Lejupielādēt nemainīgo Markdown avotu.
Versija: 2026-09-07-beta.10 Spēkā stāšanās: no brīža, kad pienācīgi identificēts un pārstāvēts Pārzinis elektroniski pieņem šo versiju Apstrādātājs: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Kontaktinformācija: privacy@ariveno.com
Šis tulkojums latviešu valodā ir sniegts informatīvi. Dokumenta saistošais teksts ir tās pašas versijas (
2026-09-07-beta.10) oriģināls poļu valodā, kas pieejams vietnē https://ariveno.pl/legal/dpa.
1. Puses un Līguma noslēgšana
- Līgums tiek noslēgts starp:
- uzņēmēju vai organizāciju, kas Ariveno kontā identificēta ar firmu/nosaukumu, adresi, NIP vai citu identifikatoru — turpmāk Pārzinis;
- Brillnet Piotr Adamski — turpmāk Apstrādātājs.
- Persona, kas pieņem Līgumu Pārziņa vārdā, apliecina, ka ir pilnvarota to noslēgt.
- Apstrādātājs reģistrē vismaz konta identitāti, organizāciju, pārstāvības datus, versiju, UTC laiku, pilnvarojuma apliecinājuma avotu un saturu.
- Ja Pārziņa dati tiek papildināti pēc reģistrācijas, Līgums stājas spēkā tikai tad, kad šie dati ir sasaistīti ar organizāciju un piekrišanu Līgumam. Līdz tam Pārzinim nevajadzētu ievadīt Salona klientu personas datus.
- Līgums ir daļa no Ariveno nodrošināšanas līguma un ir līgums VDAR 28. panta 3. punkta izpratnē.
2. Definīcijas
- VDAR — Regula (ES) 2016/679.
- Uzticētie dati — personas dati, kurus Apstrādātājs apstrādā Pārziņa vārdā Ariveno.
- Terminiem apstrāde, personas dati, personas datu aizsardzības pārkāpums, uzraudzības iestāde un datu subjekts ir VDAR noteiktā nozīme.
- Apakšapstrādātājs — cits apstrādātājs, kuru Apstrādātājs piesaista Uzticēto datu apstrādei.
- Pakalpojums — Ariveno, uz kuru attiecas Pakalpojuma noteikumi.
- Norādījums — dokumentēts Pārziņa norādījums, kas izriet no Līguma, konfigurācijas, funkcijas izmantošanas, atbalsta pieprasījuma vai cita reģistrēta kanāla.
3. Priekšmets, ilgums, raksturs un nolūks
- Priekšmets ir Uzticēto datu apstrāde, lai nodrošinātu, aizsargātu, uzturētu un atbalstītu Ariveno.
- Apstrāde ilgst no Līguma spēkā esošas noslēgšanas līdz Uzticēto datu dzēšanai vai atdošanai pēc Pakalpojuma beigām, ņemot vērā tehniskās kopijas un juridiskos pienākumus.
- Darbību raksturs ietver vākšanu, reģistrēšanu, organizēšanu, glabāšanu, izgūšanu, izmantošanu, saskaņošanu, nosūtīšanu saskaņā ar Norādījumiem, ierobežošanu, eksportu, anonimizāciju un dzēšanu.
- Nolūki ietver:
- rezervācijas, grafikus, apmeklējumus un gaidīšanas sarakstu;
- komandas, pakalpojumu, resursu un posmu pārvaldību;
- darījumu e-pasta ziņojumus un izvēles SMS;
- pārskatus, eksportus, privātas ICS plūsmas un atbalstu;
- datu subjektu tiesību īstenošanu, auditu un drošību;
- rezerves kopijas, darbības nepārtrauktību un dzēšanu pēc izbeigšanas.
- Apstrādātājs neizmanto Uzticētos datus savam mārketingam, datu pārdošanai, reklāmas profilēšanai vai mākslīgā intelekta modeļu apmācībai.
4. Datu subjektu un datu kategorijas
- Datu subjektu kategorijas:
- Salona klienti, personas, kas veic rezervācijas, un personas, kas apmeklē salonu;
- Pārziņa darbinieki un sadarbības partneri;
- Pārziņa kontaktpersonas un pārstāvji;
- personas, kas norādītas rezervāciju datos vai darījumu saziņā.
