Skip to content Skip to footer

1. Pagrindinės sąvokos


1.1. Bendrovė – reiškia UAB “Premium Auto“, pagal Lietuvos Respublikos įstatymus
įsteigtą bendrovę, kurios registruota buveinė yra Žemynos g. 37-25, Vilnius, Lietuvos
Respublika, įmonės kodas 304091107, duomenys apie kurią kaupiami ir saugomi
Juridinių asmenų registre.
1.2. Duomenų subjektas – reiškia fizinį asmenį, kurio asmens duomenis Bendrovė
tvarko.
1.3. Asmens duomenys – reiškia bet kurią informaciją, susijusią su fiziniu asmeniu –
Duomenų subjektu, kurio tapatybė yra žinoma arba gali būti tiesiogiai ar netiesiogiai
nustatyta pasinaudojant tokiais duomenimis kaip asmens kodas, vienas arba keli
asmeniui būdingi fizinio, fiziologinio, psichologinio, ekonominio, kultūrinio ar
socialinio pobūdžio požymiai.
1.4. Asmens duomenų tvarkymas – reiškia bet kurį su Asmens duomenimis
atliekamą veiksmą: rinkimą, užrašymą, kaupimą, saugojimą, klasifikavimą,
grupavimą, jungimą, keitimą (papildymą ar taisymą), teikimą, paskelbimą,
naudojimą, logines ir/ar aritmetines operacijas, paiešką, skleidimą, naikinimą ar kitokį
veiksmą arba veiksmų rinkinį.
1.5. Automatinis būdas – reiškia veiksmus, visiškai ar iš dalies atliekamus
automatinėmis priemonėmis.
1.6. Darbuotojas – reiškia asmenį, kuris su Bendrove yra sudaręs darbo ar panašaus
pobūdžio sutartį ir Bendrovės vadovo sprendimu yra paskirtas tvarkyti Asmens
duomenis arba, kurio asmens duomenys yra tvarkomi.
1.7. Tvarkytojas – reiškia juridinį ar fizinį asmenį, kuris yra Bendrovės įgaliotas
tvarkyti asmens duomenis. Tvarkytojas (-ai) turi būti registruojami Inspekcijoje.
1.8. Duomenų gavėjas – reiškia juridinį ar fizinį asmenį, kuriam teikiami Asmens
duomenys. Duomenų gavėjas (-ai) turi būti registruojami Inspekcijoje
1.9. Inspekcija – Lietuvos Respublikos Valstybinė duomenų apsaugos inspekcija.1.1.


2. Bendrosios nuostatos


2.1. Šis dokumentas reglamentuoja Bendrovės ir jos Darbuotojų veiksmus tvarkant
Asmens duomenis, naudojant Bendrovėje įrengtas automatines Asmens duomenų
tvarkymo priemones, taip pat nustato Duomenų subjektų teises, Asmens duomenų
apsaugos pažeidimo rizikos veiksnius, Asmens duomenų apsaugos įgyvendinimo
priemones ir kitus su Asmens duomenų tvarkymu susijusius klausimus.
2.2. Asmens duomenys turi būti tikslūs, tinkami ir tik tokios apimties, kuri būtina jiems
rinkti ir toliau tvarkyti. Jei reikia Asmens duomenų tvarkymui, Asmens duomenys
nuolat atnaujinami.
2.3. Asmens duomenų tvarkymo tikslai – tiesioginė rinkodara ir kiti teisėti bei iš
anksto prieš renkant duomenis apibrėžti tikslai.
2.4. Bendrovė Taisyklių 2.3. punkte nurodytu tikslu tvarko tokius Duomenų subjektų
Asmens duomenis:
(a) vardas;
(b) pavardė;

(c) elektroninio pašto adresas;
(d) telefono numeris;
(e) gyvenamoji vieta (adresas);


