Šioje privatumo politikoje (toliau – Politika) pateikiama informacija apie tai, kaip Tendify, UAB (toliau – Tendify)
tvarko Jūsų asmens duomenis, teikdama internetinės viešųjų pirkimų valdymo sistemos TenderVIA (toliau – Sistema)
prieigos, techninės priežiūros, pagalbos ir rinkos informacijos apie vykdomus viešuosius pirkimus teikimo paslaugas
(toliau – Paslaugos).
Teikdama Paslaugas, Tendify veikia kaip:
- Duomenų tvarkytojas – kai Tendify Sistemoje tvarko asmens duomenis Kliento vardu ir pagal jo nurodymus, kaip
numatyta Politikos I dalyje;
- Savarankiškas duomenų valdytojas – kai Tendify tvarko asmens duomenis savo tikslais, susijusiais su sutartinių
santykių palaikymu ir paslaugų teikimu, Sistemos saugumo užtikrinimu, Sistemos naudojimo analize produkto
tobulinimui, Tendify teisėtų interesų apsauga ir kitais, kaip numatyta Politikos II dalyje.
Tendify, tvarkydama asmens duomenis, laikosi Europos Parlamento ir Tarybos reglamento (ES) 2016/679 (Bendrojo duomenų
apsaugos reglamento, toliau – BDAR), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo ir kitų taikomų
teisės aktų reikalavimų. Šioje Politikoje vartojamos sąvokos suprantamos taip, kaip jos apibrėžiamos BDAR.
Tendify turi teisę savo nuožiūra keisti šią Politiką. Informacija apie tai bus paskelbta viešai (interneto
svetainėje, Sistemoje). Esant esminiams Politikos pakeitimams, Tendify apie juos Klientus informuos atskirai prieš
jiems įsigaliojant.
Tendify Paslaugos ir Sistema yra skirta tik verslo naudojimui. Tendify teikiamomis Paslaugomis ir Sistema naudotis
gali ne jaunesni nei 18 metų amžiaus asmenys.
Duomenų tvarkytojas ir duomenų valdytojas
| Duomenų tvarkytojas |
Tendify, UAB |
Įmonės kodas |
306129528 |
| Adresas |
Vokiečių g. 28-35, Vilnius |
El. paštas |
duomenuapsauga@tendervia.eu |
| Duomenų valdytojas |
Juridinis arba fizinis asmuo, su kuriuo Tendify yra sudariusi atitinkamų paslaugų teikimo
sutartį (toliau – Klientas). |
| Vaidmenų pasiskirstymas |
Klientas nustato asmens duomenų tvarkymo tikslus ir priemones, o Tendify tvarko duomenis
Kliento vardu ir pagal jo nurodymus, vadovaudamasi Kliento ir Tendify sudaryta paslaugų teikimo
sutartimi ir / ar prie jos pridedamu asmens duomenų tvarkymo sutartimi (pagal BDAR 28 straipsnį). |
| Tikslai |
- Kliento darbuotojų prieigų prie Sistemos administravimas (naudotojų paskyrų, rolių ir teisių
valdymas), Sistemos techninė priežiūra (pagalba) bei konsultavimas;
- Kliento įrašų apie viešuosius pirkimus (pirkimų, pasiūlymų, sutarčių, užduočių, kvalifikacijos
dokumentų ir kitos susijusios informacijos) valdymas Sistemoje pagal tarp Kliento ir Tendify
sudarytą sutartį, kurio metu tvarkomi Kliento Sistemoje pateiktuose dokumentuose ir
informacijoje nurodyti asmens duomenys.
|
| Duomenų subjektų kategorijos |
- Kliento darbuotojai, naudojantys Sistemą (pirkimų valdymo specialistai, pasiūlymų rengėjai ir
pan.);
- Kliento atstovai ir kontaktiniai asmenys (įskaitant potencialius), nurodyti Kliento rengiamuose
pasiūlymuose, sutartyse ir kituose dokumentuose, kurie tvarkomi Sistemoje.
|
| Asmens duomenų kategorijos |
- Tapatybės ir paskyros duomenys: vardas, pavardė, vartotojo vardas, paskyros pavadinimas, teisių
rinkinio pavadinimas, laikinas slaptažodis (pirmojo prisijungimo metu; vėliau tik užšifruota
forma);
- Kontaktiniai duomenys: el. pašto adresas, telefono numeris;
- Profesiniai duomenys: darbovietė, pareigos, kvalifikacija;
- Sistemos naudotojo profilio duomenys: Sistemos vartotojo profilio duomenys, priskirtos rolės,
vaidmenys, atsakomybės;
- Sistemos veiklos žurnalų duomenys: (ne-)sėkmingi prisijungimai prie Sistemos, prisijungimo data
ir laikas, IP adresas, Sistemos versija, sesijos identifikatorius, egzemplioriaus
identifikatorius, pirminio įrašo identifikatorius, objekto tipas, objekto pavadinimas,
scenarijaus parametras, įvykio pavadinimas, įvykio pastabos, failo pavadinimas ir pan.;
- Komunikacijos duomenys: Sistemos pagalbos, konsultacijos užklausoje pateikiama informacija
(pranešimo tekstas, atvejo aplinkybės), susirašinėjimo ir korespondencijos duomenys ir pan.;
- Dalyvavimo viešuosiuose pirkimuose duomenys: Kliento Sistemoje tvarkomuose dokumentuose
(pasiūlymuose, sutartyse, kvalifikacijos pažymose, užduotyse ir kitoje su pirkimais susijusioje
informacijoje) nurodyti asmens duomenys;
- Kitas Kliento turinys: visa į Sistemą Kliento įkelta įvestis, įkelti duomenys ir dokumentai
(pirkimų, pasiūlymų, sutarčių, pažymų ir kt. įrašai), Kliento naudotojų pateiktos užklausos apie
įkeltus dokumentus bei Sistemos sugeneruota išvestis.
|
| Duomenų kilmės šaltiniai |
- Tiesiogiai iš Kliento: pateikia savo darbuotojų / atstovų duomenis, įkeldamas dokumentus ir
informaciją į Sistemą, taip pat teikdamas nurodymus dėl naudotojų paskyrų sukūrimo ir valdymo;
- Kliento darbuotojai / atstovai registruodamiesi ir naudodamiesi Sistema, patys pateikia savo
tapatybės, kontaktinius ir profilio duomenis;
- Sistemoje automatiškai generuojami duomenys.
|
| Teisinis pagrindas |
Aukščiau nurodytų asmens duomenų tvarkymo konkretų teisinį pagrindą nustato Klientas.
