Privatumo politika
Paskutinį kartą atnaujinta: 2026 m. rugpjūčio 21 d.1. Kas mes esame (duomenų valdytojas)
DSJ Holdings MB ("CONCAM", "mes", "mūsų") yra duomenų valdytojas, atsakingas už jūsų asmens duomenų tvarkymą per CONCAM platformą.
- Įmonė: DSJ Holdings MB
- Įmonės kodas: 306983891
- Adresas: Spaudos g. 9, LT-05132 Vilnius, Lithuania
- El. paštas: info@dsj.lt
2. Taikymo sritis ir taikoma teisė
Ši privatumo politika taikoma visiems asmens duomenims, kuriuos tvarkome ryšium su CONCAM statybviečių stebėjimo platforma ("Paslauga"). Asmens duomenis tvarkome laikydamiesi:
- ES Bendrasis duomenų apsaugos reglamentas (BDAR) — Reglamentas 2016/679
- Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas
- Norvegijos asmens duomenų įstatymas (Personopplysningsloven), įgyvendinantis BDAR per EEE sutartį
- Švedijos duomenų apsaugos įstatymas (Dataskyddslagen 2018:218)
- Danijos duomenų apsaugos įstatymas (Databeskyttelsesloven)
- Suomijos duomenų apsaugos įstatymas (Tietosuojalaki 1050/2018)
- Latvijos asmens duomenų tvarkymo įstatymas (Fizisko personu datu apstrādes likums)
- Estijos asmens duomenų apsaugos įstatymas (Isikuandmete kaitse seadus)
- Lenkijos asmens duomenų apsaugos įstatymas (Ustawa o ochronie danych osobowych)
3. Duomenys, kuriuos renkame
3.1 Paskyros duomenys
Kai sukuriate paskyrą arba esate pakviestas į platformą, renkame jūsų vardą, el. pašto adresą ir organizacijos narystę. Autentifikaciją vykdo mūsų tapatybės valdymo paslaugų teikėjas (žr. 6 skyrių).
3.2 Kliento kontaktiniai duomenys
Kai platformoje sukuriamas statybų projektas, mūsų administratoriai užregistruoja kliento atstovo kontaktinius duomenis — paprastai vardą, el. pašto adresą, telefono numerį, įmonės pavadinimą ir projekto vietą. Šie duomenys naudojami tik sutarčiai administruoti ir su klientu susisiekti dėl paslaugos veiklos. Jei kontaktinis asmuo taip pat yra platformos vartotojas, duomenys sutampa su aukščiau aprašytais paskyros duomenimis.
3.3 Naudojimo duomenys
Standartiniai žiniatinklio serverio prieigos žurnalai registruojami saugumo stebėjimo ir piktnaudžiavimo prevencijos tikslais, įskaitant IP adresą, užklausos URL, atsako būseną ir laiko žymą. Programos žurnaluose registruojami tik klaidų pėdsakai ir veiklos įvykiai; juose nėra identifikuojančios informacijos, viršijančios tai, kas būtina problemai diagnozuoti. Žurnalai nenaudojami profiliavimui ar elgesiu pagrįstai reklamai.
3.4 Objekto vaizdai
Tvarkome kelias statybvietės vaizdų kategorijas: (a) periodines nuotraukas, automatiškai padarytas objekte sumontuotų stacionarių kamerų, (b) klientų įkeltas dronų nuotraukas ir (c) 360° panoramines nuotraukas, įkeltas objekto apžvalgai. Bet kurioje iš jų gali atsitiktinai atsirasti darbuotojų, lankytojų ar kitų objekte esančių asmenų atvaizdai. Objekto operatoriai yra atsakingi už tinkamų pranešimų iškabinimą objekte ir asmenų informavimą pagal taikytinus nacionalinius įstatymus. Visi vaizdai saugomi ES debesų saugyklos infrastruktūroje.
3.5 Slapukų duomenys
Naudojame tik būtinus slapukus sesijų valdymui ir autentifikacijai. Daugiau informacijos rasite mūsų slapukų politikoje.
3.6 Įrenginių identifikatoriai
Prie platformos prijungtoms kameroms priskiriame ir saugome techninius identifikatorius, įskaitant privatų VPN adresą, kompiuterio vardą (hostname) ir fizinės objekto vietos žymę. Šie identifikatoriai nurodo techninę įrangą, o ne asmenis, ir naudojami stebėjimo srautui nukreipti bei įrenginio būsenai rodyti.
