• Produktas
    • Grafikai
    • Laiko apskaita
    • Atlyginimai
  • Kainos
  • Klientai
  • Apie
LT EN
Pradėk nemokamai
  • Produktas
    • Grafikai
    • Laiko apskaita
    • Atlyginimai
  • Kainos
  • Klientai
  • Apie
LT EN

Turinys

  1. 1. Įvadas
  2. 2. Taikymo sritis ir naudotojų tipai
  3. 3. Mūsų renkami asmens duomenys
  4. 4. Kaip naudojame Jūsų informaciją
  5. 5. Buvimo vietos sekimas ir GPS duomenys
  6. 6. Trečiųjų šalių paslaugos ir duomenų tvarkytojai pagal sutartį
  7. 7. Duomenų perdavimas ir atskleidimas
  8. 8. Duomenų saugojimas
  9. 9. Duomenų saugumas
  10. 10. Jūsų teisės pagal BDAR
  11. 11. Slapukai ir sekimo technologijos
  12. 12. Vaikų privatumas
  13. 13. Tarptautiniai duomenų perdavimai
  14. 14. Šios privatumo politikos pakeitimai
  15. 15. Susisiekite su mumis
  16. 16. Duomenų tvarkymo sutartis

Privatumo politika

Įsigaliojimo data
2026 m. balandžio 3 d.
Paskutinis atnaujinimas
2026 m. balandžio 24 d.

Privatumo politika

Įsigaliojimo data: 2026 m. balandžio 3 d. Paskutinis atnaujinimas: 2026 m. balandžio 24 d.


1. Įvadas

UAB Backoffice Solutions („Backoffice”, „mes”, „mus” arba „mūsų”) valdo backoffice.lt darbo jėgos valdymo platformą (toliau – „Paslauga”). Šioje Privatumo politikoje paaiškinama, kaip renkame, naudojame, atskleidžiame ir saugome Jūsų asmens duomenis, kai naudojatės mūsų Paslauga.

Mes įsipareigojame saugoti Jūsų privatumą ir užtikrinti atitiktį Bendrajam duomenų apsaugos reglamentui (BDAR), Lietuvos duomenų apsaugos teisės aktams ir kitiems taikytiniems privatumo teisės aktams.

Duomenų valdytojas:

  • Įmonė: UAB Backoffice Solutions
  • Įmonės kodas: 307630360
  • Adresas: Švitrigailos g. 11K-109, LT-03228 Vilnius, Lietuva
  • El. paštas: privacy@backoffice.lt

2. Taikymo sritis ir naudotojų tipai

Ši Privatumo politika taikoma visiems Backoffice platformos naudotojams. Skiriame tris naudotojų tipus:

Naudotojo tipasAprašymasDuomenų santykis
Paskyros turėtojaiOrganizacijos (restoranai, viešbučiai, kavinės), kurios sukuria Backoffice paskyrąBackoffice yra Duomenų valdytojas paskyros/atsiskaitymo duomenims; Duomenų tvarkytojas darbuotojų duomenims
DarbuotojaiDarbuotojai, kuriuos į platformą pakviečia Paskyros turėtojaiPaskyros turėtojas yra Duomenų valdytojas; Backoffice yra Duomenų tvarkytojas
Svetainės lankytojaiAsmenys, kurie lankosi backoffice.lt be paskyrosBackoffice yra Duomenų valdytojas

Svarbu: Darbuotojų duomenų atžvilgiu Jūsų darbdavys (Paskyros turėtojas) nustato, kokie asmens duomenys renkami ir kaip jie naudojami. Mes tvarkome šiuos duomenis jo vardu pagal mūsų Duomenų tvarkymo sutartį. Klausimais, kaip Jūsų darbdavys tvarko Jūsų duomenis, prašome kreiptis tiesiogiai į jį.


3. Mūsų renkami asmens duomenys

Renkami asmens duomenys priklauso nuo Jūsų santykio su Backoffice, nuo to, kaip sąveikaujate su mūsų Paslaugomis, ir nuo to, ką Jūsų darbdavys (jei taikoma) pasirenka įjungti. Šiame skyriuje pateikiamas išsamus duomenų suskirstymas pagal naudotojo tipą ir teisinį tvarkymo pagrindą.


3.1 Paskyros turėtojų duomenys (organizacijos)

Kai organizacija užsiregistruoja Backoffice, mes kaip Duomenų valdytojas renkame ir tvarkome šiuos duomenis:

KategorijaRenkami duomenysTeisinis pagrindasRinkimo būdas
Organizacijos tapatybėĮmonės pavadinimas, įmonės kodas, PVM mokėtojo kodas, veiklos tipas, teisinė formaSutarties vykdymasTiesioginis įvedimas
Verslo kontaktaiVerslo el. paštas, telefono numeris, svetainės URLSutarties vykdymasTiesioginis įvedimas
Verslo adresasRegistruotas adresas, veiklos adresai, geografinės koordinatėsSutarties vykdymasTiesioginis įvedimas
Administratoriaus paskyraAdministratoriaus vardas, el. paštas, telefonas, pareigos, autentifikavimo kredencialaiSutarties vykdymasTiesioginis įvedimas
Atsiskaitymo informacijaAtsiskaitymo el. paštas, atsiskaitymo adresas, PVM statusas, mokesčių identifikatoriaiSutarties vykdymas / Teisinė prievolėTiesioginis įvedimas
Mokėjimo būdaiKredito/debeto kortelės duomenys (tokenizuoti per Stripe), mokėjimų istorijaSutarties vykdymasStripe integracija
Bankinė informacijaBanko pavadinimas, IBAN (šifruotas), SWIFT/BIC, sąskaitos turėtojo vardasSutarties vykdymasTiesioginis įvedimas
Verslo dokumentaiVerslo licencijos, leidimai, sertifikatai, registracijos dokumentaiTeisinė prievolėDokumentų įkėlimas
Integracijos kredencialaiOAuth tokenai, API raktai prijungtoms paslaugoms (kasos sistema, buhalterija)Sutarties vykdymasOAuth/API prisijungimas

Duomenų nuosavybė: Paskyros turėtojai valdo ir kontroliuoja savo organizacijos duomenis. Jie nustato, kurie darbuotojai kviečiami, kokie duomenys renkami iš darbuotojų ir kaip konfigūruojamos integracijos.


3.2 Darbuotojų duomenys (tvarkomi Paskyros turėtojų vardu)

Darbuotojų duomenų atžvilgiu Backoffice veikia kaip Duomenų tvarkytojas Paskyros turėtojo (darbdavio), kuris yra Duomenų valdytojas, vardu. Darbdavys nustato, kokie duomenys renkami ir kaip jie naudojami.

3.2.1 Tapatybės ir kontaktinė informacija

Duomenų tipasPavyzdžiaiTeisinis pagrindasRinkimo būdas
Pagrindinė tapatybėVardas, pavardė, pageidaujamas vardasSutartis (darbdavys)Tiesioginis įvedimas / Darbdavys
Kontaktiniai duomenysEl. pašto adresas, telefono numeris(-iai)Sutartis (darbdavys)Tiesioginis įvedimas / Darbdavys
Profilio medijaProfilio nuotrauka, avatarasSutikimasTiesioginis įkėlimas
AutentifikavimasSlaptažodžio maišos reikšmė, dviejų veiksnių autentifikavimo būdas, dviejų veiksnių autentifikavimo raktas (šifruotas), atsarginiai kodaiSutartis (darbdavys)Tiesioginis įvedimas
Paskyros identifikatoriaiNaudotojo ID, darbuotojo numerisSutartis (darbdavys)Sistemos generuojami

3.2.2 Demografinė ir asmeninė informacija

Duomenų tipasPavyzdžiaiTeisinis pagrindasRinkimo būdas
Gimimo dataGimimo data, apskaičiuotas amžiusTeisinė prievolė / SutartisTiesioginis įvedimas / Darbdavys
LytisLytinė tapatybė (neprivaloma)SutikimasTiesioginis įvedimas
Gyvenamosios vietos adresasNamų adresas (eilutė 1, eilutė 2, miestas, pašto kodas, šalis)Sutartis (darbdavys)Tiesioginis įvedimas
Darbo vietos adresasPriskirta(-os) darbo vieta(-os)Sutartis (darbdavys)Darbdavio priskyrimas
Pilietybė/TautybėPilietybės šalis, darbo leidimo statusasTeisinė prievolėTiesioginis įvedimas / Darbdavys

3.2.3 Kontaktai nelaimės atveju

Duomenų tipasPavyzdžiaiTeisinis pagrindasRinkimo būdas
Kontaktai nelaimės atvejuKontakto vardas, telefonas, el. paštas, giminystės ryšys, pastabosTeisėtas interesas (saugumas)Tiesioginis įvedimas
Pagrindinio kontakto žymaPagrindinio kontakto nelaimės atveju paskyrimasTeisėtas interesas (saugumas)Tiesioginis įvedimas

3.2.4 Įdarbinimo informacija

Duomenų tipasPavyzdžiaiTeisinis pagrindasRinkimo būdas
Darbo informacijaPareigų pavadinimas, skyrius, darbo funkcija, darbuotojo tipasSutartis (darbdavys)Darbdavio įvedimas
Įdarbinimo datosĮdarbinimo data, bandomojo laikotarpio pabaigos data, atleidimo dataSutartis (darbdavys) / Teisinė prievolėDarbdavio įvedimas
Sutarties duomenysSutarties tipas (visas etatas, dalinis etatas, laikinas darbas), sutarties numeris, valandos per savaitęSutartis (darbdavys) / Teisinė prievolėDarbdavio įvedimas / Dokumentas
Darbo krūvisViso etato ekvivalentas (VEE), darbo grafiko tipasSutartis (darbdavys)Darbdavio įvedimas
Sutarties dokumentaiPasirašytos darbo sutartys, pakeitimaiTeisinė prievolėDokumentų įkėlimas
Kasos sistemos susiejimasIšorinių sistemų darbuotojų IDSutartis (darbdavys)Integracijos sinchronizavimas

3.2.5 Atlyginimo ir finansinė informacija

Duomenų tipasPavyzdžiaiTeisinis pagrindasRinkimo būdas
Atlyginimo informacijaBazinis atlyginimas, valandinis įkainis, atlyginimo tipasSutartis (darbdavys)Darbdavio įvedimas
Mokėjimo duomenysMokėjimo periodiškumas, pageidaujamas mokėjimo būdasSutartis (darbdavys)Darbdavio įvedimas / Tiesioginis
Atlyginimo istorijaAnkstesnis atlyginimas, atlyginimo pakeitimai, pakeitimų priežastys, patvirtinimo įrašaiSutartis (darbdavys) / Teisinė prievolėDarbdavio įvedimas
Bankiniai duomenysBanko pavadinimas, sąskaitos numeris (šifruotas), IBAN (šifruotas), SWIFT/BICSutartis (darbdavys)Tiesioginis įvedimas
Algalapių sinchronizavimo duomenysBruto/neto sumos, mokesčių atskaitymai (iš buhalterijos integracijos)Sutartis (darbdavys) / Teisinė prievolėIntegracijos sinchronizavimas

Pastaba: Bankiniai duomenys yra šifruojami laukų lygiu. Įgaliotiems darbuotojams rodomi tik paskutiniai 4 sąskaitos numerio skaitmenys.

