Juridiski
Privātuma politika
Atjaunināts 17.07.2026
Mēs apstrādājam tikai tos personas datus, kas patiešām vajadzīgi portāla, tā API un AI rīku darbībai. Šeit ir aprakstīts, kādus datus vācam, kādiem mērķiem, kam tos nododam, cik ilgi glabājam — un kā tu vari tos kontrolēt. An English version follows below.
1. Kas ir datu pārzinis
Portālu BezBaseina.lv uztur SIA “Brain Club” (Latvija). Par personas datu apstrādi vari sazināties: hello@bezbaseina.lv. Šī politika attiecas uz pašu vietni, kā arī uz programmatiskajām saskarnēm — REST API, komandrindas rīku (CLI) un MCP serveri, ko izmanto AI asistenti (piem., ChatGPT, Claude, Codex).
2. Kādus datus mēs apstrādājam
- E-pasts, ja piesakies jaunumiem, izveido kontu vai saņem paziņojumus.
- Konta un plāna dati — pieteikšanās identitāte (piem., Google konta e-pasts), izvēlētais plāns, patēriņa skaitītāji.
- Sludinājuma dati, ko iesniedz īpašnieks: virsraksts, apraksts, cena, aptuvenā vai precīza atrašanās vieta, foto un kontaktinformācija.
- Interesentu (leads) ziņas — ziņojumi, ko potenciālie īrnieki/pircēji sūta caur sludinājumu.
- Saziņas saturs, ja raksti mums vai izmanto kontaktformu.
- API/CLI/MCP piekļuves dati — piekļuves tokeni (glabājam tikai sha256 jaucējvērtību, nekad pašu tokenu), izsaukto rīku žurnāls un aktivitāšu vēsture.
- AI rīku ievade un izvade — teksts, fakti un foto, ko tu (vai tavs asistents) nosūti AI uzlabošanai/analīzei, un ģenerētais rezultāts.
- Tehniskie un statistikas dati par vietnes lietošanu — apmeklējumu skaitīšanai un drošībai, nevis reklāmas profilēšanai.
Ko mēs neglabājam
Neprasām un neglabājam personu apliecinošu dokumentu skenējumus. Publiskais API neatklāj īpašnieka e-pastu/tālruni, precīzu adresi, interesentus, tokenus vai iekšējos datubāzes ID.
3. API, CLI un MCP (AI asistenti) — kā dati plūst caur rīkiem
Kad savieno savu AI asistentu (ChatGPT, Claude, Codex u.c.) ar mūsu MCP serveri vai lieto REST API/CLI, dati plūst šādi:
- Rīku ievade (inputs): meklēšanas vaicājumi, sludinājuma lauki (virsraksts, apraksts, cena, vieta, foto), interesentu atbildes un apstiprinājumi, ko tu vai asistents nosūti. Publiskajiem lasīšanas rīkiem konts nav vajadzīgs; īpašnieka rīkiem — OAuth vai `bbk_` tokens.
- Rīku izvade (outputs): publiskie sludinājuma dati, tirgus statistika, tavu sludinājumu/foto/interesentu saraksti un AI ģenerēts teksts vai analīze. Publiskā izvade nekad neietver privātu kontaktinfo, tokenus vai citu īpašnieku datus.
- Riskantas darbības (publicēšana, dzēšana, cenas maiņa) ir divpakāpju: rīks atgriež apstiprinājumu ar izmaiņu diff, un tas tiek piemērots tikai pēc `confirm_action`. Nekas nepublicējas klusi.
- Katra API/CLI/MCP darbība tiek ierakstīta tavā aktivitāšu žurnālā (kas, kad, kāds rīks) drošības un audita nolūkos.
Tavs AI asistents ir atsevišķs datu saņēmējs
Ja pieslēdz mūs caur ChatGPT (OpenAI), Claude (Anthropic) vai citu asistentu, tavi pieprasījumi un mūsu atbildes iet arī caur šo pakalpojumu. Uz to attiecas attiecīgā pakalpojuma sniedzēja privātuma politika, ne tikai mūsu. Mēs nesūtām datus šiem asistentiem paši — to dara tavs savienojums.
