Daviklis IoT Cloud privatumo politika
1. Bendroji informacija
Ši privatumo politika paaiškina, kaip UAB „Daviklis“ tvarko asmens duomenis, kai naudojama Daviklis IoT Cloud platforma, pasiekiama adresu cloud.daviklis.eu.
Daviklis IoT Cloud yra daiktų interneto platforma, skirta IoT daviklių duomenų surinkimui, atvaizdavimui, valdymui, ataskaitoms, pranešimams ir klientų naudotojų prieigoms administruoti.
Ši privatumo politika taikoma:
- Daviklis IoT Cloud platformos naudotojams;
- klientų administratorių sukurtiems naudotojams;
- asmenims, gaunantiems platformos sisteminius pranešimus ar ataskaitas;
- asmenims, kurių duomenys gali būti tvarkomi naudojant platformos funkcijas.
Ši privatumo politika netaikoma bendrai interneto svetainei www.daviklis.eu, kuriai gali būti taikoma atskira privatumo politika.
2. Kas yra duomenų valdytojas?
Daviklis IoT Cloud platformą administruoja:
UAB „Daviklis“
Juridinio asmens kodas: 306082135
Registruotos buveinės adresas: Draugystės g. 16, LT-51258 Kaunas, Lietuva
Kontaktinis adresas: Draugystės g. 16, Kaunas
El. paštas: info@daviklis.eu
Telefonas: +370 669 00 830
Tam tikrais atvejais UAB „Daviklis“ veikia kaip asmens duomenų valdytojas, o tam tikrais atvejais – kaip duomenų tvarkytojas, veikiantis kliento vardu ir pagal kliento nurodymus.
3. Kada UAB „Daviklis“ veikia kaip duomenų valdytojas?
UAB „Daviklis“ veikia kaip duomenų valdytojas, kai pati nustato asmens duomenų tvarkymo tikslus ir priemones.
Tai gali apimti:
- platformos naudotojų paskyrų administravimą;
- prisijungimo ir saugumo žurnalų tvarkymą;
- audito įrašų tvarkymą;
- platformos saugumo užtikrinimą;
- sisteminių laiškų siuntimą;
- klientų kontaktų administravimą;
- sutartinių santykių administravimą;
- pagalbos ir palaikymo užklausų tvarkymą;
- incidentų tyrimą;
- teisinių pareigų vykdymą.
4. Kada UAB „Daviklis“ veikia kaip duomenų tvarkytojas?
UAB „Daviklis“ gali veikti kaip duomenų tvarkytojas, kai tvarko duomenis kliento vardu ir pagal kliento nurodymus.
Tai gali apimti:
- kliento sukurtas naudotojų paskyras;
- kliento dashboardus;
- kliento pasirinktus widgetų nustatymus;
- kliento daviklių duomenis;
- kliento objektų, patalpų, zonų ar įrenginių pavadinimus;
- kliento įkeltus patalpų planus;
- kliento pasirinktus ataskaitų gavėjus;
- kliento pasirinktus pranešimų gavėjus;
- kliento konfigūruojamas viešas arba bendrinamas dashboard nuorodas.
Tokiais atvejais pagrindinis duomenų valdytojas gali būti klientas, o UAB „Daviklis“ duomenis tvarko pagal paslaugų teikimo sąlygas, sutartį ir, jei taikoma, duomenų tvarkymo sutartį.
5. Kokių principų laikomės?
Tvarkydami asmens duomenis laikomės šių principų:
- asmens duomenis tvarkome teisėtai, sąžiningai ir skaidriai;
- duomenis renkame aiškiai apibrėžtais ir teisėtais tikslais;
- tvarkome tik tiek duomenų, kiek būtina nustatytiems tikslams pasiekti;
- siekiame, kad duomenys būtų tikslūs ir, prireikus, atnaujinami;
- duomenis saugome ne ilgiau, negu būtina;
- taikome technines ir organizacines saugumo priemones;
- ribojame prieigą prie duomenų pagal poreikį ir naudotojų teises;
- užtikriname asmens duomenų konfidencialumą, vientisumą ir prieinamumą.
