VŠĮ SANATORIJOS „BELORUS“
PRIVATUMO POLITIKA
- Bendrosios
nuostatos
- VšĮ sanatorija „Belorus“ (toliau – Sanatorija) siekia apsaugoti asmenų privatumą, gerbia jų teises, todėl šioje privatumo politikoje aiškiai ir skaidriai pateikiama Sanatorijos interneto svetainėje taikomi informacijos rinkimo ir naudojimo principai, taip pat ir kita informacija apie Sanatorijos nuostatas ir principus užtikrinant asmens duomenų apsaugą. Sanatorija atkreipia dėmesį, kad ši politika yra netaikoma, kai asmenys naršo kitų bendrovių interneto svetainėse ar naudojasi trečiųjų šalių paslaugomis jungdamiesi per Sanatorijos tinklą.
- Tvarkydama asmens duomenis Sanatorija vadovaujasi Europos Parlamento ir Tarybos Bendruoju duomenų apsaugos reglamentu 2016/679, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Lietuvos Respublikos elektroninių ryšių įstatymo bei kitų susijusių teisės aktų reikalavimais. Privatumo politikoje vartojamos sąvokos suprantamos taip, kaip jos apibrėžtos Bendrajame duomenų apsaugos reglamente ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatyme.
- Ši Privatumo politika taikoma asmens duomenų apsaugos užtikrinimui fizinių asmenų atžvilgiu – būsimų darbuotojų ir klientų, įskaitant potencialius, buvusius ir esamus (toliau – Asmenys ar Duomenų subjektai).
- Asmenys yra prašomi atidžiai perskaityti šią Privatumo politiką tam, kad būtų teisingai suprastas Sanatorijas požiūris ir praktika, susijusi su Asmenų duomenimis bei tai, kaip Asmenų duomenys bus tvarkomi ir saugomi.
- Duomenų valdytoja – Sanatorija, buveinės adresas Maironio g. 2, LT-66116 Druskininkai, el. pašto adresas: info@belorus.lt.
- Sanatorija
yra paskyrusi duomenų apsaugos pareigūną, kurio kontaktiniai duomenys yra šie
– el. pašto adresas: rastvede@belorus.lt, tel. 8 313 52813
- Klientas ir/ar darbuotojas asmens duomenų apsaugos klausimais gali kreiptis: alina.klimovic@gmail.lt, tel. 8618 26095.
- Asmens
duomenų tvarkymo tikslai, renkami asmens duomenys, jų saugojimo terminas ir
tvarkymo pagrindas:
- Duomenų tvarkymo tikslai:
- Su apgyvendinimo, gydymo ir SPA
paslaugomis siekiant sudaryti ir vykdyti sutartis, susijusių duomenų tvarkymo
tikslas.
- Sutarties
sudarymo ir vykdymo tikslu tvarkomi šie Asmenų duomenys:
- Vardas, pavardė;
- Gimimo data;
- Telefono numeris;
- Atvykimo/ išvykimo data;
- El. pašto adresas;
- Ar yra ketinama gyventi su vaiku, vaikų skaičius ir amžius;
- Asmens specialūs pageidavimai (jeigu asmuo pats juos nurodo);
- Kambario tipas;
- Užsakymo kaina;
- Atsiskaitymo forma;
- Pageidaujamos papildomos paslaugos (pvz., speciali vakarienė, sveikatinimo/SPA procedūros);
- Maitinimas: pietūs, pusryčiai, vakarienė;
- Šalis;
- Rezervacijos numeris;
- Kiti paslaugų užsakymui būtini duomenys.
- Su sutarties sudarymu ir vykdymu susiję Asmenų duomenys bus tvarkomi 10 metų. Šis terminas gali būti pratęstas, jei Asmens duomenys yra naudojami arba gali būti naudojami kaip įrodymai ar informacijos šaltinis ikiteisminiame ar kitokiame tyrime, įskaitant ir Valstybinės duomenų inspekcijos vykdomame tyrime, civilinėje, administracinėje ar baudžiamojoje byloje, ar kitais įstatymų nustatytais atvejais. Tokiu atveju asmens duomenys gali būti saugomi tiek, kiek reikalinga šiems duomenų tvarkymo tikslams, ir sunaikinami nedelsiant, kai tampa nebereikalingi.
