2018-05-25 patvirtinta UAB „Žemaitės“ direktorės įsakymu Nr. 25/18
VARTOJIMO GINČUS NAGRINĖJANTYS SUBJEKTAI
Ginčai dėl sutarties netinkamo vykdymo ar nevykdymo ne teisme nagrinėjami Lietuvos Respublikos vartotojų teisių apsaugos įstatymo nustatyta tvarka Valstybinėje vartotojų teisių apsaugos tarnyboje, adresu Vilniaus g. 25, 01402 Vilnius, el. p. tarnyba@vvtat.lt, tel. (8 5) 262 67 51, interneto svetainė www.vvtat.lt. Elektroniniu būdu prašymą galite pateikti per EGS platformą https://ec.europa.eu/odr/.
PRIVATUMO POLITIKA
UAB „ŽEMAITĖS“
UAB „Žemaitės“ užtikrina, kad asmens duomenys tvarkomi teisėtu, sąžiningu ir skaidriu būdu, renkami tik šioje politikoje nustatytais ir aiškiai apibrėžtais tikslais bei toliau nėra tvarkomi su tais tikslais nesuderinamu būdu. UAB „Žemaitės“ taikydami organizacines ir technines priemones užtikrina tinkamą asmens duomenų saugumą, įskaitant apsaugą nuo duomenų tvarkymo be leidimo arba neteisėto duomenų tvarkymo ir nuo netyčinio praradimo, sunaikinimo, ar sugadinimo.
1. PAGRINDINĖS SĄVOKOS
1.1. Privatumo politika - šios asmens duomenų tvarkymo taisyklės bei slapukų naudojimo informacija, kuri patalpinta interneto svetainėje http://www.hotelzemaites.lt/.
1.2. Internetinė svetainė – svetainė esanti adresu http://www.hotelzemaites.lt/,kurioje UAB „Žemaitės“ svečiai gali rezervuoti viešbučio kambarį/kambarius apgyvendinimui bei duoti sutikimą tvarkyti asmens duomenis tiesioginės rinkodaros tikslu.
1.3. Duomenų valdytojas – juridinis arba fizinis asmuo, kuris vienas arba drauge su kitais nustato asmens duomenų tvarkymo tikslus ir priemones. Šioje Privatumo politikoje duomenų valdytojas - UAB „Žemaitės“, juridinio asmens kodas: 221359670, buveinės adresas: Žemaitės g. 15, LT-03118 Vilnius, Lietuva kontaktiniai duomenys: el. p. info@hotelzemaites.lt, tel. Nr. +370 5 213 31 93.
1.4. Duomenų subjektas – viešbučio svečias, kurio asmens duomenis Duomenų valdytojas tvarko elektroninės prekybos, tiesioginės rinkodaros.
1.5. Duomenų tvarkytojas – fizinis ar juridinis asmuo, kuris padeda Duomenų valdytojui, pagal jo suteiktus įgaliojimus, įgyvendinti nustatytus tikslus.
1.6. Asmens duomenys – fizinio asmens duomenys, kuriuos tvarko Duomenų valdytojas ir pagal kuriuos galima identifikuoti viešbučio svečią, apimant, bet neapsiribojant: vardas, pavardė, elektroninio pašto adresas, telefono numeris ir kt.
1.7. Duomenų tvarkymas – bet kuris su asmens duomenimis atliekamas veiksmas: rinkimas, užrašymas, kaupimas, saugojimas, keitimas (papildymas ar taisymas), teikimas, naudojimas, naikinimas ar kitoks veiksmas arba veiksmų rinkinys.
1.8. Tiesioginė rinkodara – veikla, skirta paštu, telefonu arba kitokiu tiesioginiu būdu siūlyti asmenims prekes ar paslaugas, siūlyti progines nuolaidas ir (arba) teirautis jų nuomonės dėl siūlomų prekių ar paslaugų. 2018-05-25 patvirtinta UAB „Žemaitės“ direktorės įsakymu Nr. 25/18
1.9. Sutikimas – laisva valia išreikštas Duomenų subjekto veiksmas, kuriuo jis sutinka dėl asmens duomenų tvarkymo.
1.10.Priežiūros institucija – Valstybinė asmens duomenų apsaugos inspekcija.
