1.1. Personas datu aizsardzības politikas mērķis ir noteikt personas datu aizsardzības pamatnostādnes, kas tiek ievērotas valsts akciju sabiedrības Latvijas Loto darbībā, nodrošinot fizisko personu tiesības un brīvības saistībā ar personas datu apstrādi un to atbilstību Eiropas Parlamenta un Padomes Regulu (ES) 2016/679 (2016. gada 27. aprīlis) par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti (Vispārīgā datu aizsardzības regula) un citiem spēkā esošajiem normatīvajiem aktiem.
1.2. Personas datu aizsardzības politika attiecas uz visu ar Latvijas Loto darbību saistīto datu subjektu personas datu apstrādi, tai skaitā personas datu apstrādi, veicot video novērošanu.
1.3. Personas datu aizsardzības politika paredzēta šādām personu grupām - Latvijas Loto darbinieki, klienti, sadarbības partneri (piegādātāji, pakalpojumu sniedzēji, apakšuzņēmēji u.tml.), datu subjekti, kuru personas dati tieši vai netieši tiek apstrādāti Latvijas Loto darbības rezultātā.
2.1. ES - Eiropas Savienība;
2.2. datu subjekts - identificēta vai identificējama fiziska persona. Identificējama fiziska persona ir tāda, kuru var tieši vai netieši identificēt, jo īpaši atsaucoties uz identifikatoru, piemēram, minētās personas vārdu, uzvārdu, identifikācijas numuru, atrašanās vietas datiem, tiešsaistes identifikatoru vai vienu vai vairākiem minētajai fiziskajai personai raksturīgiem fiziskās, fizioloģiskās, ģenētiskās, garīgās, ekonomiskās, kultūras vai sociālās identitātes faktoriem;
2.3. personas dati - jebkura informācija, kas attiecas uz datu subjektu;
2.4. pārzinis – šī dokumenta izpratnē VAS Latvijas Loto;
2.5. apstrādātājs - fiziska vai juridiska persona, publiska iestāde, aģentūra vai cita struktūra, kura pārziņa vārdā apstrādā personas datus.
3.1. Latvijas Loto valde ir atbildīga par personas datu aizsardzību reglamentējošo normatīvo aktu un citos Latvijas Loto saistošos juridiskos aktos noteikto prasību izpildes nodrošināšanu Latvijas Loto darbībā;
3.2. Latvijas Loto tiek nozīmēts speciālists, kurš ir atbildīgs par:
3.2.1. ar Latvijas Loto darbību saistītās personas datu apstrādes atbilstību spēkā esošo ārējo normatīvo aktu prasībām;
3.2.2. atbilstošu Latvijas Loto iekšējo normatīvo aktu izstrādes koordināciju vai konsultēšanu, to prasību izpildes uzraudzību;
3.2.3. Latvijas Loto vadības un darbinieku konsultēšanu;
3.2.4. komunikāciju ar Datu valsts inspekciju.
3.3. Latvijas Loto darbinieki ir atbildīgi par:
3.3.1. personas datu aizsardzības politikas ievērošanu ikdienas darbībā;
3.3.2. personas datu apstrādi reglamentējošo Latvijas Loto iekšējo normatīvo aktu izpildes ievērošanu;
3.3.3. ar personas datu apstrādi saistīto atgadījumu vai pārkāpumu ziņošanu Latvijas Loto iekšējos normatīvajos aktos noteiktajā kārtībā.
3.4. Latvijas Loto sadarbības partneri ir atbildīgi par godprātīgu savstarpējos līgumos vai vienošanās noteikto saistību attiecībā uz personas datu apstrādi izpildes nodrošināšanu.
