Privatumo politika (BDAR)
Paskutinį kartą atnaujinta: 2026 m. rugpjūčio 21 d.
1. Duomenų valdytojas
Toliau aprašytų duomenų tvarkymo veiklų (paskyros, tiesioginės rinkodaros ir naršymo duomenų) valdytojas yra:
- Bendrovė
- VIGILAE, supaprastintoji akcinė bendrovė su vieninteliu akcininku (SASU), 4 ZA Les Grands Prés, 01170 Chevry — R.C.S. Bourg-en-Bresse, SIREN 108 950 528
- Duomenų apsaugos kontaktas
- rgpd@vigilae.org — Alexandre PEREIRA, duomenų apsaugos atsakingas asmuo
2. Ypatingas vaidmuo tvarkant PPTF duomenis (valdytojas / tvarkytojas)
Toliau pateiktas atskyrimas yra esminis:
- Rizikos vertinimo bylų duomenys (specialisto klientų tapatybė, tikrieji naudos gavėjai, dokumentai, patikros rezultatai, pranešimo apie įtarimą elementai): naudotojas, kuris yra prievolę turintis specialistas, yra duomenų valdytojas; Vigilae veikia kaip duomenų tvarkytojas pagal BDAR 28 straipsnį, remdamasi dokumentuotais naudotojo nurodymais ir vadovaudamasi duomenų tvarkymo susitarimu (DPA).
- Paskyros, sąskaitų išrašymo, tiesioginės rinkodaros ir naršymo duomenys: Vigilae yra duomenų valdytojas.
PPTF duomenų tvarkymas grindžiamas teisine prievole, tenkančia specialistui (Pinigų ir finansų kodeksas, art. L.561-1 ir tolesni); kai kurie saugojimo terminai ir teisių apribojimai tiesiogiai iš to kyla.
3. Tvarkomi duomenys ir tikslai
- Paskyra ir naudojimasis paslauga
- Profesinė tapatybė, el. paštas, prisijungimo identifikatoriai, techniniai žurnalai — siekiant teikti, apsaugoti ir tobulinti paslaugą.
- Rizikos vertinimo duomenys (kaip duomenų tvarkytojas)
- Duomenys, būtini PPTF nustatymui atlikti ir naudotojo pateikti — siekiant sudaryti sąlygas išgauti duomenis, nustatyti tikruosius naudos gavėjus, įvertinti riziką, atlikti patikrą ir sudaryti įrodymų bylą pagal naudotojo nurodymus.
- Nemokamas atitikties auditas
- Klausimyno atsakymai ir kontaktinis el. paštas — siekiant pateikti įvertį, rekomendacijas ir, jei reikia, su jumis susisiekti.
- Tiesioginė rinkodara ir komerciniai santykiai
- Profesiniai kontaktiniai duomenys — komercinei komunikacijai, remiantis teisėtu interesu ir (arba) sutikimu, su teise bet kada nesutikti.
- Slapukai ir auditorijos vertinimas
- Žr. skyrių „Slapukai“ toliau.
4. Teisiniai pagrindai
- Sutarties vykdymas (paslaugos teikimas naudotojui).
- Naudotojo teisinė prievolė (PPTF mechanizmas), kalbant apie rizikos vertinimo duomenis, tvarkomus pagal duomenų tvarkymo pavedimą.
- Teisėtas interesas (saugumas, paslaugos tobulinimas, saikinga B2B tiesioginė rinkodara).
- Sutikimas (nebūtini slapukai, tam tikra komunikacija).
5. Gavėjai ir duomenų tvarkytojai
Duomenys prieinami leidėjo įgaliotiems darbuotojams ir, jei reikia, sutartimis įpareigotiems techniniams duomenų tvarkytojams, visų pirma:
- prieglobos paslaugų teikėjui (OVH SAS : prieglobos paslaugos, Prancūzija — Europos Sąjunga; Hetzner Online GmbH : atsarginės kopijos, Vokietija — Europos Sąjunga);
- ryšių su klientais valdymo priemonei (HubSpot Ireland Ltd — duomenys saugomi Europos Sąjungoje), skirtai svetainės viešomis formomis (internetinis auditas, demonstracija) pateiktoms užklausoms registruoti ir jų eigai stebėti — niekada klientų bylų duomenims;
- mokėjimo paslaugų teikėją (Stripe Payments Europe, Ltd. — Airija — Europos Sąjunga) prenumeratos mokesčiams surinkti ir mokėjimo priemonėms valdyti ;
- DI pagalbos teikėją (Google Cloud — Vertex AI, Anthropic modelis Claude — Europos Sąjunga) dokumentams automatiškai nuskaityti ir dokumentų kopilotui ;
- elektroninių laiškų siuntimo paslaugų teikėjui (Brevo — Sendinblue SAS, Prancūzija — Europos Sąjunga), skirtam siųsti tranzakcinius pranešimus: specialisto klientui adresuotą prašymą pateikti dokumentus, audito ataskaitą, santraukas ir priminimus. Jam perduodamas gavėjo el. pašto adresas ir vardas, pranešimo tema ir turinys bei priedai;
- jokiam patikros paslaugų teikėjui: oficialūs sąrašai (Europos Sąjungos, Jungtinių Tautų, Prancūzijos Direction générale du Trésor) atsisiunčiami į mūsų serverius, o palyginimas atliekamas vietoje. Joks kliento vardas nėra perduodamas trečiajai šaliai patikrai atlikti;
- DI pagalbai (dokumentų duomenų išgavimas, kopilotas): ji šiandien nėra įjungta — jokie duomenys neperduodami modelio tiekėjui, o DI suvokimas lieka neaktyvus. Patikra, rizikos vertinimas ir registras veikia be jos, deterministiniais varikliais. Jei ši pagalba būtų pradėta teikti, pasirinktas paslaugų teikėjas ir jo regionas būtų nurodyti čia ir duomenų tvarkytojų sąraše dar prieš pradedant bet kokį duomenų tvarkymą.
