Teisinė informacija

Privatumo politika

Paskutinį kartą atnaujinta: 9 May 2026

1. Kas mes esame (duomenų valdytojas)

DSJ Holdings MB ("CONCAM", "mes", "mūsų") yra duomenų valdytojas, atsakingas už jūsų asmens duomenų tvarkymą per CONCAM platformą.

  • Įmonė: DSJ Holdings MB
  • Įmonės kodas: 306983891
  • Adresas: Spaudos g. 9, LT-05132 Vilnius, Lithuania
  • El. paštas: info@dsj.lt

2. Taikymo sritis ir taikoma teisė

Ši privatumo politika taikoma visiems asmens duomenims, kuriuos tvarkome ryšium su CONCAM statybviečių stebėjimo platforma ("Paslauga"). Asmens duomenis tvarkome laikydamiesi:

  • ES Bendrasis duomenų apsaugos reglamentas (BDAR) — Reglamentas 2016/679
  • Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas
  • Norvegijos asmens duomenų įstatymas (Personopplysningsloven), įgyvendinantis BDAR per EEE sutartį
  • Švedijos duomenų apsaugos įstatymas (Dataskyddslagen 2018:218)
  • Danijos duomenų apsaugos įstatymas (Databeskyttelsesloven)
  • Suomijos duomenų apsaugos įstatymas (Tietosuojalaki 1050/2018)
  • Latvijos asmens duomenų tvarkymo įstatymas (Fizisko personu datu apstrādes likums)
  • Estijos asmens duomenų apsaugos įstatymas (Isikuandmete kaitse seadus)
  • Lenkijos asmens duomenų apsaugos įstatymas (Ustawa o ochronie danych osobowych)

3. Duomenys, kuriuos renkame

3.1 Paskyros duomenys

Kai sukuriate paskyrą arba esate pakviestas į platformą, renkame jūsų vardą, el. pašto adresą ir organizacijos narystę. Autentifikaciją vykdo mūsų tapatybės valdymo paslaugų teikėjas (žr. 6 skyrių).

3.2 Kliento kontaktiniai duomenys

Kai platformoje sukuriamas statybų projektas, mūsų administratoriai užregistruoja kliento atstovo kontaktinius duomenis — paprastai vardą, el. pašto adresą, telefono numerį, įmonės pavadinimą ir projekto vietą. Šie duomenys naudojami tik sutarčiai administruoti ir su klientu susisiekti dėl paslaugos veiklos. Jei kontaktinis asmuo taip pat yra platformos vartotojas, duomenys sutampa su aukščiau aprašytais paskyros duomenimis.

3.3 Naudojimo duomenys

Standartiniai žiniatinklio serverio prieigos žurnalai registruojami saugumo stebėjimo ir piktnaudžiavimo prevencijos tikslais, įskaitant IP adresą, užklausos URL, atsako būseną ir laiko žymą. Programos žurnaluose registruojami tik klaidų pėdsakai ir veiklos įvykiai; juose nėra identifikuojančios informacijos, viršijančios tai, kas būtina problemai diagnozuoti. Žurnalai nenaudojami profiliavimui ar elgesiu pagrįstai reklamai.

3.4 Objekto vaizdai

Tvarkome kelias statybvietės vaizdų kategorijas: (a) periodines nuotraukas, automatiškai padarytas objekte sumontuotų stacionarių kamerų, (b) klientų įkeltas dronų nuotraukas ir (c) 360° panoramines nuotraukas, įkeltas objekto apžvalgai. Bet kurioje iš jų gali atsitiktinai atsirasti darbuotojų, lankytojų ar kitų objekte esančių asmenų atvaizdai. Objekto operatoriai yra atsakingi už tinkamų pranešimų iškabinimą objekte ir asmenų informavimą pagal taikytinus nacionalinius įstatymus. Visi vaizdai saugomi ES debesų saugyklos infrastruktūroje.

3.5 Slapukų duomenys

Naudojame tik būtinus slapukus sesijų valdymui ir autentifikacijai. Daugiau informacijos rasite mūsų slapukų politikoje.

3.6 Įrenginių identifikatoriai

Prie platformos prijungtoms kameroms priskiriame ir saugome techninius identifikatorius, įskaitant privatų VPN adresą, kompiuterio vardą (hostname) ir fizinės objekto vietos žymę. Šie identifikatoriai nurodo techninę įrangą, o ne asmenis, ir naudojami stebėjimo srautui nukreipti bei įrenginio būsenai rodyti.