Priklausomai nuo Kliento veiklos pobūdžio ir statuso, Kliento įprastai taikomi teisiniai pagrindai
gali apimti:
- BDAR 6 straipsnio 1 dalies c punktą: tvarkyti duomenis būtina siekiant įvykdyti Klientui
taikomas teisines prievoles (pvz., teisinis įpareigojimas saugoti su viešaisiais pirkimais
susijusius dokumentus);
- BDAR 6 straipsnio 1 dalies f punktą: tvarkyti duomenis būtina siekiant Kliento ar trečiosios
šalies teisėtų interesų (pvz., dalyvavimo viešuosiuose pirkimuose užtikrinimas, verslo procesų
valdymas).
|
| Tvarkymo operacijos |
Automatizuotomis priemonėmis atliekamas asmens duomenų rinkimas, įrašymas, rūšiavimas, sisteminimas,
saugojimas, adaptavimas ar keitimas, išgava, susipažinimas, naudojimas, atskleidimas persiunčiant,
platinant ar kitu būdu sudarant galimybę jais naudotis, taip pat sugretinimas ar sujungimas su kitais
duomenimis, apribojimas, ištrynimas arba sunaikinimas. |
| Tendify vykdomo duomenų tvarkymo vieta |
Europos Sąjungos (toliau – ES) / Europos ekonominės erdvės (toliau – EEE) teritorija. Sistemos
infrastruktūra, įskaitant atsargines kopijas, yra laikoma ES / EEE esančiuose duomenų centruose. |
| Saugojimo terminas |
Asmens duomenys Sistemoje tvarkomi ne ilgiau, nei to reikalauja duomenų tvarkymo tikslas,
vadovaujantis Kliento pateiktais nurodymais ir terminais. Įprastai asmens duomenys Sistemoje
tvarkomi visą paslaugų teikimo sutarties galiojimo laikotarpį, nebent Klientas pateikia kitokius
nurodymus ir terminus. Konkretų saugojimo terminą nustato Klientas, kaip duomenų valdytojas,
vadovaudamasis jam taikomais teisės aktų reikalavimais ir / ar savo vidaus taisyklėmis, pvz.,
vadovaudamasis Vidaus administravimo dokumentų saugojimo terminų rodykle:
- pirkimų, kuriuose dalyvauja Klientas, dokumentai, pasiūlymų dokumentai (rengiami ir teikiami
pasiūlymai bei jų nagrinėjimo ir vertinimo dokumentai), užduočių ir jų vykdymo įrašai, sprendimų
priėmimo, derybų, dialogo ar kiti protokolai, susirašinėjimo su perkančiosiomis organizacijomis
dokumentai, kitų pirkimuose dalyvavusių tiekėjų pasiūlymų viešai skelbiama informacija, kiti su
pirkimo organizavimu susiję dokumentai, taip pat viešuosiuose pirkimuose naudojamos
kvalifikacijos pažymos (kvalifikacijos dokumentai) – 5 metai (nuo pirkimo pabaigos);
- preliminariosios sutartys – 5 metai (nuo pirkimo (paslaugų) sutarties sudarymo);
- pirkimo ar paslaugų sutartys, pasirašyti susiję dokumentai, prekių ar paslaugų perėmimo aktai –
10 metų (nuo sutarties įvykdymo);
- viešųjų pirkimų, atliekamų įgyvendinant Europos Sąjungos ir užsienio institucijų ar fondų
lėšomis finansuojamus projektus, dokumentai – 10 metų (nuo projekto įgyvendinimo);
- viešųjų pirkimų, atliekamų vykdant investicijų projektus, dokumentai – 10 metų (nuo investicijų
projekto įgyvendinimo).
Pasibaigus arba nutrūkus Tendify ir Kliento bendradarbiavimui, Kliento pasirinkimu Tendify grąžina
arba ištrina visus Sistemoje esančius Kliento asmens duomenis. Kartu atsižvelgiama į šiuos aspektus:
- Klientas turi teisę gauti savo asmens duomenų eksportą (dokumentų archyvą ir struktūrizuotus
duomenis) per 14 (keturiolika) kalendorinių dienų nuo paslaugų teikimo sutarties pabaigos;
- Tendify saugo Kliento asmens duomenis Sistemoje dar 30 (trisdešimt) kalendorinių dienų po
paslaugų teikimo sutarties pabaigos;
- pasibaigus šiam terminui, Tendify negrįžtamai ištrina visus Kliento asmens duomenis Sistemoje,
įskaitant atsargines kopijas, ir pateikia Klientui ištrynimo patvirtinimo dokumentą.
|
Kam atskleidžiami asmens duomenys?
Tendify, veikdama kaip duomenų tvarkytoja, turi teisę pasitelkti duomenų subtvarkytojus Kliento asmens duomenims
tvarkyti. Tendify užtikrina, kad su visais tokiais subtvarkytojais bus sudarytos duomenų subjektų ir Kliento
interesų apsaugą užtikrinančios duomenų tvarkymo sutartys, atitinkančios BDAR reikalavimus, ir visiškai atsako už
pasitelktų subtvarkytojų veiksmus.
