GDPR atitikties principai

Išsami GDPR atitikties principų ir mūsų įsipareigojimo saugoti duomenis apžvalga

Eesti Firma (juridinis pavadinimas Eesti Firma OÜ, registracijos numeris 14164797, registruotos buveinės adresas: Vesivärava 50-301, 10152 Tallinn, Estonia) jūsų asmens duomenų apsaugą laiko svarbiausiu prioritetu. Kaip licencijuotas Estijos patikos ir įmonių paslaugų teikėjas, asmens duomenis tvarkome visiškai laikydamiesi Bendrojo duomenų apsaugos reglamento (ES) 2016/679 (GDPR) ir Estijos asmens duomenų apsaugos įstatymo (Isikuandmete kaitse seadus). Mūsų įsipareigojimas saugoti privatumą grindžiamas GDPR 5 straipsnyje nustatytais duomenų tvarkymo principais.

Šiais principais vadovaujamės priimdami visus sprendimus dėl jūsų duomenų tvarkymo; jais taip pat grindžiamos mūsų vidaus procedūros. Toliau paaiškiname kiekvieną principą, kaip jį taikome praktiškai, kokias teises turite kaip duomenų subjektas ir kaip susisiekti su kompetentinga priežiūros institucija. Išsami informacija apie konkrečias duomenų tvarkymo operacijas ir apsaugos priemones pateikiama mūsų Privatumo politikoje.

Trumpai

Jūsų asmens duomenis tvarkome laikydamiesi septynių GDPR 5 straipsnyje nustatytų principų: teisėtumo, sąžiningumo ir skaidrumo, tikslo apribojimo, duomenų kiekio mažinimo, tikslumo, saugojimo trukmės apribojimo, vientisumo ir konfidencialumo bei atskaitomybės. Šiame puslapyje paaiškinamas kiekvienas principas, išvardijamos jūsų, kaip duomenų subjekto, teisės (susipažinti su duomenimis, juos ištaisyti, ištrinti, nesutikti su jų tvarkymu ir kt.) ir nurodoma, kaip pateikti skundą Estijos duomenų apsaugos inspekcijai. Konkreti duomenų tvarkymo informacija pateikiama mūsų Privatumo politikoje.

Teisėtumas, sąžiningumas ir skaidrumas

Jūsų atžvilgiu asmens duomenis tvarkome teisėtai, sąžiningai ir skaidriai, kaip reikalaujama GDPR 5 straipsnio 1 dalies a punkte. Tai reiškia, kad visi duomenys tvarkomi remiantis teisėtu pagrindu, sąžiningai ir atvirai jūsų, kaip duomenų subjekto, atžvilgiu. Vadovaudamiesi šiuo principu laikomės šių nuostatų:

  • Teisėtumas: jūsų asmens duomenis renkame ir naudojame tik tuomet, kai tam yra aiškus ir teisėtas pagrindas pagal GDPR 6 straipsnį. Mūsų teisiniai pagrindai apima jūsų informuoto asmens sutikimą (kai jis būtinas), sutartinių įsipareigojimų vykdymą, teisinių reikalavimų laikymąsi (pavyzdžiui, kovos su pinigų plovimu ir KYC įsipareigojimų) arba mūsų teisėtus verslo interesus, kurie nėra viršesni už jūsų teises. Visada būsite informuoti apie teisinį jūsų duomenų tvarkymo pagrindą.
  • Sąžiningumas: užtikriname sąžiningą duomenų tvarkymą. Tai reiškia, kad duomenų nerenkame apgaulės būdu ir nenaudojame jų jūsų nenaudai. Niekada jūsų neklaidiname dėl informacijos rinkimo tikslų ar jos naudojimo būdų. Be to, atsižvelgiame į jūsų interesus ir teises – pavyzdžiui, garantuojame galimybę naudotis savo teisėmis (tokiomis kaip teisė susipažinti su savo duomenimis) be diskriminacijos, neatsižvelgiant į paslaugų teikimo sąlygas. Duomenys tvarkomi taip, kad būtų išvengta nepagrįstos žalos jūsų privatumui.
  • Skaidrumas: atvirai ir aiškiai informuojame, kodėl ir kaip naudojami jūsų duomenys. Visa informacija apie duomenų tvarkymą pateikiama paprasta kalba, vengiant perteklinio teisinio žargono. Mūsų Privatumo politika ir kiti pranešimai visada lengvai pasiekiami, todėl bet kada galite sužinoti, kokius duomenis renkame, kokiu pagrindu ir kokiais tikslais. Kai būtina, informaciją pateikiame keliais lygmenimis – pabrėžiame svarbiausius aspektus, o išsamesnę informaciją pateikiame papildomose nuorodose arba paaiškinimuose. Reguliariai atnaujiname informaciją, kad ji išliktų aktuali, ir pranešame jums apie visus reikšmingus pakeitimus. Toks skaidrumas užtikrina, kad tiksliai žinotumėte, kaip tvarkomi jūsų asmens duomenys.

