Privatumo strategija
Privatumo politika
Paskutinį kartą atnaujinta: 2025 m. gegužės 7 d.
SIA "BSO GROUP" (registracijos Nr. 44103124095, PVM mokėtojo kodas LV44103124095, juridinis adresas: Engures iela 1-2, Jūrmala, LV-2016, Latvija; veiklos adresas: Dzelzavas iela 120G, Rīga, LV-1021, Latvija; el. paštas: info@bstore.eu; telefonas: +371 24820328) – toliau vadinama BSO GROUP arba mes – yra jūsų asmens duomenų valdytoja ir valdo internetinę parduotuvę adresu bstore.eu.
Šioje Privatumo politikoje aprašoma, kaip renkame, naudojame, saugome ir atskleidžiame jūsų asmens duomenis pagal ES Bendrąjį duomenų apsaugos reglamentą (BDAR) Nr. 2016/679 ir taikytinus Latvijos teisės aktus.
Internetinė parduotuvė bstore.eu sukurta Shopify platformoje. Shopify veikia kaip mūsų duomenų tvarkytojas, teikiantis prieglobos ir techninių paslaugų pagal Duomenų tvarkymo sutartį, atitinkančią BDAR 28 straipsnį. Tikslais, susijusiais su pačios Shopify sukčiavimo prevencijos ir platformos tobulinimo paslaugomis, Shopify gali veikti kaip nepriklausoma duomenų valdytoja – išsamesnės informacijos žr. Shopify privatumo politikoje.
1. Kam parduodame
bstore.eu pirmiausia parduoda profesionalią grožio ir salono įrangą:
- Įmonėms ir juridiniams asmenims (SIA, AS, UAB, OÜ, GmbH ir kitoms registruotoms įmonėms) – perkančioms komerciniams ar profesiniams tikslams;
- Savarankiškai dirbantiems asmenims ir individualiems verslininkams – perkančiems savo verslo veiklai.
Ribotais atvejais taip pat parduodame vartotojams – fiziniams asmenims, perkantiems prekes asmeniniam, namų ūkio ar šeimos naudojimui, nesusijusiam su jokia verslo veikla. Kai šioje Privatumo politikoje kalbama apie teises, taikomas konkrečiai vartotojams, tai reiškia šią pastarąją kategoriją. Verslo pirkėjai ir savarankiškai dirbantys asmenys neturi tokių pačių įstatyme nustatytų vartotojų teisių pagal ES vartotojų apsaugos teisę.
2. Mūsų renkami asmens duomenys
Priklausomai nuo to, kaip bendraujate su bstore.eu, galime rinkti šias asmens duomenų kategorijas:
- Kontaktiniai duomenys: vardas, pavardė, įmonės pavadinimas, apmokėjimo ir pristatymo adresas, telefono numeris, el. pašto adresas;
- Paskyros informacija: vartotojo vardas, slaptažodis, paskyros nuostatos;
- Užsakymų ir sandorių duomenys: užsakytos prekės, apmokėjimo patvirtinimas, užsakymų istorija, grąžinimai ir keitimai;
- Finansinė informacija: mokėjimo būdo tipas ir sandorio patvirtinimas (mes nesaugome pilnų kortelių numerių – mokėjimo tvarkymą atlieka mūsų mokėjimo paslaugų teikėjai);
- Įrenginio ir naudojimo duomenys: IP adresas, naršyklės tipas, aplankyti puslapiai, svetainėje praleistas laikas, nukreipimo šaltinis – renkami automatiškai naudojant slapukus ir panašias technologijas;
- Komunikacija: mums siunčiamų el. laiškų, užklausų ir palaikymo prašymų turinys.
