Privatumo politika

Svetainė neįrašo slapukų ir nenaudoja analitikos ar reklamos technologijų. Asmens duomenys tvarkomi, kai siunčiate užklausą, dalyvaujate „bug bounty“ platformoje ar mums rašote, ir tik tam, kad galėtume jums atsakyti, sudaryti ir vykdyti sutartį ir vykdyti įstatymų mums nustatytas prievoles.

Šis tekstas yra vertimas. Jei jis skiriasi nuo versijos anglų kalba, pirmenybė teikiama versijai anglų kalba.

1.Duomenų valdytojas ir taikymo sritis

1.1

Šioje Politikoje aprašytų asmens duomenų valdytojas yra „Osaühing Ida Portal“ – Estijos Respublikos komerciniame registre įregistruota uždaroji ribotos atsakomybės bendrovė, registro kodas 10970449, buveinės adresas: Kivilinna tn 18-49, 20604 Narva, Ida-Viru maakond, Estonia (toliau – Operatorius, mes). Operatorius teikia paslaugas pavadinimu „Security Test Team“.

1.2

Klausimai ir prašymai dėl asmens duomenų siunčiami adresu info@securitytest.team. Operatorius nėra paskyręs duomenų apsaugos pareigūno.

1.3

Ši Politika taikoma svetainei securitytest.team visomis jos kalbų versijomis (toliau – Svetainė), Svetainės formoms, Operatoriaus Svetainėje valdomai „bug bounty“ platformai (toliau – Platforma) ir susirašinėjimui su Operatoriumi.

1.4

Ši Politika netaikoma asmens duomenims, su kuriais Operatorius gali susidurti kliento sistemose atlikdamas saugumo patikrą ar saugumo vertinimą arba kurie yra tyrėjo pranešime. Tokie duomenys tvarkomi kliento arba programos savininko, kuris yra jų valdytojas, vardu pagal sutartį ir duomenų tvarkymo sąlygas, nustatytas Nemokamos svetainės saugumo patikros sąlygose ir „Bug bounty“ platformos sąlygose savininkams.

1.5

Operatorius tvarko asmens duomenis pagal Reglamentą (ES) 2016/679 (toliau – BDAR) ir Estijos Respublikos asmens duomenų apsaugos įstatymą. Šioje Politikoje be valstybės nuorodos minimi įstatymai yra Estijos Respublikos įstatymai.

2.Kokius asmens duomenis tvarkome

2.1

Lankymasis Svetainėje. Pats Operatorius nerenka jokių asmens duomenų apie lankytoją, kuris skaito Svetainę: Svetainė neįrašo slapukų, neveda savo lankytojų žurnalų, nekuria profilių ir nenaudoja analitikos ar reklamos technologijų. Prieglobos paslaugų teikėjas, bendrovė „Cloudflare, Inc.“, tvarko kiekvieno kreipimosi į Svetainę IP adresą ir techninius duomenis tiek, kiek būtina puslapiams pateikti ir paslaugai apsaugoti nuo atakų.

2.2

Svetainės formos. Kai siunčiate užklausą dėl paslaugos, paraišką dėl programos ar tyrėjo paraišką, Operatorius tvarko:

  1. (a)identifikavimo ir kontaktinius duomenis: vardą ir pavardę, el. pašto adresą, organizaciją, pareigas, pageidaujamą ryšio kanalą ir paskyrą ar numerį tame kanale;
  2. (b)užklausos turinį: dominančias paslaugas, svetainės ar sistemos adresą, pageidaujamą pradžią, programos atlygius ir tai, kas mato programą, ir užklausos tekstą;
  3. (c)tyrėjo duomenis: gyvenamąją šalį, nuorodą į viešą profilį ir patirties aprašymą;
  4. (d)jūsų patvirtinimus: kad turite teisę užsakyti užklausoje nurodytų sistemų testavimą ir veikiate savo verslo ar profesinės veiklos tikslais, kad esate pilnametis ir kad sutinkate su Platformos sąlygomis, kartu su sąlygų, su kuriomis sutikote, versija ir šalia formos rodyta šios Politikos versija;
  5. (e)techninius užklausos duomenis: laiką, puslapio kalbą, puslapį, iš kurio išsiųsta forma, to puslapio adrese esančius kampanijos parametrus, pagal IP adresą nustatytą šalį ir naršyklės identifikavimo eilutės pradžią;
  6. (f)IP adreso maišos reikšmę, apskaičiuotą naudojant raktą. Paties IP adreso Operatorius nesaugo, ir jo neįmanoma atkurti iš maišos reikšmės be rakto, kuris saugomas atskirai nuo duomenų.

