PRIVĀTUMA POLITIKA
1.1. Šī Privātuma politika („Politika”) apraksta, kā Golova Europe SL („Pārzinis”, „Golova”, „mēs”) vāc, izmanto, izpauž un aizsargā vietnes golova.ai, mobilo lietotņu (Android, iOS), Golova platformas (SaaS) un saistīto risinājumu Golova.work, Golova.wiki un Golova.market (kopā — „Pakalpojumi”) lietotāju personas datus.
1.2. Šī Politika tiek publicēta saskaņā ar Regulu (ES) 2016/679 („VDAR”) un Spānijas 2018. gada 5. decembra Organisko likumu 3/2018 par personas datu aizsardzību un digitālo tiesību garantēšanu („LOPDGDD”), kas attiecas uz Pārzini kā Spānijā reģistrētu uzņēmumu. Pārzinis darbojas kā Pakalpojumu operators visās jurisdikcijās, kurās tie tiek piedāvāti.
1.3. Pārziņa identifikācija:
- Uzņēmuma nosaukums: Golova Europe SL
- Nodokļu maksātāja numurs (CIF): B70717004
- ES PVN: ESB70717004
- Juridiskā adrese: Calle l’Hospital, 95, Planta 1, Puerta 2, 08001 Barselona, Spānija
- Komercreģistrs: Barselonas Komercreģistrs, 49139. sējums, 218. lapa, B-609178. lapaspuse, pirmais ieraksts (15.02.2024.); EUID ES08005.000701808
- Jaunuzņēmuma statuss: sertificēts ENISA saskaņā ar Spānijas 2022. gada 21. decembra Likumu 28/2022 par jaunuzņēmumu ekosistēmas veicināšanu (sertifikācijas datums: 18.02.2026.).
- E-pasts: privacy@golova.ai
- Tālrunis: +34 672 390 777
1.4. Datu aizsardzības kontaktpersona: privacy@golova.ai. Pārzinis nav oficiāli iecēlis datu aizsardzības speciālistu (DPO), jo VDAR 37. panta nosacījumi nav izpildīti. Kontaktpersona datu aizsardzības jautājumos ir privacy@golova.ai.
1.5. Šī Politika attiecas uz visiem personas datiem, ko Golova apstrādā Pakalpojumu kontekstā. Aktuālā redakcija ir pieejama vietnē https://golova.ai/lv/privacy-policy un citās valodās, kurās tiek piedāvāti Pakalpojumi.
1.6. Šī Politika neattiecas uz: (a) trešo pušu pārvaldītām vietnēm vai pakalpojumiem, pat ja tie ir pieejami, izmantojot saites no Pakalpojumiem; (b) datiem, ko apstrādā mūsu biznesa klienti, kuri izmanto Pakalpojumus savu klientu un personāla pārvaldībai — šajos gadījumos mūsu biznesa klients ir pārzinis, bet Golova darbojas kā apstrādātājs saskaņā ar atsevišķu Datu apstrādes līgumu.
2.1. Šīs Politikas vajadzībām:
- Personas dati — jebkura informācija, kas attiecas uz identificētu vai identificējamu fizisku personu (VDAR 4. panta 1. punkts).
- Apstrāde — jebkura ar personas datiem veikta darbība (vākšana, reģistrēšana, glabāšana, grozīšana, izgūšana, izmantošana, izpaušana, dzēšana u.c.).
- Datu subjekts — fiziskā persona, uz kuru attiecas personas dati.
- Pārzinis — subjekts, kas nosaka apstrādes nolūkus un līdzekļus.
- Apstrādātājs — subjekts, kas apstrādā personas datus Pārziņa vārdā.
- Klients — juridiska persona, pašnodarbināta persona vai fiziska persona, kas reģistrējusies Pakalpojumu izmantošanai.
- Galalietotājs — fiziska persona, kuras datus Pakalpojumos augšupielādē Klients (piemēram, Klienta klienti, personāls vai darījumu partneri).
