Privātuma politika
Mēs, Jānis Palde (saimnieciskās darbības veicējs), cienām Jūsu privātumu un apņemamies aizsargāt Jūsu personas datus. Šī Privātuma politika skaidro, kā Erekini.eu vāc, izmanto un aizsargā informāciju saskaņā ar Vispārīgo datu aizsardzības regulu (VDAR/GDPR).
1. Pārzinis un Kontaktinformācija
Personas datu pārzinis ir:
Nosaukums: Jānis Palde (Saimnieciskās darbības veicējs)
Juridiskā adrese: "Rozītes", Brandeļi, Kocēnu pagasts, Valmieras novads, LV-4220, Latvija
E-pasts datu aizsardzības jautājumiem: info@erekini.eu
2. Datu apstrādes lomas (Svarīgi)
Lai nodrošinātu Platformas darbību, mēs pildām divas dažādas lomas atkarībā no datu veida:
A. Mēs kā Pārzinis (Controller): Attiecībā uz Jūsu kā Lietotāja datiem (Jūsu e-pasts, parole, Jūsu uzņēmuma rekvizīti), mēs nosakām apstrādes nolūkus un līdzekļus.
B. Mēs kā Apstrādātājs (Processor): Attiecībā uz datiem, ko Jūs ievadāt rēķinos (Jūsu klientu vārdi, adreses, preču apraksti), Jūs esat Pārzinis, bet mēs esam tikai Apstrādātājs, kas nodrošina tehnisko infrastruktūru. Mēs apstrādājam šos datus tikai saskaņā ar Jūsu norādījumiem (kas izriet no Platformas lietošanas).
3. Kādu informāciju mēs vācam?
3.1. Dati, ko Jūs mums sniedzat:
- Konta dati: E-pasts, parole (šifrētā veidā), vārds, uzvārds.
- Norēķinu dati: Lai gan maksājumus apstrādā Stripe, mēs redzam maksājumu statusu, pēdējos 4 kartes ciparus un kartes derīguma termiņu (pilni dati netiek glabāti mūsu serveros).
- Saziņa: E-pasta sarakste ar atbalsta dienestu.
3.2. Dati, kas tiek ievākti automātiski:
- Tehniskie dati: IP adrese, pārlūkprogrammas veids, ierīces veids, pieslēgšanās laiki (piekļuves žurnāli drošības nolūkiem).
- Lietojuma dati: Anonimizēta informācija par to, kā Jūs pārvietojaties pa mājaslapu (izmantojot analītikas rīkus).
3.3. Dati, ko Jūs ievadāt sistēmā (Satura dati):
Informācija, kas nepieciešama rēķinu ģenerēšanai (Jūsu klientu rekvizīti, bankas konti, preču/pakalpojumu apraksti).
3.4. Balss un Sarunu dati (AI Asistents "Laima"):
- Balss komandas: Ja izmantojat balss funkcijas, mēs īslaicīgi apstrādājam Jūsu balss ierakstus. Šie ieraksti tiek nosūtīti pārveidošanai tekstā (transkripcijai) un netiek saglabāti mūsu serveros ilgtermiņā pēc apstrādes pabeigšanas.
- Čata vēsture: Lai nodrošinātu kontekstuālas atbildes, mēs saglabājam Jūsu saraksti ar AI asistentu. Jūs jebkurā brīdī varat dzēst šo vēsturi savos iestatījumos.
- Sensitīvi dati: Lūdzam sarunās ar AI asistentu neievadīt sensitīvu personīgo informāciju (piemēram, veselības datus, paroles), kas nav nepieciešama grāmatvedības vajadzībām.
4. Datu apstrādes nolūki un tiesiskais pamats
Mēs apstrādājam datus, balstoties uz šādiem tiesiskajiem pamatiem:
- Līguma izpildei: Lai nodrošinātu Jums piekļuvi Platformai, ģenerētu rēķinus un pārvaldītu abonementus.
- Juridisko pienākumu izpildei: Grāmatvedības prasību ievērošana (attiecībā uz mūsu izrakstītajiem rēķiniem Jums).
- Leģitīmās intereses: Sistēmas drošības uzlabošana, kļūdu novēršana, krāpniecības novēršana un anonimizēta pakalpojuma lietošanas analīze.
- Piekrišana: Ja izmantojam neobligātas sīkdatnes vai mārketinga e-pastiem (no kuriem varat atteikties).
