Duomenų tvarkymo sutartis
Kaip tvarkome asmens duomenis savo verslo klientų vardu pagal BDAR 28 straipsnį
Paskutinį kartą atnaujinta: 2026-09-25
Šalys ir taikymo sritis
Ši Duomenų tvarkymo sutartis („DTS“) yra yAppointment Paslaugų teikimo sąlygų („Sąlygos“) dalis. Ji sudaroma tarp verslo kliento, kuris naudojasi yAppointment („Valdytojas“), ir LohiSoft s. r. o. („Tvarkytojas“, „mes“): • Komenskeho 317/135, 943 01 Štúrovo, Slovakijos Respublika; • įmonės kodas (IČO) 53253914; • mokesčių mokėtojo kodas SK2121316725; • el. paštas: info@yappointment.com. Priimdamas Sąlygas, Valdytojas taip pat priima šią DTS. Ši DTS taikoma visais atvejais, kai Tvarkytojas, teikdamas yAppointment platformą („Paslauga“), tvarko asmens duomenis Valdytojo vardu. Sąvokos „asmens duomenys“, „tvarkymas“, „duomenų valdytojas“, „duomenų tvarkytojas“, „duomenų subjektas“, „asmens duomenų saugumo pažeidimas“ ir „priežiūros institucija“ turi Reglamente (ES) 2016/679 („BDAR“) joms suteiktas reikšmes.
Vaidmenys
1.1 Asmens duomenų, kuriuos Valdytojas arba jo galutiniai klientai įveda į Paslaugą („Kliento asmens duomenys“), atžvilgiu Valdytojas yra duomenų valdytojas, o Tvarkytojas – jo duomenų tvarkytojas. Pavyzdžiui, tai klientų įrašai, rezervacijos, sąskaitos faktūros, lojalumo programos duomenys ir atsiliepimai. 1.2 Duomenų, kurių Tvarkytojui reikia savo veiklai vykdyti, atžvilgiu Tvarkytojas veikia kaip savarankiškas duomenų valdytojas pagal savo Privatumo politiką (https://yappointment.com/privacy). Pavyzdžiui, tai Valdytojo paskyros ir atsiskaitymo duomenys, pardavimų svetainės analitika ir sukčiavimo prevencija. Ši DTS tokiam tvarkymui netaikoma. 1.3 Valdytojas atsako už jo nurodyto tvarkymo teisėtumą. Tai apima teisinio pagrindo turėjimą, savo galutinių klientų informavimą ir bet kokio reikalingo sutikimo gavimą, pavyzdžiui, rinkodaros SMS žinutėms.
Dalykas, trukmė, pobūdis ir tikslas
2.1 Dalykas: Kliento asmens duomenų laikymas ir tvarkymas siekiant teikti Paslaugą. 2.2 Trukmė: Sąlygų galiojimo laikotarpis, o po jo – iki duomenys ištrinami pagal 11 skirsnį. 2.3 Tvarkymo pobūdis: • rinkimas per rezervavimo puslapius, klientų portalą, valdiklį ir API; • saugojimas, rūšiavimas, išgava ir rodymas; • perdavimas el. paštu, SMS žinutėmis ir „push“ pranešimais; • sąskaitų faktūrų ir ataskaitų generavimas; • pasirenkamos dirbtinio intelekto pagalba veikiančios funkcijos; • eksportavimas ir ištrynimas. 2.4 Tikslas: teikti Paslaugą, kaip aprašyta Sąlygose ir kaip ją sukonfigūravo Valdytojas. Tai apima vizitų planavimą, klientų valdymą, komunikaciją, mokėjimus, sąskaitų faktūrų išrašymą, lojalumo programas, atsiliepimus ir susijusias verslo valdymo funkcijas. 2.5 Duomenų subjektų ir asmens duomenų kategorijos išvardytos I priede.
