1. Vispārīgā informācija
Šī Privātuma politika izskaidro, kā SIA "RD AB", reģistrācijas numurs: 40103657075, juridiskā adrese: Dzelzavas iela 117, Rīga, LV-1021, Latvija. (turpmāk – Uzņēmums, mēs) apstrādā personas datus mobilajā lietotnē Octas.lv – apdrošināšana, kā arī saistītajos tīmekļa pakalpojumos:
octas.lv, manapolise.lv, polisubanka.lv.
Visi šie pakalpojumi pieder vienai juridiskai personai SIA RD AB un izmanto vienotu CRM sistēmu, tāpēc personas datu apstrāde visās platformās notiek centralizēti.
Dati tiek apstrādāti atbilstoši Regulai (ES) 2016/679 (GDPR) un Latvijas Republikas normatīvajiem aktiem, kas regulē apdrošināšanas izplatīšanas darbību.
2. Kāpēc lietotnē ir obligāta Smart-ID autentifikācija?
Lietotni nav iespējams lietot bez obligātas Smart-ID autentifikācijas. Tas nepieciešams, jo:
- Latvijas normatīvie akti prasa klienta identitātes pārbaudi pirms apdrošināšanas pakalpojuma iegādes.
- Apdrošināšanu tiešsaistē drīkst iegādāties tikai personas ar derīgu identifikācijas numuru.
- Smart-ID nodrošina, ka polišu noformēšana tiek veikta īstai un identificētai personai, kas ir transportlīdzekļa īpašnieks vai pilnvarotā persona.
- Tas ļauj automatizēti aizpildīt vārdu, uzvārdu un personas kodu, novēršot kļūdas un paātrinot procesu.
Smart-ID izmantošana neizveido lietotāja kontu lietotnē.
3. Lietotnē netiek izveidots lietotāja konts
Lietotne neizveido pastāvīgu lietotāja kontu un neuztur lietotāja profilu.
Smart-ID tiek izmantots tikai lietotāja identitātes pārbaudei un piekļuvei viņa apdrošināšanas polisēm CRM sistēmā.
Lietotnē:
- netiek veidots lietotājvārds, parole vai pastāvīgs profils,
- netiek veidota atsevišķa datubāze ar lietotāju kontiem,
- dati tiek glabāti vienīgi CRM sistēmā tikai pakalpojuma izpildes vajadzībām.
4. Kādi personas dati tiek apstrādāti?
4.1. Dati no Smart-ID autentifikācijas
- vārds, uzvārds
- personas kods
4.2. Kontaktinformācija
- e-pasta adrese
- tālruņa numurs
4.3. Dati apdrošināšanas pakalpojumu sniegšanai
Atkarībā no izvēlētā veida:
- transportlīdzekļa reģistrācijas numurs
- reģistrācijas apliecības numurs
- transportlīdzekļa tehniskie dati
- apdrošinājuma summa
- īpašuma adrese
- ceļojuma dati
- jaunākā vadītāja vecums un pieredze (CASCO)
- juridiskās personas dati (uzņēmuma nosaukums, reģ. nr., juridiskā adrese)
4.4. Tehniskie dati
- ierīces identifikators (Firebase push vajadzībām)
- IP adrese
- lietotnes versija
- žurnālfailu tehniskā informācija
5. Izmantotie ārējie pakalpojumi
5.1. Firebase Cloud Messaging
Push paziņojumiem (polišu termiņu atgādinājumi u.c.).
5.2. Klix by Citadele
Maksājumu veikšanai. Apmaksas dati netiek glabāti Uzņēmuma sistēmās.
5.3. Google Pay
Maksājumu veikšanai. Apmaksas dati netiek glabāti Uzņēmuma sistēmās. Izmanto Klix by Citadele kā maksājumu apstrādes pakalpojumu sniedzēju.
5.4. Mixpanel
Tiks izmantots tikai anonimizētiem lietošanas analītikas datiem (nākamajās versijās).
