MAINSYSTEMS yra duomenų valdytojas šios svetainės, komercinių kontaktų ir klientų paskyrų administravimo atžvilgiu. Pranešimų ir bylų duomenų, tvarkomų kliento UNOVOX aplinkoje, atžvilgiu duomenų valdytojas paprastai yra klientas, o MAINSYSTEMS veikia kaip duomenų tvarkytojas pagal to kliento dokumentuotus nurodymus ir Duomenų tvarkymo sutartį. Asmens duomenų neparduodame. Pranešimų portalu galima naudotis nesiidentifikuojant, o pranešančio asmens IP adresas nežurnaluojamas.
1. Taikymo sritis
Ši politika taikoma www.unovox.com, kontaktų ir prenumeratos formoms, komerciniams kreipiniams dėl UNOVOX, klientų paskyrų administravimui ir techniniam UNOVOX platformos, kaip programinės įrangos kaip paslaugos, teikimui. Klientas savo pranešimų kanale privalo paskelbti savo paties privatumo pranešimą; tas pranešimas reglamentuoja kliento vykdomą tvarkymą ir turėtų būti skaitomas kartu su šia politika.
Ši politika teikiama pagal Reglamento (ES) 2016/679 („BDAR“) 13 ir 14 straipsnius. Pranešimų apie pažeidimus kontekste taip pat aktuali Direktyva (ES) 2019/1937 ir jos nacionalinis perkėlimas. Lietuvoje tai Lietuvos Respublikos pranešėjų apsaugos įstatymas Nr. XIII-804, iš esmės pakeistas ir galiojantis nuo 2022 m. vasario 15 d., kartu su Lietuvos Respublikos Vyriausybės 2018 m. lapkričio 14 d. nutarimu Nr. 1133, kuriuo patvirtinta vidinių informacijos apie pažeidimus teikimo kanalų įdiegimo ir jų funkcionavimo užtikrinimo tvarka.
2. Kas mes esame ir mūsų vaidmenys
UNOVOX yra produktas, kurį valdo MAINSYSTEMS, LDA., kontaktinis adresas Av. da República, 50, 2.º andar, 1050-196 Lisabona, Portugalija („MAINSYSTEMS“, „mes“). Duomenų apsaugos klausimus galite siųsti mūsų privatumo kontaktu: dpo@mainsystems.pt.
- Duomenų valdytojas: svetainės lankymo, demonstracijų ar pasiūlymų užklausų, prenumeratų, atsiskaitymo kontaktų, pagalbos bei klientų ir naudotojų paskyrų administravimo atžvilgiu MAINSYSTEMS nustato tvarkymo tikslus ir priemones.
- Duomenų tvarkytojas (BDAR 28 straipsnis): pranešimų, žinučių, priedų, tyrimo įrašų ir kito bylų turinio, pateikto ar sukurto kliento UNOVOX aplinkoje, atžvilgiu tikslus ir priemones paprastai nustato klientas; MAINSYSTEMS tvarko šiuos duomenis pagal dokumentuotus nurodymus ir Duomenų tvarkymo sutartį.
- Kliento atsakomybė: kanalą valdanti organizacija privalo pateikti savo pranešimą, nurodyti teisinius pagrindus, nustatyti teises ir saugojimo terminus, saugoti teisės aktų reikalaujamą informaciją apie pažeidimus ir atsakyti į prašymus įgyvendinti teises, susijusias su jos bylomis.
3. Duomenys, kuriuos galime tvarkyti
Svetainės, komerciniai ir sutartiniai duomenys
- profesinės tapatybės ir kontaktiniai duomenys, tokie kaip vardas, darbo el. paštas, telefonas, organizacija, pareigos ir šalis;
- informacija, pateikta demonstracijos, pasiūlymo, prenumeratos, partnerystės ar pagalbos užklausose;
- sutarčių, prenumeratų, sąskaitų ir sandorių įrašai, išskyrus pilnus kortelės duomenis, kai mokėjimus tvarko specializuotas teikėjas;
- susirašinėjimas ir įrašai, reikalingi komerciniams santykiams ir pagalbai valdyti.