- Datu kategorijas:
- identifikācijas un kontaktinformācija, piemēram, vārds, uzvārds, tālruņa numurs un e-pasts;
- rezervāciju un apmeklējumu dati, piemēram, datums un laiks, pakalpojums, resurss, apkalpojošais darbinieks un statuss;
- komandas organizatoriskie dati, grafiks, atļaujas un atrašanās vieta;
- darījumu saziņas vēsture un piegādes metadati;
- preferences, piekrišanas un ierobežotas piezīmes par pakalpojuma organizēšanu;
- identifikatori, audita notikumi un tehniskie drošības metadati;
- Pārziņa atļautajā apjomā iesniegtie faili un fotogrāfijas.
- Pārzinis neuztic veselības datus vai citas īpašas datu kategorijas saskaņā ar VDAR 9. pantu, datus par sodāmību saskaņā ar 10. pantu vai datus, kam nepieciešamas funkcijas, kuras Ariveno nenodrošina.
- Ja Pārzinis plāno mainīt datu kategorijas vai nolūkus, tam vispirms jāsaņem Apstrādātāja rakstisks apstiprinājums un jānodrošina atbilstība likumam.
5. Norādījumi un likumība
- Apstrādātājs apstrādā Uzticētos datus tikai saskaņā ar dokumentētiem Pārziņa Norādījumiem, tostarp attiecībā uz nosūtīšanu ārpus EEZ, ja vien Savienības vai dalībvalsts tiesību akti neprasa citādi.
- Ja likums prasa apstrādi bez Norādījuma, Apstrādātājs informē Pārzini pirms tās sākšanas, ja vien likums to neaizliedz svarīgu sabiedrības interešu dēļ.
- Pakalpojuma noteikumi, Pakalpojuma konfigurācija, pilnvaroto Lietotāju darbības un Pārziņa pieprasījumi veido pilnu sākotnējo Norādījumu kopumu.
- Pārzinis atbild par Norādījumu likumību, tiesiskajiem pamatiem, pārredzamību attiecībā pret datu subjektiem, datu precizitāti un Lietotāju piekļuves apjomu.
- Apstrādātājs nekavējoties informē Pārzini, ja tā ieskatā Norādījums pārkāpj VDAR vai citus datu aizsardzības noteikumus. Tas var apturēt izpildi līdz jautājuma noskaidrošanai.
- Papildu Norādījumam, kas pārsniedz standarta Pakalpojumu, var būt nepieciešama vienošanās par izmaksām un termiņiem, ciktāl tas neierobežo Apstrādātāja likumā noteiktos pienākumus.
6. Konfidencialitāte un pilnvarojumi
- Apstrādātājs piešķir piekļuvi Uzticētajiem datiem tikai personām, kurām tā ir nepieciešama.
- Šīm personām ir likumā vai līgumā noteikts konfidencialitātes pienākums, tās ir apmācītas drošības jautājumos un uz tām attiecas piekļuves kontrole.
- Administratīvā piekļuve tiek piešķirta pēc minimālo privilēģiju principa, reģistrēta žurnālos un periodiski pārskatīta.
- Konfidencialitātes pienākums turpinās pēc sadarbības beigām.
7. Tehniskie un organizatoriskie pasākumi
- Apstrādātājs īsteno VDAR 32. pantā paredzētos pasākumus, kas atbilst riskam, tehnikas attīstības līmenim, izmaksām un apstrādes raksturam.
- Pašreizējais minimālais kopums ir aprakstīts B pielikumā. Apstrādātājs var mainīt pasākumus, ja netiek pazemināts kopējais aizsardzības līmenis.
- Pārzinis atbild par savu Lietotāju, ierīču, pastkastīšu, SMSAPI, eksportu un integrācijas kanālu drošu konfigurāciju.
8. Palīdzība Pārzinim
- Ņemot vērā apstrādes raksturu, Apstrādātājs ar piemērotiem tehniskiem un organizatoriskiem pasākumiem palīdz Pārzinim īstenot datu subjektu tiesības, jo īpaši piekļuvi, labošanu, dzēšanu, ierobežošanu un pārnesamību.
- Tieši no datu subjekta saņemtu pieprasījumu par Uzticētajiem datiem Apstrādātājs pārsūta Pārzinim, patstāvīgi nepieņemot par to lēmumu, ja vien likums neprasa citādi.
- Apstrādātājs palīdz Pārzinim izpildīt VDAR 32–36. pantā noteiktos pienākumus, tostarp attiecībā uz:
- riska un drošības novērtējumu;
- pārkāpumiem un paziņojumiem;
- novērtējumiem par ietekmi uz datu aizsardzību;
- iepriekšējām konsultācijām ar iestādi.
- Standarta palīdzība tiek sniegta ar Pakalpojuma funkcijām un dokumentāciju. Nestandarta darbi var būt par maksu saskaņā ar iepriekš saskaņotiem nosacījumiem, ja vien palīdzības nepieciešamība neizriet no Apstrādātāja Līguma pārkāpuma.