3.7 Reklamos matavimo duomenys ir svetainės statistika
Kai apsilankote mūsų viešoje rinkodaros svetainėje (concam.lt) ir per slapukų juostą sutikote su rinkodaros slapukais, „Google Ads" gauna ribotą matavimo duomenų rinkinį: paspaudimo identifikatorių (gclid), jei atėjote iš mūsų reklamos, aplankyto puslapio URL, techninę naršyklės informaciją (vartotojo agentas, ekrano dydis) bei konversijos įvykius (pvz., atvėrus klientų portalo prisijungimo puslapį). Be jūsų sutikimo „Google" žyma veikia „Consent Mode v2" numatytojo atmetimo režimu — siunčiamas tik anonimizuotas konversijos įvykių skaičius. Reklamos duomenys neapdorojami, kai esate prisijungę prie klientų portalo — rinkodaros žyma įkeliama tik viešoje rinkodaros svetainėje. Atskirai nuo reklamos, viešosios svetainės naudojimą matuojame savo serveryje ES veikiančiu, slapukų nenaudojančiu statistikos įrankiu (Umami). Kiekvienai puslapio peržiūrai jis įrašo puslapio adresą, nukreipusią svetainę, naršyklę, operacinę sistemą ir įrenginio tipą, ekrano dydį, kalbą ir šalį (nustatomą pagal IP adresą, kuris pats nesaugomas) bei anoniminį, kasdien keičiamą apsilankymo identifikatorių, kurio neįmanoma susieti su jumis skirtingomis dienomis ar svetainėse. Jis nenaudoja slapukų, nesaugo IP adresų ir asmens duomenų, su niekuo nesidalija, gerbia naršyklės „Do Not Track“ signalą ir įkeliamas tik viešojoje rinkodaros svetainėje — niekada kliento portale ar bendrinimo nuorodose. Kadangi asmens duomenys nesaugomi ir iš jūsų įrenginio nenuskaitoma jokia informacija, išskyrus tą, kurią naršyklė siunčia su kiekviena užklausa, tam jūsų sutikimo nereikia.
3.8 Administracinių veiksmų auditas
Kai administratoriaus arba moderatoriaus teises turintis vartotojas platformoje atlieka privilegijuotą veiksmą (pavyzdžiui, kuria, keičia ar trina įrenginius, projektus, duomenų rinkimo užduotis (scrapers), tvarkaraščius, organizacijas ar vartotojų roles), išsaugomas audito žurnalo įrašas. Kiekvienas įrašas apima veikiančio vartotojo identifikatorių (suteiktą mūsų autentifikacijos paslaugų teikėjo) ir el. pašto adresą, užklausos IP adresą, vartotojo agento (user-agent) eilutę ir apytikslę vietą (miesto arba šalies lygmens, nustatytą pagal IP adresą, kaip aprašyta 3.15 skyriuje — niekada ne gatvės adresą), veiksmo pavadinimą, nuorodą į susijusį objektą (tipas ir identifikatorius), JSON formato pakeitimo aprašymą ir laiko žymą. Tokie įrašai kuriami tik atliekant privilegijuotus veiksmus ir nesusidaro įprasto kliento naudojimosi platforma metu.
3.9 Bendrinimo nuorodos prieigos duomenys
Kai projekto administratorius sukuria viešą bendrinimo nuorodą, bet kuris asmuo, turintis šią nuorodą, gali peržiūrėti administratoriaus pasirinktas dalintis nuotraukas. Kiekvienai bendrinimo nuorodai įrašome: nuorodos neperskaitomą žetoną (token), paskutinio naudojimo datą ir laiką bei bendrą prieigų skaičių. Be to, saugumo ir piktnaudžiavimo aptikimo tikslais saugome trumpalaikį bendrinimo nuorodų įvykių žurnalą — puslapio peržiūras, atsisiuntimus, nepavykusius slaptažodžio bandymus ir atmestas užklausas — įskaitant lankytojo IP adresą, naršyklės user-agent eilutę ir apytikslę vietą (miesto arba šalies lygmens, nustatytą pagal IP adresą, kaip aprašyta 3.15 skyriuje). Šie lankytojų įvykiai automatiškai ištrinami po 90 dienų. Informacija naudojama piktnaudžiavimui bendrinimo nuorodomis aptikti (pvz., slaptažodžių spėliojimui ar bandymams pasiekti turinį už nuorodos apimties ribų) ir administratoriams teikti naudojimo telemetriją sprendimams dėl atšaukimo. Bendrinimo nuorodų įrašai ištrinami praėjus 30 dienų po nuorodos atšaukimo ar galiojimo pabaigos.
