PATVIRTINTA
UAB „Desertas“ direktoriaus 2024 m. sausio 15 d. įsakymu Nr. PP-24.01.15-1
UAB „DESERTAS” PRIVATUMO POLITIKA
- BENDROSIOS NUOSTATOS
- Ši privatumo politika (toliau – Politika) nustato UAB „Desertas”, juridinio asmens kodas 304104106, buveinės adresas Beržų g. 1A, LT-13247, Rudamina, Vilniaus r. sav (toliau – Bendrovė, mes), asmens duomenų tvarkymo sąlygas ir tvarką.
- Bendrovė gerbia Jūsų privatumą ir įsipareigoja saugoti Jūsų asmens duomenis. Tvarkydami asmens duomenis, vadovaujamės 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo (Bendrasis duomenų apsaugos reglamentas, toliau – BDAR), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu (toliau – ADTAĮ) ir kitais taikytinais teisės aktais.
- Politiką Bendrovė taiko tvarkydama asmenų, kurie įsigyja Bendrovės paslaugas / produktus, kontaktuoja ar palaiko dalykinius ryšius su Bendrove, įskaitant, bet neapsiribojant, Bendrovės paslaugų gavėjus, klientus, partnerius ir šių asmenų darbuotojus, asmenis, kurie apsilanko Bendrovės interneto svetainėje, kuri pasiekiama adresu https://www.confetti.lt/ (toliau – Svetainė), taip pat asmenis, kurie naudojasi Bendrovės internetine parduotuve, pasiekiama adresu https://www.confetti.lt/uzsakymai-internetu/. Politikos nuostatos taip pat taikomos Bendrovės darbuotojams ir kandidatams į darbuotojus.
- Bendrovė, teikdama maitinimo paslaugas vaikų darželiams, mokykloms bei kitiems juridiniams asmenims naudoja MB „Ordero“, juridinio asmens kodas 305992574, valdomą ORDERO sistemą, kuri skirta užsakymų pateikimo, administravimo ir valdymo procesams. Plačiau su MB „Ordero“ veikla galite susipažinti: https://www.ordero.lt/.
- Bendrovė tvarko asmens duomenis tik tiek, kiek tai būtina ir reikalinga atitinkamiems šioje Politikoje aiškiai apibrėžtiems ir teisėtiems Bendrovės tikslams pasiekti, užtikrindama jų teisėtą, skaidrų ir saugų tvarkymą.
- Tokiu atveju, kai naudojatės mūsų Svetaine, perkate Bendrovės produktus per mūsų internetinę parduotuvę, teikiate užsakymus per ORDERO platformą, susisiekiate su mumis, prenumeruojate mūsų naujienlaiškius, mes laikome, kad Jūs susipažinote su šia Politika.
- Bendrovė pasilieka teisę bet kuriuo metu vienašališkai keisti šią Politiką, pavyzdžiui, dėl teisinio reguliavimo ar praktikos pokyčių.
- DUOMENŲ VALDYTOJAS
- Duomenų valdytojas:
UAB „Desertas”
Juridinio asmens kodas: 304104106
Adresas: Beržų g. 1A, LT-13247, Rudamina, Vilniaus r. sav.
El. paštas: info@confetti.lt
Telefonas: +37060873884
- Visais klausimais, susijusiais su Jūsų asmens duomenų tvarkymu ir teisių įgyvendinimu, kreipkitės aukščiau nurodytais kontaktiniais duomenimis.
- SĄVOKOS
- Politikoje vartojamos sąvokos:
- Asmens duomenys – bet kokia informacija apie duomenų subjektą (fizinį asmenį). Asmens duomenimis laikoma, pvz., vardas, pavardė, telefono numeris, elektroninio pašto adresas, interneto protokolo (IP) adresas.
- Duomenų subjektas – kiekvienas fizinis asmuo, kurio asmens duomenys yra tvarkomi.
- Duomenų valdytojas – fizinis arba juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, kuri viena ar kartu su kitais nustato asmens duomenų tvarkymo tikslus ir priemones.
- Duomenų tvarkytojas– fizinis arba juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, kuri duomenų valdytojo vardu tvarko asmens duomenis. Duomenų tvarkytojas veikia laikydamasis duomenų valdytojo nurodymų.
- Duomenų gavėjas – fizinis arba juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, kuriai atskleidžiami asmens duomenys.
- Duomenų tvarkymas – bet kokia su asmens duomenimis atliekama operacija (rinkimas, įrašymas, saugojimas, naudojimas, perdavimas, ištrynimas ir kt.).
- Specialių kategorijų asmens duomenys – sveikatos duomenys, duomenys apie religinius ar filosofinius įsitikinimus, politines pažiūras ir kiti BDAR 9 straipsnyje nurodyti duomenys.
- Pritaikytas maitinimas – maitinimas, kuris užtikrina tam tikro sveikatos sutrikimo (alergija tam tikriems maisto produktams, virškinimo sistemos ligos ar remisinės jų būklės ir kt.) nulemtų, asmens individualių maisto medžiagų ir energijos poreikių patenkinimą, parenkant toleruojamus maisto produktus, jų gamybos būdą, konsistenciją ir valgymo režimą, ir yra raštiškai rekomenduojamas gydytojo (reglamentuojantis teisės aktas: Lietuvos Respublikos sveikatos apsaugos ministro 2011 m. lapkričio 11 d. įsakymas Nr. V-964 „Dėl Vaikų maitinimo organizavimo tvarkos aprašo patvirtinimo“).
- ASMENS DUOMENŲ ŠALTINIAI
- Bendrovė asmens duomenis gauna iš šių šaltinių, įskaitant, bet jais neapsiribojant:
- Tiesiogiai iš Jūsų, kai savo ar kitų asmenų asmens duomenis pateikiate mums. Pavyzdžiui, naudojatės mūsų Svetaine, perkate mūsų internetinėje parduotuvėje, atliekate mokėjimus, komunikuojate su mumis el. paštu, telefonu ir pan.
