Privatumo politika
Tikslas ir taikymo sritis
Šiame dokumente pateikiami Lietuvos techninės apžiūros įmonių asociacijos “Transeksta” (toliau – Asociacija) taikomi privatumo principai ir nuostatos.
Privatumo politikoje pateikiama informacija apie duomenų valdytoją (-us), tvarkytoją (-us), gavėją (-us), duomenų tvarkymo tikslus ir teisinius pagrindus, tvarkomų asmens duomenų kategorijas, duomenų šaltinius, duomenų subjekto teises, duomenų perdavimą trečiosioms šalims, duomenų apsaugos priemones, priežiūros institucijas, duomenų saugojimo laikotarpius ar kriterijus, kuriais vadovaujantis nustatomas šis laikotarpis.
Terminai ir sąvokos
BDAR – EUROPOS PARLAMENTO IR TARYBOS REGLAMENTAS (ES) 2016/679 2016 m. balandžio 27 d. dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas).
ADR – asmens duomenų rinkinys.
Priežiūros institucija – viena arba kelios nepriklausomos valdžios institucijos, atsakingos už BDAR reglamento taikymo stebėseną, siekiant apsaugoti fizinių asmenų pagrindines teises ir laisves tvarkant duomenis ir sudaryti palankesnes sąlygas laisvam asmens duomenų judėjimui Europos Sąjungoje.
Kiti šiame dokumente vartojami terminai ir sąvokos yra apibrėžtos BDAR.
Politika
Asociacija įsipareigoja tvarkyti asmens duomenis teisėtai, sąžiningai ir skaidriai. Asmens duomenų rinkinys (ADR) yra naudojamas tik konkretiems, aiškiai apibrėžtiems ir teisėtiems tikslams pasiekti. Asmens duomenys:
- adekvatūs, tinkami ir tik tokie, kurių reikia siekiant tikslų, dėl kurių jie tvarkomi;
- tikslūs ir prireikus atnaujinami bei laikomi tokia forma, kad duomenų subjektų tapatybę būtų galima nustatyti ne ilgiau nei tai yra būtina tais tikslais, kuriais asmens duomenys yra tvarkomi;
- tvarkomi tokiu būdu, kad taikant atitinkamas technines ar organizacines priemones būtų užtikrintas tinkamas asmens duomenų saugumas.
Asociacija yra tiek asmens duomenų valdytoja, tiek tvarkytoja priklausomai nuo duomenų kategorijos.
Kontaktinė Asociacijos informacija: įmonės kodas 122776032, Senasis Ukmergės kel. 16, Užubalių k., Vilniaus r. LT-14302, transeksta@vta.test, (8 5) 268 52 80.
Duomenų tvarkymo tikslas ir teisinis pagrindas
Asociacija tvarko asmens duomenis šiais žemiau nurodytais tikslais:
Asmens duomenų kategorija | Duomenų tvarkymo tikslas | Teisinis pagrindas |
Techninės apžiūros klientų asmens duomenys | Teisės aktų reikalavimai, Vidinis administravimas | · Tvarkyti duomenis būtina siekiant įvykdyti sutartį, kurios šalis yra duomenų subjektas, arba siekiant imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį (6 str., 1b dalis)
· Tvarkyti duomenis būtina siekiant atlikti užduotį, vykdomą viešojo intereso labui arba vykdant duomenų valdytojui pavestas viešosios valdžios funkcijas (6 str., 1 e dalis) |
Fotonuotraukos iš techninės apžiūros stoties vaizdo stebėjimo kamerų | Vidinis administravimas (turto apsauga, prevencija dėl korupcijos, įrodomumas ginčų atvejais) | Tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų (6 str., 1f dalis) |
Transporto priemonių fotografavimo duomenys | Vidinis administravimas (turto apsauga, prevencija dėl korupcijos, įrodomumas ginčų atvejais) | Tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų (6 str., 1f dalis) |
