Privatumo politika
Privatumo politikos tikslas – informuoti kaip yra renkami ir tvarkomi duomenų subjektų asmens duomenys, paaiškinti, kiek laiko saugomi, kam teikiami, kokias teises turi duomenų subjektai bei kur kreiptis dėl jų įgyvendinimo ar kitais su asmens duomenų tvarkymu susijusiais klausimais.
Asmens duomenys tvarkomi vadovaujantis Europos Sąjungos Bendruoju duomenų apsaugos reglamentu (ES) 2016/679 (toliau – BDAR), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu bei kitais teisės aktais, reglamentuojančiais asmens duomenų apsaugą.
Lietuvos jūrų muziejus (toliau – Muziejus) vadovaujasi šiais pagrindiniais duomenų tvarkymo principais:
- asmens duomenys renkami tik aiškiai apibrėžtais ir teisėtais tikslais;
- asmens duomenys tvarkomi tik teisėtai ir sąžiningai;
- asmens duomenys nuolat atnaujinami;
- asmens duomenys saugomi saugiai ir ne ilgiau nei to reikalauja nustatyti duomenų tvarkymo tikslai ar teisės aktai;
- asmens duomenis tvarko tik tie Muziejaus darbuotojai, kuriems suteikta tokia teisė pagal jų darbines funkcijas arba tinkamai įgalioti duomenų tvarkytojai.
1. SĄVOKOS
1.1. Duomenų valdytojas – Muziejus, juridinio asmens kodas 190464695, registracijos adresas Smiltynės g. 3, Klaipėda.
1.2. Duomenų subjektas – fizinis asmuo, kurio duomenis tvarko Muziejus.
1.3. Asmens duomenys – bet kuri informacija, tiesiogiai arba netiesiogiai susijusi su duomenų subjektu, kurio tapatybė yra žinoma arba gali būti tiesiogiai ar netiesiogiai nustatyta pasinaudojant atitinkamais duomenimis.
1.4. Asmens duomenų tvarkymas – bet kokia su asmens duomenimis atliekama operacija (įskaitant rinkimą, įrašymą, saugojimą, redagavimą, keitimą, prieigos suteikimą, užklausų pateikimą, perdavimą, archyvavimą ir kt.).
1.5. Sutikimas – bet koks laisva valia ir sąmoningai duotas patvirtinimas, kuriuo duomenų subjektas sutinka, kad jo asmens duomenys būtų tvarkomi konkrečiu tikslu.
2. ASMENS DUOMENŲ ŠALTINIAI
2.1. Asmens duomenis duomenų subjektas pateikia pats. Duomenų subjektas kreipiasi į Muziejų, perka bilietus ar suvenyrus registruojantis, dalyvauja loterijose ar konkursuose, viktorinose, akcijose, žaidimuose, apklausose ar tyrimuose, palieka komentarus, užduoda klausimus, prenumeruoja naujienlaiškius, nori tapti Muziejaus savanoriu, užsako edukacinius užsiėmimus Muziejaus interneto svetainėje ir pan.
2.2. Asmens duomenys gaunami duomenų subjektui lankantis Muziejaus svetainėje, Muziejaus elektroninėje suvenyrų parduotuvėje, bilietų pardavimo sistemoje. Duomenų subjektas pildo joje esančias formas arba dėl kokios nors priežasties palieka savo kontaktinius duomenis ir pan.
2.3. Asmens duomenys gaunami iš kitų šaltinių. Duomenys gaunami iš kitų įstaigų ar įmonių, viešai prieinamų registrų ir pan.
3. ASMENS DUOMENŲ TVARKYMAS
3.1. Duomenų valdytojas renka tik tuos duomenų subjekto duomenis, kurie yra reikalingi vykdant Muziejaus veiklą, lankantis, naudojant, bilietų pardavimo sistemoje, naršant Muziejaus interneto svetainėje www.muziejus.lt, Muziejaus elektroninėje suvenyrų parduotuvėje www.shop.muziejus.lt, bilietų pardavimo sistemoje www.ljm.lt, Facebook puslapyje ir pan. (toliau – Svetainė). Muziejus užtikrina, kad renkami ir apdorojami asmens duomenys bus saugūs ir bus naudojami tik konkrečiam tikslui.
3.2. Pateikdamas duomenų subjektas Muziejui asmens duomenis sutinka, kad Muziejus naudotų surinktus duomenis vykdydamas savo įsipareigojimus duomenų subjektui, teikdamas paslaugas, kurių duomenų subjektas tikisi.
3.3. Asmens duomenis Muziejus tvarko šiais tikslais:
3.3.1. Muziejaus veiklos užtikrinimo ir tęstinumo vykdymas. Šiuo tikslu tvarkomi šie duomenys:
Sutarčių sudarymo bei vykdymo tikslu gali būti tvarkomi tiekėjų (fizinių asmenų) asmens duomenys: vardas (-ai), pavardė (-ės), asmens kodas arba gimimo data, gyvenamoji vieta (adresas), telefono numeris, el. pašto adresas, darbovietė, pareigos, banko atsiskaitomoji sąskaita ir bankas, kuriame ši sąskaita yra, piniginės operacijos ar sandorio atlikimo data, suma, valiuta bei kiti duomenys, kuriuos pateikia pats asmuo, kuriuos Muziejus gauna pagal teisės aktus vykdydamas Muziejaus veiklą ir (arba) kuriuos tvarkyti Muziejų įpareigoja įstatymai ir (arba) kiti teisės aktai. Pvz. verslo liudijime esantys duomenys (veiklos rūšis, grupė, kodas, pavadinimas, veiklos vykdymo laikotarpiai, išdavimo data), individualios veiklos pažymėjimo numeris, duomenys ar duomenų subjektas yra PVM mokėtojas ir kt. duomenys, reikalingi sutarties ir (ar) teisės aktuose nustatytų pareigų tinkamam vykdymui.
