PRIVATUMO POLITIKA

 

Internetinės parduotuvės

www.ambelts.lt

Asmens duomenų tvarkymo taisyklės

 

Internetinė parduotuvė www.ambelts.lt užtikrina, kad asmens duomenys tvarkomi teisėtu, sąžiningu ir skaidriu būdu, renkami tik šioje politikoje nustatytais ir aiškiai apibrėžtais tikslais bei toliau nėra tvarkomi su tais tikslais nesuderinamu būdu.

Internetinė parduotuvė www.ambelts.lt taikydama organizacines ir technines priemones užtikrina tinkamą asmens duomenų saugumą, įskaitant apsaugą nuo duomenų tvarkymo be leidimo arba neteisėto duomenų tvarkymo ir nuo netyčinio praradimo, sunaikinimo, ar sugadinimo.

 

  1.  PAGRINDINĖS SĄVOKOS

 

1.1. Privatumo politika- šis dokumentas, kuriame yra numatytos pagrindinės Asmens duomenų rinkimo, kaupimo, tvarkymo ir laikymo taisyklės, naudojantis ambelts.lt.

1.2. Internetinė svetainė– svetainė esanti adresu www.ambelts.lt, kurioje klientas gali pateikti užsakymą, palikti užklausą, duoti sutikimą tvarkyti asmens duomenis tiesioginės rinkodaros tikslu.

1.3. Elektroninė prekyba – prekių ar paslaugų pirkimas bei pardavimas internetu.

1.4. Duomenų valdytojas– juridinis ar fizinis asmuo, kuris vienas arba drauge su kitais nustato asmens duomenų tvarkymo tikslus ir priemones. Šioje privatumo politikoje duomenų valdytojas - Audrius Maciulevičius, INDIVIDUALIOS VEIKLOS  PAŽYMA Nr. 1103944 , buveinės adresas: Žėručio 8-1, Vilnius, LT-04113, kontaktiniai duomenys: el. p.:  [email protected], tel. Nr. +370 60749306 

1.5. Duomenų subjektas– klientas ar internetinės svetainės lankytojas, kurio asmens duomenis duomenų valdytojas tvarko elektroninės prekybos, tiesioginės rinkodaros, užklausų administravimo, lojalumo programos administravimo tikslais.

1.6. Duomenų tvarkytojas– fizinis ar juridinis asmuo, kuris padeda duomenų valdytojui,  pagal jo suteiktus įgaliojimus,  įgyvendinti nustatytus tikslus.

1.7. Asmens duomenys – fizinio asmens duomenys, kuriuos tvarko duomenų valdytojas ir pagal kuriuos galima identifikuoti klientą ar svetainės lankytoją, apimant, bet neapsiribojant: vardas, pavardė, elektroninio pašto adresas, telefono numeris ir kt.

1.8. Duomenų tvarkymas – bet kuris su asmens duomenimis atliekamas veiksmas: rinkimas, užrašymas, kaupimas, saugojimas, keitimas (papildymas ar taisymas), teikimas, naudojimas, naikinimas ar kitoks veiksmas arba veiksmų rinkinys.

1.9. Tiesioginė rinkodara – veikla, skirta paštu, telefonu arba kitokiu tiesioginiu būdu siūlyti asmenims prekes ar paslaugas, siūlyti progines nuolaidas ir (arba) teirautis jų nuomonės dėl siūlomų prekių ar paslaugų.

1.10. Sutikimas – laisva valia išreikštas Duomenų subjekto veiksmas, kuriuo jis sutinka dėl asmens duomenų tvarkymo.

1.11. Priežiūros institucija – Valstybinė asmens duomenų apsaugos inspekcija.

 

2. BENDROSIOS NUOSTATOS

2.1. Politikoje numatytos pagrindinės asmens duomenų rinkimo, kaupimo ir tvarkymo nuostatos.

2.2. Duomenų subjektas laikomas susipažinusiu su šia privatumo politika ir ją perskaitęs, kai išreiškia sutikimą tvarkyti jo asmens duomenis.

2.3. Su šia Privatumo politika galima susipažinti www.ambelts.lt interneto svetainėje.

 

3. ASMENS DUOMENŲ RINKIMO, SAUGOJIMO IR NAUDOJIMO TVARKA

3.1. Duomenų subjektas sutinka, kad elektroninės prekybos tikslu, duomenų valdytojas tvarkys šiuos su juos susijusius asmens duomenis:

     3.1.1. vardą, pavardę,

     3.1.2. telefono numerį,

     3.1.3. elektroninio pašto adresą,

     3.1.4. IP adresą,

     3.1.5. prekės pristatymo adresą,,

     3.1.6. prekės/paslaugos apmokėjimo duomenis (banko sąskaitos Nr., apmokėjimo būdas ir pan.),

     3.1.7. pirkimo istoriją (įsigytos prekės ir/ar paslaugos, kaina ir pan.).

3.2. Tuo atveju, kai prekes įsigyja neregistruotas pirkėjas, duomenų valdytojas tvarko aukščiau nurodytus asmens duomenis, išskyrus nurodytus 3.1.6 punkte.

