Skip to main content

Privacy Policy

Privātuma politika

Pēdējo reizi pārskatīts: 2026-05-01

1. Ievads

Šī Privātuma politika paskaidro, kā TO BRIEF Ι.Κ.Ε. ("TO BRIEF", "mēs") apkopo, izmanto un aizsargā personas datus saistībā ar tīmekļa vietnēm tobrief.gr un tobrief.eu un jebkuriem saistītiem pakalpojumiem (kopā "Pakalpojums"). TO BRIEF ir datu pārzinis attiecībā uz personas datiem, kas tiek apstrādāti, izmantojot Pakalpojumu, izņemot gadījumus, kad cits pārzinis ir skaidri norādīts zemāk.

Pārziņa informācija

  • Juridiskais nosaukums: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
  • Juridiskā adrese: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
  • GEMI: 188116103000
  • AFM: 803045387
  • E-pasts: [email protected]
  • Kontaktpersona datu aizsardzības jautājumos: [email protected]

Mums pašlaik nav likumā noteiktā kārtībā iecelta datu aizsardzības speciālista; tomēr visi ar datu aizsardzību saistītie jautājumi tiek novirzīti, izmantojot iepriekš norādīto kontaktinformāciju, un tiek izskatīti saskaņā ar dokumentētu procesu, kas atbilst standartiem, kādi tiek sagaidīti no DAS (DPO) funkcijas saskaņā ar VDAR 37.–39. pantu, ja piemērojams.

2. Kādus datus mēs apkopojam

Mēs apkopojam tikai minimālo datu apjomu, kas nepieciešams Pakalpojuma nodrošināšanai un mūsu juridisko pienākumu izpildei.

2.1 Konta dati

Kad jūs reģistrējat kontu, mēs saglabājam: jūsu e-pasta adresi, droši hešētu (hashed) paroli, jūsu izvēlēto parādāmo vārdu (pēc izvēles), konta izveides datumu, izdevumu, caur kuru reģistrējāties (GR vai EU), un abonementa statusu. Juridiskais pamats: līguma izpilde (VDAR 6. panta 1. punkta b) apakšpunkts).

2.2 Lietojuma un analītikas dati

Ja — un tikai ja — jūs sniedzat piekrišanu analītikai, izmantojot mūsu sīkdatņu baneri, mēs apkopojam apkopotus lietojuma signālus, izmantojot Google Analytics 4, un konversijas signālus, izmantojot Meta (Facebook/Instagram) pikseli: skatītās lapas, ierīces/pārlūkprogrammas klasi, aptuvenu ģeogrāfisko atrašanās vietu (valsts/reģions no IP, nekad neapstrādātu IP), novirzītāju, sesijas ilgumu un mijiedarbības notikumus. Juridiskais pamats: piekrišana (VDAR 6. panta 1. punkta a) apakšpunkts un e-privātuma direktīvas 5. panta 3. punkts).

2.3 Maksājumu dati

Abonementa maksājumus apstrādā Stripe Payments Europe, Limited ("Stripe"). Karšu numurus, CVV kodus un pilnus norēķinu identifikatorus apkopo tieši Stripe, un tie nekad nenonāk mūsu serveros. Stripe ir neatkarīgs datu pārzinis attiecībā uz maksājumu informāciju, ko tā apstrādā; tās paziņojums par privātumu ir pieejams vietnē https://stripe.com/privacy. No Stripe mēs saņemam tikai: klienta identifikatoru, abonementa statusu, kartes pēdējos četrus ciparus, kartes zīmolu, norēķinu valsti un rēķinu PDF failus. Juridiskais pamats: līguma izpilde un juridisks pienākums (nodokļu/grāmatvedības uzskaite).

2.4 Sūdzību un ziņojumu dati

Kad jūs izmantojat /report vai nosūtāt sūdzību pa e-pastu, mēs saglabājam: jūsu e-pasta adresi, sūdzības tekstu, jūsu iesniegtos pielikumus, sālītu jūsu IP adreses hešu (salted hash) (nevis neapstrādātu IP), mūsu piešķirto biļetes numuru un izmeklēšanas rezultātu. Juridiskais pamats: leģitīma interese (pārskatatbildīga ziņu dienesta darbības nodrošināšana un juridisku prasību aizstāvēšana) un juridisks pienākums (EMFA 20. pants, DSA 16. pants).

2.5 Ierīces un pārlūkprogrammas dati

Mūsu serveri saņem standarta HTTP pieprasījuma metadatus — user-agent, Accept-Language, novirzītāju, saīsinātu IP —, kas tiek saglabāti piekļuves žurnālos. Juridiskais pamats: leģitīma interese (drošība, krāpšanas novēršana, diagnostika).

