Privatumo politika
Ši Privatumo politika paaiškina, kaip EasyWeek GmbH („EasyWeek
- 1. Kas yra atsakingas
- 2. Kokius duomenis renkame
- 3. Iš kur gauname jūsų duomenis
- 4. Kodėl naudojame jūsų duomenis
- 5. Su kuo dalijamės jūsų duomenimis
- 6. Tarptautiniai perdavimai
- 7. Kiek laiko saugome jūsų duomenis
- 8. Jūsų teisės
- 9. Slapukai
- 10. Vaikai
- 11. Rinkodara ir profiliavimas
- 12. DI funkcijos
- 13. Saugumas
- 14. Pakeitimai ir kontaktai
Paskutinis atnaujinimas: 2026 m. gegužės 15 d.
1. Kas yra atsakingas
Duomenų valdytojas yra:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Vokietija El. paštas: [email protected] Duomenų apsaugos kontaktas: [email protected] Tel.: +49 211 97532711
Dėl bet kokių su BDAR susijusių klausimų arba norėdami pasinaudoti savo teisėmis, galite kreiptis į mūsų duomenų apsaugos kontaktą. Mes atsakome per vieną mėnesį, nemokamai, išskyrus atvejus, kai jūsų prašymas yra akivaizdžiai nepagrįstas arba per didelis.
Dėl paties užsakymo – paslaugų Teikėjas, pas kurį užsisakote, yra atskiras jūsų asmens duomenų, kuriuos jis tvarko apie jus, valdytojas (pavyzdžiui, jūsų vizito pastabos jo CRM sistemoje). Dėl tokio tvarkymo žr. Teikėjo paties privatumo pranešimą.
2. Kokius duomenis mes renkame
Priklausomai nuo to, kaip naudojatės Paslauga, mes galime rinkti šias jūsų asmens duomenų kategorijas:
| Kategorija | Pavyzdžiai |
|---|---|
| Tapatybė | Vardas ir pavardė, gimimo data, profilio nuotrauka, lytis, pageidaujamas kreipinys |
| Kontaktai | El. pašto adresas, mobilusis ir kiti telefono numeriai, pašto adresas, šalis, kalba |
| Paskyra | Vartotojo vardas, užšifruotas slaptažodis, vienkartinio prisijungimo identifikatoriai (Google, Apple, Facebook, jei naudojami), autentifikavimo raktai, prisijungimo istorija |
| Rezervacija | Užsakytos paslaugos, paslaugų teikėjai, vietos, datos, kainos, atšaukimų, neatvykimų ir atsiliepimų istorija; prie rezervacijos pridėtos pastabos |
| Mokėjimas | Atsiskaitymo adresas, paskutiniai keturi mokėjimo kortelės skaitmenys, operacijos statusas. Pilni kortelės duomenys tvarkomi tiesiogiai per Stripe ir niekada nesaugomi EasyWeek serveriuose |
| Komunikacija | Žinutės, skambučiai, pagalbos tarnybos užklausos, rinkodaros aktyvumas (atidarymo ir paspaudimų įvykiai), pranešimų nuostatos |
| Įrenginio ir žurnalo duomenys | IP adresas, naršyklės ir įrenginio identifikatoriai, operacinė sistema, ekrano dydis, kalba, nukreipimo URL, laiko žymos, veikimo metrikos, gedimų žurnalai |
| Vieta | Apytikslė vieta pagal IP adresą ir, gavus jūsų leidimą mobiliajame įrenginyje, tiksli įrenginio vieta, skirta padėti jums rasti artimausius paslaugų teikėjus |
| Vartotojo turinys | Atsiliepimai, įvertinimai, nuotraukos, komentarai ir kitas jūsų pateikiamas turinys |
| Rinkodaros auditorijos duomenys | Informacija apie tai, ar atidarėte el. laišką ar paspaudėte jį, dalyvavote internetiniame seminare ar sąveikavote su reklama — naudojama tik su jūsų sutikimu, kai tai reikalaujama |
| Draugų ir šeimos kontaktai | Jei naudojate kontaktų importavimo funkciją draugui pakviesti, tik jūsų pasirinktus kontaktus; mes masiškai nerenkame jūsų adresų knygelės |
| Slapukai ir panašūs identifikatoriai | Žr. Slapukų politiką, kurioje pateikiamas visas sąrašas ir kategorijos |
Mes sąmoningai nerenkame ypatingų kategorijų duomenų, kaip apibrėžta BDAR 9 straipsnyje (pavyzdžiui, sveikatos duomenų). Kai paslaugų teikėjo rezervavimo procesas renka tokius duomenis (pavyzdžiui, grožio, sveikatingumo, medicinos ar odontologijos klinika klausia apie alergijas), tokie duomenys renkami paslaugų teikėjo, kaip duomenų valdytojo, vardu, vadovaujantis paslaugų teikėjo privatumo pranešimu.
