Vilniaus miesto muziejus vadovaujasi šiais pagrindiniais duomenų tvarkymo principais:
• asmens duomenys renkami tik aiškiai apibrėžtais ir teisėtais tikslais;
• asmens duomenys tvarkomi tik teisėtai ir sąžiningai;
• asmens duomenys nuolat atnaujinami;
• asmens duomenys saugomi saugiai ir ne ilgiau nei to reikalauja nustatyti duomenų tvarkymo tikslai ar teisės aktai;
• asmens duomenis tvarko tik tie Įstaigos darbuotojai, kuriems suteikta tokia teisė pagal jų darbines funkcijas arba tinkamai įgalioti duomenų tvarkytojai.
1. SĄVOKOS
1.1. Duomenų valdytojas – VšĮ Vilniaus miesto muziejus (toliau – Įstaiga), juridinio asmens kodas 305471888, buveinės adresas Konstitucijos pr. 3, Vilnius.
1.2. Duomenų subjektas – bet kuris fizinis asmuo, kurio duomenis tvarko Įstaiga. Duomenų valdytojas renka tik tuos duomenų subjekto duomenis, kurie yra reikalingi vykdant Įstaigos veiklą ir (ar) lankantis, naudojant, naršant Įstaigos interneto svetainėse, Facebook puslapyje ir pan. (toliau – Svetainė). Įstaiga užtikrina, kad renkami ir apdorojami asmens duomenys bus saugūs ir bus naudojami tik konkrečiam tikslui.
1.3. Asmens duomenys – bet kuri informacija, tiesiogiai arba netiesiogiai susijusi su duomenų subjektu, kurio tapatybė yra žinoma arba gali būti tiesiogiai ar netiesiogiai nustatyta pasinaudojant atitinkamais duomenimis. Asmens duomenų tvarkymas, tai bet kokia su asmens duomenimis atliekama operacija (įskaitant rinkimą, įrašymą, saugojimą, redagavimą, keitimą, prieigos suteikimą, užklausų pateikimą, perdavimą, archyvavimą ir kt.).
1.4. Sutikimas – bet koks laisva valia ir sąmoningai duotas patvirtinimas, kuriuo duomenų subjektas sutinka, kad jo asmens duomenys būtų tvarkomi konkrečiu tikslu.
2. ASMENS DUOMENŲ ŠALTINIAI
2.1. Asmens duomenis duomenų subjektas pateikia pats. Duomenų subjektas kreipiasi į Įstaigą, naudojasi Įstaigos teikiamomis paslaugomis, loterijose ar konkursuose, apklausose ar tyrimuose, palieka komentarus, užduoda klausimus, kreipiasi į Įstaigą prašant suteikti informaciją ir pan.
2.2. Asmens duomenys gaunami duomenų subjektui lankantis Įstaigos svetainėje. Duomenų subjektas pildo joje esančias formas arba dėl kokios nors priežasties palieka savo kontaktinius duomenis ir pan.
2.3. Asmens duomenys gaunami iš kitų šaltinių. Duomenys gaunami iš kitų įstaigų ar įmonių, viešai prieinamų registrų ir pan.
3. ASMENS DUOMENŲ TVARKYMAS
3.1. Pateikdamas duomenų subjektas Įstaigai asmens duomenis sutinka, kad Įstaiga naudotų surinktus duomenis vykdydama savo įsipareigojimus duomenų subjektui, teikdama paslaugas, kurių duomenų subjektas tikisi.
3.2. Asmens duomenis Įstaiga tvarko šiais tikslais:
3.2.1. Įstaigos teikiamų, gaunamų paslaugų, prekių sutarčių su duomenų subjektu sudarymas ir vykdymas; kontaktų išsaugojimas, užtikrinant galimybę susisiekti su jais; Mokesčių apskaita ir įmokų kontrolė. Šiuo tikslu tvarkomi šie duomenys:
• Vardas (-ai), pavardė (-ės);
• Ryšių duomenys (telefono numeris, elektroninio pašto adresas);
• Darbovietė ir pareigos (jei informacija teikiama kaip juridinio asmens atstovas);
• Gyvenamosios vietos adresas (PVM sąskaitai faktūrai);
• Banko sąskaitos duomenys (jeigu Įstaigai paslaugas teikia fizinis asmuo);
• Kiti duomenys, reikalingi sutarties ir (ar) teisės aktuose nustatytų pareigų tinkamam vykdymui. Pvz. verslo liudijime esantys duomenys (veiklos rūšis, grupė, kodas, pavadinimas, veiklos vykdymo laikotarpiai, išdavimo data, suma ir kt.).
