Ši informacija yra glausta, suprantama ir aiški santrauka informacijos, pateiktos Privatumo politikoje, apie duomenų valdytoją, asmens duomenų tvarkymo tikslą ir būdą bei Jūsų teises, susijusias su šiuo tvarkymu, ta forma, kuri reikalinga BDAR informacinei prievolei įvykdyti. Išsami informacija apie tvarkymo būdą ir šiame procese dalyvaujančius subjektus pateikiama nurodytoje politikoje.

 

Kas yra duomenų valdytojas?

Asmens duomenų valdytojas (toliau – Valdytojas) yra bendrovė „SONTO Sp. z o.o.“, vykdanti veiklą adresu: ul. Bagienna 36c, 70-772 Szczecin, Lenkija, mokesčių mokėtojo identifikacinio numerio (NIP): 9552564863, teikianti paslaugas elektroniniu būdu per Servisą.

 

Kaip susisiekti su duomenų valdytoju?

Su Valdytoju galima susisiekti vienu iš toliau nurodytų būdų:

  • Pašto adresas – SONTO Sp. z o.o., ul. Bagienna 36c, 70-772 Szczecin, Lenkija
  • Elektroninio pašto adresas – biuro@sonto.pl
  • Telefonu – +48 501 310 260
  • Kontaktine forma – prieinama adresu: /kontakt

 

Ar Valdytojas paskyrė Asmens duomenų apsaugos pareigūną?

Administratoriui netaikoma prievolė skirti duomenų apsaugos pareigūną pagal BDAR 37 straipsnį, ir toks asmuo nebuvo paskirtas.

Klausimais, susijusiais su duomenų, įskaitant asmens duomenis, tvarkymu, prašome kreiptis tiesiogiai į Administratorių.

 

Iš kur gauname asmens duomenis ir kokie yra jų šaltiniai?

Duomenys gaunami iš šių šaltinių:

  • iš asmenų, kurių duomenys tvarkomi

Kokios apimties asmens duomenis mes tvarkome?

Servise tvarkomi įprasti asmens duomenys, kuriuos savanoriškai pateikia juos liečiantys asmenys (pvz., vardas ir pavardė, prisijungimo vardas, el. pašto adresas, telefono numeris, IP adresas, per kontaktinę formą išsiųstos žinutės turinys ir kt.)

Asmens duomenys gaunami visų pirma per:

  • Naudotojo paskyros registracijos formą
  • Naujienlaiškio paslaugos prenumeratos formą
  • kontaktinę formą
  • automatinius analitinius įrankius (GA4, GTM, Microsoft Clarity) – techninių ir elgsenos duomenų apimtyje

Išsami tvarkomų duomenų apimtis nurodyta Privatumo politikoje.

 

Ar asmens duomenų pateikimas yra privalomas?

Asmens duomenų pateikimas Naudotojo yra savanoriškas, tačiau tam tikrų duomenų nepateikimas gali užkirsti kelią naudotis pasirinktomis paslaugomis, siūlomomis Tarnyboje (pvz., Naudotojo paskyros registracija, Naujienlaiškio prenumerata, užklausos siuntimas per kontaktinę formą).

Asmens duomenų pateikimas teisės aktų reikalaujama apimtimi (pvz., duomenys sąskaitai faktūrai išrašyti) yra privalomas ir kyla iš atitinkamų mokesčių ir apskaitos teisės aktų.

 

Ar Tarnyba skirta jaunesniems nei 16 metų asmenims?

Tarnyba nėra skirta jaunesniems nei 16 metų asmenims. Administratorius sąmoningai nerenka jaunesnių nei 16 metų asmenų asmens duomenų be jų tėvų ar teisėto globėjo sutikimo. Jei bus nustatyta, kad tokie duomenys buvo gauti netyčia, Administratorius juos nedelsiant ištrins.

Kokie yra mūsų duomenų tvarkymo tikslai?

Asmens duomenys, Naudotojų savanoriškai pateikti, yra tvarkomi
vienu iš šių tikslų:

  • Elektroninių paslaugų teikimas (paskyros registracija, Naujienlaiškis, kontaktinės formos tvarkymas).
  • Administratoriaus bendravimas su Naudotojais klausimais, susijusiais su Tarnyba ir asmens duomenų apsauga.
  • Tarnybos naudojimo analitikos ir statistikos vykdymas, įskaitant Naudotojų elgsenos analizę – remiantis sutikimu.
  • Rinkodaros veiklos vykdymas, įskaitant pakartotinę rinkodarą – remiantis sutikimu.
  • Administratoriui tenkančių teisinių prievolių vykdymas.
  • Administratoriaus teisėto intereso užtikrinimas.

Kokios yra duomenų tvarkymo teisiniai pagrindai?

