Datu apstrādes līgums
Kā mēs apstrādājam personas datus mūsu biznesa klientu vārdā saskaņā ar VDAR 28. pantu
Pēdējo reizi atjaunināts: 2026-09-25
Puses un piemērošanas joma
Šis Datu apstrādes līgums („DPA“) ir yAppointment Pakalpojumu noteikumu („Noteikumi“) daļa. To noslēdz biznesa klients, kas izmanto yAppointment („Pārzinis“), un LohiSoft s. r. o. („Apstrādātājs“, „mēs“): • Komenskeho 317/135, 943 01 Štúrovo, Slovākijas Republika; • uzņēmuma reģistrācijas Nr. (IČO) 53253914; • nodokļu maksātāja Nr. SK2121316725; • e-pasts: info@yappointment.com. Pieņemot Noteikumus, Pārzinis pieņem arī šo DPA. Šis DPA ir piemērojams ikreiz, kad Apstrādātājs, nodrošinot yAppointment platformu („Pakalpojums“), apstrādā personas datus Pārziņa vārdā. Terminiem „personas dati“, „apstrāde“, „pārzinis“, „apstrādātājs“, „datu subjekts“, „personas datu aizsardzības pārkāpums“ un „uzraudzības iestāde“ ir Regulā (ES) 2016/679 („VDAR“) noteiktā nozīme.
Lomas
1.1 Attiecībā uz personas datiem, ko Pārzinis vai tā galaklienti ievada Pakalpojumā („Klienta personas dati“), Pārzinis ir pārzinis un Apstrādātājs ir tā apstrādātājs. Piemēram, tie ir klientu ieraksti, rezervācijas, rēķini, lojalitātes dati un atsauksmes. 1.2 Attiecībā uz datiem, kas Apstrādātājam nepieciešami savas darbības nodrošināšanai, Apstrādātājs darbojas kā neatkarīgs pārzinis saskaņā ar savu Privātuma politiku (https://yappointment.com/privacy). Piemēram, tie ir Pārziņa konta un norēķinu dati, pārdošanas vietnes analītika un krāpšanas novēršana. Šis DPA uz šādu apstrādi neattiecas. 1.3 Pārzinis ir atbildīgs par tā uzdotās apstrādes likumīgumu. Tas ietver juridiskā pamata esamību, savu galaklientu informēšanu un jebkuras nepieciešamās piekrišanas iegūšanu, piemēram, mārketinga SMS sūtīšanai.
Priekšmets, ilgums, raksturs un nolūks
2.1 Priekšmets: Klienta personas datu mitināšana un apstrāde, lai nodrošinātu Pakalpojumu. 2.2 Ilgums: Noteikumu darbības laiks un pēc tam līdz datu dzēšanai saskaņā ar 11. sadaļu. 2.3 Apstrādes raksturs: • vākšana ar rezervācijas lapu, klientu portāla, logrīka un API starpniecību; • glabāšana, strukturēšana, izgūšana un attēlošana; • nosūtīšana ar e-pastu, SMS un push paziņojumiem; • rēķinu un atskaišu ģenerēšana; • izvēles funkcijas ar mākslīgā intelekta atbalstu; • eksportēšana un dzēšana. 2.4 Nolūks: nodrošināt Pakalpojumu, kā aprakstīts Noteikumos un kā to konfigurējis Pārzinis. Tas aptver pierakstu plānošanu, klientu pārvaldību, saziņu, maksājumus, rēķinu izrakstīšanu, lojalitāti, atsauksmes un saistītās uzņēmējdarbības pārvaldības funkcijas. 2.5 Datu subjektu un personas datu kategorijas ir uzskaitītas I pielikumā.
