Juridiski

Datu apstrādes līgums

Kā AiSignal klientu vārdā apstrādā, glabā un aizsargā personas datus.

Spēkā no: 12. augusts 2026

1. Datu apstrādes pielikums

AiSignal ir apņēmies nodrošināt klientu datu privātumu, drošību un atbilstību. Šis Datu apstrādes pielikums (“DPA”) apraksta noteikumus, kas regulē, kā mēs apstrādājam, glabājam un aizsargājam personas datus saskaņā ar piemērojamiem datu aizsardzības likumiem. DPA ir mūsu galvenā līguma ar Klientiem paplašinājums un piemērojas, kad AiSignal klienta vārdā apstrādā personas datus kā datu apstrādātājs.

Tas nosaka skaidrus abu pušu pienākumus datu apstrādē, nodrošinot atbilstību attiecīgajiem privātuma likumiem. Izmantojot AiSignal, Klienti atzīst un piekrīt šī DPA noteikumiem. Ja atbilstības vajadzībām nepieciešams parakstīts eksemplārs, sazinieties ar mums uz [email protected].

2. Definīcijas

Saistītais uzņēmums ir jebkura vienība, kas tieši vai netieši kontrolē, tiek kontrolēta vai ir kopīgā kontrolē ar pusi. “Kontrole” nozīmē tiešu vai netiešu īpašumtiesību uz vismaz 50% balsstiesīgo akciju, kapitāla daļu vai līdzīgu tiesību attiecīgajā vienībā. Saistītie uzņēmumi tiek uzskatīti par saistītiem ar šajā DPA noteiktajiem pienākumiem un atbildību tādā apjomā, kādā tie iesaistās Personas datu apstrādē.

Autorizēts apakšapstrādātājs nozīmē jebkuru trešās puses piegādātāju, pakalpojumu sniedzēju vai darbuzņēmēju, ko AiSignal piesaista Klienta Personas datu apstrādei tikai AiSignal vārdā un saskaņā ar tā norādījumiem. Visiem Apakšapstrādātājiem jāievēro tās pašas datu aizsardzības saistības, saglabājot drošību, konfidencialitāti un regulatīvo atbilstību.

Konta dati ir visa ar uzņēmējdarbību saistītā informācija, ko AiSignal vāc, glabā un apstrādā saistībā ar līgumattiecībām ar Klientu. Tie ietver vārdus, e-pasta adreses, tālruņu numurus, maksājumu datus un piekļuves datus personām, ko Klients pilnvarojis pārvaldīt un darbināt kontu platformā. Konta dati tiek izmantoti tikai administratīviem, rēķinu un atbalsta mērķiem.

Datu aizsardzības likumi ietver visus piemērojamos likumus, regulas un ietvarus, kas regulē Personas datu vākšanu, apstrādi, glabāšanu, pārsūtīšanu un aizsardzību — tostarp, bet ne tikai, Eiropas Savienības Vispārīgo datu aizsardzības regulu (GDPR), AK GDPR, Kalifornijas Patērētāju privātuma likumu (CCPA) un jebkurus citus nacionālus vai starptautiskus privātuma likumus, kas ir būtiski datu apstrādei saskaņā ar šo Līgumu.

Personas dati ir jebkura informācija, kas attiecas uz identificētu vai identificējamu fizisku personu (“Datu subjektu”). Personas dati neietver anonimizētus vai agregētus datus, kurus nevar izmantot personas identificēšanai.

Apstrāde nozīmē jebkuru darbību vai darbību kopumu ar Personas datiem, automatizēti vai manuāli — tostarp vākšanu, ierakstīšanu, organizēšanu, strukturēšanu, glabāšanu, pielāgošanu, mainīšanu, izgūšanu, apskatīšanu, izmantošanu, izpaušanu, pārsūtīšanu, ierobežošanu, dzēšanu vai iznīcināšanu.

Drošības pasākumi ir tehniskie un organizatoriskie aizsardzības līdzekļi, kas ieviesti, lai nodrošinātu Personas datu konfidencialitāti, integritāti un pieejamību. Tie ietver šifrēšanu, piekļuves kontroli, ugunsmūrus, datu maskēšanu, pseidonimizāciju, regulārus drošības auditus un pārkāpumu paziņošanas mehānismus.

