BalticLeads
Features Success Stories Pricing Log In
Back to Home
English Eesti Русский Latviešu Lietuvių Suomi

Privātuma politika

Pēdējo reizi atjaunināts: 2026. gada 30. aprīlis · Spēkā no: 2026. gada 30. aprīlis

Īss kopsavilkums: BalticLeads ir B2B e-pasta izsūtīšanas SaaS pakalpojums. Mēs apstrādājam divas atsevišķas datu kategorijas: (1) Jūsu konta dati - mēs esam Pārzinis; (2) saņēmēju biznesa kontaktinformācijas dati, kas iegūti no oficiāliem ES publiskajiem reģistriem - Jūs (Lietotājs) esat Pārzinis, mēs esam Apstrādātājs, kas darbojas saskaņā ar Jūsu norādījumiem. Visa apstrāde atbilst GDPR (Regula (ES) 2016/679) un Igaunijas, Latvijas, Lietuvas un Somijas valsts likumiem.

1. Kas mēs esam

FANARI OÜ ("BalticLeads", "mēs", "mūs", "mūsu") ir privāta sabiedrība ar ierobežotu atbildību, kas reģistrēta Igaunijas Republikā.

Juridiskais nosaukumsFANARI OÜ
Reģistrācijas kods16648170
Reģistrētā adreseTallina, Igaunija
Platformabalticleads.ee
Kontakts privātuma jautājumosinfo@balticleads.ee
Vadošā uzraudzības iestādeIgaunijas Datu aizsardzības inspekcija (Andmekaitse Inspektsioon) - aki.ee

Jūs jebkurā laikā varat sazināties ar mums par šo Privātuma politiku, saviem personas datiem vai lai izmantotu savas tiesības. Mēs atbildēsim 30 dienu laikā, kā to prasa GDPR 12. panta 3. daļa.

1a. Saziņas kanāli - kā mēs sazināmies un kur rakstīt

Caurspīdīguma nolūkā saskaņā ar GDPR 13.-14. pantu mēs izmantojam trīs lomu pamata e-pasta adreses. Zinot, kura ir kura, palīdz Jums saprast, kur tiks lasīta Jūsu atbilde.

info@balticleads.ee Jauni lietotāji / iekļaušana. E-pasta verifikācijas ziņojumi, sveiciena e-pasti un pirmspārdošanas jautājumi. Izmantojiet šo adresi, pirms Jums ir konts vai pirmajās lietošanas dienās.
support@balticleads.ee Esoši lietotāji (galvenais atbalsta kanāls). Norēķinu jautājumi, plāna izmaiņas, tehniskās problēmas, konta atjaunošanas pieprasījumi, ļaunprātīgas izmantošanas ziņojumi, atbildes uz administratora paziņojumiem. Atbildes uz automātiskiem noreply@ ziņojumiem tiek automātiski novirzītas uz šejieni.
noreply@balticleads.ee Tikai automatizēti darījumu ziņojumi. Paroles atiestatīšanas, sistēmas paziņojumi, rindas atjauninājumi. Neatbildiet - pastkaste netiek uzraudzīta. Atbildes tiek automātiski pārsūtītas atbalstam caur Reply-To galveni.
Datu subjekta un privātuma pieprasījumi GDPR pieprasījumiem saskaņā ar 15.-22. pantu (piekļuve, labošana, dzēšana, ierobežošana, pārnesamība, iebildumi): rakstiet uz info@balticleads.ee. Mēs atbildam 30 dienu laikā, kā to prasa 12. panta 3. daļa. Lai iesniegtu sūdzību mūsu uzraudzības iestādei: aki.ee.

