Privatumo politika
Paskutinį kartą atnaujinta: 2025 m. balandžio 20 d.
WeDoBack labai daug dėmesio skiria savo naudotojų asmens duomenų konfidencialumui ir apsaugai, nepriklausomai nuo jų buvimo vietos ir gyvenamosios šalies.
Mūsų privatumo politika parengta taip, kad atitiktų Europos teisės aktus (visų pirma BDAR), taip pat taikomus vietos reikalavimus kitose jurisdikcijose, ypač Afrikoje, Šiaurės Amerikoje ir kitose reguliuojamose zonose. Kai konkretūs teisės aktai draudžia arba reglamentuoja duomenų perdavimą į užsienį, užtikriname, kad jų būtų griežtai laikomasi.
Šios politikos tikslas – visiškai skaidriai informuoti Jus apie:
- duomenis, kuriuos renkame;
- tai, kaip juos naudojame;
- Jūsų, kaip naudotojo, teises;
- taikomas apsaugos priemones.
1. Duomenų valdytojas
Svetainės WeDoBack leidėja yra bendrovė Dédicace Software, SAS, kurios įstatinis kapitalas – 10 000 €, įregistruota Angulemo RCS (Prekybos ir bendrovių registre) numeriu 531466167, kurios buveinė yra adresu 4 route de la côte à Bournet, 16440 Mouthiers-sur-Boëme.
Dédicace Software SAS atstovauja grupei Pioneer Humani Europoje ir yra atsakinga už WeDoBack paslaugų reklamą, pardavimą ir teikimą šioje zonoje. Už Europos ribų šią veiklą tiesiogiai vykdo bendrovė Pioneer Humani per savo regioninius centrus („hubs“) ir atitinkamas jų dukterines bendroves.
2. Regioninio centro (hub) apibrėžtis
Grupės Pioneer Humani valdymo struktūroje regioninis centras – tai subjektas, atsakingas už toje pačioje geografinėje zonoje esančių savo dukterinių bendrovių veiklos koordinavimą, palaikymą ir priežiūrą. Šie centrai gali turėti prieigą prie duomenų, būtinų paslaugoms teikti, reguliavimo reikalavimų laikymuisi užtikrinti arba palaikymo ar komunikacijos veiksmams atlikti, laikydamiesi vietos ir Europos duomenų apsaugos teisės aktų nustatytų apribojimų.
3. Renkami duomenys
Pioneer Humani gali rinkti toliau nurodytų rūšių duomenis ir perduoti juos kompetentingiems grupės subjektams (centrams arba dukterinėms bendrovėms), atsižvelgiant į jų geografinę atsakomybę už tuos duomenis:
- Identifikavimo duomenys: kreipinys, pavardė, vardas, el. pašto adresas, telefono numeris, pašto adresas.
- Užsakymų duomenys: užsakymų turinys, sąskaitos, mokėjimo priemonės.
- Techniniai duomenys: IP adresas, naršyklės tipas, kalba, operacinė sistema.
- Naršymo duomenys: aplankyti puslapiai, praleistas laikas, paspaudimai (naudojant Matomo, talpinamą mūsų viduje).
- Naudojimo duomenys: aplankyti puslapiai, svetainėje praleistas laikas (naudojant mūsų vidinį statistikos serverį).
- Duomenys, gauti iš kontaktų ar prenumeratos formos.
Pastaba: mūsų paslaugos skirtos tik profesionalams. Mes nerenkame jokių asmens duomenų, susijusių su nepilnamečiais.
4. Duomenų rinkimo priemonės
Duomenys renkami per:
- internetines formas (kontaktų, paskyros sukūrimo, užsakymo),
- slapukus ir sekimo priemones (žr. skyrių apie slapukus),
- komercinių pranešimų prenumeratą,
- tiesioginį bendravimą su mūsų komandomis.
