MOKYMAI
CVP IS mokymai CVP IS mokymai Kaip sėkmingai dalyvauti viešuosiuose pirkimuose?
Daugiau
TEISINĖ INFORMACIJA

TenderVIA sistemos privatumo politika

Galioja nuo: 2026 m. spalio 9 d. Versija 1.0 Oficialus BDAR / GDPR reglamentas

Šioje privatumo politikoje (toliau – Politika) pateikiama informacija apie tai, kaip Tendify, UAB (toliau – Tendify) tvarko Jūsų asmens duomenis, teikdama internetinės viešųjų pirkimų valdymo sistemos TenderVIA (toliau – Sistema) prieigos, techninės priežiūros, pagalbos ir rinkos informacijos apie vykdomus viešuosius pirkimus teikimo paslaugas (toliau – Paslaugos).

Teikdama Paslaugas, Tendify veikia kaip:

  • Duomenų tvarkytojas – kai Tendify Sistemoje tvarko asmens duomenis Kliento vardu ir pagal jo nurodymus, kaip numatyta Politikos I dalyje;
  • Savarankiškas duomenų valdytojas – kai Tendify tvarko asmens duomenis savo tikslais, susijusiais su sutartinių santykių palaikymu ir paslaugų teikimu, Sistemos saugumo užtikrinimu, Sistemos naudojimo analize produkto tobulinimui, Tendify teisėtų interesų apsauga ir kitais, kaip numatyta Politikos II dalyje.

Tendify, tvarkydama asmens duomenis, laikosi Europos Parlamento ir Tarybos reglamento (ES) 2016/679 (Bendrojo duomenų apsaugos reglamento, toliau – BDAR), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo ir kitų taikomų teisės aktų reikalavimų. Šioje Politikoje vartojamos sąvokos suprantamos taip, kaip jos apibrėžiamos BDAR.

Tendify turi teisę savo nuožiūra keisti šią Politiką. Informacija apie tai bus paskelbta viešai (interneto svetainėje, Sistemoje). Esant esminiams Politikos pakeitimams, Tendify apie juos Klientus informuos atskirai prieš jiems įsigaliojant.

Tendify Paslaugos ir Sistema yra skirta tik verslo naudojimui. Tendify teikiamomis Paslaugomis ir Sistema naudotis gali ne jaunesni nei 18 metų amžiaus asmenys.

I DALIS. TENDIFY KAIP DUOMENŲ TVARKYTOJAS

Duomenų tvarkytojas ir duomenų valdytojas

Duomenų tvarkytojas Tendify, UAB Įmonės kodas 306129528
Adresas Vokiečių g. 28-35, Vilnius El. paštas duomenuapsauga@tendervia.eu
Duomenų valdytojas Juridinis arba fizinis asmuo, su kuriuo Tendify yra sudariusi atitinkamų paslaugų teikimo sutartį (toliau – Klientas).
Vaidmenų pasiskirstymas Klientas nustato asmens duomenų tvarkymo tikslus ir priemones, o Tendify tvarko duomenis Kliento vardu ir pagal jo nurodymus, vadovaudamasi Kliento ir Tendify sudaryta paslaugų teikimo sutartimi ir / ar prie jos pridedamu asmens duomenų tvarkymo sutartimi (pagal BDAR 28 straipsnį).

Asmens duomenų tvarkymo tikslai ir kita esminė informacija apie asmens duomenų tvarkymą

Tikslai
  • Kliento darbuotojų prieigų prie Sistemos administravimas (naudotojų paskyrų, rolių ir teisių valdymas), Sistemos techninė priežiūra (pagalba) bei konsultavimas;
  • Kliento įrašų apie viešuosius pirkimus (pirkimų, pasiūlymų, sutarčių, užduočių, kvalifikacijos dokumentų ir kitos susijusios informacijos) valdymas Sistemoje pagal tarp Kliento ir Tendify sudarytą sutartį, kurio metu tvarkomi Kliento Sistemoje pateiktuose dokumentuose ir informacijoje nurodyti asmens duomenys.
Duomenų subjektų kategorijos
  • Kliento darbuotojai, naudojantys Sistemą (pirkimų valdymo specialistai, pasiūlymų rengėjai ir pan.);
  • Kliento atstovai ir kontaktiniai asmenys (įskaitant potencialius), nurodyti Kliento rengiamuose pasiūlymuose, sutartyse ir kituose dokumentuose, kurie tvarkomi Sistemoje.
Asmens duomenų kategorijos
  • Tapatybės ir paskyros duomenys: vardas, pavardė, vartotojo vardas, paskyros pavadinimas, teisių rinkinio pavadinimas, laikinas slaptažodis (pirmojo prisijungimo metu; vėliau tik užšifruota forma);
  • Kontaktiniai duomenys: el. pašto adresas, telefono numeris;
  • Profesiniai duomenys: darbovietė, pareigos, kvalifikacija;
  • Sistemos naudotojo profilio duomenys: Sistemos vartotojo profilio duomenys, priskirtos rolės, vaidmenys, atsakomybės;
  • Sistemos veiklos žurnalų duomenys: (ne-)sėkmingi prisijungimai prie Sistemos, prisijungimo data ir laikas, IP adresas, Sistemos versija, sesijos identifikatorius, egzemplioriaus identifikatorius, pirminio įrašo identifikatorius, objekto tipas, objekto pavadinimas, scenarijaus parametras, įvykio pavadinimas, įvykio pastabos, failo pavadinimas ir pan.;
  • Komunikacijos duomenys: Sistemos pagalbos, konsultacijos užklausoje pateikiama informacija (pranešimo tekstas, atvejo aplinkybės), susirašinėjimo ir korespondencijos duomenys ir pan.;
  • Dalyvavimo viešuosiuose pirkimuose duomenys: Kliento Sistemoje tvarkomuose dokumentuose (pasiūlymuose, sutartyse, kvalifikacijos pažymose, užduotyse ir kitoje su pirkimais susijusioje informacijoje) nurodyti asmens duomenys;
  • Kitas Kliento turinys: visa į Sistemą Kliento įkelta įvestis, įkelti duomenys ir dokumentai (pirkimų, pasiūlymų, sutarčių, pažymų ir kt. įrašai), Kliento naudotojų pateiktos užklausos apie įkeltus dokumentus bei Sistemos sugeneruota išvestis.
Duomenų kilmės šaltiniai
  • Tiesiogiai iš Kliento: pateikia savo darbuotojų / atstovų duomenis, įkeldamas dokumentus ir informaciją į Sistemą, taip pat teikdamas nurodymus dėl naudotojų paskyrų sukūrimo ir valdymo;
  • Kliento darbuotojai / atstovai registruodamiesi ir naudodamiesi Sistema, patys pateikia savo tapatybės, kontaktinius ir profilio duomenis;
  • Sistemoje automatiškai generuojami duomenys.
Teisinis pagrindas