Be Kliento nurodymų ar sutikimo, Kliento vardu Tendify tvarkomi asmens duomenys nėra perduodami kitiems tretiesiems
asmenims, išskyrus kompetentingų institucijų ar teismų pavedimus ir nurodymus, kurių vykdymas yra Tendify privalomas
remiantis taikomų teisės aktų reikalavimais.
Sistemoje Klientui suteikiama galimybė pateikti iš Sistemos į Centrinę viešųjų pirkimų informacinę sistemą (CVP IS)
pasiūlymus dalyvauti viešuosiuose pirkimuose ir su jais susijusius dokumentus. Tokiu atveju dokumentų ir juose
esančių asmens duomenų perdavimą CVP IS inicijuoja ir patvirtina pats Klientas, o Tendify veikia tik kaip techninė
priemonė, įgalinanti šį perdavimą pagal Kliento nurodymus.
II DALIS. TENDIFY KAIP SAVARANKIŠKAS DUOMENŲ VALDYTOJAS
Duomenų valdytojas
| Pavadinimas |
Tendify, UAB |
Adresas |
Vokiečių g. 28-35, Vilnius |
| Įmonės kodas |
306129528 |
El. paštas |
duomenuapsauga@tendervia.eu |
| Tikslai |
- Sutartinių santykių su Klientu palaikymas ir paslaugų teikimo užtikrinimas, įskaitant Paskyrų
Sistemoje sukūrimą, administravimą ir autentifikavimą. Šis tikslas apima Kliento kontaktinių
asmenų identifikavimą ir ryšio palaikymą paslaugų teikimo sutarties vykdymo klausimais,
įskaitant PVM sąskaitų-faktūrų išrašymą, mokėjimų administravimą ir buhalterinę apskaitą,
Kliento darbuotojų ir / ar atstovų naudotojų paskyrų sukūrimą ir tvarkymą Sistemoje,
prisijungimo duomenų generavimą ir perdavimą, naudotojų tapatybės patvirtinimą prisijungimo metu
(autentifikavimą), rolių, teisių ir prieigos lygių priskyrimą bei valdymą, taip pat paskyrų
sustabdymą, atrakinimą ir šalinimą, Tendify darbuotojų, teikiančių Paslaugas, asmens duomenų
tvarkymą;
- Sistemos saugumo užtikrinimas, įskaitant naudojimosi Paslaugomis stebėseną ir veiksmų logavimą.
Šis tikslas apima Sistemos informacijos saugumo ir kibernetinės saugos užtikrinimą, įskaitant
Kliento ir jo įgaliotų naudotojų naudojimosi Paslaugomis stebėseną Sistemos priemonėmis realiu
laiku, naudotojų veiksmų registravimą ir veiklos žurnalų pildymą, žalingų veiksmų ir
neautorizuotos prieigos nustatymą, saugumo incidentų tyrimą ir prevenciją, Tendify intelektinės
nuosavybės apsaugą bei teisės aktų nustatytų informacijos saugumo reikalavimų vykdymą. Veiklos
žurnalai fiksuoja naudotojų prisijungimus, atliktus veiksmus Sistemoje, duomenų peržiūrą ir
keitimą, siekiant užtikrinti Sistemos veikimų atsekamumą, aptikti neleistiną prieigą ar
piktnaudžiavimą bei vykdyti taikomus informacijos saugumo reikalavimus;
- Sistemos naudojimo analizė produkto tobulinimui. Šis tikslas apima Sistemos naudojimo duomenų
(veiklos žurnalų) ir naudotojų užklausų analizę siekiant tobulinti Sistemos funkcionalumą,
gerinti naudotojų patirtį, identifikuoti ir šalinti klaidas bei optimizuoti Sistemos veikimą;
- Tendify teisėtų interesų apsauga. Šis tikslas apima Tendify ir (arba) trečiųjų asmenų teisių ir
teisėtų interesų apsaugą dėl ginčų su Klientais ar trečiaisiais asmenimis dėl sutarčių vykdymo,
Sistemos naudojimosi sąlygų tinkamo vykdymo, žalos atlyginimo ir kitų teisinių reikalavimų
pareiškimo ar gynimo;
- Sutarčių su partneriais / paslaugų teikėjais (jų atstovais) sudarymas ir vykdymas arba veiksmai
siekiant šias sutartis sudaryti. Šis tikslas apima Tendify partnerių ir paslaugų teikėjų (bei jų
atstovų) kontaktinių asmenų identifikavimą, sutarčių derybų vedimą, sudarymo ir vykdymo
užtikinimą, tarpusavio komunikaciją sutartinių įsipareigojimų vykdymo klausimais, taip pat su
tuo susijusių apskaitos ir mokėjimų dokumentų tvarkymu;
- Rinkos informacijos apie viešuosius pirkimus teikimas. Šis tikslas apima viešai prieinamų
duomenų apie viešųjų pirkimų įvykius (pirkimo skelbimus, sutartis, planuojamus pirkimus,
tiekėjus, pirkėjus) rinkimą iš viešų šaltinių (Centrinės viešųjų pirkimų informacinės sistemos
(CVP IS), Europos Sąjungos viešųjų pirkimų duomenų bazės (TED), VĮ „Registrų centras, „Sodra“,
Valstybės duomenų agentūros (VDA) atvirų duomenų) ir jų teikimą Klientui per Sistemą. Šių
duomenų apimtyje gali būti trečiųjų šalių asmens duomenys (pvz., viešai skelbiami pirkimų
atstovų vardai, pavardės, pareigos ir kontaktiniai duomenys). Atkreipiame dėmesį, kad iš VĮ
„Registrų centras, „Sodra“ renkama informacija visais atvejais apima tik viešai prieinamus
duomenis apie atitinkamą įmonę;
- Tiesioginė rinkodara. Šis tikslas apima informacijos apie Tendify Paslaugas, naujienas,
atnaujinimus ir panašaus pobūdžio komercinius pranešimus siuntimą esamiems ir potencialiems
Klientams bei jų atstovams, gavus jų sutikimą arba kai tokią teisę suteikia taikomi teisės
aktai.
