Privatumo politika

Paskutinį kartą atnaujinta: 2026 m. rugpjūčio 12 d.

Ši privatumo politika paaiškina, kaip MB „Aunerga“ tvarko asmens duomenis, kai naudojatės svetaine aunerga.lt ir joje prieinamomis paslaugomis.

MB „Aunerga“ siekia užtikrinti Jūsų privatumo ir asmens duomenų apsaugą bei tvarko asmens duomenis laikydamasi Bendrojo duomenų apsaugos reglamento (ES) 2016/679 (toliau – BDAR) ir kitų taikomų teisės aktų.

1. Duomenų valdytojas

Jūsų asmens duomenų valdytojas yra:

MB „Aunerga“
Įmonės kodas: 305250612
Buveinės adresas: V. Nagevičiaus g. 3, LT-08237 Vilnius, Lietuva
Svetainė: https://aunerga.lt/

Viešuose įmonės duomenyse MB „Aunerga“ nurodoma kaip informacinių technologijų ir interneto paslaugų veiklą vykdanti mažoji bendrija.

2. Svetainės lankytojų duomenys

Įprastai lankantis svetainėje aunerga.lt, MB „Aunerga“ nerenka ir nekaupia lankytojo asmens duomenų rinkodaros, reklamos ar lankytojų profiliavimo tikslais.

Svetainėje nenaudojamos lankytojų sekimo ar reklamos technologijos, tokios kaip reklaminiai profiliai, rinkodaros pikseliai ar elgsenos sekimo sistemos.

Svetainė taip pat nenaudoja kontaktinės formos, per kurią lankytojas tiesiogiai perduotų savo asmens duomenis MB „Aunerga“.

3. Naudotojų autentifikavimas

Jei svetainėje naudojamos naudotojams skirtos funkcijos, prisijungimas vykdomas naudojant OAuth 2.0 autentifikavimo mechanizmą.

Autentifikavimo metu naudotojas yra nukreipiamas į atitinkamo autentifikavimo paslaugų teikėjo sistemą. Prisijungimo duomenys, tokie kaip slaptažodis, nėra perduodami MB „Aunerga“ ir nėra saugomi Aunerga svetainės sistemoje.

Po sėkmingo autentifikavimo svetainė gauna autentifikavimo rezultatą ir, priklausomai nuo naudojamos autentifikavimo konfigūracijos, gali gauti naudotojo identifikavimo informaciją, reikalingą naudotojui atpažinti.

Prisijungus naudotojo sesijai autentifikuoti gali būti naudojamas JWT (JSON Web Token).

Svarbu: JWT yra techninė autentifikavimo priemonė, o ne atskira asmens duomenų kategorija. Jei JWT arba su juo susieta informacija leidžia identifikuoti konkretų naudotoją, tokia informacija yra laikoma asmens duomenimis ir tvarkoma tik tiek, kiek būtina autentifikavimui ir paslaugų teikimui.

4. Kokie duomenys gali būti tvarkomi?

Priklausomai nuo naudojamos OAuth 2.0 autentifikavimo paslaugos ir jos perduodamų duomenų, gali būti tvarkomi tik tie naudotojo duomenys, kurie būtini naudotojui identifikuoti ir paslaugai suteikti.

Tai gali būti:

MB „Aunerga“ netvarko naudotojo autentifikavimo tiekėjo slaptažodžio ir jo nesaugo.

5. Asmens duomenų tvarkymo tikslas

Asmens duomenys, kurie gali būti gaunami autentifikavimo proceso metu, naudojami tik tiek, kiek būtina:

Asmens duomenys nenaudojami reklamos ar lankytojų profiliavimo tikslais.

6. Teisinis duomenų tvarkymo pagrindas

Kai asmens duomenys tvarkomi autentifikavimo ir paslaugos suteikimo tikslais, jų tvarkymo teisinis pagrindas gali būti sutarties vykdymas arba veiksmai, atliekami prieš sudarant sutartį, kaip numatyta BDAR 6 straipsnio 1 dalies b punkte.