3. Asmens duomenų tvarkymas


3.1. Asmens duomenys tvarkomi neautomatiniu būdu ir automatiniu būdu naudojant
Bendrovėje įrengtas asmens duomenų tvarkymo priemones.
3.2. Tvarkyti Asmens duomenis turi teisę tik Darbuotojai ir Tvarkytojai. Kiekvienas
Darbuotojas / Tvarkytojas, kuris paskirtas tvarkyti Asmens duomenis, privalo saugoti
Asmens duomenų paslaptį ir laikytis asmens duomenų apsaugos teisės aktų
reikalavimų.
3.3. Darbuotojas / Tvarkytojas privalo:(a) saugoti Asmens duomenų
paslaptį;(b) tvarkyti Asmens duomenis vadovaudamasis Lietuvos Respublikos
įstatymais, kitais teisės aktais ir šiomis Taisyklėmis;
(c) neatskleisti, neperduoti ir nesudaryti sąlygų bet kokiomis priemonėmis susipažinti
su Asmens duomenimis nė vienam asmeniui, kuris nėra įgaliotas tvarkyti Asmens
duomenų;
(d) nedelsiant pranešti Bendrovės vadovui ar jo paskirtam asmeniui apie bet kokią
įtartiną situaciją, kuri gali kelti grėsmę Asmens duomenų saugumui.
3.4. Darbuotojai, kurie automatiniu būdu tvarko asmens duomenis arba iš kurių
kompiuterių galima patekti į vietinio tinklo sritis, kuriose yra saugomi Asmens
duomenys, privalo naudoti slaptažodžius. Slaptažodžiai turi būti keičiami periodiškai,
o taip pat susidarius tam tikroms aplinkybėms (pvz.: pasikeitus darbuotojui, iškilus
įsilaužimo grėsmei, kilus įtarimui, kad slaptažodis tapo žinomas tretiesiems
asmenims, ir pan.). Darbuotojas, dirbantis konkrečiu kompiuteriu, gali žinoti tik savo
slaptažodį.
3.5. Už kompiuterių priežiūrą atsakingas darbuotojas privalo užtikrinti, kad Asmens
duomenųrinkmenos nebūtų „matomos“ (shared) iš kitų kompiuterių, o antivirusinės
programos atnaujinamos periodiškai.
3.6. Atsakingas už kompiuterių priežiūrą darbuotojas daro kompiuteriuose esančių
duomenų rinkmenų kopijas. Praradus ar sugadinus šias rinkmenas, atsakingas
darbuotojas turi jas atstatyti ne vėliau kaip per kelias darbo dienas.
3.7. Asmens duomenų apsaugą organizuoja, užtikrina ir vykdo Bendrovės vadovas
ar jo paskirtas Darbuotojas.
3.8. Darbuotojas netenka teisės tvarkyti Asmens duomenis, kai pasibaigia
Darbuotojo darbo ar panašaus pobūdžio sutartis su Bendrove, arba kai Bendrovės
vadovas atšaukia Darbuotojo paskyrimą tvarkyti Asmens duomenis.3.9. Tvarkytojas
netenka teisės tvarkyti Asmens duomenis, kai nutraukiama Tvarkytojo sutartis su
Bendrove.


4. Duomenų subjekto teisių įgyvendinimas


4.1. Duomenų subjektas, pateikdamas Bendrovei asmens tapatybę patvirtinantį
dokumentą, turi teisę gauti informaciją, iš kokių šaltinių ir kokie jo Asmens duomenys
surinkti, kokiu tikslu jie tvarkomi, ir kam jie teikiami. Galimybė susipažinti su Asmens
duomenimis sudaroma pateikus Bendrovei rašytinį prašymą dėl susipažinimo su
Asmens duomenimis paštu, faksu ar el. paštu.

4.2. Bendrovė, gavusi Duomenų subjekto paklausimą dėl jo Asmens duomenų
tvarkymo, atsako, ar su juo susiję Asmens duomenys yra tvarkomi, ir pateikia
Duomenų subjektui prašomus duomenis ne vėliau kaip per 30 kalendorinių dienų
nuo Duomenų subjekto kreipimosi dienos. Duomenų subjekto prašymu tokie
duomenys pateikiami raštu nurodytu adresu ar el. pašto adresu.
4.3. Galimybė ištaisyti, sunaikinti savo Asmens duomenis arba sustabdyti savo
Asmens duomenų tvarkymo veiksmus Duomenų subjektui sudaroma pateikus
Bendrovei rašytinį prašymą paštu, faksu ar el. paštu ar žodinį prašymą, jei galima
identifikuoti Duomenų subjektą. Bendrovė, gavusi tokį prašymą, nedelsdama
patikrina Asmens duomenis ir Duomenų subjekto prašymu nedelsdama ištaiso
neteisingus, neišsamius, netikslius Asmens duomenis.
4.4. Bendrovė nedelsdama praneša Duomenų subjektui apie jo prašymu atliktą ar
neatliktą Asmens duomenų ištaisymą, sunaikinimą.
4.5. Bendrovė užtikrina ir visas kitas Lietuvos Respublikos įstatymų ir kitų teisės aktų
garantuojamas asmens duomenų subjektų teises, garantijas ir interesus.


