Privatumo politika
Paskutinį kartą atnaujinta: 2026-01-13
1. Įvadas
1.1 Kas mes esame
[ĮMONĖS PAVADINIMAS], įmonės kodas [KODAS], registruotos adresu [ADRESAS] (toliau – mes, mūsų, Įmonė, duomenų valdytojas) valdome ir eksploatuojame sąskaitų faktūrų valdymo platformą tavosaskaita.lt (toliau – Platforma).
1.2 Mūsų įsipareigojimai
Mes rimtai žiūrime į Jūsų privatumo apsaugą ir įsipareigojame:
- Tvarkyti Jūsų asmens duomenis teisėtai, sąžiningai ir skaidriai
- Rinkti tik būtinus duomenis konkretiems tikslams
- Užtikrinti tinkamą duomenų saugumą
- Gerbti Jūsų teises kaip duomenų subjekto
1.3 Kam taikoma ši politika
Ši privatumo politika (toliau – Politika) taikoma visiems, kurie:
- Naudojasi mūsų Platforma
- Apsilanko mūsų svetainėje
- Bendrauja su mumis el. paštu ar kitais būdais
- Yra mūsų klientų kontaktiniai asmenys
1.4 Teisinė bazė
Asmens duomenų tvarkymą reglamentuoja:
- Bendrasis duomenų apsaugos reglamentas (BDAR) – ES reglamentas 2016/679
- Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas
- Kiti susiję teisės aktai
2. Kokius duomenis renkame
2.1 Duomenys, kuriuos pateikiate tiesiogiai
2.1.1 Registracijos duomenys
Registruodamiesi Platformoje pateikiate:
- Vardą ir pavardę arba įmonės pavadinimą
- El. pašto adresą
- Telefono numerį (nebūtina)
- Įmonės kodą arba verslo liudijimo numerį
- Įmonės adresą
- PVM mokėtojo kodą (jei taikoma)
2.1.2 Profilio informacija
Naudodamiesi Platforma galite pateikti:
- Verslo logotipą
- Banko rekvizitus
- Parašo pavyzdį
- Papildomą įmonės informaciją sąskaitoms
2.1.3 Klientų duomenys
Kurdami sąskaitas įvedate savo klientų duomenis:
- Kliento pavadinimą/vardą pavardę
- Adresą
- Įmonės kodą
- PVM mokėtojo kodą
- Kontaktinius duomenis
Svarbu: Už šių duomenų teisėtumą ir tinkamą tvarkymą atsakote Jūs kaip nepriklausomas duomenų valdytojas.
2.1.4 Mokėjimo informacija
Apmokant prenumeratą renkama:
- Mokėjimo būdas
- Sąskaitos datos ir sumos
Pastaba: Banko kortelių duomenys tvarkomi tik per mokėjimo procesorių Stripe ir niekada nesaugomi mūsų serveriuose
2.1.5 Komunikacijos duomenys
Bendraudami su mumis pateikiate:
- Žinučių turinį
- Prašymų ir skundų informaciją
- Atsakymų į mūsų užklausas turinį
2.2 Automatiškai renkami duomenys
2.2.1 Techninė informacija
Naudodamiesi Platforma automatiškai fiksuojame:
- IP adresą
- Naršyklės tipą ir versiją
- Operacinę sistemą
- Įrenginio tipą (kompiuteris, planšetė, telefonas)
- Prisijungimo laiką ir trukmę
- Aplankytus puslapius
- Klaidas ir gedimus
2.2.2 Slapukai (Cookies)
Naudojame šių tipų slapukus:
| Tipas | Paskirtis | Galiojimo laikas |
|---|---|---|
| Būtinieji | Prisijungimas, sesijos palaikymas | Iki atsijungimo arba 30 dienų |
| Funkciniai | Nustatymų įsiminimas, kalbos pasirinkimas | 12 mėnesių |
| Analitiniai | Google Analytics – lankytojų statistika | 24 mėnesiai |
| Marketingo | Tikslinės reklamos, el. pašto kampanijos | 12 mėnesių |
Daugiau informacijos apie slapukų valdymą rasite 8 skyriuje.