Paskyros ir naudojimosi paslauga duomenys
- naudotojo vardas, darbo el. paštas, pareigos, organizacija, teisės ir autentifikavimo informacija;
- valdymo srities įgaliotų naudotojų techniniai ir saugumo žurnalai, tokie kaip prisijungimo datos ir laikas, naršyklės ir įrenginio informacija, IP adresas, kai jis reikalingas paslaugos ir saugumo žurnalams, atlikti veiksmai ir incidentų įrašai;
- konfigūracijos, naudojimo, pagalbos ir diagnostikos informacija, reikalinga paslaugai teikti ir tobulinti.
Pranešimų ir bylų duomenys
Priklausomai nuo kliento konfigūracijos ir nuo to, ką įveda pranešantis asmuo ar įgaliotas naudotojas, byloje gali būti tapatybės ir kontaktinių duomenų, informacijos apie darbą ar profesinę veiklą, paaiškinimų, žinučių, priedų, duomenų apie įtariamą elgesį, BDAR 9 straipsnyje nurodytų kategorijų duomenų ir duomenų, susijusių su apkaltinamaisiais nuosprendžiais ir nusikalstamomis veikomis (BDAR 10 straipsnis). MAINSYSTEMS nenustato, kokius pranešimus klientas gauna, ir nenaudoja bylų turinio reklamai.
4. Anonimiškumas pranešimų portale
UNOVOX gali būti sukonfigūruota priimti pranešimus nereikalaujant pranešančio asmens tapatybės. Siekiant apsaugoti anonimiškumą:
- pranešimo pateikimo portalas nežurnaluoja IP adreso ir nekuria pranešančių asmenų naršymo profilių;
- portalas nenaudoja analitikos ar rinkodaros slapukų;
- vėlesnis bendravimas su anonimiškai pranešusiu asmeniu vyksta naudojant sekimo kodą, nereikalaujant identifikuotis.
Anonimiškumą vis dėlto gali paveikti nuo mūsų nepriklausantys veiksniai: jeigu asmuo pats save atskleidžia aprašyme ar prieduose (įskaitant failų metaduomenis), jeigu naudoja organizacijos įrenginį ar tinklą, kurį stebėjo tretieji asmenys, arba jeigu bendrauja kitu kanalu.
5. Iš kur gaunami duomenys
Duomenis gauname tiesiogiai iš jūsų, iš kliento, kuris sukuria ar administruoja jūsų paskyrą, iš įgaliotų paslaugos naudotojų, iš pranešančių asmenų ir kitų bylų turinyje minėtų asmenų, iš techninių ir saugumo žurnalų bei iš teikėjų, pasitelktų svetainei ir platformai veikti. Kai prenumerata užsakoma per įgaliotą partnerį, iš to partnerio galime gauti kontaktinius ir sutartinius duomenis, reikalingus paslaugai teikti. Bylų turinyje trečiųjų asmenų duomenis (pavyzdžiui, su pažeidimu susijusių asmenų) įveda pranešantys asmenys arba klientas, o ne MAINSYSTEMS.
6. Tikslai ir teisiniai pagrindai
| Tikslas | Tipiniai duomenys | Teisinis pagrindas (BDAR) |
|---|---|---|
| Atsakymai į užklausas, demonstracijų ir pasiūlymų rengimas | Kontaktiniai ir užklausos duomenys | 6 str. 1 d. b p.: ikisutartiniai veiksmai; 6 str. 1 d. f p.: teisėtas interesas atsakyti į profesines užklausas |
| UNOVOX užsakymas, teikimas, administravimas ir pagalba | Paskyros, sutarčių, naudojimo ir pagalbos duomenys | 6 str. 1 d. b p.: sutarties vykdymas; 6 str. 1 d. f p.: paslaugos administravimas |
| Partnerių santykių ir per partnerius užsakytų prenumeratų valdymas | Partnerio pateikti kontaktiniai ir sutartiniai duomenys | 6 str. 1 d. b p.: sutartis; 6 str. 1 d. f p.: partnerių kanalo valdymas |
| Sąskaitų išrašymas, apskaita ir teisinių pareigų vykdymas | Sutarčių įrašai, sąskaitos ir sandoriai | 6 str. 1 d. b ir c p.: sutartis ir teisinės prievolės |
| Svetainės ir paslaugos apsauga, piktnaudžiavimo prevencija ir incidentų tyrimas | Techniniai, autentifikavimo ir saugumo žurnalų duomenys | 6 str. 1 d. f p.: teisėti interesai; 6 str. 1 d. c p., kai taikoma |
| Svetainės veikimo matavimas ir turinio tobulinimas | Slapukų identifikatoriai ir apibendrinti naršymo duomenys | 6 str. 1 d. a p.: sutikimas dėl nebūtinų analitikos technologijų |
