Galioja nuo 2024 m. liepos | Pranešimas kandidatams apie asmens duomenų tvarkymą |
Įvadas
Jūsų duomenų valdytojas yra UAB „Rockwool“, kurios registruota buveinė yra Vilniuje, toliau – ROCKWOOL, priklausanti tarptautinei ROCKWOOL grupei.
ROCKWOOL įsipareigoja saugoti jūsų privatumą. Asmens duomenų apsauga mums yra svarbi. Jūsų duomenis tvarkome tik laikydamiesi galiojančių duomenų apsaugos teisės aktų, ypač Bendrojo duomenų apsaugos reglamento (toliau – BDAR). Dėl šios priežasties ROCKWOOL grupė įgyvendino įmonėms privalomų taisyklių (toliau – ĮPR) rinkinį, kuriame nustatyti duomenų apsaugos reikalavimai, kurių ROCKWOOL grupė turi laikytis visame pasaulyje.
Vykdydami savo verslo veiklą, mes, kaip duomenų valdytojas, tvarkome savo klientų, tiekėjų ir mūsų svetainių bei programėlių naudotojų, taip pat lankytojų ir kitų trečiųjų šalių asmens duomenis, kaip aprašyta toliau C skyriuje.
Šiame privatumo pranešime informuojame, kokius asmens duomenis tvarkome, kaip juos renkame, kokiu teisiniu pagrindu, kokiu tikslu juos tvarkome ir koks yra saugojimo laikotarpis. Be to, informuojame jus apie jūsų, kaip duomenų subjekto, teises.
Privatumo pranešimas pateikiamas susistemintai, kad galėtumėte pereiti prie atskirų klausimų:
A. Duomenų valdytojas
B. Kontaktiniai duomenys
C. Informacija apie asmens duomenų tvarkymą
D. Mūsų rinkodaros ir reklamos veikla
E. Duomenų perdavimas tarp ROCKWOOL grupės įmonių
F. Informacijos atskleidimas ir perdavimas trečiosioms šalims
G. Jūsų, kaip duomenų subjektų, teisės
H. Mūsų privatumo pranešimo pakeitimai
UAB „Rockwool“, įm. k. 111659362, A. Goštauto g. 40B, LT-01112 Vilnius, Lietuva, el. p. office@rockwool.lt
Jei turite klausimų dėl mūsų privatumo pranešimo ir (arba) jūsų asmens duomenų tvarkymo, kreipkitės į mūsų duomenų apsaugos pareigūną:
Tel. (+48) 68 38 50 240
El. p. ldpo@rockwool.com
Priklausomai nuo jūsų santykių su ROCKWOOL grupės įmonėmis, įvairiais tikslais tvarkysime įvairių kategorijų jūsų asmens duomenis. Paprastai renkame asmens duomenis tiesiogiai iš jūsų, kai bendraujate su mumis arba kai su mumis bendrauja jūsų atstovaujama įmonė. Tačiau atkreipiame dėmesį, kad mes taip pat galime rinkti asmens duomenis apie jus iš trečiųjų šalių ir viešai prieinamų šaltinių. Toliau pateikiama išsami informacija apie jūsų asmens duomenų tvarkymo tikslus ir priemones.