2.3

Susirašinėjimas. Kai rašote Operatoriui el. paštu ar per pokalbių programėlę, Operatorius tvarko jūsų adresą ar paskyrą, laiškų ar žinučių turinį ir jų išsiuntimo laiką.

2.4

Sutartis. Sudarius sutartį, Operatorius tvarko kliento pasirašančiųjų ir kontaktinių asmenų vardus, pavardes, pareigas ir kontaktinius duomenis, duomenis, esančius leidime testuoti ir dokumentuose, patvirtinančiuose sistemos nuosavybę, taip pat sąskaitų faktūrų ir mokėjimų duomenis.

2.5

Platforma, tyrėjai. Kai tyrėjas dalyvauja programose, Operatorius tvarko tyrėjo pranešimus, susirašinėjimą dėl jų ir tyrėjo pasirinktą vardą. Prieš pirmąjį išmokėjimą jis taip pat tvarko informaciją, išvardytą 4 skyriuje, tyrėjo pareiškimus apie valstybę, kurios rezidentas mokesčių tikslais jis yra, valstybę, kurioje atliekami tyrimai, ir išmokos gavėją, tapatybės patikrinimo ir patikrinimų pagal tarptautinių sankcijų sąrašus rezultatus bei mokėjimų duomenis. Jei išmokos gavėjas yra juridinis asmuo, Operatorius taip pat tvarko jo atstovų ir asmenų, valdančių 50 % ar daugiau jo nuosavybės arba jį kontroliuojančių, duomenis.

2.6

Platforma, savininkai. Kai tikrinamas programos savininkas, Operatorius tvarko jo atstovų ir asmenų, valdančių 50 % ar daugiau jo nuosavybės arba jį kontroliuojančių, duomenis, dokumentų, patvirtinančių teisę jam atstovauti ir tai, kad jis kontroliuoja programos sistemas, duomenis, patikrinimų pagal tarptautinių sankcijų sąrašus rezultatus, o savininko, kuris yra fizinis asmuo, – ir tapatybės patikrinimo rezultatą.

2.7

Operatorius asmens duomenis gauna ir ne iš paties asmens, su kuriuo jie susiję:

  1. (a)iš kliento ar savininko – jo atstovų, pasirašančiųjų ir kontaktinių asmenų vardus, pavardes, pareigas ir kontaktinius duomenis;
  2. (b)iš užklausos pateikėjo – kitų užklausoje nurodytų asmenų duomenis;
  3. (c)iš tyrėjo – išmokos gavėjo, kuris yra juridinis asmuo, atstovų ir asmenų, kuriems jis priklauso arba kurie jį kontroliuoja, duomenis;
  4. (d)iš viešųjų registrų, kurie yra viešai prieinami, – duomenis apie savininko ar išmokos gavėjo atstovus ir asmenis, kuriems jis priklauso arba kurie jį kontroliuoja;
  5. (e)iš puslapio, į kurį tyrėjas paraiškoje pateikia nuorodą ir kuris yra viešai prieinamas, – viešo profilio duomenis;
  6. (f)iš viešų tarptautinių sankcijų sąrašų – ar asmuo įtrauktas į sąrašą;
  7. (g)iš Europos Sąjungos ir valstybių narių elektroninių sąsajų – ar mokesčių mokėtojo identifikacinis numeris ar PVM mokėtojo kodas galioja.

2.8

Jei Operatorius susisiekia su asmeniu, kurio duomenis gavo iš kito šaltinio, jis ne vėliau kaip pirmą kartą su juo susisiekdamas atkreipia jo dėmesį į šią Politiką.

2.9

Operatorius neprašo specialių kategorijų asmens duomenų, duomenų apie apkaltinamuosius nuosprendžius, slaptažodžių ar prieigos raktų ir prašo jų nesiųsti per formas ar el. paštu.

2.10

Asmens duomenų pateikimas per formą nėra nei įstatymu, nei sutartimi numatytas reikalavimas; be duomenų, pažymėtų kaip privalomi, Operatorius negali atsakyti į užklausą. Informacijos, kurią tyrėjas pateikia prieš pirmąjį išmokėjimą (4 skyrius), reikalaujama pagal įstatymus ir „Bug bounty“ platformos sąlygas tyrėjams; be jos atlygis neišmokamas.