3.7 Reklamos matavimo duomenys

Kai apsilankote mūsų viešoje rinkodaros svetainėje (concam.lt) ir per slapukų juostą sutikote su rinkodaros slapukais, „Google Ads" gauna ribotą matavimo duomenų rinkinį: paspaudimo identifikatorių (gclid), jei atėjote iš mūsų reklamos, aplankyto puslapio URL, techninę naršyklės informaciją (vartotojo agentas, ekrano dydis) bei konversijos įvykius (pvz., atvėrus klientų portalo prisijungimo puslapį). Be jūsų sutikimo „Google" žyma veikia „Consent Mode v2" numatytojo atmetimo režimu — siunčiamas tik anonimizuotas konversijos įvykių skaičius. Reklamos duomenys neapdorojami, kai esate prisijungę prie klientų portalo — rinkodaros žyma įkeliama tik viešoje rinkodaros svetainėje.

3.8 Administracinių veiksmų auditas

Kai administratoriaus arba moderatoriaus teises turintis vartotojas platformoje atlieka privilegijuotą veiksmą (pavyzdžiui, kuria, keičia ar trina įrenginius, projektus, duomenų rinkimo užduotis (scrapers), tvarkaraščius, organizacijas ar vartotojų roles), išsaugomas audito žurnalo įrašas. Kiekvienas įrašas apima veikiančio vartotojo identifikatorių (suteiktą mūsų autentifikacijos paslaugų teikėjo) ir el. pašto adresą, užklausos IP adresą ir vartotojo agento (user-agent) eilutę, veiksmo pavadinimą, nuorodą į susijusį objektą (tipas ir identifikatorius), JSON formato pakeitimo aprašymą ir laiko žymą. Tokie įrašai kuriami tik atliekant privilegijuotus veiksmus ir nesusidaro įprasto kliento naudojimosi platforma metu.

3.9 Bendrinimo nuorodos prieigos duomenys

Kai projekto administratorius sukuria viešą bendrinimo nuorodą, bet kuris asmuo, turintis šią nuorodą, gali peržiūrėti administratoriaus pasirinktas dalintis nuotraukas. Kiekvienai bendrinimo nuorodai įrašome: nuorodos neperskaitomą žetoną (token), paskutinio naudojimo datą ir laiką (lastAccessedAt) bei bendrą prieigų skaičių (accessCount). Žiūrinčiųjų, kurie nuotraukas pasiekia per bendrinimo nuorodą, IP adreso ar naršyklės agento (user-agent) eilutės neįrašome. Ši informacija naudojama tam, kad administratoriai turėtų naudojimo telemetriją sprendimams dėl nuorodos atšaukimo priimti. Bendrinimo nuorodų įrašai ištrinami praėjus 30 dienų po nuorodos atšaukimo arba pasibaigimo.

3.10 Problemų pranešimai

Kai pateikiate problemos pranešimą per platformoje esantį mygtuką „Pranešti apie problemą", mes įrašome jūsų pasirinktą kategoriją (klaida, vertimas, naudojimo problema, kita), jūsų įvestą aprašymą, puslapio, kuriame buvote, URL, jūsų naršyklės user-agent eilutę ir lango dydį, naudotą kalbą, jūsų IP adresą ir laiko žymą. Jei esate prisijungę, pranešimą taip pat susiejame su jūsų Clerk vartotojo identifikatoriumi ir el. pašto adresu. Ši informacija naudojama tik praneštai problemai ištirti ir išspręsti. Problemų pranešimai saugomi 12 mėnesių nuo pateikimo ir vėliau automatiškai ištrinami.

3.11 Vaizdų apdorojimas — privatumo kaukės

Projektų administratoriai gali nustatyti „privatumo kaukes" atskiroms kameroms, kad būtų užtušuotos kiekvienos tos kameros užfiksuotos nuotraukos dalys prieš jas parodant mūsų platformoje. Tai padeda įgyvendinti duomenų kiekio minimizavimo principą pagal BDAR 5 straipsnio 1 dalies c punktą, sumažinant kiekvienoje nuotraukoje peržiūros metu pateikiamų asmens duomenų kiekį. Pati kaukė (daugiakampio koordinačių rinkinys ir užtušavimo stiprumas) saugoma mūsų duomenų bazėje. Originali, neužtušuota nuotrauka lieka mūsų saugykloje ir prieinama tik autentifikuotiems projekto administratoriams per privatumo kaukės konfigūravimo sąsają. Užtušuoti vaizdai talpinami mūsų serveriuose, kad nereikėtų jų skaičiuoti iš naujo kiekvienai peržiūrai; talpykla automatiškai išvaloma pakeitus kaukę ir yra ribota pagal dydį.