5. Asmens duomenų perdavimas


5.1. Asmens duomenys gali būti teikiami tik tiems Duomenų gavėjams, su kuriais
Bendrovė yra pasirašiusi atitinamas sutartis dėl Asmens duomenų perdavimo /
teikimo ir Duomenų gavėjas užtikrina adekvačią perduodamų Asmens duomenų
apsaugą. Asmens duomenys taip pat gali būti perduodami tretiesiems asmenims
kitais Lietuvos Respublikos įstatymuose ir kituose teisės aktuose numatytais atvejais
ir tvarka.
5.2. Bendrovė nenaudoja ir neatskleidžia ypatingos asmeninės informacijos, tokios
kaip informacija apie sveikatą, rasinę kilmę, religinius įsitikinimus ar politines
pažiūras, – be Duomenų subjekto aiškaus sutikimo, išskyrus atvejus, kai to reikalauja
ar tai leidžia įstatymai.
5.3. Asmens duomenys taip pat gali būti perduodami tretiesiems asmenims kitais
Lietuvos Respublikos įstatymuose ir kituose teisės aktuose numatytais atvejais ir
tvarka.


6. Asmens duomenų apsaugos pažeidimo rizikos veiksniai


6.1. Asmens duomenų apsaugos pažeidimas – tai veiksmai ar neveikimas, kurie gali
sukelti ar sukelia nepageidaujamus padarinius, taip pat prieštarauja imperatyvioms
įstatymų, reglamentuojančių asmens duomenų apsaugą, normoms. Asmens
duomenų apsaugos pažeidimo poveikio laipsnį, žalą ir padarinius kiekvienu
konkrečiu atveju nustato Bendrovės vadovo ar jo įgalioto asmens sudaryta komisija.
6.2. Asmens duomenų apsaugos pažeidimo rizikos veiksniai:(a) netyčiniai, kai
Asmens duomenų apsauga pažeidžiama dėl atsitiktinių priežasčių (duomenų
tvarkymo klaidos, informacijos laikmenų, duomenų įrašų ištrynimo, sunaikinimo,
neteisingų maršrutų (adresų) perduodant duomenis nustatymo ir pan., ar sistemų
sutrikimai dėl elektros tiekimo nutrūkimo, kompiuterinio viruso ir pan., vidaus taisyklių
pažeidimas, sistemos priežiūros trūkumas, programinės įrangos testai, netinkama
duomenų laikmenų priežiūra, netinamas linijų pajėgumas ir apsauga, kompiuterių
integravimas į tinklą, kompiuterinių programų apsaugos, nepakankamos fakso
medžiagų tiekimas ir kt.);
(b) tyčiniai, kai Asmens duomenų apsauga pažeidžiama sąmoningai (neteisėtas

įsibrovimas į Bendrovės / viešbučio patalpas, asmens duomenų laikmenų saugyklas,
informacines sistemas, kompiuterių tinklą, piktybinis nustatytų taisyklių tvarkant
Asmens duomenis pažeidimas, sąmoningas kompiuterinio viruso platinimas,
Asmens duomenų vagystė, neteisėtas naudojimasis kito Darbuotojo teisėmis ir kt.);
(c) netikėti atsitiktiniai įvykiai (žaibas, gaisras, potvynis, užliejimas, audros, elektros
instaliacijos degimas, temperatūros ir/ar drėgmės pakitimų poveikis, purvo, dulkių ir
magnetinių laukų įtaka, atsitiktinės techninės avarijos, kiti nenugalimi ir/ar
nekontroliuojami veiksniai ir pan.).


