1. Sąvokos ir duomenų valdytojas
Asmens duomenys – bet kokia informacija, susijusi su fiziniu asmeniu – duomenų subjektu, kurio tapatybė yra žinoma arba gali būti tiesiogiai ar netiesiogiai nustatyta (pvz., vardas, el. paštas, telefono numeris, IP adresas ir pan.).
Duomenų subjektas – bet kuris fizinis asmuo, kuris naudojasi Svetaine, perka joje prekes arba kitaip pateikia Bendrovei savo asmens duomenis.
Duomenų tvarkymas – bet koks su asmens duomenimis atliekamas veiksmas (rinkimas, įrašymas, saugojimas, keitimas, peržiūra, perdavimas, sunaikinimas ir kt.).
Duomenų valdytojas – Bendrovė, kuri nustato asmens duomenų tvarkymo tikslus ir priemones. Šios privatumo politikos atžvilgiu duomenų valdytojas yra Lecler, UAB. Su Bendrove galima susisiekti el. paštu [email protected] arba pašto adresu Studentų g. 12-52, Kaunas.
Ši privatumo politika taikoma visiems duomenų subjektams, kurių asmens duomenis tvarko Bendrovė, įskaitant Svetainės lankytojus ir pirkėjus. Tvarkydama asmens duomenis, Bendrovė vadovaujasi galiojančiais teisės aktais – Europos Sąjungos Bendruoju duomenų apsaugos reglamentu (ES) 2016/679 (BDAR), Lietuvos Respublikos asmens duomenų apsaugos teisės aktais, taip pat Valstybinės duomenų apsaugos inspekcijos gairėmis.
2. Kokius asmens duomenis renkame?
Bendrovė gali rinkti ir tvarkyti toliau nurodytas pagrindines asmens duomenų kategorijas:
Identifikaciniai ir kontaktiniai duomenys: vardas, pavardė, gyvenamosios vietos adresas, telefono numeris, el. pašto adresas. Šie duomenys pateikiami, kai registruojatės Svetainėje, sudarote pirkimo-pardavimo sutartį (perkate prekes) ar susisiekiate su mumis.
Pirkimų duomenys: užsakytos prekės, jų kiekis, kaina, užsakymo data ir numeris, pristatymo adresas, mokėjimo būdas ir susijusi mokėjimo informacija (pvz., mokėjimo būsenos, mokėjimo identifikaciniai numeriai, tačiau Bendrovė negauna ir nesaugo Jūsų mokėjimo kortelės duomenų – jie tvarkomi tik saugių mokėjimų tarpininkų, žr. „Duomenų perdavimas tretiesiems asmenims“).
Prisijungimo duomenys: jei sukuriate paskyrą Svetainėje, tvarkome Jūsų prisijungimo vardą (el. paštą) ir slaptažodį (slaptažodžiai saugomi tik šifruotu pavidalu), paskyros nustatymus, pirkinių istoriją, norų sąrašą ir pan.
Susirašinėjimo duomenys: kai kreipiatės į mus el. paštu, per socialinius tinklus ar kitais kanalais, galime saugoti susirašinėjimo turinį, datą, kanalą ir kontaktinius duomenis (pvz., socialinio tinklo paskyros vardą).
Pokalbių įrašymas: Jei susisiekiate su mumis telefonu, Jūsų pokalbis gali būti įrašomas naudojantis mūsų paslaugų teikėjo (pvz., Tele2) stotelės paslauga. Pokalbiai įrašomi tik kokybės užtikrinimo, darbuotojų mokymo bei galimų ginčų sprendimo tikslais. Teisinis pagrindas – mūsų teisėtas interesas (BDAR 6 str. 1(f) p.). Įrašai saugomi ne ilgiau kaip 6 mėnesius (nebent teisės aktai numato ilgesnį terminą arba jie reikalingi ginčui spręsti).
Techniniai naršymo duomenys: kai naudojatės Svetaine, automatiškai renkami tam tikri duomenys apie Jūsų įrenginį ir naršymą – IP adresas, prisijungimo laikas, aplankyti puslapiai, naudojama naršyklė, įrenginio tipas, operacinė sistema. Taip pat naudojame slapukus (angl. cookies) ir panašias technologijas, kurie renka informaciją apie Jūsų naršymo įpročius. Išsamią informaciją apie naudojamus slapukus rasite Slapukų politikoje.
Bendrovė nerenka ir netvarko specialių kategorijų asmens duomenų (pvz., duomenų apie sveikatą, rasinę kilmę, politines pažiūras ir pan.), išskyrus atvejus, kai tai numato įstatymai arba Jūs patys tokius duomenis pateikiate (pvz., atsiliepime apie prekę galite savanoriškai atskleisti tam tikrą informaciją – tokiu atveju ji bus matoma viešai Jūsų sutikimu). Taip pat mes nesiekiame rinkti jokių perteklinių duomenų – renkame tik tai, kas būtina numatytiems tikslams pasiekti.