3. Tvarkymo tikslai ir teisinis pagrindas
| Tikslas | Teisinis pagrindas (BDAR 6 str.) |
|---|---|
| Užsakymų tvarkymas ir vykdymas; sąskaitų faktūrų išrašymas | Sutarties vykdymas (6 str. 1 d. b p.) |
| Vartotojo paskyros valdymas | Sutarties vykdymas (6 str. 1 d. b p.) |
| Klientų aptarnavimas ir ginčų sprendimas | Sutarties vykdymas / Teisėti interesai (6 str. 1 d. b, f p.) |
| Garantijos ir grąžinimų tvarkymas | Teisinė prievolė / Sutartis (6 str. 1 d. b, c p.) |
| Mokesčių ir apskaitos prievolių laikymasis | Teisinė prievolė (6 str. 1 d. c p.) |
| Pinigų plovimo prevencijos (AML) patikrinimai | Teisinė prievolė (6 str. 1 d. c p.) |
| Svetainės analitika ir veikimo tobulinimas | Teisėti interesai (6 str. 1 d. f p.) |
| Sukčiavimo prevencija ir saugumas | Teisėti interesai (6 str. 1 d. f p.) |
| Su užsakymu susijusių transakcijų pranešimų siuntimas | Sutarties vykdymas (6 str. 1 d. b p.) |
| Rinkodaros el. laiškai ir naujienlaiškiai | Sutikimas (6 str. 1 d. a p.) – reikalingas atskiras sutikimas |
| Personalizuota reklama (slapukai) | Sutikimas (6 str. 1 d. a p.) – per slapukų sutikimo reklamjuostę |
Pastaba dėl apleistų krepšelių priminimų: Jei turite paskyrą arba pateikėte savo el. paštą atsiskaitant, galime jums atsiųsti priminimą apie neužbaigtą užsakymą. Tai grindžiama mūsų teisėtu interesu (6 str. 1 d. f p.). Galite bet kada atsisakyti, spustelėdami „atsisakyti prenumeratos" el. laiške arba susisiekę info@bstore.eu.
4. Duomenų saugojimo terminai
| Duomenų kategorija | Saugojimo terminas | Priežastis |
|---|---|---|
| Užsakymų ir sąskaitų faktūrų įrašai | 5 metai nuo sandorio datos | Latvijos apskaitos ir mokesčių teisės aktų prievolė |
| Paskyros duomenys (aktyvios paskyros) | Kol egzistuoja paskyra | Sutarties vykdymas |
| Paskyros duomenys (neaktyvios paskyros) | 3 metai nuo paskutinio prisijungimo/pirkimo | Teisėti interesai; ištrinami pagal prašymą |
| Rinkodaros sutikimas ir komunikacija | Kol sutikimas atšaukiamas arba 2 metai neveiklumo | Grindžiama sutikimu; atšaukimas nedaro įtakos ankstesniam tvarkymui |
| Svetainės analitika (slapukai) | Iki 26 mėnesių | Teisėti interesai / sutikimas |
| Palaikymo komunikacijos | 3 metai nuo išsprendimo | Teisėti interesai (teisiniai reikalavimai) |
5. Slapukai
Naudojame slapukus ir panašias technologijas bstore.eu. Slapukai yra maži tekstiniai failai, kuriuos jūsų naršyklė saugo jūsų įrenginyje. Naudojame slapukus, kad užtikrintume tinkamą svetainės veikimą, analizuotume naudojimą ir – su jūsų sutikimu – rinkodaros tikslais.
Naudojame šias slapukų kategorijas:
- Būtini: Esminiai svetainės veikimui (pvz., pirkinių krepšelis, atsiskaitymas, seanso saugumas). Sutikimas nereikalingas.
- Statistika: Padeda suprasti, kaip lankytojai naudoja svetainę (pvz., Google Analytics, Shopify Analytics). Reikalingas jūsų sutikimas.
- Rinkodara: Naudojami norint rodyti aktualią reklamą ir išmatuoti kampanijos efektyvumą. Reikalingas jūsų sutikimas.
- Nuostatos: Įsimena jūsų nustatymus, tokius kaip kalba ir valiuta. Reikalingas jūsų sutikimas.
Jūsų slapukų sutikimą valdo Consentmo (mūsų BDAR atitikties teikėjas). Galite bet kada duoti, atsisakyti ar atšaukti sutikimą, spustelėdami Slapukų nustatymai mūsų svetainės poraštėje arba mūsų Slapukų politikos puslapyje. Sutikimo atšaukimas nedaro įtakos tvarkymo, atlikto tuo metu, kai sutikimas buvo aktyvus, teisėtumui.
