Privatumo politikos tikslas – informuoti kaip yra renkami ir tvarkomi duomenų subjektų asmens duomenys, paaiškinti, kiek laiko saugomi, kam teikiami, kokias teises turi duomenų subjektai bei kur kreiptis dėl jų įgyvendinimo ar kitais su asmens duomenų tvarkymu susijusiais klausimais. Asmens duomenys tvarkomi vadovaujantis Europos Sąjungos Bendruoju duomenų apsaugos reglamentu (ES) 2016/679 (toliau – Reglamentas), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu bei kitais teisės aktais, reglamentuojančiais asmens duomenų apsaugą.
MB „Monisha“ vadovaujasi šiais pagrindiniais duomenų tvarkymo principais:
– asmens duomenys renkami tik aiškiai apibrėžtais ir teisėtais tikslais;
– asmens duomenys tvarkomi tik teisėtai ir sąžiningai;
– asmens duomenys nuolat atnaujinami;
– asmens duomenys saugomi saugiai ir ne ilgiau nei to reikalauja nustatyti duomenų tvarkymo tikslai ar teisės aktai;
– asmens duomenis tvarko tik tie Įmonės darbuotojai, kuriems suteikta tokia teisė pagal jų darbines funkcijas arba tinkamai įgalioti duomenų tvarkytojai.
1. SĄVOKOS
1.1. Duomenų valdytojas – MB „Monisha“ (toliau – Įmonė), juridinio asmens kodas 306091974, registracijos adresas P. Vileišio g. 3A-3, Vilnius.
1.2. Duomenų subjektas – bet kuris fizinis asmuo, kurio duomenis tvarko Įmonė. Duomenų valdytojas renka tik tuos duomenų subjekto duomenis, kurie yra reikalingi vykdant Įmonės veiklą ir (ar) lankantis, naudojant, naršant Įmonės interneto svetainėse, „Facebook“ socialinio tinklo paskyroje ir pan. (toliau – Svetainė). Įmonė užtikrina, kad renkami ir apdorojami asmens duomenys bus saugūs ir bus naudojami tik konkrečiam tikslui.
1.3. Asmens duomenys – bet kuri informacija, tiesiogiai arba netiesiogiai susijusi su duomenų subjektu, kurio tapatybė yra žinoma arba gali būti tiesiogiai ar netiesiogiai nustatyta pasinaudojant atitinkamais duomenimis. Asmens duomenų tvarkymas, tai bet kokia su asmens duomenimis atliekama operacija (įskaitant rinkimą, įrašymą, saugojimą, redagavimą, keitimą, prieigos suteikimą, užklausų pateikimą, perdavimą, archyvavimą ir kt.).
1.4. Sutikimas – bet koks laisva valia ir sąmoningai duotas patvirtinimas, kuriuo duomenų subjektas sutinka, kad jo asmens duomenys būtų tvarkomi konkrečiu tikslu.
2. ASMENS DUOMENŲ ŠALTINIAI
2.1. Asmens duomenis duomenų subjektas pateikia pats. Duomenų subjektas kreipiasi į Įmonę, naudojasi Įmonės teikiamomis paslaugomis, perka prekes ir (ar) paslaugas, palieka komentarus, užduoda klausimus, kreipiasi į Įmonę prašant suteikti informaciją ir pan.
2.2. Asmens duomenys gaunami duomenų subjektui lankantis Įmonės svetainėje. Duomenų subjektas pildo joje esančias formas arba dėl kokios nors priežasties palieka savo kontaktinius duomenis ir pan.
2.3. Asmens duomenys gaunami iš kitų šaltinių. Duomenys gaunami iš kitų įstaigų ar įmonių, viešai prieinamų registrų ir pan.
3. ASMENS DUOMENŲ TVARKYMAS
3.1. Pateikdamas duomenų subjektas Įmonei asmens duomenis sutinka, kad Įmonė naudotų surinktus duomenis vykdydama savo įsipareigojimus duomenų subjektui, teikdama paslaugas, kurių duomenų subjektas tikisi.
