Kā PlacePoint SIA apkopo, izmanto un aizsargā informāciju par Tevi, kad Tu izmanto PlacePoint mobilo lietotni, mājaslapu un saistītos pakalpojumus.
1. Kas mēs esam
PlacePoint pārvalda PlacePoint SIA, Latvijā reģistrēta sabiedrība ar ierobežotu atbildību, kuras juridiskā adrese ir [IELA, RĪGA, LATVIJA, PASTA INDEKSS]. Jautājumiem par šo politiku vai savu tiesību realizēšanai sazinies ar mums: privacy@placepoint.lv. Mūsu Datu aizsardzības kontaktpersona sasniedzama tajā pašā adresē. V1 versijā mēs neesam iecēluši formālu Datu aizsardzības speciālistu (DPO), jo pašlaik neatbilstam GDPR 37. panta sliekšņiem, kas to pieprasītu.
2. Ko šī politika aptver
Šī politika attiecas uz:
- PlacePoint mobilo lietotni (iOS un Android).
- PlacePoint mājaslapu https://placepoint.lv.
- Jebkuru funkciju, kas pieejama caur iepriekšminētajām (meklēšana, sludinājumi, ziņojumapmaiņa, apskates, maksājumi).
Politika neattiecas uz trešo pušu pakalpojumiem, kuriem Tu piekļūsti caur saitēm no mūsu lietotnes (piemēram, nekustamā īpašuma aģentūras mājaslapu). Viņu privātuma prakses ir viņu pašu atbildība.
3. Kādus datus mēs apkopojam un kāpēc
Šo sadaļu esam organizējuši pēc tā, ko Tu dari, nevis pēc datu veida, jo tieši tā dati tiek ģenerēti.
3.1 Kad Tu izveido kontu
- E-pasta adrese — obligāti, izmanto kā Tavu pieteikšanās identifikatoru un transakciju ziņojumu sūtīšanai (verifikācija, paroles atiestatīšana, apskates atgādinājumi).
- Parole — glabājam tikai kā sālītu Argon2id jaucējkodu; mēs nekad neredzam un neuzglabājam atklāto paroli.
- Attēlojuma vārds — pēc izvēles. Tiek rādīts citiem lietotājiem blakus Taviem sludinājumiem un ziņojumiem.
- Tālruņa numurs — pēc izvēles, šifrēts uzglabāšanas laikā. Izmanto tikai, ja Tu iespējo tālruņa verifikāciju vai izvēlies to publicēt sludinājumā.
- Konta veids — vai esi reģistrējies kā meklētājs, īpašnieks, aģents vai aģentūra.
- Pieteikšanās pakalpojuma identifikators — ja Tu lieto Google vai Apple pieteikšanos, mēs glabājam piegādātāja izsniegto subject ID, lai Tevi atpazītu nākamajā reizē.
Juridiskais pamats: līguma izpilde, kuru Tu noslēdz, izveidojot kontu (GDPR 6. panta 1. punkta b apakšpunkts).
3.2 Kad Tu izveido sludinājumu
- Sludinājuma saturs — virsraksts, apraksts, cena, adreses teksts, istabu skaits, platība, īpašuma veids, piedāvājuma veids (īre/pārdošana).
- Īpašuma fotoattēli — glabāti Cloudflare R2 objekta krātuvē ES reģionā.
- Ģeogrāfiskās koordinātas — atvasinātas no Tevis ievadītās adreses, izmanto īpašuma attēlošanai kartē. Glabā kā precīzu platums/garums pāri.
Juridiskais pamats: līguma izpilde; adresei un koordinātām papildus arī mūsu likumīgās intereses uzturēt funkcionējošu nekustamā īpašuma tirgu (6. panta 1. punkta f apakšpunkts).
3.3 Kad Tu sazinies ar citu lietotāju
- Ziņojuma saturs — to, ko Tu uzrakstīji.
- Laika zīmogi — kad ziņojums tika nosūtīts, piegādāts, izlasīts.
- Pievienotie attēli — tā pati krātuve, kas sludinājumu fotoattēliem.
Juridiskais pamats: līguma izpilde; Tu īpaši mūs lūdza piegādāt ziņojumu.
3.4 Kad Tu rezervē apskati
- Apskates laiks — datums, laiks, ilgums.
- Brīvprātīgs ziņojums pārdevējam — to, ko Tu uzrakstīji.
- Atcelšanas vēsture — krāpšanas novēršanai (hroniski atceltāji tiek ierobežoti).
Juridiskais pamats: līguma izpilde.
3.5 Kad Tu maksā par sludinājuma izcelšanu
- Čeka identifikators — no Apple App Store, Google Play vai Stripe.
- Iegādātās izcelšanas ilgums — 7 vai 30 dienas.
