Privātuma politika (VDAR)
Pēdējoreiz atjaunināts: 2026. gada 21. augusts
1. Pārzinis
Par turpmāk aprakstītajām apstrādes darbībām (konta, potenciālo klientu un pārlūkošanas dati) atbildīgais pārzinis ir:
- Sabiedrība
- VIGILAE, vienkāršota akciju sabiedrība ar vienu akcionāru (SASU), 4 ZA Les Grands Prés, 01170 Chevry — R.C.S. Bourg-en-Bresse, SIREN 108 950 528
- Datu aizsardzības kontaktpersona
- rgpd@vigilae.org — Alexandre PEREIRA, datu aizsardzības atbildīgā persona
2. Īpašā loma attiecībā uz NILLTPFN datiem (pārzinis / apstrādātājs)
Turpmākais nošķīrums ir būtisks:
- Uzticamības pārbaudes lietu dati (profesionāļa klientu identitāte, patiesie labuma guvēji, dokumenti, sankciju pārbaudes rezultāti, aizdomīga darījuma ziņojuma elementi): atbildīgais profesionālis lietotājs ir pārzinis; Vigilae rīkojas kā apstrādātājs VDAR 28. panta izpratnē, saskaņā ar lietotāja dokumentētiem norādījumiem un apstrādes līguma (DPA) ietvaros.
- Konta, rēķinu izrakstīšanas, potenciālo klientu un pārlūkošanas dati: Vigilae ir pārzinis.
NILLTPFN apstrādes darbības balstās uz profesionālim noteiktu juridisku pienākumu (Monetārais un finanšu kodekss, art. L.561-1 un turpmākie); daži glabāšanas termiņi un tiesību ierobežojumi izriet tieši no tā.
3. Apstrādātie dati un nolūki
- Konts un pakalpojuma lietošana
- Profesionālā identitāte, e-pasts, pieslēgšanās identifikatori, tehniskie žurnāli — lai nodrošinātu, aizsargātu un pilnveidotu pakalpojumu.
- Uzticamības pārbaudes dati (kā apstrādātājs)
- Dati, kas nepieciešami NILLTPFN uzticamības pārbaudēm un ko iesniedz lietotājs — lai ļautu veikt datu izgūšanu, patieso labuma guvēju identificēšanu, riska novērtēšanu, sankciju pārbaudi un pierādījumu lietas sagatavošanu saskaņā ar lietotāja norādījumiem.
- Bezmaksas atbilstības audits
- Atbildes uz anketu un kontaktinformācijas e-pasts — lai sniegtu vērtējumu, ieteikumus un attiecīgā gadījumā sazinātos ar jums atkārtoti.
- Potenciālo klientu piesaiste un komerciālās attiecības
- Profesionālā kontaktinformācija — komerciālai saziņai, pamatojoties uz leģitīmām interesēm un/vai piekrišanu, ar tiesībām iebilst jebkurā laikā.
- Sīkdatnes un auditorijas mērīšana
- Skatiet sadaļu «Sīkdatnes» zemāk.
4. Juridiskais pamats
- Līguma izpilde (pakalpojuma sniegšana lietotājam).
- Lietotāja juridisks pienākums (NILLTPFN sistēma) attiecībā uz uzticamības pārbaudes datiem, kas tiek apstrādāti kā apstrādātājam.
- Leģitīmas intereses (drošība, pakalpojuma pilnveidošana, mērķtiecīga B2B klientu piesaiste).
- Piekrišana (nebūtiskas sīkdatnes, atsevišķa saziņa).
5. Saņēmēji un apstrādātāji
Dati ir pieejami izdevēja pilnvarotajam personālam un attiecīgā gadījumā līgumiski regulētiem tehniskajiem apstrādātājiem, jo īpaši:
- mitināšanas pakalpojumu sniedzējam (OVH SAS : mitināšana, Francija — Eiropas Savienība; Hetzner Online GmbH : dublēšana, Vācija — Eiropas Savienība);
- klientu attiecību pārvaldības rīkam (HubSpot Ireland Ltd — dati tiek mitināti Eiropas Savienībā) — vietnes publiskajās veidlapās (tiešsaistes audits, demonstrācija) iesniegto pieprasījumu reģistrēšanai un izsekošanai; klientu lietu dati tam nekad netiek nodoti;
- maksājumu pakalpojumu sniedzēju (Stripe Payments Europe, Ltd. — Īrija — Eiropas Savienība) abonementu maksājumu iekasēšanai un maksāšanas līdzekļu pārvaldībai ;
- MI atbalsta sniedzēju (Google Cloud — Vertex AI, Anthropic modelis Claude — Eiropas Savienība) dokumentu atbalstītai apstrādei un dokumentu kopilotam ;
- e-pasta piegādes pakalpojumu sniedzējam (Brevo — Sendinblue SAS, Francija — Eiropas Savienība) — darījumu ziņojumu nosūtīšanai: profesionāļa klientam adresēts dokumentu pieprasījums, audita ziņojums, kopsavilkumi un atgādinājumi. Tas saņem adresāta e-pasta adresi un vārdu, ziņojuma tematu un saturu, kā arī pielikumus;
- nevienam sankciju pārbaudes pakalpojumu sniedzējam: oficiālie saraksti (Eiropas Savienības, Apvienoto Nāciju Organizācijas, Francijas Direction générale du Trésor) tiek lejupielādēti mūsu serveros, un salīdzināšana notiek lokāli. Neviens klienta vārds netiek nodots trešajai personai pārbaudes veikšanai;
- MI atbalstam (dokumentu datu izgūšana, kopilots): tas šobrīd nav ieslēgts — nekādi dati netiek nodoti modeļa piegādātājam, un MI uztvere paliek neaktīva. Pārbaude pret sankciju sarakstiem, riska novērtēšana un reģistrs darbojas bez tā, uz determinētiem dziņiem. Ja šis atbalsts tiktu ieviests, izraudzītais pakalpojumu sniedzējs un tā reģions tiktu norādīti gan šeit, gan apstrādātāju sarakstā, pirms tiek uzsākta jebkāda apstrāde.