4.1. Latvijas Loto personas datu aizsardzības politika ir balstīta uz personas datu aizsardzību reglamentējošajos Latvijas un ES normatīvajos aktos noteiktajiem principiem:
4.1.1. Likumīgums, godprātība un pārredzamība. Personas dati tiek apstrādāti likumīgi, godprātīgi un datu subjektam pārredzamā veidā;
4.1.2. personas dati tiek apstrādāti likumīgi, godprātīgi un datu subjektam pārredzamā veidā;
4.1.3. funkciju izpildei nepieciešamie personas dati tiek vākti konkrētos, skaidros un leģitīmos nolūkos. Šo datu turpmāku apstrādi Latvijas Loto veic ar minētajiem nolūkiem tikai savietojamā veidā;
4.1.4. apstrādātie personas dati ir adekvāti, atbilstīgi un satur tikai to informāciju, kas nepieciešama saistīto Latvijas Loto uzdevumu izpildei attiecīgās apstrādes nolūkos;
4.1.5. personas dati ir precīzi un, ja vajadzīgs – tiek atjaunināti. Latvijas Loto izstrādā atbilstošus mehānismus personas datu precizitātes nodrošināšanai, tos pirmreizēji ievācot, kā arī turpmāk datus apstrādājot konkrētu nolūku sasniegšanai, ja dati mainās vai tie ir neprecīzi;
4.1.6. personas dati tiek glabāti tikai tik ilgi, cik tas ir nepieciešams nolūka sasniegšanai, un, tiklīdz nolūks ir sasniegts, dati tiek dzēsti vai informācijas nesēji, kuros dati atrodas, tiek iznīcināti. Īstenojot glabāšanas ierobežojuma principu, Latvijas Loto ievēro nosacījumu, ka, beidzoties vienam nolūkam, var rasties jauni leģitīmi nolūki, kas var pamatot nepieciešamību personas datus glabāt ilgāk – arī pēc pamatnolūka izbeigšanās. Šādā gadījumā Latvijas Loto pārvērtē personas datu apstrādes apjoma atbilstību jaunā nolūka sasniegšanai;
4.1.7. Latvijas Loto pārziņā esošie personas dati tiek apstrādāti tādā veidā, lai tiktu nodrošināta atbilstoša personas datu drošība, tostarp aizsardzība pret neatļautu vai nelikumīgu piekļuvi, labošanu, skatīšanu vai neparedzētu izmantošanu. Latvijas Loto apstrādātie personas dati pēc iespējas tiek aizsargāti pret nejaušu nozaudēšanu, iznīcināšanu vai sabojāšanu. Aizsardzības pasākumu nodrošināšana tiek īstenota, izmantojot atbilstošus tehniskos un organizatoriskos pasākumus.
4.2. Latvijas Loto ir pārskat atbildīgs par tiem personas datiem, kuriem tas ir pārzinis. Savukārt datiem, kuru apstrādi Latvijas Loto veic kā apstrādātājs, Latvijas Loto piemēro gan uzņēmumā noteikto kārtību, gan arī šo personas datu pārziņa noteiktās prasības.
5.1. Latvijas Loto personas datu apstrādi veic tikai skaidri noteiktos nolūkos, to sasniegšanai nepieciešamā apjomā un balstoties uz atbilstošu tiesisko pamatu.
5.2. Uzsākot personas datu apstrādi vai mainoties nolūkam, kādā personas dati tika sākotnēji iegūti, datu subjekts tiek informēts par personas datu apstrādes nolūku. Šāda informēšana netiek veikta normatīvajos aktos noteiktajos izņēmuma gadījumos.
5.3. Latvijas Loto personas datu apstrādi veic, balstoties uz šādiem tiesiskajiem pamatiem:
5.3.1. Datu subjekta piekrišana - Datu subjekts skaidri un nepārprotami ir devis piekrišanu savu personas datu apstrādei vienam vai vairākiem konkrētiem nolūkiem;
5.3.2. līgumisku attiecību nodibināšana un izpilde - apstrāde ir vajadzīga līguma starp datu subjektu un Latvijas Loto noslēgšanai un izpildei;
5.3.3. juridiska pienākuma izpilde - apstrāde ir vajadzīga, lai izpildītu uz Latvijas Loto attiecināmu juridisku pienākumu un/vai normatīvo aktu prasības;
5.3.4. Datu subjekta vai trešo personu vitāli svarīgu interešu aizsardzība - apstrāde ir vajadzīga, lai aizsargātu datu subjekta vai citas fiziskas personas vitālas intereses;
5.3.5. sabiedrības interešu ievērošana vai oficiālo pilnvaru realizācija - apstrāde ir vajadzīga, lai izpildītu uzdevumu, ko veic sabiedrības interesēs vai īstenojot Latvijas Loto likumīgi piešķirtās oficiālās pilnvaras;
5.3.6. Pārziņa vai trešās personas leģitīmās intereses - apstrāde ir vajadzīga Latvijas Loto vai trešās personas leģitīmo interešu ievērošanai, izņemot, ja datu subjekta intereses vai pamattiesības un pamatbrīvības, kam nepieciešama personas datu aizsardzība, ir svarīgākas par šādām interesēm, jo īpaši, ja datu subjekts ir bērns.
5.4. Informācija par Latvijas Loto veikto personas datu apstrādi tiek reģistrēta un uzturēta Latvijas Loto personas datu apstrādes darbību reģistrā.