Kas? | Asmens duomenų kategorijos | Duomenų tvarkymo tikslai | Teisinis pagrindas | Saugojimo laikotarpiai |
Klientai ir jų atstovai
| Vardas ir pavardė, adresas, telefono numeris, el. paštas, pareigos ir darbo vieta, asmens kodas, asmens tapatybės dokumento numeris ir serija, sutartys. | Įprastų santykių su klientais vykdymas, t. y. mokėjimų administravimas, bendra komunikacija ir kasdienės veiklos valdymas laikantis teisėtos ir sąžiningos verslo praktikos (įskaitant bendradarbiavimo planavimą, vykdymą ir valdymą; statistiką, analizę). | Atstovų atveju duomenys bus tvarkomi remiantis teisėtu interesuvykdyti verslo santykius ir sutartis(BDAR 6 straipsnio 1 dalies f punktas). Sutarties su fiziniu asmeniu įgyvendinimas (BDAR 6 straipsnio 1 dalies b punktas). Teisinė prievolė (BDAR 6 straipsnio 1 dalies c punktas)
| Kol bus pasiektas nurodytas tikslas, bet ne ilgiau kaip 10 metų nuo paskutinio mūsų prekių ar paslaugų įsigijimo. Apskaitos dokumentai: 10 metų nuo finansinių metų, kai buvo apskaityta ūkinė operacija, pabaigos. Jei duomenys tvarkomi sutikimo pagrindu – iki tol, kol tikslas nebegalios arba sutikimas atšaukiamas.
|
Bendrojo klientų aptarnavimo ir pagalbos teikimas, įskaitant apklausas po pardavimo. | Teisėti interesai užtikrinti klientų pasitenkinimą užtikrinimu ir mūsų prekių bei paslaugų tobulinimą (BDAR 6 straipsnio 1 dalies f punktas). | |||
Siekiant gauti klientų įžvalgų ir žinių apie tai, kaip naudojamos mūsų prekės ir paslaugos (pvz., siunčiant pasitenkinimo apklausas arba rinkos tyrimus). | Duomenų subjekto sutikimas (BDAR 6 straipsnio 1 dalies a punktas). | |||
Sukčiavimo prevencija ir mokėjimų saugumas. | Teisėti interesai apsaugoti įmonės interesus (BDAR 6 straipsnio 1 dalies f punktas). | |||
Teisinių reikalavimų nustatymas, gynimas ar įgyvendinimas. | ||||
Potencialūs klientai ir jų atstovai | Vardas, pavardė, adresas, telefono numeris, el. paštas, pareigos ir darbo vieta. | Potencialių verslo klientų generavimas – daugiau informacijos rasite D dalyje.
| Duomenų subjekto sutikimas (elektroninės veiklos atveju) (BDAR 6 straipsnio 1 dalies a punktas) arba teisėti interesai reklamuoti įmonę ir parduoti mūsų prekes bei paslaugas (BDAR 6 straipsnio 1 dalies f punktas). | Kol klientas bus pritrauktas, bet ne ilgiau kaip 5 metus nuo paskutinio bendravimo. Jei duomenys tvarkomi sutikimo pagrindu – iki tol, kol tikslas nebegalios arba sutikimas atšaukiamas.
|
Klientų įgijimo efektyvumo vertinimas – daugiau informacijos rasite D dalyje. | Duomenų subjekto sutikimas (elektroninės veiklos atveju) (BDAR 6 straipsnio 1 dalies a punktas) arba teisėti interesai matuoti mūsų veiklos efektyvumą (BDAR 6 straipsnio 1 dalies f punktas). | |||
Potencialių verslo klientų siekimas. | Veiksmų prieš sudarant sutartį atlikimas (BDAR 6 straipsnio 1 dalies b punktas) arba teisėtas interesas siekti verslo kontaktų (BDAR 6 straipsnio 1 dalies f punktas). | |||
Prekių ar paslaugų tiekėjai ir jų atstovai | Vardas ir pavardė, įmonės telefono numeris, el. paštas, pareigos ir darbo vieta, asmens kodas, asmens tapatybės dokumento numeris ir serija, transporto priemonės registracijos numeris, sutartys. | Įprastų santykių su tiekėjais vykdymas, t. y. mokėjimų administravimas, bendra komunikacija, kasdienės veiklos valdymas laikantis teisėtos ir sąžiningos verslo praktikos (įskaitant bendradarbiavimo planavimą, vykdymą ir valdymą; kredito reitingų atlikimą, taip pat statistikos ir analizės vykdymą). | Sutarties vykdymas (BDAR 6 straipsnio 1 dalies b punktas) – tiekėjų, kurie yra fiziniai asmenys, atveju. Teisėtas interesas sudaryti ir vykdyti su tiekėju sudarytą sutartį, pareikšti, apginti ar užtvirtinti reikalavimus (BDAR 6 straipsnio 1 dalies f punktas). Teisinė prievolė (BDAR 6 straipsnio 1 dalies c punktas) | Kol bus pasiektas nurodytas tikslas, bet ne ilgiau kaip 10 metų nuo paskutinio prekių ar paslaugų įsigijimo. Apskaitos dokumentai: 10 metų nuo finansinių metų, kai buvo apskaityta ūkinė operacija, pabaigos.