Uzraudzības iestāde ir neatkarīga publiska iestāde, kas atbild par Datu aizsardzības likumu ievērošanas uzraudzību un izpildi — piemēram, Eiropas Datu aizsardzības kolēģija (EDPB), AK Informācijas komisāra birojs (ICO) un Kalifornijas Privātuma aizsardzības aģentūra (CPPA).

Datu subjektu tiesības ir tiesības, ko personām piešķir piemērojamie Datu aizsardzības likumi, tostarp piekļuve, labošana, dzēšana, ierobežošana, pārnesamība, iebildumi un tiesības iesniegt sūdzības Uzraudzības iestādei.

3. Datu apstrāde

Klients var darboties kā Datu pārzinis vai Datu apstrādātājs atkarībā no attiecībām ar Datu subjektu un mērķiem, kādiem Personas dati tiek apstrādāti. Visos gadījumos AiSignal darbojas kā Datu apstrādātājs, apstrādājot Personas datus Klienta vārdā un saskaņā ar Klienta norādījumiem.

Klients ir atbildīgs par to, lai visas datu apstrādes darbības, kas veiktas, izmantojot mūsu pakalpojumus, atbilstu piemērojamiem Datu aizsardzības likumiem. Klients atzīst, ka tam ir juridisks pamats apstrādāt Personas datus, un atlīdzina AiSignal par jebkādām prasībām, saistībām vai zaudējumiem, kas rodas no šo juridisko prasību neievērošanas.

AiSignal apstrādā Personas datus tikai saskaņā ar Klienta rakstiskajiem norādījumiem un tikai tik, cik nepieciešams pakalpojumu sniegšanai, ja vien likums neprasa citādi. Mēs neizmantojam, neizpaužam un nekopīgojam Personas datus jebkādam mērķim, kas nav Klienta autorizēts vai skaidri aprakstīts šajā Līgumā.

Pēc Līguma izbeigšanas vai pēc Klienta pieprasījuma AiSignal pēc Klienta izvēles vai nu (a) droši dzēsīs visus Personas datus, kas apstrādāti saskaņā ar šo Līgumu, nodrošinot, ka nepaliek kopijas, ja vien to neprasa likums, vai (b) atdos Personas datus Klientam strukturētā, plaši izmantotā un mašīnlasāmā formātā pirms dzēšanas.

4. Drošība un konfidencialitāte

AiSignal ir apņēmies aizsargāt Klienta vārdā apstrādāto Personas datu drošību un konfidencialitāti. Mēs ieviešam un uzturam nozares līmeņa drošības pasākumus, kas paredzēti, lai novērstu nesankcionētu piekļuvi, izpaušanu, mainīšanu vai Personas datu iznīcināšanu, tostarp:

  • Datu šifrēšana. Personas dati tiek šifrēti pārsūtē (TLS 1.2+) un glabāšanā (AES-256), izmantojot nozares standarta protokolus.
  • Piekļuves kontrole. Stingras piekļuves pārvaldības politikas nodrošina, ka Personas datiem piekļūst tikai pilnvarots personāls pēc mazāko privilēģiju principa.
  • Tīkla & sistēmu drošība. Ugunsmūri, ielaušanās noteikšanas sistēmas un nepārtraukta uzraudzība palīdz novērst nesankcionētu piekļuvi un kiberdraudus.
  • Datu anonimizācija & pseidonimizācija. Kur piemērojams, Personas dati tiek anonimizēti vai pseidonimizēti, lai samazinātu ar datu ekspozīciju saistītos riskus.
  • Regulāri drošības auditi. Periodiski drošības novērtējumi, ievainojamību testi un atbilstības pārbaudes identificē un mazina riskus.
  • Incidentu reaģēšanas plāns. Strukturēts protokols nodrošina, ka drošības incidenti tiek ātri identificēti, mazināti un ziņoti saskaņā ar piemērojamiem Datu aizsardzības likumiem.

Jebkura persona — darbinieks, darbuzņēmējs vai pilnvarots pakalpojumu sniedzējs — kas mūsu vārdā apstrādā Personas datus, ir saistīta ar stingrām konfidencialitātes saistībām, tostarp parakstītiem neizpaušanas līgumiem un iekšējo datu apstrādes politiku ievērošanu.

