Įrenginys — įrenginys, kurį Lankytojas naudoja norėdamas pasiekti Svetainę (kompiuteris, planšetinis kompiuteris, telefonas ir kt.).
DPO — Wallester duomenų apsaugos pareigūnas (el. paštas: dpo@wallester.com).
BDAR — Bendrasis duomenų apsaugos reglamentas — teisės aktas, nustatantis asmens duomenų tvarkymo taisykles Europos ekonominėje erdvėje.
Lankytojas — fizinis asmuo (t. y. žmogus), kuris pasiekia Medžiagą Svetainėje.
Lankytojo duomenys — Lankytojo asmens duomenys, kuriems taikoma ši Privatumo politika.
Wallester — Wallester AS, Svetainės savininkas ir Lankytojų duomenų valdytojas.
Wallester paslaugos — paslaugos, kurias Wallester teikia savo klientams, pavyzdžiui, Wallester Business ir Wallester White‑Label.
Svetainė — ši vieša Wallester interneto svetainė (business.wallester.com).
Privatumo politika — Pagrindinė
Šioje Privatumo politikoje (toliau — Politika) pateikiami bendrieji asmens duomenų tvarkymo principai, įskaitant informaciją, kurią Wallester AS (toliau — Wallester) renka apie Jus, ką su ja darome ir kada atskleidžiame ją trečiosioms šalims. Konkreti informacija apie asmens duomenų tvarkymą taip pat gali būti įtraukta į sutartis, kurios yra ar bus sudarytos tarp Jūsų ir Wallester, ir atsispindi Wallester programėlėje (toliau — Programėlė) ir (arba) mūsų svetainėje wallester.com/business (toliau — Svetainė).
Wallester, laikydamasi galiojančių teisės aktų, užtikrina Jūsų asmens duomenų konfidencialumą. Šiuo tikslu Wallester įdiegė atitinkamas technines ir organizacines priemones, skirtas apsaugoti Jūsų asmens duomenis bei užtikrinti skaidrias duomenų apsaugos taisykles.
Wallester turi teisę reguliariai ir bet kuriuo metu tobulinti ar keisti šią Politiką. Apie bet kokius pakeitimus Wallester informuos Jus Programėlėje ir (arba) Svetainėje, taip pat ir asmeniškai. Wallester renka ir tvarko šiuos asmens duomenis: Asmens duomenys — Jūsų asmeninė informacija ir kontaktiniai duomenys, įskaitant vardą ir pavardę, gimimo datą, asmens kodą, pilietybę, rezidavimo vietą, gyvenamosios vietos adresą, mokestinę rezidenciją, el. pašto adresą, mobiliojo telefono numerį, profesiją, asmens tapatybės dokumento duomenis, nuotrauką ir (arba) vaizdo įrašą, kuriuos pateikėte Wallester, siekdami patvirtinti savo tapatybę. Deramo patikrinimo duomenys — duomenys, kuriuos Wallester renka iš Jūsų ir atitinkamų duomenų bazių, kad atliktų deramą patikrinimą pagal taikomus pinigų plovimo prevencijos įstatymus. Operacijų ir mokėjimo kortelės duomenys — informacija apie bet kokius pervedimus į Mokėjimo sąskaitą ir iš jos, įskaitant mokėtojo ir gavėjo vardą, pavardę (ar pavadinimą) bei sąskaitos numerį, operacijos datą, laiką, valiutą, sumą ir paskirtį, prekybos vietų ir bankomatų vietas, mokėjimo kortelės numerį, kortelės turėtojo vardą ir pavardę, mokėjimo kortelės galiojimo datą bei mokėjimo kortelės CVV numerį. Įrenginio duomenys — informacija apie įrenginį, kuriame naudojate programėlę ir (arba) svetainę, įskaitant įrenginio modelį, pavadinimą ar bet kokį kitą identifikatorių, bei tinklo, iš kurio naudojate programėlę ir (arba) svetainę, IP adresą, įskaitant vietovės informaciją. Pasirinkčių duomenys — Jūsų pasirinktys Programėlėje ir (arba) Svetainėje (kalbos pasirinktys, operacijų limitai ir kt.). Klientų aptarnavimo duomenys — komunikacija tarp Jūsų ir Wallester klientų aptarnavimo komandos (telefoniniai pokalbiai, el. laiškai ir susirašinėjimai). Kiti