Nurodymai
3.1 Tvarkytojas tvarko Kliento asmens duomenis tik pagal dokumentais įformintus Valdytojo nurodymus, įskaitant nurodymus dėl duomenų perdavimo į trečiąsias valstybes. Tokius nurodymus sudaro Sąlygos, ši DTS ir tai, kaip Valdytojas naudoja ir konfigūruoja Paslaugą. 3.2 Tvarkytojas taip pat gali tvarkyti Kliento asmens duomenis, jei to reikalaujama pagal Sąjungos arba valstybės narės teisę. Tokiu atveju jis prieš tvarkydamas duomenis apie tai informuoja Valdytoją, nebent tokia teisė tai daryti draudžia. 3.3 Tvarkytojas nedelsdamas informuoja Valdytoją, jei, jo nuomone, nurodymas pažeidžia BDAR ar kitus duomenų apsaugos teisės aktus.
Konfidencialumas
Tvarkytojas užtikrina, kad asmenys, kuriems jis suteikė leidimą tvarkyti Kliento asmens duomenis, būtų įsipareigoję užtikrinti konfidencialumą arba jiems būtų taikoma atitinkama įstatymais nustatyta konfidencialumo prievolė. Prieiga suteikiama tik asmenims, kuriems ji reikalinga Paslaugai teikti, palaikyti ar apsaugoti.
Saugumas
5.1 Tvarkytojas įgyvendina tinkamas technines ir organizacines priemones pagal BDAR 32 straipsnį, kaip aprašyta II priede. Šiomis priemonėmis atsižvelgiama į: • techninių galimybių išsivystymo lygį; • įgyvendinimo sąnaudas; • tvarkymo pobūdį, aprėptį, kontekstą ir tikslus. 5.2 Tvarkytojas gali atnaujinti šias priemones, jei bendras apsaugos lygis nesumažėja.
Pagalbiniai duomenų tvarkytojai
6.1 Bendrasis leidimas. Valdytojas suteikia Tvarkytojui bendrąjį rašytinį leidimą pasitelkti pagalbinius duomenų tvarkytojus. Šios DTS dieną pasitelkti pagalbiniai duomenų tvarkytojai išvardyti III priede ir adresu https://yappointment.com/dpa#annexIII. 6.2 Pranešimas ir prieštaravimas. 1. Tvarkytojas praneša Valdytojui ne vėliau kaip prieš 30 dienų iki pagalbinio duomenų tvarkytojo pridėjimo arba pakeitimo. Pranešimą jis siunčia el. paštu paskyros savininkui ir atnaujina viešą sąrašą. 2. Per šį laikotarpį Valdytojas gali pareikšti prieštaravimą dėl pagrįstų duomenų apsaugos priežasčių, parašęs adresu info@yappointment.com. 3. Šalys sąžiningai aptaria prieštaravimą. 4. Jei jos negali jo išspręsti, Valdytojas gali nutraukti atitinkamos Paslaugos dalies teikimą, kol pakeitimas neįsigaliojo. Tvarkytojas proporcingai grąžina iš anksto sumokėtus mokesčius už laikotarpį po nutraukimo. 6.3 Įsipareigojimų perkėlimas. Tvarkytojas rašytine sutartimi kiekvienam pagalbiniam duomenų tvarkytojui nustato duomenų apsaugos prievoles, iš esmės tokias pačias kaip šioje DTS. Tvarkytojas lieka atsakingas Valdytojui už savo pagalbinių duomenų tvarkytojų prievolių vykdymą. 6.4 Valdytojo pasirinktos paslaugos. Kai kurias integracijas Valdytojas pasirenka, prijungia ir dėl jų sudaro sutartis tiesiogiai. Šie teikėjai nėra Tvarkytojo pagalbiniai duomenų tvarkytojai. Jiems priskiriama: • sąskaitų faktūrų išrašymo ar apskaitos programinė įranga; • Valdytojo nuosavas el. pašto serveris; • SMS Gateway programėlė, veikianti Valdytojo telefone; • Valdytojo nuosava mokėjimų paslaugų teikėjo paskyra. Prijungdamas bet kurią iš jų, Valdytojas nurodo Tvarkytojui siųsti jai atitinkamus duomenis.
