BENDROSIOS ASMENS DUOMENŲ APSAUGOS TAISYKLĖS
PAGRINDINĖS SĄVOKOS
- Lietuvos Shotokan (Šotokan) Karate Federacija, įmonės kodas 190727192, adresas S. Raštikio g. 3, LT-50144 Kaunas, kontaktai: el. p. info@shotokan.lt, tel. nr. +370 5 2727319. Toliau asmens duomenų tvarkymo ir naudojimo taisyklėse „Bendrovė“.
- Duomenų subjektas – reiškia fizinį asmenį, iš kurio Bendrovė gauna ir tvarko asmens duomenis.
- Darbuotojas – reiškia asmenį, kuris su Bendrove yra sudaręs darbo ar panašaus pobūdžio sutartį ir Bendrovės vadovo sprendimu yra paskirtas tvarkyti Asmens duomenis arba tokius duomenis tvarko pagal savo pareigybiniuose nuostatose įvardytas darbo funkcijas arba, kurio asmens duomenys yra tvarkomi.
- Asmens duomenys – bet kuri informacija, susijusi su fiziniu asmeniu – duomenų subjektu, kurio tapatybė yra žinoma arba gali būti tiesiogiai ar netiesiogiai nustatyta pasinaudojant tokiais duomenimis kaip asmens kodas, vienas arba keli asmeniui būdingi fizinio, fiziologinio, psichologinio, ekonominio, kultūrinio ar socialinio pobūdžio požymiai.
- Duomenų gavėjas – juridinis arba fizinis asmuo arba valstybės institucija, kuriem teikiami asmens duomenys.
- Duomenų teikimas – asmens duomenų atskleidimas, perduodant ar kitu būdu padarant juos prieinamus (išskyrus paskelbimą visuomenės informavimo priemonėse).
- Duomenų tvarkymas – bet kuris su asmens duomenimis atliekamas veiksmas: rinkimas, užrašymas, kaupimas, saugojimas, klasifikavimas, grupavimas, jungimas, keitimas (papildymas ar taisymas), teikimas, paskelbimas, naudojimas, loginės ir (arba) aritmetinės operacijos, paieška, skleidimas, naikinimas ar kitoks veiksmas arba veiksmų rinkinys.
- Duomenų tvarkytojas – juridinis ar fizinis (kuris nėra duomenų valdytojo darbuotojas) asmuo, duomenų valdytojo įgaliotas tvarkyti asmens duomenis. Duomenų tvarkytojas ir (arba) jo skyrimo tvarka gali būti nustatyti įstatymuose ar kituose teisės aktuose.
- Duomenų valdytojas – juridinis ar fizinis asmuo, kuris vienas arba drauge su kitais nustato asmens duomenų tvarkymo tikslus ir priemones. Jeigu duomenų tvarkymo tikslus nustato įstatymai ar kiti teisės aktai, duomenų valdytojas ir (arba) jo skyrimo tvarka gali būti nustatyti tuose įstatymuose ar kituose teisės aktuose.
- Specialių kategorijų duomenys – duomenys, susiję su fizinio asmens rasine ar etnine kilme, politiniais, religiniais, filosofiniais ar kitais įsitikinimais, naryste profesinėse sąjungose, sveikata, lytiniu gyvenimu, taip pat informacija apie asmens teistumą.
- Sutikimas – savanoriškas duomenų subjekto valios pareiškimas tvarkyti jo asmens duomenis jam žinomu tikslu. Sutikimas tvarkyti specialių kategorijų asmens duomenis turi būti išreikštas aiškiai – rašytine, jai prilyginta ar kita forma, neabejotinai įrodančia duomenų subjekto valią.
- Trečiasis asmuo – juridinis ar fizinis asmuo, išskyrus duomenų subjektą, duomenų valdytoją, duomenų tvarkytoją ir asmenis, kurie yra tiesiogiai duomenų valdytojo ar duomenų tvarkytojo įgalioti tvarkyti duomenis.
- Vidaus administravimas – veikla, kuria užtikrinamas duomenų valdytojo savarankiškas funkcionavimas (struktūros tvarkymas, personalo valdymas, turimų materialinių ir finansinių išteklių valdymas ir naudojimas, raštvedybos tvarkymas).
- Reglamentas – 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo nuostatas
- Taisyklės – šios „Lietuvos Shotokan (Šotokan) Karate Federacija“ bendrosios asmens duomenų apsaugos taisyklės“.
BENDROSIOS NUOSTATOS
- Taisyklės reglamentuoja Bendrovės ir jos darbuotojų veiksmus, tvarkant Asmens duomenis, naudojant Bendrovėje įrengtas automatines ir neautomatines asmens duomenų tvarkymo priemones, taip pat nustato Duomenų subjekto teises, asmens duomenų apsaugos įgyvendinimo priemones ir kitus su asmens duomenų tvarkymu susijusius klausimus.
- Asmens duomenų tvarkymo Bendrovėje taisyklių tikslas – reglamentuoti asmens duomenų tvarkymą Bendrovėje, užtikrinant 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo nuostatas, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo bei kitų susijusių teisės aktų laikymąsi ir įgyvendinimą.
- Bendrovė renka Duomenų subjekto duomenis, kuriuos jis savanoriškai pateikia elektroniniu paštu, registruotu paštu, faksu, telefonu, tiesiogiai atvykęs į Bendrovės veiklos vietą, pateikęs užklausą Bendrovės internetiniame puslapyje shotokan.lt.