| Prašytų pranešimų ar rinkodaros siuntimas | Vardas, organizacija, el. paštas ir nuostatos | 6 str. 1 d. a p.: sutikimas, kai jo reikalaujama; 6 str. 1 d. f p. proporcingiems B2B pranešimams, visada su paprastu atsisakymo būdu |
| Teisinių reikalavimų nustatymas, vykdymas ar gynyba | Sutarčių, paslaugos ir susirašinėjimo įrašai | 6 str. 1 d. f p.: teisėtas interesas; 9 str. 2 d. f p., kai taikoma |
| Klientų bylų duomenų tvarkymas | Pranešimai, žinutės, priedai ir tyrimo įrašai | Kliento dokumentuoti nurodymai (28 str.); pagrindą nustato klientas, Lietuvoje paprastai 6 str. 1 d. c p. kartu su Lietuvos Respublikos pranešėjų apsaugos įstatymu Nr. XIII-804 |
Kai tvarkymas grindžiamas sutikimu, jį galite bet kada atšaukti, nedarant poveikio jau atliktam tvarkymui. Kai remiamės teisėtais interesais, galite prašyti informacijos apie atliktą interesų pusiausvyros vertinimą ir nesutikti pagal BDAR 21 straipsnį.
7. Pranešimai ir konfidencialūs bylų duomenys
Prieiga prie bylų duomenų ribojama kliento įgaliotais naudotojais ir asmenimis, kuriems prieiga reikalinga paslaugai teikti ar apsaugoti. MAINSYSTEMS komandos gali susipažinti su bylos informacija tik tada, kai to reikia leistinai pagalbai, saugumui, incidentų valdymui, teisinių pareigų vykdymui ar priežiūrai, laikantis konfidencialumo ir prieigos kontrolių. Komerciniai partneriai neturi prieigos prie klientų bylų duomenų, nebent pats klientas ją suteikia per platformos teises. Mes nesprendžiame, ar pranešimas pagrįstas, kokių tyrimo veiksmų imtis ir ar kuriam nors asmeniui turėtų būti taikoma priemonė; tie sprendimai priklauso klientui.
Informaciją apie pažeidimą pateikusio asmens ir pranešėjo tapatybė bei kita informacija, iš kurios ją galima nustatyti, yra konfidenciali pagal Direktyvos (ES) 2019/1937 16 straipsnį ir Lietuvos Respublikos pranešėjų apsaugos įstatymo 9 straipsnį, ir gali būti atskleista tik ten numatytais atvejais. Pagal Įstatymo 9 straipsnį tapatybę leidžiantys nustatyti duomenys gali būti pateikti tik asmeniui ar institucijai, kurie nagrinėja informaciją apie pažeidimą, ir prieš tai asmuo apie tai informuojamas raštu nurodant priežastį; konfidencialumo reikalavimas netaikomas, kai to raštu prašo pats asmuo arba kai jis pateikė žinomai melagingą informaciją. Prašymai įgyvendinti su pranešimu susijusias teises paprastai turi būti teikiami kanalą valdančiai organizacijai; mes padėsime klientui pagal Duomenų tvarkymo sutartį. Duomenų subjektų teisės, įskaitant su pažeidimu susijusių asmenų teises, gali būti ribojamos, kai to reikia pranešančio asmens tapatybei, trečiųjų asmenų teisėms, vykstančiam tyrimui, profesinei paslapčiai ar kitam teisės saugomam interesui apsaugoti.
8. DI agentai ir automatizuotai remiamas tvarkymas
Jeigu klientas įjungia DI agentus, jis pasirenka kategorijas ir apimtį, kurioje jie gali tvarkyti informaciją ir atlikti sukonfigūruotas tyrimo užduotis. Rezultatuose gali būti klaidų arba jiems gali trūkti konteksto. Galutinis patvirtinimas ir esminiai sprendimai lieka įgalioto žmogaus, tvarkančio bylą, atsakomybė; joks sprendimas, sukeliantis teisines ar panašiai reikšmingas pasekmes asmeniui, platformoje nepriimamas vien automatizuoto tvarkymo pagrindu. MAINSYSTEMS nenaudoja klientų bylų turinio bendrosios paskirties modeliams mokyti, išskyrus atvejus, kai yra aiškus kliento sutikimas ir galiojantis teisinis pagrindas. Bet kuris įgaliotas DI duomenų tvarkytojas saistomas sutartinių konfidencialumo, saugumo ir duomenų apsaugos pareigų.