3. Iš kur gauname jūsų duomenis
- Tiesiogiai iš jūsų — kai užsiregistruojate, užpildote formą, užsakote paslaugą, siunčiate žinutę Paslaugų teikėjui, paliksate atsiliepimą, susisiekiate su mūsų palaikymo komanda arba atliekate bet kokį kitą veiksmą Paslaugoje.
- Iš Paslaugų teikėjo, pas kurį rezervuojate — pavyzdžiui, kai Paslaugų teikėjas pakviečia jus valdyti savo rezervacijas per EasyWeek.
- Iš trečiųjų šalių platformų — pavyzdžiui, „Google" arba „Apple" tapatybės patvirtinimo, kai pasirenkate prisijungti naudodamiesi šiomis paslaugomis.
- Automatiškai — serverių žurnalai, slapukai, SDK žaliojoje programėlėje (Green App) ir panašios technologijos kiekvieną kartą, kai lankotės Paslaugoje.
- Iš viešai prieinamų šaltinių — ribotais atvejais, pavyzdžiui, tikrinant Paslaugų teikėjo verslo informaciją.
4. Kodėl naudojame jūsų duomenis
| Tikslas | Teisinis pagrindas (BDAR 6 / 9 str.) |
|---|---|
| Jūsų paskyros kūrimas ir valdymas, rezervacijų perdavimas Paslaugų teikėjams, rezervacijos patvirtinimų ir priminimų siuntimas | Sutarties vykdymas — 6 str. 1 d. b p. |
| Galimybės naršyti rinkoje, ieškoti Paslaugų teikėjų, peržiūrėti kainas ir prieinamumą suteikimas | Sutarties vykdymas / ikisutartinės priemonės — 6 str. 1 d. b p. |
| Mokėjimų apdorojimas per Stripe ir grąžinimų tvarkymas Paslaugų teikėjų vardu | Sutarties vykdymas — 6 str. 1 d. b p.; teisinė prievolė — 6 str. 1 d. c p. mokesčių / apskaitos tikslais |
| Komunikacija su jumis dėl jūsų paskyros, saugumo perspėjimų, paslaugų teikimo sąlygų pakeitimų ir su paslauga susijusių klausimų | Sutarties vykdymas — 6 str. 1 d. b p.; teisėtas interesas — 6 str. 1 d. f p. |
| Paslaugos tobulinimas, klaidų šalinimas, saugumo stebėjimas, sukčiavimo ir piktnaudžiavimo prevencija | Teisėtas interesas — 6 str. 1 d. f p. |
| Rinkodaros pranešimai apie EasyWeek ir ekosistemos paslaugas kanalais, kuriuose turite paskyrą (el. paštas, SMS, WhatsApp, push pranešimai, pranešimai programėlėje) | Teisėtas interesas pagal § 7(3) UWG ir 6 str. 1 d. f p. panašių produktų ir paslaugų atžvilgiu, laikantis jūsų teisės nesutikti; kitais atvejais — jūsų sutikimas — 6 str. 1 d. a p. |
| Personalizuotas turinys ir reklama trečiųjų šalių platformose | Jūsų sutikimas — 6 str. 1 d. a p., pateiktas per slapukų juostą |
| Atsiliepimai ir įvertinimai — rodymas, moderavimas, sukčiavimo aptikimas | Sutarties vykdymas — 6 str. 1 d. b p.; teisėtas interesas — 6 str. 1 d. f p. |
| Draugų ir šeimos kontaktų importas | Jūsų sutikimas — 6 str. 1 d. a p. |
