SIA «AI Consulting Solutions» (BalticAI) ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Последнее обновление: 24 февраля 2026 г.

ИНФОРМАЦИЯ О КОНТРОЛЛЕРЕ И КОНТАКТНЫЕ ДАННЫЕ

[1] Контроллером обработки персональных данных является SIA «AI Consulting Solutions» (далее – BalticAI), рег. № 40203566336, юридический адрес: Mārupes nov., Babītes pag., Brīvkalni, Kalna iela 24, LV-2107

[2] Контактная информация по вопросам обработки персональных данных (вопросы GDPR): a) По электронной почте: [email protected] b) По телефону: +371 25 142 421 c) По почте: Mārupes nov., Babītes pag., Brīvkalni, Kalna iela 24, LV-2107

ОБЩАЯ ИНФОРМАЦИЯ

[3] Цель настоящей Политики конфиденциальности – предоставить физическому лицу (далее – Субъект данных) информацию о целях обработки персональных данных, правовых основаниях, объёме, защите и сроках хранения при получении и обработке персональных данных Субъекта данных.

[4] Политика конфиденциальности применяется для обеспечения конфиденциальности и защиты персональных данных в отношении: a) клиентов BalticAI (включая потенциальных, бывших и текущих) и представителей клиентов; b) посетителей веб-сайта BalticAI (включая пользователей учётных записей, если на сайте есть зона «Вход»); c) лиц, общающихся с BalticAI (эл. почта, телефон, формы, чат и т.д.); d) контактных лиц партнёров и поставщиков BalticAI; e) кандидатов на вакансии/стажировки (при наличии).

[5] Политика конфиденциальности распространяется на обработку данных независимо от формы или способа предоставления персональных данных Субъектом данных (лично, на веб-сайте, по эл. почте, в бумажном формате или по телефону).

[6] BalticAI соблюдает права Субъектов данных на законность обработки персональных данных в соответствии с применимым законодательством – Регламентом (ЕС) 2016/679 Европейского парламента и Совета (GDPR), Законом об обработке персональных данных и другими применимыми нормативными актами.

[7] В своей деятельности BalticAI применяет соответствующие административные, технические и организационные меры безопасности для защиты персональных данных от несанкционированного доступа, разглашения, изменения или уничтожения.

РОЛЬ КОНТРОЛЛЕРА И ОБРАБОТЧИКА (ВАЖНО ДЛЯ AI/IT ПРОЕКТОВ)

[8] В зависимости от типа сотрудничества BalticAI может выступать: a) Контроллером – например, при обработке данных посетителей веб-сайта, запросов, заключении договоров, расчётах, управлении отношениями с клиентами; b) Обработчиком – когда BalticAI обрабатывает данные по поручению клиента (напр., при разработке AI-решений, автоматизации, интеграции, аналитике данных, техническом обслуживании). В таких случаях Клиент обычно является контроллером, а обработка данных регулируется договором / соглашением об обработке данных (DPA).

ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

[9] BalticAI обрабатывает персональные данные в следующих целях: a) Предоставление услуг и исполнение договора (ст. 6(1)(b) GDPR): i) идентификация клиента/представителя; ii) обработка запросов и подготовка предложений; iii) подготовка, заключение и исполнение договоров; iv) управление проектами, коммуникация и поддержка; v) обеспечение качества услуг. b) Выполнение требований законодательства (ст. 6(1)(c) GDPR): i) бухгалтерский учёт, налоговые и юридические обязательства; ii) ответы на законные запросы государственных органов. c) Законные интересы (ст. 6(1)(f) GDPR): i) безопасность IT-систем, предотвращение/расследование инцидентов; ii) улучшение услуг и веб-сайта; iii) урегулирование споров, претензий и долгов; iv) внутренний контроль качества и оптимизация бизнес-процессов. d) При наличии согласия (ст. 6(1)(a) GDPR): i) маркетинговые сообщения/рассылки (если лицо подписалось); ii) определённые файлы cookie (напр., аналитика/маркетинг), когда согласие требуется по закону.

[10] Если обработка основана на согласии, Субъект данных имеет право отозвать его в любое время, обратившись в BalticAI по адресу [email protected].

ОБЪЁМ СОБИРАЕМОЙ ИНФОРМАЦИИ

[11] BalticAI может обрабатывать следующие категории персональных данных: a) имя, фамилия; b) контактная информация (эл. почта, телефон, адрес); c) компания, должность, профессиональная информация; d) переписка и содержание коммуникаций (запросы, комментарии, сообщения чата); e) данные договоров и расчётов (в минимально необходимом объёме); f) технические данные (IP-адрес, данные браузера/устройства, журналы, идентификаторы cookie); g) данные учётной записи (при создании учётной записи).