- Tėvų / globėjų / verslo įmonių darbuotojų, jiems teikiant užsakymus mums per ORDERO platformą (pvz., vaikų maitinimas – užsakytas patiekalas, darželio ar mokyklos grupė / klasė, kiti organizaciniai duomenys; įmonių darbuotojų užsakymai – užsakytas patiekalas, darbovietė / padalinys, kiti organizaciniai duomenys).
- Mokyklų / darželių, kai jos perduoda ar patikslina duomenis, reikalingus maitinimo organizavimui (pvz., vaiko grupę / klasę, informaciją apie nemokamą maitinimą).
- Bendrovės paslaugų teikėjų ir jų darbuotojų.
- Viešų registrų, valstybės ar vietos savivaldos institucijų ar įstaigų esant teisėtam pagrindui.
- Bendrovės darbuotojų darbo sutarties pagrindu (pvz., informacija apie išsilavinimą ir kvalifikaciją, banko sąskaitos numeris, darbingumo lygio pažyma).
- Darbo skelbimų portalų ir kandidatų profesinių socialinių tinklų profilių (vykdant darbuotojų paiešką ir atrankas).
- TVARKOMŲ ASMENS DUOMENŲ RŪŠYS
- Toliau nurodomos mūsų tvarkomų asmens duomenų rūšys ir jų tvarkymo tikslai, duomenų tvarkymo terminai ir teisiniai pagrindai, kuriais vadovaujantis duomenys yra tvarkomi:
- Darželių / mokyklų auklėtinių (vaikų) ir jų tėvų / globėjų asmens duomenų tvarkymas
| Asmens duomenų tvarkymo tikslas | Tvarkomi asmens duomenys | Asmens duomenų tvarkymo terminai | Teisinis pagrindas |
| Užsakymų priėmimas ir vykdymas | Per ORDERO platformą ar kitu būdu Bendrovei prieinami (perduodami) duomenys apie užsakymus (vieno iš vaiko tėvų ar globėjų ir vaiko vardas, pavardė, komentarai, darželio / mokyklos pavadinimas / padalinio pavadinimas, grupės pavadinimas). | Duomenys tvarkomi maitinimo teikimo laikotarpiu. | BDAR 6 str. 1 d. a) p. (duomenų subjekto sutikimas); BDAR 6 str. 1 d. b) p. (sutarties vykdymas). |
| Nemokamo ar kompensuojamo maitinimo administravimas | Vaiko ir tėvų / globėjų identifikaciniai duomenys; informacija apie teisę į nemokamą ar dalinai kompensuojamą maitinimą; su tuo susiję savivaldybės / institucijų patvirtinimai ar žymos. | Nemokamo / kompensuojamo maitinimo teikimo laikotarpiu, jei teisės aktai nenustato kitaip. | Teisinė prievolė (BDAR 6 str. 1 d. c) p.). Reglamentuojantys teisės aktai:
1. Lietuvos Respublikos socialinės paramos mokiniams įstatymas. 2. Lietuvos Respublikos švietimo įstatymas / savivaldybių tarybų sprendimai dėl maitinimo lengvatų nustatymo. |
| Specialių kategorijų asmens duomenų tvarkymas | Informacija apie alergijas, netoleravimą, kiti su maisto vartojimu susiję sveikatos duomenys / specialūs maitinimo apribojimai;
Religiniais ar filosofiniais įsitikinimais grindžiami mitybos pasirinkimai. |
Sveikatos būkle grindžiama mityba:
medicininių dokumentų pateikimo / galiojimo laikotarpiu. Religiniais ar filosofiniais įsitikinimais grindžiami mitybos pasirinkimai: maitinimo teikimo laikotarpiu arba trumpiau, jei tėvai / globėjai atšaukia tokį mitybos pasirinkimą. |
Sveikatos būkle grindžiama mityba:
Tvarkyti duomenis būtina, kad duomenų valdytojas arba duomenų subjektas galėtų įvykdyti prievoles (BDAR 9 str. 2 d. b) p.); Teisinė prievolė (BDAR 6 str. 1 d. c) p.); Vaikų asmens duomenys, susiję su pritaikytu maitinimu, tvarkomi tik mokykloms / darželiams mums perdavus informaciją, kad pagal gydytojo raštiškus nurodymus vaikui turi būti organizuojamas pritaikytas maitinimas. Ugdymo įstaigoms numatyta pareiga informuoti maitinimo paslaugų teikėją apie vaiko sveikatos pažymėjime pateiktus nurodymus dėl vaiko maitinimo organizavimo (tai reglamentuojantis teisės aktas: Lietuvos Respublikos sveikatos apsaugos ministro 2011 m. lapkričio 11 d. įsakymas Nr. V-964 „Dėl Vaikų maitinimo organizavimo tvarkos aprašo patvirtinimo)“. Religiniais ar filosofiniais įsitikinimais grindžiami mitybos pasirinkimai: Aiškus tėvų sutikimas, kai tam tikras mitybos pasirinkimas grindžiamas religiniais, filosofiniais įsitikinimais (BDAR 9 str. 2 d. a) p.); |
| Komunikacija maitinimo teikimo klausimais | Paklausimą pateikusio tėvo / globėjo vardas, pavardė, el. pašto adresas, komunikacijoje pateikiami asmens duomenys (pvz., vaiko vardas, pavardė).
