1. Ievads
Laipni lūgti Arbitrox ("mēs", "mums", "mūsu" vai "Platforma"). Mēs esam apņēmušies aizsargāt tavu privātumu un nodrošināt tavu personas datu drošību. Šī Privātuma politika skaidro, kā mēs vācam, izmantojam, izpaužam, glabājam un aizsargājam datus, kad tu piekļūsti vai izmanto mūsu vietni, mobilās lietotnes un saistītos pakalpojumus (kopā saukti par "Pakalpojumiem").
Piekļūstot vai izmantojot Arbitrox, tu apliecini, ka esi izlasījis, sapratis un piekrīti praksēm, kas aprakstītas šajā Privātuma politikā. Ja tu nepiekrīti šiem noteikumiem, lūdzu, nekavējoties pārtrauc mūsu Pakalpojumu izmantošanu.
Šī Privātuma politika atbilst Latvijas Republikas Personas datu apstrādes likumam, Eiropas Savienības Vispārīgajai datu aizsardzības regulai (GDPR) un citiem piemērojamajiem tiesību aktiem.
2. Informācija, ko mēs vācam
Mēs vācam dažāda veida informāciju, lai nodrošinātu, uzturētu, uzlabotu un aizsargātu mūsu Pakalpojumus:
2.1 Personas informācija, ko tu sniedz
Reģistrējot kontu, mēs vācam:
- Identitātes informāciju: Pilnu vārdu, dzimšanas datumu, dzimumu, dzīvesvietas adresi
- Kontakta informāciju: E-pasta adresi, tālruņa numuru, pasta adresi
- Finanšu informāciju: Bankas konta datus, maksājumu karšu informāciju, darījumu vēsturi
- Verifikācijas dokumentus: Valsts izsniegtu identifikācijas dokumentu (pasi, vadītāja apliecību), dzīvesvietas apliecinājumu (komunālo pakalpojumu rēķinus, bankas izrakstus)
- Konta akreditācijas datus: Lietotājvārdu, paroli, drošības jautājumus un atbildes
2.2 Informācija, ko vācam automātiski
Izmantojot mūsu Pakalpojumus, mēs automātiski vācam:
- Ierīces informāciju: IP adresi, pārlūkprogrammas tipu un versiju, operētājsistēmu, ierīces identifikatorus
- Lietošanas datus: Apmeklētās lapas, izmantotās funkcijas, laiku, kas pavadīts lapās, klikšķu modeļus, sesiju ierakstus
- Atrašanās vietas datus: Aptuvenu ģeogrāfisko atrašanās vietu, balstoties uz IP adresi
- Sīkdatnes un izsekošanas tehnoloģijas: Sesijas sīkdatnes, pastāvīgās sīkdatnes, tīmekļa bāksignālus, analītikas tagus (sīkāk sk. mūsu Sīkdatņu politiku)
2.3 Informācija no trešajām pusēm
Mēs varam saņemt informāciju par tevi no:
- Identitātes verifikācijas pakalpojumiem: Trešo pušu verifikācijas sniedzējiem KYC (Know Your Customer) atbilstībai
- Maksājumu apstrādātājiem: Darījumu apstiprināšanas un maksājumu statusa informāciju
- Kripto biržām: Tirdzniecības aktivitāti, konta atlikumus (caur drošām API savienojumiem, ko tu autorizē)
- Analītikas sniedzējiem: Apkopotu lietošanas statistiku un veiktspējas rādītājus
3. Kā mēs izmantojam tavu informāciju
Mēs izmantojam savākto informāciju šādiem mērķiem:
- Pakalpojumu nodrošināšana: Konta izveidei un pārvaldībai, darījumu veikšanai, maksājumu apstrādei un platformas funkciju nodrošināšanai
- Identitātes verifikācija: Lai ievērotu Latvijas Pret naudas atmazgāšanas un terorisma finansēšanas novēršanas (AML/CTF) noteikumus
- Klientu atbalsts: Atbildēm uz jautājumiem, problēmu novēršanai un palīdzības sniegšanai
- Drošība un krāpniecības novēršana: Aizdomīgu darbību, neatļautas piekļuves un krāpniecisku darījumu atklāšanai, novēršanai un izmeklēšanai