2. Lomas un atbildība - svarīgi

BalticLeads darbojas divos atšķirīgos statusos saskaņā ar GDPR atkarībā no apstrādājamajiem datiem:

2.1 Mēs darbojamies kā Datu pārzinis attiecībā uz:

  • Jūsu lietotāja konta datiem (e-pasts, vārds, paroles jaucējkods, uzņēmuma nosaukums, reģistrācijas kods, tālrunis, norēķinu dati, SMTP akreditācijas dati, iestatījumi, valodas izvēle)
  • Jūsu lietošanas datiem (pieteikšanās vēsture, sūtīšanas statistika, plāna līmenis, klientu atbalsta sarakste)
  • Apmeklētāju datiem mūsu publiskajā tīmekļa vietnē (būtiski sīkfaili, drošības žurnāli)

2.2 Jūs darbojaties kā Datu pārzinis, un mēs darbojamies kā Datu apstrādātājs attiecībā uz:

  • Saņēmēju biznesa kontaktinformācijas datiem, kurus jūs izvēlaties iekļaut savās kampaņās (uzņēmumu nosaukumi, biznesa e-pasta adreses, reģistrācijas kodi, adreses, NACE/EMTAK nozaru kodi)
  • E-pasta saturu, ko Jūs sastādāt un sūtāt (priekšmeta rindas, ķermeņa teksts, pielikumi)
  • Sūtīšanas vēsturi, kas attiecināma uz Jūsu kampaņām (saņēmēja adrese, laika zīmogi, statuss, atbildes, kas saņemtas, izmantojot IMAP)

Reģistrējoties un izmantojot BalticLeads platformu, Jūs uzdodat mums apstrādāt saņēmēju datus Jūsu vārdā dokumentētam B2B kontaktēšanās mērķim. Tiesiskais pamats Jūsu veiktajai saņēmēju datu apstrādei ir likumīgās intereses saskaņā ar GDPR 6. panta 1. punkta f) apakšpunktu, kā tālāk aprakstīts 5. sadaļā.

Datu apstrādes pielikums ("DPA"), kas ir mūsu Lietošanas noteikumu 8. sadaļas daļa, regulē mūsu kā Apstrādātāja lomu un ietver visus elementus, ko prasa GDPR 28. panta 3. daļa.

3. Personas dati, ko mēs ievācam (kā Pārzinis)

3.1 Konta informācija

Reģistrējoties, mēs ievācam un apstrādājam:

  • Pilnu vārdu un attēloto vārdu
  • E-pasta adresi (izmanto pieteikšanās un pakalpojumu paziņojumiem)
  • Paroli - uzglabā tikai kā sālītu bcrypt jaucējkodu; mēs nekad neuzglabājam, neierakstām un nepārsūtām paroles vienkāršā tekstā
  • Uzņēmuma nosaukumu un komercreģistra kodu (nepieciešams B2B statusa pārbaudei saskaņā ar mūsu Noteikumu 2. sadaļu)
  • Reģistrācijas valsti
  • PVN numuru (pēc izvēles, rēķinu izrakstīšanai)
  • Juridisko adresi un kontakttālruni
  • Tikai pašnodarbinātajiem: personas identifikācijas kodu (id_code), ja to prasa Igaunijas likumi rēķinu izrakstīšanai fiziskām personām, kas iesaistījušās uzņēmējdarbībā
  • Konta veida indikatoru (uzņēmums vai pašnodarbinātais)
  • Pašdeklarētu uzņēmējdarbības nozari (brīvs teksts vai NACE Rev.2 kods)
  • Reģistrācijas brīdī sniegto GDPR / B2B / Noteikumu / Privātuma / Pretspama piekrišanu ierakstus, ieskaitot laika zīmogu, IP adresi un user-agent rindu - saglabā kā informētas piekrišanas pierādījumu saskaņā ar GDPR 7. panta 1. daļu

3.2 Autentifikācijas un sesijas dati

  • Servera puses sesijas marķieri (Flask sesijas sīkfaili, HttpOnly, Secure, SameSite=Lax)
  • CSRF aizsardzības marķieri
  • Pieteikšanās laika zīmogi un IP adreses (last_login)
  • E-pasta verifikācijas marķieri (vienreizēji, beidzas pēc lietošanas)
  • Paroles atiestatīšanas marķieri (vienreizēji, beidzas pēc 1 stundas)

3.3 Maksājumu dati

Visu maksājumu apstrādi veic Stripe Payments Europe, Limited (Īrija), neatkarīgs Datu pārzinis. Mēs neuzglabājam, neapstrādājam un nepārsūtām:

  • Kredītkaršu numurus, CVC kodus vai pilnus kartes datus
  • Bankas konta numurus (izņemot IBAN, ko Jūs varat iekļaut savos rēķinu iestatījumos)
  • Autentifikācijas akreditācijas datus Jūsu bankai vai kartes izdevējam

Mēs saglabājam tikai minimumu, kas nepieciešams abonementu pārvaldībai: Stripe klienta ID, abonementa statuss, plāna līmenis, ikmēneša rēķina datums, maksājuma veida tipa indikators (karte / SEPA) un rēķinu ieraksti, kā to prasa Igaunijas grāmatvedības likums.