Muziejaus skolininkų administravimo tikslu gali būti tvarkomi klientų (skolininkų, fizinių asmenų) asmens duomenys: vardas (-ai), pavardė (-ės), asmens kodas arba gimimo data, gyvenamoji vieta (adresas), telefono numeris, el. pašto adresas, įsiskolinimo suma, informacija apie suteiktas prekes ir/ar paslaugas, kiti su įsiskolinimu susiję duomenys.
Viešųjų pirkimų organizavimo ir vykdymo tikslu gali būti tvarkomi asmens duomenys: vardas (-ai), pavardė (-ės), asmens kodas, išsilavinimas, darbovietė, pareigos, adresas, telefono Nr., el. pašto adresas, kiti asmens duomenys, kuriuos pateikia pats asmuo ir (arba) kuriuos tvarkyti Muziejų įpareigoja įstatymai ir (arba) kiti teisės aktai.
- Sutartys, PVM sąskaitos – faktūros ir kiti susiję dokumentai yra saugomi vadovaujantis Bendrųjų dokumentų saugojimo rodyklėje, patvirtintoje Lietuvos vyriausiojo archyvaro įsakymu, 2011 m. kovo 9 d. įsakymu Nr. V-100 „Dėl Bendrųjų dokumentų saugojimo terminų rodyklės patvirtinimo“ Toliau – BDSTR) nurodytais terminais.
- Duomenys, susiję su Muziejaus skolininkų administravimu tvarkomi tol, kol išieškoma skola ar sudaromas dokumentas, patvirtinantis skolos išieškojimo negalimumą. Po to duomenys saugomi 10 (dešimt) metų siekiant pareikšti, vykdyti ar apginti teisinius Muziejaus reikalavimus bei Muziejui vykdant teisės aktuose numatytą pareigą dėl dokumentų archyvavimo. Tuo atveju, kai šiame punkte nurodyti asmens duomenys gaunami iki paslaugų teikimo arba reikalavimo perleidimo sutarties sudarymo, duomenys saugomi 5 (penkis) metus.
-
Viešųjų pirkimų dokumentai (paraiškos ir pasiūlymai, jų nagrinėjimo ir vertinimo dokumentai, protokolai, kiti su pirkimu susiję dokumentai) yra saugomi vadovaujantis BDSTR ir Muziejaus patvirtintame vidiniame lokaliniame teisės akte (tvirtinamame kiekvieniems kalendoriniams metams dokumentacijos plane) nurodytais terminais.
Duomenų tvarkymo teisinis pagrindas – būtinybė įvykdyti sutartį, kurios šalis yra klientas kaip duomenų subjektas, arba siekiant imtis veiksmų kliento prašymu prieš su juo sudarant sutartį (BDAR 6 str. 1 d. b punktas), kai tam tikrus asmens duomenis įpareigoja tvarkyti teisės aktai (BDAR 6 str. 1 d. c punktas) bei būtinybė siekti teisėtų Muziejaus interesų gerinti savo veiklą ir verslo sėkmės rodiklius (BDAR 6 str. 1 d. f punktas).
3.3.2. Praktikos sutarčių vykdymas. Šiuo tikslu tvarkomi šie duomenys:
Vardas (-ai), pavardė (-ės), asmens kodas, parašas, telefono numeris, el. pašto adresas, gyvenamosios vietos adresas, mokymosi įstaiga, praktikos atlikimo laikas, veikla.
-
Praktikantų asmens duomenys, kurie yra atitinkamų dokumentų (sutartyse, įsakymuose, prašymuose ir kt.) tekstuose (elektroninėje erdvėje, popieriniame dokumente ar kitokio pavidalo laikmenoje), yra saugomi vadovaujantis BDSTR nurodytais terminais.
Duomenų tvarkymo teisinis pagrindas – būtinybė įvykdyti sutartį, kurios šalis yra praktikantas kaip duomenų subjektas, arba siekiant imtis veiksmų praktikanto prašymu prieš su juo sudarant sutartį (BDAR 6 str. 1 d. b punktas) ir kai tam tikrus asmens duomenis įpareigoja tvarkyti teisės aktai (BDAR 6 str. 1 d. c punktas).
3.3.3. Savanoriškos veiklos vykdymas ir savanorių duomenų bazės administravimas. Šiuo tikslu tvarkomi šie duomenys:
Vardas (-ai), pavardė (-ės), gimimo data, banko sąskaitos numeris, banko sąskaitos savininko vardas (-ai), pavardė (-ės) (kompensuoti patirtas išlaidas, jeigu savanoris nepilnametis – nepilnamečio, savanorišką veiklą atliekančio asmens tėvų (globėjų, rūpintojų) vardas, pavardė, adresas, kontaktinis telefonas, el. pašto adresas, parašas, telefono numeris, adresas, veikla, kalbų mokėjimas, informacija apie dominančią sritį savanorystėje.
-
Savanorių asmens duomenys, kurie yra atitinkamų dokumentų (sutartyse, įsakymuose, prašymuose ir kt.) tekstuose (elektroninėje erdvėje, popieriniame dokumente ar kitokio pavidalo laikmenoje), yra saugomi vadovaujantis BDSTR nurodytais terminais. Savanorių duomenų bazėje savanorių asmens duomenys saugomi 1 (vienerius) metus po savanorio anketos pateikimo dienos arba iki sutikimo atšaukimo dienos.
Duomenų tvarkymo teisinis pagrindas – būtinybė įvykdyti sutartį, kurios šalis yra savanoris kaip duomenų subjektas, arba siekiant imtis veiksmų savanorio prašymu prieš su juo sudarant sutartį (BDAR 6 str. 1 d. b punktas) ir kai tam tikrus asmens duomenis įpareigoja tvarkyti teisės aktai (BDAR 6 str. 1 d. c punktas).
