Privātuma politika
Atjaunots: 19.05.2026
Šī Privātuma politika apraksta, kā SIA "Medilink" (turpmāk – Medilink) apstrādā Jūsu personas datus, lietojot vietni medicinaspreces.lv, iepērkoties tiešsaistes veikalā un sazinoties ar mums.
1. Vispārīga informācija
Mēs respektējam Jūsu privātumu un apņemamies aizsargāt Jūsu personas datus saskaņā ar ES Vispārīgo datu aizsardzības regulu (GDPR) un Latvijas Republikas normatīvajiem aktiem.
2. Pārzinis
SIA "Medilink"
Reģ. Nr.: 40003996045
Adrese: Višķu iela 2 k-1, Rīga, LV-1063
E-pasts:
Tālrunis: +371 67840379
3. Kādus datus apstrādājam
- Identifikācijas dati: vārds, uzvārds, dzimšanas datums
- Kontaktinformācija: e-pasta adrese, tālruņa numurs, piegādes un norēķinu adrese
- Konta dati: lietotājvārds, paroles jaucējkods
- Pasūtījumu dati: pirkumu vēsture, izvēlētie produkti, summas, maksājumu metodes
- Tehniskie dati: IP adrese, pārlūka tips, ierīces tips, lietošanas dati
- Saziņas dati: e-pasta sarakste, atsauksmes, tērzēšanas vēsture
4. Datu apstrādes mērķi
- Pasūtījumu apstrāde, piegāde un apmaksas saņemšana
- Klientu apkalpošana un komunikācija
- Konta izveide un pārvaldība
- Likumā noteikto pienākumu izpilde (grāmatvedība, nodokļi)
- Komerciālu paziņojumu sūtīšana (ja esat piekritis)
- Vietnes uzlabošana un statistikas analīze
- Drošības nodrošināšana un krāpšanas novēršana
5. Tiesiskais pamats
Mēs apstrādājam Jūsu datus, balstoties uz:
- Līguma izpildi (pasūtījuma apstrāde, piegāde)
- Likumā noteikto pienākumu izpildi (grāmatvedības normatīvi)
- Jūsu piekrišanu (mārketinga komunikācija, sīkdatnes)
- Mūsu leģitīmajām interesēm (vietnes uzlabošana, drošība)
6. Datu saņēmēji
Jūsu personas datus varam nodot:
- Piegādes partneriem (Omniva, DPD, Latvijas Pasts) – tikai piegādei nepieciešamos datus
- Maksājumu apstrādātājiem (kartes ekvirentiem, bankām) – maksājuma veikšanai
- Grāmatvedības pakalpojumu sniedzējiem – likumā noteiktās uzskaites veikšanai
- IT pakalpojumu sniedzējiem (mākoņa hostings, e-pasta serveri) – nodrošināšanas vajadzībām
- Valsts iestādēm – kad tas ir likumā noteikts
Visi mūsu sadarbības partneri ievēro stingras datu aizsardzības prasības saskaņā ar GDPR.
7. Glabāšanas termiņš
- Konta dati: līdz konta dzēšanai vai 3 gadi pēc pēdējās aktivitātes
- Pasūtījumu dati: 10 gadi (saskaņā ar grāmatvedības normatīviem)
- Mārketinga dati: līdz piekrišanas atsaukšanai
- Tehniskie dati / logfaili: 12 mēneši
8. Jūsu tiesības
Jums ir tiesības:
- Piekļūt saviem datiem un saņemt kopiju
- Labot neprecīzus vai nepilnīgus datus
- Pieprasīt datu dzēšanu ("tiesības tikt aizmirstam")
- Ierobežot datu apstrādi noteiktos gadījumos
- Iebilst pret datu apstrādi tiešā mārketinga nolūkos
- Datu pārnesamība (saņemt savus datus mašīnlasāmā formātā)
- Atsaukt piekrišanu jebkurā brīdī
- Iesniegt sūdzību Datu valsts inspekcijā (www.dvi.gov.lv)
9. Datu drošība
Mēs izmantojam atbilstošus tehniskos un organizatoriskos pasākumus, lai aizsargātu Jūsu datus no neatļautas piekļuves, nozaudēšanas, izmaiņām vai izpaušanas. Tas ietver SSL šifrēšanu, regulārus drošības auditus, piekļuves kontroli un personāla apmācību.
10. Sīkdatnes
Mūsu vietne izmanto sīkdatnes, lai uzlabotu lietošanas pieredzi un analītikai. Detalizētu informāciju skatiet sadaļā Sīkdatņu iestatījumi.
11. Politikas izmaiņas
Mēs varam atjaunot šo Privātuma politiku. Būtiskām izmaiņām informāciju saņemsiet pa e-pastu vai paziņojumu vietnē. Iesakām periodiski pārbaudīt šo lapu.
12. Sazinieties ar mums
Jautājumus par savu datu apstrādi vai šo politiku, lūdzu, sūtiet uz:
E-pasts:
Pasts: SIA "Medilink", Višķu iela 2 k-1, Rīga, LV-1063
13. Datu nodošana ārpus Eiropas Ekonomiskās zonas (EEZ)
Daļa pakalpojumu sniedzēju, ar kuriem sadarbojamies (galvenokārt tehniskā infrastruktūra un analītika), atrodas ārpus EEZ vai to mātes uzņēmums atrodas Amerikas Savienotajās Valstīs. Konkrētie saņēmēji un tiesiskais pamats datu nodošanai:
- Google Ireland Ltd. (Īrija) — Google Analytics 4, Google Tag Manager, Google Ads. Iespējama tālāka datu nodošana Google LLC (ASV) uz ES–ASV Datu privātuma regulas ietvara (EU–U.S. Data Privacy Framework) pamata, kā arī Standartklauzulām (SCC).
- Meta Platforms Ireland Ltd. (Īrija) — Meta Pixel. Iespējama tālāka datu nodošana Meta Platforms, Inc. (ASV) uz EU–U.S. Data Privacy Framework un SCC pamata.
- Microsoft Corporation (ASV) — Microsoft Clarity vietnes izmantojuma analīze. Datu nodošana notiek uz SCC un papildu tehnisko aizsardzības pasākumu pamata.
- Resend, Inc. (ASV) — transakciju e-pastu piegāde (piemēram, pasūtījuma apstiprinājums). Datu nodošana uz SCC pamata.
- Cloudflare, Inc. (ASV) — vietnes satura piegāde un uzbrukumu aizsardzība. Datu nodošana uz SCC pamata; lielākā daļa datplūsmas apstrādes notiek ES.
Visas šīs nodošanas notiek uz Eiropas Komisijas apstiprinātu tiesisko pamatu (Data Privacy Framework vai standarta līguma klauzulas) un tiek papildinātas ar tehniskajiem un organizatoriskajiem drošības pasākumiem. Analītikas un mārketinga sīkdatnes (Google Analytics, Meta Pixel, Microsoft Clarity) tiek ielādētas tikai pēc Jūsu piekrišanas sīkdatņu paziņojumā, un piekrišanu var atsaukt jebkurā brīdī, izmantojot saiti "Mainīt sīkdatņu piekrišanu" vietnes kājenē.