SIA “Medest”
Reģistrācijas numurs 40203402122
Juridiskā adrese Mazā Loku iela 19, Valmiera, Valmieras nov., LV-4201
PRIVĀTUMA POLITIKA
Privātuma politikas mērķis un piemērošanas joma
SIA “Medest” (turpmāk – Pārzinis) privātuma politikas (turpmāk – Politika) mērķis ir informēt Pārziņa klientus, potenciālos klientus, darbiniekus, sadarbības partnerus un citas personas par Pārziņa veiktajām darbībām saistībā ar fizisko personu, kuras var tieši vai netieši identificēt (turpmāk – Datu subjekts) personas datu apstrādi un aizsardzību. Politikā ir norādīts, kādi Datu subjekta personas dati tiek apstrādāti, t.sk. iegūti, nodoti, laboti, uzglabāti, dzēsti un tml., šādas datu apstrādes mērķi un tiesiskais pamats saskaņā ar Eiropas Parlamenta un Padomes Regulas (ES) 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti un ar ko atceļ Direktīvu 95/46/EK (turpmāk – Regula), kā arī datu uzglabāšanas termiņi un Datu subjekta tiesības.
Politika ir attiecināma uz fizisko personas datu apstrādi neatkarīgi no tā, kādā formā un/vai vidē Datu subjekts sniedz vai Sabiedrība iegūst personas datus (piemēram, Pārziņa telpās, vietnē, papīra formātā, mutiski, elektroniski e-pastā vai telefoniski, Pārziņa sociālo tīklu profilos un tml.).
Pārzinim pēc saviem ieskatiem ir tiesības veikt izmaiņas Politikā. Politika ir pieejama Pārziņa mājaslapā –www.lazerestetikascentrs.lv (turpmāk – Vietne), kā arī administrācijā un tiek piemērota no Politikas apstiprināšanas datuma.
PĀRZIŅA IDENTITĀTE UN KONTAKTINFORMĀCIJA
Datu apstrādes pārzinis ir SIA “Medest”, reģistrācijas numurs 40203402122, juridiskā adrese Mazā Loku iela 19, Valmiera, Valmieras nov., LV-4201. Pārziņa kontakttālrunis ir +371 22004171, bet elektroniskā pasta adrese – info@lazerestetikascentrs.lv.
KONTAKTI AR DATU APSTRĀDI SAISTĪTOS JAUTĀJUMOS
Jautājumos, kas saistīti ar Pārziņa veikto personas datu apstrādi, lūdzam sazināties, sūtot tiesību aktu prasībām atbilstoši noformētu pieprasījumu uz info@lazerestetikascentrs.lv vai J. Endzelīna iela 1, Valmiera, LV-4201, Latvija.
PERSONAS DATU KATEGORIJAS, DATU SUBJEKTU KATEGORIJAS, APSTRĀDES MĒRĶI UN TIESISKAIS PAMATS
Pārzinis galvenokārt apstrādā šādu datu subjektu personas datus:
Pārziņa personāls, t.sk. darbinieki un potenciālie darbinieki;
Klienti (pacienti);
Klientu (pacientu) pārstāvji, t.sk. likumiskie un pilnvarotie;
Sadarbības partneri un to pārstāvji.
Pārzinis apstrādā fizisko personu datus likumīgi, godprātīgi un Datu subjektam pārredzamā veidā, lai:
identificētu personas;
piedāvātu, sniegtu un nodrošinātu pakalpojumus saviem klientiem un potenciālajiem klientiem;
nodrošinātu un uzlabotu Pārziņa sniegto pakalpojumu kvalitāti;
konstatētu un novērstu noziedzīgus nodarījumus vai administratīvos pārkāpumus Pārziņa telpās un teritorijā;
izpildītu uz Pārzini likumā attiecināmus pienākumus;
īstenotu Pārziņa mārketinga aktivitātes;
aizstāvētu savas un Datu subjekta tiesības un tiesiskās intereses;
aizsargātu savas un Datu subjekta leģitīmās intereses. Pārziņa leģitīmās intereses ir: veikt un administrēt komercdarbību, sniegt pakalpojumus, pārbaudīt Datu subjekta identitāti pirms līguma slēgšanas, saņemt maksājumus, uzlabot pakalpojumu kvalitāti, reklamēt pakalpojumus, attīstīt pakalpojumus, novērst noziedzīgus nodarījumus vai administratīvos pārkāpumus Pārziņa telpās, aizsargāt Pārziņa un Datu subjekta tiesības un tiesiskās intereses, u.c.