- Interesantų, kurie kreipiasi telefonu, el. paštu, kitomis priemonėmis pateiktų užklausų
administravimas. Šis tikslas apima atsakymus užklausas, kurias duomenų subjektai pateikia
Tendify parašydami elektroniniu ar paprastu paštu, rašydami ar skambindami telefonu, ar gyvai.
|
| Duomenų subjektai |
- Kliento darbuotojai ir kiti asmenys, susiję su paslaugų teikimo sutarties vykdymu, Sistemos
naudojimu ar ginčo aplinkybėmis;
- Tendify darbuotojai, teikiantys Paslaugas Klientui ir (arba) administruojantys Sistemą;
- Paslaugų teikėjai ir partneriai, potencialūs paslaugų teikėjai ir partneriai bei jų atstovai;
- Trečiųjų šalių atstovai ir kontaktiniai asmenys, kurių asmens duomenys viešai skelbiami viešųjų
pirkimų informacinėse sistemose;
- Asmenys, teikiantys užklausas Tendify dėl Sistemos ir (arba) dėl Tendify teikiamų Paslaugų el.
paštu arba telefonu, arba kitaip tiesiogiai bendraujantys su Tendify;
- Kiti asmenys, kuriems teikiami tiesioginės rinkodaros pasiūlymai.
|
| Asmens duomenų kategorijos |
Sutartinių santykių palaikymo ir paslaugų teikimo užtikrinimo, įskaitant Paskyrų Sistemoje sukūrimą,
administravimą ir autentifikavimą, tikslu:
- tapatybės ir paskyros duomenys (vardas, pavardė, paskyros pavadinimas);
- kontaktiniai duomenys (el. pašto adresas, telefono numeris);
- profesiniai duomenys (darbovietė, pareigos / rolė Sistemoje);
- asmens kodas – prisijungusio naudotojo tapatybei nustatyti bei siekiant įsitikinti, kad
naudotojas yra susijęs su kuriama Kliento paskyra (autentifikuoti) registracijos metu gaunamas
asmens kodas. Galimos naudoti asmens tapatybės nustatymo priemonės: mobilusis parašas Mobile-ID,
Smart-ID, asmens tapatybės kortelė, USB laikmena (kvalifikuoto el. parašo priemonės).
Atkreipiame dėmesį, kad Tendify asmens kodo nesaugo. Asmens kodas Sistemoje naudojamas tik
trumpą laiką – jo pagrindu sukuriama unikali maišos (angl. hash) reikšmė, pagal kurią naudotojas
susiejamas su konkrečia paskyra. Šio proceso metu asmens kodas apdorojamas kompiuterio
operatyviojoje atmintyje (RAM) tik iki kol apskaičiuojama jo maišos reikšmė. Po šio proceso jis
nėra išsaugomas ir jokiu kitu būdu Sistemoje nefiksuojamas. Kai naudotojas vėliau grįžta į
Sistemą, jo paskyra nustatoma pagal šią reikšmę – tam pakartotinai naudoti ar lyginti paties
asmens kodo nereikia;
- Sistemos veiklos žurnalų duomenys, kiek jie aktualūs sutarties vykdymui;
- prisijungimo duomenys (naudotojo vardas, asmens kodo maiša (angl. personal code hash), MFA
identifikatoriai);
- naudotojo rolės ir prieigos prie pirkimų teisės;
- komunikacijos duomenys (Sistemos pagalbos, konsultacijos užklausose pateikiama informacija,
korespondencija);
- apskaitos duomenys (sąskaitų faktūrų duomenys, mokėjimų informacija).
Sistemos saugumo užtikrinimo tikslu:
- tapatybės ir paskyros duomenys (vardas, pavardė, vartotojo vardas, paskyros pavadinimas, teisių
rinkinio pavadinimas, laikinas slaptažodis (pirmojo prisijungimo metu));
- Sistemos veiklos žurnalų duomenys ((ne)sėkmingi prisijungimai prie Sistemos, prisijungimo data
ir laikas, IP adresas, naršyklės ir įrenginio informacija, Sistemos versija, sesijos
identifikatorius, egzemplioriaus identifikatorius, pirminio įrašo identifikatorius, objekto
tipas, objekto pavadinimas, scenarijaus parametras, įvykio pavadinimas, įvykio pastabos, failo
pavadinimas), įskaitant prisijungimų žurnalus ir veiksmų (audito) žurnalus (kas, kada ir kokius
veiksmus atliko Sistemoje);
- komunikacijos duomenys (Sistemos pagalbos, konsultacijos užklausose pateikiama informacija,
korespondencija), kiek jie susiję su saugumo incidentais;
- naudojimosi statistika: naudotos funkcijos, sesijų trukmė, užklausų apimtys (išteklių limitų
apskaitai).
Sistemos naudojimo analizės produkto tobulinimui tikslu:
- tapatybės ir paskyros duomenys (naudotojo vardas, paskyros pavadinimas, teisių rinkinio
pavadinimas);
- Sistemos veiklos žurnalų duomenys (sesijos identifikatorius, egzemplioriaus identifikatorius,
pirminio įrašo identifikatorius, laiko žyma, objekto tipas, objekto pavadinimas, scenarijaus
parametras, įvykio pavadinimas, įvykio pastabos, failo pavadinimas, IP adresas, sistemos
versija);
- komunikacijos duomenys (Sistemos pagalbos, konsultacijos užklausose pateikiama informacija apie
Sistemos sutrikimus, funkcionalumų pasiūlymus ir susijusi korespondencija), kiek jie aktualūs
Sistemos tobulinimui.
Tendify teisėtų interesų apsaugos tikslu:
- tapatybės ir paskyros duomenys (vardas, pavardė, vartotojo vardas, paskyros pavadinimas, teisių
rinkinio pavadinimas);
- kontaktiniai duomenys (el. pašto adresas, telefono numeris);
- profesiniai duomenys (darbovietė, pareigos);
- Sistemos veiklos žurnalų duomenys, kiek jie aktualūs ginčo aplinkybėms;
- komunikacijos duomenys (Sistemos pagalbos, konsultacijos užklausose pateikiama informacija,
korespondencija).
