GALIOJANTI PUBLIKACIJA · VERSIJA 1.0 · 23 RUGPJŪČIO 2026
LT — Privatumo pranešimas
1. Duomenų valdytojas ir kontaktas
Duomenų valdytojas yra Variosity, MB, įmonės kodas 306006123, adresas Žalumos 18-oji g. 6, Brinkiškės, Vilniaus r., Lietuva. Privatumo klausimai ir teisių prašymai: info@mandoberdani.it.
2. Kokius duomenis tvarkome
Priklausomai nuo santykio tvarkome: vardą, pareigas, įmonę, darbo el. paštą, telefoną, užklausą ir korespondenciją; paskyros ir autentifikavimo duomenis; įmonės, sąskaitų, mokėjimo būsenos, užsakymo ir sutarties duomenis; portalo, agentų ir naudojimo įvykius; promptus, failus, žinutes, kontekstą ir sugeneruotus rezultatus; IP adresą, laiką, naršyklę, įrenginį, saugumo ir prieigos žurnalus; kalbos pasirinkimą naršyklėje; rinkodaros atsisakymo ir slopinimo įrašus.
Mes neturime gauti pilnų mokėjimo kortelių duomenų, kai naudojamas mokėjimo teikėjo hosted checkout. Be atskiro suderinimo nepateikite specialių kategorijų ar kitų itin jautrių duomenų.
3. Tikslai ir teisiniai pagrindai
- atsakyti į užklausą ir imtis asmens prašomų veiksmų prieš sutartį – BDAR 6 straipsnio 1 dalies b punktas;
- sudaryti ir vykdyti sutartį, valdyti paskyrą, paslaugą, pagalbą, mokėjimo būseną ir prieigą – sutartis;
- išrašyti ir saugoti apskaitos dokumentus bei vykdyti mokestines ir teisines prievoles – teisinė prievolė;
- saugoti paslaugą, nustatyti piktnaudžiavimą, valdyti reikalavimus, gerinti veikimą ir saugoti verslo korespondenciją – teisėtas interesas, įvertinus asmens teises;
- siųsti tiesioginę rinkodarą tik kai yra atskiras teisėtas pagrindas, su aiškia atsisakymo galimybe; užklausos duomenys automatiškai netampa rinkodaros sąrašu;
- kai tvarkymas grindžiamas sutikimu – iki sutikimo atšaukimo, nepaveikiant ankstesnio tvarkymo teisėtumo.
4. DI/LLM tvarkymas ir automatizuotų rezultatų riba
Kad pateiktume agento ar darbo eigos funkciją, užklausos, failai, žinutės, kontekstas, metaduomenys ir rezultatai gali būti perduodami OpenAI arba kitam pasirinktam LLM/API teikėjui. Teikėjas gali taikyti savo privatumo, saugojimo, piktnaudžiavimo stebėsenos, tarptautinių perdavimų ir subtvarkytojų taisykles.
Jei Klientas prijungia savo LLM, API raktą ar kitą įrankį, toks perdavimas vyksta Kliento pasirinkimu ir nurodymu. Klientas atsako už to teikėjo tinkamumą ir informavimą asmenų, kurių duomenys perduodami.
Mandoberdani nenumato vien DI rezultatu priimti teisinį ar panašiai reikšmingą sprendimą apie fizinį asmenį be žmogaus priežiūros. Klientas negali įjungti tokio naudojimo be atskiro teisinio ir techninio įvertinimo.
5. Gavėjai, tiekėjų regionai ir perdavimai
Šiuo metu vieša svetainė, jos techniniai žurnalai ir verslo el. paštas naudoja Hostinger infrastruktūrą; 2026-08-23 gyvas viešo serverio IP buvo priskirtas Vilniui, Lietuvai, tačiau Hostinger subtvarkytojai gali veikti ir kitose valstybėse. OpenAI/API, Revolut Merchant ir Fiskl gauna duomenis tik kai atitinkama funkcija yra aiškiai sutarta ir aktyvuota; mokėjimo ir Fiskl perdavimai nėra aktyvuojami vien paskelbus šį pranešimą. Savo serveryje veikiantis CRM nėra atskiras išorinis gavėjas. Kiek būtina, duomenis taip pat gali gauti profesionalūs konsultantai, auditoriai ir institucijos teisėtai prievolei ar reikalavimui.
Aktualūs tiesioginiai tiekėjai, jų funkcijų būsena, DPA ir oficialūs subtvarkytojų įrodymai skelbiami /subprocessors. Mes neteigiame, kad visi duomenys visada lieka ES. Kai duomenys perduodami už EEE ribų ir nėra tinkamumo sprendimo, naudojamos Europos Komisijos standartinės sutarčių sąlygos arba kitas teisėtas BDAR V skyriaus mechanizmas, kiek tai taikoma. Tiekėjo prieinamas ar konfigūruojamas regionas laikomas faktiškai naudojamu tik patikrinus konkrečios paskyros konfigūraciją; Kliento pasirinkto teikėjo regionus ir perdavimus kontroliuoja pats Klientas pagal to teikėjo sutartį.
