PRIVATUMO PRANEŠIMAS

Aktuali redakcija: 2026 m. rugpjūčio 5 d.

Šiame pranešime paaiškinama, kaip Rita Sakalauskienė, vykdanti individualią veiklą pagal pažymą Nr. 1272833 (toliau – „guri.lt“ arba „Pardavėjas“), tvarko asmens duomenis naudojantis svetaine www.guri.lt, elektronine parduotuve ir su užsakymų bei dokumentų administravimu susijusiomis paslaugomis.

1. Duomenų valdytojas ir kontaktai

  • Duomenų valdytojas: Rita Sakalauskienė, vykdanti individualią veiklą pagal pažymą Nr. 1272833;
  • veiklos adresas: A. Jucio skg. 1-24, Plungė;
  • PVM mokėtojo kodas: LT100016752119;
  • el. paštas privatumo klausimais: info@guri.lt;
  • telefonas: +370 666 13068.

Duomenų apsaugos pareigūnas neskiriamas, jei tokia pareiga „guri.lt“ netaikoma. Su duomenų apsauga susijusiais klausimais galima kreiptis pirmiau nurodytu el. paštu.

2. Kokius duomenis tvarkome ir iš kur juos gauname

Priklausomai nuo naudojamos paslaugos galime tvarkyti:

  • vardą, pavardę ir, kai būtina, prekes atsiimančio asmens duomenis;
  • el. pašto adresą, telefono numerį ir pristatymo arba sąskaitos adresą;
  • užsakymo, pirkimo, mokėjimo būdo, sąskaitos ir komunikacijos duomenis;
  • įmonės kodą, PVM mokėtojo kodą ir kitus sąskaitai išrašyti būtinus duomenis;
  • paskyros prisijungimo, užsakymų istorijos ir paskyros aktyvumo duomenis;
  • IP adresą, techninius prisijungimo, saugumo ir žurnalų duomenis;
  • duomenis, kuriuos pateikiate teikdami užklausą, skundą arba prašymą įgyvendinti savo teises;
  • duomenis, kuriuos pateikia mokėjimo, pristatymo, el. pašto, apskaitos, SABIS ar kiti paslaugų teikėjai, kai tai būtina užsakymui ar teisinei prievolei vykdyti.

Viso mokėjimo kortelės numerio ar kortelės saugos kodo nesaugome, nebent apie konkretų atvejį būtų aiškiai informuota kitaip. Mokėjimus tvarko pasirinktas mokėjimo paslaugų teikėjas.

Nerenkame amžiaus, lyties, gimimo datos, gyvenamosios vietovės ar vietos duomenų, jei jie nėra būtini konkrečiam aiškiai aprašytam tikslui. Specialių kategorijų duomenų neprašome pateikti.

3. Tvarkymo tikslai ir teisiniai pagrindai

3.1. Užsakymo priėmimas, sutarties sudarymas ir vykdymas

Tvarkome kontaktinius, pristatymo, užsakymo, mokėjimo ir sąskaitos duomenis, kad galėtume priimti užsakymą, pristatyti prekes, atsakyti į klausimus ir tvarkyti grąžinimus. Teisinis pagrindas – sutarties vykdymas arba veiksmai prieš sudarant sutartį.

3.2. Sąskaitų, apskaitos ir kitų teisinių prievolių vykdymas

Tvarkome sąskaitose ir apskaitos dokumentuose esančius duomenis tiek, kiek to reikalauja taikomi teisės aktai. Teisinis pagrindas – teisinė prievolė.

3.3. Klientų aptarnavimas ir ginčų nagrinėjimas

Tvarkome susirašinėjimo ir užklausos duomenis, kad galėtume atsakyti, nagrinėti skundus, įrodyti atliktus veiksmus ir ginti teises. Teisinis pagrindas – sutarties vykdymas, teisinė prievolė arba teisėtas interesas.

3.4. Paskyros administravimas

Jei sudaroma paskyra, tvarkome paskyrai reikalingus identifikavimo ir prisijungimo duomenis. Teisinis pagrindas – sutarties vykdymas. Paskyros sukūrimas nėra bendras sutikimas visiems kitiems duomenų tvarkymo tikslams.