Pagalba įgyvendinant duomenų subjektų teises
7.1 Atsižvelgdamas į tvarkymo pobūdį, Tvarkytojas tinkamomis techninėmis ir organizacinėmis priemonėmis padeda Valdytojui atsakyti į duomenų subjektų prašymus pagal BDAR III skyrių. Paslaugoje: • Valdytojas gali peržiūrėti, taisyti ir ištrinti klientų įrašus; • Valdytojas gali eksportuoti savo įmonės duomenis; • galutiniai klientai, turintys portalo paskyrą, gali eksportuoti ir ištrinti savo duomenis. 7.2 Jei Tvarkytojas tiesiogiai iš duomenų subjekto gauna prašymą dėl Kliento asmens duomenų, jis be nepagrįsto delsimo persiunčia prašymą Valdytojui. Pats jis neatsako, nebent Valdytojas jį tam įgalioja.
Kita pagalba
Tvarkytojas teikia pagrįstą pagalbą Valdytojui vykdant prievoles pagal BDAR 32–36 straipsnius: saugumo, pranešimo apie pažeidimus, poveikio duomenų apsaugai vertinimo ir išankstinių konsultacijų. Pagalba teikiama atsižvelgiant į tvarkymo pobūdį ir Tvarkytojui prieinamą informaciją.
Tarptautinis duomenų perdavimas
9.1 Paslaugos serveriai yra Europos Sąjungoje. 9.2 Kai kurie pagalbiniai duomenų tvarkytojai yra už EEE ribų arba gali pasiekti duomenis iš ten (žr. III priedą). Tokiam perdavimui Tvarkytojas remiasi vienu iš šių pagrindų: • Europos Komisijos sprendimu dėl tinkamumo, įskaitant ES ir JAV duomenų privatumo sistemą (DPF) sertifikuotiems gavėjams; • standartinėmis sutarčių sąlygomis, priimtomis Komisijos įgyvendinimo sprendimu (ES) 2021/914, 3 modulis (duomenų tvarkytojas – duomenų tvarkytojui); • kitu perdavimo mechanizmu pagal BDAR V skyrių. Prireikus Tvarkytojas taip pat taiko papildomas priemones.
Asmens duomenų saugumo pažeidimai
10.1 Sužinojęs apie asmens duomenų saugumo pažeidimą, susijusį su Kliento asmens duomenimis, Tvarkytojas apie jį praneša Valdytojui be nepagrįsto delsimo ir bet kuriuo atveju per 48 valandas. Pranešimas siunčiamas paskyros savininko el. pašto adresu. 10.2 Pranešime, kiek tuo metu turima informacijos, nurodoma: • pažeidimo pobūdis; • susijusių duomenų subjektų ir įrašų kategorijos ir apytikslis skaičius; • tikėtinos pasekmės; • priemonės, kurių imtasi arba kurias pasiūlyta imtis; • kontaktinis asmuo. Dar neturima informacija teikiama etapais, be tolesnio nepagrįsto delsimo. 10.3 Tvarkytojas imasi pagrįstų veiksmų pažeidimui suvaldyti ir pašalinti bei jį dokumentuoja. Pranešti priežiūros institucijoms ir duomenų subjektams tebėra Valdytojo pareiga. Tvarkytojas padeda, kaip aprašyta 8 skirsnyje.
Ištrynimas ir grąžinimas
11.1 Kol Sąlygos galioja, Valdytojas bet kada gali eksportuoti savo įmonės duomenis Paslaugoje. 11.2 Pasibaigus Sąlygoms, Valdytojas turi 30 dienų savo duomenims eksportuoti. Tvarkytojas el. paštu praneša paskyros savininkui, kad šis laikotarpis prasidėjo ir kada duomenys bus ištrinti. 11.3 Pasibaigus 30 dienų laikotarpiui, Tvarkytojas automatiškai ištrina Kliento asmens duomenis iš savo veikiančių sistemų: • Valdytojui saugomi failai ištrinami; • duomenys apie Valdytojo klientus ir darbuotojus ištrinami; • jei pats įrašas turi būti išsaugotas pagal 11.4 skirsnį, jame esantys asmens duomenys vietoj to nuasmeninami. 11.4 Saugoma pagal teisės aktų reikalavimus: • sąskaitos faktūros ir kiti apskaitos dokumentai; • kasos žurnalas; • fiskalinės teisės aktų reikalaujami fiskaliniai klastojimo įrodymo įrašai, pavyzdžiui, NF525. Tvarkytojas juos saugo tik įstatymu nustatytą laikotarpį ir nenaudoja jokiu kitu tikslu. 11.5 Ankstesnis ištrynimas. Valdytojas gali paprašyti ištrinti duomenis prieš pasibaigiant laikotarpiui – per paskyros savitarnos ištrynimo funkciją arba parašęs adresu info@yappointment.com. Tuomet ištrynimas pradedamas po 72 valandų apsisprendimo laikotarpio, per kurį prašymą galima atšaukti. 11.6 Atsarginės kopijos. Atsarginės kopijos daromos pagal duomenų bazės teikėjo valdomą atsarginių kopijų rotaciją. Atsarginėse kopijose esančios ištrintų duomenų kopijos neatkuriamos jokiu tikslu ir nustoja galioti pagal šią rotaciją.