3.10 Problemų pranešimai
Kai pateikiate problemos pranešimą per platformoje esantį mygtuką „Pranešti apie problemą", mes įrašome jūsų pasirinktą kategoriją (klaida, vertimas, naudojimo problema, kita), jūsų įvestą aprašymą, puslapio, kuriame buvote, URL, jūsų naršyklės user-agent eilutę ir lango dydį, naudotą kalbą, jūsų IP adresą ir laiko žymą. Jei esate prisijungę, pranešimą taip pat susiejame su jūsų Clerk vartotojo identifikatoriumi ir el. pašto adresu. Ši informacija naudojama tik praneštai problemai ištirti ir išspręsti. Problemų pranešimai saugomi 12 mėnesių nuo pateikimo ir vėliau automatiškai ištrinami.
3.11 Vaizdų apdorojimas — privatumo kaukės
Projektų administratoriai gali nustatyti „privatumo kaukes" atskiroms kameroms, kad būtų užtušuotos kiekvienos tos kameros užfiksuotos nuotraukos dalys prieš jas parodant mūsų platformoje. Tai padeda įgyvendinti duomenų kiekio minimizavimo principą pagal BDAR 5 straipsnio 1 dalies c punktą, sumažinant kiekvienoje nuotraukoje peržiūros metu pateikiamų asmens duomenų kiekį. Pati kaukė (daugiakampio koordinačių rinkinys ir užtušavimo stiprumas) saugoma mūsų duomenų bazėje. Originali, neužtušuota nuotrauka lieka mūsų saugykloje ir prieinama tik autentifikuotiems projekto administratoriams per privatumo kaukės konfigūravimo sąsają. Užtušuoti vaizdai talpinami mūsų serveriuose, kad nereikėtų jų skaičiuoti iš naujo kiekvienai peržiūrai; talpykla automatiškai išvaloma pakeitus kaukę ir yra ribota pagal dydį.
3.12 Nuolatinės privatumo kaukės (įkepimas)
Projektų administratoriai, turintys atitinkamus organizacinius leidimus, gali konvertuoti „minkštą" privatumo kaukę į „nuolatinę" privatumo kaukę. Atlikus šį veiksmą, mūsų serveriai apdoroja kiekvieną esamą atitinkamos kameros nuotrauką, pritaiko užtušavimą ir perrašo originalią nuotrauką diske. Po šios operacijos: (a) originalios (neužtušuotos) nuotraukos nebėra atkuriamos; (b) visos būsimos iš šios kameros įkeltos nuotraukos prieš jas išsaugant bus automatiškai užtušuotos tomis pačiomis koordinatėmis. Ši galimybė skirta organizacijoms, kurių privatumo reikalavimai (pvz., sutartinės pareigos duomenų subjektams) reikalauja, kad mūsų infrastruktūroje niekada neegzistuotų jokia neužtušuota kopija. Pasirinkimą tarp „minkšto" ir „nuolatinio" režimo nustato organizacijos administratorius, o platformos operatorius (CONCAM) gali jį visuotinai apriboti arba nustatyti privalomu.
3.13 Sutikimų ir patvirtinimų įrašai
Kai priimate mūsų Paslaugų teikimo sąlygas ir Privatumo politiką bei kai pasirenkate slapukų sutikimo nustatymus, mes įrašome jūsų priėmimo ar pasirinkimo faktą kartu su priimtos politikos pavadinimu ir versija (arba pasirinktomis slapukų kategorijomis), data ir laiku, jūsų IP adresu ir naršyklės „user-agent“ eilute. Kai patvirtinama prisijungus, taip pat susiejame jūsų paskyros identifikatorių ir el. pašto adresą. Šie įrašai reikalingi, kad galėtume įrodyti, jog buvo gautas galiojantis sutikimas, laikantis atskaitomybės pareigos pagal BDAR 7 str. 1 d. Taip pat archyvuojame tikslų kiekvienos politikos versijos tekstą kiekviena kalba, kad galėtume tiksliai parodyti, ką patvirtinote.
