Peržiūrėta 2025-12-31
Minudoc OÜ (Bendrovė, Siffi, mes) vertina jūsų privatumą. Šis pranešimas paaiškina, kokius asmens duomenis mes apdorojame, kai naudojatės Siffi platforma, kodėl juos apdorojame, kiek laiko juos saugome, su kuo dalinamės ir kokias teises turite pagal BDAR.
Kas mes esame (Kontrolierius) ir kaip susisiekti su mumis?
Kontrolierius: MinuDoc OÜ (valdantis Siffi platformą).
El.paštas: contact@siffi.com
Duomenų apsaugos pareigūnas (DPO): Tarmo Pihl
DPO el.paštas: privacy@siffi.com
Svarbu: Siffi teikia darbo vietos gerovės platformą ir neteikia sveikatos priežiūros paslaugų. Gerovės specialistai, pasiekiami per Siffi, teikia gerovės palaikymą (pvz., konsultavimą, koučingą, terapijos stiliaus palaikymą, kur tai leidžiama pagal galiojančius įstatymus ir profesinius standartus). Jei jums reikia skubios medicininės pagalbos, kreipkitės į skubios pagalbos tarnybas.
Mūsų vaidmuo ir kitos šalys (Kontrolierius/Tvarkytojas)
Siffi gali veikti skirtinguose vaidmenyse priklausomai nuo apdorojimo veiklos:
- Siffi kaip Kontrolierius (platformos veikla)
Siffi veikia kaip nepriklausomas kontrolierius platformos veiklai, tokiems kaip:
- sąskaitos sukūrimas ir prisijungimas,
- platformos saugumas ir sukčiavimo prevencija,
- klientų palaikymas,
- platformos analizė (ne turinys),
- platformos mokesčių apskaita ir sąskaityba (kur taikoma),
- atitikimas ir auditas.
- Siffi kaip Tvarkytojas (duomenų perdavimas specialistams)
Kai naudojatės platforma bendrauti su gerovės specialistu, Siffi gali apdoroti tam tikrą turinį specialisto vardu, siekiant užtikrinti saugų susirašinėjimą, rezervavimą ir paslaugų teikimą per platformą. Tokiais atvejais specialistas yra kontrolierius už turinį, kurį jis apdoroja paslaugų teikimui, o Siffi veikia kaip tvarkytojas (pagal duomenų tvarkymo sutartį).
- Darbdavio klientas (kur jūsų prieigą teikia jūsų darbo vieta)
Jei jūsų darbdavys teikia Siffi kaip darbo vietos naudą, jūsų darbdavys paprastai yra kontrolierius darbuotojų tinkamumui (pvz., kas gali pasinaudoti nauda ir kokiu lygiu). Siffi apdoroja ribotus duomenis, kad administruotų prieigą prie paslaugos.
Kokius duomenis mes renkame ir iš kur juos gauname
Mes renkame asmens duomenis tiesiogiai iš jūsų, iš jūsų prietaiso/programėlės ir iš sąveikų platformoje. Mes taip pat gauname tam tikrus duomenis iš jūsų gerovės specialisto (pvz., rezervacijų patvirtinimai ir paslaugų metaduomenys) ir, kur taikoma, iš jūsų darbdavio (pvz., tinkamumo statusas).
Duomenų kategorijos
A) Sąskaitos ir tapatybės duomenys
- vardas ir pavardė,
- el. pašto adresas, telefono numeris,
- kalbos ir ryšio nuostatos,
- darbdavio tinkamumo statusas (jei jūsų darbdavys suteikia prieigą).
B) Paslaugų ir operacijų duomenys
- rezervacijos (data/laikas), trukmė, pasirinktas paslaugų teikėjas,
- operacijų įrašai (platformų sąskaitų įrašai, jei taikoma),
- paslaugų naudojimo įvykiai (pvz., funkcijų naudojimas, sesijų skaičius).
