Privātuma politika

1. Termini un definīcijas

1.1. AIFP – alternatīvo ieguldījumu fondu pārvaldnieks FINTERRA.

1.2. AML/CFT (Anti-Money Laundering and Countering the Financing of Terrorism) noziedzīgi iegūtu līdzekļu legalizācija un terorisma un proliferācijas finansēšana.

1.3. Audit logs – piekļuves žurnāli ir automātiski ieraksti, kas dokumentē kas piekļuvis sistēmai, kad piekļuvis, ko darījis (skatījis, mainījis, dzēsis), no kādas ierīces vai IP adreses.

1.4. GDPR (General Data Protection Regulation (EU) 2016/679) – Vispārīgā datu aizsardzības regula (VDAR) vai Eiropas Parlamenta un Padomes Regula (ES) 2016/679.

1.5. MFA (Multi-Factor Authentication) – Vairāku faktoru autentifikācija.

1.6. MLRO (Money Laundering Reporting Officer) – par AML/CFT novēršanu atbildīgā persona.

1.7. PEP (Politically Exposed Person) – Politiski nozīmīga persona ir fiziska persona, kas ieņem vai pēdējo 12 mēnešu laikā ir ieņēmusi nozīmīgu publisku amatu, kā arī šādas personas ģimenes locekļi un personas, kas ir cieši saistītas ar PEP.

1.8. Patiesais labuma guvējs ir fiziska persona, kura galu galā kontrolē klientu vai kuras interesēs tiek veikts darījums, un kura tieši vai netieši ir īpašnieks (tieši vai netieši pieder ≥25% uzņēmuma kapitāla), vai kontrolē juridisko personu, struktūru vai kontu.

1.9. Politika – Datu aizsardzības un privātuma politika.

2. Mērķis un piemērošanas joma

2.1. Šīs Politikas mērķis ir nodrošināt personas datu apstrādi atbilstoši:

  • GDPR,
  • Fizisko personu datu apstrādes likumam,
  • Latvijas Bankas prasībām AIFP uzraudzībā,
  • AIFP iekšējām drošības un IT politikām.

2.2. Politika attiecas uz:

  • investoru datiem,
  • patieso labuma guvēju datiem,
  • valdes locekļu un darbinieku datiem,
  • ārpakalpojumu sniedzēju datiem,
  • mājaslapas apmeklētāju datiem,
  • jebkuru citu personu datiem, kas tiek apstrādāti AIFP darbības ietvaros.

3. Datu pārzinis

Datu pārzinis ir:

SIA FINTERRA

Reģ. Nr.: 40203760918

Adrese: Citadeles iela 12, Rīga, Latvija

E-pasts datu aizsardzības jautājumiem: info@finterra.lv

4. Apstrādāto personas datu kategorijas

AIFP apstrādā šādas datu kategorijas:

4.1. Investoru un patieso labuma guvēju dati

  • vārds, uzvārds,
  • personas kods / dzimšanas dati,
  • kontaktinformācija,
  • pases vai ID kartes dati,
  • rezidences valsts,
  • patiesā labuma guvēja informācija,
  • sankciju un PEP skrīninga rezultāti,
  • līdzekļu izcelsmes dokumenti.

4.2. Darbinieku un valdes locekļu dati

  • identifikācijas dati,
  • kontaktinformācija,
  • izglītības un kvalifikācijas dati,
  • piemērotības novērtējuma dokumenti,
  • interešu konfliktu deklarācijas.

4.3. Mājaslapas apmeklētāju dati

  • IP adrese,
  • sīkdatņu dati (cookie data),
  • ierīces un pārlūka informācija,
  • mājaslapas lietošanas statistika.

4.4. Ārpakalpojumu sniedzēju dati

  • kontaktinformācija,
  • līguma dati,
  • AML/PEP pārbaudes rezultāti.

5. Personas datu apstrādes nolūki un tiesiskais pamats

5.1. Darbinieku un valdes locekļu dati

Tiesiskais pamats: GDPR 6(1)(b) – līguma izpilde.

5.2. AML/CFT un sankciju prasību izpilde

Tiesiskais pamats:

  • GDPR 6(1)(c) – juridiska pienākuma izpilde,
  • GDPR 9(2)(g) – būtiskas sabiedrības intereses (AML/CFT).

5.3. Regulatora prasību izpilde

Tiesiskais pamats: GDPR 6(1)(c).