Norādījumi
3.1 Apstrādātājs apstrādā Klienta personas datus tikai saskaņā ar Pārziņa dokumentētiem norādījumiem, tostarp attiecībā uz nosūtīšanu uz trešām valstīm. Šos norādījumus veido Noteikumi, šis DPA un tas, kā Pārzinis izmanto un konfigurē Pakalpojumu. 3.2 Apstrādātājs var apstrādāt Klienta personas datus arī tad, ja to prasa Savienības vai dalībvalsts tiesību akti. Tādā gadījumā tas pirms apstrādes informē Pārzini, ja vien attiecīgie tiesību akti to neaizliedz. 3.3 Apstrādātājs nekavējoties informē Pārzini, ja, tā ieskatā, kāds norādījums pārkāpj VDAR vai citus datu aizsardzības tiesību aktus.
Konfidencialitāte
Apstrādātājs nodrošina, ka personas, kuras tas pilnvarojis apstrādāt Klienta personas datus, ir apņēmušās ievērot konfidencialitāti vai uz tām attiecas atbilstošs likumisks konfidencialitātes pienākums. Piekļuve ir ierobežota līdz personām, kurām tā nepieciešama Pakalpojuma nodrošināšanai, atbalstam vai aizsardzībai.
Drošība
5.1 Apstrādātājs īsteno atbilstošus tehniskos un organizatoriskos pasākumus saskaņā ar VDAR 32. pantu, kā aprakstīts II pielikumā. Pasākumos ņem vērā: • jaunākās tehnoloģijas; • īstenošanas izmaksas; • apstrādes raksturu, apmēru, kontekstu un nolūkus. 5.2 Apstrādātājs var atjaunināt šos pasākumus ar noteikumu, ka kopējais aizsardzības līmenis nesamazinās.
Apakšapstrādātāji
6.1 Vispārēja atļauja. Pārzinis dod Apstrādātājam vispārēju rakstisku atļauju piesaistīt apakšapstrādātājus. Šā DPA datumā izmantotie apakšapstrādātāji ir uzskaitīti III pielikumā un vietnē https://yappointment.com/dpa#annexIII. 6.2 Paziņošana un iebildumi. 1. Apstrādātājs paziņo Pārzinim vismaz 30 dienas pirms apakšapstrādātāja pievienošanas vai aizstāšanas. Paziņojumu tas nosūta pa e-pastu konta īpašniekam un atjaunina publisko sarakstu. 2. Šajā laikposmā Pārzinis var iebilst, pamatojoties uz saprātīgiem datu aizsardzības apsvērumiem, rakstot uz info@yappointment.com. 3. Puses labticīgi apspriež iebildumu. 4. Ja tās nevar to atrisināt, Pārzinis var izbeigt attiecīgo Pakalpojuma daļu, pirms izmaiņas stājas spēkā. Apstrādātājs proporcionāli atmaksā maksu, kas iepriekš samaksāta par laikposmu pēc izbeigšanas. 6.3 Pienākumu pārnešana. Apstrādātājs ar rakstisku līgumu uzliek katram apakšapstrādātājam datu aizsardzības pienākumus, kas pēc būtības ir tādi paši kā šajā DPA. Apstrādātājs paliek atbildīgs pret Pārzini par savu apakšapstrādātāju pienākumu izpildi. 6.4 Pārziņa izvēlēti pakalpojumi. Dažas integrācijas Pārzinis izvēlas, pievieno un par tām slēdz līgumus tieši. Šie pakalpojumu sniedzēji nav Apstrādātāja apakšapstrādātāji. Tie ietver: • rēķinu izrakstīšanas vai grāmatvedības programmatūru; • Pārziņa paša e-pasta serveri; • SMS Gateway lietotni, kas darbojas Pārziņa paša tālrunī; • Pārziņa paša maksājumu pakalpojumu sniedzēja kontu. Pievienojot kādu no tiem, Pārzinis uzdod Apstrādātājam nosūtīt tam attiecīgos datus.
Palīdzība saistībā ar datu subjektu tiesībām
7.1 Ņemot vērā apstrādes raksturu, Apstrādātājs ar atbilstošiem tehniskiem un organizatoriskiem pasākumiem palīdz Pārzinim atbildēt uz datu subjektu pieprasījumiem saskaņā ar VDAR III nodaļu. Pakalpojumā: • Pārzinis var skatīt, labot un dzēst klientu ierakstus; • Pārzinis var eksportēt sava uzņēmuma datus; • galaklienti, kuriem ir portāla konts, var eksportēt un dzēst savus datus. 7.2 Ja Apstrādātājs tieši no datu subjekta saņem pieprasījumu par Klienta personas datiem, tas bez nepamatotas kavēšanās pārsūta pieprasījumu Pārzinim. Pats tas neatbild, ja vien Pārzinis to nav pilnvarojis.
