Ši privatumo politika paaiškina, kokius asmens duomenis renka, kaip naudoja ir saugo Justas Butkus, individualios veiklos pažymos Nr. 1443626, adresas A. Smetonos g. 3-32, LT-01115 Vilnius (veikla vykdoma pagal prekės ženklą „Ainora"; toliau – „Paslaugos teikėjas"), teikdamas paslaugą atsiliepsiu.lt. Politika parengta laikantis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis (toliau – „BDAR") ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo nuostatų.
1. Kas yra duomenų valdytojas?
Politika apima dvi skirtingas situacijas, kuriose duomenų valdytojo vaidmuo skiriasi:
- Kliento duomenys. Kai Klientas užsiregistruoja Paslaugą, Paslaugos teikėjas tvarko Kliento asmens duomenis (vardas, el. paštas, įmonės informacija, mokėjimo duomenys). Šių duomenų atžvilgiu Paslaugos teikėjas yra duomenų valdytojas.
- Skambinančiųjų į Kliento numerį duomenys. Kai į Klientui priskirtą numerį skambina trečiasis asmuo, jo pokalbio turinį, balso įrašą ir transkripciją valdo pats Klientas; Paslaugos teikėjas tik techniškai tvarko šiuos duomenis Kliento pavedimu (veikia kaip duomenų tvarkytojas pagal BDAR 28 str.). Šių santykių sąlygos nustatytos Duomenų tvarkymo sutartyje (DPA).
2. Kokius duomenis renkame
2.1. Paskyros ir mokėjimų duomenys
- Kliento vardas, el. paštas;
- įmonės pavadinimas, kodas, PVM mokėtojo kodas (jei pateikiamas), adresas;
- mokėjimo metaduomenys (sumos, datos, sąskaitų numeriai). Pilnų banko kortelės duomenų Paslaugos teikėjas nesaugo – juos tvarko sertifikuotas mokėjimų partneris;
- prisijungimo žurnalai (IP adresas, naršyklės tipas, prisijungimo laikas) – saugumo ir piktnaudžiavimo prevencijos tikslais.
2.2. Paslaugos turinio duomenys
- Kliento įmonės aprašymas, klausimai ir atsakymai, kuriuos Klientas pateikė DI asistentei;
- Klientui priskirtas LT telefono numeris ir jo techniniai metaduomenys;
- Kliento skambučių statistika (kiekis, trukmė, data, laikas).
2.3. Skambučių turinio duomenys (skambinantieji)
- skambinančiojo telefono numeris;
- balso įrašas;
- pokalbio transkripcija ir DI sugeneruota santrauka;
- iš pokalbio paimti struktūruoti laukai: vardas, telefonas grįžtamajam skambučiui, poreikis, skubumas.
Skambučio metu DI asistentė skambinantįjį informuoja, kad pokalbis įrašomas. Įrašai naudojami tik tam, kad Paslaugos teikėjas galėtų Klientui pristatyti pokalbio santrauką ir išsaugoti įrašą Kliento skydelyje.
3. Kokiu pagrindu tvarkome duomenis
- Sutarties vykdymas (BDAR 6 str. 1 d. b p.) – paskyros sukūrimui, mokėjimo apdorojimui, paslaugos teikimui.
- Teisinė prievolė (BDAR 6 str. 1 d. c p.) – buhalterinės apskaitos dokumentų saugojimui pagal Lietuvos Respublikos finansinės apskaitos įstatymo reikalavimus.
- Teisėtas interesas (BDAR 6 str. 1 d. f p.) – Paslaugos saugumui užtikrinti, sukčiavimui užkardyti, Paslaugai tobulinti.
- Sutikimas (BDAR 6 str. 1 d. a p.) – rinkodaros pranešimams, jei Klientas su jais sutiko (sutikimą galima atšaukti bet kada).
4. Kiek laiko saugome duomenis
Skirtingoms duomenų rūšims taikomi skirtingi saugojimo terminai:
- Skambučių įrašai, transkripcijos ir santraukos – 30 dienų nuo skambučio pabaigos. Pasibaigus terminui, įrašai automatiškai ištrinami iš Paslaugos teikėjo sistemų.
- Paskyros duomenys – tol, kol galioja Kliento prenumerata, ir 12 mėnesių po jos nutraukimo (kad Klientas galėtų lengvai sugrįžti). Vėliau – ištrinami arba anonimizuojami.
- Sąskaitos faktūros ir mokėjimų dokumentai – 10 metų, kaip to reikalauja Lietuvos Respublikos finansinės apskaitos teisės aktai.
- Saugumo žurnalai – iki 12 mėnesių.