Stripe apstrādā maksājumu datus saskaņā ar savu privātuma politiku, kas pieejama vietnē stripe.com/privacy. Stripe ir sertificēts saskaņā ar EU-US Data Privacy Framework un izmanto Standarta līguma klauzulas, kad dati tiek pārsūtīti ārpus EEZ.

3.4 SMTP un OAuth akreditācijas dati

  • SMTP akreditācijas dati (resursdators, ports, lietotājvārds, parole): tiek glabāti šifrētā veidā mūsu datubāzē. Tiek izmantoti tikai e-pastu sūtīšanai Jūsu vārdā, kad Jūs uzsākat kampaņas. Mēs nepiekļūstam, neatšifrējam un neizmantojam šos akreditācijas datus citiem mērķiem.
  • Gmail OAuth marķieri (ja Jūs pievienojat Gmail): tiek glabāti šifrētā veidā. Ierobežoti tikai uz gmail.send tvērumu - mēs nevaram lasīt, modificēt vai dzēst nevienu no Jūsu esošajiem e-pastiem.
  • Google Workspace domēna mēroga deleģēšana (Enterprise): ja Jūsu Workspace administrators piešķir mūsu pakalpojuma kontam domēna mēroga pilnvaras ar gmail.send tvērumu, sūtīšanu administrators autorizē visam domēnam, nevis katrs pastkastes lietotājs individuāli. Lai gan akreditācijas dati tehniski nodrošina domēna mēroga iespējas, mēs tos izmantojam tikai tām pastkastēm, kas skaidri konfigurētas Jūsu kontā, un tikai, lai sūtītu Jūsu iniciētās kampaņu vēstules.
  • Microsoft 365 OAuth marķieri (ja Jūs pievienojat Outlook/Office 365): tādi paši ierobežojumi.
  • IMAP akreditācijas dati (automātiski iegūti no Jūsu SMTP iestatījumiem): mūsu atbildes uzraudzības pakalpojums izmanto, lai noteiktu pastkastes atbildes uz Jūsu kampaņām un atjauninātu Jūsu informācijas paneļa atbilžu skaitītāju. IMAP piekļuve ir tikai lasīšanas režīmā, izmantojot BODY.PEEK - mēs nekad neatzīmējam Jūsu ziņojumus kā lasītus un nemodificējam Jūsu pastkasti.

3.5 Lietošanas dati

  • Sūtīšanas vēsture (saņēmēja e-pasts, laika zīmogs, statuss, kļūdas ziņojums, ziņojuma ID)
  • Kampaņas metadati (nosaukums, filtri, mērķa skaits, prioritāte)
  • Veidņu izmantošanas ieraksti
  • Kvotu skaitītāji (šomēnes nosūtītie e-pasti, izmantotie kredīti)
  • Atbildes noteikšanas ieraksti (saskaņotie Message-ID un īsi atbildes fragmenti - pirmie 400 vienkāršā teksta rakstzīmes, ar noņemtām citētām atbildes rindām)

3.6 Sīkfaili

Mēs izmantojam tikai stingri nepieciešamos sīkfailus, kā definēts ePrivacy direktīvas 5. panta 3. daļā (tie nepieprasa iepriekšēju piekrišanu):

  • session - parakstīts Flask sesijas sīkfails, kas satur Jūsu lietotāja ID
  • csrftoken - CSRF aizsardzība
  • bl_lang - iegaumē Jūsu saskarnes valodas izvēli

Mēs neizmantojam Google Analytics, Facebook Pixel, reklāmas sīkfailus vai jebkādu citu izsekošanas tehnoloģiju. Nekādi dati netiek koplietoti ar reklāmas tīkliem.