3.2. Asmens duomenis Įmonė tvarko šiais tikslais:
1.1.1. Įmonės parduodamų prekių ir/ar paslaugų pardavimas klientams, Įmonės skolininkų administravimas. Šiuo tikslu tvarkomi šie duomenys:
✓ Parduodant Įmonės parduodamas prekes ir/ar teikiant paslaugas gali būti tvarkomi klientų (fizinių asmenų) asmens duomenys: vardas (-ai), pavardė (-ės), asmens kodas, gimimo data, elektroninio pašto adresas, gyvenamosios vietos adresas, kiti duomenys, susiję su prekių pardavimu ir/ar paslaugų teikimu.
✓ Įmonės skolininkų administravimo, skolų perdavimo išieškoti tikslu gali būti tvarkomi klientų (skolininkų, fizinių asmenų) asmens duomenys: vardas (-ai), pavardė (-ės), asmens kodas arba gimimo data, gyvenamoji vieta (adresas), telefono numeris, elektroninio pašto adresas, įsiskolinimo suma, informacija apie suteiktas prekes ir/ar paslaugas, kiti su įsiskolinimu susiję duomenys.
● Sutartys, PVM sąskaitos – faktūros ir kiti susiję dokumentai yra saugomi vadovaujantis Bendrųjų dokumentų saugojimo rodyklėje, patvirtintoje Lietuvos vyriausiojo archyvaro įsakymu, nurodytais terminais.
● Duomenys, susiję su Įmonės skolininkų administravimu, saugojami ne ilgiau, nei tai yra būtina tais tikslais, kuriais asmens duomenys yra tvarkomi.
o Duomenų tvarkymo teisinis pagrindas – būtinybė įvykdyti sutartį, kurios šalis yra klientas kaip duomenų subjektas, arba siekiant imtis veiksmų kliento prašymu prieš su juo sudarant sutartį (BDAR 6 str. 1 d. b punktas), kai tam tikrus asmens duomenis įpareigoja tvarkyti teisės aktai (BDAR 6 str. 1 d. c punktas) bei būtinybė siekti teisėtų Įmonės interesų gerinti savo veiklą ir verslo sėkmės rodiklius (BDAR 6 str. 1 d. f punktas).
1.1.2. Įmonės veiklos užtikrinimo ir tęstinumo vykdymas. Šiuo tikslu tvarkomi šie duomenys:
✓ Sutarčių sudarymo bei vykdymo tikslu gali būti tvarkomi tiekėjų (fizinių asmenų) asmens duomenys: vardas (-ai), pavardė (-ės), asmens kodas arba gimimo data, gyvenamoji vieta (adresas), telefono numeris, elektroninio pašto adresas, darbovietė, pareigos, parašas, verslo liudijime esantys duomenys (veiklos rūšis, grupė, kodas, pavadinimas, veiklos vykdymo laikotarpiai, išdavimo data, suma), individualios veiklos pažymėjimo numeris, duomenys ar duomenų subjektas yra PVM mokėtojas, banko atsiskaitomoji sąskaita ir bankas, paslaugos/prekės suma, valiuta bei kiti duomenys, kuriuos pateikia pats asmuo, kuriuos Įmonė gauna pagal teisės aktus vykdydama Įmonės veiklą ir (arba) kuriuos tvarkyti Įmonę įpareigoja įstatymai ir (arba) kiti teisės aktai.
✓ Sutarčių sudarymo bei vykdymo tikslu tvarkomi tiekėjų atstovų duomenys: vardas (-ai), pavardė (-ės), telefono numeris, elektroninio pašto adresas, įmonės pavadinimas, adresas, pareigos, įgaliojimų duomenys (numeris, data, įgaliotinio asmens gimimo data, parašas).