3.2.6 Tapatybės dokumentai

Duomenų tipasPavyzdžiaiTeisinis pagrindasRinkimo būdas
Valstybės išduotas dokumentasPaso kopija, asmens tapatybės kortelė, asmens kodasTeisinė prievolėDokumentų įkėlimas
Darbo leidimasDarbo leidimas, viza, leidimas gyventiTeisinė prievolėDokumentų įkėlimas
Kiti dokumentaiVairuotojo pažymėjimas, gimimo liudijimas, sertifikataiSutartis (darbdavys) / Teisinė prievolėDokumentų įkėlimas
Dokumento metaduomenysDokumento numeris, išdavimo data, galiojimo data, išdavusi institucijaTeisinė prievolėTiesioginis įvedimas / Ištraukimas

Saugojimas: Tapatybės dokumentai saugomi šifruotoje privačioje saugykloje. Prieiga yra kontroliuojama ir registruojama. Dokumentai pasiekiami tik per riboto laiko pasirašytus URL.

3.2.7 Darbo laiko, lankomumo ir buvimo vietos duomenys

Duomenų tipasPavyzdžiaiTeisinis pagrindasRinkimo būdas
Darbo laiko įvykiaiAtėjimo laikas, išėjimo laikas, pertraukos pradžia/pabaigaSutartis (darbdavys)Programėlė/Svetainė/Terminalas
Dirbtos valandosIš viso valandų, viršvalandžiai, pertraukų trukmėSutartis (darbdavys)Apskaičiuojama
Žymėjimo būdasNaudotas įrenginys (programėlė, svetainė, terminalas, biometrinis, RFID kortelė)Sutartis (darbdavys)Automatinis nustatymas
Darbo laiko žymėjimo PINMaišos reikšmė PIN terminalo autentifikavimuiSutartis (darbdavys)Tiesioginis įvedimas
GPS buvimo vietaPlatuma/ilguma atėjimo/išėjimo metu (jei darbdavys įjungęs)Sutikimas / Teisėtas interesasĮrenginio vietos paslaugos
Darbo laiko žymėjimo nuotraukosNuotrauka atėjimo/išėjimo metu (jei darbdavys įjungęs)Sutikimas / Teisėtas interesasĮrenginio kamera

Svarbu: GPS buvimo vietos ir nuotraukų fiksavimas yra neprivalomas funkcionalumas, kuris turi būti:

  1. Įjungtas Paskyros turėtojo (darbdavio)
  2. Leistas darbuotojo įrenginio nustatymuose
  3. Renkamas tik atėjimo/išėjimo į darbą momentu, niekada nuolat

Darbuotojai gali atsisakyti suteikti vietos leidimą savo įrenginyje, tačiau tai gali užkirsti kelią darbo laiko žymėjimui, jei darbdavys reikalauja vietos patvirtinimo.

Biometrinė darbo laiko integracija: Kai išoriniai biometriniai darbo laiko įrenginiai (pirštų atspaudų/veido skaitytuvai) naudojami darbo laiko apskaitai, biometriniai šablonai saugomi įrenginyje arba įrenginio gamintojo sistemoje – ne Backoffice sistemoje. Mes gauname tik darbo laiko įvykio laiko žymą ir naudotojo identifikatorių.

Buvimo vietos duomenų garantijos: Mes saugome tik vieną GPS koordinatę, užfiksuotą atėjimo arba išėjimo iš darbo momentu. Mes:

  • Nesekame buvimo vietos tarp šių įvykių
  • Nekuriame judėjimo istorijos ar modelių analizės
  • Nelyginame buvimo vietos duomenų tarp kelių darbo laiko įvykių siekiant nustatyti kelionių maršrutus
  • Nevykdome geografinio aptvėrimo stebėjimo ir neinformuojame darbdavių, kai darbuotojai įeina/išeina iš zonų

Darbo laiko žymėjimo nuotraukos (jei darbdavys įjungęs): Darbo laiko žymėjimo nuotraukos fiksuoja vieną vaizdą atėjimo/išėjimo metu. Šios nuotraukos:

  • Skirtos patikrinti darbuotojo tapatybę, o ne stebėti aplinką
  • Prieinamos tik tiesioginio darbuotojo darbdaviui (Paskyros turėtojui)
  • Neanalizuojamos veido atpažinimo ar dirbtinio intelekto sistemomis
  • Saugomos pagal Paskyros turėtojo duomenų saugojimo nustatymus

Darbuotojai, kuriems nepatinka nuotraukų fiksavimas, turėtų aptarti alternatyvas su savo darbdaviu.

3.2.8 Grafikų sudarymas ir prieinamumas

Duomenų tipasPavyzdžiaiTeisinis pagrindasRinkimo būdas
Pamainų duomenysSuplanuotos pamainos, pamainų laikai, priskirta vietaSutartis (darbdavys)Darbdavio/vadovo įvedimas
PrieinamumasGalimos dienos/laikai, pageidaujamos valandosSutartis (darbdavys)Tiesioginis įvedimas
Pamainų pageidavimaiMaksimalios valandos, pageidaujamos pamainosSutartis (darbdavys)Tiesioginis įvedimas

3.2.9 Atostogų ir neatvykimų valdymas

Duomenų tipasPavyzdžiaiTeisinis pagrindasRinkimo būdas
Atostogų prašymaiPrašymo data, atostogų tipas, pradžios/pabaigos datos, priežastisSutartis (darbdavys)Tiesioginis įvedimas
Atostogų tipaiKasmetinės atostogos, nedarbingumo atostogos, asmeninės atostogos, vaiko priežiūros atostogos, gedulo atostogosSutartis (darbdavys) / Teisinė prievolėTiesioginis įvedimas
Atostogų likučiaiSukauptos dienos, panaudotos dienos, likęs likutisSutartis (darbdavys)Apskaičiuojama
Patvirtinimo įrašaiTvirtintojo vardas, patvirtinimo data, pastabosSutartis (darbdavys)Vadovo įvedimas

Pastaba: Nedarbingumo atostogos gali apimti su sveikata susijusią informaciją. Mes tvarkome tik nedarbingumo atostogų faktą, o ne medicininę diagnozę, nebent darbuotojas aiškiai pateikia ir sutinka.

3.2.10 Veiklos vertinimas ir tobulėjimas

Duomenų tipasPavyzdžiaiTeisinis pagrindasRinkimo būdas
Veiklos vertinimaiVertinimo laikotarpis, įvertinimai, rašytinis grįžtamasis ryšysSutartis (darbdavys) / Teisėtas interesasVadovo įvedimas
Vadovo pastabosBendros pastabos, pripažinimas, drausminės pastabosSutartis (darbdavys) / Teisėtas interesasVadovo įvedimas
Tikslai ir uždaviniaiNustatyti tikslai, pažanga, pasiekimaiSutartis (darbdavys)Tiesioginis / Vadovo įvedimas
Mokymų įrašaiBaigti mokymai, sertifikatai, galiojimo datosSutartis (darbdavys) / Teisinė prievolėTiesioginis / Vadovo įvedimas
Mokymų išlaidosKursų mokesčiai, mokymų investicijosSutartis (darbdavys)Vadovo įvedimas
SertifikataiSertifikatų failai, patvirtinimo URLSutartis (darbdavys) / Teisinė prievolėDokumentų įkėlimas

Matomumas: Kai kurios pastabos gali būti pažymėtos kaip privačios (matomos tik vadovams) arba bendrinamos su darbuotoju. Darbuotojai gali peržiūrėti pastabas, pažymėtas kaip jiems matomas.

3.2.11 Sutikimas ir duomenų dalijimosi nuostatos

Duomenų tipasPavyzdžiaiTeisinis pagrindasRinkimo būdas
Duomenų dalijimosi sutikimasKuriuos asmens laukus dalintis su darbdaviuSutikimasTiesioginis įvedimas (pradinis registravimasis)
Sutikimo įrašaiSutikimas duotas/atšauktas, laiko žymos, sutikimo versijaTeisinė prievolėSistemos registruojami
Privatumo nuostatosKomunikacijos nuostatos, matomumo nustatymaiSutikimasTiesioginis įvedimas

Darbuotojo kontrolė: Darbuotojai aiškiai sutinka, kurie tapatybės laukai bus bendrinami su jų darbdaviu pradinio registravimosi metu. Darbdaviai gali reikalauti tam tikrų duomenų kaip privalomų įdarbinimui.