5. Tvarkymo tikslai ir teisinis pagrindas
Jūsų duomenų tvarkymas tiesioginės rinkodaros tikslais grindžiamas Jūsų išankstiniu sutikimu, išskyrus atvejus, kai jau egzistuoja komerciniai santykiai – tuomet jis grindžiamas mūsų teisėtu interesu reklamuoti savo produktus ir paslaugas.
6. Slapukai
Slapukus naudojame tam, kad:
- išsaugotume Jūsų kalbos nuostatas,
- užtikrintume tinkamą svetainės (ypač parduotuvės) veikimą,
- atliktume anoniminius lankomumo matavimus (naudojant mūsų vidinį serverį, be perdavimo tretiesiems asmenims).
Slapukus galite valdyti savo naršyklėje, naudoti privatųjį naršymą arba susipažinti su mūsų slapukams skirtu puslapiu.
7. Duomenų gavėjai
Jūsų asmens duomenis tvarko WeDoBack ir įgalioti grupės Pioneer Humani subjektai; visų pirma atitinkama regioninė dukterinė bendrovė, jos regioninis centras, taip pat patronuojančioji bendrovė, atsižvelgiant į Jūsų buvimo vietą, gali turėti prieigą prie Jūsų asmens duomenų.
Ši prieiga yra griežtai apribota poreikiais, susijusiais su paslaugų teikimu, teisinių ar reguliavimo prievolių vykdymu ir, kai taikoma, tiesioginės rinkodaros veiksmais, vykdomais laikantis galiojančių duomenų apsaugos teisės aktų.
Jokie duomenys neperduodami komerciniams tretiesiems asmenims. Statistika talpinama mūsų pačių vidiniuose serveriuose.
8. Tarptautinis duomenų perdavimas
WeDoBack įsipareigoja laikytis visų taikomų teisės aktų, susijusių su asmens duomenų apsauga ir tarptautiniu duomenų perdavimu, Europos klientų atžvilgiu laikydamasi Bendrojo duomenų apsaugos reglamento (BDAR), o kitose teritorijose – taikomų vietos teisės aktų.
Mūsų klientų, esančių Europos Sąjungoje, asmens duomenys yra išimtinai talpinami ir tvarkomi serveriuose, esančiuose Europos ekonominėje erdvėje (EEE). Jokie duomenys neperduodami už ES ribų, išskyrus atvejus, kai:
⇒ tai būtina naudotojo aiškiai prašomai paslaugai suteikti;
⇒ arba tai atitinka pagrįstą ir reglamentuotą teisinę ar sutartinę prievolę.
Mūsų klientų, įsisteigusių už Europos Sąjungos ribų, visų pirma Afrikoje, Azijoje ar Pietų Amerikoje, duomenys talpinami kuo arčiau vietos, t. y.:
⇒ arba kliento šalyje, kai turima infrastruktūra atitinka saugumo standartus ir vietos teisės aktus;
⇒ arba trečiojoje šalyje, pripažintoje užtikrinančia tinkamą apsaugos lygį, arba šalyje, kurioje įdiegtos tinkamos teisinės garantijos (standartinės sutarčių sąlygos, BCR ir kt.).
Bet kuriuo atveju WeDoBack užtikrina, kad bet koks tarpvalstybinis duomenų perdavimas griežtai atitiktų galiojančią teisinę sistemą, ir įgyvendina tinkamas technines bei organizacines priemones tvarkomų duomenų saugumui, konfidencialumui ir vientisumui užtikrinti.
Pavyzdys: iš Afrikos teritorijoje esančių klientų surinkti duomenys neperduodami į Europą ar bet kurią kitą jurisdikciją be išankstinio patikrinimo, ar laikomasi vietos įstatymų, ir be tinkamo teisinio reglamentavimo.
Informacijos apie šias garantijas galite paprašyti per mūsų DAP pareigūno kontaktus.
