Privatumo politika
1. Duomenų valdytojas ir paslaugos teikėjas
Radoslav Danovskij, fizinis asmuo, veikiantis MetaCoreLt LAB ir Kiberapsauga vardu. Paslaugos kontaktas: Konstitucijos pr. 9-55 (22 aukštas), 09308 Vilnius, Lietuva; hello@kiberapsauga.lt; +370 645 64554. Kortelių mokėjimų merchant paskyra veikia per MetaCoreLt LAB / Stripe.
2. Kokius duomenis tvarkome
- paskyros ir kontaktinius duomenis, sesijos/IP/user-agent bei saugumo žurnalus;
- pokalbius, incidento datą, case numerius, kontekstinius profilius ir naudotojo pateiktą incidento informaciją;
- Bylų / Case Room pavadinimus, aprašus, įkeltus failus, logus, įrodymus ir jų techninius metaduomenis;
- naudotojo sąmoningai pridėtos infrastruktūros host, port, username, teisių ir autorizacijos metaduomenis; pateikti SSH/FTP/MCP slaptažodžiai ar tokenai saugomi šifruotai AES-256-GCM;
- piniginės, EUR ledger, paketų, Stripe sesijų, sąskaitų ir atstovavimo operacijų duomenis;
- atstovavimo gavėjų kontaktus, laiškų juodraščius, žmogaus patvirtinimo / atmetimo bei pristatymo įrodymus.
3. Mūsų vaidmuo
Kiberapsauga yra duomenų valdytojas savo paskyros, saugumo, mokėjimų, klientų aptarnavimo ir teisinių prievolių duomenims. Kai klientas pateikia savo organizacijos incidento logus, bylas ar administruojamų sistemų duomenis ir pats nustato tvarkymo tikslą, Kiberapsauga tokioje dalyje gali veikti kaip techninis paslaugų teikėjas / duomenų tvarkytojas pagal kliento nurodymus.
4. Tikslai ir pagrindai
| Tikslas | Pagrindas |
|---|---|
| Paskyra, incidento analizė, bylos, Kiberneta, piniginė, atstovavimas | Sutarties sudarymas ir vykdymas |
| Mokėjimai, sąskaitos, privaloma apskaita, vartotojų prašymai | Sutartis ir teisinė prievolė |
| Saugumo žurnalai, piktnaudžiavimo prevencija, audit trail | Teisėtas interesas apsaugoti paslaugą ir klientus |
| Kliento perduoti incidento / trečiųjų asmenų duomenys | Kliento nurodymas ir jo turimas teisėtas pagrindas; klientas atsako už teisę šiuos duomenis pateikti |
5. Gavėjai ir tiekėjai
Pagal funkciją duomenis gali tvarkyti MetaCore infrastruktūra ir Bridge, OpenAI/ChatGPT vykdymo kanalas tiek, kiek būtina analizei, Stripe mokėjimams, el. pašto infrastruktūra pranešimams, Google Fonts techniniam šriftų pateikimui. WhatsApp atsidaro tik naudotojui aiškiai pasirinkus išorinę nuorodą. Jei tiekėjas tvarko duomenis už EEE ribų, taikomi atitinkami BDAR V skyriaus perdavimo mechanizmai.
6. Saugumas
Taikomi privataus webroot atskyrimas, rolės ir ownership patikros, CSRF, audit trail, failų saugumo patikros, šifruotas credential saugojimas, exact-once mokamų veiksmų žurnalai ir human-approval vartai išoriniams WRITE / SEND veiksmams. Vis dėlto jokia sistema negali garantuoti absoliučios rizikos nebuvimo.
7. Saugojimas
- PHP sesijos slapukas nustatytas iki 30 dienų, nebent sesija anksčiau atšaukiama;
- aktyvios bylos, incidento gijos ir audit trail laikomi tiek, kiek reikia paslaugos tęstinumui, įrodymams, ginčams ar teisėtam saugumo tikslui; ištrynimo prašymai vertinami atsižvelgiant į privalomas teisines išimtis;
- infrastruktūros secret saugomas tik kol endpoint įrašas aktyvus; jį ištrynus `secret_enc` išvalomas;
- mokėjimų ir apskaitos įrašai saugomi tiek, kiek reikalauja apskaitos, mokestinės ir vartotojų teisės prievolės.
8. Jūsų teisės
Galite prašyti susipažinti, ištaisyti, ištrinti, apriboti tvarkymą, gauti perkeliamus duomenis, kai taikoma, ar nesutikti su teisėtu interesu grindžiamu tvarkymu. Prašymą pateikite Privatumo nustatymuose arba el. paštu. Dėl asmens duomenų taip pat galite kreiptis į VDAI.
9. Kliento atsakomybė už incidento duomenis
Neteikite duomenų ar credentialų, kurių neturite teisės tvarkyti. Jei incidento byloje yra trečiųjų asmenų duomenų, klientas turi įvertinti savo teisinį pagrindą, duomenų minimizavimą ir informavimo pareigas.