9. Personas datu aizsardzības pārkāpumi
- Apstrādātājs bez nepamatotas kavēšanās paziņo Pārzinim pēc tam, kad ir uzzinājis par pārkāpumu saistībā ar Uzticētajiem datiem.
- Operatīvais mērķis ir pirmais paziņojums 24 stundu laikā pēc notikuma apstiprināšanas vai pamatotas kvalificēšanas par pārkāpumu. Ja būtisks risks pastāv agrāk, Apstrādātājs sniedz sākotnēju brīdinājumu, negaidot pilnīgu apstiprinājumu.
- Pieejamās informācijas apjomā paziņojumā iekļauj:
- pārkāpuma raksturu, skartās sistēmas un aptuvenās datu subjektu un ierakstu kategorijas un skaitu;
- iespējamās sekas;
- veiktos vai ierosinātos pasākumus;
- kontaktpunktu;
- informāciju, kas Pārzinim nepieciešama, lai novērtētu savus pienākumus saskaņā ar VDAR 33. un 34. pantu.
- Informāciju var sniegt pa posmiem.
- Paziņojums nav vainas vai atbildības atzīšana.
- Apstrādātājs dokumentē pārkāpumu un sadarbojas tā seku mazināšanā. Pārzinis atbild par paziņošanu iestādei un datu subjektiem, ja šāds pienākums pastāv.
10. Apakšapstrādātāji
- Pārzinis dod vispārēju atļauju izmantot pašreizējā Apakšapstrādātāju sarakstā norādītās vienības.
- Apstrādātājs paziņo par nodomu pievienot vai aizstāt tiešo Apakšapstrādātāju vismaz 30 dienas iepriekš, izmantojot e-pastu vai Paneli.
- Šajā laikā Pārzinis var iesniegt pamatotu iebildumu saistībā ar datu aizsardzību uz privacy@ariveno.com.
- Puses labā ticībā meklē risinājumu, piemēram, konfigurācijas maiņu. Ja risinājums nav saprātīgi iespējams, Pārzinis var izbeigt izmaiņu skarto Pakalpojuma daļu, pirms jaunais Apakšapstrādātājs sāk darbību.
- Apstrādātājs noslēdz ar Apakšapstrādātāju līgumu, kas uzliek būtībā tādus pašus datu aizsardzības pienākumus, jo īpaši atbilstošas garantijas.
- Apstrādātājs saglabā atbildību pret Pārzini par tiešā Apakšapstrādātāja datu aizsardzības pienākumu izpildi VDAR 28. panta 4. punktā prasītajā apjomā.
- Saraksts nošķir tiešos Apakšapstrādātājus no pakalpojumu sniedzējiem, kas darbojas kā atsevišķi pārziņi, vai vienībām, ko Pārzinis izvēlas tieši.
11. Nosūtīšana ārpus EEZ
- Apstrādātājs izmanto primāros resursus, kas konfigurēti ES jurisdikcijai, taču globālais atbalsts, tīkls un e-pasta sūtīšana ārkārtas režīmā var izraisīt nosūtīšanu ārpus EEZ.
- Šāda nosūtīšana notiek pēc Pārziņa Norādījuma, kas izteikts ar Līguma noslēgšanu un attiecīgās funkcijas aktivizēšanu, un piemērojot atbilstošu mehānismu saskaņā ar VDAR V nodaļu.
- Atkarībā no saņēmēja mehānisms var būt lēmums par aizsardzības līmeņa pietiekamību, ES–ASV datu privātuma regulējums (Data Privacy Framework) vai standarta līguma klauzulas kopā ar papildu pasākumiem.
- Pēc pamatota pieprasījuma Apstrādātājs sniedz informāciju par mehānismu, nosūtīšanas novērtējumu un papildu pasākumiem, aizsargājot noslēpumus un drošību.
- Ja Pārzinis aizliedz nosūtīšanu, kas nepieciešama konkrētai funkcijai, Apstrādātājs atspējo šo funkciju vai, ja tas nav iespējams, puses vienojas par Pakalpojuma izbeigšanu.
12. Auditi un atbilstības informācija
- Apstrādātājs dara pieejamu informāciju, kas nepieciešama, lai pierādītu atbilstību VDAR 28. pantam, tostarp šo Līgumu, Apakšapstrādātāju sarakstu, pasākumu aprakstu un saprātīgi pieejamus kontroļu pierādījumus.
- Pārzinis vispirms izvērtē sniegtos dokumentus un atbildes.