3.Tikslai ir teisiniai pagrindai

3.1

Operatorius tvarko asmens duomenis šiais tikslais ir šiais teisiniais pagrindais:

TikslasDuomenysTeisinis pagrindas
Atsakymas į užklausą ir pasiūlymo parengimasUžklausų formų duomenys, susirašinėjimasVeiksmai, kurių imamasi jūsų prašymu prieš sudarant sutartį, BDAR 6 straipsnio 1 dalies b punktas; jei rašote organizacijos vardu, – teisėtas Operatoriaus ir tos organizacijos interesas atsakyti į paklausimą, BDAR 6 straipsnio 1 dalies f punktas
Sutarties su klientu ar programos savininku sudarymas ir vykdymasSutarties duomenys, savininko patikrinimo duomenys, susirašinėjimasSutarties vykdymas, BDAR 6 straipsnio 1 dalies b punktas; jei veikiate organizacijos vardu, – teisėtas Operatoriaus ir tos organizacijos interesas sudaryti ir vykdyti sutartį, BDAR 6 straipsnio 1 dalies f punktas
Tyrėjo registracija, pranešimų nagrinėjimas, atlygių išmokėjimasTyrėjo paraiška, pranešimai, išmokos gavėjo ir sąskaitos duomenys, mokėjimų duomenysSutarties su tyrėju vykdymas, BDAR 6 straipsnio 1 dalies b punktas; jei išmokos gavėjas yra juridinis asmuo, – teisėtas Operatoriaus ir to juridinio asmens interesas vykdyti su juo sudarytą sutartį, BDAR 6 straipsnio 1 dalies f punktas
Tyrėjo ir savininko, kuris yra fizinis asmuo, tapatybės patikrinimasVardas, pavardė, gimimo data, asmens tapatybės dokumento rūšis, numeris, jį išdavusi valstybė ir galiojimo pabaigos data, patikrinimo data, būdas ir rezultatasSutarties vykdymas, BDAR 6 straipsnio 1 dalies b punktas; teisėtas Operatoriaus ir savininkų interesas žinoti, kas tiria jų sistemas ir kam išmokamas atlygis, ir užkirsti kelią sukčiavimui, BDAR 6 straipsnio 1 dalies f punktas. Asmens tapatybės dokumento kopija nesaugoma
Patikrinimas, kad atlygis būtų išmokamas tik tada, kai pagal Estijos įstatymus iš jo nereikia išskaičiuoti mokesčioValstybė, kurios rezidentas mokesčių tikslais yra asmuo, valstybė, kurioje atliekami tyrimai, išmokos gavėjas ir jo įrašas registreSutarties vykdymas, BDAR 6 straipsnio 1 dalies b punktas; teisinė prievolė nustatyti, ar reikia išskaičiuoti pajamų mokestį, BDAR 6 straipsnio 1 dalies c punktas, pagal Pajamų mokesčio įstatymo 40 ir 41 straipsnius
Tyrėjų ir išmokos gavėjų išsamus patikrinimas ir informacijos apie juos teikimas, kaip to reikalaujama iš platformos operatoriausInformacija, nurodyta 4 skyriujeTeisinė prievolė, BDAR 6 straipsnio 1 dalies c punktas, pagal Tarybos direktyvos 2011/16/ES 8ac straipsnį ir V priedą bei Mokestinės informacijos mainų įstatymo 20²⁰–20²⁶ straipsnius ir 8 straipsnio 3 dalį
Tarptautinių sankcijų laikymasis prieš paskelbiant programą ir prieš kiekvieną išmokėjimąVardas, pavardė, gimimo data, adresas, asmenys, kuriems priklauso savininkas ar išmokos gavėjas arba kurie jį kontroliuoja, sąskaitos bankas, patikrinimo rezultatasTeisinė prievolė, BDAR 6 straipsnio 1 dalies c punktas, pagal Reglamentą (ES) Nr. 269/2014 ir Tarptautinių sankcijų įstatymo 19 straipsnį
Formų apsauga nuo piktnaudžiavimo, užklausų skaičiaus ribojimasIP adreso maišos reikšmė, užklausos laikas, apsaugos nuo piktnaudžiavimo patikros techniniai signalaiTeisėtas Operatoriaus interesas užtikrinti paslaugos saugumą ir prieinamumą, BDAR 6 straipsnio 1 dalies f punktas
Formoje pateiktų patvirtinimų ir šalia jos rodytos šios Politikos versijos įrodymasPatvirtinimai, sąlygų ir šios Politikos versijos, užklausos laikasTeisėtas Operatoriaus interesas galėti įrodyti, kas buvo patvirtinta ir kokia informacija buvo pateikta, BDAR 6 straipsnio 1 dalies f punktas
Apskaitos ir mokestinės prievolėsSąskaitos faktūros, mokėjimų duomenys, sutartysTeisinė prievolė, BDAR 6 straipsnio 1 dalies c punktas, pagal Buhalterinės apskaitos įstatymo 12 straipsnį, Pridėtinės vertės mokesčio įstatymo 36 straipsnį ir Mokesčių administravimo įstatymo 58 straipsnį
Tyrėjo tapatybės atskleidimas savininkui ir vieša padėka tyrėjui, jei tyrėjas to pageidaujaTyrėjo vardas, susiję pranešimaiTyrėjo sutikimas, BDAR 6 straipsnio 1 dalies a punktas
Teisinių reikalavimų pareiškimas, vykdymas ir gynimas, įskaitant įrodymą, kad testavimas buvo leistasReikalavimui būtini duomenys, patvirtinimai apie teisę leisti testavimą, pasirašyti leidimaiTeisėtas Operatoriaus interesas ginti savo teises, taip pat savininko interesas, kai tyrėjas veikė peržengdamas programos ar Platformos taisyklių ribas, BDAR 6 straipsnio 1 dalies f punktas