Aukščiau nurodytų asmens duomenų tvarkymo konkretų teisinį pagrindą nustato Klientas.

Priklausomai nuo Kliento veiklos pobūdžio ir statuso, Kliento įprastai taikomi teisiniai pagrindai gali apimti:

  • BDAR 6 straipsnio 1 dalies c punktą: tvarkyti duomenis būtina siekiant įvykdyti Klientui taikomas teisines prievoles (pvz., teisinis įpareigojimas saugoti su viešaisiais pirkimais susijusius dokumentus);
  • BDAR 6 straipsnio 1 dalies f punktą: tvarkyti duomenis būtina siekiant Kliento ar trečiosios šalies teisėtų interesų (pvz., dalyvavimo viešuosiuose pirkimuose užtikrinimas, verslo procesų valdymas).
Tvarkymo operacijos Automatizuotomis priemonėmis atliekamas asmens duomenų rinkimas, įrašymas, rūšiavimas, sisteminimas, saugojimas, adaptavimas ar keitimas, išgava, susipažinimas, naudojimas, atskleidimas persiunčiant, platinant ar kitu būdu sudarant galimybę jais naudotis, taip pat sugretinimas ar sujungimas su kitais duomenimis, apribojimas, ištrynimas arba sunaikinimas.
Tendify vykdomo duomenų tvarkymo vieta Europos Sąjungos (toliau – ES) / Europos ekonominės erdvės (toliau – EEE) teritorija. Sistemos infrastruktūra, įskaitant atsargines kopijas, yra laikoma ES / EEE esančiuose duomenų centruose.
Saugojimo terminas

Asmens duomenys Sistemoje tvarkomi ne ilgiau, nei to reikalauja duomenų tvarkymo tikslas, vadovaujantis Kliento pateiktais nurodymais ir terminais. Įprastai asmens duomenys Sistemoje tvarkomi visą paslaugų teikimo sutarties galiojimo laikotarpį, nebent Klientas pateikia kitokius nurodymus ir terminus. Konkretų saugojimo terminą nustato Klientas, kaip duomenų valdytojas, vadovaudamasis jam taikomais teisės aktų reikalavimais ir / ar savo vidaus taisyklėmis, pvz., vadovaudamasis Vidaus administravimo dokumentų saugojimo terminų rodykle:

  • pirkimų, kuriuose dalyvauja Klientas, dokumentai, pasiūlymų dokumentai (rengiami ir teikiami pasiūlymai bei jų nagrinėjimo ir vertinimo dokumentai), užduočių ir jų vykdymo įrašai, sprendimų priėmimo, derybų, dialogo ar kiti protokolai, susirašinėjimo su perkančiosiomis organizacijomis dokumentai, kitų pirkimuose dalyvavusių tiekėjų pasiūlymų viešai skelbiama informacija, kiti su pirkimo organizavimu susiję dokumentai, taip pat viešuosiuose pirkimuose naudojamos kvalifikacijos pažymos (kvalifikacijos dokumentai) – 5 metai (nuo pirkimo pabaigos);
  • preliminariosios sutartys – 5 metai (nuo pirkimo (paslaugų) sutarties sudarymo);
  • pirkimo ar paslaugų sutartys, pasirašyti susiję dokumentai, prekių ar paslaugų perėmimo aktai – 10 metų (nuo sutarties įvykdymo);
  • viešųjų pirkimų, atliekamų įgyvendinant Europos Sąjungos ir užsienio institucijų ar fondų lėšomis finansuojamus projektus, dokumentai – 10 metų (nuo projekto įgyvendinimo);
  • viešųjų pirkimų, atliekamų vykdant investicijų projektus, dokumentai – 10 metų (nuo investicijų projekto įgyvendinimo).

Pasibaigus arba nutrūkus Tendify ir Kliento bendradarbiavimui, Kliento pasirinkimu Tendify grąžina arba ištrina visus Sistemoje esančius Kliento asmens duomenis. Kartu atsižvelgiama į šiuos aspektus:

  • Klientas turi teisę gauti savo asmens duomenų eksportą (dokumentų archyvą ir struktūrizuotus duomenis) per 14 (keturiolika) kalendorinių dienų nuo paslaugų teikimo sutarties pabaigos;
  • Tendify saugo Kliento asmens duomenis Sistemoje dar 30 (trisdešimt) kalendorinių dienų po paslaugų teikimo sutarties pabaigos;
  • pasibaigus šiam terminui, Tendify negrįžtamai ištrina visus Kliento asmens duomenis Sistemoje, įskaitant atsargines kopijas, ir pateikia Klientui ištrynimo patvirtinimo dokumentą.

Kam atskleidžiami asmens duomenys?

Tendify, veikdama kaip duomenų tvarkytoja, turi teisę pasitelkti duomenų subtvarkytojus Kliento asmens duomenims tvarkyti. Tendify užtikrina, kad su visais tokiais subtvarkytojais bus sudarytos duomenų subjektų ir Kliento interesų apsaugą užtikrinančios duomenų tvarkymo sutartys, atitinkančios BDAR reikalavimus, ir visiškai atsako už pasitelktų subtvarkytojų veiksmus.

