Lejupielādēt nemainīgo Markdown avotu.
Versija: 2026-09-07-beta.10 Spēkā stāšanās: no šīs versijas publicēšanas Konta un pakalpojuma datu pārzinis: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Saziņa privātuma jautājumos: privacy@ariveno.com
Šis tulkojums latviešu valodā ir sniegts informatīvi. Dokumenta saistošais teksts ir tās pašas versijas (
2026-09-07-beta.10) oriģināls poļu valodā, kas pieejams vietnē https://ariveno.pl/legal/privacy.
1. Uz ko šī politika attiecas
- Šī politika skaidro, kā operators apstrādā šādu personu datus:
- personas, kas apmeklē ariveno.pl un ariveno.com;
- personas, kas izveido kontu, pārstāv klientu un izmanto paneli;
- personas, kas sazinās ar atbalstu vai ziņo par incidentu;
- personas, kas iesaistītas klienta norēķinos.
- Šajos gadījumos operators ir pārzinis.
- Salona klientu datu, klienta ievadīto komandas dalībnieku datu un apmeklējumu datu pārzinis ir salons vai organizācija, kas izmanto Ariveno. Operators apstrādā šos datus tā vārdā saskaņā ar datu apstrādes līgumu.
- Personai, kura vēlas izmantot tiesības saistībā ar rezervāciju, apmeklējumu vai klienta kartīti, vispirms jāsazinās ar attiecīgo salonu. Ariveno palīdz salonam izskatīt pieprasījumu.
- Apliecinājums par iepazīšanos ar šo politiku nav piekrišana datu apstrādei. Operators savu apstrādi balsta uz turpmāk norādītajiem tiesiskajiem pamatiem.
2. Dati, ko operators apstrādā kā pārzinis
Atkarībā no pakalpojuma izmantošanas operators var apstrādāt:
- konta datus: vārdu un uzvārdu, e-pasta adresi, šifrētus autentifikācijas datus, konta identifikatoru, valodu un iestatījumus;
- organizācijas un pārstāvības datus: uzņēmuma nosaukumu, adresi, NIP vai citu identifikatoru, lomu, dalību, atļauju apjomu un apliecinājumu par pilnvarojumu rīkoties;
- juridisko dokumentu pieņemšanas datus: dokumenta versiju, datumu un laiku, kontu, organizāciju, pieņemšanas avotu un obligātos apliecinājumus;
- norēķinu datus: plānu, abonementa statusu, Stripe identifikatorus, summas, valūtu, rēķinus, nodokļu datus, KSeF statusu un ierobežotus Stripe sniegtos maksājuma metodes datus, piemēram, kartes zīmolu un pēdējos ciparus;
- tehniskos un drošības datus: IP adresi, pieprasījuma laiku, sesijas identifikatoru, pārlūku, operētājsistēmu, ierīci, pieteikšanās notikumus, administratīvās darbības, kļūdas, korelācijas identifikatorus un ļaunprātīgas izmantošanas novēršanas signālus;
- atbalsta datus: sarakstes saturu, pieteikuma metadatus, pielikumus un lietas atrisināšanai nepieciešamo informāciju;
- pakalpojuma saziņas datus: saņēmēju, ziņojuma veidu, nosūtīšanas un piegādes statusu;
- apkopotus datus: pakalpojuma darbības statistiku, ko neizmanto salona klientu identificēšanai.
Operators neglabā pilnus maksājumu karšu datus.