3.3.4. Kandidatų į darbo vietas gyvenimo aprašymų (CV) duomenų bazės administravimas. Šiuo tikslu tvarkomi šie duomenys:
Vardas (-ai), pavardės (-ės), gimimo data, ryšių duomenys (telefono numeris, el. pašto adresas), kalbų mokėjimas, informacija apie kandidato išsilavinimą (mokymo įstaiga, mokymosi laikotarpis, įgytas išsilavinimas ir (ar) kvalifikacija), informacija apie kvalifikacijos kėlimą (išklausyti mokymai, įgyti sertifikatai), informacija apie kandidato darbo patirtį (darbovietė, darbo laikotarpis, pareigos, atsakomybės ir (ar) pasiekimai), informacija apie kalbų mokėjimą, informacinių technologijų, vairavimo įgūdžius, kitas kompetencijas, kita informacija, kurią pateikiate CV, motyvaciniame laiške ar kituose kandidatavimo dokumentuose, darbdavių rekomendacijos, atsiliepimai: kandidatą rekomenduojantis ar atsiliepimą teikiantys asmenys, jų kontaktai, rekomendacijos ar atsiliepimo turinys.
-
Pasibaigus atrankos į konkrečią poziciją laikotarpiui ir nepasirinkus duomenų subjekto kandidatūros bei nesudarius su duomenų subjektu darbo sutarties, Muziejus ištrina kandidatų atsiųstus gyvenimo aprašymus (CV) ir kitus duomenis, nebent Muziejus yra gavęs kandidato sutikimą jo asmens duomenis tvarkyti ilgiau, kad galėtų pasiūlyti darbo poziciją. Tokiu atveju, duomenų subjekto duomenys, tvarkant juos automatiniu būdu saugomi 1 (vienus) metus nuo duomenų pateikimo dienos. Pasibaigus nurodytam duomenų tvarkymo ir saugojimo terminui, duomenų valdytojo atsakingi asmenys duomenis sunaikins per 1 (vieną) kalendorinę savaitę. Ilgesnis asmens duomenų saugojimas gali būti vykdomas kai asmens duomenys yra būtini ginčo/skundo atveju arba esant kitiems teisės aktuose numatytiems pagrindams. Jeigu kandidatų atranka vykdoma per Valstybės tarnybos valdymo informacinę sistemą (VATIS) – kandidatų duomenys saugomi 1 (vienerius) metus pasibaigus konkursui.
Duomenų tvarkymo teisinis pagrindas – duomenų subjekto sutikimas (BDAR 6 str. 1 d. a punktas) ir tvarkyti duomenis būtina, kad būtų įvykdyta duomenų valdytojui taikoma teisinė prievolė (BDAR 6 str. 1 d. c punktas).
3.3.5. Užklausų, komentarų ir nusiskundimų administravimas. Šiuo tikslu tvarkomi šie duomenys:
Vardas (-ai), pavardė (-ės) ir/arba vartotojo vardas, el. pašto adresas, telefono numeris, adresas, užklausos, komentaro ar nusiskundimo tema, užklausos, komentaro, ar nusiskundimo tekstas, banko sąskaitos numeris (pinigų grąžinimo atveju).
-
Socialiniuose tinkluose, kituose tinkluose, kaip pvz. Muziejaus Google paskyroje ir pan., užklausos, komentarai saugomi pagal socialinių tinklų valdytojų nustatytus terminus. Jeigu nusiskundimai yra reiškiami socialinių tinklų pašto dėžutėje, pvz. Messenger, visi susirašinėjimai lieka Facebook paskyros serveryje. Užklausos, komentarai ir nusiskundimai gauti Muziejaus el. paštu yra saugomi elektroninio pašto paskyroje tiek, kiek tai yra reikalinga įvykdyti konkrečią užduotį bei užtikrinti Muziejaus teisių įgyvendinimą ir yra naikinami per 1 (vienus) kalendorinius metus nuo susirašinėjimo (skundo, pretenzijos, paklausimo ar pan.) įvykdymo dienos. Užklausos, komentarai ir nusiskundimai gauti oficialiu raštu yra saugomi BDSTR nurodytais terminais.
Duomenų tvarkymo teisinis pagrindas – tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų, išskyrus atvejus, kai tokie duomenų subjekto interesai arba pagrindinės teisės ir laisvės, dėl kurių būtina užtikrinti asmens duomenų apsaugą, yra už juos viršesni, ypač kai duomenų subjektas yra vaikas (BDAR 6 str. 1 d. f punktas) ir duomenų subjekto sutikimas (BDAR 6 str. 1 d. a punktas).
3.3.6. Mokslinių tyrimų organizavimas. Šiuo tikslu tvarkomi šie duomenys:
Vardas (-ai), pavardė (-ės), gimimo metai, lytis, sveikatos būklė, atstovo vardas (-ai), pavardė (-ės), telefono numeris, el. pašto adresas. Konkretūs asmens duomenys, kurie renkami mokslinių tyrimų organizavimui yra nustatomi atskirai ir asmenys dalyvaujantys tyrime ir (arba) jų atstovai informuojami atskirai.
-
Jei duomenų subjektas yra atrenkamas dalyvauti moksliniame tyrime, šis sutikimas ir moksliniame tyrime užpildytos anketos saugomos 3 (tris) metus nuo mokslinio tyrimo užbaigimo dienos.
