1.1. Dokumento paskirtis. Ši Privatumo politika paaiškina, kaip UAB „Olimeet“ tvarko, saugo ir naudoja asmens duomenis, renkamus naudojantis PASIMATYMAS.LT svetaine ir mobiliosiomis programėlėmis. Dokumento tikslas – skaidriai informuoti vartotojus apie duomenų tvarkymo principus, tikslus, teisinius pagrindus, saugojimo terminus, duomenų gavėjus, vartotojų teises ir saugumo priemones. Privatumo politika taikoma visiems asmenims, kurie naudojasi Platformos paslaugomis, įskaitant registruotus vartotojus, VIP narius, kreditų naudotojus, forumo dalyvius, realių dovanų gavėjus ir kitus asmenis, kurie sąveikauja su Platforma.
Teisinis pagrindas: BDAR 12 straipsnis, BDAR 13 straipsnis.
1.2. Duomenų valdytojas.
Asmens duomenų valdytojas yra:
Olimeet UAB
Europos pr. 122, Kaunas, Lietuva
Įmonės kodas: 307475682
El. paštas: kontaktai@pasimatymas.lt
Tel. +370 620 50771
Duomenų valdytojas atsakingas už tai, kad asmens duomenys būtų tvarkomi teisėtai, skaidriai ir laikantis BDAR reikalavimų.
Teisinis pagrindas: BDAR 13(1)(a) straipsnis, BDAR 5 straipsnis.
1.3. Kontaktai duomenų apsaugai.
Dėl asmens duomenų tvarkymo, teisių įgyvendinimo ar skundų vartotojai gali kreiptis:
El. paštu: kontaktai@pasimatymas.lt
Telefonu: +370 620 50771
Paštu: Olimeet UAB, Europos pr. 122, Kaunas, Lietuva
Per pagalbos centrą: Platformos viduje.
UAB „Olimeet“ šiuo metu nėra privaloma skirti duomenų apsaugos pareigūno (DPO), tačiau visi su duomenų apsauga susiję
prašymai nagrinėjami pagal BDAR reikalavimus.
Teisinis pagrindas: BDAR 13(1)(b) straipsnis, BDAR 37–39 straipsniai.
1.4. Politikos taikymo sritis. Ši Privatumo politika taikoma visoms PASIMATYMAS.LT teikiamoms paslaugoms ir funkcijoms, įskaitant: svetainę, mobiląsias programėles, VIP narystę, kreditų sistemą, profilio iškėlimą į TOP (web ir app versijose), balso profilio funkciją, atitikmenų (match) ir sutapimo (swipe) algoritmus, forumą ir diskusijas, realių dovanų sistemą, vaizdo skambučius (WebRTC), moderavimo sistemas (dirbtinio intelekto ir žmogaus moderavimą). Politika netaikoma trečiųjų šalių svetainėms ar paslaugoms, į kurias gali nukreipti Platforma.
Teisinis pagrindas: BDAR 12 ir 13 straipsniai.
1.5. Politikos atnaujinimai. UAB „Olimeet“ turi teisę atnaujinti šią Privatumo politiką, kai keičiasi paslaugos, funkcijos, teisiniai reikalavimai ar duomenų tvarkymo praktika. Apie esminius pakeitimus vartotojai informuojami Platformoje ir (arba) el. paštu. Nauja Privatumo politikos versija įsigalioja nuo jos paskelbimo dienos, nebent nurodyta kitaip.
Teisinis pagrindas: BDAR 12 straipsnis, BDAR 5(1)(d) straipsnis.
1.6. BDAR taikymas ir vartotojo teisės.
PASIMATYMAS.LT svetainė ir mobilioji programėlė veikia pagal Bendrąjį duomenų apsaugos reglamentą (BDAR).
Vartotojai turi teisę:
• prašyti ištrinti savo paskyrą ir visus su ja susijusius duomenis (teisė būti pamirštam),
• prašyti pateikti visų apie juos tvarkomų duomenų kopiją (teisė susipažinti),
• prašyti perkelti duomenis kitam paslaugų teikėjui (duomenų perkeliamumas),
• prašyti ištaisyti netikslius ar neišsamius duomenis,
• apriboti duomenų tvarkymą,
• nesutikti su tam tikru duomenų tvarkymu,
• atšaukti duotą sutikimą (pvz., dėl lokacijos ar balso profilio).
Visi prašymai vykdomi pagal BDAR nustatytus terminus.
Teisinis pagrindas: BDAR 15–20 straipsniai.
1.7. Trečiųjų šalių informacija.
PASIMATYMAS.LT gali perduoti duomenis trečiosioms šalims tik tiek, kiek tai būtina paslaugų teikimui:
• mokėjimų paslaugų teikėjams (Paysera, Google Play, App Store),
• realių dovanų partneriams ir pristatymo paslaugoms (kurjeriai, paštomatai),
• IT infrastruktūros ir saugumo paslaugų teikėjams,
• moderavimo paslaugų teikėjams (AI ir žmogaus moderavimas),
• teisėsaugos institucijoms, kai to reikalauja įstatymai.
Trečiosios šalys duomenis tvarko tik pagal sutartis ir tik BDAR atitinkančiomis sąlygomis.
Teisinis pagrindas: BDAR 28, 45–46 straipsniai.
2.1. Registracijos duomenys. Registruojantis PASIMATYMAS.LT platformoje gali būti renkami šie duomenys: el. pašto adresas, slaptažodis (šifruotas), gimimo data, lytis, miestas ar gyvenamoji vietovė. Šie duomenys būtini paskyros sukūrimui ir paslaugų teikimui.
Teisinis pagrindas: BDAR 6(1)(b) – sutarties vykdymas.
2.2. Paskyros ir profilio duomenys. Vartotojai gali papildyti savo profilį šiais duomenimis: ūgis, akių spalva, plaukų spalva, sudėjimas, pomėgiai, aprašymas, asmeninės nuotraukos, paieškos kriterijai ir kita savanoriškai pateikiama informacija. Šie duomenys naudojami profilio rodymui, atitikmenų (match) ir sutapimo (swipe) funkcijoms bei bendravimo galimybėms tarp vartotojų.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(f) – teisėtas interesas.
2.3. Balso profilio duomenys (voice profile). Vartotojai gali įrašyti balso įrašą, kuris naudojamas balso profilio funkcijai ir balso atitikimo algoritmui. Balso įrašai gali būti laikomi biometriniais duomenimis, jei jie naudojami asmens identifikavimui ar unikaliam atpažinimui.
Teisinis pagrindas: BDAR 6(1)(a) – sutikimas; BDAR 9(2)(a) – aiškus sutikimas dėl specialių kategorijų duomenų.
2.4. Lokacijos duomenys. Platformoje gali būti renkami lokacijos duomenys, kai vartotojas pats suteikia leidimą: miestas, atstumo filtrai, GPS lokacija (jei įjungta įrenginyje). Lokacijos duomenys naudojami atitikmenų paieškai pagal atstumą.
Teisinis pagrindas: BDAR 6(1)(a) – sutikimas; BDAR 6(1)(b) – sutarties vykdymas.
