Privatumo politika
PRIVATUMO IR DUOMENŲ APSAUGOS POLITIKA
1. Įvadas
NNL LT, UAB (toliau – Įmonė) yra įsipareigojusios saugoti fizinių asmenų pagrindines teises ir laisves, įskaitant jų teisę į privatumą tvarkant asmens duomenis. Duomenų apsaugos praktika taikoma visiems asmens duomenims, nepriklausomai nuo formos (popierinės, elektroninės ir kt.).
Mūsų tikslas – užtikrinti, kad kiekvienas asmuo, su kuriuo bendraujame, jaustųsi saugiai ir pasitikėtų tuo, kad gerbiame ir saugome jo privatumą. Taip pat siekiame sumažinti teisinių ir reguliacinių rizikų, galinčių paveikti mūsų reputaciją ir veiklą, tikimybę.
Kasdienėje veikloje tvarkome įvairius asmens duomenis, susijusius su:
- esamais, buvusiais ir potencialiais klientais;
- paslaugų teikėjais ir partneriais;
- vairuotojais, tiekėjais ir jų atstovais;
- esamais, buvusiais ir potencialiais darbuotojais;
- kandidatų į darbuotojus duomenimis;
- praktikantais;
- interneto svetainės naudotojais;
- teritorijos lankytojais;
- kitais suinteresuotais asmenimis.
Ši politika nustato priemones, kurių imamės, kad užtikrintume atitiktį Bendrojo duomenų apsaugos reglamento (BDAR) ir nacionalinių teisės aktų reikalavimams.
Politika taikoma visiems Įmonės darbuotojams, partneriams, rangovams ir kitiems asmenims, turintiems prieigą prie mūsų duomenų ar sistemų. Iš išorinių duomenų tvarkytojų reikalaujame laikytis šioje politikoje nustatytų standartų.
2. Atsakomybės
Informacijos naudotojai. Visi Įmonės darbuotojai ir kiti asmenys, tvarkantys duomenis Įmonės vardu, privalo laikytis galiojančių duomenų apsaugos teisės aktų ir šios politikos reikalavimų. Jie taip pat turi užtikrinti, kad jų pateikti asmens duomenys būtų tikslūs ir atnaujinti.
Duomenų apsaugos pareigūnas (DAP). Įmonėje paskirtas Duomenų apsaugos pareigūnas, atsakingas už kasdienę duomenų apsaugos priežiūrą, mokymų organizavimą, gerosios praktikos diegimą ir konsultacijas.
IT specialistai ir sistemų kūrėjai. Užtikrina, kad produktų, paslaugų ir infrastruktūros kūrimo etapuose būtų taikomas privatumo principas pagal projektą (privacy by design), t. y. privatumo užtikrinimas nuo pat sistemos kūrimo pradžios.
3. Pagrindiniai principai
Tvarkydami asmens duomenis vadovaujamės šiais principais:
- Skaidrumas – aiškiai informuojame apie tvarkomus asmens duomenis ir jų tikslus.
- Teisėtumas – duomenis tvarkome tik teisėtais pagrindais.
- Informuotas sutikimas – kai taikoma, gauname aiškų ir informuotą duomenų subjekto sutikimą.
- Tikslingumas – renkame tik reikalingus ir proporcingus duomenis aiškiai apibrėžtiems tikslams.
- Sąžiningumas ir teisėtumas – asmens duomenis tvarkome sąžiningai ir teisėtai, nepriklausomai nuo vietos.
- Duomenų kiekio mažinimas – tvarkome tik tuos duomenis, kurie būtini mūsų veiklai vykdyti.
- Saugojimo ribojimas – duomenis saugome tik tiek, kiek būtina tikslams pasiekti.
- Tikslumas – užtikriname, kad duomenys būtų tikslūs ir nuolat atnaujinami.
- Apsauga – taikome technines ir organizacines priemones nuo neteisėto duomenų atskleidimo, praradimo ar sunaikinimo.
- Teisių užtikrinimas – užtikriname duomenų subjektų teises pagal BDAR.
4. Duomenų subjektų teisės
Pagal BDAR duomenų subjektai turi teisę:
- būti informuoti apie duomenų tvarkymą;
- susipažinti su savo duomenimis;
- reikalauti ištaisyti netikslius duomenis;
- reikalauti ištrinti duomenis (teisė būti pamirštam);
- apriboti duomenų tvarkymą;
- gauti savo duomenis perkeliamu formatu;
- nesutikti su duomenų tvarkymu teisėto intereso pagrindu ar tiesioginės rinkodaros tikslais;
- bet kada atšaukti duotą sutikimą.
Prašymus dėl teisių įgyvendinimo galima teikti el. paštu duomenuapsauga@nnl.lt. Įmonė atsakymą pateiks ne vėliau kaip per 1 mėn. nuo prašymo gavimo.
5. Duomenų perdavimas už ES ribų
Jei asmens duomenys perduodami už Europos Sąjungos ribų, atliekamas vertinimas, ar gavėjo šalyje yra užtikrinamas tinkamas duomenų apsaugos lygis pagal BDAR reikalavimus.
6. Duomenų apsaugos pareigūnas
Mūsų Duomenų apsaugos pareigūnas yra nepriklausomas, turi pakankamai žinių apie duomenų apsaugą, yra aprūpintas reikiamais ištekliais ir tiesiogiai atsiskaito vadovybei. DAP užduotys:
- stebėti vidaus procesų atitiktį BDAR;
- teikti patarimus dėl duomenų apsaugos pareigų;
- atlikti poveikio duomenų apsaugai vertinimus;
- būti kontaktiniu asmeniu duomenų subjektams ir priežiūros institucijoms.
Jei turite klausimų ar pastebėjimų dėl šios politikos, kreipkitės į Duomenų apsaugos pareigūną el. paštu duomenuapsauga@nnl.lt.
Dokumento versija: 2.0
Paskutinį kartą atnaujinta: 2025-09-01