5. Apakšapstrādātāji

AiSignal piesaista trešo pušu Apakšapstrādātājus, lai palīdzētu sniegt un uzturēt pakalpojumu. Šie Apakšapstrādātāji veic konkrētas funkcijas, piemēram, infrastruktūras uzturēšanu, maksājumu apstrādi, transakciju e-pastu un drošību. Mēs nodrošinām, ka visi piesaistītie Apakšapstrādātāji ievēro datu aizsardzības saistības, kas ir līdzvērtīgas šajā DPA noteiktajām, un tās ir nostiprinātas parakstītos līgumos.

Aktuāls saraksts ir pieejams pēc pieprasījuma no [email protected]. Pašreizējie Apakšapstrādātāji ietver (bet ne tikai):

  • Stripe — maksājumu apstrāde, rēķini un krāpšanas pārbaude.
  • Mailgun — transakciju un paziņojumu e-pastu piegāde.
  • Cloudflare — CDN, DDoS aizsardzība un Turnstile botu pārbaude.
  • Pārvaldītu datubāzu sniedzēji — šifrēta lietotnes datu glabāšana miera stāvoklī.

AI asistentu API galapunkti

Lai mērītu, kā ģeneratīvie asistenti apraksta klienta uzņēmumu, AiSignal sūta rūpīgi sagatavotus publiskus vaicājumus uz ChatGPT (OpenAI), Claude (Anthropic), Gemini (Google), DeepSeek un Grok (xAI) oficiālajām API. Šie asistenti ir neatkarīgi pakalpojumu sniedzēji, kas darbojas savā infrastruktūrā un pēc saviem noteikumiem.

  • Mēs sūtām tikai AI Visibility Sprint sagatavotos pieprasījumus — ne jūsu konta datus, ne privātus failus un ne jūsu klientu personas datus.
  • Mēs nekad neiesniedzam personas datus vai īpašumtiesību saturu kā apmācības saturu. Ja pakalpojumu sniedzējs piedāvā iestatījumu “neizmantot manus datus modeļu apmācībai”, mēs to ieslēdzam savos pakalpojuma kontos.
  • Katrs asistents apstrādā pieprasījumus saskaņā ar savu privātuma politiku un glabāšanas grafiku. Saites uz šīm politikām ir norādītas Sīkdatņu politikas pielikumā un pēc pieprasījuma.

Klienta tiesības & iebildumi. AiSignal paziņos Klientiem par jebkuru jaunu Apakšapstrādātāja piesaisti vismaz 10 dienas iepriekš. Klienti šajā periodā var iesniegt rakstisku iebildumu, ja tiem ir pamatotas datu aizsardzības bažas. Mēs labticīgi apspriedīsimies, lai risinātu bažas; ja savstarpēji pieņemamu risinājumu nevar panākt, Klientam var būt tiesības izbeigt ietekmētos pakalpojumus.

6. Personas datu pārsūtīšana

AiSignal var pārsūtīt Personas datus ārpus Eiropas Ekonomikas zonas (EEZ), Apvienotās Karalistes vai Šveices, lai nodrošinātu pakalpojumu sniegšanu. Kad šādas pārsūtīšanas notiek, mēs nodrošinām atbilstošus juridiskos aizsardzības pasākumus, tostarp:

  • Standarta līguma klauzulas (SCC), ko apstiprinājusi Eiropas Komisija vai citas kompetentas iestādes.
  • Papildu pasākumi — papildu tehniskie, organizatoriskie un līgumiskie aizsardzības līdzekļi.
  • Saistošie uzņēmuma noteikumi (BCR), ja piemērojami saistītām vienībām.
  • Citi apstiprināti pārsūtīšanas mehānismi, kas atzīti saskaņā ar piemērojamo likumu.