6.1. Latvijas Loto, pamatojoties uz Latvijas Republikas normatīvo aktu (tai skaitā, Noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas likumu, Azartspēļu un izložu likumu, Starptautisko un Latvijas Republikas nacionālo sankciju likumu, Grāmatvedības likumu u.c.), kā arī Latvijas Loto pārstāvētās nozares standartu – World Lottery Association Standart WLA WLA-SCS (Pasaules loteriju asociācijas drošības kontroļu standarts) un Vispārīgās datu aizsardzības regulas 6.panta 1.punkta “c” apakšpunktu, kā valsts mēroga izložu organizētājs apkopo, apstrādā un glabā šādus personas datus:
6.1.1. Vārds, uzvārds;
6.1.2. Lietotāja ID;
6.1.3. Personas kods, dzimšanas datums;
6.1.4. Pases vai cita personu identificējoša dokumenta kopija;
6.1.5. Personu identificējoša dokumenta numurs;
6.1.6. Biometriskie dati (t.sk., pases kopija ar pašportreta fotouzņēmumu);
6.1.7. E-pasta adrese;
6.1.8. Kontakttālrunis un adrese;
6.1.9. Izcelsmes valsts;
6.1.10. Rezidences valsts;
6.1.11. Politiski nozīmīgas personas statuss;
6.1.12. IP adrese;
6.1.13. bankas konta numurs;
6.1.14. klientu izpētes anketā norādītā informācija (piemēram, darbavieta, amats, atalgojums utt.).
6.2. Minētajos nolūkos apstrādātos personas datus Latvijas Loto uzglabā atbilstoši ar ārēju normatīvu aktu noteiktajam datu glabāšanas termiņam.
7.1. Latvijas Loto apstrādā personas datus un nodrošina to aizsardzību, izmantojot mūsdienu tehnoloģiju iespējas, ņemot vērā izvērtēšanas rezultātā apzinātos privātuma riskus un Latvijas Loto saprātīgi pieejamos organizatoriskos, finansiālos un tehniskos resursus.
7.2. Nododot personas datu apstrādi ārpakalpojuma sniedzējiem (apstrādātājiem), Latvijas Loto izvērtē to atbilstību personas datu aizsardzību reglamentējošo normatīvo aktu prasībām un, slēdzot attiecīgu līgumu, nosaka tiem saistošas prasības personas datu aizsardzības nodrošināšanai saskaņā ar personas datu aizsardzību reglamentējošos normatīvajos aktos un citos Latvijas Loto saistošajos juridiskajos aktos noteiktajām prasībām.
7.3. Gadījumos, kad Latvijas Loto ir personas datu apstrādātājs, šo datu apstrādei tiek piemērotas gan atbilstošās Latvijas Loto iekšējās normatīvo aktu prasības un aizsardzības pasākumi, gan arī attiecīgo personas datu pārziņu noteiktās datu aizsardzības prasības.
7.4. Personas datu aizsardzības pārkāpuma gadījumā Latvijas Loto bez nepamatotas kavēšanās un, ja iespējams, ne vēlāk kā 72 stundu laikā no brīža, kad pārkāpums uzņēmumam kļuvis zināms, paziņo par to Datu valsts inspekcijai, izņemot gadījumus, kad ir maz ticams, ka personas datu aizsardzības pārkāpums varētu radīt risku datu subjekta tiesībām un brīvībai.
8.1. Latvijas Loto glabā un apstrādā personas datus, kamēr izpildās vismaz viens no šiem kritērijiem:
8.1.1. ir spēkā starp Latvijas Loto un datu subjektu noslēgtais līgums;
8.1.2. Latvijas Loto vai datu subjekts ārējos normatīvajos aktos noteiktajā kārtībā var realizēt savas leģitīmās intereses (piemēram, iesniegt iebildumus vai celt vai uzturēt prasību tiesā);
8.1.3. Latvijas Loto ir juridisks pienākums glabāt personas datus;
8.1.4. ir spēkā datu subjekta piekrišana attiecīgai personas datu apstrādei, ja nepastāv cits personas datu apstrādes likumīgs pamats.
