Išbandykite naująjį Lietuvos duomenų portalą!

Privatumo politika


Pranešimas skirtas Valstybės duomenų agentūros Lietuvos duomenų portalo (LDP) dataportal.gov.lt naudotojams, kurie lankosi LDP, registruojasi jame ir (ar) užsisako agentūros teikiamas paslaugas.

Šis privatumo pranešimas taikomas tik LDP naudotojų asmens duomenų tvarkymui. Informacija apie kitus Valstybės duomenų agentūros vykdomus asmens duomenų tvarkymo procesus gali būti pateikiama atskiruose privatumo pranešimuose.

Kas yra naudotojų asmens duomenų valdytojas?

Valstybės duomenų agentūra (juridinio asmens kodas 188600177, adresas Gedimino pr. 29, LT-01104, Vilnius).

Kokius naudotojų asmens duomenis tvarko Valstybės duomenų agentūra?

1. Registracijos ir profilio duomenys

  • naudotojo vardas, pavardė;
  • el. pašto adresas (-ai);
  • telefono numeris;
  • sukūrimo ir prisijungimas prie organizacijos faktas ir data, informacijos atnaujinimo data, atmetimo priežastis, organizacijos pavadinimas ir kodas, rolė organizacijoje.

2. Paslaugų užsakymo duomenys

Tiksli tvarkomų duomenų apimtis priklauso nuo paslaugų, kuriomis naudojatės, tipo:

  • užsakovo ir (ar) jo organizacijos darbuotojo ar trečiosios šalies nurodytas vardas, pavardė, el. pašto adresas, telefono numeris;
  • užsakovo tipas (pvz. fizinis asmuo, verslas, mokslas ir studijos, valstybė);
  • pasirinktas paslaugos tipas;
  • užsakovo ir (ar) jo organizacijos darbuotojo ar trečiosios šalies nurodyta organizacija;
  • kita su pasirinktos paslaugos užsakymu susijusi informacija, kuri pateikiama užsakymo formoje (pvz., užsakomų duomenų laiko eilutė, naudojimo tikslai, uždaviniai, teisinis pagrindas);
  • pamėgti bei išsaugoti duomenų rinkiniai ir duomenų produktai ir užsakymo gauti informaciją apie jų pokyčius informacija (pvz., užsakymo data, statusas, atšaukimo data).

3. Mokėjimų duomenys

Jei atliekami mokėjimai už paslaugas:

  • asmens, kuriam pateikiama sąskaita faktūra ir kuris apmoka, duomenys (vardas, pavardė, el. pašto adresas, asmens kodas);
  • mokėtinos ir sumokėtos sumos;
  • mokėjimo datos;
  • mokėjimo būsenos;
  • mokėjimo būdas;
  • sąskaitos numeris;
  • mokėjimo identifikaciniai duomenys (pvz., operacijos numeris);
  • apmokėjimo informacija;
  • mokėjimo dokumentuose (pvz., sąskaitoje faktūroje) esanti informacija;
  • apmokėjimo dokumente (pvz., pavedimo kopijoje) esanti kita informacija.

4. Paslaugų teikimo administravimo duomenys

Jei užsakomos paslaugos:

  • užsakytų paslaugų informacija;
  • paslaugos vykdymo eiga (pvz., statusai, etapai);
  • komunikacija su naudotoju (pvz., žinutės, komentarai, paaiškinimai);
  • naudotojo įkelti failai ir informacija apie juos (pvz., failo pavadinimas, dydis, formatas, failo turinys).

5. Saugumo, audito ir veiksmų žurnalų duomenys

  • prisijungimo, atsijungimo įvykiai, data ir laikas;
  • autentifikavimo būdas (pvz., prisijungimas per Elektroninius valdžios vartus, slaptažodžiu) bei rezultatas (sėkmingas ar nesėkmingas prisijungimas);
  • IP adresas;
  • asmens kodas (maišos būdu pakeistas);
  • naršyklės ir įrenginio techniniai duomenys (pvz., naršyklės tipas ir versija, operacinė sistema, įrenginio identifikavimo informacija);
  • naudotojo veiksmai platformoje, susiję su paskyros ir paslaugų naudojimu;
  • kiti techniniai įrašai, būtini informacinių sistemų saugumui, veiklos atsekamumui ir incidentų tyrimui užtikrinti.