3.2

Operatorius nepriima sprendimų, grindžiamų tik automatizuotu duomenų tvarkymu, dėl kurių jums kiltų teisinių pasekmių arba kurie panašiu būdu darytų jums didelį poveikį, neatlieka profiliavimo, nenaudoja asmens duomenų reklamai ir neparduoda asmens duomenų.

3.3

Operatorius netvarko asmens duomenų tikslu, kuris nesuderinamas su šiame skyriuje nurodytais tikslais.

4.Informacijos apie tyrėjus teikimas mokesčių administratoriui

4.1

Operatorius yra ataskaitas teikiantis platformos operatorius pagal Tarybos direktyvą 2011/16/ES, iš dalies pakeistą Tarybos direktyva (ES) 2021/514, ir Mokestinės informacijos mainų įstatymo 2⁴ skyrių. Šiuo skyriumi kiekvienas tyrėjas ir kiekvienas išmokos gavėjas informuojamas, kad informacija apie juos renkama ir teikiama, kaip reikalaujama tos direktyvos 25 straipsnio 4 dalyje.

4.2

Prieš pirmąjį išmokėjimą Operatorius surenka šią informaciją apie kiekvieną tyrėją ir kiekvieną išmokos gavėją, kuris yra fizinis asmuo, ir užfiksuoja jiems išmokėtus atlygius:

  1. (a)vardą, pavardę, pagrindinį adresą ir gimimo datą;
  2. (b)kiekvieną mokesčių mokėtojo identifikacinį numerį ir jį išdavusią valstybę arba, jei toks numeris neišduotas, gimimo vietą;
  3. (c)PVM mokėtojo kodą, jei jis suteiktas;
  4. (d)individualaus verslininko – registrą, kuriame įregistruota jo verslo veikla, ir jo registro kodą;
  5. (e)sąskaitos, į kurią išmokami atlygiai, identifikatorių ir jos turėtojo vardą ir pavardę arba pavadinimą;
  6. (f)kiekvieną ketvirtį išmokėtus atlygius ir pranešimų, už kuriuos jie išmokėti, skaičių.

4.3

Operatorius informaciją patikrina pagal gautus dokumentus, viešuosius registrus ir elektronines sąsajas, kurias Europos Sąjunga ir valstybės narės nemokamai suteikia mokesčių mokėtojo identifikaciniams numeriams ir PVM mokėtojo kodams tikrinti.

4.4

Kasmet ne vėliau kaip iki kitų metų sausio 31 d. Operatorius šią informaciją apie tyrėjus ir išmokos gavėjus, kurie yra Europos Sąjungos valstybės narės arba Estijos mokesčių ir muitinės valdybos sąraše nurodytos jurisdikcijos rezidentai, pateikia Estijos mokesčių ir muitinės valdybai. Valdyba keičiasi ja su rezidavimo valstybės ar valstybių mokesčių administratoriais.