- Platformas uzlabošana: Lietotāju uzvedības modeļu analīzei, jaunu funkciju izstrādei un lietotāja pieredzes optimizācijai
- Komunikācija: Konta paziņojumu, drošības brīdinājumu, atjauninājumu un mārketinga materiālu nosūtīšanai (ar tavu piekrišanu)
- Juridiskā atbilstība: Regulatīvo prasību izpildei, likumīgu pieprasījumu apstrādei un mūsu Lietošanas noteikumu ievērošanai
- Pētniecība un analītika: Tirgus pētījumu veikšanai un statistisku ieskatu ģenerēšanai (izmantojot anonimizētus datus)
4. Juridiskais pamats apstrādei (GDPR atbilstība)
Lietotājiem Eiropas Ekonomiskajā zonā mēs apstrādājam personas datus, balstoties uz:
- Līguma nepieciešamību: Apstrāde, kas nepieciešama, lai izpildītu mūsu vienošanos ar tevi
- Juridisko pienākumu: Atbilstību AML/CTF likumiem, nodokļu regulām un finanšu pārskatu prasībām
- Likumīgajām interesēm: Krāpniecības novēršana, drošības uzlabošana, biznesa analītika (līdzsvarojot ar tavām tiesībām)
- Piekrišanu: Mārketinga komunikācijām, izvēles datu vākšanai (ko tu vari atsaukt jebkurā laikā)
5. Kā mēs dalāmies ar tavu informāciju
Mēs nepārdodam, neīrējam un netirgojam tavu personas informāciju. Tomēr mēs varam dalīties ar taviem datiem ar:
5.1 Pakalpojumu sniedzējiem
Trešo pušu piegādātājiem, kas veic pakalpojumus mūsu vārdā, tostarp:
- Maksājumu apstrādātājiem (darījumu apstrādei)
- Mākoņhostinga sniedzējiem (datu glabāšanai un serveru infrastruktūrai)
- Identitātes verifikācijas pakalpojumiem (KYC atbilstībai)
- E-pasta un komunikācijas platformām (paziņojumiem)
- Analītikas un uzraudzības rīkiem (veiktspējas izsekošanai)
Visi pakalpojumu sniedzēji ir līgumiski saistīti aizsargāt tavus datus un izmantot tos tikai norādītajiem mērķiem.
5.2 Regulatīvajām un juridiskajām iestādēm
Kad to prasa likums, mēs varam izpaust informāciju:
- Latvijas Finanšu un kapitāla tirgus komisijai (FKTK)
- Noziedzīgi iegūtu līdzekļu legalizācijas un terorisma finansēšanas novēršanas dienestam
- Tiesībaizsardzības iestādēm (atbildot uz likumīgiem pieprasījumiem)
- Nodokļu iestādēm (nodokļu pārskatu pienākumiem)
5.3 Biznesa nodošana
Apvienošanās, pārņemšanas vai aktīvu pārdošanas gadījumā tavi dati var tikt nodoti jaunajam īpašniekam, ievērojot tās pašas privātuma aizsardzības prasības, kas noteiktas šajā politikā.
6. Datu drošība
Mēs ieviešam nozares standarta drošības pasākumus, lai aizsargātu tavu informāciju:
- Šifrēšana: Visas datu pārraides izmanto SSL/TLS šifrēšanu; jutīgi dati atpūtā tiek šifrēti ar AES-256
- Piekļuves kontrole: Stingra lomu balstīta piekļuves kontrole ierobežo darbinieku piekļuvi personas datiem
- Divu faktoru autentifikācija (2FA): Pieejama visiem lietotāju kontiem
- Regulāras drošības audits: Neatkarīgas trešo pušu penetrācijas testēšana un ievainojamības novērtējumi
- Droša infrastruktūra: Dati glabājas ISO 27001 sertificētos datu centros ar fiziskās drošības kontroli
- Incidentu reaģēšanas plāns: Visaptverošas datu noplūdes paziņošanas procedūras
Lai gan mēs cenšamies aizsargāt tavu informāciju, neviena pārraides vai glabāšanas metode nav 100% droša. Lietotāji ir atbildīgi par savu konta akreditācijas datu konfidencialitātes uzturēšanu.