4. Saņēmēju biznesa kontaktinformācijas dati (avots un tiesiskais pamats)

4.1 Datu avoti

Mūsu platforma apkopo publiski pieejamu biznesa informāciju no šādiem oficiāliem ES valdības reģistriem saskaņā ar to attiecīgajām atvērto datu licencēm:

Igaunija (EE) Äriregister - Igaunijas Reģistru un informācijas sistēmu centrs (RIK)
avaandmed.ariregister.rik.ee
Atvērto datu licence - Igaunijas Publiskās informācijas likums (Avaliku teabe seadus § 281)
Latvija (LV) Uzņēmumu reģistrs - Latvijas Republikas Uzņēmumu reģistrs
caur data.gov.lv Atvērto datu portālu
Licence: CC BY 4.0
Lietuva (LT) Registrų centras - Valsts Reģistru centrs
registrucentras.lt
Atvērtie dati publicēti saskaņā ar Lietuvas Tiesību saņemt informāciju likumu
Somija (FI) PRH - Somijas Patentu un registracijas birojs
avoindata.prh.fi
PRH atvertie dati - briva atkalizmantosana ar avota noradi

Datu lauki, ko mēs ievadām, ir: uzņēmuma nosaukums, reģistrācijas kods, juridiskā forma, reģistrācijas datums, reģistrētā adrese, norādītais kontakta e-pasts un tālrunis, norādītā tīmekļa vietne un norādītā uzņēmējdarbība (NACE Rev.2 / EMTAK kods). Mēs neievadām patieso labuma guvēju datus, finanšu pārskatus, tiesas ierakstus vai jebkādu datu kategoriju, kurai nepieciešama ierobežota piekļuve.

4.2 E-pasta adreses noteikšana

Uzņēmumiem, kuriem publiskajā reģistrā nav publicēts kontaktu e-pasts, mēs varam izmantot publiski pieejamu DNS infrastruktūru, lai noteiktu iespējamo korporatīvo kontaktu adresi:

  • Mēs konstruējam iespējamo domēna nosaukumu no uzņēmuma nosaukuma un valsts TLD
  • Mēs veicam DNS MX-ieraksta uzmeklēšanu, lai pārbaudītu, vai domēnam ir funkcionējoša e-pasta infrastruktūra
  • Ja MX ieraksti pastāv, mēs izsecinām standarta korporatīvo lomas adresi (piemēram, info@domain.tld) - nekad personīgu vārdu

Šajā procesā tiek izmantota tikai publiskā DNS sistēma - nav iesaistīti datu starpnieki, nokopētas tīmekļa vietnes, noplūdušas datubāzes vai sociālo tīklu avoti.

4.3 Personas dati saņēmēju datos

Saņēmēju biznesa ieraksti var nejauši saturēt personas datus GDPR 4. panta 1. punkta nozīmē, ja:

  • Uzņēmums ir pašnodarbinātais un e-pasta adrese satur personīgu vārdu
  • Reģistrētā e-pasta adrese ir formā vards@uznemums.tld
  • Valdes loceklis vai kontaktpersona ir nosaukta publiskajā reģistrā

Visos šādos gadījumos datus datu subjekts ir acīmredzami padarījis publiskus ar savu darbību, reģistrējot biznesu publiskajā reģistrā. Šādu acīmredzami publisku biznesa kontaktinformācijas datu apstrāde B2B saziņas nolūkos ietilpst GDPR 47. apsvēruma un 6. panta 1. punkta f) apakšpunkta darbības jomā.