2.5. Naudojimo duomenys. Tvarkomi duomenys apie vartotojų veiksmus: tekstinės žinutės, balso žinutės (mikrofonas įjungiamas tik įrašymo metu), vaizdo skambučių inicijavimas ir trukmė, profilio peržiūros, „patinka“, „super like“, blokavimai, pranešimai apie netinkamą turinį. Vaizdo skambučiai vykdomi per WebRTC ir nėra įrašomi.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(f) – saugumas ir moderavimas.
2.6. Forumo / diskusijų duomenys. Forume vartotojai gali skelbti viešus komentarus, įrašus ir kitą turinį. Šis turinys gali būti matomas kitiems vartotojams ir moderuojamas tiek automatizuotai (AI), tiek žmogaus moderatoriaus.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(f) – bendruomenės saugumas.
2.7. VIP funkcijų naudojimo duomenys. VIP nariams gali būti tvarkomi duomenys apie VIP funkcijų naudojimą: neribotos žinutės, vaizdo skambučiai, profilio peržiūrų istorija, kam vartotojas patiko, „super like“ naudojimas, kortelės atsukimas atgal, inkognito režimas, reklamos išjungimas, neribota prieiga prie funkcijų.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(f) – paslaugų tobulinimas.
2.8. Kreditų naudojimo duomenys. Tvarkomi duomenys apie kreditų panaudojimą: profilio iškėlimas į TOP (web ir app), virtualių dovanų siuntimas, realių dovanų siuntimas, renginių paskelbimas. Fiksuojama, kada ir kokiu tikslu kreditai panaudoti.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(c) – apskaita; BDAR 6(1)(f).
2.9. Realios dovanos. Naudojantis realių dovanų funkcija, gali būti tvarkomi: dovanų atsiėmimo duomenys, partnerių informacija, QR kodai, pristatymo duomenys (vardas, pavardė, telefono numeris, adresas ar paštomatas), kai dovana siunčiama kurjeriu ar į paštomatą. Vartotojas privalo pateikti pristatymui reikalingus duomenis administracijai.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(c); BDAR 6(1)(f) – sukčiavimo prevencija.
2.10. Techniniai duomenys. Gali būti renkami techniniai duomenys: IP adresas, įrenginio tipas, operacinės sistemos versija, naršyklė, programėlės versija, prisijungimo laikas, klaidų žurnalai, veiksmų žurnalai, naršymo informacija. Šie duomenys naudojami saugumui ir paslaugų kokybės užtikrinimui.
Teisinis pagrindas: BDAR 6(1)(f) – saugumas ir veikimo stabilumas.
2.11. Mokėjimų duomenys. Atliekant mokėjimus per Paysera, Google Play ar App Store, tvarkomi: mokėjimo data, suma, valiuta, paskirtis, mokėjimo būdas, statusas, prenumeratos informacija, kreditų pirkimo istorija. Mokėjimo kortelių duomenų PASIMATYMAS.LT nesaugo.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(c) – apskaitos ir mokesčių teisės aktai.
2.12. Automatinio moderavimo duomenys. Platformoje naudojami automatizuoti (AI) ir žmogaus moderavimo sprendimai, skirti aptikti netinkamą, įžeidžiantį, nelegalų ar taisykles pažeidžiantį turinį. Analizuojamas tekstas, nuotraukos, profilio informacija, forumo įrašai ir kitas vartotojų turinys.
Teisinis pagrindas: BDAR 6(1)(f) – platformos ir vartotojų saugumas.
3.1. Paskyros kūrimas ir administravimas. Duomenys tvarkomi siekiant sukurti vartotojo paskyrą, užtikrinti jos veikimą, leisti prisijungti, atkurti slaptažodį, valdyti nustatymus ir teikti pagrindines platformos funkcijas.
Teisinis pagrindas: BDAR 6(1)(b) – sutarties vykdymas.
3.2. Profilių rodymas ir atitikmenų (match) algoritmas. Duomenys naudojami profilių rodymui, atitikmenų generavimui, rekomendacijoms, paieškos filtrams ir vartotojų suderinamumo vertinimui pagal platformos algoritmus.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(f) – teisėtas interesas (platformos funkcionalumas).
3.3. Balso profilio atitikimas. Balso įrašai naudojami balso profilio funkcijai ir vartotojų atitikimui pagal balso parametrus. Tai gali apimti balso analizę ir balso įspūdžio vertinimą.
Teisinis pagrindas: BDAR 6(1)(a) – sutikimas; BDAR 9(2)(a) – aiškus sutikimas dėl specialių kategorijų duomenų.
3.4. Žinučių ir balso žinučių siuntimas. Duomenys tvarkomi siekiant užtikrinti privačią komunikaciją tarp vartotojų: tekstines žinutes, balso žinutes, pranešimus ir kitus bendravimo formatus.
Teisinis pagrindas: BDAR 6(1)(b) – sutarties vykdymas.
3.5. Vaizdo skambučiai (WebRTC). Duomenys naudojami vaizdo skambučių inicijavimui ir veikimui. WebRTC technologija leidžia tiesioginį ryšį tarp vartotojų, o skambučiai nėra įrašomi.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(f) – saugumas ir paslaugų kokybė.
3.6. VIP funkcijų teikimas. Duomenys tvarkomi siekiant suteikti VIP narystės funkcijas: neribotas žinutes, vaizdo skambučius, profilio peržiūrų istoriją, „super like“, inkognito režimą, reklamos išjungimą ir kitas VIP privilegijas.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(f) – paslaugų teikimas ir tobulinimas.
3.7. Kreditų funkcijų teikimas. Duomenys naudojami kreditų sistemai: profilio iškėlimui į TOP, virtualių dovanų siuntimui, realių dovanų siuntimui, renginių paskelbimui ir kitoms kreditų funkcijoms.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(c) – apskaitos prievolės.
3.8. Realios dovanos (atsiėmimas, pristatymas). Duomenys tvarkomi siekiant užtikrinti realių dovanų atsiėmimą, pristatymą, partnerių identifikavimą ir dovanų administravimą. Tai apima pristatymo duomenis ir QR kodus.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(c); BDAR 6(1)(f) – sukčiavimo prevencija.
3.9. Forumo / diskusijų veikimas. Duomenys naudojami forumo įrašų rodymui, viešoms diskusijoms, bendruomenės funkcijoms ir vartotojų sąveikai platformoje.
Teisinis pagrindas: BDAR 6(1)(b); BDAR 6(1)(f) – bendruomenės saugumas.
3.10. Moderavimas (AI + žmogaus). Duomenys tvarkomi siekiant aptikti ir pašalinti netinkamą, įžeidžiantį, nelegalų ar taisykles pažeidžiantį turinį. Moderavimas gali būti atliekamas automatizuotai (dirbtinis intelektas) ir žmogaus moderatorių.
Teisinis pagrindas: BDAR 6(1)(f) – platformos ir vartotojų saugumas.
3.11. Saugumo užtikrinimas. Duomenys tvarkomi siekiant apsaugoti platformą nuo neteisėtos prieigos, techninių incidentų, kenkėjiškos veiklos, įsilaužimų ir kitų saugumo rizikų.
Teisinis pagrindas: BDAR 6(1)(f) – teisėtas interesas (IT saugumas).