6. Kokius asmens duomenis tvarkome?
Daviklis IoT Cloud platformoje gali būti tvarkomi šie duomenys:
6.1. Kliento kontaktiniai duomenys
Gali būti tvarkomi:
- įmonės pavadinimas;
- kontaktinio asmens vardas ir pavardė;
- pareigos;
- el. pašto adresas;
- telefono numeris;
- sutartinė ir administracinė komunikacija.
Šie duomenys naudojami sutarčių sudarymui, paslaugų teikimui, klientų aptarnavimui ir administravimui.
6.2. Platformos naudotojų paskyrų duomenys
Gali būti tvarkomi:
- vardas;
- pavardė, jei naudojama;
- el. pašto adresas;
- naudotojo rolė;
- naudotojo priskyrimas klientui;
- paskyros būsena;
- paskyros sukūrimo ir aktyvavimo informacija;
- naudotojui priskirti dashboardai ar funkcijos.
Šie duomenys naudojami naudotojui identifikuoti, prieigai suteikti ir naudotojo teisėms valdyti.
6.3. Prisijungimo ir sesijų duomenys
Gali būti tvarkomi:
- prisijungimo data ir laikas;
- IP adresas;
- naršyklės informacija;
- įrenginio arba sesijos techninė informacija;
- prisijungimo bandymų informacija;
- aktyvios sesijos duomenys.
Šie duomenys naudojami saugumui, prisijungimų kontrolei, neteisėtos prieigos prevencijai ir incidentų tyrimui.
6.4. Auditavimo duomenys
Platformoje gali būti fiksuojami naudotojų veiksmai.
Gali būti tvarkomi:
- naudotojo identifikatorius;
- atliktas veiksmas;
- veiksmo data ir laikas;
- IP adresas;
- susijęs klientas, dashboardas, daviklis ar kitas objektas;
- papildoma techninė veiksmo informacija.
Auditavimo duomenys naudojami saugumui, atsekamumui, pagalbai klientui, ginčų prevencijai ir sistemos administravimui.
6.5. Naudotojų teisės ir rolės
Platformoje gali būti tvarkoma informacija apie naudotojo rolę ir prieigos lygį.
Naudotojams gali būti priskirtos tokios rolės:
- Owner;
- Admin;
- Operator;
- Viewer.
Ši informacija naudojama tam, kad naudotojai matytų ir galėtų atlikti tik tuos veiksmus, kuriems jiems suteikta teisė.
6.6. Slaptažodžio sukūrimo ir aktyvavimo duomenys
Gali būti tvarkomi:
- paskyros aktyvavimo nuorodos;
- aktyvavimo tokenai;
- tokeno galiojimo laikas;
- slaptažodžio sukūrimo arba atkūrimo veiksmo techninė informacija.
Šie duomenys naudojami saugiam paskyros aktyvavimui ir slaptažodžio sukūrimui arba atkūrimui.
6.7. El. pašto pranešimų duomenys
Daviklis IoT Cloud platformoje gali būti siunčiami sisteminiai el. pašto pranešimai, susiję su paskyros aktyvavimu, slaptažodžio sukūrimu ar atkūrimu, ataskaitomis, aliarmų informacija ir kitais su paslauga susijusiais pranešimais.
Šiuo tikslu gali būti tvarkomi:
- gavėjo el. pašto adresas;
- gavėjo vardas arba pavadinimas, jei naudojamas;
- laiško tema;
- laiško turinys;
- laiško tipas;
- siuntimo būsena;
- siuntimo data ir laikas;
- techninė klaidos informacija, jei laiško nepavyko išsiųsti;
- paslaugos teikėjo pranešimo identifikatorius, jei toks grąžinamas.
Šie duomenys naudojami paskyrų aktyvavimui, sisteminiams pranešimams, ataskaitų siuntimui, aliarmų informavimui ir kitai su Daviklis IoT Cloud paslauga susijusiai komunikacijai.
6.8. Ataskaitų prenumeratos duomenys
Jeigu klientas naudoja ataskaitų funkciją, gali būti tvarkomi:
- ataskaitos gavėjo el. pašto adresas;
- ataskaitos tipas;
- siuntimo periodiškumas;
- siuntimo laikas;
- laiko zona;
- ataskaitos konfigūracija.