3.3. Šiuo tikslu gauti registruotų vartotojų asmens duomenys saugomi 5 (penkerius) kalendorinius metus nuo paskutinio kliento prisijungimo prie savo el. parduotuvės vartotojo paskyros datos, o neregistruotų vartotojų –2 (dvejus) kalendorinius metus nuo užsakymo įvykdymo.

3.4. Duomenų subjektas yra informuojamas, kad šiam tikslui įgyvendinti yra pasitelkiami duomenų tvarkytojai – kurjerių paslaugas teikiančios įmonė.

3.5. Duomenų subjektas sutinka, kad užklausos administravimo tikslu, kai užklausa yra pateikiama el. paštu, duomenų valdytojas tvarkys šiuos su juo susijusius asmens duomenis:

     3.5.1. vardą, pavardę,

     3.5.2. elektroninio pašto adresą,

     3.5.3. komentarą/užklausą.

3.6. Duomenų valdytojas patvirtina, kad šiuo tikslu tvarkomi asmens duomenys nėra teikiami.

3.7. Šiuo tikslu asmens duomenys saugomi 2 (dvejus) kalendorinius metus nuo duomenų pateikimo dienos.

3.8. Duomenų subjektas sutinka, jog tiesioginės rinkodaros tikslu duomenų valdytojas tvarkys žemiau pateiktus su juo susijusius asmens duomenis:

     3.8.1. elektroninio pašto adresą,

     3.8.2. telefono numerį.

3.9. Tiesioginės rinkodaros tikslu gauti asmens duomenys saugomi 2 (dvejus) kalendorinius metus nuo duomenų pateikimo dienos.

3.10. Duomenų valdytojas patvirtina, jog asmens duomenys renkami tik tiesiogiai iš duomenų subjekto ir nėra renkami iš kitų šaltinių.

3.11. Duomenų valdytojas įsipareigoja neatskleisti tvarkomų asmens duomenų tretiesiems asmenims, išskyrus šiuos atvejus:

     3.11.1. jei yra duomenų subjekto sutikimas asmens duomenų atskleidimui,

     3.11.2. vykdant užsakymą ar teikiant kitas paslaugas – duomenų tvarkytojams, teikiantiems prekių pristatymo ar kitas pirkėjo užsisakytas paslaugas,

     3.11.3. teisėsaugos institucijoms pagal teisės aktų reikalavimus,

     3.11.4. jeigu būtina užkirsti kelią nusikalstamoms veikoms arba būtina jas tirti.

4. DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMAS

 

4.1. Duomenų subjektas suteikia teisę duomenų valdytojui rinkti, valdyti, tvarkyti ir saugoti su juo susijusius asmens duomenis tokia apimtimi ir tokiais tikslais, kaip numatyta šioje privatumo politikoje.

4.2. Sutikimą rinkti, tvarkyti, saugoti su juo susijusius asmens duomenis duomenų subjektas gali atšaukti bet kada, o tiesioginės rinkodaros tikslu tvarkomus asmens duomenis gali atšaukti be jokios papildomo pagrindimo, kreipdamasis į duomenų valdytoją raštu vienu iš šių būdų: 1) tiesioginės rinkodaros atveju - paspaudęs kiekviename el. laiške (naujienlaiškyje) esančią nuorodą; 2) paštu ar pristatydamas tiesiogiai adresu: Žėrucio g. 8-1, Vilnius, LT-04113, 3) elektroninio pašto adresu: [email protected]  iš to paties el. pašto adreso, kurį nurodė registracijos metu. Duomenų valdytojas gavęs tokį duomenų subjekto pareikalavimą nedelsiant sustabdo asmens duomenų tvarkymą ir sunaikina su juo susijusius asmens duomenis. Duomenų valdytojas turi teisę netrinti asmens duomenų iš serverio, jeigu turi teisėtą pagrindą juos saugoti, ypač kai reikia užtikrinti valstybės saugumą ir gynybą, viešąją tvarką, nusikaltimų prevenciją, tyrimą, nustatymą ar baudžiamąjį persekiojimą, ginti svarbius valstybės ekonominius ar finansinius interesus, kitų asmenų teisių ir laisvių apsaugą.

4.3. Kreipdamasis į duomenų valdytoją dėl prekės/siuntos pristatymo informacijos duomenų subjektas identifikacijai turi pateikti savo vardą, pavardę, elektroninio pašto adresą.

4.4. Duomenų subjektas, tinkamai save identifikavęs, pateikęs duomenų valdytojui asmens tapatybę patvirtinantį dokumentą ar jo notariškai patvirtintą kopiją, kuris bus naudojamas tik identifikacijai ir nebus saugomas, turi teisę susipažinti su savo asmens duomenis pateikdamas duomenų valdytojui prašymą raštu vienu iš šių būdų: paštu adresu žėručio g. 8-1. , Vilnius, LT-04113.