● Sutartys, PVM sąskaitos – faktūros ir kiti susiję dokumentai yra saugomi vadovaujantis Bendrųjų dokumentų saugojimo rodyklėje, patvirtintoje Lietuvos vyriausiojo archyvaro įsakymu, nurodytais terminais.
o Duomenų tvarkymo teisinis pagrindas – būtinybė įvykdyti sutartį, kurios šalis yra klientas kaip duomenų subjektas, arba siekiant imtis veiksmų kliento prašymu prieš su juo sudarant sutartį (BDAR 6 str. 1 d. b punktas), kai tam tikrus asmens duomenis įpareigoja tvarkyti teisės aktai (BDAR 6 str. 1 d. c punktas).
3.2.1. Užklausų, komentarų ir nusiskundimų administravimas. Šiuo tikslu tvarkomi šie duomenys:
✓ Vardas (-ai), pavardė (-ės) ir/arba vartotojo vardas, elektroninio pašto adresas, telefono numeris, adresas, užklausos, komentaro ar nusiskundimo tema, užklausos, komentaro, ar nusiskundimo tekstas.
● Užklausų, komentarų ir nusiskundimų duomenys saugomi 1 metus nuo jų pateikimo.
o Duomenų tvarkymo teisinis pagrindas – tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų, išskyrus atvejus, kai tokie duomenų subjekto interesai arba pagrindinės teisės ir laisvės, dėl kurių būtina užtikrinti asmens duomenų apsaugą, yra už juos viršesni, ypač kai duomenų subjektas yra vaikas (BDAR 6 str. 1 d. f punktas) ir duomenų subjekto sutikimas (BDAR 6 str. 1 d. a punktas).
3.2.2. Dovanų kuponų pardavimas. Šiuo tikslu tvarkomi šie duomenys:
✓ Vardas (-ai), pavardė (-ės), dovanų kupono vertė, dovanų kupono pirkėjo vardas (-ai), pavardė (-ės), pardavimo data, dovanų kupono numeris, elektroninio pašto adresas, telefono numeris, dovanų kupono galiojimo data, atsiskaitymo duomenys, kupono gavėjo vardas, pardavusio darbuotojo vardas (-ai), pavardė (-ės).
● Asmens duomenys nėra saugomi.
o Duomenų tvarkymo teisinis pagrindas – būtinybė įvykdyti sutartį, kurios šalis yra klientas kaip duomenų subjektas, arba siekiant imtis veiksmų kliento prašymu prieš su juo sudarant sutartį (BDAR 6 str. 1 d. b punktas).
3.2.3. Elektroninė prekyba. Šiuo tikslu tvarkomi šie duomenys:
✓ Vardas (-ai), pavardė (-ės), pirkimų istorija, prekių pristatymo adresas, gyvenamosios vietos adresas, telefono numeris, elektroninio pašto adresas, prekės/paslaugos apmokėjimo duomenys.
●Asmens duomenys yra saugomi tik ta apimtimi ir tiek laiko, kiek yra reikalinga nustatytiems tikslams pasiekti. Kai kliento asmens duomenų nebereikia tvarkyti, priimamas sprendimas dėl jų sunaikinimo, išskyrus tuos, kurie įstatymų nustatytais atvejais turi būti suarchyvuoti pagal teisės aktų reikalavimus ar Įmonės vidinius lokalinius teisės aktus.
o Duomenų tvarkymo teisinis pagrindas – būtinybė įvykdyti sutartį, kurios šalis yra klientas kaip duomenų subjektas, arba siekiant imtis veiksmų kliento prašymu prieš su juo sudarant sutartį (BDAR 6 str. 1 d. b punktas).
