Platformos privatumo politika

EISMO-DEKLARACIJA.lt savitarnos platformos privatumo politika

I SKYRIUS - BENDROSIOS NUOSTATOS

1.1.

Šioje EISMO-DEKLARACIJA.lt savitarnos platformos privatumo politikoje (toliau – Politika) pateikiama informacija apie tai, kaip EISMO-DEKLARACIJA.lt (toliau – Platforma) tvarko fizinių asmenų asmens duomenis, kai jie naudojasi EISMO-DEKLARACIJA.lt savitarnos platforma (toliau – Savitarna).

1.2.

Duomenų valdytojas: EISMO-DEKLARACIJA.lt. Platforma su Savitarnos naudotojais bendrauja ir duomenų subjektų prašymus priima per Savitarnos funkcionalumą (pvz., prisijungus prie paskyros pateikiant užklausą / prašymą).

1.3.

Tvarkydama asmens duomenis, Platforma vadovaujasi 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 (Bendrasis duomenų apsaugos reglamentas, toliau – BDAR), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir kitais taikytinais teisės aktais.

1.4.

Platforma, siekdama užtikrinti asmens duomenų saugumą Savitarnoje, taiko technines ir organizacines priemones (pvz., šifravimą ryšio perdavimo metu, prieigos kontrolę, veiksmų registravimą (logging), kenksmingo srauto filtravimą, atsargines kopijas, incidentų prevenciją ir pan.).

1.5.

Ši Politika taikoma, kai Naudotojas:

  • susikuria ir naudoja Savitarnos paskyrą;
  • pildo elektroninę eismo įvykio deklaraciją;
  • teikia pretenzijas, užklausas ar dokumentus ir gauna atsakymus;
  • naudoja Savitarnos pranešimų ir kitus funkcionalumus.

II SKYRIUS - ASMENS DUOMENŲ TVARKYMO TIKSLAI IR TEISINIAI PAGRINDAI

2.1.

Asmens duomenys Savitarnoje tvarkomi šiais tikslais:

2.1.1.

Paskyros sukūrimo, administravimo ir Savitarnos suteikimo tikslu – siekiant užtikrinti registraciją, autentifikavimą, paskyros valdymą ir Savitarnos funkcijų naudojimą.

2.1.2.

Elektroninės eismo įvykio deklaracijos užpildymo ir pateikimo tikslu – siekiant sudaryti galimybę užpildyti deklaraciją, patogiai pateikti ją ir (kai taikoma) automatizuotai užpildyti dalį laukų Naudotojo paskyroje esančiais duomenimis.

2.1.3.

Pretenzijų, užklausų, dokumentų pateikimo ir atsakymų gavimo tikslu – siekiant priimti Naudotojo pateiktus kreipimusis ir pateikti atsakymus Savitarnoje.

2.1.4.

Pranešimų nustatymų administravimo ir pranešimų pateikimo tikslu – siekiant pateikti Naudotojui jo pasirinktais kanalais ir nustatymais pranešimus apie Savitarnos veikimą ir (kai taikoma) apie su eismo įvykiais / deklaracijomis susijusius pasikeitimus.

2.1.5.

Savitarnos administravimo, veikimo užtikrinimo, saugumo, klaidų prevencijos, piktnaudžiavimo prevencijos ir naudojimo stebėsenos tikslu – siekiant užtikrinti nepertraukiamą ir saugų Savitarnos veikimą, aptikti incidentus, tirti sutrikimus ir užkirsti kelią neteisėtai prieigai.

2.1.6.

Teisinių reikalavimų laikymosi, teisių įgyvendinimo ir (ar) gynimo tikslu – kai būtina vykdyti teisės aktų reikalavimus, spręsti ginčus, pareikšti, vykdyti ar apginti teisinius reikalavimus.

2.2.

Asmens duomenys tvarkomi šiais teisiniais pagrindais (BDAR 6 str. 1 d.):

2.2.1. b punktas (sutarties vykdymas / veiksmai prieš sudarant sutartį) – kai duomenys būtini Savitarnos paskyrai sukurti, suteikti Savitarnos funkcijas, priimti ir apdoroti Naudotojo pateiktus kreipimusis Savitarnoje.

2.2.2. c punktas (teisinė prievolė) – kai duomenų tvarkymas būtinas Biurui vykdant teisės aktuose nustatytas pareigas (kai taikoma pagal konkrečią situaciją).

2.2.3. f punktas (teisėtas interesas) – kai tvarkymas būtinas Savitarnos ir informacijos saugumui, incidentų prevencijai, klaidų diagnostikai, piktnaudžiavimo prevencijai, sistemos vientisumui ir teisiniams reikalavimams pareikšti ar apginti (pvz., įrodymų išsaugojimui).

