Pereiti prie turinio

PRIVATUMO POLITIKA

2026 m. gegužės 11 d. redakcija · Golova Europe SL
1. Įvadas

1.1. Ši Privatumo politika („Politika“) apibūdina, kaip Golova Europe SL („Valdytojas“, „Golova“, „mes“) renka, naudoja, atskleidžia ir saugo svetainės golova.ai, mobiliųjų programėlių (Android, iOS), Golova platformos (SaaS) ir susijusių sprendimų Golova.work, Golova.wiki bei Golova.market (kartu — „Paslaugos“) naudotojų asmens duomenis.

1.2. Ši Politika skelbiama laikantis Reglamento (ES) 2016/679 („BDAR“) ir Ispanijos 2018 m. gruodžio 5 d. Organinio įstatymo 3/2018 dėl asmens duomenų apsaugos ir skaitmeninių teisių užtikrinimo („LOPDGDD“), kurie taikomi Valdytojui kaip Ispanijoje įsteigtai bendrovei. Valdytojas veikia kaip Paslaugų operatorius visose jurisdikcijose, kuriose jos siūlomos.

1.3. Valdytojo identifikavimas:

  • Bendrovės pavadinimas: Golova Europe SL
  • Mokesčių mokėtojo kodas (CIF): B70717004
  • ES PVM kodas: ESB70717004
  • Registruota buveinė: Calle l’Hospital, 95, Planta 1, Puerta 2, 08001 Barselona, Ispanija
  • Komercijos registras: Barselonos komercijos registras, 49139 tomas, 218 lapas, B-609178 puslapis, pirmasis įrašas (2024-02-15); EUID ES08005.000701808
  • Startuolio statusas: sertifikuotas ENISA pagal Ispanijos 2022 m. gruodžio 21 d. Įstatymą 28/2022 dėl startuolių ekosistemos skatinimo (sertifikavimo data: 2026-02-18).
  • El. paštas: privacy@golova.ai
  • Telefonas: +34 672 390 777

1.4. Duomenų apsaugos kontaktinis asmuo: privacy@golova.ai. Valdytojas oficialiai nepaskyrė duomenų apsaugos pareigūno (DPO), nes BDAR 37 straipsnio sąlygos nėra tenkinamos. Kontaktinis asmuo duomenų apsaugos klausimais yra privacy@golova.ai.

1.5. Ši Politika taikoma visiems asmens duomenims, kuriuos Golova tvarko Paslaugų kontekste. Aktuali redakcija prieinama adresu https://golova.ai/lt/privacy-policy ir kitomis kalbomis, kuriomis siūlomos Paslaugos.

1.6. Ši Politika netaikoma: (a) trečiųjų šalių valdomoms svetainėms ar paslaugoms, net jei jos pasiekiamos per nuorodas iš Paslaugų; (b) duomenims, kuriuos tvarko mūsų verslo klientai, naudojantys Paslaugas savo klientams ir personalui valdyti — tokiais atvejais mūsų verslo klientas yra valdytojas, o Golova veikia kaip tvarkytojas pagal atskirą Duomenų tvarkymo sutartį.

2. Sąvokos

2.1. Šios Politikos tikslais:

  • Asmens duomenys — bet kokia informacija, susijusi su fiziniu asmeniu, kurio tapatybė nustatyta arba gali būti nustatyta (BDAR 4 straipsnio 1 punktas).
  • Tvarkymas — bet kokia su asmens duomenimis atliekama operacija (rinkimas, įrašymas, saugojimas, keitimas, paieška, naudojimas, atskleidimas, ištrynimas ir kt.).
  • Duomenų subjektas — fizinis asmuo, su kuriuo susiję asmens duomenys.
  • Valdytojas — subjektas, nustatantis tvarkymo tikslus ir priemones.
  • Tvarkytojas — subjektas, tvarkantis asmens duomenis Valdytojo vardu.
  • Klientas — juridinis asmuo, savarankiškai dirbantis specialistas arba fizinis asmuo, užsiregistravęs naudotis Paslaugomis.
  • Galutinis naudotojas — fizinis asmuo, kurio duomenis į Paslaugas įkelia Klientas (pavyzdžiui, Kliento klientai, personalas ar sandorio šalys).
  • Paslaugos — Golova SaaS platforma, svetainė, mobiliosios programėlės ir susiję sprendimai Golova.work, Golova.wiki bei Golova.market.
3. Duomenų subjektų ir asmens duomenų kategorijos