- Bendrovė rūpindamasi Duomenų subjekto privatumu, įsipareigoja saugoti Duomenų subjekto privatumą bei pateiktą informaciją naudoti išskirtinai šiose Taisyklėse nurodytiems tikslams, be Duomenų subjekto sutikimo neatskleisti šios informacijos jokiems tretiesiems asmenims, išskyrus Bendrovės partnerius, teikiančius autmomobilių nuomos ir (ar) remonto paslaugas arba kitas, su Bendrovės klientų užsakymų tinkamu įvykdymu susijusias paslaugas. Bendrovė taip pat gali perduoti Duomenų subjekto Asmens duomenis tretiesiems asmenims, kurie Bendrovės vardu veikia kaip Duomenų tvarkytojai. Asmens duomenys gali būti teikiami tik tiems Duomenų tvarkytojams, su kuriais Bendrovė yra pasirašiusi atitinkamas sutartis ar bendradarbiavimo sutartyse yra nuostatos aptariančios Asmens duomenų perdavimą/teikimą ir Duomenų tvarkytojas užtikrina adekvačią perduodamų Asmens duomenų apsaugą. Visais kitais atvejais, Duomenų subjekto Asmens duomenys Tretiesiems asmenims gali būti atskleidžiami tik Lietuvos Respublikos teisės aktų numatyta tvarka. Duomenų subjekto Asmens duomenis Bendrovė gali perduoti vyriausybinėms ar teisėsaugos institucijoms, joms pareikalavus, ir tik jeigu tai numatyta pagal galiojančius įstatymus. Bendrovė nenaudoja ir neatskleidžia ypatingos asmeninės informacijos, tokios kaip informacija apie sveikatą, rasinę kilmę, religinius įsitikinimus ar politines pažiūras ir pan.
- Asmens duomenys tvarkomi ir naudojami atsižvelgiant į tai, kokiais tikslais Duomenų subjektas juos pateikė Bendrovei ar kitais Duomenų subjekto patvirtintais tikslais.
- Duomenų subjekto Asmens duomenų naudojimo tikslai:
- Duomenų subjekto užsakymo (sutarties) apdorojimui, administravimui ir įvykdymui;
- Duomenų subjekto identifikavimui Bendrovės duomenų sistemose;
- Užsakytų paslaugų, nuolaidų kuponų, sąskaitų ir kitų finansinių dokumentų išrašymui;
- Problemų, susijusių su paslaugų įgyvendinimu, pateikimu, panaudojimu išsprendimui;
- Susisiekimui su Duomenų subjektu, informuojant apie paruoštas paslaugas teikti, taip pat pasikeitus Duomenų subjekto įsigytų paslaugų sąlygoms;
- Ikiteisminiam ir teisminiam skolų išieškojimo procesui, kai Duomenų subjektas liko skolingas po tinkamai suteiktų paslaugų;
- Tiesioginės rinkodaros tikslais, kai tokį sutikimą atitinkamą forma suteikia Duomenų subjektas;
- Administraciniais, nusikaltimų prevencijos atskleidimo ir teisiniais tikslais;
- Verslo analitikai bei statistikos analizėms, bendriesiems tyrimams, kurie leidžia gerinti paslaugas bei tobulinti jų kokybę;
- Duomenų subjektas, pateikdamas Bendrovei savo Asmens duomenis, patvirtina ir sutinka, kad Bendrovė valdytų ir tvarkytų Duomenų subjekto asmeninius duomenis, laikantis šių Taisyklių, galiojančių įstatymų bei kitų norminių teisės aktų.
- Taisyklių privalo laikytis visi Bendrovės darbuotojai, kurie tvarko Bendrovėje esančius Asmens duomenis arba eidami savo pareigas juos sužino, arba turi priegią prie duomenų bazių, kuriose patalpinti Asmens duomenys, be kita ko, Bendrovės pasitelkti Duomenų tvarkytojai ar Tretieji asmenys, kuriuos Bendrovė pasitelkė paslaugai teikti (jeigu pasitelkė).
- Surinkti Duomenų subjekto Asmens duomenys, kuriuos Bendrovė naudoja išskirtinai dėl buhalterinių, archyvavimo veiksmų atlikimo, kaip tai įpareigoja LR įstatymai dėl buhalterinės apskaitos tvarkymo (pvz., sąskaitų-faktūrų išrašymo, dokumentų archyvavimo), netraktuojami kaip duomenų tvarkymas ir netaikomos Reglamento nuostatos.
ASMENS DUOMENYS IR PRIVATUMO POLITIKA
- Bendrovė užtikrina gautų duomenų apsaugą ir įsipareigoja šią informaciją panaudoti tik esant Duomenų subjekto sutikimui ir tik įstatymo numatytais atvejais, taip pat tais atvejais, kurie būtini Duomenų subjekto užsakytai paslaugai suteikti.