Kai duomenų tvarkymas būtinas informacinių sistemų saugumui, apsaugai nuo neteisėtos prieigos ar kitų teisėtų interesų užtikrinimui, teisinis pagrindas gali būti BDAR 6 straipsnio 1 dalies f punktas.

Kai duomenų tvarkymą konkrečiu atveju lemia teisės aktuose nustatyta pareiga, taikomas BDAR 6 straipsnio 1 dalies c punkte nustatytas teisinis pagrindas.

7. Autentifikavimo paslaugų teikėjai

OAuth 2.0 autentifikavimui gali būti naudojamas trečiosios šalies autentifikavimo paslaugų teikėjas.

Toks paslaugų teikėjas gali savarankiškai tvarkyti Jūsų asmens duomenis pagal savo privatumo politiką ir taikomas paslaugų teikimo sąlygas.

Prisijungimo metu MB „Aunerga“ negauna ir nesaugo naudotojo slaptažodžio.

Jei naudojatės trečiosios šalies autentifikavimo paslauga, rekomenduojame susipažinti ir su konkretaus autentifikavimo paslaugos teikėjo privatumo politika.

8. JWT prieigos žetonai

Aunerga sistemose naudotojo autentifikacijai ir autorizacijai gali būti naudojami JWT prieigos žetonai.

JWT naudojamas tam, kad sistema galėtų patikrinti, ar naudotojas yra autentifikuotas ir kokias funkcijas jam leidžiama naudoti.

Prieigos žetonai naudojami tik techniniam autentifikavimo ir autorizavimo procesui užtikrinti ir nėra naudojami rinkodaros, reklamos ar naudotojų profiliavimo tikslais.

Prieigos žetonai saugomi ir naudojami tik tiek, kiek būtina saugiai naudotojo sesijai palaikyti.

9. Slapukai ir panašios technologijos

Aunerga svetainė nenaudoja nebūtinų slapukų, reklaminių slapukų ar lankytojų sekimo technologijų.

Jei techniniai slapukai ar naršyklės saugyklos mechanizmai naudojami autentifikuoto naudotojo sesijai arba saugiai sistemos veiklai užtikrinti, jie naudojami tik šiam techniniam tikslui.

Tokios technologijos nėra naudojamos lankytojų elgsenai sekti, reklamai personalizuoti ar lankytojų profiliams kurti.

Jei ateityje svetainėje būtų pradėtos naudoti nebūtinos sekimo technologijos, privatumo ir slapukų informacija būtų atitinkamai atnaujinta, o kai būtina – prieš jų naudojimą būtų prašoma naudotojo sutikimo.

VDAI nurodo, kad nebūtiniems slapukams ir sekimo technologijoms paprastai reikalingas išankstinis naudotojo sutikimas. :contentReference[oaicite:3]{index=3}

10. Serverio techniniai žurnalai

Nors Aunerga svetainė sąmoningai nerenka lankytojų asmens duomenų analitikos ar rinkodaros tikslais, techninėje infrastruktūroje gali būti automatiškai registruojama informacija, būtina sistemų saugumui, veikimui ir gedimų nustatymui.

Tokia informacija gali apimti techninius duomenis, pavyzdžiui, IP adresą, užklausos laiką, naudojamos programinės įrangos informaciją ar klaidų informaciją, jeigu tokie duomenys registruojami serverio ar infrastruktūros lygmeniu.

Techniniai žurnalai nėra naudojami lankytojų profiliavimui ar reklamai.

11. Asmens duomenų gavėjai

Asmens duomenys nėra parduodami, nuomojami ar perduodami reklamos tikslais.

Duomenys gali būti prieinami tik tiems paslaugų teikėjams, kurių paslaugos yra būtinos Aunerga informacinių sistemų veikimui, autentifikavimui, infrastruktūrai, saugumui ar teisinių prievolių vykdymui.

Tokiems paslaugų teikėjams perduodami arba prieinami tik tie duomenys, kurie yra būtini atitinkamai paslaugai suteikti.