|
Tiekėjų paieška ir jų buvimo vietos nustatymas. Sutarčių nuostatų sudarymas ir įgyvendinimas. | Teisėtas interesas tenkinti verslo poreikius ir vykdyti įprastą verslo veiklą (BDAR 6 straipsnio 1 dalies f punktas). | |||
Rinkodaros pranešimų gavėjai | Vardas, pavardė, kreipinys, pareigos, darbo vieta, el. pašto adresas ir (arba) telefono numeris.
| Rinkodaros pranešimų platinimas. | Sutikimas gauti rinkodaros informaciją (BDAR 6 straipsnio 1 dalies a punktas). | Iki tol, kol tikslas nebegalios arba kol rinkodaros sutikimas bus atšauktas.. |
Asmenys, naudojantys kontaktines formas | Vardas ir pavardė, el. paštas, telefono numeris, profesija, įmonė, miestas, šalis. | Atsakymo pateikimas. Susisiekusio asmens prašymu reikiamos informacijos perdavimas, įskaitant pasiūlymo pateikimą. Bendravimas įmonės produktų ir paslaugų rinkodaros, skatinimo ir pardavimo bei paramos teikimo tikslais. | Jei užklausa susijusi su (galimu) sutarties sudarymu, teisinis pagrindas bus veiksmų, būtinų sutarčiai sudaryti arba esamai sutarčiai vykdyti, atlikimas (BDAR 6 straipsnio 1 dalies b punktas). Atstovų atveju duomenys bus tvarkomi remiantis teisėtu interesu siekti sudaryti sutartį (BDAR 6 straipsnio 1 dalies f punktas). Sutikimas teikti rinkodaros informaciją (BDAR 6 straipsnio 1 dalies a punktas). Jei užklausa nesusijusi su sutartimi ar pasiūlymu, teisinis pagrindas bus mūsų teisėtas interesas nagrinėti užklausą (BDAR 6 straipsnio 1 dalies f punktas). | Kol užklausa bus uždaryta, o paskui – laikotarpį, būtiną mūsų įrašų saugojimo tikslais. Jei duomenys tvarkomi remiantis sutikimu, iki tol, kol tikslas nebegalios arba sutikimas atšaukiamas. |
Paskyros naudotojai | Vardas ir pavardė, el. pašto adresas, telefonas, profesija, įmonė, adresas. | Naudotojui teikiant mūsų paslaugas interneto svetainėse ar programėlėse. | Sutarties dėl elektroninių paslaugų teikimo vykdymas (BDAR 6 straipsnio 1 dalies b punktas). | Kol paskyra bus uždaryta, o paskui – laikotarpį, būtiną mūsų įrašų saugojimo tikslais. |
| Komercinės ir rinkodaros informacijos komunikacija. | Duomenų subjekto sutikimas (BDAR 6 straipsnio 1 dalies a punktas). | Iki tol, kol tikslas nebegalios arba kol sutikimas bus atšauktas.. | |
Sukurtų naudotojų paskyrų valdymas; saugumo, statistikos ir analizės tikslais. | Teisėtas interesas atlikti statistiką ir analizę, siekiant pagerinti naudotojų patirtį (BDAR 6 straipsnio 1 dalies f punktas). | Kol paskyra bus uždaryta, o paskui – laikotarpį, būtiną mūsų įrašų saugojimo tikslais. | ||
Socialinių tinklų profilių lankytojai | Naudotojo profilyje viešai prieinama informacija, įskaitant vardą, pavardę, lytį, šeiminę padėtį, darbo vietą, pomėgius, įvaizdį ir miestą; tai, ar naudotojas „pamėgo“ arba naudojosi kitomis mūsų profilio reakcijomis; mūsų pranešimuose palikti komentarai; turinys, kuriuo dalijamasi su įmone ketinant sąveikauti; faktas, kad naudotojas apsilankė mūsų profilyje; IP adresas. | Kad galėtume tobulinti savo prekes ir paslaugas, įskaitant mūsų socialinių tinklų profilius ir puslapius.