C) Gerovės ir jautrus turinys (gali būti specialios kategorijos duomenys)
Kadangi Siffi susijęs su gerove ir psichikos sveikata, turinys, kurį pasidalinate, gali apimti sveikatos susijusią informaciją (specialios kategorijos duomenys pagal BDAR), kaip:
- žinutės, kurias siunčiate gerovės specialistui per platformą,
- problemos ir tikslai, kuriuos apibūdinate pokalbiuose,
- gerovės profilio informacija iš klausimynų per kelias gerovės dimensijas,
- priedai, kuriuos savanoriškai dalijatės (nuotraukos, vaizdo įrašai, bylos) geresniems palaikymo sprendimams,
- AI patarėjo pokalbių turinys ir santraukos (žr. 8 skyrių).
D) Palaikymo, kokybės ir techniniai duomenys
- palaikymo užklausos ir susijęs susirašinėjimas,
- kokybės atsiliepimai (pvz., įvertinimai ir komentarai, kai pateikti),
- įrenginio ir programėlės žurnalai: įrenginio modelis, OS, programėlės versija, leidimai, su saugumu susiję žurnalai, IP adresas (kur taikoma),
- diagnostiniai žurnalai klaidų prevencijai ir trikčių šalinimui.
E) Google kalendoriaus duomenys
- Jei pasirinkote sujungti savo Google kalendoriaus paskyrą su Siffi, mes galime pasiekti ir apdoroti kalendoriaus informaciją, kuri yra būtina susitikimų planavimui, kalendoriaus sinchronizavimui, prieinamumo tikrinimui, rezervacijų tvarkymui ir susijusiai funkcionalumai, kurią jūs prašote.
- Siffi naudojimasis ir iš Google API gautos informacijos perdavimas laikysis
Google API paslaugų vartotojo duomenų politikos,
įskaitant riboto naudojimo reikalavimus.
- Google vartotojo duomenys, gauti per Google kalendoriaus API, naudojami tik siekiant teikti prašomą su kalendoriumi susijusį funkcionalumą ir nenaudojami reklamos tikslais.
- Siffi neparduoda Google vartotojo duomenų trečiosioms šalims nei perduoda jų, išskyrus atvejus, kai tai būtina teikti ir tobulinti vartotojo prašytas paslaugas.
- Siffi nenaudoja Google Workspace API duomenų kurti, tobulinti ar mokyti bendrųjų dirbtinio intelekto (AI) ar mašininio mokymosi (ML) modelių.
Pasirinktiniai duomenys: profilio nuotrauka; priedai; kai kurie klausimų punktai (kur pažymėti kaip pasirinktiniai).
Kodėl mes apdorojame jūsų duomenis ir kas atsitinka, jei jų nepateikiate
Mes apdorojame asmens duomenis, kad:
- kurtume ir valdytume jūsų sąskaitą,
- įgalintume užsakymus ir bendravimą su gerovės specialistais,
- veiktų prižiūrimas pokalbis ir AI patarėjo funkcijos (jei pasirenkate jas naudoti),
- teiktume klientų palaikymą ir palaikytume paslaugų kokybę,
- užtikrintume platformos saugumą ir užkirstume kelią piktnaudžiavimui,
- vykdytume teisinius ir apskaitos įsipareigojimus.
Jei nepateiksite duomenų, reikalingų sąskaitai sukurti ir naudoti pagrindines funkcijas (pvz., kontaktinius duomenis), negalėsime suteikti prieigos prie platformos. Jei nepateiksite (arba atšauksite) sutikimo apdoroti gerovės/sveikatos susijusį turinį, galite negalėti naudoti funkcijų, kurioms reikia tokio turinio (pvz., pokalbiai, AI patarėjas, tam tikri klausimynai).
Teisiniai duomenų tvarkymo pagrindai (BDAR)
Mes pasitelkiame šiuos teisinius pagrindus, priklausomai nuo tikslo:
- 6 str. BDAR (bendrieji asmens duomenys)
- Sutarties būtinybė (6(1)(b)) – teikti platformai ir prašytoms paslaugoms (sąskaita, užsakymas, žinutės perdavimas, platformos funkcijos).
