1. Šalys ir kada ši sutartis galioja
Ši sutartis sudaroma tarp salono, kuris naudojasi edapi sistema (toliau — Valdytoja), ir edapi (edapi.io), individualios inžinerijos praktikos Lietuvoje (toliau — Tvarkytojas).
Ji yra Paslaugų teikimo taisyklių priedas ir įsigalioja kartu su jomis, kai salonas užsiregistruoja. Atskirai pasirašyti nereikia — BDAR 28 str. 9 d. leidžia rašytinę formą elektroniniu būdu. Registracijos metu įrašome, kurią taisyklių versiją salonas priėmė.
Ji galioja tol, kol Tvarkytojas Valdytojos vardu tvarko asmens duomenis.
2. Vaidmenys
Valdytoja sprendžia, kieno ir kokius duomenis į sistemą įrašyti ir kokiu tikslu — todėl ji yra duomenų valdytoja savo klienčių atžvilgiu.
Tvarkytojas duomenis tvarko tik tam, kad sistema veiktų, ir tik pagal Valdytojos nurodymus. Savo tikslais Valdytojos klienčių duomenų nenaudojame: neprofiliuojame, nesiūlome jų kitiems salonams, nekuriame bendro klienčių katalogo (tai principinis sprendimas, ne laikina būklė).
Salono paskyros duomenų (savininkės ir darbuotojų) atžvilgiu Tvarkytojas veikia kaip savarankiškas valdytojas — tai aprašyta Privatumo politikoje.
3. Tvarkymo dalykas, pobūdis, tikslas ir trukmė
Dalykas ir tikslas: salono rezervacijų priėmimas ir valdymas, klienčių kortelės, priminimai ir patvirtinimai el. paštu, avansų priėmimas, atsiliepimų rinkimas, žinutės ir kampanijos.
Pobūdis: duomenų rinkimas, saugojimas, rodymas Valdytojos įgaliotiems asmenims, siuntimas el. paštu, ištrynimas ir anonimizavimas Valdytojos nurodymu, atsarginės kopijos.
Trukmė: visą paslaugos naudojimo laiką ir šioje sutartyje nurodytą ištrynimo laikotarpį po jos pabaigos.
4. Duomenų rūšys ir subjektų kategorijos
Duomenų subjektai: salono klientės, taip pat asmenys, kuriems rezervuojama (kai rezervuoja kitas žmogus), ir salono darbuotojos.
Duomenų rūšys: vardas, telefono numeris, el. pašto adresas, salono pastabos, alergijų ir sveikatos pastabos, vizitų istorija su paslaugomis, laikais, kainomis ir būsenomis, avansų mokėjimo faktai, sutikimai ir jų istorija, laiškų siuntimo įrašai, žinučių turinys, atsiliepimai, neatvykimų skaičius.
Specialios kategorijos duomenys: alergijų ir sveikatos pastabos (BDAR 9 str.). Valdytoja pati atsako už teisėtą pagrindą jas tvarkyti; sistema tokį lauką pateikia, bet pildyti neprivaloma.
5. Tvarkytojo įsipareigojimai
Tvarkyti duomenis tik pagal dokumentuotus Valdytojos nurodymus. Nurodymu laikomas ir pats sistemos naudojimas (įrašai, siuntimai, ištrynimai, kuriuos Valdytoja atlieka), ir raštu gauti prašymai.
Nedelsiant informuoti Valdytoją, jei, mūsų nuomone, nurodymas pažeidžia BDAR ar kitus duomenų apsaugos teisės aktus (28 str. 3 d.).
Užtikrinti konfidencialumą: prieigą prie sistemos duomenų turi tik tie asmenys, kuriems ji reikalinga paslaugai teikti, ir jiems taikoma konfidencialumo pareiga.
Padėti Valdytojai vykdyti duomenų subjektų teises (BDAR 12–23 str.). Sistemoje ji tai gali atlikti pati: klientės duomenų kopija (JSON ir CSV) ir asmens duomenų ištrynimas — po vienu mygtuku klientės kortelėje.
Padėti Valdytojai vykdyti BDAR 32–36 str. pareigas: teikti informaciją apie saugumo priemones, pažeidimus ir, jei reikia, poveikio vertinimui reikalingus faktus.
Pasibaigus sutarčiai — ištrinti arba grąžinti duomenis, kaip nurodyta žemiau.
6. Saugumo priemonės (BDAR 32 str.)
Visas srautas šifruojamas HTTPS. Slaptažodžiai saugomi tik kaip kriptografinės maišos.
Kiekviena duomenų bazės užklausa privalomai apribojama vieno salono duomenimis programiniu sluoksniu — užklausa be salono konteksto neįvykdoma. Tai apsauga nuo salonų duomenų susimaišymo.
Prieigą prie serverio saugo SSH raktas be slaptažodinio prisijungimo; duomenų bazė iš interneto nepasiekiama.
