Teisinė infoEN

Privatumo politika

Paskutinį kartą atnaujinta: 2026 m. gegužės 1 d.

Ši politika paaiškina, kaip eCMR Capture tvarko jūsų ir jūsų dokumentuose esančius asmens duomenis pagal Bendrąjį duomenų apsaugos reglamentą (ES) 2016/679 („BDAR“) ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymą („ADTAĮ“).

1. Duomenų valdytojas

Vardas, pavardė
Karolis Paulikas
Veikla
Individuali veikla pagal pažymą
Reg. nr.
848907
Adresas
Vilnius, Lietuva (tikslus adresas pateiktas pagal pareikalavimą)
El. paštas
info@ecmrcapture.com
DAP
Duomenų apsaugos pareigūnas neskirtas — veikla nepatenka į BDAR 37 str. privalomus atvejus. Klausimus tvarko valdytojas tiesiogiai.

2. Tvarkomų duomenų kategorijos

Tvarkome tik tuos duomenis, kurie būtini paslaugai teikti.

2.1 Paskyros duomenys

Vardas, pavardė, įmonės pavadinimas, el. paštas, atsiskaitymo duomenys, IV / PVM mokėtojo numeris, mokėjimo kortelės paskutiniai keturi skaitmenys (juos saugo Stripe — mes jų nematome ir nesaugome).

2.2 CMR dokumentų turinys

Į platformą įkeltose CMR važtaraščių nuotraukose esantys duomenys — siuntėjo ir gavėjo vardai bei adresai, vairuotojo vardas, parašo atvaizdas, transporto priemonės valstybiniai numeriai, maršruto GPS koordinatės, jei jos nurodytos dokumente.

2.3 Telemetrija

IP adresas, naršyklės tipas, sesijų įvykiai, klaidų pėdsakai — renkama tik tiek, kiek reikia paslaugos saugumui ir veikimui užtikrinti.

3. Teisiniai pagrindai

Duomenis tvarkome remdamiesi BDAR 6 str. 1 d. nustatytais pagrindais:

  • Sutartis (b): paslaugos teikimui — paskyrai sukurti, dokumentams apdoroti, sąskaitoms išrašyti.
  • Teisėtas interesas (f): tikslinei B2B komunikacijai į viešai skelbiamus įmonių kontaktus (LIA — teisėto intereso vertinimas saugomas valdytojo archyve, apimtis siaura, opt-out yra kiekviename laiške).
  • Teisinė pareiga (c): apskaitos ir mokestiniams įrašams pagal LR Mokesčių administravimo įstatymą („MAĮ“) ir LR Pridėtinės vertės mokesčio įstatymą.

4. Sub-tvarkytojai ir tarptautiniai perdavimai

Naudojame šiuos sub-tvarkytojus. Visi įsipareigoję pagal BDAR 28 str.

Tvarkytojas       Vaidmuo                       Regionas         Perdavimo mechanizmas
─────────────────────────────────────────────────────────────────────────────────────────
Vercel            Hostingas, statinis turinys   ES (Frankfurt)   ES viduje
Supabase          DB + autentifikacija          ES (eu-central-1) ES viduje
Stripe Payments   Mokėjimų apdorojimas          EEE              EEE viduje + SCC
Europe Ltd.
OpenAI            Vaizdo modelio ištraukimas    JAV              SCC (M2) + DPA
Resend            Tranzakciniai laiškai         ES               ES viduje
Cal.com           Susitikimų rezervavimas       ES               ES viduje
Cloudflare        DNS, CDN, el. pašto maršrut.  Anycast          SCC + papildomos priemonės

Perdavimo poveikio rizika. OpenAI duomenis perduoda į JAV. Remiamės standartinėmis sutartinėmis sąlygomis (M2 modulis), OpenAI Enterprise DPA ir techninėmis priemonėmis (jokio modelio mokymo iš jūsų duomenų, 30 dienų saugojimas pas tiekėją). Roadmap'e — ES-only ištraukimo tarifas, kuris pašalins šį perdavimą.

Nauji sub-tvarkytojai įvedami tik prieš tai įspėjus klientus per 30 dienų el. paštu — jūs turite teisę nesutikti ir nutraukti sutartį be baudos.

5. Saugojimo terminai

Duomenų kategorija                  Terminas
──────────────────────────────────────────────────────────────────────────
Paskyros duomenys                   Prenumeratos laikotarpis + 6 mėn.
CMR dokumentų originalai            90 d. pagal nutylėjimą
                                    (galima sumažinti iki 24 val.)
Ištraukti JSON laukai               Prenumeratos laikotarpis,
                                    nebent klientas ištrina anksčiau
Sąskaitos ir mokestiniai įrašai     10 metų (LR MAĮ 39 str.)
Telemetrija ir saugumo žurnalai     12 mėn.
Cold-outreach kontaktai             24 mėn. arba iki opt-out

6. Jūsų teisės pagal BDAR 12–22 straipsnius

  • Susipažinti su tvarkomais duomenimis (15 str.)
  • Reikalauti ištaisyti netikslius duomenis (16 str.)
  • Reikalauti ištrinti duomenis („teisė būti pamirštam“, 17 str.)
  • Apriboti tvarkymą (18 str.)
  • Perkelti duomenis kitam valdytojui (20 str.)
  • Nesutikti su tvarkymu teisėto intereso pagrindu (21 str.)
  • Neturėti automatinio sprendimo, sukeliančio teisinius padarinius (22 str.) — žr. 8 skirsnį.

Prašymus siųskite info@ecmrcapture.com. Atsakome per 30 d. Jei manote, kad jūsų teisės pažeistos, galite pateikti skundą Valstybinei duomenų apsaugos inspekcijai (VDAI):

Valstybinė duomenų apsaugos inspekcija
L. Sapiegos g. 17, 10312 Vilnius
ada@ada.lt
https://vdai.lrv.lt

7. Slapukai

Naudojame tik būtinuosius slapukus — autentifikacijos sesijos identifikatorių ir CSRF apsaugos žymą. Analitikos slapukų ir trečiųjų šalių sekimo pikselių v1 versijoje nėra. Jei ateityje pridėsime analitiką, įdiegsime ePrivacy direktyvą atitinkantį sutikimo banerį.

8. Dirbtinis intelektas ir automatiniai sprendimai

Mes nepriimame tik automatizuotų sprendimų, kurie sukeltų jums teisines ar panašiai reikšmingas pasekmes (BDAR 22 str.). Vaizdo modelis ištraukia 24 laukus iš CMR nuotraukos; jei lauko pasitikėjimo balas yra žemesnis nei 0,9, jis perduodamas žmogaus peržiūrai per jūsų skydelį.

Pagal ES Dirbtinio intelekto akto („AI Act“) 50 str., šis ištraukimas yra ne aukštos rizikos skaidrumo pareigos atvejis — visi ištraukti laukai pažymėti kaip sugeneruoti AI; galutinę duomenų teisinę galią nustato vartotojas.

9. Politikos pakeitimai

Esminius pakeitimus pranešame el. paštu likus ne mažiau kaip 30 d. iki įsigaliojimo. Redakcijos data nurodyta puslapio viršuje.

10. Kontaktai

Klausimai dėl šios politikos arba prašymai įgyvendinti BDAR teises — info@ecmrcapture.com.