4.5

Prieš pateikdamas informaciją ir ne vėliau kaip iki sausio 31 d. Operatorius kiekvienam asmeniui pateikia informaciją apie jį, kurią Operatorius teiks, kad asmuo galėtų laiku pasinaudoti 9 skyriuje nurodytomis teisėmis.

4.6

Informacijos reikalaujama pagal įstatymus ir „Bug bounty“ platformos sąlygas tyrėjams. Atlygis išmokamas tik pateikus ir patikrinus informaciją.

5.Gavėjai

5.1

Operatoriaus viduje asmens duomenys prieinami vadybininkams, kurie atsako į užklausas, ir specialistams, kurie rengia pasiūlymus, nagrinėja pranešimus ir vykdo sutartis, tiek, kiek to reikia jų pareigoms atlikti.

5.2

Programos savininkas gauna pranešimus apie savo sistemas tyrėjo pasirinktu vardu. Operatorius neatskleidžia tyrėjo tapatybės savininkui be tyrėjo sutikimo, nebent tyrėjas veikė peržengdamas programos ar Platformos taisyklių ribas ir savininkui tapatybė reikalinga teisiniams reikalavimams pareikšti, vykdyti ar apginti arba atskleisti reikalauja įstatymai.

5.3

Operatorius asmens duomenis atskleidžia šiems gavėjams:

GavėjasVaidmuoDuomenys
Cloudflare, Inc., Jungtinės Amerikos ValstijosDuomenų tvarkytojas. Svetainės priegloba, formų priėmimas, užklausų saugojimas Europos Sąjungoje esančioje duomenų bazėje, formų apsaugos nuo piktnaudžiavimo patikra ir el. laiškų, siunčiamų domeno securitytest.team adresais, persiuntimas į Operatoriaus pašto dėžutę („Cloudflare Email Routing“)Užklausos duomenys, IP adresas, apsaugos nuo piktnaudžiavimo patikros signalai, Operatoriui siunčiami el. laiškai
Cloudflare, Inc., Jungtinės Amerikos Valstijos (Cloudflare Email Service)Duomenų tvarkytojas. Kiekvienos užklausos siuntimas el. paštu iš domeno securitytest.team adreso į Operatoriaus pašto dėžutęUžklausos duomenys
Cloudflare, Inc., Jungtinės Amerikos ValstijosSavarankiškas duomenų valdytojas, kiek tai susiję su apsaugos nuo piktnaudžiavimo patikros signalais, kuriuos jis naudoja automatinio srauto aptikimui tobulinti, kaip aprašyta jo dokumente Turnstile Privacy AddendumIP adresas, naršyklės, įrenginio ir ryšio charakteristikos
Google Ireland Limited, Airija (Gmail)Savarankiškas Operatoriaus pašto dėžutės, į kurią Operatorius gauna el. laiškus ir iš kurios atsako, duomenų valdytojas. „Google“ tvarko pašto dėžutės turinį pagal savo privatumo politiką ir nėra Operatoriaus duomenų tvarkytojasUžklausos duomenys, susirašinėjimas
Telegram Messenger Inc., už Europos ekonominės erdvės ribųSavarankiškas savo pokalbių programėlės duomenų valdytojas. Pristato į uždarą vadybininkų pokalbį žinutę apie gautą užklausąJokių užklausos pateikėjo asmens duomenų. Žinutėje nurodomas užklausos kodas ir rūšis, paslaugos ir pageidaujama pradžia arba atlygių intervalas ir tai, kas mato programą, puslapio kalba ir gavimo laikas
Pokalbių programėlės, kurią pasirenkate susirašinėti, teikėjasSavarankiškas savo pokalbių programėlės duomenų valdytojas, veikiantis pagal savo sąlygas. Laiškus ir žinutes gauna tik tada, jei paprašote atsakyti per šią programėlęJūsų paskyra pokalbių programėlėje, laiškai ir žinutės
Estijos mokesčių ir muitinės valdyba (Maksu- ja Tolliamet), EstijaGauna informaciją, kurią Operatorius teikia kaip platformos operatorius, kaip aprašyta 4 skyriuje, ir keičiasi ja su rezidavimo valstybių mokesčių administratoriais; mokestinio patikrinimo metu gauna apskaitos ir mokesčių dokumentusInformacija, nurodyta 4 skyriuje, apskaitos ir mokesčių dokumentai
Finansinės žvalgybos padalinys, EstijaGauna pranešimą, kai asmeniui taikomos finansinės sankcijos arba to negalima atmesti (Tarptautinių sankcijų įstatymo 19 straipsnis)To asmens ir susijusio mokėjimo duomenys
Bankas, kuriame yra Operatoriaus sąskaitaVykdo atlygių išmokėjimus ir priima mokėjimus OperatoriuiMokėtojo ar gavėjo vardas, pavardė ar pavadinimas, sąskaita, suma, mokėjimo paskirtis
Apskaitos, audito ir teisės patarėjaiApskaita, auditas, Operatoriaus teisių gynimasSutarčių ir mokėjimų duomenys, kiek to reikia užduočiai atlikti