6. Naujienlaiškio prenumeratos duomenys

  • elektroninio pašto adresas;
  • prenumeratos tema;
  • su sutikimu gauti LDP naujienlaiškį ir jo galiojimu susiję duomenys (sutikimo faktas, data ir laikas, sutikimo atšaukimo faktas, data ir laikas);
  • su naujienlaiškio siuntimu ir prenumeratos administravimu susiję duomenys, įskaitant prenumeratos būseną.

Iš kur gaunami naudotojų asmens duomenys?

  • tiesiogiai iš jūsų, kai pildote registracijos formą, jungiatės prie portalo (pvz., per Elektroninius valdžios vartus), užsiregistruojate ar atšaukiate LDP naujienlaiškį, pildote paslaugos užsakymo formą, pateikiate organizacijos ar atliekate mokėjimus;
  • iš jūsų organizacijos, kai jūsų duomenis pateikia dėl prisijungimo prie organizacijos paskyros ir (ar) paslaugos;
  • iš mokėjimo paslaugų teikėjų;
  • iš Elektroninių valdžios vartų autentifikacijai ir prisijungimui.

Kokiais tikslais ir kokiu teisiniu pagrindu tvarkomi naudotojų duomenys?

1. Paskyros sukūrimas, naudotojo identifikavimas, prieigos valdymas ir paslaugų teikimas

Asmens duomenys tvarkomi paskyros sukūrimo, naudotojo identifikavimo, prieigos prie platformos suteikimo ir valdymo, naudotojo užsakytų paslaugų priėmimo, paslaugų vykdymo tikslu.

Teisinis pagrindas:

  • BDAR 6 straipsnio 1 dalies b punktas – kai asmens duomenys tvarkomi vykdant naudotojo užsakytą paslaugą arba atliekant veiksmus jo prašymu prieš paslaugos suteikimą;
  • BDAR 6 straipsnio 1 dalies e punktas – kai asmens duomenys tvarkomi siekiant suteikti teisės aktuose nustatytas viešąsias paslaugas.

2. Mokėjimų administravimas

Mokėjimų duomenys tvarkomi atsiskaitymų už paslaugas administravimo, mokėjimų apskaitos, buhalterinės apskaitos dokumentų rengimo, mokesčių apskaičiavimo ir kitų teisės aktuose nustatytų finansinių prievolių vykdymo tikslu.

Teisinis pagrindas:

  • BDAR 6 straipsnio 1 dalies b punktas – kiek tai susiję su apmokamų paslaugų suteikimu;
  • BDAR 6 straipsnio 1 dalies c punktas – tvarkyti duomenis būtina siekiant įvykdyti duomenų valdytojui taikomą teisinę prievolę.

3. Paslaugų administravimas

Paslaugų administravimo duomenys tvarkomi paslaugų administravimo, komunikacijos su naudotoju, paslaugų kokybės užtikrinimo (apklausų siuntimo), užklausų ir skundų nagrinėjimo, ginčų sprendimo bei veiklos atsekamumo užtikrinimo tikslu.

Teisinis pagrindas:

  • BDAR 6 straipsnio 1 dalies b punktas – kai asmens duomenys tvarkomi vykdant naudotojo užsakytą paslaugą arba atliekant veiksmus jo prašymu prieš paslaugos suteikimą;
  • BDAR 6 straipsnio 1 dalies e punktas – kai asmens duomenys tvarkomi siekiant suteikti teisės aktuose nustatytas viešąsias paslaugas, taip pat nagrinėjant su šių paslaugų teikimu susijusias naudotojų užklausas ir skundus;
  • BDAR 6 straipsnio 1 dalies f punktas – kai asmens duomenys tvarkomi siekiant teisėto intereso užtikrinti ir gerinti teikiamų paslaugų kokybę, įskaitant paslaugų kokybės apklausų siuntimą.