- Aktivizēšanas laika zīmogi — kad izcelšana sākās un kad beidzas.
Mēs nesaņemam Tavu kartes numuru, CVV vai derīguma termiņu. Tie nonāk tieši pie Apple, Google vai Stripe un nekad nenokļūst mūsu serveros. Juridiskais pamats: līguma izpilde.
3.6 Automātiski, kad Tu izmanto Pakalpojumus
Drošības, krāpšanas novēršanas un pamata darbības nolūkos mēs automātiski apkopojam:
- IP adrese — izmanto, lai realizētu pieprasījumu ātruma ierobežošanu un atklātu ļaunprātīgas izmantošanas modeļus. Glabājas auditācijas žurnālā 90 dienas, pēc tam dzēš.
- Ierīces user-agent virkne — tas pats mērķis, tas pats glabāšanas laiks.
- Aptuvenā atrašanās vieta no IP adreses — izmanto tikai, ja Tu neesi piešķīris precīzu atrašanās vietu.
- Precīza atrašanās vieta — tikai ja Tu piešķir iOS / Android atrašanās vietas atļauju un tikai kamēr lietotne ir aktīva. Izmanto, lai centrētu karti uz Tavu pašreizējo atrašanās vietu. Mēs neuzglabājam precīzas atrašanās vietas vēsturi; vērtība tiek izmantota pieprasījuma laikā un atmesta.
- Push paziņojumu marķieris — tikai ja Tu iespējo push paziņojumus. Izmanto čata ziņu un sludinājumu atjauninājumu paziņošanai.
- Avāriju ziņojumi — anonimizēti stack trace, kas nosūtīti uz Sentry. Pirms nosūtīšanas atbrīvoti no personu identificējošas informācijas.
- Auditācijas žurnāls — administratoru darbību ieraksts (apstiprinājumi, bloķēšanas, baneru publicēšana) un drošības jautājumos svarīgu lietotāju darbību ieraksts (pieteikšanās, paroles atiestatīšana, divfaktoru reģistrācija).
Juridiskais pamats: likumīgās intereses Pakalpojumu darbībā, drošībā un uzlabošanā (6. panta 1. punkta f apakšpunkts). Mēs esam veikuši Likumīgo interešu novērtējumu katram no tiem un secinājuši, ka apstrāde nepārkāpj Tavas tiesības.
3.7 Kad Tu sazinies ar atbalstu
Mēs apkopojam Tava ziņojuma saturu, e-pastu un jebkuru informāciju, kuru izvēlies iekļaut. Atbalsta pieprasījumus glabājam 2 gadus pēc to atrisināšanas.
4. Ko mēs NEAPKOPOJAM
Vēlamies, lai šis būtu nepārprotami:
- Mēs neizsekojam Tevi citās lietotnēs vai mājaslapās.
- Mēs nepārdodam Tavus datus nevienam, nekad.
- Mēs nedalāmies ar Taviem datiem ar reklāmdevējiem.
- Mēs nerādām mērķētas reklāmas lietotnē.
- Mēs nesecinām Tavu seksuālo orientāciju, reliģiju, politiskās uzskatus, rasi, etnisko izcelsmi, veselības stāvokli, biometriju vai ģenētiku no nekādu signāliem. Mums nav iemesla šādiem datiem, un mēs tos neapkopojam.
5. Ar ko mēs dalāmies datiem
Mēs dalāmies datiem tikai ar šīm saņēmēju kategorijām un tikai minimāli nepieciešamos datus norādītajam mērķim:
| Saņēmējs | Kas | Kāpēc |
|---|
| Citi PlacePoint lietotāji | Profils, sludinājumi, ziņojumi | Tirgus visa jēga |
| Cloudflare R2 (objektu krātuve) | Sludinājumu foto, avatari | Attēlu glabāšana |
| Resend (e-pasta pakalpojums) | Transakciju e-pasti | Verifikācija, atgādinājumi, brīdinājumi |
| Twilio (SMS pakalpojums) | Tālruņa OTP kodi | Tālruņa verifikācija |
| Mapbox | Kartes flīžu pieprasījumi | Kartes attēlošana |
| Sentry | Anonimizēti kļūdu ziņojumi | Avāriju diagnostika |
| Apple / Google / Stripe | Čeku identifikatori | Izcelšanas pirkumu apstiprināšana |
| Latvijas valsts iestādes | Tikai juridiski pieprasot | Likumdošanas saistības |
Visi minētie saņēmēji ir piesaistīti Datu apstrādes līgumiem, kas atbilst GDPR standartiem. Mapbox un Sentry apstrādā datus ārpus ES saskaņā ar Standarta Līguma Klauzulām (SCC); citas datu kategorijas mēs nepārsūtām ārpus ES.