Naudojame Google Analytics (Google LLC, JAV) pagal standartines sutartines sąlygas tarptautiniam duomenų perdavimui. Norėdami atsisakyti Google Analytics stebėjimo visose svetainėse, įdiekite Google Analytics atsisakymo naršyklės priedą.
Visas bstore.eu naudojamų slapukų sąrašas, įskaitant jų paskirtį, teikėją ir trukmę, pateiktas toliau esančioje lentelėje ir mūsų Slapukų politikoje.
▶ Rodyti visą slapukų sąrašą| Pavadinimas | Aprašymas | Kategorija | Teikėjas | Trukmė |
|---|---|---|---|---|
| cookieconsent_status | Naudoja Consentmo GDPR atitikties programa kliento slapukų sutikimo būsenai saugoti. | Būtinas | Consentmo | 1 metai |
| cookieconsent_preferences_disabled | Naudoja Consentmo GDPR atitikties programa išjungtoms sutikimo nuostatoms saugoti. | Būtinas | Consentmo | 1 diena |
| _ab | Naudojamas administratoriaus juostos matomumui parduotuvės priekiniame puslapyje valdyti. | Būtinas | Shopify | 1 metai |
| _abv | Saugo administratoriaus juostos suskleistą būseną. | Būtinas | Shopify | 1 metai |
| _checkout_queue_token | Naudojamas, kai yra eilė atsiskaitant. | Būtinas | Shopify | 1 metai |
| _identity_session | Prekybininko autentifikavimas: pagrindinis seanso slapukas Identity autentifikavimui. Tai Rails seanso slapukas ir jame yra SID. | Būtinas | Shopify | 2 metai |
| _master_udr | Nuolatinis įrenginio identifikatorius. | Būtinas | Shopify | Seansas |
| _merchant_essential | Apima esminę informaciją prekybininko funkcijoms, tokioms kaip administratoriaus skydelio tinkamas veikimas. | Būtinas | Shopify | 1 metai |
| _pay_session | Rails seanso slapukas Shopify Pay. | Būtinas | Shopify | Seansas |
| _shopify_country | Naudojamas Plus parduotuvėse valiutai/šaliai nustatyti pagal GeoIP; užkerta kelią pakartotiniams GeoIP peržvalgoms. | Būtinas | Shopify | 30 minučių |
| _shopify_essential | Apima esminę informaciją parduotuvės veikimui, įskaitant seanso ir mokėjimo duomenis bei duomenų manipuliavimo apsaugą. | Būtinas | Shopify | 1 metai |
| _shopify_essential_ | Apima identifikatorių, naudojamą įrenginiui atpažinti esminiais tikslais. | Būtinas | Shopify | 1 metai |
| _shopify_test | Tikrina slapukų funkcionalumą vartotojo naršyklėje. | Būtinas | Shopify | 1 minutė |
| _storefront_u | Įgalina kliento paskyros informacijos atnaujinimą. | Būtinas | Shopify | 1 minutė |
| _tracking_consent | Saugo vartotojo sutikimus, jei prekybininkas sukonfigūravo privatumo nustatymus regionui. | Būtinas | Shopify | 1 metai |
| auth_state_* | Saugo autentifikavimo būseną prieš trečiosios šalies nukreipimą. | Būtinas | Shopify | 25 minutės |
| cart | Apima informaciją apie vartotojo pirkinių krepšelį. | Būtinas | Shopify | 2 savaitės |
| cart_currency | Nustato valiutą naujam krepšeliui po atsiskaitymo. | Būtinas | Shopify | 2 savaitės |
| checkout | Identifikuoja vartotoją atsiskaitymo proceso metu. | Būtinas | Shopify | 21 diena |
| checkout_token | Identifikuoja vartotoją atsiskaitymo proceso metu. | Būtinas | Shopify | Seansas |
| customer_account_locale | Seka kliento paskyros kalbą, kai nukreipiama iš atsiskaitymo arba parduotuvės. | Būtinas | Shopify | 1 metai |