5. Apstrādes tiesiskais pamats - Likumīgo interešu novērtējums

Saņēmēju biznesa kontaktinformācijas datu apstrāde B2B saziņai balstās uz GDPR 6. panta 1. punkta f) apakšpunktu - likumīgajām interesēm. Mēs esam veikuši Likumīgo interešu novērtējumu ("LIA") saskaņā ar Eiropas Datu aizsardzības kolēģijas "Vadlīnijām par 6. panta 1. punkta f) apakšpunktu" un secinājuši šādi:

5.1 Mērķa pārbaude - kāda ir likumīgā interese?

Apzīstamā likumīgā interese ir likumīgas B2B komerciālās saziņas nodrošināšana starp reģistrētiem uzņēmumiem, kas darbojas Eiropas vienotajā tirgū. Konkrēti: nodrošinot Igaunijas, Latvijas, Lietuvas un Somijas uzņēmumiem iespēju atklāt potenciālos biznesa partnerus, piegādātājus, klientus un pakalpojumu sniedzējus no oficiāliem publiskiem biznesa reģistriem un uzsākt pirmo kontaktu, izmantojot e-pastu. Šī interese ir atzīta GDPR 47. apsvērumā ("personas datu apstrāde, kas ir absolūti nepieciešama krāpšanas novēršanai, arī ir attiecīgā datu pārziņa likumīga interese. Personas datu apstrādi tiešās tirgvedības nolūkos var uzskatīt par tādu, ko veic likumīgās interesēs").

5.2 Nepieciešamības pārbaude - vai apstrāde ir nepieciešama?

Jā. Nav mazāk uzbāzīgas alternatīvas, kas sasniegtu to pašu rezultātu. Iepriekš ievāktā piekrišana no katra Igaunijas/Latvijas/Lietuvas/Somijas uzņēmuma būtu nepraktiska un nav nepieciešama publiskajos reģistros publicētajiem B2B kontaktiem. Apstrāde ir ierobežota ar datiem, ko reģistri ar nodomu publicējuši publiskās piekļuves nolūkam, ieskaitot komerciālai izmantošanai.

5.3 Līdzsvarošanas pārbaude - vai datu subjekta tiesības prevalē?

Mēs esam izvērtējuši likumīgās intereses pret datu subjektu (saņēmēju) tiesībām un brīvībām un secinājuši, ka saņēmēju tiesības neprevalē pār mūsu likumīgajām interesēm šādu apsvērumu dēļ:

  • Saņēmēji ir uzņēmumi, nevis patērētāji. Apstrādātās kontaktu adreses ir korporatīvas lomas adreses (info@, sales@ utt.) vai nosaukti biznesa kontakti, kas publicējuši savu adresi kā biznesa kontaktpunktu.
  • Dati jau ir publiski. Saņēmēji jau ir publicējuši tieši šos datus publiskajos reģistros, apzinoties, ka tie būs pieejami jebkādam likumīgam mērķim, ieskaitot komerciālo.
  • Saprātīgas gaidas. Uzņēmums, kas publicē savu e-pastu oficiālā reģistrā, var saprātīgi sagaidīt B2B pieprasījumus no citiem uzņēmumiem.
  • Minimizēšana. Mēs apstrādājam tikai minimāli nepieciešamos datus (tikai korporatīvos kontaktus, bez personīgām/sensitīvām kategorijām).
  • Atrakstīšanās vienā klikšķī. Katrs e-pasts, kas nosūtīts caur Platformu, satur redzamu atrakstīšanās saiti. Ziņojumiem, kas sūtīti kā stilizēts HTML, papildus ir viena klikšķa List-Unsubscribe galvene (RFC 8058); vienkārša teksta ziņojumiem ir tikai redzamā saite, kas saglabā piegādājamību. Abi ceļi papildina vienu un to pašu globālo atteikšanās sarakstu un tiek piemēroti vienādi.
  • Globāls melnais saraksts. Tiklīdz saņēmējs atsakās, neviens mūsu platformas Lietotājs vairs nekad nevar sūtīt uz šo adresi.
  • Nav īpašu kategoriju. Mēs neapstrādājam īpašas personas datu kategorijas GDPR 9. panta nozīmē.
  • Pakalpojuma būtiskums. Vieda nozaru filtrēšana nodrošina, ka saņēmējus sasniedz tikai būtiski piedāvājumi (NACE balstīta mērķēšana), samazinot traucējumus.

Pilna Likumīgo interešu novērtējuma kopija ir pieejama pēc rakstiska pieprasījuma no info@balticleads.ee.