Duomenų tvarkymo teisinis pagrindas – duomenų subjekto sutikimas (BDAR 6 str. 1 d. a punktas) ir siekiant atlikti užduotį, vykdomą viešo intereso labui (BDAR 6 str. 1 d. e punktas)
3.3.7. Delfinų terapijos organizavimas. Šiuo tikslu tvarkomi šie duomenys:
Vardas (-ai), pavardė (-ės), gyvenamosios vietos adresas, telefono Nr., el. pašto adresas, gimimo metai, asmens kodas, lytis, šeimos gydytojo duomenys (vardas, pavardė, telefono ir fakso numeris, medicinos įstaigos adresas), kitų specialistų, dirbančių su duomenų subjektu (pavyzdžiui, psichologo), duomenys (vardas, pavardė, telefono ir fakso numeris, įstaigos adresas), dalyvavimo užsiėmimuose tikslas, žyma apie pageidavimą, kad būtų susisiekta su nurodytais specialistais, ir pageidavimo priežastis, žyma apie papildomų lavinimo metodų, veiklų ar konsultacijų pageidavimą, taip pat, jei seansus užsako ne pats duomenų subjektas, užsakovo vardas ir pavardė, šeimos gydytojo ir/ar kito specialisto nuomonė apie galimą seansų poveikį arba rekomendacija dalyvauti užsiėmimuose, duomenų subjekto fizinė – psichinė būklė (diagnozė, lydinčios ligos, komplikacijos), dabartinė sveikatos būklė, sveikatos problemos praeityje, taikyti gydymo metodai, šiais metodais pasiekti rezultatai, vartojami medikamentai, bendravimo su gyvūnais patirtis, patirtis vandenyje (ar moka plaukti, kiek pasitiki savimi, ar yra buvęs baseine, kiek dažnai ir pan.), užsakovo nuomonė apie dalyvio išvaizdos ir elgesio atitiktį jo/jos amžiui, pastaruoju metu taikytus ugdomuosius metodus, motorinė raida (judesiai, raumenų tonusas), sensorinė raida (rega, klausa, lytėjimas, akių kontaktas), kalbinė raida (gestai, mimikos ir žodyno apimtis, echolalija), susikaupimo, dėmesio išlaikymo, atkaklumo, motyvacijos ir kalbos supratimo lygis, savarankiškumo lygis (rengiantis, galimybė klausytis nurodymų, laiko suvokimas ir pan.), akademinis lygis (skaitymas, rašymas, skaičiavimas, formų skyrimas, piešimas), pokyčiai gyvenime ir raidoje pastaraisiais metais, per pastaruosius metus pasiekti tikslai, elgesys su svetimais žmonėmis (agresija, kontaktų užmezgimo būdai, reakcija į reikalavimus ir draudimus, poreikių išreiškimo būdai), kita svarbi informacija, kurią užsakovas nusprendžia pateikti savo nuožiūra (stereotipijos, pedagogų ar kitų specialistų rekomendacijos, žaidimo objektai ir pan.), dalyvio stipriosios ir silpnosios pusės užsakovo vertinimu, rekomendacijos apie informacijos pateikimo ir kontaktų užmezgimo su duomenų subjektu būdai bei delfinų terapijos metu duomenų subjekto byloje fiksuojami duomenys apie užsiėmimų eigą ir pasiekimus. Kiti dokumentai – pirminio, antrinio ir tretinio sveikatos priežiūros įstaigų lygmens išrašai, išvados, tyrimai, vertinimo pažymos, asmens ar jį atstovaujančio asmens sutikimas dėl atvaizdo viešumoje naudojimo. Papildomai gali būti renkami asmens duomenys: pajamų ir turto deklaracijos, finansiniai bankų išrašai, darbdavio pažymos apie atlyginimą, SODROS ar Socialinės rūpybos ar kitų valstybinių įstaigų dokumentai, teismo dokumentai, pažymos ir kiti pačių klientų ar jo teisinio atstovo pateikiami duomenys, jeigu klientas arba jį atstovaujantys asmenys pageidauja pildyti prašymą nuolaidoms, akcijoms dėl mokesčio sumažinimo individualiuose bendravimo su delfinais užsiėmimuose.
- Asmens duomenys yra saugomi 3 (tris) metus nuo duomenų gavimo momento. Suėjus asmens duomenų saugojimo terminui, asmens duomenys sunaikinami.
Duomenų tvarkymo teisinis pagrindas – duomenų subjekto sutikimas (BDAR 6 str. 1 d. b punktas) ir būtinybė įvykdyti sutartį, kurios šalis yra duomenų subjektas, arba siekiant imtis veiksmų duomenų subjekto prašymu prieš su juo sudarant sutartį (BDAR 6 str. 1 d. b punktas).
3.3.8. Edukacinių užsiėmimų organizavimas. Šiuo tikslu tvarkomi šie duomenys:
Vardas (-ai), pavardė (-ės), telefono numeris, el. pašto adresas, edukacinio užsiėmimo data, laikas ir vieta, užsakiusios įstaigos / bendrovės, užsakovo atstovo vardas, pavardė.
- Asmens duomenys yra saugomi 1 (vienerius) metus nuo asmens duomenų gavimo momento. Suėjus saugojimo terminui, asmens duomenys automatiškai sunaikinami.
Duomenų tvarkymo teisinis pagrindas – duomenų subjekto sutikimas (BDAR 6 str. 1 d. b punktas).
3.3.9. Elektroninė prekyba (bilietų pardavimas internetu). Šiuo tikslu tvarkomi šie duomenys:
Vardas (-ai), pavardė (-ės), gyvenamosios vietos adresas (jeigu bilietų sistemoje prašoma sąskaita), telefono Nr., el. pašto adresas, pirkėjo kategorija (suaugęs, vaikas / mokinys (nuo 4 m. amžiaus), senjoras (senatvės pensininkas) arba studentas), su pirkimu susijusi informacija (pirkimo data, bilieto kaina, suteikta nuolaida, nuolaidos kodas, dovanų kupono kodas, pasirodymo data, laikas, sėdėjimo vieta, atsiskaitomosios sąskaitos Nr.).