2.6 Sensitīvās kategorijas

Mēs apzināti neapkopojam īpašu kategoriju personas datus (VDAR 9. pants), piemēram, datus par veselību, reliģiju, politiskajiem uzskatiem vai seksuālo orientāciju. Lūdzu, neiesniedziet šādus datus brīvā teksta laukos.

3. Kāpēc mēs izmantojam jūsu datus

MērķisDatu kategorijasJuridiskais pamats
Lasīšanas pieredzes nodrošināšanaKonta, ierīcesLīgums, leģitīma interese
Norēķini, krāpšanas novēršana, nodokļu saistību izpildeMaksājumu, kontaLīgums, juridisks pienākums
Iesaistes mērīšana un produkta uzlabošanaAnalītikasPiekrišana
Mārketinga attiecināšana, izmantojot Twitter pikseliMārketingaPiekrišana
Konversiju mērīšana, izmantojot Meta pikseliMārketingaPiekrišana
Sūdzību un labojumu apstrādeSūdzību, kontaLeģitīma interese, juridisks pienākums
Drošība, ļaunprātīgas izmantošanas atklāšana, reaģēšana uz incidentiemIerīces, kontaLeģitīma interese
Atbilstība likumīgiem pieprasījumiemVisas kategorijas, atbilstošiJuridisks pienākums

Mēs neizmantojam personas datus automatizētai lēmumu pieņemšanai, kas jums rada juridiskas vai līdzīgi nozīmīgas sekas (VDAR 22. pants).

4. Cik ilgi mēs glabājam jūsu datus

  • Konta dati: kamēr konts ir aktīvs un līdz diviem (2) gadiem pēc slēgšanas, lai risinātu strīdus un maksājumu atmaksas pēc slēgšanas.
  • Analītikas dati: četrpadsmit (14) mēnešus (noklusējuma GA4 saglabāšanas periods, ko mēs izmantojam).
  • Maksājumu / rēķinu dati: septiņus (7) gadus, lai izpildītu Grieķijas nodokļu arhivēšanas pienākumus (Κ.Φ.Α.Σ. / Likums 4174/2013).
  • Sūdzību dati: trīs (3) gadus no galīgās atbildes, saskaņojot ar piecu gadu noilgumu līgumsaistību prasībām, bet, ja iespējams, saīsinot.
  • Piekļuves žurnāli: deviņdesmit (90) dienas.
  • Rezerves kopijas: šifrētas rezerves kopijas tiek dzēstas 35 dienu laikā.

Pēc šiem periodiem mēs dzēšam vai neatgriezeniski anonimizējam datus.

5. Ar ko mēs kopīgojam datus

Mēs kopīgojam personas datus tikai ar šeit uzskaitītajiem saņēmējiem un norādītajiem mērķiem. Mēs nepārdodam personas datus nevienai trešajai pusei.

  • Stripe (maksājumi, kā neatkarīgs pārzinis).
  • Google Ireland Limited (GA4) — tikai tad, ja jūs piekrītat analītikai.
  • Twitter International Unlimited Company — tikai tad, ja jūs piekrītat mārketinga sīkdatnēm (konversijas pikselis Twitter/X kampaņām).
  • Meta Platforms Ireland Limited — tikai tad, ja jūs piekrītat izvēles mērīšanas sīkdatnēm (Meta/Facebook pikselis).
  • Viesošanas un infrastruktūras nodrošinātāji (piemēram, Vercel, AWS, Cloudflare), kas darbojas tikai kā apstrādātāji saskaņā ar 28. panta līgumiem.
  • Profesionālie konsultanti (juristi, grāmatveži, auditori), ja tas ir juridiski nepieciešams un ievērojot konfidencialitāti.
  • Kompetentās iestādes, ja mums to uzliek par pienākumu likumīgs, konkrēts un samērīgs pieprasījums (tiesas rīkojums, DAI, nodokļu iestāde).

Pašreizējais, auditējams apakšapstrādātāju saraksts tiek uzturēts iekšēji un var tikt sniegts pēc pieprasījuma.

6. Starptautiskā datu nosūtīšana

Daži no mūsu apstrādātājiem ir reģistrēti Amerikas Savienotajās Valstīs vai darbojas globāli. Ja personas dati tiek nosūtīti ārpus EEZ, mēs paļaujamies uz:

  • Eiropas Komisijas Standarta līguma klauzulām (Lēmums 2021/914), vai
  • adekvātuma lēmumu (piemēram, ES un ASV datu privātuma regulējums attiecībā uz Stripe, Google un citiem sertificētiem importētājiem), vai
  • jūsu nepārprotamu piekrišanu ierobežotai, mērķtiecīgai nosūtīšanai.

