Privatumo politikos taikymo sritis
Ši privatumo politika taikoma asmens duomenims, kurie renkami ir tvarkomi naudojantis svetaine vbeready.lt bei registruojantis ir dalyvaujant bandomajame matematikos egzamine. Politika parengta vadovaujantis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo (toliau – „BDAR") bei Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu.
Kokius asmens duomenis renkame
Teikdami paslaugas renkame šiuos Jūsų asmens duomenis:
Registruojantis į egzaminą
- Vardas ir pavardė
- El. pašto adresas
- Telefono numeris
- Pasirinkta egzamino dalis (Matematikos VBE I arba Matematikos VBE II)
- Specialieji pageidavimai (neprivaloma)
Vykdant apmokėjimą
- Mokėjimo patvirtinimo informacija (suma, data, operacijos ID)
- Mokėjimo kortelės duomenys nerenkami – jie tvarkomi tiesiogiai per mokėjimų tvarkytoją Stripe, Inc. Mokėjimo statuso informacija (suma, data, operacijos ID) gaunama iš trečiosios šalies – mokėjimų operatoriaus Stripe (BDAR 14 str. 2 d. f p.).
Egzamino metu
- Asmens dokumento patikros faktas (dokumentas nekopijuojamas ir neskenuojamas)
- Atlikto egzamino darbas su sprendimais
- Gautas įvertinimas
Naršant svetainę
- Techniniai duomenys (IP adresas, naršyklės tipas, įrenginio tipas)
- Lankomumo statistika (per slapukus – žiūr. 9 skyrių)
Duomenų tvarkymo tikslai ir teisinis pagrindas
Pagal BDAR 13 straipsnio 1 dalies c punktą informuojame apie kiekvieną duomenų tvarkymo tikslą ir jo teisinį pagrindą:
| Tvarkymo tikslas | Tvarkomi duomenys | Teisinis pagrindas (BDAR 6 str.) |
|---|---|---|
| Registracija į egzaminą ir sutarties vykdymas | Vardas, pavardė, el. paštas, telefonas, egzamino dalis | 6.1.b – sutarties vykdymas |
| Apmokėjimo apdorojimas | Mokėjimo patvirtinimo duomenys | 6.1.b – sutarties vykdymas |
| Patvirtinimo ir priminimo laiškų siuntimas | El. paštas, vardas | 6.1.b – sutarties vykdymas |
| Egzamino darbo vertinimas ir rezultatų perdavimas | Egzamino darbas, įvertinimas, tapatybės patikros faktas | 6.1.b – sutarties vykdymas |
| Klientų aptarnavimas | Susirašinėjimo duomenys | 6.1.f – teisėtas interesas |
| Apskaita ir mokesčių vykdymas | Mokėjimo dokumentai | 6.1.c – teisinė prievolė |
| Svetainės saugumo užtikrinimas ir tobulinimas | Techniniai duomenys (IP, naršyklė) | 6.1.f – teisėtas interesas |
| Svetainės lankomumo analizė (Google Analytics) | Anonimizuoti techniniai duomenys | 6.1.a – sutikimas |
Kai duomenų tvarkymas grindžiamas teisėtu interesu (BDAR 6 str. 1 d. f p.), Duomenų valdytojo teisėtas interesas yra užtikrinti sklandų paslaugos teikimą ir svetainės saugumą. Šis interesas nepažeidžia duomenų subjekto teisių, nes tvarkomi tik būtiniausi duomenys, o duomenų subjektas gali bet kada pasinaudoti nesutikimo teise (BDAR 21 str.).
Jūsų duomenų nenaudojame rinkodarai, automatizuotam sprendimų priėmimui ar profiliavimui (BDAR 22 str. prasme).