| Teisinių prievolių vykdymas ir teisėti institucijų prašymai | Teisinė prievolė — 6 str. 1 d. c p. |
| Gynimasis nuo teisinių reikalavimų, jų įgyvendinimas arba pareiškimas | Teisėtas interesas — 6 str. 1 d. f p.; 9 str. 2 d. f p., kai tvarkomi ypatingų kategorijų duomenys |
Mes nevykdome jokio automatizuoto sprendimų priėmimo, kuris pagal BDAR 22 str. prasmę sukeltų teisines ar panašiai reikšmingas pasekmes jums.
5. Su kuo mes dalinamės jūsų duomenimis
Mes dalinamės jūsų asmens duomenimis tik tokiais būdais, kurie atitinka šią Politiką ir taikomus teisės aktus:
- Paslaugų teikėjas, pas kurį rezervuojate — vardas, pavardė, kontaktiniai duomenys, rezervacijos informacija ir bet kokios jūsų prie rezervacijos pridėtos pastabos perduodamos Paslaugų teikėjui tiek, kiek tai būtina paslaugai suteikti. Paslaugų teikėjas tampa savarankišku tų duomenų valdytoju.
- Duomenų tvarkymo paslaugų teikėjai (angl. sub-processors), padedantys mums teikti Paslaugą — prieglobos paslaugos, mokėjimai, el. pašto ir SMS pristatymas, palaikymo įrankiai, analizė, klaidų stebėsena, DI paslaugos. Dabartinis sąrašas pateikiamas adresu /business/subprocessors. Kiekvienas duomenų tvarkymo paslaugų teikėjas yra saistomas rašytinės sutarties, nustatančios BDAR lygiavertes pareigas.
- Tapatybės paslaugų teikėjai, jei prisijungiate naudodamiesi „Google", „Apple" ar kitu socialinio prisijungimo būdu — tik jūsų įgaliota informacija.
- Viešosios valdžios institucijos, kai esame teisiškai įpareigoti tai padaryti, prieš tai patikrinę prašymo teisinį pagrindą.
- Profesionalūs patarėjai — auditoriai, buhalteriai, teisininkai — laikantis profesinės paslapties reikalavimų.
- Teisių perėmėjai įvykus jungimui, įsigijimui arba parduodant visą EasyWeek ar jos dalį.
Mes neparduodame jūsų asmens duomenų ir neteikiame jų trečiųjų šalių reklamuotojams tarpkontekstinės elgsenos reklamos tikslais.
6. Tarptautiniai perdavimai
EasyWeek pirmiausia tvarko jūsų duomenis infrastruktūroje, esančioje Europos Sąjungoje (Hetzner duomenų centrai Vokietijoje; „Google Cloud Storage" ES daugelio regionų aplinka; „Cloudflare" kraštiniai mazgai su ES maršrutizavimu EEE srautui). Nedaugelis antrinių duomenų tvarkytojų yra įsikūrę už EEE ribų (pavyzdžiui, tam tikri DI paslaugų teikėjai, su kuriais sudaryta „Zero Data Retention" sutartis). Šiems perdavimams mes naudojame Europos Komisijos Standartines sutarčių sąlygas (Sprendimas 2021/914) bei papildomas technines ir organizacines priemones, grindžiamas perdavimo poveikio vertinimu, kurį galima gauti pateikus prašymą adresu [email protected].