duomenys — kiti aukščiau nenurodyti duomenys, sugeneruoti naudojantis Programėle ir (arba) Svetaine. Atitikties tikslai — vykdyti bet kokias prievoles pagal taikomus teisės aktus, įskaitant prievolę: Sutartiniai tikslai — sudaryti arba vykdyti sutartį tarp Jūsų ir Wallester. Sukčiavimo stebėsenos tikslai — stebėti mokėjimus ir užkirsti kelią sukčiavimui. Analitiniai tikslai — siekiant geriau suprasti Wallester klientų poreikius bei tai, kaip klientai naudojasi programėle ir (arba) interneto svetaine. Rinkodaros tikslai — teikti Jums Wallester paslaugų ir papildomų funkcijų rinkodaros pasiūlymus. Wallester renka ir tvarko Jūsų asmens duomenis remdamasi šiuo teisiniu pagrindu: Sutartinių įsipareigojimų vykdymas — mums reikia tam tikrų asmens duomenų, kad galėtume teikti savo paslaugas, ir be šių asmens duomenų jų teikti negalime. Teisinės prievolės — kai kuriais atvejais turime teisinę pareigą rinkti ir saugoti Jūsų asmens duomenis (pavyzdžiui, pagal AML įstatymus privalome saugoti tam tikrą informaciją apie savo klientus). Teisėti interesai — kartais renkame ir naudojame Jūsų asmens duomenis arba dalijamės jais su kitomis organizacijomis ir (arba) institucijomis, nes turime teisėtą pagrindą juos naudoti, kuris yra pagrįstas atsižvelgiant į Jūsų teisę į privatumą. Sutikimas — susitarimas, kuriuo Jūs sutikote su savo asmens duomenų tvarkymu (pavyzdžiui, rinkodaros tikslais ir pan.). Wallester netvarko Jūsų asmens duomenų automatizuotam sprendimų priėmimui. Tačiau pagal įstatymus Wallester privalo vertinti pinigų plovimo, teroristų finansavimo ir sukčiavimo riziką, susijusią su Jumis ir Jūsų operacijomis. Šis vertinimas iš dalies atliekamas automatizuotomis priemonėmis ir apima profiliavimą. Jei Wallester priims automatizuotą sprendimą dėl Jūsų, turėsite teisę prašyti, kad jį peržiūrėtų žmogus. Jūs turite šias teises, susijusias su Jūsų asmens duomenų tvarkymu: Teisė į informaciją — turite teisę gauti šioje Politikoje pateiktą informaciją. Galiojanti šios Politikos versija bet kuriuo metu bus prieinama Programėlėje ir (arba) Svetainėje. Teisė susipažinti — Jūs turite teisę prašyti Wallester pateikti Jums asmens duomenų, kuriuos tvarko Wallester, kopiją. Teisė į ištaisymą — Jūs turite teisę prašyti Wallester ištaisyti Jūsų asmens duomenis, jeigu jie yra neteisingi arba neišsamūs. Teisė į ištrynimą — turite teisę prašyti Wallester ištrinti Jūsų asmens duomenis, nebent Wallester privalo toliau juos tvarkyti pagal įstatymus ar sutartį tarp Jūsų ir Wallester, arba jei Wallester turi kitų teisėtų pagrindų tolesniam Jūsų asmens duomenų tvarkymui. Bet kuriuo atveju Wallester ištrins Jūsų asmens duomenis, kai tik nebeliks teisėto pagrindo juos tvarkyti. Teisė apriboti duomenų tvarkymą — turite teisę prašyti Wallester apriboti Jūsų asmens duomenų tvarkymą, jei duomenys yra netikslūs ar neišsamūs, arba jei Jūsų asmens duomenys tvarkomi neteisėtai. Teisė į duomenų perkeliamumą — Jūs turite teisę prašyti Wallester pateikti Jums arba, jei tai techniškai įmanoma, trečiajai šaliai Jūsų asmens duomenis, kuriuos patys pateikėte Wallester ir kurie tvarkomi remiantis Jūsų sutikimu arba sutartimi tarp Jūsų ir Wallester. Teisė nesutikti — Jūs turite teisę nesutikti su savo asmens duomenų tvarkymu, jei manote, kad Wallester neturi teisėto pagrindo juos tvarkyti. Jūs bet kada galite atšaukti savo sutikimą dėl bet kokio duomenų tvarkymo, atliekamo