3. Duomenų tvarkymo tikslai ir teisiniai pagrindai
Mes tvarkome Jūsų asmens duomenis aiškiai apibrėžtais ir teisėtais tikslais. Kiekvienu duomenų rinkimo atveju turime nustatę teisinį duomenų tvarkymo pagrindą, kaip reikalauja BDAR 6 straipsnis. Žemiau pateikiame asmens duomenų tvarkymo tikslus, aprašymą ir teisinį pagrindą:
Pirkimo-pardavimo sutarties sudarymas ir vykdymas: Jūsų pateiktus asmens duomenis (vardą, pavardę, kontaktus, pristatymo informaciją, pirkimo duomenis) naudojame užsakymui apdoroti, sutarčiai sudaryti ir tinkamai įvykdyti – t.y. prekei pristatyti, išrašyti sąskaitai faktūrai, spręsti su užsakymu susijusius klausimus. Teisinis pagrindas: sutarties vykdymas (BDAR 6 str. 1(b) p.) – duomenų tvarkymas būtinas, kad galėtume įvykdyti su Jumis sudarytą pirkimo sutartį. Taip pat tam tikrais atvejais tvarkyti duomenis privalome vykdydami teisines prievoles (pvz., buhalterinės apskaitos įstatymų reikalavimus – BDAR 6 str. 1(c) p.).
Paskyros administravimas: Jeigu Svetainėje susikūrėte vartotojo paskyrą, tvarkome registracijos metu pateiktus ir paskyroje generuojamus duomenis, kad galėtume Jus identifikuoti ir suteikti Jums paskyros funkcionalumą (užsakymų istoriją, adresų knygą, mėgstamų prekių sąrašą ir pan.). Teisinis pagrindas: sutarties (paskyros naudojimo taisyklių) vykdymas (BDAR 6 str. 1(b) p.) arba Jūsų sutikimas (BDAR 6 str. 1(a) p.) – atsižvelgiant į tai, kad paskyros sukūrimas yra Jūsų pasirinkimas.
Klientų aptarnavimas ir komunikacija: Jūsų užklausų ar skundų nagrinėjimo tikslu tvarkome Jūsų atsiųstus pranešimus, el. pašto adresą, vardą ir kitus kontaktinius duomenis, kad galėtume atsakyti į klausimus, spręsti problemas, suteikti informaciją. Teisinis pagrindas: mūsų teisėtas interesas (BDAR 6 str. 1(f) p.) užtikrinti kokybišką klientų aptarnavimą ir ginti savo teises (pvz., nagrinėjant pretenzijas), taip pat – vykdyti teisės aktų reikalavimus dėl vartotojų skundų nagrinėjimo.
Tiesioginė rinkodara (naujienlaiškiai): Su Jūsų sutikimu galime naudoti Jūsų el. pašto adresą ir (ar) telefono numerį siųsti naujienlaiškius, specialius pasiūlymus, nuolaidų kodus ir kitą reklaminę informaciją apie mūsų prekes. Sutikimą galite bet kada atšaukti paspaudę prenumeratos atsisakymo nuorodą laiške arba susisiekę su mumis (žr. skyrių „Jūsų teisės“). Jei esate mūsų klientas (įsigijote prekių) ir nepareiškėte prieštaravimo, galime Jums siųsti pasiūlymus dėl panašių prekių remdamiesi teisėtu interesu plėtoti savo verslą (BDAR 6 str. 1(f) p.), tačiau kiekviename pranešime visada suteiksime galimybę lengvai atsisakyti tokių pranešimų.
SMS rinkodara: Telefono numeris gali būti naudojamas tiesioginės rinkodaros tikslu (SMS žinutėms) tik gavus aiškų Jūsų sutikimą. SMS žinutes siunčiame per mūsų pasirinktus paslaugų teikėjus (pvz., Omnisend), kurie veikia kaip duomenų tvarkytojai. Jūs bet kada galite atsisakyti SMS rinkodaros atsakydami į žinutę (pvz., parašę STOP) arba susisiekę su mumis el. paštu [email protected].
Rinkos tyrimai ir statistika: Siekdami suprasti, kaip naudojamasi mūsų Svetaine ir kokios prekės bei turinys domina lankytojus, galime analizuoti bendrinius Svetainės analitinius duomenis (pvz., apsilankymų skaičių, elgesio tendencijas). Šiuos duomenis renka slapukai ir kitos trečiųjų šalių priemonės (pvz., „Google Analytics“) anonimizuotu arba pseudonimizuotu būdu, todėl mes jų nenaudojame konkrečiai Jūsų tapatybei nustatyti. Teisinis pagrindas: teisėtas interesas gerinti svetainės veikimą ir verslo sprendimus (BDAR 6 str. 1(f) p.), o kai kuriais atvejais – Jūsų sutikimas (BDAR 6 str. 1(a) p.), jei to reikalauja teisės aktai.