3.2.2. Įsiskolinimo valdymui. Šiuo tikslu tvarkomi šie duomenys:
• Vardas (-ai), pavardė (-ės);
• Asmens kodas / gimimo data;
• Apmokėjimo istorija;
• Adresas;
• Kita su įsiskolinimu susijusi informacija.
3.2.3. Užklausų, komentarų ir nusiskundimų Šiuo tikslu tvarkomi šie duomenys:
• Vardas (-ai);
• Ryšių duomenys (telefono numeris, elektroninio pašto adresas);
• Gatvė, namo numeris;
• Klausimo, komentaro ar nusiskundimo tekstas.
3.2.4. Žaidimai, konkursai. Šiuo tikslu tvarkomi šie duomenys:
• Vardas (-ai), pavardės (-ės);
• Ryšių duomenys (telefono numeris, elektroninio pašto adresas);
• Gyvenamosios vietos adresas.
3.2.5. Kitais tikslais, kuriais Įstaiga turi teisę tvarkyti duomenų subjekto asmens duomenis, kai duomenų subjektas išreiškė savo sutikimą, kai duomenis reikia tvarkyti dėl Įstaigos teisėto intereso arba kai tvarkyti duomenis Įstaigą įpareigoja atitinkami teisės aktai.
4. ASMENS DUOMENŲ TEIKIMAS
4.1. Įstaiga įsipareigoja laikytis konfidencialumo pareigos duomenų subjektų atžvilgiu. Asmens duomenys gali būti atskleisti trečiosioms šalims tik tada, jeigu to reikia sutarčiai duomenų subjekto naudai sudaryti ir vykdyti, arba dėl kitų teisėtų priežasčių.
4.2. Įstaiga gali pateikti asmens duomenis savo duomenų tvarkytojams, kurie teikia Įstaigai paslaugas ir tvarko asmens duomenis Įstaigos Duomenų tvarkytojai turi teisę tvarkyti asmens duomenis tik pagal Įstaigos nurodymus ir tik ta apimtimi, kiek tai yra būtina siekiant tinkamai vykdyti sutartyje nustatytus įsipareigojimus. Įstaiga pasitelkia tik tuos duomenų tvarkytojus, kurie pakankamai užtikrina, kad tinkamos techninės ir organizacinės priemonės bus įgyvendintos tokiu būdu, kad duomenų tvarkymas atitiktų Reglamento reikalavimus ir būtų užtikrinta duomenų subjekto teisių apsauga.
4.3. Įstaiga taip pat gali teikti asmens duomenis atsakydama į teismo arba valstybinių institucijų prašymus ta apimtimi, kiek tai būtina siekiant tinkamai vykdyti galiojančius teisės aktus ir valstybinių institucijų nurodymus.
4.4. Įstaiga garantuoja, kad asmens duomenys nebus nei pardavinėjami, nei nuomojami tretiesiems asmenims.
5. NEPILNAMEČIŲ ASMENS DUOMENŲ TVARKYMAS
5.1. Asmenys, kurie yra jaunesni negu 14 metų, negali teikti jokių asmens duomenų per Įstaigos svetainę. Jei asmuo yra jaunesnis negu 14 metų, siekiant pasinaudoti Įstaigos paslaugomis, prieš pateikiant asmeninę informaciją yra privaloma pateikti vieno iš atstovo (tėvo, motinos, globėjo (-os)) rašytinį sutikimą dėl asmens duomenų tvarkymo.
6. ASMENS DUOMENŲ SAUGOJIMO TERMINAS
6.1. Įstaigos surinkti asmens duomenys yra saugomi spausdintiniuose dokumentuose ir (arba) Įstaigos informacinėse sistemose. Asmens duomenys tvarkomi ne ilgiau, negu reikia duomenų tvarkymo tikslams pasiekti arba ne ilgiau nei to reikalauja duomenų subjektai ir (ar) numato teisės aktai.
6.2. Nors duomenų subjektas gali nutraukti sutartį ir atsisakyti Įstaigos paslaugų, tačiau Įstaiga ir toliau privalo saugoti duomenų subjekto duomenis dėl galbūt ateityje atsirasiančių reikalavimų ar teisinių pretenzijų tol, kol pasibaigs duomenų saugojimo terminai.
