ierobežošana, pārnesamība.
- Palīdzēt jums izpildīt VDAR 32.-36. panta pienākumus mums kā apstrādātājam pieejamā apjomā.
- Bez nepamatotas kavēšanās pēc uzzināšanas paziņot jums par datu aizsardzības pārkāpumu, aprakstot pārkāpuma raksturu un veiktos pasākumus.
- Sniegt informāciju, kas nepieciešama 28. panta ievērošanas apliecināšanai, un piedalīties pārbaudēs.
Apakšapstrādātāji
Jūs dodat vispārēju atļauju apakšapstrādātāju piesaistei. Pašreizējais saraksts:
- Anthropic PBC (ASV) - dokumentu satura atpazīšana. Eiropas Komisijas standarta līguma klauzulas.
- Google (ASV) - jautājuma formulējuma apstrāde asistentā; tiek nodots tikai jautājuma teksts. Standarta līguma klauzulas.
- Supabase (Apvienotā Karaliste, Londona) - datubāze un failu glabāšana.
- Contabo GmbH (ES, Nirnberga) - dokumentu apstrādes serveris.
- Vercel (Apvienotā Karaliste, Londona) - vietnes un lietotnes mitināšana.
- Telegram - paziņojumu piegāde un dokumentu saņemšana, ja izmantojat šo kanālu.
- Cloudflare - formu aizsardzība pret automātiskiem sūtījumiem.
- Stripe Payments Europe (Īrija) - karšu maksājumu apstrāde. Tiek nodots maksājuma kontakts un kartes identifikators; pašus kartes datus glabā Stripe, nevis mēs. Nodošana Stripe grupas ietvaros uz ASV notiek, pamatojoties uz Eiropas Komisijas standarta līguma klauzulām.
- Resend (ASV) - e-pastu sūtīšana: pieteikšanās, apstiprinājumi, paziņojumi. Tiek nodota saņēmēja adrese un vēstules teksts. Nodošana uz trešo valsti notiek, pamatojoties uz standarta līguma klauzulām.
- NEXX - tikai tad, ja ieslēdzāt integrāciju: tiek nodots piegādātāju saraksts un nomenklatūra, kas vajadzīga pasūtījumiem. Nodošana notiek pēc jūsu uzdevuma un integrācijas apjomā.
Par nodomu piesaistīt jaunu apakšapstrādātāju vai nomainīt esošo paziņojam vismaz trīsdesmit dienas iepriekš. Šajā termiņā jūs varat iebilst pamatotu datu aizsardzības apsvērumu dēļ; ja domstarpības neizdodas novērst, jūs varat izbeigt līgumu bez soda.
Nodošana ārpus EEZ
Trīs apakšapstrādātāji atrodas ASV. Nodošana notiek, pamatojoties uz Eiropas Komisijas standarta līguma klauzulām, ar papildu pasākumiem: šifrēšana pārraides laikā un nododamo datu minimizēšana. Asistentā ārpus mūsu perimetra nonāk tikai jautājuma teksts - ne pavadzīmes, ne cenas, ne piegādātāji, ne atlikumi; piekļuves atslēga ir atdalīta no tās, ar kuru tiek atpazīti dokumenti. Datubāze un mitināšana atrodas Apvienotajā Karalistē: Eiropas Komisija ir atzinusi tai pietiekamu aizsardzības līmeni, tāpēc šādai nodošanai nav vajadzīgas atsevišķas līguma klauzulas.
Drošības pasākumi
- Datu šifrēšana pārraides un glabāšanas laikā.
- Piekļuves kontrole datubāzes rindu līmenī: uzņēmums redz tikai savus datus.
- Darbinieku piekļuve pēc minimāli nepieciešamā principa, ar darbību žurnalēšanu.
- Rezerves kopijas un atjaunošanas pārbaude.
- Atsevišķas piekļuves atslēgas dažādiem ārējiem pakalpojumiem.
Pēc pakalpojuma beigām
Pēc jūsu izvēles mēs dzēšam vai atdodam visus saskaņā ar šo līgumu apstrādātos datus - pēc jūsu pieprasījuma 14 dienu laikā. Ja izvēli nepaziņojat, dati tiek dzēsti trīs gadus pēc pakalpojuma beigām. Izņēmums ir ziņas, kas mums jāglabā saskaņā ar likumu: mūsu grāmatvedības dokumenti par norēķiniem ar jums.
Jūsu pienākumi
Jūs apliecināt, ka jums ir tiesisks pamats nodot mums jūsu dokumentos ietvertos datus un ka jūsu norādījumi nepārkāpj VDAR. Jūs atbildat par to datu saturu, ko augšupielādējat pakalpojumā.
Kontakti un kopijas pieprasījums
Līguma teksts ir publicēts šajā lapā. Ja jūsu atbilstības procesam nepieciešams parakstīts eksemplārs, pieprasiet to, rakstot uz hello@restoaudit.ai.
SIA «IT Hospitality», Katrīnas iela 5, LV-1045, Rīga, Latvija