- Teisėti interesai (6(1)(f)) – užtikrinti platformos saugumą, užkirsti kelią sukčiavimui, užtikrinti prieinamumą ir gerinti patikimumą (pvz., saugumo žurnalai, piktnaudžiavimo prevencija).
- Teisinė pareiga (6(1)(c)) – laikytis teisinių reikalavimų (pvz., apskaitos ir audito).
- 9 str. BDAR (specialios kategorijos duomenys, įskaitant sveikatos/gerovės turinį)
Kai apdorojimas apima sveikatos/gerovės turinį, mes remiamės:
- Aiškiu sutikimu (9(2)(a)) – siekiant apdoroti gerovės/sveikatos susijusį turinį pokalbiuose, klausynuose ir AI funkcijose, taip pat perduodant tokį turinį per platformą.
Jūs galite atšaukti sutikimą bet kuriuo metu savo sąskaitoje (žr. 10 skyrių). Atšaukimas neturi įtakos teisėtam apdorojimui iki atšaukimo.
Su kuo mes dalinamės duomenimis (gavėjai)
Dalijamės duomenimis tik tiek, kiek būtina, kad pasiektume apibūdintus tikslus:
- Gerovės specialistai
Norėdami įgalinti užsakymus ir bendravimą, dalijamės reikalingais duomenimis su specialistu, kurį pasirinkote (pvz., jūsų vardas/kontaktai, užsakymo detalės ir žinutės/priedai, kuriuos siunčiate).
- Subtiekėjai (paslaugų teikėjai)
Naudojamės patikimais paslaugų teikėjais, kad platformos veiklai užtikrinti. Mūsų subtiekėjai apima:
- OpenAI (AI apdorojimas),
- Microsoft (debesies ir/ar platformos paslaugos),
- Amazon S3 (duomenų saugojimas),
- Messente (SMS žinučių siuntimas).
Visi aukščiau paminėti naudojasi ES serveriais Siffi apdorojimui.
- Valdžios institucijos
Mes galime atskleisti duomenis, jei to reikalauja įstatymai, teismo sprendimas ar galiojanti kompetentingo organo užklausa. Mes taip pat galime atskleisti ribotus duomenis, siekiant nustatyti, įvykdyti ar ginti teisinius reikalavimus.
- Darbdavio klientas (darbo vietos remiama prieiga)
Mes nedalijame jūsų žinučių turinio, AI patarėjo santraukų, priedų ar specialistų pastabų su jūsų darbdaviu. Skaitykite 7 skyrių, kad sužinotumėte, ką darbdavys gali ir negali matyti.
Ką jūsų darbdavys gali matyti (darbo vietos nauda)
Jei jūsų darbdavys suteikia prieigą prie Siffi:
- Jūsų darbdavys gali matyti:
- ar jūs esate tinkamas/aktyvuotas (taip/ne),
- aukšto lygio apibendrintus ir anonimizuotus naudojimo statistinius duomenis kompanijos lygiu (pvz., bendras panaudojimo lygis, labiausiai naudojamos paslaugų kategorijos, bendros pasitenkinimo tendencijos).
- Jūsų darbdavys negali matyti:
- jūsų pokalbių žinučių (su specialistais ar AI),
- jūsų AI patarėjo pokalbio santraukų,
- jūsų klausimynų atsakymų ir gerovės profilio,
- priedų, kuriuos dalijatės (nuotraukos/vaizdo įrašai/bylos),
- specialisto sesijos turinio, pastabų ar bet kokių individualaus lygio jautrių duomenų.
Paslauga yra suprojektuota taip, kad darbdaviai negautų prieigos prie identifikuojamo gerovės turinio.
AI, prižiūrimas pokalbis ir AI patarėjas
Siffi naudoja AI dviejose funkcijose:
prižiūrimas pokalbis ir
AI patarėjas. Šios funkcijos yra sukurtos siekiant palaikyti gerovės gaires ir naršymą ir nėra žmogaus profesinės pagalbos pakaitalas.