3.1. Tvarkome šių kategorijų duomenų subjektų asmens duomenis:

  • Registruoti Klientai (įskaitant korporatyvinių Klientų atstovus);
  • Neregistruoti svetainės ir mobiliųjų programėlių lankytojai;
  • Asmenys, kurie susisiekia su mumis per kontaktines formas, el. paštu ar telefonu;
  • Galutiniai naudotojai, kurių duomenis į Paslaugas įkelia Klientas (šiuo atveju Golova veikia kaip tvarkytojas, o Klientas yra valdytojas — žr. 12 skyrių);
  • Golova.work kandidatai ir asmenys, kurie skelbia arba peržiūri įrangą Golova.market ir Golova.wiki.

3.2. Asmens duomenų, kuriuos tvarkome apie Klientus ir individualius naudotojus, kategorijos:

  • Identifikavimo duomenys: vardas, pavardė, bendrovės pavadinimas, pareigos.
  • Kontaktiniai duomenys: el. pašto adresas, telefonas, pašto adresas.
  • Paskyros duomenys: naudotojo vardas, slaptažodis (saugomas kaip maišos kodas), paskyros nuostatos, kalba, paskyros tipas (verslo / privati).
  • Sąskaitų išrašymo duomenys: sąskaitų išrašymo adresas, mokesčių mokėtojo kodas, išrašytos sąskaitos. Mokėjimo kortelių duomenis tiesiogiai tvarko mūsų mokėjimų paslaugų teikėjas (Stripe), ir Golova jų negauna.
  • Naudojimo ir techniniai duomenys: IP adresas, naršyklės tipas ir versija, operacinė sistema, įrenginio identifikatoriai, kalba, laiko juosta, aplankyti puslapiai, naudotos funkcijos, veiklos žurnalai, klaidų žurnalai, seanso identifikatoriai.
  • Turinio duomenys: bet kokie duomenys, kuriuos Klientas įkelia į platformą — inventoriaus elementai, projektai, pasiūlymai, dokumentai, vidinės pastabos, žinutės. Kai šie duomenys apima Galutinių naudotojų asmens duomenis, žr. 12 skyrių.
  • Rinkodaros duomenys: rinkodaros sutikimo būsena, atsisakymo įrašai, atsako į ankstesnius pranešimus duomenys (atidarymai, paspaudimai).
  • DI funkcijų duomenys: rider dokumentai, įkelti DI atpažinimui, atpažinimo rezultatas ir atsiliepimai apie atpažinimo kokybę (žr. 11 skyrių).

3.3. Mes sąmoningai netvarkome specialių kategorijų asmens duomenų (BDAR 9 straipsnis — rasinė ar etninė kilmė, politinės pažiūros, religiniai ar filosofiniai įsitikinimai, narystė profesinėse sąjungose, genetiniai ar biometriniai duomenys, sveikatos duomenys, duomenys apie lytinį gyvenimą ar seksualinę orientaciją). Kai Klientai įkelia tokius duomenis (pavyzdžiui, mitybos ar prieinamumo reikalavimus atlikėjų rider dokumentuose), Golova juos tvarko tik kaip tvarkytojas pagal dokumentuotus Kliento nurodymus (12 skyrius), o Klientas lieka atsakingas už taikytino teisinio pagrindo užtikrinimą pagal BDAR 9 straipsnį.

3.4. Mes sąmoningai nerenkame asmens duomenų iš jaunesnių nei 14 metų asmenų (LOPDGDD 7 straipsnis). Paslaugos skirtos verslo naudojimui ir nėra orientuotos į nepilnamečius. Kai duomenų subjekto gyvenamosios šalies teisėje taikoma griežtesnė amžiaus riba, tam duomenų subjektui taikoma ta riba.