Cita palīdzība
Apstrādātājs sniedz saprātīgu palīdzību Pārziņa pienākumu izpildē saskaņā ar VDAR 32.–36. pantu: drošība, paziņošana par pārkāpumiem, novērtējumi par ietekmi uz datu aizsardzību un iepriekšēja apspriešanās. Palīdzībā ņem vērā apstrādes raksturu un Apstrādātājam pieejamo informāciju.
Starptautiska datu nosūtīšana
9.1 Pakalpojuma serveri tiek mitināti Eiropas Savienībā. 9.2 Daži apakšapstrādātāji atrodas ārpus EEZ vai var piekļūt datiem no turienes (skatīt III pielikumu). Šādai nosūtīšanai Apstrādātājs balstās uz vienu no šiem pamatiem: • Eiropas Komisijas lēmumu par aizsardzības līmeņa pietiekamību, tostarp ES un ASV datu privātuma regulējumu (DPF) sertificētiem saņēmējiem; • standarta līguma klauzulām, kas pieņemtas ar Komisijas Īstenošanas lēmumu (ES) 2021/914, 3. modulis (apstrādātājs–apstrādātājs); • citu nosūtīšanas mehānismu saskaņā ar VDAR V nodaļu. Vajadzības gadījumā Apstrādātājs piemēro arī papildu pasākumus.
Personas datu aizsardzības pārkāpumi
10.1 Apstrādātājs bez nepamatotas kavēšanās un jebkurā gadījumā 48 stundu laikā pēc tam, kad tam kļuvis zināms par personas datu aizsardzības pārkāpumu, kas skar Klienta personas datus, paziņo par to Pārzinim. Paziņojumu nosūta uz konta īpašnieka e-pasta adresi. 10.2 Paziņojumā, ciktāl informācija tobrīd ir pieejama, ietver: • pārkāpuma raksturu; • attiecīgo datu subjektu un ierakstu kategorijas un aptuveno skaitu; • iespējamās sekas; • veiktos vai ierosinātos pasākumus; • kontaktpunktu. Informāciju, kas vēl nav pieejama, sniedz pa posmiem bez turpmākas nepamatotas kavēšanās. 10.3 Apstrādātājs veic saprātīgus pasākumus, lai ierobežotu un novērstu pārkāpumu, un to dokumentē. Paziņošana uzraudzības iestādēm un datu subjektiem joprojām ir Pārziņa pienākums. Apstrādātājs palīdz, kā aprakstīts 8. sadaļā.
Dzēšana un atdošana
11.1 Kamēr Noteikumi ir spēkā, Pārzinis jebkurā laikā var eksportēt sava uzņēmuma datus no Pakalpojuma. 11.2 Pēc Noteikumu darbības beigām Pārzinim ir 30 dienas savu datu eksportēšanai. Apstrādātājs pa e-pastu paziņo konta īpašniekam, ka šis laikposms ir sācies un kad notiks dzēšana. 11.3 Kad 30 dienu laikposms beidzas, Apstrādātājs automātiski dzēš Klienta personas datus no savām darba sistēmām: • Pārzinim glabātie faili tiek dzēsti; • dati par Pārziņa klientiem un personālu tiek dzēsti; • ja pats ieraksts jāsaglabā saskaņā ar 11.4. sadaļu, tajā esošie personas dati tā vietā tiek anonimizēti. 11.4 Saglabā tiesību aktos noteiktajai glabāšanai: • rēķinus un citus grāmatvedības dokumentus; • kases žurnālu; • fiskālajos tiesību aktos prasītos fiskālos viltojumu konstatēšanas ierakstus, piemēram, NF525. Apstrādātājs tos glabā tikai tiesību aktos noteikto laikposmu un neizmanto nekādiem citiem nolūkiem. 11.5 Agrāka dzēšana. Pārzinis var pieprasīt dzēšanu pirms laikposma beigām, izmantojot konta pašapkalpošanās dzēšanas funkciju vai rakstot uz info@yappointment.com. Tādā gadījumā dzēšana sākas pēc 72 stundu pārdomu laikposma, kura laikā pieprasījumu var atsaukt. 11.6 Rezerves kopijas. Rezerves kopijas tiek veidotas saskaņā ar datubāzes pakalpojumu sniedzēja pārvaldīto rezerves kopiju rotāciju. Dzēsto datu kopijas rezerves kopijās netiek atjaunotas nekādā nolūkā un zaudē spēku līdz ar šo rotāciju.