Duomenų gavėjai (trečiosios šalys)
Jūsų asmens duomenis gali gauti šios trečiosios šalys, veikiančios kaip duomenų tvarkytojai (BDAR 28 str.):
| Duomenų tvarkytojas | Informacija |
|---|---|
| Stripe, Inc. (Airija / JAV) |
Mokėjimų apdorojimas. Gauna: vardą, el. paštą, mokėjimo sumą. Duomenų perdavimas į JAV vykdomas remiantis Stripe taikomomis standartinėmis sutarties sąlygomis (BDAR 46 str. 2 d. c p.). stripe.com/privacy |
| Tally (Belgija) |
Registracijos formos duomenų saugojimas. Gauna visus registracijos formos duomenis. tally.so/help/privacy-policy |
| Hostinger International Ltd. (Lietuva) |
Svetainės ir el. pašto talpinimas. Duomenys saugomi ES/EEE teritorijoje. hostinger.com/privacy-policy |
| Google LLC (JAV) – Google Analytics |
Svetainės lankomumo analizė. Renka anoniminius techninius duomenis. Duomenų perdavimas į JAV vykdomas remiantis Google taikomomis tinkamomis apsaugos priemonėmis. policies.google.com/privacy |
Su kiekvienu duomenų tvarkytoju yra sudaryta arba taikoma duomenų tvarkymo sutartis pagal BDAR 28 straipsnio reikalavimus (arba duomenų tvarkytojas veikia pagal savo standartines sąlygas, atitinkančias BDAR reikalavimus).
Svarbu: mes neparduodame ir neperduodame Jūsų asmens duomenų tretiesiems asmenims rinkodaros ar reklamos tikslais. Duomenis perduodame tik paslaugų teikimui būtinoms priemonėms.
Duomenų perdavimas už ES/EEE ribų
Kai kurie mūsų duomenų tvarkytojai (Stripe, Google) gali perduoti duomenis į JAV ar kitas trečiąsias šalis. Tokiais atvejais duomenų perdavimas vykdomas remiantis vienu iš šių BDAR V skyriuje nustatytų pagrindų:
- Europos Komisijos sprendimas dėl tinkamumo (BDAR 45 str.);
- Standartizuotos duomenų apsaugos sąlygos (BDAR 46 str. 2 d. c p.);
- Kitos tinkamos apsaugos priemonės pagal BDAR 46 str.
Daugiau informacijos apie konkrečias apsaugos priemones galite gauti kreipdamiesi info@vbeready.lt.
Duomenų saugojimo terminai
Asmens duomenis saugome tik tiek, kiek būtina numatytiems tikslams pasiekti (BDAR 5 str. 1 d. e p.):
| Duomenų kategorija | Saugojimo laikotarpis |
|---|---|
| Registracijos duomenys | Iki egzamino pabaigos + 6 mėnesiai |
| Egzamino darbai ir vertinimai | 12 mėnesių po egzamino |
| Mokėjimo dokumentai ir apskaita | 10 metų pagal LR apskaitos įstatymą |
| El. pašto susirašinėjimas | Iki 3 metų |
| Svetainės naršymo duomenys (Google Analytics) | Iki 26 mėnesių |
Pasibaigus saugojimo laikotarpiui, duomenys ištrinami arba anonimizuojami.
Jūsų teisės pagal BDAR
Pagal BDAR III skyrių (12–22 str.) turite šias teises:
- Teisė susipažinti (15 str.) – gauti informaciją apie savo tvarkomus duomenis ir gauti jų kopiją.
- Teisė ištaisyti (16 str.) – prašyti ištaisyti netikslius duomenis.
- Teisė ištrinti („teisė būti pamirštam", 17 str.) – prašyti ištrinti duomenis, kai nebėra pagrindo juos saugoti.
- Teisė apriboti tvarkymą (18 str.) – tam tikromis aplinkybėmis sustabdyti duomenų tvarkymą.
- Teisė į duomenų perkeliamumą (20 str.) – gauti savo duomenis struktūrizuotu, įprastai naudojamu formatu.
- Teisė nesutikti (21 str.) – nesutikti su duomenų tvarkymu, grindžiamu teisėtu interesu.
- Teisė atšaukti sutikimą (7 str. 3 d.) – bet kuriuo metu, nepaveikiant ankstesnio tvarkymo teisėtumo. Sutikimą atšaukti yra taip pat lengva, kaip jį duoti (pvz., per slapukų banerį vienu mygtuko paspaudimu arba kreipiantis el. paštu).
Kaip pasinaudoti: parašykite į info@vbeready.lt. Atsakome per 30 dienų (BDAR 12 str. 3 d.). Prireikus šis terminas gali būti pratęstas dar 2 mėnesiams, apie tai Jus informavę.