Šie duomenys naudojami automatizuotam ataskaitų siuntimui.
6.9. PWA ir push pranešimų duomenys
Jeigu naudotojas naudoja mobiliąją PWA aplikaciją arba įjungia pranešimus, gali būti tvarkomi:
- push pranešimų tokenas;
- įrenginio arba naršyklės techninė informacija;
- pranešimų nustatymai;
- pranešimų siuntimo techninė būsena.
Šie duomenys naudojami pranešimams į naudotojo įrenginį siųsti.
6.10. Dashboardų ir widgetų duomenys
Platformoje gali būti tvarkomi:
- dashboardų pavadinimai;
- dashboardų išdėstymas;
- widgetų pavadinimai;
- widgetų tipai;
- widgetų nustatymai;
- pasirinktos metrikos;
- rodymo intervalai;
- spalvos, ribos ir kiti vizualiniai nustatymai;
- naudotojams priskirti dashboardai.
Šie duomenys naudojami kliento duomenims vizualizuoti ir platformos funkcionalumui suteikti.
6.11. Daviklių ir IoT įrenginių duomenys
Platformoje gali būti tvarkomi:
- daviklio DevEUI;
- daviklio pavadinimas;
- modelis;
- tipas;
- būsena;
- priskyrimas klientui;
- priskyrimas objektui, zonai ar patalpai;
- techniniai ryšio duomenys;
- baterijos būsena, jei tokia informacija gaunama;
- kiti techniniai įrenginio duomenys.
Šie duomenys naudojami IoT įrenginių administravimui, duomenų surinkimui ir atvaizdavimui platformoje.
6.12. Telemetrijos duomenys
Platformoje gali būti tvarkomi daviklių perduodami matavimo duomenys.
Tai gali būti:
- matavimo reikšmės;
- matavimo laikas;
- metrikos pavadinimas;
- daviklio identifikatorius;
- ryšio kokybės informacija;
- techniniai uplink duomenys;
- baterijos arba įrenginio būsenos duomenys;
- signalų, įvykių ar aliarmų duomenys.
Paprastai telemetrijos duomenys nėra tiesiogiai skirti fizinio asmens identifikavimui, tačiau tam tikrais atvejais jie gali būti susiję su kliento objektais, patalpomis, darbuotojų aplinka ar veiklos procesais. Todėl tokie duomenys gali būti laikomi susijusiais su kliento duomenimis ir tvarkomi atsargiai.
6.13. Objektų, patalpų ir vietų pavadinimai
Klientas platformoje gali naudoti:
- objektų pavadinimus;
- patalpų pavadinimus;
- įrenginių pavadinimus;
- zonų arba gamybos linijų pavadinimus;
- kitus kliento pasirinktus identifikatorius.
Šie duomenys naudojami davikliams ir matavimams identifikuoti kliento aplinkoje.
6.14. Patalpų planai ir schemos
Jeigu klientas naudoja patalpų plano funkciją, platformoje gali būti saugomi kliento įkelti planai arba schemos.
Tai gali būti:
- PNG, JPG arba WEBP formato failai;
- patalpų, gamybos, sandėlio ar kitų objektų schemos;
- plane pažymėtų daviklių arba objektų informacija.
Šie duomenys naudojami tik platformos funkcionalumui suteikti ir kliento duomenims vizualizuoti.
6.15. Viešų arba bendrinamų dashboard nuorodų duomenys
Jeigu klientas naudoja dashboard bendrinimo funkciją, gali būti tvarkomi:
- bendrinimo tokenai;
- susietas dashboardas;
- nuorodos aktyvumo būsena;
- sukūrimo ir atšaukimo informacija;
- paskutinio naudojimo techninė informacija, jei tokia fiksuojama.
Šie duomenys naudojami dashboardų bendrinimui ir prieigos saugumui užtikrinti.
6.16. Impersonate ir administratoriaus pagalbos veiksmai
Kai platformos administratorius, siekdamas suteikti pagalbą klientui arba išspręsti techninę problemą, naudoja administravimo funkcijas, gali būti fiksuojami:
- administratoriaus naudotojas;
- klientas arba paskyra, kurios kontekste buvo atlikti veiksmai;
- veiksmo data ir laikas;
- atlikti administravimo veiksmai;
- techninė informacija.
