1. Mūsu pamatprincipi attiecībā uz lietotāju privātumu un datu aizsardzību

  • Lietotāju privātums un datu aizsardzība ir cilvēktiesības
  • Mums ir pienākums rūpēties par mūsu datu lietotājiem.
  • Dati ir atbildība, tie ir jāvāc un jāapstrādā tikai tad, kad tas ir absolūti nepieciešams.
  • Mēs ienīstam surogātpastu, tikpat ļoti kā jūs!
  • Mēs nekad nepārdosim, neiznomāsim vai kā citādi neizplatīsim vai nepubliskosim jūsu personas datus.

2. Attiecīgie tiesību akti

Līdz ar mūsu uzņēmējdarbības un iekšējām datorsistēmām šī tīmekļa vietne ir izstrādāta tā, lai ievērotu šādus valsts un starptautiskos tiesību aktus attiecībā uz datu aizsardzību un lietotāju privātumu:

  • Bulgārijas likums par personas datu aizsardzību – Закон за защита на личните данни 2002.
  • ES 1995. gada Datu aizsardzības direktīva (DPD)
  • ES Vispārīgā datu aizsardzības regula 2018 (GDPR)

Šīs vietnes atbilstība iepriekš minētajiem tiesību aktiem, kuri visi pēc būtības ir stingri, nozīmē, ka šī vietne, visticamāk, atbilst arī daudzu citu valstu un teritoriju tiesību aktiem datu aizsardzības un lietotāju privātuma jomā.

3. Personas informācija, ko vāc šī tīmekļa vietne, un kāpēc mēs to vācam

Šī tīmekļa vietne vāc un izmanto personas informāciju šādu iemeslu dēļ:

3.1. Vietnes apmeklējuma izsekošana

Tāpat kā lielākā daļa tīmekļa vietņu, arī šī vietne izmanto Google Analytics (GA), lai izsekotu lietotāju mijiedarbību. Mēs izmantojam šos datus, lai noteiktu, cik daudz cilvēku izmanto mūsu vietni, lai labāk saprastu, kā viņi atrod un izmanto mūsu tīmekļa lapas, un lai redzētu viņu ceļojumu pa vietni.
Lai gan GA reģistrē tādus datus kā jūsu ģeogrāfiskā atrašanās vieta, ierīce, interneta pārlūkprogramma un operētājsistēma, neviena no šīm ziņām mūs personiski neidentificē. GA reģistrē arī jūsu datora IP adresi, ko varētu izmantot, lai jūs personiski identificētu, taču Google mums nepiešķir piekļuvi šai informācijai. Mēs uzskatām, ka Google ir trešās puses datu apstrādātājs.
GA izmanto sīkfailus, par kuriem sīkāka informācija ir atrodama Google izstrādātāju rokasgrāmatās. Mūsu tīmekļa vietnē tiek izmantota GA implementācija gtag.js.
Izslēdzot sīkfailus savā interneta pārlūkprogrammā, GA pārtrauks GA izsekot jebkuru daļu no jūsu šīs vietnes lapu apmeklējuma.

3.2. Kontaktformas un e-pasta saites

Ja izvēlaties sazināties ar mums, izmantojot mūsu kontaktlapas kontaktformu vai e-pasta saiti, nevienu no jūsu sniegtajiem datiem šī tīmekļa vietne neuzglabās un nenodos/neapstrādās nevienam no 6.0. sadaļā definētajiem trešo personu datu apstrādātājiem. Tā vietā dati tiks apkopoti e-pastā un nosūtīti mums, izmantojot vienkāršo pasta pārsūtīšanas protokolu (SMTP). Mūsu pašu SMTP serveri ir aizsargāti ar TLS (dažkārt pazīstams kā SSL), kas nozīmē, ka e-pasta saturs pirms nosūtīšanas internetā tiek šifrēts, izmantojot SHA-2 256 bitu kriptogrāfiju. Pēc tam e-pasta saturu atšifrē mūsu vietējie datori un ierīces. Tomēr ne visi pasta serveri ir šādi aizsargāti. Tāpēc mēs iesakām vienmēr uzskatīt e-pastu par nedrošu informācijas nesēju un neiekļaut e-pastā personisku, konfidenciālu vai citādi sensitīvu informāciju.