Duomenys nėra nei parduodami, nei perleidžiami tretiesiems asmenims komerciniais tikslais.
6. Perdavimai už Europos Sąjungos ribų
Duomenys saugomi ir tvarkomi Europos Sąjungoje. Pasirinktoje konfigūracijoje joks perdavimas už ES ribų nevykdomas. Jei būtų pasitelktas duomenų tvarkytojas, dėl kurio duomenys būtų perduodami už ES ribų, toks perdavimas būtų reguliuojamas tinkamomis garantijomis (standartinėmis sutarties sąlygomis arba tinkamumo sprendimu), o ši politika būtų atnaujinta.
7. Saugojimo terminai
- Paskyros duomenys: sutartinių santykių laikotarpiu, o vėliau archyvuojama pagal taikytinas teisines prievoles.
- Rizikos vertinimo duomenys: saugomi kontroliuojant specialistui, esančiam duomenų valdytoju. PPTF reguliavimas nustato 5 metų saugojimą, skaičiuojant nuo dalykinių santykių pabaigos arba operacijos įvykdymo (Pinigų ir finansų kodekso art. L.561-12).
- Tiesioginės rinkodaros duomenys: 3 metai nuo paskutinio kontakto, išskyrus atvejus, kai pareiškiamas nesutikimas.
- Slapukai: terminas nurodytas atitinkamame skyriuje (ne ilgiau kaip 13 mėnesių sekimo priemonėms, kurioms reikia sutikimo).
8. Saugumas
Duomenims apsaugoti įgyvendinamos techninės ir organizacinės priemonės: neskelbtinų duomenų šifravimas saugant (AES-256-GCM saugykla), registro užantspaudavimas ir laiko žymėjimas (SHA-256 atspaudas), prieigos kontrolė, žurnalizavimas. Pranešimo apie įtarimą konfidencialumas gerbiamas pagal projektavimą (art. L.561-18 CMF): jo egzistavimas ir turinys klientui neatskleidžiami.
9. Jūsų teisės
Vadovaujantis BDAR, jūs turite teisę susipažinti su duomenimis, juos ištaisyti, ištrinti, apriboti jų tvarkymą, nesutikti su jų tvarkymu ir teisę į duomenų perkeliamumą, taip pat teisę nustatyti nurodymus dėl savo duomenų likimo po mirties.
Rizikos vertinimo duomenų atveju kai kurių teisių įgyvendinimas (visų pirma teisės ištrinti) gali būti apribotas PPTF būdingomis teisinėmis saugojimo ir konfidencialumo prievolėmis ir turi būti adresuojamas specialistui, esančiam duomenų valdytoju.
Norėdami įgyvendinti savo teises, susijusias su duomenų tvarkymo veiklomis, kurių valdytoja yra Vigilae: rgpd@vigilae.org. Skundą galite pateikti CNIL (www.cnil.fr).
10. Slapukai
Svetainėje saugomi tik jos veikimui ir jūsų rodymo nuostatoms (šviesi/tamsi tema, kalba, jūsų sutikimo pasirinkimo įsiminimas) būtinai reikalingi elementai, saugomi lokaliai jūsų naršyklėje. Ji naudoja lankomumo matavimą be slapukų (Umami, savarankiškai talpinamą), kuriam sutikimo nereikia. Be to, ji naudoja Google Analytics 4 – trečiosios šalies stebėjimo priemonę, kuriai reikia išankstinio sutikimo: niekas nematuojama šiuo įrankiu tol, kol nepatvirtinsite juostos (numatytuoju atveju atsisakoma, jokių reklaminių slapukų). Savo sutikimą galite bet kada atšaukti atsisakydami juostos arba ištrindami svetainės duomenis savo naršyklėje.
11. Pakeitimai
Ši politika gali būti atnaujinama. Taikoma ta versija, kuri paskelbta šiame puslapyje jūsų susipažinimo dieną.