Kopsavilkums vienkāršā valodā

MAINSYSTEMS ir pārzinis attiecībā uz šo tīmekļvietni, komerciālajiem kontaktiem un klientu kontu administrēšanu. Attiecībā uz ziņojumiem un lietu datiem klienta UNOVOX vidē pārzinis parasti ir pats klients, bet MAINSYSTEMS rīkojas kā apstrādātājs saskaņā ar šī klienta dokumentētajiem norādījumiem un Datu apstrādes līgumu. Mēs nepārdodam personas datus. Ziņošanas portālu var izmantot bez identificēšanās, un tas nereģistrē ziņotāja IP adresi.

1. Darbības joma

Šī politika attiecas uz tīmekļvietni www.unovox.com, uz kontaktu un abonēšanas veidlapām, uz komerciālo saziņu par UNOVOX, uz klientu kontu administrēšanu un uz UNOVOX platformas kā programmatūras kā pakalpojuma tehnisko nodrošinājumu. Klientam savā trauksmes celšanas kanālā jāpublicē savs privātuma paziņojums; tas regulē klienta veikto apstrādi un lasāms kopā ar šo politiku.

Šī politika ir sniegta saskaņā ar Regulas (ES) 2016/679 (“VDAR”) 13. un 14. pantu. Trauksmes celšanas kontekstā nozīme ir arī Direktīvai (ES) 2019/1937 un tās nacionālajai transpozīcijai. Latvijā tas ir Trauksmes celšanas likums, ko Saeima pieņēma 2022. gada 20. janvārī un kas stājās spēkā 2022. gada 4. februārī, aizstājot 2018. gada Trauksmes celšanas likumu, ar grozījumiem, kas izdarīti ar 2026. gada 12. februāra likumu un stājās spēkā 2026. gada 1. martā.

2. Kas mēs esam un mūsu lomas

UNOVOX ir produkts, ko uztur MAINSYSTEMS, LDA., kontaktadrese: Av. da República, 50, 2.º andar, 1050-196 Lisabona, Portugāle (“MAINSYSTEMS”, “mēs”). Jautājumus par datu aizsardzību var sūtīt uz mūsu privātuma kontaktadresi: dpo@mainsystems.pt.

  • Pārzinis: attiecībā uz tīmekļvietnes apmeklējumiem, demonstrāciju vai piedāvājumu pieprasījumiem, abonementiem, norēķinu kontaktiem, atbalstu un klientu un lietotāju kontu administrēšanu MAINSYSTEMS nosaka apstrādes nolūkus un līdzekļus.
  • Apstrādātājs (VDAR 28. pants): attiecībā uz ziņojumiem, saraksti, pielikumiem, izmeklēšanas ierakstiem un citu lietu saturu, kas iesniegts vai izveidots klienta UNOVOX vidē, nolūkus un līdzekļus parasti nosaka klients; MAINSYSTEMS apstrādā šos datus saskaņā ar dokumentētiem norādījumiem un Datu apstrādes līgumu.
  • Klienta atbildība: organizācijai, kas uztur kanālu, jāsniedz savs paziņojums, jānosaka tiesiskais pamats, atļaujas un glabāšanas termiņi, jānodrošina ziņojumu uzskaite un jāatbild uz pieprasījumiem par tiesību īstenošanu savās lietās.

3. Dati, ko varam apstrādāt

Tīmekļvietnes, komerciālie un līgumiskie dati

  • profesionālās identifikācijas un kontaktinformācijas dati, piemēram, vārds, darba e-pasts, tālrunis, organizācija, amats un valsts;
  • informācija, kas iekļauta demonstrācijas, piedāvājuma, abonementa, partnerības vai atbalsta pieprasījumos;
  • līgumu, abonementu, norēķinu un darbību ieraksti, izņemot pilnus maksājumu karšu datus, ja maksājumus apstrādā specializēts pakalpojumu sniedzējs;
  • sarakste un ieraksti, kas nepieciešami komerciālo attiecību un atbalsta pārvaldībai.

Kontu un pakalpojuma lietošanas dati

  • lietotāja vārds, darba e-pasts, loma, organizācija, atļaujas un autentifikācijas informācija;
  • pārvaldības zonas pilnvaroto lietotāju tehniskie un drošības žurnāli, piemēram, piekļuves datumi un laiki, pārlūkprogrammas un ierīces informācija, IP adrese, ja tā nepieciešama pakalpojuma un drošības žurnāliem, veiktās darbības un incidentu ieraksti;
  • konfigurācijas, lietošanas, atbalsta un diagnostikas informācija, kas nepieciešama pakalpojuma darbībai un uzlabošanai.