- Ja tie nav pietiekami, Pārzinis var veikt auditu pats vai ar neatkarīga auditora palīdzību:
- ne biežāk kā reizi gadā, ja vien nav noticis pārkāpums, būtiskas riska izmaiņas vai iestādes pieprasījums;
- paziņojot vismaz 30 dienas iepriekš, ja vien steidzamība neizriet no pārkāpuma vai iestādes;
- Darbdienās, nepamatoti netraucējot Pakalpojumu;
- saglabājot konfidencialitāti un bez piekļuves citu Klientu datiem vai noslēpumiem, kas nav nepieciešami.
- Pārzinis sedz saprātīgas audita un tā nodrošināšanas izmaksas, ja vien audits neatklāj būtisku Apstrādātāja Līguma pārkāpumu.
- Apstrādātājs sadarbojas ar kompetento uzraudzības iestādi saskaņā ar likumu.
13. Glabāšana, atdošana un dzēšana
- Līguma darbības laikā Pārzinis nosaka Salona klientu datu glabāšanas laiku 30–3650 dienu diapazonā; noklusējuma vērtība ir 180 dienas no pēdējā pabeigtā apmeklējuma. Panelī norādītā aktīvā vērtība ir konkrētajam Pārzinim spēkā esošā konfigurācija un var atšķirties no noklusējuma vērtības.
- Pārzinis var eksportēt Uzticētos datus līguma darbības laikā un 30 dienas ar tikai lasīšanas piekļuvi pēc tā izbeigšanas.
- Pēc izbeigšanas Pārzinis var izvēlēties atdošanu ar eksportu un dzēšanu vai tikai dzēšanu. Ja netiek dots cits Norādījums, Apstrādātājs nodrošina standarta eksportu 30 dienas un pēc tam dzēš datus.
- Operatīvie dati un organizācijas resursi tiek dzēsti ne vēlāk kā pēc 90 dienām. D1 Time Travel var nodrošināt tehnisku atjaunošanu līdz 30 dienām, un R2 kopijas rotē līdz 35 dienām. Slēgtu rezerves kopiju dati netiek atjaunoti parastai lietošanai un tiek dzēsti rotācijas ciklā.
- Apstrādātājs var saglabāt datus, kuru glabāšanu prasa likums, tikai nepieciešamajā apjomā, ierobežojot apstrādi un informējot Pārzini, ja tas ir atļauts.
- Aktīva dzēšanas apturēšana juridisku vai drošības iemeslu dēļ prasa dokumentētu pamatojumu un pārskatīšanas datumu.
- Pēc pieprasījuma Apstrādātājs apstiprina dzēšanas pabeigšanu.
14. Atbildība
- Pušu atbildību saskaņā ar VDAR regulē jo īpaši VDAR 82. pants un imperatīvās tiesību normas.
- Pušu līgumiskajās attiecībās piemēro Pakalpojuma noteikumos paredzētos ierobežojumus, ciktāl likums pieļauj to piemērošanu attiecīgajam pienākumam.
- Katra puse atbild par saviem Norādījumiem, lēmumiem, pārkāpumiem un likumā noteikto pienākumu apjomu.
15. Darbības termiņš un prioritāte
- Līgums paliek spēkā tik ilgi, kamēr Apstrādātājs apstrādā Uzticētos datus.
- Konfidencialitātes, audita, atbildības un dzēšanas noteikumi pēc izbeigšanas paliek spēkā nepieciešamajā apjomā.
- Pretrunu gadījumā datu apstrādes jautājumos Līgumam ir prioritāte pār Pakalpojuma noteikumiem.
- Izmaiņām, kas būtiski ietekmē Pārziņa tiesības, nepieciešams paziņojums un, ja vajadzīgs, atkārtota pieņemšana.
- Līgumam piemēro Polijas tiesības, neskarot tieši piemērojamās Savienības tiesības.