Prižiūrimas pokalbis (anonimuotas, atminties nėra)
- Prižiūrėtame pokalbyje mes anonimizuojame/pseudonimizuojame jūsų įvestį AI apdorojimui pašalindami tiesioginius identifikatorius, kur tai įmanoma.
- Mes nepalaikome nuolatinės AI „atminties“ prižiūrėtame pokalbyje. Kiekvienas pokalbis apdorojamas neperkeliant jūsų ankstesnio prižiūrėto pokalbio konteksto į priekį.
AI patarėjas (santrauka tęstinumo tikslais)
- AI patarėjas gali sukurti trumpą jūsų pokalbio santrauką (pvz., pagrindinės temos, tikslai ir sutarti tolesni veiksmai).
- Ši santrauka naudojama siekiant užtikrinti tęstinumą būsimuose AI patarėjo pokalbiuose.
Žmogaus priežiūra ir saugumas
Galime taikyti saugumo kontrolės priemones ir ribotą žmogaus peržiūrą, siekiant užkirsti kelią piktnaudžiavimui, apsaugoti vartotojus ir gerinti paslaugų kokybę. Prieiga ribota ir registruojama.
Automatizuotas sprendimų priėmimas
Siffi nepriima sprendimų, kurie sukeltų teisines pasekmes ar panašiai reikšmingą poveikį jums, vien tik automatizuotomis priemonėmis (BDAR 22 straipsnis). Jei tai pasikeis, mes atnaujinsime šį pranešimą ir pateiksime reikalingą informaciją.
Tarptautiniai perdavimai
Mes nesaugome jūsų asmens duomenų už EEE ribų Siffi tvarkymui. Mūsų išvardyti subtiekėjai yra sukonfigūruoti naudoti ES serverius Siffi apdorojimui.
Kiek laiko mes saugome jūsų duomenis (saugojimas)
Mes saugome duomenis tik tiek, kiek būtina aprašytiems tikslams, nebent teisės aktai reikalauja ilgesnio laikotarpio.
Sąskaitos duomenys
Saugojama, kol jūsų paskyra yra aktyvi. Jei ištrinsite savo paskyrą, mes ištrinsime arba negrįžtamai anonimizuosime asmens identifikatorius, nebent mes turime saugoti kai kuriuos duomenis dėl teisinių įsipareigojimų.
Gerovės turinys (žinutės, klausimynai, priedai)
Specialios kategorijos gerovės turinys saugomas 7 dienas nuo to momento, kai jis įvedamas į platformą, po to jis ištrinamas arba negrįžtamai anonimizuojamas (nebent pasirinkote kažką išsaugoti ilgesnį laiką, pvz., AI patarėjo santrauką, kaip aprašyta žemiau).
AI patarėjo santrauka
AI patarėjo santrauka saugoma tęstinumo tikslais kol jūs jos nepašalinate arba kol jūsų paskyra nėra ištrinta (nebent išsaugojimas yra reikalaujamas pagal teisę).
Operacijų ir apskaitos įrašai
Apskaitos ir audito įrašai saugomi 7 metus (kai to reikalauja galiojantys teisės aktai).
Saugumo ir techniniai žurnalai
Saugumo ir diagnostiniai žurnalai saugomi ribotą laikotarpį, būtina siekiant apsaugoti paslaugą ir tirti incidentus, paprastai 24 mėnesius, priklausomai nuo žurnalo tipo ir rizikos lygio.
Jūsų sąskaitos ištrinimas
Jūs galite ištrinti savo sąskaitą programėlėje arba interneto platformoje (Profilis → Ištrinti mano sąskaitą). Kai ištrinate savo sąskaitą:
- jūsų asmens identifikatoriai (pvz., vardas, el. paštas, telefonas) ištrinami,
- bet kokia likusi platformos statistika gali būti išsaugota tik anonimine forma (jau negali būti su jumis susieta),
- teisės aktais reikalaujami įrašai (pvz., apskaita) yra saugomi reikiamą laikotarpį.