Teisinių prievolių vykdymas: Tam tikrus duomenis privalome tvarkyti siekdami įgyvendinti teisės aktų reikalavimus, pvz., saugoti apskaitos dokumentus (sąskaitose faktūrose esančius duomenis) nustatytą laiką, pateikti informaciją valstybinėms institucijoms jų teisėto reikalavimo atveju ir pan. Teisinis pagrindas: teisinė prievolė (BDAR 6 str. 1(c) p.).
Teisėtų interesų gynimas: Gali būti tvarkomi asmens duomenys, kai būtina apsaugoti Bendrovės teises, turtą ar užtikrinti mūsų sistemų saugumą (pvz., siekiant išvengti sukčiavimo, užtikrinti Svetainės bei vartotojų paskyrų saugumą, pareikšti ar apginti teisinius reikalavimus). Teisinis pagrindas: teisėtas interesas (BDAR 6 str. 1(f) p.).
Bendrovė užtikrina, kad asmens duomenys tvarkomi tik tokiais tikslais, kurie suderinami su pirminiais duomenų rinkimo tikslais, ir nepažeidžiant duomenų kiekio mažinimo (minimalumo) principo. Duomenys nėra naudojami kitais, su aukščiau išvardintais nesuderinamais, tikslais be Jūsų sutikimo arba nepakeitus teisėto tvarkymo pagrindo.
4. Duomenų saugojimo terminas
Jūsų asmens duomenis saugome ne ilgiau, nei to reikia nustatytiems tikslams pasiekti arba nei reikalaujama pagal teisės aktus. Saugojimo laikotarpis gali skirtis priklausomai nuo duomenų kategorijos ir tvarkymo tikslo:
Pirkimų ir sutarties duomenys: Jūsų vardą, pavardę, kontaktinius duomenis, užsakymų istoriją ir kitą su pirkimo-pardavimo sutarties vykdymu susijusią informaciją saugosime tol, kol galioja pirkimo-pardavimo santykiai ir dar iki 5 metų po paskutinio pirkimo, siekdami apginti savo teises kilus ginčams (ieškinio senaties terminas) bei užtikrinti tęstinį klientų aptarnavimą (pvz., turėsite prieigą prie savo pirkinių istorijos). Finansiniai apskaitos dokumentai (sąskaitos faktūros, buhalterinės operacijos) saugomi 10 metų nuo dokumento išrašymo datos, kaip to reikalauja Lietuvos Respublikos teisės aktai.
Vartotojo paskyra: Registracijos duomenis ir susijusius paskyros duomenis saugosime tol, kol turėsite aktyvią paskyrą Svetainėje. Jei paskyra bus ištrinta ar neaktyvi, su ja susiję duomenys paprastai taip pat bus sunaikinti arba anonimizuoti per 30 dienų, nebent juos būtina saugoti ilgiau pagal kitus teisėtus pagrindus (pvz., yra neįvykdytų Jūsų užsakymų, neapmokėtų skolų, ar duomenis reikia saugoti siekiant pareikšti/apsiginti teisinius reikalavimus).
Tiesioginės rinkodaros duomenys: Jūsų sutikimą gauti naujienlaiškius laikome galiojančiu iki jo atšaukimo. Kai tik atšaukiate sutikimą (arba atsisakote naujienlaiškio), Jūsų el. pašto adresas nebenaudojamas rinkodaros tikslais. Tačiau sutikimo faktą (įrodymą) ir susijusius duomenis galime saugoti 2–3 metus po atšaukimo tam, kad galėtume apsiginti nuo galimų pretenzijų (BDAR reikalavimų įrodymas). Jei rinkodaros pranešimus siunčiame remdamiesi teisėtu interesu esamiems klientams, šiuos duomenis tvarkysime tol, kol Jūs prieštarausite tokiam tvarkymui (atsisakysite pranešimų) arba kol nutrūks pirkėjo santykiai ir vėliau dar iki 1 metų.
Klientų užklausos ir susirašinėjimas: susirašinėjimo su klientais (el. laiškų, žinučių) duomenis saugome iki 2 metų nuo paskutinio kontakto, nebent juos reikia saugoti ilgiau ginčo sprendimo tikslais (tuomet saugoma iki ginčo galutinio išsprendimo).