4. Kādiem mērķiem un uz kāda pamata
- Sludinājumu publicēšana, pārvaldība un saziņa — līguma izpildei un mūsu leģitīmajām interesēm uzturēt portālu.
- API/CLI/MCP un AI rīki — lai izpildītu tavu (vai tava asistenta) pieprasījumu; līguma izpilde un leģitīmās intereses.
- Jaunumu sūtīšana — tikai uz tavas piekrišanas pamata; to var atsaukt jebkurā brīdī.
- Drošība, krāpšanas novēršana un audits — leģitīmās intereses uzturēt drošu pakalpojumu.
Mēs apstrādājam datu minimumu, kas vajadzīgs konkrētajam mērķim. AI ievadi netiek izmantoti modeļu treniņam.
5. Kam datus nododam (saņēmēji un apstrādātāji)
Mēs nepārdodam personas datus. Datus nododam tikai apstrādātājiem, kas mums palīdz sniegt pakalpojumu, un tikai tik, cik konkrētajam mērķim vajadzīgs:
| Saņēmējs | Kādi dati | Kādēļ |
|---|---|---|
| AI Martins platforma (aimartins.com) | Infrastruktūra, datubāze, e-pasta piegāde, AI un foto apstrādes proxy | Mūsu datu apstrādātājs — hostings un pakalpojuma darbība |
| Anthropic (Claude modeļi) | Sludinājuma teksts/fakti, ko sūti AI uzlabošanai | Teksta ģenerēšana un analīze (caur AI Martins proxy) |
| Foto uzlabošanas AI modelis | Augšupielādētie foto | Attēlu uzlabošana; oriģināls netiek pārrakstīts |
| Tavs AI asistents (OpenAI/ChatGPT, Anthropic/Claude, Codex u.c.) | Pieprasījumi un atbildes, kas iet caur savienojumu, ko tu izveido | Tavs izvēlētais rīks; uz to attiecas tā privātuma politika |
6. Cik ilgi glabājam
| Datu kategorija | Glabāšanas termiņš |
|---|---|
| Jaunumu e-pasts | Līdz atsaukumam |
| Konta un plāna dati | Kamēr konts aktīvs; pēc slēgšanas — saprātīgu laiku, tad dzēšam/anonimizējam |
| Sludinājumu dati (teksts, foto, cena) | Kamēr sludinājums aktīvs + saprātīgu laiku pēc dzēšanas (līdz 12 mēn.) |
| Interesentu (leads) ziņas | Kamēr sludinājums aktīvs + līdz 12 mēn. |
| API/CLI/MCP tokeni | Līdz atsaukšanai; glabājam tikai sha256 jaucējvērtību |
| Aktivitāšu žurnāls | Līdz 12 mēn. drošības un audita nolūkos |
| AI pieprasījumu ievade/izvade | Pārejoši apstrādei; žurnāli līdz 30 dienām; netiek izmantoti treniņam |
| Saziņa (e-pasts, kontaktforma) | Kamēr vajadzīgs jautājumam + saprātīgu laiku |
7. Tavas tiesības un kontrole
- Piekļūt saviem datiem un saņemt to kopiju.
- Labot neprecīzus datus vai lūgt tos dzēst.
- Atsaukt piekrišanu jaunumiem (katrā e-pastā ir atteikšanās saite).
- Atsaukt API/CLI/MCP tokenus jebkurā brīdī — atsaukšana ir tūlītēja.
- Iebilst pret apstrādi un iesniegt sūdzību uzraudzības iestādē.
Uzraudzības iestāde
Personas datu apstrādi Latvijā uzrauga Datu valsts inspekcija (DVI). Ja uzskati, ka tavas tiesības ir pārkāptas, vari vērsties tur.
8. Sazinies ar mums
Datu jautājumos raksti uz hello@bezbaseina.lv — atbildēsim saprātīgā termiņā.
English version
This is a full English translation of the policy above, provided for international users and AI-platform reviewers. In case of doubt, both versions carry equal weight.
1. Data controller
BezBaseina.lv is operated by SIA “Brain Club” (Latvia). For data questions: hello@bezbaseina.lv. This policy covers the website as well as the programmatic surfaces — the REST API, the command-line tool (CLI) and the MCP server used by AI assistants (e.g. ChatGPT, Claude, Codex).
