Privātuma politika
sald.us privātuma politikas mērķis ir sniegt fiziskajai personai - datu subjektam - informāciju par personas datu apstrādes nolūku, apjomu, aizsardzību un apstrādes termiņu datu iegūšanas laikā un apstrādājot datu subjekta personas datus.
sald.us garu saišu saīsināšanas servisa darbību nodrošinu es, tā veidotājs - Ēriks Remess. Personas datu pārzinis ir Ēriks Remess. Privātuma un personas datu pieprasījumi sūtāmi uz eriks@apps.lv. Facebook Messenger var izmantot vispārīgam atbalstam, bet privātuma un personas datu pieprasījumi sūtāmi e-pastā.
Kā un kādus personas datus mēs ievācam
Personas dati ir jebkāda informācija, pēc kuras jūs varētu atpazīt.
Apmeklējot sald.us, tīmekļa servera žurnālā tiek saglabāts:
- apmeklējuma laiks;
- jūsu IP adrese.
Papildus ierakstiem tīmekļa žurnālā:
- Izveidojot jaunu īssaiti, īssaišu datubāzē tiek saglabāts:
- izveides laiks;
- jūsu IP adrese;
- izvēlētā vai ģenerētā īssaite;
- norādītā garā saite;
- konta piederība, ja īssaite izveidota pēc pieslēgšanās kontā;
- izvēles īssaites iestatījumi, piemēram, statistikas redzamība, derīguma termiņš, UTM vērtības, priekšskatījuma metadati un novirzīšanas noteikumi, ja tie ir iestatīti.
- Apmeklējot iepriekš izveidotu īssaiti, īssaišu apmeklējuma datubāzē saglabāts:
- apmeklējuma laiks;
- jūsu IP adrese;
- apmeklētā īssaite;
- ierobežots novirzīšanas/statistikas konteksts, piemēram, noteiktā platforma, Latvijas/citas valsts grupa un atbilstošais novirzīšanas noteikums.
- Izmantojot kontu, kontu datubāzē tiek saglabāts:
- jūsu e-pasta adrese un e-pasta apstiprinājuma statuss;
- izvēles piekļuves atslēgu dati, kas nepieciešami pieslēgšanai bez paroles;
- izvēles API atslēgu metadati, atļaujas un atvasinātas atslēgu jaucējvērtības;
- nepabeigta konta dzēšanas apstiprinājuma pieprasījuma dati, tostarp konta e-pasta adrese, apstiprinājuma koda jaucējvērtība, izvēlētā darbība ar īssaitēm, pieprasījuma laiks un derīguma beigu laiks; pats apstiprinājuma kods datubāzē netiek glabāts;
- konta un profila audita notikumi, tai skaitā darbības nosaukumi, IP adreses, lietotāja aģenti, pieprasījumu ID un darbībai raksturīga informācija, piemēram, pieslēgšanās, e-pasta apstiprināšana, piekļuves atslēgu izmaiņas, API atslēgu izmaiņas, konta dzēšanas pieprasījumi un piederošo īssaišu izmaiņas.
- Pieprasot e-pasta pieslēgšanās vai apstiprināšanas saiti, pieprasījumu ierobežojumu datubāzē tiek saglabāta jūsu IP adrese un pieprasījuma laiks.
- Iesniedzot īssaites paroli, drošības ierobežojumu ierakstos var tikt saglabāta jūsu IP adrese, īssaites identifikators un mēģinājuma laiks. Šajos ierakstos nav iesniegtās paroles.
- Iesniedzot īssaites ziņojumu
/reportveidlapā, operatoram e-pastā tiek nosūtīts:- jūsu vārds, uzvārds un e-pasta adrese;
- ziņotā īssaite un izvēlētais iemesls;
- ziņojuma teksts, ja tas ir norādīts;
- jūsu IP adrese un tās Latvijas/ārvalstu grupa;
- ziņotās īssaites galamērķis, tās izveidotāja IP adrese un šīs adreses Latvijas/ārvalstu grupa, ja izveidotāja IP adrese ir pieejama.
Kāpēc tiek saglabāta IP adrese?