Jei komunikuojama soc. tinkluose – viešai prieinama paskyros informacija. |
Duomenys tvarkomi komunikacijos metu ir 6 mėn. po jos pabaigos. | BDAR 6 str. 1 d. a) p. (duomenų subjekto sutikimas);
BDAR 6 str. 1 d. f) p. (teisėti Bendrovės interesai užtikrinti sklandų užsakymų įvykdymą / tinkamą maitinimo paslaugų teikimą). |
- Duomenų tvarkymas sutarčių / susitarimų tarp Bendrovės ir jos klientų / paslaugų teikėjų sudarymo ir vykdymo tikslu
| Asmens duomenų tvarkymo tikslas | Tvarkomi asmens duomenys | Asmens duomenų tvarkymo terminai | Teisinis pagrindas |
| Ikisutartiniai santykiai (pvz., potencialaus kliento susisiekimas su Bendrove dėl paslaugų teikimo sąlygų / sutarties sudarymo; Bendrovės susisiekimas su potencialiais paslaugų teikėjais). | Komunikacijos metu perduoti duomenys (pvz., vardas, pavardė, el. pašto adresas, pareigos; atstovaujamas juridinis asmuo (jei kreipiasi juridinio asmens atstovas). | Ikisutartinių santykių palaikymo laikotarpiu ir 1 metus po santykių (komunikacijos, derybų ir pan.) pabaigos. | BDAR 6 str. 1 d. b) p. (tvarkyti duomenis būtina siekiant imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį).
BDAR 6 str. 1 d. f) p. (teisėti Bendrovės interesai užmegzti ryšį su potencialiais klientais ar paslaugų teikėjais ir sudaryti sutartis). |
| Sutartinių įsipareigojimų vykdymas | Susitarimų / sutarčių duomenys, patenkantys į tvarkomų asmens duomenų kategoriją (pvz., klientų, jų atstovų (jei juridinis asmuo)/ paslaugų gavėjų vardas, pavardė, el. paštas); kiti sutartinių santykių metu gauti asmens duomenys.
Per Ordero platformą ar kitu būdu Bendrovei prieinami (perduodami) duomenys apie Bendrovės klientų verslo įmonių darbuotojų užsakymus (pvz., užsakymą pateikusio darbuotojo vardas, pavardė, darbovietė / padalinys). |
Susitarimo galiojimo / santykių palaikymo laikotarpiu ir 10 metų po susitarimo / santykių pasibaigimo (sutarties pabaigos). | Sutarties vykdymas (BDAR 6 str. 1 d. b) p.);
BDAR 6 str. 1 d. f) p. (teisėti Bendrovės interesai). |
| Dalyvavimas viešuosiuose pirkimuose.
Viešųjų pirkimų sutarčių sudarymas ir vykdymas. |
Perkančiosios organizacijos atstovų / koordinuojančių institucijų (pvz., VPT, CPO) atstovų vardas, pavardė, el. pašto adresas, pareigos, taip pat kiti asmens duomenys, sužinoti pirkimo procedūrų metu (pvz., pirkimo sąlygose pateikiami asmens duomenys).
Bendrovės darbuotojų ir kitų asmenų, veikiančių Bendrovės naudai dalyvavimo pirkime metu el. pašto adresas, pareigos kiti asmens duomenys. Sudarius sutartį – perkančiosios organizacijos ir Bendrovės atstovų, atsakingų už sutarties vykdymą asmens duomenys, kiti asmens duomenys, atskleisti sutarties sudarymo metu vykdymo eigoje. |
Dalyvavimas pirkime:
Dalyvavimo pirkime metu ir ne daugiau kaip 5 metus po pirkimo pabaigos (jei kitokie duomenų tvarkymo terminai nenumatyti teisės aktuose / pirkimo sąlygose). Pirkimo sutarties vykdymas: Sutarties vykdymo metu ir 10 metų po jos pabaigos (jei kitokie duomenų tvarkymo terminai nenumatyti teisės aktuose / pirkimo sąlygose). |
Dalyvavimas pirkime:
BDAR 6 str. 1 d. b) p. (tvarkyti duomenis būtina siekiant imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį). BDAR 6 str. 1 d. f) p. (teisėti Bendrovės interesai). Pirkimo sutarties vykdymas: Sutarties vykdymas (BDAR 6 str. 1 d. b) p.); BDAR 6 str. 1 d. f) p. (teisėti Bendrovės interesai). |
- Bendrovės Svetainės / internetinės parduotuvės lankytojų / pirkėjų asmens duomenų tvarkymas
| Asmens duomenų tvarkymo tikslas | Tvarkomi asmens duomenys | Asmens duomenų tvarkymo terminai | Teisinis pagrindas |
| Komunikacija užsakymų klausimais / užsakymų priėmimas ir vykdymas | Vardas, pavardė; el. pašto adresas, telefono numeris;
Gyvenamosios vietos arba prekės pristatymo adresas, pristatymo instrukcijos; Užsakytos prekės, kiekiai, užsakymo istorija; Mokėjimo būdas, sąskaitos duomenys; Susirašinėjimo istorija. |
Komunikacija užsakymų klausimais: komunikacijos metu ir 6 mėn. po jos pabaigos.
Apsipirkimas el. parduotuvėje / prekių pristatymas / tolimesnės komunikacijos vykdymas: Užsakymo vykdymo laikotarpiu ir 2 metus po jo įvykdymo. |
Komunikacija užsakymų klausimais:
BDAR 6 str. 1 d. b) p. (tvarkyti duomenis būtina siekiant imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį). Apsipirkimas el. parduotuvėje / prekių pristatymas / tolimesnės komunikacijos vykdymas: Sutarties vykdymas (BDAR 6 str. 1 d. b) p.) |
| Svetainės veikimo užtikrinimas, analitika. | IP adresas, įrenginio / naršyklės techniniai duomenys, apsilankymo data ir laikas, peržiūrėti puslapiai, sesijos identifikatoriai, slapukų informacija. | Pagal konkretų slapuką ar techninę priemonę (slapukų galiojimo terminai pateikiami šios Politikos 10 dalyje). | BDAR 6 str. 1 d. a) p. (duomenų subjekto sutikimas).