7. Datu glabāšanas termiņi
Mēs glabājam personas informāciju tik ilgi, cik nepieciešams šajā Privātuma politikā izklāstīto mērķu izpildei, ja vien likums neprasa vai neatļauj ilgāku glabāšanas periodu:
- Aktīvie konti: Dati glabāti, kamēr konts ir aktīvs
- Slēgtie konti: Identitātes verifikācijas ieraksti glabāti 7 gadus (Latvijas AML/CTF prasība)
- Darījumu ieraksti: Glabāti 7 gadus finanšu pārskatu un nodokļu atbilstības nolūkos
- Komunikācijas: Atbalsta pieprasījumi glabāti 3 gadus
- Mārketinga dati: Dzēsti 90 dienu laikā pēc piekrišanas atsaukšanas
8. Tavas privātuma tiesības
Saskaņā ar Latvijas un Eiropas Savienības datu aizsardzības tiesībām tev ir šādas tiesības:
- Piekļuve: Pieprasīt kopiju personas datu, ko mēs glabājam par tevi
- Labošana: Pieprasīt neprecīzu vai nepilnīgu datu labošanu
- Dzēšana: Pieprasīt savu personas datu dzēšanu (ievērojot juridiskos glabāšanas pienākumus)
- Iebildums: Iebilst pret savu datu apstrādi mārketinga nolūkos
- Pārnesamība: Pieprasīt savu datu nodošanu citam pakalpojumu sniedzējam (ja tehniski iespējams)
- Ierobežošana: Pieprasīt pagaidu apstrādes ierobežošanu noteiktos apstākļos
- Piekrišanas atsaukšana: Atsaukt iepriekš doto piekrišanu jebkurā laikā
Lai īstenotu šīs tiesības, sazinies ar mums pa [email protected]. Mēs atbildēsim 30 dienu laikā pēc pieprasījuma saņemšanas.
9. Starptautiska datu nodošana
Tavi dati var tikt nodoti un apstrādāti valstīs ārpus Latvijas, tostarp Eiropas Savienībā un citās valstīs. Mēs nodrošinām adekvātu aizsardzību, izmantojot:
- Standarta līguma klauzulas (SCC), ko apstiprinājusi Eiropas Komisija
- Adekvātus aizsargpasākumus saskaņā ar Latvijas datu aizsardzības principiem
- Datu apstrādes līgumus ar visiem starptautiskajiem pakalpojumu sniedzējiem
10. Bērnu privātums
Arbitrox nav paredzēta personām līdz 18 gadu vecumam. Mēs apzināti nevācam personas datus no nepilngadīgajiem. Ja mēs uzzināsim, ka lietotājs ir jaunāks par 18 gadiem, mēs nekavējoties dzēsīsim viņa kontu un saistītos datus.
11. Šīs privātuma politikas atjauninājumi
Mēs varam periodiski atjaunināt šo Privātuma politiku, lai atspoguļotu izmaiņas mūsu praksēs, tehnoloģijās, juridiskajās prasībās vai biznesa operācijās. Svarīgas izmaiņas tiks paziņotas pa e-pastu vai redzamu paziņojumu vietnē vismaz 30 dienas pirms to stāšanās spēkā.
Turpinot izmantot Pakalpojumus pēc izmaiņu stāšanās spēkā, tu piekrīti atjauninātajai Privātuma politikai.
12. Sazinies ar mums
Ja tev ir jautājumi, bažas vai sūdzības par šo Privātuma politiku vai mūsu datu praksēm, lūdzu, sazinies:
Privātuma speciālists
Arbitrox
E-pasts: [email protected]
Tālrunis: 8000 8915
Pasts: Privātuma speciālists, Arbitrox, Brīvības iela 45, Rīga, LV-1050, Latvija
Ja tu neesi apmierināts ar mūsu atbildi, tu vari iesniegt sūdzību Datu valsts inspekcijā (www.dvi.gov.lv) vai zvanot 67223131.
Lietotājiem EEZ vari arī sazināties ar savu vietējo datu aizsardzības iestādi.
Tava uzticēšanās ir mūsu prioritāte. Arbitrox tavu privātumu aizsargāt nav tikai juridisks pienākums — tas ir pamatprincips, kas vada visu mūsu darbību. Mēs esam apņēmušies nodrošināt caurspīdīgumu, drošību un tavu tiesību ievērošanu katrā tava tirdzniecības ceļa solī.