* platformos teikėjai gali tvarkyti naudotojų asmens duomenis savo tikslais – atkreipiame dėmesį, kad mes to nekontroliuojame. | Teisėtas interesas, kad galėtume bendrauti su naudotojais ir adresuoti rinkodaros pranešimus naudotojams mūsų socialinių tinklų profiliuose, taip pat mūsų teisėtas interesas tobulinti savo prekes ir paslaugas (BDAR 6 straipsnio 1 dalies f punktas). | Saugojimo laikotarpius nustato socialinių tinklų platformų teikėjai, juos galima rasti jų privatumo politikoje: Meta („Instagram“, „Facebook“): https://www.facebook.com/privacy/policy/?entry_point=facebook_help_center_ig_data_policy_redirect&locale=lt_LT Google („YouTube“): https://policies.google.com/privacy?hl=lt LinkedIn: https://lt.linkedin.com/legal/privacy-policy X (anksčiau „Twitter“): |
Aprašymas | Kada? | Asmens duomenų kategorijos | Duomenų tvarkymo tikslai | Teisinis pagrindas | Saugojimo laikotarpiai |
Slapukai, sekimo pikseliai, socialinių tinklų priemonės ir kitos technologijos, naudojamos mūsų svetainėse ir programėlėse | Kai naudotojai lankosi mūsų svetainėse ar programėlėse ir yra davę sutikimą naudoti slapukus ar panašias technologijas. | IP adresas, MAC adresas, naršyklės ir įrenginių tipas, tinklalapis, kuris atvedė naudotojus į svetainę ar programėlę, paieškos sistemoje įvesti paieškos žodžiai, kurie atvedė naudotoją į mūsų svetainę, naršymo istorija, paspaudimų elgsena ir naudojimasis svetainėmis bei programėlėmis ir naršymas jose* * kategorijos priklauso nuo sutikimo, duoto slapukų reklaminiame skydelyje. Jį bet kada galima pakeisti čia | Rinkodaros veiklai vykdyti, ypač siekiant palengvinti naudojimąsi svetainėmis ir programėlėmis; paslaugoms plėtoti, statistikai ir analizei atlikti; suasmenintam turiniui ir paieškai teikti. | Teisėti interesai teikti veikiančią interneto svetainę ir programėlę, vykdyti rinkodarą, kurti ir teikti statistiką, vertinti, reklamuoti ir parduoti mūsų prekes ir paslaugas naudojant pirmosios šalies slapukus, (BDAR 6 straipsnio 1 dalies f punktas). Sutikimas tvarkyti asmens duomenis, susijusius su rinkodaros slapukais ir trečiųjų šalių statistiniais slapukais (BDAR 6 straipsnio 1 dalies a punktas). Be to, visada gauname galiojantį sutikimą dėl slapukų, išskyrus griežtai būtinus slapukus ir kitas technologijas. | Slapukų, pikselių, panašių technologijų ir socialinių tinklų priemonių pagalba gauti asmens duomenys ištrinami, kaip aprašyta slapukų deklaracijoje. |
