Privātuma politika
Pēdējo reizi atjaunināts: 2025. gada 25. jūnijs
1. Datu pārziņa informācija
Jūsu personas datu pārzinis ir:
NMM Sp. z o.o.
ul. Bocheńska 3/17
31-061 Krakova, Polija
KRS: 0000982292
NIP: 6762621979
REGON: 522588905
Darbojas ar veikalu un vietni ar nosaukumu "Medpak" (turpmāk "mēs", "mums", "mūsu").
Kontakti datu aizsardzības jautājumos: info@medpak.shop
2. Personas informācija, ko mēs vācam
Kad mēs lietojam terminu "personas informācija", mēs domājam informāciju, kas jūs identificē vai var būt pamatoti saistīta ar jums. Atkarībā no tā, kā jūs mijiedarbojaties ar mūsu Pakalpojumiem, mēs varam vākt šādas personas informācijas kategorijas:
Personas datu kategorijas:
- Kontaktinformācija: vārds, adrese, rēķina adrese, piegādes adrese, tālruņa numurs, e-pasta adrese
- Finanšu informācija: kredītkaršu, debetkaršu un finanšu kontu numuri, maksājumu kartes informācija, darījumu detaļas
- Konta informācija: lietotājvārds, parole, drošības jautājumi, preferences un iestatījumi
- Darījumu informācija: preces, kuras skatāties, ievietojat grozā, pievienojat vēlmju sarakstam, pērkat, atgriežat, maināt vai atceļat
- Saziņa: informācija, ko iekļaujat, sazinoties ar mums
- Ierīces informācija: ierīces tips, pārlūkprogramma, tīkla savienojums, IP adrese, unikālie identifikatori
- Lietošanas informācija: kā un kad jūs mijiedarbojaties ar mūsu Pakalpojumiem
- Rēķiniem nepieciešamā informācija: uzņēmuma nosaukums, nodokļu identifikācijas numurs (PVN reģ. nr.), uzņēmuma adrese
3. Juridiskais pamats un apstrādes nolūki
Mēs apstrādājam jūsu personas datus, pamatojoties uz šādiem juridiskajiem pamatiem:
| Nolūks | Juridiskais pamats | Detaļas |
|---|---|---|
| Pakalpojumu sniegšana un pasūtījumu apstrāde | VDAR 6. panta 1. punkta b) apakšpunkts - Līguma izpilde | Maksājumu apstrāde, pasūtījumu izpilde, kontu uzturēšana, piegādes organizēšana, atgriešanas atvieglošana |
| Mārketings un reklāma | VDAR 6. panta 1. punkta f) apakšpunkts - Leģitīmās intereses | Reklāmas paziņojumu sūtīšana, mērķtiecīgu reklāmu rādīšana |
| Jaunumu vēstule | VDAR 6. panta 1. punkta a) apakšpunkts - Piekrišana | Mārketinga e-pastu sūtīšana pēc abonēšanas |
| Drošība un krāpšanas novēršana | VDAR 6. panta 1. punkta f) apakšpunkts - Leģitīmās intereses | Krāpnieciskas darbības atklāšana, pakalpojumu nodrošināšana |
| Juridiskās saistības | VDAR 6. panta 1. punkta c) apakšpunkts - Juridiska pienākuma izpilde | Nodokļu deklarēšana, grāmatvedības prasības, atbildēšana uz juridiskiem pieprasījumiem |
| Klientu atbalsts | VDAR 6. panta 1. punkta b) apakšpunkts - Līguma izpilde | Atbildēšana uz jautājumiem, palīdzības sniegšana |
| Analītika | VDAR 6. panta 1. punkta f) apakšpunkts - Leģitīmās intereses | Pakalpojumu uzlabošana, izmantojot anonīmu datu analīzi |
4. Datu glabāšanas periodi
Mēs glabājam jūsu personas datus šādos periodos:
| Datu kategorija | Glabāšanas periods |
|---|---|
| Konta dati | Līdz konta dzēšanai |
| Pasūtījuma dati | Līguma izpildes ilgums + garantijas/sūdzību periods |
| Nepabeigti pasūtījumi | 6 mēneši pēc groza pamešanas |
| Nodokļu/grāmatvedības dokumenti | 5 gadi no fiskālā gada beigām |
| Jaunumu vēstules dati | Līdz piekrišanas atsaukšanai |
| Mārketinga dati | Līdz piekrišanas atsaukšanai vai veiksmīgai iebildumu izteikšanai |
| Klientu apkalpošana | Līdz jautājuma atrisināšanai |
| Prasības/strīdi | Līdz noilguma termiņa beigām |
| Drošības žurnāli | Tik ilgi, cik nepieciešams drošības nolūkos |
5. Obligātie pret izvēles datiem
Obligātie dati pasūtījuma apstrādei:
- Vārds un uzvārds
- Piegādes adrese
- E-pasta adrese
- Tālruņa numurs (piegādes nolūkiem)
Izvēles dati:
- Konta izveide
- Uzņēmuma informācija (rēķiniem)
- Mārketinga preferences
Obligāto datu nesniegšana neļaus mums apstrādāt jūsu pasūtījumu.