9. Slapukai, analitika ir apsaugos nuo piktnaudžiavimo technologijos
Komercinėje svetainėje naudojame griežtai būtinas technologijas svetainei veikti, sutikimo nuostatoms įsiminti, formoms apsaugoti ir automatizuotam piktnaudžiavimui užkirsti. Formose naudojama Cloudflare Turnstile. Sutikimams valdyti naudojame Cookiebot, o matavimo žymoms valdyti Google Tag Manager. Google Analytics 4 įjungiama tik pagal juostoje padarytus pasirinkimus. Svetainės analitikos duomenų nenaudojame pranešimo turiniui nustatyti, o pranešimų portalas nenaudoja jokių analitikos ar reklamos technologijų.
Sutikimą dėl nebūtinų slapukų galite bet kada pakeisti ar atšaukti svetainėje esančiuose slapukų nustatymuose. Užblokavus griežtai būtinas technologijas, formos ar saugumo patikros gali neveikti.
10. Gavėjai ir pasitelkti duomenų tvarkytojai
Duomenys gali būti prieinami, laikantis būtinumo žinoti principo, MAINSYSTEMS komandoms, klientui ir jo įgaliotiems naudotojams, įgaliotiems partneriams, dalyvaujantiems užsakyme ar komercinėje kliento paslaugos priežiūroje, talpinimo ir infrastruktūros, el. pašto ir komunikacijos, saugumo ir piktnaudžiavimo prevencijos, analitikos ir sutikimų valdymo, mokėjimų ir sąskaitų išrašymo paslaugų teikėjams, profesiniams patarėjams, auditoriams ir valdžios institucijoms, kai atskleidimo reikalauja teisės aktai. Teikėjus ir partnerius saisto jų vaidmenį atitinkančios sutartinės pareigos. Asmens duomenų neparduodame ir nenuomojame.
Klientai gali paprašyti jų paslaugai aktualių pasitelktų duomenų tvarkytojų sąrašo ir bus informuoti apie reikšmingus pokytius pagal Duomenų tvarkymo sutartį.
11. Tarptautiniai duomenų perdavimai
Duomenys talpinami ir tvarkomi Europos ekonominėje erdvėje. Kai teikėjas ar pagalbos operacija susijusi su šalimi už EEE ribų, remiamės teisėtu perdavimo mechanizmu, tokiu kaip tinkamumo sprendimas, Europos Komisijos standartinės sutarčių sąlygos ir, kai reikia, papildomos priemonės. Klientai gali paprašyti daugiau informacijos apie jų paslaugai aktualias apsaugos priemones.
12. Saugojimas
Duomenis saugome tik tiek, kiek reikia nurodytam tikslui, atsižvelgdami į sutartines pareigas, ieškinio senaties terminus, saugumo reikalavimus ir poreikį pareikšti, vykdyti ar ginti teisinius reikalavimus.
- komercinės užklausos ir susijęs susirašinėjimas paprastai saugomi iki 24 mėnesių po paskutinės reikšmingos sąveikos, nebent sudaroma sutartis arba ilgesnis terminas yra pagrįstas;
- klientų, sutarčių, sąskaitų ir apskaitos įrašai saugomi santykių laikotarpį ir teisės aktų nustatytus privalomus terminus, įskaitant taikomus mokesčių terminus;
- paskyrų ir pagalbos įrašai saugomi, kol paskyra aktyvi, ir laikotarpį, reikalingą santykiams uždaryti, auditui ir gynybai;
- techniniai ir saugumo žurnalai saugomi proporcingą laikotarpį ir gali būti saugomi ilgiau, kai jie susiję su incidentu;
- klientų bylų duomenys saugomi pagal kliento nurodymus, jam taikomus teisės aktus ir Duomenų tvarkymo sutartį. Lietuvoje pagal Pranešėjų apsaugos įstatymo 7 straipsnio 1 dalį įstaiga užtikrina informacijos ir įrašų apie pažeidimus saugojimą ne trumpiau kaip penkerius metus nuo paskutinio priimto sprendimo nagrinėjant šią informaciją, laikydamasi Įstatymo 9 straipsnyje nustatytų konfidencialumo reikalavimų; šis terminas gali būti pratęstas motyvuotu kompetentingos institucijos nurodymu.