- Sutarties
sudarymo ir vykdymo tikslu tvarkomi šie Asmenų duomenys:
- Su apgyvendinimo, gydymo ir SPA
paslaugomis siekiant sudaryti ir vykdyti sutartis, susijusių duomenų tvarkymo
tikslas.
- Duomenų tvarkymo tikslai:
- Atsakymų
ir informacijos
pateikimo Asmenims tikslas.
- Tuo atveju, jei Asmenys pateikia užklausą/skundą kontaktiniu elektroniniu paštu ar teikiant konsultaciją telefonu, tam kad būtų tinkamai atsakyta į užklausą, Sanatorija renka ir tvarko duomenis: vardas, pavardė, telefonas, el. paštas, kambario numeris, užsakytos paslaugos. Tuo atveju, jei Asmenys, nepateiks pakankamų duomenų Asmeniui ar jam suteiktoms paslaugoms identifikuoti, Asmenys negalės gauti tinkamos ir išsamios konsultacijos atitinkamu klausimu
- Šie Asmenų duomenys tvarkomi: 1) sutikimo pagrindu, kurį Asmenys išreiškė konkliudentiniais veiksmais; 2) Tvarkyti duomenis būtina, kad būtų įvykdyta Duomenų valdytojui taikoma teisinė prievolė; 3) Tvarkyti duomenis būtina siekiant teisėtų Duomenų valdytojo interesų, t.y. nagrinėti ir tvarkyti užklausas, pretenzijas, tobulinti klientų aptarnavimo kokybę, aptarnauti klientus.
- Duomenų saugojimo terminas: 12 mėnesių. Šis terminas gali būti pratęstas, jei Asmens duomenys yra naudojami arba gali būti naudojami kaip įrodymai ar informacijos šaltinis ikiteisminiame ar kitokiame tyrime, įskaitant ir Valstybinės duomenų inspekcijos vykdomame tyrime, civilinėje, administracinėje ar baudžiamojoje byloje, ar kitais įstatymų nustatytais atvejais. Tokiu atveju asmens duomenys gali būti saugomi tiek, kiek reikalinga šiems duomenų tvarkymo tikslams, ir sunaikinami nedelsiant, kai tampa nebereikalingi.
- Asmenų duomenis Sanatorija naudoja tik tam, kad galėtų tinkamai ir objektyviai išnagrinėti Asmenų užklausas, suteikti Asmenims reikiamą informaciją, atsakyti į Asmenų klausimus, išspręsti Asmenų prašymus ar reikalavimus, pakonsultuoti. Užklausos duomenis Sanatorija taip pat gali analizuoti siekdama gerinti Sanatorijos veiklos ir Asmenims teikiamų paslaugų kokybę, atsižvelgiant į Asmenų nuomonę bei pasiūlymus.
- Sanatorija neviešina savo susirašinėjimo su Asmenimis informacijos. Tačiau jei Asmenų užklausa, pretenzija gaunama viešose interneto svetainių komentarų formose ar socialinių tinklų komentaruose, Sanatorija pasilieka teisę atsakymą / komentarą pateikti viešai, tokia pačia forma kokia buvo gauta užklausa.
- Pasibaigus šioje Politikoje nustatytam Asmenų duomenų tvarkymo ir saugojimo terminui, Sanatorija Asmenų duomenis sunaikins arba patikimai ir neatstatomai nuasmenins, kaip įmanoma greičiau, per protingai ir pagrįstai tokiam veiksmui atlikti reikalingą laikotarpį. Sanatorija negalės įvykdyti šio reikalavimo, jei užklausa bus pateikta per socialinių tinklų paskyras.
- Personalo (asmenų kandidatuojančių į laisvas darbo vietas Sanatorijoje)
atrankos tikslas.
