Pagrindinis Teisinė informacija Privatumo politika
ASMENS DUOMENŲ APSAUGA

Privatumo politika

Ši politika paaiškina, kaip UAB „KONSTRUKTORIUS LT“ renka, naudoja, saugo ir perduoda asmens duomenis BOLIX interneto svetainėje bei vykdydama elektroninę prekybą.

Dokumento versija: 2026-07-28

1. Bendrosios nuostatos ir duomenų valdytojas

Ši privatumo politika taikoma interneto svetainei bolix.imone.ai ir, perkėlus projektą, svetainei bolix.lt (toliau – Svetainė), taip pat užsakymams, užklausoms, grąžinimams, garantiniams kreipiniams ir elektroniniams sutarties atsisakymo pranešimams.

Asmens duomenų valdytojas:

UAB „KONSTRUKTORIUS LT“
Juridinio asmens kodas 302563922
PVM mokėtojo kodas LT100005869019
Kalvarijų g. 151, LT-08221 Vilnius, Lietuva
Tel. +370 614 179 79
El. paštas info@bolix.lt

Duomenys tvarkomi vadovaujantis Bendruoju duomenų apsaugos reglamentu (BDAR), Lietuvos Respublikos teisės aktais ir skaidrumo, tikslo apribojimo, duomenų kiekio mažinimo, tikslumo, saugojimo trukmės apribojimo bei saugumo principais.

2. Kokius asmens duomenis tvarkome

Priklausomai nuo to, kaip naudojatės Svetaine, galime tvarkyti šias duomenų kategorijas:

  • Kontaktinius duomenis: vardą, pavardę, el. pašto adresą, telefono numerį.
  • Įmonės duomenis: įmonės pavadinimą, juridinio asmens kodą, PVM mokėtojo kodą, įmonės adresą, kai užsakymas pateikiamas įmonės vardu.
  • Užsakymo duomenis: pasirinktas prekes, kiekius, kainas, bendrą sumą, užsakymo numerį, pastabas, atsiėmimo vietą ir būseną.
  • Mokėjimo duomenis: mokėjimo būseną, sumą, valiutą, mokėjimo operacijos ar EveryPay nuorodos identifikatorių. Visų mokėjimo kortelės duomenų Pardavėjas negauna ir nesaugo.
  • Sutarties įrodymus: priimtų pirkimo–pardavimo taisyklių versiją, priėmimo datą ir susijusių dokumentų nuorodas.
  • Grąžinimo, garantijos ir skundų duomenis: užsakymo numerį, prekių aprašymą, trūkumo aplinkybes, nuotraukas, susirašinėjimą, prašymus ir sprendimus.
  • Sutarties atsisakymo duomenis: vardą, el. paštą, užsakymo numerį, užsakymo ir prekės gavimo datas, grąžinamų prekių aprašymą bei elektroninio pranešimo pateikimo laiką.
  • Užklausų duomenis: pateiktą informaciją, kontaktus, laiškų turinį ir pridėtus dokumentus.
  • Techninius duomenis: IP adresą, naršyklės ir įrenginio informaciją, užklausų laiką, saugumo ir serverio žurnalus, slapukų identifikatorius.

Neprašome pateikti specialių kategorijų asmens duomenų. Prašome jų nesiųsti užsakymo pastabose, kontaktinėse formose ar prieduose, nebent tai būtina konkrečiam teisėtam klausimui išspręsti.

3. Duomenų tvarkymo tikslai ir teisiniai pagrindai

Kai duomenys būtini sutarčiai sudaryti arba teisės aktų reikalavimams įvykdyti, jų nepateikus gali būti neįmanoma priimti užsakymo, atlikti mokėjimo, išrašyti sąskaitos, išnagrinėti grąžinimo ar kito prašymo.

4. Iš kur gauname duomenis

Didžiąją dalį duomenų gauname tiesiogiai iš jūsų, kai pildote užsakymą, kreipiatės el. paštu ar telefonu, pateikiate grąžinimo, garantinį ar sutarties atsisakymo prašymą.

Dalį duomenų gauname automatiškai iš jūsų įrenginio ir Svetainės techninių sistemų. Mokėjimo būseną bei operacijos identifikatorius galime gauti iš EveryPay, banko ar kito mokėjimo paslaugų teikėjo. Įmonių duomenys gali būti patikslinami viešuose juridinių asmenų ar mokesčių mokėtojų registruose.