5.4

Kai Operatorius tvarko asmens duomenis kliento ar programos savininko vardu, kaip aprašyta 1 skyriuje, jis pasitelkia vieną pagalbinį duomenų tvarkytoją – bendrovę „Cloudflare, Inc.“, Jungtinės Amerikos Valstijos, prieglobai ir duomenims saugoti Europos Sąjungoje. Tokių duomenų Operatorius nesiunčia el. paštu ar pokalbių programėlėmis ir nelaiko savo pašto dėžutėje: ataskaitos, pranešimai ir įrodymai perduodami per sutartyje nurodytą saugų kanalą.

5.5

Teismams, priežiūros ir teisėsaugos institucijoms Operatorius atskleidžia asmens duomenis tik tada, kai to reikalauja įstatymai, ir tik tiek, kiek reikalaujama.

6.Duomenų perdavimas už Europos ekonominės erdvės ribų

6.1

Gavėjai, nurodyti 5 skyriuje, kurie įsisteigę ne Estijoje, ir pagrindai, kuriais jiems perduodami asmens duomenys už Europos ekonominės erdvės ribų, yra šie:

GavėjasŠalisPagrindas
Cloudflare, Inc.Jungtinės Amerikos ValstijosSprendimas dėl ES ir JAV duomenų privatumo sistemos tinkamumo – Komisijos įgyvendinimo sprendimas (ES) 2023/1795, BDAR 45 straipsnis; bendrovė „Cloudflare, Inc.“ dalyvauja šioje sistemoje. Jei šis pagrindas nustoja būti taikomas, pagal „Cloudflare“ duomenų tvarkymo priedą taikomos Komisijos įgyvendinimo sprendimu (ES) 2021/914 patvirtintos standartinės sutarčių sąlygos, BDAR 46 straipsnio 2 dalies c punktas
Google Ireland LimitedAirijaDuomenys neperduodami: gavėjas įsisteigęs Europos ekonominėje erdvėje. Kaip savarankiškas duomenų valdytojas, „Google“ atsako už savo vykdomus perdavimus
Telegram Messenger Inc.Už Europos ekonominės erdvės ribųDuomenys neperduodami: užklausų pateikėjų asmens duomenys nesiunčiami
Jūsų pasirinktos pokalbių programėlės teikėjasTo teikėjo valstybėJei teikėjas įsisteigęs už Europos ekonominės erdvės ribų, Operatorius ten siunčia savo laiškus ir žinutes tik todėl, kad paprašėte atsakyti per tą pokalbių programėlę, BDAR 49 straipsnio 1 dalies b punktas

6.2

Užklausų duomenų bazė saugoma Europos Sąjungoje. Svetainė, formos, apsaugos nuo piktnaudžiavimo patikra ir el. pašto tvarkymas veikia pasauliniame „Cloudflare“ tinkle, kuris apima duomenų centrus už Europos ekonominės erdvės ribų.

6.3

Per pokalbių programėlę Operatorius tik suderina tolesnius veiksmus. Prisijungimo duomenimis, raktais ir pažeidžiamumų detalėmis keičiamasi tik per su jumis suderintą saugų kanalą.

6.4

Konkrečiam perdavimui taikomų apsaugos priemonių kopija pateikiama gavus prašymą, išsiųstą adresu info@securitytest.team.