- Duomenų
valdytojas personalo atrankos tikslais tvarko Kandidato savanoriškai pateiktus
asmens duomenis tokia apimtimi, kokia asmens duomenys buvo atsiųsti į Sanatorijos
elektroninį paštą: info@belorus.lt,
ar atnešti į personalo skyrių:
- vardas;
- el. paštas;
- telefonas;
- kiti Duomenų subjekto pateikti duomenys.
- Duomenų
valdytojas personalo atrankos tikslais tvarko Kandidato savanoriškai pateiktus
asmens duomenis tokia apimtimi, kokia asmens duomenys buvo atsiųsti į Sanatorijos
elektroninį paštą: info@belorus.lt,
ar atnešti į personalo skyrių:
- Kandidatų
duomenys tvarkomi sutikimo, išreikšto pateikiant savo duomenis ir siekio imtis
veiksmų Kandidato konkliudentiniais veiksmais, pateikiant duomenis atsiųstus į Sanatorijos
elektroninį paštą ar atneštus į personalo skyrių.
- Pasibaigus atrankos į konkrečią poziciją laikotarpiui, Sanatorija ištrina Kandidatų CV ir kitus duomenis, išskyrus atvejus, kai yra gautas Kandidato sutikimas jo asmens duomenis tvarkyti ilgiau, kad būtų galima vėliau pasiūlyti darbo poziciją.
- Duomenų valdytojas pagal konkrečius asmens duomenų tvarkymo tikslus, Asmenų duomenis saugo laikydamasis aukščiau nurodytų terminų.
- Pasibaigus šioje Privatumo politikoje nurodytiems Asmens duomenų tvarkymo terminams, Asmens duomenys ištrinami, išskyrus Privatumo politikoje nurodytas išimtis.
- Sanatorija Asmens duomenis tvarko atsakingai, teisėtai, sąžiningai ir skaidriai. Nustatydama asmens duomenų tvarkymo priemones, taip pat duomenų tvarkymo metu, Sanatorija įgyvendina tinkamas duomenų apsaugos technines ir organizacines priemones, skirtas apsaugoti tvarkomus asmens duomenis nuo atsitiktinio ar neteisėto sunaikinimo, sugadinimo, pakeitimo, praradimo, atskleidimo, taip pat nuo bet kokio kito neteisėto tvarkymo.
- Tuo atveju, kai Asmenys pasirenka slaptažodžius, kurie įgalina Asmenis naudotis tam tikromis interneto svetainės funkcijomis, Asmenys yra patys atsakingi už slaptažodžių konfidencialumą. Sanatorija prašo Asmenis neatskleisti ir nesidalinti slaptažodžiais su trečiaisiais asmenimis.
- Asmenys patys privalo imtis aktyvių priemonių, kurios padėtų užtikrinti jų asmens duomenų slaptumą, bei turi dėti maksimalias pastangas, kad apsaugotų prisijungimo prie interneto svetainės slaptažodį nuo trečiųjų asmenų susižinojimo ir jokiais tiesioginiais (netiesioginiais) būdais neatskleisti jo tretiesiems asmenims bei užtikrinti, kad jokie tretieji asmenys negalėtų pasinaudoti jo duomenimis naudojantis Interneto svetaine ir (ar) Sanatorijos teikiamomis paslaugomis ir (ar) kitais tikslais. Asmenys atsako už bet kokius trečiųjų asmenų veiksmus, jei jie buvo padaryti pasinaudojant Asmenų duomenimis, ir visos pareigos bei atsakomybė, atsiradę ar susiję su tokiais trečiųjų asmenų veiksmais, visa apimtimi tenka Asmenims.
- Jeigu Sanatorijai kyla abejonių dėl Asmenų pateiktų asmeninių duomenų teisingumo, Sanatorija turi teisę sustabdyti šių Asmenų duomenų tvarkymo veiksmus, šiuos duomenis patikrinti ir patikslinti.