3.14 Sutarties patvirtinimo ir pasirašymo įrodymai
Kai jūsų organizacijos administratorius per skydelį patvirtina arba atmeta sutartį, kurią jūsų organizacijai išdavėme, fiksuojame šio sprendimo įrodymus: patį sprendimą ir, atmetimo atveju, pateiktą komentarą; pasirašančiojo įvestą vardą, pavardę ir pareigas; pasirašančiojo patvirtinimą, kad jis įgaliotas veikti organizacijos vardu; pasirašančiojo paskyros identifikatorių ir el. pašto adresą; nuorodą į konkretų pasirašytą dokumentą ir tuo metu galiojusias mūsų Paslaugų teikimo sąlygų bei šios Privatumo politikos versijas; pasirašymo sesijos IP adresą, naršyklės user-agent eilutę, naršyklės laiko juostą ir kalbą; tapatybės tiekėjo sesijos identifikatorių; ar pasirašiusi paskyra turėjo įjungtą kelių veiksnių autentifikavimą ir kada buvo atliktas pakartotinis tapatybės patvirtinimas; taip pat dokumento atidarymo ir pasirašymo laikus. Šiuos įrodymus saugome, kad galėtume įrodyti, kas, su kuriuo tiksliai dokumentu ir kada sutiko. Kai to reikalaujame arba kai pasirašantysis nusprendžia jį pateikti, taip pat saugome dokumentą, įrodantį pasirašančiojo įgaliojimus veikti organizacijos vardu — pavyzdžiui, įgaliojimą, valdybos sprendimą arba išrašą iš įmonių registro — kuriame gali būti įmonės vadovų vardai, pavardės, pareigos ir parašai. Jis saugomas kartu su pasirašymo įrodymais, matomas tik jūsų organizacijos administratoriams ir CONCAM administratoriams ir saugomas tiek pat laiko, kiek patvirtinimo įrašas, kurį jis pagrindžia.
3.15 Saugumo ir veiklos žurnalai
Platformos saugumui ir prieigos prie klientų vaizdų atskaitomybei užtikrinti saugome veiklos žurnalus: jums prisijungus įrašome jūsų paskyros identifikatorių ir el. pašto adresą, prisijungimo laiką, IP adresą, naršyklės ir įrenginio tipą bei pagal IP adresą nustatytą apytikslę vietą; prisijungusiam naudotojui atsisiunčiant nuotrauką ar vaizdų archyvą, įrašome, kas, ką ir kada atsisiuntė, taip pat užklausos IP adresą, naršyklės user-agent eilutę ir apytikslę vietą. Apytikslė vieta yra tik miesto arba šalies lygmens įvertis: ji nustatoma pagal IP adresą naudojant mūsų pačių serveryje laikomą geolokacijos duomenų bazę, niekada nėra tikslesnė, nenurodo gatvės adreso ar tikslios buvimo vietos, o IP adresas šiuo tikslu jokiai trečiajai šaliai neperduodamas. Šie veiklos įrašai automatiškai ištrinami po 12 mėnesių. Mūsų žiniatinklio serveris papildomai saugo standartinius srauto žurnalus (IP adresas, užklausos URL, naršyklės user-agent, laiko žyma), kurie keičiami automatiškai ir saugomi ne ilgiau kaip 14 dienų. Šie žurnalai skirti neteisėtai prieigai ir piktnaudžiavimui aptikti (pavyzdžiui, prisijungimui iš netikėtos šalies), saugumo incidentams tirti ir atsakyti, kas prie ko turėjo prieigą; rinkodarai ar profiliavimui jie nenaudojami.