8.2. Pēc tam, kad vairs neizpildās neviens no 8.1. punktā minētajiem kritērijiem, personas dati tiek dzēsti.
9.1. Veicot personas datu apstrādi, Latvijas Loto nodrošina šādas datu subjekta tiesības:
9.1.1. tiesības uz informāciju - Latvijas Loto kodolīgā, pārredzamā un saprotamā veidā, izmantojot skaidru un vienkāršu valodu, pēc datu subjekta pieprasījuma sniedz datu subjektam informāciju par Latvijas Loto veikto attiecīgās personas datu apstrādi;
9.1.1.1. tiesības piekļūt saviem personas datiem – pēc datu subjekta pieprasījuma Latvijas Loto sniedz atbildi, informējot, vai attiecīgās personas dati Latvijas Loto tiek/ netiek apstrādāti. Gadījumā, ja personas dati tiek apstrādāti - sniedz informāciju par apstrādāto personas datu kopumu;
9.1.2. tiesības labot datus - balstoties uz datu subjekta pamatotu pieprasījumu, Latvijas Loto nodrošina tā personas datu labošanu, ja tie ir neatbilstoši, nepilnīgi vai nepareizi;
9.1.3. tiesības uz datu pārnesamību - Latvijas Loto nodrošina datu subjektam iespēju saņemt savus personas datus, ko tas ir sniedzis un kas tiek apstrādāti uz piekrišanas un līguma izpildes pamata rakstiskā formā vai kādā no biežāk izmantotajiem elektroniskajiem formātiem, lai, ja iespējams, nodotu šādus datus citam pakalpojumu sniedzējam;
9.1.4. tiesības uz dzēšanu (tiesības ”tikt aizmirstam”) - datu subjektam ir tiesības pieprasīt un Latvijas Loto ir pienākums bez nepamatotas kavēšanās dzēst personas datus, ja:
9.1.4.1. personas dati vairs nav nepieciešami vai izmantojami saistībā ar mērķiem, kādiem tie tika vākti un apstrādāti;
9.1.4.2. datu subjekts ir atsaucis savu piekrišanu personas datu apstrādei un nav cita tiesiskā pamatojuma datu apstrādei;
9.1.4.3. datu subjekts ir iebildis datu apstrādei un pēc leģitīmo interešu atkārtota izvērtējuma Latvijas Loto atzīst, ka datu apstrādei nav tiesiskā pamata;
9.1.4.4. personas dati ir dzēšami, pamatojoties uz Latvijas Loto attiecināmiem tiesību aktiem;
9.1.5. tiesības ierobežot apstrādi – datu subjektam ir tiesības Latvijas Loto pieprasīt uz laiku ierobežot personas datu apstrādi saskaņā ar piemērojamajiem normatīvajiem aktiem, t.sk. gadījumos, ja datu subjekts ir konstatējis neprecizitātes savos personas datos un Latvijas Loto nepieciešams laiks datu precizitātes pārbaudei;
9.1.6. tiesības iebilst – datu subjektam ir tiesības iebilst savu personas datu apstrādei, ja apstrāde ir saistīta ar profilēšanu tiešā mārketinga nolūkiem vai ir balstīta uz Latvijas Loto leģitīmajām interesēm un datu subjekts apšauba šo tiesisko pamatu;
9.1.7. tiesības uz automatizētu individuālo lēmumu pieņemšanu – datu subjektam ir tiesības netikt pakļautam pilnībā automatizētai lēmumu pieņemšanai, tai skaitā profilēšanai, ja šādai lēmumu pieņemšanai ir tiesiskās sekas vai kas līdzīgā veidā ievērojami ietekmē datu subjektu. Šīs tiesības nav spēkā, ja lēmuma pieņemšana ir nepieciešama, lai noslēgtu vai izpildītu Latvijas Loto līgumu ar datu subjektu, ja lēmuma pieņemšana ir atļauta saskaņā ar uz Latvijas Loto attiecināmiem tiesību aktiem vai ja datu subjekts ir devis savu nepārprotamu piekrišanu;
9.1.8. tiesības atsaukt savu piekrišanu savu personas datu apstrādei, kad tas ir pieļaujams un/vai iespējams;
9.1.9. tiesības saņemt informāciju par personas datu aizsardzības pārkāpumu - Latvijas Loto bez nepamatotas kavēšanās datu subjektam paziņo par tā personas datu apstrādē konstatētu datu aizsardzības pārkāpumu, ja pārkāpums var radīt augstu risku datu subjekta tiesībām un brīvībām.
9.2. Datu subjektam ir tiesības iesniegt sūdzības par Latvijas Loto veikto personas datu apstrādi Datu valsts inspekcijai (www.dvi.gov.lv), ja datu subjekts uzskata, ka tā personas datu apstrāde pārkāpj tā tiesības un intereses saskaņā ar piemērojamajiem normatīvajiem aktiem.