5. Kam galime perduoti duomenis

Asmens duomenys perduodami tik tiek, kiek būtina konkrečiam tikslui. Duomenų gavėjai gali būti:

  • EveryPay, bankai ir kiti mokėjimo paslaugų teikėjai;
  • Svetainės hostingo, serverių, techninės priežiūros, saugumo ir atsarginių kopijų paslaugų teikėjai;
  • el. pašto ir ryšių paslaugų teikėjai;
  • apskaitos ir mokesčių administravimo paslaugų teikėjai;
  • teisiniai konsultantai, auditoriai, draudikai ar skolų administravimo paslaugų teikėjai, kai tai būtina teisėms pareikšti ar apginti;
  • valstybės institucijos, teismai, teisėsauga ar priežiūros institucijos, kai duomenis pateikti įpareigoja teisės aktai.

Paslaugų teikėjams perduodami tik jų funkcijoms būtini duomenys, o su duomenų tvarkytojais taikomi BDAR reikalavimus atitinkantys susitarimai ir saugumo įsipareigojimai.

6. Duomenų perdavimas už Europos ekonominės erdvės ribų

Siekiame rinktis paslaugų teikėjus, kurie duomenis tvarko Europos ekonominėje erdvėje. Jeigu konkretus technologijų ar paslaugų teikėjas perduoda duomenis už Europos ekonominės erdvės ribų, toks perdavimas gali būti vykdomas tik esant teisėtam perdavimo pagrindui, pavyzdžiui, Europos Komisijos sprendimui dėl tinkamumo, standartinėms sutarčių sąlygoms ar kitoms BDAR numatytoms apsaugos priemonėms.

Informaciją apie konkretaus paslaugų teikėjo taikomas perdavimo priemones galima gauti kreipiantis į mus šiame dokumente nurodytais kontaktais.

7. Duomenų saugojimo terminai

Duomenys saugomi ne ilgiau, negu būtina jų tvarkymo tikslui ir teisės aktų reikalavimams. Taikome šiuos pagrindinius terminus arba jų nustatymo kriterijus:

  • Užsakymo ir sutarties duomenys – sutarties vykdymo laikotarpiu ir iki 10 metų po jos įvykdymo, kai tai būtina apskaitai, mokesčiams ar teisiniams reikalavimams.
  • Sąskaitos ir apskaitos dokumentai – teisės aktuose nustatytą laikotarpį, paprastai 10 metų.
  • Mokėjimo metaduomenys – kartu su užsakymo ir apskaitos informacija arba mokėjimo paslaugų teikėjo nustatytą teisėtą laikotarpį.
  • Grąžinimų, garantijų, skundų ir sutarties atsisakymo duomenys – iki 5 metų nuo galutinio klausimo išsprendimo, o kilus ginčui – iki jo galutinio išsprendimo ir taikomo ieškinio senaties termino pabaigos.
  • Bendros užklausos – iki 2 metų nuo paskutinio atsakymo, jeigu jos netampa sutartinių santykių ar ginčo dalimi.
  • Techniniai ir saugumo žurnalai – paprastai iki 6 mėnesių, o incidento ar tyrimo atveju – iki jo užbaigimo.
  • Slapukų sutikimo įrodymai – iki 3 metų nuo sutikimo pakeitimo ar atšaukimo, kiek tai būtina atitikties įrodymui.
  • Nebūtinų slapukų duomenys – Slapukų politikoje nurodytą laikotarpį arba iki sutikimo atšaukimo.

Pasibaigus terminui duomenys ištrinami, anonimizuojami arba saugiai archyvuojami, jei juos toliau saugoti reikalauja teisės aktai.

8. Slapukai ir panašios technologijos

Svetainė naudoja būtinuosius slapukus pirkinių krepšeliui, saugumui ir lankytojo pasirinkimams išsaugoti. Funkciniai, statistikos ir rinkodaros slapukai, kurie nėra būtini, naudojami tik gavus išankstinį sutikimą.

Išsamus slapukų sąrašas, jų tikslai, kategorijos ir galiojimo terminai pateikiami Slapukų politikoje. Sutikimą galima bet kada pakeisti poraštėje paspaudus „Slapukų nustatymai“.

