ŠI PRIVATUMO POLITIKA PASKUTINĮ KARTĄ ATNAUJINTA 2024 M. LIEPOS 1 D.
Ši privatumo politika reglamentuoja asmens duomenų rinkimo, tvarkymo ir saugojimo principus ir yra neatsiejama DinneroTech OÜ paslaugų teikimo sąlygų dalis (žr. www.dinnero.eu).
Naudodamiesi mūsų svetaine ir susijusiomis paslaugomis jūs sutinkate su šios privatumo politikos sąlygomis. Toliau naudodamiesi svetaine jūs patvirtinate, kad perskaitėte, supratote ir sutinkate laikytis šios Privatumo politikos. Jei nesutinkate su šios privatumo politikos sąlygomis, nesinaudokite mūsų svetaine ar paslaugomis.
1. Sąvokos
1.1. Dinnero – DinneroTech OÜ (registracijos kodas 16916391, adresas: Lesta g. 10/2-25, Talinas, Estija, 13516) asmens duomenų valdytojas.
1.2. Paslaugos vartotojas – asmuo, išreiškęs norą naudotis Dinnero paslaugomis (taip pat ir apsilankęs Dinnero Svetainėje) arba besinaudojantis ar naudojęsis Dinnero paslaugomis.
1.3. Asmens duomenys – tai bet kokia informacija apie fizinį asmenį, kurio tapatybė yra nustatyta arba kurio tapatybė gali būti nustatyta (toliau – „duomenų subjektas“).
1.4. Asmens duomenų tvarkymas – bet koks automatizuotas arba neautomatizuota operacija arba operacijų, atliekamų su asmens duomenimis ar duomenų rinkiniais, visuma, pavyzdžiui: rinkimas, dokumentavimas, tvarkymas, struktūrizavimas, saugojimas, pritaikymas ar keitimas, užklausų teikimas, skaitymas, naudojimas, perdavimas, platinimas ar kitoks prieigos suteikimas, susiejimas ar sujungimas, apribojimas, ištrynimas ar sunaikinimas.
1.5. Profiliavimas – tai bet koks automatizuotas asmens duomenų tvarkymas, kurio metu asmens duomenys naudojami siekiant įvertinti tam tikrus asmeninius aspektus, susijusius su fiziniu asmeniu, ypač analizuoti ar numatyti aspektus, susijusius su fiziniu asmeniu, asmeniniais pageidavimais, interesais, patikimumu, elgesiu ar buvimo vieta.
1.6. Trečioji šalis – bet kuris fizinis ar juridinis asmuo, įstaiga, agentūra ar viešojo sektoriaus įstaiga, išskyrus duomenų subjektą, duomenų valdytoją, duomenų tvarkytoją ir asmenis, kurie tvarko asmens duomenis, tiesiogiai pavaldi duomenų valdytojui ar duomenų tvarkytojui.
1.7. Svetainė priklauso DinneroTech OÜ ir yra valdoma DinneroTech OÜ. Interneto Svetainė adresu: www.dinnero.eu.
1.8. Įgaliotas operatorius – asmuo, kuris tvarko Asmens duomenis Dinnero vardu.
2. Bendrosios nuostatos
2.1. Asmens duomenų tvarkymas Dinnero vykdomas vadovaujantis Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 (Bendruoju duomenų apsaugos reglamentu), Asmens duomenų apsaugos įstatymu, kitais teisės aktais ir Dinnero klientų duomenų privatumo politika..
2.2. Dinnero turi teisę vienašališkai keisti šią Privatumo politiką, pasikeitus teisės aktams, reglamentuojantiems asmens duomenų apsaugą ar Dinnero duomenų tvarkymo procesus. Aktuali Dinnero asmens duomenų tvarkymo politikos versija visada prieinama interneto Svetainėje adresu www.dinnero.eu. Jei Paslaugos vartotojas nesutinka su pakeitimais, jis turi teisę nustoti naudotis Svetaine ir paslaugomis bei reikalauti ištrinti savo asmens duomenis.
