UAB „Nando Europe“ Asmens duomenų tvarkymo taisyklės ir Slapukų naudojimo informacija

UAB „Nando Europe“ užtikrina, kad asmens duomenys tvarkomi teisėtu, sąžiningu ir skaidriu būdu, renkami tik šioje politikoje nustatytais ir aiškiai apibrėžtais tikslais bei toliau nėra tvarkomi su tais tikslais nesuderinamu būdu.

UAB „Nando Europe“ taikydama organizacines ir technines priemones užtikrina tinkamą asmens duomenų saugumą, įskaitant apsaugą nuo duomenų tvarkymo be leidimo arba neteisėto duomenų tvarkymo ir nuo netyčinio praradimo, sunaikinimo, ar sugadinimo.

  1. PAGRINDINĖS SĄVOKOS
  1. Privatumo politika – šios asmens duomenų tvarkymo taisyklės bei slapukų naudojimo informacija, kuri patalpinta interneto svetainėje www.nandoeurope.lt.
  2. Internetinė svetainė – svetainė esanti adresu www.nandoeurope.lt, kurioje UAB „Nando Europe“ svetainės lankytojas gali duoti sutikimą tvarkyti asmens duomenis tiesioginės rinkodaros tikslu.
  3. Duomenų valdytojas – juridinis ar fizinis asmuo, kuris vienas arba drauge su kitais nustato asmens duomenų tvarkymo tikslus ir priemones. Šioje Privatumo politikoje duomenų valdytojas – UAB „Nando Europe“, juridinio asmens kodas: 300901535, buveinės adresas: H. ir O. Minkovskių g. 152, LT46244 Kaunas, Lietuva, kontaktiniai duomenys: el. p. info@nando.lt, tel. nr. +370 37441891.
  4. Duomenų subjektas – klientas ar internetinės svetainės lankytojas, kurio asmens duomenis Duomenų valdytojas tvarko, tiesioginės rinkodaros, užklausų administravimo, lojalumo programos administravimo tikslais.
  5. Duomenų tvarkytojas – fizinis ar juridinis asmuo, kuris padeda Duomenų valdytojui, pagal jo suteiktus įgaliojimus, įgyvendinti nustatytus tikslus.
  6. Asmens duomenys – fizinio asmens duomenys, kuriuos tvarko Duomenų valdytojas ir pagal kuriuos galima identifikuoti klientą ar svetainės lankytoją, apimant, bet neapsiribojant: vardas, pavardė, elektroninio pašto adresas, telefono numeris ir kt.
  7. Duomenų tvarkymas – bet kuris su asmens duomenimis atliekamas veiksmas: rinkimas, užrašymas, kaupimas, saugojimas, keitimas (papildymas ar taisymas), teikimas, naudojimas, naikinimas ar kitoks veiksmas arba veiksmų rinkinys.
  8. Tiesioginė rinkodara – veikla, skirta paštu, telefonu arba kitokiu tiesioginiu būdu siūlyti asmenims prekes ar paslaugas, siūlyti progines nuolaidas ir (arba) teirautis jų nuomonės dėl siūlomų prekių ar paslaugų.
  9. Sutikimas – laisva valia išreikštas Duomenų subjekto veiksmas, kuriuo jis sutinka dėl asmens duomenų tvarkymo.
  10. Priežiūros institucija – Valstybinė asmens duomenų apsaugos inspekcija.
  1. ASMENS DUOMENŲ RINKIMO, SAUGOJIMO IR NAUDOJIMO TVARKA
    1. Duomenų subjektas sutinka, kad tiesioginės rinkodaros, informacijos, ar bandyminių produktų siuntimo tikslu, Duomenų valdytojas tvarkys šiuos su juos susijusius asmens duomenis:
      1. vardą, pavardę,
      2. telefono numerį,
      3. elektroninio pašto adresą,
      4. IP adresą,
      5. prekės pristatymo adresą,
      6. paštomato adresą prekėms pristatyti.
    2. Šiuo tikslu gauti asmens duomenys saugomi 5 (penkerius) kalendorinius metus.
    3. Duomenų subjektas yra informuojamas, kad duotą sutikimą tvarkyti su juo susijusius asmens duomenis tiesioginės rinkodaros tikslu gali bet kada atšaukti pateikdamas prašymą Duomenų valdytojui el. pašto adresu info@nando.lt iš to paties el. pašto adreso, kuris buvo nurodytas pildant sutikimo leisti naudoti duomenis tiesioginės rinkodaros tikslais formą.
    4. Duomenų subjektas yra informuojamas, kad siunčiant bandyminius produktus, ar kitą informaciją susijusią su tiesiogine rinkodara yra pasitelkiami duomenų tvarkytojai – kurjerių paslaugas teikiančios įmonės:
      1. UAB „Nėgė” į.k., 149872578, Europos pr. 83, LT-46333 Kaunas;
      2. AB Lietuvos paštas, į. k., 121215587, J. Jasinskio g. 16, 03500 Vilnius.
    5. Duomenų subjektas sutinka, kad užklausos administravimo tikslu, kai užklausa yra pateikiama el. paštu, Duomenų valdytojas tvarkys šiuos su juo susijusius asmens duomenis:
      1. vardą, pavardę,
      2. elektroninio pašto adresą,
      3. komentarą/užklausą.