Analitiniai duomenys: statistiniai duomenys apie Svetainės lankymą paprastai naudojami realiu laiku arba trumpais intervalais analizei atlikti ir ilgą laiką asmeniškai nesaugomi. Techniniai naršymo duomenys (pvz., serverio prisijungimų žurnalai) gali būti saugomi iki 1 metų, išskyrus atvejus, kai nustatomi saugumo incidentai – tuomet atitinkami žurnalų įrašai gali būti saugomi iki kelių metų, siekiant tirti incidentą ir užkirsti kelią būsimiems pažeidimams.
Teisinių prievolių ir teisėtų interesų atvejai: jei asmens duomenis privalome saugoti ilgiau pagal įstatymus (pvz., vykdant teisėsaugos nurodymą, saugant duomenis, susijusius su teisine byla), saugosime juos teisės akto nustatytą laiką arba iki atitinkamo nurodymo galiojimo pabaigos. Pasibaigus nurodytiems terminams, Jūsų asmens duomenys bus saugiai ir neatkuriamai ištrinami arba anonimizuojami.
Atkreipiame dėmesį: kai duomenų tvarkymas grindžiamas Jūsų sutikimu ir Jūs tą sutikimą atšaukiate, mes nutrauksime atitinkamą tvarkymą. Vis dėlto galime išsaugoti faktą, kad turėjote ir atšaukėte sutikimą, tam tikrą laiką, kad galėtume užfiksuoti savo veiklos teisėtumą iki sutikimo atšaukimo momento arba kad nebesiųstume Jums tam tikros informacijos. Taip pat tam tikrais atvejais duomenis gali tekti saugoti ilgiau, jei to reikalauja įstatymai (pvz., buhalterinius dokumentus).
5. Duomenų perdavimas tretiesiems asmenims
Bendrovė laikosi konfidencialumo principo ir neatskleidžia Jūsų asmens duomenų tretiesiems asmenims, nebent tai būtina nurodytiems tikslams pasiekti arba jei tai padaryti mus įpareigoja teisės aktai. Siekdami tinkamai vykdyti savo veiklą (įvykdyti Jūsų užsakymą, administruoti Svetainę, teikti paslaugas), tam tikrais atvejais Jūsų duomenis galime perduoti ar suteikti prieigą prie jų toliau išvardytoms trečiųjų šalių gavėjų kategorijoms:
Mokėjimų paslaugų teikėjai: kai atsiskaitote už prekes, Jūsų mokėjimo duomenis tvarko patikimi mokėjimų tarpininkai – pvz., Klix (AS „Citadele banka“ platforma), Paysera (UAB „Paysera LT“), PayPal Holdings, Inc., Stripe, Inc. ir pan. Šie paslaugų teikėjai gauna tokius duomenis kaip Jūsų mokėjimo kortelės informaciją, mokėjimo sumą, užsakymo numerį ir pan., tiesiogiai iš Jūsų arba per mūsų Svetainės integracijas. Mes perduodame tik būtinus duomenis apmokėjimui atlikti. Atkreipiame dėmesį, kad mokėjimo paslaugų teikėjai tvarko duomenis taip pat savo, kaip duomenų valdytojų, tikslais (pvz., mokėjimo operacijų apsauga, klientų identifikavimas pagal teisės aktus), todėl rekomenduojame susipažinti su jų privatumo nuostatomis.
Pristatymo (siuntų) paslaugų teikėjai: norėdami pristatyti Jums prekes, perduodame Jūsų vardą, pavardę, adresą, telefono numerį ir kitus reikalingus duomenis pasirinktam kurjeriui ar pašto paslaugų teikėjui. Tai gali būti, pavyzdžiui, Omniva kurjerių tarnyba, AB Lietuvos paštas (įskaitant LP Express paštomatus, valdomus per Unisend sistemą), DPD Lietuva, Venipak ar kitos logistikos įmonės, veikiančios tiek Lietuvoje, tiek tarptautiniu mastu. Duomenis perduodame tik tam, kad būtų įvykdytas Jūsų prekių pristatymas arba grąžinimas. Šie paslaugų teikėjai Jūsų duomenis tvarko savo vidinėmis taisyklėmis (pvz., pristatymo patvirtinimo tikslais, gavėjo identifikavimui).
El. pašto ir rinkodaros paslaugos: naudojamės specializuotomis platformomis naujienlaiškių siuntimui ir klientų komunikacijai. Pavyzdžiui, MailerLite arba Omnisend (elektroninio pašto rinkodaros įrankiai) gali tvarkyti Jūsų el. pašto adresą, vardą ir prenumeratos informaciją naujienlaiškio siuntimo tikslu. Šie paslaugų teikėjai veikia kaip duomenų tvarkytojai mūsų pavedimu ir negali Jūsų duomenų naudoti kitiems tikslams.