- Bendrovės darbuotojai, atlikdami savo pareigas ir tvarkydami Duomenų subjekto asmens duomenis, laikosi šių principų:
- Duomenų subjekto suteiktą informaciją renka, tvarko, saugo tik dėl teisėto intereso ir griežtai laikydamiesi 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo nuostatų, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo, kitų šią teisės sritį Lietuvos Respublikoje reglamentuojančių teisės aktų reikalavimų ir šių Taisyklių;
- Renkant ir tvarkant asmens duomenis laikosi tikslingumo ir proporcingumo principų, nereikalauja iš Duomenų subjekto pateikti tų duomenų, kurie nėra reikalingi, nekaupiami;
- Kaupia tik tuos duomenis, kurie būtini teikiant kokybiškas paslaugas;
- Duomenų subjekto asmens duomenis gali sužinoti tik atitinkamą kompetenciją turintys Bendrovės darbuotojai ir/ar Tretieji asmenys, kuriuos Bendrovė pasitelkė paslaugai teikti, ir tik tais atvejais, kai to reikia paslaugai suteikti;
- Duomenų subjekto Asmens duomenų Bendrovė neatskleidžia Tretiesiems asmenims, išskyrus įstatymuose numatytus atvejus arba jei tai atlikti Bendrovę įpareigoja pats Duomenų subjektas;
ASMENS DUOMENŲ SAUGUMAS IR TVARKYMAS
- Vadovaudamiesi Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Europos Sąjungos ir kt. duomenų apsaugą reglamentuojančiais teisės aktais, Bendrovė taiko priemones, kurios užkirstų kelią neteisėtai prieigai arba neteisėtam Duomenų subjekto duomenų panaudojimui. Bendrovė užtikrina, jog Duomenų subjekto pateikiami duomenys būtų apsaugoti nuo bet kokių neteisėtų veiksmų: neteisėto Asmens duomenų pakeitimo, atskleidimo ar sunaikinimo, asmens tapatybės vagystės, sukčiavimo bei, kad Asmens duomenų apsaugos lygis atitiktų Lietuvos Respublikos teisės aktų nustatytus reikalavimus.
- Bendrovė naudoja atitinkamas verslo sistemas ir procedūras, leidžiančias apsaugoti ir ginti Duomenų subjekto Bendrovei patikėtus asmeninius duomenis. Bendrovė naudoja saugumo sistemas, technines ir fizines priemones, ribojančias prieigą prie Duomenų subjekto asmeninių duomenų ir jų panaudojimo Bendrovės serveriuose. Tik specialius leidimus turintys Bendrovės darbuotojai turi teisę matyti Duomenų subjekto asmeninius duomenis, pateiktus Bendrovei sutarčių pagrindu.
- Asmens duomenys tvarkomi neautomatiniu būdu ir automatiniu būdu naudojant Bendrovėje įrengtas asmens duomenų tvarkymo priemones. Bendrovėje naudojamos: Microsoft excell/ word programos, Adobe Acrobat programa, serveris „Business on the web“, vidinė kompiuterio atmintis, elektroninis paštas, sąskaitų išrašymo programa prie kurių prieigą turi tik atitinkamas darbuotojas, kuris pagal savo pareigybes turi teisę prisijungti prie sistemų prieš tai suvedus priskirtą slaptažodį.
- Duomenų subjektų Asmens duomenis gali tvarkyti tik Bendrovės direktoriaus įgalioti darbuotojai ar tie Bendrovės darbuotojai, kuriems pagal darbo specifiką ir pareigybines funkcijas būtina sužinoti Asmens duomenis (pvz., vadybininkai sudarydami sutartis su Pirkėjais).
- Prieigą prie asmens duomenų bendrovėje turi: Bendrovės direktorius, buhalterė, pardavimų vadovas, vadybininkas (sąrašas baigtinis).
- Kiekvienas darbuotojas, tvarkantis Asmens duomenis, privalo:
- Pasirašyti konfidencialumo įsipareigojimą dėl duomenų tvarkymo;
- Tvarkyti Asmens duomenis griežtai vadovaudamasis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo nuostatomis, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu bei kitų susijusių teisės aktų reikalavimais;
- Saugoti Asmens duomenų paslaptį. Turi laikytis konfidencialumo principo ir laikyti paslaptyje bet kokią su Asmens duomenimis susijusią informaciją, su kuria jis susipažino vykdydamas savo pareigas, nebent tokia informacija būtų vieša pagal galiojančių įstatymų ar kitų teisės aktų nuostatas. Konfidencialumo principo Bendrovės darbuotojas turi laikytis ir pasibaigus darbo santykiams;
- Neatskleisti, neperduoti ir nesudaryti sąlygų bet kokiomis priemonėmis susipažinti su Asmens duomenimis nė vienam asmeniui, kuris nėra įgaliotas tvarkyti Asmens duomenų;
- Siekdamas užkirsti kelią atsitiktiniam ar neteisėtam Asmens duomenų sunaikinimui, pakeitimui, atskleidimui, taip pat bet kokiam kitam neteisėtam tvarkymui, turi saugoti dokumentus bei duomenų rinkmenas tinkamai ir saugiai bei vengti nereikalingų kopijų darymo. Bendrovės dokumentų kopijos, kuriose nurodomi Asmens duomenys, turi būti sunaikintos taip, kad šių dokumentų nebūtų galima atkurti ir atpažinti jų turinio;
- Nedelsiant pranešti savo vadovui apie bet kokią įtartiną situaciją, kuri gali kelti grėsmę Asmens duomenų saugumui ir imtis priemonių tokiai situacijai išvengti.
