ASMENS DUOMENŲ TVARKYMO TAISYKLĖS
- Bendrosios nuostatos
- Šios asmens duomenų tvarkymo taisyklės (toliau – Taisyklės) reglamentuoja fizinių asmenų asmens duomenų tvarkymo tikslus, Duomenų subjekto teises bei jų įgyvendinimo tvarką, įtvirtina organizacines ir technines duomenų apsaugos priemones bei kitas su asmens duomenų tvarkymu susijusias taisykles.
- Asmens duomenų tvarkymo taisyklių tikslas – nustatyti principus bei tvarką, kaip yra tvarkomi asmens duomenys Bendrovėje, taip pat užtikrinti Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatyme bei kituose teisės aktuose nustatytų taisyklių įgyvendinimą.
- Taisyklėse vartojamos sąvokos:
- Asmens duomenys – bet kuri informacija, susijusi su fiziniu asmeniu – duomenų subjektu, kurio tapatybė yra žinoma arba gali būti tiesiogiai ar netiesiogiai nustatyta pasinaudojant tokiais duomenimis kaip asmens kodas, vienas arba keli asmeniui būdingi fizinio, fiziologinio, psichologinio, ekonominio, kultūrinio ar socialinio pobūdžio požymiai.
- Duomenų gavėjas – juridinis ar fizinis asmuo, kuriam teikiami asmens duomenys.
- Duomenų teikimas – asmens duomenų atskleidimas perduodant ar kitu būdu padarant juos prieinamus (išskyrus paskelbimą visuomenės informavimo priemonėse).
- Duomenų tvarkymas – bet kuris su asmens duomenimis atliekamas veiksmas: rinkimas, užrašymas, kaupimas, saugojimas, klasifikavimas, grupavimas, jungimas, keitimas (papildymas ar taisymas), teikimas, paskelbimas, naudojimas, loginės ir (arba) aritmetinės operacijos, paieška, skleidimas, naikinimas ar kitoks veiksmas arba veiksmų rinkinys.
- Duomenų tvarkymas automatiniu būdu – duomenų tvarkymo veiksmai, visiškai ar iš dalies atliekami automatinėmis priemonėmis.
- Duomenų valdytojas – juridinis ar fizinis asmuo, kuris vienas arba drauge su kitais nustato asmens duomenų tvarkymo tikslus ir priemones.
- Duomenų tvarkytojas – juridinis ar fizinis (kuris nėra duomenų valdytojo darbuotojas) asmuo, duomenų valdytojo įgaliotas tvarkyti asmens duomenis.
- Ypatingi asmens duomenys – duomenys, susiję su fizinio asmens rasine ar etnine kilme, politiniais, religiniais, filosofiniais ar kitais įsitikinimais, naryste profesinėse sąjungose, sveikata, lytiniu gyvenimu, taip pat informacija apie asmens teistumą.
- Sutikimas – savanoriškas duomenų subjekto valios pareiškimas tvarkyti jo asmens duomenis jam žinomu tikslu. Sutikimas tvarkyti ypatingus asmens duomenis turi būti išreikštas aiškiai – rašytine, jai prilyginta ar kita forma, neabejotinai įrodančia duomenų subjekto valią.
- Tiesioginė rinkodara – veikla, skirta paštu, telefonu arba kitokiu tiesioginiu būdu siūlyti asmenims prekes ar paslaugas ir (arba) teirautis jų nuomonės dėl siūlomų prekių ar paslaugų.
- Trečiasis asmuo – juridinis ar fizinis asmuo, išskyrus duomenų subjektą, duomenų valdytoją, duomenų tvarkytoją ir asmenis, kurie yra tiesiogiai duomenų valdytojo ar duomenų tvarkytojo įgalioti tvarkyti duomenis.
- Bendrovė – MB „Balinėtojai“, Lietuvos Respublikos juridinis asmuo, juridinio asmens kodas 304438586, registruotos buveinės adresas Užupio g. 16-23, Vilnius, Lietuvos Respublika.
- Kitos Taisyklėse vartojamos sąvokos atitinka sąvokas, nustatytas Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo (toliau – ADTAĮ).
- Taisyklės parengtos vadovaujantis ADTAĮ, Bendraisiais reikalavimais organizacinėms ir techninėms asmens duomenų saugumo priemonėms, patvirtintais Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-71 (1.12) (Valstybinės duomenų apsaugos inspekcijos direktoriaus 2014 m. gruodžio 18 d. įsakymo Nr. 1T-74(1.12.E) redakcija)„Dėl Bendrųjų reikalavimų organizacinėms ir techninėms asmens duomenų saugumo priemonėms patvirtinimo“, ir kitais teisės aktais, reglamentuojančiais asmens duomenų tvarkymą ir apsaugą.
