Privātuma politika

Privātuma politika un datu aizsardzība

Datu pārzinis Apefo Ltd (darbojas ar zīmolu Yhost)
Juridiskā adrese 24-26 Regent Place, City Centre, Birmingham, United Kingdom, B1 3NJ
Kontakti [email protected] (privātuma pieprasījumus sūtiet uz [email protected])
Spēkā stāšanās datums 2026. gada 24. janvāris  |  Dokumenta versija 2.0

Šī Privātuma politika skaidro, kā mēs apkopojam, izmantojam, atklājam un aizsargājam personas datus, kad jūs apmeklējat mūsu vietni, izveidojat kontu, pērkat Pakalpojumus vai sazināties ar mums. Tā arī precizē mūsu lomas un atbildību kā hostinga pakalpojumu sniedzējam, apstrādājot datus klientu saturā.

1. Piemērošanas joma un lomas

1.1 Kad mēs darbojamies kā datu pārzinis

Mēs darbojamies kā datu pārzinis attiecībā uz informāciju, ko apkopojam un izmantojam mūsu biznesa nodrošināšanai. Tas ietver konta reģistrācijas datus, norēķinu informāciju, atbalsta dienesta saraksti un mārketinga preferences.

1.2 Kad mēs darbojamies kā apstrādātājs

Attiecībā uz personas datiem, kas ietverti serveros augšupielādētajos projektos (piemēram, jūsu vietnes datubāzē ar gala lietotāju ierakstiem), mēs darbojamies kā apstrādātājs Klienta vārdā. Šajā kontekstā Klients pats nosaka apkopojamo datu sarakstu un to apstrādes mērķus. Mūsu loma aprobežojas ar hostinga infrastruktūras un tehniskā atbalsta nodrošināšanu, kā arī juridisko saistību ievērošanu.

2. Dati, kurus mēs apkopojam

2.1 Lietotāju sniegtā informācija

  • Konta dati vārds, uzņēmuma nosaukums, lietotājvārds, šifrēta parole, e-pasts, tālrunis, adrese un valsts.
  • Verifikācijas dati (KYC) nepieciešamības gadījumā mēs pieprasām dokumentu kopijas, adreses apstiprinājumu vai uzņēmuma reģistrācijas datus. Mēs minimizējam šo datu glabāšanas laiku un varam izmantot trešo pušu pārbaudes pakalpojumus.
  • Norēķinu dati rēķini, abonementa informācija, nodokļu numuri (VAT/GST) un transakciju rekvizīti.
  • Atbalsta dati pieteikumu saturs, jūsu pievienotie pielikumi, tērzēšanas vēsture un zvanu ieraksti, ja tādi ir.

2.2 Automātiski apkopotie dati

  • Ierīču dati un žurnāli IP adrese, laika zīmogi, user agent, atsauces URL un bāzes pieprasījumu dati, piekļūstot vietnei vai klienta panelim.
  • Drošības žurnāli autentifikācijas notikumi, aizdomīgas aktivitātes indikatori un ugunsmūra (WAF) notikumi krāpšanas novēršanai.
  • Sīkdatnes un līdzīgas tehnoloģijas tiek izmantotas pamatfunkcijām un analītikai, ja ir jūsu piekrišana.

3. Kā mēs izmantojam personas datus

  • Pakalpojumu sniegšana kontu izveide un pārvaldība, resursu piešķiršana, lietotāju autentifikācija un tehniskais atbalsts.
  • Rēķini un grāmatvedība maksājumu apstrāde, rēķinu izrakstīšana, nodokļu uzskaite un finanšu dokumentācijas uzturēšana.
  • Drošība un ļaunprātīgas izmantošanas novēršana platformas aizsardzība, incidentu izmeklēšana, krāpšanas novēršana un mūsu Lietošanas noteikumu ievērošana.
  • Komunikācija servisa paziņojumu, rēķinu, atjaunošanas atgādinājumu, politiku atjauninājumu sūtīšana un atbildes uz pieprasījumiem.
  • Produktu uzlabošana lietošanas tendenču analīze, lai uzlabotu platformas veiktspēju un ērtības.
  • Mārketings produktu atjauninājumu vai piedāvājumu sūtīšana likuma ietvaros. Jūs jebkurā brīdī varat atteikties no saņemšanas.

