Privatumo politika
Ši privatumo politika paaiškina, kaip MB „Aunerga“ tvarko asmens duomenis, kai naudojatės svetaine aunerga.lt ir joje prieinamomis paslaugomis.
MB „Aunerga“ siekia užtikrinti Jūsų privatumo ir asmens duomenų apsaugą bei tvarko asmens duomenis laikydamasi Bendrojo duomenų apsaugos reglamento (ES) 2016/679 (toliau – BDAR) ir kitų taikomų teisės aktų.
1. Duomenų valdytojas
Jūsų asmens duomenų valdytojas yra:
Įmonės kodas: 305250612
Buveinės adresas: V. Nagevičiaus g. 3, LT-08237 Vilnius, Lietuva
Svetainė: https://aunerga.lt/
Viešuose įmonės duomenyse MB „Aunerga“ nurodoma kaip informacinių technologijų ir interneto paslaugų veiklą vykdanti mažoji bendrija.
2. Svetainės lankytojų duomenys
Įprastai lankantis svetainėje aunerga.lt, MB „Aunerga“ nerenka ir nekaupia lankytojo asmens duomenų rinkodaros, reklamos ar lankytojų profiliavimo tikslais.
Svetainėje nenaudojamos lankytojų sekimo ar reklamos technologijos, tokios kaip reklaminiai profiliai, rinkodaros pikseliai ar elgsenos sekimo sistemos.
Svetainė taip pat nenaudoja kontaktinės formos, per kurią lankytojas tiesiogiai perduotų savo asmens duomenis MB „Aunerga“.
3. Naudotojų autentifikavimas
Jei svetainėje naudojamos naudotojams skirtos funkcijos, prisijungimas vykdomas naudojant OAuth 2.0 autentifikavimo mechanizmą.
Autentifikavimo metu naudotojas yra nukreipiamas į atitinkamo autentifikavimo paslaugų teikėjo sistemą. Prisijungimo duomenys, tokie kaip slaptažodis, nėra perduodami MB „Aunerga“ ir nėra saugomi Aunerga svetainės sistemoje.
Po sėkmingo autentifikavimo svetainė gauna autentifikavimo rezultatą ir, priklausomai nuo naudojamos autentifikavimo konfigūracijos, gali gauti naudotojo identifikavimo informaciją, reikalingą naudotojui atpažinti.
Prisijungus naudotojo sesijai autentifikuoti gali būti naudojamas JWT (JSON Web Token).
4. Kokie duomenys gali būti tvarkomi?
Priklausomai nuo naudojamos OAuth 2.0 autentifikavimo paslaugos ir jos perduodamų duomenų, gali būti tvarkomi tik tie naudotojo duomenys, kurie būtini naudotojui identifikuoti ir paslaugai suteikti.
Tai gali būti:
- unikalus naudotojo identifikatorius;
- vardas ir pavardė, jeigu juos perduoda autentifikavimo tiekėjas;
- el. pašto adresas, jeigu jis perduodamas autentifikavimo metu;
- profilio informacija, kuri būtina konkrečiai paslaugai;
- autentifikavimo ir autorizacijos informacija.
MB „Aunerga“ netvarko naudotojo autentifikavimo tiekėjo slaptažodžio ir jo nesaugo.
5. Asmens duomenų tvarkymo tikslas
Asmens duomenys, kurie gali būti gaunami autentifikavimo proceso metu, naudojami tik tiek, kiek būtina:
- naudotojui autentifikuoti;
- naudotojo tapatybei identifikuoti;
- prieigai prie autorizuotų sistemos funkcijų suteikti;
- naudotojo paskyrai susieti su sistemos duomenimis;
- informacinių sistemų saugumui užtikrinti;
- užkirsti kelią neteisėtai prieigai.
Asmens duomenys nenaudojami reklamos ar lankytojų profiliavimo tikslais.
6. Teisinis duomenų tvarkymo pagrindas
Kai asmens duomenys tvarkomi autentifikavimo ir paslaugos suteikimo tikslais, jų tvarkymo teisinis pagrindas gali būti sutarties vykdymas arba veiksmai, atliekami prieš sudarant sutartį, kaip numatyta BDAR 6 straipsnio 1 dalies b punkte.
