Privātuma politika
Informācija sniegta saskaņā ar Regulas (ES) 2016/679 ("GDPR") 13. un 14. pantu un Itālijas 2003. gada 30. jūnija Likumdošanas dekrētu Nr. 196 ("Codice Privacy" — Itālijas Privātuma kodekss), kas grozīts ar 2018. gada 10. augusta Likumdošanas dekrētu Nr. 101.
1. Datu pārzinis
Personas datu pārzinis ir:
Agenzia Indaco di Zignale Fabio
Itālijas individuālais komersants ar reģistrēto adresi Via Umberto 199, 95035 Maletto (CT), Itālija
PVN numurs / nodokļu kods: 04859420871
Parastais e-pasts:
Sertificēts e-pasts (PEC):
(turpmāk "pārzinis")
Ar pārzini iespējams sazināties par jebkuru jautājumu, kas saistīts ar personas datu apstrādi, izmantojot iepriekš norādīto kontaktinformāciju.
Pārzinim nav pienākuma iecelt datu aizsardzības speciālistu (DPO) saskaņā ar GDPR 37. pantu, jo nav izpildīti tiesību normā paredzētie priekšnoteikumi.
Lai gan šāda pienākuma nav, Pārzinis ieceļ uzņēmuma īpašnieku Fabio Zignale par personas datu aizsardzības kontaktpersonu, ar kuru var sazināties, rakstot uz
2. Vispārīgais ievads
Šī tīmekļa vietne onlinecalendar.pro (turpmāk "vietne") ir izstrādāta saskaņā ar personas datu apstrādes minimizēšanas principu (GDPR 5.1.c pants).
Konkrēti, vietne:
- nelieto trešo personu reklāmas vai profilēšanas pakalpojumus;
- nelieto Google Analytics, Google AdSense vai citus komerciālos izsekošanas pakalpojumus;
- nelieto profilēšanas sīkfailus vai trešo personu sīkfailus tirgvedības mērķiem;
- nedalās ar personas datiem ar reklāmdevējiem, reklāmas brokeriem vai datu partneriem;
- nepieprasa reģistrāciju vai lietotāja konta izveidi;
- nevāc precīzas ģeolokācijas datus (piem., GPS koordinātes, adreses, pilsētas, pasta indeksus);
- neveic nekādu automatizētas lēmumu pieņemšanas formu, kas radītu juridiskas sekas vai būtiski ietekmētu lietotāju GDPR 22. panta izpratnē.
Veiktā apstrāde ir ierobežota līdz tam, kas ir stingri nepieciešams, lai nodrošinātu vietnes darbību, tās tehnisko drošību, lokalizēta satura prezentāciju un atbildi uz iespējamiem lietotāja pieprasījumiem.
3. Apstrādājamo datu veidi, mērķi un juridiskie pamati
3.1 — Navigācijas dati (servera žurnāli)
Apstrādātie dati: IP adrese, pārlūka identifikators (user agent), pieprasīto lapu URL, pieprasījuma datums un laiks, servera atbildes kods, atbildes lielums, iespējamie pieprasījuma parametri.
Mērķis: nodrošināt vietnes informācijas drošību, novērst un atklāt krāpnieciskas vai ļaunprātīgas darbības, diagnosticēt tehniskus darbības traucējumus, izpildīt iespējamos likuma pienākumus datornoziegumu novēršanas jomā.
Juridiskais pamats: pārziņa leģitīmās intereses (GDPR 6.1.f pants) saistībā ar informācijas sistēmu drošību un savu tiesību aizstāvību.
Datu sniegšana: tehniski nepieciešama vietnes darbībai; nav iespējams piekļūt vietnei bez šo datu pārraidīšanas.
Glabāšana: 30 dienas no savākšanas, izņemot gadījumus, ja nepieciešama ilgāka glabāšana drošības incidenta, strīda vai kompetentas iestādes pieprasījuma gadījumā.
3.2 — Dati, kas sniegti caur kontaktformu
Apstrādātie dati: vārds, uzvārds, e-pasta adrese, ziņojuma temats, ziņojuma saturs, sūtīšanas datums.
Mērķis: saņemt un pārvaldīt lietotāja sūtītos pieprasījumus, ziņojumus un saziņu, sniegt atbildi, veikt jebkādas no tā izrietošas nepieciešamas darbības.
Juridiskais pamats: pirmslīgumisko pasākumu izpilde, kas veikti pēc datu subjekta pieprasījuma (GDPR 6.1.b pants) un, ja piemērojams, pārziņa leģitīmās intereses saņemtās saziņas pārvaldībā (GDPR 6.1.f pants).
Datu sniegšana: brīvprātīga. Pieprasīto datu nesniegšana liedz pārzinim sniegt atbildi.
Glabāšana: 12 mēnešus (365 dienas) no iesniegšanas, izņemot gadījumus, kad ilgāka glabāšana ir vajadzīga juridisku prasību celšanai, īstenošanai vai aizstāvēšanai vai juridisko pienākumu izpildei.
Pa e-pastu nosūtīta kopija: katra iesniegšana izveido arī e-pasta ziņojumu, kas tiek nosūtīts uz Pārziņa pastkasti un satur tos pašus datus (vārdu, e-pasta adresi, tematu un ziņojuma tekstu). Kopija tiek glabāta Pārziņa e-pasta infrastruktūrā Eiropas Savienībā tik ilgi, cik nepieciešams pieprasījuma izskatīšanai, bet jebkurā gadījumā ne ilgāk par 12 mēnešiem, un tā tiek iekļauta meklējumos, kas veikti, īstenojot piekļuves vai dzēšanas tiesības.
3.3 — Pseidonimizēta apmeklējumu statistika, kas aplūkota apkopotā veidā (Matomo)
Vietne izmanto Matomo — atvērtā pirmkoda statistiskās analīzes programmatūru, ko Pārzinis ir uzstādījis un patstāvīgi pārvalda savā infrastruktūrā. Rīks ir konfigurēts tā, lai neizmantotu izsekošanas sīkdatnes un pirms saglabāšanas maskētu IP adreses. Tāpēc Pārziņa rīcībā nav informācijas, kas ļautu identificēt atsevišķu apmeklētāju; tomēr neapstrādātie dati joprojām ir pseidonimizēti dati un tiek attiecīgi apstrādāti, savukārt no tiem iegūtos apkopotos pārskatus nevar attiecināt uz nevienu personu.