Techninės ekspertizės klientų asmens duomenys | Teisės aktų reikalavimai | · Tvarkyti duomenis būtina siekiant įvykdyti sutartį, kurios šalis yra duomenų subjektas, arba siekiant imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį (6 str., 1b dalis)
· Tvarkyti duomenis būtina siekiant atlikti užduotį, vykdomą viešojo intereso labui arba vykdant duomenų valdytojui pavestas viešosios valdžios funkcijas (6 str., 1 e dalis) |
Prašymų, skundų, pasiūlymų asmens duomenys | Klientų aptarnavimas | · Tvarkyti duomenis būtina siekiant įvykdyti sutartį, kurios šalis yra duomenų subjektas, arba siekiant imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį (6 str., 1b dalis)
· Duomenų subjektas davė sutikimą, kad jo asmens duomenys būtų tvarkomi vienu ar keliais konkrečiais tikslais (6 str. 1a dalis) |
Sprendimų apie TA panaikinimą asmens duomenys | Teisės aktų reikalavimai | Tvarkyti duomenis būtina siekiant atlikti užduotį, vykdomą viešojo intereso labui arba vykdant duomenų valdytojui pavestas viešosios valdžios funkcijas (6 str., 1 e dalis) |
LR registruotų transporto priemonių, kitose valstybėse atliktos techninės apžiūros, asmens duomenys | Teisės aktų reikalavimai | Tvarkyti duomenis būtina siekiant atlikti užduotį, vykdomą viešojo intereso labui arba vykdant duomenų valdytojui pavestas viešosios valdžios funkcijas (6 str., 1 e dalis) |
LR neregistruotų transporto priemonių, kitose valstybėse atliktos techninės apžiūros, asmens duomenys | Teisės aktų reikalavimai | Tvarkyti duomenis būtina siekiant atlikti užduotį, vykdomą viešojo intereso labui arba vykdant duomenų valdytojui pavestas viešosios valdžios funkcijas (6 str., 1 e dalis) |
Priminimo apie TA pabaigą duomenys | Klientų aptarnavimas | Tvarkyti duomenis būtina siekiant įvykdyti sutartį, kurios šalis yra duomenų subjektas, arba siekiant imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį (6 str., 1b dalis) |
E-paslaugos klientų duomenys | Klientų aptarnavimas | Tvarkyti duomenis būtina siekiant įvykdyti sutartį, kurios šalis yra duomenų subjektas, arba siekiant imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį (6 str., 1b dalis) |
Intranete esantys asmens duomenys | Vidinis administravimas (vidinės komunikacijos užtikrinimas) | Tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų (6 str., 1f dalis) |
Darbuotojų atrankų asmens duomenys | Vidinis administravimas | · Duomenų subjektas davė sutikimą, kad jo asmens duomenys būtų tvarkomi vienu ar keliais konkrečiais tikslais (6 str. 1a dalis)
· Tvarkyti duomenis būtina siekiant įvykdyti sutartį, kurios šalis yra duomenų subjektas, arba siekiant imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį (6 str., 1b dalis) |
Esamų ir buvusių Asociacijos darbuotojų duomenys | Vidinis administravimas | · Tvarkyti duomenis būtina siekiant įvykdyti sutartį, kurios šalis yra duomenų subjektas, arba siekiant imtis veiksmų duomenų subjekto prašymu prieš sudarant sutartį (6 str., 1b dalis)
· Tvarkyti duomenis būtina, kad būtų įvykdyta duomenų valdytojui taikoma teisinė prievolė (6 str., 1c dalis) |
Jautrūs darbuotojų duomenys | Vidinis administravimas | Tvarkyti duomenis būtina, kad būtų įvykdyta duomenų valdytojui taikoma teisinė prievolė (6 str., 1c dalis) |
Asmenys, dalyvaujantys duomenų tvarkyme
Informacija apie asmens duomenų valdytojus, tvarkytojus, teikėjus ir gavėjus:
Asmens duomenų kategorija | Duomenų valdytojas | Duomenų tvarkytojas | Duomenų teikėjas | Duomenų gavėjas |
Techninės apžiūros klientų asmens duomenys | Įmonės, atliekančios techninę apžiūrą | Įmonės, atliekančios techninę apžiūrą
Asociacija Įmonė, teikianti informacinių sistemų priežiūros paslaugas
|
Lietuvos Respublikos transporto priemonių draudikų biuras,
Valstybės įmonė „Regitra“, Policijos departamentas prie Vidaus reikalų ministerijos
|
Valstybės įmonė „Regitra“,
Teisėsaugos institucijos, Lietuvos Respublikos transporto priemonių draudikų biuras, Advokatai, Kredito įmonės, Komercinės įmonės, Valstybinė mokesčių inspekcija, Lietuvos transporto saugos administracija |
Fotonuotraukos iš techninės apžiūros stoties vaizdo stebėjimo kamerų | Įmonės, atliekančios techninę apžiūrą | Įmonės, atliekančios techninę apžiūrą
Asociacija |
Nėra | Nėra |
Transporto priemonių fotografavimo duomenys | Įmonės, atliekančios techninę apžiūrą
Įmonės, atliekančios technines ekspertizes |
Įmonės, atliekančios techninę apžiūrą
Įmonės, atliekančios technines ekspertizes Asociacija Įmonė, teikianti informacinių sistemų priežiūros paslaugas |
Nėra | Teisėsaugos institucijos
Draudimo bendrovės |
Techninės ekspertizės klientų asmens duomenys | Įmonės, atliekančios technines ekspertizes | Įmonės, atliekančios technines ekspertizes
Įmonės, atliekančios techninę apžiūrą Asociacija Įmonė, teikianti informacinių sistemų priežiūros paslaugas
|
Lietuvos Respublikos transporto priemonių draudikų biuras,
Policijos departamentas prie Vidaus reikalų ministerijos, Valstybės įmonė „Regitra“ |
Valstybės įmonė „Regitra“,
Teisėsaugos institucijos Lietuvos transporto saugos administracija
|
Prašymų, skundų, pasiūlymų asmens duomenys | Asociacija | Asociacija
Įmonės, atliekančios techninę apžiūrą |
Duomenų subjektas | Nėra |
Sprendimų apie techninės apžiūros panaikinimą asmens duomenys | Policijos departamentas prie Vidaus reikalų ministerijos | Policijos departamentas prie Vidaus reikalų ministerijos
Asociacija Įmonės, atliekančios techninę apžiūrą |
Nėra | Nėra |
LR registruotų transporto priemonių, kitose valstybėse atliktos techninės apžiūros, asmens duomenys | Įmonės, atliekančios techninę apžiūrą | Įmonės, atliekančios techninę apžiūrą
Asociacija Įmonė, teikianti informacinių sistemų priežiūros paslaugas |
Nėra | Valstybės įmonė „Regitra“,
Teisėsaugos institucijos Lietuvos transporto saugos administracija |
LR neregistruotų transporto priemonių, kitose valstybėse atliktos techninės apžiūros, asmens duomenys | Valstybės įmonė „Regitra“ | Valstybės įmonė „Regitra“
Įmonės, atliekančios techninę apžiūrą Asociacija Įmonė, teikianti informacinių sistemų priežiūros paslaugas |
Nėra | Teisėsaugos institucijos
Lietuvos transporto saugos administracija |
Priminimo apie techninės apžiūros pabaigą duomenys | Įmonės, atliekančios techninę apžiūrą | Įmonės, atliekančios techninę apžiūrą
Asociacija Įmonė, teikianti informacinių sistemų priežiūros paslaugas |
Nėra | Nėra |
E-paslaugos klientų duomenys | Įmonės, atliekančios techninę apžiūrą | Įmonės, atliekančios techninę apžiūrą
Asociacija Įmonė, teikianti informacinių sistemų priežiūros paslaugas |
Nėra | Nėra |
Intranete esantys asmens duomenys | Įmonės, atliekančios techninę apžiūrą | Įmonės, atliekančios techninę apžiūrą