Kai duomenų tvarkymas būtinas informacinių sistemų saugumui, apsaugai nuo neteisėtos prieigos ar kitų teisėtų interesų užtikrinimui, teisinis pagrindas gali būti BDAR 6 straipsnio 1 dalies f punktas.
Kai duomenų tvarkymą konkrečiu atveju lemia teisės aktuose nustatyta pareiga, taikomas BDAR 6 straipsnio 1 dalies c punkte nustatytas teisinis pagrindas.
7. Autentifikavimo paslaugų teikėjai
OAuth 2.0 autentifikavimui gali būti naudojamas trečiosios šalies autentifikavimo paslaugų teikėjas.
Toks paslaugų teikėjas gali savarankiškai tvarkyti Jūsų asmens duomenis pagal savo privatumo politiką ir taikomas paslaugų teikimo sąlygas.
Prisijungimo metu MB „Aunerga“ negauna ir nesaugo naudotojo slaptažodžio.
Jei naudojatės trečiosios šalies autentifikavimo paslauga, rekomenduojame susipažinti ir su konkretaus autentifikavimo paslaugos teikėjo privatumo politika.
8. JWT prieigos žetonai
Aunerga sistemose naudotojo autentifikacijai ir autorizacijai gali būti naudojami JWT prieigos žetonai.
JWT naudojamas tam, kad sistema galėtų patikrinti, ar naudotojas yra autentifikuotas ir kokias funkcijas jam leidžiama naudoti.
Prieigos žetonai naudojami tik techniniam autentifikavimo ir autorizavimo procesui užtikrinti ir nėra naudojami rinkodaros, reklamos ar naudotojų profiliavimo tikslais.
Prieigos žetonai saugomi ir naudojami tik tiek, kiek būtina saugiai naudotojo sesijai palaikyti.
9. Slapukai ir panašios technologijos
Aunerga svetainė nenaudoja nebūtinų slapukų, reklaminių slapukų ar lankytojų sekimo technologijų.
Jei techniniai slapukai ar naršyklės saugyklos mechanizmai naudojami autentifikuoto naudotojo sesijai arba saugiai sistemos veiklai užtikrinti, jie naudojami tik šiam techniniam tikslui.
Tokios technologijos nėra naudojamos lankytojų elgsenai sekti, reklamai personalizuoti ar lankytojų profiliams kurti.
Jei ateityje svetainėje būtų pradėtos naudoti nebūtinos sekimo technologijos, privatumo ir slapukų informacija būtų atitinkamai atnaujinta, o kai būtina – prieš jų naudojimą būtų prašoma naudotojo sutikimo.
VDAI nurodo, kad nebūtiniems slapukams ir sekimo technologijoms paprastai reikalingas išankstinis naudotojo sutikimas. :contentReference[oaicite:3]{index=3}
10. Serverio techniniai žurnalai
Nors Aunerga svetainė sąmoningai nerenka lankytojų asmens duomenų analitikos ar rinkodaros tikslais, techninėje infrastruktūroje gali būti automatiškai registruojama informacija, būtina sistemų saugumui, veikimui ir gedimų nustatymui.
Tokia informacija gali apimti techninius duomenis, pavyzdžiui, IP adresą, užklausos laiką, naudojamos programinės įrangos informaciją ar klaidų informaciją, jeigu tokie duomenys registruojami serverio ar infrastruktūros lygmeniu.
Techniniai žurnalai nėra naudojami lankytojų profiliavimui ar reklamai.
11. Asmens duomenų gavėjai
Asmens duomenys nėra parduodami, nuomojami ar perduodami reklamos tikslais.
Duomenys gali būti prieinami tik tiems paslaugų teikėjams, kurių paslaugos yra būtinos Aunerga informacinių sistemų veikimui, autentifikavimui, infrastruktūrai, saugumui ar teisinių prievolių vykdymui.
Tokiems paslaugų teikėjams perduodami arba prieinami tik tie duomenys, kurie yra būtini atitinkamai paslaugai suteikti.
12. Duomenų perdavimas už Europos ekonominės erdvės ribų
MB „Aunerga“ nesiekia perduoti asmens duomenų už Europos ekonominės erdvės ribų.