3.12. Sukčiavimo prevencija. Duomenys naudojami siekiant nustatyti ir užkirsti kelią sukčiavimui, netikroms paskyroms, neteisėtai veiklai, kreditų piktnaudžiavimui ir kitoms rizikoms.
Teisinis pagrindas: BDAR 6(1)(f) – platformos apsauga.
3.13. Statistika ir paslaugų tobulinimas. Duomenys naudojami analitikai, paslaugų kokybės gerinimui, funkcijų optimizavimui, klaidų taisymui ir naujų funkcijų kūrimui. Statistiniai duomenys yra anonimizuojami, kai įmanoma.
Teisinis pagrindas: BDAR 6(1)(f) – teisėtas interesas (paslaugų gerinimas).
3.14. Teisinių prievolių vykdymas. Duomenys tvarkomi siekiant vykdyti teisines prievoles, tokias kaip apskaita, mokesčių apskaita, teisėsaugos reikalavimai, ginčų sprendimas ir kiti įstatymų nustatyti įsipareigojimai.
Teisinis pagrindas: BDAR 6(1)(c) – teisinė prievolė.
4.1. Sutikimas. Asmens duomenys gali būti tvarkomi vartotojo aiškaus ir savanoriško sutikimo pagrindu. Sutikimas taikomas pasirenkamoms funkcijoms, tokioms kaip lokacijos dalijimasis, balso profilio kūrimas, rinkodaros pranešimai ir kitoms funkcijoms, kurioms būtinas aktyvus vartotojo patvirtinimas. Vartotojas gali bet kada atšaukti sutikimą platformos nustatymuose arba susisiekęs su duomenų valdytoju.
Teisinis pagrindas: BDAR 6(1)(a) – sutikimas.
4.2. Sutarties vykdymas. Duomenys tvarkomi, kai tai būtina platformos paslaugoms teikti: paskyros sukūrimui, profilio rodymui, žinutėms, balso žinutėms, vaizdo skambučiams, VIP funkcijoms, kreditų funkcijoms, realių dovanų pristatymui ir kitoms funkcijoms, kurios reikalingos vartotojo ir platformos sutarčiai vykdyti.
Teisinis pagrindas: BDAR 6(1)(b) – sutarties vykdymas.
4.3. Teisinė prievolė. Kai kurie duomenys turi būti tvarkomi siekiant įvykdyti teisines prievoles, tokias kaip apskaita, mokesčių apskaita, sukčiavimo prevencijos reikalavimai, teisėsaugos institucijų prašymai, ginčų sprendimas ir kiti įstatymų nustatyti įsipareigojimai, taikomi UAB „Olimeet“.
Teisinis pagrindas: BDAR 6(1)(c) – teisinė prievolė.
4.4. Teisėtas interesas. Duomenys gali būti tvarkomi siekiant užtikrinti platformos saugumą, stabilumą ir tinkamą veikimą, įskaitant sukčiavimo prevenciją, moderavimą (AI ir žmogaus), analitiką, paslaugų tobulinimą, IT saugumą, piktnaudžiavimo prevenciją ir platformos bei jos vartotojų apsaugą. Teisėtas interesas taikomas tik tada, kai jis nepažeidžia vartotojo teisių ir laisvių.
Teisinis pagrindas: BDAR 6(1)(f) – teisėtas interesas.
4.5. Gyvybiškai svarbūs interesai (jei taikoma). Išimtiniais atvejais duomenys gali būti tvarkomi siekiant apsaugoti vartotojo ar kito asmens gyvybiškai svarbius interesus, pavyzdžiui, kai kyla grėsmė žmogaus gyvybei, sveikatai ar saugumui. Šis pagrindas taikomas tik tada, kai nėra jokio kito teisėto pagrindo.
Teisinis pagrindas: BDAR 6(1)(d) – gyvybiškai svarbių interesų apsauga.
5.1. Biometriniai duomenys (veido patvirtinimas). Platformoje gali būti naudojamas veido atpažinimas ar veido patvirtinimas, siekiant užtikrinti paskyros saugumą, apsaugoti nuo netikrų profilių ir patvirtinti, kad vartotojo pateiktos nuotraukos yra tikros. Šie duomenys gali būti laikomi biometriniais, jei jie naudojami asmens identifikavimui ar unikaliam atpažinimui.
Teisinis pagrindas: BDAR 9(2)(a) – aiškus vartotojo sutikimas.
5.2. Balso profilio duomenys. Balso įrašai, naudojami balso profilio funkcijai ir balso atitikimo algoritmui, taip pat gali būti laikomi biometriniais duomenimis, jei jie naudojami asmens identifikavimui ar unikaliam atpažinimui. Balso duomenys tvarkomi tik vartotojui aiškiai sutikus.
Teisinis pagrindas: BDAR 9(2)(a) – aiškus sutikimas.
5.3. Sutikimo reikalavimai. Specialių kategorijų duomenys (pvz., biometriniai duomenys) tvarkomi tik gavus aiškų, informuotą ir nedviprasmišką vartotojo sutikimą. Vartotojas turi teisę bet kada atšaukti sutikimą, o atšaukimas neturi įtakos iki atšaukimo pagrįstam duomenų tvarkymui. Sutikimas nėra privalomas norint naudotis pagrindinėmis platformos funkcijomis.
Teisinis pagrindas: BDAR 9(2)(a) – aiškus sutikimas.
5.4. Duomenų apsaugos priemonės. Specialių kategorijų duomenys yra saugomi taikant sustiprintas technines ir organizacines priemones: šifravimą, prieigos kontrolę, ribotą duomenų saugojimo terminą, saugų perdavimą ir griežtą prieigos suteikimą tik tiems darbuotojams ar partneriams, kuriems tai būtina paslaugų teikimui. Šie duomenys nėra perduodami tretiesiems asmenims be aiškaus vartotojo sutikimo, išskyrus atvejus, kai to reikalauja įstatymai.
Teisinis pagrindas: BDAR 32 straipsnis – duomenų saugumas.
6.1. Atitikmenų (match) algoritmas. Platforma naudoja automatizuotus algoritmus, kurie analizuoja vartotojo pateiktą informaciją (pvz., amžių, lytį, lokaciją, paieškos kriterijus, profilio duomenis) ir pateikia galimus atitikmenis. Šis procesas yra automatizuotas, tačiau neturi teisinių ar reikšmingų pasekmių vartotojui — tai tik rekomendacinė funkcija.
Teisinis pagrindas: BDAR 22 straipsnis; BDAR 6(1)(b) – sutarties vykdymas.
6.2. Balso profilio atitikimas. Jei vartotojas aktyvuoja balso profilio funkciją, sistema gali automatiškai analizuoti balso įrašą ir priskirti vartotoją tam tikroms balso kategorijoms, kurios naudojamos atitikmenų rekomendacijoms. Šis profiliavimas atliekamas tik gavus aiškų vartotojo sutikimą ir neturi teisinių pasekmių.
Teisinis pagrindas: BDAR 9(2)(a) – aiškus sutikimas; BDAR 22 straipsnis.
6.3. TOP iškėlimas (algoritminis matomumas). Naudojant kreditus ar VIP funkcijas, vartotojo profilis gali būti algoritmiškai iškeltas į aukštesnes pozicijas paieškoje ar rekomendacijose. Tai yra automatizuotas matomumo padidinimas, pagrįstas vartotojo pasirinktomis funkcijomis, ir neturi neigiamų pasekmių kitiems vartotojams.