4. Teisinis duomenų tvarkymo pagrindas
| Tvarkymo veikla | Teisinis pagrindas (BDAR 6 str.) |
|---|---|
| Vartotojo autentifikacija ir paskyros valdymas | 6 str. 1 d. b) — sutarties vykdymas |
| Stebėjimo platformos teikimas klientams | 6 str. 1 d. b) — sutarties vykdymas |
| Saugumo registravimas ir piktnaudžiavimo prevencija | 6 str. 1 d. f) — teisėti interesai |
| Teisinių įsipareigojimų vykdymas | 6 str. 1 d. c) — teisinė prievolė |
| Objekto fotografavimas (statybų dokumentavimas) | 6 str. 1 d. b) arba 6 str. 1 d. f) — sutartis / objekto operatoriaus teisėti interesai |
| Konversijų matavimas ir internetinė reklama | 6 str. 1 d. (a) — jūsų sutikimas |
| Administracinių veiksmų audito registravimas (saugumas, atskaitomybė, piktnaudžiavimo aptikimas) | 6 str. 1 d. f) — teisėti interesai (IT saugumas ir gebėjimas įrodyti atitiktį) |
| Vartotojų pateikti problemų pranešimai (paslaugos kokybės gerinimas) | 6 str. 1 d. f) — teisėti interesai (praneštų defektų diagnostika ir sprendimas) |
| Vaizdų apdorojimas — „minkštos" ir nuolatinės privatumo kaukės (duomenų kiekio mažinimas) | 6 str. 1 d. f) — teisėti interesai (duomenų kiekio minimizavimas pagal BDAR 5 str. 1 d. c punktą; valdytojo nustatytų privatumo įsipareigojimų vykdymas) |
| Sutikimo ir politikų priėmimo įrodymų fiksavimas ir saugojimas (IP adresas, „user-agent“, paskyros el. paštas) | 6 str. 1 d. c) — teisinė pareiga (įrodomas sutikimas pagal BDAR 7 str. 1 d.) ir 6 str. 1 d. f) — teisėti interesai |
| Sutarties patvirtinimo arba atmetimo įrodymų fiksavimas (pasirašančiojo tapatybė, IP adresas, user-agent, sesijos identifikatorius, MFA būsena, pateiktas įgaliojimus įrodantis dokumentas) | 6 str. 1 d. b p. — sutarties vykdymas, ir 6 str. 1 d. f p. — teisėti interesai (sutarčių, kuriomis remiamės, įrodymas ir gynimas) |
| Saugumo ir veiklos registravimas (prisijungimo įvykiai, atsisiuntimų įrašai, bendrinimo nuorodų prieigos įvykiai, žiniatinklio serverio srauto žurnalai) | 6 str. 1 d. f p. — teisėti interesai (tinklo ir informacijos saugumas, piktnaudžiavimo aptikimas ir prieigos prie klientų vaizdų atskaitomybė; 49 konstatuojamoji dalis) |
5. Saugojimo terminai
- Paskyros duomenys: Saugomi aktyvios paskyros laikotarpiu. Ištrinami per 30 dienų po paskyros nutraukimo, nebent to reikalauja įstatymai.
- Objekto fotografijos: Saugomos kliento sutarties galiojimo laikotarpiu ir 30 dienų archyvavimo laikotarpiu po to, nebent klientas paprašo ankstesnio ištrynimo. Jei organizacija pasirinko „nuolatinės privatumo kaukės" galimybę (žr. 3.12 skyrių), per šį laikotarpį saugomos užtušuotos kopijos; originalios neužtušuotos nuotraukos ištrinamos konvertavimo metu ir vėliau nebeatkuriamos.
- Saugumo ir serverio žurnalai: Saugomi ne ilgiau kaip 90 dienų.
- Įrenginių telemetrija, įspėjimai ir prastovų įrašai: Iki 90 dienų aktyviai stebimiems (įjungtiems) įrenginiams. Išjungtų įrenginių atitinkama telemetrija, įspėjimai ir prastovos ištrinami po 7 dienų, nes šie įrenginiai nebėra stebimi. Valymas vykdomas automatiškai kas valandą.
- Kamerų fiksavimo žurnalai: Kiekvieno kadro sėkmės / nesėkmės įrašai (laikas, rezultatas, klaidos priežastis ir vaizdo dydis), naudojami stebėti, ar kamera fiksavo pagal grafiką. Juose nėra asmens duomenų. Saugomi 400 dienų, vėliau automatiškai ištrinami; valymas vykdomas kas valandą.
- Slapukų sutikimo įrašai: Saugomi jūsų naršyklės vietinėje saugykloje. Ištrinami, kai išvalote naršyklės duomenis.
- Reklamos matavimo duomenys: „Google Ads" tvarkomi paspaudimų identifikatoriai ir konversijų įvykiai saugomi pagal „Google" taisykles — paspaudimų identifikatoriai (slapukai _gcl_aw, _gcl_dc, _gcl_au) paprastai 90 dienų, elgsenos identifikatoriai (IDE) — iki 13 mėnesių. Sutikimą galite atšaukti bet kuriuo metu, po to jokie nauji duomenys nebus renkami.
