Spēkā no: 2025.12.28.
Šis paziņojums sniedz informāciju par personas datu apstrādi, kas notiek, apmeklējot interneta veikalu (pharmarosa.com) un veicot pirkumu interneta veikalā, pamatojoties uz Eiropas Parlamenta un Padomes (ES) 2016/679 regulas (GDPR) 13.–14. pantu.
Ātrā navigācija
1. Datu pārziņa dati
2. Datu apstrādātāji un saņēmēji
3. Piemērojamie tiesību akti
4. Datu apstrādes detalizēts apraksts
5. Datu nosūtīšana uz valstīm ārpus ES
6. Automatizēta lēmumu pieņemšana
7. Datu subjekta tiesības
8. Tiesiskā aizsardzība (uzraudzības iestāde, patērētāju strīdu izšķiršana)
9. Datu drošība
10. Paziņojuma grozīšana
1. Datu pārziņa dati
Uzņēmuma nosaukums PharmaRosa Kft.
Juridiskā adrese 1188 Budapest, Ültetvény utca 8.
Reģistrācijas numurs 01-09-717479
Nodokļu maksātāja numurs 13075314-2-43
Interneta veikals pharmarosa.com
E-pasts (datu aizsardzības saziņai) [email protected]
Tālrunis +36 1 287 6380
Priekšapmaksa (IBAN) HU81 1171 8000 2990 1254 0000 0000
Datu aizsardzības speciālista iecelšana PharmaRosa Kft. gadījumā saskaņā ar vispārīgo noteikumu principu (GDPR 37. pants) nav obligāta, ja normatīvajos aktos noteiktie priekšnoteikumi nav izpildīti. Jautājumu par datu aizsardzību gadījumā Jūsu pieprasījumus gaidām, izmantojot iepriekš norādītos saziņas kanālus.
2. Datu apstrādātāji un saņēmēji
Lai nodrošinātu interneta veikala darbību un izpildītu līgumu, PharmaRosa Kft. var iesaistīt datu apstrādātājus, kā arī atsevišķi pakalpojumu sniedzēji savas darbības ietvaros var darboties kā patstāvīgi datu pārziņi. Datu nosūtīšana visos gadījumos tiek ierobežota ar nepieciešamo datu apjomu (GDPR 5. pants (1) c) – datu minimizēšana).
2.1. Servera uzturēšanas pakalpojumu sniedzējs (datu apstrādātājs)
NETTESZT Informatikai Kft.
Adrese: 2013 Pomáz, Katona József utca 17. d. ép.
Reģistrācijas numurs: 13-09-135413
Nodokļu maksātāja numurs: 12437164-2-13
2.2. Rēķinu izrakstīšana (datu apstrādātājs)
Számlázz.hu (rēķinu izrakstīšanas sistēmas pakalpojumu sniedzējs: KBOSS.hu Kft.)
Juridiskā adrese: 1031 Budapest, Záhony utca 7.
Reģistrācijas numurs: 01-09-303201
Nodokļu maksātāja numurs: 13421739-2-41
2.3. Piegāde (datu apstrādātājs / saņēmējs)
GLS – GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
Juridiskā adrese: 2351 Alsónémedi, GLS Európa u. 2.
Reģistrācijas numurs: 13-09-111755
Nodokļu maksātāja numurs: 12369410-2-44
2.4. Maksājumi (parasti patstāvīgi datu pārziņi)
Maksājumu kartes un tiešsaistes maksājumu veikšanas laikā maksājumu pakalpojumu sniedzēji maksājumu veikšanai nepieciešamos datus apstrādā saskaņā ar saviem datu aizsardzības noteikumiem, parasti kā patstāvīgi datu pārziņi. PharmaRosa Kft. neuzglabā maksājumu kartes datus un tiem nepiekļūst.
Worldline – maksājumu karšu maksājumu pakalpojumu sniedzējs (Worldline pakalpojums)
PayPal – PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
3. Piemērojamie tiesību akti
Eiropas Parlamenta un Padomes (ES) 2016/679 regula (GDPR)
2011. gada CXII likums par informācijas pašnoteikšanās tiesībām un informācijas brīvību (Infotv.)
2001. gada CVIII likums par elektroniskajiem tirdzniecības pakalpojumiem (Eker. tv.)
2013. gada V likums par Civillikumu (Ptk.)