Teisinis pagrindas: BDAR 6(1)(b) – sutarties vykdymas; BDAR 6(1)(f) – teisėtas interesas.
6.4. AI moderavimas. Platformoje naudojami automatizuoti dirbtinio intelekto sprendimai, skirti aptikti netinkamą, įžeidžiantį, seksualinį, smurtinį ar kitaip taisykles pažeidžiantį turinį. AI gali analizuoti tekstą, nuotraukas, profilio informaciją ir forumo įrašus. Galutiniai sprendimai dėl paskyros apribojimų gali būti priimami žmogaus moderatoriaus, ypač jei vartotojas pateikia skundą.
Teisinis pagrindas: BDAR 6(1)(f) – platformos ir vartotojų saugumas.
6.5. Vartotojo teisė prašyti žmogaus įsikišimo.
Jei vartotojas mano, kad automatizuotas sprendimas (pvz., moderavimo veiksmas, profilio apribojimas, turinio
pašalinimas) buvo priimtas neteisingai, jis turi teisę:
• prašyti žmogaus peržiūros,
• pateikti papildomą informaciją,
• ginčyti sprendimą,
• gauti paaiškinimą apie automatizuoto sprendimo logiką.
Platforma įsipareigoja užtikrinti, kad galutiniai reikšmingi sprendimai nebūtų priimami vien tik automatizuotai,
be žmogaus įsikišimo, kai tai gali turėti poveikį vartotojo teisėms.
Teisinis pagrindas: BDAR 22 straipsnis – teisė nesutikti su automatizuotu sprendimu.
7.1. Teisė susipažinti. Vartotojas turi teisę gauti patvirtinimą, ar jo asmens duomenys yra tvarkomi, ir jei taip — gauti prieigą prie tvarkomų duomenų, jų kategorijų, tvarkymo tikslų, saugojimo terminų, duomenų gavėjų ir kitą BDAR numatytą informaciją. Duomenų kopija pateikiama elektroniniu formatu.
Teisinis pagrindas: BDAR 15 straipsnis.
7.2. Teisė ištaisyti. Vartotojas turi teisę reikalauti ištaisyti netikslius ar neišsamius asmens duomenis. Platforma sudaro galimybę vartotojui savarankiškai redaguoti profilio informaciją, o kitais atvejais duomenys ištaisomi administracijos pagalba.
Teisinis pagrindas: BDAR 16 straipsnis.
7.3. Teisė ištrinti. Vartotojas turi teisę prašyti ištrinti savo paskyrą ir visus su ja susijusius duomenis („teisė būti pamirštam“). Duomenys ištrinami, jei nėra teisinio pagrindo juos saugoti (pvz., apskaitos ar teisinių įsipareigojimų). Ištrynus paskyrą, duomenys nebeatkuriami.
Teisinis pagrindas: BDAR 17 straipsnis.
7.4. Teisė apriboti.
Vartotojas gali prašyti apriboti duomenų tvarkymą, kai:
• duomenys yra netikslūs,
• tvarkymas yra neteisėtas,
• duomenys nebėra reikalingi,
• vartotojas pateikė prieštaravimą.
Apribojimo metu duomenys saugomi, bet nėra aktyviai tvarkomi.
Teisinis pagrindas: BDAR 18 straipsnis.
7.5. Teisė perkelti. Vartotojas turi teisę gauti savo pateiktus duomenis struktūruotu, įprastai naudojamu ir kompiuterio skaitomu formatu bei prašyti, kad jie būtų perduoti kitam paslaugų teikėjui, jei tai techniškai įmanoma.
Teisinis pagrindas: BDAR 20 straipsnis.
7.6. Teisė nesutikti. Vartotojas gali nesutikti su duomenų tvarkymu, kai jis grindžiamas teisėtu interesu (pvz., analitika, moderavimas, saugumas). Nesutikus, duomenų tvarkymas gali būti sustabdytas, nebent yra įtikinamų teisėtų priežasčių tęsti tvarkymą.
Teisinis pagrindas: BDAR 21 straipsnis.
7.7. Teisė atšaukti sutikimą. Jei duomenys tvarkomi vartotojo sutikimo pagrindu (pvz., lokacija, balso profilis, biometriniai duomenys), vartotojas gali bet kada atšaukti sutikimą platformos nustatymuose arba susisiekęs su administracija. Atšaukimas neturi įtakos iki atšaukimo pagrįstam tvarkymui.
Teisinis pagrindas: BDAR 7 straipsnis.
7.8. Tapatybės patvirtinimas. Siekiant apsaugoti vartotojų duomenis, prieš įgyvendinant teises gali būti prašoma patvirtinti tapatybę. Tai gali būti atliekama el. paštu, SMS, paskyros patvirtinimu ar kitomis saugiomis priemonėmis. Tapatybės patvirtinimas būtinas siekiant užkirsti kelią neteisėtai prieigai prie asmens duomenų.
Teisinis pagrindas: BDAR 12(6) straipsnis.
8.1. Šifravimas. Visi jautrūs duomenys (slaptažodžiai, mokėjimų informacija, balso įrašai, biometriniai duomenys, žinutės) yra šifruojami naudojant modernius šifravimo standartus tiek perdavimo metu (TLS), tiek saugojimo metu. Slaptažodžiai saugomi tik „hash“ pavidalu ir nėra atkuriami.
Atitinka BDAR 32(1)(a) – pseudonimizavimas ir šifravimas.
8.2. Prieigos kontrolė. Prieiga prie asmens duomenų suteikiama tik tiems darbuotojams ar partneriams, kuriems tai būtina paslaugų teikimui. Naudojami kelių lygių autentifikavimo metodai, prieigos žurnalai, IP apribojimai ir vidinės saugumo politikos. Trečiosios šalys gali tvarkyti duomenis tik pagal sutartis ir BDAR reikalavimus.
Atitinka BDAR 32(1)(b) – prieigos valdymas ir konfidencialumas.
8.3. Duomenų minimizavimas. Platforma renka tik tuos duomenis, kurie būtini paslaugų teikimui. Duomenys nėra saugomi ilgiau, nei reikia nustatytiems tikslams pasiekti. Kai įmanoma, naudojami anonimizuoti arba pseudonimizuoti duomenys.
Atitinka BDAR 5(1)(c) – duomenų kiekio mažinimas.
8.4. Incidentų valdymas. Platforma turi vidines procedūras, skirtas aptikti, tirti ir valdyti saugumo incidentus. Jei įvyksta duomenų saugumo pažeidimas, kuris gali sukelti riziką vartotojų teisėms, apie tai pranešama Valstybinei duomenų apsaugos inspekcijai ir, jei būtina, patiems vartotojams per 72 valandas.
Atitinka BDAR 33–34 straipsnius – pranešimas apie pažeidimus.
8.5. Saugumo testai. Reguliariai atliekami saugumo testai: penetraciniai testai, pažeidžiamumo analizė, serverių ir programėlės saugumo auditai. Taip užtikrinama, kad platforma atitiktų modernius saugumo standartus ir būtų apsaugota nuo galimų grėsmių.
Atitinka BDAR 32(1)(d) – testavimas ir vertinimas.