Tikslo apribojimas

Laikydamiesi GDPR 5 straipsnio 1 dalies b punkto, asmens duomenis renkame ir naudojame tik konkrečiais, iš anksto nustatytais ir teisėtais tikslais, apie kuriuos jums pranešama iš anksto. Tai reiškia, kad jūsų duomenys bus naudojami tik tais tikslais, kuriais jie buvo surinkti. Asmeninės informacijos nenaudojame jokiu nauju būdu, nesuderinamu su pradiniais tikslais. Pavyzdžiui, jei pateikiate savo el. pašto adresą, kad gautumėte naujienas apie mūsų paslaugą, be jūsų žinios ir sutikimo juo nesidalysime su partneriu reklamos tikslais.

Visi duomenų tvarkymo tikslai yra aiškiai dokumentuoti – vidaus registruose ir viešuose dokumentuose (pavyzdžiui, Privatumo politikoje) nurodome konkrečių duomenų rinkimo priežastis. Jei duomenis reikėtų naudoti nauju tikslu, nesuderinamu su pradiniu tikslu, iš anksto gautume atskirą jūsų sutikimą arba užtikrintume kitą teisėtą duomenų tvarkymo pagrindą. Todėl galite būti tikri, kad jūsų asmens duomenys nebus naudojami netikėtai arba viršijant iš pradžių nurodytus tikslus.

Duomenų kiekio mažinimas

Laikomės duomenų kiekio mažinimo principo (GDPR 5 straipsnio 1 dalies c punktas), todėl renkame tik tą asmeninę informaciją, kuri iš tiesų būtina nurodytiems duomenų tvarkymo tikslams. Praktiškai tai įgyvendiname taip:

  • Prašome pateikti tik minimalų duomenų kiekį, būtiną prašomai paslaugai suteikti arba sutarčiai įvykdyti. Mūsų svetainės formos ir apklausos parengtos taip, kad nebūtų renkama nereikalinga informacija. Pavyzdžiui, jei registruojantis į internetinį seminarą pakanka tik jūsų vardo ir el. pašto adreso, neprašysime papildomų, su tuo nesusijusių duomenų.
  • Principas „nieko nereikalingo“ padeda sumažinti pavojų jūsų privatumui. Kuo mažiau duomenų saugoma ir tvarkoma, tuo mažesnė jų nutekėjimo arba neteisėtos prieigos tikimybė. Informacijos nerenkame „dėl visa ko“, kaupdami duomenis, kurie galbūt kada nors pravers. Kiekvienas prašymas pateikti informaciją yra kruopščiai pagrindžiamas konkrečiu poreikiu.
  • Taip pat reguliariai peržiūrime renkamus duomenis ir pašaliname visus nebūtinus laukus ar prašymus. Taip užtikriname, kad visais sąveikos atvejais prašytume tik tos informacijos, kuri iš tiesų būtina nurodytiems tikslams pasiekti.