9. Mokėjimų duomenys

Apmokėjimo metu galite būti nukreipti į EveryPay ar kito mokėjimo paslaugų teikėjo aplinką. Mokėjimo kortelės numerį, saugos kodą ir kitus pilnus autentifikavimo duomenis tvarko mokėjimo paslaugų teikėjas pagal savo privatumo ir saugumo taisykles.

Mes gauname tik užsakymui administruoti būtiną informaciją, pavyzdžiui, mokėjimo būseną, sumą, valiutą, užsakymo ir operacijos identifikatorius.

10. Jūsų teisės

BDAR nustatytais atvejais turite teisę:

  • gauti informaciją apie savo duomenų tvarkymą;
  • susipažinti su tvarkomais duomenimis ir gauti jų kopiją;
  • prašyti ištaisyti netikslius ar papildyti neišsamius duomenis;
  • prašyti ištrinti duomenis, kai nėra teisėto pagrindo juos toliau saugoti;
  • prašyti apriboti duomenų tvarkymą;
  • gauti savo pateiktus duomenis susistemintu, įprastai naudojamu ir kompiuterio skaitomu formatu bei, kai taikoma, perduoti juos kitam valdytojui;
  • nesutikti su tvarkymu, grindžiamu teisėtu interesu;
  • bet kada atšaukti sutikimą, kai tvarkymas grindžiamas sutikimu;
  • pateikti skundą Valstybinei duomenų apsaugos inspekcijai.

Teisės nėra absoliučios. Prašymas gali būti visiškai ar iš dalies netenkinamas, jeigu duomenis privalome saugoti pagal įstatymą, jie būtini sutarčiai, ginčui ar kitam teisėtam tikslui.

11. Kaip įgyvendinti savo teises

Prašymą galite pateikti el. paštu info@bolix.lt, paštu arba asmeniškai adresu Kalvarijų g. 151, LT-08221 Vilnius.

Kad apsaugotume duomenis, galime paprašyti pagrįstai patvirtinti tapatybę. Į prašymą atsakome per BDAR nustatytą terminą. Sudėtingais atvejais terminas gali būti pratęstas, apie tai informuojant prašymą pateikusį asmenį.

Jeigu manote, kad jūsų duomenys tvarkomi neteisėtai, taip pat galite kreiptis į Valstybinę duomenų apsaugos inspekciją, L. Sapiegos g. 17, LT-10312 Vilnius, interneto svetainė vdai.lrv.lt.

12. Automatizuoti sprendimai ir profiliavimas

Mes nepriimame vien automatizuotu duomenų tvarkymu grindžiamų sprendimų, kurie jums sukeltų teisinių arba panašiai reikšmingų padarinių. Mokėjimo paslaugų teikėjai gali automatiškai vertinti operacijų saugumą ir sukčiavimo riziką pagal savo taisykles.

13. Duomenų saugumas

Taikome riziką atitinkančias technines ir organizacines priemones, įskaitant prieigos kontrolę, saugius ryšius, atsargines kopijas, sistemų atnaujinimą, žurnalų stebėseną ir duomenų kiekio ribojimą.

Nė viena interneto sistema negali užtikrinti absoliutaus saugumo. Nustačius asmens duomenų saugumo pažeidimą, jis vertinamas ir, kai to reikalauja teisės aktai, apie jį pranešama priežiūros institucijai bei paveiktiems asmenims.

14. Nepilnamečių duomenys

Svetainės elektroninė prekyba nėra skirta savarankiškiems nepilnamečių pirkimams. Asmuo, pateikiantis užsakymą, turi turėti teisę sudaryti atitinkamą sutartį. Sužinoję, kad duomenys pateikti be būtino atstovo sutikimo, imsimės pagrįstų veiksmų juos pašalinti.

15. Susiję dokumentai

16. Politikos pakeitimai

Politika gali būti atnaujinama pasikeitus teisės aktams, Svetainės funkcijoms, duomenų tvarkymo tikslams ar paslaugų teikėjams. Aktualioje versijoje nurodoma paskutinio atnaujinimo data.

Užsakymo metu galiojusi privatumo informacija ir priimtų pirkimo–pardavimo taisyklių versija gali būti saugoma kartu su užsakymo įrodymais.