2000. gada C likums par grāmatvedību (īpaši attiecībā uz glabāšanas pienākumiem)
4. Datu apstrādes detalizēts apraksts
Tālākajā tekstā mēs izklāstām katras datu apstrādes mērķi, tiesisko pamatu, apstrādājamo datu kategorijas, datu saņēmējus, kā arī glabāšanas laiku (vai tā noteikšanas kritērijus).
4.1. Tīmekļa vietnes apmeklējums (servera žurnāli, tehniskie dati)
Apstrādātie dati IP adrese, apmeklējuma laiks, pārlūkprogrammas un ierīces informācija (lietotāja aģents), tehniskie identifikatori, žurnāla dati.
Mērķis Tīmekļa vietnes darbības nodrošināšana, drošība, ļaunprātīgas izmantošanas novēršana, kļūdu novēršana, pakalpojuma kvalitātes nodrošināšana.
Tiesiskais pamats GDPR 6. pants (1) f) – leģitīma interese (IT drošības un darbības nodrošināšana).
Glabāšana Laika posmā, kas nepieciešams IT drošības un kļūdu novēršanas mērķu sasniegšanai, kā arī līdz incidenta izmeklēšanas pabeigšanai.
Saņēmēji Servera uzturēšanas pakalpojumu sniedzējs (NETTESZT Informatikai Kft.), kā arī PharmaRosa Kft. pilnvarotie darbinieki / partneri.
4.2. Pasūtījuma noformēšana un līguma izpilde
Apstrādātie dati Vārds, uzvārds, rēķina adrese, piegādes adrese, e-pasta adrese, tālruņa numurs, pasūtījuma saturs, pasūtījuma identifikators, saziņas saturs.
Mērķis Pasūtījuma apstrāde, apstiprināšana, izpilde, saziņa, informācijas sniegšana klientam.
Tiesiskais pamats GDPR 6. pants (1) b) – līguma noslēgšana un izpilde.
Glabāšana Laiks, kas nepieciešams līguma izpildei, kā arī termiņš, kas atbilst civiltiesisko prasījumu īstenošanas iespējai, turklāt grāmatvedības pienākumu noteiktais termiņš (rēķinu datu gadījumā skatīt 4.3. punktu).
Saņēmēji Piegādes pakalpojumu sniedzējs (GLS) to datu apjomā, kas nepieciešami piegādei; rēķinu izrakstīšanas sistēma (Számlázz.hu) to datu apjomā, kas nepieciešami rēķina izrakstīšanai.
4.3. Rēķinu izrakstīšana un grāmatvedība
Apstrādātie dati Vārds, uzvārds, rēķina adrese, pirkuma dati, rēķinu un pavaddokumentu dati.
Mērķis Rēķina izrakstīšana, grāmatvedības un nodokļu tiesību aktu noteikto pienākumu izpilde.
Tiesiskais pamats GDPR 6. pants (1) c) – juridisko pienākumu izpilde (īpaši grāmatvedības noteikumi).
Glabāšana Grāmatvedības dokumentu glabāšana: vismaz 8 gadus saskaņā ar piemērojamiem noteikumiem.
Saņēmēji Rēķinu izrakstīšanas sistēmas pakalpojumu sniedzējs (Számlázz.hu / KBOSS.hu Kft.), grāmatvedis (ja tāds tiek piesaistīts).
4.4. Maksājumu apstrāde (Worldline, PayPal)
Apstrādātie dati Transakciju identifikatori, maksājuma statuss, ar maksājumu saistītie pasūtījuma līmeņa dati. PharmaRosa Kft. neapstrādā maksājumu kartes datus.
Mērķis Maksājuma veikšana, apstiprināšana, atmaksas veikšana, finanšu administrēšana.
Tiesiskais pamats GDPR 6. pants (1) b) – līguma izpilde; GDPR 6. pants (1) c) – juridisko pienākumu izpilde.
Glabāšana Laika posms, kas nepieciešams finanšu un grāmatvedības pienākumu, kā arī juridisko prasību izskatīšanai.
Saņēmēji Worldline un/vai PayPal (atkarībā no izvēlētā maksājuma veida) to datu apjomā, kas nepieciešami maksājuma veikšanai.
4.5. Piegāde un sūtījumu nogādāšana
Apstrādātie dati Vārds, uzvārds, piegādes adrese, tālruņa numurs, e-pasta adrese, sūtījuma dati.