2.2.3 Analitikos duomenys
Naudojame Google Analytics šiems duomenims rinkti:
- Unikalių lankytojų skaičius
- Puslapių peržiūros
- Sesijų trukmė
- Atmetimo rodikliai
- Konversijos įvykiai
- Demografinė informacija (apytikslė vieta, kalba)
2.3 Duomenys iš trečiųjų šaltinių
Galime gauti duomenis iš:
- Viešų registrų (pvz., Juridinių asmenų registras) – tikrinti įmonių duomenų tikrumą
- Mokėjimo procesorių (Stripe) – patvirtinti sėkmingus mokėjimus
- El. pašto platformos (Mailerlite) – sekti el. laiškų atidarymą ir paspaudimus
3. Duomenų tvarkymo tikslai ir teisiniai pagrindai
3.1 Sutarties vykdymas
Teisinė bazė: Sutarties įgyvendinimas (BDAR 6 str. 1 d. b punktas) Tvarkome duomenis, kad galėtume:
- Sukurti ir valdyti Jūsų paskyrą
- Teikti Platformos paslaugas
- Generuoti sąskaitas ir dokumentus
- Saugoti Jūsų sukurtą turinį
- Administruoti prenumeratas
- Suteikti techninę pagalbą
3.2 Teisinių įsipareigojimų vykdymas
Teisinė bazė: Teisinė prievolė (BDAR 6 str. 1 d. c punktas) Privalome tvarkyti duomenis:
- Buhalterinės apskaitos tikslais (10 metų)
- Mokesčių administravimui (dokumentų saugojimas)
- Atsakant į teisėsaugos institucijų užklausas
- Vykdant teismo nutarimus
3.3 Teisėti interesai
Teisinė bazė: Teisėtas interesas (BDAR 6 str. 1 d. f punktas) Tvarkome duomenis:
- Sukčiavimo prevencijai
- Platformos saugumo užtikrinimui
- Kibernetinių atakų prevencijai
- Paslaugų kokybės gerinimui
- Statistikai ir analitikai
3.4 Sutikimas
Teisinė bazė: Jūsų sutikimas (BDAR 6 str. 1 d. a punktas) Su Jūsų sutikimu tvarkome duomenis:
- Tiesioginės rinkodaros tikslais (naujienlaiškiai)
- Analitinių ir marketingo slapukų naudojimui
- Pasiūlymų ir reklamų siuntimui
- Paslaugų tobulinimo tyrimams
Jūs galite bet kada atšaukti sutikimą tai neturi įtakos iki atšaukimo teisėtai atlikto duomenų tvarkymo teisėtumui.
4. Su kuo dalinamės Jūsų duomenimis
4.1 Paslaugų teikėjai (duomenų tvarkytojai)
Bendradarbiaujame su šiais patikimais partneriais:
4.1.1 Mokėjimo procesorius
- Stripe, Inc. (JAV, ES) – prenumeratos mokėjimų tvarkymas
- Stripe turi atitinkamus sertifikatus (PCI DSS Level 1)
- Jūsų kortelių duomenys perduodami tiesiai Stripe ir niekada nepasiekia mūsų serverių
4.1.2 El. pašto platformos
- Mailerlite (Lietuva, ES) – naujienlaiškių ir pranešimų siuntimas
- Perduodami: el. paštas, vardas, prenumeratos statusas
- Mailerlite atitinka BDAR reikalavimus
4.1.3 Analitikos įrankiai
- Google Analytics (Google LLC, JAV) – svetainės lankomumo analizė
- Naudojame IP anonimizavimą
- Duomenys tvarkomi pagal Google privatumo politiką
4.1.4 Hosting paslaugos
- Hostinger – serverių prieglauda
- Serveriai yra Europoje
- Užtikrinamas duomenų saugumas ir prieinamumas
4.2 Valdžios institucijos
Galime atskleisti duomenis:
- Valstybinei mokesčių inspekcijai – mokestinių patikrinimų atveju
- SODRA – socialinio draudimo tikslais
- Teisėsaugos institucijoms – gavus teisėtą prašymą
- Teismams – teisminių procesų atveju
- Valstybinei duomenų apsaugos inspekcijai – patikrinimų atveju
4.3 Verslo perdavimo atveju
Jei Įmonė būtų parduodama, sujungiama ar reorganizuojama, Jūsų duomenys gali būti perduoti pirkėjui kaip verslo dalies. Apie tai būsite informuotas iš anksto.
4.4 Duomenų perdavimas už ES ribų
Kai kurie mūsų partneriai (pvz., Google, Stripe) yra JAV. Duomenų perdavimas vykdomas naudojant:
- Standartines sutartines sąlygas (SCC), patvirtintas Europos Komisijos
- Atitikties sertifikatus (pvz., Privacy Shield įpėdiniai mechanizmai)
- Papildomas duomenų apsaugos garantijas
5. Kaip ilgai saugome duomenis
5.1 Aktyvios paskyros duomenys
Kol naudojatės Platforma, saugome visus Jūsų duomenis, būtinus paslaugoms teikti.