BDAR 6 str. 1 d. f) p. (teisėti Bendrovės interesai užtikrinti tinkamą svetainės / el. parduotuvės veikimą). |
| Naujienų siuntimas, rinkodaros kampanijų vykdymas, kokybės apklausų vykdymas paslaugų ir veiklos tobulinimui | Naujienų siuntimui ir rinkodarai naudojami duomenys: vardas, pavardė, el. pašto adresas, tel. Nr., asmens pirkimo istorija, slapukų surinkti duomenys (Svetainėje praleistas laikas, atidaryti langai, peržiūrėti produktai el. parduotuvėje ir pan.)
Apklausų vykdymui naudojami duomenys: el. pašto adresas, tel. Nr., apklausos skelbime / anketoje prašomi nurodyti duomenys, komentarai, vertinimai, pasirinkimai). Jei komunikuojama per soc. tinklus – susirašinėjimo su asmeniu turinys ir socialinio tinklo profilio informacija. |
Naujienų siuntimui ir rinkodarai naudojami duomenys saugomi 2 metus nuo duomenų pateikimo dienos;
Apklausų vykdymui naudojami duomenys saugomi apklausos laikotarpiu ir 2 metus nuo apklausos pabaigos; Sutikimo pagrindu tvarkomi duomenys panaikinami gavus prašymą atšaukti sutikimą. |
BDAR 6 str. 1 d. a) p. (duomenų subjekto sutikimas) / Elektroninių ryšių įstatymo 81 str. 1 d. (išankstinis fizinio ar juridinio asmens sutikimas).
Elektroninių ryšių įstatymo 81 str. 2 d. (veiklos vykdymo metu gautų el. pašto adresų naudojimas panašių prekių ar paslaugų rinkodarai). |
- Bendrovės darbuotojų asmens duomenų tvarkymas
| Asmens duomenų tvarkymo tikslas | Tvarkomi asmens duomenys | Asmens duomenų tvarkymo terminai | Teisinis pagrindas (BDAR) |
| Darbo sutarčių sudarymas ir vykdymas | Vardas, pavardė, asmens kodas, gimimo data, el. pašto adresas, telefono numeris, gyvenamosios vietos adresas;
Banko pavadinimas, sąskaitos numeris; Informacija apie išsilavinimą, buvusias darbovietes. |
Darbo santykių laikotarpiu ir 10 metų po jų pabaigos, jei teisės aktai nenustato kitaip. | Teisinė prievolė (BDAR 6 str. 1 d. c) p.);
Sutarties vykdymas (BDAR 6 str. 1 d. b) p.); Teisėtas interesas (BDAR 6 str. 1 d. f) p.). |
| Atrankos į Bendrovės laisvas pozicijas vykdymas | Kandidato vardas, pavardė, pareigos, darbovietė, kontaktiniai duomenys, komunikacijos istorija ir rezultatas (pvz.: ar potencialus kandidatas susidomėjo pasiūlymu sudalyvauti darbo pokalbyje), gyvenimo aprašymas, išsilavinimas, darbo patirtis, duomenys, gauti iš esamų ar buvusių darbdavių, valstybės informacinių sistemų ar registrų, esant atitinkamiems teisės aktų reikalavimams. | Atrankos metu ir iki 6 mėnesių po atrankos pabaigos, nebent kandidatas duoda atskirą sutikimą saugoti duomenis ilgiau. | BDAR 6 str. 1 d. a) p. (duomenų subjekto sutikimas).
BDAR 6 str. 1 d. f) p. (Bendrovės teisėtas interesas tinkamai įvertinti kandidatus ir juos įdarbinti). BDAR 6 str. 1 d. c) p. (tvarkyti duomenis būtina siekiant įvykdyti duomenų valdytojui nustatytą teisinę prievolę, pvz.: jei yra pagrindas tvarkyti kandidatų (ne)teistumo duomenis). |
| Teisės aktų reikalavimų vykdymas | Informacija apie darbuotojų vaikus ir jų gimimo datos;
Informacija apie neįgalumą, darbingumo apribojimus (Specialių kategorijų asmens duomenys); Teisėto darbo su vaikais QR kodas; Informacija apie vienišo tėvo ar mamos statusą; Informacija apie antstolių patvarkymus darbuotojų atžvilgiu. |
Tiek, kiek būtina teisės aktų reikalavimams įvykdyti. | Teisinė prievolė (BDAR 6 str. 1 d. c) p.) |
- Duomenų tvarkymas mokėjimų administravimo, apskaitos, atsiliepimų apie Bendrovės veiklą ir ginčų sprendimo pagrindais:
| Mokėjimų operacijų administravimas / buhalterinės apskaitos tvarkymas / mokesčių deklaravimas, mokėjimas / įsiskolinimų valdymas | Mokėtojo / asmens už kurį yra mokama vardas, pavardė / pavadinimas / kontaktinė informacija (pvz., el. pašto adresas, tel. Nr.);
Banko sąskaitos Nr. / sąskaitos faktūros, mokėjimų istorija; Įsiskolinimų duomenys (suma, skolos atsiradimo pagrindas, skolininkas perduotas / neperduotas išieškojimui). |
Duomenys saugomi pagal finansines operacijas ir finansinę apskaitą reglamentuojančius teisės aktus, o kai šie nenurodo terminų – 10 metų nuo mokėjimo dienos. | Sutarties vykdymas (BDAR 6 str. 1 d. b) p.);
BDAR 6 str. 1 d. c) p. (tvarkyti duomenis būtina siekiant įvykdyti duomenų valdytojui nustatytą teisinę prievolę; tai nustatantys teisės aktai – LR finansinės apskaitos įstatymas, LR įmonių atskaitomybės įstatymas ir kiti aktualūs teisės aktai. BDAR 6 str. 1 d. f) p. (teisėti Bendrovės interesai vykdyti savo įsipareigojimus/ kontroliuoti, ar įsipareigojimus Bendrovei vykdo jos kontrahentai, valdyti įsiskolinimus ir apskaitą). |
