PradžiaPrivatumo politika
Privatumo politika.
Kaip MB GRIMM.LT tvarko asmens duomenis svetainėje gvs.lt ir PDVS sistemoje.
Svarbiausi faktai
PDVS-PRIV-01- Valdytojas
- MB GRIMM.LT · 305728699
Gedimino g. 59, Kaišiadorys - Duomenų apsauga
- administracija@grimm.lt
- Demonstracijos ir pasiūlymai
- komercija@grimm.lt
- Priežiūros institucija
- VDAI · vdai.lrv.lt
- Galioja nuo
- 2026-09-04
Kam skirta
Kaip tvarkome duomenis, kai rašote per gvs.lt užklausos formą, ir kai jūsų įmonė naudoja PDVS.
Du vaidmenys
Svetainės užklausoms esame valdytojas. PDVS sistemoje kliento darbuotojų duomenis tvarkome kliento vardu.
Jūsų teisės
Galite susipažinti, ištaisyti, ištrinti ar apriboti duomenų tvarkymą. Atsakome per 30 dienų.
Ši privatumo politika nustato, kaip MB GRIMM.LT renka, naudoja, saugo ir kitaip tvarko asmens duomenis, kai naudojatės svetaine gvs.lt, PDVS – personalo ir dokumentų valdymo sistema, susisiekiate su mumis arba sudarote sutartį dėl paslaugų teikimo.
Bendra informacija
1.1.Privatumo politikos paskirtis
Šios privatumo politikos tikslas – aiškiai informuoti jus, kaip tvarkome jūsų asmens duomenis, kokiais pagrindais tai darome, kiek laiko duomenis saugome, kam juos galime perduoti ir kokias teises turite.
1.2.Duomenų valdytojas
MB GRIMM.LT
Įmonės kodas: 305728699
PVM mokėtojo kodas: LT100013931112
Adresas: Gedimino g. 59, Kaišiadorys, Lietuva
El. paštas: administracija@grimm.lt
1.3.Mūsų vaidmuo
Priklausomai nuo situacijos, MB GRIMM.LT gali veikti kaip:
- duomenų valdytojas – kai patys nustatome asmens duomenų tvarkymo tikslus ir priemones (pvz., tvarkydami svetainės gvs.lt užklausas ir klientų kontaktus);
- duomenų tvarkytojas – kai tvarkome kliento pateiktus duomenis jo vardu naudojantis PDVS sistema (pvz., kliento darbuotojų, kandidatų, tiekėjų duomenis).
Jei jūsų asmens duomenys tvarkomi mūsų kliento vardu, dėl savo teisių įgyvendinimo pirmiausia turėtumėte kreiptis į tą klientą, kuris laikomas duomenų valdytoju.
1.4.Kontaktai dėl duomenų apsaugos
Visais klausimais dėl asmens duomenų tvarkymo galite susisiekti el. paštu administracija@grimm.lt. Taip pat turite teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai (VDAI, vdai.lrv.lt).
1.5.Privatumo politikos keitimas
Galime periodiškai atnaujinti šią privatumo politiką. Naujausia jos versija visuomet skelbiama svetainėje gvs.lt.
Kokius asmens duomenis tvarkome
Atsižvelgiant į tai, kaip su mumis bendraujate ir kurios PDVS sistemos funkcijos naudojamos, galime tvarkyti šias asmens duomenų kategorijas:
2.1.Svetainės užklausų duomenys
- vardas;
- įmonė;
- el. pašto adresas arba telefono numeris;
- darbuotojų skaičius (nebūtina);
- dominančios sritys ir žinutės turinys;
- pateikimo laikas, puslapis ir IP adresas (apsaugai nuo šlamšto).
2.2.Tapatybės ir kontaktiniai duomenys
- vardas ir pavardė;
- pareigos ir padalinys;
- telefono numeris;
- el. pašto adresas;
- darbovietė;
- kontaktinio asmens informacija.
2.3.Organizaciniai ir verslo duomenys
- įmonės pavadinimas, kodas, PVM kodas, adresas;
- organizacinė struktūra, pareigybės ir atsakomybės;
- klientų, tiekėjų ir kontaktinių asmenų informacija;
- banko sąskaitos duomenys, kai jie reikalingi sutarčiai vykdyti.