Asociacija |
Nėra | Nėra |
Darbuotojų atrankų asmens duomenys | Asociacija | Asociacija | Duomenų subjektas | Nėra |
Esamų ir buvusių darbuotojų duomenys | Asociacija | Asociacija
Įmonė, teikianti buhalterinės apskaitos programos aptarnavimo ir priežiūros paslaugas |
Duomenų subjektas | Valstybinio socialinio draudimo fondo valdyba prie Socialinės apsaugos ir darbo ministerijos,
Valstybinė mokesčių inspekcija prie Lietuvos Respublikos finansų ministerijos, Bankai |
Jautrūs darbuotojų duomenys | Asociacija | Asociacija | Nėra | Valstybinė darbo inspekcija prie Socialinės apsaugos ir darbo ministerijos,
Medicinos įmonės |
Asmens duomenų šaltiniai ir saugojimo terminai
Žemiau pateikiama informacija apie asmens duomenų saugojimo terminus ir šaltinius, iš kurių duomenys yra renkami:
Asmens duomenų kategorija | Šaltinis | Duomenų saugojimo terminas |
Techninės apžiūros klientų asmens duomenys | Trečiosios šalys (nurodyta Duomenų teikėjo lauke), Tiesiogiai iš duomenų subjekto | 10 metų po apžiūros atlikimo, nebent teisės aktai nustato kitą terminą |
Fotonuotraukos iš techninės apžiūros stoties vaizdo stebėjimo kamerų | Tiesiogiai iš duomenų subjekto | Techninės apžiūros įmonės nustatytu laikotarpiu |
Transporto priemonių fotografavimo duomenys | Tiesiogiai iš duomenų subjekto | 10 metų po atlikimo, nebent teisės aktai nustato kitą terminą |
Techninės ekspertizės klientų asmens duomenys | Trečiosios šalys (nurodyta Duomenų teikėjo lauke), Tiesiogiai iš duomenų subjekto | 10 metų po atlikimo, nebent teisės aktai nustato kitą terminą |
Prašymų, skundų, pasiūlymų asmens duomenys | Tiesiogiai iš duomenų subjekto | 10 metų po atlikimo, nebent teisės aktai nustato kitą terminą |
Sprendimų apie techninės apžiūros panaikinimą asmens duomenys | Tiesiogiai iš duomenų subjekto | 10 metų po atlikimo, nebent teisės aktai nustato kitą terminą |
LR registruotų transporto priemonių, kitose valstybėse atliktos techninės apžiūros, asmens duomenys | Tiesiogiai iš duomenų subjekto | 10 metų po atlikimo, nebent teisės aktai nustato kitą terminą |
LR neregistruotų transporto priemonių, kitose valstybėse atliktos techninės apžiūros, asmens duomenys | Trečiosios šalys | 10 metų po atlikimo, nebent teisės aktai nustato kitą terminą |
Priminimo apie techninės apžiūros pabaigą duomenys | Tiesiogiai iš duomenų subjekto | Vieną techninės apžiūros ciklą arba po subjekto priminimo paslaugos atsisakymo |
E-paslaugos klientų duomenys | Tiesiogiai iš duomenų subjekto | 10 metų po atlikimo, nebent teisės aktai nustato kitą terminą |
Intranete esantys asmens duomenys | Tiesiogiai iš duomenų subjekto | Techninės apžiūros įmonės nustatytu laikotarpiu |
Darbuotojų atrankų asmens duomenys | Tiesiogiai iš duomenų subjekto,
viešai prieinami šaltiniai |
Iki atrankos procedūros pabaigos
Ne ilgiau 1 metus, jei gautas sutikimas |
Esamų ir buvusių darbuotojų duomenys | Tiesiogiai iš duomenų subjekto | 1- 50 metų |
Jautrūs darbuotojų duomenys | Tiesiogiai iš duomenų subjekto | 1 – 50 metų |
Asmens duomenų apsaugos priemonės
Asociacijoje yra taikomos tinkamos organizacinės ir techninės duomenų saugumo priemonės, užtikrinančios tinkamą asmens duomenų apsaugą, įskaitant apsaugą nuo neteisėto duomenų tvarkymo, atsitiktinio praradimo, sunaikinimo ar žalos.