Pasirinktinės / panašios auditorijos „Facebook“ arba platformoje „X“ | Kai naudotojas užsiregistruoja gauti mūsų rinkodaros informaciją ir priima mūsų slapukus, pikselius ar panašias technologijas, tam tikrais atvejais „Facebook“ („Meta“) arba „X“ („Twitter“) platformai siunčiame negrįžtamai užšifruotą informaciją. | El. pašto adresą ir kai kuriais atvejais informaciją apie naudotojo susidomėjimą viena ar keliomis mūsų prekėmis. | Norėdami sukurti auditorijas vėlesnei reklamai per „Facebook“ arba „X“. | Teisėtas interesas skleisti informaciją apie mūsų prekes ir paslaugas, įskaitant kitus asmenis, kurie gali panašiai domėtis mūsų prekėmis ir paslaugomis (BDAR 6 straipsnio 1 dalies f punktas), remiantis duotu sutikimu (BDAR 6 straipsnio 1 dalies a punktas). | Iki tol, kol tikslas nebegalios arba iki sutikimo atšaukimo. Naudotojas gali pakeisti nuostatas savo „Facebook“ paskyroje čia. Nurodymus, kaip pakeisti privatumo nuostatas „X“, rasite čia. |
Elektroninių laiškų sekimas | El. laiškuose, kuriuos siunčiame rinkodaros tikslais, remdamiesi duotu sutikimu arba dėl renginių, į kuriuos užsiregistravo naudotojai, gali būti įdiegtos sekimo technologijos, pagal kurias sužinome, ar gavėjas gavo arba atidarė el. laišką, ar spustelėjo el. laiške esančią nuorodą. | Sekimo informacija apie naudotojo sąveiką su mūsų el. laiškais. | Teikti suasmenintą turinį, analizę ir statistiką. | Sutikimas atlikti šiuos veiksmus (BDAR 6 straipsnio 1 dalies a punktas). | Jei naudotojai davė sutikimą gauti rinkodaros pranešimus: iki tol, kol tikslas nebegalios arba kol toks sutikimas bus atšauktas.
|
Jūsų asmens duomenys gali būti perduodami tarp ROCKWOOL grupės įmonių tais tikslais, kuriais jie buvo surinkti, jei toks perdavimas nėra draudžiamas ar ribojamas teisės aktais. Asmens duomenų perdavimas tarp ROCKWOOL grupės įmonių (tiek Lenkijoje, tiek užsienyje) vykdomas remiantis Danijos duomenų apsaugos priežiūros institucijos patvirtintomis įmonėms privalomomis taisyklėmis (ĮPR).
ROCKWOOL grupės struktūra pateikiama adresu https://www.rockwool.com/group/privacy-Statement/rockwool-group-companies/.
Jūsų asmens duomenys gali būti patikėti paslaugų teikėjams, būtiniems pirmiau nurodytiems duomenų tvarkymo tikslams įgyvendinti, t. y. be kita ko, šiems paslaugų teikėjams:
Tam tikromis aplinkybėmis ir pagal įstatymus gali prireikti perduoti jūsų asmens duomenis ir šių kategorijų duomenų valdytojams:
Duomenų valdytojo kategorija | Asmens duomenų tipas | Teisinis pagrindas |
Valdžios institucijos, teisėsaugos institucijos, teismai, teisininkai ir išorės auditoriai | Informacija, kurios reikalaujama pagal įstatymus arba kuri susijusi su reikalavimų nustatymu, apsauga ar vykdymu. | Mūsų prievolė pagal įstatymą (BDAR 6 straipsnio 1 dalies c punktas) arba mūsų teisėti interesai (BDAR 6 straipsnio 1 dalies f punktas). |
Mokėjimo paslaugų teikėjai | Mokėjimo informacija. | Sutarties vykdymas (BDAR 6 straipsnio 1 dalies b punktas) arba mūsų teisėtas interesas vykdytis sutartį BDAR 6 straipsnio 1 dalies f punktas), prievolės pagal įstatymą (BDAR 6 straipsnio 1 dalies c punktas). |
Jei duotas sutikimas naudoti slapukus ar panašias technologijas rinkodaros tikslais, duomenimis taip pat gali būti dalijamasi su kitomis šalimis pagal mūsų slapukų deklaraciją.