Be Kliento nurodymų ar sutikimo, Kliento vardu Tendify tvarkomi asmens duomenys nėra perduodami kitiems tretiesiems asmenims, išskyrus kompetentingų institucijų ar teismų pavedimus ir nurodymus, kurių vykdymas yra Tendify privalomas remiantis taikomų teisės aktų reikalavimais.

Sistemoje Klientui suteikiama galimybė pateikti iš Sistemos į Centrinę viešųjų pirkimų informacinę sistemą (CVP IS) pasiūlymus dalyvauti viešuosiuose pirkimuose ir su jais susijusius dokumentus. Tokiu atveju dokumentų ir juose esančių asmens duomenų perdavimą CVP IS inicijuoja ir patvirtina pats Klientas, o Tendify veikia tik kaip techninė priemonė, įgalinanti šį perdavimą pagal Kliento nurodymus.

II DALIS. TENDIFY KAIP SAVARANKIŠKAS DUOMENŲ VALDYTOJAS

Duomenų valdytojas

Pavadinimas Tendify, UAB Adresas Vokiečių g. 28-35, Vilnius
Įmonės kodas 306129528 El. paštas duomenuapsauga@tendervia.eu

Asmens duomenų tvarkymo tikslai ir kita esminė informacija apie asmens duomenų tvarkymą

Tikslai
  • Sutartinių santykių su Klientu palaikymas ir paslaugų teikimo užtikrinimas, įskaitant Paskyrų Sistemoje sukūrimą, administravimą ir autentifikavimą. Šis tikslas apima Kliento kontaktinių asmenų identifikavimą ir ryšio palaikymą paslaugų teikimo sutarties vykdymo klausimais, įskaitant PVM sąskaitų-faktūrų išrašymą, mokėjimų administravimą ir buhalterinę apskaitą, Kliento darbuotojų ir / ar atstovų naudotojų paskyrų sukūrimą ir tvarkymą Sistemoje, prisijungimo duomenų generavimą ir perdavimą, naudotojų tapatybės patvirtinimą prisijungimo metu (autentifikavimą), rolių, teisių ir prieigos lygių priskyrimą bei valdymą, taip pat paskyrų sustabdymą, atrakinimą ir šalinimą, Tendify darbuotojų, teikiančių Paslaugas, asmens duomenų tvarkymą;
  • Sistemos saugumo užtikrinimas, įskaitant naudojimosi Paslaugomis stebėseną ir veiksmų logavimą. Šis tikslas apima Sistemos informacijos saugumo ir kibernetinės saugos užtikrinimą, įskaitant Kliento ir jo įgaliotų naudotojų naudojimosi Paslaugomis stebėseną Sistemos priemonėmis realiu laiku, naudotojų veiksmų registravimą ir veiklos žurnalų pildymą, žalingų veiksmų ir neautorizuotos prieigos nustatymą, saugumo incidentų tyrimą ir prevenciją, Tendify intelektinės nuosavybės apsaugą bei teisės aktų nustatytų informacijos saugumo reikalavimų vykdymą. Veiklos žurnalai fiksuoja naudotojų prisijungimus, atliktus veiksmus Sistemoje, duomenų peržiūrą ir keitimą, siekiant užtikrinti Sistemos veikimų atsekamumą, aptikti neleistiną prieigą ar piktnaudžiavimą bei vykdyti taikomus informacijos saugumo reikalavimus;
  • Sistemos naudojimo analizė produkto tobulinimui. Šis tikslas apima Sistemos naudojimo duomenų (veiklos žurnalų) ir naudotojų užklausų analizę siekiant tobulinti Sistemos funkcionalumą, gerinti naudotojų patirtį, identifikuoti ir šalinti klaidas bei optimizuoti Sistemos veikimą;
  • Tendify teisėtų interesų apsauga. Šis tikslas apima Tendify ir (arba) trečiųjų asmenų teisių ir teisėtų interesų apsaugą dėl ginčų su Klientais ar trečiaisiais asmenimis dėl sutarčių vykdymo, Sistemos naudojimosi sąlygų tinkamo vykdymo, žalos atlyginimo ir kitų teisinių reikalavimų pareiškimo ar gynimo;
  • Sutarčių su partneriais / paslaugų teikėjais (jų atstovais) sudarymas ir vykdymas arba veiksmai siekiant šias sutartis sudaryti. Šis tikslas apima Tendify partnerių ir paslaugų teikėjų (bei jų atstovų) kontaktinių asmenų identifikavimą, sutarčių derybų vedimą, sudarymo ir vykdymo užtikinimą, tarpusavio komunikaciją sutartinių įsipareigojimų vykdymo klausimais, taip pat su tuo susijusių apskaitos ir mokėjimų dokumentų tvarkymu;
  • Rinkos informacijos apie viešuosius pirkimus teikimas. Šis tikslas apima viešai prieinamų duomenų apie viešųjų pirkimų įvykius (pirkimo skelbimus, sutartis, planuojamus pirkimus, tiekėjus, pirkėjus) rinkimą iš viešų šaltinių (Centrinės viešųjų pirkimų informacinės sistemos (CVP IS), Europos Sąjungos viešųjų pirkimų duomenų bazės (TED), VĮ „Registrų centras, „Sodra“, Valstybės duomenų agentūros (VDA) atvirų duomenų) ir jų teikimą Klientui per Sistemą. Šių duomenų apimtyje gali būti trečiųjų šalių asmens duomenys (pvz., viešai skelbiami pirkimų atstovų vardai, pavardės, pareigos ir kontaktiniai duomenys). Atkreipiame dėmesį, kad iš VĮ „Registrų centras, „Sodra“ renkama informacija visais atvejais apima tik viešai prieinamus duomenis apie atitinkamą įmonę;
  • Tiesioginė rinkodara. Šis tikslas apima informacijos apie Tendify Paslaugas, naujienas, atnaujinimus ir panašaus pobūdžio komercinius pranešimus siuntimą esamiems ir potencialiems Klientams bei jų atstovams, gavus jų sutikimą arba kai tokią teisę suteikia taikomi teisės aktai.
  • Interesantų, kurie kreipiasi telefonu, el. paštu, kitomis priemonėmis pateiktų užklausų administravimas. Šis tikslas apima atsakymus užklausas, kurias duomenų subjektai pateikia Tendify parašydami elektroniniu ar paprastu paštu, rašydami ar skambindami telefonu, ar gyvai.
Duomenų subjektai
  • Kliento darbuotojai ir kiti asmenys, susiję su paslaugų teikimo sutarties vykdymu, Sistemos naudojimu ar ginčo aplinkybėmis;
  • Tendify darbuotojai, teikiantys Paslaugas Klientui ir (arba) administruojantys Sistemą;
  • Paslaugų teikėjai ir partneriai, potencialūs paslaugų teikėjai ir partneriai bei jų atstovai;
  • Trečiųjų šalių atstovai ir kontaktiniai asmenys, kurių asmens duomenys viešai skelbiami viešųjų pirkimų informacinėse sistemose;
  • Asmenys, teikiantys užklausas Tendify dėl Sistemos ir (arba) dėl Tendify teikiamų Paslaugų el. paštu arba telefonu, arba kitaip tiesiogiai bendraujantys su Tendify;
  • Kiti asmenys, kuriems teikiami tiesioginės rinkodaros pasiūlymai.
Asmens duomenų kategorijos