8.6. WebRTC saugumas.
Vaizdo skambučiai vykdomi naudojant WebRTC technologiją, kuri užtikrina:
• tiesioginį šifruotą ryšį tarp vartotojų (end‑to‑end),
• neregistruojamus ir neįrašomus skambučius,
• saugius STUN/TURN serverius,
• apsaugą nuo pašalinių prisijungimų.
Platforma nerenka ir nesaugo vaizdo skambučių turinio.
Atitinka BDAR 32 straipsnį – duomenų vientisumas ir konfidencialumas.
8.7. AI moderavimo saugumas.
Automatizuoti moderavimo įrankiai (AI) veikia pagal griežtas saugumo ir duomenų apsaugos taisykles:
• AI analizuoja tik viešai matomą ar vartotojo pateiktą turinį,
• duomenys nėra naudojami modelių mokymui be sutikimo,
• AI sprendimai yra riboti ir gali būti peržiūrėti žmogaus,
• naudojami tik BDAR atitinkantys AI paslaugų teikėjai.
AI moderavimas skirtas tik saugumui ir taisyklių laikymui užtikrinti.
Atitinka BDAR 25 ir 32 straipsnius – privatumas pagal numatytuosius nustatymus ir saugumas.
9.1. Mokėjimų paslaugų teikėjai (Paysera, Google, Apple). Atliekant mokėjimus, tam tikri duomenys (mokėjimo suma, data, valiuta, pirkimo paskirtis, mokėjimo statusas) perduodami mokėjimų paslaugų teikėjams: Paysera, Google Play ir Apple App Store. Mokėjimo kortelių duomenų platforma nesaugo ir neapdoroja — jie tvarkomi tik paslaugų teikėjų aplinkoje.
Teisinis pagrindas: sutarties vykdymas; teisinė prievolė (apskaita).
9.2. IT infrastruktūros tiekėjai. Duomenys gali būti perduodami serverių, debesijos, duomenų saugojimo, el. pašto, SMS, pranešimų siuntimo ir kitų IT paslaugų teikėjams. Visi tiekėjai privalo užtikrinti BDAR atitiktį ir duomenų saugumą pagal sudarytas sutartis.
Teisinis pagrindas: teisėtas interesas (platformos veikimas ir saugumas).
9.3. Moderavimo paslaugų tiekėjai. Siekiant užtikrinti saugią aplinką, dalis turinio gali būti perduodama automatizuoto (AI) arba žmogaus moderavimo paslaugų teikėjams. Tai gali apimti tekstą, nuotraukas, profilio informaciją ar forumo įrašus. Tiekėjai privalo laikytis konfidencialumo ir BDAR reikalavimų.
Teisinis pagrindas: teisėtas interesas (bendruomenės saugumas).
9.4. Realios dovanos (partneriai, kurjeriai, paštomatai). Naudojantis realių dovanų funkcija, pristatymo duomenys (vardas, pavardė, telefono numeris, adresas ar paštomatas) gali būti perduodami partneriams, dovanų tiekėjams, kurjeriams ar paštomatų operatoriams. Duomenys perduodami tik tiek, kiek būtina dovanai pristatyti ar atsiimti.
Teisinis pagrindas: sutarties vykdymas; teisėtas interesas (sukčiavimo prevencija).
9.5. Teisėsaugos institucijos. Duomenys gali būti perduodami policijai, teismams, prokuratūrai ar kitoms institucijoms, kai to reikalauja įstatymai arba kai būtina ginti platformos ar kitų vartotojų teises, saugumą ir interesus.
Teisinis pagrindas: teisinė prievolė; teisėtas interesas.
9.6. Duomenų perdavimas už ES ribų.
Kai kurie paslaugų teikėjai gali būti įsikūrę už Europos Sąjungos ribų (pvz., JAV). Tokiais atvejais duomenys
perduodami tik užtikrinus tinkamą apsaugos lygį:
• Europos Komisijos sprendimas dėl tinkamumo,
• standartinės sutarčių sąlygos (SCC),
• papildomos techninės ir organizacinės priemonės.
Duomenys niekada neperduodami šalims, kurios neužtikrina BDAR atitikties.
Teisinis pagrindas: BDAR V skyrius – duomenų perdavimas į trečiąsias šalis.
9.7. Standartinės sutarčių sąlygos (SCC). Jei duomenys perduodami paslaugų teikėjams už ES ribų, naudojamos Europos Komisijos patvirtintos standartinės sutarčių sąlygos (SCC), kurios užtikrina tokį patį duomenų apsaugos lygį kaip ir ES. Prireikus taikomos papildomos saugumo priemonės: šifravimas, pseudonimizavimas, prieigos ribojimas.
Atitinka BDAR 46 straipsnį – tinkamos apsaugos priemonės.
Platforma naudoja slapukus ir kitas sekimo technologijas, kad užtikrintų tinkamą svetainės veikimą, pagerintų vartotojo patirtį, analizuotų naudojimo statistiką ir teiktų suasmenintą turinį. Slapukai gali būti įrašomi tiek mūsų, tiek trečiųjų šalių paslaugų teikėjų. Vartotojas gali bet kada valdyti slapukų nustatymus savo naršyklėje arba platformos slapukų valdymo įrankyje.
10.1. Būtini slapukai.
Šie slapukai yra būtini platformos veikimui ir negali būti išjungti. Jie užtikrina:
• prisijungimo sesijų veikimą,
• saugumo funkcijas,
• pagrindinių funkcijų veikimą (pvz., naršymą, puslapių įkėlimą),
• mokėjimų proceso stabilumą.
Be šių slapukų platforma neveiktų tinkamai.
Teisinis pagrindas: BDAR 6(1)(b) – sutarties vykdymas; BDAR 6(1)(f) – teisėtas interesas.
10.2. Funkciniai slapukai.
Funkciniai slapukai leidžia platformai prisiminti vartotojo pasirinkimus ir nustatymus:
• kalbos pasirinkimą,
• vietos nustatymus,
• profilio filtrus,
• pranešimų nustatymus.
Jie pagerina vartotojo patirtį, tačiau nėra būtini pagrindinėms funkcijoms.
Teisinis pagrindas: BDAR 6(1)(a) – sutikimas.
10.3. Analitiniai slapukai.
Analitiniai slapukai renka informaciją apie tai, kaip vartotojai naudoja platformą:
• lankomų puslapių statistiką,
• funkcijų naudojimo dažnumą,
• klaidų žurnalus,
• našumo rodiklius.
Šie duomenys naudojami tik agreguota forma, siekiant tobulinti paslaugas ir optimizuoti platformos veikimą.
Dažniausiai naudojami įrankiai: Google Analytics, Firebase Analytics.
Teisinis pagrindas: BDAR 6(1)(a) – sutikimas.
10.4. Rinkodaros slapukai.
Rinkodaros slapukai naudojami:
• suasmenintai reklamai rodyti,
• reklamos efektyvumui matuoti,
• vartotojo elgsenai analizuoti,
• auditorijoms kurti.
Šie slapukai gali sekti vartotojo veiklą ir kitose svetainėse. Jie naudojami tik gavus aiškų vartotojo sutikimą.
Teisinis pagrindas: BDAR 6(1)(a) – sutikimas.
