Informacijos ir duomenų saugumo politika

1. Tikslas ir taikymo sritis
1.1. Ši politika nustato, kaip UAB „Vairoma“ užtikrina klientų, partnerių ir įmonės vidinių duomenų saugumą.
1.2. Politika taikoma visiems duomenims, tvarkomiems:

  • Interneto svetainėje;

  • Užsakymų ir komunikacijos metu (telefonu, el. paštu);

  • Vidinėje įmonės veikloje (sandėlyje, administracijoje, apskaitoje).

2. Duomenų saugumo principai
UAB „Vairoma“ laikosi šių duomenų apsaugos principų:

  • Minimalumo – renkama tik tiek duomenų, kiek būtina;

  • Tikslumo – duomenys nuolat atnaujinami ir tikslinami;

  • Apribojimo – duomenys saugomi tik tiek laiko, kiek reikia;

  • Atskaitomybės – už kiekvieną duomenų tvarkymo procesą atsakingi įgalioti asmenys;

  • Skaidrumo – klientams pateikiama aiški informacija apie duomenų tvarkymą.

3. Asmens duomenų saugumas
3.1. Visi klientų duomenys (pvz., vardas, pavardė, kontaktai, pirkimo informacija) tvarkomi laikantis BDAR (EU 2016/679) reikalavimų.
3.2. Duomenys:

  • Nėra perduodami tretiesiems asmenims be teisėto pagrindo;

  • Yra prieinami tik įgaliotiems darbuotojams;

  • Saugomi šifruotuose el. paštuose, apskaitos programose ar saugiuose įrenginiuose.

3.3. Duomenų bazių bei komunikacijos apsauga užtikrinama naudojant:

  • Slaptažodžiais apsaugotus įrenginius;

  • Atnaujintą antivirusinę programinę įrangą;

  • Reguliarius duomenų atsarginių kopijų kūrimus.

4. Elektroninės prekybos saugumas
4.1. Svetainėje (jei naudojama) užtikrinamas saugus ryšys (SSL/TLS sertifikatas), kuris apsaugo kliento pateikiamus duomenis.
4.2. Mokėjimų surinkimas vykdomas per saugius partnerių kanalus (pvz., bankinius pavedimus ar patikimus mokėjimo tiekėjus).
4.3. Klientų pateikti duomenys naudojami tik užsakymų vykdymui, garantijų ar teisinių įsipareigojimų vykdymui – be jų sutikimo niekur neperduodami.

5. Fizinio saugumo priemonės
5.1. Įmonės teritorija (sandėlis, dirbtuvės) yra:

  • Prižiūrima vaizdo kameromis (jei tokios yra);

  • Užrakinama, ribojant pašalinių patekimą;

  • Technikos priemonės (kompiuteriai, įranga) laikomos tik įgaliotų darbuotojų prieigoje.

6. Incidentų valdymas

6.1. Pastebėjus saugumo incidentą (pvz., duomenų nutekėjimą, sistemos pažeidimą), įmonė:

  • Nedelsdama sustabdo galimą duomenų tvarkymą;

  • Atlieka vidinį tyrimą;

  • Jei reikia – per 72 val. informuoja Valstybinę duomenų apsaugos inspekciją ir suinteresuotus asmenis.

7. Darbuotojų atsakomybė
7.1. Visi darbuotojai, turintys prieigą prie klientų ar įmonės duomenų, pasirašo konfidencialumo susitarimą ir yra apmokomi apie saugaus tvarkymo principus.

8. Klientų teisės
8.1. Klientai turi teisę:

  • Žinoti, kokie jų duomenys yra renkami;

  • Reikalauti juos pataisyti arba ištrinti;

  • Atsisakyti jų duomenų naudojimo rinkodaros tikslais;

  • Pateikti skundą duomenų apsaugos institucijai.

9. Politikos peržiūra
9.1. Ši saugumo politika peržiūrima kartą per metus arba atsiradus teisiniams ar techniniams pokyčiams.

Kontaktai saugumo klausimais
Įmonė: UAB „Vairoma“
Adresas: Vandžiogalos pl. 106B, Domeikavos k., Kauno r.
Telefonas: +37061144900
El. paštas: info@vairoma.lt