Pārzinis galvenokārt veic šādu personas datu kategoriju apstrādi:
Parastie dati – vārds, uzvārds;
Dzimšanas dati – personas kods un/vai dzimšanas datums;
Kontaktdati – adrese, tālruņa nr., elektroniskā pasta adrese;
Maksājumu dati – bankas konta numurs, maksājumu kartes numurs;
Veselības dati;
Izglītības dati;
Personas apliecinoša dokumenta dati;
Fotoattēls;
Drošības kameru video ieraksts.
Pārziņa īstenotās fizisku personu datu apstrādes tiesiskais pamats ir:
Regulas 6.panta pirmā punkta a) apakšpunkts, kas nosaka, ka datu apstrāde ir likumīga, ja Datu subjekts ir devis piekrišanu savu personas datu apstrādei vienam vai vairākiem konkrētiem nolūkiem;
Regulas 6.panta pirmā punkta b) apakšpunkts, kas nosaka, ka datu apstrāde ir likumīga, ja apstrāde ir vajadzīga līguma, kura līgumslēdzēja puse ir Datu subjekts, izpildei vai pasākumu veikšanai pēc datu subjekta pieprasījuma pirms līguma noslēgšanas;
Regulas 6.panta pirmā punkta c) apakšpunkts, kas nosaka, ka datu apstrāde ir likumīga, ja apstrāde ir vajadzīga, lai izpildītu uz Pārzini attiecināmu juridisku pienākumu;
Regulas 6.panta pirmā punkta d) apakšpunkts, kas nosaka, ka datu apstrāde ir likumīga, ja apstrāde ir vajadzīga, lai aizsargātu datu subjekta vai citas fiziskas personas vitālas intereses;
Regulas 6.panta pirmā punkta f) apakšpunkts, kas nosaka, ka datu apstrāde ir likumīga, ja apstrāde ir vajadzīga Pārziņa vai trešās personas leģitīmo interešu ievērošanai, izņemot, ja Datu subjekta intereses vai pamattiesības un pamatbrīvības, kurām nepieciešama personas datu aizsardzība, ir svarīgākas par šādām interesēm, jo īpaši, ja Datu subjekts ir bērns;
Regulas 9.panta otrā punkta a) apakšpunkts, ja datu subjekts ir devis nepārprotamu piekrišanu šo personas datu apstrādei vienam vai vairākiem konkrētiem nolūkiem;
Regulas 9.panta otrā punkta b) apakšpunkts, kas nosaka, ka apstrāde ir vajadzīga, lai realizētu pārziņa pienākumus un īstenotu pārziņa vai datu subjekta konkrētas tiesības nodarbinātības, sociālā nodrošinājuma un sociālās aizsardzības tiesību jomā, ciktāl to pieļauj Savienības vai dalībvalsts tiesību akti vai koplīgums atbilstīgi dalībvalsts tiesību aktiem, paredzot piemērotas garantijas datu subjekta pamattiesībām un interesēm;
Regulas 9.panta otrā punkta h) apakšpunkts, kas nosaka, ka apstrāde ir vajadzīga profilaktiskās vai arodmedicīnas nolūkos, darbinieka darbspējas novērtēšanai, medicīniskas diagnozes, veselības vai sociālās aprūpes vai ārstēšanas vai veselības vai sociālās aprūpes sistēmu un pakalpojumu pārvaldības nodrošināšanas nolūkos.
Pārzinis var apstrādāt galvenokārt šādus personas datus šādiem nolūkiem:
Lai sniegtu pakalpojumus, Pārzinim ir nepieciešams veikt, minimums, Datu subjekta parasto datu, dzimšanas datu, veselības datu un adreses apstrādi (Regulas 6.panta pirmā punkta c) apakšpunkts, 9.panta 2.punkta b) apakšpunkts).