3.3 Svetainės lankytojų duomenys

Lankytojams, kurie apsilanko backoffice.lt neturėdami paskyros, mes kaip Duomenų valdytojas renkame minimalius duomenis:

KategorijaRenkami duomenysTeisinis pagrindasRinkimo būdas
Įrenginio informacijaNaršyklės tipas, versija, operacinė sistema, įrenginio tipas, ekrano raiškaTeisėtas interesasAutomatinis
Tinklo informacijaIP adresas, apytikslė vieta (miesto/šalies lygiu)Teisėtas interesasAutomatinis
Naudojimo duomenysAplankyti puslapiai, laikas puslapyje, nukreipimo šaltinis, paspaudimų keliaiTeisėtas interesas / SutikimasAutomatinis (slapukai)
Formų pateikimaiVardas, el. paštas, įmonė, žinutė (kontaktų/demonstracinės versijos formos)Sutikimas / SutartisTiesioginis įvedimas
Slapukų identifikatoriaiSesijos ID, nuostatų slapukai, analitikos slapukaiSutikimas (kai reikalaujama)Slapukai

3.4 Automatiškai renkami techniniai duomenys

Šie duomenys automatiškai renkami iš visų naudotojų siekiant užtikrinti saugumą, teikti pagalbą ir tobulinti Paslaugą:

Duomenų tipasŠaltinisPaskirtisTeisinis pagrindasSaugojimas
Įrenginio informacijaMobilioji programėlė, naršyklėSaugumas, trikčių šalinimas, suderinamumasTeisėtas interesasSesija + 90 dienų
Įrenginio identifikatoriaiMobilieji įrenginiaiPush pranešimų pristatymas, įrenginių valdymasSutarties vykdymasIki atsijungimo/pašalinimo
Programėlės versijaMobilioji programėlėPagalba, funkcijų suderinamumasTeisėtas interesasSesija
Push pranešimų tokenaiMobiliosios platformospush pranešimų pristatymasSutarties vykdymasIki atsijungimo/atšaukimo
IP adresasVisi prisijungimaiSaugumas, audito registravimas, sukčiavimo prevencijaTeisėtas interesas / Teisinė prievolė3 metai (audito žurnalai)
Naudotojo agentasNaršyklėsSuderinamumas, analitikaTeisėtas interesas90 dienų
Sesijos duomenysAutentifikavimo įvykiaiSaugumas, prieigos valdymasSutarties vykdymasSesijos trukmė
Veiksmų žurnalaiVisi naudotojo veiksmaiAudito seka, saugumas, trikčių šalinimasTeisėtas interesas / Teisinė prievolė3 metai
Klaidų žurnalaiProgramos klaidosDerinimas, paslaugos tobulinimasTeisėtas interesas90 dienų

3.5 Duomenys iš trečiųjų šalių integracijų

Kai Paskyros turėtojai įjungia integracijas, papildomi duomenys gali būti sinchronizuojami į Backoffice:

IntegracijaDuomenų kryptisDuomenų tipaiDuomenų valdytojas
Kasos sistemosĮeinantysPardavimo operacijos, kasininkų ID, produktai, atsargos, tiekėjų duomenysPaskyros turėtojas
Buhalterinės sistemosĮeinantysSąskaitų planas, klientų duomenys, sąskaitos faktūros, algalapių duomenysPaskyros turėtojas
„Google” verslo profilisDvikryptisOAuth tokenai, vietos duomenys, darbo valandos, atsiliepimaiPaskyros turėtojas
Komunikacijos įrankiaiIšeinantysĮspėjimo žinutės, pranešimų turinysPaskyros turėtojas

Svarbu: Integracijos duomenims:

  • Paskyros turėtojas autorizuoja prisijungimą ir nustato, kokie duomenys sinchronizuojami
  • Paskyros turėtojas lieka savo verslo duomenų Duomenų valdytoju
  • Backoffice lokaliai saugo integracijos duomenis Paslaugos teikimui
  • OAuth tokenai ir API kredencialai yra šifruojami ramybės būsenoje

3.6 Duomenys, kurių NERENKAME

Aiškumo dėlei apie mūsų duomenų praktikas, Backoffice nerenka:

  • Nuolatinio GPS sekimo (tik atėjimo/išėjimo metu, jei įjungta)
  • Biometrinių duomenų (pirštų atspaudų, veido atpažinimo šablonų)
  • Sveikatos ar medicininių įrašų (be atostogų tipo klasifikavimo)
  • Religinės ar politinės priklausomybės
  • Narystės profesinėse sąjungose
  • Teistumo ar teistumo patikrinimo rezultatų
  • Genetinių duomenų
  • Nepilnamečių iki 16 metų duomenų

Mes neparduodame asmens informacijos. Per pastaruosius dvylika mėnesių nepardavėme asmens informacijos.

Įsipareigojimas prieš stebėjimą: Backoffice yra darbo jėgos valdymo programinė įranga, o ne stebėjimo programinė įranga. Mes aiškiai atmetame „bossware” (darbuotojų stebėjimo programinės įrangos) funkcijas:

  • Jokio klaviatūros paspaudimų registravimo
  • Jokio ekrano kopijų stebėjimo
  • Jokio internetinės kameros/mikrofono aktyvavimo, išskyrus neprivalomas darbo laiko žymėjimo nuotraukas
  • Jokio programų/svetainių naudojimo sekimo
  • Jokio pelės judėjimo ar „aktyvumo” stebėjimo
  • Jokių „nematomų” ar neaptinkamų diegimo režimų
  • Jokių įrankių „slaptiems tyrimams” prieš darbuotojus

Vadovai gali matyti: grafikus, darbo laiko įrašus, priskirtas užduotis ir (jei įjungta) darbo laiko žymėjimo vietą/nuotraukas. Vadovai negali matyti: privačios komunikacijos, asmeninių įrenginio duomenų ar veiklos už darbo ribų.


3.7 Automatizuotas tvarkymas ir algoritminės funkcijos

Backoffice naudoja automatizuotas sistemas:

  • Dirbtų valandų ir viršvalandžių skaičiavimui
  • Grafiko pasiūlymų generavimui pagal prieinamumą
  • Automatinių priminimų siuntimui apie artėjančias pamainas
  • Darbo laiko žymėjimo įvykių, kuriems gali prireikti vadovo peržiūros, žymėjimui (pvz., praleistas išėjimo žymėjimas, vėlavimas)
  • Darbuotojo pažangos sekimui neprivalomoje Motyvacijos žaidybinėje motyvavimo sistemoje (angl.: gamification) (pardavimo tikslai, užduočių atlikimas)

Motyvacijos sistema (jei darbdavys įjungęs): Motyvacijos modulis yra neprivaloma žaidybinė motyvavimo sistema, sekanti darbuotojo veiklą remiantis kasos sistemos (POS) duomenimis. Kai įjungta:

  • Darbuotojai kyla per lygius atlikdami pardavimais paremtas užduotis
  • Pažanga matoma darbuotojui ir jo vadovui
  • Lygio ženkleliai gali būti matomi kolegoms
  • Neprivaloma lyderių lentelė rodo lygių pasiskirstymą (ne individualios veiklos detales)
  • Istoriniai pasiekimų duomenys saugomi vadovo peržiūrai

Ko Backoffice automatiškai NEDARO:

  • Nenutraukia ir nesustabdo darbuotojų paskyrų
  • Nepateikia samdymo, atleidimo ar drausminių rekomendacijų
  • Nereitinguoja darbuotojų pagal lankomumą ar punktualumą būdu, turinčiu įtakos įdarbinimui
  • Nestebi klaviatūros paspaudimų, ekrano kopijų ar ekrano veiklos
  • Neseka nuolatinės buvimo vietos ir nekuria judėjimo modelių

Visi įdarbinimo sprendimai lieka Paskyros turėtojui (darbdaviui). Backoffice teikia duomenis ir įrankius; sprendimus priima žmonės.


4. Kaip naudojame Jūsų informaciją

4.1 Tvarkymo teisiniai pagrindai (BDAR 6 straipsnis)

PaskirtisTeisinis pagrindasAprašymas
Paslaugos teikimasSutarties vykdymasBūtina teikti Paslaugą, kurią užsisakėte
Paskyros valdymasSutarties vykdymasJūsų paskyros, atsiskaitymų, pagalbos valdymas
KomunikacijaSutarties vykdymas / Teisėtas interesasPaslaugos atnaujinimai, atsakymai į pagalbos užklausas, svarbūs pranešimai
SaugumasTeisėtas interesasApsauga nuo sukčiavimo, neteisėtos prieigos, piktnaudžiavimo
Teisinių reikalavimų laikymasisTeisinė prievolėMokesčių įrašai, darbo teisės laikymasis, reguliaciniai reikalavimai
AnalitikaTeisėtas interesasMūsų Paslaugos tobulinimas, naudojimo modelių supratimas
RinkodaraSutikimasReklaminiai pranešimai (tik su aiškiu pritarimu)
Darbuotojų duomenų tvarkymasSutartis su Paskyros turėtojuDuomenų tvarkymas kaip Duomenų tvarkytojui Paskyros turėtojų vardu

4.2 Konkretūs naudojimo atvejai

Paskyros turėtojams:

  • Jūsų organizacijos paskyros sukūrimas ir valdymas
  • Prenumeratos mokėjimų apdorojimas
  • Klientų aptarnavimo teikimas
  • Su paslauga susijusių pranešimų siuntimas
  • Sąskaitų faktūrų ir atsiskaitymo įrašų generavimas
  • Integracijų su trečiųjų šalių paslaugomis (kasos sistema, buhalterija) įgalinimas

Darbuotojams (Paskyros turėtojų vardu):

  • Grafikų sudarymas ir pamainų valdymas
  • Darbo laiko ir lankomumo apskaita
  • Darbo užmokesčio skaičiavimas
  • Dokumentų saugojimas ir valdymas
  • Veiklos valdymas
  • Mokymų ir sertifikavimo sekimas
  • Komandos komunikacija

Visiems naudotojams:

  • Saugumo palaikymas ir sukčiavimo prevencija
  • Teisinių įsipareigojimų laikymasis
  • Paslaugos tobulinimas ir optimizavimas
  • Atsakymas į teisinius prašymus

5. Buvimo vietos sekimas ir GPS duomenys

5.1 Kada renkame buvimo vietos duomenis

Backoffice gali rinkti GPS buvimo vietos duomenis tik kai:

  • Darbuotojas žymi atėjimą arba išėjimą iš darbo per mobiliąją programėlę
  • Paskyros turėtojas yra įjungęs buvimo vietos patvirtinimą
  • Darbuotojas yra suteikęs buvimo vietos leidimą savo įrenginyje

5.2 Kaip naudojami buvimo vietos duomenys

Naudojimo atvejisAprašymasKontrolė
Darbo laiko žymėjimo patvirtinimasPatvirtinimas, kad darbuotojas yra paskirtoje darbo vietojePaskyros turėtojas gali įjungti/išjungti
Audito sekaBuvimo vietos įrašymas darbo laiko žymėjimo momentuSaugoma kartu su darbo laiko įrašu

5.3 Buvimo vietos duomenų kontrolė

  • Darbuotojai gali atsisakyti suteikti buvimo vietos leidimą savo įrenginyje (tai gali užkirsti kelią darbo laiko žymėjimui, jei darbdavys reikalauja)
  • Paskyros turėtojai gali įjungti/išjungti buvimo vietos reikalavimus
  • Buvimo vietos duomenys renkami tik atėjimo/išėjimo iš darbo momentu, ne nuolat
  • Istoriniams buvimo vietos duomenims taikoma standartinė duomenų saugojimo politika

6. Trečiųjų šalių paslaugos ir duomenų tvarkytojai pagal sutartį

Siekdami teikti savo Paslaugą, pasitelkiame trečiųjų šalių paslaugų teikėjus („duomenų tvarkytojus pagal sutartį”), kurie tvarko asmens duomenis mūsų vardu. Prieš pasitelkdami bet kurį duomenų tvarkytoją pagal sutartį, atliekame išsamų patikrinimą, įskaitant saugumo vertinimą. Visi duomenų tvarkytojai pagal sutartį yra įpareigoti sutartinėmis sąlygomis, užtikrinančiomis, kad jie tvarko asmens duomenis tik nurodytais tikslais ir laikydamiesi BDAR bei taikomų duomenų apsaugos teisės aktų reikalavimų.

6.1 Duomenų tvarkytojų pagal sutartį sąrašas

Paskutinį kartą atnaujinta: 2026 m. balandžio 24 d.

Siekiame skaidrumo dėl trečiųjų šalių, kurios gali turėti prieigą prie Jūsų duomenų arba juos tvarkyti.

Infrastruktūra ir debesų kompiuterija

Duomenų tvarkytojasPaskirtisTvarkymo vieta
Amazon Web Services (AWS)Debesų infrastruktūra, duomenų bazių priegloba, failų saugyklaEuropos Sąjunga
VercelRinkodaros svetainės priegloba, kraštinis pateikimas, serverless formų galiniai taškai, diegimo žurnalaiES/EEE ir JAV su ES apsaugos priemonėmis

Autentifikavimas ir tapatybės patvirtinimas

Duomenų tvarkytojasPaskirtisTvarkymo vieta
Google Firebase AuthenticationNaudotojo autentifikavimas, sesijų valdymasEuropos Sąjunga

Sutikimų valdymas

Duomenų tvarkytojasPaskirtisTvarkymo vieta
Cookiebot by UsercentricsSlapukų sutikimo juosta, sutikimų įrašai, slapukų deklaracijaEuropos Sąjunga

Mokėjimų apdorojimas

Duomenų tvarkytojasPaskirtisTvarkymo vieta
StripeMokėjimų apdorojimas, prenumeratos atsiskaitymai, sąskaitų faktūrų išrašymasEuropos Sąjunga

Pastaba: „Stripe” veikia kaip nepriklausomas duomenų valdytojas mokėjimų sukčiavimo prevencijos tikslais.

Komunikacijos paslaugos

Duomenų tvarkytojasPaskirtisTvarkymo vieta
TwilioSMS pranešimai, telefono numerio patvirtinimasJAV su ES apsaugos priemonėmis
SparkPost (MessageBird)Operacinių el. laiškų siuntimasEuropos Sąjunga
Firebase Cloud Messaging (FCM)„Android” push pranešimaiJAV su ES apsaugos priemonėmis
Apple Push Notification Service (APNS)„iOS” push pranešimaiJAV su ES apsaugos priemonėmis

Stebėsena ir analitika

Duomenų tvarkytojasPaskirtisTvarkymo vieta
AmplitudeProdukto analitika (anoniminiai / pseudoniminiai duomenys)JAV su ES apsaugos priemonėmis
Microsoft ClaritySvetainės analitika, šilumos žemėlapiai (angl.: heatmaps), slinkimo žemėlapiai, seanso įrašymas (angl.: session replay)JAV/ES su ES apsaugos priemonėmis
DatadogProgramos veikimo stebėsena, klaidų sekimasEuropos Sąjunga

Rinkodara ir priskyrimas

Duomenų tvarkytojasPaskirtisTvarkymo vieta
Meta / FacebookRinkodaros pikselis, Conversions API, kampanijų priskyrimas, konversijų matavimasJAV/ES su ES apsaugos priemonėmis

Pardavimai ir klientų operacijos

Duomenų tvarkytojasPaskirtisTvarkymo vieta
NotionDemonstracijos užklausų priėmimas, pardavimų darbo eigos įrašai, vidinis tolesnis kontaktasJAV/ES su ES apsaugos priemonėmis

Duomenų mažinimas: Analitikos tikslais duomenis anonimizuojame arba pseudoniminame prieš perdavimą. Naudotojų ID yra užšifruojami maiša; jokie vardai, el. pašto adresai ar jautrūs darbuotojų duomenys nėra siunčiami analitikos paslaugų teikėjams.

6.2 Kliento sujungtos integracijos

Kai Paskyros turėtojai įjungia trečiųjų šalių integracijas, vyksta duomenų mainai tarp „Backoffice” ir išorinių sistemų. Paskyros turėtojas autorizuoja šiuos ryšius ir išlieka savo verslo duomenų Valdytoju.

Pardavimo vietų (POS) integracijos

Integracijos tipasDuomenų srautasPaskirtis
POS sistemosĮeinantisPardavimų duomenų sinchronizavimas darbo sąnaudų analizei, darbo laiko apskaitos patikrinimui

Apskaitos ir ERP integracijos

Integracijos tipasDuomenų srautasPaskirtis
Apskaitos sistemosDvikryptisApskaitos sinchronizavimas, darbo užmokesčio eksportas

Verslo profilio integracijos

Integracijos tipasDuomenų srautasPaskirtis
Google Business ProfileDvikryptisTvarkaraščių sinchronizavimas, vietovių valdymas

Komunikacijos integracijos

Integracijos tipasDuomenų srautasPaskirtis
Slack ir panašūs įrankiaiIšeinantisKomandos komunikacija, pranešimai

6.3 Duomenų tvarkytojų pagal sutartį išsamus patikrinimas

Prieš pasitelkdami bet kurį duomenų tvarkytoją pagal sutartį:

  • Saugumo vertinimas: Įvertiname jų saugumo praktikas ir sertifikatus
  • Sutartinės apsaugos priemonės: Užtikriname, kad būtų sudarytos tinkamos Duomenų tvarkymo sutartys (DTS)
  • Duomenų vietos peržiūra: Patikriname duomenų tvarkymo vietas ir taikomus perdavimo mechanizmus
  • Nuolatinė stebėsena: Reguliariai peržiūrime duomenų tvarkytojų atitiktį ir saugumo būklę

6.4 Duomenų tvarkytojų sąrašo atnaujinimai

Galime retkarčiais atnaujinti savo duomenų tvarkytojų pagal sutartį sąrašą. Apie esminius pakeitimus, galinčius turėti įtakos Jūsų asmens duomenų tvarkymui, Paskyros turėtojai bus informuojami el. paštu ne vėliau kaip 30 dienų iki pakeitimo įsigaliojimo, kad turėtų laiko prireikus pareikšti prieštaravimą.

Norėdami prenumeruoti pranešimus apie duomenų tvarkytojų pakeitimus, Paskyros turėtojai gali įjungti šią parinktį savo paskyros nustatymuose arba susisiekti el. paštu privacy@backoffice.lt.


7. Duomenų perdavimas ir atskleidimas

7.1 Mūsų įsipareigojimas: Jūsų duomenų neparduodame

Mes neparduodame, nenuomojame, nelicencijuojame ir nekeičiame Jūsų asmens duomenų su trečiosiomis šalimis jų rinkodaros ar komerciniais tikslais. Niekada.

Šis įsipareigojimas taikomas visiems naudotojų tipams — Paskyros turėtojams, Darbuotojams ir Svetainės lankytojams.

7.2 Duomenų perdavimo kategorijos

Asmens duomenis perduodame tik šiomis aplinkybėmis:

Paslaugų teikėjams (duomenų tvarkytojams pagal sutartį)

KategorijaGavėjaiPaskirtisTeisinis pagrindas
InfrastruktūraAWS (ES), VercelPriegloba, saugykla, skaičiavimas, rinkodaros svetainės pateikimasSutarties vykdymas
Sutikimų valdymasCookiebot by UsercentricsSlapukų juosta, sutikimų įrašai, slapukų deklaracijaTeisinė prievolė, teisėtas interesas
MokėjimaiStripe (ES)Mokėjimų apdorojimasSutarties vykdymas
KomunikacijosTwilio, SparkPost, FCM, APNSPranešimai, patvirtinimasSutarties vykdymas, teisėtas interesas
AnalitikaAmplitude, Microsoft Clarity, DatadogPaslaugos tobulinimas, stebėsena, svetainės analitikaTeisėtas interesas / sutikimas, kai reikalinga
Rinkodaros priskyrimasMeta / FacebookKampanijų priskyrimas ir konversijų matavimasSutikimas, kai reikalinga
Pardavimų operacijosNotionDemonstracijos užklausų priėmimas ir tolesnis kontaktasSutikimas / veiksmai iki sutarties sudarymo
AutentifikavimasFirebaseNaudotojo prisijungimas, sesijų valdymasSutarties vykdymas

Visi paslaugų teikėjai yra įpareigoti Duomenų tvarkymo sutartimis ir gali tvarkyti duomenis tik pagal mūsų nurodymus.