- Darbuotojai, kurie automatiniu būdu tvarko asmens duomenis arba iš kurių kompiuterių galima patekti į vietinio tinklo sritis, kuriose yra saugomi asmens duomenys, privalo naudoti slaptažodžius. Slaptažodžiai turi būti keičiami periodiškai (visais atvejais ne rečiau kaip kas 3 (tris) mėn.), o taip pat susidarius tam tikroms aplinkybėms (pvz., pasikeitus darbuotojui, iškilus įsilaužimo grėsmei, kilus įtarimui, kad slaptažodis tapo žinomas tretiesiems asmenims ir pan.) slaptažodis turi būti pakeistas nedelsiant. Darbuotojas, dirbantis konkrečiu kompiuteriu, gali žinoti tik savo slaptažodį.
- Už kompiuterių priežiūrą atsakingas darbuotojas (ar) kompiuterių/sistemų priežiūros paslaugas teikiantis subjektas privalo užtikrinti, kad asmens duomenų rinkmenos nebūtų „matomos“ (angl. shared) iš kitų kompiuterių, o antivirusinės programos atnaujinamos periodiškai.
- Atsakingas už kompiuterių priežiūrą darbuotojas (ar) kompiuterių/sistemų priežiūros paslaugas teikiantis subjektas daro kompiuteriuose esančių duomenų rinkmenų kopijas. Praradus ar sugadinus šias rinkmenas, atsakingas darbuotojas (ar) kompiuterių/sistemų priežiūros paslaugas teikiantis subjektas turi jas atstatyti ne vėliau kaip per 3 (tris) darbo dienas.
- Darbuotojas netenka teisės tvarkyti asmens duomenis, kai pasibaigia darbuotojo darbo ar panašaus pobūdžio sutartis su Bendrove, arba kai Bendrovės vadovas atšaukia darbuotojo paskyrimą/ įgaliojimą tvarkyti asmens duomenis.
- Duomenų subjektų dokumentai bei jų kopijos, finansavimo, buhalterinės apskaitos ir atskaitomybės, archyvinės ar kitos bylos, kuriose yra Asmens duomenų, saugomos rakinamose spintose arba seifuose. Dokumentai, kuriuose yra Asmens duomenų, neturi būti laikomi visiems prieinamoje matomoje vietoje.
- Siekdama užtikrinti Asmens duomenų apsaugą, Bendrovė įgyvendina arba numato įgyvendinti šias asmens duomenų apsaugos priemones:
- Administracines (saugaus dokumentų ir kompiuterinių duomenų bei jų archyvų tvarkymo, taip pat įvairių veiklos sričių darbo organizavimo tvarkos nustatymas, personalo supažindinimas su asmens duomenų apsauga ir kt.);
- Techninės ir programinės įrangos apsaugos (tarnybinių stočių, informacinių sistemų ir duomenų bazių administravimas, darbo vietų, Bendrovės patalpų priežiūra, operacinių sistemų apsauga, apsauga nuo kompiuterinių virusų ir kt.);
- Komunikacijų ir kompiuterių tinklų apsaugos (bendro naudojimo duomenų, programų, nepageidaujamų duomenų paketų filtravimas (angl. firewalling) ir kt.);
- Asmens duomenų apsaugos techninės ir programinės priemonės turi užtikrinti:
- Operacinių sistemų ir duomenų bazių kopijų saugyklos įrengimą;
- Nenutrūkstamo duomenų tvarkymo (apdorojimo) proceso technologiją;
- Sistemų veiklos atnaujinimo nenumatytais atvejais strategiją (netikėtumų valdymas);
- Autorizuotą duomenų naudojimą, jų nepažeidžiamumą.
- Bendrovės pasitelkti Duomenų tvarkytojai ar Tretieji asmenys, kuriuos Bendrovė pasitelkė užsakytoms paslaugoms teikti turi garantuoti reikiamas technines ir organizacines asmens duomenų apsaugos priemones ir užtikrinti, kad tokių priemonių būtų laikomasi. Informuoti Bendrovę apie ketinamas sudaryti sutartis su pagalbiniais duomenų tvarkytojais bei gauti išankstinius rašytinius Bendrovės sutikimus dėl jų paskyrimo.
DUOMENŲ SUBJEKTO TEISĖS
- Duomenų subjektas turi šias pagrindines teises:
- Žinoti apie savo asmeninių duomenų tvarkymą;
- Susipažinti su savo asmeniniais duomenimis ir kaip jie yra tvarkomi;
- Reikalauti ištaisyti, sunaikinti Duomenų subjekto asmeninius duomenis, kuriais disponuoja Bendrovė;
- Nesutikti, kad būtų tvarkomi Duomenų subjekto Asmens duomenys.
- Taip pat turi teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai (A. Juozapavičiaus g. 6, 09310 Vilnius, Tel. (8 5) 271 2804, El. paštas ada@ada.lt).
- Jeigu Duomenų subjektas yra jaunesnis nei 16 metų amžiaus už tokį asmenį sutikimą dėl Asmens duomenų tvarkymo duoda jo atstovai pagal įstatymą (globėjai).
- Taip pat Duomenų subjektas turi teisę atsisakyti pateikti Asmens duomenis. Tokiu atveju Bendrovė pasilieka teisę nesuteikti paslaugų Duomenų subjektui.