IT infrastruktūros ir prieglobos (hostingo) paslaugų teikėjai: mūsų Svetainė ir duomenų bazės gali būti talpinamos išoriniuose serveriuose, kuriuos teikia patikimi paslaugų teikėjai (pvz., serverių nuomos ar debesijos paslaugos Europoje). Tie teikėjai gali techniškai turėti prieigą prie asmens duomenų (pvz., kaip serverio administratoriai), tačiau jie neturi teisės duomenų naudoti jokiais kitais tikslais ir yra saistomi konfidencialumo bei duomenų apsaugos įsipareigojimų.
Buhalterinės apskaitos ir finansų paslaugos: siekiant tinkamai tvarkyti apskaitą, išrašyti ir apskaityti sąskaitas faktūras, naudojamės apskaitos programine įranga B1.lt (UAB „B1“). Į šią sistemą suvedami tam tikri pirkėjų duomenys (pvz., vardas, pavardė, užsakymo numeris, suma), kaip to reikalauja apskaitos taisyklės. Taip pat galime perduoti apskaitos duomenis išorinei buhalterinių paslaugų įmonei arba buhalteriui, jei tokį samdome.
Reklamos ir analizės partneriai: Siekdami pasiekti auditoriją ir analizuoti rinkodaros efektyvumą, naudojame tam tikrus trečiųjų šalių įrankius, kurie gali rinkti duomenis apie Jūsų naršymą Svetainėje, Jūsų sutikimu. Tai apima:
Google LLC paslaugas (pvz., „Google Analytics“, „Google Ads“). „Google Analytics“ slapukai renka anonimizuotą informaciją apie vartotojų elgesį Svetainėje (žr. Slapukų politiką), o „Google Ads“ įrankiai gali fiksuoti konversijas (pvz., pirkimo įvykį) ir naudoti duomenis personalizuotai reklamai rodyti „Google“ tinkluose. Tokie duomenys gali būti perduodami „Google“ serveriams už Europos ekonominės erdvės (EEE) ribų, tačiau taikomos standartinės duomenų apsaugos priemonės.
Meta Platforms, Inc. įrankius (pvz., „Facebook Pixel“, susijusį ir su „Instagram“ reklama). Šis įrankis padeda stebėti, ar Svetainės lankytojai imasi tam tikrų veiksmų (pvz., įsigyja prekę) po reklamų peržiūros „Facebook“/„Instagram“ platformose, taip pat leidžia rodyti Jums pritaikytas reklamas. „Facebook Pixel“ gali rinkti tokius duomenis kaip Jūsų IP adresas, naršyklės informacija, apsilankymo laikas, atliekami veiksmai Svetainėje; jam veikiant Svetainėje įrašomas slapukas _fbp. Surinkta informacija perduodama Meta Platforms serveriams (galbūt ir JAV), kur ji saugoma pagal jų privatumo politiką.
„TikTok“ pikselis (teikia „TikTok Technology Limited“ ir susiję subjektai): jei Svetainėje įdiegtas TikTok sekimo kodas, jis renka duomenis apie Jūsų naršymą (pvz., kurie puslapiai peržiūrėti, ar atliktas pirkimas) tam, kad galėtume vertinti reklamos „TikTok“ tinkle veiksmingumą ir kurti panašias auditorijas. TikTok įrankiai taip pat gali naudoti slapukus ar panašius ID ir perduoti duomenis už EEE ribų, tačiau taikomos standartinės sutarčių sąlygos duomenų apsaugai.
Naudodamiesi tam tikrų trečiųjų šalių (pvz., Google, Meta, TikTok) įrankiais, duomenis jiems perduodame kaip atskiriems arba bendriems duomenų valdytojams. Tokiu atveju Jūsų duomenys tvarkomi pagal jų privatumo politikas ir naudojimo sąlygas.
Taip pat atkreipiame dėmesį, kad tam tikrais atvejais Bendrovė gali privalėti atskleisti Jūsų informaciją valstybės institucijoms ar kitiems subjektams, turintiems įstatymais suteiktus įgaliojimus (pvz., teisėsaugos institucijoms, Valstybinei vartotojų teisių apsaugos tarnybai, teismams) – tačiau tik teisės aktų nustatyta apimtimi ir tvarka.
6. Tarptautinis duomenų perdavimas
Mes vykdome veiklą daugiausia Europos Sąjungos teritorijoje ir Jūsų asmens duomenis stengiamės saugoti ES/EEE ribose. Tačiau kai kurie mūsų pasitelkti trečiųjų šalių paslaugų teikėjai yra tarptautinės kompanijos (pvz., Google, Meta, Stripe, PayPal, TikTok), todėl Jūsų duomenys tam tikrais atvejais gali būti perduodami ir už Europos ekonominės erdvės (EEE) ribų (pavyzdžiui, į Jungtines Amerikos Valstijas), kur yra įsikūrę tų bendrovių serveriai arba grupės įmonės.
