Privatumo strategija
Privatumo politika
1. Bendroji informacija
Ši Privatumo politika nustato asmens duomenų tvarkymo taisykles, kurias taiko verslininkas, vykdantis ūkinę veiklą įmonės pavadinimu:
GRUPA SILESIA Aleksandra Bałon, valdanti internetinę parduotuvę 4kidspoint (toliau – „Parduotuvė“).
Politika taikoma visoms interneto svetainėms, kurias Administratorius valdo vykdydamas pardavimą Europos Sąjungos teritorijoje.
Administratorius tvarko asmens duomenis vadovaudamasis:
• 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 (BDAR),
• nacionalinėmis teisės nuostatomis dėl asmens duomenų apsaugos, galiojančiomis Europos Sąjungos valstybėse narėse,
• Direktyva 2002/58/EB dėl privatumo ir elektroninių ryšių (vadinamąja e. privatumo direktyva) bei nacionalinėmis teisės nuostatomis, kuriomis ši direktyva įgyvendinama ES valstybėse narėse (slapukų srityje).
2. Duomenų valdytojas
Asmens duomenų valdytojas yra:
GRUPA SILESIA Aleksandra Bałon
ul. A. Brody 79
43-450 Ustroń
Lenkija
ES PVM mokėtojo kodas: PL5482585928
Su asmens duomenų apsauga susijusiais klausimais su Administratoriumi galima susisiekti el. pašto adresu: info@4kidspoint.eu, laiško temoje įrašant „Asmens duomenys“.
Administratorius nepaskyrė duomenų apsaugos pareigūno, nes pagal BDAR 37 straipsnį jis to daryti neprivalo.
3. Asmens duomenų kategorijos
Atsižvelgdamas į duomenų tvarkymo tikslą, Administratorius gali tvarkyti šias asmens duomenų kategorijas:
3.1 Identifikaciniai duomenys
• vardas ir pavardė
3.2 Kontaktiniai duomenys
• el. pašto adresas
• telefono numeris
• korespondencijos adresas / pristatymo adresas
3.3 Su užsakymais susiję duomenys
• informacija apie užsakytas prekes
• pirkimų istorija
• užsakymo numeris
3.4 Apskaitos duomenys
• duomenys, būtini sąskaitai faktūrai išrašyti
• duomenys, kurių reikalauja mokesčių teisės aktai
3.5 Techniniai ir analitiniai duomenys
• IP adresas
• duomenys apie naršyklę ir įrenginį
• slapukų identifikatoriai
• duomenys apie veiklą svetainėje
3.6 Rinkodaros duomenys (gavus sutikimą)
• duomenys, naudojami naujienlaiškiui siųsti
• duomenys, naudojami pakartotinei rinkodarai
• duomenys, naudojami Shopify Audiences sistemoje
3.7 Savanoriškai pateikti duomenys (gavus sutikimą, jei jis reikalingas)
• kontaktinėje formoje pateikti duomenys
• pokalbio metu pateikti duomenys (Shopify Inbox)
• atsiliepimų sistemoje pateikti duomenys
4. Duomenų tvarkymo tikslai ir teisiniai pagrindai
Administratorius tvarko asmens duomenis šiais tikslais:
4.1 Pirkimo-pardavimo sutarties vykdymas
Tikslas: užsakymo priėmimas, pristatymo įvykdymas, mokėjimų aptarnavimas, skundų nagrinėjimas.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas (būtinybė vykdyti sutartį).
4.2 Kliento paskyros tvarkymas
Tikslas: sudaryti galimybę registruotis, prisijungti ir valdyti naudotojo paskyrą.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b punktas.
4.3 Teisinių pareigų vykdymas
Tikslas: sąskaitų faktūrų išrašymas, apskaitos ir mokesčių dokumentacijos tvarkymas.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies c punktas.
4.4 Naujienlaiškis ir rinkodaros komunikacija
Tikslas: komercinės informacijos, pasiūlymų, akcijų siuntimas.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies a punktas (naudotojo sutikimas).
Sutikimas gali būti atšauktas bet kuriuo metu.
4.5 Apleistas krepšelis
Tikslas: priminimas apie neužbaigtą užsakymą.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies a punktas (sutikimas).
Pranešimai apie apleistą krepšelį yra riboto laiko pobūdžio ir juose yra galimybė atšaukti sutikimą dėl tolesnės rinkodaros komunikacijos (nuoroda atsisakyti prenumeratos).