2. Data we process
- Email, if you subscribe to updates, create an account, or receive notifications.
- Account and plan data — sign-in identity (e.g. Google account email), chosen plan, usage counters.
- Listing data submitted by owners: title, description, price, approximate or exact location, photos and contact details.
- Lead messages — messages prospective tenants/buyers send through a listing.
- Communication content, if you write to us or use the contact form.
- API/CLI/MCP access data — access tokens (we store only the sha256 hash, never the token itself), a log of invoked tools, and activity history.
- AI tool inputs and outputs — text, facts and photos you (or your assistant) send for AI enhancement/analysis, and the generated result.
- Technical and usage statistics — for visit counting and security, not advertising profiling.
What we do not store
We do not request or store scans of identity documents. The public API never exposes an owner's email/phone, exact address, leads, tokens, or internal database IDs.
3. API, CLI and MCP (AI assistants) — how data flows through the tools
When you connect your AI assistant (ChatGPT, Claude, Codex, etc.) to our MCP server, or use the REST API/CLI, data flows as follows:
- Tool inputs: search queries, listing fields (title, description, price, location, photos), lead replies and confirmations that you or the assistant send. Public read tools need no account; owner tools require OAuth or a `bbk_` token.
- Tool outputs: public listing data, market statistics, lists of your own ads/photos/leads, and AI-generated text or analysis. Public output never includes private contact info, tokens, or other owners' data.
- Risky actions (publish, delete, change price) are two-step: the tool returns a confirmation with a change diff, applied only via `confirm_action`. Nothing is published silently.
- Every API/CLI/MCP action is recorded in your activity log (who, when, which tool) for security and audit purposes.
Your AI assistant is a separate recipient
If you connect us through ChatGPT (OpenAI), Claude (Anthropic) or another assistant, your requests and our responses also pass through that service and are governed by that provider's privacy policy, not only ours. We do not send data to those assistants ourselves — your connection does.
4. Purposes and legal basis
- Publishing, managing listings and communication — performance of a contract and our legitimate interest in operating the portal.
- API/CLI/MCP and AI tools — to carry out your (or your assistant's) request; contract performance and legitimate interests.
- Sending updates — only on the basis of your consent, which you can withdraw at any time.
- Security, fraud prevention and audit — legitimate interest in providing a safe service.
We process the minimum data needed for each purpose. AI inputs are not used for model training.
5. Recipients and processors
We do not sell personal data. We share data only with processors that help us provide the service, and only as far as each purpose requires:
| Recipient | Data | Why |
|---|---|---|
| AI Martins platform (aimartins.com) | Infrastructure, database, email delivery, AI and photo processing proxy | Our data processor — hosting and service operation |
| Anthropic (Claude models) | Listing text/facts you send for AI enhancement | Text generation and analysis (via the AI Martins proxy) |
| Photo-enhancement AI model | Uploaded photos | Image enhancement; the original is never overwritten |
| Your AI assistant (OpenAI/ChatGPT, Anthropic/Claude, Codex, etc.) | Requests and responses passing through the connection you set up | Your chosen tool; governed by its own privacy policy |
6. Retention
| Data category | Retention period |
|---|---|
| Newsletter email | Until you unsubscribe |
| Account and plan data | While the account is active; a reasonable period after closure, then deleted/anonymised |
| Listing data (text, photos, price) | While the listing is active + a reasonable period after removal (up to 12 months) |
| Lead messages | While the listing is active + up to 12 months |
| API/CLI/MCP tokens | Until revoked; we store only the sha256 hash |
| Activity log | Up to 12 months for security and audit |
| AI request inputs/outputs | Transient for processing; logs up to 30 days; not used for training |
| Communication (email, contact form) | As long as needed for the matter + a reasonable period |
7. Your rights and controls
- Access your data and receive a copy.
- Rectify inaccurate data or request its deletion.
- Withdraw consent for updates (every email has an unsubscribe link).
- Revoke API/CLI/MCP tokens at any time — revocation is immediate.
- Object to processing and lodge a complaint with the supervisory authority.
Supervisory authority
Data processing in Latvia is supervised by the Data State Inspectorate (DVI). If you believe your rights have been infringed, you may contact them.
8. Contact
For data questions, write to hello@bezbaseina.lv — we will reply within a reasonable time.