Apstrādātie dati: anonimizēta (daļēji maskēta) IP adrese, pārlūkprogrammas identifikators, apmeklētās lapas adrese, novirzītājas lapas adrese, apmeklējuma datums un laiks, aptuvenā izcelsmes valsts, pārlūkprogrammas valoda, ekrāna izšķirtspēja, kā arī mijiedarbība ar vietnes funkcijām un ar to saistītie tehniskie dati (piemēram, kalendāra eksportēšanas pieprasījums un tā rezultāts, faila formāts, lapas izmērs un orientācija, kā arī izpildes laiks).
Mērķis: izveidot apkopotu statistiku par vietnes lietošanu, lai analizētu datplūsmu, uzlabotu saturu un optimizētu veiktspēju.
Juridiskais pamats: pārziņa leģitīmās intereses statistiski iepazīt savu pakalpojumu (GDPR 6.1.f pants), atbilstoši Garante per la Protezione dei Dati Personali (Itālijas datu aizsardzības iestāde) 2021. gada 10. jūnija lēmumam un EDAK vadlīnijām par privātumu cienošu analītiku.
Datu sniegšana: tehniski nepieciešama apmeklējumu reģistrācijai; lietotājs tomēr var aktivizēt sava pārlūka "Do Not Track" opciju, ko sistēma ievēro.
Glabāšana: atsevišķi apmeklējumu ieraksti (neapstrādāti dati) tiek glabāti 12 mēnešus (365 dienas) un pēc tam automātiski dzēsti. Anonīmus apkopotus statistikas pārskatus, kurus nevar attiecināt uz identificētu vai identificējamu personu, var glabāt bez termiņa, jo tie nav personas dati VDAR 4. panta 1. punkta un 26. apsvēruma izpratnē.
Nodošana: Matomo dati pilnībā paliek pārziņa infrastruktūrā un nekad netiek nodoti trešajām pusēm.
3.4 — Tehniskās sīkdatnes un pārlūkprogrammas lokālā glabāšana
Vietne izmanto tikai tehniskās sīkdatnes, kas nepieciešamas pakalpojuma pareizai darbībai, jo īpaši Joomla tehnisko sesijas sīkdatni. Sistēma dinamiski ģenerē tās nosaukumu kā unikālu šai vietnes instalācijai paredzētu 32 rakstzīmju heksadecimālu jaucējvirkni PHP valodas noklusējuma nosaukuma vietā. Šajā sīkdatnē ir tikai sesijas identifikators: nejauša virkne, kurai pašai par sevi nav nozīmes un kurā nav lietotāja datu.
Ar šo identifikatoru saistītās vērtības — izvēlētā saskarnes valoda, skatītā valsts (automātiski noteikta, kā aprakstīts turpmāk 3.5 sadaļā, vai lietotāja manuāli izvēlēta) un pašreizējais pārlūkošanas stāvoklis, proti, aplūkotais skats un laikposms — neatrodas lietotāja ierīcē, bet gan Pārziņa serveru sesijas glabātuvē.
Dati tiek glabāti pārlūkošanas sesijas laikā un pēc tam dzēsti; ierīcē esošie dati tiek dzēsti, aizverot pārlūkprogrammu. Ne sīkdatnē, ne saistītajos datos nav tiešu lietotāja identifikatoru.
Tehniskie darbības sīkfaili nav pakļauti piekrišanai saskaņā ar Codice Privacy 122. pantu, e-Privātuma direktīvu 2002/58/EK (5.3. pants) un Garante 2021. gada 10. jūnija lēmumu ("Sīkfailu un citu izsekošanas rīku vadlīnijas").
Papildus sīkdatnēm Vietne izmanto pārlūkprogrammas lokālo glabāšanu (localStorage un sessionStorage), lai lietotāja ierīcē, nenododot tos trešajām personām, saglabātu lietotāja iestatītās attēlošanas preferences un noteiktus pagaidu pārlūkošanas stāvokļus (piemēram, manuāli izvēlētu reģionu vai tikko pieprasīta eksporta rezultātu).
Tie ir tehniski un funkcionāli rīki: tajos nav identificējošu datu, tie neļauj atpazīt lietotāju citās tīmekļvietnēs un netiek izmantoti izsekošanai vai profilēšanai. Tāpēc tiem piemēro tādu pašu atbrīvojumu no piekrišanas kā tehniskajām sīkdatnēm. Lietotāji tos jebkurā laikā var izdzēst pārlūkprogrammas iestatījumos.
Juridiskais pamats: lietotāja skaidri pieprasīta pakalpojuma sniegšana attiecībā uz lietotāja aktīvi iestatītām preferencēm; Pārziņa leģitīmā interese nodrošināt vietnes pareizu darbību [VDAR 6. panta 1. punkta f) apakšpunkts] attiecībā uz tehniskiem pārlūkošanas stāvokļiem.
Detalizēts izmantoto sīkdatņu un lokālās glabāšanas rīku saraksts, katra rīka nolūks un ilgums, kā arī attiecīgie pārvaldības veidi ir norādīti Sīkdatņu politikā, kas pieejama: https://onlinecalendar.pro/lv/cookie-policy.
3.5 — Ģeogrāfiskā atklāšana satura lokalizēšanai
Vietne, lai apmeklētājam piedāvātu lokalizētu saturu, kas atbilst viņa izcelsmes valstij (valsts svētki, vietējā laika josla, ieteiktā valoda), veic automātisku ģeogrāfisko atklāšanu, izmantojot apmeklētāja IP adresi.
Izpildes laikā apstrādātie dati (netiek glabāti):
- apmeklētāja IP adrese, kas tiek nolasīta no HTTP pieprasījuma tikai piekļuves brīdī.
Atvasinātie dati, kas tiek glabāti Pārziņa serveru sesijas glabātuvē un izgūti ar tehnisko sesijas sīkdatni (kurā ir tikai attiecīgais identifikators):
- valsts kods (ISO 3166-1 alpha-2, piem., "IT");
- administratīvā reģiona kods (ISO 3166-2, piem., "IT-62");
- IANA laika josla (piem., "Europe/Rome");
- laika nobīde attiecībā pret UTC.