5.2 Po paskyros uždarymo
| Duomenų tipas | Saugojimo laikas | Pagrindas |
|---|---|---|
| Buhalteriniai dokumentai (sąskaitos) | 10 metų | Buhalterinės apskaitos įstatymas |
| Mokėjimų istorija | 10 metų | Mokestiniai reikalavimai |
| Registracijos duomenys | 3 metai | Sutartinių ginčų senatis |
| Komunikacijos įrašai | 3 metai | Teisėtas interesas |
| Techniniai logai | 12 mėnesių | Saugumo tikslai |
| Marketingo sutikimai | Iki atšaukimo | Sutikimas |
5.3 Duomenų ištrynimas
Pasibaigus saugojimo terminui, duomenys:
- Ištrinami negrįžtamai iš visų sistemų
- Anonimizuojami statistikos tikslais (nebegalima identifikuoti asmens)
- Archyvuojami (tik kai reikalauja įstatymai)
5.4 Ištrynimo prašymai
Galite prašyti ištrinti duomenis anksčiau, bet turime teisę atsisakyti, jei:
- Įstatymai reikalauja toliau saugoti
- Reikalingi gynybai nuo teisinių pretenzijų
- Būtini sutarties įsipareigojimų vykdymui
6. Duomenų saugumas
6.1 Techninės apsaugos priemonės
Įdiegėme šias saugumo priemones:
6.1.1 Duomenų šifravimas
- SSL/TLS sertifikatai – visi duomenys perduodami šifruotu kanalu (HTTPS)
- Duomenų bazių šifravimas – duomenys saugomi šifruoti
- Slaptažodžių maiša – naudojame bcrypt algoritmus
6.1.2 Prieigos kontrolė
- Dviejų faktorių autentifikacija (2FA) – rekomenduojama visiems naudotojams
- Rolėmis pagrįsta prieiga – darbuotojai mato tik būtiną informaciją
- Prisijungimų stebėjimas – fiksuojami visi bandymai prisijungti
- Automatinis atsijungimas – po neaktyvumo periodo
6.1.3 Infrastruktūros apsauga
- Ugniasienės (Firewalls) – apsaugo nuo neteisėtos prieigos
- DDoS apsauga – apsaugo nuo atakų
- Reguliarūs saugumo atnaujinimai – programinės įrangos pataisymai
- Penetracijos testai – periodiškai tikriname pažeidžiamumą
6.1.4 Atsarginės kopijos
- Kasdienės kopijos – visų duomenų atsarginės kopijos
- Geografinis dubliavimas – kopijos saugomos skirtingose lokacijose
- Šifruotos kopijos – atsarginiai duomenys šifruoti
6.2 Organizacinės priemonės
- Darbuotojų mokymai – apie duomenų apsaugą ir BDAR
- Konfidencialumo sutartys – su visais, turinčiais prieigą prie duomenų
- Incidentų valdymo procedūros – paruoštas veiksmų planas
- Reguliarūs auditai – tikrinamos saugumo priemonės
6.3 Duomenų saugumo pažeidimų pranešimas
Jei įvyktų duomenų saugumo pažeidimas, kuris kelia riziką Jūsų teisėms:
- Pranešime Valstybinei duomenų apsaugos inspekcijai per 72 valandas
- Informuosime Jus apie pažeidimo pobūdį ir galimas pasekmes
- Imsimės veiksmų pažeidimui sušvelninti
7. Jūsų teisės
7.1 Teisė susipažinti su duomenimis
Turite teisę sužinoti:
- Kokius duomenis apie Jus tvarkome
- Kodėl juos tvarkome
- Kam juos atskleidžiame
- Kiek laiko juos saugosime
Kaip įgyvendinti: Atsiųskite prašymą el. paštu [email protected]
7.2 Teisė ištaisyti duomenis
Jei duomenys neteisingi ar neišsamūs, galite prašyti juos ištaisyti. Kaip įgyvendinti: Dažniausiai galite patys pataisyti Platformos nustatymuose, arba susisiekite su mumis.
7.3 Teisė ištrinti duomenis ("teisė būti pamirštam")
Galite prašyti ištrinti duomenis, jei:
- Duomenys nebereikalingi pradiniam tikslui
- Atšaukiate sutikimą
- Nesutinkate su teisėtu interesu
- Duomenys buvo tvarkomi neteisėtai
Apribojimai: Negalime ištrinti, jei duomenys reikalingi teisinėms prievolėms vykdyti.