- Muziejus nekaupia pirkėjų prisijungimo prie mokėjimo sistemos duomenų. Prisijungimo prie mokėjimo sistemos „Paysera“ duomenis Jūs įvedate „Paysera“ interneto svetainėje, todėl Muziejui ši informacija yra neprieinama. Su „Paysera“ asmens duomenų privatumo politika galite susipažinti, paspaudę šią nuorodą: https://www.paysera.lt/v2/lt-LT/sutartys/privatumo-politika-2020.
Duomenų tvarkymo teisinis pagrindas – duomenų subjekto sutikimas (BDAR 6 str. 1 d. b punktas).
3.3.10. Asmens duomenų tvarkymas vykdant apklausas. Šiuo tikslu tvarkomi šie duomenys:
Amžius, lytis bei miestas, kuriame duomenų subjektas gyvena. Šie duomenys nėra susieti su konkrečiu asmeniu ir asmuo nėra atskirai identifikuojamas.
-
Apklausų duomenys yra saugomi 1 (vienus) metus po paskutinio duomenų subjekto dalyvavimo apklausoje.
Duomenų tvarkymo teisinis pagrindas – tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų, išskyrus atvejus, kai tokie duomenų subjekto interesai arba pagrindinės teisės ir laisvės, dėl kurių būtina užtikrinti asmens duomenų apsaugą, yra už juos viršesni, ypač kai duomenų subjektas yra vaikas (BDAR 6 str. 1 d. f punktas).
3.3.11. Telefonu teikiamų konsultacijų apie Muziejaus delfinų terapijos skyriuje teikiamas paslaugas kokybės užtikrinimas, gerinant klientų aptarnavimo kokybę, kontroliuojant, kad informacija būtų teikiama kvalifikuotai ir operatyviai (telefoninių pokalbių įrašymas). Šiuo tikslu tvarkomi šie duomenys:
Telefoninio pokalbio įrašas, telefono numeris iš kurio ir į kurį skambina, telefoninio pokalbio data, telefoninio pokalbio trukmė.
-
Telefoninių pokalbių įrašai yra saugomi vieną mėnesį.
Duomenų tvarkymo teisinis pagrindas – duomenų subjekto sutikimas (BDAR 6 str. 1 d. a punktas).
3.3.12. Mobiliosios programėlės „Apie jūrą, Lietuvą ir mus“ naudojimas, programėlės administravimas, rezultatų atvaizdavimas. Šiuo tikslu tvarkomi šie duomenys:
Vardas (vartotojo vardas (nickname), nereikalaujama tikro vardo), el. pašto adresas (jei pageidaujama parsisiųsti pdf knygą. Istorijos pabaigoje, jei programėlės naudotojas įvykdė visas užduotis, jam suformuojamas „pdf“ failas – personifikuota knyga. Į šabloną įkeliamos naudotojo padarytos nuotraukas ir įrašomas jo, kaip iliustracijų autoriaus vardas ar naudotojo vardas, išmaniojo įrenginio ID (išmaniojo įrenginio ID naudojame, kad galėtume paslaugos vykdymo metu nustatyti naudotojo įrenginį ir užtikrinti komunikaciją su programėle (t. y. nenutrūkstamų paslaugų teikimo užtikrinimui), vietos nustatymo duomenys (navigacijai); Mobiliojo įrenginio (GPS) lokacijos duomenis naudojame, kad galėtume nustatyti (įsitikinti), kurioje zonoje esate ir tinkamai naviguoti; kiti duomenų subjekto duomenys (telefono modelis, operacinė sistema, atsiųsti įvertinimai) tvarkomi, siekiant patobulinti programėlės veikimą.
-
Duomenų subjekto asmens duomenys ir kita informacija, pateikta registracijos programėlėje metu, saugomi programėlės duomenų bazėje iki programėlės pašalinimo iš įrenginio. Programėlę pašalinus, duomenų subjekto asmens duomenys programėlės duomenų bazėje saugomi 12 (dvylika) mėnesių. Pasibaigus šiam laikotarpiui visi duomenys ištrinami.
Duomenų tvarkymo teisinis pagrindas – duomenų subjekto sutikimas (BDAR 6 str. 1 d. a punktas) ir būtinybė siekti teisėtų Muziejaus interesų gerinti savo veiklą ir verslo sėkmės rodiklius (BDAR 6 str. 1 d. f punktas).
3.3.13. Tiesioginės rinkodaros, reklaminių akcijų, žaidimų, viktorinų, konkursų vykdymas. Šiuo tikslu tvarkomi šie duomenys:
Vardas (-ai), pavardė (-ės), el. pašto adresas, telefono numeris, „Facebook“ paskyros duomenys (jeigu duomenų subjektas reklaminėje akcijoje dalyvauja per „Facebook“ paskyrą), duomenys apie įsigytas prekes, jų kainą, įsigijimo datą bei duomenys, patvirtinantys teisę dalyvauti reklaminėse akcijose, ir reklaminių akcijų (žaidimų, viktorinų, konkursų) sąlygų išpildymą patvirtinantys dokumentai (pavyzdžiui, prekės pirkimą patvirtinančio kvito datą, numerį ir pan.), kiek tai susiję su dalyvavimu reklaminėje akcijoje arba teise dalyvauti žaidime.
-
Asmens duomenys tiesioginės rinkodaros, reklaminių akcijų, žaidimų, viktorinų, konkursų vykdymo tikslu tvarkomi ne ilgiau kaip pusę metų po reklaminės akcijos rezultatų, laimėtojų paskelbimo. Suėjus duomenų tvarkymo terminui, asmens duomenys automatiškai sunaikinami.
Duomenų tvarkymo teisinis pagrindas – duomenų subjekto sutikimas (BDAR 6 str. 1 d. a punktas).