- Duomenų subjekto teisė susipažinti su savo Asmens duomenimis įgyvendinama šia tvarka:
- Duomenų subjektas, pateikęs Bendrovei asmens tapatybę patvirtinantį dokumentą arba teisės aktų nustatyta tvarka ar elektroninių ryšių priemonėmis, kurios leidžia tinkamai identifikuoti asmenį, patvirtinęs savo asmens tapatybę, turi teisę gauti informaciją, iš kokių šaltinių ir kokie jo Asmens duomenys surinkti, kokiu tikslu jie tvarkomi, kokiems duomenų gavėjams teikiami ir buvo teikti bent per paskutinius vienerius metus. Jei prašymą Duomenų subjektas siunčia paštu ar per pasiuntinį, prie prašymo turi būti pridėta notaro patvirtinta Duomenų subjekto asmens tapatybę patvirtinančio dokumento kopija. Kai dėl informacijos apie asmenį kreipiasi jo atstovas, jis turi pateikti atstovavimą patvirtinantį dokumentą ir savo asmens tapatybę patvirtinantį dokumentą. Jei duomenų subjekto atstovo prašymas išreikštas rašytine forma, duomenų valdytojas turi pateikti jam atsakymą raštu.
- Prašymą dėl susipažinimo su Asmens duomenimis subjektai gali pateikti Bendrovės el. p. mantasjm@yahoo.com arba atsiųsti prašymą registruotu paštu adresu ir O. Minkovskių g. 134, LT-46245 Kaunas.
- Gavus Duomenų subjekto paklausimą dėl jo Asmens duomenų tvarkymo ir patikrinus Duomenų subjekto tapatybę, Duomenų subjektui suteikiama informacija, ar su juo susiję Asmens duomenys yra tvarkomi ir pateikiami Duomenų subjektui prašomi duomenys.
- Gavus Duomenų subjekto prašymą susipažinti su savo Asmeniniais duomenimis, informacija, pateikiama ne vėliau kaip per 30 kalendorinių dienų nuo Duomenų subjekto kreipimosi dienos. Šis laikotarpis prireikus gali būti pratęstas dar dviem mėnesiams, atsižvelgiant į prašymų sudėtingumą ir skaičių. Duomenų valdytojas per vieną mėnesį nuo prašymo gavimo dienos informuoja Duomenų subjektą apie tokį pratęsimą ir nurodo vėlavimo priežastis. Duomenų subjekto prašymu tokie duomenys turi būti pateikiami raštu. Neatlygintinai tokius duomenis duomenų Bendrovė teikia Duomenų subjektui kartą per kalendorinius metus. Teikiant duomenis atlygintinai, atlyginimo dydis neturi viršyti duomenų teikimo sąnaudų. Duomenų teikimo atlyginimo dydį duomenų valdytojas nustato vadovaudamasis Duomenų teikimo duomenų subjektui atlyginimo tvarkos aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2001 m. vasario 28 d. nutarimu Nr. 228 „Dėl Duomenų teikimo duomenų subjektui atlyginimo tvarkos aprašo patvirtinimo“.
- Bendrovė turi teisę motyvuotai atsisakyti įgyvendinti duomenų subjekto teises esant LR ADTAĮ 23 straipsnio 2 dalyje numatytoms aplinkybėms.
DUOMENŲ VALDYTOJO PAREIGOS
- Kiekvienam Duomenų gavėjui, kuriam buvo atskleisti Asmens duomenys, Duomenų valdytojas praneša apie bet kokį Asmens duomenų ištaisymą, ištrynimą arba tvarkymo apribojimą kaip tai įtvirtinta šių Taisyklių 4 d. 1 punkte.
- Bendrovė, sudarydama sutartis su asmenimis, nesulaukusiais 16 (šešiolikos) merų amžiaus privalo gauti nepilnamečio asmens atstovų pagal įstatymą (globėjų) sutikimą.
- Duomenų valdytojas ir (ar) Duomenų tvarkytojas, sužinojęs apie Asmens duomenų saugumo pažeidimą, dėl kurio neatsargiai arba neteisėtai sunaikinami, prarandami, pakeičiami, be leidimo atskleidžiami persiųsti, saugomi arba kitaip tvarkomi Asmens duomenys arba prie jų be leidimo gaunama prieiga turi nedelsdamas apie tai informuoti vienas kitą.
- Bendrovė įgalioja direktorių, įvykus duomenų apsaugos pažeidimui nedelsiant, tačiau ne vėliau kaip per 24 val. užpildyti asmens duomenų pažeidimo formą (Priedas Nr. 1 prie šių Taisyklių) ir pranešti Duomenų tvarkytojui. Be kita ko, nedelsiant po to, atlikti specialius įrašus asmens duomenų apsaugos pažeidimų žurnale (Priedas Nr. 2 prie šių Taisyklių). Taip pat ne vėliau kaip per 72 val. apie įvykusį pažeidimą, pranešti priežiūros institucijai – Valstybinei duomenų apsaugos inspekcijai.
- Kai dėl Asmens duomenų saugumo pažeidimo gali kilti didelis pavojus duomenų fizinių asmens teisėms ir laisvėms, Duomenų valdytojas nepagrįstai nedelsdamas praneša apie Asmens duomenų saugumo pažeidimą Duomenų subjektui.