4.6 Užklausų ir pokalbio aptarnavimas (Shopify Inbox)
Tikslas: atsakyti į užklausas, pateiktas per formą arba pokalbį.
Teisinis pagrindas:
• BDAR 6 straipsnio 1 dalies a punktas (sutikimas – tiek, kiek duomenys tvarkomi rinkodaros tikslais),
• BDAR 6 straipsnio 1 dalies b punktas (jeigu kontaktas susijęs su sutarties sudarymu).
4.7 Trusted Shops atsiliepimų sistema
Tikslas: sudaryti galimybę pateikti atsiliepimą apie pirkimą.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies a punktas (naudotojo sutikimas).
4.8 Elgsenos rinkodara, reklamos personalizavimas ir konversijų matavimas
Administratorius naudojasi priemonėmis, kurios leidžia pritaikyti reklamas pagal naudotojų interesus ir analizuoti reklaminių kampanijų veiksmingumą.
Tam tikslui naudojamos, be kita ko, šios priemonės:
• Shopify Audiences
• Shopify Network Intelligence
• Google Ads
• Google Enhanced Conversions
• Meta Pixel
• TikTok Pixel
• Pinterest Tag
• Microsoft Ads
Naudojant šias priemones gali būti tvarkomi:
• techniniai duomenys (IP adresas, slapukų identifikatoriai),
• informacija apie veiklą svetainėje,
• su pirkimais susiję duomenys,
• el. pašto adresas (užšifruota forma – vadinamasis hash) konversijų matavimo tikslu. Hash forma perduodami duomenys tvarkomi pseudonimizuotu būdu, o Administratorius perduoda tik tą duomenų apimtį, kuri yra būtina konversijoms matuoti ir kampanijoms optimizuoti.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies a punktas (sutikimas, išreikštas per slapukų juostą).
Profiliavimas nesukelia teisinių pasekmių ir neturi reikšmingos įtakos naudotojo situacijai.
4.9 Svetainės srauto analizė
Tikslas: svetainės naudojimo būdo analizė ir jos veikimo gerinimas.
Naudojamos priemonės:
• Google Analytics
• Microsoft Clarity
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies a punktas (sutikimas dėl analitinių slapukų).
4.10 Reikalavimų pareiškimas ir gynimasis nuo reikalavimų
Tikslas: reikalavimų nustatymas, pareiškimas ar gynimasis nuo reikalavimų.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies f punktas (teisėtas Administratoriaus interesas).
4.11 Užsakymų aptarnavimas ir operacinės sistemos
Siekdamas tinkamai vykdyti užsakymus, Administratorius naudojasi sistemomis, palaikančiomis pardavimo ir apskaitos aptarnavimą, visų pirma šioms reikmėms:
• pardavimo ir logistikos sistemų integracijai,
• klientų aptarnavimui ir užsakymų valdymui,
• apskaitai.
Duomenys tvarkomi tiek, kiek būtina užsakymui įvykdyti, klientų aptarnavimui ir apskaitos dokumentacijai tvarkyti.
Teisinis pagrindas: BDAR 6 straipsnio 1 dalies b ir c punktai.
4.12 Pareiga pateikti duomenis
Asmens duomenų pateikimas tiek, kiek tai būtina užsakymui įvykdyti, yra pirkimo-pardavimo sutarties sudarymo sąlyga. Nepateikus šių duomenų, užsakymo įvykdymas bus neįmanomas.
Duomenų pateikimas rinkodaros tikslais, įskaitant naujienlaiškio prenumeratą ir sutikimą dėl analitinių bei rinkodaros slapukų, yra savanoriškas ir neturi įtakos galimybei atlikti pirkimą.
5. Duomenų saugojimo laikotarpis
Asmens duomenys saugomi ne ilgiau, negu tai būtina tikslams, dėl kurių jie buvo surinkti, įgyvendinti, atsižvelgiant į galiojančius teisės aktus.
5.1 Duomenys, susiję su pirkimo-pardavimo sutarties vykdymu, saugomi sutarties galiojimo laikotarpiu, o po jos pasibaigimo – tiek laiko, kiek būtina:
• reikalavimams pareikšti arba gintis nuo reikalavimų (paprastai iki 6 metų),
• mokesčių ir apskaitos pareigoms vykdyti (paprastai 5 metus nuo mokestinių metų pabaigos).