Galimas ankstesnis ištrynimas. Klientas (arba per Klientą galutinis skambinantysis) bet kuriuo metu gali kreiptis raštu el. paštu info@ainora.lt ir paprašyti, kad konkretus įrašas, transkripcija ar visi su skambučiais susiję duomenys būtų ištrinti anksčiau nei suėjus 30 dienų terminui. Tokie prašymai įvykdomi per ne ilgesnį kaip 30 kalendorinių dienų terminą.
5. Kam perduodame duomenis
Asmens duomenys neparduodami ir neperduodami tretiesiems asmenims rinkodaros tikslais. Duomenis gali tvarkyti Paslaugos teikėjo techniniai partneriai (toliau – „pasitelkti tvarkytojai"), padedantys teikti Paslaugą:
- telekomunikacijų ir balso skambučių tiekėjas;
- DI kalbos atpažinimo ir generavimo tiekėjas;
- mokėjimų apdorojimo tiekėjas;
- el. pašto siuntimo tiekėjas;
- debesijos infrastruktūros ir duomenų bazių tiekėjas;
- analitikos ir klaidų stebėjimo įrankis.
Su visais tvarkytojais sudarytos sutartys, atitinkančios BDAR 28 str. reikalavimus. Aktualų tvarkytojų sąrašą Paslaugos teikėjas pateikia raštu, gavęs motyvuotą prašymą adresu info@ainora.lt.
Duomenys taip pat gali būti atskleisti kompetentingoms valstybės institucijoms, kai to reikalauja Lietuvos Respublikos teisės aktai (pvz., teismo nutartis, prokuratūros prašymas).
6. Duomenų perdavimas už EEE ribų
Pagrindinė infrastruktūra yra Europos ekonominėje erdvėje (toliau – „EEE"). Tačiau kai kurie pasitelkti tvarkytojai (pvz., kai kurie DI tiekėjai) gali tvarkyti duomenis ir už EEE ribų. Tokiais atvejais užtikrinamos tinkamos garantijos pagal BDAR 46 str. – Europos Komisijos standartinės sutarčių sąlygos (SCC) arba atitinkamas sprendimas dėl tinkamumo (pvz., ES–JAV Duomenų privatumo sistema).
7. Kliento ir duomenų subjekto teisės pagal BDAR
Klientas, kaip duomenų subjektas, turi teisę:
- gauti informaciją, kokie Kliento duomenys yra tvarkomi;
- reikalauti ištaisyti netikslius ar atnaujinti pasenusius duomenis;
- reikalauti ištrinti duomenis („teisė būti pamirštam");
- apriboti duomenų tvarkymą;
- perkelti savo duomenis kitam paslaugų teikėjui (duomenų perkeliamumas);
- nesutikti su duomenų tvarkymu teisėto intereso pagrindu;
- atšaukti anksčiau duotą sutikimą (rinkodarai ir pan.);
- pateikti skundą priežiūros institucijai – Valstybinei duomenų apsaugos inspekcijai (VDAI), L. Sapiegos g. 17, LT-10312 Vilnius.
Norėdamas pasinaudoti bet kuria iš šių teisių, Klientas rašo el. paštu info@ainora.lt. Atsakymas pateikiamas per ne ilgesnį kaip 30 kalendorinių dienų terminą. Sudėtingais atvejais terminas gali būti pratęstas dar 60 dienų, apie tai informuojant Klientą.
8. Slapukai
atsiliepsiu.lt naudoja tik būtinuosius slapukus, reikalingus paskyros sesijos palaikymui ir saugumui užtikrinti. Šiems slapukams atskiras sutikimas nereikalingas. Jeigu ateityje bus pridedami analitiniai ar rinkodaros slapukai, Kliento sutikimas bus prašomas per slapukų valdymo juostą.
9. Saugumas
Paslaugos teikėjas įgyvendina tinkamas technines ir organizacines priemones, kad apsaugotų Kliento duomenis nuo neteisėto prisijungimo, atskleidimo ar praradimo: šifruotas duomenų perdavimas (TLS), prieigos teisių valdymas, atsarginės kopijos, įvykių žurnalai, reguliarūs atnaujinimai. Įvykus rimtam duomenų saugumo pažeidimui, per 72 valandas informuojama Valstybinė duomenų apsaugos inspekcija ir, kai būtina, paveikti asmenys (BDAR 33–34 str.).
10. Politikos atnaujinimai
Ši politika gali būti keičiama. Apie esminius pakeitimus Klientui pranešama el. paštu arba per skydelį ne vėliau kaip prieš 14 dienų iki įsigaliojimo. Politikos versijos data visada matoma puslapio viršuje.
11. Kontaktai
Duomenų valdytojas: Justas Butkus
Individualios veiklos pažymos Nr.: 1443626
Adresas: A. Smetonos g. 3-32, LT-01115 Vilnius
Prekės ženklas: „Ainora"
El. paštas privatumo klausimais: info@ainora.lt