Privatumo politika
Kaip Niserva renka, naudoja ir saugo jūsų asmens duomenis pagal ES Bendrąjį duomenų apsaugos reglamentą (BDAR / GDPR).
Ši privatumo politika paaiškina, kaip MB „O zeniau“ (toliau — „Niserva", „mes") tvarko jūsų asmens duomenis, kai naudojatės niserva.com svetaine ir Niserva platforma. Politika atitinka 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentą (ES) 2016/679 (BDAR) ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymą.
1. Duomenų valdytojas
MB „O zeniau“, įsisteigusi Lietuvos Respublikoje. Susisiekite su mumis adresu info@nexdev.lt bet kokiu klausimu, susijusiu su jūsų asmens duomenimis.
2. Kokius duomenis renkame
Renkame tik tuos duomenis, kurių reikia paslaugoms teikti:
- Paskyros duomenys — vardas, pavardė, el. paštas, slaptažodžio maišos (hash), įmonės pavadinimas, šalis, sektorius, vaidmuo organizacijoje.
- Naudojimosi duomenys — prisijungimo žurnalai, IP adresas, naršyklės tipas, kalbos pasirinkimas, sesijos slapukai.
- Atitikties turinys — rizikos, tiekėjai, incidentai, politikos, mokymų įrašai, įrodymų failai, kuriuos įkeliate į savo darbo erdvę. Šie duomenys priklauso jūsų organizacijai, mes juos tik saugome.
- Mokėjimų duomenys — sąskaitų istorija, plano informacija. Pačius kortelės duomenis tvarko Stripe — Niserva jų nemato.
- Komunikacijos duomenys — el. laiškai, palaikymo užklausos, atsakymų istorija.
3. Kodėl tvarkome duomenis
- Sutarties vykdymas (BDAR 6 str. 1 d. b p.) — paskyros sukūrimas, paslaugų teikimas, mokėjimų administravimas, palaikymas.
- Teisėtas interesas (BDAR 6 str. 1 d. f p.) — saugumo užtikrinimas, sukčiavimo prevencija, paslaugų tobulinimas, agreguota analitika.
- Sutikimas (BDAR 6 str. 1 d. a p.) — neprivalomi analitikos slapukai, rinkodaros pranešimai (galite atšaukti bet kada).
- Teisinė pareiga (BDAR 6 str. 1 d. c p.) — apskaitos, mokesčių, NIS2 ir kibernetinio saugumo reikalavimų laikymasis.
4. Kiek laiko saugome
- Aktyvios paskyros duomenys — visą sutarties galiojimo laiką.
- Neaktyvios paskyros — 12 mėnesių po paskutinio prisijungimo, vėliau ištrinama arba anonimizuojama.
- Sąskaitų faktūrų duomenys — 10 metų pagal LR mokesčių administravimo įstatymą.
- Audito ir saugumo žurnalai — iki 12 mėnesių.
- Sutikimo įrašai (slapukų banner) — 12 mėnesių, vėliau prašome iš naujo.
5. Kam perduodame duomenis
Niserva naudoja toliau išvardytus duomenų tvarkytojus (sub-processor'ius), su kuriais sudarytos BDAR atitinkančios sutartys:
| Tvarkytojas | Funkcija | Vieta |
|---|---|---|
| Supabase Inc. | Duomenų bazė, autentifikacija, failų saugykla | ES (eu-west-1) |
| Vercel Inc. | Svetainės hostingas, edge infrastruktūra | ES + JAV (Frankfurtas) |
| Anthropic PBC | AI atitikties pareigūnas, AI politikų generavimas | JAV (DPF + SCC) |
| Resend Inc. | Sandorio el. laiškų siuntimas | JAV (DPF + SCC) |
| Stripe Payments Europe Ltd. | Mokėjimų apdorojimas | Airija + JAV (DPF) |
Pilnas tvarkytojų sąrašas ir DPA pateikiamas Duomenų tvarkymo sutartyje.
6. Tarptautiniai duomenų perdavimai
Kai duomenys perduodami už ES/EEE ribų (pvz. Anthropic, Resend, Stripe JAV), naudojame Europos Komisijos patvirtintas Standartines sutarties sąlygas (SCCs) ir kur taikoma — EU-U.S. Data Privacy Framework (DPF). Jautresnių duomenų (NIS2 įrodymų) saugykla ir DB lieka ES regionuose.
7. Jūsų teisės
Pagal BDAR turite teisę:
- Prašyti susipažinti su savo duomenimis (BDAR 15 str.)
- Reikalauti ištaisyti netikslius duomenis (BDAR 16 str.)
- Prašyti ištrinti duomenis („teisė būti pamirštam") (BDAR 17 str.)
- Apriboti tvarkymą (BDAR 18 str.)
- Gauti duomenis perkeliamu formatu (BDAR 20 str.)
- Nesutikti su tvarkymu, pagrįstu teisėtu interesu (BDAR 21 str.)
- Atšaukti sutikimą bet kada (jis nepaveikia ankstesnio teisėto tvarkymo)
- Pateikti skundą priežiūros institucijai — Valstybinei duomenų apsaugos inspekcijai (VDAI), vdai.lrv.lt
Norėdami pasinaudoti šiomis teisėmis, parašykite mums info@nexdev.lt. Atsakome per 30 dienų.
8. Saugumas
Niserva taiko šiuolaikines technines ir organizacines priemones: TLS 1.3 šifravimą ryšiams, AES-256 šifravimą saugomiems duomenims, RLS (Row-Level Security) duomenų bazėje, MFA platformos administravimui, audito žurnalą visiems pakeitimams. Daugiau — Saugumo puslapyje.
9. Vaikai
Niserva nesiūlo paslaugų jaunesniems nei 18 m. asmenims ir nerinkti jokie tokio amžiaus asmenų duomenys.
10. Politikos pakeitimai
Esmines politikos pakeitimus pranešime el. paštu likus ne mažiau kaip 30 dienų iki įsigaliojimo. Mažesnius redakcinius pakeitimus žymėsime „Atnaujinta" data šio puslapio viršuje.
11. Kontaktai
MB „O zeniau“
El. paštas: info@nexdev.lt
Svetainė: niserva.com