4. Tvarkymo tikslai ir teisiniai pagrindai

4.1. Asmens duomenis tvarkome tik šiame skyriuje nurodytais tikslais ir remdamiesi vienu ar keliais BDAR 6 straipsnio 1 dalyje nurodytais teisiniais pagrindais.

4.2. Sutarties vykdymas (BDAR 6 str. 1 d. b punktas)

Jūsų paskyros sukūrimas ir valdymas, prieigos prie platformos suteikimas, jūsų prenumeratų tvarkymas, techninė pagalba, su paslauga susijusių pranešimų keitimasis, sąskaitų išrašymas ir apskritai su jumis sudarytos Naudotojo sutarties vykdymas.

4.3. Teisinių prievolių vykdymas (BDAR 6 str. 1 d. c punktas)

Ispanijos mokesčių ir apskaitos teisės aktų laikymasis (ypač Įstatymas 58/2003 — Bendrasis mokesčių įstatymas ir Ispanijos Komercinio kodekso 30 straipsnis), atsakymas į teisėtus valdžios institucijų prašymus ir įrašų, kurių reikalauja taikytini pinigų plovimo prevencijos ir vartotojų apsaugos teisės aktai, saugojimas.

4.4. Teisėti Valdytojo interesai (BDAR 6 str. 1 d. f punktas)

Atlikus interesų pusiausvyros vertinimą jūsų naudai, tam tikrus duomenis tvarkome remdamiesi savo teisėtais interesais. Turite teisę bet kuriuo metu nesutikti su tokiu tvarkymu (9 skyrius).

  • Paslaugos saugumas ir piktnaudžiavimo prevencija: žurnalų stebėjimas, sukčiavimo, piktnaudžiavimo ir neteisėtos prieigos aptikimas, platformos apsauga nuo atakų.
  • Paslaugos tobulinimas: apibendrinta naudojimo analizė funkcijoms ir stabilumui gerinti.
  • Tiesioginė rinkodara esamiems verslo klientams: riboti pranešimai apie funkcijas ir panašias Paslaugas esamiems klientams (LSSI-CE 21 str. 2 d.). Kiekviename pranešime yra paprasta atsisakymo galimybė.
  • Reikalavimų gynyba: duomenų, reikalingų iš Paslaugų kylantiems reikalavimams pareikšti, vykdyti ar ginti, tvarkymas.

4.5. Sutikimas (BDAR 6 str. 1 d. a punktas)

Kai to reikalauja įstatymas ir kai netaikomas kitas teisinis pagrindas, asmens duomenis tvarkome remdamiesi jūsų išankstiniu, laisvai duotu, konkrečiu, informuotu ir nedviprasmišku sutikimu. Tai ypač taikoma:

  • Nebūtiniems slapukams ir panašioms sekimo technologijoms (LSSI-CE 22 str. 2 d., perkeliantis Direktyvos 2002/58/EB 5 str. 3 d.) — žr. mūsų Slapukų politiką;
  • Fiziniams asmenims skirtiems rinkodaros pranešimams ir visiems pranešimams SMS ar push pranešimu;
  • Duomenų, įkeltų į DI rider atpažinimo funkciją, tvarkymui, kai gali būti įtraukti specialių kategorijų duomenys (BDAR 9 str. 2 d. a punktas).

Sutikimą galite atšaukti bet kuriuo metu, nedarant poveikio iki to atlikto tvarkymo teisėtumui. Sutikimo atšaukimo procedūra išdėstyta 9 skyriuje.