Sutarčių su partneriais / paslaugų teikėjais (jų atstovais) sudarymas ir vykdymas arba veiksmai
siekiant šias sutartis sudaryti tikslu:
- tapatybės duomenys (vardas, pavardė);
- profesiniai duomenys (darbovietė, pareigos, jei pats duomenų subjektas / atstovas pateikia);
- kontaktiniai duomenys (el. pašto adresas, telefono numeris);
- atstovaujamas asmuo (pvz., vardas, pavardė arba pavadinimas, tokio asmens kontaktiniai duomenys
ir informacija apie santykius su juo, jei sutartis sudaroma su juridiniu asmeniu);
- informacija, susijusi su mokėjimais, įskaitant banko sąskaitos numerį, pagal sudarytas sutartis;
- susirašinėjimo turinys ar kita su sutarties sudarymu ar vykdymu susijusi informacija.
Rinkos informacijos apie viešuosius pirkimus teikimo tikslu:
- tapatybės duomenys (vardas, pavardė);
- profesiniai duomenys (pareigos);
- kontaktiniai duomenys (el. pašto adresas, telefono numeris).
Tiesioginės rinkodaros tikslu:
- tapatybės duomenys (vardas, pavardė);
- kontaktiniai duomenys (el. pašto adresas);
- sutikimo duomenys (sutikimo davimo data, būdas, apimtis, atšaukimo data).
Interesantų užklausų administravimo tikslu:
- tapatybės duomenys (vardas, pavardė);
- profesiniai duomenys (užimamos pareigos, jeigu duomenų subjektas pats pateikia);
- kontaktiniai duomenys (el. pašto adresas, telefono numeris);
- susirašinėjimo su Tendify turinys.
|
| Duomenų kilmės šaltiniai |
Sutartinių santykių palaikymo ir paslaugų teikimo užtikrinimo tikslu:
- tiesiogiai iš Kliento (jo darbuotojų / atstovų);
- Sistemoje automatiškai generuojami duomenys.
Sistemos saugumo užtikrinimo tikslu:
- Sistemoje automatiškai generuojami duomenys;
- tiesiogiai iš Kliento (jo darbuotojų / atstovų).
Sistemos naudojimo analizės produkto tobulinimui tikslu:
- Sistemoje automatiškai generuojami duomenys;
- tiesiogiai iš Kliento (jo darbuotojų / atstovų).
Tendify teisėtų interesų apsaugos tikslu:
- Sistemoje automatiškai generuojami duomenys;
- tiesiogiai iš Kliento (jo darbuotojų / atstovų);
- iš trečiųjų šalių, kai tai susiję su teisiniais dokumentais, teismų sprendimais ir pan.
Sutarčių su partneriais / paslaugų teikėjais (jų atstovais) sudarymas ir vykdymas arba veiksmai
siekiant šias sutartis sudaryti tikslu:
- tiesiogiai iš partnerių / paslaugų teikėjų (jų atstovų).
Rinkos informacijos apie viešuosius pirkimus teikimo tikslu:
- iš viešai prieinamų viešųjų pirkimų šaltinių – CVP IS, TED, VĮ „Registrų centras“, „Sodra“,
Valstybės duomenų agentūros atvirų duomenų ir kitų viešų viešųjų pirkimų registrų bei
informacinių sistemų (BDAR 14 straipsnio 2 dalies f punktas). Atsižvelgiant į tai, kad duomenys
yra viešai prieinami ir jų tvarkymas apima didelį kiekį duomenų subjektų, individualus
informavimas reikalautų neproporcingų pastangų (BDAR 14 straipsnio 5 dalies b punktas), todėl
informacija apie tokį tvarkymą teikiama šioje Politikoje.
Tiesioginės rinkodaros tikslu:
- tiesiogiai iš (potencialaus) Kliento (jo darbuotojų / atstovų).
Interesantų užklausų administravimo tikslu:
- tiesiogiai iš asmenų, teikiančių užklausas Tendify dėl Sistemos ir (arba) dėl Tendify teikiamų
Paslaugų el. paštu arba telefonu, arba kitaip tiesiogiai bendraujančių su Tendify.
|
| Teisinis pagrindas |
Sutartinių santykių palaikymo ir paslaugų teikimo užtikrinimo tikslu:
- BDAR 6 straipsnio 1 dalies b punktas – kai duomenų tvarkymas būtinas paslaugų teikimo sutarčiai
sudaryti ar vykdyti;
- BDAR 6 straipsnio 1 dalies c punktas – kai tvarkymas būtinas teisės aktų nustatytoms
buhalterinės apskaitos ir mokesčių prievolėms vykdyti;
- BDAR 6 straipsnio 1 dalies f punktas – kai tvarkymas būtinas užtikrinti tinkamą paslaugų teikimo
kokybę.
Sistemos saugumo užtikrinimo tikslu:
- BDAR 6 straipsnio 1 dalies c punktas – kai tvarkymas būtinas teisės aktų nustatytiems
informacijos saugumo ir kibernetinės saugos reikalavimams vykdyti;
- BDAR 6 straipsnio 1 dalies f punktas – kai tvarkymas būtinas Sistemos saugumui užtikrinti ir
Tendify intelektinės nuosavybės apsaugai.
Sistemos naudojimo analizės produkto tobulinimui tikslu:
- BDAR 6 straipsnio 1 dalies f punktas – kai tvarkymas būtinas Tendify teisėtam komerciniam
interesui užtikrinti Sistemos kokybę ir konkurencingumą, tobulinant jos funkcionalumą ir
naudotojų patirtį.
Tendify teisėtų interesų apsaugos tikslu:
- BDAR 6 straipsnio 1 dalies f punktas – kai tvarkymas būtinas Tendify teisinių reikalavimų
pareiškimui, vykdymui ar gynimui.