- Administracinių veiksmų audito žurnalas: AdminAction žurnalo įrašai saugomi 12 mėnesių nuo užregistruoto įvykio datos, po to ištrinami. Įrašai gali būti saugomi ilgiau tik tiek, kiek tai būtina konkrečiam saugumo incidentui ar teisiniam reikalavimui ištirti arba apginti.
- Problemų pranešimai: Saugomi 12 mėnesių nuo pateikimo ir vėliau automatiškai ištrinami.
- Originalios (neužtušuotos) nuotraukos po nuolatinės kaukės konvertavimo: Ištrinamos iš karto konvertavimo metu. Vėliau saugoma tik užtušuota išvestis, kuriai taikomas tas pats objekto fotografijų saugojimo terminas, kaip nurodyta aukščiau.
- Sutikimų ir patvirtinimų įrašai: Slapukų sutikimo žurnalai saugomi 13 mėnesių. Jūsų Paslaugų teikimo sąlygų ir Privatumo politikos priėmimas saugomas visą paskyros galiojimo laiką kaip sutikimo, kuriuo remiamės, įrodymas, o panaikinus paskyrą — dar iki 10 metų, kiek tai būtina teisiniams reikalavimams pareikšti, vykdyti ar apginti (BDAR 17 str. 3 d. e punktas), po to ištrinamas; pakeisti (senesnės versijos) patvirtinimai pašalinami po 3 metų. Valymas vykdomas automatiškai.
- Sutarčių patvirtinimo ir atmetimo įrašai (įskaitant pasirašančiojo įgaliojimus įrodantį dokumentą, jei jis pateiktas): Saugomi visą jūsų organizacijos paskyros gyvavimo laiką kaip sutarties įrodymas ir iki 10 metų po paskyros ištrynimo, kai to reikia teisiniams reikalavimams pareikšti, vykdyti ar apginti (BDAR 17 str. 3 d. e p.); atmetimai saugomi kaip tik papildoma istorija. Valymas vyksta automatiškai.
- Saugumo ir veiklos žurnalai: prisijungimų ir atsisiuntimų įrašai saugomi 12 mėnesių; bendrinimo nuorodų lankytojų įvykiai (peržiūros, atsisiuntimai, nepavykę slaptažodžio bandymai, atmestos užklausos) — 90 dienų; žiniatinklio serverio srauto žurnalai — ne ilgiau kaip 14 dienų. Valymas vyksta automatiškai.
- Atsarginės kopijos: Šifruotos duomenų bazės ir saugomų vaizdų atsarginės kopijos laikomos geografiškai atskiroje saugykloje; iš veikiančios sistemos ištrintas arba visam laikui nuasmenintas turinys iš visų atsarginių kopijų pašalinamas ne vėliau kaip per 45 dienas.
- Projektų kvietimai: Kai administratorius suteikia projekto prieigą el. pašto adresui be paskyros, tą adresą saugome iki kvietimo priėmimo; per 30 dienų nepriimti kvietimai ištrinami automatiškai.