5. Datu saņēmēji (Trešās puses)
Mēs nenododam Jūsu datus trešajām pusēm mārketinga nolūkos. Pakalpojuma nodrošināšanai mēs izmantojam uzticamus partnerus (apakšapstrādātājus).
| Pakalpojuma sniedzējs | Mērķis | Atrašanās vieta |
|---|---|---|
| Supabase | Datu bāzes mitināšana un autentifikācija | ES (Vācija/Īrija) |
| Stripe | Maksājumu apstrāde | ASV / Globāli (Datu pārsūtīšana saskaņā ar DPF/SCC) |
| Vercel | Mājaslapas hostings un infrastruktūra | Globāli / ASV |
| Google Cloud (Vertex AI) | Dokumentu digitalizācija (OCR), satura analīze un datu iegūšana, izmantojot mākslīgo intelektu. | ES / ASV (Dati netiek izmantoti modeļu apmācībai) |
| Storecove | Peppol e-rēķinu piegāde (Access Point pakalpojumu sniedzējs) — rēķinu XML datu nodošana saņēmējam caur Peppol tīklu. | ES (Nīderlande) |
| PostHog / Google Analytics | Lietotāju uzvedības analītika | ES / ASV |
Piezīme: Ja dati tiek pārsūtīti ārpus ES/EEZ, mēs nodrošinām atbilstošas garantijas, piemēram, Eiropas Komisijas Standarta līguma klauzulas (SCC).
Piezīme par Mākslīgo Intelektu (AI): Dokumentu apstrādei mēs izmantojam Google Cloud "Enterprise" līmeņa risinājumus. Saskaņā ar mūsu līguma noteikumiem, Jūsu augšupielādētie dati un dokumenti netiek izmantoti Google publisko AI modeļu apmācībai (no-training policy). Jūsu dati tiek apstrādāti konfidenciāli, tikai lai sniegtu Jums pakalpojumu (datu nolasīšanu no rēķina).
5.1. Papildu informācija par Peppol e-rēķinu piegādi
Nododamie dati. Veicot e-rēķina nosūtīšanu Peppol tīklā, piekļuves punkta (Access Point) pakalpojumu sniedzējam Storecove tiek nodots rēķina XML dokuments, kurā ietverti pārdevēja un pircēja rekvizīti (nosaukums, reģistrācijas numurs, PVN reģistrācijas numurs, adrese un kontaktinformācija, ciktāl Lietotājs to ir iekļāvis rēķinā), rēķina pozīcijas, summas, valūta, maksāšanas noteikumi un rēķina identifikatori.
Storecove kā datu apstrādātājs. Storecove darbojas kā datu apstrādātājs (angļu val. — processor) Vispārīgās datu aizsardzības regulas (VDAR) 28. panta izpratnē un apstrādā Lietotāja datus tikai saskaņā ar Izpildītāja dokumentētiem norādījumiem, pamatojoties uz starp pusēm noslēgtu datu apstrādes līgumu (DPA). Storecove nav tiesīga izmantot šos datus saviem mērķiem, tostarp mārketinga vai modeļu apmācības nolūkos.
Datu pārsūtīšana rēķina saņēmējam. Pēc rēķina iesniegšanas Peppol tīklā tas pats rēķina XML tiek nodots saņēmējam (Lietotāja klientam) vai tā piekļuves punktam. Šī datu pārsūtīšana ir Pakalpojuma neatņemama sastāvdaļa un izriet no Lietotāja sniegtā uzdevuma nosūtīt rēķinu konkrētam adresātam. Lietotājs uzņemas atbildību par rēķinā iekļauto datu pareizību, pilnību un atbilstību nosūtīšanas mērķim.
Storecove veiktā datu glabāšana. Storecove savās sistēmās glabā piegādes žurnālus un metadatus (sūtītāja un saņēmēja identifikatori, piegādes laika atzīmes, statusa kodi) normatīvajos aktos un Peppol tīkla operatora noteikumos paredzēto termiņu, ievērojot grāmatvedības un revīzijas prasības. Ar detalizētu informāciju par Storecove datu apstrādes un glabāšanas praksi Lietotājs var iepazīties to privātuma politikā: storecove.com/legal/privacy.
Datu atrašanās ES/EEZ. Storecove juridiskā mītne ir Nīderlandē (ES), un Peppol tīkls darbojas Eiropas Savienības regulētā ietvarā. Tāpēc datu nodošanai Storecove un to tālākai pārsūtīšanai Peppol tīklā nav nepieciešamas papildu pārsūtīšanas garantijas, piemēram, Eiropas Komisijas Standarta līguma klauzulas (SCC).
5.2. Atvaļinājuma režīma e-pasta klasifikācija
Apstrādes mērķis. Kad Lietotājs aktivizē atvaļinājuma režīmu, ienākošo klientu e-pastu saturs tiek nosūtīts Google Gemini API (Google LLC, ES infrastruktūra) klasifikācijai, lai noteiktu ziņojuma nodomu (piemēram, statusa pieprasījums, atmaksas pieprasījums, strīds) un valodu. Klasifikācija ir nepieciešama, lai Laima zinātu, uz kuriem e-pastiem drīkst automātiski atbildēt un kurus eskalēt Lietotājam.