5.2 Apskaitos duomenys saugomi tiek laiko, kiek reikalauja mokesčių ir apskaitos teisės aktai, t. y. ne trumpiau kaip 5 metus nuo mokestinių metų pabaigos.
5.3 Duomenys, tvarkomi sutikimo pagrindu (naujienlaiškis, rinkodara, pakartotinė rinkodara, Shopify Audiences, analitiniai ir rinkodaros slapukai), saugomi iki sutikimo atšaukimo arba iki duomenų tvarkymo tikslo išnykimo.
5.4 Duomenys, tvarkomi tiesioginės rinkodaros tikslais teisėto Administratoriaus intereso pagrindu (pvz., tiek, kiek būtina pagrindinei komunikacijai apie paslaugas vykdyti), saugomi iki prieštaravimo pareiškimo. Duomenys, tvarkomi sutikimo pagrindu (pvz., naujienlaiškis, pranešimai apie apleistą krepšelį), saugomi iki sutikimo atšaukimo.
5.5 Su naudotojo paskyra susiję duomenys saugomi paskyros turėjimo laikotarpiu. Po jos ištrynimo duomenys gali būti saugomi tik tiek, kiek būtina teisiniams įsipareigojimams įvykdyti arba reikalavimams apginti.
5.6 Duomenys, tvarkomi analitinių ir rinkodaros sistemų (Google Analytics, Microsoft Clarity, Google Ads, Meta Pixel, TikTok Pixel, Pinterest Tag) sistemoje, saugomi pagal šių priemonių nustatymus, tačiau ne ilgiau kaip iki sutikimo atšaukimo momento arba konkrečioje sistemoje nustatyto saugojimo laikotarpio pabaigos.
5.7 Per kontaktinę formą arba pokalbį pateikti duomenys saugomi tiek laiko, kiek būtina atsakymui pateikti, taip pat tiek laiko, kiek reikia galimam gynimuisi nuo reikalavimų.
6. Duomenų gavėjai ir duomenų tvarkytojai
Asmens duomenys gali būti perduodami su Administratoriumi bendradarbiaujantiems subjektams tiek, kiek tai būtina duomenų tvarkymo tikslams įgyvendinti.
6.1 E. prekybos platforma ir IT infrastruktūra
• Shopify International Ltd. / Shopify Inc. – parduotuvės platforma, Shopify Email, Shopify Inbox, Shopify Audiences, Shopify Network Intelligence
• Cloudflare Inc. – CDN paslaugos ir saugumo sprendimai
Šie subjektai veikia kaip duomenų tvarkytojai pagal duomenų tvarkymo pavedimo sutartis.
6.2 Operacinės ir apskaitos sistemos
Administratorius naudojasi informacinių sistemų tiekėjais, kurie palaiko pardavimų, logistikos, klientų aptarnavimo ir apskaitos procesus.
Šie subjektai tvarko duomenis tik tiek, kiek tai būtina užsakymams vykdyti, klientų aptarnavimui ir apskaitos dokumentacijai tvarkyti, remiantis duomenų tvarkymo pavedimo sutartimis.
6.3 Mokėjimo operatoriai
• Shopify Payments
• PayPal
• Klarna
• Apple Pay
• Przelewy24 (PayPro S.A.)
Mokėjimo operatoriai veikia kaip atskiri duomenų valdytojai mokėjimų vykdymo srityje.
6.4 Logistikos įmonės
• InPost
• DPD
• Paxy
Šie subjektai veikia kaip atskiri duomenų valdytojai pristatymo vykdymo srityje.
6.5 Rinkodara ir analitika
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube) https://policies.google.com/privacy, https://business.safety.google/privacy/
• Meta Platforms (Meta Pixel) https://www.facebook.com/privacy/explanation
• Shopify Inc. https://www.shopify.com/legal/privacy
• TikTok Technology Limited (TikTok Pixel) https://www.tiktok.com/legal/privacy-policy
• Pinterest Europe Ltd. (Pinterest Tag) https://policy.pinterest.com/privacy-policy
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity) https://privacy.microsoft.com
• Trusted Shops GmbH https://www.trustedshops.com/imprint/
Priklausomai nuo paslaugos, šie subjektai veikia kaip atskiri duomenų valdytojai arba kaip duomenų tvarkytojai pagal sudarytas sutartis. Išsami informacija apie atskirų subjektų vaidmenis ir atsakomybės apimtį pateikiama jų privatumo politikose ir paslaugų teikimo sąlygose.