| Atsiliepimų apie įmonės veiklą skelbimas ir valdymas | Atsiliepimą pateikusio asmens nurodytas vardas, pavardė, el. pašto adresas, atsiliepimo turinys, pateikimo data, socialinių tinklų paskyros informacija, įskaitant ir nuotrauką, kai atsiliepimas pateikiamas per socialinius tinklus. | Atsiliepimai saugomi iki atsiliepimo atšaukimo. | BDAR 6 str. 1 d. a) p. (duomenų subjekto sutikimas). |
| Ginčų ir pretenzijų sprendimas | Pretenziją pateikusio / ginčą inicijavusio fizinio asmens vardas, pavardė, el. pašto adresas, tel. Nr., adresas; individualios veiklos pažymėjimo, verslo liudijimo nr.;
Pretenziją pateikusio / ginčą inicijavusio juridinio asmens (ir jo atstovo, jei pasitelkiamas) atstovo vardas, pavardė, el. pašto adresas, tel. Nr., pareigos, atstovavimo pagrindas; Skundo / pretenzijos / procesinio dokumento turinys, su ginču / pretenzija susijusi informacija. |
Duomenys saugomi visą ginčo / pretenzijos nagrinėjimo laikotarpį ir 5 metus po ginčo pabaigos. Jei tai teisminis ginčas – duomenys saugomi ginčo nagrinėjimo laikotarpiu ir 10 metų po teisminio ginčo pabaigos. | BDAR 6 str. 1 d. c) p. (teisinės prievolės vykdymas; tai nustatantys teisės aktai – Lietuvos Respublikos civilinis kodeksas, Lietuvos Respublikos civilinio proceso kodeksas ir kiti teisės aktai);
BDAR 6 str. 1 d. f) p. (teisėti Bendrovės interesai apginti savo interesus). |
- Asmens duomenys saugomi tik tiek laiko, kiek būtina tikslams, dėl kurių jie buvo surinkti, pasiekti, o kai šie tikslai nebetaikomi, sutikimas atšaukiamas arba nebelieka kito teisinio pagrindo duomenų tvarkymui, duomenys ištrinami arba sunaikinami nepagrįstai nedelsiant.
- Bendrovė supranta ypatingą atsakomybę, susijusią su vaikų duomenų apsauga. Atsižvelgiant į tai, duomenys nėra renkami tiesiogiai iš vaikų. Visus vaiko duomenis pateikia tėvai / globėjai arba ugdymo įstaigos, turinčios tėvų / globėjų sutikimą dėl tokio duomenų perdavimo arba įgyvendindamos joms tenkančias teisines prievoles. Tvarkomi vaiko duomenys apsiriboja minimalia informacija, būtina užsakymo įvykdymui (pvz., vaiko vardas, pavardė, grupė, siekiant pristatyti tinkamą užsakymą, informacija apie specialius maitinimo poreikius). Bendrovė netvarko perteklinių vaiko duomenų, tokių kaip vaiko asmens kodas, nuotraukos ar kita informacija, nebūtina užsakymo vykdymui.
- Jeigu Bendrovė nuspręs tvarkyti Jūsų asmens duomenis kitais tikslais, negu tais, kuriais šie duomenys buvo surinkti, prieš tai Jums pateiksime informaciją apie kitus duomenų tvarkymo tikslus ir visą kitą atitinkamą papildomą informaciją bei, jei pagal taikytinus teisės aktus būtina, asmens duomenis tvarkysime tik gavę atskirą Jūsų sutikimą.
- Specialių kategorijų asmens duomenis tvarkome tik esant atitinkamam BDAR 9 straipsnio 2 dalyje nustatytam pagrindui. Specialių kategorijų asmens duomenys Bendrovėje tvarkomi laikantis griežtų saugumo priemonių ir prieinami tik tiems Bendrovės darbuotojams, kuriems tokia prieiga būtina darbo funkcijoms vykdyti, ir tik minimalia būtina apimtimi.
- Aiškumo dėlei pažymime, kad rinkodaros veiksmams vykdyti nenaudojame duomenų, kurie gauti iš mokinių / auklėtinių tėvų ar globėjų teikiant užsakymus dėl maitinimo (šie duomenys išimtinai naudojami tik maitinimo paslaugų teikimo darželiams / mokykloms tikslu).
- DUOMENŲ GAVĖJAI
- Jūsų asmens duomenys gali būti perduodami Bendrovės klientams (pvz., ugdymo įstaigoms), paslaugų teikėjams (pvz., IT priežiūros, užsakymų valdymo sistemos (ORDERO), mokėjimų apdorojimo paslaugų teikėjams).
- Jūsų asmens duomenis galime teikti Valstybinei mokesčių inspekcijai, Valstybinio socialinio draudimo fondo valdybai, teisėsaugos ir ikiteisminio tyrimo institucijoms, teismams ir kitoms ginčus nagrinėjančioms institucijoms, taip pat kitiems subjektams, vykdantiems Lietuvos Respublikos teisės aktų jiems pavestas funkcijas. Šiems subjektams teikiame įstatymų nustatytą ar pačių subjektų prašomą pateikti informaciją.
- Bendrovė Jūsų asmens duomenis perduoda tik tiems subjektams, kurie įsipareigoja užtikrinti, kad jų vykdomas duomenų tvarkymas atitinka BDAR reikalavimus (pvz., yra įgyvendę technines ir organizacines saugumo priemones, užtikrinančias pakankamą tvarkomų asmens duomenų saugumo lygį ir duomenų subjektų teisių apsaugą).
