Cloud CRM← Į pradžią

Privatumo politika

Įsigalioja nuo 2026 m. rugsėjo 26 d.

Ši privatumo politika paaiškina, kaip Cloud CRM sistema (cloudcrm.lt) tvarko asmens duomenis. Asmens duomenis tvarkome laikydamiesi Bendrojo duomenų apsaugos reglamento (ES) 2016/679 (BDAR), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo ir kitų taikomų teisės aktų.

1. Duomenų valdytojas

UAB Elektroninių paslaugų grupė, įmonės kodas 303214514, PVM kodas LT100016553316 (toliau – mes). Visi rekvizitai: www.epg.lt.
Kontaktai asmens duomenų klausimais: [email protected].

2. Mūsų vaidmuo: valdytojas ir tvarkytojas

3. Kokius duomenis tvarkome

KategorijaDuomenys
Vartotojo paskyraVardas, pavardė, el. pašto adresas, pareigos, telefono numeris (jei nurodytas), įmonė, vartotojo teisės, slaptažodžio maiša (paties slaptažodžio nesaugome), vartotojo nustatymai.
Prisijungimas per Google arba MicrosoftVardas, el. pašto adresas, požymis, ar el. paštas patvirtintas, ir paskyros identifikatorius, kuriuos gauname iš Google ar Microsoft jums sutikus. Šie duomenys naudojami tik tam, kad rastume CRM vartotoją su tuo pačiu el. paštu ir jį prijungtume. Prieigos raktų nesaugome, prie jūsų Google ar Microsoft paskyros kitų duomenų neprieiname.
Klientas (įmonė)Įmonės rekvizitai, kontaktinio asmens duomenys, sutarties ir planavimo duomenys, sąskaitos, mokėjimų istorija.
Techniniai ir saugumo duomenysIP adresas, naršyklės tipas, užklausų ir klaidų žurnalai, prisijungimo laikas, nesėkmingų prisijungimo bandymų žurnalas (apsauga nuo slaptažodžių spėliojimo).
SusirašinėjimasJūsų užklausos, pranešimai apie problemas (įskaitant jūsų pridėtas ekrano nuotraukas), mūsų atsakymai.
Integracijos (jei klientas jas įjungia)El. pašto dėžutės laiškai (IMAP / Microsoft 365 / Gmail) ir priedų metaduomenys. Priedų failai serveryje nesaugomi, jie atsisiunčiami iš pašto serverio tik juos atidarant. Taip pat skambučių duomenys (Tele2, Bitė), banko sąskaitų išrašai (per GoCardless) ir kt. Šiuos duomenis tvarkome kaip tvarkytojas.

4. Tikslai ir teisiniai pagrindai

TikslasTeisinis pagrindas (BDAR 6 str. 1 d.)
Paslaugos teikimas: paskyros sukūrimas, prisijungimas (taip pat per Google ar Microsoft), CRM funkcijos, klientų aptarnavimasSutarties vykdymas – b punktas
Sąskaitų išrašymas, buhalterinė apskaitaTeisinė prievolė – c punktas
Sistemos saugumas, piktnaudžiavimo prevencija, klaidų taisymas, atsarginės kopijosTeisėtas interesas – f punktas
Pranešimai apie paslaugos pakeitimus, sutrikimus ir naujas funkcijas esamiems klientamsTeisėtas interesas – f punktas (galite bet kada atsisakyti)
Pasirenkamos funkcijos (pvz., naršyklės pranešimai)Sutikimas – a punktas (galite bet kada atšaukti)

Automatizuotų sprendimų, kurie jums sukeltų teisines pasekmes, įskaitant profiliavimą, nepriimame.

5. Google ir Microsoft naudotojų duomenys

Prisijungimui per Google ar Microsoft prašome tik bazinių leidimų (openid, email, profile). Iš Google API gautų duomenų naudojimas ir perdavimas kitoms programoms atitinka Google API Services User Data Policy, įskaitant ribotojo naudojimo (Limited Use) reikalavimus. Šių duomenų neparduodame, nenaudojame reklamai ir neperduodame trečiosioms šalims. Išimtis – kai tai būtina paslaugai teikti arba to reikalauja įstatymas. Prieigą galite bet kada atšaukti savo Google paskyros ar Microsoft paskyros nustatymuose.

6. Duomenų gavėjai

Duomenų neparduodame. Juos perduodame tik tiems paslaugų teikėjams (tvarkytojams ir subtvarkytojams), kurių reikia paslaugai teikti, ir tik tiek, kiek reikia:

7. Duomenų perdavimas už Europos ekonominės erdvės ribų

Kai kurie paslaugų teikėjai (Cloudflare, Google, Microsoft, OpenAI) gali tvarkyti duomenis už Europos ekonominės erdvės ribų, pvz., JAV. Tokiu atveju duomenys perduodami remiantis Europos Komisijos sprendimu dėl tinkamumo (ES ir JAV duomenų privatumo sistema) arba Europos Komisijos patvirtintomis standartinėmis sutarčių sąlygomis (BDAR 45–46 straipsniai).

8. Kiek laiko saugome duomenis

9. Slapukai

Naudojame tik būtinuosius slapukus, be kurių sistema neveiktų: sesijos slapuką (prisijungimui palaikyti), apsaugos nuo užklausų klastojimo (CSRF) žetoną, Cloudflare saugumo slapukus ir funkcinius slapukus, kurie įsimena jūsų pasirinktus sistemos nustatymus (pvz., rodinio filtrus). Analitikos ar reklamos slapukų nenaudojame. Pagrindiniame puslapyje šriftai įkeliami iš Google Fonts, todėl Google gauna jūsų IP adresą.

10. Duomenų saugumas

Taikome tinkamas technines ir organizacines priemones: šifruotą ryšį (HTTPS/TLS), slaptažodžių maišas, šifruotus pašto prisijungimo duomenis, prieigos teisių valdymą, apsaugą nuo slaptažodžių spėliojimo, reguliarius atnaujinimus ir atsargines kopijas. Apie asmens duomenų saugumo pažeidimą Valstybinei duomenų apsaugos inspekcijai ir, jei reikia, duomenų subjektams pranešame BDAR 33–34 straipsniuose nustatyta tvarka.

11. Jūsų teisės

Jūs turite teisę:

Prašymus siųskite adresu [email protected]. Atsakysime ne vėliau kaip per 1 mėnesį. Prieš atsakydami galime paprašyti patvirtinti jūsų tapatybę. Jei manote, kad jūsų teisės pažeistos, galite pateikti skundą Valstybinei duomenų apsaugos inspekcijai (L. Sapiegos g. 17, 10312 Vilnius, [email protected]). Vis dėlto rekomenduojame pirmiausia kreiptis į mus, kad galėtume klausimą išspręsti greičiau.

12. Vaikai

Cloud CRM yra paslauga verslui ir nėra skirta asmenims iki 16 metų. Sąmoningai jų duomenų nerenkame.

13. Politikos pakeitimai

Šią politiką galime atnaujinti, pvz., keičiantis paslaugai ar teisės aktams. Apie esminius pakeitimus klientus informuosime el. paštu arba sistemoje. Galiojanti versija visada skelbiama šiame puslapyje.