5.4 Tiesiskie pamati - kopsavilkuma tabula

Konta izveide, autentifikācija, norēķini6. panta 1. punkta b) apakšpunkts - Līguma izpilde
E-pastu sūtīšana Jūsu vārdā6. panta 1. punkta b) apakšpunkts - Līguma izpilde ar Jums, plus 6. panta 1. punkta f) apakšpunkts - Jūsu kā Lietotāja likumīgās intereses pret saņēmējiem
Saņēmēju datu ievadīšana (reģistri, DNS uzmeklēšana)6. panta 1. punkta f) apakšpunkts - Likumīgās intereses B2B saziņā
Atbildes noteikšana caur IMAP6. panta 1. punkta b) apakšpunkts - Līguma izpilde
Pakalpojuma uzlabošana, drošības uzraudzība6. panta 1. punkta f) apakšpunkts - Likumīgās intereses pakalpojuma kvalitātē un drošībā
Nodokļu ieraksti, grāmatvedība6. panta 1. punkta c) apakšpunkts - Juridisks pienākums saskaņā ar Igaunijas likumiem
GDPR piekrišanas ieraksti reģistrācijas brīdī6. panta 1. punkta c) apakšpunkts - atbilstība 7. panta 1. punkta atbildības prasībām

6. Apakšapstrādātāji

Mēs izmantojam šādus trešās puses apstrādātājus. Katrs ir saistīts ar rakstisku līgumu, kas atbilst GDPR 28. panta 3. daļas prasībām. Saraksts tiek atjaunināts ikreiz, kad mainās apakšapstrādātājs; Jūs varat abonēt atjauninājumu paziņojumus, sazinoties ar mums.

Stripe Payments Europe, Ltd. (Īrija)Maksājumu apstrāde - privātuma politika
Anthropic, PBC (ASV)AI asistenta funkcijas (kampaņu asistents, palīdzības panelis un automātiska kampaņu pirmssūtīšanas pārbaude) - apstrādā jūsu konta profilu, plāna/kredītu kopsavilkumus, jūsu ievadītos meklēšanas filtrus, kā arī sūtīšanai iesniegto kampaņu tēmu un tekstu (ar auditorijas kopskaitiem); nekad - jūsu saņēmēju kontaktu sarakstus. API dati netiek izmantoti modeļu apmācībai - privātuma politika
Vultr (The Constant Company, LLC, ASV)Serveru hostings - tikai ES datu centrs (Amsterdama, Nīderlande); ASV vienību saista Standarta līguma klauzulas
Functional Software, Inc. (Sentry, ASV)Kļūdu un avāriju uzraudzība - saņem tehniskos kļūdu ziņojumus (steka izsekošana, pieprasījuma URL, iekšējais lietotāja ID); bez vēstuļu satura un saņēmēju datiem. Pārsūtīšana uz ASV saskaņā ar Standarta līguma klauzulām
Google LLC (Gmail API)Pēc izvēles - tikai ja Jūs pievienojat Gmail. Tikai gmail.send tvērums
Microsoft Ireland Operations Ltd. (Office 365 OAuth)Pēc izvēles - tikai ja Jūs pievienojat Outlook
Domēnu reģistri (RIK, UR, RC, PRH)Tikai publisku datu avots - personas dati netiek nosūtīti atpakaļ

Mēs neizmantojam: Google Analytics, Meta Pixel, Hotjar, Mixpanel, Amplitude, reklāmas tīklus vai jebkādu citu uzvedības izsekošanas apakšapstrādātāju.

7. Starptautiskā datu pārsūtīšana

Visi Jūsu konta dati un saņēmēju dati tiek glabāti Eiropas Ekonomikas zonā (Amsterdama, Nīderlande - Vultr ES datu centrs). Kad dati tiek pārsūtīti ārpus EEZ caur apakšapstrādātājiem:

  • Stripe: balstās uz EU-US Data Privacy Framework sertifikāciju un Standarta līguma klauzulām
  • Anthropic: ES līguma standartklauzulas (2021/914) pārsūtīšanai uz ASV; API dati netiek izmantoti apmācībai un tiek glabāti ierobežotu laiku
  • Sentry (Functional Software, Inc.): ES līguma standartklauzulas (2021/914) tehnisko kļūdu ziņojumu pārsūtīšanai uz ASV
  • Google (Gmail): tas pats - izmantots tikai ar Jūsu skaidru OAuth atļauju
  • Microsoft (Office 365): tas pats

Mēs nepārsūtām saņēmēju datus ārpus EEZ.