7. DUOMENŲ SUBJEKTO TEISĖS
7.1. Teisė gauti informaciją apie duomenų tvarkymą.
7.2. Teisė susipažinti su tvarkomais duomenimis.
7.3. Teisė reikalauti ištaisyti duomenis.
7.4. Teisė reikalauti ištrinti duomenis („Teisė būti pamirštam“). Ši teisė netaikoma, jei asmens duomenys, kuriuos prašoma ištrinti, yra tvarkomi ir kitu teisiniu pagrindu, tokiu kaip tvarkymas būtinas sutarties vykdymui arba yra pareigos pagal taikomus teisės aktus vykdymas.
7.5. Teisė apriboti duomenų tvarkymą.
7.6. Teisė nesutikti su duomenų tvarkymu.
7.7. Teisė į duomenų perkeliamumą. Teisė į duomenų perkeliamumą negali daryti neigiamo poveikio kitų teisėms ir laisvėms. Duomenų subjektas teisės į duomenų perkeliamumą neturi tų asmens duomenų atžvilgiu, kurie tvarkomi neautomatiniu būdu susistemintose rinkmenose, pavyzdžiui, popierinėse bylose.
7.8. Teisė reikalauti, kad nebūtų taikomas tik automatizuotu duomenų tvarkymu, įskaitant profiliavimą, grindžiamas sprendimas.
7.9. Teisė pateikti skundą dėl asmens duomenų tvarkymo Valstybinei duomenų apsaugos inspekcijai.
7.10. Įstaiga privalo sudaryti sąlygas duomenų subjektui įgyvendinti pirmiau nurodytas Duomenų subjekto teises, išskyrus įstatymų nustatytus atvejus, kai reikia užtikrinti valstybės saugumą ar gynybą, viešąją tvarką, nusikalstamų veiklų prevenciją, tyrimą, nustatymą ar baudžiamąjį persekiojimą, svarbius valstybės ekonominius ar finansinius interesus, tarnybinės ar profesinės etikos pažeidimų prevenciją, tyrimą ir nustatymą, duomenų subjekto ar kitu asmenų teisių ir laisvių apsaugą.
8. DUOMENŲ SUBJEKTO TEISIŲ ĮGYVENDINIMO TVARKA
8.1. Duomenų subjektas, dėl savo teisių įgyvendinimo, gali kreiptis į Įstaigą:
• teikiant rašytinį prašymą asmeniškai, paštu, per atstovą ar elektroninių ryšių priemonėmis – el. paštu: info@vilniausmuziejus.lt;
• raštu – adresu: Vokiečių g. 6, Vilnius.
8.2. Siekdami apsaugoti duomenis nuo neteisėto atskleidimo, Įstaiga gavusi duomenų subjekto prašymą pateikti duomenis ar įgyvendinti kitas teises, privalo patikrinti duomenų subjekto tapatybę.
8.3. Įstaiga atsakymas duomenų subjektui suteikiamas ne vėliau kaip per vieną mėnesį nuo duomenų subjekto prašymo gavimo dienos, atsižvelgiant į konkrečias asmens duomenų tvarkymo aplinkybes. Šis laikotarpis prireikus gali būti pratęstas dar dviem mėnesiams, atsižvelgiant į prašymų sudėtingumą ir skaičių.
9. DUOMENŲ SUBJEKTO ATSAKOMYBĖ
9.1. Duomenų subjektas turi:
9.1.1. informuoti Įstaigą apie pateiktos informacijos ir duomenų pasikeitimus. Įstaigai svarbu turėti teisingą ir galiojančią duomenų subjekto informaciją;
9.1.2. pateikti reikalingą informaciją, kad esant duomenų subjekto prašymui Įstaiga galėtų identifikuoti duomenų subjektą ir įsitikinti, kad bendrauja arba bendradarbiauja tikrai su konkrečiu duomenų subjektu (pateikti asmens tapatybę patvirtinantį dokumentą arba teisės aktų nustatyta tvarka ar elektroninių ryšių priemonėmis, kurios leistų tinkamai identifikuoti duomenų subjektą). Tai reikalinga duomenų subjekto ir kitų asmenų duomenų apsaugai, kad atskleista informacija apie duomenų subjektą būtų pateikta tik duomenų subjektui, nepažeidžiant kitų asmenų teisių.
10. BAIGIAMOSIOS NUOSTATOS
10.1. Perduodamas Įstaigai asmens duomenis, duomenų subjektas sutinka su šia Privatumo politika, supranta jos nuostatas ir sutinka jos laikytis.