Tikslumas

Dar vienas svarbus principas, kurio laikomės, yra užtikrinti, kad asmens duomenys būtų tikslūs ir aktualūs (GDPR 5 straipsnio 1 dalies d punktas). Dedame visas pagrįstas pastangas, kad mūsų turima informacija apie jus būtų teisinga, išsami ir aktuali, nes nuo to priklauso mūsų paslaugų kokybė ir jūsų pasitikėjimas. Siekdami užtikrinti tikslumą, taikome šias priemones:

  • Reguliarus atnaujinimas: pasikeitus jūsų asmens duomenims (pavyzdžiui, atnaujinus kontaktinį telefono numerį arba adresą), šiuos pakeitimus nedelsdami įtraukiame į savo sistemas. Siekiame užkirsti kelią tam, kad sprendimai būtų priimami remiantis pasenusia ar neteisinga informacija.
  • Klaidų taisymas: pastebėję, kad kurie nors jūsų duomenys yra neteisingi ar pasenę, visada galite mums apie tai pranešti – klaidas nedelsdami ištaisysime. Be to, pagal GDPR 16 straipsnį turite teisę reikalauti ištaisyti netikslius duomenis. Šią teisę visiškai gerbiame ir suteikiame jums patogius būdus pranešti apie bet kokius netikslumus.
  • Svarbių duomenų tikrinimas: kai duomenų tikslumas yra ypač svarbus (pavyzdžiui, atliekant finansinius sandorius arba teikiant teisiškai reikšmingas paslaugas), galime imtis papildomų veiksmų informacijai patikrinti ir patvirtinti. Galime paprašyti patvirtinamųjų dokumentų arba kartu su jumis patikrinti duomenis. Visos šios priemonės užtikrina, kad mūsų duomenų bazėse būtų tik tiksli informacija.
  • Netikslių duomenų ištrynimas: pagal GDPR reikalavimus netikslūs ar neišsamūs duomenys, kurių neįmanoma ištaisyti, turi būti ištrinti nepagrįstai nedelsiant. Šios taisyklės laikomės: jei paaiškėja, kad informacija, atsižvelgiant į jos tvarkymo tikslus, yra netiksli ir negali būti ištaisyta, ją nedelsdami ištrinsime, kad išvengtume galimų neigiamų pasekmių.

Siekiant išlaikyti duomenų tikslumą, taip pat labai svarbus jūsų bendradarbiavimas: praneškite mums, jei kurie nors jūsų asmens duomenys pasikeitė arba juos reikia ištaisyti. Vertiname jūsų iniciatyvumą, nes tikslūs duomenys yra būtini veiksmingai teikti paslaugas ir apsaugoti jūsų teises.

Saugojimo trukmės apribojimas

Asmens duomenis saugome ne ilgiau, nei būtina tikslams, kuriais jie buvo surinkti, pasiekti. Šis saugojimo trukmės apribojimo principas (GDPR 5 straipsnio 1 dalies e punktas) reiškia, kad kiekvienai duomenų kategorijai nustatytas saugojimo laikotarpis, kuriam pasibaigus informacija saugiai ištrinama arba nuasmeninama. Tai užtikriname taip:

  • Aiškiai nustatyti saugojimo laikotarpiai: įvairių rūšių asmens duomenims nustatome pagrįstus saugojimo laikotarpius, atsižvelgdami į duomenų tvarkymo tikslus, savo teisinius ir sutartinius įsipareigojimus bei taikomus teisės aktų reikalavimus. Pavyzdžiui, sandorių ir apskaitos duomenys saugomi Estijos mokesčių ir apskaitos teisės aktuose nustatytą laikotarpį (paprastai septynerius metus), o vienkartinės užklausos tikslais surinkti duomenys – trumpiau. Visi saugojimo laikotarpiai nurodyti mūsų vidaus taisyklėse, kurių griežtai laikomės.
  • Reguliari peržiūra: periodiškai peržiūrime duomenų saugojimo taisykles, kad jos išliktų aktualios. Pasikeitus verslo procesams arba atnaujinus teisės aktus, atitinkamai koreguojame duomenų saugojimo laikotarpius. Tokie auditai padeda nustatyti nebereikalingus asmens duomenis. Atliekame peržiūras, kad aptiktume nenaudojamus ar pasenusius duomenis, ir juos ištriname, jei jie nereikalingi jokiam teisėtam tikslui.
  • Saugus ištrynimas: pasibaigus saugojimo laikotarpiui (arba anksčiau, jei duomenys tampa nebereikalingi), asmens duomenis ištriname taip, kad jų nebūtų įmanoma atkurti arba susieti su konkrečiu asmeniu. Kai kuriais atvejais, jei dėl techninių apribojimų duomenų negalima ištrinti iš karto, pirmiausia juos nuasmeniname (atsiejame nuo jūsų tapatybės), o kai tik įmanoma – ištriname. Duomenis pasibaigus nustatytam saugojimo laikotarpiui taip pat galime saugoti tik tuomet, kai tai leidžiama pagal įstatymus, pavyzdžiui, jei duomenys saugomi archyvavimo viešojo intereso labui arba mokslinių ar statistinių tikslų pagrindu pagal GDPR 89 straipsnio 1 dalį. Net ir tokiais atvejais užtikriname tinkamas konfidencialumo apsaugos priemones.