Šie duomenys naudojami pagalbos teikimui, saugumui ir veiksmų atsekamumui.
6.17. Techniniai klaidų ir sistemos žurnalai
Platformos veikimo metu gali būti tvarkomi:
- klaidos data ir laikas;
- klaidos techninis aprašymas;
- IP adresas;
- sesijos arba naudotojo identifikatorius, jei būtina;
- naršyklės arba įrenginio techninė informacija;
- sistemos veikimo kontekstas.
Šie duomenys naudojami klaidų diagnostikai, sistemos stabilumui, saugumui ir incidentų tyrimui.
6.18. Atsarginės kopijos
Atsarginėse kopijose gali būti saugomi platformoje esantys duomenys, įskaitant:
- naudotojų paskyrų duomenis;
- klientų konfigūracijas;
- dashboardų ir widgetų duomenis;
- telemetrijos duomenis;
- auditavimo duomenis;
- įkeltus failus;
- techninius sistemos duomenis.
Atsarginės kopijos naudojamos veiklos tęstinumui ir duomenų atkūrimui užtikrinti.
6.19. SMS pranešimų duomenys, jei ši funkcija naudojama
Daviklis IoT Cloud platformoje gali būti numatyta SMS pranešimų funkcija, skirta aliarmams ar kitiems su paslauga susijusiems pranešimams siųsti.
Jeigu SMS funkcija yra aktyvuota ir naudojama, gali būti tvarkomi:
- gavėjo telefono numeris;
- gavėjo vardas arba pavadinimas, jei naudojamas;
- SMS pranešimo turinys;
- SMS pranešimo tipas;
- siuntimo data ir laikas;
- siuntimo būsena;
- techninė klaidos informacija, jei SMS nepavyko išsiųsti;
- paslaugos teikėjo pranešimo identifikatorius, jei toks grąžinamas.
Šie duomenys naudojami tik SMS pranešimų siuntimui, pristatymo būsenos stebėjimui, klaidų diagnostikai, paslaugos administravimui ir sutartinių įsipareigojimų vykdymui.
Jeigu SMS funkcija konkrečiam klientui nėra aktyvuota, SMS pranešimai nėra siunčiami.
6.20. Pagalbos ir palaikymo duomenys
Kai klientas arba naudotojas kreipiasi dėl pagalbos, gali būti tvarkomi:
- vardas;
- el. pašto adresas;
- įmonės pavadinimas;
- problemos aprašymas;
- susirašinėjimo turinys;
- techninė informacija, reikalinga problemai išspręsti.
Šie duomenys naudojami pagalbos teikimui, problemų sprendimui ir paslaugos kokybės užtikrinimui.
7. Kokiais tikslais tvarkome asmens duomenis?
Asmens duomenis tvarkome šiais tikslais:
- platformos naudotojų registravimui ir identifikavimui;
- prieigos prie platformos suteikimui;
- naudotojų teisių ir rolių valdymui;
- platformos saugumui užtikrinti;
- prisijungimų ir veiksmų auditui;
6. IoT daviklių duomenų surinkimui ir atvaizdavimui;
- dashboardų, widgetų ir ataskaitų funkcijoms suteikti;
- sisteminiams pranešimams siųsti;
9. PWA arba push pranešimams siųsti, jei naudotojas šią funkciją naudoja;
10. SMS pranešimams siųsti, jei ši funkcija naudojama;
- kliento konfigūracijai ir nustatymams saugoti;
- techninei pagalbai teikti;
- klaidoms diagnozuoti ir sistemai tobulinti;
- incidentams tirti;
- sutartiniams įsipareigojimams vykdyti;
- teisės aktų reikalavimams vykdyti;
- teisėtiems UAB „Daviklis“ interesams apsaugoti.
8. Kokiais teisiniais pagrindais tvarkome asmens duomenis?
Asmens duomenys gali būti tvarkomi šiais pagrindais:
8.1. Sutarties vykdymas
Duomenys tvarkomi, kai tai būtina paslaugoms teikti, platformos naudotojų prieigai suteikti, sisteminėms funkcijoms vykdyti, ataskaitoms siųsti ar klientui aptarnauti.
