Astravita

Privatumo politika

Paskutinį kartą atnaujinta:

Ši privatumo politika paaiškina, kaip UAB „Astravita“ renka, naudoja ir saugo asmens duomenis, kai naudojatės svetaine astravita.lt, registruojate B2B paskyrą arba pateikiate užsakymą. Dokumentas parengtas pagal Bendrąjį duomenų apsaugos reglamentą (BDAR).

1. Duomenų valdytojas

Jūsų asmens duomenų valdytojas yra UAB „Astravita“, juridinio asmens kodas 125902447, PVM mokėtojo kodas LT259024410, registracijos adresas Žalgirio g. 88-101, LT-09303 Vilnius.

Visais su asmens duomenimis susijusiais klausimais rašykite [email protected] arba skambinkite +370 655 38009.

Duomenų apsaugos pareigūno neskyrėme, nes to nereikalauja Bendrojo duomenų apsaugos reglamento (BDAR) 37 straipsnis — netvarkome duomenų dideliu mastu ir nevykdome sisteminio asmenų stebėjimo.

2. Kokius duomenis renkame

Renkame tik tuos duomenis, kurių iš tikrųjų reikia paskyrai administruoti ir užsakymams įvykdyti. Astravita yra B2B parduotuvė, todėl didžioji dalis duomenų yra susijusi su įmone, o ne su privačiu asmeniu.

Registruojantis pateikiate: elektroninio pašto adresą, slaptažodį, klinikos ar įmonės pavadinimą, įmonės kodą, PVM mokėtojo kodą, adresą, telefono numerį ir kontaktinio asmens vardą bei pavardę.

Pateikdami užsakymą papildomai nurodote pristatymo duomenis, pasirinktą pristatymo būdą ir, jei norite, laisvos formos pastabą užsakymui.

Automatiškai mūsų serveris užfiksuoja techninius duomenis, būtinus svetainei veikti ir saugumui užtikrinti: IP adresą, užklausos laiką, naršyklės tipą ir aplankyto puslapio adresą.

Slaptažodžio niekada nesaugome atviru tekstu — saugoma tik kriptografinė jo maiša, iš kurios slaptažodžio atkurti neįmanoma.

3. Kodėl ir kokiu pagrindu tvarkome duomenis

Kiekvienam duomenų tvarkymo tikslui turime konkretų teisinį pagrindą:

  • Paskyros sukūrimas ir administravimas. Pagrindas — sutarties vykdymas ir veiksmai iki sutarties sudarymo (BDAR 6 str. 1 d. b punktas).
  • Užsakymų priėmimas, vykdymas ir pristatymas. Pagrindas — sutarties vykdymas (BDAR 6 str. 1 d. b punktas).
  • Buhalterinė apskaita ir mokestinės prievolės — sąskaitų faktūrų išrašymas ir saugojimas. Pagrindas — teisinė prievolė (BDAR 6 str. 1 d. c punktas).
  • Verslo kliento duomenų administravimas ir prieigos prie profesionaliajai rinkai skirtų prekių apsauga. Pagrindas — teisėtas interesas užtikrinti, kad B2B paskyromis naudotųsi verslo klientai (BDAR 6 str. 1 d. f punktas).
  • Svetainės saugumas, sukčiavimo ir piktnaudžiavimo prevencija. Pagrindas — teisėtas interesas apsaugoti savo ir klientų duomenis (BDAR 6 str. 1 d. f punktas).

Netvarkome duomenų rinkodaros profiliavimui ir nepriimame jokių Jums teisines pasekmes sukeliančių sprendimų vien automatiniu būdu.

4. Kiek laiko saugome duomenis

  • Paskyros duomenys — visą paskyros galiojimo laiką. Panaikinus paskyrą, duomenys ištrinami per 30 dienų, išskyrus tuos, kuriuos privalome saugoti pagal įstatymus.
  • Užsakymai, sąskaitos faktūros ir kiti apskaitos dokumentai — 10 metų nuo ūkinės operacijos, kaip numato Lietuvos Respublikos teisės aktai, reglamentuojantys buhalterinės apskaitos dokumentų saugojimą.
  • Serverio žurnalai su techniniais duomenimis — iki 6 mėnesių.
  • Susirašinėjimas el. paštu — 2 metus nuo paskutinio laiško, jeigu jis nesusijęs su konkrečiu užsakymu.

Pasibaigus terminui duomenys ištrinami arba nuasmeninami taip, kad konkretaus asmens nebebūtų galima nustatyti.