4. Tiesiskais pamats (UK GDPR / EU GDPR)

Tajos gadījumos, kad tiek piemērota Lielbritānijas vai Eiropas GDPR regula, mēs balstāmies uz šādiem tiesiskajiem pamatiem

  • Līgumsaistības līguma nosacījumu izpilde (hostinga un atbalsta nodrošināšana).
  • Juridiskie pienākumi nodokļu, grāmatvedības un likumīgo prasību ievērošana.
  • Leģitīmās intereses servisu drošības nodrošināšana, ļaunprātīgas izmantošanas novēršana un produktu uzlabošana, ņemot vērā jūsu tiesības.
  • Piekrišana nepieciešama noteiktām sīkdatnēm un mārketingam dažās jurisdikcijās.

5. Datu apmaiņa un informācijas atklāšana

Mēs nododam personas datus tikai iepriekš minēto mērķu izpildei

  • Infrastruktūras partneri datu centri, krātuves, uzraudzības un drošības pakalpojumu sniedzēji, kas palīdz mums nodrošināt Pakalpojumus.
  • Maksājumu sistēmas transakciju apstrādei un aizsardzībai pret krāpšanu.
  • Profesionāli konsultanti grāmatveži, auditori un juristi nepieciešamības gadījumā.
  • Izpaušana saskaņā ar likumu regulējošās iestādes vai tiesībsargājošās struktūras, ja pastāv likumīgas prasības tiesību un drošības aizsardzībai.

6. Starptautiskā datu pārsūtīšana

Mēs varam apstrādāt datus Apvienotajā Karalistē, Eiropas Savienībā un citos mūsu partneru klātbūtnes reģionos. Veicot starptautisku datu pārsūtīšanu GDPR ietvaros, mēs izmantojam atbilstošus aizsardzības pasākumus, tostarp standarta līguma klauzulas un stingru piegādātāju auditu.

7. Glabāšanas termiņi

Mēs glabājam personas datus tieši tik ilgi, cik nepieciešams aprakstītajiem mērķiem

  • Konti un maksājumu ieraksti tiek glabāti nodokļu likumdošanā noteiktajā laika periodā.
  • Sarakste ar atbalsta dienestu tiek saglabāta pakalpojumu nepārtrauktības un tiesiskās aizsardzības nodrošināšanai, ņemot vērā dzēšanas pieprasījumus.
  • Drošības žurnāli tiek glabāti ierobežotu laiku incidentu izmeklēšanai.
  • Klientu saturs tiek glabāts Pakalpojumu darbības laikā un dzēsts pēc līguma izbeigšanas saprātīgā termiņā, ja likums neprasa citādi.

8. Jūsu tiesības

Atkarībā no jurisdikcijas jums ir tiesības uz piekļuvi, labošanu, dzēšanu, apstrādes ierobežošanu, datu pārnesamību un iebildumu iesniegšanu. Jūs varat atsaukt savu piekrišanu datu apstrādei. Lai realizētu savas tiesības, sazinieties ar mums pa norādītajiem kontaktiem. Mēs varam pieprasīt verifikāciju aizsardzībai pret neautorizētām darbībām.

9. Drošība

Mēs ieviešam tehniskus un organizatoriskus pasākumus personas datu aizsardzībai. Tas ietver piekļuves kontroli, mazāko privilēģiju principu, šifrēšanu pārsūtīšanas laikā, pastāvīgu uzraudzību un incidentu reaģēšanas protokolus. Jūs esat patstāvīgi atbildīgi par savu lietotņu un paroļu drošību.