4. Kā mēs glabājam jūsu personisko informāciju

Ja jūs iesniedzat komentāru šajā vietnē publicētam emuāra ierakstam, daži jūsu personas dati tiks saglabāti šīs vietnes datubāzē. Pašlaik tas ir vienīgais gadījums, kad šajā tīmekļa vietnē tiek glabāti personas dati. Šobrīd šie dati tiek glabāti identificējamā veidā; tas ir satura pārvaldības sistēmas, uz kuras ir veidota šī tīmekļa vietne (WordPress), ierobežojums. Tuvākajā nākotnē mēs plānojam mainīt šo datu glabāšanu uz pseidonīmu glabāšanu, kas nozīmē, ka datiem būs nepieciešama papildu apstrāde, izmantojot atsevišķi glabātu “atslēgu”, pirms tos varēs izmantot personas identificēšanai.
Pseidonimizācija ir nesena VDAR prasība, ko daudzi tīmekļa lietojumprogrammu izstrādātāji pašlaik strādā pie tās pilnīgas ieviešanas. Mēs esam apņēmušies saglabāt to kā augstu prioritāti un ieviesīsim to šajā tīmekļa vietnē, tiklīdz būs iespējams.

5. Par šīs vietnes serveri

Šīs tīmekļa vietnes serveris atrodas Aruba.it datu centrā Itālijā.
Dažas no datu centra ievērojamākajām drošības iezīmēm ir šādas:

  • SSL sertifikāts
  • aizsardzība pret SPAM
  • Pakalpojumu sniegšanas pārtraukšanas nodrošināšana, izmantojot DDoS aizsardzības sistēmu.
  • Tīmekļa vietņu aizsardzība pret jebkādu ļaunprātīgu piekļuvi, kas var pārveidot vai kompromitēt šādas vietnes vai nozagt datus.
  • Pasta kastīšu aizsardzība pret nesankcionētu piekļuvi.
  • Visas infrastruktūras aizsardzība, piemērojot jaunākās izmantotās sistēmas programmatūras versijas.

Visa datplūsma (failu pārsūtīšana) starp šo vietni un jūsu pārlūkprogrammu tiek šifrēta un piegādāta, izmantojot HTTPS.

6. Mūsu trešo personu datu apstrādātāji

Mēs izmantojam 1 trešo personu, kas mūsu vārdā apstrādā personas datus. Šīs trešās personas ir rūpīgi izvēlētas, un visas tās atbilst 2.0. sadaļā izklāstītajiem tiesību aktiem. Šī trešā persona atrodas ASV, un tā atbilst ES un ASV privātuma vairoga prasībām.

  • Google (konfidencialitātes politika)

7. Datu aizsardzības pārkāpumi

Mēs ziņosim par jebkuru nelikumīgu datu aizsardzības pārkāpumu šīs tīmekļa vietnes datubāzē vai jebkuras mūsu trešās puses datu apstrādātāja datubāzē(-ās) visām attiecīgajām personām un iestādēm 72 stundu laikā pēc pārkāpuma, ja ir redzams, ka ir nozagti identificējamā veidā glabāti personas dati.

8. Datu pārzinis

Šīs tīmekļa vietnes datu pārzinis ir:
Asociacia Dyslexia, Bulgārija

9. Datu aizsardzības speciālists

Mrs. Daniela Boneva
Email: dabg_rousse@yahoo.com

10. Izmaiņas mūsu konfidencialitātes politikā

Šī konfidencialitātes politika laiku pa laikam var mainīties atbilstoši tiesību aktiem vai nozares attīstībai. Mēs neinformēsim savus klientus vai vietnes lietotājus par šīm izmaiņām. Tā vietā mēs iesakām laiku pa laikam pārbaudīt šo lapu, lai uzzinātu par jebkādām politikas izmaiņām.