Dati, KAS netiek iegūti vai apstrādāti:
- pilsēta, pasta indekss (CAP/ZIP), platums, garums;
- rajons, kvartāls, adrese, pārlūkošanas paradumi, uzvedības profilēšana.
Tehniskā metode:
Ģeogrāfiskā atrašanās vieta tiek noteikta, izmantojot Pārziņa serveros lokāli instalētu datubāzi. IP adrese netiek nosūtīta nevienam trešās personas pakalpojumam vai vienībai (netiek izsauktas ārējas API un netiek veikti vaicājumi mākoņpakalpojumiem). Šīs ģeogrāfiskās noteikšanas nolūkos IP adrese netiek ierakstīta nevienā datubāzē, pastāvīgā žurnālfailā, failu sistēmā, sīkdatnē vai sesijas mainīgajā (SESSION): tā tiek izmantota tikai gaistošajā atmiņā HTTP pieprasījuma brīdī un tūlīt pēc pieprasījuma apstrādes izmesta. Tas neskar atsevišķos un neatkarīgos tehniskos ierakstus, kas aprakstīti 3.1 sadaļā (servera žurnāli) un 3.6 sadaļā (eksporta ļaunprātīgas izmantošanas novēršanas kontrole). Turpmākajos pieprasījumos sistēma izmanto tikai sesijā jau glabātos atvasinātos datus (valsti, reģionu un laika joslu), atkārtoti nelasot vai nepārbaudot IP adresi. Šīs darbības ietvaros personas dati netiek pārsūtīti ārpus Eiropas Savienības.
Mērķis: piedāvāt apmeklētājam valsts svētkus, vietējo laika joslu un valodas iestatījumus, kas atbilst atklātajai valstij. Tā ir tehniska funkcionalitāte, kas nepieciešama pakalpojumam, ja nav lietotāju reģistrācijas vai pieslēgšanās sistēmas.
Juridiskais pamats: pārziņa leģitīmās intereses sniegt kontekstualizētu un tūlīt lietojamu pakalpojumu (GDPR 6.1.f pants), līdzsvarotas ar apstrādes minimālo un pagaidu raksturu.
Glabāšana: atvasinātie dati (valsts kods, reģions un laika josla) tiek glabāti tikai pārlūkošanas sesijas laikā divās atsevišķās vietās: Pārziņa serveru sesijas glabātuvē, kurai tehniskā sesijas sīkdatne nodrošina piekļuvi, jo tajā ir tikai tās identifikators; un tikai manuāli izvēlētam reģionam — 3.4 sadaļā aprakstītajā pārlūkprogrammas lokālās glabāšanas apgabalā sessionStorage.
Dati tiek glabāti pārlūkošanas sesijas laikā un pēc tam dzēsti; ierīcē glabātie dati tiek dzēsti, aizverot pārlūkprogrammu.
Pēc pašreizējās sesijas netiek saglabāta ģeogrāfiskās noteikšanas vēsture un netiek izveidots lietotāja profils.
Saņēmēji: nav. Apstrāde notiek pilnībā pārziņa infrastruktūrā.
Tiesības iebilst (GDPR 21. pants): apmeklētājs var jebkurā brīdī pārrakstīt automātisko atklāšanu, manuāli izvēloties citu valsti no vietnes saskarnes vai pievienojot parametru ?country=XX URL adresei (piemērs: ?country=fr Francijas kalendāra pārlūkošanai). Manuāli izvēlēta priekšrocība vienmēr pārsniedz automātisko atklāšanu.
Automatizētā profilēšana (GDPR 22. pants): atklāšana tiek izmantota tikai satura prezentācijai un nerada nekādu automatizētu lēmumu, kas ģenerētu juridiskas sekas vai būtiski ietekmētu apmeklētāju. Tādējādi nav izpildīti GDPR 22. panta priekšnoteikumi.
3.6 — Kalendāra eksportēšana PDF un JPG formātā
Pēc lietotāja skaidra pieprasījuma Vietne izveido kalendāra drukājamu versiju PDF vai JPG formātā. Izveide notiek pilnībā Pārziņa serveros, izmantojot neinteraktīvu pārlūkprogrammu, kas atveido lietotāja jau apskatīto lapu. Saturs netiek nosūtīts ārējiem konvertēšanas vai drukāšanas pakalpojumiem.
Apstrādātie dati: pieprasītā kalendāra parametri (valsts, gads, skats un attēlošanas opcijas), kas nav personas dati; un IP adrese pseidonimizētā veidā, proti, pārveidota par pseidonimizētu kontrolsummu, kas aprēķināta ar slepenu atslēgu, kura nekad neatstāj Pārziņa serverus, un apstrādāta tikai turpmāk aprakstītajai ļaunprātīgas izmantošanas novēršanas kontrolei. Tie joprojām ir pseidonimizēti, nevis anonīmi dati un tiek attiecīgi apstrādāti.
Nolūks: izveidot lietotāja pieprasīto failu un novērst servera resursu izsmelšanu atkārtotu automatizētu pieprasījumu dēļ, jo katra eksportēšana sāk resursietilpīgu procesu.
Juridiskais pamats: lietotāja skaidri pieprasīta pakalpojuma sniegšana un Pārziņa leģitīmā interese par vietnes drošību, stabilitāti un pieejamību [VDAR 6. panta 1. punkta f) apakšpunkts].
Tehniskā metode un glabāšana:
- izveidotais fails tiek ierakstīts servera pagaidu mapē un kļūst neizmantojams dažas minūtes pēc izveides neatkarīgi no tā, vai tas ir lejupielādēts; automatizētas procedūras to dzēš;
- tikai ļaunprātīgas izmantošanas novēršanai sistēma dažu minūšu laikposmā glabā ar pieprasījumu laikiem saistītu pseidonimizētu IP adreses kontrolsummu. Kad šis laikposms ir beidzies, dati vairs netiek ņemti vērā nevienā nolūkā un tiek dzēsti ar automatizētām procedūrām. IP adrese atklātā veidā nekad netiek ierakstīta diskā;
- Pārzinis neglabā, nelasa un neanalizē eksportētā kalendāra saturu.
Saņēmēji: nav. Apstrāde pilnībā notiek Pārziņa infrastruktūrā.