Jei jūsų asmens duomenis perduodame gavėjams (tiek duomenų valdytojams, tiek duomenų tvarkytojams), kurių registruotos buveinės yra trečiojoje šalyje, dėl kurios Europos Komisija nėra priėmusi sprendimo dėl tinkamumo, toks perdavimas vykdomas remiantis ES ir JAV privatumo sistema (JAV įsikūrusioms bendrovėms) arba Europos Komisijos patvirtintomis standartinėmis sutarčių sąlygomis (kitoms šalims), kurių kopiją galite gauti susisiekę su mumis pirmiau nurodytu būdu (B skirsnis). ROCKWOOL įsipareigoja taikyti tinkamas saugumo priemones jūsų asmens duomenims apsaugoti, o mūsų interneto svetainėje yra įdiegtos saugumo priemonės, skirtos apsaugoti nuo mūsų kontroliuojamų asmens duomenų praradimo, netinkamo naudojimo ir (arba) pakeitimo.
Bendradarbiavimas su socialinių tinklų platformų teikėjais
„Facebook“, „Instagram“ ir „LinkedIn“
Socialinių tinklų „Facebook“ ir „Instagram“ (priklauso „Meta Platforms Ireland Ltd.“) atveju ROCKWOOL kartu su socialinių tinklų paslaugų teikėjais yra bendri duomenų valdytojai tvarkant asmens duomenis, surinktus jums sąveikaujant su profiliais, įskaitant pranešimus, paskelbtus jums sąveikaujant su mūsų profilio puslapiais. Kai bendrovė „Meta“ tvarko jūsų asmens duomenis, kad sukurtų tikslines grupes (panašias ir pasirinktines auditorijas), ji veikia kaip duomenų tvarkytojas mūsų vardu.
„LinkedIn“ atveju mes ir platformos teikėjas esame bendri statistikos tikslais tvarkomų duomenų valdytojai.
Su „LinkedIn“, „Instagram“ ir „Facebook“ platformų teikėjais esame sudarę susitarimus dėl duomenų apsaugos užduočių pasidalijimo. Pagal juos subjektai (pvz., ROCKWOOL) ir socialinių tinklų paslaugų teikėjai yra atsakingi už užduotis, susijusias su atliekamu duomenų tvarkymu. Informaciją apie pareigų pasiskirstymą rasite čia:
YouTube
ROCKWOOL taip pat naudoja „Google“ įrankius, susijusius su „YouTube“ naudojimu. Atitinkamai dalijamės tam tikra informacija apie jūsų sąveiką, interesus ir pan. su „Google“, kad galėtume optimizuoti savo rinkodarą ir paslaugas, įskaitant „YouTube“ vaizdo įrašus.
Twitter / X
Įkeliant pasirinktines auditorijas į platformą „X“ („Twitter“), platformos teikėjas („X“ / „Twitter“) veiks kaip ROCKWOOL duomenų tvarkytojas.
Valstybinė duomenų apsaugos inspekcija
10312 Vilnius
Lietuva
El. p. ada@ada.lt, tel. +370 271 28 04
Dėl techninės pažangos, naujų duomenų tvarkymo veiksmų atsiradimo ir (arba) teisinių reikalavimų pasikeitimo pasiliekame teisę keisti Privatumo pranešimą. Jei Privatumo pranešimo pakeitimai bus laikomi esminiais ir reikšmingais, apie juos būsite informuoti. Naujausia šio privatumo pranešimo versija visada bus prieinama adresu www.rockwool.com/group/privacy-statement.