Informācija un revīzijas
12.1 Apstrādātājs dara Pārzinim pieejamu informāciju, kas nepieciešama, lai pierādītu atbilstību VDAR 28. pantam. Pēc pieprasījuma tā ietver drošības pasākumu aprakstu un pašreizējo apakšapstrādātāju sarakstu. 12.2 Ja ar šo informāciju nepietiek, Pārzinis var veikt revīziju par Apstrādātāja atbilstību šim DPA. Revīziju veic Pārzinis vai neatkarīgs revidents, kuram ir konfidencialitātes pienākums, ar šādiem nosacījumiem: • ne biežāk kā reizi jebkurā 12 mēnešu periodā; • uz Pārziņa rēķina; • ar vismaz 30 dienu iepriekšēju rakstisku paziņojumu. 12.3 Revīzijas galvenokārt veic kā dokumentu pārbaudes, pamatojoties uz anketām un 12.1. sadaļā minēto informāciju. Revīzijas uz vietas notiek tikai: • ja to pieprasa uzraudzības iestāde; vai • pēc personas datu aizsardzības pārkāpuma, kas skāris Pārziņa datus. Tās notiek parastajā darba laikā, netraucējot Pakalpojumu un neapdraudot citu klientu datus vai Apstrādātāja drošību. 12.4 Apakšapstrādātāju revīzija notiek, izmantojot to pašu sertifikātus un ziņojumus, ja tādi ir pieejami.
Atbildība
Uz katras puses atbildību saskaņā ar šo DPA vai saistībā ar to attiecas Noteikumu sadaļa „Atbildības ierobežojums“. Šī sadaļa ierobežo kopējo atbildību līdz summai, kas samaksāta 12 mēnešos pirms prasības celšanas. Tas neierobežo nevienas puses atbildību pret datu subjektiem saskaņā ar VDAR 82. pantu vai jebkādu atbildību, ko nevar ierobežot ar likumu.
Prioritātes secība, grozījumi, piemērojamie tiesību akti
14.1 Ja šis DPA ir pretrunā ar Noteikumiem, attiecībā uz Klienta personas datu apstrādi noteicošais ir šis DPA. Ja piemēro standarta līguma klauzulas, tās ir noteicošas attiecībā pret abiem. 14.2 Apstrādātājs var atjaunināt šo DPA, lai atspoguļotu izmaiņas tiesību aktos, Pakalpojumā vai apakšapstrādātājos. Tas ievēro Noteikumos (30 dienas būtiskām izmaiņām) un 6.2. sadaļā paredzētos paziņošanas noteikumus. Atjauninājums nesamazina Klienta personas datiem nodrošināto aizsardzību. 14.3 Šim DPA piemēro Slovākijas Republikas tiesību aktus. Jurisdikcija ir Slovākijas Republikas kompetentajām tiesām, kā noteikts Noteikumos.