| discount_code | Saugo nuolaidos kodą iš URL parametro kitam atsiskaitymui. | Būtinas | Shopify | Seansas |
| hide_shopify_pay_for_checkout | Nustatomas, kai vartotojas uždaro Shop Pay prisijungimo langą atsiskaitant. | Būtinas | Shopify | Seansas |
| identity-state | Saugo OAuth srauto būsenos maišą tarp nukreipimų. | Būtinas | Shopify | 1 diena |
| identity_customer_account_number | Saugo identifikatorių, palengvinantį prisijungimą tarp kliento paskyros ir parduotuvės. | Būtinas | Shopify | 12 savaičių |
| in_checkout_profile_preview | Tikrina, ar prekybininkas yra atsiskaitymo profilio peržiūros režime. | Būtinas | Shopify | Seansas |
| keep_alive | Naudojamas, kai įjungtas tarptautinis domeno nukreipimas; tikrina pirmojo seanso užklausą. | Būtinas | Shopify | Seansas |
| localization | Nukreipia pirkinių krepšelį į tinkamą šalį. | Būtinas | Shopify | 2 savaitės |
| login_with_shop_finalize | Užbaigia prisijungimą su Shop. | Būtinas | Shopify | 5 minutės |
| master_device_id | Prekybininko autentifikavimas: viešas nuolatinis įrenginio identifikatorius. | Būtinas | Shopify | 1 metai |
| order | Leidžia pirkėjui peržiūrėti užsakymo informaciją. | Būtinas | Shopify | 3 savaitės |
| profile_preview_token | Naudojamas atsiskaitymo puslapio pritaikymų peržiūrai. | Būtinas | Shopify | 5 minutės |
| shop_pay_accelerated | Nurodo, ar pirkėjas yra tinkamas pagreitintam Shop Pay atsiskaitymui. | Būtinas | Shopify | 1 metai |
| shopify_pay | Prijungia pirkėją prie Shop Pay, kai grįžtama į atsiskaitymą. | Būtinas | Shopify | 1 metai |
| shopify_pay_redirect | Pagreitina atsiskaitymą, jei pirkėjas turi Shop Pay paskyrą. | Būtinas | Shopify | 1 metai |
| skip_shop_pay | Pašalina Shop Pay iš mokėjimo būdų atsiskaitant. | Būtinas | Shopify | 1 metai |
| storefront_digest | Saugo parduotuvės slaptažodžio maišą, įgalinantį saugią peržiūros prieigą. | Būtinas | Shopify | 1 metai |
| theme | Nustato parduotuvės temą. | Būtinas | Shopify | 1 savaitė |
| user | Naudojamas kartu su Shop prisijungimu. | Būtinas | Shopify | 1 metai |
| user_cross_site | Naudojamas kartu su Shop prisijungimu. | Būtinas | Shopify | 1 metai |
| _shop_app_essential | Apima esminę informaciją tinkamam Shop.app veikimui. | Būtinas | Shopify | 1 metai |
| _landing_page | Saugo lankytojo nusileidimo puslapį atvykstant iš kitų svetainių. | Statistika | Shopify | 2 savaitės |
| _merchant_analytics | Apima prekybininko seanso analitikos duomenis. | Statistika | Shopify | 1 metai |
| _orig_referrer | Leidžia prekybininkui nustatyti, iš kur ateina lankytojai. | Statistika | Shopify | 2 savaitės |
| _shopify_analytics | Apima pirkėjo peržiūrų, tokių kaip parduotuvė ar atsiskaitymas, analitikos duomenis. | Statistika | Shopify | 1 metai |
| _shopify_ga | Apima Google Analytics parametrus tarpdomeniui stebėjimui. | Statistika | Shopify | Seansas |
| _shopify_s | Naudojamas naršyklės/seanso-saugyklos kombinacijai identifikuoti. Baigiasi po 30 minučių nuo paskutinio naudojimo. | Statistika | Shopify | 30 minučių |