4. Saugumo, audito ir veiksmų žurnalai

Saugumo, audito ir veiksmų žurnalų (prisijungimų, veiksmų platformoje ir techninių įvykių) duomenys tvarkomi informacinių sistemų saugumo, incidentų tyrimo, neteisėtų veiksmų prevencijos, veiklos atsekamumo ir įrodymų užtikrinimo tikslu.

Teisinis pagrindas:

  • BDAR 6 straipsnio 1 dalies e punktas – tvarkymas būtinas vykdant viešojo administravimo funkcijas ir užtikrinant informacinių sistemų saugumą.

5. Naujienlaiškio siuntimas

Asmens duomenys tvarkomi Agentūros naujienlaiškio siuntimo tikslu.

Teisinis pagrindas:

  • BDAR 6 straipsnio 1 dalies a punktas – jūsų sutikimas. Naujienlaiškio užsakymas yra savanoriškas, tačiau, norint jį gauti, būtina pateikti asmens duomenis, reikalingus naujienlaiškiui išsiųsti.

Kam gali būti teikiami naudotojų asmens duomenys?

Jūsų duomenys gali būti perduodami:

  • mokėjimo paslaugų teikėjams, bankams (pvz., Paysera);
  • sąskaitų administravimo bendrajai informacinei sistemai (SABIS);
  • Nacionaliniam bendrųjų funkcijų centrui (NBFC);
  • IT paslaugų teikėjams, įskaitant Microsoft, teikiant informacinių technologijų paslaugas ir naudojant jų priemones;
  • užduočių valdymo sistemai (pvz., JIRA/Atlassian) ir jos palaikymą teikiantiems gamintojams bei tiekėjams;
  • hibridinės debesijos infrastruktūros, įskaitant valstybės debesijos (GovCloud) aplinką, tiekėjams (Valstybės skaitmeninių sprendimų agentūrai);
  • pasitelktiems duomenų tvarkytojams, teikiantiems naujienlaiškių siuntimo, prenumeratos administravimo ir susijusias technines paslaugas. Naujienlaiškiams siųsti naudojama „SendGrid“ elektroninio pašto siuntimo paslauga, kuriai perduodamas naujienlaiškio išsiuntimui reikalingas elektroninio pašto adresas;
  • duomenų valdymo bendrajai informacinei sistemai (DBSIS);
  • teismams, ikiteisminio tyrimo įstaigoms, priežiūros institucijoms ir kitiems duomenų valdytojams, kai tai nustato teisės aktai arba kai toks teikimas būtinas ir proporcingas teisėtais tikslais.

Ar asmens duomenys perduodami už Europos Sąjungos / Europos ekonominės erdvės (ES/EEE) ribų?

Naudojantis kai kurių paslaugų teikėjų teikiamomis informacinių technologijų paslaugomis, asmens duomenys gali būti perduodami ar kitaip tvarkomi už ES/EEE ribų. Toks perdavimas vykdomas laikantis Bendrojo duomenų apsaugos reglamento V skyriuje nustatytų reikalavimų ir taikant teisėtas duomenų perdavimo apsaugos priemones, pavyzdžiui, Europos Komisijos sprendimu patvirtintą tinkamumo sprendimą arba standartines duomenų apsaugos sąlygas.

Kiek laiko bus tvarkomi naudotojų asmens duomenys?

Jūsų asmens duomenys bus tvarkomi 2 metus po paskutinės paslaugos suteikimo dienos.

Mokėjimo duomenys bus saugomi ir tvarkomi 10 metų po apmokėjimo datos.

Saugumo, audito ir veiksmų žurnalų duomenys saugomi 2 metus nuo jų sukūrimo dienos, nebent ilgesnis saugojimo terminas būtinas dėl vykdomo incidento tyrimo, teisminio proceso ar teisės aktuose nustatytų reikalavimų. Vėliau asmens duomenys anonimizuojami.

Asmens duomenys paskyrose, kurios bus neaktyvios 2 metus (naudotojas prie jų nesijungs), bus sunaikinamos po 2 metų neaktyvumo.

Jums užsisakius LDP naujienlaiškį, Jūsų asmens duomenis Agentūra saugos sutikimo galiojimo laikotarpiu iki kol jį atšauksite. Jums atšaukus naujienlaiškio užsakymą, Jūsų asmens duomenys bus panaikinami nedelsiant.

