GDPR duomenų apsaugos pranešimas

Šis GDPR duomenų apsaugos pranešimas skirtas paaiškinti principus, kuriais GamsGo vadovaujasi tvarkydama asmens duomenis teikdama platformos paslaugas ir vykdydama susijusią veiklą, taikytinus teisinius pagrindus bei vartotojų teises. Šis pranešimas parengtas pagal Bendrąjį duomenų apsaugos reglamentą (Reglamentas (ES) 2016/679, „GDPR“) ir taikomas GamsGo platformai bei susijusioms paslaugoms.

Asmens duomenų tvarkymo bendrieji principai

Vykdydami GamsGo platformos veiklą ir teikdami paslaugas vartotojams, galime tvarkyti vartotojų asmens duomenis pagrįstai ir būtinoje apimtyje. Tokios tvarkymo veiklos daugiausia atliekamos siekiant palaikyti platformos paslaugų teikimą ir veikimą, vykdyti platformos įsipareigojimus, užtikrinti sistemos ir vartotojų saugumą bei laikytis taikomų teisinių ir reguliavimo reikalavimų.

Tvarkydami asmens duomenis laikomės teisėtumo, atitikties ir duomenų minimizavimo principų. Asmens duomenys tvarkomi tik tiek, kiek būtina aiškiems ir teisėtiems paslaugų tikslams pasiekti, remiantis pagrįstais vartotojų lūkesčiais naudojantis platformos paslaugomis.

Teisiniai pagrindai asmens duomenų tvarkymui

Asmens duomenis tvarkome tik tada, kai yra galiojantis teisinis pagrindas pagal taikomus įstatymus ir reglamentus, siekiant teikti ir vykdyti platformos paslaugas, laikytis teisinių ir reguliacinių reikalavimų bei užtikrinti įprastą platformos veikimą ir saugumą.

Praktikoje tokios apdorojimo veiklos paprastai susijusios su šiais verslo scenarijais:

1. Palaikyti paslaugų santykius ir susijusias sutartines nuostatas tarp naudotojų ir platformos;

2. Užsakymų įvykdymas, papildymai, mokėjimų patvirtinimai, po pardavimo palaikymas ir susijusios operacijos;

3. Laikytis taikomų teisinių, mokesčių, apskaitos ir reguliavimo įsipareigojimų;

4. Platformos ir vartotojų saugumo užtikrinimas ir sukčiavimo, piktnaudžiavimo ar kito netinkamo elgesio prevencija;

5. Konkretiose situacijose, kai to reikalauja įstatymai, remiantis aiškiu naudotojo sutikimu.

Mes neapdorojame asmens duomenų be galiojančio teisinio pagrindo. Priklausomai nuo konkrečių aplinkybių, asmens duomenų tvarkymas gali būti pagrįstas sutarties vykdymu, teisinių įsipareigojimų laikymusi, platformos teisėtais interesais arba aiškiu vartotojo sutikimu, atsižvelgiant į duomenų pobūdį ir tvarkymo tikslą.

Asmens duomenų kategorijos

GamsGo gali tvarkyti šias su vartotojais susijusias asmens duomenų kategorijas pagrįsto ir būtino masto ribose:

1. Paskyros ir kontaktinė informacija (paskyros kūrimui, tapatybės patvirtinimui ir paslaugų komunikacijai);

2. Užsakymo ir paslaugų informacija (užsakymo vykdymui, paslaugų teikimui ir aptarnavimui po pardavimo);

3. Su mokėjimu susijusi informacija (pvz., operacijos būsena ir su užsakymu susiję identifikatoriai, išskyrus visą mokėjimo kortelės informaciją);

4. Techninė ir saugumo informacija (pvz., įrenginio, žurnalo ar prieigos informacija, naudojama sistemos saugumui ir stabilumui užtikrinti);

5. Informacija, sukurta vartotojų ir platformos bendravimo metu (pvz., klientų aptarnavimo įrašai).

Šios duomenų kategorijos tvarkomos tik tiek, kiek būtina konkretiems paslaugos tikslams pasiekti ir teisiniams įsipareigojimams vykdyti.