    6. Duomenų valdytojas patvirtina, kad šiuo tikslu tvarkomi asmens duomenys nėra teikiami.
    7. Šiuo tikslu asmens duomenys saugomi 2 (dvejus) kalendorinius metus nuo duomenų pateikimo dienos.
    8. Duomenų subjektas yra informuojamas, kad duotą sutikimą tvarkyti su juo susijusius asmens duomenis užklausos administravimo tikslu gali bet kada atšaukti pateikdamas prašymą Duomenų valdytojui el. pašto adresu: info@nando.lt iš to paties el. pašto adreso, iš, kurio buvo pateikta užklausa.
    9. Duomenų subjektas sutinka, jog tiesioginės rinkodaros tikslu Duomenų valdytojas tvarkys žemiau pateiktus su juo susijusius asmens duomenis:
      1. telefono numerį
      2. elektroninio pašto adresą.
    10. Tiesioginės rinkodaros tikslu gauti asmens duomenys saugomi 2 (dvejus) kalendorinius metus nuo duomenų pateikimo dienos.
    11. Duomenų subjektas yra informuojamas, kad duotą sutikimą tvarkyti su juo susijusius asmens duomenis tiesioginės rinkodaros tikslu gali bet kada, pateikdamas prašymą Duomenų valdytojui el. pašto adresu info@nando.lt iš to paties el. pašto adreso, kurį pateikė užsisakydamas naujienlaiškį arba gavo elektroninį laišką.
    12. Duomenų subjektas yra informuojamas, kad šiam tikslui įgyvendinti yra pasitelkiami duomenų tvarkytojai:
      1. UAB „Kokosas“, į. k. 303559108, buveinė Maironio g 6-1 Kaunas, teikianti naujienlaiškių siuntimo paslaugą;
    13. Duomenų valdytojas patvirtina, jog asmens duomenys renkami tik tiesiogiai iš Duomenų subjekto ir nėra renkami iš kitų šaltinių.
    14. Duomenų valdytojas įsipareigoja neatskleisti tvarkomų Asmens duomenų tretiesiems asmenims, išskyrus šiuos atvejus:
      1. jei yra Duomenų subjekto sutikimas asmens duomenų atskleidimui,
      2. vykdant užsakymą ar teikiant kitas paslaugas – Duomenų tvarkytojams, teikiantiems prekių pristatymo ar kitas Pirkėjo užsisakytas paslaugas,
      3. teisėsaugos institucijoms pagal teisės aktų reikalavimus,
      4. jeigu būtina užkirsti kelią nusikalstamoms veikoms arba būtina jas tirti.
  2. DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMAS
    1. Duomenų subjektas suteikia teisę Duomenų valdytojui rinkti, valdyti, tvarkyti ir saugoti su juo susijusius asmens duomenis tokia apimtimi ir tokiais tikslais, kaip numatyta šioje Privatumo politikoje.
    2. Sutikimą rinkti, tvarkyti, saugoti su juo susijusius asmens duomenis Duomenų subjektas gali atšaukti bet kada, o tiesioginės rinkodaros tikslu tvarkomus asmens duomenis gali atšaukti be jokio papildomo pagrindimo. Duomenų valdytojas gavęs tokį Duomenų subjekto pareikalavimą nedelsiant sustabdo asmens duomenų tvarkymą ir sunaikina su juo susijusius asmens duomenis. Duomenų valdytojas turi teisę netrinti asmens duomenų iš serverio, jeigu turi teisėtą pagrindą juos saugoti, ypač kai reikia užtikrinti valstybės saugumą ir gynybą, viešąją tvarką, nusikaltimų prevenciją, tyrimą, nustatymą ar baudžiamąjį persekiojimą, ginti svarbius valstybės ekonominius ar finansinius interesus, kitų asmenų teisių ir laisvių apsaugą.
    3. Duomenų subjektas, tinkamai save identifikavęs, nurodęs Duomenų valdytojui vardą, pavardę, el. pašto adresą, turi teisę susipažinti su savo asmens duomenimis pateikdamas Duomenų valdytojui prašymą raštu vienu iš šių būdų: 1) paštu ar pristatydamas tiesiogiai adresu: H. ir O. Minkovskių g. 152, Kaunas, 2) elektroninio pašto adresu: sandra@nando.lt iš elektroninio pašto adreso, kuris buvo pateiktas Duomenų valdytojui registruojant el. parduotuvės vartotojo paskyrą, pateikiant užklausą, užsakant naujienlaiškį.
    4. Jeigu su Duomenų subjekto asmens duomenimis nori susipažinti kitas asmuo, jis privalo pateikti notaro patvirtintą įgaliojimą, o advokatui duomenys teikiami tik pateikus atstovavimo sutartį bei nurodžius duomenų naudojimo tikslą.