- Asmens duomenų rinkimas, tvarkymas, saugojimas
- Bendrovė patvirtina, kad asmens duomenys yra tvarkomi tiesioginės rinkodaros, turizmo paslaugų pardavimo tarpininkavimo, kelionės maršrutų sudarymo bei kitų turizmo ar su jomis susijusių paslaugų teikimo tikslais, vadovaujantis sąžiningumo, teisėtumo ir tikslumo, taip pat pagarbos asmens teisėms į privatumą principais.
- Bendrovės darbuotojai, atlikdami savo pareigas ir tvarkydami asmens duomenis, privalo laikytis šių asmens duomenų tvarkymo ir apsaugos principų:
- asmens duomenys renkami apibrėžtais ir teisėtais tikslais ir negali būti tvarkomi tikslais, nesuderinamais su nustatytaisiais prieš renkant asmens duomenis;
- asmens duomenys tvarkomi tiksliai, sąžiningai ir teisėtai;
- asmens duomenys turi būti tikslūs ir, jei reikia dėl asmens duomenų tvarkymo, nuolat atnaujinami, netikslūs ar neišsamūs duomenys turi būti ištaisyti, papildyti, sunaikinti arba sustabdytas jų tvarkymas;
- asmens duomenys turi būti tokios apimties, kuri būtina jiems rinkti ir tvarkyti;
- asmens duomenys saugomi tokia forma, kad Duomenų subjektų tapatybę būtų galima nustatyti ne ilgiau, negu to reikia tiems tikslams, dėl kurių šie duomenys buvo surinkti ir tvarkomi;
- asmens duomenys tvarkomi pagal Asmens duomenų teisinės apsaugos įstatyme ir kituose atitinkamą veiklą reglamentuojančiuose įstatymuose nustatytus aiškius ir skaidrius asmens duomenų tvarkymo reikalavimus.
- Šiose Taisyklėse nurodytais tikslais tvarkomi šie Duomenų subjekto, jo atstovaujamojo asmens ar naudos gavėjo asmens duomenys: vardas, pavardė, gyvenamoji vieta (adresas), elektroninio pašto adresas, telefono numeris interneto protokolo adresas (IP), Duomenų subjekto apsilankymo Bendrovės internetiniame puslapyje data ir laikas.
- Bendrovė gali atskleisti ir perduoti Duomenų subjekto Asmens duomenis už ES ribų tretiesiems asmenims, kurių paslaugas Duomenų subjektas įsigyja arba tretiesiems asmenims, kuriuos Bendrovė pasitelkia Duomenų subjekto užsakytų paslaugų įgyvendinimui ir/ar administravimui.
- Duomenų valdytojas Duomenų subjekto asmens duomenis, kuriuos jis pateikia užsiregistruodamas Interneto svetainėje, užsisakydamas naujienlaiškį arba pageidaudamas įsigyti Bendrovės teikiamas arba tarpininkaujamas paslaugas, renka ir automatiniu arba neautomatiniu būdu naudoja tik šiose Taisyklėse nustatyta tvarka ir nustatytais tikslais.
- Atlikdamas registraciją Registruotas lankytojas sutinka, kad jo nurodyti duomenys būtų tvarkomi nurodytais duomenų rinkimo ir naudojimo tikslais. Esant Duomenų subjekto nesutikimui, išreikštam šių Taisyklių numatyta tvarka, Bendrovė neturi teisės naudoti šio asmens duomenų. Tuo atveju, jei Duomenų subjektas išreiškia nesutikimą naudoti jo, atstovaujamojo asmens ar naudos gavėjo
- asmens duomenis, be kurių negalima suteikti užsakytų paslaugų, paslaugos nebus teikiamos ir dėl jų neteikimo Bendrovė neatsako.
- Duomenų subjektui užsisakant naujienlaiškio bei kitų rinkodaros pranešimų prenumeratą, elektroniniu paštu yra siunčiamas elektroninis laiškas, kuriame nurodoma sutikimą su prenumerata ir Asmens duomenų (elektroninio pašto) teikimą patvirtinti spaudžiant mygtuką „Sutinku“ arba aktyvuojant elektroniniame laiške pateiktą interneto svetainės nuorodą. Duomenų subjektui nesutinkant su prenumerata ir asmens duomenų (elektroninio pašto) tvarkymu Duomenų subjektas toliau neatlieka jokių veiksmų (nespaudžia ant mygtuko „Sutinku“ arba neaktyvuoja interneto svetainės nuorodos). Esant Lankytojo nesutikimui, Bendrovė neturi teisės naudoti šio asmens duomenų.
