Privatumo politikos tikslas – informuoti kaip yra renkami ir tvarkomi duomenų subjektų asmens duomenys, paaiškinti, kiek laiko saugomi, kam teikiami, kokias teises turi duomenų subjektai bei kur kreiptis dėl jų įgyvendinimo ar kitais su asmens duomenų tvarkymu susijusiais klausimais.
Asmens duomenys tvarkomi vadovaujantis Europos Sąjungos Bendruoju duomenų apsaugos reglamentu (ES) 2016/679 (toliau – Reglamentas), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu bei kitais teisės aktais, reglamentuojančiais asmens duomenų apsaugą.
UAB „Kasu“ vadovaujasi šiais pagrindiniais duomenų tvarkymo principais:
- asmens duomenys renkami tik aiškiai apibrėžtais ir teisėtais tikslais;
- asmens duomenys tvarkomi tik teisėtai ir sąžiningai;
- asmens duomenys nuolat atnaujinami;
- asmens duomenys saugomi saugiai ir ne ilgiau nei to reikalauja nustatyti duomenų tvarkymo tikslai ar teisės aktai;
- asmens duomenis tvarko tik tie Įmonės darbuotojai, kuriems suteikta tokia teisė pagal jų darbines funkcijas arba tinkamai įgalioti duomenų tvarkytojai.
- SĄVOKOS
- Duomenų valdytojas – UAB „Kasu“ (toliau – Įmonė), juridinio asmens kodas 304903067, registracijos adresas Jogailos g. 4, Vilnius.
- Duomenų subjektas – bet kuris fizinis asmuo, kurio duomenis tvarko Įmonė. Duomenų valdytojas renka tik tuos duomenų subjekto duomenis, kurie yra reikalingi vykdant Įmonės veiklą ir (ar) lankantis, naudojant, naršant Įmonės interneto svetainėse ir pan. (toliau – Svetainė). Įmonė užtikrina, kad renkami ir apdorojami asmens duomenys bus saugūs ir bus naudojami tik konkrečiam tikslui.
- Asmens duomenys – bet kuri informacija, tiesiogiai arba netiesiogiai susijusi su duomenų subjektu, kurio tapatybė yra žinoma arba gali būti tiesiogiai ar netiesiogiai nustatyta pasinaudojant atitinkamais duomenimis. Asmens duomenų tvarkymas, tai bet kokia su asmens duomenimis atliekama operacija (įskaitant rinkimą, įrašymą, saugojimą, redagavimą, keitimą, prieigos suteikimą, užklausų pateikimą, perdavimą, archyvavimą ir kt.).
- Sutikimas – bet koks laisva valia ir sąmoningai duotas patvirtinimas, kuriuo duomenų subjektas sutinka, kad jo asmens duomenys būtų tvarkomi konkrečiu tikslu.
- Slapukai (angl. – Cookies) – Įmonės interneto svetainėje naudojamos mažos tekstinės informacijos daleles, kurios yra automatiškai sukuriamos naršant svetainėje ir yra saugomos kompiuteryje ar kitame duomenų subjekto (interneto svetainės lankytojo) naudojamame įrenginyje. Slapukai naudojami su tikslu gerinti naršymo patirtį svetainės lankytojams, analizuoti svetainės lankytojų srautus bei elgesį interneto svetainėje.
- ASMENS DUOMENŲ ŠALTINIAI
- Asmens duomenis duomenų subjektas pateikia pats. Duomenų subjektas kreipiasi į Įmonę, naudojasi Įmonės teikiamomis paslaugomis, perka prekes ir (ar) paslaugas, palieka komentarus, užduoda klausimus, kreipiasi į Įmonę prašant suteikti informaciją ir pan.
- Asmens duomenys gaunami duomenų subjektui lankantis Įmonės svetainėje. Duomenų subjektas pildo joje esančias formas arba dėl kokios nors priežasties palieka savo kontaktinius duomenis ir pan.