Servisas renka ir tvarko Vartotojų duomenis remiantis:

  • 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas)
    • 6 str. 1 d. a punktas – asmuo, kurio duomenys tvarkomi, davė sutikimą tvarkyti savo asmens duomenis vienu ar keliais konkrečiais tikslais
    • 6 str. 1 d. b punktas – tvarkyti duomenis būtina siekiant įvykdyti sutartį, kurios šalis yra asmuo, kurio duomenys tvarkomi, arba siekiant imtis veiksmų to asmens prašymu prieš sudarant sutartį
    • 6 str. 1 d. f punktas – tvarkyti duomenis būtina siekiant teisėtų interesų, kurių siekia valdytojas arba trečioji šalis
    • 6 str. 1 d. c punktas – tvarkymas būtinas, kad būtų įvykdyta valdytojui taikoma teisinė prievolė, visų pirma kylanti iš mokesčių ir apskaitos teisės aktų
  • 2018 m. gegužės 10 d. Asmens duomenų apsaugos įstatymas (Lenkijos oficialusis leidinys 2018, poz. 1000)
  • 2004 m. liepos 16 d. Telekomunikacijų įstatymas (Lenkijos oficialusis leidinys 2004, Nr. 171, poz. 1800)
  • 1994 m. vasario 4 d. Autorių teisių ir gretutinių teisių įstatymas (Lenkijos oficialusis leidinys 1994, Nr. 24, poz. 83)

Koks yra Valdytojo siekiamas teisėtas interesas?

  • Galimų reikalavimų nustatymo, vykdymo ar gynybos tikslais – teisinis tvarkymo pagrindas yra mūsų teisėtas interesas (BDAR 6 str. 1 d. f punktas), susijęs su mūsų teisių apsauga, be kita ko;
  • Potencialių klientų rizikos vertinimo tikslais
  • Planuojamų rinkodaros kampanijų vertinimo tikslais
  • Tiesioginės rinkodaros vykdymo tikslais
  • Analitinių ir rinkodaros įrankių tiekėjai:
    • Google LLC – Google Analytics 4 ir Google Tag Manager paslaugų apimtyje
    • Microsoft Corporation – Microsoft Clarity paslaugos apimtyje

Kiek laiko tvarkome asmens duomenis?

Iš esmės nurodyti asmens duomenys saugomi tik tiek laiko, kiek Valdytojas teikia paslaugas Servise. Jie ištrinami arba anonimizuojami per 30 dienų nuo paslaugų teikimo pabaigos (pvz., pasibaigus per kontaktinę formą vykdytai korespondencijai).

Išimtiniais atvejais, siekiant apsaugoti Valdytojo teisėtą interesą, šis terminas gali būti pratęstas. Tokiu atveju Valdytojas saugos nurodytus duomenis nuo Vartotojo prašymo juos ištrinti, ne ilgiau kaip 3 metus, jeigu asmuo, kurio duomenys tvarkomi, pažeidė arba yra įtariamas pažeidęs Serviso taisykles.

Asmens duomenys, esantys apskaitos dokumentuose (pvz., sąskaitose faktūrose), saugomi tokiam laikotarpiui, kurio reikalauja teisės aktai — paprastai 5 metus, skaičiuojant nuo kalendorinių metų, kuriais pasibaigė mokesčio sumokėjimo terminas, pabaigos, pagal mokesčių ir apskaitos teisės aktus.

 

Kas yra duomenų, įskaitant asmens duomenis, gavėjas?

Iš esmės vienintelis duomenų gavėjas yra Valdytojas. Tačiau duomenų tvarkymas gali būti patikėtas kitiems subjektams, teikiantiems paslaugas Valdytojui, siekiant palaikyti Serviso veiklą. Tokiais subjektais gali būti, be kita ko:

  • Prieglobos įmonės, teikiančios Valdytojui prieglobos ar susijusias paslaugas
  • IT aptarnavimo ir palaikymo įmonės, atliekančios techninę priežiūrą arba atsakingos už IT infrastruktūros palaikymą

Ar Jūsų asmens duomenys bus perduodami už Europos Sąjungos ribų?

Asmens duomenys paprastai nebus perduodami už Europos ekonominės erdvės (EEE) ribų. Išimtį sudaro situacijos, kuriose duomenis tvarko analitinių ir rinkodaros įrankių tiekėjai, įsikūrę Jungtinėse Amerikos Valstijose:

  • Google LLC (Google Analytics 4, Google Tag Manager)
  • Microsoft Corporation (Microsoft Clarity)

Duomenų perdavimas šioms šalims vyksta remiantis Europos Komisijos patvirtintomis Standartinėmis sutarčių sąlygomis (SCC) arba pagal Data Privacy Framework (DPF) programą, užtikrinančią tinkamą asmens duomenų apsaugos lygį pagal BDAR reikalavimus.