Tokiu atveju taikomos atitinkamų paslaugų teikėjų nustatytos duomenų perdavimo priemonės – Europos Komisijos patvirtintos Standartinės sutarčių sąlygos (SCC) ir/ar jų dalyvavimas ES–JAV Duomenų apsaugos sistemoje (Data Privacy Framework). Šios priemonės užtikrina, kad Jūsų duomenys išliktų apsaugoti pagal Europos Sąjungos standartus. Daugiau informacijos apie taikomas priemones rasite atitinkamų tiekėjų privatumo politikose.
7. Jūsų teisės
BDAR ir kiti privatumo teisės aktai suteikia duomenų subjektams įvairias teises, susijusias su jų asmens duomenimis. Žemiau pateikiame Jūsų teises ir paaiškinimą, kaip galite jomis pasinaudoti:
Teisė susipažinti su duomenimis: Jūs turite teisę gauti patvirtinimą, ar Bendrovė tvarko su Jumis susijusius asmens duomenis, ir susipažinti su tvarkomais duomenimis (gauti jų kopiją) bei gauti informaciją apie duomenų tvarkymo tikslus, kategorijas, duomenų gavėjus, saugojimo laikotarpį ir kt.
Teisė reikalauti ištaisyti duomenis: Jei manote, kad informacija apie Jus yra netiksli ar nebeaktuali, turite teisę reikalauti, kad ją ištaisytume arba patikslintume. Taip pat turite teisę papildyti neišsamius duomenis.
Teisė reikalauti ištrinti duomenis („teisė būti pamirštam“): Tam tikrais atvejais galite prašyti, kad Bendrovė ištrintų Jūsų asmens duomenis, pavyzdžiui, jei duomenys nebėra reikalingi tikslams, dėl kurių jie buvo surinkti, jei atšaukėte sutikimą ir nebėra kito teisinio pagrindo tvarkyti duomenis, arba jei manote, kad duomenys tvarkomi neteisėtai. Dėmesio: ši teisė nėra absoliuti – jei įstatymai įpareigoja mus saugoti duomenis (pvz., finansinius dokumentus) arba duomenys būtini pareikšti, vykdyti ar apginti teisinius reikalavimus, galime neištrinti tokių duomenų nedelsiant. Informuosime Jus, jei Jūsų prašymo visiškai įvykdyti negalime dėl teisėtų priežasčių.
Teisė apriboti duomenų tvarkymą: Jūs turite teisę reikalauti, kad laikinai sustabdytume aktyvų Jūsų duomenų tvarkymą (išskyrus saugojimą) tam tikrais atvejais – pavyzdžiui, kai ginčijate duomenų tikslumą (kol patikriname ir ištaisome), kai prieštaravote duomenų tvarkymui (kol vertiname, ar mūsų teisėti pagrindai viršesni), ar kai tvarkymas neteisėtas, bet nenorite, kad duomenys būtų ištrinti. Apribojimo metu duomenis tik saugosime ir neatliksime kitų tvarkymo veiksmų, nebent turėsime Jūsų sutikimą arba privalėsime pagal įstatymą.
Teisė į duomenų perkeliamumą: Tais atvejais, kai duomenis tvarkome automatizuotai Jūsų sutikimo pagrindu arba vykdydami sutartį, Jūs turite teisę gauti savo pateiktus asmens duomenis susistemintu, įprastai naudojamu ir kompiuterio skaitomu formatu ir persiųsti tuos duomenis kitam duomenų valdytojui (arba paprašyti, kad tai tiesiogiai padarytume mes, jei techniškai įmanoma).
Teisė nesutikti su tvarkymu: Jūs turite teisę nesutikti, kad būtų tvarkomi Jūsų asmens duomenys, kai tvarkymo pagrindas – teisėtas interesas. Tokiu atveju mes nebetvarkysime duomenų, nebent galėsime įrodyti, kad tvarkyti būtina dėl įtikinamų teisėtų priežasčių, kurios yra viršesnės už Jūsų interesus, teises ir laisves, arba siekiant pareikšti, vykdyti ar apginti teisinius reikalavimus. Ypatingai nesutikimo teisė taikoma tiesioginės rinkodaros atvejais: Jūs bet kada turite teisę nesutikti (prieštarauti), kad Jūsų asmens duomenys būtų tvarkomi tiesioginės rinkodaros tikslu (įskaitant profiliavimą, susijusį su tokiu tiesiogine rinkodara). Jeigu pareiškiate tokį nesutikimą, mes nedelsdami nutraukiame Jūsų duomenų tvarkymą rinkodaros tikslais. Jūs galite pasinaudoti šia teise labai paprastai: kiekvieno mūsų siunčiamo naujienlaiškio apačioje rasite nuorodą „Atsisakyti prenumeratos“ – paspauskite ją, ir daugiau nebesiųsime Jums rinkodaros pranešimų. Taip pat galite parašyti mums el. paštu nurodydami, kad nepageidaujate gauti jokių pasiūlymų.
