Privatumo politika
Privatumo politika
PARTYBOX (UAB Parto, įmonės kodas 307589465, buveinė: Palėvenės g. 4, Dagiliškio k., LT-39165 Pasvalio r. , el. paštas parto.uab@gmail.com) renka ir tvarko tam tikrus tavo asmens duomenis, kai naršai partybox.lt, kuri pas mus perki ar susisieki. Ši politika paprastai paaiškina, kokius duomenis renkame, kodėl, kaip juos saugome ir kokias teises turi tu kaip duomenų subjektas. Politika parengta pagal ES Bendrąjį duomenų apsaugos reglamentą (BDAR / GDPR) ir Lietuvos Respublikos Asmens duomenų teisinės apsaugos įstatymą.
1. Duomenų valdytojas
Tavo duomenų valdytojas yra UAB Parto, įmonės kodas 307589465, registruotos buveinės adresas: Palėvenės g. 4, Dagiliškio k., LT-39165 Pasvalio r. . Visais klausimais, susijusiais su asmens duomenimis, rašyk mums el. paštu parto.uab@gmail.com — atsakysime per 30 dienų.
2. Kokius duomenis renkame
Automatiškai renkami duomenys (kai naršai svetainėje): naršyklės tipas, IP adresas, laiko juosta, įrenginio slapukai, peržiūrėti puslapiai, peržiūrėti produktai ir kita naršymo statistinė informacija. Šią informaciją vadiname „Įrenginio informacija“ — ji naudojama tik svetainės analitikai ir negali identifikuoti konkretaus žmogaus. Užsakymo metu pateikiami duomenys: vardas, pavardė, el. paštas, telefono numeris, mokėjimo informacija (apdoroja Paysera, mes jos nematome ir nesaugome), pristatymo adresas (jei užsakomas spausdintas variantas). Paskyros sukūrimo metu: el. paštas, slaptažodis (šifruotas), pasirinktas vardas, sutikimas dėl naujienlaiškio (neprivalomas). Kontaktų formos metu: vardas, el. paštas, žinutės turinys. Gali apsilankyti mūsų svetainėje ir nieko apie save nepateikti — tačiau tada negalėsi naudotis dalimi funkcijų (užsisakyti, gauti naujienlaiškio, parašyti per formą). Jei kyla klausimų, kokie duomenys yra būtini, susisiek su mumis parto.uab@gmail.com.
3. Kodėl renkame duomenis (tikslai ir teisinis pagrindas)
Sutarties vykdymas (BDAR 6 str. 1 d. b p.) — užsakymo apdorojimas, atsisiuntimo nuorodos siuntimas, sąskaitos išrašymas, spausdinto varianto pristatymas, klientų aptarnavimas. Teisinė prievolė (BDAR 6 str. 1 d. c p.) — buhalterinės apskaitos vedimas ir mokestiniai reikalavimai (sąskaitas saugome 10 metų pagal LR Buhalterinės apskaitos įstatymą). Teisėtas interesas (BDAR 6 str. 1 d. f p.) — sukčiavimo prevencija, svetainės saugumas, paslaugos kokybės gerinimas, statistinė analitika. Sutikimas (BDAR 6 str. 1 d. a p.) — naujienlaiškio siuntimas, neprivalomi analitiniai slapukai. Sutikimą bet kada gali atšaukti.
4. Kiek laiko saugome duomenis
Renkame ir saugome tik tiek duomenų, kiek būtina, ir tik tol, kol to reikia tikslui, dėl kurio juos paėmėme: Užsakymų duomenys ir sąskaitos: 10 metų (mokestinis reikalavimas). Paskyros duomenys: kol egzistuoja paskyra arba kol pareikalauji jų ištrinti. Naujienlaiškio prenumerata: kol atšauki prenumeratą. Kontaktų užklausos: 2 metai po pokalbio pabaigos. Naršymo žurnalai (logs): 90 dienų.