2.2.4. a punktas (sutikimas) – kai Naudotojas savo valia pasirenka ir patvirtina tam tikrus nebūtinus tvarkymus (pvz., tam tikrus pasirenkamus pranešimų nustatymus, jei jie nėra būtini Savitarnos paslaugai suteikti).

2.3.

Kai duomenys tvarkomi sutikimo pagrindu, Naudotojas turi teisę sutikimą bet kada atšaukti, o atšaukimas nedaro įtakos iki atšaukimo atlikto tvarkymo teisėtumui.

2.4.

Savitarna gali būti integruota su Platformos administruojamomis informacinėmis sistemomis ir (ar) duomenų baze, reikalingomis Savitarnos funkcijoms užtikrinti. Tokiais atvejais duomenys gali būti tvarkomi ir už Savitarnos ribų Platformos sistemose, vadovaujantis taikytinomis vidinėmis taisyklėmis ir teisės aktų reikalavimais.

III SKYRIUS - TVARKOMI ASMENS DUOMENYS IR JŲ ŠALTINIAI

3.1.

Savitarnoje gali būti tvarkomos šios asmens duomenų kategorijos:

3.1.1. Tapatybės duomenys: vardas, pavardė, gimimo data, asmens kodas (kai taikoma / kai pateikiama).

3.1.2. Kontaktiniai duomenys: adresas, el. pašto adresas, telefono numeris (kai pateikiama ir kai būtina konkrečiai funkcijai).

3.1.3. Paskyros ir autentifikavimo duomenys: prisijungimo identifikatoriai, autentifikavimo priemonės / žymos, paskyros būsenos informacija.

3.1.4. Deklaracijos ir kreipimųsi turinys: Naudotojo pateikti duomenys pildant eismo įvykio deklaraciją, teikiant pretenzijas, užklausas, dokumentus ir (ar) priedus, taip pat Biuro atsakymai Savitarnoje.

3.1.5. Pranešimų nustatymai: Naudotojo pasirinkti pranešimų gavimo būdai, nustatymai ir jų istorija.

3.1.6. Techniniai ir naudojimo duomenys (logai): IP adresas, prisijungimo laikas, sesijos informacija, įrenginio ir naršyklės techniniai identifikatoriai, veiksmų Savitarnoje žurnalai, klaidų diagnostikos duomenys.

3.2.

Asmens duomenys gaunami:

3.2.1. iš Naudotojo, kai jis pateikia duomenis Savitarnoje;

3.2.2. automatiškai generuojami Savitarnos naudojimo metu (pvz., logai);

3.2.3. kai taikoma – iš Platformos administruojamų sistemų ir (ar) teisėtai prieinamų registrų / informacinių sistemų tiek, kiek būtina konkrečiai Savitarnos funkcijai ir leidžia teisės aktai.

3.3.

Naudotojas įsipareigoja Savitarnoje teikti tikslius duomenis ir, jei teikia trečiųjų asmenų duomenis (pvz., kito eismo įvykio dalyvio), užtikrinti, kad tokie duomenys būtų pateikiami teisėtai ir tik tiek, kiek būtina deklaracijai ar kreipimuisi.

IV SKYRIUS - ASMENS DUOMENŲ GAVĖJAI IR TVARKYTOJAI

4.1.

Asmens duomenys gali būti teikiami šiems gavėjams (tiek, kiek būtina tikslams pasiekti ir teisės aktams įgyvendinti):

4.1.1. Suinteresuotoms šalims, kai duomenys pateikiami elektroninėje eismo įvykio deklaracijoje ir yra būtini deklaracijos nagrinėjimui (pvz., kitas eismo įvykio dalyvis, jo atstovai, kai taikoma);

4.1.2. Institucijoms, registrams, informacinėms sistemoms, įmonėms, kai duomenų pateikimas būtinas Naudotojo pretenzijai / užklausai išnagrinėti arba vykdant teisės aktų reikalavimus;

4.1.3. Platformos pasitelktiems duomenų tvarkytojams (pvz., IT infrastruktūros, sistemų kūrimo, priežiūros, hosting'o, saugumo, pranešimų siuntimo paslaugų teikėjams) – tik pagal Platformos nurodymus ir tiek, kiek būtina Savitarnos veikimui.

4.2.

Duomenų tvarkytojai duomenis tvarko pagal sutartis ir Platformos nurodymus, užtikrindami tinkamas technines ir organizacines apsaugos priemones.

4.3.

Jei asmens duomenys būtų perduodami už Europos ekonominės erdvės ribų, tai būtų daroma tik BDAR nustatyta tvarka (pvz., taikant Europos Komisijos patvirtintas standartines sutarčių sąlygas ar kitą tinkamą perdavimo mechanizmą).

V SKYRIUS - SUTIKIMO ATŠAUKIMAS (KAI TAIKOMA)

5.1.

Kai duomenys tvarkomi Naudotojo sutikimo pagrindu, Naudotojas gali bet kada atšaukti sutikimą Savitarnoje (pvz., pakeisdamas pranešimų nustatymus ar kitus pasirenkamus nustatymus).