Nododamie dati. Google Gemini API tiek nosūtīts: ienākošā e-pasta priekšmets, teksta saturs (un, ja klients to iekļāvis, iepriekšējās sarakstes citāts), kā arī sūtītāja e-pasta adrese. Rēķinu summas, klientu reģistrācijas dati un citi rekvizīti netiek atsevišķi pārsūtīti — tie nonāk pie Google tikai tādā mērā, kādā paši klienti tos minējuši e-pasta tekstā.
Rezultāta glabāšana. Klasifikācijas rezultāts (nodoms, valoda, pārliecības rādītājs) tiek saglabāts kopā ar oriģinālo e-pasta tekstu Erekini datubāzes email_inbound_messages tabulā un saistīts ar atbilstošo atvaļinājuma žurnāla ierakstu. Šie ieraksti tiek glabāti tikpat ilgi, cik pārējie Lietotāja konta dati (skat. 7. sadaļu).
Google datu glabāšana. Saskaņā ar Google Gemini API politiku, Google nesaglabā API pieprasījumu saturu ilgāk par 24 stundām pēc klasifikācijas un neizmanto to publisko AI modeļu apmācībai. Detalizēta informācija pieejama: ai.google.dev/gemini-api/terms.
Datu atrašanās ES/EEZ. Erekini izmanto Google Gemini API ES reģiona infrastruktūru (europe-west1 vai līdzvērtīgu). E-pasta saturs apstrādes laikā neatstāj ES/EEZ.
Atteikšanās. Lietotājs jebkurā brīdī var deaktivizēt funkciju "Autonomas atbildes klientiem" atvaļinājuma iestatījumos, kā arī pārtraukt visu atvaļinājuma režīmu ar vienu klikšķi. Pēc deaktivizēšanas turpmākie ienākošie e-pasti netiek pārsūtīti Google Gemini API klasifikācijai.
6. Datu drošība
Mēs īstenojam mūsdienīgus tehniskos un organizatoriskos pasākumus:
- Šifrēšana: Visi dati pārsūtīšanas laikā tiek šifrēti (SSL/TLS).
- Piekļuves kontrole: Izmantojam "Row Level Security" (RLS), lai nodrošinātu, ka katrs lietotājs piekļūst tikai saviem datiem.
- Rezerves kopijas: Tiek veiktas regulāras automatizētas rezerves kopijas, lai novērstu datu zudumu.
- AI Datu izolācija: Izmantojot mākslīgā intelekta pakalpojumus, dati tiek sūtīti, izmantojot šifrētus kanālus, un netiek saglabāti AI pakalpojumu sniedzēja serveros ilgāk, kā tas nepieciešams konkrētās darbības (piemēram, teksta atpazīšanas) veikšanai.
7. Datu glabāšana un Dzēšana
- Aktīvie konti: Dati tiek glabāti visu laiku, kamēr Jūsu konts ir aktīvs.
- Konta dzēšana: Pēc Jūsu pieprasījuma vai pogas "Dzēst kontu" nospiešanas, Jūsu dati tiek neatgriezeniski dzēsti no mūsu aktīvajām datubāzēm 30 dienu laikā (šis periods paredzēts kļūdainas dzēšanas novēršanai).
- Grāmatvedība: Dati par Jūsu veiktajiem maksājumiem mums (rēķini, ko mēs izrakstām Jums) tiek glabāti 5 gadus saskaņā ar Latvijas Republikas likumdošanu.
8. Jūsu tiesības
Saskaņā ar VDAR (GDPR), Jums ir tiesības:
- Pieprasīt piekļuvi saviem personas datiem un saņemt to kopiju.
- Pieprasīt neprecīzu datu labošanu.
- Pieprasīt datu dzēšanu ("Tiesības tikt aizmirstam"), ja tie vairs nav nepieciešami.
- Ierobežot datu apstrādi vai iebilst pret to.
- Pārnest savus datus (Datu pārnesamība).
Lai īstenotu šīs tiesības, rakstiet mums uz: info@erekini.eu.
Ja uzskatāt, ka Jūsu tiesības ir pārkāptas, Jums ir tiesības iesniegt sūdzību Datu valsts inspekcijā (www.dvi.gov.lv).
9. Sīkdatnes (Cookies)
Mēs izmantojam sīkdatnes, lai uzlabotu lietotāja pieredzi:
- Nepieciešamās sīkdatnes: Nodrošina sesijas uzturēšanu un ielogošanos (bez tām sistēma nedarbojas).
- Analītikas sīkdatnes: Palīdz mums saprast, kuras funkcijas tiek lietotas visbiežāk. Jūs varat atteikties no tām, mainot pārlūkprogrammas iestatījumus.
10. Izmaiņas politikā
Mēs varam atjaunināt šo politiku, lai atspoguļotu izmaiņas mūsu darbībā vai likumdošanā. Būtiskas izmaiņas tiks paziņotas e-pastā vai ar paziņojumu Platformā.
Jautājumi par privātumu?
Ja Jums ir jautājumi par to, kā mēs apstrādājam Jūsu datus, lūdzu, sazinieties ar mums.
Sazināties ar mums