- Bendrovės klientų, partnerių, paslaugų teikėjų ir kitų asmenų, kuriems perduodami Bendrovės tvarkomi asmens duomenys atliekamas duomenų tvarkymas reglamentuojamas sutartimi arba Europos Sąjungos ar nacionalinės teisės aktu. Tarp Bendrovės ir duomenų gavėjų sudaromose duomenų tvarkymo sutartyse apibrėžiamos duomenų tvarkymo apimtys, tikslai ir trukmė, nustatomos pareigos bei atsakomybė už asmens duomenų saugumo pažeidimus.
- Tais atvejais, kai Bendrovė perduoda asmens duomenis duomenų tvarkytojams (pvz., IT paslaugų teikėjams), Bendrovė reikalauja tvarkyti perduotus duomenis tik išimtinai pagal Bendrovės duotus nurodymus, Bendrovės nustatytais tikslais ir remiantis šia Politika, įstatymais, reglamentuojančiais asmens duomenų apsaugą bei tarp Bendrovės ir duomenų tvarkytojų sudarytomis duomenų tvarkymo sutartimis.
- Įprastai Jūsų asmens duomenis Bendrovė tvarko Europos Sąjungos / Europos Ekonominės Erdvės (toliau – ES / EEE) teritorijoje, tačiau tam tikrais atvejais remiantis teisėtu pagrindu ir tikslu (pvz.: jeigu Bendrovės duomenų tvarkytojai ar asmens duomenų gavėjai yra įsisteigę už EEE ribų) Jūsų asmens duomenys gali būti perduodami ir už ES / EEE ribų. Asmens duomenys už ES / EEE ribų yra perduodami vadovaujantis:
- duomenų tvarkymo ar teikimo sutartimi, kurioje aprašomas toks asmens duomenų perdavimas (tokios sutarties neatsiejama dalimi yra Europos Komisijos patvirtintos standartinės sutarčių sąlygos);
- Europos Komisijos priimtu sprendimu, kuriame konstatuota, kad valstybė, kurioje veikia trečiasis asmuo, užtikrina pakankamą asmens duomenų apsaugos lygį;
- Valstybinės duomenų apsaugos inspekcijos leidimu vykdyti tokį perdavimą;
- Jūsų sutikimu dėl Jūsų asmens duomenų perdavimo už ES / EEE ribų;
- viešojo intereso priežastimis (viešasis interesas turi būti pripažintas Europos Sąjungos arba nacionaline teise);
- teisinių reikalavimų pareiškimo, vykdymo ar gynybos tikslais;
- gyvybiniais duomenų subjekto ar kitų asmenų interesais, kai duomenų subjektas negali duoti sutikimo dėl fizinių ar teisinių priežasčių.
- DUOMENŲ SUBJEKTŲ TEISĖS
- Jūs, kaip duomenų subjektas, pagal BDAR turite šias teises:
- Teisė susipažinti su duomenimis (BDAR 15 str.). Turite teisę gauti patvirtinimą, ar tvarkome Jūsų asmens duomenis, ir, jei taip, teisę susipažinti su mūsų tvarkomais Jūsų asmens duomenimis bei gauti tvarkomų duomenų kopiją.
- Teisė reikalauti ištaisyti duomenis (BDAR 16 str.). Turite teisę reikalauti ištaisyti netikslius mūsų tvarkomus Jūsų asmens duomenis ir papildyti neišsamius duomenis.
- Teisė reikalauti ištrinti duomenis (BDAR 17 str.). Jūsų teisė reikalauti ištrinti duomenis (teisė būti pamirštam) nėra absoliuti – prašymas gali būti netenkinamas, jeigu duomenų saugojimą numato teisės aktai, duomenų saugojimas būtinas Bendrovės ar trečiųjų šalių teisėtiems interesams apsaugoti, laikytis teisinių įpareigojimų ar spręsti ginčus.
- Teisė apriboti tvarkymą (BDAR 18 str.). Pavyzdžiui, jei ginčijate asmens duomenų tikslumą, tvarkymo teisėtumą, tačiau nesiekiate, kad Jūsų asmens duomenys būtų ištrinti.
- Teisė į duomenų perkeliamumą (BDAR 20 str.). Turite teisę gauti mūsų tvarkomus Jūsų asmens duomenis susistemintu formatu ir persiųsti kitam duomenų valdytojui.
- Teisė nesutikti (BDAR 21 str.) ir atšaukti sutikimą. Turite teisę nesutikti su savo asmens duomenų tvarkymu arba bet kada atšaukti Bendrovei duotą sutikimą dėl Jūsų duomenų tvarkymo.
- Teisė atšaukti sutikimą. Jei duomenų tvarkymas grindžiamas sutikimu, turite teisę bet kada jį atšaukti.
- Teisė pateikti skundą. Dėl galimo Jūsų asmens duomenų tvarkymo pažeidimo turite teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai: Adresas: L. Sapiegos g. 17, 10312 Vilnius; El. paštas: ada@ada.lt; Svetainė: www.ada.lt
- Jūs, kaip duomenų subjektas, pagal BDAR turite šias teises:
- TEISIŲ ĮGYVENDINIMO TVARKA
- Prašymo pateikimas:
- Prašymą dėl savo teisių įgyvendinimo galite pateikti:
- paštu: info@confetti.lt
- Paštu: UAB „Desertas” buveinės adresu, Beržų g. 1A, LT-13247, Rudamina, Vilniaus r. sav.
- Prašyme nurodykite (i) vardą, pavardę; (ii) kontaktinius duomenis atsakymui pateikti; (iii) nurodykite, kokią teisę norite įgyvendinti (pavyzdžiui, atšaukti sutikimą siųsti rinkodaros pranešimus); (iv) nurodykite papildomą informaciją, padedančią suprasti klausimo esmę / problematiką.
