Privātuma politika (VDAR)
Pēdējoreiz atjaunināts: 2026. gada 22. jūnijā
1. Pārzinis
Par turpmāk aprakstītajām apstrādes darbībām (konta, potenciālo klientu un pārlūkošanas dati) atbildīgais pārzinis ir:
- Sabiedrība
- SAS Vigilae, 4 ZA des Grands Prés, 01170 Chevry
- Datu aizsardzības kontaktpersona
- rgpd@vigilae.org — Alexandre PEREIRA, datu aizsardzības atbildīgā persona
2. Īpašā loma attiecībā uz NILLTPFN datiem (pārzinis / apstrādātājs)
Turpmākais nošķīrums ir būtisks:
- Uzticamības pārbaudes lietu dati (profesionāļa klientu identitāte, patiesie labuma guvēji, dokumenti, sankciju pārbaudes rezultāti, aizdomīga darījuma ziņojuma elementi): atbildīgais profesionālis lietotājs ir pārzinis; Vigilae rīkojas kā apstrādātājs VDAR 28. panta izpratnē, saskaņā ar lietotāja dokumentētiem norādījumiem un apstrādes līguma (DPA) ietvaros.
- Konta, rēķinu izrakstīšanas, potenciālo klientu un pārlūkošanas dati: Vigilae ir pārzinis.
NILLTPFN apstrādes darbības balstās uz profesionālim noteiktu juridisku pienākumu (Monetārais un finanšu kodekss, art. L.561-1 un turpmākie); daži glabāšanas termiņi un tiesību ierobežojumi izriet tieši no tā.
3. Apstrādātie dati un nolūki
- Konts un pakalpojuma lietošana
- Profesionālā identitāte, e-pasts, pieslēgšanās identifikatori, tehniskie žurnāli — lai nodrošinātu, aizsargātu un pilnveidotu pakalpojumu.
- Uzticamības pārbaudes dati (kā apstrādātājs)
- Dati, kas nepieciešami NILLTPFN uzticamības pārbaudēm un ko iesniedz lietotājs — lai ļautu veikt datu izgūšanu, patieso labuma guvēju identificēšanu, riska novērtēšanu, sankciju pārbaudi un pierādījumu lietas sagatavošanu saskaņā ar lietotāja norādījumiem.
- Bezmaksas atbilstības audits
- Atbildes uz anketu un kontaktinformācijas e-pasts — lai sniegtu vērtējumu, ieteikumus un attiecīgā gadījumā sazinātos ar jums atkārtoti.
- Potenciālo klientu piesaiste un komerciālās attiecības
- Profesionālā kontaktinformācija — komerciālai saziņai, pamatojoties uz leģitīmām interesēm un/vai piekrišanu, ar tiesībām iebilst jebkurā laikā.
- Sīkdatnes un auditorijas mērīšana
- Skatiet sadaļu «Sīkdatnes» zemāk.
4. Juridiskais pamats
- Līguma izpilde (pakalpojuma sniegšana lietotājam).
- Lietotāja juridisks pienākums (NILLTPFN sistēma) attiecībā uz uzticamības pārbaudes datiem, kas tiek apstrādāti kā apstrādātājam.
- Leģitīmas intereses (drošība, pakalpojuma pilnveidošana, mērķtiecīga B2B klientu piesaiste).
- Piekrišana (nebūtiskas sīkdatnes, atsevišķa saziņa).
5. Saņēmēji un apstrādātāji
Dati ir pieejami izdevēja pilnvarotajam personālam un attiecīgā gadījumā līgumiski regulētiem tehniskajiem apstrādātājiem, jo īpaši:
- mitināšanas pakalpojumu sniedzējam (Hetzner Online GmbH, Vācija — Eiropas Savienība);
- sankciju pārbaudes pakalpojumu sniedzējiem (sankciju saraksti, aktīvu iesaldēšana, politiski nozīmīgas personas) — ComplyAdvantage, kad ir aktivizēta ārējā pārbaude;
- MI atbalsta pakalpojuma sniedzējam (dokumentu datu izgūšana, kopilots) — Google Cloud (Vertex AI), Eiropas Savienības reģions, kad ir aktivizēts MI atbalsts.