- Nepaisant to, kad Sanatorija deda visas protingas pastangas tam, kad apsaugotų Asmenų duomenis, Sanatorija pažymi, kad elektroninėmis ryšių priemonėmis perduodami duomenys perduodami naudojantis elektroninių ryšių paslaugų teikėjų valdomais ryšio tinklais, todėl Sanatorija negali garantuoti ir neatsako už duomenų saugumą ir apsaugą juos perduodant tokiu būdu. Bet kokios duomenų perdavimo procedūros yra atliekamos išimtinai Asmenų rizika. Nuo duomenų gavimo momento, Sanatorija taiko griežtas Asmenų asmeninių duomenų apsaugos tvarkas bei technines ir organizacines priemones tam, kad būtų užtikrinta apsauga nuo nepatvirtintos prieigos prie Asmenų duomenų.
- Duomenų
teikimas tretiesiems asmenims
- Asmenų duomenys gali būti perduoti tvarkyti duomenų tvarkytojams, kurie padeda vykdyti ir administruoti Paslaugų teikimą. Tokiais asmenimis gali būti duomenų bazių programinės įrangos tiekėjai, duomenų bazių administravimo paslaugų teikėjai, duomenų centrų, prieglobos ir debesijos paslaugų teikėjai, tiesioginės rinkodaros paslaugų teikėjai, rinkos tyrimų ar verslo analitikos paslaugų, apskaitos paslaugų teikėjai, auditoriai, teisės ir finansų konsultantai, ir pan., konkretaus užsakymo įvykdymo tikslu pasitelkti partneriai (kurjerių tarnyba, mokėjimo administravimo paslaugą teikiantis asmuo ir pan.).
- Asmens duomenys gali būti perduoti teismui, teisėsaugos įstaigoms ar valstybės institucijoms tiek, kiek tokį teikimą nustato teisės aktų reikalavimai (pvz.: antstoliams, teismams ir kt.).
- Asmens duomenys taip pat gali būti perduoti kitiems asmenims Duomenų subjekto sutikimu, jei toks sutikimas gaunamas dėl konkretaus atvejo.
- Kiekvienu atveju duomenų tvarkytojui pateikiama tik tiek duomenų, kiek yra būtina konkrečiam pavedimui įvykdyti ar konkrečiai paslaugai suteikti.
- Sanatorijos pasitelkti duomenų tvarkytojai gali tvarkyti asmens duomenis tik pagal Sanatorijos nurodymus ir negali jų naudoti kitiems tikslams ar perduoti kitiems asmenims be mūsų sutikimo. Be to, jie privalo užtikrinti Asmenų duomenų saugumą pagal galiojančius teisės aktus ir su mumis sudarytus rašytinius susitarimus.
- Jeigu Sanatorija naudoja svetainės analizės paslaugą (pvz., Google Analytics), kuri taikoma nustatant, kaip Asmenys naudojasi interneto svetainėje www.belorus.lt pateikta informacija, Asmenų nuasmenintais duomenimis galime keistis su trečiaisiais asmenimis, kurie šia informacija remiasi vertindami, kaip yra naudojamasi interneto svetaine, rengdami svetainės operatoriams skirtas ataskaitas apie interneto svetainės veiklą ir teikdami kitas su interneto svetainės, interneto ir mobiliosios aplikacijos naudojimu susijusios paslaugas.
- Duomenų valdytojas nenumato galimybės siųsti asmens duomenų trečiajai šaliai (šaliai, kuri nėra Europos Sąjungos arba Europos Ekonominės zonos valstybė narė) arba tarptautinei organizacijai, išskyrus jei tai numatyta šioje Privatumo politikoje.
- Jei Duomenų valdytojas numatys asmens duomenis perduoti įmonėms arba organizacijoms trečiosiose šalyse, Duomenų valdytojas užtikrins norminiuose aktuose nustatytas procedūras asmens duomenų tvarkymo ir apsaugos lygio užtikrinimui.