Dati netiek ne pārdoti, ne nodoti trešajām personām komerciālos nolūkos.
6. Datu nosūtīšana ārpus Eiropas Savienības
Dati tiek mitināti un apstrādāti Eiropas Savienībā. Izvēlētajā konfigurācijā netiek veikta nekāda datu nosūtīšana ārpus ES. Ja tiktu ieviests apstrādātājs, kas ietver datu nosūtīšanu ārpus ES, tā tiktu regulēta ar atbilstošām garantijām (līguma standartklauzulas vai lēmums par aizsardzības līmeņa pietiekamību), un šī politika tiktu atjaunināta.
7. Glabāšanas termiņi
- Konta dati: līgumisko attiecību laikā, pēc tam arhivēšana saskaņā ar piemērojamajiem juridiskajiem pienākumiem.
- Uzticamības pārbaudes dati: tiek glabāti pārziņa — profesionāļa kontrolē. NILLTPFN regulējums nosaka glabāšanu 5 gadus no darījuma attiecību izbeigšanās vai darījuma izpildes brīža (Monetārā un finanšu kodeksa art. L.561-12).
- Potenciālo klientu dati: 3 gadus no pēdējā kontakta, izņemot gadījumus, kad ir izteikts iebildums.
- Sīkdatnes: termiņš precizēts attiecīgajā sadaļā (ne ilgāk par 13 mēnešiem izsekošanas rīkiem, kuriem nepieciešama piekrišana).
8. Drošība
Datu aizsardzībai tiek īstenoti tehniski un organizatoriski pasākumi: sensitīvo datu šifrēšana miera stāvoklī (AES-256-GCM glabātuve), reģistra aizzīmogošana un laika zīmogošana (SHA-256 nospiedums), piekļuves kontrole, žurnalēšana. Aizdomīga darījuma ziņojuma konfidencialitāte tiek ievērota pēc būtības (art. L.561-18 CMF): tā esamība un saturs klientam netiek atklāti.
9. Jūsu tiesības
Saskaņā ar VDAR jums ir tiesības piekļūt datiem, tos labot, dzēst, ierobežot to apstrādi, iebilst pret to un uz datu pārnesamību, kā arī tiesības noteikt norādījumus par savu datu likteni pēc jūsu nāves.
Attiecībā uz uzticamības pārbaudes datiem atsevišķu tiesību (jo īpaši tiesību uz dzēšanu) īstenošanu var ierobežot NILLTPFN specifiskie juridiskie glabāšanas un konfidencialitātes pienākumi, un tā ir jāadresē pārzinim — profesionālim.
Lai īstenotu savas tiesības attiecībā uz apstrādes darbībām, kuru pārzinis ir Vigilae: rgpd@vigilae.org. Jums ir tiesības iesniegt sūdzību CNIL (www.cnil.fr).
10. Sīkdatnes
Vietne saglabā tikai tās darbībai un jūsu attēlošanas iestatījumiem (gaišā/tumšā tēma, valoda, jūsu piekrišanas izvēles iegaumēšana) noteikti nepieciešamos elementus, kas tiek glabāti lokāli jūsu pārlūkprogrammā. Tā izmanto apmeklējuma mērīšanu bez sīkdatnēm (Umami, pašmitināta), kas ir atbrīvota no piekrišanas. Turklāt tā izmanto Google Analytics 4 — trešās puses izsekošanas rīku, kuram nepieciešama iepriekšēja piekrišana: ar šo rīku nekas netiek mērīts, kamēr neesat piekritis joslai (pēc noklusējuma atteikums, nekādu reklāmas sīkdatņu). Savu piekrišanu jebkurā brīdī varat atsaukt, noraidot joslu vai izdzēšot vietnes datus savā pārlūkprogrammā.
11. Grozījumi
Šī politika var tikt atjaunināta. Piemērojamā versija ir tā, kas publicēta šajā lapā jūsu apmeklējuma datumā.