- Asmens duomenys gaunami iš kitų šaltinių. Duomenys gaunami iš kitų įstaigų ar įmonių, viešai prieinamų registrų ir pan.
- ASMENS DUOMENŲ TVARKYMAS
- Pateikdamas duomenų subjektas Įmonei asmens duomenis sutinka, kad Įmonė naudotų surinktus duomenis vykdydama savo įsipareigojimus duomenų subjektui, teikdama paslaugas, kurių duomenų subjektas tikisi.
- Asmens duomenis Įmonė tvarko šiais tikslais:
- Įmonės veiklos užtikrinimo ir tęstinumo vykdymas. Šiuo tikslu tvarkomi šie duomenys:
- Sutarčių sudarymo bei vykdymo tikslu gali būti tvarkomi tiekėjų (fizinių asmenų) asmens duomenys: vardas (-ai), pavardė (-ės), asmens kodas arba gimimo data, gyvenamoji vieta (adresas), telefono numeris, elektroninio pašto adresas, darbovietė, pareigos, banko atsiskaitomoji sąskaita ir bankas, kuriame ši sąskaita yra, piniginės operacijos ar sandorio atlikimo data, suma, valiuta bei kiti duomenys, kuriuos pateikia pats asmuo, kuriuos Įmonė gauna pagal teisės aktus vykdydama Įmonės veiklą ir (arba) kuriuos tvarkyti Įmonę įpareigoja įstatymai ir (arba) kiti teisės aktai. Pvz. verslo liudijime esantys duomenys (veiklos rūšis, grupė, kodas, pavadinimas, veiklos vykdymo laikotarpiai, išdavimo data, suma), individualios veiklos pažymėjimo numeris, duomenys ar duomenų subjektas yra PVM mokėtojas ir kt. duomenys, reikalingi sutarties ir (ar) teisės aktuose nustatytų pareigų tinkamam vykdymui.
- Sutartys, PVM sąskaitos – faktūros ir kiti susiję dokumentai yra saugomi vadovaujantis Bendrųjų dokumentų saugojimo rodyklėje, patvirtintoje Lietuvos vyriausiojo archyvaro įsakymu, nurodytais terminais.
- Duomenų tvarkymo teisinis pagrindas – būtinybė įvykdyti sutartį, kurios šalis yra klientas kaip duomenų subjektas, arba siekiant imtis veiksmų kliento prašymu prieš su juo sudarant sutartį (BDAR 6 str. 1 d. b punktas), kai tam tikrus asmens duomenis įpareigoja tvarkyti teisės aktai (BDAR 6 str. 1 d. c punktas).
- Ambulatorinių asmens sveikatos priežiūros paslaugų teikimas, Įmonės skolininkų administravimas. Šiais tikslais tvarkomi šie duomenys:
- Vardas (-ai), pavardė (-ės), asmens kodas arba gimimo data, parašas, telefono numeris, elektroninio pašto adresas, gyvenamosios vietos adresas, banko sąskaitos duomenys, bankas, suteiktos paslaugos aprašymas, duomenys apie turimas ligas ir vartojamus vaistus, diagnozės duomenys, duomenys apie atliktus tyrimus, paskirtą gydymą, kiti duomenys apie sveikatos būklę, duomenys apie suteiktas paslaugas, atliktas medicinines procedūras, vizito data, prašymai, sutikimai, ir kiti duomenys, susiję su sveikatos priežiūros, gydymo paslaugų teikimu.
- Įmonės skolininkų administravimo tikslu gali būti tvarkomi klientų (pacientų – skolininkų, fizinių asmenų) asmens duomenys: vardas (-ai), pavardė (-ės), asmens kodas arba gimimo data, gyvenamosios vietos adresas, telefono numeris, elektroninio pašto adresas, įsiskolinimo suma, informacija apie suteiktas prekes ir/ar paslaugas, kiti su įsiskolinimu susiję duomenys.