5. Kam perduodame duomenis

Duomenų neparduodame ir neperduodame tretiesiems asmenims rinkodaros tikslais. Duomenys gali pasiekti tik tuos paslaugų teikėjus, be kurių parduotuvė negalėtų veikti, ir tik tiek, kiek jiems būtina:

  • Cloudflare, Inc. — svetainės apsauga nuo atakų ir turinio pristatymo tinklas; tvarko techninius užklausų duomenis.
  • Elektroninio pašto paslaugų teikėjas — užsakymų patvirtinimų ir pranešimų siuntimas.
  • Kurjerių ir transporto bendrovės — pristatymo adresas, gavėjo vardas ir telefono numeris, kai renkatės pristatymą.
  • Buhalterinės apskaitos paslaugų teikėjas — apskaitos dokumentuose esantys duomenys.
  • Valstybės institucijos — kai to reikalauja teisės aktai arba to prašoma teisėtu pagrindu.

Su visais paslaugų teikėjais, kurie tvarko duomenis mūsų pavedimu, sudarytos duomenų tvarkymo sutartys pagal BDAR 28 straipsnį.

6. Duomenų perdavimas už Europos ekonominės erdvės ribų

Svetainė naudoja Cloudflare, Inc. (Jungtinės Amerikos Valstijos) infrastruktūrą, todėl techniniai užklausų duomenys gali būti tvarkomi už EEE ribų. Toks perdavimas vykdomas remiantis Europos Komisijos patvirtintomis standartinėmis sutarčių sąlygomis ir ES–JAV duomenų privatumo sistema.

Visi kiti duomenys — paskyros, užsakymai ir apskaitos dokumentai — saugomi serveriuose Europos Sąjungoje.

7. Jūsų teisės

Pagal BDAR turite teisę:

  • susipažinti su savo tvarkomais duomenimis ir gauti jų kopiją;
  • reikalauti ištaisyti netikslius ar papildyti neišsamius duomenis;
  • reikalauti ištrinti duomenis („teisė būti pamirštam“), kai jie nebereikalingi tikslams, dėl kurių buvo surinkti;
  • apriboti duomenų tvarkymą;
  • gauti savo pateiktus duomenis susistemintu, kompiuterio skaitomu formatu ir persiųsti juos kitam valdytojui;
  • nesutikti su duomenų tvarkymu, kai jis grindžiamas teisėtu interesu;
  • atšaukti duotą sutikimą, kai tvarkymas grindžiamas sutikimu.

Kreipkitės el. paštu [email protected]. Atsakysime ne vėliau kaip per 30 kalendorinių dienų. Kad apsaugotume Jūsų duomenis, galime paprašyti patvirtinti tapatybę.

Dalį duomenų galite pasikeisti patys, prisijungę prie savo paskyros.

8. Skundai priežiūros institucijai

Jeigu manote, kad tvarkydami Jūsų duomenis pažeidėme teisės aktus, pirmiausia susisiekite su mumis — daugumą klausimų pavyksta išspręsti iš karto.

Taip pat turite teisę pateikti skundą priežiūros institucijai: Valstybinė duomenų apsaugos inspekcija, L. Sapiegos g. 17, LT-10312 Vilnius, tel. +370 5 271 2804, el. paštas [email protected], vdai.lrv.lt.

9. Slapukai

Svetainėje naudojame tik būtinuosius slapukus ir nenaudojame analitikos ar reklamos sekimo priemonių. Išsamiai tai aprašyta atskiroje slapukų politikoje.

10. Duomenų sauga

Taikome technines ir organizacines priemones, proporcingas tvarkomų duomenų pobūdžiui:

  • visas svetainės srautas šifruojamas HTTPS protokolu;
  • slaptažodžiai saugomi tik kaip kriptografinės maišos, o sesijos slapukas pasirašomas ir nepasiekiamas naršyklės skriptams;
  • prieigą prie administravimo sistemos turi tik įgalioti darbuotojai ir ji papildomai apsaugota tapatybės patvirtinimu;
  • duomenų bazė reguliariai atsarginiu būdu kopijuojama.

11. Politikos pakeitimai

Šią politiką galime atnaujinti, pasikeitus paslaugoms ar teisės aktams. Aktuali versija visada skelbiama šiame puslapyje, o jos data nurodyta dokumento pradžioje. Apie esminius pakeitimus registruotus klientus informuosime el. paštu.