7. Asmens duomenų apsaugos įgyvendinimo priemonės


7.1. Siekdama užtikrinti Asmens duomenų apsaugą, Bendrovė įgyvendina arba
numato įgyvendinti šias Asmens duomenų apsaugos priemones:
(a) administracines (saugaus dokumentų ir kompiuterinių duomenų bei jų archyvų
tvarkymo, taip pat įvairių veiklos sričių darbo organizavimo tvarkos nustatymas,
personalo supažindinimas su Asmens duomenų apsauga įdarbinant ir pasibaigus
darbo ar panašiems santykiams ir kt.);
(b) techninės ir programinės įrangos apsaugos (tarnybinių stočių, informacinių
sistemų ir duomenų bazių administravimas, darbo vietų, Bendrovės patalpų
priežiūra, operacinių sistemų apsauga, apsauga nuo kompiuterinių virusų ir kt.);
(c) komunikacijų ir kompiuterių tinklų apsaugos (bendro naudojimo duomenų,
programų, nepageidaujamų duomenų paketų filtravimas (firewalling) ir kt.).
7.2. Asmens duomenų apsaugos techninės ir programinės priemonės turi
užtikrinti:(a) operacinių sistemų ir duomenų bazių kopijų saugyklos įrengimą,
kopijavimo technikos nustatymą ir laikymosi kontrolę;
(b) nenutrūkstamo duomenų tvarkymo (apdorojimo) proceso technologiją;(c) sistemų
veiklos atnaujinimo nenumatytais atvejais strategiją (netikėtumų
valdymas);(d) programų testavimo aplinkos fizinį (loginį) atskyrimą nuo darbo režimo
procesų;(e)autorizuotą duomenų naudojimą, jų nepažeidžiamumą.7.3. Visi
Darbuotojai, turintys teisę tvarkyti Asmens duomenis ar organizuoti ir vykdyti jų
apsaugą, privalo griežtai laikytis Bendrovėje nustatytų Asmens duomenų apsaugos
priemonių ir atitinkamų taisyklių, instrukcijų ar tvarkų reikalavimų.


8. Asmens duomenų tvarkymo terminas


8.1. Bendrovė tvarko kliento asmens Duomenis 2 metus nuo paskutinio prisijungimo
prie el. parduotuvės.
8.2. Kai Asmens duomenys nebereikalingi jų tvarkymo tikslams, jie yra sunaikinami,
išskyrus tuos, kurie įstatymų nustatytais atvejais turi būti perduoti valstybiniams
archyvams.


9. Atsakomybė


9.1. Darbuotojams, kurie pažeidžia Lietuvos Respublikos asmens duomenų teisinės
apsaugos įstatyme, kituose teisės aktuose, reglamentuojančiuose Asmens duomenų
tvarkymą ir apsaugą, arba šias Taisykles, taikomos Lietuvos Respublikos
įstatymuose numatytos atsakomybės priemonės.


10. Baigiamosios nuostatos


10.1. Taisyklių laikymosi priežiūra ir, esant poreikiui, peržiūra, patikima Bendrovės
vadovui ar jo įgaliotam asmeniui.

10.2. Atsakingi Darbuotojai su Taisyklėmis supažindinami pasirašytinai.

11. SLAPUKŲ NAUDOJIMAS

11.1. Įmonė interneto svetainėje naudoja slapukus***** su tikslu tobulinti ir gerinti
pirkėjų bei svetainės lankytojų patirtį.

***** Slapukai (angl. – Cookies) – Įmonės interneto svetainėje naudojamos
mažos tekstinės informacijos daleles, kurios yra automatiškai sukuriamos naršant
svetainėje ir yra saugomos kompiuteryje ar kitame duomenų subjekto (interneto
svetainės lankytojo) naudojamame įrenginyje. Slapukai naudojami su tikslu gerinti
naršymo patirtį svetainės lankytojams, analizuoti svetainės lankytojų srautus bei
elgesį interneto svetainėje.

11.2. Įmonės interneto svetainėje gali būti naudojamos šios slapukų rūšys:

11.2.1.Techniniai (būtinieji) slapukai – padeda svetainės lankytojui rodyti svetainę ir
jos turinį, padeda užtikrinti interneto svetainės funkcionalumą, sukurti paskyrą,
prisijungti prie paskyros ir tvarkyti Jūsų užsakymus. Techniniai slapukai būtini
tinkamam interneto svetainės funkcionalumui ir jų naudojimui svetainės lankytojo
sutikimo nereikia.