7.Saugojimo terminai

7.1

Per formą išsiųsta užklausa saugoma 365 dienas nuo jos gavimo dienos, tada automatiškai ištrinama. Iki septynių dienų po ištrynimo ji lieka duomenų bazės atkūrimo istorijoje („Cloudflare D1 Time Travel“), iš kurios ją galima atkurti tik atkuriant visą duomenų bazę į ankstesnį momentą. Į savo pašto dėžutę pristatytą užklausos kopiją Operatorius ištrina per tą patį laikotarpį; po to „Google“ gali saugoti ištrintą kopiją savo privatumo politikoje nurodytais terminais. „Cloudflare Email Service“ peržiūrų funkciją Operatorius laiko išjungtą; ši funkcija saugotų kiekvieno išsiųsto laiško kopiją apie septynias dienas.

7.2

Susirašinėjimas, po kurio nebuvo sudaryta sutartis, ištrinamas ne vėliau kaip per 365 dienas nuo paskutinio laiško ar žinutės.

7.3

Jei po užklausos atliekamas testavimas, Operatorius užklausoje pateiktą patvirtinimą apie teisę leisti testavimą perkelia į sutarties bylą. Šis patvirtinimas ir pasirašytas leidimas testuoti saugomi kartu su sutartimi, kol baigiasi su testavimu susijusių reikalavimų ir teisės pažeidimų senaties terminai, ir bet kuriuo atveju ne trumpiau kaip penkerius metus po testavimo.

7.4

Tyrėjo ir savininko duomenys saugomi sutarties galiojimo laikotarpiu, o vėliau – šiame skyriuje nurodytais terminais. Operatorius nesaugo asmens tapatybės dokumento kopijos; tapatybės patikrinimo įrašą jis saugo kartu su informacija, nurodyta 4 skyriuje.

7.5

Informacija, nurodyta 4 skyriuje, ir įrašai apie veiksmus, atliktus jai surinkti ir patikrinti, saugomi ne trumpiau kaip einamuosius kalendorinius metus ir šešerius ankstesnius kalendorinius metus, bet ne ilgiau kaip dešimt metų (Mokestinės informacijos mainų įstatymo 8 straipsnio 3 dalis). Patikrinimo pagal tarptautinių sankcijų sąrašus įrašas saugomas kartu su mokėjimo, prieš kurį jis atliktas, dokumentais.

7.6

Apskaitos ir mokesčių dokumentai saugomi šiais terminais; jei dokumentui taikomi keli terminai, taikomas ilgiausias:

  1. (a)apskaitos pirminiai dokumentai, pavyzdžiui, sąskaitos faktūros ir mokėjimų dokumentai, – septynerius metus nuo finansinių metų, kuriais ūkinė operacija įtraukta į apskaitą, pabaigos (Buhalterinės apskaitos įstatymo 12 straipsnio 1 dalis);
  2. (b)sutartys, apskaitos registrai, ataskaitos ir kiti ūkinėms operacijoms atkurti būtini verslo dokumentai – septynerius metus nuo finansinių metų, su kuriais jie susiję, pabaigos (Buhalterinės apskaitos įstatymo 12 straipsnio 2 dalis);
  3. (c)dokumentai, susiję su ilgalaikėmis teisėmis ir prievolėmis, pavyzdžiui, sutartys su klientais, savininkais ir tyrėjais bei licencijos pranešimams, – septynerius metus po jų galiojimo pabaigos (Buhalterinės apskaitos įstatymo 12 straipsnio 3 dalis);
  4. (d)sąskaitos faktūros – septynerius metus nuo jų išrašymo ar gavimo (Pridėtinės vertės mokesčio įstatymo 36 straipsnis);
  5. (e)kiti apmokestinimui reikšmingi dokumentai – septynerius metus nuo metų, einančių po jų parengimo ar gavimo, sausio 1 d. (Mokesčių administravimo įstatymo 58 straipsnis).

7.7

Teisiniam reikalavimui pareikšti, vykdyti ar apginti būtini duomenys saugomi, kol reikalavimas galutinai išsprendžiamas, o kitais atvejais – kol baigiasi reikalavimo senaties terminas.

8.Slapukai ir panašios technologijos

8.1

Svetainė neįrašo slapukų ir jūsų įrenginyje nieko nesaugo. Automatinę formų apsaugos nuo piktnaudžiavimo patikrą teikia „Cloudflare Turnstile“. Ji pradeda veikti tik tada, kai pradedate pildyti formą arba ją siunčiate. Ką ji įrašo ir nuskaito jūsų įrenginyje, aprašyta Slapukų politikoje.