8.2. Teisėtas interesas
Duomenys gali būti tvarkomi siekiant užtikrinti platformos saugumą, užkirsti kelią neteisėtai prieigai, tirti incidentus, fiksuoti auditavimo įrašus, palaikyti sistemos stabilumą ir ginti UAB „Daviklis“ teises bei teisėtus interesus.
8.3. Teisinė prievolė
Kai kurie duomenys gali būti tvarkomi siekiant vykdyti teisės aktų reikalavimus, įskaitant apskaitos, mokesčių, ginčų nagrinėjimo ar institucijų teisėtų reikalavimų vykdymą.
8.4. Sutikimas
Kai kuriais atvejais duomenys gali būti tvarkomi naudotojo sutikimo pagrindu, pavyzdžiui, kai įjungiami tam tikri nebūtini pranešimai, slapukai ar kitos pasirinktinės funkcijos.
8.5. Kliento nurodymas
Kai UAB „Daviklis“ veikia kaip duomenų tvarkytojas, duomenys tvarkomi pagal kliento nurodymus, paslaugų sutartį ir, jei taikoma, duomenų tvarkymo sutartį.
9. Iš kur gauname duomenis?
Duomenis galime gauti:
- tiesiogiai iš naudotojo;
- iš kliento administratoriaus, kuris sukuria arba administruoja naudotojo paskyrą;
- iš platformos veikimo metu sugeneruotų techninių įrašų;
- iš IoT daviklių ir susijusios infrastruktūros;
- iš naudotojo naršyklės arba įrenginio;
- iš kliento pateiktų nustatymų, failų ar konfigūracijų;
- iš el. pašto, SMS ar kitų pranešimų siuntimo sistemų;
- iš teisėtai veikiančių paslaugų teikėjų, kai tai būtina paslaugai suteikti.
10. Kam galime teikti duomenis?
Asmens duomenys gali būti perduodami tik tada, kai tai būtina ir teisėta.
Duomenys gali būti perduodami:
- serverio, hostingo arba debesijos infrastruktūros paslaugų teikėjams, kai tai būtina platformos veikimui užtikrinti;
- atsarginių kopijų, duomenų saugojimo arba duomenų atkūrimo paslaugų teikėjams, įskaitant išorinių atsarginių kopijų saugojimą;
- el. pašto siuntimo paslaugų teikėjams, įskaitant Amazon SES ar kitą UAB „Daviklis“ naudojamą el. pašto siuntimo paslaugą, kai siunčiami sisteminiai pranešimai, paskyros aktyvavimo laiškai, ataskaitos arba aliarmų pranešimai;
- SMS paslaugų teikėjams, jeigu SMS pranešimų funkcija yra aktyvuota ir naudojama;
- IoT, LoRaWAN arba susijusios įrenginių ryšio infrastruktūros paslaugų teikėjams, kai tai būtina daviklių duomenims gauti, apdoroti ar administruoti;
- mobiliųjų įrenginių, naršyklių arba push pranešimų infrastruktūros paslaugoms, jeigu naudotojas įjungia PWA / push pranešimus;
- IT priežiūros, programavimo, sistemų administravimo arba techninio palaikymo paslaugų teikėjams;
- teisiniams, apskaitos, audito ar kitiems profesionaliems konsultantams, kai tai būtina;
- teisėsaugos, priežiūros, valstybės ar kitoms institucijoms, kai to reikalauja teisės aktai arba kai tai būtina UAB „Daviklis“ teisėms ir teisėtiems interesams apsaugoti.
Paslaugų teikėjai gali tvarkyti duomenis tik tiek, kiek būtina atitinkamoms paslaugoms suteikti, ir negali jų naudoti savo savarankiškiems tikslams, išskyrus atvejus, kai tai leidžia teisės aktai.
Kai UAB „Daviklis“ veikia kaip duomenų tvarkytojas kliento vardu, duomenys tretiesiems asmenims perduodami tik tiek, kiek tai būtina paslaugai suteikti, pagal sutartį su klientu, kliento nurodymus arba teisės aktų reikalavimus.
