Privatumo politika
Ši privatumo politika paaiškina, kaip Cloud CRM sistema (cloudcrm.lt) tvarko asmens duomenis. Asmens duomenis tvarkome laikydamiesi Bendrojo duomenų apsaugos reglamento (ES) 2016/679 (BDAR), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo ir kitų taikomų teisės aktų.
1. Duomenų valdytojas
UAB Elektroninių paslaugų grupė, įmonės kodas 303214514, PVM kodas LT100016553316 (toliau – mes). Visi rekvizitai: www.epg.lt.
Kontaktai asmens duomenų klausimais: [email protected].
2. Mūsų vaidmuo: valdytojas ir tvarkytojas
- Mes esame duomenų valdytojas šiems duomenims: mūsų klientų (įmonių) atstovų ir sistemos vartotojų paskyrų duomenims, atsiskaitymų, susirašinėjimo su mumis ir techniniams (saugumo) duomenims.
- Mes esame duomenų tvarkytojas duomenims, kuriuos mūsų klientai patys įveda ar importuoja į savo CRM paskyrą (jų klientų, kontaktinių asmenų, pardavimų, bendravimų, laiškų, skambučių ir kt. duomenims). Už šiuos duomenis atsakingas mūsų klientas kaip duomenų valdytojas. Juos tvarkome tik kliento nurodymu ir tik paslaugai teikti, kaip nustatyta Naudojimo sąlygose (BDAR 28 straipsnis). Jei esate tokių duomenų subjektas, dėl savo teisių pirmiausia kreipkitės į atitinkamą įmonę – mūsų klientą. Mes jai padėsime.
3. Kokius duomenis tvarkome
| Kategorija | Duomenys |
|---|---|
| Vartotojo paskyra | Vardas, pavardė, el. pašto adresas, pareigos, telefono numeris (jei nurodytas), įmonė, vartotojo teisės, slaptažodžio maiša (paties slaptažodžio nesaugome), vartotojo nustatymai. |
| Prisijungimas per Google arba Microsoft | Vardas, el. pašto adresas, požymis, ar el. paštas patvirtintas, ir paskyros identifikatorius, kuriuos gauname iš Google ar Microsoft jums sutikus. Šie duomenys naudojami tik tam, kad rastume CRM vartotoją su tuo pačiu el. paštu ir jį prijungtume. Prieigos raktų nesaugome, prie jūsų Google ar Microsoft paskyros kitų duomenų neprieiname. |
| Klientas (įmonė) | Įmonės rekvizitai, kontaktinio asmens duomenys, sutarties ir planavimo duomenys, sąskaitos, mokėjimų istorija. |
| Techniniai ir saugumo duomenys | IP adresas, naršyklės tipas, užklausų ir klaidų žurnalai, prisijungimo laikas, nesėkmingų prisijungimo bandymų žurnalas (apsauga nuo slaptažodžių spėliojimo). |
| Susirašinėjimas | Jūsų užklausos, pranešimai apie problemas (įskaitant jūsų pridėtas ekrano nuotraukas), mūsų atsakymai. |
| Integracijos (jei klientas jas įjungia) | El. pašto dėžutės laiškai (IMAP / Microsoft 365 / Gmail) ir priedų metaduomenys. Priedų failai serveryje nesaugomi, jie atsisiunčiami iš pašto serverio tik juos atidarant. Taip pat skambučių duomenys (Tele2, Bitė), banko sąskaitų išrašai (per GoCardless) ir kt. Šiuos duomenis tvarkome kaip tvarkytojas. |
4. Tikslai ir teisiniai pagrindai
| Tikslas | Teisinis pagrindas (BDAR 6 str. 1 d.) |
|---|---|
| Paslaugos teikimas: paskyros sukūrimas, prisijungimas (taip pat per Google ar Microsoft), CRM funkcijos, klientų aptarnavimas | Sutarties vykdymas – b punktas |
| Sąskaitų išrašymas, buhalterinė apskaita | Teisinė prievolė – c punktas |
| Sistemos saugumas, piktnaudžiavimo prevencija, klaidų taisymas, atsarginės kopijos | Teisėtas interesas – f punktas |
| Pranešimai apie paslaugos pakeitimus, sutrikimus ir naujas funkcijas esamiems klientams | Teisėtas interesas – f punktas (galite bet kada atsisakyti) |
| Pasirenkamos funkcijos (pvz., naršyklės pranešimai) | Sutikimas – a punktas (galite bet kada atšaukti) |
Automatizuotų sprendimų, kurie jums sukeltų teisines pasekmes, įskaitant profiliavimą, nepriimame.
5. Google ir Microsoft naudotojų duomenys
Prisijungimui per Google ar Microsoft prašome tik bazinių leidimų (openid, email, profile). Iš Google API gautų duomenų naudojimas ir perdavimas kitoms programoms atitinka Google API Services User Data Policy, įskaitant ribotojo naudojimo (Limited Use) reikalavimus. Šių duomenų neparduodame, nenaudojame reklamai ir neperduodame trečiosioms šalims. Išimtis – kai tai būtina paslaugai teikti arba to reikalauja įstatymas. Prieigą galite bet kada atšaukti savo Google paskyros ar Microsoft paskyros nustatymuose.