2.3. Paslaugos vartotojas, pateikdamas savo asmens duomenis, suteikia Dinnero teisę rinkti, sisteminti, naudoti ir tvarkyti asmens duomenis, kuriuos Paslaugos vartotojas tiesiogiai ar netiesiogiai perduoda Dinnero, naudodamasis Svetainės produktais ar paslaugomis šiais tikslais, nurodytais Privatumo politikoje.
2.4. Paslaugos vartotojas atsako už jo pateiktų duomenų tikslumą, teisingumą ir išsamumą. Sąmoningai melagingos informacijos pateikimas bus laikomas Privatumo politikos pažeidimu. Paslaugos vartotojas privalo nedelsiant informuoti Dinnero apie bet kokius pateiktų duomenų pasikeitimus.
2.5. Dinnero neatsako už jokią žalą, padarytą Paslaugos vartotojui ar tretiesiems asmenims dėl Paslaugos vartotojo pateiktos melagingos informacijos.
2.6. Dinnero ir bendrovės darbuotojai privalo neribotą laiką saugoti Asmens duomenų konfidencialumą ir atsako už įsipareigojimų pažeidimus. Susipažinti su asmens duomenimis ir juos tvarkyti leidžiama tik atitinkamus mokymus baigusiems darbuotojams. Asmens duomenys tvarkomi tik tiek, kiek būtina pavestoms užduotims ir įsipareigojimams, kylantiems iš teisės aktų, įvykdyti. Operatoriai, įgalioti tvarkyti Asmens duomenis, taip pat privalo tvarkyti Asmens duomenis pagal duomenų apsaugos reikalavimus.
3. Asmens duomenų tvarkymo teisiniai pagrindai ir tikslai
3.1. Bendrovės Dinnero renkami, tvarkomi ir saugomi asmens duomenys renkami elektroniniu būdu, pirmiausia per Svetainę ir elektroniniu paštu.
3.2. Dinnero tvarko Asmens duomenis šiais tikslais ir šiais teisiniais pagrindais:
3.2.1. nustatyti, ar duomenų subjektas turi teisę gauti Dinnero teikiamas paslaugas. Asmens duomenų tvarkymas vykdomas remiantis Bendrojo duomenų apsaugos reglamento 6 str. 1 d. a, b ir c punktais. Be kita ko, Dinnero įvertina suderinamumą pagal amžių ir nustato potencialaus Paslaugos vartotojo tapatybę.
3.2.2. Vykdyti su Paslaugos vartotoju sudarytą sutartį (įskaitant skolų išieškojimą). Asmens duomenų tvarkymas vykdomas Bendrojo duomenų apsaugos reglamento 6 str. 1 d. b p. pagrindu.
3.2.3. Užkirsti kelią sukčiavimui ir kitiems nusikaltimams. Asmens duomenų tvarkymas vykdomas remiantis Bendrojo duomenų apsaugos reglamento 6 straipsnio 1 dalies f ir c punktais.
3.2.4. Vykdyti kitas iš įstatymo kylančias prievoles. Asmens duomenų tvarkymas vykdomas Bendrojo duomenų apsaugos reglamento 6 str. 1 d. c punkto pagrindu. Teisės aktais nustatyti įsipareigojimai gali būti keičiami.
3.2.5. Rinkti statistiką analitiniais tikslais ir tobulinti produktus bei paslaugas. Asmens duomenų tvarkymas grindžiamas Bendrojo duomenų apsaugos reglamento 6 str. 1 d. f p.
3.2.6. Suteikti Paslaugos vartotojui Dinnero Paslaugas. Asmens duomenų tvarkymas grindžiamas Bendrojo duomenų apsaugos reglamento 6 straipsnio 1 dalies a ir f punktais.
3.2.7. Vykdyti sutartis su partneriais. Asmens duomenų tvarkymas grindžiamas Bendrojo duomenų apsaugos reglamento 6 str. 1 d. a ir f punktais.