- Jaunas īssaites izveides gadījumā tā tiek izmantota lietotāja identificēšanā. Tā palīdz atrast citas īssaites, kuras, iespējams, izveidojis tas pats lietotājs. Ja tiek saņemta informācija, ka kāda īssaite ved uz ļaunprātīgu programmatūru saturošu vai pikšķerējošu (trešās puses piekļuves datu zogošu) tīmekļa resursu, ir iespējams ātri identificēt pārējās līdzīgās saites un tām pieeju liegt.
- Īssaites vai sākumlapas apmeklējuma gadījumā IP adrese tiek izmantota unikāla apmeklējuma reģistrēšanā, ja nav ieslēgts Global Privacy Control signāls.
- Konta izmantošanas gadījumā IP adrese tiek saglabāta konta audita notikumos, lai palīdzētu izmeklēt ar drošību saistītas izmaiņas.
- Pieprasot e-pasta pieslēgšanās vai apstiprināšanas saiti, IP adrese tiek izmantota īsam slīdošā laika loga ierobežojumam, lai novērstu automatizētus vai pārmērīgus e-pasta pieprasījumus.
- Iesniedzot īssaites paroli, IP adrese tiek izmantota paroles minēšanas ierobežošanai dažādām īssaitēm un apmeklētājiem. Šie drošības ierobežojumi darbojas arī tad, ja ir ieslēgts Global Privacy Control signāls.
- Iesniedzot īssaites ziņojumu, IP adrese tiek izmantota pieprasījumu ierobežošanai, ziņojuma izcelsmes dokumentēšanai un iespējamās ļaunprātīgās izmantošanas izmeklēšanai.
Kāpēc un uz kāda tiesiskā pamata personas dati tiek apstrādāti?
- Īssaišu izveide, novirzīšana, konta pārvaldība, piekļuves atslēgas, API atslēgas, QR kodi, statistika, īssaišu iestatījumi un novirzīšanas noteikumi tiek apstrādāti, jo tas ir nepieciešams lietotāja pieprasītā sald.us pakalpojuma nodrošināšanai.
- IP adreses, apmeklējumu žurnāli, konta audita notikumi, pieprasījumu ierobežojumi un drošības pārbaudes tiek apstrādātas, pamatojoties uz leģitīmajām interesēm aizsargāt pakalpojumu, novērst ļaunprātīgu izmantošanu, piemērot šos noteikumus un izmeklēt ļaunprātīgu programmatūru, pikšķerēšanu, mēstules, azartspēļu saites vai citu ļaunprātīgu izmantošanu.
- Īssaišu ziņojumi un tajos ietvertā kontaktinformācija tiek apstrādāta, pamatojoties uz leģitīmajām interesēm saņemt un izmeklēt ziņojumus par kaitīgu vai nelikumīgu saturu, aizsargāt pakalpojumu un vajadzības gadījumā sazināties ar ziņotāju.
- Zemāk norādītās sīkdatnes tiek izmantotas tikai pakalpojuma funkcionalitātei, drošībai, konta stāvoklim un valodas vai piekrišanas iestatījumiem.
- Personas dati var tikt apstrādāti arī tad, ja tas nepieciešams juridisku pienākumu izpildei vai tiesību un pakalpojuma drošības aizsardzībai.
Kuri dati ir nepieciešami un kuri ir izvēles dati?
- Lai izveidotu un apkalpotu īssaiti, ir nepieciešams garais URL, izvēlētā vai ģenerētā īssaite un pieprasījuma metadati, piemēram, IP adrese. Bez šiem datiem īssaiti nevar izveidot, novirzīt, aizsargāt vai pārbaudīt pret ļaunprātīgu izmantošanu.
- E-pasta adrese ir nepieciešama konta funkcijām, konta dzēšanas apstiprināšanai un īssaišu ziņošanas veidlapai. Bez e-pasta adreses nevar izmantot kontam piederošas īssaites, profila pārvaldību, piekļuves atslēgas un API atslēgas, apstiprināt konta dzēšanu vai iesniegt īssaites ziņojumu.
- Ziņošanas veidlapā ir obligāti jānorāda vārds, uzvārds, e-pasta adrese, īssaite un iemesls. Ziņojuma teksts ir obligāts tikai tad, ja izvēlēts iemesls “Cits”; pārējos gadījumos tas nav obligāts.