Lai nosūtītu klientam izmeklējumu rezultātus vai medicīniskos ierakstus (Regulas 9.panta 2.punkta a) apakšpunkts).
Lai sazinātos ar Datu subjektu saistībā ar Pārziņa pakalpojumiem, Pārzinim nepieciešams apstrādāt Datu subjekta kontaktdatus (Regulas 6.panta pirmā punkta a) apakšpunkts).
Lai nodrošinātu norēķinus starp Pārzini un Datu subjektu saistībā ar pakalpojumiem, Pārzinim nepieciešams apstrādāt Datu subjekta maksājumu datus (Regulas 6.panta pirmā punkta b) apakšpunkts).
Lai sagatavotu un noslēgtu darba vai uzņēmuma līgumu – Pārzinis var apstrādāt vārdu, uzvārdu, dzimšanas datus, kontaktdatus, kā arī citu informāciju, ko Datu subjekts vēlas sniegt Pārzinim. (Regulas 6.panta pirmā punkta b) apakšpunkts).
Ar mārketingu (reklāmu) saistītu materiālu izveides un publicēšanas vajadzībām – vārds, uzvārds, fotoattēls, video ieraksts, kā arī citu informāciju, ko Datu subjekts piekritis sniegt. (Regulas 6.panta pirmā punkta a) apakšpunkts un/vai Regulas 6.panta pirmā punkta b) apakšpunkts).
Darbinieku darbspējas novērtēšanai (Obligātā veselības pārbaude) – vārds, uzvārds, dzimšanas dati, veselības dati. (Regulas 6.panta pirmā punkta c) apakšpunkts un Regulas 9.panta otrā punkta b) apakšpunkts).
Lai nodrošinātu uz Pārzini attiecināmu juridisku pienākumu (t.sk. grāmatvedības) izpildi – vārds, uzvārds, dzimšanas dati, kontaktdati, bankas dati, video ieraksts (iesniegšanai tiesībsargājošām iestādēm). (Regulas 6.panta pirmā punkta c) apakšpunkts).
Īpašuma aizsardzības un pārkāpumu (noziedzīgu nodarījumu) novēršanas un atklāšanas nolūkā – video un skaņas ieraksts. (Regulas 6.panta pirmā punkta f) apakšpunkts).
Lai sagatavotu un noslēgtu līgumu ar klientu – Pārzinis var apstrādāt vārdu, uzvārdu, dzimšanas datus, kontaktdatus, kā arī citu informāciju, ko Datu subjekts vēlas sniegt Pārzinim. (Regulas 6.panta pirmā punkta b) apakšpunkts).
PERSONAS DATU UZGLABĀŠANAS TERMIŅŠ
Datu subjekta personas datu uzglabāšana ilgums ir atkarīgs no datu apstrādes nolūka un pamata. Datu subjekta personas datus Pārzinis uzglabās glabāti tik ilgi, cik to pieprasa Latvijas Republikas tiesību akti, vai līdz Datu subjekta sniegtās piekrišanas atsaukšanai (ja datu apstrādes pamats ir piekrišana), vai noslēgtā līguma darbības laiku un 3 gadus pēc līguma darbības beigām (komerctiesiskais noilgums), vai saskaņā ar Pārziņa leģitīmajām interesēm, kā arī, ja tam ir cits tiesisks pamats.
Video novērošanas ieraksti (pēc ieraksta veikšanas) var tikt glabāti līdz 1 mēnesim vai ilgāk, ja tam ir tiesisks pamats. Minētais termiņš ir atkarīgs no video ierakstīšanas intensitātes (kustību fiksācijas), un video ierakstīšanas iekārtas atmiņas ietilpības.
PERSONAS DATU NODOŠANA ĀRPUS LATVIJAS
Apstrādātie fizisko personu dati netiks nodoti ārpus Latvijas, ES, EEZ, kā arī netiks nodoti nevienai starptautiskajai organizācijai, izņemot, ja Datu subjekts devis savu piekrišanu konkrētam nolūkam.