Naudotojas turi teisę gauti informaciją apie duomenų perdavimui už Europos ekonominės erdvės ribų taikomas apsaugos priemones, taip pat šių apsaugos priemonių kopiją, įskaitant Standartines sutarčių sąlygas, susisiekęs su Administratoriumi.

Asmens duomenys taip pat gali būti perduodami už EEE ribų tuo atveju, jei buvo paskelbti dėl individualaus Naudotojo veiksmo (pvz., įvedus komentarą ar įrašą), dėl ko duomenys taps prieinami bet kuriam Tarnybą lankančiam asmeniui.

 

Ar asmens duomenys bus automatizuoto sprendimų priėmimo pagrindas?

Asmens duomenys nebus naudojami automatizuotam sprendimų priėmimui, kuris Naudotojui sukelia teisines pasekmes arba panašiu būdu jam daro didelį poveikį, kaip nurodyta BDAR 22 straipsnyje.

Tačiau Administratorius taiko profiliavimą analitiniais ir rinkodaros tikslais, kurį sudaro Naudotojų elgsenos Tarnyboje analizė naudojant Google Analytics 4, Google Tag Manager ir Microsoft Clarity įrankius. Šis profiliavimas apima, be kita ko, Naudotojo veiklos Tarnyboje, pageidavimų ir interesų analizę, siekiant pritaikyti turinį ir reklamas bei tvarkyti statistiką. Profiliavimas vykdomas remiantis Naudotojo sutikimu (BDAR 6 straipsnio 1 dalies a punktas), duotu per slapukų sutikimo juostą, ir gali būti bet kada atšauktas, nedarant poveikio duomenų tvarkymo, atlikto remiantis sutikimu iki jo atšaukimo, teisėtumui.

 

Kokios Jūsų teisės, susijusios su asmens duomenų tvarkymu?

  • Teisė susipažinti su asmens duomenimis
    Vartotojai turi teisę susipažinti su savo asmens duomenimis, kuri įgyvendinama pateikus prašymą Valdytojui.
  • Teisė ištaisyti asmens duomenis
    Vartotojai turi teisę reikalauti, kad Valdytojas nepagrįstai nedelsdamas ištaisytų netikslūs asmens duomenis ir (arba) papildytų neišsamius asmens duomenis, kuri įgyvendinama pateikus prašymą Valdytojui.
  • Teisė ištrinti asmens duomenis
    Vartotojai turi teisę reikalauti, kad Valdytojas nepagrįstai nedelsdamas ištrintų asmens duomenis, kuri įgyvendinama pateikus prašymą Valdytojui. Vartotojų paskyrų atveju duomenų ištrynimas reiškia Vartotoją identifikuojančių duomenų anonimizavimą. Naujienlaiškio paslaugos atveju Vartotojas turi galimybę pats ištrinti savo asmens duomenis naudodamasis kiekvienoje siunčiamoje el. laiške esančia nuoroda.
  • Teisė apriboti asmens duomenų tvarkymą
    Vartotojai turi teisę apriboti asmens duomenų tvarkymą BDAR 18 straipsnyje nurodytais atvejais, be kita ko, ginčijant asmens duomenų tikslumą, kuri įgyvendinama pateikus prašymą Valdytojui.
  • Teisė į asmens duomenų perkeliamumą
    Vartotojai turi teisę gauti iš Valdytojo su Vartotoju susijusius asmens duomenis susistemintu, įprastai naudojamu ir kompiuterio skaitomu formatu, kuri įgyvendinama pateikus prašymą Valdytojui.
  • Teisė nesutikti su asmens duomenų tvarkymu
    Vartotojai turi teisę nesutikti su savo asmens duomenų tvarkymu BDAR 21 straipsnyje nustatytais atvejais, kuri įgyvendinama pateikus prašymą Valdytojui.
  • Teisė pateikti skundą
    Vartotojai turi teisę pateikti skundą duomenų apsaugą prižiūrinčiai priežiūros institucijai. Kompetentinga priežiūros institucija Lietuvos Respublikoje yra Valstybinė duomenų apsaugos inspekcija (VDAI), L. Sapiegos g. 17, 10312 Vilnius, https://vdai.lrv.lt.

  • Teisė atšaukti sutikimą
    Jei asmens duomenys tvarkomi remiantis sutikimu (BDAR 6 straipsnio 1 dalies a punktas), Naudotojas turi teisę bet kada atšaukti savo sutikimą, nedarant poveikio duomenų tvarkymo, atlikto remiantis sutikimu iki jo atšaukimo, teisėtumui.