Papildus juridiskajam nosūtīšanas mehānismam tiek piemēroti papildu pasākumi, piemēram, šifrēšana pārsūtīšanas laikā (TLS 1.2+), šifrēšana miera stāvoklī un piekļuves kontrole.

7. Jūsu tiesības saskaņā ar VDAR

Jums ir šādas tiesības saskaņā ar VDAR 15.–22. pantu:

  • Piekļuve — apstiprinājums, ka mēs apstrādājam jūsu datus, un to kopija.
  • Labošana — neprecīzu vai nepilnīgu datu labošana.
  • Dzēšana ("tiesības tikt aizmirstam") — dzēšana, ja pastāv pamatojums.
  • Ierobežošana — ierobežot, kā mēs apstrādājam jūsu datus, kamēr notiek pārbaude.
  • Pārnesamība — mašīnlasāma kopija datiem, ko esat sniedzis saskaņā ar līgumu vai piekrišanu.
  • Iebildumi — pret apstrādi, kas balstīta uz leģitīmām interesēm, tostarp profilēšanu.
  • Atsaukt piekrišanu — jebkurā laikā, neietekmējot apstrādi, kas veikta pirms atsaukšanas.
  • Iesniegt sūdzību uzraudzības iestādē — īpaši Grieķijas Datu aizsardzības iestādē (skatīt 11. sadaļu).

Lai izmantotu jebkuras tiesības, nosūtiet e-pastu uz [email protected] no reģistrētās adreses vai nodrošiniet citu saprātīgu identitātes pārbaudes veidu. Mēs atbildam viena (1) mēneša laikā, ko sarežģītu pieprasījumu gadījumā var vienreiz pagarināt par vēl diviem (2) mēnešiem; mēs paskaidrosim jebkuru pagarinājumu.

8. Sīkdatnes

Mēs izmantojam sīkdatnes un līdzīgas tehnoloģijas. Katras sīkdatnes kategorijas, mērķi un darbības ilgums ir aprakstīti Sīkdatņu politikā. Jūs varat konfigurēt savas preferences un atsaukt piekrišanu jebkurā laikā, izmantojot /cookie-preferences.

9. Bērni

Pakalpojums nav paredzēts bērniem, kas jaunāki par piecpadsmit (15) gadiem, kas ir digitālās piekrišanas vecums Grieķijā saskaņā ar Likuma 4624/2019 21. pantu. Mēs apzināti neapkopojam datus no jaunākiem bērniem. Ja uzskatāt, ka bērns ir reģistrējies, lūdzu, sazinieties ar [email protected], un mēs dzēsīsim kontu.

10. Drošība

Mēs piemērojam komerciāli pamatotus tehniskus un organizatoriskus pasākumus — tostarp TLS, hešētas (hashed) paroles (Argon2 saime), izolētas vides, mazāko privilēģiju principam atbilstošu piekļuvi, žurnalēšanu, rezerves kopijas un reaģēšanas uz incidentiem procedūras —, taču neviena sistēma nav pilnīgi droša. Personas datu aizsardzības pārkāpuma gadījumā, kas varētu radīt risku jūsu tiesībām, mēs 72 stundu laikā paziņosim Grieķijas DAI, kā to prasa VDAR 33. pants, un, ja risks ir augsts, mēs paziņosim arī jums tieši.

11. Izmaiņas šajā politikā

Mēs publicēsim pārskatītu versiju šajā URL un par būtiskām izmaiņām paziņosim vismaz trīsdesmit (30) dienas iepriekš, izmantojot Pakalpojumu vai e-pastu. Datums "Pēdējo reizi pārskatīts" augšpusē vienmēr atspoguļo jaunāko atjauninājumu. Šī dokumenta vēsturiskās versijas tiek saglabātas juridisko lapu izmaiņu žurnālā.

12. Kontaktinformācija un uzraudzības iestāde

  • Jautājumi par datu aizsardzību: [email protected]
  • Pasta adrese: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα

Jums ir tiesības iesniegt sūdzību Grieķijas Datu aizsardzības iestādē (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):

ES iedzīvotāji ārpus Grieķijas var arī sazināties ar uzraudzības iestādi savā pastāvīgās dzīvesvietas dalībvalstī.