3.3.14. Muziejaus veiklos viešinimas, renginiai. Šiuo tikslu tvarkomi šie duomenys:
Nufotografuotas ar nufilmuotas renginyje dalyvaujančio duomenų subjekto atvaizdas, vardas, pavardė, renginio apibūdinimas, vieta, laikas.
-
Vaizdo įrašai ir (ar) nuotraukos bus saugomi visą Įstaigos gyvavimo laikotarpį. Renginių, diskusijų tiesioginės transliacijos metu vaizdo įrašas yra saugomas Muziejaus video archyve įstaigos gyvavimo laikotarpiu. Renginio metu padaryti vaizdo įrašai ir (ar) nuotraukos bei jų ištraukos gali būti viešinami bei transliuojami gyvai Muziejaus Facebook paskyroje, internetiniame puslapyje, taip pat kitose reklamos ar informacijos sklaidos priemonėse
Duomenų tvarkymo teisinis pagrindas – tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų, išskyrus atvejus, kai tokie duomenų subjekto interesai arba pagrindinės teisės ir laisvės, dėl kurių būtina užtikrinti asmens duomenų apsaugą, yra už juos viršesni, ypač kai duomenų subjektas yra vaikas (BDAR 6 str. 1 d. f punktas) ir tvarkyti duomenis būtina siekiant atlikti užduotį, vykdomą viešojo intereso labui arba vykdant duomenų valdytojui pavestas viešosios valdžios funkcijas (BDAR 6 str. 1 d. e punktas).
3.3.15. Muziejaus darbuotojų, lankytojų, kitų duomenų subjektų ir turto saugumo užtikrinimo tikslu (vaizdo stebėjimas). Šiuo tikslu tvarkomi šie duomenys:
Vaizdo atvaizdas. Vaizdo stebėjimo sistemos nenaudoja veido atpažinimo ir (ar) analizės technologijų, jomis užfiksuoti vaizdo duomenys nėra grupuojami ar profiliuojami pagal konkretų duomenų subjektą (asmenį). Apie vykdomą vaizdo stebėjimą duomenų subjektas informuojamas informaciniais ženklais su vaizdo kameros simboliu ir Muziejaus rekvizitais, kurie pateikiami prieš patenkant į stebimą teritoriją ir (ar) patalpą. Į vaizdo kamerų stebėjimo lauką nepatenka patalpos, kuriose duomenų subjektas tikisi absoliučios asmens duomenų apsaugos.
-
Vaizdo stebėjimo kameromis gauti asmens duomenys (vaizdo duomenys) saugomi iki 14 (keturiolikos) kalendorinių dienų nuo jų užfiksavimo momento, po to automatiniu būdu sunaikinami, išskyrus atvejus, kai esama pagrindo manyti, kad yra užfiksuotas nusižengimas, daroma nusikalstama veika ar kiti neteisėti veiksmai (iki atitinkamo tyrimo ir (ar) bylos nagrinėjimo pabaigos).
Duomenų tvarkymo teisinis pagrindas – tvarkyti duomenis būtina siekiant teisėtų duomenų valdytojo arba trečiosios šalies interesų, išskyrus atvejus, kai tokie duomenų subjekto interesai arba pagrindinės teisės ir laisvės, dėl kurių būtina užtikrinti asmens duomenų apsaugą, yra už juos viršesni, ypač kai duomenų subjektas yra vaikas (BDAR 6 str. 1 d. f punktas).
3.3.16. Pranešėjų apie pažeidimus Muziejuje administravimas:
Pranešėjų asmens duomenys: vardas (-ai), pavardė (-ės), asmens kodas, darbovietė (su Muziejumi siejantys ar sieję darbo ar kiti sutartiniai santykiai), pareigos, telefono numeris, asmeninis el. pašto adresas arba gyvenamosios vietos adresas. Duomenys apie pažeidimą: pažeidimas, pažeidimo padarymo vieta, laikas, kita surinkta informacija apie pažeidimą. Galimai pažeidimą padaręs asmuo (-enys): vardas (-ai), pavardė (-ės), darbovietė, pareigos. Pažeidimo liudininkas (-ai): vardas (-ai), pavardė (-ės), pareigos, darbovietė, telefono numeris, el. pašto adresas.
-
Dokumentai, duomenys yra saugomi vadovaujantis BDSTR, patvirtintoje Lietuvos vyriausiojo archyvaro įsakymu, nurodytais terminais.
Duomenų tvarkymo teisinis pagrindas – kai tam tikrus asmens duomenis įpareigoja tvarkyti teisės aktai (BDAR 6 str. 1 d. c punktas).
3.3.17. Dovanų kuponų pardavimas. Šiuo tikslu tvarkomi šie duomenys:
Vardas (-ai), pavardė (-ės), dovanų kupono vertė, dovanų kupono pirkėjo vardas (-ai), pavardė (-ės), pardavimo data, dovanų kupono numeris, elektroninio pašto adresas, telefono numeris, dovanų kupono galiojimo data, atsiskaitymo duomenys, kupono gavėjo vardas.
-
Duomenys yra saugomi 6 (šešis) mėnesius nuo dovanų kupono įsigijimo dienos.
Duomenų tvarkymo teisinis pagrindas – būtinybė įvykdyti sutartį, kurios šalis yra klientas kaip duomenų subjektas, arba siekiant imtis veiksmų kliento prašymu prieš su juo sudarant sutartį (BDAR 6 str. 1 d. b punktas).
3.3.18. Kitais tikslais, kuriais Muziejus turi teisę tvarkyti duomenų subjekto asmens duomenis, kai duomenų subjektas išreiškė savo sutikimą, kai duomenis reikia tvarkyti dėl Muziejaus teisėto intereso arba kai tvarkyti duomenis Muziejų įpareigoja atitinkami teisės aktai.
