Privātuma politika — weakestlink
Pēdējoreiz atjaunināts: 2026. gada 2. jūlijā
Šī politika apraksta, kā weakestlink apstrādā personas datus attiecībā uz informāciju, par kuru mēs paši esam pārzinis. Ja jūsu darba devējs izmanto weakestlink drošības apmācībām, tad darba devējs ir pārzinis attiecībā uz darbinieku datiem, bet weakestlink darbojas kā datu apstrādātājs — skatiet A pielikumu.
1. Pārzinis
WEAKESTLINK ApS (Dānijas uzņēmumu reģistra Nr. CVR 46614011) ir personas datu pārziņa par datu apstrādi vietnē weakestlink.io. Kontakti: info@weakestlink.io.
2. Kādus datus mēs apstrādājam, kāpēc un uz kāda pamata
| Dati | Mērķis | Tiesiskais pamats (VDAR 6. pants) | Dzēšana |
|---|---|---|---|
| Klienta kontaktpersona (vārds, e-pasts, amats) | Organizācijas konta izveide un administrēšana | Līgums (6. panta 1. punkta b) apakšpunkts) | Pēc sadarbības ar klientu beigām |
| Rēķinu izrakstīšanas dati | Maksājumu iekasēšana un grāmatvedība | Juridisks pienākums (6. panta 1. punkta c) apakšpunkts) | 5 gadi, saskaņā ar Dānijas grāmatvedības likumu |
| Servera žurnāli (IP adrese, laiks) | Darbība un drošība | Leģitīmas intereses (6. panta 1. punkta f) apakšpunkts) | 90 dienas |
Mēs neapstrādājam personas kodus un nekādu sensitīvu informāciju (VDAR 9. pants).
3. AI apstrāde
Mēs izmantojam AI (Claude no Anthropic), lai izveidotu mācību saturu — mikrolekcijas un testus — bezsaistē, pirms tā publicēšanas. AI neapstrādā darbinieku vai klientu personas datus, un ekspluatācijas laikā ar jūsu datiem neveic nekādu AI apstrādi. Anthropic apstrādā datus saskaņā ar datu apstrādes līgumu un neapmāca savus modeļus, izmantojot mūsu ievaddatus.
4. Datu apstrādātāji un apakšapstrādātāji
Mēs izmantojam šādus datu apstrādātājus. Attiecībā uz pakalpojumu sniedzējiem ārpus ES/EEZ datu pārsūtīšana notiek, pamatojoties uz Eiropas Komisijas pietiekamības lēmumu (ES–ASV Datu privātuma sistēma) un/vai standarta līguma klauzulām (SLK):
| Pakalpojumu sniedzējs | Pakalpojums | Valsts | Pārsūtīšanas pamats |
|---|---|---|---|
| Anthropic PBC | Mācību satura izveide ar AI (bezsaistē) | USA | DPF/SCC |
| Brevo (Sendinblue SAS) | Izejošie darījumu un paziņojumu e-pasti (piem., e-pasta apstiprināšana) | Frankrig | — |
| Cloudflare, Inc. | Tīkla, TLS un DDoS aizsardzība | USA | DPF/SCC |
Mitināšana notiek uz mūsu pašu infrastruktūras Dānijā.
Ja maksājat ar karti, kartes datus un maksājumu informāciju kā patstāvīgs pārzinis saskaņā ar maksājumu pakalpojumu tiesību aktiem apstrādā Revolut (Revolut Bank UAB, Lietuva) — nevis kā mūsu datu apstrādātājs. Mēs nekad nesaņemam jūsu pilnu kartes numuru. Šai apstrādei piemēro Revolut pašas privātuma politiku.
5. Datu nodošana trešajām personām
Mēs nododam informāciju tikai tad, ja tas ir nepieciešams pakalpojuma sniegšanai, ja to prasa likums vai ja ir saņemta piekrišana. Mēs nekad nepārdodam informāciju.
6. Glabāšana un dzēšana
Konkrēti termiņi ir norādīti 2. sadaļas tabulā. Grāmatvedības dokumentācija tiek glabāta 5 gadus no grāmatvedības gada beigām saskaņā ar Dānijas grāmatvedības likumu. Pēc tam dati tiek dzēsti vai anonimizēti.
7. Jūsu tiesības
Jums ir tiesības uz piekļuvi, labošanu, dzēšanu, apstrādes ierobežošanu, datu pārnesamību un iebildumu izteikšanu (VDAR 15.–21. pants). Ja esat sniedzis piekrišanu, jūs varat to atsaukt jebkurā laikā ar spēku uz nākotni. Rakstiet uz info@weakestlink.io — mēs atbildēsim ne vēlāk kā mēneša laikā pēc pieprasījuma saņemšanas. Ja esat kāda klienta darbinieks, varat vērsties arī pie sava darba devēja, kas ir datu pārzinis (skatīt A pielikumu).
8. Sūdzības
Par mūsu veikto datu apstrādi jūs varat iesniegt sūdzību Datatilsynet (Dānijas Datu inspekcijai), Carl Jacobsens Vej 35, 2500 Valby, www.datatilsynet.dk. Jūs varat vērsties arī Datu valsts inspekcijā (DVI), www.dvi.gov.lv.
9. Sīkfaili
Mēs izmantojam tikai nepieciešamās sīkdatnes: sesijas sīkdatni pieteikšanās laikā un — ja jūs paši valodu pārslēdzējā izvēlaties valodu — sīkdatni, kas atceras jūsu izvēli. Abas nodrošina funkciju, ko jūs paši esat pieprasījuši, tāpēc tām nav nepieciešama piekrišana. Mēs neizmantojam nekādas izsekošanas vai mārketinga sīkdatnes, tāpēc sīkdatņu piekrišanas josla netiek rādīta.
10. Izmaiņas
Par būtiskām izmaiņām šajā politikā mēs informēsim vietnē weakestlink.io un/vai pa e-pastu.
A pielikums — lomu sadalījums darbinieku apmācībā
Kad uzņēmums (jūsu darba devējs) izmanto weakestlink drošības apmācībai un phishing simulācijām, uzņēmums ir datu pārzinis attiecībā uz darbinieku datiem, un weakestlink ir datu apstrādātājs. Apstrāde notiek pēc norādījumiem, kas noteikti datu apstrādes līgumā, kurš tiek noslēgts konta izveidē. Šī politika attiecas tikai uz datiem, par kuriem mēs paši esam pārziņi (klienta kontaktinformācija un rēķinu dati, kā arī pakalpojuma darbība).
Phishing simulācijas tiek veiktas tikai uz dokumentēta juridiska pamata (organizācijas piekrišana un apstiprināts leģitīmo interešu novērtējums), un rezultāti vienmēr tiek rādīti apkopotā veidā — nekad, izceļot konkrētu darbinieku. Mēs nekad nesaglabājam, ko darbinieks ievada simulācijā, tikai to, ka notikums ir noticis.