Privatumo politika

Atnaujinta: 2026 m. rugpjūtis

1. Apžvalga ir duomenų valdytojas

Fishelper („mes“) yra asmens duomenų, tvarkomų per šią svetainę, valdytojas. Ši politika paaiškina, vadovaujantis Reglamentu (ES) 2016/679 (BDAR) ir nacionaliniais įgyvendinamaisiais teisės aktais, kokius asmens duomenis renkame, kokiais teisiniais pagrindais remiamės, kiek laiko juos saugome ir kokias teises turite. Naudodamiesi svetaine ar pateikdami užsakymą patvirtinate, kad susipažinote su šia politika. Kai duomenų tvarkymas būtinas sutarties vykdymui (BDAR 6 str. 1 d. b p.), atsisakius pateikti duomenis, užsakymo priimti ir įvykdyti negalėsime.

2. Kokius duomenis renkame

Pateikiant užsakymą renkame vardą ir pavardę, el. pašto adresą, pristatymo ir sąskaitos adresą, telefono numerį, užsakytas prekes, užsakymo vertę, IP adresą ir mokėjimo paslaugų teikėjo grąžintą operacijos identifikatorių. Mokėjimo kortelės duomenys įvedami tiesiogiai PCI-DSS sertifikuoto mokėjimų paslaugų teikėjo aplinkoje ir niekada nėra perduodami, saugomi ar prieinami Fishelper. Naršant svetainėje renkami standartiniai techniniai duomenys: IP adresas, naršyklės tipas, įrenginio tipas, nukreipiantis URL, laiko žymos ir peržiūrėti puslapiai. Bendraujant su mumis el. paštu saugome susirašinėjimo turinį.

3. Teisiniai tvarkymo pagrindai

Duomenis tvarkome remdamiesi: sutarties vykdymu (6 str. 1 d. b p.) — užsakymų apdorojimui, pristatymui ir klientų aptarnavimui; teisine prievole (6 str. 1 d. c p.) — apskaitos, mokesčių ir vartotojų teisės reikalavimams; teisėtu interesu (6 str. 1 d. f p.) — sukčiavimo prevencijai, tinklo saugumui, apibendrintai analitikai ir mūsų teisinių reikalavimų gynimui; ir jūsų sutikimu (6 str. 1 d. a p.) — rinkodaros el. laiškams, analitikos bei rinkodaros slapukams. Sutikimą galite bet kada atšaukti.

4. Slapukai ir sekimo technologijos

Naudojame būtinuosius slapukus (krepšelio būsena, sesija, saugumas), kurie nustatomi be sutikimo, kaip leidžia e. privatumo direktyva. Analitikos ir rinkodaros technologijos, įskaitant Meta Pixel, naudojamos tik gavus jūsų aiškų sutikimą. Meta Pixel leidžia matuoti reklamos efektyvumą ir gali perduoti Meta Platforms Ireland Ltd. maišos būdu užšifruotus identifikatorius (pvz., el. pašto maišą) reklamos priskyrimo tikslais; šiuo atveju veikiame kaip bendri duomenų valdytojai su Meta pagal Meta bendro valdymo priedą. Sutikimą galite bet kada atšaukti ar pakeisti slapukų nustatymuose arba naršyklėje.

5. Kaip naudojame duomenis

Asmens duomenys naudojami tik tais tikslais, kuriais buvo surinkti: užsakymo įvykdymui ir pristatymui, sąskaitų išrašymui, klientų aptarnavimui ir pretenzijų nagrinėjimui, sukčiavimo prevencijai, teisinių prievolių vykdymui, o esant sutikimui — rinkodarai ir reklamos efektyvumo matavimui. Automatizuotų sprendimų, sukeliančių teisines ar panašiai reikšmingas pasekmes, nepriimame.

6. Kam perduodame duomenis

Duomenis perduodame tik patikrintiems duomenų tvarkytojams, veikiantiems pagal mūsų dokumentuotus nurodymus (BDAR 28 str.): el. prekybos ir atsiskaitymo platformai (Shopify), mokėjimo paslaugų teikėjams, logistikos ir kurjerių partneriams, el. pašto paslaugų teikėjui, prieglobos ir analitikos tiekėjams bei reklamos platformoms, kai davėte sutikimą. Duomenys taip pat gali būti atskleisti kompetentingoms institucijoms, kai to reikalauja teisės aktai. Asmens duomenų neparduodame.

7. Perdavimai už EEE ribų

Kai duomenų tvarkytojas yra už Europos ekonominės erdvės ribų, perdavimai vykdomi remiantis Europos Komisijos sprendimu dėl tinkamumo arba standartinėmis sutarčių sąlygomis (2021/914) kartu su papildomomis apsaugos priemonėmis. Šių priemonių kopijos gali būti pateiktos pagal raštišką prašymą.

8. Saugojimo terminai

Užsakymų ir sąskaitų dokumentai saugomi teisės aktų nustatytą laikotarpį (iki 10 metų pagal mokesčių teisę). Klientų aptarnavimo susirašinėjimas saugomas iki 3 metų nuo paskutinio kontakto. Rinkodaros sutikimo įrašai saugomi tol, kol galioja sutikimas, ir 3 metus po jo atšaukimo kaip įrodymas. Techniniai ir analitiniai duomenys saugomi ne ilgiau kaip 26 mėnesius. Pasibaigus terminui duomenys ištrinami arba negrįžtamai nuasmeninami.

9. Duomenų saugumas

Taikome technines ir organizacines priemones: šifruotą HTTPS ryšį, prieigos ribojimą pagal poreikį, dviejų veiksnių autentifikavimą administracinėse sistemose, atsargines kopijas ir tiekėjų patikrą. Nė viena perdavimo internetu priemonė nėra visiškai saugi, todėl absoliutaus saugumo garantuoti negalime. Įvykus asmens duomenų saugumo pažeidimui, informuosime priežiūros instituciją per 72 valandas ir, esant didelei rizikai, jus asmeniškai.

10. Jūsų teisės

Pagal BDAR turite teisę: susipažinti su savo duomenimis (15 str.), reikalauti ištaisyti netikslius duomenis (16 str.), reikalauti ištrinti duomenis (17 str.), apriboti tvarkymą (18 str.), į duomenų perkeliamumą (20 str.), nesutikti su tvarkymu teisėto intereso pagrindu, įskaitant profiliavimą (21 str.), ir bet kada atšaukti sutikimą (7 str. 3 d.), nedarant poveikio iki atšaukimo vykdyto tvarkymo teisėtumui. Prašymus teikite raštu sąskaitoje nurodytu kontaktu; atsakysime per vieną mėnesį (12 str. 3 d.), prireikus terminą pratęsdami dar dviem mėnesiais. Taip pat turite teisę pateikti skundą priežiūros institucijai — Lietuvoje tai Valstybinė duomenų apsaugos inspekcija (vdai.lrv.lt).

11. Vaikų duomenys

Svetainė ir prekės nėra skirtos jaunesniems nei 16 metų asmenims. Sąmoningai nerenkame vaikų duomenų. Sužinoję, kad tokie duomenys buvo pateikti be tėvų sutikimo, juos nedelsdami ištrinsime.

12. Politikos pakeitimai

Šią politiką galime atnaujinti keisdami šį puslapį ir atnaujinimo datą. Esminių pakeitimų atveju informuosime el. paštu, jei turime jūsų kontaktą. Rekomenduojame periodiškai peržiūrėti šį puslapį.