- Pakalpojumi — Golova SaaS platforma, vietne, mobilās lietotnes un saistītie risinājumi Golova.work, Golova.wiki un Golova.market.
3.1. Mēs apstrādājam šādu kategoriju datu subjektu personas datus:
- Reģistrēti Klienti (tostarp korporatīvo Klientu pārstāvji);
- Nereģistrēti vietnes un mobilo lietotņu apmeklētāji;
- Personas, kas sazinās ar mums, izmantojot saziņas veidlapas, e-pastu vai tālruni;
- Galalietotāji, kuru datus Pakalpojumos augšupielādē Klients (šajā gadījumā Golova darbojas kā apstrādātājs, bet Klients ir pārzinis — skatiet 12. sadaļu);
- Golova.work kandidāti un personas, kas publicē vai aplūko aprīkojumu vietnēs Golova.market un Golova.wiki.
3.2. Personas datu kategorijas, ko apstrādājam no Klientiem un individuālajiem lietotājiem:
- Identifikācijas dati: vārds, uzvārds, uzņēmuma nosaukums, amats.
- Kontaktinformācija: e-pasta adrese, tālrunis, pasta adrese.
- Konta dati: lietotājvārds, parole (glabāta kā jaucējkods), konta iestatījumi, valoda, konta veids (biznesa / privāts).
- Norēķinu dati: norēķinu adrese, nodokļu maksātāja numurs, izrakstītie rēķini. Maksājumu karšu datus tieši apstrādā mūsu maksājumu pakalpojumu sniedzējs (Stripe), un Golova tos nesaņem.
- Lietošanas un tehniskie dati: IP adrese, pārlūka veids un versija, operētājsistēma, ierīces identifikatori, valoda, laika josla, apmeklētās lapas, izmantotās funkcijas, darbības žurnāli, kļūdu žurnāli, sesijas identifikatori.
- Satura dati: jebkuri dati, ko Klients augšupielādē platformā — inventāra vienības, projekti, tāmes, dokumenti, iekšējās piezīmes, ziņojumi. Ja šie dati ietver Galalietotāju personas datus, skatiet 12. sadaļu.
- Mārketinga dati: mārketinga piekrišanas statuss, atrakstīšanās ieraksti, atbildes dati uz iepriekšējiem paziņojumiem (atvēršanas, klikšķi).
- MI funkciju dati: rider dokumenti, kas augšupielādēti MI atpazīšanai, atpazīšanas rezultāts un atsauksmes par atpazīšanas kvalitāti (skatiet 11. sadaļu).
3.3. Mēs apzināti neapstrādājam īpašu kategoriju personas datus (VDAR 9. pants — rases vai etniskā izcelsme, politiskie uzskati, reliģiskā vai filozofiskā pārliecība, dalība arodbiedrībās, ģenētiskie vai biometriskie dati, veselības dati, dati par dzimumdzīvi vai seksuālo orientāciju). Ja Klienti augšupielādē šādus datus (piemēram, uztura vai pieejamības prasības izpildītāju rider dokumentos), Golova tos apstrādā tikai kā apstrādātājs saskaņā ar Klienta dokumentētajiem norādījumiem (12. sadaļa), un Klients paliek atbildīgs par piemērojamā juridiskā pamata nodrošināšanu saskaņā ar VDAR 9. pantu.
3.4. Mēs apzināti nevācam personas datus no personām, kas jaunākas par 14 gadiem (LOPDGDD 7. pants). Pakalpojumi ir paredzēti biznesa lietošanai un nav vērsti uz nepilngadīgajiem. Ja datu subjekta dzīvesvietas valstī piemēro stingrāku vecuma slieksni, šim datu subjektam ir noteicošais šis slieksnis.
4.1. Mēs apstrādājam personas datus tikai šajā sadaļā noteiktajiem nolūkiem un pamatojoties uz vienu vai vairākiem VDAR 6. panta 1. punktā minētajiem juridiskajiem pamatiem.