9. Konkretiems regionams taikomi teisės aktai
Marokas: vadovaudamasi Įstatymu 09-08 dėl asmens duomenų apsaugos, WeDoBack įsipareigoja neperduoti Maroko naudotojų asmens duomenų už nacionalinės teritorijos ribų be CNDP leidimo. Paslaugos, techniniai ir verslo duomenys talpinami vietoje arba infrastruktūroje, esančioje Maroke ar CNDP pripažintose tinkamomis šalyse.
Naudotojai, esantys kitose Afrikos šalyse : laikomės taikomų vietos teisės aktų dėl duomenų suvereniteto. Kiek įmanoma, savo Afrikos klientų duomenis ir paslaugas talpiname vietos ar regioninėje infrastruktūroje ir vengiame bet kokio jautrių duomenų perdavimo už žemyno ribų be sutikimo ar pagrįsto sutartinio būtinumo.
Brazilija: pagal LGPD Brazilijos naudotojų duomenys perduodami į užsienį tik tuo atveju, jei paskirties šalis (pavyzdžiui, Europos Sąjunga) užtikrina tinkamą apsaugos lygį, arba remiantis aiškiu sutikimu. WeDoBack savo Brazilijos klientų paslaugas ir jautrius duomenis talpina vietoje, nebent sutartyje numatyta kitaip.
Meksika: pagal LFPDPPP WeDoBack informuoja Meksikos naudotojus, kad tam tikri užsakymų valdymui būtini duomenys (pavyzdžiui, sąskaitų išrašymo duomenys) gali būti tvarkomi Europos Sąjungoje. Jokie jautrūs duomenys neperduodami be aiškaus sutikimo ar teisinės prievolės.
Azija / Indija / Pietryčių Azija: laikomės galiojančių vietos teisės aktų, pavyzdžiui, Indijos duomenų apsaugos įstatymo (DPDPA 2023) ar jam lygiaverčių. WeDoBack užtikrina, kad Azijos klientų paslaugos ir duomenys būtų talpinami regioninėje ar vietos infrastruktūroje. Joks tarptautinis duomenų perdavimas nevykdomas be teisinio pagrindo ar informuoto sutikimo.
Kinija: pagal PIPL įstatymą jokie Kinijoje surinkti asmens duomenys nebus perduoti į užsienį be išankstinio duomenų saugumo įvertinimo ir, kai taikoma, kompetentingų institucijų leidimo. Kinijos paslaugos ir duomenys talpinami išimtinai Kinijoje esančiuose serveriuose.
10. Jūsų teisės
Pagal BDAR turite šias teises:
- teisę susipažinti su duomenimis, juos ištaisyti ir ištrinti,
- teisę apriboti duomenų tvarkymą,
- teisę nesutikti, įskaitant teisę be pagrindimo nesutikti su tiesiogine rinkodara,
- teisę į duomenų perkeliamumą,
- teisę bet kada atšaukti savo sutikimą,
- teisę nustatyti nurodymus po mirties (dėl Jūsų duomenų saugojimo, ištrynimo ar perdavimo po mirties).
Norėdami įgyvendinti savo teises arba turėdami bet kokių klausimų dėl savo asmens duomenų, galite:
- susisiekti su mūsų duomenų apsaugos pareigūnu (DAP) per šį specialų puslapį.
- Išsiųsti el. laišką adresu [email protected]
- Išsiųsti laišką paštu: kontaktinius duomenis žr. 1 punkte.
Taip pat galite pateikti skundą CNIL Prancūzijoje (www.cnil.fr).
11. Duomenų saugumas
Įgyvendiname visas technines ir organizacines priemones, būtinas Jūsų duomenų konfidencialumui, vientisumui ir saugumui užtikrinti:
- SSL/TLS šifravimas,
- saugus talpinimas,
- griežtas prieigos valdymas,
- reguliarūs vidaus auditai.
12. Politikos pakeitimai
Ši politika gali būti atnaujinama. Iš esmės ją pakeitus, būsite informuoti el. paštu arba svetainėje rodomu pranešimu. Galiojanti versija visada yra ta, kuri paskelbta šiame puslapyje.