4. Datu saņēmēji un ārējo apstrādātāju kategorijas
Apstrādātie personas dati var tikt paziņoti šādām subjektu kategorijām, ievērojot stingri nepieciešamās robežas iepriekš norādītajiem mērķiem:
| Saņēmēja kategorija | Loma | Atrašanās vieta |
|---|---|---|
| Hostinga pakalpojumu sniedzējs | Apstrādātājs saskaņā ar GDPR 28. pantu | Eiropas Savienība |
| Tīkla un aizsardzības pakalpojumu sniedzējs (CDN, anti-DDoS, lietotņu drošība) | Apstrādātājs saskaņā ar GDPR 28. pantu | Amerikas Savienotās Valstis, ar atbilstošām garantijām (DPA + Standard Contractual Clauses) |
| Mākoņa glabāšanas pakalpojumu sniedzējs dublējumkopijām | Apstrādātājs saskaņā ar GDPR 28. pantu | Amerikas Savienotās Valstis (pakalpojumu sniedzēja juridiskā adrese), savukārt dati tiek glabāti datu centros Eiropas Savienībā |
| Tiesu, policijas vai uzraudzības iestādes | Saņēmēji uz likumīga pieprasījuma pamata | Itālija / ES |
| Pārziņa profesionālie konsultanti (nodokļu, grāmatvedības, juridiskie) | Saistīti ar konfidencialitātes pienākumu | Itālija / ES |
Visi ārējie apstrādātāji ir iecelti ar specifisku apstrādes vienošanos (DPA) saskaņā ar GDPR 28. pantu un sniedz atbilstošas tehniskas un organizatoriskas garantijas.
Personas dati netiek izplatīti, netiek nodoti, pārveidoti, apmainīti vai pārnesti trešajām pusēm tirgvedības, komerciālas profilēšanas vai peļņas gūšanas nolūkos.
5. Datu nodošana ārpus Eiropas Savienības
Vietne izmanto tīkla un aizsardzības pakalpojumu (CDN un kiberuzbrukumu mazināšana), ko sniedz Amerikas Savienotajās Valstīs bāzēts subjekts. Šis subjekts var atkarībā no satiksmes automātiskās maršrutēšanas pārraidīt datus caur serveriem, kas atrodas valstīs ārpus ES.
Nodošana tiek regulēta ar šādām garantijām:
- apstrādes līgums (DPA), parakstīts saskaņā ar GDPR 28. pantu;
- Standarta līgumiskās klauzulas ("Standard Contractual Clauses" — SCC), ko Eiropas Komisija pieņēmusi ar Īstenošanas lēmumu (ES) 2021/914;
- papildu tehniskie un organizatoriskie pasākumi, kas izvērtēti, ņemot vērā Schrems II spriedumu (Eiropas Savienības Tiesa, C-311/18) un EDAK Rekomendācijas 01/2020;
- kur pieejams, EU Data Boundary aktivizēšana, lai ierobežotu datu tranzītu tikai uz piegādātāja Eiropas infrastruktūru.
Arī dublēšanai izmantoto mākoņglabāšanas pakalpojumu sniedzēja juridiskā adrese ir Amerikas Savienotajās Valstīs, lai gan dati tiek glabāti datu centros Eiropas Savienībā. Attiecības regulē Datu apstrādes līgums un iepriekš minētās līguma standartklauzulas.
Šos aizsardzības pasākumus papildina papildu tehnisks pasākums EDAK Ieteikumu 01/2020 izpratnē: dublējumu arhīvi ir šifrēti, un atslēga netiek izpausta vai darīta pieejama pakalpojumu sniedzējam, tādēļ tas glabā datus, kurus nevar nolasīt. Pārzinis saglabā līguma standartklauzulas, jo šifrēšana, lai gan padara saturu nepieejamu, nenovērš pašu pārsūtīšanu vai tai pievienotos palīgdatus.
Datu subjekts var pieprasīt detalizētu informāciju par piemērotajām garantijām, rakstot uz 1. punktā norādītajiem kontaktiem.
6. Datu subjekta tiesības
Saskaņā ar GDPR 15.–22. pantu datu subjektam ir tiesības jebkurā brīdī:
| Tiesības | Pants | Ko vari pieprasīt |
|---|---|---|
| Piekļuve | 15. pants | Apstiprinājumu, vai notiek ar tevi saistīta apstrāde, un datu kopijas saņemšanu |
| Labošana | 16. pants | Neprecīzu datu labošana vai nepilnīgu datu papildināšana |
| Dzēšana ("tiesības tikt aizmirstam") | 17. pants | Tavu datu dzēšana paredzētajos gadījumos |
| Ierobežošana | 18. pants | Apstrādes ierobežošana paredzētajos gadījumos |
| Pārnesamība | 20. pants | Datu saņemšana strukturētā, plaši lietotā un mašīnlasāmā formātā |
| Iebildums | 21. pants | Iebildums pret apstrādi, kas pamatota ar leģitīmo interesi |
| Nepiemērot automatizētiem lēmumiem | 22. pants | Nav piemērojams: pārzinis neveic automatizētus lēmumu pieņemšanas procesus |
| Piekrišanas atsaukšana | 7.3. pants | Ja apstrāde pamatota ar piekrišanu (gadījums šajā Politikā nav piemērojams) |
7. Tiesību īstenošanas veidi
Datu subjekts jebkurā brīdī var īstenot 6. punktā minētās tiesības, sūtot rakstisku pieprasījumu uz šādiem kontaktiem:
- Parastais e-pasts:
Šī e-pasta adrese ir aizsargāta no mēstuļu robotiem. Pārlūkprogrammai ir jābūt ieslēgtam JavaScript atbalstam, lai varētu to apskatīt. - Sertificēts e-pasts (PEC):
Šī e-pasta adrese ir aizsargāta no mēstuļu robotiem. Pārlūkprogrammai ir jābūt ieslēgtam JavaScript atbalstam, lai varētu to apskatīt. - Parastais pasts: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Itālija
Pārzinis atbildēs bez nepamatotas kavēšanās un jebkurā gadījumā viena mēneša laikā pēc pieprasījuma saņemšanas. Ņemot vērā pieprasījumu sarežģītību un skaitu, šo termiņu var pagarināt par diviem mēnešiem; Pārzinis viena mēneša laikā pēc pieprasījuma saņemšanas informēs datu subjektu par pagarinājumu un tā iemesliem [VDAR 12. panta 3. punkts].