Informacija ir auditai
12.1 Tvarkytojas pateikia Valdytojui informaciją, būtiną atitikčiai BDAR 28 straipsniui įrodyti. Paprašius tai apima jo saugumo priemonių aprašymą ir dabartinį pagalbinių duomenų tvarkytojų sąrašą. 12.2 Jei šios informacijos nepakanka, Valdytojas gali atlikti Tvarkytojo atitikties šiai DTS auditą. Auditą atlieka Valdytojas arba konfidencialumo įsipareigojimu saistomas nepriklausomas auditorius šiomis sąlygomis: • ne dažniau kaip kartą per bet kuriuos 12 mėnesių; • Valdytojo sąskaita; • raštu pranešus ne vėliau kaip prieš 30 dienų. 12.3 Auditai pirmiausia atliekami kaip dokumentų peržiūra, remiantis klausimynais ir 12.1 skirsnyje nurodyta informacija. Auditai vietoje atliekami tik: • jei to reikalauja priežiūros institucija; arba • po asmens duomenų saugumo pažeidimo, paveikusio Valdytojo duomenis. Jie atliekami įprastomis darbo valandomis, netrikdant Paslaugos ir nepažeidžiant kitų klientų duomenų ar Tvarkytojo saugumo. 12.4 Pagalbinių duomenų tvarkytojų auditas atliekamas remiantis jų pačių sertifikatais ir ataskaitomis, jei jų yra.
Atsakomybė
Kiekvienos šalies atsakomybei pagal šią DTS ar su ja susijusiai taikomas Sąlygų skirsnis „Atsakomybės apribojimas“. Tas skirsnis riboja bendrą atsakomybę suma, sumokėta per 12 mėnesių iki reikalavimo pareiškimo. Tai neriboja nė vienos šalies atsakomybės duomenų subjektams pagal BDAR 82 straipsnį ar bet kokios atsakomybės, kurios pagal įstatymą negalima apriboti.
Pirmenybės tvarka, pakeitimai, taikytina teisė
14.1 Jei ši DTS prieštarauja Sąlygoms, dėl Kliento asmens duomenų tvarkymo pirmenybė teikiama šiai DTS. Kai taikomos standartinės sutarčių sąlygos, jos turi pirmenybę prieš abu dokumentus. 14.2 Tvarkytojas gali atnaujinti šią DTS, kad ji atspindėtų teisės aktų, Paslaugos ar pagalbinių duomenų tvarkytojų pokyčius. Jis laikosi Sąlygose (30 dienų esminiams pakeitimams) ir 6.2 skirsnyje nustatytų pranešimo taisyklių. Atnaujinimas nesumažina Kliento asmens duomenims suteikiamos apsaugos. 14.3 Šiai DTS taikoma Slovakijos Respublikos teisė. Jurisdikciją turi kompetentingi Slovakijos Respublikos teismai, kaip nustatyta Sąlygose.
