Privatumo politika (BDAR)
Paskutinį kartą atnaujinta: 2026 m. birželio 22 d.
1. Duomenų valdytojas
Toliau aprašytų duomenų tvarkymo veiklų (paskyros, tiesioginės rinkodaros ir naršymo duomenų) valdytojas yra:
- Bendrovė
- SAS Vigilae, 4 ZA des Grands Prés, 01170 Chevry
- Duomenų apsaugos kontaktas
- rgpd@vigilae.org — Alexandre PEREIRA, duomenų apsaugos atsakingas asmuo
2. Ypatingas vaidmuo tvarkant PPTF duomenis (valdytojas / tvarkytojas)
Toliau pateiktas atskyrimas yra esminis:
- Rizikos vertinimo bylų duomenys (specialisto klientų tapatybė, tikrieji naudos gavėjai, dokumentai, patikros rezultatai, pranešimo apie įtarimą elementai): naudotojas, kuris yra prievolę turintis specialistas, yra duomenų valdytojas; Vigilae veikia kaip duomenų tvarkytojas pagal BDAR 28 straipsnį, remdamasi dokumentuotais naudotojo nurodymais ir vadovaudamasi duomenų tvarkymo susitarimu (DPA).
- Paskyros, sąskaitų išrašymo, tiesioginės rinkodaros ir naršymo duomenys: Vigilae yra duomenų valdytojas.
PPTF duomenų tvarkymas grindžiamas teisine prievole, tenkančia specialistui (Pinigų ir finansų kodeksas, art. L.561-1 ir tolesni); kai kurie saugojimo terminai ir teisių apribojimai tiesiogiai iš to kyla.
3. Tvarkomi duomenys ir tikslai
- Paskyra ir naudojimasis paslauga
- Profesinė tapatybė, el. paštas, prisijungimo identifikatoriai, techniniai žurnalai — siekiant teikti, apsaugoti ir tobulinti paslaugą.
- Rizikos vertinimo duomenys (kaip duomenų tvarkytojas)
- Duomenys, būtini PPTF nustatymui atlikti ir naudotojo pateikti — siekiant sudaryti sąlygas išgauti duomenis, nustatyti tikruosius naudos gavėjus, įvertinti riziką, atlikti patikrą ir sudaryti įrodymų bylą pagal naudotojo nurodymus.
- Nemokamas atitikties auditas
- Klausimyno atsakymai ir kontaktinis el. paštas — siekiant pateikti įvertį, rekomendacijas ir, jei reikia, su jumis susisiekti.
- Tiesioginė rinkodara ir komerciniai santykiai
- Profesiniai kontaktiniai duomenys — komercinei komunikacijai, remiantis teisėtu interesu ir (arba) sutikimu, su teise bet kada nesutikti.
- Slapukai ir auditorijos vertinimas
- Žr. skyrių „Slapukai“ toliau.
4. Teisiniai pagrindai
- Sutarties vykdymas (paslaugos teikimas naudotojui).
- Naudotojo teisinė prievolė (PPTF mechanizmas), kalbant apie rizikos vertinimo duomenis, tvarkomus pagal duomenų tvarkymo pavedimą.
- Teisėtas interesas (saugumas, paslaugos tobulinimas, saikinga B2B tiesioginė rinkodara).
- Sutikimas (nebūtini slapukai, tam tikra komunikacija).
5. Gavėjai ir duomenų tvarkytojai
Duomenys prieinami leidėjo įgaliotiems darbuotojams ir, jei reikia, sutartimis įpareigotiems techniniams duomenų tvarkytojams, visų pirma:
- prieglobos paslaugų teikėjui (Hetzner Online GmbH, Vokietija — Europos Sąjunga);
- patikros paslaugų teikėjams (sankcijų sąrašai, turto įšaldymas, PADP) — ComplyAdvantage, kai įjungiama išorinė patikra;
- DI pagalbos paslaugų teikėjui (dokumentų duomenų išgavimas, kopilotas) — Google Cloud (Vertex AI), Europos Sąjungos regionas, kai įjungiama DI pagalba.