Ziņojumu un lietu dati

Atkarībā no klienta konfigurācijas un no tā, ko ievada ziņotājs vai pilnvarots lietotājs, lieta var saturēt identitātes un kontaktinformācijas datus, informāciju par darba vai profesionālo darbību, paskaidrojumus, saraksti, pielikumus, datus par iespējamo rīcību, īpašu kategoriju datus (VDAR 9. pants) un datus par iespējamiem pārkāpumiem (VDAR 10. pants). MAINSYSTEMS nenosaka, kādus ziņojumus klients saņem, un neizmanto lietu saturu reklāmai.

4. Anonimitāte ziņošanas portālā

UNOVOX var konfigurēt tā, lai tas pieņemtu ziņojumus, nepieprasot ziņotāja identitāti. Lai aizsargātu anonimitāti:

  • ziņojumu iesniegšanas portāls nereģistrē IP adresi un neveido ziņotāju pārlūkošanas profilus;
  • portāls neizmanto analītikas vai mārketinga sīkdatnes;
  • turpmākā saziņa ar anonīmu ziņotāju notiek, izmantojot turpmākās saziņas kodu, bez identificēšanās.

Anonimitāti tomēr var ietekmēt apstākļi ārpus mūsu kontroles: ja persona sevi identificē apraksta vai pielikumu saturā (tostarp failu metadatos), ja tā izmanto organizācijas ierīci vai tīklu, ko uzrauga trešās personas, vai ja tā sazinās citā kanālā.

5. No kurienes dati nāk

Datus iegūstam tieši no jums, no klienta, kas izveido vai pārvalda jūsu kontu, no pakalpojuma pilnvarotajiem lietotājiem, no ziņotājiem un citām personām, kas minētas lietu saturā, no tehniskajiem un drošības žurnāliem un no pakalpojumu sniedzējiem, kas nodrošina tīmekļvietnes un platformas darbību. Ja abonements noformēts ar pilnvarota partnera starpniecību, no šī partnera varam saņemt kontaktinformācijas un līgumiskos datus, kas nepieciešami pakalpojuma sniegšanai. Lietu saturā trešo personu datus (piemēram, par personām, par kurām ziņots) ievada ziņotāji vai klients, nevis MAINSYSTEMS.

6. Nolūki un tiesiskais pamats

NolūksTipiskie datiTiesiskais pamats (VDAR)
Atbildēšana uz kontaktiem, demonstrāciju un piedāvājumu sagatavošanaKontaktinformācija un pieprasījuma dati6. panta 1. punkta b) apakšpunkts: pirmslīguma pasākumi; 6. panta 1. punkta f) apakšpunkts: leģitīmā interese atbildēt uz profesionāliem pieprasījumiem
UNOVOX nolīgšana, sniegšana, administrēšana un atbalstsKonta, līguma, lietošanas un atbalsta dati6. panta 1. punkta b) apakšpunkts: līguma izpilde; 6. panta 1. punkta f) apakšpunkts: pakalpojuma administrēšana
Partneru attiecību un ar partneru starpniecību noslēgto abonementu pārvaldībaPartnera sniegtie kontaktinformācijas un līgumiskie dati6. panta 1. punkta b) apakšpunkts: līgums; 6. panta 1. punkta f) apakšpunkts: partneru kanāla pārvaldība
Norēķini, grāmatvedība un juridiskā atbilstībaLīgumu ieraksti, rēķini un darbības6. panta 1. punkta b) un c) apakšpunkts: līgums un juridiskie pienākumi
Tīmekļvietnes un pakalpojuma aizsardzība, ļaunprātīgas lietošanas novēršana un incidentu izmeklēšanaTehniskie, autentifikācijas un drošības žurnālu dati6. panta 1. punkta f) apakšpunkts: leģitīmās intereses; attiecīgos gadījumos arī c) apakšpunkts
Tīmekļvietnes veiktspējas mērīšana un satura uzlabošanaSīkdatņu identifikatori un apkopoti pārlūkošanas dati6. panta 1. punkta a) apakšpunkts: piekrišana nebūtiskām analītikas tehnoloģijām
Pieprasītu paziņojumu vai mārketinga sūtīšanaVārds, organizācija, e-pasts un preferences6. panta 1. punkta a) apakšpunkts: piekrišana, kad tā nepieciešama; f) apakšpunkts samērīgai saziņai starp uzņēmumiem, vienmēr ar vienkāršu atteikšanās iespēju
Juridisku prasību celšana, īstenošana vai aizstāvībaLīgumu, pakalpojuma un saziņas ieraksti6. panta 1. punkta f) apakšpunkts: leģitīmā interese; attiecīgos gadījumos 9. panta 2. punkta f) apakšpunkts
Klientu lietu datu apstrādeZiņojumi, sarakste, pielikumi un izmeklēšanas ierakstiKlienta dokumentētie norādījumi (28. pants); klients nosaka piemērojamo pamatu, parasti 6. panta 1. punkta c) apakšpunktu kopā ar Trauksmes celšanas likumu