Asociacija įsipareigoja reguliariai stebėti, vertinti ir atnaujinti taikomas kontrolės priemones bei atitinkamai atnaujinti privatumo politiką.
Duomenų subjekto teisės
Asmuo (duomenų subjektas) turi teisę susipažinti su savo asmens duomenimis, kuriuos tvarko Asociacija, ir kartą per metus nemokamai gauti informaciją apie asmens duomenų šaltinius, tipą, tvarkymo tikslą, duomenų gavėjus, kuriems atskleisti asmens duomenys, kokie duomenys atskleisti duomenų gavėjams ir kitą informaciją, vadovaujantis BDAR 15 straipsniu.
Asmuo (duomenų subjektas) savo, kaip duomenų subjekto, teises gali įgyvendinti, pateikdamas prašymą raštu ar el. paštu šio dokumento pradžioje nurodytais kontaktais.
Asmuo privalo pateikti asmens tapatybę įrodantį dokumentą arba savo tapatybę įrodyti teisės aktų nustatyta tvarka, arba elektroninėmis ryšio priemonėmis, kurios užtikrina patikimą asmens identifikavimą.
Asociacija privalo per 30 kalendorinių dienų atsakyti į asmens užklausą: pateikti informaciją apie prašomus asmens duomenis arba pagrindimą, kodėl atsisakoma tenkinti prašymą suteikti duomenis. Duomenų subjekto prašymu, organizacija duomenis turi pateikti raštu ar el. paštu.
Jei duomenų subjektas pastebi klaidingus, neišsamius ar netikslius duomenis, apie tai privalo pranešti Asociacijai (raštu, el. paštu, internetinėje svetainėje ar kitomis komunikacijos priemonėmis). Asociacija, gavusi informaciją apie klaidingus, neišsamius ar netikslius duomenis, privalo nedelsdama ištaisyti klaidą arba sustabdyti tokių asmens duomenų tvarkymą, išskyrus duomenų saugojimą. Asociacija pasilieka teisę saugoti tokių duomenų archyvines kopijas, jei tai yra būtina vykdant sutartinius įsipareigojimus ir/arba jei to reikalauja teisės aktai (apskaitai vykdyti, kibernetinių nusikaltimų tyrimui ir t.t.). Duomenų subjektas turi teisę bet kada atšaukti duotą sutikimą tvarkyti jo asmens duomenis (kai asmens duomenų tvarkymo pagrindas – sutikimas) kreipdamasis kontaktais nurodytais šio dokumento pradžioje. Duomenų subjektas turi ir kitas teises, nurodytas BDAR III skyriuje:- teisę į duomenų ištrynimą,- teisę apriboti jūsų duomenų tvarkymą,- teisę į duomenų perkeliamumą,- teisę nesutikti, kad jūsų asmens duomenys būtų tvarkomi (jei duomenų tvarkymo pagrindas – teisėtas interesas). Duomenų subjektas turi teisę skųsti duomenų valdytojo arba duomenų tvarkytojo veiksmus, kreipdamasis į atitinkamą priežiūros instituciją – Valstybinę duomenų apsaugos inspekciją (įmonės kodas 188607912, A. Juozapavičiaus g. 6, 09310 Vilnius, tel. (8 5) 271 2804, 279 1445, faks. (8 5) 261 9494, el. p. ada@ada.lt).
Paskutinis Privatumo politikos atnaujinimas atliktas: 2020.09.18