10.1. Ar personas datu apstrādi saistītiem vispārīgiem jautājumiem vai pieprasījumu par savu personas datu apstrādi datu subjekti un citas ieinteresētās personas var vērsties Latvijas Loto sekojošā kārtībā:
10.1.1. par vispārīgiem personas datu apstrādes jautājumiem - elektroniskā pasta veidā vai elektroniska iesnieguma formā, parakstot to ar drošu elektronisko parakstu un nosūtot uz Latvijas Loto e-pasta adresi datu.aizsardziba@latloto.lv vairakstveida iesnieguma formā, kas noformēts atbilstoši Ministru kabineta noteikumiem Nr.558 “Dokumentu izstrādāšanas un noformēšanas kārtība” un iesniegts vai nosūtīts uz Latvijas Loto- juridiskā adrese: Meistaru iela 19, Rīga, LV-1051;
10.1.2. lai novērstu jebkurus personas datu nepamatotas izpaušanas riskus, pieprasījums par konkrēta datu subjekta apstrādātajiem personas datiem ir iesniedzams tikai elektroniski vai rakstiski aizpildīta Informācijas pieprasījuma veidā (lejupielādēt informācijas pieprasījumu), kas parakstīts ar drošu elektronisko parakstu vai satur iesniedzēja personisko parakstu un elektroniski nosūtīts uz Latvijas Loto e-pasta adresi datu.aizsardziba@latloto.lv vai rakstveida formā iesniegts vai nosūtīts uz Latvijas Loto - juridiskā adrese: Meistaru iela 19, Rīga, LV-1051.
10.2. Saņemot datu subjekta jautājumus vai pieprasījumus saistībā ar savu tiesību īstenošanu personas datu aizsardzības jomā, Latvijas Loto, nepieciešamības gadījumā, pārliecinās par datu subjekta identitāti, izvērtē jautājumu/pieprasījuma saturu un sagatavo atbildi, nosūtot to datu subjektam normatīvajos aktos noteiktajos termiņos.
10.3. Datu subjekta pieprasījumus, kas saistīti ar viņa tiesību īstenošanu, Latvijas Loto izvērtē un izpilda mēneša laikā, skaitot no pieprasījuma saņemšanas brīža, attiecīgi informējot datu subjektu par Latvijas Loto veiktajām darbībām. Ņemot vērā pieprasījuma sarežģītību, tā izpildes laiks var tikt pagarināts vēl uz diviem mēnešiem. Šādā gadījumā Latvijas Loto mēneša laikā pēc pieprasījuma saņemšanas informē datu subjektu par pieprasījuma izpildes pagarinājumu un kavēšanās iemesliem.
10.4. Ja, izvērtējot datu subjekta pieprasījumu, Latvijas Loto secina, ka datu subjekta pieprasījums ir acīmredzami nepamatots vai nesamērīgs, Latvijas Loto, sniedzot datu subjektam attiecīgu skaidrojumu, var pieprasīt saprātīgu samaksu, ņemot vērā administratīvās izmaksas, kas saistītas ar pieprasītās darbības veikšanu, vai arī atteikties izpildīt pieprasījumu.
11.1. Latvijas Loto personas datu aizsardzības politika ir pieejama Latvijas Loto tīmekļa vietnē www.latloto.lv.
11.2. Latvijas Loto ir tiesības vienpusēji veikt papildinājumus personas datu aizsardzības politikā, aktuālo versiju ievietojotLatvijas Loto tīmekļa vietnē www.latloto.lv.
Nr.p.k. |
Dokumenta izdošanas datums, veids, Nr. |
Nosaukums |
1. | 27.04.2016., Eiropas parlamenta un Padomes regula (ES) 2016/679 | “Par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti un ar ko atceļ Direktīvu 95/46/EK (Vispārīgā datu aizsardzības regula)” |
2. | 21.06.2018., likums | Fizisko personu datu apstrādes likums |
3. | 28.07.2015, MK. noteikumi Nr.442 | “Kārtība, kādā tiek nodrošināta informācijas un komunikācijas tehnoloģiju sistēmu atbilstība minimālajām drošības prasībām” |
4. | ISO/IEC 27001:2013 | Informācijas tehnoloģija. Drošības paņēmieni. Informācijas drošības pārvaldības sistēmas. Prasības. |
Nr.p.k. |
Izmaiņu būtība |
Spēkā stāšanās datums |
1. |
Jauns dokuments |
24.05.2018. |
2. |
Likumdošanas izmaiņas |
12.03.2020. |
3. |
Politikas grozījumi (punkts.9.1.) |
01.10.2020. |
4. |
Politikas grozījumi (papildināti ar 6. sadaļu) |
15.09.2022. |