11. Ar duomenys perduodami už Europos ekonominės erdvės ribų?
Pagrindinė Daviklis IoT Cloud platformos infrastruktūra veikia Europos Sąjungos teritorijoje. Platformos serveris ir pagrindinė duomenų bazė yra talpinami Europos Sąjungoje esančioje infrastruktūroje.
Siekiame, kad Daviklis IoT Cloud platformos duomenys būtų tvarkomi Europos Sąjungos arba Europos ekonominės erdvės teritorijoje.
Tam tikros pagalbinės paslaugos, pavyzdžiui, el. pašto siuntimas, atsarginių kopijų saugojimas, techniniai frontend resursai, naršyklės push pranešimų infrastruktūra ar kitos integracijos, gali būti teikiamos naudojant trečiųjų šalių paslaugų teikėjus.
Jeigu tam tikrais atvejais asmens duomenys būtų perduodami už Europos ekonominės erdvės ribų, toks perdavimas būtų atliekamas tik laikantis BDAR reikalavimų ir taikant tinkamas apsaugos priemones.
12. Kiek laiko saugome duomenis?
Asmens duomenis ir su platformos naudojimu susijusius duomenis saugome ne ilgiau, negu būtina konkrečiam tikslui pasiekti, nebent ilgesnį saugojimo terminą numato teisės aktai, sutartis su klientu arba toks saugojimas būtinas UAB „Daviklis“ teisėtiems interesams apsaugoti.
Daviklis IoT Cloud platformoje gali būti taikomi skirtingi saugojimo terminai skirtingoms duomenų kategorijoms. Konkretūs saugojimo terminai gali būti detalizuojami atskiroje Daviklis IoT Cloud duomenų saugojimo politikoje arba sutartyje su klientu.
Preliminari saugojimo logika:
- Naudotojų paskyros – kol paskyra aktyvi arba kol būtina paslaugų, saugumo ar ginčų sprendimo tikslais.
- Prisijungimo ir sesijų duomenys – tiek, kiek būtina saugumui, prieigos kontrolei ir incidentų tyrimui.
- Auditavimo duomenys – tiek, kiek būtina veiksmų atsekamumui, saugumui, pagalbai klientui ir ginčų prevencijai.
- Telemetrijos duomenys – pagal paslaugos teikimo poreikį, kliento sutartį arba duomenų saugojimo politiką.
- Raw uplink / techniniai daviklių duomenys – tiek, kiek būtina diagnostikai, klaidų analizei ir techniniam palaikymui.
- Dashboardai ir widgetai – kol klientas naudoja funkciją arba iki duomenų pašalinimo.
- Ataskaitų prenumeratos – kol prenumerata aktyvi ir papildomą techninį laikotarpį.
- PWA / push tokenai – kol naudotojas naudoja pranešimus arba iki tokeno pašalinimo / galiojimo pabaigos.
- SMS duomenys – pagal SMS funkcijos, techninių žurnalų ir sutartinių įsipareigojimų saugojimo poreikį.
- Patalpų planai – kol klientas naudoja planą arba iki jo pašalinimo.
- Techniniai klaidų žurnalai – tik tiek, kiek būtina diagnostikai, saugumui ir stabilumui.
- Atsarginės kopijos – pagal atsarginių kopijų ir atkūrimo politiką.
- Sutartiniai ir apskaitos duomenys – pagal teisės aktų nustatytus terminus.
13. Kaip saugome duomenis?
Taikome technines ir organizacines priemones, skirtas apsaugoti asmens duomenis nuo neteisėtos prieigos, praradimo, pakeitimo, atskleidimo ar sunaikinimo.
Tokios priemonės gali apimti:
- naudotojų autentifikavimą;
- prieigos teisių ir rolių valdymą;
- administravimo veiksmų auditavimą;
- techninių žurnalų naudojimą saugumo ir diagnostikos tikslais;
- prieigos prie serverių ir duomenų bazių ribojimą;
- atsarginių kopijų kūrimą;
- sistemų priežiūrą ir atnaujinimus;
- šifruotą ryšį tarp naudotojo naršyklės ir platformos;
- vidines prieigos kontrolės procedūras.