I pielikums — Datu subjekti un personas dati
Datu subjektu kategorijas atbilstoši tam, kā Pārzinis izmanto Pakalpojumu: • Pārziņa klienti un pasūtītāji, kā arī potenciālie klienti, kas veic rezervāciju, reģistrējas vai iesniedz jautājumus; • Pārziņa darbinieki un lietotāji: darbinieki, līgumdarbinieki un pakalpojumu sniedzēji, kas redzami rezervācijas lapās; • Pārziņa biznesa klientu un piegādātāju kontaktpersonas, ja tās tiek glabātas. Personas datu kategorijas: • identitātes un kontaktinformācija: vārds, uzvārds, e-pasta adrese, tālruņa numurs, pasta vai norēķinu adrese un nodokļu maksātāja numurs, ja tiek izrakstīts rēķins; • pierakstu dati: rezervācijas, pakalpojumi, laiki, atrašanās vietas, personāls, piezīmes, atcelšanas, gaidīšanas saraksta ieraksti, apmeklējums; • klientu kontu dati: portāla konts, preferences, valoda, push paziņojumu ierīču marķieri; • darījumu dati: pasūtījumi, maksājumi un maksājumu statuss, abonementi un tiesības, rēķini, kredītrēķini. Karšu numurus apstrādā maksājumu pakalpojumu sniedzējs, un Pakalpojums tos neglabā; • lojalitātes un mārketinga dati: punkti, kuponi, piekrišanas atzīmes; • atsauksmes un atgriezeniskā saite; • saziņas dati: ar Pakalpojuma starpniecību sūtītās e-pasta, SMS un tērzēšanas ziņas un to piegādes statuss; • tehniskie dati: IP adrese, ierīces un pārlūkprogrammas informācija, žurnāli. Īpašas kategorijas: Pakalpojums nav paredzēts īpašu kategoriju datiem VDAR 9. panta nozīmē. Pārzinis ir atbildīgs par to, lai šādi dati netiktu ievadīti. Ja tā darbības dēļ tas nav novēršams, piemēram, ar veselību saistītu pierakstu gadījumā, Pārzinis ir atbildīgs par juridiskā pamata un atbilstošu garantiju esamību. Biežums: pastāvīgi, visu Noteikumu darbības laiku.
II pielikums — Tehniskie un organizatoriskie pasākumi
1. Nomnieku nošķiršana. Katra uzņēmuma dati ir norobežoti ar tā uzņēmuma identifikatoru. Datu piekļuves slānis pieprasa uzņēmuma filtru katrā nomnieka vaicājumā, un dzēšanai tiek izmantota tā pati uzņēmuma norobežojuma joma. 2. Šifrēšana pārsūtīšanas un glabāšanas laikā. Publiskie galapunkti izmanto HTTPS ar TLS 1.2/1.3 un HSTS. Izejošajiem savienojumiem TLS sertifikātu pārbaude pēc noklusējuma ir ieslēgta. Datubāzē un failu krātuvē glabātos datus aizsargā infrastruktūras pakalpojumu sniedzēja nodrošinātā šifrēšana glabāšanas laikā. 3. Slepeno datu šifrēšana. Tālāk minētais tiek glabāts šifrētā veidā ar AES-256-GCM, izmantojot atslēgas, kas glabājas ārpus datubāzes: • pievienoto rēķinu izrakstīšanas pakalpojumu sniedzēju OAuth marķieri; • trešo pušu integrāciju piekļuves dati ar versiju atslēgām; • webhook parakstīšanas noslēpumi; • glabātie e-pasta piekļuves dati. Marķieri nekad netiek ierakstīti žurnālos. 4. Autentifikācija. Paroles tiek jauktas ar Argon2id. Ir pieejama divfaktoru autentifikācija. Iekšējam administrēšanas panelim nepieciešama divfaktoru autentifikācija un atsevišķa API atslēga. 5. Piekļuves kontrole. Pārzinis saviem lietotājiem var piešķirt uz lomām un atļaujām balstītu piekļuvi. Katrs API pieprasījums tiek autentificēts: lietotājiem ar JWT, integrācijām ar API atslēgām un mobilajām lietotnēm ar ierīču marķieriem. 