Destruktyvūs veiksmai rašomi į veiksmų žurnalą su autoriumi ir laiku. Prieigos teisės tikrinamos serveryje pagal vaidmenų matricą, o ne paslėptais mygtukais.
Rezervacijos forma apsaugota Cloudflare Turnstile patikra ir užklausų greičio ribomis.
Duomenų bazės kopija daroma automatiškai kiekvieną naktį ir laikoma šifruotoje Cloudflare R2 saugykloje; senesnės nei 30 dienų kopijos ištrinamos.
Sistema neturi analitikos ar reklamos skriptų — trečiosioms šalims duomenys sekimo tikslais neišeina.
7. Subtvarkytojai
Valdytoja duoda bendrą leidimą naudoti subtvarkytojus. Kiekvieną jų naudojame pagal jo paskelbtas duomenų tvarkymo sąlygas (BDAR 28 str. reikalavimus atitinkančias DPA), nustatančias ne mažesnes pareigas, nei šioje sutartyje; jų nuorodas pateikiame paprašius.
Contabo GmbH (Vokietija) — serverio ir duomenų bazės talpinimas.
Cloudflare, Inc. — domenas, srauto apsauga (Turnstile), nuotraukų saugykla R2 ir duomenų bazės naktinės kopijos.
Resend, Inc. — sistemos laiškai (patvirtinimai, priminimai) ir kampanijų laiškai.
Stripe, Inc. / Stripe Payments Europe Ltd. — salono prenumerata ir klienčių avansai. Kortelių duomenis tvarko tik Stripe.
Google (Gemini API) — teksto juodraščių generavimas, kai Valdytoja to paprašo. Į jį siunčiamas tik Valdytojos įrašytas tekstas; klienčių duomenų nesiunčiame.
Norėdami pakeisti ar pridėti subtvarkytoją, pranešame el. paštu prieš 30 dienų. Nesutikdama Valdytoja gali per tą laiką sutartį baigti nemokėdama už likusį laikotarpį.
8. Pranešimas apie duomenų saugumo pažeidimą
Nustatę asmens duomenų saugumo pažeidimą, informuojame Valdytoją be nepagrįsto vėlavimo ir ne vėliau kaip per 48 valandas nuo tada, kai apie jį sužinojome.
Pranešime nurodome, kas nutiko, kokius duomenis ir kiek subjektų tai palietė (kiek žinoma), kokių priemonių ėmėmės ir ką rekomenduojame. Pranešti priežiūros institucijai ir duomenų subjektams yra Valdytojos pareiga; mes suteikiame tam reikalingus faktus.
9. Duomenų ištrynimas ir grąžinimas
Valdytoja bet kada gali atsisiųsti viso salono duomenų kopiją mašinai skaitomu formatu iš administravimo srities — grąžinimui atskiro prašymo nereikia.
Pasibaigus sutarčiai duomenis ištriname per 30 dienų nuo raštiško Valdytojos prašymo, gauto iš paskyros el. pašto adreso. Atsarginėse kopijose duomenys išnyksta pagal kopijų rotacijos ciklą.
Automatinius saugojimo terminus po paskyros uždarymo paskelbsime kartu su paskyros uždarymo funkcija; iki tol duomenys nėra trinami savaime, kad salonas jų netikėtai neprarastų.
Neištriname to, ką saugoti įpareigoja teisės aktai (pvz. apskaitos dokumentai), ir duomenų, iš kurių asmens duomenys jau pašalinti (vizitų laikai ir sumos be asmens duomenų).
10. Informacija ir auditas
Valdytojos prašymu raštu pateikiame informaciją, reikalingą įsitikinti, kad šios sutarties laikomės: saugumo priemonių aprašymą, subtvarkytojų sąrašą, atsakymus į duomenų apsaugos anketas.
Jei to nepakanka, auditas galimas iš anksto suderintu laiku, ne dažniau kaip kartą per metus (arba po pažeidimo), netrikdant kitų salonų paslaugos ir neatskleidžiant jų duomenų.
11. Perdavimas už Europos ekonominės erdvės
Serveris ir duomenų bazė yra Europos Sąjungoje. Dalis subtvarkytojų (Cloudflare, Resend, Stripe, Google) yra JAV kilmės ir gali duomenis tvarkyti už EEE ribų — tokio perdavimo pagrindas yra Europos Komisijos standartinės sutarčių sąlygos ir, kai taikoma, ES–JAV duomenų privatumo sistema.
12. Baigiamosios nuostatos
Ši sutartis viršesnė už Paslaugų teikimo taisykles tais klausimais, kurie susiję su asmens duomenų tvarkymu. Kitais klausimais galioja taisyklės.
Sutarties versija ir data nurodytos puslapio viršuje; keitimams taikoma ta pati 30 dienų pranešimo tvarka kaip taisyklėms. Klausimai — [email protected].