2.4.Personalo ir darbo santykių duomenys
- darbo sutarčių, jų pakeitimų ir nutraukimo duomenys;
- atostogų, nuotolinio darbo ir kitų prašymų duomenys, likučiai;
- darbo laiko, grafikų ir lankomumo duomenys;
- bandomojo laikotarpio, įvedimo ir veiklos vertinimo duomenys;
- tam tikrais atvejais – darbo užmokesčio duomenys, perduodami į apskaitos sistemas.
2.5.Atrankos ir kandidatų duomenys
- gyvenimo aprašymai (CV) ir motyvaciniai laiškai;
- kontaktiniai duomenys ir pageidaujama pozicija;
- pokalbių laikas, pastabos ir vertinimai;
- darbo pasiūlymai ir jų būsena.
2.6.Dokumentų ir failų duomenys
- įkelti dokumentai, sutarčių failai ir jų versijos;
- DVS / KVS dokumentų peržiūros, derinimo ir susipažinimo istorija;
- elektroninio parašo metaduomenys;
- turto perdavimo ir kiti PDF aktai;
- dokumentų metaduomenys ir prieigos istorija.
2.7.Pirkimų ir tiekėjų duomenys
- pirkimo paraiškų ir tvirtinimų duomenys;
- tiekėjų kontaktiniai asmenys, pasiūlymai ir vertinimai.
2.8.El. pašto ir komunikacijos duomenys
- laiškų temos, gavėjai ir siuntėjai;
- laiškų turinys, kai jis susijęs su sistemos procesais;
- siuntimo žurnalai ir techniniai komunikacijos įrašai.
2.9.Techniniai ir naudojimo duomenys
- IP adresas;
- prisijungimo ir sesijos duomenys;
- naršyklės ir įrenginio informacija;
- vartotojo veiksmai sistemoje;
- audito žurnalai ir saugumo įrašai;
- svetainės slapukai – pagal slapukų politiką.
Kaip renkame asmens duomenis
Asmens duomenys gali būti renkami šiais būdais:
- tiesiogiai iš jūsų, kai pildote užklausos formą svetainėje, registruojatės ar susisiekiate su mumis;
- iš jūsų darbdavio ar organizacijos, kuri naudojasi PDVS sistema;
- automatiškai, kai naudojatės svetaine ar sistema;
- iš integruotų trečiųjų šalių sistemų (pvz., „Microsoft 365“, „Dokobit“, „Vikarina“, „BioStar 2“, „Worksober“), jei tokios integracijos aktyvuotos;
- iš dokumentų ir failų, kuriuos įkeliate į sistemą.
Duomenų tvarkymo tikslai ir teisiniai pagrindai
4.1.Atsakymas į užklausas
Svetainės užklausų duomenis tvarkome tam, kad atsakytume į jūsų užklausą, suderintume demonstracijos laiką ir parengtume pasiūlymą. Pagrindas – veiksmai jūsų prašymu prieš sudarant sutartį (BDAR 6 str. 1 d. b p.) ir mūsų teisėtas interesas atsakyti į užklausas (BDAR 6 str. 1 d. f p.).
4.2.Sutarties vykdymas
Asmens duomenis tvarkome tam, kad galėtume sudaryti ir vykdyti sutartis, suteikti prieigą prie PDVS sistemos, administruoti paskyras, teikti paslaugas ir užtikrinti klientų aptarnavimą.
4.3.Teisinės prievolės vykdymas
Duomenis taip pat tvarkome tam, kad įvykdytume mums taikomas teisines prievoles, įskaitant apskaitos, mokesčių, darbo teisės, saugumo ir atitikties reikalavimus.
4.4.Teisėti interesai
Galime tvarkyti duomenis saugumo užtikrinimo, incidentų prevencijos, auditavimo, sistemos tobulinimo, paslaugų kokybės gerinimo ir savo teisių gynimo tikslais.
4.5.Sutikimas
Kai kuriais atvejais asmens duomenys tvarkomi jūsų sutikimo pagrindu – pvz., statistikos slapukai svetainėje arba kai to reikalauja teisės aktai ar konkretus sistemos funkcionalumas. Sutikimą galite bet kada atšaukti.