3. Nolūki, tiesiskie pamati un termiņi
| Nolūks | Datu kategorijas | Tiesiskais pamats saskaņā ar VDAR 6. pantu | Termiņš |
|---|---|---|---|
| Konta un organizācijas izveide un līguma izpilde | konts, organizācija, pārstāvība, iestatījumi | 6. panta 1. punkta b apakšpunkts; pārstāvim arī f apakšpunkts — leģitīmas intereses izpildīt līgumu ar organizāciju | līguma darbības laikā, pēc tam prasījumiem nepieciešamie dati parasti līdz 3 gadiem |
| Autentifikācija, drošība, ļaunprātīgas izmantošanas novēršana un Turnstile | tehniskie dati, sesija, IP, drošības notikumi | 6. panta 1. punkta f apakšpunkts — pakalpojuma, personu un datu aizsardzība | Workers žurnāli līdz 7 dienām, uz privātu R2 pārsūtītie žurnāli līdz 90 dienām, operatīvā audita pieraksti līdz 24 mēnešiem; ilgāk tikai incidenta vai juridiska pienākuma gadījumā |
| Norēķini, rēķini, nodokļi un KSeF | organizācija, norēķini, maksājumi | 6. panta 1. punkta b un c apakšpunkts | nodokļu un grāmatvedības noteikumos prasīto laiku, parasti 5 gadus, skaitot saskaņā ar piemērojamām normām |
| Līguma pieņemšanas reģistrēšana un aizstāvība pret prasījumiem | juridisko dokumentu pieņemšana, konts, organizācija, laiks | 6. panta 1. punkta f apakšpunkts — līguma noslēgšanas pierādīšana un aizstāvība pret prasījumiem | līguma darbības laikā un iespējamo prasījumu periodā |
| Jautājumu, sūdzību un incidentu izskatīšana | saziņa, atbalsts, tehniskie dati | 6. panta 1. punkta b apakšpunkts, pirms līguma — f apakšpunkts; juridiska pienākuma gadījumā — c apakšpunkts | līdz lietas slēgšanai, pēc tam līdz 3 gadiem, ja vien ilgāks termiņš neizriet no procesa vai likuma |
| Transakciju un drošības saziņa un paziņojumi par pakalpojuma izmaiņām | konts, e-pasta adrese, nosūtīšanas statuss | 6. panta 1. punkta b, c vai f apakšpunkts atkarībā no ziņojuma | saziņas piegādei un pierādīšanai nepieciešamo laiku; žurnāli atbilstoši drošības datu glabāšanas termiņiem |
| Pakalpojuma attīstība un uzticamības mērīšana | apkopota statistika un ierobežoti tehniskie dati | 6. panta 1. punkta f apakšpunkts — attīstība un kvalitātes nodrošināšana | analīzei nepieciešamo laiku; identificējošie dati atbilstoši žurnālu glabāšanas termiņiem |
Ja dati nepieciešami prasījumu celšanai, īstenošanai vai aizstāvībai, operators var ierobežot to izmantošanu un saglabāt tos līdz lietas galīgai atrisināšanai.
4. Datu izcelsme
- Tieši no datu subjekta — reģistrācijas, pieteikšanās, saziņas un konfigurēšanas laikā.
- No klienta, organizācijas īpašnieka vai cita pilnvarota lietotāja — kad tie uzaicina personu komandā vai papildina pārstāvības datus.
- Automātiski no ierīces un pakalpojuma izmantošanas — attiecībā uz tehniskajiem un drošības datiem.
- No pakalpojuma nodrošināšanai izmantotajiem sniedzējiem, īpaši Stripe un e-pasta un drošības pakalpojumu sniedzējiem — attiecībā uz maksājumu statusiem, piegādi un tehniskajiem notikumiem.
- No publiskiem reģistriem, ja tas nepieciešams uzņēmuma pārbaudei vai juridiska pienākuma izpildei.
5. Vai datu sniegšana ir obligāta?
- Par obligātiem atzīmētie dati nepieciešami konta izveidei, līgumslēdzējas puses identificēšanai, drošības nodrošināšanai, maksājumu apstrādei vai juridiska pienākuma izpildei.
- To nesniegšana var liegt noslēgt vai izpildīt līgumu.
- Izvēles dati ir skaidri atzīmēti; to nesniegšana nebloķē pamatfunkcijas, ja vien tie nav nepieciešami klienta izvēlētai funkcijai.
6. Saņēmēji un pakalpojumu sniedzēji
- Datus var saņemt:
- pilnvarotas personas, kas palīdz operatoram un ir saistītas ar konfidencialitātes pienākumu;
- Cloudflare — mitināšana, datubāze, objektu glabāšana, tīkls, drošība un primārais e-pasts;
- Resend, Plus Five Five, Inc. pakalpojums — tikai ārkārtas e-pasta nosūtīšanai pēc primārā pakalpojuma apstiprinātas nepieejamības vai noraidījuma;
- Stripe — abonementu un maksājumu apstrāde;
- operatora izmantotie e-pasta un atbalsta rīku sniedzēji;
- publiskās iestādes, ja pienākums izpaust datus izriet no likuma.
- Attiecībā uz salona uzticētajiem datiem aktuālie subjekti un to lomas ir aprakstītas apakšapstrādātāju sarakstā.