3.2.4. Įmonės darbuotojų, kitų duomenų subjektų ir turto saugumo užtikrinimo tikslu (vaizdo stebėjimas). Šiuo tikslu tvarkomi šie duomenys:
✓ Vaizdo atvaizdas. Vaizdo stebėjimo sistemos nenaudoja veido atpažinimo ir (ar) analizės technologijų, jomis užfiksuoti vaizdo duomenys nėra grupuojami ar profiliuojami pagal konkretų duomenų subjektą (asmenį). Apie vykdomą vaizdo stebėjimą duomenų subjektas informuojamas informaciniais ženklais su vaizdo kameros simboliu ir Įmonės rekvizitais, kurie pateikiami prieš patenkant į stebimą teritoriją ir (ar) patalpą. Į vaizdo kamerų stebėjimo lauką nepatenka patalpos, kuriose duomenų subjektas tikisi absoliučios asmens duomenų apsaugos.
● Vaizdo stebėjimo kameromis gauti asmens duomenys (vaizdo duomenys) saugomi iki 14 (keturiolikos) dienų nuo jų užfiksavimo momento, po to automatiniu būdu sunaikinami, išskyrus atvejus, kai esama pagrindo manyti, kad yra užfiksuotas nusižengimas, daroma nusikalstama veika ar kiti neteisėti veiksmai (iki atitinkamo tyrimo ir (ar) bylos nagrinėjimo pabaigos).
o Duomenų tvarkymo teisinis pagrindas – tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų, išskyrus atvejus, kai tokie duomenų subjekto interesai arba pagrindinės teisės ir laisvės, dėl kurių būtina užtikrinti asmens duomenų apsaugą, yra už juos viršesni, ypač kai duomenų subjektas yra vaikas (BDAR 6 str. 1 d. f punktas).
3.2.5. Kitais tikslais, kuriais Įmonė turi teisę tvarkyti duomenų subjekto asmens duomenis, kai duomenų subjektas išreiškė savo sutikimą, kai duomenis reikia tvarkyti dėl Įmonės teisėto intereso arba kai tvarkyti duomenis Įmonę įpareigoja atitinkami teisės aktai.
4. SOCIALINIŲ TINKLŲ NAUDOJIMAS
4.1. Visą informaciją, kurią pateikiate socialinės žiniasklaidos priemonėmis (įskaitant pranešimus, laukelių „Like“ ir „Follow“ naudojimą, bei kitą komunikaciją), kontroliuoja atitinkamo socialinio tinklo valdytojas.
4.2. Šiuo metu mūsų Įmonė turi paskyrą socialiniame tinkle „Facebook“, kurio privatumo politika yra pateikiama adresu https://www.facebook.com/privacy/explanation;
4.3. Šiuo metu mūsų Įmonė turi paskyrą socialiniame tinkle „Instagram“, kurio privatumo politika yra pateikiama adresu https://help.instagram.com/519522125107875.
4.4. Rekomenduojame perskaityti trečiųjų šalių privatumo pranešimus ir tiesiogiai susisiekti su paslaugų teikėjais, jei Jums kyla bet kokių klausimų dėl to, kaip jie naudoja Jūsų asmens duomenis.
5. ELEKTRONINĖ PREKYBA
5.1. MB „Monisha“ elektroninė parduotuvė sukurta naudojantis „WooCommerce“ platforma. Elektroninės prekybos tikslu surinkti duomenys yra saugomi „WooCommerce“ serveriuose. Elektroninės parduotuvės platformos privatumo politika yra pateikiama adresu:
• „WooCommerce“ privatumo politika: https://docs.woocommerce.com/documentation/get-help/woocommerce-com/privacy.
5.2. Mokėjimų priėmimui Įmonė „OPay“ platformą. Mokėjimų priėmimo platformos privatumo politika yra pateikiama adresu:
• „OPay“ privatumo politika: https://operapay.com/terms-ng.
5.3. Mūsų interneto svetainė yra apsaugota pagal saugumo protokolą, kuris remiasi duomenų kodavimo sistemos sertifikatu (SSL). Tokios parduotuvės internetinio adreso užraše yra raidė „s“: „https://“.