Mokėjimo duomenų tvarkymą daugiausia vykdo trečiųjų šalių mokėjimo paslaugų teikėjai savo atitikties sistemose. GamsGo savo sistemose nesaugo visų mokėjimo kortelių numerių, CVV kodų ar kitos jautrios mokėjimo autentifikavimo informacijos. Platforma gauna tik mokėjimo paslaugų teikėjų grąžintus sandorių rezultatus, užsakymo būsenos informaciją ir atitinkamus nuorodų identifikatorius, tiek, kiek reikia užsakymų tvarkymui, suderinimui, grąžinimams ir klientų aptarnavimui.

Asmens duomenų naudojimas, prieiga ir dalijimasis

Asmens duomenys naudojami ir prieinami tik tiek, kiek būtina aukščiau aprašytiems tikslams pasiekti ir galiojančioms teisinėms prievolėms vykdyti.

Platformos veikimo metu tam tikri asmens duomenys gali būti tvarkomi GamsGo vidinėse sistemose arba, jei reikia, trečiųjų šalių paslaugų teikėjų, kurie GamsGo vardu palaiko platformos veikimą ir paslaugų teikimą.

Tokiems trečiosioms šalims leidžiama tvarkyti asmens duomenis tik tiek, kiek būtina jų paslaugų funkcijoms atlikti, ir pagal sutartinius susitarimus bei taikomus duomenų apsaugos įstatymus jos privalo įgyvendinti tinkamas technines ir organizacines saugumo priemones.

Tarptautinis duomenų apdorojimas ir apsauga

Dėl platformos techninės architektūros, paslaugų aprėpties ir veikimo ypatybių asmens duomenys gali būti tvarkomi arba saugomi skirtingose šalyse ar regionuose.

Kai asmens duomenys perduodami iš Europos Sąjungos į vietas už ES ribų, GamsGo įgyvendins atitinkančius perdavimo mechanizmus ir tinkamas technines bei organizacines apsaugos priemones pagal taikomus duomenų apsaugos įstatymus, kad asmens duomenys būtų tinkamai apsaugoti viso tvarkymo ciklo metu.

Tokie tarpvalstybiniai perdavimai gali būti vykdomi remiantis Europos Komisijos priimtais adekvatumo sprendimais, Standartinėmis Sutarčių Sąlygomis (SCC) arba kitais teisėtais perdavimo mechanizmais.

Duomenų saugojimas ir gyvavimo ciklo valdymas

Asmens duomenis saugome tik tiek, kiek pagrįstai reikia siekiant apdorojimo tikslų, vykdant teisines ar atitikties prievoles, užtikrinant platformos saugumą arba sprendžiant susijusius ginčus.

Kai atitinkami tikslai nebegalioja arba pasibaigia saugojimo laikotarpis, asmens duomenys bus tvarkomi pagal galiojančius teisės reikalavimus – ištrinant, anonimizuojant arba kitais teisėtais būdais.

Duomenų valdytojo informacija

Šiame pranešime aprašytoms asmens duomenų tvarkymo veikloms GamsGo platformos veikimą ir valdymą vykdanti įmonė veikia kaip atitinkamas Duomenų valdytojas.

Kontaktinė informacija: Vartotojai gali kreiptis dėl asmens duomenų klausimų: El. paštas: privacy@gamsgo.com

Jei taikoma, GamsGo paskyrė atsakingus asmenis duomenų apsaugos klausimams pagal savo verslo mastą ir rizikos profilį, o šie klausimai sprendžiami per aukščiau pateiktus kontaktinius duomenis.