10.5. Trečiųjų šalių slapukai.
Platformoje gali būti naudojami trečiųjų šalių slapukai, kuriuos nustato:
• mokėjimų paslaugų teikėjai (Paysera, Google, Apple),
• analitikos įrankiai (Google Analytics, Firebase),
• reklamos tinklai (Google Ads, Meta Ads),
• socialinių tinklų integracijos (Facebook, Instagram),
• saugumo paslaugos (Cloudflare).
Trečiosios šalys gali naudoti slapukus pagal savo privatumo politikas.
Trečiųjų šalių slapukai naudojami tik gavus vartotojo sutikimą, išskyrus būtinus slapukus.
10.6. Slapukų valdymas.
Vartotojas gali valdyti slapukus keliais būdais:
• per platformos slapukų nustatymų langą,
• per naršyklės nustatymus (ištrinti slapukus, blokuoti slapukus, leisti tik būtinus),
• per trečiųjų šalių įrankius (pvz., Google Ads Settings).
Išjungus tam tikrus slapukus, kai kurios platformos funkcijos gali neveikti tinkamai.
Vartotojas gali bet kada atšaukti sutikimą dėl nebūtinų slapukų.
Asmens duomenys saugomi tik tiek, kiek būtina nustatytiems tikslams pasiekti, arba tiek, kiek reikalauja įstatymai. Pasibaigus saugojimo terminui, duomenys yra saugiai ištrinami, anonimizuojami arba archyvuojami, jei to reikalauja teisės aktai. Žemiau pateikiami konkretūs duomenų saugojimo terminai pagal duomenų kategorijas.
11.1. Paskyros duomenys. Paskyros informacija (el. paštas, telefono numeris, profilio duomenys, nuotraukos) saugoma tol, kol vartotojas aktyviai naudojasi paskyra. Ištrynus paskyrą, duomenys saugomi dar iki 30 dienų, kad būtų galima atkurti paskyrą netyčinio ištrynimo atveju, po to – negrįžtamai ištrinami.
Saugojimo terminas: paskyros galiojimo laikotarpis + 30 dienų.
11.2. Žinutės ir balso žinutės. Tekstinės žinutės, balso žinutės ir kitas susirašinėjimo turinys saugomas tol, kol vartotojas turi aktyvią paskyrą, nebent vartotojas pats ištrina žinutes. Ištrynus paskyrą, žinutės ištrinamos negrįžtamai.
Saugojimo terminas: iki paskyros ištrynimo.
11.3. Balso profilio duomenys. Balso įrašai, naudojami balso profilio funkcijai, saugomi tik gavus aiškų vartotojo sutikimą ir gali būti ištrinami bet kada vartotojui atšaukus sutikimą. Jei paskyra ištrinama, balso duomenys ištrinami nedelsiant.
Saugojimo terminas: iki sutikimo atšaukimo arba paskyros ištrynimo.
11.4. Moderavimo duomenys. Moderavimo įrašai (pažeidimų žurnalai, AI analizės rezultatai, vartotojų skundai, blokavimo istorija) saugomi ribotą laiką, kad būtų galima tirti piktnaudžiavimą, užtikrinti saugumą ir spręsti ginčus.
Saugojimo terminas: 1 metai nuo įvykio dienos, nebent reikalinga ilgiau dėl teisinių ginčų.
11.5. Mokėjimų duomenys. Mokėjimų informacija (pirkimo istorija, sąskaitos, mokėjimo statusai) saugoma pagal Lietuvos Respublikos apskaitos ir mokesčių teisės aktus. Platforma nesaugo mokėjimo kortelių duomenų.
Saugojimo terminas: 10 metų (pagal LR teisės aktus).
11.6. Techniniai žurnalai. Techniniai serverių žurnalai (IP adresai, prisijungimo laikas, klaidų žurnalai, saugumo įvykiai) saugomi siekiant užtikrinti sistemos saugumą, veikimo stabilumą ir incidentų tyrimą.
Saugojimo terminas: 6 mėnesiai, nebent reikalinga ilgiau dėl saugumo tyrimų.
11.7. Rinkodaros sutikimai. Sutikimai dėl naujienlaiškių, pranešimų ar rinkodaros žinučių saugomi tol, kol vartotojas neatsiima sutikimo. Atšaukus sutikimą, informacija apie sutikimo istoriją saugoma įrodymų tikslais.
Saugojimo terminas: iki sutikimo atšaukimo + 2 metai.
11.8. Realios dovanos (pristatymo duomenys). Pristatymo duomenys (vardas, pavardė, adresas, telefono numeris, paštomato informacija) saugomi tik tiek, kiek būtina dovanai pristatyti, patvirtinti atsiėmimą ir spręsti galimus ginčus su partneriais ar kurjeriais.
Saugojimo terminas: 6 mėnesiai nuo pristatymo dienos.
Duomenų tvarkytojai (procesoriai) yra trečiosios šalys, kurios platformos vardu tvarko asmens duomenis pagal duomenų valdytojo nurodymus. Visi tvarkytojai veikia tik pagal sutartį, laikosi konfidencialumo ir BDAR 28 straipsnio reikalavimų. Tvarkytojai negali naudoti duomenų savo tikslais.
12.1. Kategorijos.
Platforma gali naudoti šių kategorijų duomenų tvarkytojus:
• IT infrastruktūros tiekėjai – serveriai, debesijos paslaugos, duomenų saugyklos, CDN;
• SMS ir el. pašto paslaugų teikėjai – pranešimų siuntimas, dviejų žingsnių autentifikavimas;
• Analitikos paslaugų teikėjai – naudojimo statistika, veikimo analizė;
• Moderavimo paslaugų teikėjai – AI moderavimas, žmogaus moderavimas;
• Mokėjimų paslaugų teikėjai – Paysera, Google, Apple;
• Pristatymo partneriai – realių dovanų tiekėjai, kurjeriai, paštomatų operatoriai;
• Saugumo paslaugų teikėjai – apsaugos sistemos, DDoS apsauga, WebRTC infrastruktūra.
Kiekvienas tvarkytojas tvarko tik tuos duomenis, kurie būtini jo funkcijai atlikti.
12.2. BDAR 28 straipsnio sutartys.
Su visais duomenų tvarkytojais sudaromos duomenų tvarkymo sutartys (Data Processing Agreements, DPA), kurios
užtikrina:
• duomenų tvarkymą tik pagal duomenų valdytojo nurodymus,
• konfidencialumo įsipareigojimus,
• tinkamas technines ir organizacines saugumo priemones,
• draudimą perduoti duomenis tretiesiems asmenims be leidimo,
• draudimą naudoti duomenis savo tikslais,
• pareigą padėti įgyvendinti duomenų subjektų teises,
• pareigą pranešti apie saugumo pažeidimus,
• pareigą ištrinti ar grąžinti duomenis pasibaigus paslaugų teikimui.
Visos sutartys atitinka BDAR 28 straipsnio 3 dalies reikalavimus.
12.3. Atsakomybės ribos.
Duomenų tvarkytojai atsako už:
• savo infrastruktūros saugumą,
• techninių ir organizacinių priemonių įgyvendinimą,
• duomenų konfidencialumą,
• BDAR ir sutartinių įsipareigojimų laikymąsi.