Pasibaigus paslaugai, kliento duomenys grąžinami arba ištrinami pagal sutartį, taikomus teisės aktus ir kliento dokumentuotus nurodymus, nepažeidžiant saugių atsarginių kopijų ciklų ir teisinių saugojimo pareigų.
13. Saugumas
Taikome rizikai tinkamas technines ir organizacines priemones, įskaitant prieigos kontrolę ir rolėmis grindžiamas teises, apsaugotą autentifikavimą su šifruotu slaptažodžių saugojimu, prieigą prie svetainės ir platformos HTTPS ryšiu, loginį kiekvieno kliento aplinkos atskyrimą, veiklos žurnalus, atsargines kopijas, pažeidžiamumų valdymą ir incidentų valdymo procedūras. Jokia interneto paslauga negali garantuoti absoliutaus saugumo. Klientai turėtų atidžiai konfigūruoti teises, saugoti prisijungimo duomenis ir nedelsdami pranešti apie įtariamą kompromitavimą.
Įvykus asmens duomenų saugumo pažeidimui, kurį tvarkome kaip duomenų valdytojas, MAINSYSTEMS įvertina riziką ir, kai to reikalauja BDAR 33 straipsnis, praneša priežiūros institucijai per teisės aktų nustatytas 72 valandas, o duomenų subjektams, kai rizika yra didelė (34 straipsnis). Veikdama kaip duomenų tvarkytoja, MAINSYSTEMS nedelsdama praneša klientui sužinojusi apie pažeidimą, kaip nustatyta Duomenų tvarkymo sutartyje.
14. Jūsų teisės
Taikomų teisės aktų nustatytomis sąlygomis galite prašyti susipažinti su duomenimis, juos ištaisyti, ištrinti, apriboti tvarkymą, perkelti duomenis arba nesutikti su tvarkymu (BDAR 15–21 straipsniai). Galite atšaukti sutikimą ir galite turėti teisę, kad jums nebūtų taikomas vien automatizuotu tvarkymu grindžiamas sprendimas, sukeliantis teisines ar panašiai reikšmingas pasekmes (22 straipsnis).
Dėl duomenų, kuriuos valdo MAINSYSTEMS, kreipkitės adresu dpo@mainsystems.pt. Atsakome per vieną mėnesį, kurį galima pratęsti teisės aktų leidžiama tvarka, ir galime paprašyti informacijos tapatybei patvirtinti bei duomenims rasti. Dėl duomenų, esančių kliento kanale, kreipkitės į tą klientą; jeigu kreipsitės į mus, persiųsime prašymą arba padėsime jį išspręsti neatskleisdami konfidencialios bylos informacijos. Pranešimų apie pažeidimus kontekste teisių įgyvendinimas gali būti ribojamas tiek, kiek to reikia pranešančio asmens tapatybės konfidencialumui ir nagrinėjimo vientisumui apsaugoti pagal klientui taikomus teisės aktus.
Skundą galite pateikti Portugalijos priežiūros institucijai Comissão Nacional de Proteção de Dados (CNPD), kuri prižiūri MAINSYSTEMS, Lietuvos priežiūros institucijai Valstybinei duomenų apsaugos inspekcijai (VDAI) arba savo įprastos gyvenamosios vietos ar darbo vietos EEE priežiūros institucijai.
15. Vaikai
UNOVOX komercinė svetainė ir klientų administravimo sritis skirtos profesiniam naudojimui ir nėra skirtos vaikams. Kliento pranešimų kanalas gali būti prieinamas jaunesniems asmenims, jeigu to reikalauja to kliento kontekstas; tokiu atveju klientas privalo užtikrinti tinkamą informavimą, teisinį pagrindą ir apsaugos priemones.
16. Šios politikos pakeitimai
Šią politiką galime atnaujinti atsižvelgdami į paslaugos, teikėjų, teisės aktų ar reguliavimo pokytius. Aktuali versija ir įsigaliojimo data skelbiamos šiame puslapyje. Apie reikšmingus pakeitimus, turinčius įtakos esamiems klientams, bus pranešta tinkamomis priemonėmis, kai to reikalaujama.
17. Kontaktai
MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lisabona, Portugalija
Privatumas: dpo@mainsystems.pt
Bendrieji klausimai: info@mainsystems.pt
Telefonas: +351 211 245 202