7. Kiek laiko saugome jūsų duomenis
| Duomenys | Saugojimo laikotarpis |
|---|---|
| Paskyros profilis ir rezervacijų istorija, kol paskyra aktyvi | Iki paskyros ištrynimo |
| Po paskyros ištrynimo | Iki 6 mėnesių sukčiavimo prevencijai, ginčų sprendimui ir platformos vientisumui užtikrinti, po to – ištrynimas arba anoniminimas |
| Sąskaitos faktūros ir mokėjimų įrašai | 10 metų (Vokietijos Komercinis kodeksas § 257, Mokesčių kodeksas § 147) |
| Pagalbos tarnybos užklausos | 3 metai nuo uždarymo |
| Serverio prieigos ir saugumo žurnalai | 90 dienų; su saugumo incidentais susiję įrašai – ilgiau, kai tai privaloma pagal teisės aktus |
| Atsarginės kopijos | Iki 35 dienų cikliškai, po to perrašomos |
| Rinkodaros veikla | Iki atsisakymo prenumeratos + 6 mėnesiai atitikties įrodymui |
| Atsiliepimai ir vieši naudotojų turinio elementai | Iki jų ištrynimo, išskyrus kopijas, saugomas tiek, kiek reikalaujama laikytis teisinių prievolių |
Pasibaigus saugojimo laikotarpiui, duomenys yra saugiai ištrinami arba negrįžtamai anonimizuojami.
8. Jūsų teisės
Pagal BDAR (ir lygiaverčius jūsų gyvenamosios šalies įstatymus) jūs turite teisę:
- Susipažinti su savo asmens duomenimis ir gauti jų kopiją (15 str.)
- Ištaisyti netikslius ar neišsamius duomenis (16 str.)
- Ištrinti savo duomenis („teisė būti pamirštam") (17 str.)
- Apriboti duomenų tvarkymą tam tikrais atvejais (18 str.)
- Gauti savo duomenis perkeliamuoju formatu ir persiųsti juos kitam duomenų valdytojui (20 str.)
- Nesutikti su duomenų tvarkymu teisėtų interesų pagrindu, įskaitant tiesioginę rinkodarą (21 str.)
- Bet kada atšaukti sutikimą, nedarant poveikio iki atšaukimo vykdytam tvarkymui (7 str. 3 d.)
- Pateikti skundą priežiūros institucijai savo įprastinės gyvenamosios vietos, darbo vietos arba tariamo pažeidimo vietos valstybėje. Lietuvoje kompetentinga institucija yra VDAI — Valstybinė duomenų apsaugos inspekcija, https://vdai.lrv.lt/. Vokietijoje, kiek tai susiję su EasyWeek, kompetentinga institucija yra Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, https://www.ldi.nrw.de/.
Norėdami pasinaudoti bet kuria iš šių teisių, rašykite adresu [email protected]. Daugelį šių veiksmų galite atlikti ir tiesiogiai „Green App" programėlėje arba svetainėje (Profilis → Paskyra → Duomenys).
9. Slapukai
Mes ir mūsų partneriai naudojame slapukus ir panašias technologijas Paslaugai teikti, jūsų nustatymams įsiminti, naudojimui analizuoti ir (su jūsų sutikimu) suasmenintai reklamai rodyti. Visą kategorijų ir tiekėjų sąrašą rasite Slapukų politikoje, o slapukų nustatymus mūsų sutikimo reklamjuostėje galite keisti bet kada.
10. Vaikai
Paslauga skirta vartotojams, sulaukusiems 18 metų. Mes sąmoningai netvarkome asmenų, jaunesnių nei 18 metų, asmens duomenų. Jei manote, kad vaikas mums pateikė asmens duomenų, susisiekite su [email protected] ir mes juos nedelsdami ištrinsime.