4.2. Līguma izpilde (VDAR 6. panta 1. punkta b) apakšpunkts)
Jūsu konta izveide un pārvaldība, piekļuves nodrošināšana platformai, jūsu abonementu apstrāde, tehniskais atbalsts, ar pakalpojumu saistīto paziņojumu apmaiņa, rēķinu izrakstīšana un kopumā ar jums noslēgtā Lietotāja līguma izpilde.
4.3. Juridisku pienākumu izpilde (VDAR 6. panta 1. punkta c) apakšpunkts)
Spānijas nodokļu un grāmatvedības tiesību aktu ievērošana (jo īpaši Likums 58/2003 — Vispārējais nodokļu likums un Spānijas Komerckodeksa 30. pants), atbilžu sniegšana uz valsts iestāžu likumīgiem pieprasījumiem un to ierakstu glabāšana, ko prasa piemērojamie tiesību akti par nelikumīgi iegūtu līdzekļu legalizācijas novēršanu un patērētāju aizsardzību.
4.4. Pārziņa leģitīmās intereses (VDAR 6. panta 1. punkta f) apakšpunkts)
Ievērojot interešu līdzsvarošanu jūsu labā, mēs apstrādājam noteiktus datus, pamatojoties uz mūsu leģitīmajām interesēm. Jums ir tiesības jebkurā laikā iebilst pret šādu apstrādi (9. sadaļa).
- Pakalpojuma drošība un ļaunprātīgas izmantošanas novēršana: žurnālu uzraudzība, krāpšanas, ļaunprātīgas izmantošanas un nesankcionētas piekļuves atklāšana, platformas aizsardzība pret uzbrukumiem.
- Pakalpojuma uzlabošana: apkopota lietošanas analītika funkciju un stabilitātes uzlabošanai.
- Tiešais mārketings esošajiem biznesa klientiem: ierobežoti paziņojumi par funkcijām un līdzīgiem Pakalpojumiem esošajiem klientiem (LSSI-CE 21. panta 2. punkts). Katrs ziņojums ietver vienkāršu atrakstīšanās iespēju.
- Prasību aizstāvība: to datu apstrāde, kas nepieciešami, lai celtu, īstenotu vai aizstāvētu prasības, kuras izriet no Pakalpojumiem.
4.5. Piekrišana (VDAR 6. panta 1. punkta a) apakšpunkts)
Ja to prasa likums un ja nav piemērojams cits juridiskais pamats, mēs apstrādājam personas datus, pamatojoties uz jūsu iepriekšēju, brīvi sniegtu, konkrētu, informētu un nepārprotamu piekrišanu. Tas jo īpaši attiecas uz:
- Nebūtiskām sīkdatnēm un līdzīgām izsekošanas tehnoloģijām (LSSI-CE 22. panta 2. punkts, ar ko transponē Direktīvas 2002/58/EK 5. panta 3. punktu) — skatiet mūsu Sīkdatņu politiku;
- Mārketinga paziņojumiem, kas adresēti fiziskām personām, un visiem paziņojumiem ar SMS vai push paziņojumu;
- Datu apstrādi, kas augšupielādēti MI rider atpazīšanas funkcijā, kad var būt iesaistītas īpašu kategoriju dati (VDAR 9. panta 2. punkta a) apakšpunkts).
Jūs jebkurā laikā varat atsaukt savu piekrišanu, neietekmējot pirms tam veiktās apstrādes likumīgumu. Piekrišanas atsaukšanas procedūra ir izklāstīta 9. sadaļā.
4.6. Nolūku kopsavilkuma tabula
- Konta izveide un autentifikācija — juridiskais pamats: līgums; dati: identifikācijas, kontaktinformācija, konta; glabāšana: konta darbības laiks + 6 gadi.