- SMSAPI ir pakalpojumu sniedzējs, kuru salons izvēlas un apmaksā tieši. Ja salons ieslēdz SMS, Ariveno kā tehnisks savienotājs nosūta numuru, saturu un piegādes metadatus saskaņā ar salona norādījumiem.
- Operators nepārdod datus, nedala tos ar datu brokeriem un neizmanto salona vai tā klientu datus mākslīgā intelekta modeļu apmācībai.
7. Nosūtīšana ārpus EEZ
- Organizāciju galvenie operatīvie dati tiek glabāti D1 un R2 resursos un apstrādāti ar Durable Objects, kas konfigurēti ES jurisdikcijai.
- Cloudflare nodrošina globālu tīklu un atbalstu. Resend ir Amerikas Savienotajās Valstīs reģistrētās Plus Five Five, Inc. pakalpojums; tādēļ ārkārtas e-pasta nosūtīšana var ietvert datu nosūtīšanu ārpus EEZ saskaņā ar 3. punktā minētajiem mehānismiem. Turpmāki Cloudflare vai Plus Five Five pakalpojumu sniedzēji konkrētās darbībās var izraisīt datu nosūtīšanu ārpus Eiropas Ekonomikas zonas.
- Operators attiecīgā gadījumā izmanto VDAR V nodaļā paredzētos mehānismus:
- lēmumu par aizsardzības līmeņa pietiekamību, tostarp ES–ASV datu privātuma regulējumu, ja tas aptver konkrēto saņēmēju un apjomu;
- Eiropas Komisijas līguma standartklauzulas;
- papildu tehniskos un organizatoriskos pasākumus, ja nepieciešams.
- Informāciju par piemēroto mehānismu vai tā kopiju var saņemt, rakstot uz privacy@ariveno.com; daļu satura var anonimizēt noslēpumu un drošības aizsardzībai.
8. Sīkdatnes un pārlūka glabātuve
- Ariveno izmanto tikai mehānismus, kas nepieciešami, lai:
- uzturētu drošu sesiju un pieteikšanos;
- atcerētos būtiskos iestatījumus;
- aizsargātu veidlapas pret robotiem un ļaunprātīgu izmantošanu, tostarp ar Cloudflare Turnstile;
- nodrošinātu rezervāciju un paneļa darbību.
- Ariveno pašu produkta analītika neizmanto sīkdatnes, aprobežojas ar apkopotiem funkcionāliem notikumiem un tiek glabāta ES jurisdikcijai konfigurētos Cloudflare resursos. Tai nav nepieciešams mārketinga piekrišanas baneris.
- Operators neizmanto Google Analytics, Google Ads, Meta Pixel, sesiju ierakstīšanas rīkus, atkārtoto mārketingu vai uz uzvedību balstītu reklāmu.
- PWA neglabā salona klientu datus, apmeklējumus vai grafiku pārlūka pastāvīgajā glabātuvē darbībai bezsaistē.
9. Automatizēti lēmumi
Operators nepieņem par personām lēmumus, kas balstīti tikai uz automatizētu apstrādi un rada tiesiskas sekas vai līdzīgi būtiski tās ietekmē.
10. Drošība
Operators piemēro riskam atbilstošus pasākumus, jo īpaši:
- pārraides šifrēšanu un noslēpumu pārvaldību;
- organizāciju un privāto datu resursu loģisku izolāciju;
- lomas, autentifikāciju un piekļuves ierobežošanu;
- audita pierakstus, drošības žurnalēšanu un brīdinājumus;
- datu minimizēšanu rindās un telemetrijā;
- rezerves kopijas, atjaunošanas testus un incidentu procedūras;
- izmaiņu kontroli un produkcijas nodalīšanu no testa vides ar zonām, marķieriem, resursu prefiksiem, sasaistēm un izvietošanas aizsardzības pasākumiem;
- aizliegumu pastāvīgi glabāt operatīvos personas datus pārlūkā.
Neviena sistēma nenodrošina absolūtu drošību. Klientam jāaizsargā savi konti un atbalsta sarakstē nevajadzētu sūtīt paroles vai atslēgas.