- Siekdami apsaugoti Jūsų duomenis, galime paprašyti patvirtinti tapatybę prieš vykdant prašymą.
- Prašymą dėl savo teisių įgyvendinimo galite pateikti:
- Atsakymo terminai ir atsisakymas imtis veiksmų:
- Atsakymą pateiksime ne vėliau kaip per 30 dienų nuo Jūsų prašymo gavimo;
- Esant tam tikroms aplinkybėms (sudėtingas prašymas, didelė apimtis ir pan.) terminas atsakymui pateikti gali būti pratęstas dar 60 dienų, apie tai Jus informuojant;
- Bendrovė gali atsisakyti imtis veiksmų pagal Jūsų prašymą, jei jis yra akivaizdžiai nepagrįstas arba neproporcingas (pvz.: jei tokio paties turinio prašymas jau buvo įgyvendintas ir su asmens duomenų tvarkymu susijusi situacija nėra pasikeitusi). Atsisakydama imtis veiksmų pagal Jūsų prašymą, Bendrovė visais atvejais Jus informuos ne vėliau kaip per 30 dienų nuo Jūsų prašymo gavimo ir pateiks tokio atsisakymo priežastis.
- Mokestis
- Informacija pagal Jūsų prašymą teikiama nemokamai. Jei prašymai akivaizdžiai nepagrįsti ar pertekliniai (pasikartojantys), galime imti pagrįstą mokestį, atsižvelgdami į administracines išlaidas, už informacijos ar pranešimo teikimą arba prašomų veiksmų vykdymą.
- Prašymo pateikimas:
- DUOMENŲ SAUGUMO PRIEMONĖS
- Bendrovė įgyvendina organizacines ir technines asmens duomenų saugumo priemones, skirtas apsaugoti Jūsų asmens duomenis nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, taip pat nuo bet kokios kitos neteisėtos prieigos prie asmens duomenų.
- Bendrovėje taikomos šios organizacinės ir techninės asmens duomenų saugojimo priemonės (įskaitant, bet neapsiribojant):
- Prieiga prie duomenų suteikiama tik tiems Bendrovės darbuotojams, kurie darbo ar kitomis sutartimis yra prisiėmę konfidencialumo įsipareigojimus ir tik tuo atveju, jei jiems tai būtina vykdant darbo funkcijas;
- Nuolat peržiūrima prisijungimų prie Bendrovės naudojamų sistemų veikla;
- Keliami griežti reikalavimai prisijungimui prie sistemų, kuriose yra saugomi Bendrovės tvarkomi asmens duomenys (vartotojo vardui ir slaptažodžiui, jų sudarymui, naudojimui, keitimui). Slaptažodis turi atitikti atitinkamą sudėtingumo lygį;
- Bendrovės darbuotojai yra reguliariai supažindinami su jiems taikomomis konfidencialumo pareigomis (įskaitant ir darbo sutartimi prisiimtus konfidencialumo įsipareigojimus);
- Užtikrinamas nuolatinis Bendrovės naudojamos programinės įrangos, kitų sistemų atnaujinimas, operatyvios IT pagalbos teikimas;
- Bendrovės svetainėje naudojama TLS/SSL šifravimo technologija (HTTPS), todėl duomenys, perduodami tarp Svetainės naudotojo įrenginio ir Bendrovės serverių, yra šifruojami perdavimo metu.
- Bendrovės buveinėje (biure) įdiegta signalizacija, rakinamas patekimas į pagrindines patalpas.
- SLAPUKAI
- Svetainėje naudojame slapukus – nedidelius tekstinius failus, kurie įrašomi į Jūsų įrenginį, kai lankotės mūsų Svetainėje.
- Svetainėje gali būti naudojami įvairių tipų slapukai: būtini slapukai, užtikrinantys tinkamą Svetainės veikimą; analitiniai – naudojami Svetainės lankomumo analizei; funkciniai – skirti įsiminti vartotojo pasirinkimus ir užtikrinti sklandų naudojimąsi; rinkodaros slapukai – skirti rodyti personalizuotą ar bendro pobūdžio reklamą.