Nepaisant taikomų apsaugos priemonių, informacijos perdavimas internetu negali būti laikomas absoliučiai saugiu. Gavę duomenis, taikome priemones, skirtas sumažinti neteisėtos prieigos, praradimo ar piktnaudžiavimo riziką.
Papildomai platformos veiklos tęstinumui ir duomenų atkūrimui užtikrinti daromos atsarginės kopijos. Atsarginės kopijos gali apimti platformos failus, duomenų bazę ir serverio konfigūracijas. Vietinės atsarginės kopijos saugomos ribotą laiką, o papildomos šifruotos atsarginės kopijos gali būti saugomos išorinėje atsarginių kopijų saugykloje.
Atsarginės kopijos naudojamos tik veiklos tęstinumui, duomenų atkūrimui, saugumo užtikrinimui ir incidentų valdymui. Prieiga prie atsarginių kopijų ribojama tik įgaliotiems asmenims.
14. Slapukai ir panašios technologijos
Daviklis IoT Cloud platformoje naudojami būtini techniniai slapukai ir panašios technologijos, reikalingos platformos veikimui, naudotojo sesijai palaikyti ir saugumui užtikrinti.
Platformoje gali būti naudojami šie būtini techniniai slapukai:
| Slapuko pavadinimas | Paskirtis | Tipas |
|---|---|---|
| daviklis_public_session | Naudotojo prisijungimo sesijai palaikyti viešojoje / kliento platformos dalyje | Būtinas techninis slapukas |
| daviklis_admin_session | Administratoriaus prisijungimo sesijai palaikyti administravimo dalyje | Būtinas techninis slapukas |
| daviklis_session | Tam tikrais administravimo ar perėjimo tarp kontekstų atvejais naudojamai sesijai palaikyti | Būtinas techninis slapukas |
Šie slapukai naudojami:
- naudotojo prisijungimo būsenai palaikyti;
- sesijos saugumui užtikrinti;
- prieigos teisėms patikrinti;
- platformos funkcionalumui suteikti;
- administravimo ir palaikymo funkcijoms vykdyti;
- neteisėtos prieigos prevencijai.
Šie slapukai yra būtini Daviklis IoT Cloud platformos veikimui. Be jų naudotojas negalėtų tinkamai prisijungti prie platformos arba naudotis jos funkcijomis.
Šiuo metu Daviklis IoT Cloud platformoje nenaudojami Google Analytics, Meta Pixel, Facebook Pixel ar kiti reklaminiai / rinkodaros slapukai.
Jeigu ateityje platformoje būtų naudojami analitiniai, reklaminiai ar kiti nebūtini slapukai, apie tai naudotojai būtų informuojami atskirai ir, kai to reikalauja teisės aktai, būtų prašoma jų sutikimo.
15. PWA ir pranešimai į įrenginį
Daviklis IoT Cloud platformoje gali būti naudojama mobilioji PWA aplikacija ir push pranešimų funkcionalumas.
Jeigu naudotojas naudoja Daviklis IoT Cloud PWA aplikaciją ir įjungia pranešimus, platforma gali saugoti ir naudoti techninę push pranešimų prenumeratos informaciją.
Tai gali apimti:
- push prenumeratos identifikatorių;
- pranešimų siuntimui reikalingą techninį tokeną;
- naudotojo, kliento arba įrenginio susiejimo informaciją;
- naršyklės arba įrenginio techninę informaciją;
- pranešimų įjungimo arba išjungimo būseną;
- pranešimų siuntimo techninę būseną.
Šie duomenys naudojami tik tam, kad naudotojas galėtų gauti Daviklis IoT Cloud platformos pranešimus į savo įrenginį.
Push pranešimai gali būti naudojami:
- daviklių aliarmams ar būsenoms pranešti;
- sistemos įvykiams informuoti;
- su paslauga susijusiai informacijai pateikti;
- kitoms kliento arba naudotojo pasirinktoms funkcijoms vykdyti.
Naudotojas gali valdyti pranešimų leidimus savo naršyklės arba įrenginio nustatymuose. Naudotojui išjungus pranešimus arba pašalinus push prenumeratą, platforma gali pašalinti arba deaktyvuoti su tuo susijusią techninę prenumeratos informaciją.
