KĖDAINIŲ RAJONO SAVIVALDYBĖS ADMINISTRACIJOS MOBILIOSIOS APLIKACIJOS „KĖDAINIEČIO KORTELĖ“ PRIVATUMO POLITIKA
I SKYRIUS
BENDROSIOS NUOSTATOS
- Kėdainių rajono savivaldybės administracijos mobiliosios aplikacijos „Kėdainiečio kortelė“ (toliau – „Mobilioji aplikacija“) privatumo politika (toliau – „Privatumo politika“) reglamentuoja pagrindinius Mobiliosios aplikacijos naudotojų asmens duomenų rinkimo, tvarkymo bei saugojimo principus bei tvarką.
- Kėdainių rajono savivaldybės administracija (toliau – Administracija), juridinio asmens kodas 188768545, buveinės adresas J. Basanavičiaus g. 36, 57288, Kėdainiai, yra tvarkomų asmens duomenų valdytojas, kuris užtikrina, kad asmens duomenys administracijoje, naudotojams naudojantis Mobiliąja aplikacija, būtų tvarkomi laikantis duomenų valdytojams taikomų asmens duomenų apsaugos reikalavimų.
- Asmens duomenis Administracija tvarko vadovaudamasi 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo ir kitų teisės aktų, reglamentuojančių asmens duomenų apsaugą, nuostatomis.
- Kėdainių rajono savivaldybės administracija organizacinėmis ir techninėmis priemonėmis užtikrina, kad asmens duomenų apsaugos lygis atitiktų teisės aktų nustatytus reikalavimus ir Naudotojo pateikti asmens duomenys būtų apsaugoti nuo bet kokių neteisėtų veiksmų: neteisėto asmens duomenų pakeitimo, atskleidimo ar sunaikinimo, asmens tapatybės vagysčių ir sukčiavimo.
- Pagrindinės Privatumo politikoje vartojamos sąvokos:
5.1. Asmens duomenys – bet kuri informacija, susijusi su fiziniu asmeniu, kurio tapatybė yra žinoma arba gali būti tiesiogiai arba netiesiogiai nustatyta pasinaudojant asmens duomenimis, tokiais kaip vardas, pavardė, asmens kodas, adresas, elektroninio pašto adresas, buvimo vietos duomenys, interneto identifikatorius ir kt.;
5.2. Duomenų subjektas – darbuotojai, interesantai ir kiti fiziniai asmenys, kurių duomenis tvarko Kėdainių rajono savivaldybės administracija;
5.3. Duomenų tvarkymas – bet kokia automatizuotomis arba neautomatizuotomis priemonėmis su asmens duomenimis ar asmens duomenų rinkiniais atliekama operacija ar operacijų seka, kaip antai rinkimas, įrašymas, rūšiavimas, sisteminimas, saugojimas, adaptavimas ar keitimas, išgava, susipažinimas, naudojimas, atskleidimas persiunčiant, platinant ar kitu būdu sudarant galimybę jais naudotis, taip pat sugretinimas ar sujungimas su kitais duomenimis, apribojimas, ištrynimas arba sunaikinimas.
II SKYRIUS
ASMENS DUOMENŲ TVARKYMO TIKSLAI
- Asmens duomenys, susiję su Mobiliosios aplikacijos naudojimu, tvarkomi tik gavus duomenų subjekto sutikimą, jį pateikiant registracijos Mobiliojoje aplikacijoje metu, siekiant apsaugoti asmens interesus ir vykdant Kėdainių rajono savivaldybės administracijai pavestas funkcijas.
III SKYRIUS
TVARKOMI ASMENS DUOMENYS
- Mobiliojoje aplikacijoje duomenų bazėje tvarkomi šie asmens duomenys:
7.1. vardas ir pavardė;
7.2. asmens kodas (asmens kodas tvarkomas, jeigu Naudotojas atlieka atpažinimą per Elektroninius valdžios vartus);
7.3. gimimo metai;
7.4. gyvenamoji vieta (adresas);
7.5. telefono ryšio numeris;
7.6. nuotraukos (padarytos ir (ar) išsiųstos nuotraukos);
7.7. vietos nustatymo duomenys.
- Mobiliosios aplikacijos duomenų bazėje tvarkomi kiti Naudotojo duomenys:
8.1. telefono modelis ir operacinė sistema;
8.2. atsiųsti įvertinimai dėl Mobiliosios aplikacijos funkcionalumo.
Tiesioginė rinkodara
Teisinis pagrindas: Sutikimas.
Duomenys: Tiesioginės rinkodaros sutikimą davusio asmens vardas, elektroninio pašto adresas, telefono numeris, gimimo data.
Saugojimo laikotarpis: 2 metai.
Techninių gedimų, dėl kurių netinkamai suteikiamos Mobilios aplikacijos paslaugos, šalinimas
Teisinis pagrindas: Teisėtas interesas (naudotojų poreikiams geriau pritaikyti Mobilios aplikacijos funkcionalumus ir taisyti technines klaidas).
Duomenys: Mobiliosios aplikacijos naudotojo vardas, pavardė, telefono numeris, elektroninio pašto adresas, IP adresas, įrenginio ID, įrenginio modelis, naudojama operacinė sistema ir jos versija, Mobiliosios aplikacijos versija bei Mobiliojoje aplikacijoje atliekami veiksmai.
Saugojimo laikotarpis: 2 metai.