- Duomenų
subjekto teisės
- Duomenų subjektas, kurio duomenys tvarkomi Duomenų
valdytojo veikloje, turi šias teises:
- Žinoti (būti informuotas) apie savo duomenų tvarkymą (teisė žinoti);
- Susipažinti su savo duomenimis ir kaip jie yra tvarkomi (teisė susipažinti);
- Reikalauti ištaisyti arba, atsižvelgiant į asmens duomenų tvarkymo tikslus, papildyti asmens neišsamius asmens duomenis (teisė ištaisyti);
- Savo duomenis sunaikinti arba sustabdyti savo duomenų tvarkymo veiksmus (išskyrus saugojimą) (teisė sunaikinti ir teisė „būti pamirštam“);
- Turi teisę reikalauti, kad asmens Duomenų valdytojas apribotų asmens duomenų tvarkymą esant vienai iš teisėtų priežasčių (teisė apriboti);
- Turi teisę į duomenų perkėlimą (teisė perkelti);
- Nesutikti, kad būtų tvarkomi asmens duomenys, kai šie duomenys tvarkomi ar ketinami tvarkyti tiesioginės rinkodaros tikslais, įskaitant profiliavimą, kiek jis susijęs su tokia tiesiogine rinkodara;
- Turi teisę bet kada atšaukti sutikimą tvarkyti duomenis, kuomet duomenys yra tvarkomi sutikimo pagrindu. Sutikimo atšaukimas nedaro poveikio sutikimu pagrįsto asmens duomenų tvarkymo, atlikto iki sutikimo atšaukimo, teisėtumui. Sutikimą galite atšaukti Privatumo politikos 6.1.5 punkte nurodyta tvarka.
- Pateikti skundą Lietuvos Respublikos Valstybinei duomenų apsaugos inspekcijai.
- Prašymai dėl teisių įgyvendinimo Sanatorijai turi būti pateikti raštu (įskaitant elektroninį formatą) taip pat turi būti įmanoma identifikuoti prašymą padavusio asmens bei duomenų subjekto tapatybę. Duomenų subjekto tapatybė nustatoma pagal tapatybę patvirtinantį dokumentą ar elektroninių ryšių priemonėmis, kurios leidžia tinkamai identifikuoti asmenį. Jei prašymą duomenų subjektas siunčia paštu ar per pasiuntinį, prie prašymo turi būti pridėta teisės aktų nustatyta tvarka patvirtinta duomenų subjekto asmens tapatybę patvirtinančio dokumento kopija. Kai dėl informacijos apie asmenį kreipiasi jo atstovas, jis turi pateikti atstovavimą patvirtinantį dokumentą ir duomenų subjekto bei atstovo tapatybę patvirtinantį dokumentą, jeigu nėra kitų protingų būtų nustatyti atstovo ir duomenų subjekto tapatybių.
- Duomenų subjektas, kurio duomenys tvarkomi Duomenų
valdytojo veikloje, turi šias teises:
- Trečiųjų
asmenų informacija Sanatorijas interneto svetainėje
- Sanatorijos svetainėje gali būti nuorodos į kitų asmenų, įmonių ar organizacijų interneto tinklalapius. Atkreipiame dėmesį, kad Sanatorija nėra atsakinga už tokių interneto tinklalapių turinį ar jų naudojamus privatumo užtikrinimo principus. Tad jei paspaudę nuorodą iš Sanatorijos interneto svetainės pateksite į kitus tinklalapius, turėtumėte atskirai pasidomėti jų privatumo politika.
- Kitos sąlygos
- Duomenų valdytojas turi teisę atlikti Privatumo politikos papildymus, patalpindamas juos Duomenų valdytojo svetainėje.
- Ši Privatumo politika ir jos vėlesni pakeitimai taikomi nuo jų paskelbimo Interneto svetainėje dienos.
- Asmenų klausimai, komentarai bei pageidavimai, susiję su Privatumo politika, pateikiami elektroninio pašto adresu: info@belorus.lt, tel. +370 618 26095 .
- Sanatorijos kontaktiniai duomenys:
- Adresas: Maironio g. 2, LT- Druskininkai, tel. +370 313 52891, el. paštas: info@belorus