Paskyros turėtojams (darbdaviams)

Perduodami duomenysPaskirtisTeisinis pagrindas
Darbuotojų profiliai, darbo laiko įrašai, tvarkaraščiaiDarbo jėgos valdymasSutartis su Paskyros turėtoju
Veiklos duomenys, lankomumo apskaitaPersonalo administravimasSutartis su Paskyros turėtoju
Darbo užmokesčio skaičiavimai, atostogų likučiaiDarbo užmokesčio apskaitaSutartis su Paskyros turėtoju

Pastaba: Paskyros turėtojai yra savo darbuotojų duomenų Valdytojai. Mes tvarkome šiuos duomenis jų vardu kaip Duomenų tvarkytojas.

Kliento autorizuotoms trečiosioms šalims

Kai Paskyros turėtojai įjungia integracijas, duomenys perduodami:

Gavėjo tipasPavyzdžiaiAutorizacija
POS sistemosĮvairūs POS paslaugų teikėjaiPaskyros turėtojo konfigūracija
Apskaitos sistemosĮvairi apskaitos programinė įrangaPaskyros turėtojo konfigūracija
Verslo įrankiaiGoogle Business, SlackPaskyros turėtojo konfigūracija

Teisinės atitikties tikslais

AplinkybėAtskleidžiami duomenysApsaugos priemonės
Teismo nutartysKaip nurodyta galiojančiame teisiniame nurodymeTikriname teisinį galiojimą; informuojame naudotojus, kai leidžiama
Reguliuotojų užklausosKaip reikalauja priežiūros institucijosRibojame atskleidimą iki teisiškai būtino minimumo
Mokesčių institucijosAtsiskaitymo įrašai, operacijų istorijaReikalinga teisės aktų laikymuisi
Teisėsaugos institucijosTik pagal galiojančią teisinę procedūrąGinčijame pernelyg plačias užklausas

Apie teisinius prašymus informuosime paveiktus naudotojus, nebent tai draudžia įstatymas ar teismo nutartis.

Saugumo ir apsaugos tikslais

Galime dalytis informacija, kai tai būtina siekiant:

  • Tirti, užkirsti kelią ar reaguoti į sukčiavimą, saugumo grėsmes ar techninius nesklandumus
  • Apsaugoti „Backoffice”, mūsų naudotojų ar visuomenės teises, nuosavybę ar saugumą
  • Užtikrinti mūsų Paslaugos teikimo sąlygų ir kitų susitarimų laikymąsi

Verslo perdavimas

Susijungimo, įsigijimo, reorganizavimo, bankroto ar turto pardavimo atveju:

  • Asmens duomenys gali būti perduodami kaip sandorio dalis
  • Informuosime paveiktus naudotojus ir suteiksime pasirinkimo galimybes, kai to reikalauja teisės aktai
  • Įsigyjantis subjektas bus įpareigotas laikytis šios Privatumo politikos, kol bus pranešta apie naują politiką

Su Jūsų sutikimu

Galime dalytis Jūsų duomenimis kitomis aplinkybėmis gavę Jūsų aiškų sutikimą.

Apibendrinti ir anoniminiai duomenys

Galime dalytis apibendrintais, nuasmenintais duomenimis, kurie negali būti pagrįstai panaudoti asmenims identifikuoti, pavyzdžiui:

  • Pramonės lyginamaisiais rodikliais (vidutinė pamainų trukmė, darbuotojų kaitos rodikliai)
  • Platformos naudojimo statistika
  • Geografinis naudotojų pasiskirstymas (tik šalies / regiono lygmeniu)

7.3 Duomenų tvarkymo sutartys (DTS)

Paskyros turėtojams

Paskyros turėtojai, kuriems reikalinga Duomenų tvarkymo sutartis BDAR atitikčiai užtikrinti, gali:

  • Atsisiųsti mūsų standartinę DTS iš savo paskyros nustatymų, arba
  • Užsakyti DTS el. paštu privacy@backoffice.lt

Mūsų DTS apima:

  • Tvarkymo apimtį ir pobūdį
  • Duomenų saugumo priemones ir sertifikatus
  • Duomenų tvarkytojų pagal sutartį sąrašą ir pranešimų apie pakeitimus procedūras
  • Pranešimą apie asmens duomenų saugumo pažeidimą (nedelsiant, per pakankamą laiką, kad Paskyros turėtojas galėtų įvykdyti BDAR 33 straipsnyje nustatytą 72 valandų pranešimo prievolę)
  • Pagalbą vykdant duomenų subjektų prašymus
  • Duomenų grąžinimą ir ištrynimą pasibaigus sutarčiai
  • Audito teises ir atitikties tikrinimą

Mūsų DTS su duomenų tvarkytojais pagal sutartį

Su visais 6.1 skyriuje išvardytais duomenų tvarkytojais pagal sutartį turime sudarytas Duomenų tvarkymo sutartis. Pagrindinės nuostatos apima:

  • Tvarkymą tik pagal mūsų dokumentuotus nurodymus
  • Personalo konfidencialumo įsipareigojimus
  • Tinkamų saugumo priemonių įgyvendinimą
  • Antrinių duomenų tvarkytojų pasitelkimo apribojimus
  • Pagalbą vykdant duomenų subjektų teises ir pranešant apie pažeidimus
  • Duomenų ištrynimą pasibaigus sutarčiai

7.4 Tarptautiniai duomenų perdavimai

Kai duomenys perduodami už Europos ekonominės erdvės (EEE) ribų:

Perdavimo mechanizmasNaudojamas
Standartinės sutarčių sąlygos (SSS)JAV duomenų tvarkytojams
ES ir JAV duomenų privatumo sistemaSertifikuotiems JAV paslaugų teikėjams (kai taikoma)
Tinkamumo sprendimaiŠalims, kurias ES Komisija pripažino tinkamomis

Šalims, dėl kurių nėra tinkamumo sprendimų, atliekame Perdavimo poveikio vertinimus (PPV) ir, kai būtina, įgyvendiname papildomas apsaugos priemones.

7.5 Trečiųjų šalių nuorodos ir įskiepiai

Mūsų Paslauga gali turėti nuorodų į trečiųjų šalių svetaines arba įterpti trečiųjų šalių įskiepius (pvz., pagalbos pokalbių langą, socialinių tinklų mygtukus). Mes nesame atsakingi už šių trečiųjų šalių privatumo praktiką. Raginame perskaityti jų privatumo politiką prieš pateikiant bet kokius asmens duomenis.


8. Duomenų saugojimas

8.1 Saugojimo terminai

Duomenų kategorijaSaugojimo terminasPriežastis
Aktyvios paskyros duomenysPaskyros galiojimo laikotarpis + 30 dienųPaslaugos teikimas
Ištrintos paskyros duomenys30 dienų po ištrynimo prašymoAtkūrimo laikotarpis, teisinė atitiktis
Atsiskaitymo įrašai10 metųLietuvos mokesčių teisės reikalavimai
Darbo santykių įrašaiDarbo santykių trukmė + kaip reikalauja Paskyros turėtojasDarbo teisės atitiktis
Audito žurnalai3 metaiSaugumas ir atitiktis
Rinkodaros sutikimo įrašaiSutikimo galiojimo laikotarpis + 3 metaiSutikimo įrodymas
Palaikymo komunikacija2 metaiPaslaugos tobulinimas

8.2 Ištrynimo procesas

Kai pateikiate paskyros ištrynimo prašymą:

  1. Paskyra nedelsiant deaktyvuojama
  2. Asmens duomenys ištrinami per 30 dienų
  3. Anoniminiai duomenys gali būti saugomi analitikos tikslais
  4. Atsarginės kopijos pašalinamos per standartinį atsarginių kopijų rotacijos laikotarpį (90 dienų)
  5. Teisiniai saugojimo įsipareigojimai gali reikalauti tam tikrų įrašų saugojimo

Užbaigus ištrynimą, per 5 darbo dienas atsiųsime raštišką patvirtinimą prašymo pateikėjui.

Svarbu: Duomenų ištrynimo prašymas bus laikomas Paskyros atšaukimo prašymu, nebent nurodysite kitaip. Atsiskaitymo duomenys, kuriems taikomi teisiniai saugojimo reikalavimai (8.1 skyrius), bus saugomi.


9. Duomenų saugumas

Esame įsipareigoję apsaugoti Jūsų duomenis taikydami technines ir organizacines priemones. Mūsų saugumo programa sukurta apsaugoti asmens duomenis nuo neteisėtos prieigos, atskleidimo, pakeitimo ar sunaikinimo.

9.1 Techninės priemonės

PriemonėĮgyvendinimas
Šifravimas perdavimo metuVisi duomenys, perduodami tarp Jūsų įrenginio ir mūsų serverių, yra šifruojami naudojant TLS 1.2 ar naujesnę versiją.
Šifravimas saugojimo metuVisos duomenų bazės, failų saugyklos ir atsarginės kopijos yra šifruojamos.
Jautrių laukų šifravimasPapildomas programos lygmens šifravimas apsaugo itin jautrius duomenis, įskaitant banko sąskaitos numerius, IBAN ir autentifikavimo kredencialus.
Slaptažodžių apsaugaVisi slaptažodžiai yra papildyti druska ir transformuojami maišos funkcija naudojant pramonės standartų algoritmus. Slaptažodžiai niekada nėra saugomi atviru tekstu.
Prieigos kontrolėVaidmenimis grįsta prieigos kontrolė (RBAC), taikant mažiausių privilegijų principą. Naudotojai gali prieiti tik prie duomenų, susijusių su jų vaidmeniu ir organizacine aprėptimi.
Daugiafaktoris autentifikavimasNeprivalomas 2FA per SMS patvirtinimą arba autentifikavimo programėles (TOTP). Paskyros turėtojai gali reikalauti 2FA savo organizacijoje.
Sesijų saugumasSaugūs sesijos žetonai su automatiniu galiojimo pabaigos terminu ir konfigūruojamais sesijos laiko limitais.