Sutartinių santykių palaikymo ir paslaugų teikimo užtikrinimo, įskaitant Paskyrų Sistemoje sukūrimą, administravimą ir autentifikavimą, tikslu:

  • tapatybės ir paskyros duomenys (vardas, pavardė, paskyros pavadinimas);
  • kontaktiniai duomenys (el. pašto adresas, telefono numeris);
  • profesiniai duomenys (darbovietė, pareigos / rolė Sistemoje);
  • asmens kodas – prisijungusio naudotojo tapatybei nustatyti bei siekiant įsitikinti, kad naudotojas yra susijęs su kuriama Kliento paskyra (autentifikuoti) registracijos metu gaunamas asmens kodas. Galimos naudoti asmens tapatybės nustatymo priemonės: mobilusis parašas Mobile-ID, Smart-ID, asmens tapatybės kortelė, USB laikmena (kvalifikuoto el. parašo priemonės). Atkreipiame dėmesį, kad Tendify asmens kodo nesaugo. Asmens kodas Sistemoje naudojamas tik trumpą laiką – jo pagrindu sukuriama unikali maišos (angl. hash) reikšmė, pagal kurią naudotojas susiejamas su konkrečia paskyra. Šio proceso metu asmens kodas apdorojamas kompiuterio operatyviojoje atmintyje (RAM) tik iki kol apskaičiuojama jo maišos reikšmė. Po šio proceso jis nėra išsaugomas ir jokiu kitu būdu Sistemoje nefiksuojamas. Kai naudotojas vėliau grįžta į Sistemą, jo paskyra nustatoma pagal šią reikšmę – tam pakartotinai naudoti ar lyginti paties asmens kodo nereikia;
  • Sistemos veiklos žurnalų duomenys, kiek jie aktualūs sutarties vykdymui;
  • prisijungimo duomenys (naudotojo vardas, asmens kodo maiša (angl. personal code hash), MFA identifikatoriai);
  • naudotojo rolės ir prieigos prie pirkimų teisės;
  • komunikacijos duomenys (Sistemos pagalbos, konsultacijos užklausose pateikiama informacija, korespondencija);
  • apskaitos duomenys (sąskaitų faktūrų duomenys, mokėjimų informacija).

Sistemos saugumo užtikrinimo tikslu:

  • tapatybės ir paskyros duomenys (vardas, pavardė, vartotojo vardas, paskyros pavadinimas, teisių rinkinio pavadinimas, laikinas slaptažodis (pirmojo prisijungimo metu));
  • Sistemos veiklos žurnalų duomenys ((ne)sėkmingi prisijungimai prie Sistemos, prisijungimo data ir laikas, IP adresas, naršyklės ir įrenginio informacija, Sistemos versija, sesijos identifikatorius, egzemplioriaus identifikatorius, pirminio įrašo identifikatorius, objekto tipas, objekto pavadinimas, scenarijaus parametras, įvykio pavadinimas, įvykio pastabos, failo pavadinimas), įskaitant prisijungimų žurnalus ir veiksmų (audito) žurnalus (kas, kada ir kokius veiksmus atliko Sistemoje);
  • komunikacijos duomenys (Sistemos pagalbos, konsultacijos užklausose pateikiama informacija, korespondencija), kiek jie susiję su saugumo incidentais;
  • naudojimosi statistika: naudotos funkcijos, sesijų trukmė, užklausų apimtys (išteklių limitų apskaitai).

Sistemos naudojimo analizės produkto tobulinimui tikslu:

  • tapatybės ir paskyros duomenys (naudotojo vardas, paskyros pavadinimas, teisių rinkinio pavadinimas);
  • Sistemos veiklos žurnalų duomenys (sesijos identifikatorius, egzemplioriaus identifikatorius, pirminio įrašo identifikatorius, laiko žyma, objekto tipas, objekto pavadinimas, scenarijaus parametras, įvykio pavadinimas, įvykio pastabos, failo pavadinimas, IP adresas, sistemos versija);
  • komunikacijos duomenys (Sistemos pagalbos, konsultacijos užklausose pateikiama informacija apie Sistemos sutrikimus, funkcionalumų pasiūlymus ir susijusi korespondencija), kiek jie aktualūs Sistemos tobulinimui.