Sutarčių su partneriais / paslaugų teikėjais (jų atstovais) sudarymas ir vykdymas arba veiksmai
siekiant šias sutartis sudaryti tikslu:
- BDAR 6 straipsnio 1 dalies c punktas – Tendify nustatytų teisinių prievolių vykdymas
(pavyzdžiui, apskaitos reikalavimai);
- BDAR 6 straipsnio 1 dalies b punktas – sutarties su partneriu / paslaugų teikėju (fiziniu
asmeniu) sudarymas ir vykdymas;
- BDAR 6 straipsnio 1 dalies f punktas – Tendify teisėtas interesas sudaryti ir vykdyti sutartis
ir palaikyti kontaktą su partneriais / paslaugų teikėjais (juridiniais asmenimis) ir užtikrinti
tinkamą sutartinių įsipareigojimų vykdymą.
Rinkos informacijos apie viešuosius pirkimus teikimo tikslu:
- BDAR 6 straipsnio 1 dalies f punktas – kai tvarkymas būtinas Tendify teisėtam komerciniam
interesui teikti Klientams rinkos informacijos paslaugą, naudojant viešai prieinamus duomenis
apie viešuosius pirkimus.
Tiesioginės rinkodaros tikslu:
- BDAR 6 straipsnio 1 dalies a punktas – duomenų subjekto sutikimas gauti tiesioginės rinkodaros
pranešimus.
Interesantų užklausų administravimo tikslu:
- BDAR 6 straipsnio 1 dalies c punktas – kai tvarkymas būtinas siekiant laikytis Tendify taikomų
teisės aktų reikalavimų, jei Tendify turi teisinę pareigą atsakyti į užklausą;
- BDAR 6 straipsnio 1 dalies b punktas – kai užklausa yra susijusi su Tendify teikiamomis
Paslaugomis ir tvarkymas būtinas sutarčiai vykdyti;
- BDAR 6 straipsnio 1 dalies f punktas – kai tvarkymas būtinas Tendify teisėtam interesui atsakyti
į užklausas ir (arba) suteikti išsamią informaciją apie Sistemą ir (arba) Tendify teikiamas
Paslaugas.
|
| Tendify vykdomo duomenų tvarkymo vieta |
ES / EEE teritorija. Sistemos infrastruktūra, įskaitant atsargines kopijas, yra laikoma ES / EEE
esančiuose duomenų centruose. |
| Saugojimas |
Sutartinių santykių palaikymo ir paslaugų teikimo užtikrinimo tikslu:
- asmens duomenys tvarkomi visą Paslaugų sutarties galiojimo laikotarpį ir 1 metus po sutarties
pabaigos, nebent Tendify turi teisėtą pagrindą juos saugoti ilgiau (pvz., siekiant pareikšti,
vykdyti ar apginti teisinius reikalavimus arba kai to reikalauja taikomi teisės aktai).
Neaktyvios naudotojų paskyros deaktyvuojamos po 24 mėn. nuo paskutinio prisijungimo.
Sistemos saugumo užtikrinimo tikslu:
- asmens duomenys tvarkomi 12 mėn. nebent Tendify turi teisėtą pagrindą juos saugoti ilgiau (pvz.,
siekiant pareikšti, vykdyti ar apginti teisinius reikalavimus arba kai to reikalauja taikomi
teisės aktai ar esant būtinybei ištirti įvykusį kibernetinio saugumo incidentą / asmens duomenų
saugumo pažeidimą).
Sistemos naudojimo analizės produkto tobulinimui tikslu:
- asmens duomenys tvarkomi visą Paslaugų sutarties galiojimo laikotarpį ir 1 metus po sutarties
pabaigos. Pasibaigus šiam terminui, duomenys yra negrįžtamai nuasmeninami (pašalinant galimybę
identifikuoti duomenų subjektą) arba ištrinami, nebent Tendify turi teisėtą pagrindą juos
saugoti ilgiau (pvz., siekiant pareikšti, vykdyti ar apginti teisinius reikalavimus arba kai to
reikalauja taikomi teisės aktai).
Tendify teisėtų interesų apsaugos tikslu:
- asmens duomenys tvarkomi visą Paslaugų sutarties galiojimo laikotarpį ir ne ilgiau kaip 10 metų
nuo Paslaugų sutarties įvykdymo, nebent Tendify turi teisėtą pagrindą juos saugoti ilgiau (pvz.,
dėl tebevykstančių ginčų, teisminių procesų arba kai to reikalauja taikomi teisės aktai).
Sutarčių su partneriais / paslaugų teikėjais (jų atstovais) sudarymas ir vykdymas arba veiksmai
siekiant šias sutartis sudaryti tikslu:
- asmens duomenys saugomi 10 metų nuo sutarties įvykdymo. Nesudarius sutarties, su bendravimu
susiję duomenys saugomi 2 metus po atitinkamo duomenų pateikimo.
Rinkos informacijos apie viešuosius pirkimus teikimo tikslu:
- viešai prieinami trečiųjų šalių asmens duomenys tvarkomi tol, kol jie yra aktualūs rinkos
informacijos apie viešuosius pirkimus paslaugos teikimui. Duomenys periodiškai atnaujinami ir,
praradus aktualumą, ištrinami arba pakeičiami atnaujinta informacija. Asmuo, kurio kontaktiniai
duomenys skelbiami, gali bet kada kreiptis dėl jų atnaujinimo ar pašalinimo; gavę pranešimą apie
neaktualumą, duomenis ištriname.
Tiesioginės rinkodaros tikslu:
- asmens duomenys tvarkomi 2 metus arba tol, kol duomenų subjektas atšaukia savo sutikimą,
priklausomai, kuri aplinkybė įvyksta anksčiau.
