Privātuma politika

Spēkā no: 2025. gada 1. janvāra

1. Vispārīga informācija

Šī privātuma politika paskaidro, kā Lumifaze SIA, reģistrācijas Nr. 40203593103, juridiskā adrese: Dzirciema iela 24A-48, Rīga, LV-1007 (turpmāk — Carpick) vāc, apstrādā un aizsargā personas datus, izmantojot tīmekļa vietni carpick.lv un mobilo lietotni Carpick.

Mēs apstrādājam personas datus saskaņā ar Eiropas Parlamenta un Padomes Regulu (ES) 2016/679 (GDPR) un Latvijas Republikas Fizisko personu datu apstrādes likumu.

2. Datu pārzinis un apstrādātājs

Carpick darbojas divās lomās:

  • Datu pārzinis — attiecībā uz autoservisu īpašnieku (Klientu) datiem, kas tiek vākti reģistrācijas un abonementa ietvaros.
  • Datu apstrādātājs — attiecībā uz autoservisu gala klientu datiem, kurus apstrādājam autoservisu uzdevumā. Katrs autoserviss ir atbildīgais datu pārzinis par saviem gala klientiem.

Kontaktinformācija datu aizsardzības jautājumos: info@carpick.lv

3. Kādi dati tiek vākti

3.1. Autoservisu īpašnieku dati (reģistrācija)

  • Uzņēmuma nosaukums
  • Reģistrācijas numurs un PVN reģistrācijas numurs
  • Juridiskā adrese un valsts
  • Kontaktpersonas e-pasta adrese un tālruņa numurs
  • Abonementa un maksājumu informācija (apstrādā Stripe)
  • Rēķinu dati (glabājas Carpick sistēmā)

3.2. Autoservisu gala klientu dati (pieteikumi)

  • Tālruņa numurs (obligāts)
  • Automašīnas informācija (marka, modelis u.c.)
  • Foto un video materiāli, ko klients pievieno pieteikumam
  • Papildu dati, ko konkrētais autoserviss ir iestatījis savā pieteikuma anketā (piemēram, vārds, uzvārds, dzīvesvieta — šos datus nosaka autoserviss, nevis Carpick)

4. Kāpēc mēs apstrādājam datus

Autoservisu īpašnieku datus apstrādājam šādiem nolūkiem:

  • Abonementa līguma izpilde — lai nodrošinātu piekļuvi Carpick sistēmai (GDPR 6. panta 1. punkta b) apakšpunkts).
  • Rēķinu izrakstīšana — juridisks pienākums saskaņā ar Latvijas grāmatvedības normatīvajiem aktiem (GDPR 6. panta 1. punkta c) apakšpunkts).
  • Mārketinga e-pasta paziņojumi — ar jūsu piekrišanu (GDPR 6. panta 1. punkta a) apakšpunkts). Piekrišanu var atsaukt jebkurā laikā.

Gala klientu datus apstrādājam autoservisu uzdevumā, lai nodrošinātu remonta pieteikumu sistēmas darbību, ieskaitot automātisko SMS paziņojumu nosūtīšanu.

5. SMS paziņojumi

Carpick sistēma nosūta automātiskus SMS paziņojumus autoservisu gala klientiem autoservisa vārdā. SMS tiek sūtīti no nosaukuma "Carpick.lv". Paziņojumi tiek sūtīti tikai saistībā ar konkrēto remonta pieteikumu (apstiprināšana, maiņa, atcelšana). Mārketinga SMS gala klientiem netiek sūtīti.

6. Datu glabāšana

Dati tiek glabāti Supabase platformā (datu centri ES). Maksājumu datus apstrādā Stripe, Inc. saskaņā ar PCI DSS standartiem — Carpick glabā tikai rēķinu informāciju (summas, periodi, PDF faili).

Datu glabāšanas termiņi:

  • Rēķinu un grāmatvedības dati — 5 gadi (Latvijas likuma prasība).
  • Pieteikumu vēsture — kamēr autoserviss ir aktīvs Carpick sistēmā, plus 6 mēneši pēc abonementa beigām.
  • Gala klientu pieteikumi — autoserviss pats nosaka dzēšanas politiku.

7. Trešās puses

Jūsu datus varam nodot šādiem apstrādātājiem:

  • Supabase, Inc. — datu bāzes un failu glabāšana.
  • Stripe, Inc. — maksājumu apstrāde.
  • SMS vārtejas pakalpojumu sniedzējs — automātisko SMS sūtīšana.
  • Nākotnē iespējams Meta Platforms, Inc. (Facebook Pixel) — reklāmas efektivitātes mērīšana ar jūsu piekrišanu.

Datus nenododam trešajām pusēm mārketinga nolūkiem bez jūsu piekrišanas.

8. Sīkdatnes (cookies)

Carpick mājaslapa izmanto tehniskās sīkdatnes, kas nepieciešamas vietnes darbībai (sesijas pārvaldībai, Stripe maksājumu nodrošināšanai). Ja nākotnē tiks ieviests Facebook Pixel vai analītikas rīki, jums tiks lūgta atsevišķa piekrišana.

9. Jūsu tiesības

Saskaņā ar GDPR jums ir tiesības:

  • Piekļūt saviem datiem — pieprasīt kopiju par to, kādus datus mēs glabājam.
  • Labot neprecīzus datus.
  • Dzēst datus ("tiesības tikt aizmirstam").
  • Ierobežot apstrādi.
  • Iebilst pret apstrādi mārketinga nolūkiem.
  • Datu pārnesamība — saņemt savus datus strukturētā formātā.
  • Atsaukt piekrišanu — jebkurā laikā, neietekmējot iepriekšējo apstrādi.

Pieprasījumus iesniedziet: info@carpick.lv. Atbildēsim 30 dienu laikā.

Ja uzskatāt, ka jūsu datu apstrāde pārkāpj GDPR, jums ir tiesības iesniegt sūdzību Datu valsts inspekcijā (www.dvi.gov.lv).

10. Datu drošība

Mēs īstenojam tehniskus un organizatoriskus pasākumus, lai aizsargātu jūsu datus — HTTPS šifrēšana, piekļuves kontrole, regulāras drošības pārbaudes. Stripe PCI DSS sertifikācija nodrošina maksājumu datu drošību.

11. Politikas izmaiņas

Par būtiskām izmaiņām privātuma politikā informēsim, nosūtot e-pastu reģistrētajiem lietotājiem vismaz 14 dienas iepriekš. Aktuālā versija vienmēr pieejama carpick.lv/privatuma-politika.

12. Kontakti

Lumifaze SIA

Dzirciema iela 24A-48, Rīga, LV-1007

E-pasts: info@carpick.lv

Tīmekļa vietne: carpick.lv