6. Aizsardzība pret ļaunprātīgu izmantošanu. • Pieprasījumu ātruma ierobežošana darbojas slēgtas atteices režīmā: pieprasījumi tiek noraidīti, ja ierobežojumu krātuve nav pieejama. • Meklēšanas šablonos izmantotā lietotāja ievade tiek ekranēta. • Izejošie URL tiek pārbaudīti, lai aizsargātos pret servera puses pieprasījumu viltošanu (SSRF). 7. Datu minimizēšana un dzēšana. Dzēšana notiek automātiski pēc eksportēšanas laikposma, kas seko līguma izbeigšanai, un pēc pieprasījuma – pēc 72 stundu pārdomu laikposma. Tā izņem vai anonimizē visus uzņēmumam piesaistītos datus un failus, saglabā tikai tiesību aktos prasītos ierakstus un atstāj revīzijas pierakstu. Uzņēmumiem un galaklientiem ir pieejama pašapkalpošanās eksportēšana un dzēšana. 8. Pieejamība un noturība. Vairāki API mezgli darbojas aiz slodzes līdzsvarotāja ar stāvokļa pārbaudēm, izmantojot pārvaldītu datubāzes pakalpojumu. Rezerves kopijas tiek veidotas saskaņā ar datubāzes pakalpojumu sniedzēja pārvaldīto rezerves kopiju rotāciju. Dzēsto datu kopijas rezerves kopijās netiek atjaunotas nekādā nolūkā un zaudē spēku līdz ar šo rotāciju. 9. Organizatoriskie pasākumi. • Piekļuve ražošanas videi ir ierobežota līdz vienai personai – Apstrādātāja valdes loceklim. • Izvietošana notiek tikai no versiju kontroles sistēmā pārvaldītā galvenā zara. • Personālam ir konfidencialitātes pienākums.
III pielikums — Apakšapstrādātāji
Apstrādātājs izmanto šādus apakšapstrādātājus. Integrācijas, ko Pārzinis pats izvēlas un pievieno, nav apakšapstrādātāji (6.4. sadaļa). Tās ietver rēķinu izrakstīšanas vai grāmatvedības programmatūru, Pārziņa paša e-pasta serveri, SMS Gateway lietotni tā paša ierīcē un tā paša maksājumu pakalpojumu sniedzēja kontu.
| Apakšapstrādātājs | Pakalpojums | Apstrādes vieta | Nosūtīšanas garantija |
|---|---|---|---|
| Rackforest (Ungārija) | Serveru mitināšana un infrastruktūra: visi ražošanas lietotņu serveri (API mezgli, slodzes līdzsvarotājs, WebSocket, Redis un e-pasta uzraudzības serveris) | Ungārija (ES) | Nav nepieciešama (ES) |
| MongoDB, Inc. (MongoDB Atlas) | Datubāzes mitināšana | AWS reģions eu-central-1, Frankfurte, Vācija (ES) | Glabāšanai nav nepieciešama (ES); SCC / ES–ASV DPF, ja tiek izmantota atbalsta piekļuve no ASV |
| Amazon Web Services EMEA SARL (Amazon S3) | Failu glabāšana | AWS reģions eu-central-1, Frankfurte, Vācija (ES) | Glabāšanai nav nepieciešama (ES); SCC / ES–ASV DPF, ja tiek izmantota atbalsta piekļuve no ASV |
| ASSIXO Kft. (Budapešta, Ungārija) | Platformas paša pasta servera (mail. | Ungārija (ES) | Nav nepieciešama (ES) |
| Twilio, Inc. | SMS piegāde | ASV | ES–ASV DPF; SCC |
| Google LLC (Firebase Cloud Messaging) | Push paziņojumi | ASV | ES–ASV DPF; SCC |
| Mistral AI SAS | MI funkcijas (noklusējuma pakalpojumu sniedzējs) | Francija (ES) | Nav nepieciešama (ES) |
| OpenAI, L.L.C. | MI funkcijas un palīdzības centra meklēšana | ASV | ES–ASV DPF; SCC |
| Google LLC (Gemini API) | MI funkcijas | ASV | ES–ASV DPF; SCC |
| Stripe Payments Europe, Ltd. / Stripe, Inc. | Platformas maksājumu apstrāde | Īrija (ES) / ASV | ES–ASV DPF; SCC |