Ja apstrāde balstīta uz piekrišanu, to var atsaukt jebkurā brīdī, neietekmējot jau veikto apstrādi. Ja paļaujamies uz leģitīmām interesēm, varat pieprasīt informāciju par veikto izvērtējumu un iebilst saskaņā ar VDAR 21. pantu.

7. Ziņojumi un konfidenciālie lietu dati

Piekļuve lietu datiem ir ierobežota ar klienta pilnvarotajiem lietotājiem un personām, kurām piekļuve nepieciešama pakalpojuma sniegšanai vai aizsardzībai. MAINSYSTEMS komandas var piekļūt lietu informācijai tikai tad, ja tas nepieciešams pilnvarotam atbalstam, drošībai, incidentu novēršanai, juridiskajai atbilstībai vai uzturēšanai, ievērojot konfidencialitāti un piekļuves kontroli. Komerciālajiem partneriem nav piekļuves klientu lietu datiem, ja vien pats klients to nepiešķir ar platformas atļaujām. Mēs nelemjam, vai ziņojums ir pamatots, kādi izmeklēšanas soļi veicami un vai kādai personai piemērojami pasākumi; šie lēmumi ir klienta ziņā.

Trauksmes cēlēja identitāte un cita informācija, no kuras to var izsecināt, ir konfidenciāla saskaņā ar Direktīvas (ES) 2019/1937 16. pantu un Trauksmes celšanas likuma 11. pantu: pēc iesnieguma atzīšanas par trauksmes cēlēja ziņojumu iesniedzēja personas datus pseidonimizē, ziņojumam, tam pievienotajiem pierādījumiem un izskatīšanas materiāliem ir ierobežotas pieejamības informācijas statuss, un informāciju, kas atklāj identitāti, ir aizliegts izpaust bez trauksmes cēlēja piekrišanas, izņemot likumā noteiktos gadījumus. Likuma 12. pants aizsargā arī tās personas identitāti, par kuru ziņots. Pieprasījumi par tiesībām saistībā ar ziņojumu parasti adresējami organizācijai, kas uztur kanālu; mēs palīdzam klientam saskaņā ar Datu apstrādes līgumu. Datu subjektu tiesības, tostarp to personu tiesības, par kurām ziņots, var tikt ierobežotas, ciktāl tas nepieciešams, lai aizsargātu trauksmes cēlēja identitāti, trešo personu tiesības, notiekošu izmeklēšanu, profesionālo noslēpumu vai citu likumā aizsargātu interesi.

8. AI aģenti un atbalstītā apstrāde

Ja klients ieslēdz AI aģentus, klients izvēlas kategorijas un tvērumu, kurā tie var sakārtot informāciju un veikt konfigurētos izmeklēšanas uzdevumus. Iznākumi var saturēt kļūdas vai prasīt kontekstu. Galīgā validācija un būtiskie lēmumi paliek tā pilnvarotā darbinieka atbildībā, kurš izskata lietu; neviens lēmums ar juridiskām vai līdzīgi būtiskām sekām netiek pieņemts, balstoties vienīgi uz automatizētu apstrādi platformā. MAINSYSTEMS neizmanto klientu lietu saturu vispārējas nozīmes modeļu apmācībai, izņemot ar klienta skaidru vienošanos un derīgu tiesisko pamatu. Ikvienam pilnvarotam AI apakšapstrādātājam ir līgumiski konfidencialitātes, drošības un datu aizsardzības pienākumi.