Duomenų talpinimas ir infrastruktūra
PDVS sistema ir klientų duomenys talpinami MB GRIMM.LT valdomoje serverių infrastruktūroje arba, susitarus su klientu, kliento infrastruktūroje. Duomenys saugomi aplinkoje, kurioje taikomos techninės ir organizacinės saugumo priemonės, skirtos užtikrinti duomenų konfidencialumą, vientisumą ir prieinamumą.
AI, OCR ir automatizuotas apdorojimas
PDVS sistemoje gali būti naudojamos dirbtinio intelekto ir automatizuoto apdorojimo funkcijos – pvz., automatinis CV nuskaitymas atrankoje, dokumentų atpažinimas (OCR) ar integracijos su „OpenAI“ / „Azure OpenAI“ paslaugomis. Tokie duomenys tvarkomi tik tiek, kiek būtina funkcionalumui užtikrinti. Kai taikoma, reikalaujame, kad paslaugų teikėjai nenaudotų duomenų savo modelių mokymui, nebent aiškiai susitarta kitaip. Automatizuoti sprendimai, sukeliantys teisines pasekmes asmeniui, be žmogaus dalyvavimo nepriimami.
Asmens duomenų atskleidimas
Asmens duomenys gali būti perduodami:
- hostingo ir serverių priežiūros paslaugų teikėjams;
- AI, OCR, el. pašto ar techninės infrastruktūros tiekėjams;
- integruotų sistemų tiekėjams, kai integracijos aktyvuotos kliento sprendimu („Microsoft 365“, „Dokobit“, „Vikarina“, „BioStar 2“, „Worksober“ ir kt.);
- apskaitos, teisinių, audito ir konsultavimo paslaugų teikėjams;
- valstybės institucijoms, kai to reikalauja teisės aktai;
- potencialiems verslo perėmėjams reorganizavimo ar turto perleidimo atveju.
Tarptautinis duomenų perdavimas
Jei tam tikros integracijos ar paslaugų teikėjai veikia už Europos ekonominės erdvės ribų, asmens duomenys perduodami tik taikant teisės aktuose numatytas tinkamas apsaugos priemones (pvz., ES standartines sutarčių sąlygas).
Duomenų saugumas
Įgyvendiname technines ir organizacines saugumo priemones, kurios padeda apsaugoti asmens duomenis nuo neteisėtos prieigos, praradimo, sunaikinimo, pakeitimo ar atskleidimo:
- dviejų veiksnių autentifikacija (2FA);
- prieigos valdymas pagal roles ir objektų lygio teises;
- jautrių laukų šifravimas ir HTTPS apsauga;
- audito žurnalai su vartotoju, laiku ir IP adresu;
- prisijungimo bandymų ribojimas ir IP blokavimas;
- saugus dokumentų atsisiuntimas ir failų validacija.
Duomenų saugojimo laikotarpis
Asmens duomenys saugomi ne ilgiau, nei būtina tikslams, dėl kurių jie buvo surinkti, pasiekti, nebent ilgesnis saugojimas reikalingas pagal teisės aktus ar teisėtų interesų gynimo tikslais. Svetainės užklausų duomenys saugomi iki 12 mėnesių nuo paskutinio susirašinėjimo, o sudarius sutartį – sutarties galiojimo laikotarpį ir įstatymų nustatytą terminą po jo. Kliento vardu PDVS sistemoje tvarkomų duomenų saugojimo terminus nustato klientas.
Jūsų teisės
Jūs turite teisę:
- gauti informaciją apie duomenų tvarkymą;
- susipažinti su savo duomenimis;
- reikalauti ištaisyti netikslius duomenis;
- reikalauti ištrinti duomenis;
- apriboti duomenų tvarkymą;
- nesutikti su tvarkymu;
- pasinaudoti duomenų perkeliamumo teise;
- atšaukti sutikimą, kai tvarkymas grindžiamas sutikimu.
Jei norite įgyvendinti savo teises, kreipkitės el. paštu administracija@grimm.lt. Atsakome ne vėliau kaip per 30 dienų.
Kontaktai
MB GRIMM.LT
Įmonės kodas: 305728699
PVM mokėtojo kodas: LT100013931112
Adresas: Gedimino g. 59, Kaišiadorys, Lietuva
El. paštas duomenų apsaugos klausimais: administracija@grimm.lt
Komerciniai klausimai ir demonstracijos: komercija@grimm.lt