10.2. Plėtojant ir tobulinant Įstaigos veiklą, Įstaiga turi teisę bet kuriuo metu vienašališkai pakeisti šią Privatumo politiką. Įstaiga turi teisę vienašališkai, iš dalies ar visiškai pakeisti Privatumo politiką apie tai pranešdama internetinėje svetainėje www.vilniausmuziejus.lt.
10.3. Privatumo politikos papildymai ar pakeitimai įsigalioja nuo jų paskelbimo dienos, t. y., nuo tos dienos, kai jie yra patalpinami internetinėje svetainėje www.vilniausmuziejus.lt.
Slapukų politika
Slapukai (angl. Cookies) – maži tekstiniai dokumentai, turintys unikalų identifikacijos numerį, kuris yra perduodamas iš interneto tinklalapio į lankytojo kompiuterį ar kitą įrenginį, kad tinklalapio administratoriai galėtų atskirti lankytojų kompiuterį ir matyti jų veiklą internete.
Unikalus numeris identifikuoja Jūsų naršyklę kiekvieną kartą Jums apsilankius tinklalapyje. Slapukai neleidžia interneto tinklalapiams įsiminti jokios asmeninės Jūsų informacijos (tokios kaip vardas ar adresas). Slapukų visada galima atsisakyti ar juos net išjungti, tačiau tuomet gali neveikti kai kurios puslapio funkcijos.
Naudojant slapukus tinklalapyje atsimenama informacija apie apsilankymą, kad kitas apsilankymas būtų paprastesnis, o pati svetainė – naudingesnė. Slapukai naudojami įvairiais tikslais, pvz., atsiminti vartotojo saugios paieškos nuostatas, rodyti aktualesnius skelbimus, suskaičiuoti, kiek lankytojų apsilanko tinklalapyje, padėti prisiregistruoti naudoti paslaugas ir apsaugoti vartotojo duomenis.
Jūs galite bet kuriuo metu atšaukti mums duotą leidimą naudoti slapukus. Tai padaryti galite pakeisdami savo interneto naršyklės nustatymus taip, jog ji nepriimtų slapukų. Kaip tai padaryti, priklauso nuo Jūsų naudojamos operacinės sistemos ir interneto naršyklės. Išsamią informaciją apie slapukus, jų naudojimą, atsisakymo galimybes rasite adresu http://AllAboutCookies.org arba http://google.com/privacy_ads.html.
Išjungus būtinuosius slapukus, gali sulėtėti naršymo internete sparta, būti apribotas tam tikrų svetainės funkcijų veikimas ar net blokuota prieiga prie svetainės.
Svetainėje naudojami slapukai:
Slapukas | Trukmė | Tipas | Apibūdinimas |
__cfduid | 1 mėnuo | Būtinasis | Saugumo slapukas iš CloudFlare. |
_ga | 2 metai | Analitinis | Google Analytics slapukas. |
_ga_SG6E87RVWJ | 2 metai | Analitinis | Google Analytics slapukas. |
_GRECAPTCHA | 6 mėnesiai | Būtinasis | Apsaugos nuo robotų slapukas. |
1P_JAR | 1 mėnesis | Analitinis | Google Analytics slapukas. |
CONSENT | iki keičiamas | Analitinis | Google Analytics slapukas. |
NID | 1 metai | Analitinis | Google Analytics slapukas. |
__Secure-3PAPISID | 1 metai | Analitinis | Google Analytics slapukas. |
__Secure-3PSID | 2 metai | Analitinis | Google Analytics slapukas. |
__Secure-3PSIDCC | 1 metai | Analitinis | Google Analytics slapukas. |
PHPSESSID | iki sesijos pabaigos | Būtinasis | Svetainės veikimo. |
tk_ai | iki sesijos pabaigos | Būtinasis | E-komercijos slapukas. |
tk_qs | 1 valanda | Būtinasis | E-komercijos slapukas. |
wordpress_logged_in_XXX | iki sesijos pabaigos | Būtinasis | Svetainės prisijungimo slapukas. |
wordpress_test_cookie | iki sesijos pabaigos | Būtinasis | Svetainės tikrinimas ar slapukai leidžiami. |
wp-wpml_current_language | 1 diena | Būtinasis | Kalbos pasirinkimo slapukas. |
_lscache_vary | 15 dienų | Būtinasis | Svetainės veikimo spartinimo įrankio slapukas. |
wp-wpml_current_language | 1 diena | Būtinasis | Kalbos pasirinkimo slapukas. |