- Bendrovė įsipareigoja asmens duomenų, tvarkomų rinkodaros, turizmo paslaugų pardavimo arba tarpininkavimo ar kitų turizmo paslaugų teikimo tikslu neperleisti jokiems tretiesiems asmenims, išskyrus šiuos atvejus:
- 2.10.Kelionių organizatoriams ar kitiems turizmo paslaugų teikėjams, kurių kelionių paketus ar kitas turizmo paslaugas parduoda Bendrovė;
- kitiems paslaugų teikėjams, kuriuos Bendrovė pasitelkė į pagalbą siekiant suteikti Duomenų subjektui jo pageidaujamas paslaugas;
- Lietuvos Respublikos įstatymų nustatytais atvejais ir tvarka.
- 2.11.Asmens duomenys, tvarkomi turizmo paslaugų pardavimo ar tarpininkavimo tikslu, saugomi 1 mėnesį nuo paslaugų, Duomenų subjektui, jo atstovaujamajam asmeniui ar naudos gavėjui, suteikimo momento. Asmens duomenys, tvarkomi tiesioginės rinkodaros tikslu, saugomi 5 metus nuo jų gavimo dienos. Pasibaigus duomenų saugojimo terminui, Duomenų subjekto asmens duomenys sunaikinami galiojančių teisės aktų nustatyta tvarka.
- 2.12.Duomenų subjekto asmens duomenys tvarkomi naudojant saugias organizacines bei technines priemones, apsaugančias asmens duomenis nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, panaudojimo, taip pat nuo bet kokio kito neteisėto tvarkymo.
- Duomenų subjekto teisės bei pareigos
- Duomenų subjektas turi teisę:
- žinoti (būti informuotas) apie savo ar atstovaujamojo asmens asmens duomenų tvarkymą;
- susipažinti su savo ar atstovaujamojo asmens asmens duomenimis ir tuo, kaip jie yra tvarkomi;
- reikalauti ištaisyti, sunaikinti savo ar atstovaujamojo asmens asmens duomenis arba sustabdyti savo ar atstovaujamojo asmens asmens duomenų tvarkymo, išskyrus saugojimą, veiksmus, kai duomenys tvarkomi nesilaikant Taisyklių ir kitų įstatymų nuostatų;
- nesutikti, kad būtų tvarkomi jo ar jo atstovaujamojo asmens asmens duomenys, jeigu įstatymuose ir Taisyklėse nėra nustatyta kitaip.
- Duomenų subjekto teisės įgyvendinamos vadovaujantis ADTAĮ nustatyta tvarka.
- Duomenų subjektas, pateikęs asmens tapatybę patvirtinantį dokumentą arba teisės aktų nustatyta tvarka ar elektroninių ryšių priemonėmis, kurios leidžia tinkamai identifikuoti asmenį bei jo ryšį su atstovaujamuoju asmeniu, patvirtinęs savo asmens tapatybę bei pateikęs ryšį su atstovaujamuoju nustatantį dokumentą, turi teisę neatlygintinai susipažinti su Bendrovėje esančiais jo duomenimis, tame tarpe gauti informaciją, iš kokių šaltinių ir kokie asmens duomenys surinkti, kokiu tikslu jie tvarkomi, kokiems duomenų gavėjams teikiami ir buvo teikti bent per paskutinius vienerius metus. Bendrovė, gavusi duomenų subjekto prašymą, ne vėliau kaip per 30 kalendorinių dienų nuo duomenų subjekto prašymo gavimo dienos, raštu pateikia prašomus duomenis arba nurodo atsisakymo tenkinti tokį prašymą priežastis.
- Jei duomenų subjektas, susipažinęs su savo art atstovaujamojo asmens asmens duomenimis, nustato, kad jie yra neteisingi, neišsamūs ar netikslūs, jis kreipiasi į Bendrovę su prašymu (asmeniškai, paštu ar elektroninių ryšių priemonėmis) juos ištaisyti. Bendrovė turi pareigą nedelsiant, bet ne vėliau kaip per 5 darbo dienas nuo prašymo gavimo asmens duomenis patikrinti ir neišsamius asmens duomenis papildyti arba atnaujinti, netikslius ir klaidingus asmens duomenis patikslinti ir ištaisyti arba sustabdyti tokių asmens duomenų tvarkymo veiksmus, išskyrus saugojimą. Techninės klaidos gali būti ištaisytos duomenų subjekto prašymu arba kai darbuotojas pastebi klaidą. Apie netikslių ir klaidingų asmens duomenų ištaisymą pranešama prašymą ištaisyti duomenis padavusiam duomenų subjektui bei asmenims, tiesiogiai susijusiems su taisomais duomenimis.