3.3. Dinnero naudoja profiliavimą, pavyzdžiui, siekdama užkirsti kelią sukčiavimui ir kitokiam piktnaudžiavimui, taip pat sumažinti riziką rinkodaros tikslais ir tikrinti sandorius kovos su sukčiavimu tikslais. Automatizuoti sprendimai (t. y. sprendimas priimamas naudojant IT priemones be žmogaus įsikišimo). Automatizuoti sprendimai ir profiliavimas yra pagrįsti žinomais asmens duomenimis apie Paslaugos naudotoją, surinktais pagal šias sąlygas. Toks asmens duomenų tvarkymas vyksta arba Dinnero teisėtų interesų pagrindu (rinkodaros profiliavimas), siekiant įvykdyti teisinius įsipareigojimus arba sudaryti ar vykdyti sutartį su Paslaugos vartotoju.
4. Asmens duomenų tvarkymo kategorijos
4.1. Vardas ir pavardė;
4.2. Gimimo data;
4.3. Kontaktinė informacija (elektroninio pašto adresas, telefono numeris, adresas);
4.4. Mokėjimo kortelės duomenys;
4.5. Atsiskaitomosios sąskaitos numeris;
4.6. Vartotojo identifikatorius;
4.7. Jei reikia, duomenys apie Paslaugos vartotojo turto kilmę;
4.8. Informacija, gauta naudojantis Svetaine, kuri gali būti arba nebūti Asmens duomenys, atsižvelgiant į aplinkybes ir taikomų teisės aktų reikalavimus: apytikslė fizinės vietos informacija, IP adresas, informacija, surinkta naudojant slapukus, JavaScript ar kitas technologijas, žurnalų failus ir panašią informaciją.
4.9. Paslaugos teikimo metu surinkti komunikaciniai duomenys (kurie renkami bendravimo su Paslaugos vartotoju elektroniniu paštu, žinutėmis, socialiniais tinklais ir kitomis ryšio formomis, įskaitant pokalbius telefonu).
4.10. Be to, kas išdėstyta aukščiau, Dinnero turi teisę rinkti informaciją apie klientą, kuri yra prieinama viešuose registruose.
5. Asmens duomenų perdavimas
5.1. Dinnero turi teisę perduoti surinktus asmens duomenis šių kategorijų asmenims, jeigu tokia pareiga kyla iš teisės aktų ir (ar) yra būtina sutarčiai su Paslaugos vartotoju sudaryti, vykdyti ar įgyvendinti:
5.1.1. serverių, tinklo ir ryšių paslaugų teikėjai;
5.1.2. rinkodaros paslaugų teikėjai;
5.1.3. analitikos paslaugų teikėjai;
5.1.4. inkasavimo agentūros;
5.1.5. įsiskolinimų registrai;
5.1.6. mokėjimo paslaugų teikėjai. Asmens duomenis, reikalingus mokėjimams atlikti, Dinnero perduoda įgaliotam AS LHV Pank operatoriui, registracijos kodas: 10539549;
5.1.7. Dinnero konsultantai;
5.1.8. teismai, antstoliai, policija, prokuratūra.
6. Asmens duomenų saugojimas
6.1. Dinnero saugo asmens duomenis tik tiek, kiek reikia šioje privatumo politikoje nurodytiems tikslams įgyvendinti, nebent taikomi įstatymai nustato arba leidžia ilgesnį saugojimo laikotarpį.
6.2. Duomenų subjekto duomenys saugomi:
6.2.1. Per visą sutartinių santykių laikotarpį ir penkerius metus po jų pasibaigimo, jeigu teisės aktai nenumato ilgesnio saugojimo termino.
6.2.2. Vadovaujantis įstatymais, apskaitos duomenys saugomi septynerius metus nuo ūkinių metų, kuriais buvo atlikta atitinkama operacija, pabaigos.
6.2.3. Tiesioginės rinkodaros tikslais tvarkomi duomenys bus saugomi tol, kol duomenų subjektas duos sutikimą. Duomenų subjektui atšaukus savo sutikimą, duomenų tvarkymas tiesioginės rinkodaros tikslais bus nutrauktas.
