Privātuma politika

Personas datu apstrāde saskaņā ar Vispārīgo datu aizsardzības regulu (VDAR / GDPR).

The authoritative version of this legal document is in Latvian; it is not machine-translated. Shown below in Latvian.

Pēdējā atjaunošana: 2026-08-29

Šī privātuma politika apraksta, kā SIA "Baltic Security Consulting" (turpmāk - "Pārzinis") apstrādā personas datus cyb3r.help platformā saskaņā ar Eiropas Parlamenta un Padomes Regulu (ES) 2016/679 (Vispārīgā datu aizsardzības regula, VDAR) un Latvijas Republikas Fizisko personu datu apstrādes likumu.

1. Datu pārzinis un kontakti

  • Pārzinis: SIA "Baltic Security Consulting"
  • E-pasts: privacy[at]cyb3r.help
  • Kontaktpunkts datu aizsardzības jautājumos: tā pati adrese. Datu aizsardzības speciālists VDAR 37. panta izpratnē nav iecelts, jo apstrāde neatbilst nevienam no pantā uzskaitītajiem gadījumiem.

2. Apstrādājamo datu kategorijas

  • Identifikācijas dati - e-pasts, lietotājvārds, vārds, uzvārds
  • Autentifikācijas dati - paroles kriptogrāfisks atvasinājums (pati parole netiek glabāta), divfaktoru autentifikācijas noslēpums, atjaunošanas kodi
  • Profila dati - bio, telefons, mājaslapas URL, sociālo tīklu saites
  • Sludinājumu saturs - virsraksti, apraksti, kontaktinformācija
  • Vērtējumi un atsauksmes - zvaigznes, neobligāts teksts un datums. Tie ir PUBLISKI un parakstīti ar tavu lietotājvārdu, kas ir saistīts ar tavu publisko profilu. Vērtējums ir atklāts apgalvojums par citu lietotāju, tāpēc anonīms tas nav.
  • Tehniskie dati - IP adreses (drošības logu ietvaros), pārlūka veids, sesijas identifikatori
  • Maksājumu metadati - Citadele Klix order ID, summa, statuss (KARTES NUMURI NETIEK SAGLABĀTI)
  • Audit žurnāli - pieteikšanās mēģinājumi, neveiksmīgie autentifikācijas notikumi

3. Apstrādes tiesiskais pamats (VDAR 6. pants)

  • Konta dati, profili - Līguma izpilde (VDAR 6(1)(b))
  • Drošības žurnāli, IP, MFA - Likumīgā interese (drošība) (VDAR 6(1)(f))
  • Maksājumi un grāmatvedība - Juridisko pienākumu izpilde (VDAR 6(1)(c))
  • Mārketinga e-pasti - Datu subjekta piekrišana (VDAR 6(1)(a))

4. Glabāšanas termiņi

  • Konta dati - kamēr konts pastāv. Pēc dzēšanas pieprasījuma personas dati tiek anonimizēti nekavējoties un neatgriezeniski
  • Maksājumu dati un rēķini - 10 gadi
  • Drošības žurnāli - vismaz 12 mēneši (NIS2), ne ilgāk par 13
  • Audit žurnāla ieraksti - tikpat ilgi, cik pats konts. Konta anonimizācija attiecas arī uz tiem
  • Mārketinga piekrišanas - līdz atsaukšanai

5. Datu subjekta tiesības (VDAR 15.-22. pants)

Jums ir šādas tiesības attiecībā uz saviem personas datiem:

  • Tiesības piekļūt (15. pants) - saņemt apliecinājumu par datu apstrādi
  • Tiesības uz labošanu (16. pants) - labot neprecīzus datus
  • Tiesības tikt aizmirstam (17. pants) - pieprasīt dzēšanu (ar likumiskiem izņēmumiem)
  • Tiesības uz apstrādes ierobežošanu (18. pants)
  • Tiesības uz datu pārnesamību (20. pants) - lejupielādēt savus datus mašīnlasāmā JSON formātā sadaļā Drošība
  • Tiesības iebilst (21. pants) - pret apstrādi uz likumīgās intereses pamata
  • Tiesības atsaukt piekrišanu (7. panta 3. punkts) - bez retrospektīva efekta

Pieprasījumus iesniedz, rakstot uz privacy[at]cyb3r.help. Atbildi sniedzam viena kalendārā mēneša laikā (VDAR 12. pants). Piekļuves un pārnesamības tiesību vari izmantot uzreiz pats - konta sadaļā Drošība.

6. Drošības pasākumi

Atbilstoši VDAR 32. pantam īstenojam šādus tehniskos un organizatoriskos pasākumus:

  • Paroles glabājam tikai kā mūsdienīgas, atmiņas-intensīvas atvasināšanas funkcijas rezultātu. Pati parole netiek glabāta nekad.
  • Šifrēts savienojums visiem datu pārraides kanāliem.
  • Obligāta divfaktoru autentifikācija administratīvajai piekļuvei.
  • Automātiska aizsardzība pret paroļu uzminēšanu ar konta pagaidu bloķēšanu, kā arī pieprasījumu biežuma ierobežojumi.
  • Auditācijas pieraksti par piekļuvi un izmaiņām sensitīvajos datos.
  • Neuzminami identifikatori, kas neatklāj ne ierakstu skaitu, ne secību.
  • Regulāra ievainojamību skenēšana, atjauninājumu pārvaldība un rezerves kopiju atjaunošanas pārbaudes.
  • Konkrētus mehānismu nosaukumus un sliekšņus apzināti nepubliskojam - tie ir noderīgi tikai uzbrucējam.

7. Datu nodošana trešajām pusēm

Personas datus nododam tikai šādiem apstrādātājiem ar parakstītu Datu apstrādes līgumu (DPA):

  • AS Citadele banka (Klix) - maksājumu apstrādei (LV)
  • Resend Inc. (ASV) - transakciju e-pasti (EU reģions, EU-US Data Privacy Framework un SCC saskaņā ar VDAR 46. pantu)
  • Porkbun, LLC (ASV) - domēna reģistrācija un e-pasta pārsūtīšana (SCC saskaņā ar VDAR 46. pantu)
  • Sentry GmbH - kļūdu uzraudzība (DE)

Datu nodošana ārpus EEZ notiek tikai uz ASV jurisdikciju apstrādātājiem (Resend, Porkbun), izmantojot Standarta līguma klauzulas (SCC) un EU-US Data Privacy Framework - atbilstība Vispārīgās datu aizsardzības regulas (VDAR) 46. panta prasībām.

8. Sūdzību iesniegšana

Ja uzskatāt, ka jūsu personas dati tiek apstrādāti pretēji VDAR, jums ir tiesības iesniegt sūdzību Datu valsts inspekcijai (www.dvi.gov.lv).

9. Sīkdatnes

Skat. atsevišķu sīkdatņu politiku.

10. Politikas izmaiņas

Privātuma politikas izmaiņas tiek publicētas šajā lapā. Lietotāji par būtiskām izmaiņām tiek informēti pa e-pastu vismaz 14 dienas iepriekš.