PERSONAS DATU SAŅĒMĒJU KATEGORIJAS
Videonovērošanas dati pēc pamatota pieprasījuma var tikt izpausti pirmstiesas izmeklēšanas iestādēm, operatīvās darbības subjektiem, apsardzes darbiniekiem, valsts drošības iestādēm, prokuratūrai un tiesām, kā arī Pārziņa nolīgtam datu apstrādātājam.
Datu subjekta personas dati, ja tam ir tiesisks pamats, var tikt nodoti valsts un pašvaldības iestādēm, apdrošināšanas sabiedrībām, bankām, mārketinga pakalpojumu sniedzējiem, sociālo tīklu uzturētājiem, Vietnes un e-pasta servera pakalpojuma sniedzējam, inkasso uzņēmumiem, maksājumu apstrādātājiem, Datu subjektu likumiskajiem pārstāvjiem vai pilnvarniekiem, Pārziņa nolīgtiem personas datu apstrādātājiem, Pārziņa programmatūru uzturētājiem, IT un telekomunikāciju pakalpojumu sniedzējiem, laboratorijām un citiem sadarbības partneriem. Saraksts nav izsmeļošs, jo laiku pa laikam Pārzinis var mainīt vai papildināt iespējamo datu saņēmēju loku. Pārzinis rūpīgi pārbauda visus pakalpojuma sniedzējus, kas Pārziņa vārdā un uzdevumā apstrādā Datu subjekta personas datus. Pārzinis izvērtē, vai sadarbības partneri (personas datu apstrādātāji) pielieto atbilstošus drošības pasākumus, lai Datu subjekta personas datu apstrāde notiktu atbilstoši Pārziņa uzdevumiem, norādījumiem, instrukcijām un normatīvā regulējuma prasībām. Šie sadarbības partneri nav tiesīgi Datu subjekta personas datus izmantot citiem mērķiem.
PERSONAS DATU APSTRĀDES DROŠĪBA
Pārzinis nodrošina, ka personas dati tiek apstrādāti tādā veidā, lai tiktu nodrošināta atbilstoša personas datu drošība, tostarp aizsardzība pret neatļautu vai nelikumīgu apstrādi un pret nejaušu nozaudēšanu, iznīcināšanu vai sabojāšanu, izmantojot atbilstošus fiziskos un loģiskos aizsardzības un prevencijas pasākumus.
DATU SUBJEKTA PIEKĻUVE PERSONAS DATIEM
Datu subjektam ir tiesības saņemt no Pārziņa apstiprinājumu par to, vai attiecībā uz Datu subjektu tiek vai netiek apstrādāti personas dati, un, ja tiek, Datu subjektam ir tiesības piekļūt attiecīgajiem datiem un saņemt Regulas 15.panta pirmā punkta apakšpunktos norādīto informāciju.
Datu subjektam ir tiesības prasīt, pamatojot savu lūgumu, lai Pārzinis bez nepamatotas kavēšanās labotu neprecīzus Datu subjekta personas datus. Ņemot vērā apstrādes nolūkus, datu subjektam ir tiesības panākt, lai nepilnīgi personas dati tiktu papildināti, tostarp sniedzot papildu paziņojumu.
Datu subjektam saskaņā ar Regulas 17.panta noteikumiem ir tiesības panākt, lai Pārzinis bez nepamatotas kavēšanās dzēstu datu subjekta personas datus, ja pastāv kāds no minētajā pantā norādītajiem apstākļiem.
Datu subjektam ir tiesības panākt, lai pārzinis ierobežotu datu apstrādi, ja pastāv kāds no Regulas 18.pantā norādītajiem apstākļiem.
Datu subjektam ir tiesības jebkurā laikā brīvi atsaukt savu piekrišanu savu personas datu apstrādei, ja tāda tikusi sniegta.