Kai kurių paslaugų atveju duomenys gali būti perduodami į trečiąsias valstybes pagal šios Politikos 7 punkte aprašytas taisykles.
7. Duomenų perdavimas į trečiąsias valstybes (už EEE ribų)
Naudojantis technologijų ir rinkodaros paslaugų teikėjų paslaugomis, asmens duomenys gali būti perduodami į trečiąsias valstybes, ypač į Jungtines Amerikos Valstijas (JAV). Priklausomai nuo paslaugų struktūros, paslaugų teikėjai gali tvarkyti duomenis tiek Europos ekonominėje erdvėje, tiek už jos ribų.
Tai visų pirma taikoma paslaugoms, kurias teikia:
• Shopify (Shopify International Ltd./Shopify Inc.),
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube),
• Meta Platforms,
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity),
• TikTok Technology Limited,
• Cloudflare Inc.
Duomenų perdavimas vykdomas remiantis:
• Europos Komisijos sprendimu, kuriuo pripažįstamas tinkamas apsaugos lygis (EU-US Data Privacy Framework), arba
• Europos Komisijos patvirtintomis standartinėmis sutarčių sąlygomis (SCC).
Administratorius užtikrina, kad duomenų perdavimas vykdomas taikant tinkamas BDAR reikalaujamas apsaugos priemones, visų pirma taikant sprendimus dėl tinkamo apsaugos lygio (EU–US Data Privacy Framework), standartines sutarčių sąlygas (SCC), taip pat technines ir organizacines priemones, tokias kaip duomenų perdavimo šifravimas ir perduodamos informacijos apimties apribojimas iki būtino minimumo. Informacija apie konkretaus paslaugų teikėjo perdavimo pagrindą gali būti pateikta naudotojo prašymu.
Tais atvejais, kai paslaugų teikėjams netaikomas EU–US Data Privacy Framework, taikomos standartinės sutarčių sąlygos.
8. Slapukai ir sutikimo valdymas
8.1 Slapukų rūšys
Svetainėje naudojamos šios slapukų ir panašių technologijų kategorijos:
a) Būtini slapukai
Jie užtikrina tinkamą svetainės veikimą (pvz., krepšelis, prisijungimas, saugumas).
Jiems nereikia naudotojo sutikimo.
b) Funkciniai slapukai
Jie leidžia įsiminti naudotojo nustatymus (pvz., kalbos nuostatas) ir pagerina naudojimąsi svetaine. Jie įdiegiami tik gavus sutikimą, jeigu jie nėra būtini naudotojo prašomos paslaugos veikimui.
c) Analitiniai slapukai
Jie skirti srauto analizei ir svetainės veikimo gerinimui.
Naudojamos priemonės: Google Analytics, Microsoft Clarity.
Analitinės priemonės neaktyvuojamos prieš gaunant naudotojo sutikimą.
d) Rinkodaros slapukai
Jie skirti reklamos personalizavimui ir kampanijų veiksmingumo matavimui.
Naudojamos priemonės: Shopify Audiences, Shopify Network Intelligence, Google Ads, Google Enhanced Conversions, Meta Pixel, TikTok Pixel, Pinterest Tag, Microsoft Ads.
Jie įdiegiami tik gavus naudotojo sutikimą.
8.2 Sutikimo valdymas
Naudotojas gali bet kuriuo metu:
• išreikšti sutikimą dėl pasirinktų slapukų kategorijų,
• atsisakyti duoti sutikimą,
• atšaukti anksčiau duotą sutikimą
naudodamasis svetainėje esančiu sutikimo valdymo skydeliu.
Atsisakymas duoti sutikimą dėl analitinių ir rinkodaros slapukų neturi įtakos galimybei naudotis Parduotuve.
9. Duomenų subjektų teisės
Kiekvienam duomenų subjektui priklauso šios teisės:
9.1 Teisė susipažinti su duomenimis (BDAR 15 straipsnis)
Naudotojas turi teisę gauti informaciją, ar jo asmens duomenys yra tvarkomi, o jei taip – susipažinti su jais ir gauti duomenų kopiją.
9.2 Teisė ištaisyti duomenis (BDAR 16 straipsnis)
Naudotojas turi teisę reikalauti nedelsiant ištaisyti neteisingus asmens duomenis arba juos papildyti.