9.2 Duomenų buvimo vieta ir priegloba

AspektasInformacija
Pagrindinė duomenų vietaVisi platformos duomenys saugomi Europos Sąjungoje.
Duomenų bazių prieglobaŠifruojama saugojimo metu su automatinėmis atsarginėmis kopijomis ir pertekliškumu.
Failų saugyklaServerio pusės šifravimas. Jautrūs dokumentai saugomi privačioje saugykloje, prieinama tik per riboto laiko pasirašytus URL adresus.
Atsarginių kopijų vietaVisos atsarginės kopijos lieka ES viduje.
Duomenų suverenumasJūsų duomenys nepalieka Europos ekonominės erdvės saugojimo ar tvarkymo tikslais, išskyrus atvejus, kai dalyvauja trečiųjų šalių paslaugos (žr. 6 skyrių).

9.3 Audito žurnalai ir stebėsena

Siekdami užtikrinti atskaitomybę ir palaikyti saugumo tyrimus, tvarkome išsamius audito žurnalus:

Žurnalo tipasKas registruojama
Naudotojo veiklos žurnalaiAutentifikavimo įvykiai (prisijungimas, atsijungimas, nesėkmingi bandymai), profilio pakeitimai, nustatymų modifikacijos ir administraciniai veiksmai.
Duomenų prieigos žurnalaiĮrašai apie tai, kas turėjo prieigą prie jautrių darbuotojų duomenų (banko, asmeninių dokumentų), kada ir kokiu tikslu — BDAR atskaitomybės užtikrinimui.
Sutikimų istorijaVisi duomenų dalijimosi sutikimų pakeitimai, įskaitant laiko žymes ir paveiktus laukus.
Prieigos kontrolės pakeitimaiNaudotojų teisių ir vaidmenų suteikimai, atšaukimai ir modifikacijos.
Integracijų audito žurnalaiAPI iškvietimai, webhook (angl.: webhook) įvykiai ir trečiųjų šalių integracijų veikla.

Audito žurnalai saugomi 3 metus ir yra prieinami Paskyros turėtojams pareikalavus jų organizacijos duomenų.

9.4 Organizacinės priemonės

PriemonėAprašymas
Prieigos apribojimaiDarbuotojų prieiga prie klientų duomenų ribojama tik tiems, kurie turi teisėtą verslo poreikį. Prieiga reguliariai peržiūrima ir atšaukiama pasikeitus vaidmeniui ar nutraukus darbo santykius.
Saugumo mokymaiVisi darbuotojai gauna saugumo sąmoningumo mokymus, apimančius duomenų apsaugą, apsaugą nuo sukčiavimo (phishing) ir incidentų pranešimą.
Tiekėjų vertinimasTrečiųjų šalių paslaugų teikėjai vertinami dėl saugumo ir privatumo atitikties prieš integraciją. Su visais duomenų tvarkytojais pagal sutartį turime sudarytas Duomenų tvarkymo sutartis (DTS).
Saugi programų kūrimo praktikaMūsų programų kūrimo procesas apima kodo peržiūras, saugumo testavimą ir kūrimo, testavimo bei gamybos aplinkų atskyrimą.
Patikimumo patikrinimaiDarbuotojai, turintys prieigą prie jautrių duomenų, tikrinami dėl patikimumo, kaip leidžia įstatymai.

9.5 Pranešimas apie duomenų saugumo pažeidimą

Turime dokumentuotas incidentų reagavimo procedūras, skirtas aptikti, tirti ir reaguoti į saugumo incidentus. Asmens duomenų saugumo pažeidimo atveju:

Pranešimas priežiūros institucijai:

  • Pranešime Valstybinei duomenų apsaugos inspekcijai (VDAI) per 72 valandas nuo pažeidimo sužinojimo, kaip reikalauja BDAR 33 straipsnis.
  • Jei pranešimas negali būti pateiktas per 72 valandas, pateiksime vėlavimo priežastis.

Pranešimas paveiktiems asmenims:

  • Jei pažeidimas gali sukelti didelę riziką Jūsų teisėms ir laisvėms, pranešime Jums nepagrįstai nedelsdami (BDAR 34 straipsnis).
  • Pranešime bus nurodyta: pažeidimo pobūdis, paveikti duomenys, tikėtinos pasekmės ir priemonės, kurių imtasi ar rekomenduojama imtis.

Pranešimas Paskyros turėtojams:

  • Darbuotojų duomenų pažeidimo atveju nedelsdami pranešime atitinkamam Paskyros turėtojui (kaip Duomenų valdytojui), kad jis galėtų įvykdyti savo pranešimo įsipareigojimus.

Pranešimas darbuotojams: Kai pažeidimas paveikia darbuotojų duomenis ir kelia didelę riziką asmenims:

  • Pranešime Paskyros turėtojui nedelsiant, per pakankamą laiką, kad jis galėtų įvykdyti savo BDAR 33 straipsnyje nustatytą 72 valandų pranešimo prievolę, pateikdami informaciją, kuria dalytis su paveiktais darbuotojais
  • Pateiksime pranešimo šabloną, kurį darbdavys gali naudoti
  • Darbdaviui paprašius, tiesiogiai pranešime paveiktiems darbuotojams jo vardu

Pažeidimų dokumentavimas:

  • Visi saugumo incidentai ir pažeidimai dokumentuojami, įskaitant faktus, poveikį ir taisomuosius veiksmus.
  • Ši dokumentacija pateikiama priežiūros institucijoms pareikalavus.

9.6 Jūsų saugumo atsakomybė

Saugumas yra bendra atsakomybė. Rekomenduojame:

  • Stiprūs slaptažodžiai: Naudokite unikalius, sudėtingus slaptažodžius savo „Backoffice” paskyrai.
  • Įjunkite 2FA: Aktyvuokite dviejų faktorių autentifikavimą papildomai apsaugai.
  • Saugokite kredencialus: Niekada nesidalykite savo prisijungimo duomenimis ir neleiskite kitiems naudotis Jūsų paskyra.
  • Praneškit apie įtartiną veiklą: Nedelsdami susisiekite su mumis el. paštu support@backoffice.lt, jei pastebite neteisėtą prieigą ar įtartiną elgesį.
  • Atnaujinkite programėles: Naudokite naujausią mūsų mobilių programėlių versiją, kad gautumėte saugumo atnaujinimus.

9.7 Saugumo kontaktai

Pranešti apie saugumo pažeidžiamumą ar incidentą:

  • El. paštas: privacy@backoffice.lt
  • Atsakymo laikas: Patvirtinsime saugumo pranešimų gavimą per 48 valandas ir sieksime pateikti išsamų atsakymą per 5 darbo dienas.

10. Jūsų teisės pagal BDAR

Pagal Bendrąjį duomenų apsaugos reglamentą (BDAR) Jūs turite išsamias teises, susijusias su Jūsų asmens duomenimis. Mes įsipareigojame padėti įgyvendinti šias teises.

10.1 Jūsų duomenų subjekto teisės

TeisėBDAR straipsnisAprašymasKaip pasinaudoti
Teisė susipažinti su duomenimis15 str.Gauti patvirtinimą, ar tvarkome Jūsų duomenis, susipažinti su duomenimis ir gauti informaciją apie jų tvarkymą (tikslai, kategorijos, gavėjai, saugojimo laikotarpis, šaltinis)Rašykite el. paštu privacy@backoffice.lt arba pateikite užklausą per programėlę
Teisė ištaisyti16 str.Reikalauti, kad netikslius asmens duomenis nedelsiant ištaisytų; papildyti neišsamius duomenisAtnaujinkite tiesiogiai programėlėje (Nustatymai → Profilis) arba susisiekite su mumis
Teisė ištrinti duomenis („Teisė būti pamirštam”)17 str.Prašyti ištrinti Jūsų duomenis, kai: jie nebereikalingi, atšaukiate sutikimą, nesutinkate su tvarkymu, duomenys buvo tvarkomi neteisėtai arba to reikalauja teisinė prievolėRašykite el. paštu privacy@backoffice.lt su tema „Prašymas ištrinti duomenis”
Teisė apriboti tvarkymą18 str.Apriboti tvarkymą, kol ginčijamas tikslumas, tvarkymas yra neteisėtas, bet prieštaraujate ištrynimui, mums duomenys nebereikalingi, bet Jums jų reikia teisiniams reikalavimams, arba nesutikote laukiant patikrinimoRašykite el. paštu privacy@backoffice.lt
Teisė į duomenų perkeliamumą20 str.Gauti savo duomenis struktūrizuotu, įprastai naudojamu, kompiuterio skaitomu formatu (JSON/CSV) ir perduoti juos kitam valdytojui. Eksportuojamuose duomenyse bus ryšių identifikatoriai, reikalingi prasmingai atkurti įrašus (pvz., grafikai, susieti su darbuotojais, laiko įrašai, susieti su pamainomis).Rašykite el. paštu privacy@backoffice.lt arba naudokite duomenų eksportavimą programėlėje (Nustatymai → Privatumas → Eksportuoti mano duomenis)
Teisė nesutikti21 str.Nesutikti su tvarkymu, grindžiamu teisėtais interesais ar viešuoju interesu, įskaitant profiliavimą; bet kuriuo metu nesutikti su tiesiogine rinkodaraRašykite el. paštu privacy@backoffice.lt arba atsisakykite per pranešimus
Teisės, susijusios su automatiniu sprendimų priėmimu22 str.Nebūti objektu sprendimų, priimamų tik automatiniu būdu (įskaitant profiliavimą), kurie sukelia teisines pasekmes ar daro didelį poveikį; gauti žmogaus įsikišimą, išreikšti savo nuomonę, ginčyti sprendimąRašykite el. paštu privacy@backoffice.lt
Teisė atšaukti sutikimą7 str. 3 d.Bet kuriuo metu atšaukti sutikimą tvarkymui, grindžiamam sutikimu (tai neturi įtakos ankstesnio tvarkymo teisėtumui)Atnaujinkite nuostatas programėlėje, naudokite atsisakymo nuorodas arba rašykite el. paštu privacy@backoffice.lt
Teisė pateikti skundą77 str.Pateikti skundą priežiūros institucijai, ypač toje valstybėje, kurioje gyvenate, dirbate arba kurioje įvyko tariamas pažeidimasKreipkitės į VDAI (žr. 10.5 skyrių)