5.2.

Sutikimo atšaukimas neturi įtakos iki atšaukimo atlikto duomenų tvarkymo teisėtumui.

VI SKYRIUS - ASMENS DUOMENŲ SAUGOJIMO TERMINAI

6.1.

Platforma saugo asmens duomenis tiek, kiek tai būtina Politikos II skyriuje nurodytiems tikslams pasiekti, o kai taikoma – ir ilgiau, jei to reikalauja teisės aktai arba jei tai būtina teisinių reikalavimų pareiškimui, vykdymui ar gynimui.

6.2.

Pagrindiniai saugojimo kriterijai (pagal tikslus):

6.2.1. Paskyros duomenys – saugomi, kol paskyra yra aktyvi; paskyrą panaikinus, duomenys tvarkomi tik tiek, kiek būtina užbaigti techninius procesus, laikytis teisės aktų reikalavimų ir (ar) apginti teisinius reikalavimus.

6.2.2. Kreipimųsi (pretenzijų, užklausų) turinys ir atsakymai Savitarnoje – Savitarnoje saugomi tol, kol jie prieinami paskyroje; tam tikra informacija gali būti saugoma Platformos sistemose ilgiau, jei būtina pagal teisės aktus ar teisinių reikalavimų gynimui.

6.2.3. Elektroninės deklaracijos pildymo duomenys – saugomi tiek, kiek būtina deklaracijai parengti ir pateikti; pateikus deklaraciją, duomenys gali būti saugomi tiek, kiek būtina teisės aktų reikalavimams ir su deklaracija susijusiems procesams.

6.2.4. Pranešimų nustatymai – saugomi iki Naudotojas juos pakeičia, išjungia arba (kai taikoma) atšaukia sutikimą.

6.2.5. Techniniai ir saugumo logai – paprastai saugomi 180 dienų, po to ištrinami arba nuasmeninami, jei ilgesnis saugojimas nėra būtinas incidentų tyrimui, saugumo užtikrinimui ar teisinių reikalavimų gynimui.

VII SKYRIUS - DUOMENŲ SUBJEKTŲ TEISĖS IR JŲ ĮGYVENDINIMAS

7.1.

Naudotojas, kaip duomenų subjektas, turi BDAR nustatytas teises, įskaitant teisę:

  • susipažinti su savo asmens duomenimis ir gauti informaciją apie jų tvarkymą;
  • reikalauti ištaisyti netikslius ar neišsamius duomenis;
  • reikalauti ištrinti duomenis (kai taikoma) arba apriboti jų tvarkymą;
  • nesutikti su tvarkymu, kai duomenys tvarkomi teisėto intereso pagrindu;
  • gauti duomenis perkeliamumo teise (kai taikoma);
  • atšaukti sutikimą (kai tvarkymas grindžiamas sutikimu);
  • pateikti skundą priežiūros institucijai – Valstybinei duomenų apsaugos inspekcijai.

7.2.

Teisių įgyvendinimas: Naudotojas savo teises gali įgyvendinti pateikdamas prašymą per Savitarną, prisijungęs prie savo paskyros. Platforma, kai būtina, gali paprašyti papildomos informacijos tapatybei patvirtinti, kad apsaugotų Naudotojo duomenis nuo neteisėtos prieigos.

7.3.

Jei duomenys tvarkomi teisėto intereso pagrindu, Naudotojas gali pateikti prieštaravimą per Savitarną. Platforma gali tęsti tvarkymą, jei įrodo, kad jos teisėti interesai yra viršesni už Naudotojo interesus, teises ir laisves, arba jei tvarkymas būtinas teisiniams reikalavimams pareikšti, vykdyti ar apginti.

7.4.

Kai Naudotojo Savitarnoje pateikti duomenys vėliau tvarkomi kitais tikslais (pvz., tampa proceso / bylos dalimi), tokiam tvarkymui taikomos atitinkamos Platformos vidinės taisyklės ir teisės aktų reikalavimai.

VIII SKYRIUS - BAIGIAMOSIOS NUOSTATOS

8.1.

Politika įsigalioja nuo jos paskelbimo Savitarnoje dienos.

8.2.

Politika peržiūrima ir atnaujinama pagal poreikį, bet ne rečiau kaip kas 2 metus, siekiant užtikrinti atitiktį galiojantiems asmens duomenų apsaugos reikalavimams.

8.3.

Apie Politikos pakeitimus Naudotojas informuojamas Savitarnoje paskelbiant atnaujintą Politikos redakciją. Jei pakeitimai susiję su duomenų tvarkymu sutikimo pagrindu, Naudotojo gali būti prašoma iš naujo patvirtinti sutikimą.

Duomenų valdytojas: EISMO-DEKLARACIJA.lt
Kontaktai: Per Savitarnos funkcionalumą arba el. paštu: [email protected]