A pielikums — Apstrādes informācija
| Elements | Noteikums |
|---|---|
| Pārzinis | Ariveno kontā identificētā organizācija |
| Apstrādātājs | Brillnet Piotr Adamski |
| Priekšmets | salonam nepieciešamo datu mitināšana un apstrāde Ariveno |
| Ilgums | Pakalpojuma termiņš un atdošanas, dzēšanas un rezerves kopiju rotācijas periods |
| Nolūks | 3.4 punktā norādīto funkciju izpilde |
| Datu subjekti | Salona klienti, Pārziņa darbinieki, sadarbības partneri, pārstāvji un kontaktpersonas |
| Dati | identifikācija, kontaktinformācija, rezervācijas, apmeklējumi, grafiks, organizatoriskās preferences, piekrišanas, saziņa, audits, metadati un atļautie faili |
| Aizliegtie dati | īpašās kategorijas saskaņā ar VDAR 9. pantu, krimināltiesiskie dati saskaņā ar 10. pantu un medicīniskie dati |
| Biežums | nepārtraukti, atkarībā no Pakalpojuma lietošanas |
| Primārā teritorija | ES jurisdikcijai konfigurēti operatīvie resursi ar iespējamām tehniskām nosūtīšanām, kas aprakstītas 11. punktā |
| Glabāšana | pēc noklusējuma 180 dienas, Pārziņa aktīvā konfigurācija 30–3650 dienas; pēc izbeigšanas saskaņā ar 13. punktu |
B pielikums — Tehniskie un organizatoriskie pasākumi
1. Arhitektūra un izolācija
- Viena privāta D1 datubāze un viens privāts R2 resurss katrai organizācijai, kā arī rezervāciju koordinēšana ar Durable Objects.
- ES jurisdikcijai konfigurēti operatīvie resursi.
- Organizāciju loģiska izolācija un skaidri noteiktas resursu piesaistes.
- Ražošanas un testēšanas vides nodalīšana ar atsevišķām zonām, marķieriem, prefiksiem, piesaistēm un izvietošanas aizsardzības pasākumiem. Netiek deklarēts atsevišķs Cloudflare konts katrai videi.
2. Piekļuves kontrole
- Individuāli konti, autentifikācija un lomas.
- Minimālo privilēģiju princips un nevajadzīgas piekļuves atsaukšana.
- Būtisku administratīvo darbību reģistrēšana žurnālos.
- Noslēpumi tiek glabāti ārpus koda un netiek rādīti Lietotājiem.
3. Šifrēšana un pārraide
- TLS pārraidei.
- Pakalpojumu sniedzēja pārvaldīto resursu šifrēšana glabāšanas laikā saskaņā ar tā standartu.
- Īslaicīgi marķieri eksportiem; marķieris netiek ievietots URL.
- Privāti failu resursi un objektu piekļuves kontrole.
4. Minimizācija
- Rindas un asinhroni ziņojumi bez PII satura — tie izmanto organizācijas, uzdevuma, ieraksta, idempotences un mēģinājuma identifikatorus.
- Ariveno konfigurētajos ziņojumos nav izsekošanas pikseļu.
- Klientu, apmeklējumu un grafiku dati netiek pastāvīgi glabāti pārlūka krātuvē bezsaistes vajadzībām.
- Uzticētajiem datiem netiek izmantoti reklāmas pakalpojumu sniedzēji, sesiju ierakstīšana vai mākslīgā intelekta pakalpojumu sniedzēji.
5. Žurnālfaili un audits
- Salona darbību audits D1 24 mēnešus.
- Workers žurnālfaili līdz 7 dienām.
- Žurnālfaili, kas pārsūtīti uz ES konfigurētu privātu R2, līdz 90 dienām.
- Korelācijas identifikatori, brīdinājumi un notikumu analīzes procedūra.
6. Pieejamība un atjaunošana
- Pieejamības mērķis 99,5 % mēnesī.
- RPO līdz 24 stundām un RTO mērķis līdz 8 stundām.
- D1 Time Travel līdz 30 dienām un R2 rezerves kopiju rotācija līdz 35 dienām.
- Atjaunošanas testi un darbības nepārtrauktības procedūras.
- Primārās rezerves kopijas paliek pie tā paša pakalpojumu sniedzēja un netiek pasniegtas kā pilnīga avārijatjaunošana atsevišķā kontā.
7. Droša izstrāde un izmaiņu pārvaldība
- Izmaiņu pārskatīšana, kontrolēta izvietošana un aizsardzība pret vides sajaukšanu.
- Funkcionālie, privātuma un izolācijas testi.
- Atkarību atjaunināšana un riskam atbilstoša reaģēšana uz ievainojamībām.
- Incidentu procedūras un kontaktadrese security@ariveno.com.
8. Dzēšana un datu subjektu tiesības
- Konfigurējams glabāšanas laiks un dzēšanas uzdevumi.
- Privātuma centrs, kas nodrošina piekļuvi, labošanu, ierobežošanu, dzēšanu un pārnesamību.
- Neatgriezeniska anonimizācija, ja ir lietderīgi pilnībā noņemt identifikatorus, saglabājot statistisko konsekvenci.
- Izpildes statuss un pierādījums, neglabājot visu pieprasījuma saturu, ja tas nav nepieciešams.