Privatumo politika
1. Bendrosios nuostatos
1.1. Ši politika aprašo, kaip URBALT platforma (toliau — "Platforma") renka, naudoja ir saugo vartotojų asmens duomenis.
1.2. Platforma tvarko asmens duomenis pagal ES Bendrąjį duomenų apsaugos reglamentą (BDAR).
1.3. Duomenų valdytojas: URBALT
2. Kokius duomenis renkame
Priklausomai nuo verifikavimo lygio:
- El. paštas: el. pašto adresas
- Identity Provider (pvz., Google): vardas, el. paštas
- Telefonas: telefono numeris
- iD (Smart-ID / ID kortelė): vardas, pavardė, asmens kodas
- Techniniai duomenys: IP adresas, sesijos identifikatoriai. Serverio žurnalai saugomi iki 30 dienų saugumo tikslais.
3. Tikslai ir teisiniai pagrindai
Duomenis tvarkome šiais pagrindais:
3.1. Sutarties vykdymas (Art. 6(1)(b) BDAR):
- paskyros registracija;
- prieigos prie paslaugos suteikimas.
3.2. Teisėti interesai (Art. 6(1)(f) BDAR):
- sukčiavimo prevencija;
- vartotojų apsauga;
- paslaugos tobulinimas.
3.3. Teisinės prievolės (Art. 6(1)(c) BDAR):
- bendradarbiavimas su teisėsaugos institucijomis.
4. Duomenų saugojimas
4.1. Duomenys saugomi, kol paskyra aktyvi.
4.2. Ištrynus paskyrą, taikomas 30 dienų atkūrimo laikotarpis. Po šio laikotarpio asmens duomenys yra anonimizuojami.
- Anonimizuoti įrašai gali būti saugomi iki 6 mėnesių sukčiavimo prevencijai;
- Finansinių operacijų duomenys gali būti saugomi iki 7 metų pagal mokesčių teisės aktus;
- Teisinio sulaikymo atveju duomenys saugomi iki jo išsprendimo.
5. Duomenų perdavimas
5.1. Mes neparduodame asmens duomenų.
5.2. Duomenys gali būti perduodami:
- valstybės institucijoms teisėtu prašymu;
- techniniams partneriams (pvz., Smart-ID, mokėjimų teikėjai).
5.3. Perduodant duomenis už Europos ekonominės erdvės ribų, taikomos atitinkamos duomenų apsaugos garantijos.
6. Automatizuoti sprendimai
6.1. Platforma gali naudoti automatizuotas sistemas:
- turinio moderavimui;
- patikimumo lygio vertinimui;
- skelbimų reitingavimui.
6.2. Tokie sprendimai gali paveikti turinio matomumą ir prieigą prie Platformos funkcijų.
7. Vartotojo teisės
Vartotojas turi teisę:
- prašyti prieigos prie savo duomenų;
- ištaisyti duomenis;
- ištrinti duomenis ("teisė būti pamirštam");
- apriboti duomenų tvarkymą, išskyrus atvejus, kai tvarkymas yra būtinas platformos veikimui, saugumui ar teisinių įsipareigojimų vykdymui;
- duomenų perkėlimas;
- pateikti skundą priežiūros institucijai.
8. Duomenų pateikimo būtinumas
Duomenų pateikimas yra būtinas naudojantis Platforma.
Nepateikus tam tikrų duomenų, prieiga prie funkcijų gali būti apribota.
9. Kontaktai
Dėl duomenų apsaugos klausimų: [email protected]
10. Trečiųjų šalių paslaugų teikėjai (subtvarkytojai)
URBALT naudoja šiuos trečiųjų šalių paslaugų teikėjus Platformos veikimui. Kiekvienas tvarko tik duomenis, reikalingus jo funkcijai, ir yra susietas su duomenų tvarkymo sutartimi pagal GDPR 28 straipsnį.
- Hetzner Cloud (Debesų talpinimas) — visi platformos duomenys (duomenų bazės, failai, programų žurnalai). Helsinki, Finland (EU).
- Google OAuth (OAuth prisijungimas) — el. paštas, vardas, Google ID, IP prisijungimo metu. Ireland (EU) + USA (SCC).
- Sentry (Backend klaidų stebėjimas) — stack trace, užklausų metaduomenys (be visų asmens duomenų). Ireland (EU).
- Backblaze B2 (Duomenų bazių atsarginės kopijos) — užšifruotos duomenų bazių atsarginės kopijos. Netherlands (EU).
- Zoho Mail (El. paštas ir palaikymas) — el. laiškų turinys, adresai, palaikymo bilietai. EU data center.
- Cloudflare (CDN, DDoS apsauga, DNS) — IP adresai, užklausų metaduomenys, veiklos duomenys. Distributed (EU + global).
- UptimeRobot (Pasiekiamumo stebėjimas) — URL galiniai taškai, atsakymo laikai. USA (no PII).
- Umami Analytics (Anonimi analitika) — sesijos statistika, puslapių peržiūros (be asmens identifikatorių). Self-hosted (Hetzner).
- Google Search Console (SEO administravimo įrankis (mes naudojame)) — apibendrinta indeksavimo statistika (be atskirų vartotojų duomenų). Ireland (EU).
- Bing Webmaster Tools (SEO administravimo įrankis (mes naudojame)) — apibendrinta indeksavimo statistika (be atskirų vartotojų duomenų). Microsoft cloud.
Stripe mokėjimų apdorojimo paslauga bus pridėta, kai Platforma pradės teikti mokamas funkcijas. Mes atnaujinsime šį sąrašą ir iš anksto informuosime vartotojus.
11. Duomenų vieta (Data Residency)
Dauguma duomenų saugomi Europos Sąjungoje (Hetzner Helsinki, Backblaze Netherlands, Sentry Ireland, Zoho ES duomenų centras). Kai kurios paslaugos gali perduoti duomenis į JAV pagal ES patvirtintus Standard Contractual Clauses (SCC): Google OAuth, Cloudflare CDN, UptimeRobot.
Visi perdavimai už EEE ribų yra apsaugoti tinkamomis apsaugos priemonėmis pagal GDPR V skyrių.
12. Privatumo kontaktas
Visais duomenų apsaugos klausimais, GDPR teisių prašymais ar privatumo rūpesčiais kreipkitės: [email protected]
Stengiamės atsakyti per 30 dienų, kaip reikalauja GDPR. Skubiais klausimais taip pat galite rašyti [email protected].
13. Pereinamasis laikotarpis (steigėjo valdoma infrastruktūra)
Urban Riders Baltic OÜ yra URBALT platformos valdytojas.
Ankstyvuoju pereinamuoju laikotarpiu po įsteigimo kai kurios techninės paskyros (talpinimas, el. paštas, DNS, atsarginės kopijos, stebėjimas, plėtra) gali būti vis dar registruotos steigėjo asmeninio el. pašto arba asmeninių paslaugų paskyrų vardu. Šios paskyros naudojamos tik URBALT veiklai Urban Riders Baltic OÜ vardu.
Urban Riders Baltic OÜ perkelia šias paskyras, sutartis ir atsiskaitymo informaciją į įmonės valdomas paskyras, kur tai techniškai ir komerciškai įmanoma. Šis perėjimas nekeičia valdytojo tapatybės, tvarkymo tikslų ar jūsų GDPR teisių.