Duomenų valdytojas (UAB „Olimeet“) atsako už:
• duomenų tvarkymo teisėtumą,
• tvarkytojų atranką ir priežiūrą,
• duomenų subjektų teisių įgyvendinimą,
• atsakomybę prieš vartotojus ir priežiūros institucijas.
Jei tvarkytojas pažeidžia BDAR ar sutartį, jis atsako už savo veiksmus pagal teisės aktus ir sutartines nuostatas.
Atsakomybės paskirstymas atitinka BDAR 28 ir 82 straipsnių nuostatas.
Duomenų pažeidimas – tai saugumo incidentas, dėl kurio prarandamas duomenų konfidencialumas, vientisumas arba prieinamumas. Tai gali būti neteisėta prieiga, duomenų nutekėjimas, praradimas, sunaikinimas ar pakeitimas. Platforma turi aiškias procedūras, kaip identifikuoti, tirti ir valdyti tokius incidentus.
13.1. Pranešimas priežiūros institucijai.
Jei duomenų pažeidimas gali sukelti riziką vartotojų teisėms ar laisvėms, apie incidentą pranešama Valstybinei
duomenų apsaugos inspekcijai (VDAI) ne vėliau kaip per 72 valandas nuo jo nustatymo.
Pranešime pateikiama:
• pažeidimo pobūdis ir mastas,
• paveiktų duomenų kategorijos,
• galimos pasekmės vartotojams,
• taikytos ar planuojamos priemonės rizikai sumažinti.
Atitinka BDAR 33 straipsnio reikalavimus.
13.2. Pranešimas vartotojams.
Jei pažeidimas gali sukelti didelę riziką vartotojų teisėms (pvz., nutekėjo slaptažodžiai, asmens tapatybės duomenys,
lokacijos informacija), vartotojai informuojami nedelsiant, aiškiai ir suprantamai.
Pranešime nurodoma:
• kas įvyko,
• kokie duomenys galėjo būti paveikti,
• kokių veiksmų vartotojas turėtų imtis (pvz., pakeisti slaptažodį),
• kokių priemonių ėmėsi platforma,
• kontaktai pagalbai gauti.
Jei duomenys buvo tinkamai šifruoti ir rizika minimali, vartotojams gali būti nepranešta.
Atitinka BDAR 34 straipsnio reikalavimus.
13.3. Pažeidimų registras.
Platforma tvarko vidinį duomenų pažeidimų registrą, kuriame fiksuojama:
• pažeidimo data ir laikas,
• pažeidimo pobūdis ir priežastys,
• paveiktų duomenų kategorijos,
• paveiktų vartotojų skaičius,
• rizikos vertinimas,
• pranešimai institucijoms ir vartotojams,
• taikytos prevencinės ir korekcinės priemonės.
Registras saugomas ne trumpiau kaip 5 metus ir gali būti pateiktas priežiūros institucijai jos prašymu.
Atitinka BDAR 33(5) straipsnio reikalavimus.
Platforma yra skirta tik pilnamečiams asmenims. Nepilnamečių apsauga yra vienas iš pagrindinių platformos saugumo prioritetų. Visi duomenys, susiję su nepilnamečiais, tvarkomi itin atsargiai ir nedelsiant šalinami, jei nustatoma, kad vartotojas neatitinka amžiaus reikalavimų.
14.1. 18+ politika.
Platforma yra griežtai skirta tik asmenims, sulaukusiems 18 metų. Registruodamasis vartotojas patvirtina, kad:
• yra ne jaunesnis nei 18 metų,
• pateikia tikrus ir tikslius duomenis,
• supranta, kad neteisingos informacijos pateikimas gali lemti paskyros pašalinimą.
Platforma gali naudoti automatines ir rankines priemones amžiui nustatyti, jei kyla pagrįstų abejonių.
Amžiaus ribojimas taikomas pagal Lietuvos Respublikos teisės aktus ir ES reikalavimus.
14.2. Nepilnamečių paskyrų šalinimas.
Jei nustatoma arba pagrįstai įtariama, kad vartotojas yra nepilnametis:
• paskyra nedelsiant sustabdoma,
• vartotojo prašoma pateikti amžių patvirtinančius dokumentus,
• jei dokumentai nepateikiami arba patvirtina nepilnametystę — paskyra ištrinama.
Tokie veiksmai atliekami siekiant apsaugoti nepilnamečius ir kitus vartotojus.
Paskyros šalinimas atliekamas vadovaujantis BDAR 6(1)(d) – gyvybiškai svarbiais interesais ir teisėtu interesu.
14.3. Duomenų ištrynimas.
Jei nustatoma, kad vartotojas yra nepilnametis, visi su juo susiję duomenys ištrinami:
• paskyros informacija,
• nuotraukos ir vaizdo įrašai,
• žinutės ir balso žinutės,
• IP adresai ir techniniai žurnalai,
• moderavimo įrašai.
Duomenys ištrinami negrįžtamai, išskyrus atvejus, kai jų saugojimą reikalauja teisės aktai (pvz., tyrimams dėl
galimo piktnaudžiavimo ar nusikalstamos veikos).
Atitinka BDAR 17 straipsnį – teisė būti pamirštam.
Platformoje gali būti pateikiamos nuorodos į trečiųjų šalių svetaines, paslaugas ar turinį. Šios nuorodos pateikiamos tik patogumo tikslais ir nereiškia, kad platforma prisiima atsakomybę už trečiųjų šalių veiklą, saugumą ar privatumo praktiką. Vartotojas pats atsakingas už tai, kaip naudojasi išorinėmis svetainėmis.
15.1. Atsakomybės ribojimas.
Platforma nėra atsakinga už:
• trečiųjų šalių svetainių turinį,
• jų privatumo politiką ar duomenų tvarkymo praktiką,
• saugumo priemones ar jų trūkumus,
• galimus nuostolius, patirtus naudojantis trečiųjų šalių paslaugomis.
Trečiosios šalys veikia savarankiškai ir nėra platformos kontroliuojamos.
Atsakomybė ribojama pagal BDAR ir Lietuvos Respublikos teisės aktus.
15.2. Rekomendacija peržiūrėti jų politiką.
Prieš naudojantis trečiųjų šalių svetainėmis ar paslaugomis, rekomenduojama:
• perskaityti jų privatumo politiką,
• susipažinti su slapukų politika,
• įvertinti saugumo priemones,
• patikrinti, ar paslaugų teikėjas yra patikimas.
Vartotojas turėtų įsitikinti, kad supranta, kaip trečiosios šalys tvarko jo asmens duomenis.
Platforma neturi įtakos trečiųjų šalių duomenų tvarkymo sąlygoms.
Privatumo politika gali būti periodiškai atnaujinama siekiant atspindėti teisės aktų pokyčius, naujas platformos funkcijas, saugumo reikalavimus ar duomenų tvarkymo praktikos pasikeitimus. Visi pakeitimai atliekami laikantis skaidrumo ir vartotojų informavimo principų.
16.1. Atnaujinimo tvarka.
Privatumo politika gali būti atnaujinama:
• pasikeitus BDAR ar kitiems teisės aktams,
• įdiegus naujas funkcijas ar paslaugas,
• pakeitus duomenų tvarkymo procesus,
• įgyvendinus papildomas saugumo priemones.