Pieprasījumi īstenot tiesības un attiecīgās atbildes tiek glabāti tik ilgi, cik vajadzīgs, lai pierādītu, ka atbilde ir sniegta [VDAR 5. panta 2. punkts], un pēc tam dzēsti.
Tiesību īstenošana ir bezmaksas, izņemot acīmredzami nepamatotus vai pārmērīgus pieprasījumus, īpaši to atkārtotā rakstura dēļ, par kuriem pārzinis var iekasēt saprātīgu maksu vai pamatoti atteikt pieprasījumu (GDPR 12.5. pants).
Ja ir pamatotas šaubas par pieprasītāja identitāti, Pārzinis var pieprasīt tās apstiprināšanai vajadzīgo papildu informāciju [VDAR 12. panta 6. punkts]; tikai tad, ja šī informācija nav pietiekama, var pieprasīt derīga personu apliecinoša dokumenta kopiju, ko izmanto tikai pārbaudei un tūlīt pēc pārbaudes pabeigšanas dzēš.
Pārziņa komunikācija, atbildot uz tiesību īstenošanu, tiek sniegta itāļu valodā. To var sniegt angļu valodā pēc datu subjekta skaidra pieprasījuma.
8. Tiesības iesniegt sūdzību uzraudzības iestādē
Neierobežojot citus administratīvos vai tiesu aizsardzības līdzekļus, datu subjektam, kurš uzskata, ka viņa personas datu apstrāde pārkāpj GDPR, ir tiesības iesniegt sūdzību kompetentajai uzraudzības iestādei:
Garante per la Protezione dei Dati Personali (Itālijas datu aizsardzības iestāde)
Piazza Venezia 11, 00187 Roma
Centrāle: (+39) 06.69677.1
E-pasts:
PEC:
Tīmekļa vietne: www.garanteprivacy.it
Datu subjekts var arī vērsties savas pastāvīgās dzīvesvietas, darba vietas vai apgalvotā pārkāpuma izdarīšanas vietas dalībvalsts uzraudzības iestādē (GDPR 77. pants).
9. Apstrādes drošība
Pārzinis pielieto piemērotus tehniskus un organizatoriskus pasākumus, lai nodrošinātu riskam atbilstošu drošības līmeni saskaņā ar GDPR 32. pantu, tostarp — piemēra labad — pārraižu aizsardzību ar HTTPS/TLS protokolu, piekļuves infrastruktūrai kontroli, sistēmu atjaunināšanu, aizsardzību pret neautorizētu piekļuvi, kiberuzbrukumiem un nejaušu datu zaudēšanu.
Drošības un darbības nepārtrauktības nolūkos Pārzinis periodiski veido vietnes datu dublējumus pie mākoņglabāšanas pakalpojumu sniedzēja, izmantojot datu centrus Eiropas Savienībā. Kopijas saskaņā ar rotācijas noteikumiem tiek glabātas ierobežotu laiku, pēc tam automātiski pārrakstītas vai dzēstas.
Dublējumu arhīvi ir šifrēti; šifrēšanas atslēga netiek izpausta vai darīta pieejama glabāšanas pakalpojumu sniedzējam un tiek pārvaldīta tikai Pārziņa kontrolē. Tādēļ pakalpojumu sniedzējs glabā datus, kurus nevar nolasīt. Arī nosūtīšana notiek pa šifrētu kanālu, un piekļuve arhīviem ir tikai Pārzinim. Attiecības ar pakalpojumu sniedzēju regulē īpašs Datu apstrādes līgums (DPA) saskaņā ar VDAR 28. pantu; informāciju par pakalpojumu sniedzēja atrašanās vietu skatīt 4. un 5. sadaļā.
Personas datu pārkāpuma ("data breach") gadījumā, kas rada risku datu subjektu tiesībām un brīvībām, pārzinis izpildīs paziņošanas pienākumus uzraudzības iestādei (GDPR 33. pants) un, ja nepieciešams, paziņošanu datu subjektiem (GDPR 34. pants) likumā paredzētajos termiņos.
10. Profilēšana un automatizēti lēmumi
Pārzinis neveic nekādu automatizētu lēmumu pieņemšanas procesu, kas radītu juridiskas sekas vai būtiski ietekmētu apmeklētāju GDPR 22. panta izpratnē.
Vienīgā automatizētā apstrāde vietnē ir 3.5. punktā aprakstītā izcelsmes valsts ģeogrāfiskā atklāšana, kas izmantota tikai satura prezentācijas pielāgošanai (svētki, laika josla, valoda). Šī apstrāde:
- netiek izmantota lēmumiem, kas ģenerētu juridiskas sekas datu subjektam;
- nav būtiskas ietekmes uz apmeklētāju līdzīgā veidā;
- apmeklētājs to var jebkurā brīdī manuāli pārrakstīt.
Tādējādi GDPR 22. panta piemērošanas priekšnoteikumi nav izpildīti.
Netiek izmantoti komerciālas, uzvedības, tirgvedības vai personalizācijas profilēšanas algoritmi, kas prasa skaidru piekrišanu.
11. Nepilngadīgie
Vietne nav konkrēti vērsta uz nepilngadīgajiem. Pārzinis apzināti nevāc personas datus no nepilngadīgajiem, kas jaunāki par četrpadsmit (14) gadiem, bez vecāku atbildības turētāja piekrišanas (GDPR 8. pants + Codice Privacy 2-quinquies pants).
Ja pārzinim kļūst zināms, ka nepilngadīgā dati ir savākti bez nepieciešamās piekrišanas, viņš veiks to tūlītēju dzēšanu.
12. Šīs Politikas grozījumi
Pārzinis patur tiesības jebkurā brīdī grozīt, papildināt vai atjaunināt šo Politiku, tostarp atbilstoši normatīvo aktu izmaiņām, nozares prakses pielāgošanai vai vietnes tehnisko raksturlielumu attīstībai.
Par būtiskiem grozījumiem tiks paziņots ar redzamu paziņojumu vietnē. Spēkā esošā versija vienmēr ir tā, kas publicēta šīs Politikas lapā aplūkošanas dienā, par ko tiek saglabāta liecība dokumenta apakšā.