remiantis Jūsų sutikimu. Teisė pateikti skundą — Jūs turite teisę pateikti skundą dėl savo asmens duomenų tvarkymo. Norėdami pasinaudoti ankstesniame skyriuje nurodytomis teisėmis, galite susisiekti su mumis el. paštu dpo@wallester.com. Saugumo sumetimais negalime įvykdyti Jūsų prašymo, jei nesame tikri dėl Jūsų tapatybės, todėl pasiliekame teisę paprašyti pateikti asmens tapatybę patvirtinantį dokumentą. Wallester dės visas pastangas atsakyti į Jūsų prašymą per 1 savaitę. Pagal BDAR 12 straipsnio 3 dalį, Wallester privalo atsakyti į Jūsų prašymą per 1 mėnesį. Jei tai būtina dėl Wallester pateiktų prašymų skaičiaus ir sudėtingumo, pagal BDAR 12 straipsnio 3 dalį, Wallester taip pat gali atsakyti į Jūsų prašymą per 3 mėnesius. Asmens duomenų tvarkymo metu Wallester gali dalytis tam tikrais Jūsų asmens duomenimis su šiomis trečiosiomis šalimis: Aukščiau išvardyti partneriai gali būti įsikūrę Europos ekonominėje erdvėje ir už jos ribų. Taikome įvairias fizines ir technines priemones, siekdami užtikrinti Jūsų asmens duomenų saugumą ir užkirsti kelią neteisėtai prieigai prie jų, jų naudojimui bei atskleidimui. Elektroniniai duomenys ir duomenų bazės saugomi saugiose kompiuterių sistemose, kuriose informacijos prieigos kontrolė užtikrinama fizinėmis ir elektroninėmis priemonėmis. Mūsų darbuotojams rengiami duomenų apsaugos ir informacijos saugumo mokymai. Turime išsamias saugumo, IT infrastruktūros naudojimo ir duomenų apsaugos politikas, pagrįstas būtinojo žinojimo ir ribotos prieigos principais. Tvarkydami Jūsų asmens duomenis, Wallester darbuotojai privalo griežtai laikytis šių politikų. Šifruojame asmens duomenis, diegiame ugniasienes, įsibrovimų aptikimo ir prevencijos sistemas, kad užtikrintume visų Jūsų asmens duomenų konfidencialumą ir saugumą. Nors imamės visų pagrįstų priemonių, kad apsaugotume Jūsų asmens duomenis nuo neteisėtos prieigos, negalime garantuoti visiško jų saugumo perdavimo į mūsų programėlę, svetainę ar kitas paslaugas metu. Wallester programėlėje, svetainėje ir mokėjimų apdorojimo paslaugose naudojame HTTPS (HTTP Secure) su šifruotu ryšio protokolu. Reguliariai testuojame savo sistemas ir peržiūrime taikomą politiką, siekdami užtikrinti, kad mūsų IT saugumo priemonės visada būtų vienu žingsniu priekyje bet kokių grėsmių. Jei Wallester programėlei ir (arba) svetainei naudojate slaptažodį, pagal Kliento sutarties sąlygas privalote užtikrinti jo konfidencialumą. Prašome juo su niekuo nesidalinti. Vadovaudamiesi pinigų plovimo prevencijos (AML) įstatymais arba atitinkamais mokesčių informacijos mainų įstatymais dėl mokesčių rezidencijos duomenų, Jūsų asmens duomenis paprastai saugome 5 metus nuo tų finansinių metų, kuriais buvo nutraukti Jūsų ir Wallester santykiai bei uždaryta Jūsų mokėjimo sąskaita, pabaigos. Estijos finansinės žvalgybos padalinio prašymu šis laikotarpis gali būti pratęstas dar iki 5 metų. Šis terminas gali būti ir ilgesnis, jei to reikalauja taikomi vietos įstatymai — pavyzdžiui, Wallester saugo operacijų duomenis 8 metus nuo tų finansinių metų, kuriais buvo nutraukti Jūsų ir Wallester santykiai bei uždaryta Jūsų mokėjimo sąskaita, pabaigos. Jūsų asmens duomenis galime saugoti ilgiau dėl galimo ar vykstančio teisminio ginčo arba kitų teisinių priežasčių. Pasibaigus aukščiau šiame skyriuje nurodytiems terminams, Wallester ištrins Jūsų asmens duomenis. Wallester naudoja slapukus, kad analizuotų, kaip