8. Datu glabāšana

Konta datiJūsu konta darbības laikā, plus 30 dienas pēc dzēšanas pieprasījuma, lai ļautu atjaunot
Sūtīšanas vēsture12 mēneši no katra sūtīšanas notikuma, pēc tam automātiska iztīrīšana
Atbilžu ieraksti12 mēneši no saņemšanas
SMTP akreditācijas datiLīdz Jūs tos noņemat vai konts tiek slēgts
Atteikšanās ieraksti (globālais melnais saraksts)Beztermiņa - nepieciešams, lai ievērotu pastāvīgās iebildumu tiesības saskaņā ar 21. pantu
Abonements / Stripe klienta IDAbonementa darbības laikā, plus grāmatvedības glabāšana
Grāmatvedības / nodokļu ieraksti7 gadi (Igaunijas Grāmatvedības likums § 12)
GDPR piekrišanas ierakstiJūsu konta darbības laikā plus 3 gadi (noilguma termiņš)
Servera piekļuves žurnāli30 dienas, pēc tam automātiska dzēšana
E-pasta verifikācijas un paroles atiestatīšanas marķieri1 stunda pēc izsniegšanas vai uzreiz pēc lietošanas

9. Jūsu kā datu subjekta tiesības

Saskaņā ar GDPR 15.-22. pantu Jums ir šādas tiesības attiecībā uz personas datiem, ko mēs apstrādājam par Jums:

  • Piekļuves tiesības (15. pants) - iegūt apstiprinājumu un kopiju saviem personas datiem
  • Tiesības uz labošanu (16. pants) - labot neprecīzus vai nepilnīgus datus
  • Tiesības uz dzēšanu / "tiesības tikt aizmirstam" (17. pants) - dzēst Jūsu datus, ievērojot tiesiskās glabāšanas saistības
  • Tiesības uz apstrādes ierobežošanu (18. pants)
  • Tiesības uz datu pārnesamību (20. pants) - saņemt savus datus strukturētā, mašīnlasāmā formātā
  • Tiesības iebilst (21. pants) - iebilst pret apstrādi, kas balstīta uz likumīgajām interesēm, jebkurā laikā
  • Tiesības atsaukt piekrišanu (7. panta 3. daļa) - ja apstrāde balstīta uz piekrišanu
  • Tiesības nebūt automatizētas lēmumu pieņemšanas objektam (22. pants) - mēs neveicam automatizētu lēmumu pieņemšanu ar tiesisku iedarbību

Lai izmantotu jebkuras tiesības, sazinieties ar info@balticleads.ee. Mēs atbildēsim 30 dienu laikā. Pirms noteiktu pieprasījumu izpildes mums var būt nepieciešams pārbaudīt Jūsu identitāti.

Jums ir arī tiesības iesniegt sūdzību Igaunijas Datu aizsardzības inspekcijai (Andmekaitse Inspektsioon) - aki.ee vai uzraudzības iestādei Jūsu dzīvesvietas valstī.

10. E-pasta saņēmēju tiesības (B2B)

Ja saņēmāt e-pastu no mūsu platformas Lietotāja, Jums ir tās pašas tiesības, kas aprakstītas 9. sadaļā. Jo īpaši:

  • Noklikšķiniet uz atrakstīšanās saites jebkurā e-pastā no mūsu platformas - stājas spēkā nekavējoties, konts nav nepieciešams
  • Apmeklējiet mūsu Atteikšanās lapu un ievadiet savu adresi - tāds pats efekts
  • E-pasts info@balticleads.ee - mēs bloķēsim adresi visā platformā un atbildēsim 30 dienu laikā
  • Pieprasiet kopiju datiem, ko mēs glabājam par Jūsu biznesa adresi
  • Pieprasiet dzēšanu visai saistītajai sūtīšanas vēsturei (piezīme: pamatā esošais publiskā reģistra ieraksts ir publicēts reģistra, nevis mūsu, un mēs nevaram to dzēst no avota)

Tiklīdz Jūs atsakāties, Jūsu adrese tiek pievienota globālajam melnajam sarakstam, kas neļauj nevienam mūsu platformas Lietotājam atkal sūtīt Jums e-pastus. Bloķēšana tiek piemērota automātiski katrā kampaņā.

