Privātuma politika

Pēdējā atjaunošana: 24.03.2026.

1. Vispārīgā informācija
1.1. Šī privātuma politika nosaka, kā SIA B2Y apstrādā personas datus saistībā ar interneta veikalu bio2you.lv, klientu apkalpošanu, mārketinga aktivitātēm un citiem saistītiem pakalpojumiem.
1.2. Personas datu pārzinis ir SIA B2Y, reģ. Nr. 40103243404, PVN Nr. LV40103243404, juridiskā adrese: Mārupes nov., Mārupes pag., “Vismaņi k-5”, LV-2167, Latvija.
1.3. Ar mums par personas datu apstrādi var sazināties, rakstot uz ecommerce@bio2you.eu vai zvanot pa tālruni 20626606.

2. Politikas piemērošanas joma
2.1. Šī politika attiecas uz personām, kuras apmeklē bio2you.lv, veic pirkumus interneta veikalā, izveido klienta kontu, piesakās jaunumu saņemšanai, iesniedz produktu atsauksmes, publicē bloga komentārus, piedalās konkursos vai akcijās, kā arī sazinās ar mums par pasūtījumiem vai citiem jautājumiem.
2.2. Politika attiecas uz personas datiem, kurus mēs iegūstam tieši no datu subjekta, automātiski vietnes lietošanas laikā vai no mūsu sadarbības partneriem, ciktāl tas nepieciešams pakalpojuma sniegšanai.

3. Apstrādāto personas datu kategorijas
3.1. Atkarībā no konkrētās situācijas mēs varam apstrādāt šādas personas datu kategorijas: vārdu, uzvārdu, e-pasta adresi, tālruņa numuru, piegādes un rēķina adresi, uzņēmuma rekvizītus, ja pasūtījums tiek veikts juridiskas personas vārdā, pasūtījuma un piegādes informāciju, maksājuma statusu, pasūtījumu vēsturi, klienta konta datus, atsauksmēs, komentāros, konkursos vai saziņā ar mums sniegto informāciju, kā arī tehnisko un analītisko informāciju par vietnes lietošanu.
3.2. Ja izmantojat klienta kontu vai wishlist funkciju, mēs apstrādājam arī informāciju, kas nepieciešama šo funkciju darbībai.
3.3. Ja sniedzat produktu atsauksmi vai bloga komentāru, publiski var būt redzams jūsu vārds vai izvēlētais lietotājvārds un jūsu publicētais saturs, bet e-pasta adrese publiski netiek rādīta.

4. Personas datu iegūšanas avoti
4.1. Personas datus mēs iegūstam tieši no jums, kad veicat pasūtījumu, izveidojat klienta kontu, piesakāties jaunumiem, iesniedzat atsauksmi, atstājat komentāru vai citādi sazināties ar mums.
4.2. Daļu datu mēs iegūstam automātiski, izmantojot sīkdatnes un līdzīgas tehnoloģijas.
4.3. Atsevišķos gadījumos datus mēs saņemam arī no maksājumu vai piegādes partneriem, ciktāl tas nepieciešams maksājuma apstiprināšanai, pasūtījuma izpildei vai piegādes nodrošināšanai.

5. Personas datu apstrādes nolūki un tiesiskie pamati
5.1. Mēs apstrādājam personas datus, lai pieņemtu un izpildītu pasūtījumus, apstrādātu maksājumus, organizētu piegādi, nodrošinātu klientu apkalpošanu un uzturētu klienta kontu. Šādas apstrādes tiesiskais pamats ir līguma izpilde un, attiecīgajos gadījumos, juridiska pienākuma izpilde.
5.2. Mēs apstrādājam personas datus, lai administrētu produktu atsauksmes, bloga komentārus, konkursus, akcijas un līdzīgas aktivitātes. Šādas apstrādes tiesiskais pamats atkarībā no situācijas var būt jūsu piekrišana, līguma izpilde vai mūsu leģitīmās intereses.
5.3. Mēs apstrādājam personas datus, lai nodrošinātu vietnes darbību, drošību, analītiku, reklāmas efektivitātes mērīšanu un vietnes uzlabošanu. Šādas apstrādes tiesiskais pamats ir mūsu leģitīmās intereses, savukārt attiecībā uz analītiskajām un mārketinga sīkdatnēm — jūsu piekrišana, ja tā nepieciešama saskaņā ar normatīvajiem aktiem.
5.4. Ja esat devis piekrišanu, mēs varam izmantot jūsu kontaktinformāciju, lai nosūtītu mārketinga paziņojumus, jaunumus, piedāvājumus un atlaides kodus pa e-pastu. Ja nākotnē tiks ieviests SMS mārketings, mēs to veiksim tikai tad, ja būs saņemta atsevišķa piekrišana.
5.5. Mēs varam apstrādāt personas datus arī grāmatvedības prasību izpildei, juridisku pienākumu ievērošanai, strīdu risināšanai, prasījumu aizsardzībai un uzņēmuma tiesisko interešu nodrošināšanai. Šādas apstrādes tiesiskais pamats ir juridiska pienākuma izpilde un mūsu leģitīmās intereses.
5.6. GDPR 12., 13. un 14. pants paredz, ka informācijai par apstrādes nolūkiem, tiesiskajiem pamatiem, saņēmējiem, glabāšanas termiņiem un datu subjekta tiesībām jābūt sniegtai pārskatāmi un saprotami, un tieši šie elementi šajā politikā ir ietverti.