- Abonementu pārvaldība un maksājumi — juridiskais pamats: līgums + juridisks pienākums; dati: identifikācijas, kontaktinformācija, norēķinu; glabāšana: 6 gadi no finanšu gada beigām (Spānijas Komerckodeksa 30. pants).
- Klientu apkalpošana — juridiskais pamats: līgums; dati: kontaktinformācija, pieprasījuma saturs; glabāšana: 3 gadi no lietas slēgšanas.
- Pakalpojuma drošība un žurnāli — juridiskais pamats: leģitīma interese; dati: tehniskie un lietošanas, IP adrese; glabāšana: 12 mēneši.
- Tiešais mārketings esošajiem klientiem — juridiskais pamats: leģitīma interese (LSSI-CE 21. panta 2. punkts); glabāšana: līdz iebildumam vai 3 gadu neaktivitātei.
- Mārketinga paziņojumi citiem adresātiem — juridiskais pamats: piekrišana; glabāšana: līdz piekrišanas atsaukšanai.
- Analītika un produkta uzlabošana — juridiskais pamats: piekrišana (nebūtiskām analītikas sīkdatnēm); glabāšana: kā noteikts Sīkdatņu politikā.
- Nodokļu un grāmatvedības atbilstība — juridiskais pamats: juridisks pienākums; glabāšana: 6 gadi (Spānijas Komerckodekss).
- MI rider atpazīšana — juridiskais pamats: līguma izpilde (Klienta ievade) + piekrišana, ja iesaistītas īpašu kategoriju dati; glabāšana: projekta darbības laiks + 12 mēneši.
5.1. Tieši no jums: kad reģistrējaties, aizpildāt veidlapu, sazināties ar mums, abonējat paziņojumus, veicat maksājumu, augšupielādējat datus platformā vai citādi mijiedarbojaties ar Pakalpojumiem.
5.2. Automātiski: izmantojot sīkdatnes, servera žurnālus, analītikas rīkus un mobilo lietotņu diagnostikas sistēmas — kā noteikts mūsu Sīkdatņu politikā.
5.3. No trešām pusēm: no mūsu Klientiem, kuri var augšupielādēt jūsu datus Pakalpojumos kā pārziņi (skatiet 12. sadaļu); no maksājumu pakalpojumu sniedzējiem saistībā ar darījuma iznākumu; no publiskiem reģistriem ierobežotos gadījumos, lai pārbaudītu Klienta uzņēmuma vai nodokļu datus.
6.1. Mēs nepārdodam, neiznomājam un netirgojam personas datus. Personas datus izpaužam tikai turpmāk norādītajām saņēmēju kategorijām tādā apjomā, kāds nepieciešams šīs Politikas nolūkiem, un ar atbilstošām garantijām.
6.2. Pakalpojumu sniedzēji, kas darbojas kā mūsu apstrādātāji saskaņā ar rakstiskiem līgumiem, kas atbilst VDAR 28. pantam. Atjauninātais apstrādātāju saraksts ir publicēts vietnē https://golova.ai/lv/subprocessors un ietver šādas kategorijas:
- Mitināšana un mākoņinfrastruktūra: Hetzner Online GmbH, datu centri Helsinkos, Somijā (ES); Cloudflare Inc. (CDN, DDoS aizsardzība, trafika maršrutēšana).
- Maksājumu apstrāde: Stripe Payments Europe Ltd (Īrija) un tās ASV meitasuzņēmumi, ja to prasa karšu tīkli.
- E-pasts un transakciju ziņojumapmaiņa: Brevo (Sendinblue, Francija — ES).
- Klientu atbalsta rīki: Crisp (Francija — ES).
- Analītika: Plausible (Francija — ES, bez sīkdatnēm).
- Kļūdu uzraudzība: Functional Software Inc. (Sentry) — ES reģions (Frankfurte).
- Push paziņojumi: Apple Push Notification Service (Apple Inc., ASV) iOS; Firebase Cloud Messaging (Google LLC, ASV) Android.