Dati netiek ne pārdoti, ne nodoti trešajām personām komerciālos nolūkos.
6. Datu nosūtīšana ārpus Eiropas Savienības
Dati tiek mitināti un apstrādāti Eiropas Savienībā. MI atbalsta (Google Cloud — Vertex AI) un sankciju pārbaudes pakalpojumi ir konfigurēti ES reģionā; izvēlētajā konfigurācijā netiek veikta nekāda datu nosūtīšana ārpus ES. Ja tiktu ieviests apstrādātājs, kas ietver datu nosūtīšanu ārpus ES, tā tiktu regulēta ar atbilstošām garantijām (līguma standartklauzulas vai lēmums par aizsardzības līmeņa pietiekamību), un šī politika tiktu atjaunināta.
7. Glabāšanas termiņi
- Konta dati: līgumisko attiecību laikā, pēc tam arhivēšana saskaņā ar piemērojamajiem juridiskajiem pienākumiem.
- Uzticamības pārbaudes dati: tiek glabāti pārziņa — profesionāļa kontrolē. NILLTPFN regulējums nosaka glabāšanu 5 gadus no darījuma attiecību izbeigšanās vai darījuma izpildes brīža (Monetārā un finanšu kodeksa art. L.561-12).
- Potenciālo klientu dati: 3 gadus no pēdējā kontakta, izņemot gadījumus, kad ir izteikts iebildums.
- Sīkdatnes: termiņš precizēts attiecīgajā sadaļā (ne ilgāk par 13 mēnešiem izsekošanas rīkiem, kuriem nepieciešama piekrišana).
8. Drošība
Datu aizsardzībai tiek īstenoti tehniski un organizatoriski pasākumi: sensitīvo datu šifrēšana miera stāvoklī (AES-256-GCM glabātuve), reģistra aizzīmogošana un laika zīmogošana (SHA-256 nospiedums), piekļuves kontrole, žurnalēšana. Aizdomīga darījuma ziņojuma konfidencialitāte tiek ievērota pēc būtības (art. L.561-18 CMF): tā esamība un saturs klientam netiek atklāti.
9. Jūsu tiesības
Saskaņā ar VDAR jums ir tiesības piekļūt datiem, tos labot, dzēst, ierobežot to apstrādi, iebilst pret to un uz datu pārnesamību, kā arī tiesības noteikt norādījumus par savu datu likteni pēc jūsu nāves.
Attiecībā uz uzticamības pārbaudes datiem atsevišķu tiesību (jo īpaši tiesību uz dzēšanu) īstenošanu var ierobežot NILLTPFN specifiskie juridiskie glabāšanas un konfidencialitātes pienākumi, un tā ir jāadresē pārzinim — profesionālim.
Lai īstenotu savas tiesības attiecībā uz apstrādes darbībām, kuru pārzinis ir Vigilae: rgpd@vigilae.org. Jums ir tiesības iesniegt sūdzību CNIL (www.cnil.fr).
10. Sīkdatnes
Vietne saglabā tikai tās darbībai un jūsu attēlošanas iestatījumiem (gaišā/tumšā tēma, valoda, jūsu piekrišanas izvēles iegaumēšana) noteikti nepieciešamos elementus, kas tiek glabāti lokāli jūsu pārlūkprogrammā. Tā izmanto apmeklējuma mērīšanu bez sīkdatnēm (Umami, pašmitināta), kas ir atbrīvota no piekrišanas. Turklāt tā izmanto Google Analytics 4 — trešās puses izsekošanas rīku, kuram nepieciešama iepriekšēja piekrišana: ar šo rīku nekas netiek mērīts, kamēr neesat piekritis joslai (pēc noklusējuma atteikums, nekādu reklāmas sīkdatņu). Savu piekrišanu jebkurā brīdī varat atsaukt, noraidot joslu vai izdzēšot vietnes datus savā pārlūkprogrammā.
11. Grozījumi
Šī politika var tikt atjaunināta. Piemērojamā versija ir tā, kas publicēta šajā lapā jūsu apmeklējuma datumā.