6. Personas datu saņēmēji
Mēs varam dalīties ar jūsu personas datiem ar:
-
Shopify International Limited (Īrija) - mūsu e-komercijas platformas nodrošinātājs EMEA reģionam
- Darbojas kā primārā VDAR vienība
- Var dalīties ar datiem ar Shopify Inc. (Kanāda) un izvēlētiem apakšapstrādātājiem
-
Pakalpojumu sniedzēji:
- Maksājumu apstrādātāji
- Piegādes uzņēmumi (fiziskām precēm)
- IT pakalpojumu sniedzēji
- Mākoņglabātuves nodrošinātāji
- Klientu atbalsta rīki
- Grāmatvedības pakalpojumi
-
Analītikas un mārketinga partneri:
- Google (Analytics, Ads, Tag Manager)
- Meta/Facebook (Pixel, Custom Audiences)
- Microsoft (Clarity)
- Omnisend (e-pasta mārketings)
- Trustpilot (atsauksmes)
- Juridiskās iestādes kad to pieprasa likums
- Biznesa partneri kopīgam mārketingam (ar jūsu piekrišanu)
7. Datu glabāšanas vieta un starptautiskie pārsūtījumi
Primārā datu glabāšana
Jūsu personas dati tiek glabāti Eiropas Savienībā. Shopify, mūsu e-komercijas platformas nodrošinātājs, glabā datus šādās vietās:
- Primārā glabātuve: Eiropas Savienība (EEZ, Apvienotā Karaliste un/vai Šveice)
- Infrastruktūra: Google Cloud Platform ar dinamisku slodzes līdzsvarošanu vairākos reģionos uzticamībai un mērogojamībai
Kā Eiropas tirgotājs, mūsu veikala dati, pasūtījumu dati un klientu personas dati pēc noklusējuma tiek glabāti Eiropā. Shopify var dinamiski līdzsvarot glabāšanu starp Eiropas reģioniem, lai nodrošinātu uzticamu un mērogojamu infrastruktūru, kas var apstrādāt mainīgus satiksmes apjomus.
Starptautiskie datu pārsūtījumi
Lai gan jūsu dati galvenokārt tiek glabāti Eiropā, noteiktas apstrādes darbības var ietvert pārsūtījumus ārpus EEZ uz:
- Kanāda - Shopify Inc. (mātes uzņēmums) - iekļauts ES atbilstības lēmumā
-
Amerikas Savienotās Valstis - tādiem pakalpojumiem kā:
- Google Analytics, Google Ads, Google Tag Manager
- Facebook/Meta pakalpojumi (Pixel, Custom Audiences)
- Microsoft Clarity
- Omnisend (e-pasta mārketings)
Starptautisko pārsūtījumu aizsardzības līdzekļi
Mēs nodrošinām atbilstošu aizsardzību, izmantojot:
- ES atbilstības lēmumi (Kanādai)
- Eiropas Komisijas apstiprinātās standarta līguma klauzulas (SCC)
- Shopify visaptverošie datu apstrādes līgumi (DPA)
- Visu pakalpojumu sniedzēju tehniskie un organizatoriskie pasākumi
Shopify International Limited (Īrija) darbojas kā primārā VDAR vienība un ir iesniedzis pieteikumu Īrijas Datu aizsardzības komisijai saistošajiem uzņēmuma noteikumiem papildu aizsardzības līdzekļiem.
8. Jūsu tiesības
Saskaņā ar VDAR jums ir šādas tiesības:
- Piekļuves tiesības - saņemt apstiprinājumu un jūsu personas datu kopijas
- Labošanas tiesības - labot neprecīzus personas datus
- Dzēšanas tiesības ("tiesības tikt aizmirstam") - pieprasīt jūsu datu dzēšanu
- Ierobežošanas tiesības - ierobežot apstrādi noteiktās situācijās
- Datu pārnesamības tiesības - saņemt jūsu datus strukturētā formātā
- Iebildumu tiesības - iebilst pret apstrādi, kas balstīta uz leģitīmām interesēm
- Tiesības atsaukt piekrišanu - kad apstrāde balstās uz piekrišanu
-
Tiesības iesniegt sūdzību - Polijas Datu aizsardzības iestādei (PUODO): Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Varšava, Polija
Kā izmantot savas tiesības
Sazinieties ar mums: info@medpak.shop
Mēs atbildēsim viena mēneša laikā pēc saņemšanas. Mēs varam pieprasīt identitātes verifikāciju pirms jūsu pieprasījuma apstrādes.