9.Jūsų teisės

9.1

BDAR nustatyta apimtimi ir sąlygomis turite teisę:

  1. (a)gauti patvirtinimą, ar jūsų asmens duomenys tvarkomi, susipažinti su duomenimis ir gauti jų kopiją (15 straipsnis);
  2. (b)reikalauti ištaisyti netikslius duomenis ir papildyti neišsamius duomenis (16 straipsnis);
  3. (c)reikalauti ištrinti jūsų duomenis (17 straipsnis);
  4. (d)reikalauti apriboti duomenų tvarkymą (18 straipsnis);
  5. (e)gauti jūsų pateiktus duomenis susistemintu, įprastai naudojamu ir kompiuterio skaitomu formatu ir persiųsti juos kitam duomenų valdytojui (20 straipsnis);
  6. (f)dėl su jūsų konkrečia situacija susijusių priežasčių nesutikti, kad duomenys būtų tvarkomi remiantis teisėtu interesu (21 straipsnis);
  7. (g)bet kada atšaukti sutikimą, jei tvarkymas grindžiamas juo. Atšaukimas nedaro poveikio iki jo atlikto tvarkymo teisėtumui (7 straipsnio 3 dalis).

9.2

Norėdami pasinaudoti teise, parašykite adresu info@securitytest.team ir, jei užklausą siuntėte per formą, nurodykite jos kodą. Operatorius gali paprašyti informacijos, būtinos jūsų tapatybei patvirtinti. Paprastai jūsų tapatybę jis patvirtina per adresą ar paskyrą, kuri jam žinoma iš jūsų užklausos ar susirašinėjimo, ir asmens tapatybės dokumento kopijos neprašo.

9.3

Operatorius atsako per 28 dienas nuo prašymo gavimo. Jei to reikia dėl prašymų sudėtingumo ar skaičiaus, terminas gali būti pratęstas dar ne daugiau kaip dviem mėnesiais pagal BDAR 12 straipsnio 3 dalį; apie pratęsimą ir jo priežastis jums pranešama per pradinį terminą. Naudojimasis teisėmis yra nemokamas.

9.4

Turite teisę pateikti skundą priežiūros institucijai, visų pirma valstybėje narėje, kurioje yra jūsų nuolatinė gyvenamoji vieta, darbo vieta arba vieta, kurioje padarytas tariamas pažeidimas. Operatoriaus priežiūros institucija yra Estijos duomenų apsaugos inspekcija (Andmekaitse Inspektsioon), Tatari 39, 10134 Tallinn, Estija, info@aki.ee, www.aki.ee.

10.Asmens duomenų saugumas

10.1

Operatorius taiko rizikai tinkamas technines ir organizacines priemones, įskaitant šias:

  1. (a)Svetainė ir formos pateikiamos tik šifruotu ryšiu;
  2. (b)užklausas sauganti paslauga nepasiekiama iš interneto ir priima duomenis tik iš Svetainės;
  3. (c)IP adresai saugomi kaip maišos reikšmės, apskaičiuotos naudojant raktą;
  4. (d)prieiga prie saugomų užklausų suteikiama tik asmenims, kurie į jas atsako;
  5. (e)pasibaigus saugojimo terminui, užklausos ištrinamos automatiškai.

10.2

Priemonės, kuriomis saugoma klientų informacija, nustatytos Informacijos saugumo politikoje.

11.Vaikai

11.1

Svetainė skirta organizacijoms ir asmenims, veikiantiems savo verslo ar profesinės veiklos tikslais. Operatorius sąmoningai netvarko vaikų asmens duomenų.

12.Šios Politikos pakeitimai

12.1

Šios Politikos versija yra data, nuo kurios ji taikoma. Dabartinė versija – 2026-09-29.

12.2

Užklausoje įrašoma šios Politikos versija, kuri užklausos išsiuntimo metu buvo rodoma šalia formos, kaip įrodymas, kokia informacija buvo pateikta užklausos pateikėjui. Šis įrašas nėra sutikimas.

12.3

Operatorius skelbia pakeitimus šiame puslapyje. Pakeitimas netaikomas duomenų tvarkymui, kuris buvo baigtas iki pakeitimo įsigaliojimo.