Ja Datu subjekts uzskata, ka viņa tiesības ir vai var tikt pārkāptas, tad lūdzam nekavējoties vērsties pie Pārziņa ar sūdzību. Pārzinis nodrošinās to, ka pēc sūdzības saņemšanas, tas sazināsies ar Datu subjektu noteiktā termiņā un informēs par sūdzības izskatīšanas gaitu un izskatīšanas rezultātu. Ja izmeklēšanas rezultāti Datu subjektu neapmierina, Datu subjektam ir tiesības iesniegt sūdzību uzraudzības iestādei – Latvijā tā ir Datu valsts inspekcija.
Datu subjektam ir tiesības ar sūdzību vērsties Datu valsts inspekcijā, ja Datu subjekts uzskata, ka Pārzinis aizskar Datu subjekta tiesības un tiesiskās intereses fizisko personu datu aizsardzības jomā. Sūdzību iespējams iesniegt pa pastu, elektronisko pastu (ar drošu elektronisko parakstu parakstītus dokumentus sūtot uz: info@dvi.gov.lv), vai nogādājot to Elijas iela 17, Rīga, LV-1050.
SĪKDATNES
Kas ir sīkdatnes?
Sīkdatnes ir mazas teksta datnes, kuras tīmekļa pārlūkprogramma (piemēram, Internet Explorer, Mozilla Firefox, Safari u.c.) saglabā lietotāja galiekārtā (datorā, mobilajā tālrunī, planšetē) brīdī, kad lietotājs apmeklē tīmekļa vietni, lai identificētu pārlūkprogrammu vai pārlūkprogrammā saglabātu informāciju vai iestatījumus. Tādējādi ar sīkdatņu palīdzību tīmekļa vietne iegūst spēju saglabāt lietotāja individuālos iestatījumus, atpazīt viņu un atbilstoši reaģēt, ar mērķi uzlabot vietnes lietošanas pieredzi. Lietotājs var atspējot vai ierobežot sīkdatņu izmantošanu, taču bez sīkdatnēm nebūs iespējams pilnvērtīgi izmantot visas vietņu funkcijas. Atkarībā no veicamajām funkcijām un izmantošanas mērķa, Pārzinis izmanto obligātās, funkcionālās, analītiskās un mērķēšanas (reklāmas) sīkdatnes.
Obligātās sīkdatnes
Šīs sīkdatnes nepieciešamas, lai lietotājs varētu brīvi apmeklēt un pārlūkot tīmekļa vietni un izmantot tās piedāvātās iespējas, tajā skaitā iegūt informāciju par pakalpojumiem un iegādāties tos. Šīs sīkdatnes identificē lietotāja iekārtu, taču neizpauž lietotāja identitāti, kā arī tās nevāc un neapkopo informāciju. Bez šīm sīkdatnēm tīmekļa vietne nevarēs pilnvērtīgi darboties, piemēram, sniegt lietotājam nepieciešamo informāciju, pakalpojuma pieteikšanu. Šīs sīkdatnes tiek glabātas lietotāja iekārtā līdz brīdim, kad tiek aizvērta tīmekļa pārlūkprogramma.
Funkcionālās sīkdatnes
Ar funkcionālajām sīkdatnēm vietne atceras lietotāja izvēlētos uzstādījumus un veiktās izvēles, lai lietotājs varētu ērtāk lietot vietni. Šīs sīkdatnes glabājas lietotāja iekārtā pastāvīgi.
Analītiskās sīkdatnes
Analītiskās sīkdatnes apkopo informāciju par to, kā lietotājs lieto tīmekļa vietni, konstatē biežāk apmeklētās sadaļas, ieskaitot saturu, kuru lietotājs izvēlas, pārlūkojot vietni. Informācija tiek lietota analīzes nolūkos, lai noskaidrotu, kas interesē vietnes lietotājus, un varētu uzlabot vietnes funkcionalitāti, padarot to ērtāk lietojamu. Analītiskās sīkdatnes identificē tikai lietotāja iekārtu, taču neizpauž lietotāja identitāti. Atsevišķos gadījumos dažas no analītiskajām sīkdatnēm vietnes īpašnieka vietā, saskaņā ar tā norādījumiem un tikai atbilstoši norādītajiem mērķiem, pārvalda datu apstrādātāji (operatori), piemēram, Google Ads.