2. BENDROSIOS NUOSTATOS
2.1. Politikoje numatytos pagrindinės asmens duomenų rinkimo, kaupimo ir tvarkymo nuostatos.
2.2. Duomenų subjektas laikomas susipažinusiu su šia Privatumo politika ir ją perskaitęs, kai išreiškia Sutikimą tvarkyti jo Asmens duomenis.
2.3. Su šia Privatumo politika galima susipažinti ir ją atsispausdinti bet kuriuo metu http://www.hotelzemaites.lt/ interneto svetainėje.
3. ASMENS DUOMENŲ RINKIMO, SAUGOJIMO IR NAUDOJIMO TVARKA
3.1. Duomenų subjektas rezervuodamas kambarį/kambarius viešbutyje, išreiškia sutikimą, kad Duomenų valdytojas tvarkys šiuos jo asmens duomenis:
3.1.1. vardą, pavardę,
3.1.2. lytis,
3.2. slaptažodį bei saugos klausimą;
3.3. kreditinės kortelės duomenis;
3.4. mokėtiną sumą;
3.5. gyvenimo trukmę viešbutyje.
3.6. Viešbučio svečias pateikdamas savo asmens duomenis patvirtina, jog jie yra tikslūs ir išsamūs. 3.7. Šiuo tikslu gauti registruotų vartotojų asmens duomenys saugomi 3 (trejus) kalendorinius metus nuo viešbučio svečio rezervacijos atlikimo dienos.
3.8. Duomenų subjektas yra informuojamas, kad šiam tikslui įgyvendinti yra pasitelkiami duomenų tvarkytojai – IT priežiūros paslaugas teikianti įmonė bei PORTE viešbučio programos nuolatinę priežiūrą vykdanti įmonė.
3.9. Duomenų valdytojas Lietuvos Respublikos Statistikos departamentui teikia šiuos duomenis: svečių skaičius, valstybė iš kurios atvyko svečias (-iai), atvykimo tikslas, gyvenimo viešbutyje trukmę.
3.10.Duomenų subjektas, interneto svetainėje elektroninio pašto adresą, sutinka, jog tiesioginės rinkodaros tikslu Duomenų valdytojas tvarkys žemiau pateiktus su juo susijusius asmens duomenis:
3.10.1. elektroninio pašto adresą, 2018-05-25 patvirtinta UAB „Žemaitės“ direktorės įsakymu Nr. 25/18
3.11.Tiesioginės rinkodaros tikslu gauti asmens duomenys saugomi 3 (trejus) kalendorinius metus nuo duomenų pateikimo dienos.
3.12.Duomenų valdytojas patvirtina, jog asmens duomenys renkami tik tiesiogiai iš Duomenų subjekto ir nėra renkami iš kitų šaltinių.
3.13.Duomenų valdytojas įsipareigoja neatskleisti tvarkomų Asmens duomenų tretiesiems asmenims, išskyrus šiuos atvejus:
3.13.1. jei yra Duomenų subjekto sutikimas asmens duomenų atskleidimui,
3.13.2. vykdant užsakymą ar teikiant kitas paslaugas – Duomenų tvarkytojams, teikiantiems prekių pristatymo ar kitas Pirkėjo užsisakytas paslaugas,
3.13.3. teisėsaugos institucijoms pagal teisės aktų reikalavimus,
3.13.4. jeigu būtina užkirsti kelią nusikalstamoms veikoms arba būtina jas tirti.
3.14. Tinklapyje apmokėjimai apdorojami naudojantis makecommerce.lt platforma, kurios valdytojas Maksekeskus AS (Niine 11, Talinas 10414, Estija, reg. nr.:12268475), todėl Jūsų asmeninė informacija, reikalinga mokėjimo įvykdymui ir patvirtinimui, bus perduodama Maksekeskus AS.
4. DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMAS
4.1. Duomenų subjektas suteikia teisę Duomenų valdytojui rinkti, valdyti, tvarkyti ir saugoti su juo susijusius asmens duomenis tokia apimtimi ir tokiais tikslais, kaip numatyta šioje Privatumo politikoje.