Paslaugų kokybės gerinimas
Teisinis pagrindas: Sutikimas.
Duomenys: Mobiliosios aplikacijos atsiliepimo formoje pateikti duomenys.
Saugojimo laikotarpis: 2 metai.
Mobiliosios aplikacijos vystymas
Teisinis pagrindas: Teisėtas interesas (naudotojų poreikiams geriau pritaikyti Mobilios aplikacijos funkcionalumus ir taisyti technines klaidas).
Duomenys: Mobiliosios aplikacijos naudotojo įrenginio, kuriame naudojama Mobilioji aplikacija, IP adresas, įrenginio ID, įrenginio modelis, naudojama operacinė sistema ir jos versija, Mobiliosios aplikacijos versija bei Mobiliojoje aplikacijoje atliekami veiksmai.
Saugojimo laikotarpis: Techniniai įrašai (angl. logs) tiesiogiai nesusieti su konkrečiu naudotoju toliau saugomi 3 mėnesius.
Apgaulės bei nusikaltimų prevencija
Teisinis pagrindas: Teisėtas interesas (užkirsti kelią neteisėtoms veikoms).
Duomenys: Visi 7 punkte nurodyti duomenys.
Saugojimo laikotarpis: Tvarkomi tik gavus skundą, įgaliotos institucijos prašymą ar įtariant neteisėtą veiką, saugoma pagal tokiems tyrimams teisės aktuose numatytus terminus, bet ne ilgiau nei teisės aktuose numatytą ieškinio senaties terminą.
IV SKYRIUS
ASMENS DUOMENŲ PERDAVIMAS TREČIOSIOMS ŠALIMS
- Naudotojų asmens duomenų Administracija neteikia tretiesiems asmenims, išskyrus šiuos atvejus:
9.1. asmens duomenis teikti tretiesiems asmenims įpareigoja įstatymai ir kiti teisės aktai;
9.2. teisėsaugos institucijoms pagal jų prašymus teisės aktų nustatyta tvarka.
- Naudotojų asmens duomenis Administracija gali perduoti Administracijos pasirinktiems paslaugų teikėjams (IT sistemų priežiūros įmonėms, interneto svetainės talpinimo paslaugas teikiančioms įmonėms, duomenų saugojimo paslaugas teikiančioms įmonėms ir pan.). Administracijos pasirinkti paslaugų teikėjai naudotojų asmens duomenis tvarko Administracijos vardu.
- Administracija naudotojų asmens duomenų neperduoda į trečiąsias valstybes ar tarptautines organizacijas, t. y. už Europos Sąjungos ribų, išskyrus atvejus, kai tai įpareigoja atlikti teisės aktai ar teismai.
V SKYRIUS
ASMENS DUOMENŲ SAUGOJIMAS
- Tvarkydama naudotojų asmens duomenis Administracija įgyvendina reikiamas organizacines ir technines asmens duomenų saugumo priemones siekiant apsaugoti naudotojų asmens duomenis nuo atsitiktinio ar neteisėto atskleidimo ar kitokio neteisėto tvarkymo. Naudotojo asmens duomenys ir kita informacija, pateikta registracijos metu, saugomi duomenų bazėje iki pašalinimo.
VI SKYRIUS
DUOMENŲ SUBJEKTŲ TEISIŲ ĮGYVENDINIMAS
- Teisės aktų nustatyta tvarka naudotojai, kaip duomenų subjektas, turite teisę:
13.1. susipažinti su savo asmens duomenimis;
13.2. prašyti ištaisyti ar papildyti neteisingus ir netikslius asmens duomenis;
13.3. prašyti apriboti asmens duomenų tvarkymą;
13.4. prašyti perkelti naudotojų pateiktus asmens duomenis kitam duomenų valdytojui;
13.5. prašyti ištrinti duomenis;
13.6. nesutikti su naudotojų asmens duomenų tvarkymu (tokiu atveju naudotojas gali netekti galimybės naudotis mūsų svetainės turiniu);
13.7. pateikti skundą apie pažeidimą dėl asmens duomenų tvarkymo Administracijai arba priežiūros funkcijas vykdančiai institucijai.
- Prašymus ar klausimus, susijusius su Svetainės naudotojų asmens duomenų tvarkymu administracijai galima pateikti adresu J. Basanavičiaus g. 36, 57288, Kėdainiai arba el. paštu duomenu.sauga@kedainiai.lt.
VII SKYRIUS
NUORODOS Į KITUS TINKLALAPIUS
- Mobiliojoje aplikacijoje gali būti pateikiamos nuorodos į kitus tinklalapius ar mobiliąsias programas, įskaitant trečiųjų šalių valdomus tinklalapius ir mobiliąsias programas, kuriems nėra taikoma ši Privatumo politika ir juose taikomos privatumo nuostatos gali skirtis. Naudotojai peržvelgia kiekvieno tokio tinklalapio, mobiliųjų programų privatumo politiką prieš pateikiant bet kokią asmenį identifikuojančią informaciją.
VIII SKYRIUS
BAIGIAMOSIOS NUOSTATOS
- Privatumo politika gali būti keičiama ar pripažįstama netekusiu galios Administracijos direktoriaus įsakymu.
- Kita informacija apie Administracijos atliekamą asmens duomenų tvarkymą skelbiama interneto svetainės skyriuje „Asmens duomenų apsauga“.