Duomenys nėra nei parduodami, nei perleidžiami tretiesiems asmenims komerciniais tikslais.
6. Perdavimai už Europos Sąjungos ribų
Duomenys saugomi ir tvarkomi Europos Sąjungoje. DI pagalbos (Google Cloud — Vertex AI) ir patikros paslaugos sukonfigūruotos ES regione; pasirinktoje konfigūracijoje joks perdavimas už ES ribų nevykdomas. Jei būtų pasitelktas duomenų tvarkytojas, dėl kurio duomenys būtų perduodami už ES ribų, toks perdavimas būtų reguliuojamas tinkamomis garantijomis (standartinėmis sutarties sąlygomis arba tinkamumo sprendimu), o ši politika būtų atnaujinta.
7. Saugojimo terminai
- Paskyros duomenys: sutartinių santykių laikotarpiu, o vėliau archyvuojama pagal taikytinas teisines prievoles.
- Rizikos vertinimo duomenys: saugomi kontroliuojant specialistui, esančiam duomenų valdytoju. PPTF reguliavimas nustato 5 metų saugojimą, skaičiuojant nuo dalykinių santykių pabaigos arba operacijos įvykdymo (Pinigų ir finansų kodekso art. L.561-12).
- Tiesioginės rinkodaros duomenys: 3 metai nuo paskutinio kontakto, išskyrus atvejus, kai pareiškiamas nesutikimas.
- Slapukai: terminas nurodytas atitinkamame skyriuje (ne ilgiau kaip 13 mėnesių sekimo priemonėms, kurioms reikia sutikimo).
8. Saugumas
Duomenims apsaugoti įgyvendinamos techninės ir organizacinės priemonės: neskelbtinų duomenų šifravimas saugant (AES-256-GCM saugykla), registro užantspaudavimas ir laiko žymėjimas (SHA-256 atspaudas), prieigos kontrolė, žurnalizavimas. Pranešimo apie įtarimą konfidencialumas gerbiamas pagal projektavimą (art. L.561-18 CMF): jo egzistavimas ir turinys klientui neatskleidžiami.
9. Jūsų teisės
Vadovaujantis BDAR, jūs turite teisę susipažinti su duomenimis, juos ištaisyti, ištrinti, apriboti jų tvarkymą, nesutikti su jų tvarkymu ir teisę į duomenų perkeliamumą, taip pat teisę nustatyti nurodymus dėl savo duomenų likimo po mirties.
Rizikos vertinimo duomenų atveju kai kurių teisių įgyvendinimas (visų pirma teisės ištrinti) gali būti apribotas PPTF būdingomis teisinėmis saugojimo ir konfidencialumo prievolėmis ir turi būti adresuojamas specialistui, esančiam duomenų valdytoju.
Norėdami įgyvendinti savo teises, susijusias su duomenų tvarkymo veiklomis, kurių valdytoja yra Vigilae: rgpd@vigilae.org. Skundą galite pateikti CNIL (www.cnil.fr).
10. Slapukai
Svetainėje saugomi tik jos veikimui ir jūsų rodymo nuostatoms (šviesi/tamsi tema, kalba, jūsų sutikimo pasirinkimo įsiminimas) būtinai reikalingi elementai, saugomi lokaliai jūsų naršyklėje. Ji naudoja lankomumo matavimą be slapukų (Umami, savarankiškai talpinamą), kuriam sutikimo nereikia. Be to, ji naudoja Google Analytics 4 – trečiosios šalies stebėjimo priemonę, kuriai reikia išankstinio sutikimo: niekas nematuojama šiuo įrankiu tol, kol nepatvirtinsite juostos (numatytuoju atveju atsisakoma, jokių reklaminių slapukų). Savo sutikimą galite bet kada atšaukti atsisakydami juostos arba ištrindami svetainės duomenis savo naršyklėje.
11. Pakeitimai
Ši politika gali būti atnaujinama. Taikoma ta versija, kuri paskelbta šiame puslapyje jūsų susipažinimo dieną.