    5. Duomenų valdytojas, gavęs Duomenų subjekto prašymą susipažinti su tvarkomais asmens duomenis, atsakymą pateikia per 30 (trisdešimt) kalendorinių dienų nuo paklausimo gavimo dienos. Atsakyme nurodoma ar su Duomenų subjektu asmens duomenys yra tvarkomi ir jei taip, tai kokie bei kam buvo teikti per paskutinius 1 (vienus) kalendorinius metus. Atsakymas teikiamas neatlygintinai.
    6. Jeigu susipažinęs su savo asmens duomenimis Duomenų subjektas nustato, kad asmens duomenys yra surinkti ar gauti iš neteisėtų šaltinių, ar kad asmens duomenys tvarkomi ne tais tikslais dėl kurių buvo duotas sutikimas, Duomenų subjektas turi teisę kreiptis į Duomenų valdytoją elektroniniu pašto adresu prašydamas sustabdyti tokių Asmens duomenų tvarkymo veiksmus ir (ar) ištrinti su juo susijusius asmens duomenis. Duomenų valdytojas patikrina Duomenų subjekto prašymą ir nustačius, kad prašymas yra pagrįstas, nedelsiant, bet ne vėliau kaip per 5 d. d., patenkina Duomenų subjekto prašymą ir apie atliktus veiksmus informuoja raštu.
    7. Tais atvejais, kai Duomenų subjektas susipažinęs su savo asmens duomenimis nustato, jog jie yra netikslūs ar neišsamūs, tinkamai save identifikavęs bei kreipdamasis raštu prašo ištaisyti ir/ar papildyti su juo susijusius asmens duomenis. Duomenų valdytojas nustatęs, kad prašymas yra pagrįstas, tvarkomus asmens duomenis pataiso ar papildo nedelsiant, bet ne vėliau kaip per 5 d. d., ir apie atliktus veiksmus informuoja raštu.
    8. Duomenų subjektas turi teisę reikalauti, kad Duomenų valdytojas jį „pamirštų“, būtent, ištrintų visus su juo susijusius duomenis, jeigu tų duomenų nereikia tikslui dėl kurio buvo rinkti ir tvarkomi ar jeigu Duomenų subjektas atšaukia duotą sutikimą, ar jeigu duomenys tvarkomi pažeidžiant teisės aktų reikalavimus. Duomenų valdytojas tokį prašymą patenkina pagrįstai nedelsdamas, bet ne vėliau kaip per  5 d. d. ir informuoja Duomenų subjektą apie atliktus veiksmus.
    9. Duomenų subjektas, manydamas, kad tvarkant jo asmens duomenis buvo pažeisti jo teisėti interesai, turi teisę kreiptis į Priežiūros instituciją.
  3. ASMENS DUOMENŲ APSAUGOS PAŽEIDIMO RIZIKOS VEIKSNIAI IR JŲ SPRENDIMAS
    1. Duomenų valdytojas, siekdamas užtikrinti tinkamą Asmens duomenų apsaugą, įgyvendina šias organizacines ir technines asmens duomenų apsaugos priemones:
      1. Organizacinės
        1. Duomenų valdytojas darbo tvarką organizuojama taip, kad būtų užtikrintas saugus kompiuterinių duomenų ir/ar dokumentų bei jų archyvų tvarkymas ir (esant) perdavimas.  
        2. Prieigas prie Duomenų subjekto asmens duomenų suteikia tik tiems Darbuotojams, kuriems jie reikalingi darbo funkcijas atlikti ir tik tiems, kurie yra pasirašę konfidencialumo susitarimus bei susipažinę su kitomis vidaus tvarkomis asmens duomenų tvarkymo apimtyje.
      2. Techninės
        1. Duomenų valdytojo paskirti duomenų tvarkytojai (paslaugų tiekėjai) veikia tik Duomenų valdytojo įgaliojimu.
        2. Asmens duomenys yra saugomi nuo praradimo, neleistino naudojimo ir pakeitimų. Interneto ryšys yra šifruojamas, o interneto svetainės puslapis yra vykdomas per https:// protokolą.
        3. Užtikrinama kompiuterinės įrangos apsauga nuo kenksmingos programinės įrangos (pvz., antivirusinių programų įdiegimas, atnaujinimas), o vidinis kompiuterio tinklas – ugniasiene.
  4. SLAPUKŲ NAUDOJIMAS
    1. www.nandoeurope.lt svetainėje slapukai (cookies) naudojami statistikos tikslais, vertinant svetainės lankomumą bei atskiro turinio populiarumą. Toks duomenų tvarkymas neleidžia tiesiogiai ar netiesiogiai nustatyti svetainės lankytojo tapatybės. 
    2. Svetainės lankytojas gali ištrinti slapukus iš savo kompiuterio arba juos užblokuoti savo interneto naršyklėje, tačiau dalis svetainės funkcionalumo tokiu atveju gali neveikti, arba veikti nekorektiškai.
  5. BAIGIAMOSIOS NUOSTATOS
    1. Ši Privatumo politika peržiūrima kartą per 2 (dvejus) metus ir esant poreikiui atnaujinama.
    2. Ši Privatumo politika įsigalioja nuo 2018 m. vasario 1 d.