- Piekļuves atslēgas, API atslēgas, pielāgoti īssaišu nosaukumi, īssaišu iestatījumi, priekšskatījuma metadati, UTM vērtības un novirzīšanas noteikumi ir izvēles dati. Ja tie netiek norādīti vai iestatīti, attiecīgā izvēles funkcija netiek izmantota.
- Anonīmu īssaišu maiņas vai dzēšanas pieprasījumiem, kā arī privātuma vai datu pieprasījumiem var būt nepieciešama identitātes vai īpašumtiesību informācija. Ja netiek sniegta pietiekama informācija, pieprasījumu var nebūt iespējams izpildīt.
Kā tiek veiktas drošības pārbaudes?
Iesniegtās garās saites un gala mērķi, kas atrasti, sekojot novirzīšanām, var tikt pārbaudīti pirms īssaites izveides vai atjaunināšanas. Galamērķa domēni var tikt nosūtīti drošības pārbaudes pakalpojuma sniedzējam. Safe Browsing integrācija izmanto lokālus jaucējvērtību sarakstus un jaucējvērtību prefiksu apstiprināšanu; pilnas iesniegtās saites šajā Safe Browsing pārbaudē netiek sūtītas.
Ar paroli aizsargātas īssaites
Paroles aizsardzība ir izvēles piekļuves kontroles iestatījums jau izveidotai īssaitei. Konta īpašnieks to var ieslēgt īssaites iestatījumos. Tā ierobežo piekļuvi caur šo īssaiti no ieslēgšanas brīža, bet neierobežo tiešu piekļuvi galamērķa adresei.
Ievadīto paroli apstrādājam, lai iestatītu vai pārbaudītu šo aizsardzību. Datubāzē tiek glabāta paroles vienvirziena jaucējvērtība un tās izveidei izmantota nejauša vērtība, nevis lasāma parole. Paroles jaucējvērtība netiek iekļauta API atbildēs, arī atbildēs īpašniekam. Lai atvērtu aizsargātu īssaiti, apmeklētājam jāievada parole.
Ar paroli aizsargātām īssaitēm statistika ir tikai privāta. Pakalpojumā to var skatīt īpašnieks, bet ne citi apmeklētāji. Arī privātas statistikas gadījumā apmeklējumu dati tiek apstrādāti iepriekš aprakstītajā veidā. Īssaites statistikā apmeklējumu reģistrē tikai pēc veiksmīgas paroles pārbaudes, ievērojot esošos apmeklējumu reģistrēšanas izņēmumus. Neveiksmīgi mēģinājumi var tikt reģistrēti drošības ierobežojumu ierakstos un tīmekļa servera žurnālos.
Aizsargātu īssaišu galamērķi netiek izpausti publiskajā statistikā. Pakalpojuma operators joprojām var piekļūt saglabātajiem galamērķiem un izmeklēt ļaunprātīgu izmantošanu. Paroles aizsardzība nešifrē galamērķa adresi vai saturu un neaizstāj šifrētu saziņu. Ikviens, kurš atver īssaiti, var tālāk kopīgot tās galamērķi. Vēlāka paroles pievienošana nevar atsaukt iepriekš izpaustu galamērķa adresi.
Parole jāievada katrā apmeklējuma reizē. Mēs neizmantojam piekļuvi atbloķējošu sīkdatni un nesaglabājam pārlūkā piešķirtu piekļuvi. Veidlapa izmanto zemāk norādītās drošības sīkdatnes, lai novērstu viltotus pieprasījumus.
Cik ilgi ievāktie personas dati tiek glabāti?
Personas dati tiek glabāti Eiropas Savienībā (ES) pašpārvaldītā mākoņinfrastruktūrā.
- Tīmekļa servera žurnālā ievietotā informācija tiek dzēsta aptuveni vienu nedēļu pēc ieraksta veikšanas.
- Izveidotās īssaites netiek automātiski dzēstas, un pēc noklusējuma tām nav derīguma termiņa. Izvēles derīguma termiņa iestatījums var apturēt novirzīšanu, nedzēšot saglabāto īssaiti.
- Izveidotā īssaite var tikt dzēsta, ja tās izveidotājs izteicis šādu vēlmi.
- Konta dati, piekļuves atslēgas, API atslēgu metadati un konta audita notikumi tiek glabāti līdz konta dzēšanai.