6. Datu sniegšanas nepieciešamība
6.1. Personas datu sniegšana pasūtījuma veikšanai ir nepieciešama, lai mēs varētu apstrādāt maksājumu, noformēt pasūtījumu un nodrošināt piegādi.
6.2. Ja šie dati netiek sniegti, mēs nevarēsim izpildīt pasūtījumu.
6.3. Pieteikšanās jaunumiem, dalība konkursos, atsauksmju iesniegšana un līdzīgas aktivitātes ir brīvprātīgas.
6.4. Pirkumus mūsu interneta veikalā var veikt arī bez klienta konta izveides.

7. Sīkdatnes un līdzīgas tehnoloģijas
7.1. Mūsu vietnē tiek izmantotas nepieciešamās, analītiskās un mārketinga sīkdatnes, kā arī līdzīgas tehnoloģijas.
7.2. Nepieciešamās sīkdatnes nodrošina vietnes pamatfunkcionalitāti, tostarp groza, norēķinu un konta darbību.
7.3. Analītiskās un mārketinga sīkdatnes tiek izmantotas tikai tad, ja tam ir atbilstošs tiesiskais pamats, tostarp jūsu piekrišana, ja tā nepieciešama.
7.4. Sīkdatņu pārvaldībai mēs izmantojam piekrišanas pārvaldības rīku, kas ļauj izvēlēties sīkdatņu kategorijas, kā arī vēlāk piekrišanu mainīt vai atsaukt.
7.5. DVI ir norādījusi, ka privātuma politikai jābūt viegli atrodamai arī ārpus sīkdatņu banera un tai nedrīkst būt tikai formāla atsauce bez patiesi saprotama satura; šī redakcija ir veidota tieši pēc šī principa.

8. Personas datu saņēmēji
8.1. Mēs varam nodot personas datus mūsu pakalpojumu sniedzējiem un sadarbības partneriem, ciktāl tas nepieciešams attiecīgo pakalpojumu nodrošināšanai.
8.2. Atkarībā no situācijas personas dati var tikt nodoti maksājumu apstrādātājiem, piegādes partneriem, IT un hostinga pakalpojumu sniedzējiem, vietnes izstrādes un uzturēšanas partneriem, analītikas un reklāmas platformām, grāmatvedības un juridiskajiem pakalpojumu sniedzējiem, kā arī valsts vai pašvaldību iestādēm, ja tas nepieciešams normatīvo aktu prasību izpildei.
8.3. Mūsu izmantoto pakalpojumu piemēri var ietvert MakeCommerce, Klaviyo, Google Analytics, Google Tag Manager, Google Ads, Meta Pixel/CAPI un Microsoft Clarity.
8.4. Personas dati tiek nodoti tikai tādā apjomā, kāds nepieciešams attiecīgajam nolūkam.

9. Datu nodošana ārpus Eiropas Ekonomikas zonas
9.1. Daži mūsu izmantotie pakalpojumu sniedzēji vai to apakšapstrādātāji var atrasties ārpus Eiropas Ekonomikas zonas.
9.2. Šādos gadījumos mēs nodrošinām, ka datu nodošana notiek saskaņā ar GDPR prasībām, piemēram, pamatojoties uz Eiropas Komisijas atbilstības lēmumu, standartlīguma klauzulām vai citu piemērojamu nodošanas mehānismu.
9.3. GDPR paredz, ka datu subjektam šāda informācija ir jāsaņem skaidri un saprotami kā daļa no privātuma paziņojuma.