11.2.2. Funkciniai slapukai – naudojami siekiant padėti svetainės lankytojui naudotis
Įmonės interneto svetaine, prisiminti naršymo metu atliktus pasirinkimus ir
pageidavimus. Funkciniai slapukai nėra būtini, kad interneto svetainė galėtų pilnai
funkcionuoti, tačiau jie prideda funkcionalumo ir pagerina Jūsų naudojimosi Įmonės
interneto svetaine patirtį.

11.2.3. Analitiniai slapukai – naudojami siekiant gauti informaciją apie tai, kaip
svetainės lankytojai naudoja Įmonės interneto svetainę. Tai reikalinga tam, kad
galėtumėme Įmonės interneto svetainę optimizuoti bei ją pagerinti. Analitinių slapukų
pagalba galime rinkti duomenis apie jūsų peržiūrėtus internetinius puslapius, iš kurių
puslapių atėjote, kokius el. laiškus atvėrėte ir į kuriuos sureagavote bei informaciją
apie datą ir laiką. Tai taip pat reiškia, kad galime naudoti informaciją apie Jus ir tai,
kaip naudojate šią svetainę, pavyzdžiui, apsilankymo dažnumą, paspaudimų skaičių
tam tikrame puslapyje, naudotus paieškos žodžius ir kt. Kaip mūsų reklaminių
kampanijų dalį, galime panaudoti analitinius slapukus, kad sužinotume, kaip
vartotojai naršo mūsų svetainėje po to, kai jiems parodoma reklama internete. Tai
gali apimti ir reklamas trečiųjų šalių svetainėse.

11.2.4. Komerciniai (tiksliniai arba reklaminiai) slapukai – naudojami siekiant pateikti
suasmenintą reklama Įmonės interneto svetainės lankytojui. Tai vadinama
„pakartotine rinkodara“, kuri pagrįsta naršymo veiksmais, pavyzdžiui, jūsų
ieškotomis, peržiūrėtomis prekėmis ir/ar paslaugomis.

11.3. Prieigą prie statistinių duomenų apie Įmonės svetainės lankytojus turi
Įmonės darbuotojai, kurie yra atsakingi už šių duomenų analizę ir interneto
svetainės tobulinimą.

11.4. Prieigą prie techninių įrašų taip pat gali turėti Įmonės partneriai, kurie teikia
Įmonės interneto svetainės turinio valdymo įrankius.

11.5. „Google Analytics“ įrankį suteikia JAV įmonė „Google Inc.“, tad ji taip pat
turi prieigą prie „Google Analytics“ įrankiu surinktų statistinių duomenų. „Google Inc.“
yra įsipareigojusi taikyti ES-JAV Privatumo skydo principus, kurie užtikrina, kad
paslaugų teikėjas atitinka visus ES privatumo standartų reikalavimus. Šiam teikėjui
taip pat taikomi sutartiniai įpareigojimai užtikrinti privatumą. Apie tai galite paskaityti
paspaudę žemiau pateikta nuorodą:

https://www.google.com/analytics/terms/dpa/dataprocessingamendment_20160909.
html.
11.6. Slapukais surinkti duomenys Įmonėje yra saugomi ne ilgiau, negu reikia
duomenų tvarkymo tikslams pasiekti arba ne ilgiau nei to reikalauja duomenų
subjektai ir (ar) numato teisės aktai.

11.7.Išsamesnę informaciją apie slapukus galite rasti adresu: org.

11.8. Jeigu nesutinkate, kad mes naudotumėme slapukus, Jūs turite galimybę
pakeisti savo interneto naršyklės nustatymus bei kontroliuoti slapukų kiekį.
Naudingas nuorodas, kaip atsisakyti slapukų, rasite žemiau:

Chrome naršyklei: https://support.google.com/chrome/answer/95647?hl=en;
Firefox naršyklei: https://support.mozilla.org/en-US/kb/cookies-information-websites-
store-on-your-computer?redirectlocale=en-US&redirectslug=Cookies;
Safari naršyklei: https://support.apple.com/guide/safari/manage-cookies-and-
website-data-sfri11471/mac;
Edge naršyklei: https://support.microsoft.com/en-us/help/4468242/microsoft-edge-
browsing-data-and-privacy-microsoft-privacy.