6.3. Par jebkurām izmaiņām apstrādātāju sarakstā informēsim Klientus vismaz 30 dienas pirms to stāšanās spēkā, publicējot atjaunināto sarakstu iepriekš norādītajā URL un, ja izmaiņas ir būtiskas, pa e-pastu.
6.4. Neatkarīgi pārziņi — mēs varam kopīgot personas datus to pašu pārziņa statusā ar: (i) mūsu profesionālajiem konsultantiem (juristiem, grāmatvežiem, revidentiem) ar konfidencialitātes pienākumiem; (ii) valsts iestādēm, ja to prasa likums (nodokļu, tiesu, tiesībaizsardzības iestādes); (iii) ieguvējiem vai investoriem korporatīva darījuma (apvienošanās, iegāde, finansēšana) kontekstā ar atbilstošām konfidencialitātes garantijām.
6.5. Mēs nekopīgojam personas datus ar nebūtiskiem komerciāliem partneriem bez jūsu iepriekšējas piekrišanas.
7.1. Mēs mitinām Pakalpojumus datu centros, kas atrodas Eiropas Ekonomikas zonā (EEZ), galvenokārt Somijas Republikā un Vācijas Federatīvajā Republikā. ES/EEZ lietotāju personas dati pēc noklusējuma tiek glabāti EEZ ietvaros.
7.2. Daži mūsu apstrādātāji ir reģistrēti vai darbina serverus ārpus EEZ, jo īpaši Amerikas Savienotajās Valstīs. Pakalpojumu kontekstā var notikt starptautiska personas datu nodošana šādiem nolūkiem:
- Maksājumu apstrāde (Stripe — Īrija ar ASV meitasuzņēmumiem);
- Push paziņojumu pakalpojumi (Apple, Google — Amerikas Savienotās Valstis);
- Cloudflare globālais tīkls (dati var tranzītā iziet caur klātbūtnes punktiem ASV);
- Kļūdu uzraudzība, kad pakalpojumu sniedzējs darbojas no ārpus EEZ.
7.3. Katrai no šīm nodošanām mēs paļaujamies uz vienu vai vairākām šādām garantijām saskaņā ar VDAR V nodaļu:
- Eiropas Komisijas lēmums par aizsardzības līmeņa pietiekamību (VDAR 45. pants), ja tāds pieejams — jo īpaši ES–ASV Datu privātuma satvars sertificētiem ASV saņēmējiem un lēmums par aizsardzības līmeņa pietiekamību attiecībā uz Apvienoto Karalisti.
- Standarta līguma klauzulas (SLK), ko Eiropas Komisija pieņēmusi saskaņā ar Lēmumu 2021/914 (VDAR 46. panta 2. punkta c) apakšpunkts), papildinātas ar nodošanas ietekmes novērtējumu (TIA) un, ja nepieciešams, ar papildu tehniskiem un organizatoriskiem pasākumiem (šifrēšana pārsūtīšanas laikā un miera stāvoklī, pseidonimizācija).
- Atkāpes saskaņā ar VDAR 49. pantu ierobežotos gadījumos (jūsu nepārprotama piekrišana, līguma izpilde), tikai tad, ja nav piemērojama cita garantija.
7.4. Jūs varat pieprasīt konkrētai nodošanai piemēroto garantiju kopiju, rakstot uz privacy@golova.ai. Mēs varam aizklāt komerciāli sensitīvu informāciju no sniegtajiem dokumentiem.
7.5. Mēs nenododam personas datus Krievijas Federācijai vai jebkurai citai trešai valstij, par kuru nav piemērojama lēmuma par aizsardzības līmeņa pietiekamību un par kuru neesam īstenojuši atbilstošas garantijas. Platformas krievu valodas versija, kas darbojas vietnē golova.io, ir atsevišķs pakalpojums, ko pārvalda atsevišķa juridiska persona, bez kopīgas datu infrastruktūras ar golova.ai.