- Gavęs Taisyklių 3.4 punkte nurodytą prašymą, Duomenų valdytojas nedelsdamas ir neatlygintinai nutraukia asmens duomenų tvarkymo veiksmus ir informuoja Registruotą lankytoją.
- Duomenų subjektas privalo Bendrovei pateikti tik teisingus savo bei atstovaujamųjų asmenų arba naudos gavėjų asmens duomenis.
- Duomenų subjektas privalo nedelsiant informuoti Bendrovę apie atitinkamus Duomenų subjekto, atstovaujamųjų asmenų arba naudos gavėjų asmens duomenų pasikeitimus.
- Bendrovė nėra atsakinga už Duomenų subjektų ar trečiųjų asmenų patirtą žalą, jei Duomenų subjektas nurodydamas savo, atstovaujamųjų asmenų ar naudos gavėjų Asmens duomenis, nurodė neteisingus, netikslius ar neišsamius Asmens duomenis arba tinkamai neinformavo apie jų pasikeitimus.
- Duomenų subjektas pateikdamas atstovaujamųjų asmenų ar naudos gavėjų asmens duomenis Bendrovei privalo turėti jų sutikimą panaudoti asmens duomenis. Šių asmenų asmens duomenis pateikus Bendrovei yra laikoma, kad jie gauti ir pateikti teisėtai.
- Duomenų subjektas turi teisę:
4. Duomenų valdytojo ir tvarkytojo funkcijos, teisės ir pareigos
4.1. Duomenų valdytojas turi šias teises:
- rengti ir priimti vidinius teisės aktus, reglamentuojančius asmens duomenų tvarkymą;
- paskirti už asmens duomenų apsaugą atsakingą asmenį ar padalinį;
- įgalioti Duomenų tvarkytojus tvarkyti asmens duomenis;
4.2. Duomenų valdytojas turi šias pareigas:
4.2.1. užtikrinti, kad būtų laikomasi Asmens duomenų teisinės apsaugos įstatymo ir kitų teisės aktų, reglamentuojančių asmens duomenų tvarkymą;
4.2.2. įgyvendinti Duomenų subjekto teises Asmens duomenų teisinės apsaugos įstatymo ir šiose Taisyklėse nustatyta tvarka;
4.2.3. užtikrinti Asmens duomenų saugumą įgyvendinant technines ir organizacines asmens duomenų saugumo priemones;
- konsultuotis su Valstybine duomenų apsaugos inspekcija;
- jei pagal teisės aktus yra būtina, skirti duomenų apsaugos pareigūną;
- laikantis teisės aktų nustatytos tvarkos pranešti apie duomenų saugumo pažeidimą.
4.3. Duomenų valdytojas atlieka šias funkcijas:
4.3.1. analizuoja technologines, metodologines ir organizacines asmens duomenų tvarkymo problemas ir priima sprendimus, reikalingus tinkamam Asmens duomenų saugumo užtikrinimui;
4.3.2. teikia metodinę pagalbą darbuotojams ir Duomenų tvarkytojams asmens duomenų tvarkymo tikslais;
- organizuoja darbuotojų mokymus asmens duomenų teisinės apsaugos klausimais;
- vykdo kitas funkcijas, reikalingas Duomenų valdytojo teisėms ir pareigoms įgyvendinti.
4.4. Duomenų tvarkytojas turi teises ir pareigas bei vykdo funkcijas, numatytas Asmens duomenų tvarkymo ar kitoje sutartyje.
4.5. Duomenų tvarkytojas turi šias teises:
4.5.1. teikti duomenų valdytojui pasiūlymus dėl duomenų tvarkymo techninių ir programinių priemonių gerinimo;
4.5.2. tvarkyti asmens duomenis, kiek tam yra įgaliotas duomenų valdytojo;
- kitas teises numatytas asmens duomenų tvarkymo ar kitoje sutartyje.