Tendify teisėtų interesų apsaugos tikslu:

  • tapatybės ir paskyros duomenys (vardas, pavardė, vartotojo vardas, paskyros pavadinimas, teisių rinkinio pavadinimas);
  • kontaktiniai duomenys (el. pašto adresas, telefono numeris);
  • profesiniai duomenys (darbovietė, pareigos);
  • Sistemos veiklos žurnalų duomenys, kiek jie aktualūs ginčo aplinkybėms;
  • komunikacijos duomenys (Sistemos pagalbos, konsultacijos užklausose pateikiama informacija, korespondencija).

Sutarčių su partneriais / paslaugų teikėjais (jų atstovais) sudarymas ir vykdymas arba veiksmai siekiant šias sutartis sudaryti tikslu:

  • tapatybės duomenys (vardas, pavardė);
  • profesiniai duomenys (darbovietė, pareigos, jei pats duomenų subjektas / atstovas pateikia);
  • kontaktiniai duomenys (el. pašto adresas, telefono numeris);
  • atstovaujamas asmuo (pvz., vardas, pavardė arba pavadinimas, tokio asmens kontaktiniai duomenys ir informacija apie santykius su juo, jei sutartis sudaroma su juridiniu asmeniu);
  • informacija, susijusi su mokėjimais, įskaitant banko sąskaitos numerį, pagal sudarytas sutartis;
  • susirašinėjimo turinys ar kita su sutarties sudarymu ar vykdymu susijusi informacija.

Rinkos informacijos apie viešuosius pirkimus teikimo tikslu:

  • tapatybės duomenys (vardas, pavardė);
  • profesiniai duomenys (pareigos);
  • kontaktiniai duomenys (el. pašto adresas, telefono numeris).

Tiesioginės rinkodaros tikslu:

  • tapatybės duomenys (vardas, pavardė);
  • kontaktiniai duomenys (el. pašto adresas);
  • sutikimo duomenys (sutikimo davimo data, būdas, apimtis, atšaukimo data).

Interesantų užklausų administravimo tikslu:

  • tapatybės duomenys (vardas, pavardė);
  • profesiniai duomenys (užimamos pareigos, jeigu duomenų subjektas pats pateikia);
  • kontaktiniai duomenys (el. pašto adresas, telefono numeris);
  • susirašinėjimo su Tendify turinys.
Duomenų kilmės šaltiniai

Sutartinių santykių palaikymo ir paslaugų teikimo užtikrinimo tikslu:

  • tiesiogiai iš Kliento (jo darbuotojų / atstovų);
  • Sistemoje automatiškai generuojami duomenys.

Sistemos saugumo užtikrinimo tikslu:

  • Sistemoje automatiškai generuojami duomenys;
  • tiesiogiai iš Kliento (jo darbuotojų / atstovų).

Sistemos naudojimo analizės produkto tobulinimui tikslu:

  • Sistemoje automatiškai generuojami duomenys;
  • tiesiogiai iš Kliento (jo darbuotojų / atstovų).

Tendify teisėtų interesų apsaugos tikslu:

  • Sistemoje automatiškai generuojami duomenys;
  • tiesiogiai iš Kliento (jo darbuotojų / atstovų);
  • iš trečiųjų šalių, kai tai susiję su teisiniais dokumentais, teismų sprendimais ir pan.

Sutarčių su partneriais / paslaugų teikėjais (jų atstovais) sudarymas ir vykdymas arba veiksmai siekiant šias sutartis sudaryti tikslu:

  • tiesiogiai iš partnerių / paslaugų teikėjų (jų atstovų).

Rinkos informacijos apie viešuosius pirkimus teikimo tikslu:

  • iš viešai prieinamų viešųjų pirkimų šaltinių – CVP IS, TED, VĮ „Registrų centras“, „Sodra“, Valstybės duomenų agentūros atvirų duomenų ir kitų viešų viešųjų pirkimų registrų bei informacinių sistemų (BDAR 14 straipsnio 2 dalies f punktas). Atsižvelgiant į tai, kad duomenys yra viešai prieinami ir jų tvarkymas apima didelį kiekį duomenų subjektų, individualus informavimas reikalautų neproporcingų pastangų (BDAR 14 straipsnio 5 dalies b punktas), todėl informacija apie tokį tvarkymą teikiama šioje Politikoje.

Tiesioginės rinkodaros tikslu:

  • tiesiogiai iš (potencialaus) Kliento (jo darbuotojų / atstovų).

Interesantų užklausų administravimo tikslu:

  • tiesiogiai iš asmenų, teikiančių užklausas Tendify dėl Sistemos ir (arba) dėl Tendify teikiamų Paslaugų el. paštu arba telefonu, arba kitaip tiesiogiai bendraujančių su Tendify.
Teisinis pagrindas

Sutartinių santykių palaikymo ir paslaugų teikimo užtikrinimo tikslu:

  • BDAR 6 straipsnio 1 dalies b punktas – kai duomenų tvarkymas būtinas paslaugų teikimo sutarčiai sudaryti ar vykdyti;
  • BDAR 6 straipsnio 1 dalies c punktas – kai tvarkymas būtinas teisės aktų nustatytoms buhalterinės apskaitos ir mokesčių prievolėms vykdyti;
  • BDAR 6 straipsnio 1 dalies f punktas – kai tvarkymas būtinas užtikrinti tinkamą paslaugų teikimo kokybę.

Sistemos saugumo užtikrinimo tikslu:

  • BDAR 6 straipsnio 1 dalies c punktas – kai tvarkymas būtinas teisės aktų nustatytiems informacijos saugumo ir kibernetinės saugos reikalavimams vykdyti;
  • BDAR 6 straipsnio 1 dalies f punktas – kai tvarkymas būtinas Sistemos saugumui užtikrinti ir Tendify intelektinės nuosavybės apsaugai.

Sistemos naudojimo analizės produkto tobulinimui tikslu:

  • BDAR 6 straipsnio 1 dalies f punktas – kai tvarkymas būtinas Tendify teisėtam komerciniam interesui užtikrinti Sistemos kokybę ir konkurencingumą, tobulinant jos funkcionalumą ir naudotojų patirtį.