4.6. Tikslų suvestinė lentelė

  • Paskyros sukūrimas ir autentifikavimas — teisinis pagrindas: sutartis; duomenys: identifikavimo, kontaktiniai, paskyros; saugojimas: paskyros galiojimo laikas + 6 metai.
  • Prenumeratų valdymas ir mokėjimai — teisinis pagrindas: sutartis + teisinė prievolė; duomenys: identifikavimo, kontaktiniai, sąskaitų; saugojimas: 6 metai nuo finansinių metų pabaigos (Ispanijos Komercinio kodekso 30 straipsnis).
  • Klientų aptarnavimas — teisinis pagrindas: sutartis; duomenys: kontaktiniai, prašymo turinys; saugojimas: 3 metai nuo bylos uždarymo.
  • Paslaugos saugumas ir žurnalai — teisinis pagrindas: teisėtas interesas; duomenys: techniniai ir naudojimo, IP adresas; saugojimas: 12 mėnesių.
  • Tiesioginė rinkodara esamiems klientams — teisinis pagrindas: teisėtas interesas (LSSI-CE 21 str. 2 d.); saugojimas: iki prieštaravimo arba 3 metų neaktyvumo.
  • Rinkodaros pranešimai kitiems gavėjams — teisinis pagrindas: sutikimas; saugojimas: iki sutikimo atšaukimo.
  • Analizė ir produkto tobulinimas — teisinis pagrindas: sutikimas (nebūtiniems analizės slapukams); saugojimas: kaip nurodyta Slapukų politikoje.
  • Mokesčių ir apskaitos atitiktis — teisinis pagrindas: teisinė prievolė; saugojimas: 6 metai (Ispanijos Komercinis kodeksas).
  • DI rider atpažinimas — teisinis pagrindas: sutarties vykdymas (Kliento įvestis) + sutikimas, jei įtraukti specialių kategorijų duomenys; saugojimas: projekto galiojimo laikas + 12 mėnesių.
5. Kaip renkame asmens duomenis

5.1. Tiesiogiai iš jūsų: kai registruojatės, užpildote formą, susisiekiate su mumis, užsiprenumeruojate pranešimus, atliekate mokėjimą, įkeliate duomenis į platformą arba kitaip sąveikaujate su Paslaugomis.

5.2. Automatiškai: per slapukus, serverio žurnalus, analizės įrankius ir mobiliųjų programėlių diagnostikos sistemas — kaip nurodyta mūsų Slapukų politikoje.

5.3. Iš trečiųjų šalių: iš mūsų Klientų, kurie kaip valdytojai gali įkelti jūsų duomenis į Paslaugas (žr. 12 skyrių); iš mokėjimų paslaugų teikėjų, susijusių su sandorio rezultatu; iš viešųjų registrų ribotais atvejais Kliento įmonės ar mokesčių duomenims patikrinti.

6. Asmens duomenų gavėjai ir tvarkytojai

6.1. Mes neparduodame, nenuomojame ir neprekiaujame asmens duomenimis. Asmens duomenis atskleidžiame tik toliau nurodytoms gavėjų kategorijoms tiek, kiek būtina šios Politikos tikslams, ir su tinkamomis apsaugos priemonėmis.

6.2. Paslaugų teikėjai, veikiantys kaip mūsų tvarkytojai pagal rašytines sutartis, atitinkančias BDAR 28 straipsnį. Atnaujintas tvarkytojų sąrašas skelbiamas adresu https://golova.ai/lt/subprocessors ir apima šias kategorijas:

  • Prieglobos ir debesijos infrastruktūra: Hetzner Online GmbH, duomenų centrai Helsinkyje, Suomijoje (ES); Cloudflare Inc. (CDN, apsauga nuo DDoS, srauto maršrutizavimas).
  • Mokėjimų apdorojimas: Stripe Payments Europe Ltd (Airija) ir jos JAV patronuojamosios bendrovės, kai to reikalauja kortelių tinklai.
  • El. paštas ir sandorių pranešimai: Brevo (Sendinblue, Prancūzija — ES).
  • Klientų aptarnavimo įrankiai: Crisp (Prancūzija — ES).
  • Analizė: Plausible (Prancūzija — ES, be slapukų).
  • Klaidų stebėjimas: Functional Software Inc. (Sentry) — ES regionas (Frankfurtas).
  • Push pranešimai: Apple Push Notification Service (Apple Inc., JAV) iOS; Firebase Cloud Messaging (Google LLC, JAV) Android.