Saugumas
Naudojame tinkamas technines ir organizacines priemones, kad apsaugotume jūsų duomenis, įskaitant (kai taikoma):
- 2 veiksnių autentifikavimas,
- šifravimas perduodant ir saugyklose,
- priėjimo kontrolė ir minimalaus būtinumo lygis prieigai,
- žurnalai ir stebėjimas,
- saugios atsarginės kopijos ir atkūrimas,
- tiekėjų patikrinimai ir duomenų tvarkymo sutartys,
- incidentų reagavimo procedūros.
Nėra sistemos, kuri būtų 100 procentų saugi, bet mes nuolat tobuliname saugumo priemones remdamiesi rizika ir pramonės praktika.
Jūsų teisės pagal BDAR
Jūs turite teisę:
- gauti prieigą prie savo duomenų,
- ištaisyti netikslius duomenis,
- ištrinti duomenis (kai taikoma),
- riboti duomenų tvarkymą (kai taikoma),
- prieštarauti duomenų tvarkymui, grindžiamam teisėtais interesais,
- duomenų perkeliamumą (duomenims, tvarkomiems remiantis sutartimi ar sutikimu, kai tai techniškai įmanoma),
- bet kuriuo metu atšaukti sutikimą (savo paskyros nustatymuose; atšaukimas neturi įtakos ankstesniam teisėtam tvarkymui),
- pateikti skundą priežiūros institucijai.
Norėdami pasinaudoti teisėmis arba užduoti klausimus, susisiekite su privacy@siffi.com.
Jei mūsų atsakymas jūsų nepatenkina, galite susisiekti su Estijos duomenų apsaugos inspekcija (Andmekaitse Inspektsioon).
Šio pranešimo pakeitimai
Gali būti, kad laikas nuo laiko atnaujinsime šį pranešimą. Atnaujintą versiją paskelbsime platformoje ir atnaujinsime Paskutinės peržiūros datą.
Patikslinta 2025.12.31
Šis privatumo pranešimas paaiškina, kaip mes („Paslaugų teikėjas“) tvarkome jūsų asmens duomenis, kai užsisakote ir gaunate paslaugas iš mūsų per Siffi platformą.
Svarbu: Siffi (Minudoc OÜ) valdo platformą ir turi savo privatumo pranešimą. Šis pranešimas taikomas Paslaugų teikėjo asmens duomenų tvarkymui, siekiant suteikti jums paslaugas.
Kas mes esame (Duomenų valdytojas) ir kaip su mumis susisiekti
Mūsų kontaktinė informacija bus pateikta, kai atliksite rezervaciją. Taip pat galite teirautis apie paslaugų teikėjo detales Siffi (Minudoc OÜ) platformoje.
Mūsų santykiai su Siffi ir vaidmenys (Valdytojas/Tvarkytojas)
Paslaugų teikėjas yra duomenų valdytojas, tvarkantis jūsų asmens duomenis, siekiant suteikti jums paslaugą (įskaitant visus užrašus/įrašus, kuriuos sukuriame, jei taikoma).
Siffi (Minudoc OÜ) yra atskira šalis, kuri valdo platformą. Siffi gali tvarkyti jūsų duomenis kaip nepriklausomas valdytojas platformos veiklai (paskyros, platformos saugumas, palaikymas) ir taip pat gali veikti kaip tvarkytojas, kai techniškai užtikrina saugų bendravimą ir rezervavimo srautus tarp jūsų ir paslaugų teikėjo.
Kokius duomenis tvarkome ir iš kur juos gauname
Galime tvarkyti šias duomenų kategorijas:
A) Tapatybės ir kontaktiniai duomenys
- vardas, kontaktiniai duomenys (el. paštas/telefonas), darbdavio informacija
B) Rezervavimo ir paslaugų duomenys
- rezervavimo laikas/data, trukmė, kalbos pasirinkimas,
- įrašai, būtini paslaugos suteikimui (pvz., sesijos tikslai),
- paslaugų teikimo metaduomenys (pvz., lankomumas, atšaukimai).