4. SOCIALINIŲ TINKLŲ NAUDOJIMAS
4.1. Visą informaciją, kurią pateikiate socialinės žiniasklaidos priemonėmis (įskaitant pranešimus, laukelių „Like“ ir „Follow“ naudojimą, bei kitą komunikaciją), kontroliuoja atitinkamo socialinio tinklo valdytojas.
4.2. Šiuo metu Muziejus turi paskyrą socialiniame tinkle „Facebook“, kurio privatumo politika yra pateikiama adresu https://www.facebook.com/privacy/explanation;
4.3. Šiuo metu mūsų Muziejus turi paskyrą socialiniame tinkle „Instagram“, kurio privatumo politika yra pateikiama adresu https://help.instagram.com/519522125107875;
4.4. Šiuo metu mūsų Muziejus turi paskyrą socialiniame tinkle „LinkedIn“, kurio privatumo politika yra pasiekiama adresu https://www.linkedin.com/legal/privacy-policy;
4.5. Šiuo metu mūsų Muziejus turi paskyrą socialiniame tinkle „YouTube“, kurio privatumo politika yra pasiekiama adresu https://policies.google.com/privacy?hl=en-US.
4.6. Rekomenduojame perskaityti trečiųjų šalių privatumo pranešimus ir tiesiogiai susisiekti su paslaugų teikėjais, jei Jums kyla bet kokių klausimų dėl to, kaip jie naudoja Jūsų asmens duomenis.
5. NAUJIENLAIŠKIŲ SIUNTIMAS
5.1. Siunčiamų naujienlaiškių atsisakyti galima kiekvieno gaunamo laiško apačioje paspaudus mygtuką „Atsisakyti naujienlaiškio“, atsakant į gautą laišką arba tiesiogiai el. paštu susisiekus su Muziejumi ir išreiškus norą nebegauti Muziejaus siunčiamų naujienlaiškių.
6. ELEKTRONINĖ PREKYBA
6.1. Lietuvos jūrų muziejaus elektroninė parduotuvė sukurta naudojantis „Shopify“ platforma. Elektroninės prekybos tikslu surinkti duomenys yra saugomi „Shopify“ serveriuose. Elektroninės parduotuvės platformos privatumo politika yra pateikiama adresu:
• „Shopify“ privatumo politika: https://www.shopify.com/legal/privacy.
6.2. Mokėjimų priėmimui Muziejus naudoja „Swedbank“ mokėjimų surinkimo platformą „Paysera“. Mokėjimų priėmimo platformos privatumo politika yra pateikiama adresu:
• „Swedbank“ privatumo politika: https://www.swedbank.lt/private/home/important/gdpr.
• „Paysera“ privatumo politika: https://www.paysera.lt/v2/en-LT/legal/privacy-policy-2020.
6.3. Mūsų interneto svetainė yra apsaugota pagal saugumo protokolą, kuris remiasi duomenų kodavimo sistemos sertifikatu (SSL). Tokios parduotuvės internetinio adreso užraše yra raidė „s“: „https://“.
7. ASMENS DUOMENŲ TEIKIMAS
7.1. Muziejus įsipareigoja laikytis konfidencialumo pareigos duomenų subjektų atžvilgiu. Asmens duomenys gali būti atskleisti trečiosioms šalims tik tada, jeigu to reikia sutarčiai duomenų subjekto naudai sudaryti ir vykdyti, arba dėl kitų teisėtų priežasčių.
7.2. Muziejus gali pateikti asmens duomenis savo duomenų tvarkytojams, kurie teikia Muziejiui paslaugas ir tvarko asmens duomenis Muziejaus vardu. Duomenų tvarkytojai turi teisę tvarkyti asmens duomenis tik pagal Muziejaus nurodymus ir tik ta apimtimi, kiek tai yra būtina siekiant tinkamai vykdyti sutartyje nustatytus įsipareigojimus. Muziejus pasitelkia tik tuos duomenų tvarkytojus, kurie pakankamai užtikrina, kad tinkamos techninės ir organizacinės priemonės bus įgyvendintos tokiu būdu, kad duomenų tvarkymas atitiktų BDAR reikalavimus ir būtų užtikrinta duomenų subjekto teisių apsauga.
7.3. Vaizdo įrašų ir (ar) nuotraukų, surinktų renginių ar parodų metu, Muziejus gali perduoti tretiesiems asmenims, kurie padeda organizuoti renginį ir vykdyti reklamą, parengti prezentacinę medžiagą. Tokiais asmenimis gali būti reklaminės medžiagos kūrėjai ir platintojai, duomenų bazių programinės įrangos tiekėjai, duomenų bazių ir internetinės svetainės administravimo paslaugų teikėjai, debesijos paslaugų teikėjai ir pan.
7.4. Muziejus taip pat gali teikti asmens duomenis atsakydama į teismo arba valstybinių institucijų prašymus ta apimtimi, kiek tai būtina siekiant tinkamai vykdyti galiojančius teisės aktus ir valstybinių institucijų nurodymus.
7.5. Muziejus garantuoja, kad asmens duomenys nebus nei pardavinėjami, nei nuomojami tretiesiems asmenims.
8. NEPILNAMEČIŲ ASMENS DUOMENŲ TVARKYMAS
8.1. Asmenys, kurie yra jaunesni negu 14 metų, negali teikti jokių asmens duomenų per Muziejaus svetainę. Jei asmuo yra jaunesnis negu 14 metų, siekiant pasinaudoti Muziejaus paslaugomis, prieš pateikiant asmeninę informaciją yra privaloma pateikti vieno iš atstovo (tėvo, motinos, globėjo (-os)) rašytinį sutikimą dėl asmens duomenų tvarkymo.
9. ASMENS DUOMENŲ SAUGOJIMO TERMINAS
9.1. Muziejaus surinkti asmens duomenys yra saugomi spausdintiniuose dokumentuose ir (arba) Muziejaus informacinėse sistemose. Asmens duomenys tvarkomi ne ilgiau, negu reikia duomenų tvarkymo tikslams pasiekti arba ne ilgiau nei to reikalauja duomenų subjektai ir (ar) numato teisės aktai.