Mērķis Piegāde uz norādīto adresi, sūtījuma izsekošana, paziņojumi par piegādi.
Tiesiskais pamats GDPR 6. pants (1) b) – līguma izpilde.
Glabāšana Līdz piegādes pabeigšanai un laiku, kas nepieciešams saistītajai lietvedībai / tiesību īstenošanai.
Saņēmēji GLS to datu apjomā, kas nepieciešami piegādei.
4.6. Klientu apkalpošana, sūdzību izskatīšana, pretenzijas par kvalitāti, garantijas lietu kārtošana
Apstrādātie dati Vārds, uzvārds, kontaktinformācija, sūdzības / pretenzijas saturs, pasūtījuma identifikators vai rēķinu dati, datu subjekta iesūtītie fotoattēli (piemēram, par auga stāvokli, etiķeti, iepakojumu), atmaksai nepieciešamie bankas konta dati.
Mērķis Sūdzības izmeklēšana, pretenzijas par kvalitāti izskatīšana, likumā noteiktās vai brīvprātīgās garantijas lietu kārtošana, tiesisko prasību īstenošana vai aizsardzība.
Tiesiskais pamats GDPR 6. pants (1) b) – līguma izpilde (lietu kārtošana);
GDPR 6. pants (1) c) – juridiskais pienākums (ja piemērojams);
GDPR 6. pants (1) f) – leģitīma interese (tiesību īstenošana, ļaunprātīgas izmantošanas novēršana).
Glabāšana Pēc vispārējā principa 1 gadu, izņemot gadījumus, kad normatīvais akts vai tiesisko prasību īstenošana / aizsardzība padara nepieciešamu garāku glabāšanas termiņu.
Saņēmēji PharmaRosa Kft. pilnvarotie darbinieki / partneri; nepieciešamības gadījumā grāmatvedis / juridiskais pārstāvis.
4.7. Jaunumu vēstules un tiešais mārketings (ja Jūs piesakāties)
Apstrādātie dati Vārds (ja Jūs to norādāt), e-pasta adrese, pierakstīšanās fakts un laiks, atteikšanās fakts.
Mērķis Mārketinga paziņojumu, informatīvu ziņojumu nosūtīšana personai, kas pierakstījusies saņemšanai.
Tiesiskais pamats GDPR 6. pants (1) a) – piekrišana. Piekrišanu var jebkurā laikā atsaukt (atteikšanās no jaunumu vēstules).
Glabāšana Līdz piekrišanas atsaukšanai (atteikšanās brīdim).
Saņēmēji [Ja tiek izmantots jaunumu vēstuļu sūtīšanas pakalpojums: AIZPILDĀMS – pakalpojumu sniedzēja nosaukums kā datu apstrādātājs].
4.8. Sīkdatnes (cookies) un līdzīgas tehnoloģijas
Tīmekļa vietne var izmantot darbībai nepieciešamās sīkdatnes, kā arī – atkarībā no iestatījumiem – statistikas un mārketinga mērķiem paredzētās sīkdatnes. Lai izmantotu sīkdatnes, kas nav nepieciešamas vietnes darbībai, tīmekļa vietne pieprasa piekrišanu (GDPR 6. pants (1) a)).
Nepieciešamās sīkdatnes: tīmekļa vietnes pamatdarbībai (tiesiskais pamats: leģitīma interese / pakalpojuma sniegšana).
Preferenču sīkdatnes: iestatījumu atcerēšanai (tiesiskais pamats: piekrišana, ja nav nepieciešamas).
Statistikas sīkdatnes: apmeklējuma statistikas mērījumiem (tiesiskais pamats: piekrišana).
Mārketinga sīkdatnes: mērķētai reklāmai (tiesiskais pamats: piekrišana).
Sīkdatņu darbības ilgums ir atkarīgs no sīkdatņu veida (līdz sesijas beigām vai noteiktu laika posmu). Iestatījumus Jūs jebkurā laikā varat mainīt tīmekļa vietnes sīkdatņu pārvaldības sadaļā.
4.9. Obligātā datu sniegšana
Lai izpildītu līgumu, nepieciešamo datu (īpaši vārda, piegādes un rēķina informācijas, kontaktinformācijas) nesniegšanas gadījumā PharmaRosa Kft. nevar izpildīt pasūtījumu.