3.5. Saugumas, sukčiavimo prevencija ir sistemos veikimas

Tvarkome būtinus techninius duomenis ir saugumo žurnalus, kad apsaugotume svetainę, paskyras ir paslaugas. Teisinis pagrindas – teisėtas interesas ir, kai taikoma, teisinė prievolė.

3.6. Tiesioginė rinkodara

Reklaminius ar naujienlaiškių pranešimus siunčiame tik turėdami tinkamą teisinį pagrindą ir laikydamiesi tiesioginei rinkodarai taikomų taisyklių. Kai reikalingas sutikimas, jis prašomas atskirai, aiškiai ir nėra iš anksto pažymėtas. Sutikimą galima bet kada atšaukti paspaudus atsisakymo nuorodą laiške arba parašius info@guri.lt. Atsisakymas nedaro įtakos ankstesnio tvarkymo teisėtumui ir nestabdo su užsakymu susijusių pranešimų.

4. Kam teikiame duomenis

Duomenys gali būti teikiami tik tiek, kiek būtina konkrečiam tikslui:

  • mokėjimo ir mokėjimo inicijavimo paslaugų teikėjams;
  • pristatymo, paštomatų ir kitų logistikos paslaugų teikėjams;
  • svetainės, prieglobos, el. pašto, atsarginių kopijų, apskaitos ir IT saugumo paslaugų teikėjams;
  • SABIS ar kitoms elektroninių sąskaitų sistemoms, kai pasirenkama tokia paslauga;
  • valstybės institucijoms ir kitiems gavėjams, kai tai privaloma pagal teisę arba būtina teisinėms teisėms ginti.

Duomenys neparduodami. Kai duomenis gauname ne tiesiogiai iš jūsų, jų šaltiniai gali būti mokėjimo, pristatymo, el. prekybos, apskaitos, SABIS ar kiti paslaugų teikėjai, taip pat viešai prieinami šaltiniai, kai tai teisėta ir būtina konkrečiam tikslui.

Kiekvieną konkretų duomenų tvarkytoją ir, kai privaloma, duomenų perdavimą už Europos ekonominės erdvės ribų nurodome šiame pranešime arba papildomai informuojame prieš pradėdami naudoti atitinkamą paslaugą.

5. Duomenų saugojimo terminai

  • Užsakymo ir sutarties duomenys – kol vykdoma sutartis, o vėliau tiek, kiek būtina teisėms įgyvendinti ir teisės aktuose nustatytoms pareigoms vykdyti.
  • Apskaitos dokumentai, įskaitant sąskaitas, mokėjimo ir pristatymo dokumentus – 10 metų, jeigu konkrečiam dokumentui teisės aktai nenustato ilgesnio termino.
  • Garantinių reikalavimų, remonto ir grąžinimo duomenys – iki reikalavimo išnagrinėjimo ir vėliau tiek, kiek būtina garantijai, ginčui ar teisiniam reikalavimui administruoti.
  • Neaktyvi paskyra – iki 2 metų nuo paskutinio aktyvumo, nebent dalį duomenų privalome saugoti kitu teisiniu pagrindu.
  • Klientų užklausos ir skundai – tiek, kiek būtina jiems išnagrinėti ir galimiems ginčams valdyti.
  • Tiesioginės rinkodaros sutikimo ir atsisakymo įrašai – tiek, kiek būtina sutikimui bei atsisakymui įrodyti ir užtikrinti, kad pranešimai nebūtų siunčiami.
  • Saugumo ir techniniai žurnalai – paprastai ne ilgiau kaip 30 dienų, nebent konkretus incidentas ar teisinė prievolė pateisina ilgesnį terminą.
  • Slapukai – pagal konkretaus slapuko paskirtį ir svetainėje pateikiamą slapukų sąrašą.

Pasibaigus terminui duomenys ištrinami arba negrįžtamai anonimizuojami. Ištrynimo prašymas ne visada gali būti patenkintas, jei duomenis privalome saugoti pagal teisę arba jie būtini teisiniams reikalavimams pareikšti, vykdyti ar ginti.

6. Slapukai ir kitos sekimo technologijos

Būtinus slapukus naudojame svetainės veikimui, saugumui, krepšeliui ir pasirinkimams užtikrinti. Nebūtinus statistikos, rinkodaros ar sekimo slapukus įrašome tik gavę išankstinį, konkretų ir aktyvų sutikimą, kai toks sutikimas privalomas. Atmetimo ir sutikimo pasirinkimai turi būti vienodai lengvai prieinami, o sutikimą turi būti taip pat lengva atšaukti, kaip jį duoti.