[12] BalticAI обычно не требует обработки персональных данных особых категорий (напр., данные о здоровье и т.д.). Если такие данные получены в рамках проекта по поручению клиента, они обрабатываются только в соответствии с указаниями клиента и применимыми правовыми основаниями.

ФАЙЛЫ COOKIE, ТЕХНОЛОГИИ ОТСЛЕЖИВАНИЯ И GOOGLE TAG MANAGER (GTM)

[13] Для обеспечения функциональности веб-сайта, безопасности и улучшения пользовательского опыта BalticAI может обрабатывать технические данные о посещениях веб-сайта (напр., IP-адрес, время доступа, посещённые разделы, информация об устройстве/браузере).

[14] На веб-сайте BalticAI используются файлы cookie и аналогичные технологии. Правовым основанием использования cookie является: a) необходимые cookie – исполнение договора/запроса пользователя и работа сайта (ст. 6(1)(b) GDPR) и/или законные интересы (ст. 6(1)(f) GDPR); b) аналитические/маркетинговые cookie – согласие (ст. 6(1)(a) GDPR), когда это требуется.

[15] Google Tag Manager (GTM): BalticAI использует код Google Tag Manager для управления тегами веб-сайта и улучшения работы сайта и пользовательского опыта. Сам GTM обычно не собирает персональные данные, но может загружать теги третьих сторон (напр., инструменты аналитики), которые могут обрабатывать технические данные (напр., IP-адрес, информация об устройстве, идентификаторы cookie, события использования). Использование таких технологий осуществляется в соответствии с предпочтениями пользователя в отношении cookie.

УСЛОВИЯ ИСПОЛЬЗОВАНИЯ И РАСКРЫТИЯ ДАННЫХ

[16] Персональные данные используются: a) для предоставления услуг BalticAI и деятельности компании; b) для коммуникации с клиентами и обработки запросов; c) для безопасности и улучшения веб-сайта; d) для соблюдения требований законодательства.

[17] BalticAI может передавать персональные данные третьим лицам только при необходимости и в минимально необходимом объёме, например: a) поставщикам IT/инфраструктуры и облачных услуг, эл. почты, хостинга, CRM, аналитики и других инструментов; b) поставщикам бухгалтерских и юридических услуг; c) субподрядчикам, участвующим в выполнении проекта; d) государственным органам – в случаях, предусмотренных законом.

[18] Если третье лицо обрабатывает данные по поручению BalticAI, оно считается обработчиком, и с ним заключается договор, предусматривающий конфиденциальность, безопасность и обработку только в определённых целях.

ПЕРЕДАЧА ДАННЫХ В ТРЕТЬИ СТРАНЫ

[19] Если BalticAI использует поставщиков услуг за пределами Европейской экономической зоны, BalticAI обеспечивает соответствующие меры защиты (напр., Стандартные договорные положения Европейской комиссии и/или другие правомерные механизмы).

СРОК ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

[20] BalticAI хранит персональные данные до тех пор, пока существует хотя бы один из следующих критериев: a) пока исполняются договорные обязательства и после этого – в рамках применимых сроков исковой давности (при наличии); b) пока существует установленная законом обязанность хранить данные (напр., бухгалтерские документы); c) пока рассматривается запрос/заявление и в течение разумного времени после этого; d) пока действует согласие, если обработка основана на согласии.

[21] При наступлении условий, определяющих, что дальнейшее хранение более не требуется, персональные данные удаляются или обезличиваются.

ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ И ПРАВА СУБЪЕКТА ДАННЫХ

[22] Субъект данных имеет право запросить доступ к своим персональным данным, а также право на исправление, удаление, ограничение обработки, возражение против обработки (если она основана на законных интересах) и право на переносимость данных, где применимо.

[23] Заявления об осуществлении своих прав могут быть поданы: a) по эл. почте: [email protected] b) по почте: Mārupes nov., Babītes pag., Brīvkalni, Kalna iela 24, LV-2107

[24] BalticAI имеет право проверить личность заявителя для предотвращения раскрытия данных неуполномоченным лицам.

[25] Если Субъект данных имеет возражения относительно обработки данных BalticAI, Субъект данных имеет право обратиться в надзорный орган – Государственную инспекцию по защите данных (Латвия).

ИЗМЕНЕНИЯ В ПОЛИТИКЕ КОНФИДЕНЦИАЛЬНОСТИ

[26] BalticAI оставляет за собой право вносить изменения в Политику конфиденциальности в любое время. Актуальная редакция всегда доступна на веб-сайте BalticAI с указанием даты последнего обновления.