10. Sīkdatnes (Cookies)

Mēs izmantojam obligātās sīkdatnes vietnes un klienta paneļa darbībai. Nepieciešamības gadījumā mēs pieprasām piekrišanu analītisko failu izmantošanai. Jūs varat pārvaldīt sīkdatņu iestatījumus savā pārlūkprogrammā.

11. Bērni

Mūsu Pakalpojumi nav paredzēti bērniem. Mēs apzināti neapkopojam datus par personām, kas jaunākas par 13 gadiem. Ja uzskatāt, ka bērns mums ir sniedzis datus, sazinieties ar mums, lai mēs varētu rīkoties.

12. Politikas izmaiņas

Mēs varam atjaunināt šo Privātuma politiku. Atjauninātā versija tiek publicēta vietnē, norādot spēkā stāšanās datumu. Par būtiskiem grozījumiem mēs paziņojam pa e-pastu.

13. Kontakti un sūdzības

Sazinieties ar mums pa e-pastu [email protected]. Ja atrodaties Apvienotajā Karalistē vai EEZ un uzskatāt, ka neesam atrisinājuši jūsu problēmu, jums ir tiesības iesniegt sūdzību vietējā datu aizsardzības uzraudzības iestādē.

14. Apakšuzņēmēji un pakalpojumu sniedzēji

Mēs piesaistām trešo pušu piegādātājus Pakalpojumu darbības nodrošināšanai. Galvenās kategorijas ietver

  • Datu centru un mākoņu infrastruktūras piegādātāji (skaitļošana, glabāšana, tīkls).
  • Rezerves kopēšanas un avārijas atjaunošanas rīku piegādātāji.
  • Pieteikumu apstrādes un e-pastu piegādes sistēmas.
  • Krāpšanas novēršanas sistēmu nodrošinātāji.

Mēs uz līguma pamata pieprasām piegādātājiem aizsargāt datus un izmantot tos tikai saskaņā ar mūsu norādījumiem.

15. Personības pārbaudes (KYC) dati

Pieprasot identitātes vai uzņēmuma apstiprinājumu, mēs izmantojam šos datus krāpšanas novēršanai un maksājumu sistēmu prasību ievērošanai. Piekļuve pārbaudes datiem ir stingri ierobežota, un tie tiek glabāti minimāli nepieciešamo laiku.

16. Papildu informācija ASV rezidentiem

Atkarībā no štata jums var būt tiesības uz privātumu, kas ir analoģiskas GDPR. Mēs nepārdodam personisko informāciju tradicionālajā izpratnē. Datu nodošana piegādātājiem analītikai var tikt uzskatīta par kopīgu izmantošanu dažu ASV štatu likumu ietvaros. Mēs nodrošinām atteikšanās mehānismus tur, kur tas ir nepieciešams.

17. Automatizēta lēmumu pieņemšana

Mēs varam izmantot automatizētas sistēmas krāpšanas vai drošības anomāliju noteikšanai. Šīs sistēmas var izraisīt īslaicīgus ierobežojumus vai manuālas pārbaudes pieprasījumus. Jūs varat sazināties ar atbalsta dienestu, lai manuāli pārskatītu lēmumu, kas ietekmē jūsu piekļuvi Pakalpojumiem.

18. Datu subjektu pieprasījumi par izvietoto saturu

Ja esat viena no mūsu klientiem izvietotās vietnes gala lietotājs un vēlaties īstenot tiesības attiecībā uz šīs vietnes saturu, jums jāvēršas pie vietnes operatora. Mēs darbojamies tikai kā infrastruktūras apstrādātājs.

19. Drošības pasākumu piemēri

Drošības pasākumi ir atkarīgi no pakalpojumu līmeņa un var ietvert šifrētus savienojumus (TLS), piekļuves kontroli, autentifikācijas uzraudzību, skenēšanu ļaunprātīgas programmatūras klātbūtnei, ugunsmūrus (WAF), DDoS seku mazināšanu un drošu rezerves kopēšanu. Klienti ir atbildīgi par drošību savu tīmekļa lietotņu līmenī.

transportation