I priedas — Duomenų subjektai ir asmens duomenys
Duomenų subjektų kategorijos, nulemtos to, kaip Valdytojas naudoja Paslaugą: • Valdytojo klientai ir užsakovai bei potencialūs klientai, kurie rezervuoja, registruojasi ar teikia užklausas; • Valdytojo darbuotojai ir naudotojai: darbuotojai, rangovai ir paslaugų teikėjai, rodomi rezervavimo puslapiuose; • Valdytojo verslo klientų ir tiekėjų kontaktiniai asmenys, jei jų duomenys saugomi. Asmens duomenų kategorijos: • tapatybės ir kontaktiniai duomenys: vardas ir pavardė, el. pašto adresas, telefono numeris, pašto ar atsiskaitymo adresas ir mokesčių mokėtojo kodas, kai išrašoma sąskaita faktūra; • vizitų duomenys: rezervacijos, paslaugos, laikas, vietos, darbuotojai, pastabos, atšaukimai, laukiančiųjų sąrašo įrašai, atvykimas; • klientų paskyrų duomenys: portalo paskyra, nuostatos, kalba, „push“ pranešimų įrenginių žetonai; • sandorių duomenys: užsakymai, mokėjimai ir mokėjimų būsena, abonementai ir teisės, sąskaitos faktūros, kreditinės sąskaitos. Kortelių numerius tvarko mokėjimų paslaugų teikėjas, o Paslauga jų nesaugo; • lojalumo ir rinkodaros duomenys: taškai, kuponai, sutikimų žymos; • atsiliepimai ir grįžtamasis ryšys; • komunikacijos duomenys: per Paslaugą siunčiami el. laiškai, SMS ir pokalbių žinutės bei jų pristatymo būsena; • techniniai duomenys: IP adresas, įrenginio ir naršyklės informacija, žurnalai. Specialių kategorijų duomenys: Paslauga nėra skirta specialių kategorijų duomenims pagal BDAR 9 straipsnį. Valdytojas atsako už tai, kad tokių duomenų neįvestų. Jei dėl jo veiklos to išvengti neįmanoma, pavyzdžiui, teikiant su sveikata susijusias paslaugas, Valdytojas atsako už teisinio pagrindo turėjimą ir tinkamas apsaugos priemones. Dažnumas: nuolat, visą Sąlygų galiojimo laikotarpį.
II priedas — Techninės ir organizacinės priemonės
1. Nuomininkų atskyrimas. Kiekvienos įmonės duomenys apribojami jos įmonės identifikatoriumi. Duomenų prieigos sluoksnis reikalauja įmonės filtro kiekvienoje nuomininko užklausoje, o ištrynimui taikoma ta pati įmonės apimtis. 2. Šifravimas perduodant ir saugant. Viešuose galiniuose taškuose naudojamas HTTPS su TLS 1.2/1.3 ir HSTS. Išeinantiems ryšiams TLS sertifikatų tikrinimas įjungtas pagal numatytuosius nustatymus. Duomenų bazėje ir failų saugykloje saugomi duomenys apsaugoti infrastruktūros teikėjo užtikrinamu šifravimu saugant. 3. Slaptų duomenų šifravimas. Šie duomenys saugomi užšifruoti AES-256-GCM, naudojant už duomenų bazės ribų laikomus raktus: • prijungtų sąskaitų faktūrų išrašymo paslaugų teikėjų OAuth žetonai; • trečiųjų šalių integracijų prisijungimo duomenys, su versijuojamais raktais; • „webhook“ pasirašymo paslaptys; • saugomi el. pašto prisijungimo duomenys. Žetonai niekada neįrašomi į žurnalus. 4. Autentifikavimas. Slaptažodžių maišos kuriamos naudojant Argon2id. Galimas dviejų veiksnių autentifikavimas. Vidiniam administravimo skydeliui būtinas dviejų veiksnių autentifikavimas ir atskiras API raktas. 5. Prieigos kontrolė. Valdytojas savo naudotojams gali suteikti vaidmenimis ir leidimais grindžiamą prieigą. Kiekviena API užklausa autentifikuojama: naudotojams – JWT, integracijoms – API raktais, mobiliosioms programėlėms – įrenginių žetonais. 