Atnaujinimai įsigalioja tik po to, kai jie paskelbiami platformoje.
Visi pakeitimai dokumentuojami ir saugomi vidaus registre.
16.2. Pranešimo būdai.
Apie svarbius privatumo politikos pakeitimus vartotojai informuojami:
• pranešimu platformoje,
• el. paštu (jei pakeitimai reikšmingi),
• programėlės pranešimu (push notification),
• atnaujintos politikos versijos paskelbimu svetainėje.
Jei pakeitimai susiję su sutikimu (pvz., nauji slapukai ar rinkodaros veikla), vartotojo bus prašoma iš naujo
patvirtinti sutikimą.
Vartotojai visada gali peržiūrėti naujausią politikos versiją platformoje.
16.3. Įsigaliojimas.
Privatumo politikos pakeitimai įsigalioja nuo jų paskelbimo datos, nebent nurodyta kitaip. Tęsdami platformos
naudojimą po pakeitimų įsigaliojimo, vartotojai patvirtina, kad sutinka su atnaujinta politika.
Jei vartotojas nesutinka su pakeitimais, jis gali:
• nustatyti ribotus privatumo nustatymus,
• atsisakyti tam tikrų funkcijų,
• ištrinti paskyrą.
Pakeitimai neturi įtakos duomenims, tvarkytiems iki pakeitimų įsigaliojimo, nebent tai numato teisės aktai.
Vartotojai turi teisę teikti skundus dėl savo asmens duomenų tvarkymo, jei mano, kad jų teisės buvo pažeistos. Skundai gali būti teikiami tiek duomenų valdytojui (UAB „Olimeet“), tiek priežiūros institucijai, taip pat vartotojai turi teisę kreiptis į teismą.
17.1. Kontaktai Olimeet UAB.
Jei vartotojas nori pateikti skundą, paklausimą ar prašymą dėl savo asmens duomenų, jis gali kreiptis:
• el. paštu: kontaktai@pasimatymas.lt
• paštu: Europos pr. 122, LT‑46351 Kaunas, Lietuva
• telefonu: +370 620 50771
Visi skundai nagrinėjami per pagrįstą terminą, ne vėliau kaip per 30 dienų.
UAB „Olimeet“ įsipareigoja bendradarbiauti ir spręsti skundus sąžiningai bei skaidriai.
17.2. Valstybinė duomenų apsaugos inspekcija.
Jei vartotojas mano, kad jo teisės buvo pažeistos, jis turi teisę pateikti skundą priežiūros institucijai:
• Valstybinė duomenų apsaugos inspekcija (VDAI)
• Adresas: L. Sapiegos g. 17, LT‑10312 Vilnius, Lietuva
• El. paštas: ada@ada.lt
• Tel.: +370 5 271 2804
• Interneto svetainė: https://vdai.lrv.lt
Skundą galima pateikti nepriklausomai nuo to, ar vartotojas pirmiausia kreipėsi į duomenų valdytoją.
Atitinka BDAR 77 straipsnį – teisė pateikti skundą priežiūros institucijai.
17.3. Teisė kreiptis į teismą.
Vartotojas taip pat turi teisę:
• kreiptis į teismą dėl savo teisių pažeidimo,
• reikalauti žalos atlyginimo, jei dėl neteisėto duomenų tvarkymo patyrė materialinę ar nematerialinę žalą,
• inicijuoti procesą tiek prieš duomenų valdytoją, tiek prieš duomenų tvarkytoją.
Teisminė gynyba gali būti vykdoma vartotojo gyvenamosios vietos valstybėje narėje.
Atitinka BDAR 78–79 straipsnius – teisė į veiksmingą teisinę gynybą.
Ši santrauka skirta tam, kad aiškiai ir paprastai paaiškintume, kokius duomenis renkame, kodėl juos renkame, kokias teises turite ir kaip saugome jūsų informaciją.
18.1. Ką renkame.
Mes renkame tik tuos duomenis, kurie būtini platformos veikimui:
• paskyros duomenis (el. paštą, telefono numerį, nuotraukas),
• žinutes ir balso žinutes,
• techninius duomenis (IP adresą, įrenginio informaciją),
• mokėjimų informaciją (be kortelių duomenų),
• duomenis, reikalingus saugumui ir moderavimui.
Mes nerenkame daugiau duomenų, nei būtina.
18.2. Kodėl renkame.
Duomenis naudojame tam, kad:
• galėtumėte susikurti paskyrą ir naudotis platforma,
• užtikrintume saugumą ir apsaugotume nuo sukčiavimo,
• galėtume siųsti pranešimus ir užtikrinti funkcijų veikimą,
• galėtume atlikti mokėjimus ir suteikti paslaugas,
• pagerintume platformos veikimą ir patirtį.
Duomenų nenaudojame jokiais kitais tikslais.
18.3. Jūsų teisės.
Jūs turite teisę:
• sužinoti, kokius duomenis apie jus turime,
• ištaisyti netikslius duomenis,
• ištrinti savo duomenis,
• apriboti jų naudojimą,
• perkelti duomenis kitam paslaugų teikėjui,
• nesutikti su tam tikru duomenų naudojimu,
• bet kada atšaukti sutikimą.
Viskas atliekama paprastai — per paskyros nustatymus arba susisiekus su mumis.
Jūsų teisės yra garantuotos pagal BDAR.
18.4. Kaip apsaugome duomenis.
Jūsų duomenis saugome naudodami:
• šifravimą,
• prieigos kontrolę,
• saugumo testus,
• moderavimo sistemas,
• apsaugą nuo įsilaužimų ir piktnaudžiavimo.
Tik įgalioti darbuotojai ir partneriai gali matyti duomenis — ir tik tiek, kiek būtina jų darbui.
Jūsų saugumas yra mūsų prioritetas.
Jei turite klausimų apie šią privatumo politiką, savo asmens duomenų tvarkymą ar norite pasinaudoti savo teisėmis, galite susisiekti su mumis žemiau nurodytais kontaktais.
19.1. Duomenų valdytojas.
• UAB „Olimeet“
• Įmonės kodas: 307475682
• Adresas: Europos pr. 122, LT‑46351 Kaunas, Lietuva
• El. paštas: kontaktai@pasimatymas.lt
• Tel.: +370 620 50771
Įmonė atsako į visus su privatumu susijusius paklausimus per 30 dienų.
19.2. Dokumento versija ir galiojimas.
Ši privatumo politika:
• yra naujausia galiojanti versija,
• gali būti periodiškai atnaujinama,
• įsigalioja nuo jos paskelbimo platformoje dienos.
Jei atliksime reikšmingus pakeitimus, apie tai informuosime vartotojus platformoje ar el. paštu.
Vartotojai visada gali peržiūrėti naujausią politikos versiją programėlėje arba svetainėje.
19.3. Taikytina teisė.
Šiai privatumo politikai taikoma:
• Europos Sąjungos Bendrasis duomenų apsaugos reglamentas (BDAR),
• Lietuvos Respublikos teisės aktai.
Visi ginčai sprendžiami Lietuvos Respublikos teismuose, nebent teisės aktai numato kitaip.
Ši politika yra neatskiriama platformos naudojimo taisyklių dalis.