8.1. Mēs glabājam personas datus tikai tik ilgi, cik nepieciešams nolūkiem, kuriem tie tika vākti, ņemot vērā juridiskos glabāšanas pienākumus, prasību noilguma termiņus un datu subjektu leģitīmās gaidas.
8.2. Konkrēti glabāšanas termiņi pa datu kategorijām:
- Konta dati (aktīvi konti): glabāti konta darbības laikā.
- Konta dati pēc dzēšanas: izņemti no aktīvajām sistēmām 30 dienu laikā pēc konta slēgšanas. Rezerves kopijas tiek izdzēstas saskaņā ar standarta rotācijas ciklu, maksimāli 90 dienu laikā.
- Norēķinu un grāmatvedības ieraksti: 6 gadi no finanšu gada beigām (Spānijas Komerckodeksa 30. pants).
- Klientu līgumi un sarakste: 5 gadi no līgumattiecību beigām.
- Klientu apkalpošanas ieraksti: 3 gadi no lietas slēgšanas.
- Piekļuves un drošības žurnāli: 12 mēneši no izveidošanas.
- Mārketinga dati: līdz iebildumam, piekrišanas atsaukšanai vai 3 gadu neaktivitātei (atkarībā no tā, kas notiek pirmais).
- Sīkdatņu un analītikas dati: kā noteikts Sīkdatņu politikā.
- Piekrišanas un atsaukšanas ieraksti: uz šādā piekrišanā balstītās apstrādes laiku un 3 gadus pēc tam, lai pierādītu atbilstību VDAR 7. panta 1. punktam.
- MI rider atpazīšanas ievades un izvades dati: uz projekta darbības laiku un 12 mēnešus pēc tam, ja vien Klients tos nedzēš agrāk.
8.3. Beidzoties piemērojamajam glabāšanas termiņam, mēs dzēšam vai anonimizējam datus tā, lai tos vairs nevarētu saistīt ar jums.
9.1. Ievērojot VDAR 15.–22. pantā noteiktos nosacījumus un ierobežojumus, jums ir tiesības uz:
- Piekļuvi (15. pants) — apstiprināt, vai mēs apstrādājam jūsu datus, saņemt kopiju un informāciju par apstrādi.
- Labošanu (16. pants) — labot neprecīzus vai nepilnīgus datus.
- Dzēšanu (17. pants) — „tiesības tikt aizmirstam”, ievērojot 17. panta 3. punkta izņēmumus.
- Apstrādes ierobežošanu (18. pants).
- Datu pārnesamību (20. pants) — saņemt savus datus strukturētā, plaši izmantotā un mašīnlasāmā formātā.
- Iebilst (21. pants) — tostarp beznosacījuma tiesības iebilst pret tiešo mārketingu.
- Netikt pakļautam lēmumam, kas balstīts tikai uz automatizētu apstrādi (22. pants), ja tas rada juridiskas sekas vai jūs būtiski ietekmē. Pašlaik Golova nepieņem šādus lēmumus attiecībā uz datu subjektiem.
- Atsaukt savu piekrišanu jebkurā laikā (VDAR 7. panta 3. punkts), neietekmējot pirms tam veiktās apstrādes likumīgumu.
- Iesniegt sūdzību uzraudzības iestādei. Tā kā Golova ir reģistrēta Spānijā, vadošā uzraudzības iestāde ir Spānijas Datu aizsardzības aģentūra (AEPD, www.aepd.es). Saskaņā ar vienas pieturas mehānismu (VDAR 56. pants) jūs varat iesniegt sūdzību arī savas pastāvīgās dzīvesvietas ES/EEZ uzraudzības iestādei, kas sadarbosies ar AEPD.