11. Datu drošība

Mēs ieviešam atbilstošus tehniskus un organizatoriskus pasākumus (TOM) saskaņā ar GDPR 32. pantu:

  • HTTPS / TLS 1.2+ visiem datiem pārsūtīšanas laikā
  • Sālīta bcrypt jaucējkodēšana parolēm (nekādā gadījumā nav vienkārša teksta glabāšanas)
  • SMTP akreditācijas dati un OAuth marķieri tiek glabāti šifrēti miera stāvoklī
  • HttpOnly + Secure + SameSite=Lax sesijas sīkfaili
  • CSRF aizsardzība visās stāvokli mainošajās galapunktās
  • Ātruma ierobežošana uz IP un kontu autentifikācijas un sensitīvajām galapunktām
  • Loģiska piekļuves kontrole: katrs lietotājs var piekļūt tikai saviem datiem; administratora piekļuve ir nodalīta un reģistrēta
  • Rezerves kopijas šifrētas miera stāvoklī, glabātas 14 dienas, glabātas ES
  • Servera nostiprināšana: ugunsmūris, automātiski drošības atjauninājumi, vismazāko privilēģiju lietotāju konti
  • Reaģēšana uz incidentiem: personas datu pārkāpuma gadījumā, kas ietekmē Jūsu datus, mēs paziņosim Igaunijas DAI 72 stundu laikā saskaņā ar 33. pantu un paziņosim ietekmētajiem datu subjektiem bez nepamatotas kavēšanās, ja pārkāpums, visticamāk, radīs augstu risku viņu tiesībām (34. pants)
  • Trešo pušu piekļuve nav, izņemot uzskaitītos apakšapstrādātājus saskaņā ar DPA

12. Bērni

Mūsu pakalpojums ir paredzēts tikai uzņēmumiem un nav vērsts uz personām, kas jaunākas par 18 gadiem. Mēs apzināti neievācam personas datus no bērniem. Ja domājat, ka mēs glabājam datus par bērnu, lūdzu, nekavējoties sazinieties ar mums dzēšanai.

13. Automatizēta lēmumu pieņemšana un profilēšana

Mēs neveicam automatizētu lēmumu pieņemšanu, kas rada tiesiskas sekas GDPR 22. panta nozīmē. Platformā parādītie viedie nozaru ieteikumi ir nesaistoši ieteikumi, kas balstīti uz Jūsu deklarēto sektoru, un neietekmē Jūsu juridiskās tiesības.

14. Izmaiņas šajā politikā

Mēs varam atjaunināt šo Privātuma politiku, lai atspoguļotu izmaiņas likumos, pakalpojumos vai apakšapstrādātājos. Mēs paziņosim Jums par būtiskām izmaiņām vismaz 30 dienas iepriekš, izmantojot e-pastu vai iekšplatformas paziņojumu. "Pēdējo reizi atjaunināts" datums šīs lapas augšpusē atspoguļo pašreizējo versiju. Iepriekšējās versijas ir pieejamas pēc pieprasījuma.

15. Kontakti un sūdzības

Visiem privātuma jautājumiem, pieprasījumiem vai sūdzībām:

FANARI OÜ (BalticLeads)
Tallina, Igaunija
Reģistrācijas kods: 16648170
E-pasts: info@balticleads.ee

Ja mēs nespējam atrisināt Jūsu sūdzību apmierinoši, Jūs varat iesniegt sūdzību Igaunijas Datu aizsardzības inspekcijai vietnē aki.ee vai vietējā datu aizsardzības iestādē.

BalticLeads
FANARI OÜ © 2026 · Built in Tallinn, Estonia
Privacy Policy Terms of Service Imprint Refund Policy Opt Out info@balticleads.ee
Cookie notice - We use essential cookies for authentication, security, and language preferences. No tracking, no advertising cookies. Cookie details · Privacy policy