9.3 Teisė ištrinti duomenis („teisė būti pamirštam“, BDAR 17 straipsnis)
Naudotojas turi teisę reikalauti ištrinti asmens duomenis, jeigu yra viena iš BDAR 17 straipsnyje nurodytų sąlygų, ypač kai duomenys nebereikalingi tikslams, kuriais jie buvo surinkti.
9.4 Teisė apriboti duomenų tvarkymą (BDAR 18 straipsnis)
Naudotojas turi teisę reikalauti apriboti duomenų tvarkymą BDAR 18 straipsnyje numatytais atvejais.
9.5 Teisė į duomenų perkeliamumą (BDAR 20 straipsnis)
Naudotojas turi teisę gauti asmens duomenis, kuriuos jis pateikė Administratoriui, susistemintu, įprastai naudojamu ir kompiuteriu skaitomu formatu, taip pat perduoti juos kitam duomenų valdytojui, jeigu duomenų tvarkymas vyksta sutikimo arba sutarties pagrindu ir automatizuotu būdu.
9.6 Teisė nesutikti (BDAR 21 straipsnis)
Naudotojas turi teisę nesutikti su duomenų tvarkymu, grindžiamu teisėtu Administratoriaus interesu, įskaitant tvarkymą tiesioginės rinkodaros tikslais.
Jeigu pareiškiamas nesutikimas dėl tiesioginės rinkodaros, duomenys šiuo tikslu toliau nebus tvarkomi.
9.7 Teisė atšaukti sutikimą
Jeigu duomenų tvarkymas vyksta sutikimo pagrindu, naudotojas turi teisę bet kuriuo metu jį atšaukti. Sutikimo atšaukimas neturi įtakos duomenų tvarkymo, atlikto iki jo atšaukimo, teisėtumui.
9.8 Teisė, kad nebūtų taikomas sprendimas, grindžiamas vien automatizuotu duomenų tvarkymu (BDAR 22 straipsnis)
Naudotojas turi teisę, kad jam nebūtų taikomas sprendimas, grindžiamas vien automatizuotu duomenų tvarkymu, įskaitant profiliavimą, kuris sukelia jam teisines pasekmes arba panašiu būdu daro jam reikšmingą poveikį. Administratorius tokių sprendimų Parduotuvės veikimo metu netaiko.
10. Priežiūros institucija ir teisė pateikti skundą
Naudotojas turi teisę pateikti skundą priežiūros institucijai, kompetentingai pagal jo įprastinę gyvenamąją vietą, darbo vietą arba pagal vietą, kurioje buvo padarytas tariamas pažeidimas, jeigu jis mano, kad asmens duomenų tvarkymas pažeidžia BDAR nuostatas.
Administratoriaus vykdomos veiklos atveju pagrindinė priežiūros institucija, kaip tai suprantama pagal BDAR 56 straipsnį, yra:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
Lenkija
www.uodo.gov.pl
Pagal vadinamąjį „vieno langelio“ principą tarpvalstybinio duomenų tvarkymo atveju kompetentinga gali būti ir kitos Europos Sąjungos valstybės narės priežiūros institucija.
11. Amžiaus apribojimai
Internetinė parduotuvė nėra skirta jaunesniems nei 16 metų asmenims be teisėto atstovo sutikimo. Administratorius sąmoningai netvarko vaikų duomenų be reikalaujamo sutikimo.
12. Privatumo politikos pakeitimai
Administratorius pasilieka teisę keisti šią Privatumo politiką, ypač šiais atvejais:
• pasikeitus teisės aktams,
• pasikeitus duomenų tvarkymo būdui,
• įdiegus naujas paslaugas, priemones ar technologijas,
• pasikeitus vykdomos veiklos apimčiai.
Aktuali Privatumo politikos versija skelbiama Parduotuvės interneto svetainėje.
Jeigu įvedami esminiai pakeitimai, darantys įtaką naudotojų teisėms, Administratorius gali papildomai apie tai informuoti elektroniniu paštu arba pranešimu interneto svetainėje.
Jeigu pakeitimams reikalingas naujas naudotojo sutikimas, Administratorius tokį sutikimą gaus prieš pradėdamas tvarkyti duomenis nauja apimtimi.
Privatumo politika galioja nuo jos paskelbimo dienos.
Paskutinio atnaujinimo data: 03.03.2026