9.2. Kā īstenot savas tiesības:
- Nosūtiet savu pieprasījumu uz privacy@golova.ai ar tematu „VDAR tiesību pieprasījums”;
- Norādiet tiesības, ko vēlaties īstenot, un sniedziet pietiekamu informāciju savai identificēšanai (pamatotu šaubu gadījumā par jūsu identitāti varam pieprasīt papildu informāciju);
- Rīkojoties cita datu subjekta (nepilngadīgā, aizgādnībā esošas personas) vārdā, sniedziet pārstāvības pierādījumu.
9.3. Mēs izskatīsim jūsu pieprasījumu pēc iespējas ātrāk un jebkurā gadījumā viena mēneša laikā no tā saņemšanas (VDAR 12. panta 3. punkts). Ja pieprasījums ir sarežģīts vai daudzskaitlīgs, mēs varam pagarināt šo termiņu vēl par diviem mēnešiem, informējot jūs par pagarinājumu un tā iemesliem. Jūsu tiesību īstenošana ir bez maksas, izņemot gadījumus, kad pieprasījums ir acīmredzami nepamatots vai pārmērīgs (VDAR 12. panta 5. punkts).
9.4. Daudzas tiesības var īstenot tieši no jūsu Golova konta (lejupielādēt savus datus, dzēst kontu, pārvaldīt mārketinga iestatījumus, pārvaldīt sīkdatnes). Iesakām izmantot šīs pašapkalpošanās iespējas, ja tās ir pieejamas.
10.1. Mēs īstenojam atbilstošus tehniskos un organizatoriskos pasākumus, lai nodrošinātu riskam atbilstošu drošības līmeni (VDAR 32. pants), tostarp:
- Datu šifrēšana pārsūtīšanas laikā (TLS 1.2 vai augstāka) un miera stāvoklī;
- Uz lomām balstīta piekļuves kontrole, ievērojot vismazāko privilēģiju principu;
- Stingra paroļu politika un kontiem pieejama daudzfaktoru autentifikācija;
- Regulāras rezerves kopijas, kas glabātas atsevišķi no ražošanas vides;
- Tīkla segmentācija, ugunsmūri un ielaušanās atklāšana;
- Piekļuves reģistrēšana sistēmām, kas satur personas datus;
- Piegādātāju pārvaldība un apstrādātāju drošības pārskatīšana;
- Periodiski drošības novērtējumi un ievainojamību pārvaldība;
- Konfidencialitātes saistības visam personālam;
- Incidentu reaģēšanas procedūras un personas datu pārkāpumu reģistrs.
10.2. Personas datu pārkāpuma gadījumā, kas var radīt risku fizisku personu tiesībām un brīvībām, mēs ziņosim par pārkāpumu AEPD bez nepamatotas kavēšanās un, ja iespējams, 72 stundu laikā pēc tā konstatēšanas (VDAR 33. pants). Ja pārkāpums rada augstu risku, mēs bez nepamatotas kavēšanās informēsim skartos datu subjektus (VDAR 34. pants).
11.1. Golova izmanto mākslīgā intelekta („MI”) funkcijas, lai palīdzētu Klientiem efektīvāk vadīt Pakalpojumus. Jo īpaši platforma piedāvā MI rider atpazīšanas funkciju, kas apstrādā augšupielādētos rider dokumentus un iesaka atbilstošu aprīkojumu no Klienta inventāra.
11.2. Šīs MI funkcijas nerada lēmumus, kas rada juridiskas sekas vai būtiski ietekmē datu subjektus VDAR 22. panta nozīmē. Rezultāts ir priekšlikums Klientam, kurš to manuāli pārskata un apstiprina.
11.3. Saskaņā ar Regulu (ES) 2024/1689 (MI akts) mēs klasificējam savas MI funkcijas kā „ierobežota riska” MI sistēmas. Mēs informējam lietotājus, ka viņi mijiedarbojas ar MI sistēmu; ja MI ģenerē vai būtiski maina saturu, šis apstāklis tiek norādīts.