6.3. Apie bet kokius tvarkytojų sąrašo pakeitimus Klientus informuosime ne vėliau kaip likus 30 dienų iki jų įsigaliojimo, paskelbdami atnaujintą sąrašą pirmiau nurodytu URL ir, jei pakeitimas yra esminis, el. paštu.

6.4. Nepriklausomi valdytojai — asmens duomenis galime dalytis jų pačių valdytojo statusu su: (i) mūsų profesiniais konsultantais (advokatais, buhalteriais, auditoriais), kuriems taikomos konfidencialumo prievolės; (ii) valdžios institucijomis, kai to reikalauja įstatymas (mokesčių, teismų, teisėsaugos institucijos); (iii) įgijėjais ar investuotojais korporatyvinio sandorio (susijungimo, įsigijimo, finansavimo) kontekste su tinkamomis konfidencialumo garantijomis.

6.5. Mes nesidalijame asmens duomenimis su nebūtinais komerciniais partneriais be jūsų išankstinio sutikimo.

7. Tarptautinis duomenų perdavimas

7.1. Paslaugas talpiname duomenų centruose, esančiuose Europos ekonominėje erdvėje (EEE), daugiausia Suomijos Respublikoje ir Vokietijos Federacinėje Respublikoje. ES/EEE naudotojų asmens duomenys pagal numatytuosius nustatymus saugomi EEE viduje.

7.2. Kai kurie mūsų tvarkytojai yra įsteigti arba valdo serverius už EEE ribų, ypač Jungtinėse Amerikos Valstijose. Paslaugų kontekste tarptautinis asmens duomenų perdavimas gali vykti šiais tikslais:

  • Mokėjimų apdorojimas (Stripe — Airija su JAV patronuojamosiomis bendrovėmis);
  • Push pranešimų paslaugos (Apple, Google — Jungtinės Amerikos Valstijos);
  • Cloudflare pasaulinis tinklas (duomenys gali būti perduodami per buvimo taškus JAV);
  • Klaidų stebėjimas, kai paslaugų teikėjas veikia iš už EEE ribų.

7.3. Kiekvienam iš šių perdavimų remiamės viena ar keliomis šiomis apsaugos priemonėmis pagal BDAR V skyrių:

  • Europos Komisijos sprendimu dėl tinkamumo (BDAR 45 straipsnis), kai jis prieinamas — ypač ES–JAV duomenų privatumo sistema sertifikuotiems JAV gavėjams ir sprendimu dėl tinkamumo dėl Jungtinės Karalystės.
  • Standartinėmis sutarčių sąlygomis (SSS), kurias Europos Komisija priėmė pagal Sprendimą 2021/914 (BDAR 46 str. 2 d. c punktas), papildytomis perdavimo poveikio vertinimu (TIA) ir prireikus papildomomis techninėmis bei organizacinėmis priemonėmis (šifravimas perduodant ir saugant, pseudonimizavimas).
  • Nukrypti leidžiančiomis nuostatomis pagal BDAR 49 straipsnį ribotais atvejais (jūsų aiškus sutikimas, sutarties vykdymas), tik kai netaikoma jokia kita apsaugos priemonė.

7.4. Konkrečiam perdavimui taikomų apsaugos priemonių kopiją galite paprašyti rašydami adresu privacy@golova.ai. Iš pateiktų dokumentų galime pašalinti komerciškai jautrią informaciją.

7.5. Mes neperduodame asmens duomenų Rusijos Federacijai ar bet kuriai kitai trečiajai šaliai, kuriai nėra taikomo sprendimo dėl tinkamumo ir kuriai neįgyvendinome tinkamų apsaugos priemonių. Platformos versija rusų kalba, veikianti svetainėje golova.io, yra atskira paslauga, valdoma atskiro juridinio asmens, be bendros duomenų infrastruktūros su golova.ai.