Interesantų užklausų administravimo tikslu:
- asmens duomenys tvarkomi 2 metus nuo jų surinkimo dienos, nebent Tendify turi teisėtą pagrindą
juos saugoti ilgiau (pvz., jei užklausa susijusi su sutartiniais santykiais tarp užklausos
teikėjo arba jo atstovaujamo subjekto ir Tendify, siekiant pareikšti, vykdyti ar apginti
teisinius reikalavimus arba kai to reikalauja taikomi teisės aktai).
|
Tendify gali naudoti asmens duomenis statistikos ir tyrimų tikslais, tačiau jie nuasmeninami taip, kad tiesiogiai ar
netiesiogiai nebeatskleistų asmens tapatybės. Tokie duomenys nebelaikomi asmens duomenimis ir gali būti naudojami
neterminuotai.
Kam perduodame Jūsų asmens duomenis?
Tendify gali atskleisti Jūsų asmens duomenis trečiosioms šalims, kai tai būtina Politikoje nurodytiems tikslams
pasiekti arba teisės aktų reikalavimams vykdyti:
- pasitelktiems duomenų tvarkytojams / subtvarkytojams – paslaugų tiekėjams, teikiantiems IT programinės įrangos,
informacinių sistemų priežiūros, debesų kompiuterijos ir informacijos prieglobos paslaugas, dirbtinio intelekto
(toliau – DI) modelių tiekėjams, mokėjimo paslaugų teikėjams (pvz., UAB „Opay solutions“) – tik tiek, kiek
reikia tinkamam Paslaugų teikimui;
- profesiniams konsultantams – advokatams, auditoriams, buhalteriams, kai tai būtina Tendify teisėtiems interesams
apsaugoti;
- valstybės ir savivaldybių institucijoms, teisėsaugos institucijoms, kai to aiškiai reikalauja taikomi teisės
aktai;
- teismams, arbitrams ir tarpininkams, jei to reikia teisinio ginčo kontekste;
- kvalifikuotų patikimumo užtikrinimo paslaugų teikėjams (pvz., SK ID Solutions AS);
- kitiems fiziniams ar juridiniams asmenims, kiek tai susiję su ir būtina Tendify organizaciniams pakeitimams
(pvz., atliekant Tendify reorganizavimą, pertvarkymą, atskyrimą, pardavimą ar kitą Tendify verslo perleidimą,
taip pat esant Tendify pabaigai, perleidžiant akcijas, turtą ar jo dalį bei šiuo tikslu atliekant teisinį
patikrinimą (potencialių įgijėjų auditoriams, atstovams ir pan.) arba perduodant atitinkamus duomenis įgijėjui).
BENDROSIOS SU DUOMENŲ APSAUGA SUSIJUSIOS NUOSTATOS
Ar perduodame Jūsų asmens duomenis už ES / EEE ribų?
Tendify asmens duomenis tvarko ES / EEE esančiuose serveriuose ir Tendify neperduoda asmens duomenų į trečiąsias
šalis (už ES / EEE ribų), nebent tai būtų būtina arba būtų nustatyta su Klientu sudarytame asmens duomenų tvarkymo
susitarime.
Tokiais atvejais duomenys perduodami tik taikant tinkamas asmens duomenų apsaugos priemones pagal BDAR, pavyzdžiui,
Europos Komisijos patvirtintas standartines sutarčių sąlygas arba remiantis Europos Komisijos priimtu sprendimu dėl
tinkamumo. Daugiau informacijos apie asmens duomenų perdavimą į trečiąsias šalis (už ES / EEE ribų) ir taikomas
priemones galite gauti kreipdamiesi į mus toliau nurodytais kontaktais.
Tendify taikomos asmens duomenų apsaugos priemonės
Tendify įgyvendina tinkamas technines ir organizacines priemones, atitinkančias BDAR 32 straipsnio reikalavimus,
siekiant apsaugoti asmens duomenis nuo netyčinio ar neteisėto sunaikinimo, praradimo, pakeitimo, neteisėto
atskleidimo ar prieigos.
Taikomos priemonės, be kita ko, apima:
- prieigos prie asmens duomenų kontrolę, individualizuotas prieigos teises ir daugiafaktorinį autentifikavimą
(MFA);
- duomenų ir informacijos šifravimą perdavimo metu ir jų saugojimo vietose;
- darbuotojų konfidencialumo įsipareigojimus ir periodinius mokymus;
- Sistemos veikimo priežiūrą ir stebėjimą, įskaitant vartotojų veiksmų audito žurnalus (prisijungimų, atliktų
veiksmų, duomenų peržiūros ir keitimo įrašus), incidentų diagnostiką ir sprendimą;
- reguliarų programinės įrangos atnaujinimą reaguojant į teisinius reikalavimus ir kibernetinio saugumo praktikas;
- antivirusinės programinės įrangos naudojimą, ugniasienes ir tinklo saugumo priemones;
- reguliarų atsarginių kopijų darymą;
- asmens duomenų saugumo pažeidimų nustatymo ir pranešimo procedūras;
- izoliuotas klientų aplinkas, veikiančias konteinerizavimo principu su atskiromis duomenų bazėmis,
užtikrinančias, kad vieno Kliento duomenys nebūtų prieinami ar sujungiami su kitų klientų duomenimis.
Daugiau informacijos, kokias technines ir organizacines priemones Tendify taiko tiekdama paslaugas, galite rasti
Informacijos saugumo politikoje.
Nors Tendify deda visas pastangas apsaugoti tvarkomus asmens duomenis, nė vienas duomenų perdavimo ar saugojimo
metodas nėra 100 proc. saugus.
