Pereiti prie pagrindinio turinio

Duomenų tvarkymo priedas

Atnaujinta: 2026 m. sausio 1 d.

1

Įvadas

Šis duomenų tvarkymo papildymas („DPA“) yra sutarties tarp jūsų („kliento“) ir Getia AS („duomenų tvarkytojo“) dėl mūsų paslaugų naudojimo dalis.

2

Sąvokos

  • Asmens duomenys: Bet kokia informacija, susijusi su nustatytu arba galimu nustatyti fiziniu asmeniu
  • Duomenų tvarkymas: Bet kokia su asmens duomenimis atliekama operacija
  • Duomenų valdytojas: Subjektas, nustatantis duomenų tvarkymo tikslus ir priemones
  • Duomenų tvarkytojas: Subjektas, kuris tvarko asmens duomenis duomenų valdytojo vardu
3

Tvarkymo apimtis

Duomenų tvarkytojas privalo:

  • Tvarkyti asmens duomenis tik pagal dokumentuotus Kliento nurodymus
  • Užtikrinti, kad duomenis tvarkantiems asmenims būtų taikomos konfidencialumo pareigos
  • Įgyvendinti tinkamas technines ir organizacines saugumo priemones
  • Padėti Klientui atsakyti į duomenų subjektų prašymus
  • Pasibaigus paslaugų teikimui ištrinti arba grąžinti visus asmens duomenis
4

Pagalbiniai tvarkytojai

Klientas įgalioja Duomenų tvarkytoją pasitelkti subtvarkytojus, nurodytus Subtvarkytojų sąrašas.

5

Tarptautinis duomenų perdavimas

Kai kurie mūsų subtvarkytojai įsikūrę Jungtinėse Amerikos Valstijose. Perduodami asmens duomenis į šalis už Europos ekonominės erdvės (EEE) ribų, kuriose nėra užtikrinto tinkamo duomenų apsaugos lygio, remiamės šiais teisiniais mechanizmais:

  • Standartinės sutarčių sąlygos (SCCs): Su savo subtvarkytojais sudarėme ES standartines sutarčių sąlygas (Komisijos įgyvendinimo sprendimas (ES) 2021/914), kad užtikrintume tinkamą už EEE perduodamų asmens duomenų apsaugą.
  • Papildomos priemonės: Be SCCs, taikome papildomas technines ir organizacines priemones, įskaitant duomenų šifravimą perdavimo metu ir saugomų duomenų, prieigos kontrolę bei sutartinius subtvarkytojų įsipareigojimus.
  • Duomenų apsaugos sistema: Kai taikoma, mūsų JAV įsikūrę subtvarkytojai dalyvauja ES ir JAV duomenų privatumo sistemoje.

Galite paprašyti taikomų SCCs kopijos susisiekdami su mumis adresu dpo@attorly.ai.

6

Saugumo priemonės

  • Duomenų šifravimas perdavimo metu (TLS 1.2+) ir saugomų duomenų (AES-256)
  • Prieigos kontrolė ir autentifikavimas
  • Reguliarūs saugumo vertinimai
  • Reagavimo į incidentus procedūros
7

Pranešimas apie duomenų pažeidimą

Asmens duomenų pažeidimo atveju duomenų tvarkytojas per 72 valandas praneša klientui.

8

Duomenų saugojimas

Asmens duomenis saugome tik tiek laiko, kiek būtina jų rinkimo tikslams pasiekti:

  • Paskyros duomenys: Saugomi tol, kol galioja jūsų paskyra, ir ištrinami per 30 dienų nuo paskyros uždarymo
  • Dokumentai: Ištrinama nedelsiant gavus naudotojo prašymą arba per 30 dienų nuo paskyros ištrynimo
  • Analizės rezultatai: Saugomi 90 dienų po susijusio dokumento ištrynimo
  • Audito žurnalai: Saugomi 2 metus saugumo ir atitikties tikslais
  • Mokėjimų įrašai: Saugoma minimalų laikotarpį, kurį nustato jūsų jurisdikcijai taikomi mokesčių ir buhalterinės apskaitos įstatymai (paprastai 5–10 metų). Getia AS, kaip Norvegijos bendrovė, privalo laikytis Norvegijos buhalterinės apskaitos įstatymo (bokføringsloven), kuris šiuo metu reikalauja 5 metų nuo finansinių metų pabaigos. Bandomojo ir nesėkmingo mokėjimo žurnalai saugomi iki 12 mėnesių sukčiavimo prevencijos tikslais
9

Kontaktai

Duomenų apsaugos pareigūnas: dpo@attorly.ai