Jei naudojama trečiosios šalies autentifikavimo, debesijos ar kita paslauga, dėl kurios asmens duomenys gali būti perduodami už Europos ekonominės erdvės ribų, toks perdavimas vykdomas tik laikantis BDAR nustatytų reikalavimų ir taikomų duomenų perdavimo apsaugos priemonių.
13. Asmens duomenų saugojimo laikotarpis
Asmens duomenys saugomi ne ilgiau, negu būtina tiems tikslams, kuriems jie tvarkomi.
Autentifikavimo ir naudotojo paskyros duomenys saugomi tiek, kiek būtina naudotojo paskyrai ir suteikiamoms paslaugoms administruoti, arba tiek, kiek jų saugojimą reikalauja teisės aktai.
Pasibaigus duomenų saugojimo laikotarpiui, duomenys ištrinami arba nuasmeninami, išskyrus atvejus, kai teisės aktai reikalauja juos saugoti ilgiau.
14. Duomenų saugumas
MB „Aunerga“ taiko tinkamas technines ir organizacines priemones, skirtas apsaugoti asmens duomenis nuo neteisėtos prieigos, praradimo, sunaikinimo, pakeitimo ar neteisėto atskleidimo.
Autentifikavimo ir autorizavimo mechanizmai, įskaitant OAuth 2.0 ir JWT, naudojami siekiant užtikrinti, kad prieiga prie apsaugotų sistemos funkcijų būtų suteikta tik tinkamai autentifikuotiems naudotojams.
Nepaisant taikomų saugumo priemonių, jokia informacinė sistema negali būti apsaugota nuo visų galimų grėsmių, todėl absoliutus saugumas negali būti garantuojamas.
15. Jūsų teisės
Jei MB „Aunerga“ tvarko Jūsų asmens duomenis, Jūs turite BDAR ir kituose taikomuose teisės aktuose nustatytas teises, įskaitant:
- teisę gauti informaciją apie savo asmens duomenų tvarkymą;
- teisę susipažinti su savo asmens duomenimis;
- teisę reikalauti ištaisyti netikslius ar neišsamius duomenis;
- teisę reikalauti ištrinti asmens duomenis;
- teisę apriboti asmens duomenų tvarkymą;
- teisę nesutikti su tam tikru asmens duomenų tvarkymu;
- teisę į asmens duomenų perkeliamumą, kai taikoma;
- kitas BDAR nustatytas teises.
Šių teisių įgyvendinimas gali būti ribojamas BDAR ar kitų teisės aktų nustatytais atvejais.
16. Kaip kreiptis dėl savo duomenų?
Norėdami pasinaudoti savo, kaip duomenų subjekto, teisėmis, galite kreiptis į MB „Aunerga“.
Prašyme turėtumėte kuo aiškiau nurodyti, kokią teisę norite įgyvendinti ir kokių veiksmų iš mūsų tikitės.
Siekdami apsaugoti Jūsų duomenis nuo neteisėto atskleidimo, galime paprašyti papildomos informacijos, reikalingos Jūsų tapatybei patvirtinti.
17. Skundų pateikimas
Jei manote, kad Jūsų asmens duomenys tvarkomi netinkamai, pirmiausia galite kreiptis į MB „Aunerga“, kad galėtume išnagrinėti Jūsų klausimą.
Taip pat turite teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai (VDAI).
Informaciją apie duomenų subjektų teises ir jų įgyvendinimą galite rasti VDAI svetainėje:
Valstybinė duomenų apsaugos inspekcija
VDAI savo informacijoje nurodo pagrindines duomenų subjektų teises, įskaitant teisę susipažinti su duomenimis, juos ištaisyti, ištrinti ir apriboti jų tvarkymą. :contentReference[oaicite:4]{index=4}
18. Privatumo politikos pakeitimai
Ši privatumo politika gali būti atnaujinama, jei keičiasi Aunerga naudojamos technologijos, autentifikavimo mechanizmai, teikiamos paslaugos, duomenų tvarkymo procesai arba taikomi teisės aktai.
Naujausia privatumo politikos versija visada skelbiama šiame puslapyje.
19. Kontaktai
Įmonės kodas: 305250612
V. Nagevičiaus g. 3
LT-08237 Vilnius
Lietuva
Svetainė: https://aunerga.lt/