Teisė pateikti skundą: jei manote, kad Jūsų duomenų apsaugos teisės pažeistos, galite kreiptis į Valstybinę duomenų apsaugos inspekciją (VDAI): L. Sapiegos g. 17, 10312 Vilnius; el. paštas: ada@ada.lt; svetainė: vdai.lrv.lt (BDAR 77 str.).
Slapukai (cookies)
Mūsų svetainėje naudojami slapukai – maži tekstiniai failai, saugomi Jūsų įrenginyje. Slapukus naudojame laikydamiesi Lietuvos Respublikos elektroninių ryšių įstatymo bei Direktyvos 2002/58/EB reikalavimų.
Būtini (techniniai) slapukai
Užtikrina pagrindinį svetainės funkcionalumą (sesijos valdymas, prisijungimas). Šie slapukai aktyvuojami automatiškai ir būtini paslaugai teikti. Teisinis pagrindas: BDAR 6 str. 1 d. f p. (teisėtas interesas).
Analitiniai slapukai (neprivalomi)
Naudojami svetainės lankomumo analizei (Google Analytics). Renka anoniminius duomenis. Šie slapukai įdiegiami tik gavus Jūsų sutikimą (BDAR 6 str. 1 d. a p.). Galite bet kuriuo metu atsisakyti per slapukų banerį arba naršyklės nustatymus.
Duomenų saugumas
Pagal BDAR 32 straipsnį imamės tinkamų techninių ir organizacinių priemonių Jūsų duomenims apsaugoti:
- Svetainė naudoja HTTPS šifravimą (SSL sertifikatas).
- Mokėjimo duomenys tvarkomi tik per PCI DSS sertifikuotą Stripe platformą.
- Duomenys saugomi ES/EEE teritorijoje (Hostinger serveriai Lietuvoje).
- Prieiga prie duomenų ribojama tik būtiniems asmenims.
- Reguliariai tikrinamos saugumo priemonės.
- Duomenų tvarkytojai (Hostinger, Stripe) taiko saugomų duomenų šifravimą (encryption at rest), užtikrinantį papildomą apsaugą pagal BDAR 32 str. 1 d. a p.
Įvykus asmens duomenų saugumo pažeidimui, kuris gali kelti didelį pavojų Jūsų teisėms ir laisvėms, informuosime Jus nepagrįstai nedelsiant (BDAR 34 str.) ir pranešime VDAI per 72 valandas (BDAR 33 str.).
Nepilnamečių asmens duomenys
Mūsų paslaugos yra skirtos 11–12 klasės moksleiviams, iš kurių dauguma gali būti nepilnamečiai (iki 18 m.). Pagal BDAR 8 straipsnį ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 5 straipsnį, informacinės visuomenės paslaugų kontekste reikalaujama tėvų (globėjų) sutikimo, kai vaikas jaunesnis nei 14 metų (Lietuvos nustatyta riba).
Nepilnamečio moksleivio, kuriam yra 14 metų ir daugiau, registracijos duomenis gali pateikti pats moksleivis. Jaunesnio nei 14 metų moksleivio duomenis turi pateikti tėvai arba globėjai.
Pasiliekame teisę reikalauti tėvų sutikimo įrodymo, jei kyla pagrįstų abejonių dėl registruojančio asmens amžiaus.
Privatumo politikos pakeitimai
Šią privatumo politiką galime atnaujinti – pavyzdžiui, pasikeitus teisiniams reikalavimams ar mūsų paslaugoms. Apie esminius pakeitimus informuosime svetainėje ir, jei reikia, el. paštu registruotiems dalyviams.
Naujausia versija visada skelbiama svetainėje vbeready.lt. Dokumento data rodoma šio dokumento viršuje („Paskutinis atnaujinimas").
Kontaktai
Dėl bet kokių klausimų, susijusių su šia privatumo politika ar Jūsų asmens duomenų tvarkymu:
- El. paštas: info@vbeready.lt
- Svetainė: vbeready.lt
Jei manote, kad Jūsų teisės buvo pažeistos ir nesate patenkinti mūsų atsakymu, turite teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai adresu L. Sapiegos g. 17, 10312 Vilnius, ada@ada.lt, vdai.lrv.lt.