Ši Duomenų tvarkymo sutartis (toliau – „DPA") sudaroma tarp atsiliepsiu.lt paslaugos kliento (toliau – „Duomenų valdytojas" arba „Klientas") ir Justas Butkus, individualios veiklos pažymos Nr. 1443626, adresas A. Smetonos g. 3-32, LT-01115 Vilnius, veikla vykdoma pagal prekės ženklą „Ainora" (toliau – „Duomenų tvarkytojas" arba „Paslaugos teikėjas"). DPA yra neatsiejama Paslaugų teikimo taisyklių dalis ir galioja visą laiką, kol galioja Paslauga.
1. Kontekstas
Klientas, kaip Paslaugos naudotojas, gavęs unikalų LT telefono numerį, į kurį skambina jo verslo klientai (toliau – „Duomenų subjektai"), nustato duomenų tvarkymo tikslus ir priemones (kokius klausimus DI asistentei užduoti, kokią informaciją iš skambinančiųjų surinkti, kaip toliau ją naudoti) – todėl yra duomenų valdytojas pagal BDAR 4 str. 7 p. Duomenų tvarkytojas techniškai apdoroja šiuos duomenis Kliento pavedimu ir veikia kaip duomenų tvarkytojas pagal BDAR 4 str. 8 p.
2. Tvarkymo dalykas, trukmė ir pobūdis
- Dalykas: Kliento verslo klientų asmens duomenų tvarkymas teikiant DI balso asistentės paslaugą.
- Trukmė: visą laiką, kol galioja Kliento prenumerata, plius saugojimo terminai (žr. 6 sk.).
- Pobūdis: automatizuotas duomenų rinkimas, įrašymas, transkribavimas, struktūrizavimas, saugojimas ir el. paštu pateikimas Klientui.
- Tikslas: atsakyti į Kliento verslui skirtus telefono skambučius, surinkti grįžtamojo skambučio informaciją, pateikti Klientui santrauką.
3. Tvarkomų duomenų kategorijos
- skambinančiojo telefono numeris ir skambučio metaduomenys (data, laikas, trukmė);
- balso įrašas;
- pokalbio transkripcija;
- iš pokalbio paimti laukai: vardas, kontaktinis telefonas, poreikis, skubumas;
- DI sugeneruota pokalbio santrauka.
Specialių kategorijų duomenys (sveikatos, religijos, biometriniai ir kt. pagal BDAR 9 str.) Paslaugos kontekste sąmoningai nerenkami. Jei skambinantysis tokius duomenis pasako spontaniškai, jie bus įrašyti pokalbio transkripcijoje – Klientas kaip Duomenų valdytojas atsako už tokios informacijos teisinį pagrindą.
4. Duomenų subjektų kategorijos
Į Klientui priskirtą paslaugos numerį skambinantys asmenys: esami arba potencialūs Kliento verslo klientai, partneriai, tiekėjai ar kiti tretieji asmenys.
5. Tvarkytojo prievolės
Duomenų tvarkytojas įsipareigoja:
- tvarkyti asmens duomenis tik pagal dokumentais patvirtintus Kliento nurodymus (įskaitant šias DPA sąlygas ir Paslaugos funkcionalumą);
- užtikrinti, kad asmenys, įgalioti tvarkyti duomenis, būtų įsipareigoję laikytis konfidencialumo;
- įgyvendinti tinkamas technines ir organizacines saugumo priemones pagal BDAR 32 str. (TLS šifravimas duomenų perdavimui, prieigos kontrolė, atsarginės kopijos, įvykių žurnalai, infrastruktūros segmentacija);
- padėti Klientui (pagrįstomis ribomis) atsakyti į Duomenų subjektų prašymus dėl jų teisių;
- padėti Klientui užtikrinti prievoles pagal BDAR 32–36 str. (saugumo incidentai, poveikio duomenų apsaugai vertinimas, išankstinės konsultacijos su priežiūros institucija);
- be nepagrįsto delsimo, bet ne vėliau kaip per 72 valandas nuo sužinojimo, pranešti Klientui apie bet kokį asmens duomenų saugumo pažeidimą, susijusį su Kliento duomenimis;
- nutraukus Paslaugą – ištrinti arba grąžinti visus tvarkomus duomenis pagal Kliento pasirinkimą, nebent ES ar nacionalinė teisė reikalauja juos saugoti ilgiau.
6. Duomenų saugojimo terminai
Skambučių įrašai, transkripcijos ir santraukos saugomos 30 dienų nuo skambučio pabaigos. Pasibaigus terminui, duomenys automatiškai ištrinami iš Duomenų tvarkytojo sistemų.