- Sutartys, PVM sąskaitos – faktūros ir kiti susiję dokumentai yra saugomi vadovaujantis Bendrųjų dokumentų saugojimo rodyklėje, patvirtintoje Lietuvos vyriausiojo archyvaro įsakymu, nurodytais terminais.
- Duomenys, susiję su Įmonės skolininkų administravimu, saugojami ne ilgiau, nei tai yra būtina tais tikslais, kuriais asmens duomenys yra tvarkomi.
- Duomenų tvarkymo teisinis pagrindas – būtinybė įvykdyti sutartį, kurios šalis yra klientas kaip duomenų subjektas, arba siekiant imtis veiksmų kliento prašymu prieš su juo sudarant sutartį (BDAR 6 str. 1 d. b punktas), kai tam tikrus asmens duomenis įpareigoja tvarkyti teisės aktai (BDAR 6 str. 1 d. c punktas) bei būtinybė siekti teisėtų Įmonės interesų gerinti savo veiklą ir verslo sėkmės rodiklius (BDAR 6 str. 1 d. f punktas).
- Užklausų, komentarų ir nusiskundimų administravimas. Šiuo tikslu tvarkomi šie duomenys:
- Vardas (-ai), pavardė (-ės) ir/arba vartotojo vardas, elektroninio pašto adresas, telefono numeris, adresas, žinutės, komentaro, atsiliepimo ar nusiskundimo tema, žinutės, komentaro, atsiliepimo ar nusiskundimo tekstas.
- Užklausų, komentarų ir nusiskundimų duomenys saugomi 1 kalendorinius metus nuo jų pateikimo.
- Duomenų tvarkymo teisinis pagrindas – tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų, išskyrus atvejus, kai tokie duomenų subjekto interesai arba pagrindinės teisės ir laisvės, dėl kurių būtina užtikrinti asmens duomenų apsaugą, yra už juos viršesni, ypač kai duomenų subjektas yra vaikas (BDAR 6 str. 1 d. f punktas) ir duomenų subjekto sutikimas (BDAR 6 str. 1 d. a punktas).
- Įmonės darbuotojų, kitų duomenų subjektų ir turto saugumo užtikrinimo tikslu (vaizdo stebėjimas). Šiuo tikslu tvarkomi šie duomenys:
- Vaizdo atvaizdas. Vaizdo stebėjimo sistemos nenaudoja veido atpažinimo ir (ar) analizės technologijų, jomis užfiksuoti vaizdo duomenys nėra grupuojami ar profiliuojami pagal konkretų duomenų subjektą (asmenį). Apie vykdomą vaizdo stebėjimą duomenų subjektas informuojamas informaciniais ženklais su vaizdo kameros simboliu ir Įmonės rekvizitais, kurie pateikiami prieš patenkant į stebimą teritoriją ir (ar) patalpą. Į vaizdo kamerų stebėjimo lauką nepatenka patalpos, kuriose duomenų subjektas tikisi absoliučios asmens duomenų apsaugos.
- Vaizdo stebėjimo kameromis gauti asmens duomenys (vaizdo duomenys) saugomi iki 14 (keturiolikos) kalendorinių dienų nuo jų užfiksavimo momento, po to automatiniu būdu sunaikinami, išskyrus atvejus, kai esama pagrindo manyti, kad yra užfiksuotas nusižengimas, daroma nusikalstama veika ar kiti neteisėti veiksmai (iki atitinkamo tyrimo ir (ar) bylos nagrinėjimo pabaigos).
- Duomenų tvarkymo teisinis pagrindas – tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų, išskyrus atvejus, kai tokie duomenų subjekto interesai arba pagrindinės teisės ir laisvės, dėl kurių būtina užtikrinti asmens duomenų apsaugą, yra už juos viršesni, ypač kai duomenų subjektas yra vaikas (BDAR 6 str. 1 d. f punktas).
- Kitais tikslais, kuriais Įmonė turi teisę tvarkyti duomenų subjekto asmens duomenis, kai duomenų subjektas išreiškė savo sutikimą, kai duomenis reikia tvarkyti dėl Įmonės teisėto intereso arba kai tvarkyti duomenis Įmonę įpareigoja atitinkami teisės aktai.