4.5. Jeigu su duomenų subjekto asmens duomenimis nori susipažinti kitas asmuo, jis privalo pateikti notaro patvirtintą įgaliojimą, o advokatui duomenys teikiami tik pateikus atstovavimo sutartį bei nurodžius duomenų naudojimo tikslą.

4.6. Duomenų valdytojas, gavęs duomenų subjekto prašymą susipažinti su tvarkomais asmens duomenis, atsakymą pateikia per 30 (trisdešimt) kalendorinių dienų nuo paklausimo gavimo dienos. Atsakyme nurodoma ar su duomenų subjektu asmens duomenys yra tvarkomi ir jei taip, tai kokie bei kam buvo teikti per paskutinius 1 (vienus) kalendorinius metus. Atsakymas teikiamas neatlygintinai.

4.7. Jeigu susipažinęs su savo asmens duomenimis duomenų subjektas nustato, kad asmens duomenys yra surinkti ar gauti iš neteisėtų šaltinių, ar kad asmens duomenys tvarkomi ne tais tikslais dėl kurių buvo duotas sutikimas, duomenų subjektas turi teisę kreiptis į duomenų valdytoją elektroniniu pašto adresu prašydamas sustabdyti tokių asmens duomenų tvarkymo veiksmus ir (ar) ištrinti su juo susijusius asmens duomenis. duomenų valdytojas patikrina duomenų subjekto prašymą ir nustačius, kad prašymas yra pagrįstas, nedelsiant, bet ne vėliau kaip per 5 d. d., patenkina duomenų subjekto prašymą ir apie atliktus veiksmus informuoja raštu.

4.8. Tais atvejais, kai duomenų subjektas susipažinęs su savo asmens duomenis nustato, jog jie yra netikslūs ar neišsamūs, tinkamai save identifikavęs bei kreipdamasis raštu prašo ištaisyti ir/ar papildyti su juo susijusius asmens duomenis. duomenų valdytojas nustatęs, kad prašymas yra pagrįstas, tvarkomus asmens duomenis pataiso ar papildo nedelsiant, bet ne vėliau kaip per 5 d. d., ir apie atliktus veiksmus informuoja raštu.

4.9. Duomenų subjektas turi teisę reikalauti, kad duomenų valdytojas jį „pamirštų“, būtent, ištrintų visus su juo susijusius duomenis, jeigu tų duomenų nereikia tikslui dėl kurio buvo rinkti ir tvarkomi ar jeigu duomenų subjektas atšaukia duotą sutikimą, ar jeigu duomenys tvarkomi pažeidžiant teisės aktų reikalavimus. Duomenų valdytojas tokį prašymą patenkina pagrįstai nedelsdamas, bet ne vėliau kaip per 5 d. d. ir informuoja duomenų subjektą apie atliktus veiksmus.

4.10. Duomenų subjektas, manydamas, kad tvarkant jo asmens duomenis buvo pažeisti jo teisėti interesai, turi teisę kreiptis į priežiūros instituciją.

 

5. ASMENS DUOMENŲ APSAUGOS PAŽEIDIMO RIZIKOS VEIKSNIAI IR JŲ SPRENDIMAS

5.1. Duomenų valdytojas, siekdamas užtikrinti tinkamą asmens duomenų apsaugą, įgyvendina šias organizacines ir technines asmens duomenų apsaugos priemones:

     5.1.1. Organizacinės

          5.1.1.1. Duomenų valdytojas darbo tvarką organizuojama taip, kad būtų užtikrintas saugus kompiuterinių duomenų ir/ar dokumentų bei jų archyvų tvarkymas ir (esant) perdavimas. 

          5.1.1.2. Prieigas prie Duomenų subjekto asmens duomenų suteikia tik tiems Darbuotojams, kuriems jie reikalingi darbo funkcijas atlikti ir tik tiems, kurie yra pasirašę konfidencialumo susitarimus bei susipažinę su kitomis vidaus tvarkomis asmens duomenų tvarkymo apimtyje.

     5.1.2. Techninės

          5.1.2.1. Duomenų valdytojo paskirti duomenų tvarkytojai (paslaugų tiekėjai) veikia tik Duomenų valdytojo įgaliojimu.

          5.1.2.2. Asmens duomenys yra saugomi nuo praradimo, neleistino naudojimo ir pakeitimų. Interneto ryšys yra šifruojamas, o interneto svetainės puslapis yra vykdomas per https:// protokolą.

          5.1.2.3. Užtikrinama kompiuterinės įrangos apsauga nuo kenksmingos programinės įrangos (pvz., antivirusinių programų įdiegimas, atnaujinimas), o vidinis kompiuterio tinklas – ugniasiene.

  

6. BAIGIAMOSIOS NUOSTATOS

 

6.1. Ši Privatumo politika peržiūrima kartą per 2 (dvejus) metus ir esant poreikiui atnaujinama.

6.2. Ši Privatumo politika įsigalioja nuo 2022 m. Rugsėjo 13 d. ir yra viešai skelbiama Interneto svetainėje.