- Svetainėje šiuo metu naudojamų slapukų sąrašas:
| Slapuko pavadinimas | Slapuko Paskirtis | Sukūrimo momentas | Galiojimo laikas | Tipas | Naudojami duomenys |
| _ga | Atskirti unikalius naudotojus ir rinkti statistinę informaciją apie naudojimąsi Svetaine | Nuo apsilankymo Svetainėje momento | 2 metai nuo sukūrimo momento | Analitinis | Pseudonimizuotas unikalus identifikatorius |
| _ga_9PBRT0D055 | Sesijos būsenai išsaugoti ir apsilankymų duomenims rinkti | Nuo apsilankymo Svetainėje momento | 2 metai | Analitinis | Pseudonimizuotas identifikatorius, sesijos numeris, laiko žyma |
| _gcl_au | Konversijų stebėjimui ir reklamos efektyvumo matavimui | Nuo apsilankymo Svetainėje momento | 90 dienų | Rinkodaros | Pseudonimizuotas reklaminio paspaudimo / konversijos identifikatorius |
| pum-5843 | Iššokančio lango (popup) rodymo valdymui | Nuo apsilankymo Svetainėje momento | Sesija | Funkcinis | Informacija apie parodytą / uždarytą iššokantį langą |
| pum-8734 | Iššokančio lango (popup) rodymo valdymui | Nuo apsilankymo Svetainėje momento | 1 metai | Funkcinis | Informacija apie parodytą / uždarytą iššokantį langą |
| sbjs_current | Analizuoja dabartinės sesijos srauto šaltinį (pvz., Google organinė paieška) | Nuo apsilankymo Svetainėje momento | Sesija | Analitinis | Apsilankymo šaltinis, kanalas, kampanijos / paieškos informacija |
| sbjs_current_add | Papildomai informacijai apie dabartinę sesiją išsaugoti (pvz., data, nukreipimo šaltinis) | Nuo apsilankymo Svetainėje momento | Sesija | Analitinis | Apsilankymo data, įėjimo puslapis, nukreipiantis puslapis |
| sbjs_first | Saugo informaciją apie pirmąjį lankytojo apsilankymo šaltinį | Nuo pirmojo apsilankymo Svetainėje momento | Sesija | Analitinis | Pirmojo apsilankymo šaltinis, kanalas, kampanijos / nukreipimo informacija |
| sbjs_first_add | Saugo papildomą informaciją apie pirmąjį apsilankymą (data, nukreipimo puslapis) | Nuo pirmojo apsilankymo Svetainėje momento | Sesija | Analitinis | Pirmojo apsilankymo data, įėjimo puslapis, nukreipiantis puslapis |
| sbjs_migrations | Atribucijos slapukų migracijos ir suderinamumo užtikrinimui | Nuo pirmojo apsilankymo Svetainėje momento | Sesija | Analitinis | Techninis migracijos identifikatorius |
| sbjs_session | Einamojo apsilankymo / sesijos informacijai išsaugoti | Nuo apsilankymo Svetainėje momento | 30 min | Analitinis | Puslapių peržiūrų skaičius, einamojo puslapio adresas |
| sbjs_udata | Saugo naudotojo duomenis (apsilankymų skaičius, naršyklės informacija) | Nuo apsilankymo Svetainėje momento | Sesija | Analitinis | Apsilankymų skaičius, naudotojo agento informacija, techniniai naršymo duomenys |
| woocommerce_cart_hash | Internetinės parduotuvės krepšelio būsenai / turiniui nustatyti | Nuo apsilankymo Svetainėje momento | Sesija | Būtinasis | Pseudonimizuotas krepšelio identifikatorius |
| woocommerce_items_in_cart | Prekių skaičiui krepšelyje išsaugoti | Nuo apsilankymo Svetainėje momento | Sesija | Būtinasis | Informacija apie tai, ar krepšelyje yra prekių |
| wp_woocommerce_session_* | Naudotojo sesijos ir pirkimo proceso funkcionalumui užtikrinti | Nuo apsilankymo Svetainėje momento | 2 dienos | Būtinasis | Pseudonimizuotas sesijos identifikatorius, susietas su pirkimo procesu |
- Mes taip pat naudojame tokius technologinius įrankius ir sprendimus, socialinius tinklus, kurie įrašo slapukus bei kaupia duomenis:
| Įrankio pavadinimas | Įrankio paskirtis | Slapukai / renkami duomenys |
| Rodome naujienas, įrašus ir reklamos turinį iš mūsų „Facebook“ paskyros, taip pat renkami duomenys statistikai ir suasmenintai reklamai. | fr (sekimas ir reklama), datr (saugumui), sb, wd. Naudojami reklamos taikymui, vartotojo elgsenos analizei. | |
| Google Maps | Rodyti mūsų buveinės ar kitų vietų, kuriuose vykdome savo veiklą, žemėlapį ir vietos informaciją svetainėje. | NID, SID, HSID, SAPISID, APISID – naudojami vietos nustatymui, apsaugai ir personalizuotai reklamai. |
| Rodyti vaizdinį turinį mūsų „Instagram“ paskyroje, susijusį su mūsų produktais / teikiamomis paslaugomis | Slapukai tokie pat kaip „Facebook“ (fr, datr, sb), nes priklauso „Meta“. | |
| OpenStreetMap | Rodyti interaktyvų žemėlapį su mūsų vietos žyma nemokamos žemėlapių paslaugos pagrindu. | Naudoja techninius slapukus (pvz., kalbos ar žemėlapio mastelio įsiminti). |
- Svetainėje Jūs galite valdyti slapukus (pažymėti pasirinkimus slapukų juostoje) ar pakeisti naudojamos naršyklės nustatymus. Jūs galite atsisakyti neprivalomų slapukų naudojimo, tačiau dėl to gali neveikti kai kurie Svetainės funkcionalumai, sulėtėti jos veikimo sparta.
- Kai kurios trečiosios šalys, įskaitant socialinių tinklų operatorius, gali naudoti savo anoniminius slapukus tam, kad pritaikytų savo teikiamas paslaugas ar funkcijas pagal Jūsų pageidavimus. Bendrovė nekontroliuoja tokių slapukų naudojimo. Išsamesnė informacija pateikiama atitinkamos trečiosios šalies privatumo politikoje.
- Išsamesnė informacija apie slapukų valdymą pateikiama adresu https://allaboutcookies.org/ arba https://safety.google/privacy/ads-and-data/, taip pat naudojamos naršyklės pagalbos puslapyje. Reklaminių slapukų naudojimą galite valdyti „Network Advertising“ puslapyje https://thenai.org/opt-out/.
- BAIGIAMOSIOS NUOSTATOS
- Jei dėl šioje Politikoje pateiktos informacijos Jums iškiltų klausimų, kviečiame kreiptis elektroniniu paštu info@confetti.lt ar telefono numeriu +37060873884.
- Ginčai sprendžiami derybų būdu, o nepavykus susitarti – Lietuvos Respublikos teismuose.
- Bendrovė pasilieka teisę keisti šią Politiką. Apie pakeitimus informuosime paskelbdami atnaujintą Politiką interneto svetainėje ir nurodydami atnaujinimo datą. Esminių pakeitimų atveju informuosime el. paštu arba kitomis komunikacijos priemonėmis.