6. Apsauga nuo piktnaudžiavimo. • Užklausų dažnio ribojimas veikia uždaro gedimo principu: užklausos atmetamos, jei ribų saugykla nepasiekiama. • Paieškos šablonuose naudojama naudotojo įvestis ekranuojama. • Išeinantys URL adresai tikrinami siekiant apsisaugoti nuo serverio pusės užklausų klastojimo (SSRF). 7. Duomenų kiekio mažinimas ir ištrynimas. Ištrynimas vykdomas automatiškai pasibaigus eksportavimo laikotarpiui po sutarties nutraukimo, o gavus prašymą – po 72 valandų apsisprendimo laikotarpio. Jo metu pašalinami arba nuasmeninami visi įmonei priskirti duomenys ir failai, išsaugomi tik įstatymų reikalaujami įrašai ir paliekamas audito pėdsakas. Įmonėms ir galutiniams klientams prieinamas savitarnos eksportavimas ir ištrynimas. 8. Prieinamumas ir atsparumas. Keli API mazgai veikia už būklę tikrinančio apkrovos balansavimo įrenginio, naudojant valdomą duomenų bazės paslaugą. Atsarginės kopijos daromos pagal duomenų bazės teikėjo valdomą atsarginių kopijų rotaciją. Atsarginėse kopijose esančios ištrintų duomenų kopijos neatkuriamos jokiu tikslu ir nustoja galioti pagal šią rotaciją. 9. Organizacinės priemonės. • Prieiga prie gamybinės aplinkos suteikta tik vienam asmeniui – Tvarkytojo vadovui. • Diegimai atliekami tik iš versijų kontrolės sistemoje valdomos pagrindinės šakos. • Darbuotojai saistomi konfidencialumo įsipareigojimų.
III priedas — Pagalbiniai duomenų tvarkytojai
Tvarkytojas pasitelkia toliau nurodytus pagalbinius duomenų tvarkytojus. Integracijos, kurias Valdytojas pasirenka ir prijungia pats, nėra pagalbiniai duomenų tvarkytojai (6.4 skirsnis). Joms priskiriama sąskaitų faktūrų išrašymo ar apskaitos programinė įranga, Valdytojo nuosavas el. pašto serveris, SMS Gateway programėlė jo paties įrenginyje ir jo nuosava mokėjimų paslaugų teikėjo paskyra.
| Pagalbinis duomenų tvarkytojas | Paslauga | Tvarkymo vieta | Perdavimo apsaugos priemonė |
|---|---|---|---|
| Rackforest (Vengrija) | Serverių priegloba ir infrastruktūra: visi gamybiniai programų serveriai (API mazgai, apkrovos balansavimo įrenginys, WebSocket, Redis ir el. pašto stebėjimo serveris) | Vengrija (ES) | Nereikia (ES) |
| MongoDB, Inc. (MongoDB Atlas) | Duomenų bazės priegloba | AWS regionas eu-central-1, Frankfurtas, Vokietija (ES) | Saugojimui nereikia (ES); SSS / ES–JAV DPF, kai taikoma techninės pagalbos prieiga iš JAV |
| Amazon Web Services EMEA SARL (Amazon S3) | Failų saugojimas | AWS regionas eu-central-1, Frankfurtas, Vokietija (ES) | Saugojimui nereikia (ES); SSS / ES–JAV DPF, kai taikoma techninės pagalbos prieiga iš JAV |
| ASSIXO Kft. (Budapeštas, Vengrija) | Platformos nuosavo pašto serverio (mail. | Vengrija (ES) | Nereikia (ES) |
| Twilio, Inc. | SMS žinučių pristatymas | JAV | ES–JAV DPF; SSS |
| Google LLC (Firebase Cloud Messaging) | „Push“ pranešimai | JAV | ES–JAV DPF; SSS |
| Mistral AI SAS | DI funkcijos (numatytasis teikėjas) | Prancūzija (ES) | Nereikia (ES) |
| OpenAI, L.L.C. | DI funkcijos ir pagalbos centro paieška | JAV | ES–JAV DPF; SSS |
| Google LLC (Gemini API) | DI funkcijos | JAV | ES–JAV DPF; SSS |
| Stripe Payments Europe, Ltd. / Stripe, Inc. | Platformos mokėjimų apdorojimas | Airija (ES) / JAV | ES–JAV DPF; SSS |