6. ASMENS DUOMENŲ TEIKIMAS
6.1. Įmonė įsipareigoja laikytis konfidencialumo pareigos duomenų subjektų atžvilgiu. Asmens duomenys gali būti atskleisti trečiosioms šalims tik tada, jeigu to reikia sutarčiai duomenų subjekto naudai sudaryti ir vykdyti, arba dėl kitų teisėtų priežasčių.
6.2. Įmonė gali pateikti asmens duomenis savo duomenų tvarkytojams, kurie teikia Įmonei paslaugas ir tvarko asmens duomenis Įmonės vardu. Duomenų tvarkytojai turi teisę tvarkyti asmens duomenis tik pagal Įmonės nurodymus ir tik ta apimtimi, kiek tai yra būtina siekiant tinkamai vykdyti sutartyje nustatytus įsipareigojimus. Įmonė pasitelkia tik tuos duomenų tvarkytojus, kurie pakankamai užtikrina, kad tinkamos techninės ir organizacinės priemonės bus įgyvendintos tokiu būdu, kad duomenų tvarkymas atitiktų Reglamento reikalavimus ir būtų užtikrinta duomenų subjekto teisių apsauga.
6.3. Įmonė taip pat gali teikti asmens duomenis atsakydama į teismo arba valstybinių institucijų prašymus ta apimtimi, kiek tai būtina siekiant tinkamai vykdyti galiojančius teisės aktus ir valstybinių institucijų nurodymus.
6.4. Įmonė garantuoja, kad asmens duomenys nebus nei pardavinėjami, nei nuomojami tretiesiems asmenims.
7. NEPILNAMEČIŲ ASMENS DUOMENŲ TVARKYMAS
7.1. Asmenys, kurie yra jaunesni negu 14 metų, negali teikti jokių asmens duomenų per Įmonės svetainę. Jei asmuo yra jaunesnis negu 14 metų, siekiant pasinaudoti Įmonės paslaugomis, prieš pateikiant asmeninę informaciją yra privaloma pateikti vieno iš atstovo (tėvo, motinos, globėjo (-os)) rašytinį sutikimą dėl asmens duomenų tvarkymo.
8. ASMENS DUOMENŲ SAUGOJIMO TERMINAS
8.1. Įmonės surinkti asmens duomenys yra saugomi spausdintiniuose dokumentuose ir (arba) Įmonės informacinėse sistemose. Asmens duomenys tvarkomi ne ilgiau, negu reikia duomenų tvarkymo tikslams pasiekti arba ne ilgiau nei to reikalauja duomenų subjektai ir (ar) numato teisės aktai.
8.2. Nors duomenų subjektas gali nutraukti sutartį ir atsisakyti Įmonės paslaugų, tačiau Įmonė ir toliau privalo saugoti duomenų subjekto duomenis dėl galbūt ateityje atsirasiančių reikalavimų ar teisinių pretenzijų tol, kol pasibaigs duomenų saugojimo terminai.
9. DUOMENŲ SUBJEKTO TEISĖS
9.1. Teisė gauti informaciją apie duomenų tvarkymą.
9.2. Teisė susipažinti su tvarkomais duomenimis.
9.3. Teisė reikalauti ištaisyti duomenis.
9.4. Teisė reikalauti ištrinti duomenis („Teisė būti pamirštam“). Ši teisė netaikoma, jei asmens duomenys, kuriuos prašoma ištrinti, yra tvarkomi ir kitu teisiniu pagrindu, tokiu kaip tvarkymas būtinas sutarties vykdymui arba yra pareigos pagal taikomus teisės aktus vykdymas.
9.5. Teisė apriboti duomenų tvarkymą.
9.6. Teisė nesutikti su duomenų tvarkymu.
9.7. Teisė į duomenų perkeliamumą. Teisė į duomenų perkeliamumą negali daryti neigiamo poveikio kitų teisėms ir laisvėms. Duomenų subjektas teisės į duomenų perkeliamumą neturi tų asmens duomenų atžvilgiu, kurie tvarkomi neautomatiniu būdu susistemintose rinkmenose, pavyzdžiui, popierinėse bylose.