6. Duomenų gavėjai
Duomenų neparduodame. Juos perduodame tik tiems paslaugų teikėjams (tvarkytojams ir subtvarkytojams), kurių reikia paslaugai teikti, ir tik tiek, kiek reikia:
- UAB „Interneto vizija“ (Lietuva) – serverių nuoma. Duomenys saugomi Lietuvoje.
- Cloudflare, Inc. – svetainės apsauga ir srauto perdavimas (IP adresas, užklausų duomenys).
- Google LLC, Microsoft Corp. – prisijungimas per jų paskyras ir pašto integracijos, jei jas naudojate.
- OpenAI, Google (Gemini) – dirbtinio intelekto funkcijos (pvz., pasiūlymų ar tekstų generavimas). Duomenys perduodami tik naudojant šias funkcijas ir tik tie, kurių reikia užklausai įvykdyti.
- Mokėjimų paslaugų teikėjai (Paysera, Revolut) – atsiskaitymai už paslaugą. GoCardless – banko išrašų importas, jei jį įjungiate.
- Ryšio operatoriai (Tele2, Bitė) ir kitos integracijos – tik jei klientas jas įjungia.
- Buhalterinės apskaitos paslaugų teikėjai, teisininkai, auditoriai, taip pat valstybės institucijos, kai to reikalauja įstatymai.
7. Duomenų perdavimas už Europos ekonominės erdvės ribų
Kai kurie paslaugų teikėjai (Cloudflare, Google, Microsoft, OpenAI) gali tvarkyti duomenis už Europos ekonominės erdvės ribų, pvz., JAV. Tokiu atveju duomenys perduodami remiantis Europos Komisijos sprendimu dėl tinkamumo (ES ir JAV duomenų privatumo sistema) arba Europos Komisijos patvirtintomis standartinėmis sutarčių sąlygomis (BDAR 45–46 straipsniai).
8. Kiek laiko saugome duomenis
- Paskyros ir CRM duomenys saugomi, kol galioja sutartis. Pasibaigus sutarčiai, jie saugomi dar iki 90 dienų, kad klientas galėtų juos eksportuoti, tada ištrinami. Atsarginėse kopijose duomenys išlieka ne ilgiau kaip 30 dienų.
- Sąskaitos ir kiti buhalteriniai dokumentai saugomi 10 metų, kaip reikalauja Lietuvos buhalterinės apskaitos teisės aktai.
- Serverio ir klaidų žurnalai saugomi iki 12 mėnesių. Nesėkmingų prisijungimo bandymų įrašai saugomi kelias minutes.
- Susirašinėjimas saugomas iki 3 metų nuo paskutinio kontakto.
9. Slapukai
Naudojame tik būtinuosius slapukus, be kurių sistema neveiktų: sesijos slapuką (prisijungimui palaikyti), apsaugos nuo užklausų klastojimo (CSRF) žetoną, Cloudflare saugumo slapukus ir funkcinius slapukus, kurie įsimena jūsų pasirinktus sistemos nustatymus (pvz., rodinio filtrus). Analitikos ar reklamos slapukų nenaudojame. Pagrindiniame puslapyje šriftai įkeliami iš Google Fonts, todėl Google gauna jūsų IP adresą.
10. Duomenų saugumas
Taikome tinkamas technines ir organizacines priemones: šifruotą ryšį (HTTPS/TLS), slaptažodžių maišas, šifruotus pašto prisijungimo duomenis, prieigos teisių valdymą, apsaugą nuo slaptažodžių spėliojimo, reguliarius atnaujinimus ir atsargines kopijas. Apie asmens duomenų saugumo pažeidimą Valstybinei duomenų apsaugos inspekcijai ir, jei reikia, duomenų subjektams pranešame BDAR 33–34 straipsniuose nustatyta tvarka.
11. Jūsų teisės
Jūs turite teisę:
- susipažinti su savo duomenimis ir gauti jų kopiją (BDAR 15 str.);
- reikalauti ištaisyti netikslius duomenis (16 str.);
- reikalauti ištrinti duomenis (17 str.);
- reikalauti apriboti duomenų tvarkymą (18 str.);
- į duomenų perkeliamumą (20 str.);
- nesutikti, kad duomenys būtų tvarkomi teisėto intereso pagrindu (21 str.);
- bet kada atšaukti sutikimą, jei tvarkome jo pagrindu. Tai neturi įtakos anksčiau atlikto tvarkymo teisėtumui.
Prašymus siųskite adresu [email protected]. Atsakysime ne vėliau kaip per 1 mėnesį. Prieš atsakydami galime paprašyti patvirtinti jūsų tapatybę. Jei manote, kad jūsų teisės pažeistos, galite pateikti skundą Valstybinei duomenų apsaugos inspekcijai (L. Sapiegos g. 17, 10312 Vilnius, [email protected]). Vis dėlto rekomenduojame pirmiausia kreiptis į mus, kad galėtume klausimą išspręsti greičiau.
12. Vaikai
Cloud CRM yra paslauga verslui ir nėra skirta asmenims iki 16 metų. Sąmoningai jų duomenų nerenkame.
13. Politikos pakeitimai
Šią politiką galime atnaujinti, pvz., keičiantis paslaugai ar teisės aktams. Apie esminius pakeitimus klientus informuosime el. paštu arba sistemoje. Galiojanti versija visada skelbiama šiame puslapyje.