5.4. Fondu administrēšana un uzskaite

Tiesiskais pamats: GDPR 6(1)(b) un 6(1)(c).

5.5. Mājaslapas uzturēšana un drošība

Tiesiskais pamats: GDPR 6(1)(f) – leģitīmās intereses.

5.6. Saziņa ar personām

Tiesiskais pamats: GDPR 6(1)(f) vai 6(1)(a) (ja nepieciešama piekrišana).

6. Datu glabāšanas termiņi

AIFP glabā datus:

  • AML/CFT datus – 5 līdz 8 gadus pēc attiecību izbeigšanas,
  • līguma datus – 10 gadus,
  • mājaslapas sīkdatņu datus – atbilstoši sīkdatņu politikai,
  • regulatora ziņojumu datus – saskaņā ar normatīvajiem aktiem,
  • darbinieku datus – saskaņā ar Darba likumu.

7. Datu koplietošana un saņēmēji

AIFP var nodot datus:

7.1. Regulatoriem

  • Latvijas Bankai,
  • Finanšu izlūkošanas dienestam,
  • Valsts ieņēmumu dienestam.

7.2. Ārpakalpojumu sniedzējiem

  • grāmatvedībai/fondu administratoram,
  • depozitārijam,
  • sankciju skrīninga pakalpojumu sniedzējam,
  • IT pakalpojumu sniedzējiem (Microsoft 365),
  • juridiskajiem konsultantiem,
  • iekšējā audita pakalpojumu sniedzējam.

Visi ārpakalpojumu sniedzēji:

  • ievēro GDPR,
  • nodrošina datu drošību,
  • ir pakļauti līguma nosacījumiem,
  • nedrīkst nodot datus tālāk bez AIFP atļaujas.

8. Datu drošība

AIFP nodrošina:

  • MFA visiem lietotājiem,
  • šifrēšanu (Microsoft 365),
  • audit logs,
  • piekļuves tiesību kontroli,
  • datu minimizāciju,
  • drošu dokumentu glabāšanu,
  • incidentu pārvaldības procedūru.

9. Datu subjekta tiesības

Personai ir tiesības:

  • piekļūt saviem datiem,
  • labot datus,
  • pieprasīt dzēšanu (ja tas nav pretrunā AML/CFT prasībām),
  • ierobežot apstrādi,
  • iebilst apstrādei,
  • saņemt datus pārnesamā formātā,
  • iesniegt sūdzību Datu valsts inspekcijā.

AML/CFT kontekstā:

  • tiesības uz dzēšanu un ierobežošanu var tikt ierobežotas saskaņā ar likumu.

10. Sīkdatnes (Cookies)

AIFP mājaslapā var tikt izmantotas:

  • tehniskās sīkdatnes (obligātas),
  • analītiskās sīkdatnes (ar piekrišanu),
  • drošības sīkdatnes.

Lietotājs var:

  • piekrist sīkdatnēm,
  • atteikties no analītiskajām sīkdatnēm,
  • uzzināt vairāk Sīkdatņu politikā.

11. Datu nodošana ārpus ES/EEZ

AIFP nenodod datus ārpus ES/EEZ, izņemot gadījumus, kad:

  • to nodrošina Microsoft 365 infrastruktūra,
  • tiek piemēroti GDPR 46. panta aizsardzības pasākumi (SCC),
  • ir nodrošināta pietiekama aizsardzība.

12. Datu aizsardzības incidenti

Incidentu gadījumā AIFP:

  • nekavējoties veic izmeklēšanu,
  • informē Datu Valsts Inspekciju 72 stundu laikā (ja nepieciešams),
  • informē datu subjektus (ja nepieciešams),
  • dokumentē incidentu,
  • veic korektīvos pasākumus.

Incidentu koordinē MLRO sadarbībā ar risku direktoru.

13. Kontaktinformācija datu aizsardzības jautājumiem

Jautājumiem par datu apstrādi:

14. Politikas pārskatīšana

Politika tiek:

  • pārskatīta vismaz reizi gadā,
  • atjaunināta pēc būtiskām izmaiņām,
  • apstiprināta valdē.

15. Dokumenta izmaiņu vēsture

Informācija par dokumentu:

  • Versijas Nr. - 1.0.,
  • Apstiprināšanas datums - 08.2026.,
  • Atbildīgais par dokumentu - valde.