4.6. Duomenų tvarkytojas turi šias pareigas:
4.6.1. įgyvendinti tinkamas organizacines ir technines duomenų saugumo priemones, skirtas Asmens duomenims nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, taip pat nuo bet kokio kito neteisėto tvarkymo apsaugoti;
- supažindinti naujai priimtus darbuotojus su Taisyklėmis;
- užtikrinti, kad prieiga prie asmens duomenų būtų suteikta tik nustatyta tvarka įgaliotiems asmenims;
- užtikrinti, kad asmens duomenys būtu saugomi teisės aktuose nustatytais terminais;
- užtikrinti, kad asmens duomenys būtų tvarkomi vadovaujantis Taisyklėmis, Asmens duomenų teisinės apsaugos įstatymu ir kitais asmens duomenų apsaugą reglamentuojančiais teisės aktais;
- saugoti Asmens duomenų paslaptį, neatskleisti, neperduoti tvarkomos informacijos ir nesudaryti sąlygų jokiomis priemonėmis su ja susipažinti nei vienam asmeniui, kuris nėra įgaliotas naudotis šia informacija;
- padėti duomenų valdytojui užtikrinti jam numatytas prievoles;
- jei būtina pagal teisės aktus, skirti duomenų apsaugos pareigūną;
- nedelsiant pranešti duomenų valdytojui apie duomenų saugumo pažeidimą;
- vykdyti kitas teisės aktuose nustatytas pareigas.
4.7. Duomenų tvarkytojas atlieka šias funkcijas:
4.7.1. įgyvendina asmens duomenų saugumo priemones;
- tvarko asmens duomenis pagal teisės aktų reikalavimus ir Duomenų valdytojo nurodymus;
- vykdo kitas teisės aktuose nustatytas funkcijas.
- Slapukai
- Bendrovė gali naudoti slapukus, tinklapio indikatorius ir kitas technologijas.
- Slapukai tai tekstinė informacija, kurią tinklapis persiunčia į naršyklės slapukų failą esantį Jūsų kompiuterio kietajame diske. Taip tinklapis gali atpažinti kai lankotės kitą kartą, arba atsiminti atitinkamą informaciją apie Jus. Tai informacija, kokiuose vidiniuose puslapiuose lankėtės, kokius menu punktus pasirinkote, specifinę informaciją kurią įvedėte į formas esančias šiame tinklapyje, jūsų vizito laikas ir datos.
- Yra dviejų pagrindinių tipų slapukai:
- Laikini (Sesijos) slapukai: tai laikini slapukai kuriu galiojimas baigiasi kartu su naršyklės sesijos pabaiga t.y., kada Jūs paliekate tinklapį. Sesijos slapukai leidžia tinklapiui atpažinti jus kai naršote vidinius puslapius per vienetinį naršyklės naudojimą, taip leidžia jums naudotis tinklapiu efektyviau.
- Nuolatiniai slapukai: nuolatiniai slapukai yra saugomi Jūsų kompiuteryje iki galiojimo pabaigos arba ištrynimo. Tai suteikia galimybę atpažinti Jus grįžus, atsiminti Jūsų pasirinkimus ar suteiktas paslaugas.
- Daugiau informacijos apie slapukus ir jų naudojimą galite rasti www.allaboutcookies.org; šiame tinklalapyje taip pat pateikiama informacija, kaip pašalinti slapukus iš Jūsų įrenginio.
- Papildomai nuo slapukų, kurie suteikia informacija mums, mes taip pat galime naudoti slapukus kurie renka informaciją ir siunčia trečioms šalims. Kaip pavyzdys „Google Analytics”. Prašome pasitikrinti trečiųjų šalių tinklapius, norint gauti daugiau informacijos apie slapukų naudojimą. Šių tinklapių slapukų naudojimo nuostatos gali skirtis nuo mūsų. Kaip ir pirmosios šalies slapukus, taip ir trečiųjų šalių slapukus galite blokuoti, per savo naršyklės nustatymus. Kai kurie mūsų slapukai gali rinkti ir saugoti jūsų asmeninę informaciją, kaip jūsų vardas ar elektroninio pašto adresas.
- Bendrovė taip pat gali naudoti ne tik slapukus, bet ir tinklapio indikatorius. Tinklapio indikatorius yra elektroninis vaizdas, vadinamasis “vieno pikselio” (1×1) arba GIF formato vaizdas. Tinklapio indikatorius lankytojo kompiuteryje atpažįsta tam tikrą informaciją, pvz. slapuko numerį, puslapio peržiūros laiką ir datą ir puslapio, kuriame yra tinklapio indikatorius, aprašą. Jūs galite padaryti kai kuriuos tinklapio indikatorius nenaudojamais, atsisakydami slapukų, kurie yra susieti su tokiais tinklapio indikatoriais. Tinklapių indikatoriai gali būti naudojami siekiant nustatyti ar Jums siųsti laiškai buvo atidaryti.