- SLAPUKŲ NAUDOJIMAS
- Įmonė interneto svetainėje naudoja slapukus su tikslu tobulinti ir gerinti svetainės lankytojų patirtį.
- Įmonės interneto svetainėje gali būti naudojamos šios slapukų rūšys:
- Techniniai (būtinieji) slapukai – padeda svetainės lankytojui rodyti svetainę ir jos turinį, padeda užtikrinti interneto svetainės funkcionalumą. Techniniai slapukai būtini tinkamam interneto svetainės funkcionalumui ir jų naudojimui svetainės lankytojo sutikimo nereikia.
- Funkciniai slapukai – naudojami siekiant padėti svetainės lankytojui naudotis Įmonės interneto svetaine, prisiminti naršymo metu atliktus pasirinkimus ir pageidavimus. Funkciniai slapukai nėra būtini, kad interneto svetainė galėtų pilnai funkcionuoti, tačiau jie prideda funkcionalumo ir pagerina Jūsų naudojimosi Įmonės interneto svetaine patirtį.
- Analitiniai slapukai – naudojami siekiant gauti informaciją apie tai, kaip svetainės lankytojai naudoja Įmonės interneto svetainę. Tai reikalinga tam, kad galėtumėme Įmonės interneto svetainę optimizuoti bei ją pagerinti. Analitinių slapukų pagalba galime rinkti duomenis apie jūsų peržiūrėtus internetinius puslapius, iš kurių puslapių atėjote, kokius el. laiškus atvėrėte ir į kuriuos sureagavote bei informaciją apie datą ir laiką. Tai taip pat reiškia, kad galime naudoti informaciją apie Jus ir tai, kaip naudojate šią svetainę, pavyzdžiui, apsilankymo dažnumą, paspaudimų skaičių tam tikrame puslapyje, naudotus paieškos žodžius ir kt.
- Komerciniai (tiksliniai arba reklaminiai) slapukai – naudojami siekiant pateikti suasmenintą reklama Įmonės interneto svetainės lankytojui. Tai vadinama „pakartotine rinkodara“, kuri pagrįsta naršymo veiksmais, pavyzdžiui, jūsų ieškotomis, peržiūrėtomis prekėmis ir/ar paslaugomis.
- Prieigą prie statistinių duomenų apie Įmonės svetainės lankytojus turi Įmonės darbuotojai, kurie yra atsakingi už šių duomenų analizę ir interneto svetainės tobulinimą.
- Prieigą prie techninių įrašų taip pat gali turėti Įmonės partneriai, kurie teikia Įmonės interneto svetainės turinio valdymo įrankius.
- Slapukais surinkti duomenys Įmonėje yra saugomi ne ilgiau, negu reikia duomenų tvarkymo tikslams pasiekti arba ne ilgiau nei to reikalauja duomenų subjektai ir (ar) numato teisės aktai.
- Išsamesnę informaciją apie slapukus galite rasti adresu: AllAboutCookies.org.
- Jeigu nesutinkate, kad mes naudotumėme slapukus, Jūs turite galimybę pakeisti savo interneto naršyklės nustatymus bei kontroliuoti slapukų kiekį. Naudingas nuorodas, kaip atsisakyti slapukų, rasite žemiau:
- Chrome naršyklei: https://support.google.com/chrome/answer/95647?hl=en;
- Firefox naršyklei: https://support.mozilla.org/en-US/kb/cookies-information-websites-store-on-your-computer?redirectlocale=en-US&redirectslug=Cookies;
- Safari naršyklei: https://support.apple.com/guide/safari/manage-cookies-and-website-data-sfri11471/mac;
- Edge naršyklei: https://support.microsoft.com/en-us/help/4468242/microsoft-edge-browsing-data-and-privacy-microsoft-privacy.