13. Šīs Politikas valoda un citu valodu versijas
Šis Privātuma paziņojums ir sagatavots itāļu valodā, kas ir atsauces teksts. Tulkojumi citās vietnes valodās atveido to pašu būtisko saturu; ja starp valodu versijām ir redakcionāla neatbilstība, pretruna vai neskaidrība, noteicošā ir versija itāļu valodā.
Šo prioritāti nekādā gadījumā nepiemēro, kaitējot tiesībām, kas saskaņā ar datu subjektam piemērojamiem tiesību aktiem ir obligātas. Ja vietējie tiesību akti datu subjektam nodrošina plašāku aizsardzību vai prasa citādu interpretāciju, prioritāte ir šo tiesību aktu obligātajām normām un piemērojamajam konkrētās jurisdikcijas papildinājumam 14. sadaļā.
14. Konkrētām jurisdikcijām paredzēti papildinājumi
14.1 — Vispārīgais noteikums
Vietne ir pieejama personām, kas dzīvo dažādās valstīs, un tās to izmanto. Turpmāk minētie noteikumi papildina šo Privātuma paziņojumu attiecībā uz datu subjektiem, kuriem katrā gadījumā piemēro norādītos tiesību aktus. Pretrunu gadījumā piemērojamajam papildinājumam un vietējo tiesību aktu obligātajām normām ir prioritāte pār Privātuma paziņojuma vispārīgajiem noteikumiem.
Papildinājuma iekļaušana nenozīmē atzīšanu, ka minētie tiesību akti attiecas uz Pārzini vai ka ir pārsniegts kāds to piemērošanai noteiktais lieluma, apgrozījuma vai apstrādes apjoma slieksnis. Papildinājumi tiek sniegti, lai nodrošinātu pārredzamību pret lietotājiem attiecīgajās valstīs.
Pārzinis ir reģistrēts Itālijā, un tam nav uzņēmumu vai biroju ārvalstīs. Pakalpojuma tehniskai nodrošināšanai tas izmanto 4. un 5. sadaļā aprakstītos pakalpojumu sniedzējus; šajās sadaļās ir norādīta arī saistītā datu pārsūtīšana.
14.2 — Visiem lietotājiem piešķirtās tiesības
Neatkarīgi no dzīvesvietas valsts un piemērojamajiem tiesību aktiem Pārzinis katram vietnes lietotājam piešķir šādas tiesības, kuras var īstenot, izmantojot 1. sadaļā norādīto kontaktinformāciju, piemērojamajos tiesību aktos paredzētajos gadījumos, robežās un saskaņā ar tajos noteiktajiem nosacījumiem — jo īpaši, ja glabāšanu prasa juridisks pienākums vai tā ir nepieciešama juridisku prasību celšanai, īstenošanai vai aizstāvēšanai:
- piekļūt saviem datiem un informācijai par apstrādi;
- labot neprecīzus datus un papildināt nepilnīgus datus;
- dzēst datus;
- ierobežot apstrādi;
- pārnest sniegtos datus;
- iebilst pret apstrādi;
- atsaukt piekrišanu, ja apstrāde ir balstīta uz piekrišanu;
- iesniegt sūdzību kompetentajai uzraudzības iestādei;
- netikt diskriminētam par savu tiesību īstenošanu: Vietne paliek pilnībā un bez maksas pieejama.
Pārzinis turklāt attiecībā uz visiem lietotājiem un bez jebkāda pieprasījuma nepieciešamības paziņo:
- ka tas nepārdod personas datus un nesaņem par tiem atlīdzību nekādā veidā;
- ka tas nekopīgo personas datus ar trešajām personām reklāmas, uzvedības mērīšanas vai starpvietņu mērīšanas nolūkos;
- ka tas neveic mērķētu reklāmu vai jebkāda veida komerciālu profilēšanu;
- ka tas nepieprasa un necenšas vākt īpašu kategoriju datus vai sensitīvus datus. Kontaktveidlapā ir brīvā teksta lauks: lietotāji tiek aicināti tajā neievadīt informāciju par veselību, reliģisko vai filozofisko pārliecību, politiskajiem uzskatiem, etnisko izcelsmi, dalību arodbiedrībās, dzimumdzīvi vai seksuālo orientāciju. Visi šāda rakstura dati, kas sniegti pēc paša iniciatīvas, tiks apstrādāti tikai pieprasījuma izskatīšanai un dzēsti, tiklīdz tie vairs nebūs vajadzīgi;
- ka tas apzināti neapstrādā bērnu datus, jo Vietne viņiem nav paredzēta.
Tā kā šīs darbības netiek veiktas, dažādos ārpus Eiropas tiesību aktos paredzētajām tiesībām atteikties no pārdošanas, kopīgošanas, mērķētas reklāmas un profilēšanas šajā gadījumā nav priekšmeta: nav šādas darbības, no kuras atteikties.
14.3 — Eiropas Savienība un Eiropas Ekonomikas zona
Regulu (ES) 2016/679 (VDAR) piemēro pilnā apmērā, kā aprakstīts šā Privātuma paziņojuma pamatdaļā. Datu subjekts var iesniegt sūdzību Itālijas datu aizsardzības iestādei (8. sadaļa) vai tās dalībvalsts uzraudzības iestādei, kurā ir viņa pastāvīgā dzīvesvieta, darbavieta vai iespējamā pārkāpuma vieta (VDAR 77. pants).
14.4 — Apvienotā Karaliste
Apvienotās Karalistes datu subjektiem piemēro UK GDPR un Data Protection Act 2018. Piešķirtās tiesības atbilst 14.2 sadaļā uzskaitītajām tiesībām, un tās var īstenot tādā pašā veidā.
Kompetentā uzraudzības iestāde: Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Apvienotā Karaliste — ico.org.uk.
Jebkāda datu pārsūtīšana no Apvienotās Karalistes notiek, ievērojot 5. sadaļā aprakstītos aizsardzības pasākumus Apvienotās Karalistes tiesību aktos atzītā formā. Pārzinis nav iecēlis pārstāvi Apvienotajā Karalistē; nepieciešamība to iecelt tiek izvērtēta saskaņā ar piemērojamajos tiesību aktos noteiktajiem nosacījumiem.
14.5 — Šveice
Šveices datu subjektiem piemēro Šveices Federālo datu aizsardzības likumu (FADP), kāds tas ir spēkā attiecīgajā laikā. Piešķirtās tiesības atbilst 14.2 sadaļā uzskaitītajām tiesībām, tostarp piekļuves tiesībām un tiesībām pieprasīt datu izpaušanu vai nosūtīšanu.