6. Trečiųjų šalių tvarkytojai
| Tvarkytojas | Paskirtis | Vieta | Apsaugos priemonė |
|---|---|---|---|
| Clerk Inc. | Autentifikacija, vartotojų tapatybės ir organizacijų valdymas | Jungtinės Amerikos Valstijos (galimas ES duomenų regionas) | Standartinės sutartinės sąlygos (SSS); Clerk DPA |
| Hetzner Online GmbH | Debesų saugykla objekto vaizdams, talpinimo infrastruktūra ir duomenų bazės saugykla | Vokietija (ES) | ES jurisdikcija — BDAR taikomas tiesiogiai; Hetzner DPA |
| Svix Inc. | Tinklalapio kabliukų (webhook) parašų patikrinimas ir pristatymas autentifikacijos įvykiams | Jungtinės Amerikos Valstijos | Standartinės sutartinės sąlygos (SSS) |
| „Google Ireland Limited" / „Google LLC" | Reklamos matavimas, konversijų sekimas, reklamos pateikimas viešoje rinkodaros svetainėje (tik concam.lt) | Airija (ES) / Jungtinės Valstijos | ES jurisdikcija („Google Ireland") / ES-JAV duomenų privatumo sistema + Standartinės sutarčių sąlygos („Google LLC"); „Google Ads" duomenų tvarkymo sąlygos |
| „Google Fonts“ (talpinama savame serveryje) | Interneto šriftai (Geist Sans, Geist Mono), atsisiunčiami vieną kartą kompiliavimo metu ir teikiami iš mūsų pačių infrastruktūros | Vykdoma mūsų ES talpinamame VPS | Ne trečiosios šalies perdavimas — šriftai talpinami savame serveryje (next/font); naudojantis svetaine jokia užklausa Google nesiunčiama ir galutinių naudotojų duomenys neperduodami |
| sharp (libvips) | Vaizdų apdorojimas serveryje privatumo kaukės užtušavimui | Vykdoma mūsų ES talpinamame VPS proceso viduje | Ne trečiosios šalies tvarkytojas — veikia tik mūsų infrastruktūroje |
| Teltonika Networks UAB (RMS) | Nuotolinis kamerų duomenis perduodančių objekte esančių 4G/5G maršrutizatorių valdymas ir ryšio stebėsena — įrenginio būsena, SIM duomenų naudojimas ir saugi nuotolinė prieiga prie maršrutizatoriaus palaikymui | Lietuva (ES) | ES jurisdikcija — BDAR taikomas tiesiogiai; Teltonika DPA |
| Hostinger International Ltd. | El. pašto priegloba mūsų palaikymo ir duomenų subjektų teisių korespondencijai (pvz., info@dsj.lt) bei mūsų domenų DNS | Lietuva / Kipras (ES) | ES jurisdikcija — BDAR taikomas tiesiogiai; Hostinger DPA |
| UAB „Rivilė“ | Apskaita ir sąskaitų išrašymas — tvarko klientų organizacijų atsiskaitymo kontaktų duomenis, vykdydama mūsų teisines apskaitos prievoles | Lietuva (ES) | ES jurisdikcija — BDAR taikomas tiesiogiai |
Mūsų tvarkytojai gali pasitelkti savo subtvarkytojus paslaugoms teikti. Pavyzdžiui, Clerk naudoja Cloudflare, Inc. (JAV/pasaulio mastu) robotų apsaugai ir iššūkių patikrinimui autentifikacijos srautuose. Aktualus subtvarkytojų sąrašas pateikiamas iš kiekvieno tvarkytojo arba paprašius mūsų adresu info@dsj.lt.
Mes neparduodame, nenuomojame ir nesidalijame jūsų asmens duomenimis su jokiomis trečiosiomis šalimis rinkodaros tikslais.
7. Tarptautiniai duomenų perdavimai
Kai kurie asmens duomenys (paskyros ir autentifikacijos duomenys) tvarkomi mūsų tapatybės valdymo paslaugų teikėjo, kurio būstinė yra už ES ribų. Šie perdavimai vykdomi pagal Europos Komisijos patvirtintas standartines sutartines sąlygas (SSS) pagal BDAR 46 str. 2 d. c) punktą. Visi objekto vaizdai ir metaduomenys saugomi išskirtinai ES debesų infrastruktūroje.
8. Jūsų teisės
Pagal BDAR ir taikytinus nacionalinius įstatymus turite šias teises:
- Teisė susipažinti (15 str.): Prašyti mūsų turimų jūsų asmens duomenų kopijos.
- Teisė ištaisyti (16 str.): Prašyti netikslių duomenų ištaisymo.
- Teisė ištrinti (17 str.): Prašyti jūsų duomenų ištrynimo, kai nėra teisėto pagrindo tolesniam tvarkymui.
- Teisė apriboti (18 str.): Prašyti, kad apribotume jūsų duomenų naudojimą.
- Teisė į duomenų perkeliamumą (20 str.): Gauti savo duomenis struktūrizuotu, kompiuterio skaitomu formatu.
- Teisė nesutikti (21 str.): Nesutikti su duomenų tvarkymu, pagrįstu teisėtais interesais.
- Teisė atšaukti sutikimą: Kai tvarkymas grindžiamas sutikimu, galite jį atšaukti bet kuriuo metu.