Teisė atšaukti sutikimą: Tais atvejais, kai tvarkymas grindžiamas Jūsų sutikimu (pvz., sutikote gauti naujienlaiškį ar sutikote dėl slapukų naudojimo), Jūs turite teisę bet kuriuo metu tą sutikimą atšaukti. Sutikimo atšaukimas neturi įtakos tvarkymo teisėtumui iki atšaukimo momento, tačiau atšaukus sutikimą mes nebetvarkysime Jūsų duomenų tais tikslais. Pavyzdžiui, jei davėte sutikimą dėl analitinių slapukų naudojimo, bet vėliau persigalvojote, galite pakeisti savo slapukų nustatymus Svetainėje arba išvalyti naršyklės slapukus – analitiniai slapukai nebebus aktyvūs.
Teisė pateikti skundą: Jei manote, kad pažeidžiamos Jūsų teisės ar BDAR reikalavimai, turite teisę kreiptis su skundu į Valstybinę duomenų apsaugos inspekciją (VDAI) – priežiūros instituciją, atsakingą už asmens duomenų apsaugos kontrolę Lietuvoje. Mes siekiame išspręsti visus klausimus taikiai, todėl pirmiausia rekomenduojame kreiptis tiesiogiai į mus – pažadame, kad pasistengsime operatyviai išnagrinėti Jūsų prašymą ar nusiskundimą ir rasti sprendimą. Visgi Jūsų teisė – bet kada tiesiogiai kreiptis į VDAI (adresu: L. Sapiegos g. 17, 10312 Vilnius, el. paštas: [email protected], tel. +370 5 271 2804, interneto svetainė: ada.lt) arba į teismą.
Kaip pasinaudoti savo teisėmis?
Savo teises galite įgyvendinti pateikdami mums rašytinį prašymą. Patogiausia tai padaryti el. paštu, rašant adresu [email protected]. Prašyme aiškiai nurodykite savo vardą, pavardę bei kokia teise ir kokia apimtimi norite pasinaudoti (pvz., prašote pateikti duomenų kopiją, ištrinti tam tikrus duomenis, atnaujinti kontaktinę informaciją ar pan.). Mes galime paprašyti Jūsų patvirtinti tapatybę (pvz., jei kreipiatės ne iš to paties el. pašto, kuris registruotas pas mus, galime paprašyti identifikuoti save – tai darome siekdami apsaugoti Jūsų duomenis nuo neteisėtos atskleidimo). Į Jūsų prašymus stengsimės atsakyti ne vėliau kaip per 1 mėnesį nuo gavimo. Išimtiniais atvejais, jei prašymas labai sudėtingas ar gauname daug prašymų vienu metu, atsakymo terminas gali būti pratęstas dar iki 2 mėnesių, tačiau tokiu atveju informuosime Jus apie pratęsimą ir priežastis. Atsakymą pateiksime Jūsų nurodytu būdu (paprastai – el. paštu, nebent paprašysite kitos formos).
Pasinaudojimas teisėmis paprastai yra nemokamas. Tačiau, jei Jūsų prašymai bus akivaizdžiai nepagrįsti ar neproporcingi (pavyzdžiui, dažnai pasikartojantys), mes pasiliekame teisę arba:
a) imti protingą mokestį, atsižvelgdami į administracines išlaidas duomenims pateikti ar prašomiems veiksmams atlikti;
b) arba atsisakyti imtis veiksmų pagal tokį prašymą.
Informuosime Jus, jei būtų nuspręsta taikyti mokestį ar atsisakyti tenkinti prašymą, ir nurodysime priežastis. Visais atvejais siekiame bendradarbiauti su Jumis ir gerbti Jūsų teises.
8. Slapukai ir sekimo technologijos
Bendrovės Svetainėje naudojami slapukai (cookies) ir kitos panašios technologijos, padedančios užtikrinti sklandų svetainės veikimą, analizuoti lankomumą bei teikti pritaikytą turinį. Išsami informacija apie konkrečius naudojamus slapukus, jų paskirtį, galiojimo trukmę ir valdymo būdus pateikiama atskirame dokumente – Slapukų politikoje. Rekomenduojame su ja susipažinti.