9.8. Teisė reikalauti, kad nebūtų taikomas tik automatizuotu duomenų tvarkymu, įskaitant profiliavimą, grindžiamas sprendimas.
9.9. Teisė pateikti skundą dėl asmens duomenų tvarkymo Valstybinei duomenų apsaugos inspekcijai.
10. Įmonė privalo sudaryti sąlygas duomenų subjektui įgyvendinti pirmiau nurodytas Duomenų subjekto teises, išskyrus įstatymų nustatytus atvejus, kai reikia užtikrinti valstybės saugumą ar gynybą, viešąją tvarką, nusikalstamų veiklų prevenciją, tyrimą, nustatymą ar baudžiamąjį persekiojimą, svarbius valstybės ekonominius ar finansinius interesus, tarnybinės ar profesinės etikos pažeidimų prevenciją, tyrimą ir nustatymą, duomenų subjekto ar kitu asmenų teisių ir laisvių apsaugą.
11. DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMO TVARKA
11.1. Duomenų subjektas, dėl savo teisių įgyvendinimo, gali kreiptis į Įmonę:
11.1.1. teikiant rašytinį prašymą asmeniškai, paštu, per atstovą ar elektroninių ryšių priemonėmis – el. paštu: info@nailsworkshop.lt;
11.1.2. žodžiu – telefonu: +370 654 54995;
11.1.3. raštu – adresu: P. Vileišio g. 3A-3, Vilnius.
11.2. Siekdami apsaugoti duomenis nuo neteisėto atskleidimo, Įmonė, gavusi duomenų subjekto prašymą pateikti duomenis ar įgyvendinti kitas teises, privalo patikrinti duomenų subjekto tapatybę.
11.3. Įmonės atsakymas duomenų subjektui suteikiamas ne vėliau kaip per vieną mėnesį nuo duomenų subjekto prašymo gavimo dienos, atsižvelgiant į konkrečias asmens duomenų tvarkymo aplinkybes. Šis laikotarpis prireikus gali būti pratęstas dar dviem mėnesiams, atsižvelgiant į prašymų sudėtingumą ir skaičių.
12. DUOMENŲ SUBJEKTO ATSAKOMYBĖ
12.1. Duomenų subjektas turi:
12.1.1. informuoti Įmonę apie pateiktos informacijos ir duomenų pasikeitimus. Įmonei svarbu turėti teisingą ir galiojančią duomenų subjekto informaciją;
12.1.2. pateikti reikalingą informaciją, kad esant duomenų subjekto prašymui Įmonė galėtų identifikuoti duomenų subjektą ir įsitikinti, kad bendrauja arba bendradarbiauja tikrai su konkrečiu duomenų subjektu (pateikti asmens tapatybę patvirtinantį dokumentą arba teisės aktų nustatyta tvarka ar elektroninių ryšių priemonėmis, kurios leistų tinkamai identifikuoti duomenų subjektą). Tai reikalinga duomenų subjekto ir kitų asmenų duomenų apsaugai, kad atskleista informacija apie duomenų subjektą būtų pateikta tik duomenų subjektui, nepažeidžiant kitų asmenų teisių.
13. BAIGIAMOSIOS NUOSTATOS
13.1. Perduodamas Įmonei asmens duomenis, duomenų subjektas sutinka su šia Privatumo politika, supranta jos nuostatas ir sutinka jos laikytis.
13.2. Plėtojant ir tobulinant Įmonės veiklą, Įmonė turi teisę bet kuriuo metu vienašališkai pakeisti šią Privatumo politiką. Įmonė turi teisę vienašališkai, iš dalies ar visiškai pakeisti Privatumo politiką apie tai pranešdama internetinėje svetainėje www.nailsworkshop.lt.
13.3. Privatumo politikos papildymai ar pakeitimai įsigalioja nuo jų paskelbimo dienos, t. y., nuo tos dienos, kai jie yra patalpinami internetinėje svetainėje www.nailsworkshop.lt.