4.2. Sutikimą rinkti, tvarkyti, saugoti su juo susijusius asmens duomenis Duomenų subjektas gali atšaukti bet kada, o tiesioginės rinkodaros tikslu tvarkomus asmens duomenis gali atšaukti be jokio papildomo pagrindimo, kreipdamasis į Duomenų valdytoją raštu vienu iš šių būdų: 1)prisijungęs prie elektroninės svetainės paskyros; 2) tiesioginės rinkodaros atveju - paspaudęs kiekviename el. laiške (naujienlaiškyje) esančią nuorodą; 3) paštu ar pristatydamas tiesiogiai adresu: Žemaitės g. 15, LT-03118 Vilnius, Lietuva 4) elektroninio pašto adresu: info@hotelzemaites.lt iš to paties el. pašto adreso, kurį nurodė registracijos metu. Duomenų valdytojas gavęs tokį Duomenų subjekto pareikalavimą nedelsiant sustabdo asmens duomenų tvarkymą ir sunaikina su juo susijusius asmens duomenis. Duomenų valdytojas turi teisę netrinti asmens duomenų iš serverio, jeigu turi teisėtą pagrindą juos saugoti, ypač kai reikia užtikrinti valstybės saugumą ir gynybą, viešąją tvarką, nusikaltimų prevenciją, tyrimą, nustatymą ar baudžiamąjį persekiojimą, ginti svarbius valstybės ekonominius ar finansinius interesus, kitų asmenų teisių ir laisvių apsaugą.
4.3. Duomenų subjektas, tinkamai save identifikavęs, pateikęs Duomenų valdytojui asmens tapatybę patvirtinantį dokumentą ar jo notariškai patvirtintą kopiją, kuris bus naudojamas tik identifikacijai ir nebus saugomas, turi teisę susipažinti su savo asmens duomenimis 2018-05-25 patvirtinta UAB „Žemaitės“ direktorės įsakymu Nr. 25/18 pateikdamas Duomenų valdytojui prašymą raštu vienu iš šių būdų: paštu ar pristatydamas tiesiogiai adresu Žemaitės g. 15, LT-03118 Vilnius, Lietuva.
4.4. Jeigu su Duomenų subjekto asmens duomenimis nori susipažinti kitas asmuo, jis privalo pateikti notaro patvirtintą įgaliojimą, o advokatui duomenys teikiami tik pateikus atstovavimo sutartį bei nurodžius duomenų naudojimo tikslą.
4.5. Duomenų valdytojas, gavęs Duomenų subjekto prašymą susipažinti su tvarkomais asmens duomenimis, atsakymą pateikia per 30 (trisdešimt) kalendorinių dienų nuo paklausimo gavimo dienos. Atsakyme nurodoma ar su Duomenų subjektu asmens duomenys yra tvarkomi ir jei taip, tai kokie bei kam buvo teikti per paskutinius 1 (vienus) kalendorinius metus. Atsakymas teikiamas neatlygintinai.
4.6. Jeigu susipažinęs su savo asmens duomenimis Duomenų subjektas nustato, kad asmens duomenys yra surinkti ar gauti iš neteisėtų šaltinių, ar kad asmens duomenys tvarkomi ne tais tikslais dėl kurių buvo duotas sutikimas, Duomenų subjektas turi teisę kreiptis į Duomenų valdytoją elektroniniu pašto adresu prašydamas sustabdyti tokių Asmens duomenų tvarkymo veiksmus ir (ar) ištrinti su juo susijusius asmens duomenis. Duomenų valdytojas patikrina Duomenų subjekto prašymą ir nustačius, kad prašymas yra pagrįstas, nedelsiant, bet ne vėliau kaip per 5 d. d., patenkina Duomenų subjekto prašymą ir apie atliktus veiksmus informuoja raštu.
4.7. Tais atvejais, kai Duomenų subjektas susipažinęs su savo asmens duomenis nustato, jog jie yra netikslūs ar neišsamūs, tinkamai save identifikavęs bei kreipdamasis raštu prašo ištaisyti ir/ar papildyti su juo susijusius asmens duomenis. Duomenų valdytojas nustatęs, kad prašymas yra pagrįstas, tvarkomus asmens duomenis pataiso ar papildo nedelsiant, bet ne vėliau kaip per 5 d. d., ir apie atliktus veiksmus informuoja raštu.