Automatizuotas duomenų tvarkymas
Sistemoje naudojamos DI funkcijos (dokumentų analizė, santraukų rengimas, atitikimo vertinimas, asistento tipo
įrankiai ir kitos su viešaisiais pirkimais susijusios užduotys), skirtos padėti Klientui rengti pasiūlymus ir
analizuoti viešųjų pirkimų informaciją. DI funkcijos veikia kaip pagalbinė sprendimų priėmimo priemonė ir nėra
naudojama automatizuotiems sprendimams, kurie turėtų teisinį poveikį duomenų subjektams – galutinius sprendimus
visais atvejais priima žmonės. Tai reiškia, kad Tendify nevykdo automatizuoto sprendimų priėmimo, kuris sukeltų
teisines ar panašiai reikšmingas pasekmes duomenų subjektams BDAR 22 straipsnio prasme. DI funkcijų naudojimas gali
apimti asmens duomenų tvarkymą tiek, kiek tokie duomenys yra Kliento į Sistemą įkeltuose dokumentuose ar iš viešų
šaltinių gaunamoje rinkos informacijoje.
Sistemoje Kliento patalpinta informacija ir / ar duomenys nėra naudojami DI modeliams mokyti ar Tendify produktams
tobulinti. Daugiau informacijos, kokius konkrečius DI scenarijus, DI modelių tiekėjus ir duomenų apdorojimo vietas
Sistemoje naudoja Tendify galite rasti čia.
Jūsų, kaip duomenų subjektų teisės
| Teisė būti informuotam ir susipažinti su duomenimis |
Jūs turite teisę gauti informaciją apie Jūsų asmens duomenų tvarkymą ir susipažinti su tvarkomais
duomenimis, įskaitant teisę gauti tokių duomenų kopiją iš duomenų valdytojo. |
| Teisė reikalauti ištaisyti duomenis |
Jūs turite teisę reikalauti, kad duomenų valdytojas ištaisytų ar papildytų netikslius arba neišsamius
Jūsų asmens duomenis. |
| Teisė reikalauti ištrinti duomenis (teisė būti pamirštam) |
Jūs turite teisę prašyti ištrinti Jūsų asmens duomenis, kai nėra pagrįstos priežasties juos toliau
tvarkyti, duomenys nebereikalingi tikslams, kuriais buvo surinkti, arba esant kitiems BDAR 17
straipsnyje nustatytiems pagrindams. |
| Teisė apriboti duomenų tvarkymą |
Jūs turite teisę reikalauti apriboti (sustabdyti) Jūsų asmens duomenų tvarkymą, pavyzdžiui, kol bus
patikrintas duomenų tikslumas arba kol bus nustatyta, ar duomenų valdytojo nurodytos teisėtos priežastys
yra svarbesnės nei Jūsų interesai. |
| Teisė į duomenų perkeliamumą |
Jūs turite teisę gauti savo asmens duomenis, kuriuos pateikėte duomenų valdytojui, susistemintu,
kompiuterio skaitomu formatu ir, kai techniškai įmanoma, perduoti juos kitam valdytojui, kai šie Jūsų
duomenys tvarkomi sutikimo ar sutarties pagrindu automatizuotomis priemonėmis. |
| Teisė nesutikti |
Jūs turite teisę bet kada nesutikti, kad būtų tvarkomi Jūsų asmens duomenys, kai tvarkymas grindžiamas
teisėtu interesu. Tokiu atveju duomenų nebus tvarkomi, nebent duomenų valdytojas įrodys, kad tvarkymo
priežastys yra svarbesnės nei Jūsų interesai, teisės ir laisvės. |
| Teisė atšaukti sutikimą |
Jeigu Jūsų asmens duomenys tvarkomi sutikimo pagrindu, Jūs turite teisę bet kuriuo metu tokį sutikimą
atšaukti. Sutikimo atšaukimas neturi poveikio prieš tai atlikto tvarkymo teisėtumui. |
| Teisė pateikti skundą |
Jeigu manote, kad Jūsų asmens duomenys tvarkomi pažeidžiant BDAR, turite teisę pateikti skundą
Valstybinei duomenų apsaugos inspekcijai, adresu L. Sapiegos g. 17, 10312 Vilnius, el. paštas
ada@ada.lt, tinklalapis https://vdai.lrv.lt/. |
Kaip pasinaudoti šiomis teisėmis
Norėdami pasinaudoti duomenų subjekto teisėmis, išsiųskite rašytinį prašymą šios Politikos I arba II dalyje
nurodytais Tendify kontaktais, įskaitant kreiptis tam skirtu el. paštu duomenuapsauga@tendervia.eu. Jeigu Jūsų
prašymas bus susijęs su Kliento, kaip duomenų valdytojo, vykdomu asmens duomenų tvarkymu, šis Jūsų prašymas bus
persiųstas atitinkamam Klientui.
Primename, kad duomenų valdytojas privalo ne vėliau kaip per 1 mėnesį nuo Jūsų prašymo gavimo dienos įgyvendinti Jūsų
teises ir Jus apie tai informuoti arba atsisakyti patenkinti prašymą, nurodant tokio atsisakymo priežastis. Šis
laikotarpis gali būti pratęstas dar 2 mėnesiams, atsižvelgiant į prašymų sudėtingumą ir skaičių. Tendify veiksmai,
susiję su duomenų subjektų teisių įgyvendinimu, atliekami nemokamai, tačiau esant akivaizdžiai nepagrįstiems ar
pertekliniams prašymams Tendify gali imti pagrįstą mokestį arba atsisakyti vykdyti prašymą.
Siekdami užtikrinti duomenų apsaugą, turime teisę prašyti pateikti papildomą informaciją Jūsų tapatybei patvirtinti.
Prieš pateikiant skundą priežiūros institucijai, būtume dėkingi, jei kreiptumėtės tiesiogiai į Tendify aukščiau
nurodytais kontaktiniais duomenimis – dėsime visas pastangas operatyviai išspręsti Jūsų klausimą, susijusį su asmens
duomenų tvarkymu.
Duomenų subjektų prašymai, susiję su Kliento Sistemoje talpinama informacija ir / ar asmens duomenimis, teikiami
tiesiogiai Klientui, kaip duomenų valdytojui. Jeigu Tendify, veikdama kaip duomenų tvarkytoja, gauna tokį prašymą,
ji nedelsdama persiųs jį atitinkamam Klientui.