- Aukščiau nurodyto pranešimo Duomenų subjektui nereikalaujama, jeigu įvykdomos bet kurios toliau nurodytos sąlygos: (i) Duomenų valdytojas įgyvendino tinkamas technines organizacines apsaugos priemones ir tos priemonės taikytos Asmens duomenims, kuriems Asmens duomenų saugumo pažeidimas turėjo poveikio, visų pirma tas priemones, kuriomis užtikrinama, kad asmeniui, neturinčiam leidimo susipažinti su Asmens duomenimis, jie būtų nesuprantami, pavyzdžiui, šifravimo priemones; (ii) Duomenų valdytojas vėliau ėmėsi priemonių, kuriomis užtikrinama, kad nebegalėtų kilti didelis pavojus Duomenų subjektų teisėms ir laisvėms; (iii) Tai pareikalautų neproporcingai daug pastangų. Tokiu atveju vietoj to apie tai viešai paskelbiama arba taikoma panaši priemonė, kuria Duomenų subjektai būtų informuojami taip pat efektyviai.
DUOMENŲ TEIKIMAS TRETIESIEMS ASMENIMS
- Bendrovė, kaip Duomenų valdytojas turi teisę teikti Asmens duomenis žemiau nurodytiems subjektams dėl buhalterinės apskaitos, archyvavimo ar tinkamo sutarties įvykdymo tikslų:
- VSDFV;
- VMI prie LR FM;
- LR Susisiekimo ministerija;
- Teismui, prokuratūrai, ikiteisminio tyrimo įstaigoms/ kitoms valstybinėsm institucijoms.
- Aukščiau aprašyti duomenys yra teikiami sutarčių pagrindu arba išimtiniais atvejais be sutarčių, kai tai įpareigoja tiesiogiai LR teisės aktai. Bendrovė yra pasirašiusi atitinkamos rašytinės formos susitarimus dėl saugaus duomenų perdavimo Duomenų gavėjams.
- Bendrovė bendradarbiaudama su trečiaja valstybe, perduodama ir (ar) gaudama duomenis iš trečiosios valstybės, užtikrina, kad duomenys yra užšifruoti ir (ar) apsaugoti slaptažodžiu. Tokiu atveju, perėmus duomenis trečiajam asmeniui, nesusijusiam su Įmone ar trečiaja valstybe be teisėto pagridno, negalėtų tokių duomenų panaudoti.
INTELEKTINĖS NUOSAVYBĖS TEISĖS
- Jei nenurodyta kitaip, programinė įranga, reikalinga Bendrovės paslaugoms, prieinama arba naudojama Bendrovės internetiniame puslapyje ir intelektualinės nuosavybės teisės (įskaitant autorines teises) į internetinio puslapio turinį ir informaciją priklauso Bendrovei. Be išankstinio Bendrovės rašytinio sutikimo draudžiama atgaminti, versti, adaptuoti ar bet kokiu kitu būdu naudoti bet kurią Bendrovės internetinio puslapio dalį (bet kokį turinį, logotipą, programinę įrangą, produktus, paslaugas ar kt.) trečiųjų asmenų komercinėje-ūkinėje veikloje. Draudžiama atlikti bet kuriuos kitus veiksmus, galinčius pažeisti Bendrovės nuosavybės teises į Bendrovės internetinį puslapį, o taip pat prieštaraujančius sąžiningai konkurencijai, reklamai, pažeidžiančius autorių teises, kitus teisės aktus ir galiojančią praktiką.
- Bet koks neteisėtas teisių panaudojimas ar kuris nors iš minėtų veiksmų sudarys esminį Bendrovės intelektinės nuosavybės (įskaitant autorines ir kitas) teisės pažeidimą.
ATSAKOMYBĖ
- Duomenų subjektas privalo Bendrovei pateikti išsamius ir teisingus Duomenų subjekto Asmens duomenis bei informuoti apie atitinkamus Duomenų subjekto Asmens duomenų pasikeitimus. Bendrovė nebus atsakinga už žalą, atsiradusią Duomenų subjektui ir (ar) Tretiesiems asmenims dėl to, jog Duomenų subjektas nurodė neteisingus ir (ar) neišsamius savo Asmens duomenis arba tinkamai ir laiku neinformavo apie jų pasikeitimus.
BAIGIAMOSIOS NUOSTATOS
- Duomenų subjektui, pateikiant informaciją apie save Bendrovės veiklos vietose ir sudarant paslaugų sutartis yra laikoma, kad Duomenų subjektas susipažino ir sutinka su šių Taisyklių nuostatomis konkliudentiniais veiksmais (LR CK 6. 173 str.).
- Šios Taisyklės, sudarytos vadovaujantis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo nuostatomis, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu bei kitų susijusių teisės aktų nuostatomis.
- Bendrovė turi teisę iš dalies arba visiškai pakeisti Taisykles apie tai iš anksto pranešdama Bendrovės interneto puslapyje. Taisyklių papildymai arba pakeitimai įsigalioja nuo jų paskelbimo dienos, t. y. kai jie yra patalpinami Bendrovės internetiniame puslapyje. Jeigu Duomenų subjektas nesutinka su nauja Taisyklių redakcija, Duomenų subjektas turi teisę atsisakyti naudotis Bendrovės teikiamomis paslaugomis. Jei po Taisyklių papildymo arba pakeitimo Duomenų subjektas ir toliau naudojasi Bendrovės teikiamomis paslaugomis, laikoma, kad Duomenų subjektas sutinka su naująja Taisyklių redakcija.