C) Gerovės ir jautrus turinys (gali apimti specialios kategorijos duomenis)
Kadangi paslaugos gali būti susijusios su psichine gerove, informacija, kuria dalijatės, gali apimti sveikatos ar kitą jautrią informaciją (specialios kategorijos duomenys pagal BDAR), pavyzdžiui:
- problemos, simptomai ar asmeninės aplinkybės, kurias apibūdinate,
- pranešimai ir priedai, kuriuos siunčiate per platformą,
- klausimynai ar vertinimai, kuriuos užpildote (jei naudojami).
D) Atsiskaitymo ir apskaitos duomenys
- paslaugos kaina, sąskaitos/kvitai (jei taikoma), mokėjimo būsena (jei taikoma).
E) Techniniai duomenys (riboti)
- minimalūs duomenys, reikalingi paslaugos teikimui per platformą (pvz., pranešimo pristatymo/rezervavimo patvirtinimas).
Šaltiniai: Duomenis gauname (i) iš jūsų, (ii) iš Siffi, susijusius su jūsų rezervavimu ir platformos bendravimu, ir (iii) tik jei taikoma, iš trečiųjų šalių sistemų, kurias aiškiai prijungiate arba kurios yra reikalaujamos pagal įstatymą reguliuojamiems teikėjams.
Kodėl tvarkome jūsų duomenis
Tvarkome jūsų duomenis, siekdami:
- Suteikti užsakytą paslaugą (įskaitant pasiruošimą ir tęsinį).
- Bendrauti su jumis apie jūsų rezervavimą ir paslaugos teikimą.
- Valdyti atsiskaitymus/apskaitą ir laikytis teisinių įsipareigojimų.
- Užtikrinti saugumą ir apsaugoti teises (pvz., sprendžiant skundus, užkertant kelią piktnaudžiavimui ar atsakant į ekstremalias situacijas, jei būtina).
Jei nepateiksite reikiamų duomenų, galime neturėti galimybės suteikti paslaugos (pvz., susisiekti su jumis, patvirtinti rezervacijas ar suteikti tinkamą palaikymą).
Teisiniai duomenų tvarkymo pagrindai (BDAR)
Priklausomai nuo situacijos, remiamės šiais teisiniais pagrindais:
- Bendrieji asmens duomenys (BDAR 6 straipsnis)
- Sutartis (6 straipsnio 1 dalies b punktas) – siekiant suteikti jūsų užsakytą paslaugą (rezervavimas, bendravimas, teikimas).
- Teisinė prievolė (6 straipsnio 1 dalies c punktas) – apskaita, įstatyminis įrašų saugojimas (jei taikoma).
- Teisėti interesai (6 straipsnio 1 dalies f punktas) – paslaugų vientisumas, saugumas, sukčiavimo/piktnaudžiavimo prevencija, ginčų sprendimas (atsižvelgiant į jūsų teises).
- Esminiai interesai (6 straipsnio 1 dalies d punktas) – tik neatidėliotinais atvejais siekiant apsaugoti gyvybę.
- Specialios kategorijos duomenys (BDAR 9 straipsnis)
Kadangi gerovės paslaugos gali apimti sveikatos informacijos tvarkymą, remiamės vienu iš šių pagrindų:
- Aiškus sutikimas (9 straipsnio 2 dalies a punktas) – kai tvarkome gerovės/sveikatos turinį (pvz., detalias diskusijas, klausimynus, priedus) ir kai sutikimas yra tinkamas pagrindas Paslaugų teikėjo modelyje; ir/arba
- Priežiūros/gydymo teikimas reguliuojamo specialisto (9 straipsnio 2 dalies h punktas) – tik jei Paslaugų teikėjas yra reguliuojamas sveikatos specialistas/organizacija ir šis pagrindas taikomas pagal vietos įstatymus ir profesinės paslapties reikalavimus.
Sutikimo atšaukimas: Jei remiamės sutikimu, jūs galite jį atšaukti bet kuriuo metu. Atšaukimas neturi įtakos ankstesniam teisėtam tvarkymui. Atminkite, kad atšaukus sutikimą, gali būti apribota mūsų galimybė teikti paslaugas ateityje.
