Datu apstrādes līgums
Versija 2026-10-06 · Juridiski noteicošā ir latviešu valodas versija. Krievu un angļu valodas versijas ir tulkojumi ērtībai.
1. Puses un priekšmets
Pārzinis ir lietotājs, kas reģistrējis Meistars AI kontu (uzņēmums vai saimnieciskās darbības veicējs). Apstrādātājs ir Deniss Harlass, reģ. Nr. fiziska persona, Rīga, Latvija. Līgums tiek noslēgts elektroniski, apstiprinot Lietošanas noteikumus (VDAR 28. panta 9. punkts), un ir spēkā, kamēr pastāv konts, kā arī 9. punktā minētajā glabāšanas laikā.
Apstrādes priekšmets, ilgums, raksturs, nolūks, datu veidi un datu subjektu kategorijas ir aprakstīti A pielikumā.
2. Apstrāde tikai pēc pārziņa norādījumiem (VDAR 28. panta 3. punkta a) apakšpunkts)
- Apstrādātājs apstrādā personas datus tikai saskaņā ar pārziņa dokumentētiem norādījumiem. Norādījumi ir: Lietošanas noteikumi, šis līgums un pārziņa darbības lietotnē (piemēram, klienta ievadīšana, piedāvājuma nosūtīšana, rēķina izrakstīšana, dzēšana, eksports).
- Pārzinis norāda apstrādātājam nodot datus 5. punktā minētajiem apakšapstrādātājiem, arī ārpus EEZ, ievērojot 6. punktu.
- Ja ES vai Latvijas tiesību akti prasa apstrādi bez norādījuma, apstrādātājs par to informē pārzini pirms apstrādes, ja vien likums to neaizliedz.
- Ja apstrādātājs uzskata, ka norādījums pārkāpj VDAR vai citus datu aizsardzības tiesību aktus, tas nekavējoties informē pārzini.
- Apstrādātājs neizmanto pārziņa klientu datus saviem mērķiem, neveido no tiem profilus, nesūta pārziņa klientiem reklāmu un neizmanto tos AI modeļu apmācībai.
3. Konfidencialitāte (b)
Datiem piekļūst tikai personas, kurām tas nepieciešams pakalpojuma sniegšanai, atbalstam, drošībai vai likuma izpildei, un kuras ir apņēmušās ievērot konfidencialitāti vai kurām ir likumā noteikts konfidencialitātes pienākums. Apstrādātājs pārziņa datus neskata bez vajadzības; atbalsta nolūkā — tikai pēc pārziņa lūguma vai ar viņa ziņu.
4. Drošība (c, VDAR 32. pants)
Apstrādātājs īsteno B pielikumā aprakstītos tehniskos un organizatoriskos pasākumus un tos pārskata. Pasākumus var mainīt, ja aizsardzības līmenis nesamazinās.
5. Apakšapstrādātāji (d, VDAR 28. panta 2. un 4. punkts)
- Pārzinis dod vispārēju atļauju piesaistīt apakšapstrādātājus. Pašreizējais saraksts: Apakšapstrādātāji.
- Par plānotu apakšapstrādātāja pievienošanu vai nomaiņu apstrādātājs paziņo vismaz 14 dienas iepriekš lietotnē vai pa e-pastu un atjaunina saraksta lapu. Pārzinis var pamatoti iebilst. Ja risinājumu neatrod, pārzinis var izbeigt līgumu, dzēšot kontu, pirms izmaiņas stājas spēkā. Steidzamos drošības gadījumos paziņojums var būt īsāks.
- Apstrādātājs ar katru apakšapstrādātāju noslēdz rakstveida līgumu ar būtībā tādiem pašiem datu aizsardzības pienākumiem un pilnībā atbild pārzinim par apakšapstrādātāju pienākumu izpildi.
6. Datu nosūtīšana ārpus EEZ (VDAR V nodaļa)
Datubāze un lietotnes servera funkcijas atrodas ES (Frankfurtē). Daži apakšapstrādātāji ir ASV uzņēmumi vai apstrādā datus ASV (piemēram, OpenAI). Nosūtīšana notiek, tikai pamatojoties uz Eiropas Komisijas lēmumu par aizsardzības līmeņa pietiekamību (ES–ASV datu privātuma regulējums — ja apakšapstrādātājs ir sertificēts) vai Eiropas Komisijas standarta līguma klauzulām (Lēmums (ES) 2021/914) ar papildu pasākumiem (šifrēšana, datu minimizācija). Pēc pieprasījuma izsniedzam attiecīgo dokumentu kopijas.
7. Palīdzība datu subjektu tiesību īstenošanā (e)
- Lietotnē pārzinis pats var labot un dzēst klientus un melnrakstus un lejupielādēt visus datus (JSON).