Klientas (arba per Klientą galutinis Duomenų subjektas) bet kuriuo metu gali kreiptis raštu el. paštu info@ainora.lt ir paprašyti ištrinti konkretų įrašą arba visus įrašus anksčiau nei suėjus 30 dienų terminui. Tokie prašymai įvykdomi per ne ilgesnį kaip 30 kalendorinių dienų terminą; ištrynimas raštu patvirtinamas.
7. Pasitelkti tvarkytojai (sub-processors)
Klientas iš anksto bendrai pritaria, kad Duomenų tvarkytojas gali pasitelkti kitų tvarkytojų paslaugas Paslaugai teikti: telekomunikacijų tiekėją, DI kalbos atpažinimo ir generavimo tiekėją, mokėjimų apdorojimo tiekėją, el. pašto siuntimo tiekėją, debesijos infrastruktūros tiekėją, klaidų stebėjimo įrankį.
Su kiekvienu pasitelktu tvarkytoju sudarytos sutartys, kuriose nustatomos duomenų apsaugos prievolės, ne mažiau griežtos nei šiose DPA. Jei Duomenų tvarkytojas ketintų pakeisti ar pridėti reikšmingą pasitelktą tvarkytoją, apie tai Klientas informuojamas ne vėliau kaip prieš 30 dienų; per šį terminą Klientas gali pareikšti pagrįstą prieštaravimą ir, jei nepavyks rasti sprendimo, nutraukti Paslaugą be sankcijų.
Aktualus pasitelktų tvarkytojų sąrašas, jų pavadinimai ir tvarkomų duomenų kategorijos raštu pateikiami gavus motyvuotą prašymą adresu info@ainora.lt.
8. Tarptautiniai duomenų perdavimai
Pagrindinė duomenų saugojimo infrastruktūra yra Europos ekonominėje erdvėje (toliau – „EEE"). Tais atvejais, kai pasitelkti tvarkytojai tvarko duomenis už EEE ribų, užtikrinamos tinkamos garantijos pagal BDAR V skyrių – paprastai Europos Komisijos patvirtintos standartinės sutarčių sąlygos (SCC) arba galiojantis sprendimas dėl tinkamumo.
9. Auditas
Klientas turi teisę pareikalauti, kad ne dažniau kaip kartą per metus Duomenų tvarkytojas pateiktų informaciją, įrodančią šios DPA laikymąsi (saugumo priemonių aprašymas, sertifikatai, audito ataskaitų santraukos). Realių patalpų auditai galimi tik iš anksto suderinus, pagrįstomis aplinkybėmis (pvz., po reikšmingo saugumo incidento), nepažeidžiant kitų klientų ar pasitelktų tvarkytojų konfidencialumo.
10. Duomenų subjektų teisės
Gavęs Duomenų subjekto prašymą tiesiogiai (pvz., dėl prieigos, ištrynimo, apribojimo), Duomenų tvarkytojas per pagrįstą terminą jį perduoda Klientui. Klientas, kaip Duomenų valdytojas, yra atsakingas už atsakymą Duomenų subjektui; Duomenų tvarkytojas techniškai padeda (pavyzdžiui, ištrindamas įrašus, eksportuodamas duomenis), kiek leidžia Paslaugos funkcionalumas.
11. Atsakomybė
Kiekviena šalis atsako už savo prievolių pagal BDAR ir šią DPA pažeidimą pagal BDAR 82 str. Duomenų tvarkytojo bendra atsakomybė pagal šią DPA priklauso nuo apribojimų, nustatytų Paslaugų teikimo taisyklėse, atsižvelgiant į ten numatytas išimtis dėl tyčios, didelio neatsargumo bei imperatyvių vartotojų apsaugos teisės normų.
12. Galiojimas ir nutraukimas
DPA įsigalioja tą pačią dieną, kaip ir Kliento paskyros sukūrimas, ir galioja tol, kol galioja Paslauga. Nutraukus Paslaugą, šios DPA 5–8 punktai išlieka galioti tiek, kiek to reikia likusiems duomenims sutvarkyti pagal 6 sk. terminus.
13. Kontaktai
Justas Butkus (Duomenų tvarkytojas)
Individualios veiklos pažymos Nr.: 1443626
Adresas: A. Smetonos g. 3-32, LT-01115 Vilnius
Prekės ženklas: „Ainora"
El. paštas duomenų apsaugos klausimais: info@ainora.lt