Kompetentā iestāde: Federal Data Protection and Information Commissioner (FDPIC), Feldeggweg 1, 3003 Bern — edoeb.admin.ch.
Datu pārsūtīšana uz trešām valstīm notiek, ievērojot 5. sadaļā aprakstītos aizsardzības pasākumus. Pārzinis nav iecēlis pārstāvi Šveicē; nepieciešamība to iecelt tiek izvērtēta saskaņā ar piemērojamajos tiesību aktos noteiktajiem nosacījumiem.
14.6 — Kanāda
Ja ir izpildīti attiecīgie nosacījumi, Kanādas datu subjektiem piemēro Personal Information Protection and Electronic Documents Act (PIPEDA). Šajā kontekstā Pārzinis:
- nosaka apstrādes nolūkus pirms datu vākšanas vai tās laikā, kā norādīts 3. sadaļā;
- ierobežo datu vākšanu līdz tam, kas vajadzīgs norādītajiem nolūkiem;
- piešķir tiesības piekļūt datiem un tos labot saskaņā ar 14.2 sadaļu;
- saglabā atbildību par datiem, kas nodoti apstrādei trešo personu pakalpojumu sniedzējiem, saskaņā ar 4. un 5. sadaļu;
- izskata sūdzības, izmantojot 1. sadaļā norādīto kontaktinformāciju.
Kompetentā iestāde: Office of the Privacy Commissioner of Canada — priv.gc.ca.
14.6.1 — Kvebeka (Likums Nr. 25)
Likuma Act to modernize legislative provisions as regards the protection of personal information (Likums Nr. 25) noteikumi attiecas uz datu subjektiem, kas dzīvo Kvebekā. Jo īpaši:
- Par personas datu aizsardzību atbildīgā persona: uzņēmuma īpašnieks Fabio Zignale, ar kuru var sazināties, rakstot uz
Šī e-pasta adrese ir aizsargāta no mēstuļu robotiem. Pārlūkprogrammai ir jābūt ieslēgtam JavaScript atbalstam, lai varētu to apskatīt. . Viņš ir atbildīgs par tiesību aktu ievērošanas nodrošināšanu un ir persona, kurai jāadresē pieprasījumi un sūdzības; - Konfidencialitātes incidenti: Pārzinis uztur incidentu reģistru un, ja pastāv nopietna kaitējuma risks, informē Commission d'accès à l'information un attiecīgās personas;
- Privātums pēc noklusējuma: vietnē nav jāreģistrējas, un bez lietotāja darbības netiek aktivizēta neviena funkcija, kas samazina privātumu;
- Automatizēti lēmumi: Vietne nepieņem nevienu lēmumu par lietotāju, pamatojoties tikai uz automatizētu apstrādi. 3.5 sadaļā aprakstītā ģeogrāfiskā noteikšana nosaka tikai parādīto saturu, lietotājs to var jebkurā laikā mainīt, un tai nav juridisku vai līdzīgi nozīmīgu seku;
- Datu pārsūtīšana ārpus Kvebekas: dati galvenokārt tiek apstrādāti Eiropā; datu pārsūtīšana ārpus Kvebekas un tai piemērojamie aizsardzības pasākumi ir aprakstīti 4. un 5. sadaļā.
Kompetentā iestāde: Commission d'accès à l'information du Québec — cai.gouv.qc.ca.
14.7 — Austrālija
Austrālijas datu subjektiem turpmāk minētā informācija ir piemērojama tādā mērā, kādā Pārzinim piemēro Privacy Act 1988 un Australian Privacy Principles (APP).
- Savāktie dati un vākšanas veidi (APP 3 un 5): 3. sadaļā norādītie dati, kas tiek vākti tieši no lietotāja ar kontaktveidlapu vai automātiski no pārlūkprogrammas un HTTP pieprasījuma pārlūkošanas laikā;
- Nolūki (APP 6): 3. sadaļā norādītie nolūki; dati netiek izmantoti nesaistītiem sekundāriem nolūkiem vai tiešajam mārketingam;
- Tiešais mārketings (APP 7): netiek veikts nekādā veidā;
- Piekļuve un labošana (APP 12 un 13): tiek nodrošināta saskaņā ar 14.2 sadaļu;
- Saņēmēji ārvalstīs (APP 8): dati tiek apstrādāti infrastruktūrā Eiropas Savienībā; tīkla un aizsardzības pakalpojuma galvenais birojs ir Amerikas Savienotajās Valstīs, ievērojot 5. sadaļā aprakstītos aizsardzības pasākumus;
- Drošība un glabāšana (APP 11): 3. un 9. sadaļā norādītie pasākumi un termiņi;
- Sūdzības: tās var adresēt Pārzinim, izmantojot 1. sadaļā norādīto kontaktinformāciju, un pēc tam Office of the Australian Information Commissioner (OAIC) — oaic.gov.au.
14.8 — Meksika — Aviso de Privacidad
Šī sadaļa ir Aviso de Privacidad datu subjektiem, uz kuriem attiecas Meksikas tiesību akti par privātu personu rīcībā esošo personas datu aizsardzību.