Kokios techninės ir organizacinės priemonės naudojamos apsaugoti naudotojų asmens duomenims?

Agentūra, siekdama užtikrinti tvarkomų asmens duomenų saugumą, konfidencialumą, vientisumą ir prieinamumą, taiko tinkamas technines ir organizacines duomenų apsaugos priemones.

Taikomos priemonės, be kita ko, apima:

  • prieigos prie asmens duomenų kontrolę (naudotojų autentifikavimas, prieigos teisių valdymas);
  • duomenų šifravimą ir saugų duomenų perdavimą;
  • informacinių sistemų ir jų veiklos stebėseną bei incidentų nustatymo priemones;
  • duomenų minimizavimo ir saugojimo trukmės ribojimo principų įgyvendinimą;
  • sistemų ir duomenų apsaugą nuo neteisėtos prieigos, praradimo, atskleidimo ar sunaikinimo.

Priemonės reguliariai peržiūrimos ir prireikus atnaujinamos, atsižvelgiant į technologijų pažangą, nustatytas rizikas ir teisės aktų reikalavimus.

Kokias teises turi naudotojai ir kaip jas gali įgyvendinti?

Naudotojams, kaip asmens duomenų subjektams, garantuojamos teisės:

  • teisė gauti informaciją apie asmens duomenų tvarkymą;
  • teisė susipažinti su asmens duomenimis;
  • teisė reikalauti ištaisyti asmens duomenis;
  • teisė reikalauti ištrinti asmens duomenis („teisė būti pamirštam“);
  • teisė apriboti asmens duomenų tvarkymą;
  • teisė nesutikti su asmens duomenų tvarkymu;
  • teisė bet kuriuo metu atšaukti sutikimą, kai asmens duomenys tvarkomi sutikimo pagrindu. Sutikimo atšaukimas nedaro poveikio sutikimu pagrįsto duomenų tvarkymo, atlikto iki sutikimo atšaukimo, teisėtumui;
  • teisė apskųsti Agentūros veiksmus ar neveikimą Valstybinei duomenų apsaugos inspekcijai arba Regionų administraciniam teismui.

Jūs galite bet kada atsisakyti naudojimosi LDP ir savo asmens duomenų saugojimo, jei tai nėra būtina sutarties ar paslaugos vykdymui.

Informuojame, kad sutikimą Jums siųsti LDP naujienlaiškius atšaukti galite šiais būdais:

  • gautame elektroninio pašto pranešime paspaudę „Naujienlaiškio prenumeratos atsisakymas“;
  • kreipęsi į Valstybės duomenų agentūrą el. paštu info@stat.gov.lt su prašymu pašalinti Jus iš naujienlaiškių gavėjų sąrašo, nurodant el. paštą, į kurį užsisakėte naujienų siuntimą.

Kaip pasinaudoti aukščiau nurodytomis teisėmis, nustatyta Valstybės duomenų agentūros duomenų subjekto teisių įgyvendinimo taisyklėse, paskelbtose agentūros interneto svetainėje https://vda.lrv.lt/lt/asmens-duomenu-apsauga/asmens-duomenu-apsauga-vda/.

Duomenų apsaugos pareigūnas

Klausimais, susijusiais su asmens duomenų tvarkymu ir duomenų subjektų teisių įgyvendinimu, galite kreiptis į Valstybės duomenų agentūros duomenų apsaugos pareigūną el. paštu dap@stat.gov.lt.

Jeigu manote, kad Valstybės duomenų agentūra tvarkydama Jūsų asmens duomenis pažeidžia asmens duomenų apsaugą reglamentuojančių teisės aktų reikalavimus, turite teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai, adresu L. Sapiegos g. 17, Vilnius, el. paštu ada@ada.lt, interneto svetainė vdai.lrv.lt. Tačiau prieš teikiant skundą rekomenduojame pirmiausia kreiptis į Valstybės duomenų agentūros duomenų apsaugos pareigūną el. paštu dap@stat.gov.lt, kad galėtume išnagrinėti ir atsakyti į Jums kilusius klausimus.