12. Duomenų perdavimas už Europos ekonominės erdvės ribų

MB „Aunerga“ nesiekia perduoti asmens duomenų už Europos ekonominės erdvės ribų.

Jei naudojama trečiosios šalies autentifikavimo, debesijos ar kita paslauga, dėl kurios asmens duomenys gali būti perduodami už Europos ekonominės erdvės ribų, toks perdavimas vykdomas tik laikantis BDAR nustatytų reikalavimų ir taikomų duomenų perdavimo apsaugos priemonių.

13. Asmens duomenų saugojimo laikotarpis

Asmens duomenys saugomi ne ilgiau, negu būtina tiems tikslams, kuriems jie tvarkomi.

Autentifikavimo ir naudotojo paskyros duomenys saugomi tiek, kiek būtina naudotojo paskyrai ir suteikiamoms paslaugoms administruoti, arba tiek, kiek jų saugojimą reikalauja teisės aktai.

Pasibaigus duomenų saugojimo laikotarpiui, duomenys ištrinami arba nuasmeninami, išskyrus atvejus, kai teisės aktai reikalauja juos saugoti ilgiau.

14. Duomenų saugumas

MB „Aunerga“ taiko tinkamas technines ir organizacines priemones, skirtas apsaugoti asmens duomenis nuo neteisėtos prieigos, praradimo, sunaikinimo, pakeitimo ar neteisėto atskleidimo.

Autentifikavimo ir autorizavimo mechanizmai, įskaitant OAuth 2.0 ir JWT, naudojami siekiant užtikrinti, kad prieiga prie apsaugotų sistemos funkcijų būtų suteikta tik tinkamai autentifikuotiems naudotojams.

Nepaisant taikomų saugumo priemonių, jokia informacinė sistema negali būti apsaugota nuo visų galimų grėsmių, todėl absoliutus saugumas negali būti garantuojamas.

15. Jūsų teisės

Jei MB „Aunerga“ tvarko Jūsų asmens duomenis, Jūs turite BDAR ir kituose taikomuose teisės aktuose nustatytas teises, įskaitant:

Šių teisių įgyvendinimas gali būti ribojamas BDAR ar kitų teisės aktų nustatytais atvejais.

16. Kaip kreiptis dėl savo duomenų?

Norėdami pasinaudoti savo, kaip duomenų subjekto, teisėmis, galite kreiptis į MB „Aunerga“.

Prašyme turėtumėte kuo aiškiau nurodyti, kokią teisę norite įgyvendinti ir kokių veiksmų iš mūsų tikitės.

Siekdami apsaugoti Jūsų duomenis nuo neteisėto atskleidimo, galime paprašyti papildomos informacijos, reikalingos Jūsų tapatybei patvirtinti.

17. Skundų pateikimas

Jei manote, kad Jūsų asmens duomenys tvarkomi netinkamai, pirmiausia galite kreiptis į MB „Aunerga“, kad galėtume išnagrinėti Jūsų klausimą.

Taip pat turite teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai (VDAI).

Informaciją apie duomenų subjektų teises ir jų įgyvendinimą galite rasti VDAI svetainėje:

Valstybinė duomenų apsaugos inspekcija

VDAI savo informacijoje nurodo pagrindines duomenų subjektų teises, įskaitant teisę susipažinti su duomenimis, juos ištaisyti, ištrinti ir apriboti jų tvarkymą. :contentReference[oaicite:4]{index=4}

18. Privatumo politikos pakeitimai

Ši privatumo politika gali būti atnaujinama, jei keičiasi Aunerga naudojamos technologijos, autentifikavimo mechanizmai, teikiamos paslaugos, duomenų tvarkymo procesai arba taikomi teisės aktai.

Naujausia privatumo politikos versija visada skelbiama šiame puslapyje.

19. Kontaktai

MB „Aunerga“
Įmonės kodas: 305250612
V. Nagevičiaus g. 3
LT-08237 Vilnius
Lietuva

Svetainė: https://aunerga.lt/