- Bendrovė informuoja, kad remiantis Reglamento 5 str. 1 dalies b), e) punktais ir 89 str. 1 dalimi pilna apimtimi ištrinti Duomenų subjekto asmeniniu duomenis gali būti neįmanoma dėl techninių, buhalterinių ir (ar) teisinių apribojimų. Tačiau visais atvejais Bendrovė imasi visų jai priimtinų priemonių apsaugoti Duomenų subjektų asmeninius duomenis.
- Šių Taisyklių pagrindu kylantiems santykiams taikoma Lietuvos Respublikos teisė.
- Visi nesutarimai, kilę dėl šių Taisyklių vykdymo, sprendžiami derybų būdu. Nepavykus susitarti per 30 (trisdešimt) kalendorinių dienų, ginčai sprendžiami Lietuvos Respublikos teisės aktų nustatyta tvarka.
- Asmens duomenų pažeidimo forma patvirtinta pagal bendrųjų asmens duomenų apsaugos taisyklių 1 priedo reikalavimus.
- Asmens duomenų pažeidimo žurnalo forma patvirtinta pagal bendrųjų asmens duomenų apsaugos taisyklių 2 priedo reikalavimus.
1. Pareiškimas apie slapukus
1.1. Apie slapukus
Interneto svetainėse naudojami išmanūs ir naudingi metodai, siekiant padidinti jų patogumą ir padaryti jas kuo įdomesnes kiekvienam lankytojui. Vienas iš geriausiai žinomų metodų susijęs su slapukais. Interneto svetainių savininkai ar trečiosios šalys, pavyzdžiui, reklamuotojai, kurie rodo reklamą jūsų lankomoje interneto svetainėje, naudoja slapukus. Slapukai – tai maži tekstiniai failai, kuriuos interneto svetainės išsaugo naudotojų kompiuteriuose. Slapukuose esanti informacija taip pat gali būti naudojama jūsų naršymui skirtingose interneto svetainėse, kurios naudoja tą patį slapuką, sekti. Slapukai skirstomi pagal trukmę ir tai, kas juos nustato. Manome, kad jus svarbu informuoti apie slapukus, kuriuos naudoja mūsų interneto svetainė ir kokiais tikslais jie naudojami. Informavimo tikslas yra trejopas – norime kuo geriau užtikrinti jūsų privatumą, patogumą ir mūsų interneto svetainės finansavimą. Šiame paaiškinime pateikiama daugiau informacijos apie mūsų interneto svetainėje naudojamus slapukus ir jų naudojimo tikslus.
„Lietuvos Shotokan (Šotokan) Karate Federacija“ naudoja slapukus lankytojų statistiniams duomenims rinkti ir informacijai apie jūsų pasirinkimus, kai naršote po interneto svetaines, įrašyti. Mes slapukus naudojame tam, kad jums, kaip lankytojui, pagerintume interneto svetainės naudojimo patirtį.
Skirtingų rūšių slapukai naudojami skirtingiems tikslams.
Toliau pateikiamas dažniausiai sutinkamų slapukų rūšių sąrašas ir paaiškinama, kam jie naudojami.
Seanso slapukas laikinai išsaugomas jūsų kompiuterio atmintyje, kol jūs naršote interneto svetainėje, pavyzdžiui, kad būtų galima sekti, kokią kalbą pasirinkote. Seanso slapukai jūsų kompiuterio atmintyje ilgą laiką nesaugomi, jie visada išnyksta, kai išjungiate savo žiniatinklio naršyklę.
Ilgalaikis slapukas išsaugo failą jūsų kompiuteryje ilgam laikui; tokios rūšies slapukas turi galiojimo datą. Ilgalaikiai slapukai padeda interneto svetainėms įsiminti jūsų informaciją ir nuostatas būsimiems apsilankymams. Tai lemia greitesnę ir patogesnę prieigą, nes, pavyzdžiui, jums nereikia iš naujo prisijungti. Pasibaigus galiojimo laikui slapukas automatiškai pašalinamas, kai grįžtate į jį sukūrusią interneto svetainę.
Juos nustato pati interneto svetainė (ta pati sritis kaip naršyklės adreso juostoje) ir gali nuskaityti tik ta svetainė. Šie slapukai paprastai naudojami tokiai informacijai kaip jūsų pasirinkimai išsaugoti, kad būtų galima panaudoti jums vėl apsilankius svetainėje.
Juos nustato sritys, kurios skiriasi nuo rodomos naršyklės adreso juostoje, t. y. ne interneto svetainės savininkai. Šie slapukai, pavyzdžiui, naudojami rinkti informaciją reklamai ir naudotojo turiniui. Taip pat svetimi slapukai gali būti naudojami interneto svetainės statistikai rinkti. Kadangi svetimi slapukai leidžia išsamiau analizuoti naudotojų naršymo įpročius, jie laikomi jautresniais nepažeidžiamumo atžvilgiu, todėl dauguma žiniatinklio naršyklių leidžia pakeisti nuostatas ir nepriimti svetimų slapukų.