7.4 Teisė apriboti tvarkymą
Galite prašyti laikinai sustabdyti duomenų tvarkymą, jei:
- Ginčijate duomenų tikslumą
- Duomenys tvarkomi neteisėtai, bet nenorite jų ištrinti
- Mums duomenys nebereikalingi, bet Jums reikia gynybai teisme
7.5 Teisė į duomenų perkeliamumą
Turite teisę gauti savo duomenis:
- Struktūrizuotu, įprastu formatu (pvz., CSV, JSON)
- Perkelti kitiems paslaugų teikėjams
Kaip įgyvendinti: Platformoje galite eksportuoti duomenis, arba prašykite mūsų.
7.6 Teisė nesutikti
Turite teisę nesutikti su duomenų tvarkymu, grindžiamu:
- Teisėtu interesu – turime nutraukti, nebent įrodome viršesnius pagrindus
- Tiesioginės rinkodaros tikslais – visada turime nutraukti
Kaip įgyvendinti: Atsisakykite naujienlaiškių laišku apačioje arba Profilio nustatymuose.
7.7 Teisė pateikti skundą
Jei manote, kad pažeidžiame Jūsų teises, galite:
- Pirmiausia kreiptis į mus: [email protected]
- Paskui kreiptis į priežiūros instituciją:
Valstybinė duomenų apsaugos inspekcija
Adresas: L. Sapiegos g. 17, 10312 Vilnius
El. paštas: [email protected]
Telefonas: +370 5 271 2804
Svetainė: www.ada.lt
7.8 Teisių įgyvendinimas
Kad įgyvendintumėte savo teises:
- Atsiųskite prašymą el. paštu [email protected]
- Nurodykite: kokią teisę norite įgyvendinti ir konkrečius duomenis
- Patvirtinkite tapatybę – galime paprašyti tapatybę patvirtinančių dokumentų kopijos
- Gausite atsakymą per 30 dienų (sudėtingais atvejais – iki 60 dienų)
Teisių įgyvendinimas yra NEMOKAMAS, išskyrus akivaizdžiai nepagrįstus ar per dažnus prašymus.
8. Slapukai (Cookies)
8.1 Kas yra slapukai?
Slapukai – maži tekstiniai failai, saugomi Jūsų įrenginyje, kai lankotės svetainėje. Jie leidžia atpažinti Jūsų naršyklę ir įsiminti tam tikrą informaciją.
8.2 Kokie slapukai naudojami?
8.2.1 Būtinieji slapukai (privalomi)
Paskirtis: Užtikrinti Platformos veikimą
Ar galima atsisakyti: Ne, būtini funkcionalumui
Pavyzdžiai:
- Sesijos ID – palaiko prisijungimą
- CSRF tokenai – apsaugo nuo atakų
- Kalbos nustatymai
8.2.2 Funkciniai slapukai (neprivalomi)
Paskirtis: Įsiminti Jūsų nustatymus
Ar galima atsisakyti: Taip
Pavyzdžiai:
- Valiutos pasirinkimas
- Rodymo nustatymai
- Įsiminti formų duomenis
8.2.3 Analitiniai slapukai (neprivalomi)
Paskirtis: Suprasti, kaip naudojatės svetaine
Naudojame: Google Analytics
Ar galima atsisakyti: Taip
Renkami duomenys:
- Puslapių peržiūros
- Sesijų trukmė
- Lankytojų geografija (apytikslė)
8.2.4 Marketingo slapukai (neprivalomi)
Paskirtis: Rodyti tikslines reklamas
Naudojame: Mailerlite, Facebook Pixel (jei taikoma)
Ar galima atsisakyti: Taip
Renkami duomenys:
- Lankytų puslapių įrašai
- Spustelėjimų sekimas
- Konversijos įvykiai
8.3 Kaip valdyti slapukus?
8.3.1 Slapukų sutikimo langas
Pirmą kartą apsilankius, pamatysite slapukų sutikimo langą, kur galite:
- Priimti visus slapukus
- Priimti tik būtinuosius
- Individualizuoti pasirinkimus
8.3.2 Naršyklės nustatymai
Galite valdyti slapukus per naršyklės nustatymus:
- Chrome: Nustatymai → Privatumas ir saugumas → Slapukai
- Firefox: Nustatymai → Privatumas ir saugumas
- Safari: Nuostatos → Privatumas
- Edge: Nustatymai → Privatumas, paieška ir paslaugos
8.3.3 Trečiųjų šalių atsisakymas
- Google Analytics: Atsisakymo papildinys
- Mailerlite: Atsisakyti per naujienlaiškių nuorodą
8.4 Slapukų politikos pakeitimai
Pridėjus naujus slapukus, atnaujinsime šią Politiką ir prašysime Jūsų naujo sutikimo.