6. Saugojimo terminai
Taikome ne vieną bendrą terminą, o kategorinį grafiką:
| Duomenų kategorija | Įprastas terminas | Termino pradžia / išimtis |
|---|---|---|
| Užklausa, kuri netapo sutartimi | 12 mėn. | Nuo paskutinio prasmingo kontakto; ilgiau tik esant ginčui ar teisėtam pagrindui |
| Nepabaigta registracija ar neapmokėtas užsakymas | 24 mėn. | Nuo paskutinio veiksmo, kad būtų galima valdyti dubliavimą ir reikalavimus |
| Paskyros tapatybės, priimtos sutarties, užsakymo ir esminių sutarties vykdymo įrodymų įrašai | Sutarties metu ir, kai būtina reikalavimų įrodymui, iki 10 metų po sutarties pabaigos | Saugoma tik įrodymui būtina apimtis; nereikšminga korespondencija į šią kategoriją neįtraukiama |
| Operacinė konfigūracija, laikinos integracijų būsenos ir nebūtini techniniai nustatymai | Aktyvaus santykio metu; iki 90 dienų po nutraukimo | Ištrinami anksčiau Kliento prašymu, jei nėra techninio ar teisinio pagrindo išlaikyti |
| Įprasta pagalbos ir verslo korespondencija | Aktyvaus santykio metu + 3 metai | Esminiai sutarties ar reikalavimo įrodymai gali būti atskirti ir saugomi iki 10 metų |
| Sąskaitos, mokėjimo įrodymai ir apskaitos dokumentai | 10 metų | Pagal apskaitos ir mokestines prievoles; jei teisė reikalauja ilgiau – ilgiau |
| Kliento turinys, pokalbiai, promptai, failai ir rezultatai | Aktyvaus santykio metu; iki 90 dienų po nutraukimo | Klientas gali prašyti ankstesnio ištrynimo; teisinis išlaikymas ar saugumo tyrimas gali terminą pratęsti |
| Viešos svetainės prieigos ir techniniai žurnalai | 90 dienų | Saugumo incidento ištrauka gali būti saugoma iki 24 mėn. |
| Saugumo incidentų, audito ir administracinių veiksmų įrodymai | 24 mėn. | Ilgiau, jei vyksta tyrimas, ginčas ar privalomas išlaikymas |
| Privatumo teisių prašymai ir jų įvykdymo įrodymai | 3 metai | Nuo bylos uždarymo |
| Rinkodaros atsisakymo / slopinimo įrašas | Kol vykdoma atitinkama rinkodara + 5 metai | Saugomas minimalus identifikatorius, kad asmuo nebūtų vėl įtrauktas |
| Aktyvios atsarginės kopijos | Iki 30 dienų po pirminio trynimo | Duomenys iš kopijų negrąžinami į aktyvų naudojimą, išskyrus atkūrimą po incidento; po atkūrimo trynimo nurodymas pritaikomas iš naujo |
Terminai sustabdomi, kai duomenys reikalingi teisiniam reikalavimui, sukčiavimo ar saugumo tyrimui, neapmokėtai skolai, institucijos nurodymui ar kitai dokumentuotai teisinei prievolei. Pasibaigus pagrindui duomenys ištrinami, anonimizuojami arba patikimai apribojami.
7. Asmens teisės
Kai taikoma, asmuo gali prašyti susipažinti su duomenimis, juos ištaisyti, ištrinti, apriboti tvarkymą, nesutikti, gauti perkeliamus duomenis ir atšaukti sutikimą. Prašymą siųskite į info@mandoberdani.it. Galime proporcingai patikrinti tapatybę ir paprašyti patikslinti apimtį. Atsakome be nepagrįsto delsimo ir paprastai per vieną mėnesį; sudėtingais atvejais terminas gali būti pratęstas taip, kaip leidžia BDAR, apie tai informuojant.
8. Skundai ir priežiūros institucija
Pirmiausia kviečiame kreiptis į info@mandoberdani.it, kad galėtume išnagrinėti klausimą. Tai nėra privaloma sąlyga. Asmuo turi teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai (VDAI) arba kitai kompetentingai EEE priežiūros institucijai.
9. Saugumas, slapukai ir pakeitimai
Taikome prieigos kontrolę, šifruotus ryšius, atsargines kopijas, stebėseną ir kitas rizikai proporcingas priemones, tačiau absoliutus saugumas negarantuojamas. Vieša svetainė šiuo metu naudoja tik funkcinį kalbos pasirinkimą naršyklės localStorage; aktyvi analitika ar reklamos sekimas neįrodyti. Prieš įjungiant naują sekimą, integraciją ar duomenų srautą šis pranešimas ir, jei reikia, sutikimo mechanizmas turi būti atnaujinti.
Esminius pakeitimus skelbiame atnaujintoje versijoje. Aktyviems klientams apie reikšmingus pakeitimus pranešame tinkamu kanalu.
Pasirenkamoji svetainės analitika
Tik jums pasirinkus „Leisti analitiką“, svetainė įkelia Google Analytics 4, kad matuotų seansus, apytikslę šalį, peržiūrėtus puslapius ir įsitraukimą. Reklamos saugykla, reklamos suasmeninimas ir Google signals yra išjungti. Pasirinkus „Tik būtinieji“, Google Analytics neįkeliamas. Pasirinkimą galima pakeisti pradžios puslapio apačioje atvėrus analitikos nustatymus.