11.4. Mēs neizmantojam ES datu subjektu personas datus, lai apmācītu trešo pušu vispārējas nozīmes MI modeļus bez atbilstoša juridiska pamata. Ja Golova apmāca MI modeļus, lai uzlabotu konkrētas Pakalpojuma funkcijas, tas tiek darīts ar anonimizētiem vai apkopotiem datiem vai saskaņā ar Klienta kā pārziņa norādījumiem.
12.1. Ja Klients augšupielādē Pakalpojumos savu klientu, personāla, piegādātāju vai citu trešo pušu („Galalietotāju”) personas datus, Golova darbojas kā apstrādātājs, bet Klients ir šo datu pārzinis VDAR 4. panta 7. punkta nozīmē.
12.2. Šīs apstrādes nosacījumus regulē Datu apstrādes līgums (DPA), kas ir Klienta līguma ar Golova daļa un ir pieejams vietnē https://golova.ai/lv/dpa.
12.3. Galalietotājiem, kuri vēlas īstenot savas tiesības vai paust bažas par Klienta augšupielādētajiem datiem, savi pieprasījumi vispirms jāadresē Klientam. Kad Golova tieši saņem šādu pieprasījumu, tā bez nepamatotas kavēšanās to pārsūta attiecīgajam Klientam un palīdz Klientam sagatavot atbildi, kā to prasa DPA.
13.1. Pakalpojumi nav vērsti uz nepilngadīgajiem. Mēs apzināti nevācam personas datus no personām, kas jaunākas par 14 gadiem, bez vecāku piekrišanas (LOPDGDD 7. pants). Ja uzzināt, ka nepilngadīgais mums ir sniedzis personas datus bez piekrišanas, lūdzu, sazinieties ar mums uz privacy@golova.ai, un mēs veiksim nepieciešamos pasākumus, lai dzēstu datus un slēgtu kontu. Ja datu subjekta dzīvesvietas valstī piemēro stingrāku vecuma slieksni (piemēram, 15 gadi Francijā, 16 gadi Vācijā), šim datu subjektam ir noteicošais šis slieksnis.
14.1. Mēs varam periodiski atjaunināt šo Politiku, lai atspoguļotu izmaiņas mūsu Pakalpojumos, juridiskajās prasībās vai nozares praksē.
14.2. Ja izmaiņas ir būtiskas — tas ir, ja tās ietekmē apstrādāto datu kategorijas, apstrādes nolūkus, juridiskos pamatus, datu saņēmējus, glabāšanas termiņus, starptautiskās nodošanas vai datu subjektu tiesības — mēs informēsim reģistrētos Klientus pa e-pastu vai ar redzamu paziņojumu Pakalpojumos vismaz 30 dienas pirms to stāšanās spēkā.
14.3. Nebūtiskas izmaiņas (precizējumi, drukas kļūdu labojumi, apstrādātāju kontaktinformācijas atjauninājumi) stājas spēkā publicēšanas brīdī. Aktuālā redakcija ar pēdējās atjaunināšanas datumu vienmēr ir pieejama vietnē https://golova.ai/lv/privacy-policy.
15.1. Šī Politika tiek publicēta angļu valodā kā autoritatīvā redakcija. Tulkojumi spāņu, katalāņu, vācu, franču un (Brazīlijas) portugāļu valodā tiek nodrošināti šo valodu lietotāju ērtībai. Biznesa Klientiem jebkādu neatbilstību starp valodu versijām gadījumā noteicošā ir angļu valodas versija. Patērētājiem saistoša ir tā valodas versija, kurā Klients noslēdza līgumu.
15.2. Ja kāds šīs Politikas noteikums tiek atzīts par spēkā neesošu vai neizpildāmu, pārējie noteikumi paliek pilnā spēkā un darbībā.
15.3. Jautājumus, pieprasījumus un sūdzības par šo Politiku var adresēt uz privacy@golova.ai.