- Klientu apstiprinājumu ierakstus un darbus ar klienta lēmumiem lietotnē dzēst nevar (tie ir pierādījums). Ja pārzinis nolemj, ka tie jādzēš (piemēram, pēc pamatota dzēšanas pieprasījuma), apstrādātājs tos dzēš pēc pārziņa rakstiska norādījuma 10 darba dienu laikā.
- Ja datu subjekts (piemēram, jūsu klients) vēršas pie apstrādātāja, apstrādātājs pats pēc būtības neatbild, bet 5 darba dienu laikā pārsūta pieprasījumu pārzinim un informē datu subjektu, ka pieprasījums nodots pārzinim.
8. Palīdzība drošības, incidentu un novērtējumu jautājumos (f)
- Par personas datu aizsardzības pārkāpumu, kas skar pārziņa datus, apstrādātājs paziņo pārzinim bez nepamatotas kavēšanās — mērķis ir 48 stundu laikā pēc tam, kad apstrādātājam par to kļuvis zināms — uz konta e-pastu, norādot VDAR 33. panta 3. punktā minēto informāciju, ciktāl tā ir pieejama, un vēlāk to papildinot.
- Paziņošana Datu valsts inspekcijai (72 stundu laikā) un datu subjektiem ir pārziņa pienākums; apstrādātājs palīdz ar informāciju.
- Pēc pieprasījuma apstrādātājs sniedz informāciju, kas pārzinim vajadzīga datu aizsardzības ietekmes novērtējumam vai iepriekšējai konsultācijai (VDAR 35.–36. pants).
9. Apstrādes beigas: dzēšana vai atdošana (g)
- Pirms konta dzēšanas pārzinis var lejupielādēt datus (Iestatījumi → Lejupielādēt manus datus; Rēķini → Grāmatvedim).
- Dzēšot kontu, visi pārziņa dati tiek nekavējoties dzēsti no aktīvās datubāzes. Šifrētajās nakts rezerves kopijās tie saglabājas līdz kopiju automātiskai dzēšanai (30 dienas) un netiek atjaunoti, izņemot katastrofas atkopšanai.
- Izņēmums — rēķini. Pārzinim ir pienākums glabāt attaisnojuma dokumentus vismaz 5 gadus (Grāmatvedības likuma 28. panta 5. punkts). Tāpēc pārzinis norāda apstrādātājam: dzēšot kontu, saglabāt izrakstīto rēķinu un kredītrēķinu datus (rēķina rekvizīti, pircēja dati, pozīcijas, summas) un pārziņa identifikācijas datus (nosaukums, reģ. Nr., PVN Nr., lietotāju e-pasti) slēgtā arhīvā, kas nav pieejams lietotnē, līdz 5. kalendārā gada beigām pēc rēķina izrakstīšanas gada, un tad tos dzēst. Arhīvu izmanto tikai, lai izsniegtu dokumentus pārzinim vai iestādei, kurai ir likumīgas tiesības tos pieprasīt. Pārzinis var rakstiski lūgt dzēst arhīvu agrāk, apliecinot, ka glabā dokumentus pats.
10. Informācija un auditi (h)
Apstrādātājs sniedz informāciju, kas nepieciešama, lai pierādītu šī līguma izpildi, un ļauj veikt auditus vai pārbaudes. Pārzinis par auditu paziņo vismaz 30 dienas iepriekš; auditu veic ne biežāk kā reizi 12 mēnešos (izņemot pēc pārkāpuma vai pēc iestādes pieprasījuma), darba laikā, ievērojot konfidencialitāti un uz pārziņa rēķina. Vispirms apstrādātājs var sniegt rakstiskas atbildes un apakšapstrādātāju sertifikātus vai pārskatus.
11. Pārziņa pienākumi
Pārzinis nodrošina, ka tam ir tiesisks pamats datu apstrādei un apstrādātājam nodotajiem norādījumiem, informē datu subjektus (VDAR 13.–14. pants) un neievada īpašu kategoriju datus vai datus par sodāmību, ja tas nav nepieciešams.
12. Atbildība un prioritāte
Pušu atbildībai piemēro Lietošanas noteikumu 13. punktu, neierobežojot datu subjektu tiesības saskaņā ar VDAR 82. pantu. Datu aizsardzības jautājumos šim līgumam ir prioritāte pār Lietošanas noteikumiem.