Tendify teisėtų interesų apsaugos tikslu:

  • BDAR 6 straipsnio 1 dalies f punktas – kai tvarkymas būtinas Tendify teisinių reikalavimų pareiškimui, vykdymui ar gynimui.

Sutarčių su partneriais / paslaugų teikėjais (jų atstovais) sudarymas ir vykdymas arba veiksmai siekiant šias sutartis sudaryti tikslu:

  • BDAR 6 straipsnio 1 dalies c punktas – Tendify nustatytų teisinių prievolių vykdymas (pavyzdžiui, apskaitos reikalavimai);
  • BDAR 6 straipsnio 1 dalies b punktas – sutarties su partneriu / paslaugų teikėju (fiziniu asmeniu) sudarymas ir vykdymas;
  • BDAR 6 straipsnio 1 dalies f punktas – Tendify teisėtas interesas sudaryti ir vykdyti sutartis ir palaikyti kontaktą su partneriais / paslaugų teikėjais (juridiniais asmenimis) ir užtikrinti tinkamą sutartinių įsipareigojimų vykdymą.

Rinkos informacijos apie viešuosius pirkimus teikimo tikslu:

  • BDAR 6 straipsnio 1 dalies f punktas – kai tvarkymas būtinas Tendify teisėtam komerciniam interesui teikti Klientams rinkos informacijos paslaugą, naudojant viešai prieinamus duomenis apie viešuosius pirkimus.

Tiesioginės rinkodaros tikslu:

  • BDAR 6 straipsnio 1 dalies a punktas – duomenų subjekto sutikimas gauti tiesioginės rinkodaros pranešimus.

Interesantų užklausų administravimo tikslu:

  • BDAR 6 straipsnio 1 dalies c punktas – kai tvarkymas būtinas siekiant laikytis Tendify taikomų teisės aktų reikalavimų, jei Tendify turi teisinę pareigą atsakyti į užklausą;
  • BDAR 6 straipsnio 1 dalies b punktas – kai užklausa yra susijusi su Tendify teikiamomis Paslaugomis ir tvarkymas būtinas sutarčiai vykdyti;
  • BDAR 6 straipsnio 1 dalies f punktas – kai tvarkymas būtinas Tendify teisėtam interesui atsakyti į užklausas ir (arba) suteikti išsamią informaciją apie Sistemą ir (arba) Tendify teikiamas Paslaugas.
Tendify vykdomo duomenų tvarkymo vieta ES / EEE teritorija. Sistemos infrastruktūra, įskaitant atsargines kopijas, yra laikoma ES / EEE esančiuose duomenų centruose.
Saugojimas

Sutartinių santykių palaikymo ir paslaugų teikimo užtikrinimo tikslu:

  • asmens duomenys tvarkomi visą Paslaugų sutarties galiojimo laikotarpį ir 1 metus po sutarties pabaigos, nebent Tendify turi teisėtą pagrindą juos saugoti ilgiau (pvz., siekiant pareikšti, vykdyti ar apginti teisinius reikalavimus arba kai to reikalauja taikomi teisės aktai). Neaktyvios naudotojų paskyros deaktyvuojamos po 24 mėn. nuo paskutinio prisijungimo.

Sistemos saugumo užtikrinimo tikslu:

  • asmens duomenys tvarkomi 12 mėn. nebent Tendify turi teisėtą pagrindą juos saugoti ilgiau (pvz., siekiant pareikšti, vykdyti ar apginti teisinius reikalavimus arba kai to reikalauja taikomi teisės aktai ar esant būtinybei ištirti įvykusį kibernetinio saugumo incidentą / asmens duomenų saugumo pažeidimą).

Sistemos naudojimo analizės produkto tobulinimui tikslu:

  • asmens duomenys tvarkomi visą Paslaugų sutarties galiojimo laikotarpį ir 1 metus po sutarties pabaigos. Pasibaigus šiam terminui, duomenys yra negrįžtamai nuasmeninami (pašalinant galimybę identifikuoti duomenų subjektą) arba ištrinami, nebent Tendify turi teisėtą pagrindą juos saugoti ilgiau (pvz., siekiant pareikšti, vykdyti ar apginti teisinius reikalavimus arba kai to reikalauja taikomi teisės aktai).

Tendify teisėtų interesų apsaugos tikslu:

  • asmens duomenys tvarkomi visą Paslaugų sutarties galiojimo laikotarpį ir ne ilgiau kaip 10 metų nuo Paslaugų sutarties įvykdymo, nebent Tendify turi teisėtą pagrindą juos saugoti ilgiau (pvz., dėl tebevykstančių ginčų, teisminių procesų arba kai to reikalauja taikomi teisės aktai).

Sutarčių su partneriais / paslaugų teikėjais (jų atstovais) sudarymas ir vykdymas arba veiksmai siekiant šias sutartis sudaryti tikslu:

  • asmens duomenys saugomi 10 metų nuo sutarties įvykdymo. Nesudarius sutarties, su bendravimu susiję duomenys saugomi 2 metus po atitinkamo duomenų pateikimo.

Rinkos informacijos apie viešuosius pirkimus teikimo tikslu:

  • viešai prieinami trečiųjų šalių asmens duomenys tvarkomi tol, kol jie yra aktualūs rinkos informacijos apie viešuosius pirkimus paslaugos teikimui. Duomenys periodiškai atnaujinami ir, praradus aktualumą, ištrinami arba pakeičiami atnaujinta informacija. Asmuo, kurio kontaktiniai duomenys skelbiami, gali bet kada kreiptis dėl jų atnaujinimo ar pašalinimo; gavę pranešimą apie neaktualumą, duomenis ištriname.

Tiesioginės rinkodaros tikslu:

  • asmens duomenys tvarkomi 2 metus arba tol, kol duomenų subjektas atšaukia savo sutikimą, priklausomai, kuri aplinkybė įvyksta anksčiau.