7. Datu subjektu tiesības

AiSignal atzīst un ievēro Datu subjektu tiesības saskaņā ar piemērojamiem Datu aizsardzības likumiem. Mēs palīdzēsim Klientam kā Datu pārzinim atbildēt uz personu pieprasījumiem par viņu Personas datiem:

  • Piekļuves tiesības — apstiprinājums, vai dati tiek apstrādāti, un piekļuve tiem.
  • Tiesības uz labošanu — neprecīzu vai nepilnīgu datu labošana.
  • Tiesības uz dzēšanu (“Tiesības tikt aizmirstam”) — Personas datu dzēšana, ievērojot juridiskās un līgumiskās saistības.
  • Tiesības ierobežot apstrādi — Personas datu apstrādes ierobežošana noteiktos apstākļos.
  • Tiesības uz datu pārnesamību — Personas datu iegūšana un pārsūtīšana citam pārzinim, kur tehniski iespējams.
  • Tiesības iebilst — pret apstrādi, kas balstīta uz leģitīmām interesēm, tiešo mārketingu vai automatizētu lēmumu pieņemšanu.
  • Tiesības atsaukt piekrišanu — jebkurā laikā, ja apstrāde balstās uz piekrišanu.

8. Datu aizsardzības pārkāpuma paziņošana

AiSignal ievieš preventīvus pasākumus Personas datu aizsardzībai. Apstiprināta Personas datu pārkāpuma gadījumā mēs:

  • Novērtēsim pārkāpuma ietekmi un veiksim tūlītējus mazināšanas soļus;
  • Paziņosim Klientam bez nepamatotas kavēšanās (parasti 48 stundu laikā pēc apstiprinājuma);
  • Sniegsim informāciju par pārkāpuma raksturu un tvērumu, skarto datu veidu, iespējamām sekām un veiktajiem pasākumiem;
  • Palīdzēsim Klientam izpildīt jebkādas regulatīvās paziņošanas saistības iestādēm un skartajiem Datu subjektiem;
  • Ieviesīsim koriģējošas darbības, lai novērstu atkārtošanos.

Klients ir atbildīgs par noteikšanu, vai jāziņo regulatīvajām iestādēm un Datu subjektiem saskaņā ar piemērojamiem Datu aizsardzības likumiem.

9. Datu glabāšana un dzēšana

AiSignal glabā Personas datus tikai tik ilgi, cik nepieciešams saistību izpildei saskaņā ar šo Līgumu vai cik prasa piemērojamie likumi. Mēs ievērojam datu minimizācijas principus: dati tiek glabāti tikai leģitīmām biznesa un atbilstības vajadzībām un tiek dzēsti vai anonimizēti, kad vairs nav nepieciešami.

Klienti jebkurā laikā var pieprasīt Personas datu dzēšanu. Pēc pakalpojumu izbeigšanas AiSignal dzēsīs vai atdos Personas datus saskaņā ar Klienta norādījumiem. Ja dzēšanas pieprasījums netiek veikts, Personas dati tiek automātiski dzēsti saprātīgā termiņā, ja vien nepiemērojas juridiskas glabāšanas prasības (nodokļu ieraksti, krāpšanas novēršanas izmeklēšanas utt.).

10. Piemērojamie tiesību akti un strīdu izšķiršana

Šo DPA regulē un interpretē saskaņā ar tiem pašiem likumiem un jurisdikciju, kas definēta galvenajā līgumā starp AiSignal un Klientu. Strīdi vispirms tiks risināti labticīgās sarunās; ja risinājums netiek panākts, strīdu var nodot mediācijai, šķīrējtiesai vai piemērojamās jurisdikcijas kompetentajām tiesām. Ja starp šo DPA un galveno līgumu rodas pretruna, šī DPA noteikumi ir pārāki attiecībā uz datu aizsardzības jautājumiem.

11. Noslēguma noteikumi

Šis DPA ir neatņemama kopējās vienošanās daļa starp AiSignal un Klientu. Turpinot izmantot pakalpojumus, Klients atzīst un pieņem šī DPA noteikumus. Ja kāds noteikums tiek atzīts par nederīgu vai neizpildāmu, pārējie noteikumi paliek pilnā spēkā.

AiSignal patur tiesības mainīt vai atjaunināt šo DPA, lai atspoguļotu piemērojamo Datu aizsardzības likumu, nozares prakses vai operacionālo vajadzību izmaiņas. Klienti tiks informēti par būtiskām izmaiņām; pakalpojumu turpmāka izmantošana nozīmē atjaunināto noteikumu pieņemšanu.

12. Kontakti

Par jebkuru jautājumu, formālu pieprasījumu vai lai saņemtu parakstītu šī DPA eksemplāru, sazinieties ar [email protected]. Par vispārīgiem privātuma jautājumiem sazinieties ar [email protected].

Jautājumi? Uzrakstiet mums caur kontaktu lapu.