Mērķa (reklāmas) sīkdatnes
Mērķa (reklāmas) sīkdatnes izmanto, lai apkopotu informāciju par lietotāja apmeklētajām tīmekļa vietnēm un piedāvātu tieši konkrētam lietotājam interesējošus Pārziņa pakalpojumus vai adresētu konkrētā lietotāja izrādītajai interesei atbilstošus piedāvājumus. Parasti šīs sīkdatnes ar vietnes īpašnieka atļauju atbilstoši norādītajiem mērķiem izvieto trešās personas, piemēram, Google Ads. Mērķa sīkdatnes lietotāja gala iekārtā tiek uzglabātas pastāvīgi.
Kādiem mērķiem (nolūkiem) Pārzinis izmanto sīkdatnes
Pārzinis izmanto sīkdatnes, lai uzlabotu vietnes lietošanas pieredzi:
- nodrošinātu vietnes funkcionalitāti;
- pielāgotu vietnes funkcionalitāti lietotāja lietošanas paradumiem – tai skaitā valodai, meklēšanas pieprasījumiem, iepriekš apskatītajam saturam;
- iegūtu statistikas datus par lapas apmeklētāju plūsmu – apmeklētāju skaitu, lapā pavadīto laiku u.c..
Cik ilgi tiek glabātas sīkdatnes
Ja nav noteikts citādi, sīkdatnes tiek glabātas, kamēr tiek izpildīta darbība, kādam nolūkam tās vāktas, un pēc tam tās tiek dzēstas. Sīkdatņu informācija netiek nodota apstrādei ārpus Eiropas Savienības un EEZ.
Sīkdatņu apstiprināšana un atspējošana
Apmeklējot vietni, lietotājam tiek attēlots logs ar ziņojumu par to, ka tīmekļa vietnē tiek izmantotas sīkdatnes. Ja lietotāji/-as akceptē sīkdatņu pieņemšanu, nospiežot “Piekrītu”, sīkdatņu izmatošanas tiesiskais pamats ir lietotāja/-as piekrišana un viņi apstiprina, ka ir iepazinušies ar informāciju par sīkdatnēm, to izmantošanas nolūkiem, gadījumiem, kad informācija tiek nodota trešajai personai. Ja izmantojot vietni lietotājs noslēdz līgumu – sīkdatņu apstrāde vajadzīga līguma izpildei, kas noslēgts ar lietotāju vai lai Pārzinis izpildītu savu likumisku pienākumu vai īstenotu leģitīmas intereses. Ikvienas tīmekļa pārlūkprogrammas drošības iestatījumos iespējama sīkdatņu ierobežošana un dzēšana. Tomēr jāņem vērā, ka nevar atteikties no obligāto un funkcionālo sīkdatņu lietošanas, jo bez tām vietnes un mājaslapas pilnvērtīgas lietošanas nodrošināšana nav iespējama.
TREŠO PERSONU PAKALPOJUMI
(a) Katru reizi, kad persona apmeklē Vietni, Pārziņa vārdā un likumīgajās interesēs var tikt izmantota trešās personas programmatūra “Google Analytics”, kas ievāc informāciju par to kā personas lieto Vietni, piemēram, fiksē personu darbības Vietnē un nosaka personas uzvedības modeļus. Šis pakalpojums tiek izmantots ar mērķi noteikt to, cik apmeklētāji apmeklē Vietni un kuras Vietnes sadaļas. Ievāktā informācija palīdz noskaidrot, kā darbojas Vietne un kā Pārzinis var to uzlabot. Pārzinis nenosaka Vietnes apmeklētāja identitāti un neļauj to darīt programmai “Google Analytics”.
Privātuma politikas izmaiņas
Pārzinis var jebkurā brīdī atjaunināt vai mainīt šo Politiku. Šāda atjaunināta mainīta Politika stāsies spēkā no tās publicēšanas brīža Vietnē un/vai klīnikā. Jums laiku pa laikam vajadzētu pārbaudīt un pārliecināties, ka Jūs apmierina aktuālā Politikas redakcija.