10. Personas datu glabāšanas termiņi
10.1. Personas dati tiek glabāti tikai tik ilgi, cik tas nepieciešams attiecīgajam nolūkam un ciktāl to pieļauj vai pieprasa normatīvie akti.
10.2. Pasūtījumu, rēķinu, grāmatvedības un darījumu izsekojamības dati tiek glabāti atbilstoši normatīvajos aktos noteiktajiem termiņiem, tostarp atsevišķos gadījumos līdz 10 gadiem.
10.3. Klientu saziņa pa e-pastu parasti tiek glabāta līdz 5 gadiem.
10.4. Klienta konta dati tiek glabāti, kamēr konts ir aktīvs, un saprātīgu laiku pēc tā dzēšanas, ja tas nepieciešams juridisku prasījumu aizsardzībai.
10.5. Mārketinga piekrišanas dati tiek glabāti līdz piekrišanas atsaukšanai vai atteikšanās brīdim.
10.6. Atsauksmju, komentāru un konkursu dati tiek glabāti tik ilgi, kamēr attiecīgais saturs ir publicēts vai nepieciešams konkrētās aktivitātes administrēšanai.

11. Datu subjekta tiesības
11.1. Jums ir tiesības pieprasīt informāciju par savu personas datu apstrādi, piekļuvi datiem, datu labošanu, dzēšanu, apstrādes ierobežošanu, iebilst pret apstrādi, izmantot tiesības uz datu pārnesamību, kā arī atsaukt piekrišanu, ja apstrāde balstīta uz piekrišanu.
11.2. Ja uzskatāt, ka jūsu personas dati tiek apstrādāti neatbilstoši normatīvajiem aktiem, jums ir tiesības iesniegt sūdzību Datu valsts inspekcijā.
11.3. EDPB vadlīnijas īpaši uzsver, ka privātuma informācijai jāpalīdz personai saprast ne tikai “kādus datus ievāc”, bet arī “kādas tiesības personai ir un kā tās izmantot”.

12. Mārketinga piekrišanas atsaukšana
12.1. No mārketinga e-pastiem varat atteikties, izmantojot atteikšanās saiti katra e-pasta beigās vai rakstot mums uz ecommerce@bio2you.eu.
12.2. Ja nākotnē tiks ieviests SMS mārketings, atteikšanās iespēja tiks nodrošināta attiecīgajā SMS paziņojumā vai pēc sazināšanās ar mums.

13. Personas datu drošība
13.1. Mēs īstenojam atbilstošus tehniskos un organizatoriskos drošības pasākumus, lai aizsargātu personas datus pret neatļautu piekļuvi, izpaušanu, nozaudēšanu, iznīcināšanu vai neatļautu izmainīšanu.
13.2. Drošības pasākumi tiek piemēroti, ņemot vērā apstrādes raksturu, apjomu, kontekstu un riskus.

14. Nepilngadīgie
14.1. Mūsu interneta veikals nav paredzēts tikai pilngadīgām personām.
14.2. Vienlaikus sagaidām, ka personas, kuras veic pasūtījumus vai citādi izmanto mūsu pakalpojumus, sniedz patiesu un korektu informāciju.
14.3. Ja mums rodas pamatotas aizdomas par neatļautu vai neatbilstošu datu izmantošanu, mēs varam veikt papildu pārbaudes vai ierobežot piekļuvi pakalpojumam.

15. Politikas grozījumi
15.1. Mēs varam laiku pa laikam atjaunināt šo privātuma politiku, lai atspoguļotu izmaiņas normatīvajos aktos, mūsu pakalpojumos vai datu apstrādes praksē.
15.2. Aktuālā versija vienmēr tiek publicēta bio2you.lv, un izmaiņas stājas spēkā to publicēšanas dienā, ja vien nav norādīts citādi.
15.3. DVI savās pārbaudēs ir uzsvērusi, ka privātuma politikai ir jāatspoguļo tieši reālā apstrāde, nevis “vispārīgs templates”, tāpēc šī politika jāatjauno arī turpmāk, ja mainās izmantotie rīki, saņēmēji vai mārketinga prakse.

Privātuma politika

Bezmaksas piegāde

Bezmaksas piegāde pirkumiem virs 20 eiro.

Privātuma politika

Preču atgriešana

Preci var atgriezt 14 dienu laikā no pasūtījuma saņemšanas

Privātuma politika

Naturālā kosmētika

Apvieno dabas dziedinošo enerģiju ar zinātnes gudrību

Privātuma politika

100% droši maksājumi

PayPal / MasterCard / Visa
Ar 256-bit SSL aizsardzību