Trumpindami asmens duomenų saugojimo laikotarpį mažiname netinkamo duomenų naudojimo arba jų saugumo pažeidimo riziką laikui bėgant. Galite būti tikri, kad jūsų duomenų nesaugome ilgiau, nei būtina, ir griežtai laikomės nustatytų terminų.

Vientisumas ir konfidencialumas

Imamės visų priemonių jūsų asmens duomenų vientisumui ir konfidencialumui užtikrinti (GDPR 5 straipsnio 1 dalies f punktas), saugodami juos nuo neteisėtos prieigos, pakeitimo, atskleidimo ar sunaikinimo. Šį duomenų saugumo principą visapusiškai įgyvendiname techninėmis ir organizacinėmis priemonėmis. Jūsų duomenis saugome taip:

  • Šiuolaikinės saugumo technologijos: asmeninei informacijai apsaugoti taikome tinkamas technines saugumo priemones, įskaitant duomenų šifravimą, užkardas, antivirusinius sprendimus, įsilaužimų aptikimo sistemas ir kitas kibernetinio saugumo priemones. Šios priemonės yra proporcingos tvarkomų duomenų pobūdžiui bei kiekiui ir galimai rizikai. Pavyzdžiui, neskelbtini duomenys gali būti saugomi užšifruoti, o prieiga prie sistemų, kuriose yra asmens duomenų, griežtai suteikiama tik įgaliotiems asmenims. Reguliariai vertiname riziką ir atnaujiname saugumo priemones, kad galėtume atremti naujas grėsmes. Stebime savo IT infrastruktūros pažeidžiamumą ir nedelsdami diegiame naujinimus bei pataisas, kad užkirstume kelią incidentams.
  • Organizacinės priemonės ir prieigos kontrolė: be technologijų, taikome griežtas organizacines duomenų tvarkymo taisykles. Prieiga prie jūsų asmens duomenų suteikiama tik tiems darbuotojams ar įgaliotiems asmenims, kuriems ji būtina pareigoms atlikti („mažiausių privilegijų“ principas). Kiekvienas darbuotojas veikia pagal savo įgaliojimus ir yra mokomas duomenų saugumo reikalavimų. Su visais darbuotojais ir trečiosiomis šalimis – rangovais, galinčiais gauti prieigą prie informacijos, sudarome neatskleidimo susitarimus (NDA), teisiškai įpareigojančius juos išlaikyti konfidencialumą. Reguliariai rengiami mokymai ir instruktažai apie geriausią duomenų apsaugos praktiką, kad darbuotojai žinotų apie esamas grėsmes ir jų prevencijos strategijas.
  • Reagavimas į incidentus ir stebėsena: turime vidaus reagavimo į saugumo incidentus procedūras. Mažai tikėtinu asmens duomenų saugumo pažeidimo atveju laikomės reagavimo plano: nuo skubaus pažeidžiamumo pašalinimo iki pranešimo priežiūros institucijai per 72 valandas ir paveiktų duomenų subjektų informavimo, kai to reikalaujama pagal GDPR 33 ir 34 straipsnius. Registruojame visus asmens duomenų incidentus ir analizuojame jų priežastis, kad užkirstume kelią pasikartojimui. Be to, mūsų saugumo sistema reguliariai audituojama – atliekame vidaus bei išorės auditus, skverbties testus ir kitus vertinimus, kad mūsų saugumo standartai išliktų patikimi ir aktualūs.