9.2. Nors duomenų subjektas gali nutraukti sutartį ir atsisakyti Muziejaus paslaugų, tačiau Muziejus ir toliau privalo saugoti duomenų subjekto duomenis dėl galbūt ateityje atsirasiančių reikalavimų ar teisinių pretenzijų tol, kol pasibaigs duomenų saugojimo terminai.
10. DUOMENŲ SUBJEKTO TEISĖS
10.1. Teisė gauti informaciją apie duomenų tvarkymą.
10.2. Teisė susipažinti su tvarkomais duomenimis.
10.3. Teisė reikalauti ištaisyti duomenis.
10.4. Teisė reikalauti ištrinti duomenis („Teisė būti pamirštam“). Ši teisė netaikoma, jei asmens duomenys, kuriuos prašoma ištrinti, yra tvarkomi ir kitu teisiniu pagrindu, tokiu kaip tvarkymas būtinas sutarties vykdymui arba yra pareigos pagal taikomus teisės aktus vykdymas.
10.5. Teisė apriboti duomenų tvarkymą.
10.6. Teisė nesutikti su duomenų tvarkymu.
10.7. Teisė į duomenų perkeliamumą. Teisė į duomenų perkeliamumą negali daryti neigiamo poveikio kitų teisėms ir laisvėms. Duomenų subjektas teisės į duomenų perkeliamumą neturi tų asmens duomenų atžvilgiu, kurie tvarkomi neautomatiniu būdu susistemintose rinkmenose, pavyzdžiui, popierinėse bylose.
10.8. Teisė reikalauti, kad nebūtų taikomas tik automatizuotu duomenų tvarkymu, įskaitant profiliavimą, grindžiamas sprendimas.
10.9. Teisė pateikti skundą dėl asmens duomenų tvarkymo Valstybinei duomenų apsaugos inspekcijai.
11. Muziejus privalo sudaryti sąlygas duomenų subjektui įgyvendinti pirmiau nurodytas Duomenų subjekto teises, išskyrus įstatymų nustatytus atvejus, kai reikia užtikrinti valstybės saugumą ar gynybą, viešąją tvarką, nusikalstamų veiklų prevenciją, tyrimą, nustatymą ar baudžiamąjį persekiojimą, svarbius valstybės ekonominius ar finansinius interesus, tarnybinės ar profesinės etikos pažeidimų prevenciją, tyrimą ir nustatymą, duomenų subjekto ar kitu asmenų teisių ir laisvių apsaugą.
12. DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMO TVARKA
12.1. Duomenų subjektas, dėl savo teisių įgyvendinimo, gali kreiptis į Muziejų:
12.1.1. teikiant rašytinį prašymą asmeniškai, paštu, per atstovą ar elektroninių ryšių priemonėmis – el. paštu: ljm@muziejus.lt;
12.1.2. žodžiu – telefonu: +370 46 490740;
12.1.3. raštu – adresu: Smiltynės g. 3, Klaipėda.
12.2. Taip pat gali kreiptis į Muziejaus duomenų apsaugos pareigūną, telefonu: +370 37 460066, el. paštu: asmensduomenys@sdg.lt.
12.3. Siekdamas apsaugoti duomenis nuo neteisėto atskleidimo, Muziejus, gavęs duomenų subjekto prašymą pateikti duomenis ar įgyvendinti kitas teises, privalo patikrinti duomenų subjekto tapatybę.
12.4. Muziejaus atsakymas duomenų subjektui suteikiamas ne vėliau kaip per vieną mėnesį nuo duomenų subjekto prašymo gavimo dienos, atsižvelgiant į konkrečias asmens duomenų tvarkymo aplinkybes. Šis laikotarpis prireikus gali būti pratęstas dar dviem mėnesiams, atsižvelgiant į prašymų sudėtingumą ir skaičių.
13. DUOMENŲ SUBJEKTO ATSAKOMYBĖ
13.1. Duomenų subjektas turi:
13.1.1. informuoti Muziejų apie pateiktos informacijos ir duomenų pasikeitimus. Muziejui svarbu turėti teisingą ir galiojančią duomenų subjekto informaciją;
13.1.2. pateikti reikalingą informaciją, kad esant duomenų subjekto prašymui Muziejus galėtų identifikuoti duomenų subjektą ir įsitikinti, kad bendrauja arba bendradarbiauja tikrai su konkrečiu duomenų subjektu (pateikti asmens tapatybę patvirtinantį dokumentą arba teisės aktų nustatyta tvarka ar elektroninių ryšių priemonėmis, kurios leistų tinkamai identifikuoti duomenų subjektą). Tai reikalinga duomenų subjekto ir kitų asmenų duomenų apsaugai, kad atskleista informacija apie duomenų subjektą būtų pateikta tik duomenų subjektui, nepažeidžiant kitų asmenų teisių.
14. BAIGIAMOSIOS NUOSTATOS
14.1. Perduodamas Muziejui asmens duomenis, duomenų subjektas sutinka su šia Privatumo politika, supranta jos nuostatas ir sutinka jos laikytis.
14.2. Plėtojant ir tobulinant Muziejaus veiklą, Muziejus turi teisę bet kuriuo metu vienašališkai pakeisti šią Privatumo politiką. Muziejus turi teisę vienašališkai, iš dalies ar visiškai pakeisti Privatumo politiką apie tai pranešdama internetinėje svetainėje www.muziejus.lt
14.3. Privatumo politikos papildymai ar pakeitimai įsigalioja nuo jų paskelbimo dienos, t. y., nuo tos dienos, kai jie yra patalpinami internetinėje svetainėje www.muziejus.lt