3.12 Nuolatinės privatumo kaukės (įkepimas)

Projektų administratoriai, turintys atitinkamus organizacinius leidimus, gali konvertuoti „minkštą" privatumo kaukę į „nuolatinę" privatumo kaukę. Atlikus šį veiksmą, mūsų serveriai apdoroja kiekvieną esamą atitinkamos kameros nuotrauką, pritaiko užtušavimą ir perrašo originalią nuotrauką diske. Po šios operacijos: (a) originalios (neužtušuotos) nuotraukos nebėra atkuriamos; (b) visos būsimos iš šios kameros įkeltos nuotraukos prieš jas išsaugant bus automatiškai užtušuotos tomis pačiomis koordinatėmis. Ši galimybė skirta organizacijoms, kurių privatumo reikalavimai (pvz., sutartinės pareigos duomenų subjektams) reikalauja, kad mūsų infrastruktūroje niekada neegzistuotų jokia neužtušuota kopija. Pasirinkimą tarp „minkšto" ir „nuolatinio" režimo nustato organizacijos administratorius, o platformos operatorius (CONCAM) gali jį visuotinai apriboti arba nustatyti privalomu.

4. Teisinis duomenų tvarkymo pagrindas

Tvarkymo veiklaTeisinis pagrindas (BDAR 6 str.)
Vartotojo autentifikacija ir paskyros valdymas6 str. 1 d. b) — sutarties vykdymas
Stebėjimo platformos teikimas klientams6 str. 1 d. b) — sutarties vykdymas
Saugumo registravimas ir piktnaudžiavimo prevencija6 str. 1 d. f) — teisėti interesai
Teisinių įsipareigojimų vykdymas6 str. 1 d. c) — teisinė prievolė
Objekto fotografavimas (statybų dokumentavimas)6 str. 1 d. b) arba 6 str. 1 d. f) — sutartis / objekto operatoriaus teisėti interesai
Konversijų matavimas ir internetinė reklama6 str. 1 d. (a) — jūsų sutikimas
Administracinių veiksmų audito registravimas (saugumas, atskaitomybė, piktnaudžiavimo aptikimas)6 str. 1 d. f) — teisėti interesai (IT saugumas ir gebėjimas įrodyti atitiktį)
Vartotojų pateikti problemų pranešimai (paslaugos kokybės gerinimas)6 str. 1 d. f) — teisėti interesai (praneštų defektų diagnostika ir sprendimas)
Vaizdų apdorojimas — „minkštos" ir nuolatinės privatumo kaukės (duomenų kiekio mažinimas)6 str. 1 d. f) — teisėti interesai (duomenų kiekio minimizavimas pagal BDAR 5 str. 1 d. c punktą; valdytojo nustatytų privatumo įsipareigojimų vykdymas)

5. Saugojimo terminai

  • Paskyros duomenys: Saugomi aktyvios paskyros laikotarpiu. Ištrinami per 30 dienų po paskyros nutraukimo, nebent to reikalauja įstatymai.
  • Objekto fotografijos: Saugomos kliento sutarties galiojimo laikotarpiu ir 30 dienų archyvavimo laikotarpiu po to, nebent klientas paprašo ankstesnio ištrynimo. Jei organizacija pasirinko „nuolatinės privatumo kaukės" galimybę (žr. 3.12 skyrių), per šį laikotarpį saugomos užtušuotos kopijos; originalios neužtušuotos nuotraukos ištrinamos konvertavimo metu ir vėliau nebeatkuriamos.
  • Saugumo ir serverio žurnalai: Saugomi ne ilgiau kaip 90 dienų.
  • Įrenginių telemetrija, įspėjimai ir prastovų įrašai: Iki 90 dienų aktyviai stebimiems (įjungtiems) įrenginiams. Išjungtų įrenginių atitinkama telemetrija, įspėjimai ir prastovos ištrinami po 7 dienų, nes šie įrenginiai nebėra stebimi. Valymas vykdomas automatiškai kas valandą.
  • Kamerų fiksavimo žurnalai: Kiekvieno kadro sėkmės / nesėkmės įrašai (laikas, rezultatas, klaidos priežastis ir vaizdo dydis), naudojami stebėti, ar kamera fiksavo pagal grafiką. Juose nėra asmens duomenų. Saugomi 400 dienų, vėliau automatiškai ištrinami; valymas vykdomas kas valandą.
  • Slapukų sutikimo įrašai: Saugomi jūsų naršyklės vietinėje saugykloje. Ištrinami, kai išvalote naršyklės duomenis.
  • Reklamos matavimo duomenys: „Google Ads" tvarkomi paspaudimų identifikatoriai ir konversijų įvykiai saugomi pagal „Google" taisykles — paspaudimų identifikatoriai (slapukai _gcl_aw, _gcl_dc, _gcl_au) paprastai 90 dienų, elgsenos identifikatoriai (IDE) — iki 13 mėnesių. Sutikimą galite atšaukti bet kuriuo metu, po to jokie nauji duomenys nebus renkami.
  • Administracinių veiksmų audito žurnalas: AdminAction žurnalo įrašai saugomi 12 mėnesių nuo užregistruoto įvykio datos, po to ištrinami. Įrašai gali būti saugomi ilgiau tik tiek, kiek tai būtina konkrečiam saugumo incidentui ar teisiniam reikalavimui ištirti arba apginti.
  • Problemų pranešimai: Saugomi 12 mėnesių nuo pateikimo ir vėliau automatiškai ištrinami.
  • Originalios (neužtušuotos) nuotraukos po nuolatinės kaukės konvertavimo: Ištrinamos iš karto konvertavimo metu. Vėliau saugoma tik užtušuota išvestis, kuriai taikomas tas pats objekto fotografijų saugojimo terminas, kaip nurodyta aukščiau.