5. Kam perduodame tavo duomenis
Tavo duomenis perduodame tik tiems patikrintiems trečiosios šalies paslaugų teikėjams, kurie padeda mums teikti svetainės paslaugas, ir tik tiek, kiek būtina: Paysera (UAB „Paysera LT“, Lietuva) — mokėjimų apdorojimas. Resend (Resend, Inc., JAV) — transakcinių el. laiškų siuntimas (užsakymo patvirtinimai, atsisiuntimo nuorodos). Supabase (Supabase, Inc., JAV) — duomenų bazė ir failų saugykla. Vercel (Vercel, Inc., JAV) — svetainės talpinimas (hosting). Omniva, LP EXPRESS, kurjerių tarnybos (Lietuva) — spausdintų prekių pristatymas (tik gavėjo vardas, adresas, telefono numeris). Kai kurie iš šių paslaugų teikėjų yra už Europos ekonominės erdvės ribų (pvz., JAV). Tokiais atvejais perdavimas vyksta vadovaujantis ES Komisijos standartinėmis duomenų apsaugos sąlygomis (SCC). Pagal įstatyminius reikalavimus duomenys gali būti perduodami valstybinėms institucijoms (mokesčių inspekcija, teisėsauga) — tik tada, kai tokio atskleidimo reikalauja teisės aktai.
6. Tavo teisės
Kaip Europos gyventojas (-a) turi visas BDAR numatytas teises: teisę būti informuotam (-ai), kokius tavo duomenis tvarkome ir kodėl; teisę gauti savo duomenų kopiją; teisę taisyti netikslius ar neteisingus duomenis; teisę ištrinti visus duomenis apie tave („teisė būti pamirštam“); teisę apriboti tavo duomenų tvarkymą; teisę perkelti duomenis kitam valdytojui; teisę prieštarauti duomenų tvarkymui; teisę atšaukti duotą sutikimą bet kuriuo metu; teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai (www.vdai.lrv.lt). Norėdamas (-a) pasinaudoti šiomis teisėmis, parašyk mums parto.uab@gmail.com. Į užklausą atsakysime per 30 dienų.
7. Duomenų saugumas
Tavo duomenų apsaugai pasitelkiame patikimus serverius, prie kurių prieigą turi tik įgalioti asmenys. Visam svetainės srautui naudojame SSL/TLS šifravimą. Slaptažodžiai saugomi šifruoti (bcrypt). Atsisiuntimo nuorodos pasirašomos HMAC-SHA256 serverio raktu; el. laiške esanti nuoroda turi techninį 1 metų galiojimą, o naują nuorodą bet kuriuo metu galima sugeneruoti per paskyrą. Reguliariai stebime sistemas, ar nėra pažeidžiamų vietų ar kibernetinių atakų požymių. Nepaisant pastangų, jokia internetinė sistema nėra šimtu procentų saugi — todėl negarantuojame absoliutaus saugumo. Įvykus duomenų saugumo incidentui, apie tai pranešime tau ir kompetentingoms institucijoms taip, kaip to reikalauja BDAR.
9. Nuorodos į kitas svetaines
Mūsų svetainėje gali būti nuorodų į kitas svetaines, kurių mes nevaldome (pvz., socialiniai tinklai, partnerių puslapiai). Nesame atsakingi už trečiųjų šalių svetainių duomenų rinkimo procesus — palikus mūsų svetainę, rekomenduojame perskaityti tos svetainės privatumo politiką.
10. Duomenų atskleidimas
Įstatymo numatyta tvarka pasiliekame teisę atskleisti tavo asmens duomenis, jei to reikia: apginti savo teises, užtikrinti savo ir aplinkinių saugumą, ištirti įtariamą nusikaltimą arba atsakyti į teisėtą vyriausybės ar teisėsaugos institucijos prašymą.
11. Politikos keitimas
Galime atnaujinti šią privatumo politiką, kai keičiasi įstatymai, technologijos ar mūsų paslaugos. Galiojanti versija visada skelbiama šiame puslapyje. Apie esminius pakeitimus pranešime el. paštu visiems registruotiems vartotojams arba aiškiu pranešimu svetainėje.