5. Datu nosūtīšana uz valstīm ārpus ES
PharmaRosa Kft. primāri apstrādā personas datus Eiropas Ekonomikas zonas (EEZ) ietvaros. Tajā pašā laikā atsevišķi pakalpojumu sniedzēji (īpaši tiešsaistes maksājumu pakalpojumu sniedzēji) sava darbības veida dēļ var nosūtīt datus uz valstīm ārpus EEZ. Šādos gadījumos pakalpojumu sniedzēji var piemērot atbilstošas garantijas (piemēram, atbilstības lēmumu, standarta līguma noteikumus) saskaņā ar GDPR V nodaļu.
6. Automatizēta lēmumu pieņemšana un profilēšana
Interneta veikala darbības laikā PharmaRosa Kft. neveic tādu lēmumu pieņemšanu, kas pilnībā balstīta uz automatizētu datu apstrādi un rada datu subjektam tiesiskas sekas vai citādi būtiski ietekmē viņu (GDPR 22. pants).
7. Datu subjekta tiesības
Saskaņā ar GDPR datu subjektam it īpaši ir šādas tiesības:
Piekļuves tiesības (GDPR 15. pants)
Tiesības uz labošanu (GDPR 16. pants)
Tiesības uz dzēšanu – „tiesības tikt aizmirstam” (GDPR 17. pants)
Tiesības uz datu apstrādes ierobežošanu (GDPR 18. pants)
Tiesības uz datu pārnesamību (GDPR 20. pants)
Tiesības iebilst (GDPR 21. pants)
Tiesības atsaukt piekrišanu (ja datu apstrāde balstās uz piekrišanu)
Savu pieprasījumu Jūs varat iesniegt PharmaRosa Kft. uz šādu e-pasta adresi: [email protected]. PharmaRosa Kft. bez nepamatotas kavēšanās, bet ne vēlāk kā viena mēneša laikā no pieprasījuma saņemšanas dienas sniedz informāciju par veiktajiem pasākumiem (GDPR 12. pants (3)).
8. Tiesiskā aizsardzība, uzraudzības iestāde, patērētāju strīdu izšķiršana
Ja Jūs uzskatāt, ka Jūsu personas datu apstrāde pārkāpj GDPR noteikumus, Jums ir tiesības iesniegt sūdzību uzraudzības iestādei, kā arī vērsties tiesā.
Datu valsts inspekcija
Adrese: Elijas iela 17, Rīga, LV‑1050, Latvija
Tālrunis: +371 6722 3131
Fakss: +371 6722 3556
E-pasts: [email protected]
Tīmekļa vietne: https://www.dvi.gov.lv
Patērētāju strīdu izšķiršanas institūcija (iestāde, kas pilda Bēkéltető Testület funkcijas)
Patērētāju strīdu risināšanas komisija
(Commission for the Settlement of Consumer Disputes – alternatīva strīdu izšķiršanas komisija, kas darbojas Patērētāju tiesību aizsardzības centra ietvaros)
Pasta adrese: Patērētāju strīdu risināšanas komisija,
Patērētāju tiesību aizsardzības centrs, Brīvības iela 55, Rīga, LV‑1010, Latvija
Tālrunis (PTAC centrālais tālrunis): +371 65452554 / +371 67890000
E-pasts: [email protected]
Tīmekļa vietne (vispārīga): https://www.ptac.gov.lv
Tīmekļa vietne (komisijas apakšlapa): https://www.ptac.gov.lv/lv/pateretaju-stridu-risinasanas-komisija
9. Datu drošība
PharmaRosa Kft. ar atbilstošiem tehniskiem un organizatoriskiem pasākumiem cenšas nodrošināt personas datu drošību (īpaši pret nesankcionētu piekļuvi, izmaiņām, izpaušanu, iznīcināšanu, nozaudēšanu). Piekļuve tiek ierobežota līdz nepieciešamajām personām; sistēmu aizsardzību un darbību nodrošina servera un IT pakalpojumu sniedzēji.
10. Paziņojuma grozīšana
PharmaRosa Kft. ir tiesīga šo paziņojumu vienpusēji grozīt. Grozījumi stājas spēkā ar to publicēšanu tīmekļa vietnē. Lūdzam, laiku pa laikam pārskatīt šo paziņojumu.