6. Trečiųjų šalių tvarkytojai

TvarkytojasPaskirtisVietaApsaugos priemonė
Clerk Inc.Autentifikacija, vartotojų tapatybės ir organizacijų valdymasJungtinės Amerikos Valstijos (galimas ES duomenų regionas)Standartinės sutartinės sąlygos (SSS); Clerk DPA
Hetzner Online GmbHDebesų saugykla objekto vaizdams, talpinimo infrastruktūra ir duomenų bazės saugyklaVokietija (ES)ES jurisdikcija — BDAR taikomas tiesiogiai; Hetzner DPA
Svix Inc.Tinklalapio kabliukų (webhook) parašų patikrinimas ir pristatymas autentifikacijos įvykiamsJungtinės Amerikos ValstijosStandartinės sutartinės sąlygos (SSS)
„Google Ireland Limited" / „Google LLC"Reklamos matavimas, konversijų sekimas, reklamos pateikimas viešoje rinkodaros svetainėje (tik concam.lt)Airija (ES) / Jungtinės ValstijosES jurisdikcija („Google Ireland") / ES-JAV duomenų privatumo sistema + Standartinės sutarčių sąlygos („Google LLC"); „Google Ads" duomenų tvarkymo sąlygos
„Google Fonts" („Google LLC")Teikia interneto šriftus (Geist Sans, Geist Mono), naudojamus vartotojo sąsajojeJungtinės Amerikos ValstijosStandartinės sutartinės sąlygos (SSS); „Google Fonts" neįrašo slapukų ir neregistruoja identifikuojančių užklausų duomenų galutinių naudotojų analizei
sharp (libvips)Vaizdų apdorojimas serveryje privatumo kaukės užtušavimuiVykdoma mūsų ES talpinamame VPS proceso vidujeNe trečiosios šalies tvarkytojas — veikia tik mūsų infrastruktūroje

Mūsų tvarkytojai gali pasitelkti savo subtvarkytojus paslaugoms teikti. Pavyzdžiui, Clerk naudoja Cloudflare, Inc. (JAV/pasaulio mastu) robotų apsaugai ir iššūkių patikrinimui autentifikacijos srautuose. Aktualus subtvarkytojų sąrašas pateikiamas iš kiekvieno tvarkytojo arba paprašius mūsų adresu info@dsj.lt.

Mes neparduodame, nenuomojame ir nesidalijame jūsų asmens duomenimis su jokiomis trečiosiomis šalimis rinkodaros tikslais.

7. Tarptautiniai duomenų perdavimai

Kai kurie asmens duomenys (paskyros ir autentifikacijos duomenys) tvarkomi mūsų tapatybės valdymo paslaugų teikėjo, kurio būstinė yra už ES ribų. Šie perdavimai vykdomi pagal Europos Komisijos patvirtintas standartines sutartines sąlygas (SSS) pagal BDAR 46 str. 2 d. c) punktą. Visi objekto vaizdai ir metaduomenys saugomi išskirtinai ES debesų infrastruktūroje.