9. Tiesioginė rinkodara
9.1 Naujienlaiškiai
Su Jūsų sutikimu galime siųsti:
- Produktų naujienas – naujų funkcijų anonsai
- Pasiūlymus – specialias nuolaidas ir akcijas
- Patarimus – kaip efektyviau naudoti Platformą
- Pranešimus – apie svarbius pakeitimus
9.2 Kaip atsisakyti
Galite bet kada atsisakyti naujienlaiškių:
- Spustelėkite "Atsisakyti" laišką apačioje
- Profilio nustatymuose pakeiskite marketingo nuostatas
- Parašykite mums el. paštu [email protected]
Po atsisakymo:
- Nustosime siųsti marketingo laiškus per 48 valandas
- Toliau siųsime transakcinius pranešimus (sąskaitų patvirtinimai, slaptažodžių keitimas) – jie būtini paslaugų teikimui
9.3 Dažnis
Marketingo laiškus siunčiame:
- Ne dažniau kaip 2 kartus per savaitę
- Neprieteliaujamės su spam'u
9.4 Kaip naudojame Jūsų el. pašto veiklą
Mailerlite leidžia mums matyti:
- Ar atidarėte laišką
- Ar spustelėjote nuorodas
- Jūsų apytikslę vietą (pagal IP)
Šią informaciją naudojame tik paslaugų tobulinimui ir tikslingesniam turiniui.
10. Vaikų duomenų apsauga
10.1 Amžiaus riba
Mūsų Platforma neskirta asmenims jaunesniems nei 18 metų. Verslo funkcionalumas nerelevantas vaikams.
10.2 Sąmoningas vaikų duomenų nerinkimas
Sąmoningai nerenkame duomenų iš asmenų jaunesnių nei 16 metų (arba 13 metų, kur leidžiama).
10.3 Jei sužinojome apie vaiko duomenis
Jei patyrėme, kad turime vaiko duomenis be tėvų sutikimo:
- Nedelsdami juos ištriname
- Informuojame tėvus (jei įmanoma)
Jei esate tėvas ir manote, kad turime Jūsų vaiko duomenis, nedelsiant susisiekite: [email protected]
11. Nuorodos į kitas svetaines
11.1 Trečiųjų šalių svetainės
Platformoje gali būti nuorodų į:
- Mūsų partnerių svetaines
- Socialinių tinklų profilius
- Išorinę dokumentaciją
Įspėjimas: Mes neatsakome už šių svetainių privatumo praktikas. Rekomenduojame perskaityti jų privatumo politikas.
11.2 Socialinių tinklų valdikliai
Jei naudojame socialinių tinklų (Facebook, LinkedIn) valdiklius:
- Jie gali stebėti Jūsų veiklą
- Netgi jei nespaudžiate "Patinka"
- Duomenys perduodami socialiniam tinklui
Daugiau – šių platformų privatumo politikose.
12. Politikos pakeitimai
12.1 Teisė keisti Politiką
Galime atnaujinti šią Politiką dėl:
- Naujų funkcijų įdiegimo
- Teisės aktų pasikeitimų
- Verslo modelio pokyčių
- Saugumo priežasčių
12.2 Informavimas apie pakeitimus
Apie esminius pakeitimus informuosime:
- El. paštu – išsiuntus pranešimą registruotiems naudotojams
- Platformoje – rodyti pranešimą prisijungus
- Čia – pakeisdami "Paskutinį kartą atnaujinta" datą
12.3 Pakeitimų įsigaliojimas
Naujos Politikos versija įsigalioja:
- Nedelsiant – techniniams / redakciniams pakeitimams
- Po 30 dienų – esminiams pakeitimams, apie kuriuos pranešama
Toliau naudodamiesi Platforma po pakeitimų, patvirtinate sutikimą su nauja Politika.
12.4 Jūsų teisės esant nesutikimui
Jei nesutinkate su pakeitimais:
- Turite teisę nutraukti paskyros naudojimą
- Galite prašyti ištrinti duomenis (su apribojimais)
13. Kontaktinė informacija
13.1 Duomenų valdytojas
[ĮMONĖS PAVADINIMAS]
Įmonės kodas: [KODAS]
Adresas: [ADRESAS]