Laikydamiesi šio principo užtikriname, kad jūsų asmens duomenys būtų saugomi ir tvarkomi taikant aukštus saugumo standartus. Duomenų vientisumas užtikrina, kad sistemoje esanti informacija išliktų nepakeista ir tiksli, o konfidencialumas – kad prie jos negalėtų prieiti neįgalioti asmenys. Visos šios priemonės padeda mums išlaikyti aukštą pasitikėjimo ir saugumo lygį.

Atskaitomybė

Eesti Firma OÜ visiškai pripažįsta savo atsakomybę laikytis GDPR principų ir gali įrodyti šią atitiktį. Atskaitomybės principas (GDPR 5 straipsnio 2 dalis) reiškia, kad ne tik laikomės reglamento, bet ir galime pateikti praktinių bei dokumentais pagrįstų mūsų atitikties įrodymų. Atskaitomybę savo įmonėje įgyvendiname taip:

  • Integruota atitiktis: GDPR reikalavimus integravome į visus verslo procesus. Kiekvienas asmens duomenis tvarkantis darbuotojas supranta duomenų apsaugos principus ir jų laikosi. Turime aiškias duomenų rinkimą, naudojimą, perdavimą bei saugojimą reglamentuojančias taisykles ir gaires, su kuriomis supažindinami darbuotojai. GDPR principai yra įtvirtinti mūsų įmonės kultūroje, todėl visais lygmenimis nuosekliai užtikrinami aukšti duomenų valdymo standartai.
  • Paskirtas duomenų apsaugos pareigūnas: vykdydami savo įsipareigojimą užtikrinti atskaitomybę, paskyrėme duomenų apsaugos pareigūną (DPO) – Ilja Nikiforov, kurio kontaktiniai duomenys pateikiami toliau. DPO stebi, kaip įmonėje laikomasi GDPR, konsultuoja mūsų darbuotojus privatumo klausimais ir yra kontaktinis asmuo jums bei priežiūros institucijai. Atskiro DPO paskyrimas rodo, kaip rimtai vertiname savo įsipareigojimą saugoti duomenis.
  • Vidaus auditai ir rizikos vertinimai: reguliariai atliekame vidaus auditus (o prireikus pasitelkiame išorės auditorius), kad užtikrintume savo veiklos atitiktį GDPR reikalavimams. Analizuojame galimą riziką saugumui bei privatumui ir, remdamiesi audito išvadomis, imamės korekcinių priemonių. Jei dėl tam tikros rūšies duomenų tvarkymo gali kilti didelis pavojus fiziniams asmenims, pagal GDPR 35 straipsnį atliekame poveikio duomenų apsaugai vertinimą (DPIA). Toks nuolatinės stebėsenos ir tobulinimo metodas padeda išlaikyti duomenų apsaugos priemones aktualias ir greitai prisitaikyti prie pokyčių.
  • Mokymas ir sąmoningumo didinimas: investuojame į darbuotojų švietimą duomenų apsaugos temomis. Periodiškai rengiami mokymai, naujienlaiškiai ir žinių patikrinimai, siekiant užtikrinti, kad visi būtų informuoti apie naujausius šios srities pokyčius ir reikalavimus. Duomenų saugumas labai priklauso nuo individualių veiksmų, todėl puoselėjame kultūrą, kurioje kiekvienas supranta savo vaidmenį ir atsakomybę.
  • Pasirengimas atsiskaityti: esame bet kada pasirengę įrodyti GDPR atitiktį jums ir priežiūros institucijoms. Mūsų skaidrumas apima ir šią sritį: galite paprašyti informacijos apie savo duomenis, o mes pateiksime visą būtiną informaciją. Priežiūros institucijos audito atveju taip pat turime parengtus dokumentus ir procesus, patvirtinančius mūsų atskaitomybę. Suprantame, kad klientų pasitikėjimas tiesiogiai priklauso nuo mūsų atskaitomybės, todėl šis principas yra vienas iš mūsų veiklos pamatų.