A pielikums. Apstrādes apraksts
| Priekšmets un nolūks | Tāmju un piedāvājumu sagatavošana, nosūtīšana klientam, klienta lēmuma un jautājumu saņemšana un pierādījumu glabāšana, rēķinu sagatavošana un eksports grāmatvedim, AI palīdzība (balss atpazīšana, apraksta strukturēšana, cenrāža nolasīšana), datu glabāšana un rezerves kopijas, e-pasta sūtīšana pārziņa uzdevumā (paziņojumi pārzinim, apstiprinājuma kopija klientam, rēķins klientam, ikmēneša saite grāmatvedim). |
|---|---|
| Raksturs | Vākšana, ierakstīšana, glabāšana, strukturēšana, skatīšana, nosūtīšana apakšapstrādātājiem, izpaušana klientam caur saiti, dzēšana. |
| Ilgums | Kamēr pastāv konts; rēķinu arhīvs — saskaņā ar 9. punktu. |
| Datu subjekti | Pārziņa klienti (parasti privātpersonas — mājokļu īpašnieki; arī uzņēmumu kontaktpersonas); personas, kas apstiprina vai noraida piedāvājumu vai uzdod jautājumu; personas, kas minētas piezīmēs, aprakstos vai redzamas foto. |
| Datu veidi | Vārds, uzvārds vai nosaukums; tālrunis; e-pasts; objekta un juridiskā adrese; uzņēmuma reģ. un PVN numurs; darba apraksti, balss ierakstu teksts, piezīmes, foto; piedāvājumu saturs un summas; apstiprinājuma ieraksts (ierakstītais vārds, lēmums, komentārs, laiks, valoda, apstiprinājuma teksts, pseidonimizēts IP atvasinājums, pārlūka identifikators); jautājumi un kontaktinformācija; rēķinu dati; e-pasta žurnāla ieraksti (veids, statuss, saņēmēja adreses atslēgota jaucējvērtība, laiks). |
| Īpašas kategorijas | Netiek paredzētas. Pārzinis tās neievada (foto vai piezīmēs tās var nejauši parādīties — pārzinis to novērš). |
B pielikums. Tehniskie un organizatoriskie pasākumi
- Datubāze un servera funkcijas ES (Frankfurte); šifrēts savienojums (HTTPS/TLS, HSTS); datu šifrēšana glabāšanā, ko nodrošina datubāzes pakalpojuma sniedzējs.
- Klientu nošķiršana datubāzes līmenī (Row Level Security katrai tabulai), lietotne savienojas ar ierobežotu lomu bez tiesībām apiet šo nošķiršanu; saliktās ārējās atslēgas novērš citu klientu ierakstu sasaisti.
- Paroles tiek glabātas tikai kā scrypt jaucējvērtība; sesijas žetoni tiek glabāti tikai kā SHA-256 jaucējvērtība; sīkdatne httpOnly, SameSite=Lax, Secure.
- Klientu saites ir 256 bitu HMAC žetoni (datubāzē glabājas tikai jaucējvērtība), tām ir derīguma termiņš, un tās tiek atsauktas, piedāvājumu labojot.
- Apstiprinājumu ieraksti ir tikai papildināmi (datubāzes trigeri); apstiprinātus piedāvājumus un izrakstītus rēķinus mainīt nevar.
- IP adreses netiek glabātas atklātā veidā: apstiprinājumos — atslēgota jaucējvērtība; pieprasījumu ierobežotājā — atslēgota jaucējvērtība, kas tiek dzēsta pēc īsa laika.
- Pieprasījumu biežuma ierobežošana (pieteikšanās, reģistrācija, publiskās darbības, AI); satura drošības politika (CSP), aizsardzība pret ietvarošanu, failu tipu pārbaude pēc satura.
- Balss ieraksti un importētie cenrāža faili netiek glabāti. Tāmes sagatavošanai uz OpenAI tiek sūtīts tikai darba apraksts un cenrāža nosaukumi un mērvienības — bez klientu kontaktinformācijas un bez cenām.
- Piekļuve ražošanas sistēmām tikai pakalpojuma uzturētājam ar spēcīgām parolēm un divu faktoru autentifikāciju pakalpojumu sniedzēju kontos; administratora skats rāda tikai apkopotu statistiku.
- Katru nakti datubāzes kopija (pg_dump), ko veido lomā tikai ar lasīšanas tiesībām; kopijas atjaunošana tiek automātiski pārbaudīta; kopija šifrēta ar AES-256 (gpg) un glabājas 30 dienas kā GitHub Actions artefakts; atšifrēšanas atslēga glabājas ārpus GitHub.
- E-pasts: paroles atjaunošanas un e-pasta apstiprināšanas žetoni ir vienreizēji un tiek glabāti tikai kā SHA-256; e-pasta žurnālā nav temata un satura, saņēmējs tikai kā atslēgota jaucējvērtība, žurnāls tiek dzēsts pēc 90 dienām; nav izsekošanas pikseļu un saišu izsekošanas.
- Zināmi ierobežojumi (tiek novērsti): lietotāju kontiem nav divu faktoru autentifikācijas; e-pasta apstiprināšana nav obligāta.