8. Saugojimo terminai

8.1. Asmens duomenis saugome tik tiek laiko, kiek būtina tikslams, kuriais jie buvo surinkti, atsižvelgdami į teisines saugojimo prievoles, reikalavimų senaties terminus ir duomenų subjektų teisėtus lūkesčius.

8.2. Konkretūs saugojimo terminai pagal duomenų kategoriją:

  • Paskyros duomenys (aktyvios paskyros): saugomi paskyros galiojimo laikotarpiu.
  • Paskyros duomenys po ištrynimo: pašalinami iš aktyvių sistemų per 30 dienų nuo paskyros uždarymo. Atsarginės kopijos išvalomos pagal standartinį rotacijos ciklą, ne ilgiau kaip per 90 dienų.
  • Sąskaitų ir apskaitos įrašai: 6 metai nuo finansinių metų pabaigos (Ispanijos Komercinio kodekso 30 straipsnis).
  • Klientų sutartys ir korespondencija: 5 metai nuo sutartinių santykių pabaigos.
  • Klientų aptarnavimo įrašai: 3 metai nuo bylos uždarymo.
  • Prieigos ir saugumo žurnalai: 12 mėnesių nuo sukūrimo.
  • Rinkodaros duomenys: iki prieštaravimo, sutikimo atšaukimo arba 3 metų neaktyvumo (priklausomai nuo to, kas įvyksta pirmiau).
  • Slapukų ir analizės duomenys: kaip nurodyta Slapukų politikoje.
  • Sutikimo ir atšaukimo įrašai: tokiu sutikimu grindžiamo tvarkymo laikotarpiu ir 3 metus po jo, siekiant įrodyti atitiktį BDAR 7 str. 1 daliai.
  • DI rider atpažinimo įvesties ir išvesties duomenys: projekto galiojimo laikotarpiu ir 12 mėnesių po jo, nebent Klientas juos ištrina anksčiau.

8.3. Pasibaigus taikytinam saugojimo terminui, duomenis ištriname arba anonimizuojame taip, kad jų nebebūtų galima susieti su jumis.

9. Jūsų kaip duomenų subjekto teisės

9.1. Laikantis BDAR 15–22 straipsniuose nustatytų sąlygų ir apribojimų, turite teisę:

  • Susipažinti (15 straipsnis) — patvirtinti, ar tvarkome jūsų duomenis, gauti kopiją ir informaciją apie tvarkymą.
  • Ištaisyti (16 straipsnis) — ištaisyti netikslius ar neišsamius duomenis.
  • Ištrinti (17 straipsnis) — „teisė būti pamirštam“, laikantis 17 str. 3 d. išimčių.
  • Apriboti tvarkymą (18 straipsnis).
  • Į duomenų perkeliamumą (20 straipsnis) — gauti savo duomenis susistemintu, įprastai naudojamu ir kompiuterio skaitomu formatu.
  • Nesutikti (21 straipsnis) — įskaitant besąlyginę teisę nesutikti su tiesiogine rinkodara.
  • Kad jums nebūtų taikomas vien automatizuotu tvarkymu grindžiamas sprendimas (22 straipsnis), kai jis sukelia teisines pasekmes arba daro jums didelį poveikį. Šiuo metu Golova tokių sprendimų dėl duomenų subjektų nepriima.
  • Atšaukti savo sutikimą bet kuriuo metu (BDAR 7 str. 3 d.), nedarant poveikio iki to atlikto tvarkymo teisėtumui.
  • Pateikti skundą priežiūros institucijai. Kadangi Golova įsteigta Ispanijoje, vadovaujanti priežiūros institucija yra Ispanijos duomenų apsaugos agentūra (AEPD, www.aepd.es). Pagal vieno langelio mechanizmą (BDAR 56 straipsnis) skundą taip pat galite pateikti savo nuolatinės gyvenamosios vietos ES/EEE priežiūros institucijai, kuri bendradarbiaus su AEPD.