11. Rinkodara ir profiliavimas
Galime siųsti jums rinkodaros pranešimus apie EasyWeek ir mūsų ekosistemą (turgavietę, žaliąją programėlę (Green App), partnerių pasiūlymus) el. paštu, SMS, WhatsApp, push pranešimais ir pranešimais programėlėje, vadovaudamiesi mūsų Paslaugų teikimo sąlygų 7 skyriumi. Galime segmentuoti savo vartotojų bazę, kad šie pranešimai būtų aktualesnė (pavyzdžiui, pagal kalbą, šalį, rezervacijų istoriją). Mes nevykdome profiliavimo, kuris sukeltų teisinius ar panašius reikšmingus padarinius jums, kaip tai suprantama pagal BDAR 22 straipsnį.
Galite bet kada atsisakyti visų rinkodaros kanalų savo profilio nustatymuose arba kaip aprašyta Paslaugų teikimo sąlygų 7 skyriuje.
12. DI funkcijos
EasyWeek siūlo dirbtinio intelekto (DI) pagalba grįstas funkcijas — pavyzdžiui, programėlės vidinį asistentą, padedantį rasti Paslaugų teikėją, DI apibendrinimus atsiliepimų ir siūlomus laiko tarpsnius. Skaidriai informuojame apie šias funkcijas, kaip to reikalauja ES DI aktas:
- Jūsų įvedami duomenys DI funkcijose perduodami DI paslaugų teikėjui (šiuo metu — Anthropic Claude, žr. Subtvarkytojus) pagal sutartį „Zero Data Retention" (duomenys nesaugomi): paslaugų teikėjas nesaugo jūsų užklausų ir nenaudoja jų mokymui.
- DI apibendrinti atsiliepimai yra aiškiai pažymėti.
- DI asistentas yra įrankis, o ne Paslaugų teikėjo ar profesionalios konsultacijos pakaitalas; neremkitės juo priimdami medicininius, teisinius, finansinius ar su sauga susijusius sprendimus.
DI funkcijas galite išjungti savo paskyroje: Profilis → Nuostatos.
13. Saugumas
Taikome technines ir organizacines priemones, atitinkančias rizikos lygį, įskaitant:
- Šifravimą perduodant (TLS 1.3) ir saugant (AES-256)
- Daugiafaktorinį autentifikavimą ir minimalių privilegijų prieigos kontrolę mūsų darbuotojams
- Tinklo segmentavimą, audito žurnalavimą, įsilaužimų aptikimą
- Saugaus programinės įrangos kūrimo gyvavimo ciklą, reguliarų priklausomybių nuskaitymą, įsiskverbimo testavimą
- Dokumentuotą incidentų valdymo ir pažeidimų pranešimo procesą
- Visą personalą, susietą rašytiniais konfidencialumo įsipareigojimais
Joks perdavimo ar saugojimo būdas nėra visiškai saugus. Ir jūs atlikite savo vaidmenį: laikykite slaptažodį konfidencialiai, naudokite stiprų ir unikalų slaptažodį bei įjunkite dviejų veiksnių autentifikavimą, jei jis pasiekiamas.
14. Pakeitimai ir kontaktai
Šią Privatumo politiką galime periodiškai atnaujinti. Apie esminius pakeitimus bus pranešama per Paslaugą (pranešimas programėlėje, el. paštu arba reklamjuoste) ne vėliau kaip prieš keturiolika (14) dienų iki jų įsigaliojimo. Aukščiau nurodytas „Paskutinio atnaujinimo" datos visada atspindi dabartinę versiją.
Jei turite klausimų arba norite pasinaudoti savo teisėmis:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Vokietija El. paštas: [email protected] Duomenų apsauga: [email protected]
Taip pat žr.: Naudojimo sąlygos · Slapukų politika · Teisinė informacija.