- ASMENS DUOMENŲ TEIKIMAS
- Įmonė įsipareigoja laikytis konfidencialumo pareigos duomenų subjektų atžvilgiu. Asmens duomenys gali būti atskleisti trečiosioms šalims tik tada, jeigu to reikia sutarčiai duomenų subjekto naudai sudaryti ir vykdyti, arba dėl kitų teisėtų priežasčių.
- Įmonė gali pateikti asmens duomenis savo duomenų tvarkytojams, kurie teikia Įmonei paslaugas ir tvarko asmens duomenis Įmonės vardu. Duomenų tvarkytojai turi teisę tvarkyti asmens duomenis tik pagal Įmonės nurodymus ir tik ta apimtimi, kiek tai yra būtina siekiant tinkamai vykdyti sutartyje nustatytus įsipareigojimus. Įmonė pasitelkia tik tuos duomenų tvarkytojus, kurie pakankamai užtikrina, kad tinkamos techninės ir organizacinės priemonės bus įgyvendintos tokiu būdu, kad duomenų tvarkymas atitiktų Reglamento reikalavimus ir būtų užtikrinta duomenų subjekto teisių apsauga.
- Įmonė taip pat gali teikti asmens duomenis atsakydama į teismo arba valstybinių institucijų prašymus ta apimtimi, kiek tai būtina siekiant tinkamai vykdyti galiojančius teisės aktus ir valstybinių institucijų nurodymus.
- Įmonė garantuoja, kad asmens duomenys nebus nei pardavinėjami, nei nuomojami tretiesiems asmenims.
- NEPILNAMEČIŲ ASMENS DUOMENŲ TVARKYMAS
- Asmenys, kurie yra jaunesni negu 14 metų, negali teikti jokių asmens duomenų per Įmonės svetainę. Jei asmuo yra jaunesnis negu 14 metų, siekiant pasinaudoti Įmonės paslaugomis, prieš pateikiant asmeninę informaciją yra privaloma pateikti vieno iš atstovo (tėvo, motinos, globėjo (-os)) rašytinį sutikimą dėl asmens duomenų tvarkymo.
- ASMENS DUOMENŲ SAUGOJIMO TERMINAS
- Įmonės surinkti asmens duomenys yra saugomi spausdintiniuose dokumentuose ir (arba) Įmonės informacinėse sistemose. Asmens duomenys tvarkomi ne ilgiau, negu reikia duomenų tvarkymo tikslams pasiekti arba ne ilgiau nei to reikalauja duomenų subjektai ir (ar) numato teisės aktai.
- Nors duomenų subjektas gali nutraukti sutartį ir atsisakyti Įmonės paslaugų, tačiau Įmonė ir toliau privalo saugoti duomenų subjekto duomenis dėl galbūt ateityje atsirasiančių reikalavimų ar teisinių pretenzijų tol, kol pasibaigs duomenų saugojimo terminai.
- DUOMENŲ SUBJEKTO TEISĖS
- Teisė gauti informaciją apie duomenų tvarkymą.
- Teisė susipažinti su tvarkomais duomenimis.
- Teisė reikalauti ištaisyti duomenis.
- Teisė reikalauti ištrinti duomenis („Teisė būti pamirštam“). Ši teisė netaikoma, jei asmens duomenys, kuriuos prašoma ištrinti, yra tvarkomi ir kitu teisiniu pagrindu, tokiu kaip tvarkymas būtinas sutarties vykdymui arba yra pareigos pagal taikomus teisės aktus vykdymas.
- Teisė apriboti duomenų tvarkymą.
- Teisė nesutikti su duomenų tvarkymu.
- Teisė į duomenų perkeliamumą. Teisė į duomenų perkeliamumą negali daryti neigiamo poveikio kitų teisėms ir laisvėms. Duomenų subjektas teisės į duomenų perkeliamumą neturi tų asmens duomenų atžvilgiu, kurie tvarkomi neautomatiniu būdu susistemintose rinkmenose, pavyzdžiui, popierinėse bylose.