Vartotojų asmens duomenų teisės

Pagal taikomus duomenų apsaugos įstatymus, tinkami naudotojai turi teisę naudotis šiais savo asmens duomenų teisėmis, įskaitant, bet neapsiribojant:

1. Teisė patvirtinti, ar tvarkome jų asmens duomenis, ir prašyti prieigos;

2. Teisė prašyti netikslių ar neišsamių asmens duomenų pataisymo.

3. Teisė prašyti asmens duomenų ištrynimo, kai tai leidžiama pagal įstatymus;

4. Teisė reikalauti apriboti arba prieštarauti tam tikrai duomenų tvarkymo veiklai;

5. Teisė gauti savo asmens duomenis struktūrizuotu, įprastai naudojamu ir kompiuteriu skaitomu formatu bei pasinaudoti duomenų perkeliamumu;

6. Teisė bet kada atšaukti sutikimą, kai tvarkymas grindžiamas sutikimu (nepaveikiant tvarkymo teisėtumo iki atšaukimo).

Vartotojai gali pateikti atitinkamus prašymus per GamsGo paskelbtus kontaktinius kanalus. GamsGo atsakys į tokius prašymus pagal taikomus duomenų apsaugos įstatymus per pagrįstą laikotarpį, paprastai ne ilgiau kaip per 30 dienų. Jei prašymai yra sudėtingi arba reikia pratęsimo, vartotojai bus informuoti pagal teisės aktų reikalavimus.

Automatinis apdorojimas ir rizikos valdymas

Platformos veikimo ir saugumo valdymo metu GamsGo gali naudoti automatizuotas technines priemones, padedančias sistemos administravimui, rizikų nustatymui, sukčiavimo prevencijai ir paslaugos stabilumo užtikrinimui.

Toks automatizuotas apdorojimas naudojamas tik kaip pagalbinė priemonė ir, nesant tinkamų apsaugos priemonių ar žmogaus įsikišimo mechanizmų, nebus naudojamas kaip vienintelis pagrindas sprendimams, kurie sukelia teisines pasekmes ar panašiai reikšmingą poveikį vartotojams.

Vartotojai gali paprašyti žmogaus peržiūros per platformos kanalus, jei turi klausimų dėl tokio apdorojimo rezultatų.

Duomenų saugumo ir apsaugos priemonės

Mes įgyvendinome technines ir organizacines priemones, atitinkančias mūsų verslo mastą, technines galimybes ir rizikos profilį, siekdami užkirsti kelią neteisėtai prieigai, atskleidimui, pakeitimui ar netinkamam asmens duomenų naudojimui, taip pat sumažinti galimus saugumo pavojus duomenų perdavimo ir saugojimo metu.

Skundai, komunikacija ir reguliavimo priemonės

Jei vartotojai mano, kad jų asmens duomenų tvarkymas neatitinka galiojančių duomenų apsaugos įstatymų, jie turi teisę pateikti skundą kompetentingai asmens duomenų apsaugos priežiūros institucijai.

Raginame vartotojus, jei įmanoma, prieš kreipiantis į reguliavimo institucijas susisiekti su GamsGo per paskelbtus kontaktų kanalus, kad galėtume greitai spręsti ir išspręsti rūpesčius.

Šio pranešimo atnaujinimai

Šį pranešimą galime atnaujinti, kai keičiasi įstatymai, reguliavimo reikalavimai ar platformos veikla. Atnaujintos versijos bus paskelbtos platformoje ir įsigalios paskelbimo dieną.

Slapukų ir panašių technologijų naudojimas

Siekiant užtikrinti GamsGo platformos veikimą ir saugumą, GamsGo gali naudoti slapukus ar panašias technologijas (pvz., vietinę saugyklą ar žurnalų technologijas) platformos veikimo metu.

Šios technologijos gali būti naudojamos šiais tikslais:

1. Užtikrinti pagrindinių platformos funkcijų tinkamą veikimą ir stabilumą;

2. Nenormalaus prisijungimo, piktnaudžiavimo ar saugumo rizikų nustatymas ir prevencija;

3. Fiksuojama pagrindinė naudojimo būsena paskyros valdymui ir paslaugos tęstinumui užtikrinti.

Kai to reikalauja taikomi duomenų apsaugos įstatymai, klausimai, susiję su slapukų ar panašių technologijų naudojimu, bus tvarkomi pagal teisės reikalavimus.