Jūsų, kaip duomenų subjekto, teisės

GDPR jums suteikia įvairių teisių, susijusių su jūsų asmens duomenimis. Gerbiame šias teises ir suteikiame paprastus būdus jomis pasinaudoti. Atsižvelgdami į GDPR nustatytas sąlygas ir išimtis, turite:

  • Teisę būti informuotam (13–14 straipsniai): gauti aiškią informaciją apie tai, kaip ir kodėl tvarkomi jūsų asmens duomenys.
  • Teisę susipažinti su duomenimis (15 straipsnis): gauti patvirtinimą, ar tvarkome jūsų duomenis, ir gauti jų kopiją.
  • Teisę reikalauti ištaisyti duomenis (16 straipsnis): reikalauti, kad netikslūs ar neišsamūs asmens duomenys būtų ištaisyti.
  • Teisę reikalauti ištrinti duomenis / „teisę būti pamirštam“ (17 straipsnis): prašyti ištrinti jūsų duomenis, kai nėra viršesnio teisėto pagrindo juos saugoti.
  • Teisę apriboti duomenų tvarkymą (18 straipsnis): tam tikromis aplinkybėmis apriboti, kaip naudojame jūsų duomenis.
  • Teisę į duomenų perkeliamumą (20 straipsnis): gauti jūsų pateiktus duomenis susistemintu, įprastai naudojamu ir kompiuterio skaitomu formatu bei, kai techniškai įmanoma, reikalauti juos persiųsti.
  • Teisę nesutikti (21 straipsnis): nesutikti, kad duomenys būtų tvarkomi remiantis mūsų teisėtais interesais, ir bet kada nesutikti su tiesiogine rinkodara.
  • Su automatizuotu sprendimų priėmimu susijusias teises (22 straipsnis): teisę, kad jums nebūtų taikomas vien automatizuotu duomenų tvarkymu pagrįstas sprendimas, sukeliantis teisinių ar panašiai reikšmingų pasekmių.
  • Teisę atšaukti sutikimą (7 straipsnio 3 dalis): kai duomenys tvarkomi sutikimo pagrindu, bet kada jį atšaukti, nedarant poveikio iki sutikimo atšaukimo vykdyto duomenų tvarkymo teisėtumui.
  • Teisę pateikti skundą (77 straipsnis): kreiptis į kompetentingą priežiūros instituciją (žr. tolesnį skyrių).

Norėdami pasinaudoti kuria nors iš šių teisių, susisiekite su mumis naudodamiesi skiltyje „Kontaktinė informacija“ nurodytais duomenimis. Kaip reikalaujama pagal GDPR, atsakysime per vieną mėnesį. Sudėtingų ar daugybinių prašymų atveju šis laikotarpis gali būti pratęstas dar iki dviejų mėnesių; tokiu atveju informuosime jus apie priežastis. Jūsų prašymas nagrinėjamas nemokamai, nebent jis yra akivaizdžiai nepagrįstas arba neproporcingas. Prieš vykdydami prašymą galime turėti patikrinti jūsų tapatybę.

Priežiūros institucija ir teisė pateikti skundą

Jei manote, kad jūsų asmens duomenis tvarkėme pažeisdami duomenų apsaugos teisės aktus, raginame pirmiausia susisiekti su mumis, kad galėtume tiesiogiai išspręsti jums susirūpinimą keliančius klausimus. Pagal GDPR 77 straipsnį taip pat turite teisę pateikti skundą kompetentingai priežiūros institucijai. Estijoje tai yra Duomenų apsaugos inspekcija (Andmekaitse Inspektsioon):

  • Institucija: Estijos duomenų apsaugos inspekcija (Andmekaitse Inspektsioon)
  • Adresas: Tatari 39, 10134 Tallinn, Estonia
  • El. paštas: info@aki.ee
  • Telefonas: +372 627 4135 (konsultacijų linija +372 5620 2341, pirm.–ketv. 13:00–16:00)
  • Svetainė: www.aki.ee

Jei gyvenate arba dirbate kitoje ES/EEE šalyje, skundą taip pat galite pateikti tos šalies priežiūros institucijai.