8. Jūsų teisės

Pagal BDAR ir taikytinus nacionalinius įstatymus turite šias teises:

  • Teisė susipažinti (15 str.): Prašyti mūsų turimų jūsų asmens duomenų kopijos.
  • Teisė ištaisyti (16 str.): Prašyti netikslių duomenų ištaisymo.
  • Teisė ištrinti (17 str.): Prašyti jūsų duomenų ištrynimo, kai nėra teisėto pagrindo tolesniam tvarkymui.
  • Teisė apriboti (18 str.): Prašyti, kad apribotume jūsų duomenų naudojimą.
  • Teisė į duomenų perkeliamumą (20 str.): Gauti savo duomenis struktūrizuotu, kompiuterio skaitomu formatu.
  • Teisė nesutikti (21 str.): Nesutikti su duomenų tvarkymu, pagrįstu teisėtais interesais.
  • Teisė atšaukti sutikimą: Kai tvarkymas grindžiamas sutikimu, galite jį atšaukti bet kuriuo metu.

Reikalavimai ištrinti administracinių veiksmų audito žurnalo įrašus gali būti riboti pagal BDAR 17 straipsnio 3 dalies e) ir b) punktus, kai įrašų saugojimas yra būtinas teisiniams reikalavimams pareikšti, vykdyti ar apginti arba teisinei prievolei įvykdyti. Vietoj ištrynimo, paprašius, pakeisime tokius įrašus pseudonimizuotais — vietoje vartotojo el. pašto adreso įrašysime jo vienpusį maišos (hash) atvaizdą, išsaugodami saugumui ir atskaitomybei būtiną veiklos įrašą.

Vizualinė apsauga bendrinimo nuorodose

Per viešas bendrinimo nuorodas rodomose nuotraukose dedamas CSS vandenženklio sluoksnis, o naršyklės dešiniojo pelės klavišo kontekstinis meniu yra išjungtas. Tai yra vizualinės atgrasymo priemonės, skirtos atgrasyti nuo atsitiktinio išsaugojimo ir pakartotinio naudojimo. Tai nėra kriptografinė apsauga — žiūrintysis, naudojantis naršyklės kūrėjo įrankius, gali pašalinti vandenženklį ir tiesiogiai gauti vaizdą iš tinklo atsakymo. Jei jūsų projekte yra vaizdų, kurių platinimui reikia stiprios techninės apsaugos, nesinaudokite viešų bendrinimo nuorodų funkcija jiems; verčiau dalinkitės per autentifikuotą prieigą prie skydelio.

Norėdami pasinaudoti bet kuria iš šių teisių, įskaitant duomenų prieigos užklausas, duomenų eksportą ar paskyros ištrynimą, susisiekite su mumis adresu info@dsj.lt. Visas užklausas tvarko mūsų komanda rankiniu būdu ir atsakysime per 30 dienų pagal BDAR 12 straipsnį.

9. Teisė pateikti skundą

Jei manote, kad jūsų asmens duomenys tvarkomi pažeidžiant taikytinus teisės aktus, turite teisę pateikti skundą savo gyvenamosios vietos šalies priežiūros institucijai. Mūsų pagrindinė priežiūros institucija yra:

State Data Protection Inspectorate (Valstybinė duomenų apsaugos inspekcija — VDAI)

https://vdai.lrv.lt

Kitų EEE/ES šalių gyventojai taip pat gali pateikti skundus savo vietos priežiūros institucijai (pvz., IMY Švedijoje, Datatilsynet Norvegijoje/Danijoje, Tietosuojavaltuutettu Suomijoje, Datu valsts inspekcija Latvijoje, AKI Estijoje, UODO Lenkijoje).

10. Saugumas

Taikome tinkamas technines ir organizacines priemones asmens duomenims apsaugoti, įskaitant šifruotą duomenų perdavimą, serverio pusės autentifikaciją, prieigos kontrolę pagal roles, apsaugotas kamerų jungtis ir ugniasienės stiprinimą visoje infrastruktūroje.

Asmens duomenų saugumo pažeidimo atveju, galinčio kelti riziką jūsų teisėms ir laisvėms, per 72 valandas nuo sužinojimo apie tai pranešime atitinkamai priežiūros institucijai pagal BDAR 33 straipsnį. Kai pažeidimas gali kelti didelę riziką jūsų teisėms, taip pat tiesiogiai pranešime jums be nepagrįsto delsimo, kaip reikalauja 34 straipsnis.

11. Šios politikos pakeitimai

Galime retkarčiais atnaujinti šią privatumo politiką. Apie esminius pakeitimus registruotiems vartotojams bus pranešta el. paštu arba pranešimu klientų portale ne vėliau kaip prieš 30 dienų iki jų įsigaliojimo. "Paskutinį kartą atnaujinta" data šio puslapio viršuje rodo naujausią peržiūrą.

12. Kontaktai

Dėl bet kokių su privatumu susijusių klausimų susisiekite su mūsų duomenų apsaugos kontaktiniu asmeniu: info@dsj.lt