- Atsauktas piekļuves atslēgas un API atslēgas tiek glabātas kā atsaukti ieraksti līdz konta dzēšanai, lai tās vairs nevarētu izmantot.
- Konta dzēšanas apstiprinājuma kods ir derīgs 15 minūtes. Tā datubāzes pieprasījums tiek dzēsts, ja e-pastu neizdodas piegādāt, bet citādi saglabājas, līdz to aizstāj jaunāks pieprasījums vai tiek dzēsts konts; kods pēc derīguma beigām netiek pieņemts.
- E-pasta pieslēgšanās un apstiprināšanas kodu ierakstos ir konta identifikators, e-pasta adrese, koda jaucējvērtība, izveides un derīguma beigu laiks, kā arī izmantošanas laiks. Kodi ir vienreizlietojami un derīgi 15 minūtes. Plānots datubāzes uzdevums ik pēc piecām minūtēm dzēš līdz 1000 ierakstiem, kuru derīgums beidzies, arī izmantoto kodu ierakstus. Uzkrāti ieraksti vai tīrīšanas kļūmes var aizkavēt dzēšanu; ieraksti netiek obligāti dzēsti precīzi derīguma termiņa beigās.
- E-pasta saišu pieprasījumu ierobežojumu ieraksti ietekmē pieprasījumus tikai piecu minūšu slīdošajā logā. Ieraksti pēc termiņa beigām tiek dzēsti turpmākas pieprasījumu ierobežojumu tīrīšanas laikā.
- Paroles mēģinājumu ierobežojumu ieraksti ietekmē mēģinājumus tikai 15 minūšu slīdošajā logā. Veiksmīga paroles pārbaude atbrīvo šim mēģinājumam rezervēto vietu ierobežojumos. Ieraksti pēc termiņa beigām tiek dzēsti turpmākas ierobežojumu tīrīšanas laikā, ne obligāti precīzi brīdī, kad beidzas šis laika logs.
- Īssaites paroles jaucējvērtība tiek glabāta kopā ar saglabātajiem īssaites iestatījumiem. Mainot vai noņemot paroli, pašreizējā jaucējvērtība tiek aizstāta vai noņemta. Derīguma termiņa beigas vai bloķēšana pati par sevi neizdzēš saglabātos īssaites iestatījumus. Uz kopijām rezerves kopijās attiecas zemāk norādītais glabāšanas termiņš.
- Dzēšot kontu, tiek dzēsti konta dati, piekļuves atslēgas, API atslēgas, nepabeigtie dzēšanas pieprasījumi un konta audita notikumi. Ar paroli aizsargātās īssaites vienmēr tiek dzēstas kopā ar kontu. Lietotājs var izvēlēties dzēst arī pārējās kontam piederošās īssaites. Ja tās netiek dzēstas, šīs pārējās ģenerētās un izvēles īssaites paliek aktīvas un kļūst anonīmas/bez īpašnieka. Saglabātām īssaitēm bez paroles aizsardzības privātā statistika kļūst publiska, bet atspējota statistika paliek atspējota.
- Ziņošanas veidlapas iesniegumi netiek glabāti īssaišu datubāzē. Tie tiek nosūtīti uz operatora e-pastu un glabāti tikai tik ilgi, cik nepieciešams ziņojuma izvērtēšanai, ļaunprātīgas izmantošanas novēršanai, saziņai ar ziņotāju, juridisku pienākumu izpildei vai juridisku prasību aizsardzībai.
- Dzēstie dati var saglabāties pašpārvaldītās rezerves kopijās līdz vienam mēnesim, līdz tos noņem rezerves kopiju rotācija.
- Pieeja izveidotai īssaitei tiek liegta (bloķēta), ja:
- tā ved uz ļaunprātīgu programmatūru saturošu tīmekļa resursu;
- tā ved uz pikšķerējošu (trešās puses piekļuves datu zogošu) tīmekļa resursu;
- tā ved uz tiešsaistes azartspēļu vietni;
- tā tiek izmantota mēstulēs.
- Bloķētās īssaites tiek dzēstas trīs mēnešus pēc to izveides. Šāds termiņš ir izvēlēts, lai īssaites nevarētu izveidot no jauna uzreiz pēc bloķēšanas un to izveidotājs nevarētu turpināt ļaunprātīgo darbību.