- Pārziņa identitāte un adrese: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Itālija —
Šī e-pasta adrese ir aizsargāta no mēstuļu robotiem. Pārlūkprogrammai ir jābūt ieslēgtam JavaScript atbalstam, lai varētu to apskatīt. ; - Apstrādātie dati: 3. sadaļā uzskaitītie dati — pārlūkošanas dati, ar kontaktveidlapu brīvprātīgi sniegtie dati, apkopotā veidā aplūkotie pseidonimizētie statistikas dati un no ģeogrāfiskās noteikšanas atvasinātie dati;
- Sensitīvi dati: Pārzinis nepieprasa un neplāno vākt sensitīvus personas datus. Nevienā vietnes laukā šādi dati netiek prasīti, un lietotāji tiek aicināti tos neievadīt kontaktveidlapas brīvā teksta laukā; visi šāda rakstura dati, kas sniegti pēc paša iniciatīvas, tiek apstrādāti tikai pieprasījuma izskatīšanai un dzēsti, kad tie vairs nav vajadzīgi;
- Nepieciešamie nolūki: pakalpojuma sniegšana un drošība, satura lokalizēšana un atbildēšana uz lietotāju pieprasījumiem;
- Sekundārie nolūki: nav. Mārketings, profilēšana vai datu izpaušana trešajām personām netiek veikta;
- Datu pārsūtīšana: 4. un 5. sadaļā aprakstītā pārsūtīšana. Tā kā dati netiek izpausti trešajām personām to pašu nolūkiem, nenotiek datu pārsūtīšana, kurai saskaņā ar Meksikas tiesību aktiem būtu vajadzīga datu subjekta piekrišana;
- ARCO tiesības — piekļuve, labošana, dzēšana un iebildumi (acceso, rectificación, cancelación, oposición): tās var īstenot bez maksas un bez pienākuma norādīt iemeslus, izmantojot iepriekš norādīto kontaktinformāciju;
- Piekrišanas atsaukšana un izmantošanas ierobežošana: lietotājs jebkurā laikā var pieprasīt ierobežot savu datu izmantošanu vai izpaušanu un, ja apstrāde ir balstīta uz piekrišanu, atsaukt to, izmantojot to pašu kontaktinformāciju;
- Izmaiņas: visi šā Aviso atjauninājumi tiek publicēti šajā lapā saskaņā ar 12. sadaļu.
14.9 — Amerikas Savienotās Valstis
Vairāki ASV štati ir pieņēmuši patērētāju privātuma tiesību aktus. Turpmāk minētie noteikumi attiecas uz to štatu iedzīvotājiem, kuru tiesību akti ir piemērojami Pārzinim, ievērojot 14.1 sadaļā sniegto skaidrojumu par robežvērtībām.
- Apstrādāto personas datu kategorijas: tehniskie identifikatori (IP adrese un pārlūkprogrammas identifikators), interneta darbības dati (apmeklētās lapas un novirzītāja lapa), aptuvenie ģeogrāfiskās atrašanās vietas dati valsts un reģiona līmenī un — tikai tad, ja lietotājs izvēlas tos ierakstīt — vārds un e-pasta adrese;
- Avoti: tieši no lietotāja un automātiski no lietotāja ierīces pārlūkošanas laikā;
- Nolūki: 3. sadaļā norādītie;
- Saņēmēji: 4. sadaļā norādītās pakalpojumu sniedzēju kategorijas, kuriem ir līgumsaistības un nav neatkarīgu pilnvaru izmantot datus;
- Glabāšana: 3. sadaļā katrai apstrādes darbībai norādītie termiņi;
- Dati netiek pārdoti vai kopīgoti: Pārzinis nepārdod un nekopīgo personas datus šo tiesību aktu jēdzienu pārdot un kopīgot izpratnē un nekad to nav darījis. Tas neveic starpkontekstu uzvedības reklāmu vai profilēšanu, kas rada nozīmīgas sekas;
- Sensitīvi personas dati: netiek pieprasīti vai apzināti vākti; lietotāji tiek aicināti tos neiekļaut kontaktveidlapas brīvā teksta laukā, un visa šāda sniegtā informācija tiek apstrādāta tikai pieprasījuma izskatīšanai un pēc tam dzēsta;
- Tiesības: zināt, piekļūt, labot, dzēst, saņemt pārnesamu kopiju, iebilst un netikt diskriminētam — visas šīs tiesības saskaņā ar 14.2 sadaļu tiek piešķirtas katram lietotājam neatkarīgi no dzīvesvietas štata;
- Pilnvarots pārstāvis: lietotāji var īstenot savas tiesības arī ar pilnvarota pārstāvja starpniecību, kuram jāiesniedz pilnvarojuma pierādījums;
- Apelācija par atteikumu (appeal): ja Pārzinis noraida pieprasījumu, lietotājs var lūgt pārskatīt lēmumu, rakstot uz 1. sadaļā norādīto kontaktinformāciju un norādot „appeal“; Pārzinis sniegs lēmuma pamatojumu un norādīs iestādi, ar kuru var sazināties.
Kalifornijas iedzīvotāji var sazināties ar California Privacy Protection Agency vai California Attorney General; citu štatu iedzīvotāji var sazināties ar sava štata Attorney General.
14.10 — Türkiye
Ja ir izpildīti attiecīgie nosacījumi, Türkiye datu subjektiem piemēro Personas datu aizsardzības likumu Nr. 6698 (KVKK).
- Datu pārzinis (veri sorumlusu): Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Itālija —
Šī e-pasta adrese ir aizsargāta no mēstuļu robotiem. Pārlūkprogrammai ir jābūt ieslēgtam JavaScript atbalstam, lai varētu to apskatīt. ; - Datu apstrādes nolūki un kategorijas: 3. sadaļā norādītie;
- Vākšanas veids un juridiskais pamats: elektroniska vākšana pārlūkošanas laikā un ar kontaktveidlapu; juridiskais pamats ir Pārziņa leģitīmā interese un darbību veikšana pēc lietotāja pieprasījuma, kā norādīts 3. sadaļā katrai apstrādes darbībai;
- Saņēmēji: 4. sadaļā norādītās kategorijas;
- Datu subjekta tiesības (KVKK 11. pants): uzzināt, vai dati tiek apstrādāti, saņemt informāciju par apstrādi, uzzināt tās nolūkus, pieprasīt labošanu, dzēšanu vai iznīcināšanu, iebilst pret nelabvēlīgiem automatizētas analīzes rezultātiem un pieprasīt kaitējuma atlīdzināšanu. Tās var īstenot, izmantojot 1. sadaļā norādīto kontaktinformāciju, un pēc būtības tās atbilst 14.2 sadaļā uzskaitītajām tiesībām.
Kompetentā iestāde: Kişisel Verileri Koruma Kurumu (KVKK) — kvkk.gov.tr.
Dokuments ir spēkā no: 2026. gada 12. augusta
Versija: 2.1
Pēdējā pārskatīšana: 2026. gada 12. augustā
© Agenzia Indaco di Zignale Fabio — Itālijas PVN 04859420871 — Visas tiesības aizsargātas.
Български
Čeština
Danish
Deutsch
Ελληνικά
English
Spanish
Eesti
Suomi
French
Hrvatski
Magyar
Italiano
Lietuvių
Latviešu
Norsk
Nederlands
Polski
Português
Română
Slovenčina
Slovenščina
Swedish
Türkçe