9. Sīkdatnes, analītika un ļaunprātīgas lietošanas novēršana

Komerciālajā tīmekļvietnē izmantojam stingri nepieciešamas tehnoloģijas vietnes darbībai, piekrišanas izvēļu iegaumēšanai, veidlapu aizsardzībai un automatizētas ļaunprātīgas lietošanas novēršanai. Veidlapās tiek izmantots Cloudflare Turnstile. Piekrišanas pārvaldībai izmantojam Cookiebot, bet mērīšanas tagu pārvaldībai Google Tag Manager. Google Analytics 4 tiek aktivizēts tikai atbilstoši izvēlēm, kas veiktas sīkdatņu joslā. Mēs neizmantojam tīmekļvietnes analītikas datus, lai identificētu ziņojuma saturu, un ziņošanas portālā netiek izmantotas analītikas vai reklāmas tehnoloģijas.

Piekrišanu nebūtiskām sīkdatnēm varat jebkurā brīdī mainīt vai atsaukt, izmantojot vietnē pieejamos sīkdatņu iestatījumus. Stingri nepieciešamo tehnoloģiju bloķēšana var traucēt veidlapu vai drošības pārbaužu darbību.

10. Saņēmēji un apakšapstrādātāji

Datus, ievērojot nepieciešamības principu, var darīt pieejamus MAINSYSTEMS komandām, klientam un tā pilnvarotajiem lietotājiem, pilnvarotiem partneriem, kas iesaistīti abonementā vai klienta pakalpojuma komerciālajā atbalstā, mitināšanas un infrastruktūras, e-pasta un saziņas, drošības un ļaunprātīgas lietošanas novēršanas, analītikas un piekrišanas pārvaldības, maksājumu un norēķinu pakalpojumu sniedzējiem, profesionāliem konsultantiem, auditoriem un valsts iestādēm, ja izpaušanu prasa likums. Pakalpojumu sniedzējiem un partneriem ir to lomai atbilstošas līgumiskās saistības. Mēs nepārdodam un neiznomājam personas datus.

Klienti var pieprasīt sava pakalpojuma apakšapstrādātāju sarakstu un tiek informēti par būtiskām izmaiņām saskaņā ar Datu apstrādes līgumu.

11. Starptautiska datu nosūtīšana

Dati tiek mitināti un apstrādāti Eiropas Ekonomikas zonā. Ja kāds pakalpojumu sniedzējs vai atbalsta darbība ir saistīta ar valsti ārpus EEZ, paļaujamies uz likumīgu nosūtīšanas mehānismu, piemēram, lēmumu par aizsardzības līmeņa pietiekamību, Eiropas Komisijas standarta līgumklauzulām un, kur nepieciešams, papildu pasākumiem. Klienti var pieprasīt papildu informāciju par sava pakalpojuma garantijām.

12. Glabāšanas termiņi

Datus glabājam tikai tik ilgi, cik nepieciešams norādītajam nolūkam, ņemot vērā līgumsaistības, noilguma termiņus, drošības prasības un nepieciešamību celt, īstenot vai aizstāvēt juridiskas prasības.

  • komerciālos pieprasījumus un ar tiem saistīto saraksti parasti glabājam līdz 24 mēnešiem pēc pēdējās būtiskās saskarsmes, ja vien netiek noslēgts līgums vai ilgāks termiņš nav pamatots;
  • klientu, līgumu, norēķinu un grāmatvedības ierakstus glabājam attiecību laikā un likumā noteiktos obligātos periodos, tostarp piemērojamos nodokļu periodus;
  • kontu un atbalsta ierakstus glabājam, kamēr konts ir aktīvs, un periodu, kas nepieciešams attiecību slēgšanai, auditam un aizstāvībai;
  • tehniskos un drošības žurnālus glabājam samērīgu laiku, un tie var tikt glabāti ilgāk, ja saistīti ar incidentu;
  • klientu lietu datus glabājam saskaņā ar klienta norādījumiem, klientam piemērojamiem tiesību aktiem un Datu apstrādes līgumu. Trauksmes celšanas likums nenosaka vienotu, skaitliski izteiktu ziņojumu glabāšanas termiņu privāto tiesību juridiskajām personām; trauksmes cēlēju kontaktpunkta publicētajās vadlīnijās kompetentajām institūcijām norādīts piecu gadu glabāšanas termiņš, pēc kura par turpmāko glabāšanu lemj atbilstoši izskatīšanas rezultātam, tāpēc klients pats nosaka un pamato savu termiņu.