9.2. Kaip įgyvendinti savo teises:

  • Siųskite prašymą adresu privacy@golova.ai su tema „BDAR teisių prašymas“;
  • Nurodykite teisę, kurią norite įgyvendinti, ir pateikite pakankamai informacijos savo tapatybei nustatyti (esant pagrįstų abejonių dėl jūsų tapatybės, galime paprašyti papildomos informacijos);
  • Veikdami kito duomenų subjekto (nepilnamečio, globojamo asmens) vardu, pateikite atstovavimo įrodymą.

9.3. Jūsų prašymą išnagrinėsime kuo greičiau ir bet kuriuo atveju per vieną mėnesį nuo jo gavimo (BDAR 12 str. 3 d.). Jei prašymas sudėtingas arba jų daug, šį terminą galime pratęsti dar dviem mėnesiais, informuodami jus apie pratęsimą ir jo priežastis. Jūsų teisių įgyvendinimas yra nemokamas, išskyrus atvejus, kai prašymas yra akivaizdžiai nepagrįstas arba neproporcingas (BDAR 12 str. 5 d.).

9.4. Daugelį teisių galima įgyvendinti tiesiogiai iš jūsų Golova paskyros (atsisiųsti savo duomenis, ištrinti paskyrą, valdyti rinkodaros nuostatas, valdyti slapukus). Rekomenduojame naudoti šias savitarnos galimybes, kai jos prieinamos.

10. Asmens duomenų saugumas

10.1. Įgyvendiname tinkamas technines ir organizacines priemones, kad užtikrintume rizikai tinkamą saugumo lygį (BDAR 32 straipsnis), įskaitant:

  • Duomenų šifravimą perduodant (TLS 1.2 ar aukštesnė) ir saugant;
  • Vaidmenimis grįstą prieigos kontrolę pagal mažiausių privilegijų principą;
  • Griežtą slaptažodžių politiką ir paskyroms prieinamą kelių veiksnių autentifikavimą;
  • Reguliarias atsargines kopijas, saugomas atskirai nuo gamybinės aplinkos;
  • Tinklo segmentavimą, ugniasienes ir įsilaužimų aptikimą;
  • Prieigos prie sistemų, kuriose yra asmens duomenų, registravimą;
  • Tiekėjų valdymą ir tvarkytojų saugumo peržiūrą;
  • Periodinius saugumo vertinimus ir pažeidžiamumų valdymą;
  • Visam personalui taikomus konfidencialumo įsipareigojimus;
  • Incidentų valdymo procedūras ir asmens duomenų saugumo pažeidimų registrą.

10.2. Įvykus asmens duomenų saugumo pažeidimui, galinčiam kelti pavojų fizinių asmenų teisėms ir laisvėms, apie pažeidimą pranešime AEPD nepagrįstai nedelsdami ir, kai įmanoma, per 72 valandas nuo sužinojimo apie jį (BDAR 33 straipsnis). Jei pažeidimas kelia didelį pavojų, nepagrįstai nedelsdami informuosime nukentėjusius duomenų subjektus (BDAR 34 straipsnis).

11. Automatizuoti sprendimai ir DI funkcijos

11.1. Golova naudoja dirbtinio intelekto („DI“) funkcijas, kad padėtų Klientams efektyviau valdyti Paslaugas. Visų pirma platforma siūlo DI rider atpažinimo funkciją, kuri apdoroja įkeltus rider dokumentus ir siūlo atitinkamą įrangą iš Kliento inventoriaus.

11.2. Šios DI funkcijos nesukuria sprendimų, kurie sukeltų teisines pasekmes arba darytų didelį poveikį duomenų subjektams pagal BDAR 22 straipsnį. Rezultatas yra pasiūlymas Klientui, kuris jį rankiniu būdu peržiūri ir patvirtina.

11.3. Pagal Reglamentą (ES) 2024/1689 (DI aktas) savo DI funkcijas klasifikuojame kaip „riboto pavojaus“ DI sistemas. Informuojame naudotojus, kad jie sąveikauja su DI sistema; kai DI generuoja arba iš esmės keičia turinį, ši aplinkybė nurodoma.