- Teisė reikalauti, kad nebūtų taikomas tik automatizuotu duomenų tvarkymu, įskaitant profiliavimą, grindžiamas sprendimas.
- Teisė pateikti skundą dėl asmens duomenų tvarkymo Valstybinei duomenų apsaugos inspekcijai.
- Įmonė privalo sudaryti sąlygas duomenų subjektui įgyvendinti pirmiau nurodytas Duomenų subjekto teises, išskyrus įstatymų nustatytus atvejus, kai reikia užtikrinti valstybės saugumą ar gynybą, viešąją tvarką, nusikalstamų veiklų prevenciją, tyrimą, nustatymą ar baudžiamąjį persekiojimą, svarbius valstybės ekonominius ar finansinius interesus, tarnybinės ar profesinės etikos pažeidimų prevenciją, tyrimą ir nustatymą, duomenų subjekto ar kitu asmenų teisių ir laisvių apsaugą.
- DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMO TVARKA
- Duomenų subjektas, dėl savo teisių įgyvendinimo, gali kreiptis į Įmonę:
- teikiant rašytinį prašymą asmeniškai, paštu, per atstovą ar elektroninių ryšių priemonėmis – el. paštu: info@suvalkijosklinika.lt;
- žodžiu – telefonu: +370 669 36363;
- raštu – adresu: Jogailos g. 4, Vilnius.
- Taip pat gali kreiptis į Įmonės duomenų apsaugos pareigūną, el. paštu: lidija.pucetiene@suvalkijosklinika.lt.
- Siekdami apsaugoti duomenis nuo neteisėto atskleidimo, Įmonė, gavusi duomenų subjekto prašymą pateikti duomenis ar įgyvendinti kitas teises, privalo patikrinti duomenų subjekto tapatybę.
- Įmonės atsakymas duomenų subjektui suteikiamas ne vėliau kaip per vieną mėnesį nuo duomenų subjekto prašymo gavimo dienos, atsižvelgiant į konkrečias asmens duomenų tvarkymo aplinkybes. Šis laikotarpis prireikus gali būti pratęstas dar dviem mėnesiams, atsižvelgiant į prašymų sudėtingumą ir skaičių.
- DUOMENŲ SUBJEKTO ATSAKOMYBĖ
- Duomenų subjektas turi:
- informuoti Įmonę apie pateiktos informacijos ir duomenų pasikeitimus. Įmonei svarbu turėti teisingą ir galiojančią duomenų subjekto informaciją;
- pateikti reikalingą informaciją, kad esant duomenų subjekto prašymui Įmonė galėtų identifikuoti duomenų subjektą ir įsitikinti, kad bendrauja arba bendradarbiauja tikrai su konkrečiu duomenų subjektu (pateikti asmens tapatybę patvirtinantį dokumentą arba teisės aktų nustatyta tvarka ar elektroninių ryšių priemonėmis, kurios leistų tinkamai identifikuoti duomenų subjektą). Tai reikalinga duomenų subjekto ir kitų asmenų duomenų apsaugai, kad atskleista informacija apie duomenų subjektą būtų pateikta tik duomenų subjektui, nepažeidžiant kitų asmenų teisių.
- BAIGIAMOSIOS NUOSTATOS
- Perduodamas Įmonei asmens duomenis, duomenų subjektas sutinka su šia Privatumo politika, supranta jos nuostatas ir sutinka jos laikytis.
- Plėtojant ir tobulinant Įmonės veiklą, Įmonė turi teisę bet kuriuo metu vienašališkai pakeisti šią Privatumo politiką. Įmonė turi teisę vienašališkai, iš dalies ar visiškai pakeisti Privatumo politiką apie tai pranešdama internetinėje svetainėje www.suvalkijosklinika.lt.
- Privatumo politikos papildymai ar pakeitimai įsigalioja nuo jų paskelbimo dienos, t. y., nuo tos dienos, kai jie yra patalpinami internetinėje svetainėje www.suvalkijosklinika.lt.