4.8. Duomenų subjektas turi teisę reikalauti, kad Duomenų valdytojas jį „pamirštų“, būtent, ištrintų visus su juo susijusius duomenis, jeigu tų duomenų nereikia tikslui dėl kurio buvo rinkti ir tvarkomi ar jeigu Duomenų subjektas atšaukia duotą sutikimą, ar jeigu duomenys tvarkomi pažeidžiant teisės aktų reikalavimus. Duomenų valdytojas tokį prašymą patenkina pagrįstai nedelsdamas, bet ne vėliau kaip per 5 d. d. ir informuoja Duomenų subjektą apie atliktus veiksmus.
4.9. Duomenų subjektas, manydamas, kad tvarkant jo asmens duomenis buvo pažeisti jo teisėti interesai, turi teisę kreiptis į Priežiūros instituciją.
5. ASMENS DUOMENŲ APSAUGOS PAŽEIDIMO RIZIKOS VEIKSNIAI IR JŲ
SPRENDIMAS
5.1. Duomenų valdytojas, siekdamas užtikrinti tinkamą Asmens duomenų apsaugą, įgyvendina šias organizacines ir technines asmens duomenų apsaugos priemones:
5.1.1. Organizacinės
5.1.1.1.Duomenų valdytojas darbo tvarką organizuojama taip, kad būtų užtikrintas saugus kompiuterinių duomenų ir/ar dokumentų bei jų archyvų tvarkymas ir (esant) perdavimas. 5.1.1.2.Prieigas prie Duomenų subjekto asmens duomenų suteikia tik tiems Darbuotojams, kuriems jie reikalingi darbo funkcijas atlikti ir tik tiems, kurie yra pasirašę konfidencialumo susitarimus bei susipažinę su kitomis vidaus tvarkomis asmens duomenų tvarkymo apimtyje.
5.1.2. Techninės
5.1.2.1.Duomenų valdytojo paskirti duomenų tvarkytojai (paslaugų tiekėjai) veikia tik Duomenų valdytojo įgaliojimu.
5.1.2.2.Asmens duomenys yra saugomi nuo praradimo, neleistino naudojimo ir pakeitimų. Interneto ryšys yra šifruojamas, o interneto svetainės puslapis yra vykdomas per https:// protokolą. 5.1.2.3.Užtikrinama kompiuterinės įrangos apsauga nuo kenksmingos programinės įrangos (pvz., antivirusinių programų įdiegimas, atnaujinimas), o vidinis kompiuterio tinklas – ugniasiene.
6. SLAPUKŲ NAUDOJIMAS
6.1. http://www.hotelzemaites.lt/ svetainėje slapukai (cookies) naudojami statistikos tikslais, vertinant svetainės lankomumą bei atskiro turinio populiarumą. Toks duomenų tvarkymas neleidžia tiesiogiai ar netiesiogiai nustatyti svetainės lankytojo tapatybės.
6.2. Svetainės lankytojas gali ištrinti slapukus iš savo kompiuterio arba juos užblokuoti savo interneto naršyklėje, tačiau dalis svetainės funkcionalumo tokiu atveju gali neveikti, arba veikti nekorektiškai.
Slapuko pavadinimas |
Aprašymas / Tipas |
Sukūrimo momentas |
Galiojimo laikas |
Naudojami duomenys |
PHPSESSID |
Standartinis slapukas naudojamas vartotojo sesijai palaikyti. Būtinasis slapukas |
Įėjimo į puslapį metu |
Iki interneto svetainės lango uždarymo |
Unikalus identifikatorius |
Google Analytics |
||||
_ga |
Naudojamas atskirti vartotojus. |
Pirmo įėjimo į puslapį metu |
2 metus |
Unikalus identifikatorius |
_gid |
Naudojamas atskirti vartotojus. |
Pirmo įėjimo į puslapį metu |
24 val. |
Unikalus identifikatorius |
_gat |
naudojama reklamos funkcijoms įjungti |
Pirmo įėjimo į puslapį metu |
10 min. |
Unikalus identifikatorius |
7. BAIGIAMOSIOS NUOSTATOS
7.1. Ši Privatumo politika peržiūrima kartą per 2 (dvejus) metus ir esant poreikiui atnaujinama.
7.2. Ši Privatumo politika įsigalioja nuo 2018 m. gegužės 25 d. ir yra viešai skelbiama Interneto svetainėje.