11.4. Mes nenaudojame ES duomenų subjektų asmens duomenų trečiųjų šalių bendrosios paskirties DI modeliams mokyti be tinkamo teisinio pagrindo. Kai Golova moko DI modelius konkrečioms Paslaugos funkcijoms tobulinti, tai daroma su anonimizuotais ar apibendrintais duomenimis arba pagal Kliento kaip valdytojo nurodymus.

12. Galutinių naudotojų duomenų tvarkymas Klientų vardu

12.1. Kai Klientas įkelia į Paslaugas savo klientų, personalo, tiekėjų ar kitų trečiųjų šalių („Galutinių naudotojų“) asmens duomenis, Golova veikia kaip tvarkytojas, o Klientas yra šių duomenų valdytojas pagal BDAR 4 str. 7 punktą.

12.2. Šio tvarkymo sąlygas reglamentuoja Duomenų tvarkymo sutartis (DPA), kuri yra Kliento sutarties su Golova dalis ir prieinama adresu https://golova.ai/lt/dpa.

12.3. Galutiniai naudotojai, norintys įgyvendinti savo teises arba pareikšti susirūpinimą dėl Kliento įkeltų duomenų, savo prašymus pirmiausia turėtų adresuoti Klientui. Kai Golova tiesiogiai gauna tokį prašymą, ji nepagrįstai nedelsdama jį persiunčia atitinkamam Klientui ir padeda Klientui pateikti atsakymą, kaip reikalaujama DPA.

13. Nepilnamečių privatumas

13.1. Paslaugos nėra orientuotos į nepilnamečius. Mes sąmoningai nerenkame asmens duomenų iš jaunesnių nei 14 metų asmenų be tėvų sutikimo (LOPDGDD 7 straipsnis). Jei sužinojote, kad nepilnametis pateikė mums asmens duomenis be sutikimo, susisiekite su mumis adresu privacy@golova.ai, ir mes imsimės būtinų veiksmų duomenims ištrinti ir paskyrai uždaryti. Kai duomenų subjekto gyvenamosios šalies teisėje taikoma griežtesnė amžiaus riba (pavyzdžiui, 15 metų Prancūzijoje, 16 metų Vokietijoje), tam duomenų subjektui taikoma ta riba.

14. Šios Politikos atnaujinimai

14.1. Šią Politiką galime periodiškai atnaujinti, kad atspindėtume mūsų Paslaugų, teisinių reikalavimų ar sektoriaus praktikos pokyčius.

14.2. Kai pokyčiai yra esminiai — tai yra, kai jie daro įtaką tvarkomų duomenų kategorijoms, tvarkymo tikslams, teisiniams pagrindams, duomenų gavėjams, saugojimo terminams, tarptautiniam perdavimui ar duomenų subjektų teisėms — registruotus Klientus informuosime el. paštu arba ryškiu pranešimu Paslaugose ne vėliau kaip likus 30 dienų iki jų įsigaliojimo.

14.3. Neesminiai pakeitimai (patikslinimai, korektūros klaidų taisymai, tvarkytojų kontaktinių duomenų atnaujinimai) įsigalioja paskelbus. Aktuali redakcija su paskutinio atnaujinimo data visada prieinama adresu https://golova.ai/lt/privacy-policy.

15. Baigiamosios nuostatos

15.1. Ši Politika skelbiama anglų kalba kaip autentiška versija. Vertimai į ispanų, katalonų, vokiečių, prancūzų ir (Brazilijos) portugalų kalbas pateikiami tų kalbų naudotojų patogumui. Verslo Klientams, esant bet kokiam neatitikimui tarp kalbinių versijų, vyrauja anglų kalbos versija. Vartotojams privaloma ta kalbinė versija, kuria Klientas sudarė sutartį.

15.2. Jei kuri nors šios Politikos nuostata pripažįstama negaliojančia ar neįgyvendinama, likusios nuostatos lieka visiškai galioti ir veikti.

15.3. Užklausas, prašymus ir skundus dėl šios Politikos galima adresuoti privacy@golova.ai.

— Privatumo politikos pabaiga —