Išvada

Mūsų esminis įsipareigojimas saugoti jūsų privatumą ir išlaikyti jūsų pasitikėjimą reiškia, kad GDPR atitiktis yra daugiau nei formalumas – ji neatsiejama nuo mūsų kasdienės veiklos. Visų pirmiau nurodytų principų – teisėtumo, sąžiningumo, skaidrumo, tikslo apribojimo, duomenų kiekio mažinimo, tikslumo, saugojimo trukmės apribojimo, vientisumo ir konfidencialumo bei atskaitomybės – laikymasis užtikrina, kad jūsų asmens duomenys būtų tvarkomi kuo tinkamiau ir saugiau. Neapsiribojame vien teisės aktų reikalavimais, nes vertiname jūsų pasitikėjimą.

Vadovaudamiesi GDPR dvasia, toliau tobuliname savo duomenų apsaugos praktiką ir greitai reaguojame į reguliavimo reikalavimų pokyčius. Galite būti tikri, kad jūsų asmeninė informacija yra patikimose rankose, o mes nuolat dirbame, kad taip būtų ir toliau.

Atnaujinimai ir teisinė informacija

Pasiliekame teisę periodiškai atnaujinti arba keisti šį dokumentą, kad jame atsispindėtų mūsų duomenų tvarkymo praktikos, teisės aktų ar reguliavimo reikalavimų pokyčiai. Visi atnaujinimai bus paskelbti šiame puslapyje, atitinkamai atnaujinant paskutinės redakcijos datą. Rekomenduojame periodiškai peržiūrėti šį puslapį, kad žinotumėte naujausią mūsų GDPR atitikties principų redakciją.

Pastaba

Šis dokumentas papildo mūsų Privatumo politiką ir kitus susijusius dokumentus, tačiau jų nepakeičia. Esant neatitikimų, pirmenybė teikiama Privatumo politikai. Šis dokumentas yra informacinio pobūdžio ir skirtas mūsų požiūriui į GDPR atitiktį paaiškinti.

Kontaktinė informacija

Jei turite klausimų, pastabų ar prašymų dėl asmens duomenų apsaugos arba to, kaip tvarkome jūsų informaciją, susisiekite su mumis. Visada esame pasirengę jums padėti ir vertiname jūsų atsiliepimus.

  • Įmonė: Eesti Firma OÜ
  • Registracijos kodas: 14164797
  • PVM mokėtojo kodas (KMKR): EE102081480
  • Veiklos licencija (TCSP): FIU000144
  • Duomenų apsaugos pareigūnas (DPO): Ilja Nikiforov
  • El. paštas: info@eestifirma.ee
  • Telefonas: +372 641 7777
  • Adresas: Vesivärava 50-301, 10152 Tallinn, Estonia

Siekiame į visas užklausas atsakyti greitai ir išsamiai. Jei prašysite informacijos apie savo duomenis arba naudojimąsi savo teisėmis, atsakysime per GDPR nustatytą terminą (paprastai per vieną mėnesį). Dėkojame, kad patikėjote Eesti Firma OÜ savo duomenų apsaugą – mes savo ruožtu darome viską, ką galime, kad pateisintume šį pasitikėjimą.

Šiuos GDPR atitikties principus parengė ir patvirtino teisininkas, duomenų apsaugos pareigūnas (DPO) ir Eesti Firma OÜ vienas iš steigėjų – Ilja Nikiforov, prižiūrintis, kaip įmonė laikosi asmens duomenų apsaugos teisės aktų, ir diegiantis geriausią atitikties užtikrinimo praktiką. Šio dokumento nuostatos be išimties taikomos kiekvienam įmonės klientui. Jei turite klausimų arba reikia papildomo paaiškinimo, tiesiogiai susisiekite su Eesti Firma pagalbos tarnyba.