6.2.4. Siekiant vykdyti kitas iš įstatymų kylančias pareigas, duomenys saugomi įstatymų nustatytais terminais.
6.3. Pasibaigus saugojimo laikotarpiui, Dinnero sunaikina arba anonimizuoja duomenų subjektų asmens duomenis taip, kad būtų išvengta galimybės juos atkurti ir toliau naudoti.
7. Duomenų subjekto teisės
7.1. Teisė susipažinti su duomenimis
Paslaugos vartotojas turi teisę gauti patvirtinimą, ar Dinnero tvarko jo asmens duomenis ir, jei taip, gauti prieigą prie savo asmens duomenų ir šios informacijos:
7.2. Teisė į duomenų ištaisymą
Paslaugos vartotojas turi teisę reikalauti, kad Dinnero nedelsiant ištaisytų bet kokius netikslius su juo susijusius asmens duomenis. Atsižvelgiant į duomenų tvarkymo tikslus, duomenų subjektas turi teisę reikalauti, kad būtų papildyti neišsamūs asmens duomenys, įskaitant papildomą pareiškimą.
7.3. Teisė ištrinti (teisė būti pamirštam)
Paslaugos vartotojas turi teisę reikalauti, kad Dinnero nedelsiant ištrintų jo asmens duomenis, o Dinnero įsipareigoja nedelsiant ištrinti tokius asmens duomenis, jei atsiranda viena iš šių aplinkybių:
7.4. Teisė į duomenų tvarkymo apribojimą
Paslaugos vartotojas turi teisę prašyti, kad Dinnero apribotų apdorojimą, jei atsiranda viena iš šių aplinkybių:
7.5. Teisė į duomenų perkeliamumą
Paslaugos vartotojas turi teisę gauti su juo susijusius asmens duomenis, kuriuos jis pateikė Dinnero, struktūrizuotu, įprastai naudojamu ir kompiuterio skaitomu formatu ir perduoti šiuos duomenis kitam atsakingam operatoriui, jei:
7.6. Teisė prieštarauti
Paslaugos vartotojas turi teisę bet kuriuo metu, priklausomai nuo jo konkrečia situacijos, nesutikti, kad jo asmens duomenys būtų tvarkomi remiantis viešuoju interesu arba teisėtais Dinnero interesais, įskaitant profiliavimą pagal šias nuostatas. Dinnero toliau netvarkys asmens duomenų, išskyrus, jei Dinnero gali įrodyti įtikinamus tvarkymo teisinius pagrindus, kurie yra svarbesni už duomenų subjekto interesus, teises ir laisves, arba teisinių reikalavimų nustatymui, pareiškimui ar gynybai.
7.7. Automatizuotas sprendimų priėmimas ir profiliavimas
Paslaugos vartotojas turi teisę, kad jam nebūtų taikomas sprendimas, pagrįstas vien tik automatizuotu duomenų tvarkymu, įskaitant profiliavimą, jeigu toks sprendimas jam sukelia teisines pasekmes arba daro jam didelę įtaką. Ši teisė netaikoma, jei sprendimas:
7.8. Teisė atšaukti sutikimą
Jeigu asmens duomenys tvarkomi Paslaugos vartotojo sutikimo pagrindu, Paslaugos vartotojas turi teisę bet kada atšaukti savo sutikimą, nepaveikdamas duomenų tvarkymo, vykusio iki sutikimo atšaukimo, teisėtumui.
7.9. Teisė pateikti skundą
Norėdami gauti išsamesnės informacijos apie asmens duomenų tvarkymą ar teisių įgyvendinimą arba pateikti skundą, galite susisiekti su Dinnero šioje privatumo politikoje nurodyta kontaktine informacija. Tačiau, jeigu Paslaugos vartotojas mano, kad jo asmens duomenų tvarkymas pažeidžia teisės aktuose kylančius reikalavimus, jis turi teisę kreiptis į Duomenų apsaugos inspekciją arba į teismą, kad būtų apgintos savo teisės ir interesai.