Svetainės slapukai
Pavadinimas | Saugoma informacija | Paskirtis | Galioja |
---|---|---|---|
PHPSESSID | Slapukas skirtas identifikuoti sesiją. | 1 – sesiją | |
cookieconsent_status | Pasirinkimas | Slapuku patvirtinimo pasirinkimo saugojimas | 1 metus |
Google žemėlapiai
Pavadinimas | Saugoma informacija | Paskirtis | Galioja |
---|---|---|---|
SID, SAPISID, APISID, SSID, HSID, NID, PREF | Įvairūs unikalūs kintamieji, apart PREF, kuris saugo jūsų pasirinkimus, pvz.: priartinimo lygis. | Google priskiria slapukus bet kuriame puslapyje, kuriame naudojamas Google žemėlapis. Mes neturime galimybės kontroliuoti Google slapukus. Šie slapukai renka informacija apie Google žemėlapių vartotojų elgseną. | Daugumų slapukų galioja 10 metų po apsilankymo puslapyje, kuriame yra Google žemėlapis. |
Google analytics
Pavadinimas | Saugoma informacija | Paskirtis | Galioja |
---|---|---|---|
_ga | Trumpas atsitiktinai sugeneruotas ID | Google Analytics: atskiria vartotojus | 2 metus |
_gid | Trumpas atsitiktinai sugeneruotas ID | Google Analytics: atskiria vartotojus | 1 dieną |
_gat | Skaičius | Google Analytics: naudojamas norint padidinti užklausų greitį | 1 minutę |
Pavadinimas | Saugoma informacija | Paskirtis | Galioja |
---|---|---|---|
act,c_user,datr,fr,pl,presence,sb,wd,xs | Slapukai naudojami sąsajai su Facebook platforma ir su vartotojo paskyra jei vartotojas prisijungęs prie Facebook. | 1 metus |
Trečiosios šalys
Pavadinimas | Saugoma informacija | Paskirtis | Galioja |
---|---|---|---|
1P_JAR | Trumpas atsitiktinai sugeneruotas ID | Šie slapukai naudojami rinkti svetainės statistikas ir sekti konversijų kiekius. | 1 savaitę |
SIDCC | Apsaugos slapukas padedantis apsaugoti vartotojų informaciją nuo neautoritizuotos prieigos. | 1 dieną | |
IDE, test_cookie | Šie slapukai priskirti trečiųjų šalių (DoubleClick) yra naudojami tiekti jums aktualias reklamas svetainėje. | 2 metus | |
5.1. Kaip peržiūrėti slapukus
Kadangi slapukai yra paprasti tekstiniai failai, juos galima peržiūrėti su daugeliu tekstų rengyklių ar rašyklių. Galite spustelėti slapuką ir atverti jį. Toliau pateikiamas nuorodų sąrašas, kaip peržiūrėti slapukus skirtingose naršyklėse. Jeigu naudojate kitą naršyklę, žiūrėkite naršyklių slapukų informaciją. Jeigu naudojate mobilųjį telefoną, išsamesnės informacijos rasite savo telefono vadove.
„Firefox“
„Chrome“
„Internet Explorer 8–11“
5.2. Slapukų išjungimas / įjungimas ar šalinimas
Slapukus apriboti ar užblokuoti galite per naršyklės nuostatas. Jeigu norite, kad interneto svetainės visiškai netalpintų slapukų Jūsų kompiuteryje, galite pakeisti savo naršyklės nuostatas taip, kad Jums būtų pranešta prieš patalpinant bet kokį slapuką. Taip pat galite pritaikyti savo nuostatas taip, kad naršyklė atmestų visus slapukus arba tik svetimus slapukus. Panašiai galite pašalinti savo slapukus, kurie jau buvo patalpinti kompiuteryje. Atkreipkite dėmesį, kad turėsite atskirai pritaikyti nuostatas kiekvienai naudojamai naršyklei ir kompiuteriui. Informuojame, kad jeigu nenorite slapukų, mes negalėsime užtikrinti, jog mūsų interneto svetainė tinkamai veiks. Kai kurios svetainės funkcijos gali būti prarastos ir kai kurių interneto svetainių galite daugiau nematyti. Be to, atmetę slapukus nebūtinai nematysite jokių reklamų. Tai reiškia, kad reklamos daugiau nebus pritaikomos prie jūsų interesų ir bus dažniau kartojamos. Kiekviena naršyklė turi skirtingą nuostatų pritaikymo metodą. Jeigu reikia, pasinaudokite savo naršyklės žinyno funkcija, kad parinktumėte tinkamas nuostatas. Daugiau informacijos apie slapukus galite rasti internete, svetainėje http://www.aboutcookies.org/
Atsižvelgiant į tai, kaip veikia internetas ir žiniatinklio svetainės, mes ne visada žinome apie slapukus, kuriuos patalpina trečiosios šalys per mūsų interneto svetainę. Tai ypač taikytina atvejams, kai mūsų interneto svetainėje yra vadinamieji įtaisytieji elementai: tekstai, dokumentai, vaizdai ar trumpi vaizdo klipai, kurie išsaugoti kitos šalies svetainėje, bet rodomi mūsų ar per mūsų interneto svetainę.
Todėl jeigu susidursite su tokiais slapukais mūsų interneto svetainėje, kurių mes nenurodėme anksčiau, praneškite mums. Arba kreipkitės tiesiogiai į susijusią trečiąją šalį ir paklauskite, kokius slapukus jie patalpino, kodėl taip daro, apie slapuko naudojimo trukmę ir kaip jie užtikrina jūsų privatumą.