Trumpai: apsilankius mūsų Svetainėje, būtini techniniai slapukai įrašomi Jūsų įrenginyje automatiškai (nes be jų tinkamas svetainės veikimas neįmanomas). Kitų rūšių slapukus (analitinius, funkcinius, reklaminius) naudosime tik gavę Jūsų sutikimą. Sutikimą galite bet kada atšaukti pakeisdami slapukų nustatymus. Slapukų pagalba surinkta informacija paprastai neidentifikuoja Jūsų asmeniškai, tačiau tam tikrais atvejais gali būti laikoma asmens duomenimis (pvz., IP adresas, unikalus identifikatorius). Su tokia informacija elgiamės pagal šią privatumo politiką.
Jei nesutinkate su slapukų naudojimu ar norite juos apriboti, galite bet kada pakeisti savo naršyklės nustatymus ir išjungti slapukus (visus arba dalį jų). Tačiau atkreipiame dėmesį, kad be būtinųjų slapukų Svetainė gali neveikti tinkamai, o išjungus kitus slapukus gali sumažėti teikiamų paslaugų kokybė (pvz., nematysite pritaikytų pasiūlymų).
Daugiau informacijos – Slapukų politikoje.
9. Asmens duomenų saugumas
Bendrovė imasi visų protingų ir tinkamų techninių bei organizacinių priemonių, kad apsaugotų Jūsų asmens duomenis nuo neteisėto prieigos, praradimo, atskleidimo, netyčinio pakeitimo ar sunaikinimo. Įdiegėme fizines ir programines apsaugos priemones:
- ribojame prieigą prie asmens duomenų – prieiti gali tik tie darbuotojai ar partneriai, kuriems būtina tvarkyti duomenis tiesioginėms pareigoms atlikti;
- visi darbuotojai yra pasirašę konfidencialumo įsipareigojimus ir yra supažindinti su asmens duomenų apsaugos reikalavimais;
- naudojame šifravimą ten, kur tai tikslinga (pvz., ryšiui apsaugoti naudojamas HTTPS protokolas, jautrūs slaptažodžiai saugomi šifruotai);
- diegiame ir reguliariai atnaujiname antivirusines programas, ugniasienes ir kitas saugumo technologijas, kad apsisaugotume nuo kenkėjiškų programų ar įsilaužimų;
- reguliariai kuriame duomenų atsargines kopijas, kad duomenis būtų galima atkurti incidento atveju;
- taikome kitus vidinius saugumo standartus (naudojame sudėtingus slaptažodžius, ribojame neautorizuotų išorės laikmenų naudojimą darbo vietose ir pan.).
Nepaisant mūsų pastangų, joks interneto duomenų perdavimo ar saugojimo metodas nėra 100% saugus. Todėl negalime absoliučiai garantuoti, kad duomenys nebus pasiekti, atskleisti ar sunaikinti pažeidus mūsų saugumo priemones. Jūs taip pat turite prisidėti prie savo duomenų saugumo užtikrinimo: saugokite savo paskyros slaptažodį, neatskleiskite jo tretiesiems asmenims, pasirinkite unikalų ir stiprų slaptažodį. Jeigu pastebėjote bet kokių įtartinų veiksmų savo paskyroje ar gavote įtartinų laiškų neva nuo mūsų – nedelsdami informuokite mus.
Incidento atveju, jei, nepaisant apsaugos priemonių, įvyktų asmens duomenų saugumo pažeidimas (pvz., duomenys būtų pavogti, prarasti ar neteisėtai atskleisti), ir jeigu toks incidentas galėtų sukelti didelę riziką Jūsų teisėms, mes informuosime Jus ir atitinkamas priežiūros institucijas (VDAI) apie įvykį, kaip tai numato BDAR.
10. Privatumo politikos galiojimas ir pakeitimai
Ši privatumo politika galioja nuo joje nurodytos datos ir yra taikoma visam Jūsų santykiui su Bendrove, kai tvarkome Jūsų asmens duomenis. Politika gali būti atnaujinama, kai:
- pasikeičia teisės aktų reikalavimai ar priežiūros institucijų rekomendacijos;
- įvedame naujas paslaugas ar funkcionalumus, turinčius įtakos asmens duomenų tvarkymui;
- tobuliname savo vidaus procesus ar keičiasi pasitelkti paslaugų teikėjai;
- kitais atvejais, kai manome, jog pakeitimai būtini siekiant užtikrinti politikos tikslumą ir skaidrumą.
Atnaujintą privatumo politiką visada skelbsime Svetainėje. Esminių pakeitimų atveju papildomai galime informuoti Jus Svetainėje aiškesniu pranešimu (pvz., iššokančiu langeliu). Rekomenduojame periodiškai peržiūrėti šią privatumo politiką ir susipažinti su galimais pakeitimais.
Jei turite klausimų, pastabų ar prašymų, susijusių su Jūsų asmens duomenimis ar šia privatumo politika, susisiekite su mumis – mums rūpi Jūsų privatumas ir mes stengsimės Jums padėti.