Interesantų užklausų administravimo tikslu:

  • asmens duomenys tvarkomi 2 metus nuo jų surinkimo dienos, nebent Tendify turi teisėtą pagrindą juos saugoti ilgiau (pvz., jei užklausa susijusi su sutartiniais santykiais tarp užklausos teikėjo arba jo atstovaujamo subjekto ir Tendify, siekiant pareikšti, vykdyti ar apginti teisinius reikalavimus arba kai to reikalauja taikomi teisės aktai).

Tendify gali naudoti asmens duomenis statistikos ir tyrimų tikslais, tačiau jie nuasmeninami taip, kad tiesiogiai ar netiesiogiai nebeatskleistų asmens tapatybės. Tokie duomenys nebelaikomi asmens duomenimis ir gali būti naudojami neterminuotai.

Kam perduodame Jūsų asmens duomenis?

Tendify gali atskleisti Jūsų asmens duomenis trečiosioms šalims, kai tai būtina Politikoje nurodytiems tikslams pasiekti arba teisės aktų reikalavimams vykdyti:

  • pasitelktiems duomenų tvarkytojams / subtvarkytojams – paslaugų tiekėjams, teikiantiems IT programinės įrangos, informacinių sistemų priežiūros, debesų kompiuterijos ir informacijos prieglobos paslaugas, dirbtinio intelekto (toliau – DI) modelių tiekėjams, mokėjimo paslaugų teikėjams (pvz., UAB „Opay solutions“) – tik tiek, kiek reikia tinkamam Paslaugų teikimui;
  • profesiniams konsultantams – advokatams, auditoriams, buhalteriams, kai tai būtina Tendify teisėtiems interesams apsaugoti;
  • valstybės ir savivaldybių institucijoms, teisėsaugos institucijoms, kai to aiškiai reikalauja taikomi teisės aktai;
  • teismams, arbitrams ir tarpininkams, jei to reikia teisinio ginčo kontekste;
  • kvalifikuotų patikimumo užtikrinimo paslaugų teikėjams (pvz., SK ID Solutions AS);
  • kitiems fiziniams ar juridiniams asmenims, kiek tai susiję su ir būtina Tendify organizaciniams pakeitimams (pvz., atliekant Tendify reorganizavimą, pertvarkymą, atskyrimą, pardavimą ar kitą Tendify verslo perleidimą, taip pat esant Tendify pabaigai, perleidžiant akcijas, turtą ar jo dalį bei šiuo tikslu atliekant teisinį patikrinimą (potencialių įgijėjų auditoriams, atstovams ir pan.) arba perduodant atitinkamus duomenis įgijėjui).

BENDROSIOS SU DUOMENŲ APSAUGA SUSIJUSIOS NUOSTATOS

Ar perduodame Jūsų asmens duomenis už ES / EEE ribų?

Tendify asmens duomenis tvarko ES / EEE esančiuose serveriuose ir Tendify neperduoda asmens duomenų į trečiąsias šalis (už ES / EEE ribų), nebent tai būtų būtina arba būtų nustatyta su Klientu sudarytame asmens duomenų tvarkymo susitarime.

Tokiais atvejais duomenys perduodami tik taikant tinkamas asmens duomenų apsaugos priemones pagal BDAR, pavyzdžiui, Europos Komisijos patvirtintas standartines sutarčių sąlygas arba remiantis Europos Komisijos priimtu sprendimu dėl tinkamumo. Daugiau informacijos apie asmens duomenų perdavimą į trečiąsias šalis (už ES / EEE ribų) ir taikomas priemones galite gauti kreipdamiesi į mus toliau nurodytais kontaktais.

Tendify taikomos asmens duomenų apsaugos priemonės

Tendify įgyvendina tinkamas technines ir organizacines priemones, atitinkančias BDAR 32 straipsnio reikalavimus, siekiant apsaugoti asmens duomenis nuo netyčinio ar neteisėto sunaikinimo, praradimo, pakeitimo, neteisėto atskleidimo ar prieigos.

Taikomos priemonės, be kita ko, apima:

  • prieigos prie asmens duomenų kontrolę, individualizuotas prieigos teises ir daugiafaktorinį autentifikavimą (MFA);
  • duomenų ir informacijos šifravimą perdavimo metu ir jų saugojimo vietose;
  • darbuotojų konfidencialumo įsipareigojimus ir periodinius mokymus;
  • Sistemos veikimo priežiūrą ir stebėjimą, įskaitant vartotojų veiksmų audito žurnalus (prisijungimų, atliktų veiksmų, duomenų peržiūros ir keitimo įrašus), incidentų diagnostiką ir sprendimą;
  • reguliarų programinės įrangos atnaujinimą reaguojant į teisinius reikalavimus ir kibernetinio saugumo praktikas;
  • antivirusinės programinės įrangos naudojimą, ugniasienes ir tinklo saugumo priemones;
  • reguliarų atsarginių kopijų darymą;
  • asmens duomenų saugumo pažeidimų nustatymo ir pranešimo procedūras;
  • izoliuotas klientų aplinkas, veikiančias konteinerizavimo principu su atskiromis duomenų bazėmis, užtikrinančias, kad vieno Kliento duomenys nebūtų prieinami ar sujungiami su kitų klientų duomenimis.

Daugiau informacijos, kokias technines ir organizacines priemones Tendify taiko tiekdama paslaugas, galite rasti Informacijos saugumo politikoje.

Nors Tendify deda visas pastangas apsaugoti tvarkomus asmens duomenis, nė vienas duomenų perdavimo ar saugojimo metodas nėra 100 proc. saugus.

Automatizuotas duomenų tvarkymas

Sistemoje naudojamos DI funkcijos (dokumentų analizė, santraukų rengimas, atitikimo vertinimas, asistento tipo įrankiai ir kitos su viešaisiais pirkimais susijusios užduotys), skirtos padėti Klientui rengti pasiūlymus ir analizuoti viešųjų pirkimų informaciją. DI funkcijos veikia kaip pagalbinė sprendimų priėmimo priemonė ir nėra naudojama automatizuotiems sprendimams, kurie turėtų teisinį poveikį duomenų subjektams – galutinius sprendimus visais atvejais priima žmonės. Tai reiškia, kad Tendify nevykdo automatizuoto sprendimų priėmimo, kuris sukeltų teisines ar panašiai reikšmingas pasekmes duomenų subjektams BDAR 22 straipsnio prasme. DI funkcijų naudojimas gali apimti asmens duomenų tvarkymą tiek, kiek tokie duomenys yra Kliento į Sistemą įkeltuose dokumentuose ar iš viešų šaltinių gaunamoje rinkos informacijoje.