10.2 Kaip pateikti užklausą

Pageidautini būdai:

  1. El. paštu: Siųskite užklausą adresu privacy@backoffice.lt, nurodydami:

    • Savo vardą, pavardę ir el. pašto adresą, susietą su Jūsų paskyra
    • Konkrečią (-ias) teisę (-es), kuria (-iomis) norite pasinaudoti
    • Visą susijusią informaciją, padėsiančią mums rasti Jūsų duomenis
  2. Programėlėje: Eikite į Nustatymai → Privatumas, kur rasite savitarnos parinktis, įskaitant duomenų eksportavimą ir sutikimų valdymą

  3. Paštu: UAB Backoffice Solutions, Švitrigailos g. 11K-109, LT-03228 Vilnius, Lietuva

Tapatybės tikrinimas: Siekdami apsaugoti Jūsų duomenis, prieš vykdydami užklausas galime paprašyti patvirtinti tapatybę. Niekada neprašysime slaptažodžių ar kitos jautrios informacijos.

Mokestis netaikomas: Naudojimasis savo teisėmis yra nemokamas. Tačiau dėl akivaizdžiai nepagrįstų arba perteklinių užklausų (ypač pasikartojančių) galime imti pagrįstą mokestį arba atsisakyti veikti.

10.3 Darbuotojams (platformos naudotojams per darbdavį)

Jei naudojatės Backoffice per savo darbdavį (paskyros turėtoją), atkreipkite dėmesį:

Jūsų darbdavys yra duomenų valdytojas daugumai Jūsų įdarbinimo duomenų. Tai reiškia:

Užklausos tipasSu kuo susisiekti pirmiausiaMūsų vaidmuo
Susipažinti su įdarbinimo įrašaisJūsų darbdavysPadedame Jūsų darbdaviui
Ištaisyti darbo užmokesčio/grafiko duomenisJūsų darbdavysVykdome jų nurodymus
Ištrinti įdarbinimo duomenisJūsų darbdavysPagal jų politiką ir teisinius saugojimo reikalavimus
Eksportuoti Jūsų duomenisJūsų darbdavys arba mesGalime pateikti techninį duomenų eksportą
Individualūs paskyros nustatymaiTiesiogiai BackofficeValdome tiesiogiai

Mes:

  • Padėsime Jūsų darbdaviui atsakyti į Jūsų užklausas per nustatytus terminus
  • Pateiksime technines priemones, kad Jūsų darbdavys galėtų įvykdyti Jūsų užklausas
  • Atsakysime tiesiogiai dėl duomenų, kuriuos valdome kaip duomenų valdytojas (pvz., Jūsų programėlės paskyros prisijungimo duomenys)
  • Nepersiunsime Jūsų duomenų subjekto užklausos Jūsų darbdaviui be Jūsų leidimo, nebent to reikalauja teisės aktai

10.4 Atsakymo terminai ir procesas

EtapasTerminasIšsamiau
PatvirtinimasPer 5 darbo dienasPatvirtinimas, kad užklausa gauta ir suprasta
Pirminis atsakymasPer 30 dienųPilnas atsakymas arba pratęsimo paaiškinimas
Pratęstas atsakymasIki 60 papildomų dienųTik sudėtingoms ar gausioms užklausoms, įspėjant iš anksto
ApskundimasPer 30 dienų nuo mūsų atsakymoGalite apskųsti mūsų sprendimą

Ko tikėtis:

  1. Nedelsdami patvirtinsime Jūsų užklausą
  2. Jei reikia, patikrinsime Jūsų tapatybę
  3. Įvertinsime užklausą ir surinksime susijusius duomenis
  4. Per 30 dienų atsakysime pateikdami:
    • Prašomą informaciją / atliktą veiksmą, ARBA
    • Pranešimą apie pratęsimą (nurodant priežastis), ARBA
    • Priežastis, kodėl negalime įvykdyti užklausos (nurodant apskundimo teises)

10.5 Lietuvos priežiūros institucija (VDAI)

Jūs turite teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai (VDAI), jei manote, kad buvo pažeistos Jūsų duomenų apsaugos teisės.

Kontaktiniai duomenys:

Oficialus pavadinimasValstybinė duomenų apsaugos inspekcija (VDAI)
AdresasL. Sapiegos g. 17, LT-10312 Vilnius, Lietuva
Telefonas+370 5 271 2804, +370 5 279 1445
El. paštasada@ada.lt
Interneto svetainėhttps://vdai.lrv.lt
Skundų pateikimas internetuhttps://vdai.lrv.lt/lt/paslaugos/skundo-pateikimas
Darbo laikasPirmadienis–ketvirtadienis: 8:00–17:00, penktadienis: 8:00–15:45

Taip pat galite pateikti skundą:

  • Priežiūros institucijai ES valstybėje narėje, kurioje gyvenate
  • Priežiūros institucijai, kurioje yra Jūsų darbo vieta
  • Priežiūros institucijai, kurioje įvyko tariamas pažeidimas

Prieš teikiant skundą: Raginame pirmiausia susisiekti su mumis el. paštu privacy@backoffice.lt, kad galėtume pabandyti tiesiogiai išspręsti Jūsų rūpesčius.

10.6 Teisių apribojimai

Tam tikros teisės gali būti apribotos konkrečiomis aplinkybėmis, kaip leidžia BDAR:

TeisėGalimi apribojimai
IštrynimasNetaikoma, jei tvarkymas būtinas: teisinei prievolei vykdyti, viešojo intereso archyvavimui, moksliniams/istoriniams tyrimams, teisinių reikalavimų pareiškimui ar gynybai
PerkeliamumasTaikoma tik Jūsų pateiktiems duomenims, tvarkamiems automatizuotomis priemonėmis, remiantis sutikimu ar sutartimi
NesutikimasGali būti netaikomas, jei įrodome įtikinamus teisėtus pagrindus, kurie yra viršesni už Jūsų interesus
SusipažinimasGali būti apribotas siekiant apsaugoti komercines paslaptis, intelektinę nuosavybę ar kitų asmenų teises

Visada aiškiai paaiškinsime, jei ir kodėl negalime visiškai įvykdyti užklausos.

10.7 Kada galime atsisakyti ištrinti duomenis

Pagal BDAR 17 straipsnio 3 dalį galime atsisakyti ištrinti duomenis, kai tvarkymas būtinas dėl:

Teisinių saugojimo reikalavimų:

  • Mokesčių įrašai ir sąskaitos faktūros (saugomos 10 metų pagal Lietuvos teisę)
  • Įdarbinimo įrašai, kaip reikalauja darbo teisė
  • Įrašai, reikalingi reguliavimo prievolėms vykdyti

Vykstančių ginčų ar teisinių reikalavimų:

  • Duomenys, reikalingi teisiniams reikalavimams pareikšti, įgyvendinti ar ginti
  • Aktyvūs teisminiai procesai, susiję su duomenimis
  • Vykstantys reguliuotojų tyrimai

Mūsų įsipareigojimas:

  • Visada pateiksime raštišką paaiškinimą, jei atsisakysime ištrynimo užklausos
  • Paaiškinime bus nurodytas konkretus teisinis atsisakymo pagrindas
  • Į ištrynimo užklausas atsakysime per 30 dienų
  • Jūs turite teisę apskųsti mūsų sprendimą arba pateikti skundą VDAI

11. Slapukai ir sekimo technologijos

11.1 Slapukų tipai, kuriuos naudojame

Slapuko tipasPaskirtisTrukmėAr reikalingas sutikimas
BūtiniejiAutentifikacija, saugumas, pagrindinės funkcijosSesija / 1 metaiNe
FunkciniaiNuostatos, kalbos nustatymai1 metaiNe
AnalitiniaiNaudojimo tendencijų supratimas, paslaugos tobulinimas2 metaiTaip
RinkodarosKampanijų priskyrimas, pakartotinė rinkodara, konversijų matavimasIki 2 metųTaip

11.2 Slapukų valdymas

Slapukus galite valdyti:

  • Per naršyklės nustatymus (blokuoti arba ištrinti slapukus)
  • Per mūsų slapukų sutikimo juostą (kai taikoma)
  • Per svetainės poraštėje pateiktą Slapukų politiką ir Cookiebot deklaraciją
  • Per įrenginio nustatymus mobilioms programėlėms

Pastaba: Būtinųjų slapukų išjungimas gali neleisti naudotis tam tikromis paslaugos funkcijomis.


12. Vaikų privatumas

Backoffice paslauga skirta verslo naudojimui ir nėra skirta vaikams iki 16 metų. Mes sąmoningai nerenkame asmens duomenų iš vaikų iki 16 metų.

Jei sužinotume, kad surinkome asmens duomenis iš vaiko iki 16 metų, nedelsdami imsimės priemonių tiems duomenims ištrinti. Jei manote, kad surinkome informaciją iš vaiko iki 16 metų, susisiekite su mumis el. paštu privacy@backoffice.lt.