5.5. Vietējā datu uzglabāšana
Lietotnē lokāli tiek glabāti tikai tehniski piekļuves tokeni, kas tiek dzēsti, izmantojot funkciju “Izrakstīties”.
6. Vienotā CRM sistēma
Visas platformas (Octas lietotne, octas.lv, manapolise.lv, polisubanka.lv) izmanto vienotu CRM sistēmu, kur tiek glabāti:
- visi polišu pieprasījumi un iegādes,
- lietotāja kontaktinformācija,
- Smart-ID pārbaudes dati.
Katrs iesniegums CRM tiek marķēts ar izcelsmes kanālu, bet glabājas vienotā sistēmā.
7. Datu glabāšanas termiņš
Dati tiek glabāti:
- personas datus, kas nepieciešami līgumsaistību izpildei - mēs glabāsim līdz līgums tiks izpildīts un kamēr izpildīsies citi glabāšanas termiņi (skat. zemāk);
- personas datus, kas jāuzglabā, lai izpildītu tiesību aktu prasības, mēs glabāsim attiecīgajos normatīvajos aktos noteiktos termiņus, piemēram, likumā „Par grāmatvedību” ir noteikts, ka attaisnojuma dokumenti jāglabā līdz dienai, kad tie nepieciešami, lai konstatēt katra saimnieciskā darījuma sākumu un izsekot tā norisei, bet ne mazāks kā 5 gadus;
- datus, lai pierādītu savu saistību izpildi mēs glabāsim vispārējo prasības noilguma termiņu, saskaņā ar normatīvajos aktos noteiktiem prasījumu noilgumu termiņiem - 10 gadi Latvijas Civillikumā, 3 gadi Latvijas Komerclikumā un citiem termiņiem, ņemot vērā arī Latvijas Civilprocesa likumā noteiktos termiņus prasību celšanai;
- pēc tam – dzēsti vai anonimizēti.
8. Datu dzēšana un lietotāja tiesības tikt aizmirstam
8.1. Kā pieprasīt datu dzēšanu?
Tā kā lietotnē nav konta, datu dzēšana tiek veikta, lietotājam:
- nosūtot e-pastu: dati@rdbrokers.lv;
- iesniedzot rakstisku pieprasījumu Uzņēmumam.
8.2. Ko nozīmē datu dzēšana?
Pēc pieprasījuma:
- visi ar lietotāju saistītie personas dati CRM sistēmā tiek dzēsti vai anonimizēti;
- OCTAS lietotnē vairs nebūs pieejama darījumu vēsture;
- push identifikatori tiek dzēsti;
- octas.lv, manapolise.lv un polisubanka.lv vairs nevarēs piekļūt vēsturiskajiem datiem.
8.3. Datu dzēšana no ierīces
Funkcija “Izrakstīties” lietotnē dzēš:
- lokāli glabātos tokenus;
- sesijas informāciju;
- kešatmiņas datus.
Tas neietekmē likumā noteiktu datu glabāšanu CRM sistēmā.
9. Datu nodošana trešajām personām
Personas dati var tikt nodoti:
- apdrošināšanas sabiedrībām piedāvājumu sagatavošanai un līguma noslēgšanai;
- maksājumu pakalpojumu sniedzējiem;
- hostinga un IT infrastruktūras pakalpojuma sniedzējiem;
- valsts iestādēm saskaņā ar likumu.
Dati netiek pārdoti trešajām personām.
10. Datu subjekta tiesības
Lietotājam ir tiesības:
- piekļūt saviem datiem;
- pieprasīt labošanu;
- pieprasīt dzēšanu;
- ierobežot apstrādi;
- iebilst apstrādei;
- iesniegt sūdzību Datu valsts inspekcijā.
11. Pārzinis un kontaktinformācija
SIA "RD AB"
Reģistrācijas Nr.: 40103657075
Adrese: Dzelzavas iela 117, Rīga, LV-1021, Latvija
E-pasts jautājumiem par personas datu aizsardzību: dati@rdbrokers.lv