Kādas sīkdatnes (cookies) tiek izmantotas un kādiem mērķiem?
Sīkdatnes tiek izmantotas tikai pakalpojuma funkcionalitātei, drošībai, konta stāvoklim un pakalpojuma iestatījumiem. Netiek izmantotas analītikas, izsekošanas, trešo pušu vai izvēles sīkdatnes.
- __Secure-cookieconsent - satur sīkdatņu paziņojuma statusu;
- __Secure-locale - saglabā lietotāja izvēlēto valodu (lokāli);
- __Secure-csrf un __Secure-csrf.s - aizsardzībai pret CSRF pieprasījumiem;
- __Host-auth - saglabā parakstītu konta pieslēgšanās stāvokli;
- __Host-auth-register - īslaicīgi saglabā piekļuves atslēgas reģistrācijas izaicinājuma stāvokli;
- __Host-auth-login - īslaicīgi saglabā piekļuves atslēgas pieslēgšanās izaicinājuma stāvokli;
- __Host-auth-email-change - īslaicīgi saglabā apliecinājumu, ka e-pasta maiņa apstiprināta ar piekļuves atslēgu.
Kam tiek nodoti personas dati?
Personas dati netiek pārdoti un netiek izmantoti analītikai vai izsekošanai. Tie netiek kopīgoti ar trešajām pusēm to pašu vajadzībām. Ierobežotus datus var apstrādāt pakalpojuma darbībai nepieciešamie pakalpojumu sniedzēji, piemēram, ES mākoņinfrastruktūra, e-pasta piegāde un drošības pārbaužu pakalpojumu sniedzēji. Dati var tikt izpausti arī tad, ja to pieprasa tiesību akti vai ja tas nepieciešams tiesību, pakalpojuma drošības vai lietotāju aizsardzībai.
Kā jums ir iespēja pārvaldīt savus datus?
Pieslēgušies lietotāji savas īssaites var pārvaldīt sadaļā /mans: ja īssaite izveidota pēc pieslēgšanās kontā, tās garo URL var mainīt un īssaiti var dzēst pašapkalpošanās veidā. E-pastu, piekļuves atslēgas, API atslēgas un pašu kontu var pārvaldīt sadaļā /mans/profils. Konta dzēšanai nepieciešams nesens identitātes apstiprinājums un uz konta e-pasta adresi nosūtīts kods. Ar paroli aizsargātās īssaites vienmēr tiek dzēstas kopā ar kontu; lietotājs izvēlas, vai dzēst arī pārējās kontam piederošās īssaites. Pēc konta dzēšanas tiek nosūtīts apstiprinājuma e-pasts. Ja īssaite izveidota anonīmi, tās garo URL var mainīt vai īssaiti var dzēst, rakstot uz eriks@apps.lv. Pirms personas datu, konta datu vai anonīmu īssaišu maiņas, eksportēšanas vai dzēšanas var būt nepieciešams pārbaudīt identitāti vai īpašumtiesības.
Jūs varat pieprasīt piekļuvi, labošanu, dzēšanu, ierobežošanu, iebilšanu un datu pārnesamību, ja šīs tiesības ir piemērojamas. Ja apstrāde ir balstīta uz piekrišanu, jūs varat šo piekrišanu atsaukt. Pieprasījumi tiek apstrādāti pēc iespējas ātrāk un viena mēneša laikā. Daži pieprasījumi var tikt ierobežoti vai atteikti, ja dati jāsaglabā drošībai, ļaunprātīgas izmantošanas novēršanai, juridisku prasību aizsardzībai vai juridisku pienākumu izpildei. Jums ir arī tiesības iesniegt sūdzību kompetentajā datu aizsardzības uzraudzības iestādē.
Automatizēta lēmumu pieņemšana
sald.us neizmanto GDPR 22. panta automatizētu lēmumu pieņemšanu. Pakalpojuma drošības pārbaudes tomēr var bloķēt nedrošus galamērķus vai atteikt īssaites izveidi, un novirzīšanas noteikumi var novirzīt apmeklējumus atbilstoši iestatītajai īssaites darbībai.
Izmaiņas
Mums ir tiesības laiku pa laikam mainīt šo politiku. Pēdējās izmaiņas veiktas 2026. gada 16. septembrī.