Įrašymas (garso/vaizdo) ir užrašai
- Vaizdo sesijos: Jei naudojamos vaizdo sesijos, garso/vaizdo medžiaga tvarkoma norint atlikti sesiją.
- Įrašai: Mes nesaugome sesijų įrašų.
- Užrašai/įrašai: Paslaugų teikėjas gali saugoti su paslaugomis susijusius užrašus/įrašus, siekiant užtikrinti tęstinumą ir kokybę, taip pat atitikti teisinius reikalavimus, jei taikoma.
Kam dalijamės duomenimis (gavėjai)
Mes neparduodame jūsų duomenų. Galime dalintis jais tik tiek, kiek būtina:
- Siffi (Minudoc OÜ) – norint leisti platformos žinučių siuntimą, rezervavimą ir paslaugų teikimą per platformą.
- IT ir profesionalių paslaugų teikėjai, palaikantys paslaugų teikėją (pvz., saugus el. paštas, apskaita, teisiniai patarėjai), pagal konfidencialumo ir duomenų tvarkymo susitarimus, jei būtina.
- Institucijos – jei to reikalauja įstatymas, teismo sprendimas arba siekiant apsaugoti teises.
- Verslo sandoriai – jei paslaugų teikėjas patiria susijungimą/įsigijimą/restruktūrizavimą; taikysime tinkamas apsaugos priemones.
Tarptautiniai perdavimai
Stengiamės, kad tvarkymas vyktų EEE ribose. Jei kada nors perduosime asmens duomenis už EEE ribų, tai darysime tik taikydami tinkamas apsaugos priemones (pvz., ES standartines sutarčių sąlygas) ir suteiksime papildomą informaciją pagal pageidavimą.
Kiek laiko saugome jūsų duomenis (saugojimas)
Duomenis saugome tik tiek, kiek reikia šiame pranešime nurodytiems tikslams ir kaip reikalauja įstatymai:
- Rezervavimo ir paslaugų administravimo duomenys: saugomi 7 metus po paskutinio paslaugos bendravimo (siekiant valdyti tolesnius veiksmus, skundus ir užtikrinti tęstinumą), nebent taikomas kitoks teisinis laikotarpis.
- Apskaitos įrašai: saugomi 7 metus.
- Paslaugų užrašai/įrašai: saugomi pagal taikomus profesinius ir teisės reikalavimus. Jei Paslaugų teikėjas yra reguliuojamas sveikatos priežiūros teikėjas, įstatyminių saugojimo laikotarpių trukmė gali būti žymiai ilgesnė.
Kai saugojimo laikotarpis baigiasi, mes ištriname arba negrįžtamai anonimizuojame duomenis.
Jūsų teisės (BDAR)
Jūs turite teisę:
- prieiti prie savo duomenų,
- pataisyti netikslius duomenis,
- prašyti ištrinti (jei taikoma),
- apriboti tvarkymą (jei taikoma),
- prieštarauti tvarkymui remiantis teisėtais interesais,
- duomenų perkeliamumas (kai duomenys tvarkomi pagal sutartį/sutikimą, jei taikoma),
- atšaukti sutikimą (jei sutikimas yra pagrindas),
- pateikti skundą jūsų priežiūros institucijai.
Kaip pasinaudoti teisėmis: susisiekite su mumis el. paštu privacy@siffi.com.
Jei nesate patenkinti, galite susisiekti su atitinkama duomenų apsaugos institucija savo šalyje. Estijoje tai yra Estijos duomenų apsaugos inspekcija (Andmekaitse Inspektsioon).
Saugumas
Taikome tinkamas technines ir organizacines priemones, siekiant apsaugoti asmens duomenis, įskaitant prieigos kontrolę, konfidencialumo įsipareigojimus, saugų saugojimą ir incidentų valdymo procesus.
Pakeitimai šiame pranešime
Kartas nuo karto galime atnaujinti šį pranešimą. Atnaujinta versija bus prieinama prieš jums užsisakant naujas paslaugas (ir/arba platformoje).