13. Tarptautiniai duomenų perdavimai

13.1 Pagrindinė duomenų vieta

Visas pagrindinis duomenų tvarkymas ir saugojimas vyksta Europos Sąjungoje.

Sąmoningai pasirinkome architektūrinį sprendimą saugoti visus asmens duomenis ES, kad užtikrintume aukščiausią duomenų apsaugos lygį.

13.2 Perdavimai už EEE ribų

Nors mūsų pagrindinė infrastruktūra yra ES, kai kurie trečiųjų šalių paslaugų teikėjai gali pasiekti ar tvarkyti asmens duomenis už Europos ekonominės erdvės (EEE) ribų. Tokius perdavimus leidžiame tik tada, kai taikomos tinkamos teisinės apsaugos priemonės.

13.2.1 Naudojami perdavimo mechanizmai

MechanizmasTeisinis pagrindasMūsų naudojimas
Tinkamumo sprendimaiBDAR 45 str.JK paslaugų teikėjai, Kanados paslaugos
ES ir JAV duomenų privatumo sistema (DPF)BDAR 45 str.Sertifikuoti JAV teikėjai
Standartinės sutarčių sąlygos (SSS)BDAR 46 str. 2 d. c p.Visi kiti perdavimai ne į EEE
Papildomos priemonės„Schrems II” reikalavimaiTaikomos, kai to reikalauja perdavimo poveikio vertinimai

13.2.2 Šalys su ES tinkamumo sprendimais

Europos Komisija pripažino, kad šios šalys / teritorijos užtikrina tinkamą duomenų apsaugą:

Visiškas tinkamumas:

  • Andora, Argentina, Kanada (komercinės organizacijos), Farerų salos, Gernsis, Izraelis, Meno sala, Japonija, Džersis, Naujoji Zelandija, Korėjos Respublika, Šveicarija, Jungtinė Karalystė, Urugvajus

Sektorinis tinkamumas:

  • Jungtinės Valstijos: Organizacijos, sertifikuotos pagal ES ir JAV duomenų privatumo sistemą

13.2.3 ES ir JAV duomenų privatumo sistema

Perdavimams į Jungtines Valstijas pirmenybę teikiame paslaugų teikėjams, sertifikuotiems pagal ES ir JAV duomenų privatumo sistemą (DPF).

DPF teisių gynimo mechanizmai: Jei manote, kad DPF sertifikuota organizacija netinkamai tvarkė Jūsų duomenis, galite pasinaudoti:

  1. Organizacijos vidiniu skundų nagrinėjimo mechanizmu
  2. Nepriklausomu ginčų sprendimu per DPF kolegiją
  3. Privalomąja arbitražu kaip kraštutine priemone
  4. JAV Federaline prekybos komisija (vykdymo užtikrinimas)

13.2.4 Standartinės sutarčių sąlygos (SSS)

Perdavimams į šalis be tinkamumo sprendimų (kur DPF netaikoma) naudojame Europos Komisijos standartines sutarčių sąlygas.

Mūsų SSS įgyvendinimas:

  • Naudojame atitinkamą modulį pagal santykį
  • SSS įtrauktos į mūsų duomenų tvarkymo sutartis su visais atitinkamais duomenų tvarkytojais
  • Atliekame perdavimo poveikio vertinimus (PPV), kad įvertintume paskirties šalies teisinę sistemą
  • Taikome papildomas priemones, kai PPV nustato rizikas

Taikomos papildomos priemonės:

TipasPriemonėPaskirtis
TechninėŠifravimas perduodant ir saugantDuomenys lieka apsaugoti net jei būtų perimti
TechninėPseudonimizacija, kai įmanomaSumažina pakartotinio identifikavimo riziką
OrganizacinėGriežta prieigos kontrolė, būtinumo žinoti principasRiboja, kas gali pasiekti asmens duomenis
SutartinėPranešimo įsipareigojimai dėl vyriausybės prieigos užklausųSkaidrumas dėl bet kokio priverstinio atskleidimo
SutartinėĮsipareigojimas ginčyti neteisėtas prieigos užklausasTeisinė duomenų apsauga

13.2.5 Perdavimo poveikio vertinimai

Kiekvienam perdavimui į netinkamą šalį atliekame perdavimo poveikio vertinimą, kuriame įvertiname:

  1. Perdavimo aplinkybes (duomenų tipai, tikslai, dažnumas)
  2. Paskirties šalies teisinę sistemą (stebėjimo įstatymai, vyriausybės prieiga, teisinė valstybė)
  3. Apsaugos priemonių veiksmingumą (SSS + papildomos priemonės)
  4. Praktinę patirtį (ar importuotojas gavo vyriausybės prieigos užklausų?)

Dokumentuojame šiuos vertinimus ir juos peržiūrime kasmet arba pasikeitus aplinkybėms.

13.3 Duomenų tvarkytojų tarptautiniai perdavimai

Duomenų tvarkytojasVietaPerdavimo mechanizmas
AWSESPerdavimas nereikalingas
VercelJAV/ESES–JAV DPF + SSS
Cookiebot by UsercentricsESPerdavimas nereikalingas
StripeESPerdavimas nereikalingas
TwilioJAVES–JAV DPF + SSS
Firebase (Google)JAV/ESES–JAV DPF
Apple (APNS)JAVSSS
AmplitudeJAVES–JAV DPF
Microsoft ClarityJAV/ESES–JAV DPF + SSS
Meta / FacebookJAV/ESES–JAV DPF + SSS
NotionJAV/ESSSS
SparkPostESPerdavimas nereikalingas
DatadogESPerdavimas nereikalingas

13.4 Jūsų teisės dėl tarptautinių perdavimų

Jūs turite teisę:

  • Prašyti informacijos apie tai, į kurias šalis gali būti perduodami Jūsų duomenys
  • Gauti kopiją taikomų apsaugos priemonių (SSS, DPF sertifikavimo patvirtinimas)
  • Nesutikti su perdavimais, jei manote, kad apsaugos priemonės yra netinkamos (įvertinsime Jūsų prieštaravimą)
  • Pateikti skundą VDAI, jei manote, kad perdavimai yra neteisėti

Norėdami gauti perdavimo apsaugos priemonių kopijas, kreipkitės el. paštu privacy@backoffice.lt.

13.5 Perdavimo mechanizmų pakeitimai

Stebime tarptautinės duomenų perdavimo teisės pokyčius, įskaitant:

  • Europos Teisingumo Teismo sprendimus
  • EDPB gaires ir rekomendacijas
  • Tinkamumo sprendimų pakeitimus
  • ES ir JAV duomenų privatumo sistemos atnaujinimus

Jei perdavimo mechanizmas taptų negaliojantis, nedelsdami įgyvendinsime alternatyvias apsaugos priemones arba sustabdysime perdavimus, kol bus taikomos tinkamos priemonės. Apie esminius mūsų tarptautinio perdavimo praktikos pakeitimus informuosime paveiktus naudotojus.


14. Šios privatumo politikos pakeitimai

Mes galime kartkartėmis atnaujinti šią privatumo politiką. Kai atliekame pakeitimus:

  • Nedideli pakeitimai: Atnaujinama mūsų svetainėje su nauja „Paskutinio atnaujinimo” data
  • Esminiai pakeitimai: Informuosime Jus el. paštu ir (arba) pranešimu programėlėje ne vėliau kaip prieš 30 dienų iki pakeitimų įsigaliojimo

Jūsų tolesnis naudojimasis paslauga po pakeitimų įsigaliojimo reiškia, kad sutinkate su atnaujinta privatumo politika.


15. Susisiekite su mumis

Jei turite klausimų, rūpesčių ar užklausų dėl šios privatumo politikos ar mūsų duomenų tvarkymo praktikos:

UAB Backoffice Solutions

  • Adresas: Švitrigailos g. 11K-109, LT-03228 Vilnius, Lietuva
  • El. paštas: privacy@backoffice.lt

Stengiamės atsakyti į visas užklausas per 5 darbo dienas.

Atsakymo įsipareigojimas:

  • Privatumo užklausos: žmogaus patvirtinimas per 5 darbo dienas
  • Skubūs klausimai (duomenų saugumo pažeidimai, prieigos problemos): atsakymas per 2 darbo dienas
  • Privatumo užklausoms nenaudojame pokalbių robotų. Jūsų žinutę perskaitys ir atsakys tikras žmogus.

16. Duomenų tvarkymo sutartis

Paskyros turėtojams, kuriems reikia duomenų tvarkymo sutarties (DTS) BDAR atitikčiai, prašome kreiptis el. paštu privacy@backoffice.lt. Mūsų DTS apima:

  • Tvarkymo instrukcijas ir apimtį
  • Duomenų tvarkytojų sąrašą ir pranešimo procedūras
  • Saugumo priemones ir sertifikatus
  • Duomenų saugumo pažeidimų pranešimo procedūras
  • Pagalbą dėl duomenų subjekto užklausų
  • Duomenų grąžinimą ir ištrynimą pasibaigus sutarčiai

Ši privatumo politika galioja nuo 2026 m. balandžio 3 d. ir pakeičia visas ankstesnes versijas.

Grafikai

  • Apžvalga
  • Šablonai
  • Automatinis pildymas
  • Mobili programėlė
  • Kainos
  • Pagalbos centras

Laiko apskaita

  • Apžvalga
  • Prisijungimas
  • Geografinė riba
  • Patvirtinimai
  • Ataskaitos
  • Kainos
  • Pagalbos centras

Įmonė

  • Klientai
  • Apie mus
  • Karjera
  • Spauda
  • Privatumo politika
  • Paslaugų sąlygos
  • Slapukų politika
  • Rekvizitai
  • Prieinamumas
  • Duomenų tvarkymo sutartis
  • Slapukų nustatymai
  • LinkedIn
  • Instagram
  • Facebook

© 2026 UAB Backoffice Solutions