Reikalavimai ištrinti administracinių veiksmų audito žurnalo įrašus gali būti riboti pagal BDAR 17 straipsnio 3 dalies e) ir b) punktus, kai įrašų saugojimas yra būtinas teisiniams reikalavimams pareikšti, vykdyti ar apginti arba teisinei prievolei įvykdyti. Vietoj ištrynimo, paprašius, pakeisime tokius įrašus pseudonimizuotais — vietoje vartotojo el. pašto adreso įrašysime jo vienpusį maišos (hash) atvaizdą, išsaugodami saugumui ir atskaitomybei būtiną veiklos įrašą.
Vizualinė apsauga bendrinimo nuorodose
Per viešas bendrinimo nuorodas rodomose nuotraukose dedamas CSS vandenženklio sluoksnis, o naršyklės dešiniojo pelės klavišo kontekstinis meniu yra išjungtas. Tai yra vizualinės atgrasymo priemonės, skirtos atgrasyti nuo atsitiktinio išsaugojimo ir pakartotinio naudojimo. Tai nėra kriptografinė apsauga — žiūrintysis, naudojantis naršyklės kūrėjo įrankius, gali pašalinti vandenženklį ir tiesiogiai gauti vaizdą iš tinklo atsakymo. Jei jūsų projekte yra vaizdų, kurių platinimui reikia stiprios techninės apsaugos, nesinaudokite viešų bendrinimo nuorodų funkcija jiems; verčiau dalinkitės per autentifikuotą prieigą prie skydelio.
Norėdami pasinaudoti bet kuria iš šių teisių, įskaitant duomenų prieigos užklausas, duomenų eksportą ar paskyros ištrynimą, susisiekite su mumis adresu info@dsj.lt. Visas užklausas tvarko mūsų komanda rankiniu būdu ir atsakysime per 30 dienų pagal BDAR 12 straipsnį.
9. Teisė pateikti skundą
Jei manote, kad jūsų asmens duomenys tvarkomi pažeidžiant taikytinus teisės aktus, turite teisę pateikti skundą savo gyvenamosios vietos šalies priežiūros institucijai. Mūsų pagrindinė priežiūros institucija yra:
Valstybinė duomenų apsaugos inspekcija (VDAI)
https://vdai.lrv.ltKitų EEE/ES šalių gyventojai taip pat gali pateikti skundus savo vietos priežiūros institucijai (pvz., IMY Švedijoje, Datatilsynet Norvegijoje/Danijoje, Tietosuojavaltuutettu Suomijoje, Datu valsts inspekcija Latvijoje, AKI Estijoje, UODO Lenkijoje).
10. Saugumas
Taikome tinkamas technines ir organizacines priemones asmens duomenims apsaugoti, įskaitant šifruotą duomenų perdavimą, serverio pusės autentifikaciją, prieigos kontrolę pagal roles, apsaugotas kamerų jungtis ir ugniasienės stiprinimą visoje infrastruktūroje. Prieigą prie projekto vaizdų valdo projektą turinti organizacija: administratoriai nusprendžia, kurie jų nariai gali matyti kiekvieną projektą, ir gali papildomai suteikti konkretiems asmenims — įskaitant kitų organizacijų asmenis — prieigą prie tam tikrų projektų. Administratorius taip pat gali paskirti konkretų asmenį projekto administratoriumi, kuris gali valdyti tam tikro projekto prieigą (pridėti ar šalinti žiūrėtojus ir kitus projekto administratorius) ir matyti, kas turi prieigą; projekto administratoriai negali keisti projekto turinio ar nustatymų.
Asmens duomenų saugumo pažeidimo atveju, galinčio kelti riziką jūsų teisėms ir laisvėms, per 72 valandas nuo sužinojimo apie tai pranešime atitinkamai priežiūros institucijai pagal BDAR 33 straipsnį. Kai pažeidimas gali kelti didelę riziką jūsų teisėms, taip pat tiesiogiai pranešime jums be nepagrįsto delsimo, kaip reikalauja 34 straipsnis.
11. Šios politikos pakeitimai
Galime retkarčiais atnaujinti šią privatumo politiką. Apie esminius pakeitimus registruotiems vartotojams bus pranešta el. paštu arba pranešimu klientų portale ne vėliau kaip prieš 30 dienų iki jų įsigaliojimo. "Paskutinį kartą atnaujinta" data šio puslapio viršuje rodo naujausią peržiūrą.
12. Kontaktai
Dėl bet kokių su privatumu susijusių klausimų susisiekite su mūsų duomenų apsaugos kontaktiniu asmeniu: info@dsj.lt