6. Cik ilgi mēs glabājam Tavus datus
| Dati | Glabāšanas laiks |
|---|
| Konta ieraksts | Līdz konta dzēšanai (pēc tam 30 dienas, tad neatgriezeniski) |
| Sludinājumi | Līdz dzēšanai vai 12 mēneši pēc arhivēšanas |
| Čata ziņojumi | Līdz abi dalībnieki tos dzēsuši, pēc tam 30 dienas |
| Auditācijas žurnāli (drošība) | 12 mēneši |
| Auditācijas žurnāli (admin darbības) | 5 gadi (juridisks ieraksts) |
| IP adreses pieprasījumu žurnāli | 90 dienas |
| Avāriju ziņojumi (Sentry) | 90 dienas |
| Atbalsta pieprasījumi | 2 gadi pēc atrisināšanas |
| Maksājumu čeki | 7 gadi (Latvijas grāmatvedības likums) |
| Bloķēto IP ieraksti | Nenoteikti (drošība) |
Kad Tu dzēs savu kontu, mēs anonimizējam Tavas vēsturiskās darbības (otra dalībnieka redzamie čata ziņojumi rāda "Dzēsts lietotājs"), nevis pilnībā tās noņemam, jo vienpusēja sarunas dzēšana arī izdzēstu to no otra cilvēka konta. Juridiskais pamats šim glabāšanas laikam ir Tava tiesības tikt aizmirstam līdzsvarošana ar otras puses tiesībām.
7. Tavas tiesības saskaņā ar GDPR
Tev ir tiesības:
- Piekļūt — personas datiem, kurus mēs par Tevi glabājam.
- Labot — neprecīzus datus — vairums lauku ir rediģējami lietotnē.
- Dzēst — savus datus ("tiesības tikt aizmirstam") — Iestatījumi → Dzēst kontu.
- Ierobežot — apstrādi specifiskos apstākļos.
- Pārnest — savus datus uz citu pakalpojumu mašīnlasāmā formātā.
- Iebilst — apstrādei, kas balstīta likumīgajās interesēs.
- Atsaukt piekrišanu — jebkurai apstrādei, kas balstīta piekrišanā (piem., push paziņojumiem) — Iestatījumi → Paziņojumi.
- Iesniegt sūdzību — Latvijas Datu valsts inspekcijā (DVI, https://www.dvi.gov.lv) vai savā valsts uzraudzības iestādē.
Lai realizētu šīs tiesības, raksti uz privacy@placepoint.lv. Mēs atbildam 30 dienu laikā, ar iespēju pagarināt par 60 dienām sarežģītiem pieprasījumiem (par to Tev paziņosim).
8. Bērni
PlacePoint ir paredzēta lietotājiem no 18 gadu vecuma. Mēs apzināti neapkopojam personas datus no bērniem zem 18 gadiem. Ja domā, ka bērns mums ir sniedzis datus, raksti uz privacy@placepoint.lv, un mēs tos dzēsīsim.
9. Drošība
Mēs aizsargājam Tavus datus ar:
- HTTPS visur (TLS 1.2+).
- Argon2id paroles jaucējkodu.
- AES-256-GCM lauka līmeņa šifrēšanu tālruņa numuriem un biogrāfijām.
- Lietotāja un IP balstītu pieprasījumu ātruma ierobežošanu un ļaunprātīgas izmantošanas atklāšanu.
- Divfaktoru autentifikāciju (TOTP), pieejama Iestatījumos.
- Auditācijas žurnāliem visām administratoru darbībām.
- Šifrētām datu bāzes dublējumkopijām, glabāšanas laiks 30 dienas.
Neviena drošības sistēma nav perfekta; mēs Tevi un Latvijas Datu valsts inspekciju 72 stundu laikā informēsim, ja personas datu pārkāpums skars Tavus datus.
10. Šīs politikas izmaiņas
Ja mēs šo politiku būtiski mainīsim, mēs:
- Atjaunināsim "Pēdējoreiz atjaunināta" datumu augšā.
- Vismaz 30 dienas iepriekš Tev paziņosim e-pastā vai lietotnes banerī.
- Izmaiņām, kurām nepieciešama jauna piekrišana (piem., jauns apstrādes mērķis), pirms piemērošanas Tev pieprasīsim šo piekrišanu.
Nebūtiskās izmaiņas (drukas kļūdas, pārstrukturēšana) tiek veiktas bez paziņojuma.
11. Saziņa
- Privātuma jautājumi — privacy@placepoint.lv
- Atbalsts — support@placepoint.lv
- Pasts — PlacePoint SIA, [IELA, RĪGA, LATVIJA, PASTA INDEKSS]