16. Viešos arba bendrinamos dashboard nuorodos
Klientas gali turėti galimybę sukurti bendrinamas dashboard nuorodas.
Tokios nuorodos skirtos kliento pasirinkto dashboardo atvaizdavimui, pavyzdžiui, ekranuose arba vidiniam naudojimui.
Klientas atsako už tai, kam tokia nuoroda perduodama ir kokiame kontekste ji naudojama. UAB „Daviklis“ gali fiksuoti techninius duomenis, reikalingus nuorodos veikimui, saugumui ir administravimui.
17. Automatizuotas sprendimų priėmimas
Daviklis IoT Cloud platformoje gali būti naudojamos automatinės techninės taisyklės, pavyzdžiui, pranešimų, ataskaitų, būsenų ar aliarmų generavimui.
Šios taisyklės paprastai nėra skirtos priimti sprendimus, kurie naudotojui sukeltų teisines pasekmes ar panašų reikšmingą poveikį.
Jeigu ateityje būtų naudojamas toks automatizuotas sprendimų priėmimas, apie tai naudotojai būtų informuojami atskirai.
18. Kokias teises turite?
Jūs, kaip duomenų subjektas, turite šias teises:
- teisę žinoti apie savo asmens duomenų tvarkymą;
- teisę susipažinti su savo asmens duomenimis;
- teisę prašyti ištaisyti netikslius ar neišsamius duomenis;
- teisę prašyti ištrinti duomenis, kai tam yra teisinis pagrindas;
- teisę apriboti duomenų tvarkymą;
- teisę nesutikti su duomenų tvarkymu, kai duomenys tvarkomi teisėto intereso pagrindu;
- teisę atšaukti sutikimą, kai duomenys tvarkomi sutikimo pagrindu;
- teisę į duomenų perkeliamumą, kai tai taikoma;
- teisę pateikti skundą priežiūros institucijai.
Kai UAB „Daviklis“ veikia kaip duomenų tvarkytojas kliento vardu, kai kuriuos prašymus gali reikėti perduoti atitinkamam klientui, kuris yra duomenų valdytojas.
19. Kaip galite įgyvendinti savo teises?
Prašymus dėl asmens duomenų galite pateikti:
El. paštu: info@daviklis.eu
Paštu: UAB „Daviklis“, Draugystės g. 16, Kaunas
Gavę prašymą, galime paprašyti pateikti papildomą informaciją, reikalingą Jūsų tapatybei patvirtinti arba prašymui įvertinti.
Į prašymą atsakysime teisės aktų nustatytais terminais.
Tam tikrais atvejais galime atsisakyti įvykdyti prašymą arba jį įvykdyti tik iš dalies, jeigu tam yra teisėtas pagrindas, pavyzdžiui, kai duomenys būtini teisės aktų reikalavimams vykdyti, ginčams spręsti, saugumui užtikrinti arba kitų asmenų teisėms apsaugoti.
20. Kur galite pateikti skundą?
Jeigu manote, kad Jūsų asmens duomenys tvarkomi netinkamai, pirmiausia kviečiame kreiptis į mus el. paštu info@daviklis.eu.
Taip pat turite teisę pateikti skundą priežiūros institucijai:
Valstybinė duomenų apsaugos inspekcija
Interneto svetainė: www.vdai.lrv.lt
El. paštas: ada@ada.lt
21. Politikos pakeitimai
Ši privatumo politika gali būti atnaujinama, kai keičiasi platformos funkcionalumas, duomenų tvarkymo procesai, teisės aktų reikalavimai arba paslaugų teikimo sąlygos.
Aktuali privatumo politikos versija turėtų būti skelbiama Daviklis IoT Cloud platformoje arba kitu klientams ir naudotojams lengvai pasiekiamu būdu.
Esant esminiams pakeitimams, naudotojai arba klientai gali būti informuojami papildomai.
22. Kontaktai
Visais su šia privatumo politika ar asmens duomenų tvarkymu susijusiais klausimais galite kreiptis:
UAB „Daviklis“
Juridinio asmens kodas: 306082135
Adresas: Draugystės g. 16, LT-51258 Kaunas, Lietuva
El. paštas: info@daviklis.eu
Telefonas: +370 669 00 830