naudojatės mūsų svetaine. Daugiau informacijos apie slapukus rasite Slapukų politikoje. Jūsų asmens duomenų valdytojas yra Wallester AS, pagal Estijos įstatymus įsteigta įmonė, registracijos kodas 11812882, adresas Ahtri 6, 10151, Tallinn, Estonia. Jei turite klausimų, prašymų ar skundų dėl Jūsų asmens duomenų tvarkymo, galite juos siųsti dpo@wallester.com. Jei turite skundų dėl Jūsų asmens duomenų tvarkymo, galite juos pateikti Estijos duomenų apsaugos inspekcijai (Andmekaitse Inspektsioon) arba savo nuolatinės gyvenamosios vietos valstybės duomenų apsaugos institucijai. Privatumo politikos 1 priedas 1.1 Šis Privatumo politikos 1 priedas išsamiai aprašo tam tikrus Klientų asmens duomenų naudojimo atvejus teikiant Wallester paslaugas. Šio 1 priedo tikslas yra: 1.1.1 užtikrinti, kad Klientai turėtų išsamų vaizdą apie tai, kaip Wallester tvarko jų asmens duomenis, įskaitant sudėtingesnius naudojimo atvejus, kai abstraktūs aprašymai gali nesuteikti visiško aiškumo, 1.1.2 Siekiant įvykdyti reikalavimus tų išorės šalių, kurios dalyvauja teikiant Wallester paslaugą ir retkarčiais gali prašyti pateikti išsamius asmens duomenų tvarkymo aprašymus, susijusius su jų vaidmeniu teikiant Wallester paslaugą. 1.2 Šiame 1 priede pateikti išsamūs asmens duomenų naudojimo atvejų aprašymai skirti tik išsamiau paaiškinti pagrindiniame Privatumo politikos dokumente nurodytus asmens duomenų tvarkymo principus. 1 priedas nenustato jokių papildomų asmens duomenų tvarkymo principų, lyginant su pagrindiniu Privatumo politikos dokumentu. 2.1 Jei Klientas inicijuoja mokėjimą tarp klientų Wallester paslaugoje per mobiliąją programėlę, jam gali būti suteikta galimybė pasinaudoti mobiliojo įrenginio kontaktų knygele gavėjo telefono numeriui rasti. Jei Klientas pasinaudoja šia galimybe, tuomet, be universalaus duomenų rinkinio, reikalingo bet kokiam mokėjimui tarp klientų atlikti (pvz., gavėjo vardo ir pavardės, gavėjo telefono numerio, mokėjimo sumos, mokėjimo paskirties), mobiliojo įrenginio kontaktų knygelėje esantys kontaktiniai duomenys yra tvarkomi siekiant rasti gavėjo telefono numerį. 2.2 Mobiliojo įrenginio kontaktų knygelės duomenys apdorojami tik lokaliai mobiliajame įrenginyje, siekiant nukopijuoti gavėjo telefono numerį į mobiliąją programėlę. Jokie kiti asmens duomenys iš mobiliojo įrenginio kontaktų knygelės nėra saugomi programėlėje ar perduodami Wallester. 2.3 Atsižvelgiant į programėlių parduotuvės, per kurią teikiama mobilioji programėlė, taisykles, prieš naudojant šią funkciją gali reikėti išankstinio Kliento sutikimo. Vėliau šį sutikimą galima atšaukti atitinkamame įrenginio operacinės sistemos meniu.1. Jūsų asmens duomenys
1.1 Kokius asmens duomenis Wallester renka apie mane?
1.2 Kokie yra Wallester teisiniai tikslai ir pagrindas naudoti mano asmens duomenis?
1.3 Ar Wallester tvarko mano asmens duomenis profiliavimui ar automatizuotam sprendimų priėmimui?
2. Jūsų teisės
2.1 Kokios yra mano teisės?
2.2 Kaip galiu pasinaudoti savo teisėmis?
3. Wallester ir Jūsų asmens duomenys
3.1 Ar Wallester dalijasi mano asmens duomenimis su kitais?
3.2 Kaip Wallester saugo mano asmens duomenis?
3.3 Kiek laiko Wallester saugos mano asmens duomenis?
3.4 Ar Wallester naudoja slapukus Wallester svetainėje?
3.5 Kas yra mano asmens duomenų valdytojas?
Specialūs asmens duomenų naudojimo atvejai
1. Įvadas
2. Klientų tarpusavio mokėjimai per mobiliąsias programėles