Svetainėje pateikiamas atskiras atnaujinamas slapukų sąrašas: pavadinimas, teikėjas, tikslas, kategorija, saugojimo trukmė ir, jei taikoma, gavėjai. Jei naudojami Google Analytics, Google Ads ar Meta Pixel, jie įjungiami tik gavus reikiamą sutikimą ir slapukų sąraše nurodomi konkretūs teikėjai bei galimi perdavimai. Jei šios priemonės nenaudojamos, atitinkamų slapukų svetainėje neturi būti.

7. Duomenų subjektų teisės

Turite teisę prašyti susipažinti su savo duomenimis, juos ištaisyti, ištrinti, apriboti tvarkymą, gauti perkeliamus duomenis, nesutikti su tvarkymu, kai taikoma, ir atšaukti sutikimą. Turite teisę nesutikti su tiesiogine rinkodara bet kuriuo metu.

Prašymą pateikite el. paštu info@guri.lt. Siekdami apsaugoti duomenis galime paprašyti papildomos informacijos tapatybei patikrinti, tačiau asmens dokumento kopijos neprašome automatiškai. Jei jos išimtinai reikia, turi būti leidžiama uždengti nereikalingus duomenis.

Į prašymą atsakome nepagrįstai nedelsdami ir paprastai per vieną mėnesį. Atsižvelgiant į prašymo sudėtingumą ar prašymų skaičių, terminas gali būti pratęstas dar dviem mėnesiais; apie pratęsimą informuosime per pirmą mėnesį.

Taip pat turite teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai: vdai.lrv.lt, L. Sapiegos g. 17, 10312 Vilnius, el. paštu ada@ada.lt.

8. Duomenų saugumas ir pažeidimai

Taikome tinkamas technines ir organizacines priemones: prieigos suteikiamos pagal būtinybę, administratoriaus prieiga saugoma autentifikavimo priemonėmis, failai laikomi ne viešame kataloge, o saugumo žurnalai ribojami ir reguliariai naikinami pagal nustatytą terminą. Paslaugų teikėjai parenkami ir kontroliuojami pagal jų atliekamą tvarkymą.

Nustačius asmens duomenų saugumo pažeidimą, jį įvertiname ir, kai privaloma, pranešame priežiūros institucijai bei informuojame paveiktus asmenis.

9. Automatizuotas sprendimų priėmimas

Sprendimai, sukeliantys teisines ar panašiai reikšmingas pasekmes, nėra priimami vien automatizuotu būdu. Jei ateityje toks tvarkymas būtų pradėtas, prieš jį naudojant būtų pateikta atskira informacija apie logiką, pasekmes ir taikomas teises.

10. Cloudflare, priegloba ir duomenų perdavimas už EEE ribų

Cloudflare, svetainės prieglobos, atsarginių kopijų ir kiti IT paslaugų teikėjai gali tvarkyti techninius bei saugumo duomenis kaip duomenų tvarkytojai. Naudojami tik faktiškai pasirinkti teikėjai, o jų pavadinimai, perdavimo valstybės ir taikomos apsaugos priemonės nurodomi šiame pranešime arba papildomai informuojama prieš įjungiant atitinkamą paslaugą.

Kai duomenys perduodami už EEE ribų, perdavimas vykdomas pagal BDAR V skyrių, taikant tinkamumo sprendimą, standartines sutarčių sąlygas ar kitą teisėtą perdavimo mechanizmą.

11. Nepilnamečiai

Paslaugos nėra skirtos vaikams. Jei sužinome, kad duomenys pateikti nepagrįstai, juos ištriname, išskyrus atvejus, kai juos privalome saugoti pagal teisę.

12. Privatumo pranešimo pakeitimai

Atnaujindami šį pranešimą paskelbsime naują redakciją svetainėje ir nurodysime jos datą. Jei pakeitimas iš esmės keičia duomenų tvarkymą, apie jį informuosime tinkamu būdu.

Prekė įtraukta į pageidavimų sąrašą
Prekė pridėta palyginimui.
Sutikimas dėl slapukų