Attiecībā uz Shopify apstrādātajiem datiem, jūs varat izmantot savas tiesības arī: https://privacy.shopify.com/en
9. Automatizēta lēmumu pieņemšana un profilēšana
Mēs neizmantojam automatizētu lēmumu pieņemšanu vai profilēšanu, kas rada juridiskas sekas vai līdzīgi būtiski jūs ietekmē. Lai gan mēs varam izmantot analītiku, lai uzlabotu mūsu pakalpojumus un mērķētu reklāmu, šīs darbības neietver automatizētus lēmumus par indivīdiem.
10. Sīkdatnes un izsekošanas tehnoloģijas
Rīki, ko mēs izmantojam:
| Rīks | Mērķis | Nodrošinātājs |
|---|---|---|
| Google Analytics | Vietnes statistika un uzvedības analīze | Google LLC (ASV) |
| Google Tag Manager | Vietnes tagu un skriptu pārvaldība | Google LLC (ASV) |
| Facebook Pixel | Reklāma un remarketing | Meta Platforms Inc. (ASV) |
| Microsoft Clarity | Lietotāja pieredzes analīze | Microsoft Corp. (ASV) |
| Omnisend | E-pasta mārketings un analītika | Omnisend (ASV) |
| Trustpilot | Klientu atsauksmes un vērtējumi | Trustpilot (Dānija) |
Sīkdatņu pārvaldība
Jūs varat pārvaldīt sīkdatnes, izmantojot:
- Pārlūkprogrammas iestatījumus
- Mūsu sīkdatņu piekrišanas reklāmkarogu (pirmās vizītes laikā)
- Global Privacy Control signālus (kur atbalstīts)
Piezīme: Sīkdatņu atspējošana var ietekmēt vietnes funkcionalitāti.
11. Bērnu dati
Mūsu pakalpojumi nav paredzēti bērniem līdz 16 gadu vecumam. Mēs apzināti nevācam personas datus no bērniem. Ja uzskatāt, ka esam savākuši datus no bērna, lūdzu, nekavējoties sazinieties ar mums.
12. Drošības pasākumi
Mēs īstenojam atbilstošus tehniskos un organizatoriskos pasākumus, lai aizsargātu jūsu personas datus, tostarp:
- Sensitīvu datu šifrēšana
- Regulāri drošības novērtējumi
- Piekļuves kontrole un autentifikācija
- Darbinieku apmācība par datu aizsardzību
Tomēr neviens drošības pasākums nav ideāls. Mēs nevaram garantēt absolūtu drošību.
13. Saites uz trešo pušu vietnēm
Mūsu pakalpojumi var saturēt saites uz trešo pušu vietnēm. Mēs neesam atbildīgi par viņu privātuma praksi. Lūdzu, pārskatiet viņu privātuma politikas pirms personas datu sniegšanas.
14. Šīs politikas atjauninājumi
Mēs varam periodiski atjaunināt šo Privātuma politiku. Mēs informēsim reģistrētos lietotājus un jaunumu vēstules abonentus par būtiskām izmaiņām. Datums "Pēdējo reizi atjaunināts" norāda, kad pēdējoreiz tika veiktas izmaiņas.
15. Kontaktinformācija
Ar privātumu saistītiem jautājumiem vai lai izmantotu savas tiesības:
E-pasts: info@medpak.shop
Adrese: NMM Sp. z o.o., ul. Bocheńska 3/17, 31-061 Krakova, Polija
Pielikums: Detalizētas apstrādes darbības
Caurskatāmībai šeit ir papildu informācija par konkrētām apstrādes darbībām:
Pamesta groza atgūšana: Ja sākat, bet nepabeidzat pasūtījumu, mēs varam nosūtīt atgādinājuma e-pastus (juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts - soļi pirms līguma).
Produktu atsauksmes: Kad iesniedzat atsauksmi, mēs apstrādājam jūsu vārdu un e-pastu (juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts - pakalpojuma sniegšana).
Konkursu dalība: Konkursos mēs apstrādājam datus saskaņā ar konkrētiem konkursa noteikumiem (juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts - konkursa noteikumi).
B2B partneri: Biznesa partneriem mēs apstrādājam uzņēmuma datus un kontaktpersonu informāciju (juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts - biznesa attiecības).