Pakalpojuma beigās klienta dati tiek atdoti vai dzēsti saskaņā ar līgumu, piemērojamiem tiesību aktiem un klienta dokumentētajiem norādījumiem, neskarot drošus rezerves kopiju ciklus un likumā noteiktos saglabāšanas pienākumus.

13. Drošība

Mēs piemērojam riskam atbilstošus tehniskos un organizatoriskos pasākumus, tostarp piekļuves kontroli un uz lomām balstītas atļaujas, aizsargātu autentifikāciju ar šifrētu paroļu glabāšanu, piekļuvi tīmekļvietnei un platformai, izmantojot HTTPS savienojumus, katra klienta vides loģisko nodalīšanu, darbības žurnālus, rezerves kopijas, ievainojamību pārvaldību un incidentu novēršanas procedūras. Neviens interneta pakalpojums nevar garantēt absolūtu drošību. Klientiem rūpīgi jākonfigurē atļaujas, jāsaglabā piekļuves dati konfidenciāli un nekavējoties jāziņo par aizdomām par kompromitēšanu.

Ja notiek personas datu aizsardzības pārkāpums, ko apstrādājam kā pārzinis, MAINSYSTEMS izvērtē risku un paziņo uzraudzības iestādei likumā noteikto 72 stundu laikā, ja to prasa VDAR 33. pants, un datu subjektiem, ja pastāv augsts risks (34. pants). Rīkojoties kā apstrādātājs, MAINSYSTEMS paziņo klientam bez nepamatotas kavēšanās pēc tam, kad uzzinājis par pārkāpumu, kā noteikts Datu apstrādes līgumā.

14. Jūsu tiesības

Piemērojamo tiesību aktu nosacījumos varat pieprasīt piekļuvi, labošanu, dzēšanu, apstrādes ierobežošanu, datu pārnesamību vai iebilst pret apstrādi (VDAR 15. līdz 21. pants). Varat atsaukt piekrišanu, un jums var būt tiesības nepakļauties lēmumam, kas balstīts vienīgi uz automatizētu apstrādi un rada juridiskas vai līdzīgi būtiskas sekas (22. pants).

Attiecībā uz datiem, kurus kontrolē MAINSYSTEMS, rakstiet uz dpo@mainsystems.pt. Atbildēsim viena mēneša laikā, ar likumā pieļauto pagarinājumu, un varam pieprasīt informāciju, kas nepieciešama identitātes apstiprināšanai un datu atrašanai. Attiecībā uz datiem klienta kanālā sazinieties ar attiecīgo klientu; ja sazināties ar mums, mēs pārsūtīsim vai atbalstīsim pieprasījumu, neizpaužot konfidenciālu lietas informāciju. Trauksmes celšanas kontekstā tiesību īstenošana var tikt ierobežota tiktāl, cik nepieciešams, lai aizsargātu trauksmes cēlēja identitātes konfidencialitāti un ziņojuma izskatīšanas integritāti.

Jūs varat iesniegt sūdzību Portugāles uzraudzības iestādei Comissão Nacional de Proteção de Dados (CNPD), kas uzrauga MAINSYSTEMS, Latvijas uzraudzības iestādei Datu valsts inspekcijai (DVI) vai savas pastāvīgās dzīvesvietas vai darba vietas uzraudzības iestādei EEZ.

15. Bērni

UNOVOX komerciālā tīmekļvietne un klientu administrēšanas zona ir paredzēta profesionālai lietošanai un nav vērsta uz bērniem. Klienta trauksmes celšanas kanāls var tikt padarīts pieejams jaunākām personām, ja to prasa šī klienta konteksts; šādā gadījumā klientam jānodrošina atbilstoša informācija, tiesiskais pamats un garantijas.

16. Šīs politikas grozījumi

Mēs varam atjaunināt šo politiku, lai atspoguļotu izmaiņas pakalpojumā, pakalpojumu sniedzējos, tiesību aktos vai regulējumā. Aktuālā versija un spēkā stāšanās datums ir publicēti šajā lapā. Par būtiskām izmaiņām, kas skar esošos klientus, paziņosim piemērotā veidā, ja to prasa noteikumi.

17. Kontaktinformācija

MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lisabona, Portugāle
Privātums: dpo@mainsystems.pt
Vispārīgi jautājumi: info@mainsystems.pt
Tālrunis: +351 211 245 202