11. Datu subjektu tiesības
VDAR paredzētajā apjomā datu subjektam ir tiesības:
- piekļūt saviem datiem un saņemt to kopiju;
- labot datus;
- pieprasīt datu dzēšanu;
- pieprasīt apstrādes ierobežošanu;
- saņemt datus strukturētā formātā un pārnest tos, ja izpildīti nosacījumi;
- iebilst pret apstrādi, kas balstīta uz leģitīmām interesēm;
- jebkurā laikā atsaukt piekrišanu, ja konkrētā apstrāde ir balstīta uz piekrišanu, neietekmējot iepriekšējās apstrādes likumību;
- iesniegt sūdzību Polijas Personas datu aizsardzības biroja priekšsēdētājam (Prezes Urzędu Ochrony Danych Osobowych).
Pieprasījumu var iesniegt, izmantojot drošo datu subjektu tiesību veidlapu, kas pārbauda identitāti ar verificētu e-pasta adresi un novirza lietu attiecīgajam salonam. Jautājumos, kuros operators ir pārzinis, joprojām pieejama arī privacy@ariveno.com. Atbilde parasti tiek sniegta viena mēneša laikā; sarežģītā lietā termiņu var pagarināt vēl par diviem mēnešiem, informējot par iemeslu.
Uzraudzības iestādes kontaktinformācija pieejama tās oficiālajā tīmekļvietnē: uodo.gov.pl.
12. Salona klientu dati, ko apstrādā pēc salona norādījumiem
- Apjoms var ietvert vārdu, uzvārdu, tālruņa numuru, e-pasta adresi, rezervācijas, apmeklējumus, organizatoriskās preferences, saziņas vēsturi, piekrišanas un tehniskos metadatus.
- Apjomā nevajadzētu iekļaut veselības datus vai citas īpašas datu kategorijas.
- Noklusējuma glabāšanas termiņš ir 180 dienas no pēdējā pabeigtā apmeklējuma; salons var iestatīt no 30 līdz 3650 dienām. Konkrētā salona panelī redzamā aktīvā vērtība ir tā pašreizējā konfigurācija, un tai ir prioritāte pār noklusējuma vērtību.
- Salons var apstrādāt piekļuvi, labošanu, ierobežošanu, dzēšanu un pārnesamību ar privātuma funkcijām. Dzēšanu var veikt kā neatgriezenisku anonimizēšanu, ja neidentificējošu ierakstu saglabāšana nepieciešama salona norēķinu vai statistikas konsekvencei.
- Detalizētie noteikumi ir noteikti datu apstrādes līgumā.
13. Politikas izmaiņas
- Operators atjaunina politiku, mainoties nolūkiem, pakalpojumu sniedzējiem, glabāšanai, funkcijām vai tiesību aktiem.
- Par būtiskām izmaiņām operators paziņo e-pastā vai panelī pirms to spēkā stāšanās, ja vien steidzamas izmaiņas neizriet no likuma vai drošības.
- Jauna versija ar atpakaļejošu spēku nemaina jau veiktas apstrādes tiesisko pamatu.
- Arhivētās versijas ir pieejamas pēc pieprasījuma.
- Versija
2026-09-02-beta.9noņem Google Ads mērīšanu un mārketinga baneri, atjauno pašu analītiku bez sīkdatnēm un pievieno drošu datu subjektu tiesību veidlapu ar identitātes pārbaudi. - Versija
2026-09-01-beta.7atjauno Resend (Plus Five Five, Inc.) kā ārkārtas transakciju e-pasta sniedzēju saskaņā ar produkta kanonisko specifikāciju un faktisko pakalpojuma konfigurāciju; EmailLabs (Vercom S.A.) netiek izmantots. - Versija
2026-08-29-beta.6vienādo salona klientu datu noklusējuma glabāšanas termiņu uz 180 dienām un precizē salona aktīvās konfigurācijas prioritāti. - Versija
2026-07-29-beta.4ieviesa brīvprātīgu Google Ads reklāmguvumu mērīšanu; integrācija tika izbeigta versijā2026-09-02-beta.9.
14. Saziņa
- privātums un datu subjektu tiesības: privacy@ariveno.com;
- drošība: security@ariveno.com;
- atbalsts un sūdzības: support@ariveno.com.
Operators nav iecēlis datu aizsardzības speciālistu, jo saskaņā ar tā pašreizējo izvērtējumu nav izpildīti tiesību aktos noteiktie nosacījumi, kas prasa šādu iecelšanu. Jautājumus var sūtīt tieši uz privātuma adresi.