Sistemoje Kliento patalpinta informacija ir / ar duomenys nėra naudojami DI modeliams mokyti ar Tendify produktams tobulinti. Daugiau informacijos, kokius konkrečius DI scenarijus, DI modelių tiekėjus ir duomenų apdorojimo vietas Sistemoje naudoja Tendify galite rasti čia.

Jūsų, kaip duomenų subjektų teisės

Teisė būti informuotam ir susipažinti su duomenimis Jūs turite teisę gauti informaciją apie Jūsų asmens duomenų tvarkymą ir susipažinti su tvarkomais duomenimis, įskaitant teisę gauti tokių duomenų kopiją iš duomenų valdytojo.
Teisė reikalauti ištaisyti duomenis Jūs turite teisę reikalauti, kad duomenų valdytojas ištaisytų ar papildytų netikslius arba neišsamius Jūsų asmens duomenis.
Teisė reikalauti ištrinti duomenis (teisė būti pamirštam) Jūs turite teisę prašyti ištrinti Jūsų asmens duomenis, kai nėra pagrįstos priežasties juos toliau tvarkyti, duomenys nebereikalingi tikslams, kuriais buvo surinkti, arba esant kitiems BDAR 17 straipsnyje nustatytiems pagrindams.
Teisė apriboti duomenų tvarkymą Jūs turite teisę reikalauti apriboti (sustabdyti) Jūsų asmens duomenų tvarkymą, pavyzdžiui, kol bus patikrintas duomenų tikslumas arba kol bus nustatyta, ar duomenų valdytojo nurodytos teisėtos priežastys yra svarbesnės nei Jūsų interesai.
Teisė į duomenų perkeliamumą Jūs turite teisę gauti savo asmens duomenis, kuriuos pateikėte duomenų valdytojui, susistemintu, kompiuterio skaitomu formatu ir, kai techniškai įmanoma, perduoti juos kitam valdytojui, kai šie Jūsų duomenys tvarkomi sutikimo ar sutarties pagrindu automatizuotomis priemonėmis.
Teisė nesutikti Jūs turite teisę bet kada nesutikti, kad būtų tvarkomi Jūsų asmens duomenys, kai tvarkymas grindžiamas teisėtu interesu. Tokiu atveju duomenų nebus tvarkomi, nebent duomenų valdytojas įrodys, kad tvarkymo priežastys yra svarbesnės nei Jūsų interesai, teisės ir laisvės.
Teisė atšaukti sutikimą Jeigu Jūsų asmens duomenys tvarkomi sutikimo pagrindu, Jūs turite teisę bet kuriuo metu tokį sutikimą atšaukti. Sutikimo atšaukimas neturi poveikio prieš tai atlikto tvarkymo teisėtumui.
Teisė pateikti skundą Jeigu manote, kad Jūsų asmens duomenys tvarkomi pažeidžiant BDAR, turite teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai, adresu L. Sapiegos g. 17, 10312 Vilnius, el. paštas ada@ada.lt, tinklalapis https://vdai.lrv.lt/.

Kaip pasinaudoti šiomis teisėmis

Norėdami pasinaudoti duomenų subjekto teisėmis, išsiųskite rašytinį prašymą šios Politikos I arba II dalyje nurodytais Tendify kontaktais, įskaitant kreiptis tam skirtu el. paštu duomenuapsauga@tendervia.eu. Jeigu Jūsų prašymas bus susijęs su Kliento, kaip duomenų valdytojo, vykdomu asmens duomenų tvarkymu, šis Jūsų prašymas bus persiųstas atitinkamam Klientui.

Primename, kad duomenų valdytojas privalo ne vėliau kaip per 1 mėnesį nuo Jūsų prašymo gavimo dienos įgyvendinti Jūsų teises ir Jus apie tai informuoti arba atsisakyti patenkinti prašymą, nurodant tokio atsisakymo priežastis. Šis laikotarpis gali būti pratęstas dar 2 mėnesiams, atsižvelgiant į prašymų sudėtingumą ir skaičių. Tendify veiksmai, susiję su duomenų subjektų teisių įgyvendinimu, atliekami nemokamai, tačiau esant akivaizdžiai nepagrįstiems ar pertekliniams prašymams Tendify gali imti pagrįstą mokestį arba atsisakyti vykdyti prašymą.

Siekdami užtikrinti duomenų apsaugą, turime teisę prašyti pateikti papildomą informaciją Jūsų tapatybei patvirtinti.

Prieš pateikiant skundą priežiūros institucijai, būtume dėkingi, jei kreiptumėtės tiesiogiai į Tendify aukščiau nurodytais kontaktiniais duomenimis – dėsime visas pastangas operatyviai išspręsti Jūsų klausimą, susijusį su asmens duomenų tvarkymu.

Duomenų subjektų prašymai, susiję su Kliento Sistemoje talpinama informacija ir / ar asmens duomenimis, teikiami tiesiogiai Klientui, kaip duomenų valdytojui. Jeigu Tendify, veikdama kaip duomenų tvarkytoja, gauna tokį prašymą, ji nedelsdama persiųs jį atitinkamam Klientui.

Tendify, UAB • Įmonės kodas: 306129528
Versija 1.0 • Galioja nuo: 2026 m. spalio 9 d.
Slapukų naudojimas
Mes naudojame slapukus, kad užtikrintume sklandų svetainės veikimą, analizuotume srautą ir pritaikytume turinį. Jūs galite pasirinkti, kuriuos slapukus leidžiate naudoti. Plačiau Privatumo politikoje.