| _shopify_y | Shopify analitika. | Statistika | Shopify | 1 metai |
| shop_analytics | Apima reikalingus pirkėjo duomenis Shop analitikai. | Statistika | Shopify | 1 metai |
| _shopify_marketing | Apima pirkėjo peržiūrų, tokių kaip parduotuvė ar atsiskaitymas, rinkodaros duomenis. | Rinkodara | Shopify | 1 metai |
| shopify_override_user_locale | Naudojamas vartotojo kalbos nuostatai administratoriaus skydelyje nustatyti. | Nuostatos | Shopify | 1 metai |
| _ga, _ga_* | Google Analytics slapukai, naudojami vartotojams ir seansams atskirti bei užklausų intensyvumui reguliuoti. | Statistika | Google LLC | 2 metai |
| _gid | Google Analytics slapukas, naudojamas vartotojams atskirti. | Statistika | Google LLC | 24 valandos |
| _gat, _gat_* | Google Analytics slapukas, naudojamas užklausų intensyvumui reguliuoti. | Statistika | Google LLC | 1 minutė |
6. Asmens duomenų gavėjai
Galime dalytis jūsų asmens duomenimis su šiomis gavėjų kategorijomis:
- Shopify Inc. (Kanada/JAV) – mūsų platformos teikėjas ir duomenų tvarkytojas pagal su BDAR suderintą DTS;
- Mokėjimo paslaugų teikėjai (pvz., Citadele/Klix, ESTO AS) – kaip nepriklausomi duomenų valdytojai mokėjimų ir finansavimo tvarkymui;
- Siuntimo ir logistikos partneriai – užsakymų pristatymui (pvz., DPD, Omniva, DHL, vietinės kurjerių tarnybos). Šie vežėjai veikia kaip duomenų tvarkytojai ir gauna tik duomenis, būtinus pristatymui užbaigti (vardą, pavardę, pristatymo adresą, telefoną, el. paštą sekimo pranešimams);
- Tiekėjų vykdymo partneriai – kai produktą tiesiogiai mūsų vardu įvykdo trečiosios šalies tiekėjas ar gamintojas, dalinamės jūsų užsakymo ir pristatymo duomenimis (vardu, pavarde, pristatymo adresu, telefono numeriu ir užsakymo nuoroda) su tuo tiekėju tik jūsų užsakymo išsiuntimo tikslu (teisinis pagrindas: BDAR 6 str. 1 d. b p. – sutarties vykdymas). Šie partneriai veikia kaip duomenų tvarkytojai pagal BDAR 28 straipsnį ir sutartyje jiems draudžiama naudoti jūsų duomenis kitais tikslais. Galite gauti siuntimo patvirtinimą arba sekimo pranešimą tiesiogiai iš tiekėjo arba jo naudojamo vežėjo. Siuntinio siuntėjo adresas gali skirtis nuo mūsų registruoto adreso – tai normalu tiesioginiam vykdymo siuntimui;
- Google LLC – analitikos paslaugoms (Google Analytics);
- Consentmo – BDAR atitikties įrankiams ir duomenų subjektų prašymų tvarkymui;
- Kompetentingos institucijos – jei to reikalauja taikomi teisės aktai (pvz., mokesčių institucijos, teisėsauga).
Neperduodame jūsų asmens duomenų trečiosioms šalims. Neperduodame asmens duomenų gavėjams už EEE ribų be atitinkamų apsaugos priemonių (standartinės sutartinės sąlygos ar tinkamumo sprendimai pagal BDAR V skyrių).
Duomenų tvarkymo sutartys: Visi trečiųjų šalių paslaugų teikėjai, kurie tvarko asmens duomenis mūsų vardu (įskaitant vykdymo partnerius, logistikos teikėjus ir platformos tvarkytojus), turi pasirašyti Duomenų tvarkymo sutartį (DTS) pagal BDAR 28 straipsnį, užtikrinančią atitinkamas technines ir organizacines priemones jūsų duomenų apsaugai.
7. Jūsų teisės
Pagal BDAR turite šias teises dėl savo asmens duomenų:
- Teisė susipažinti – prašyti gauti turimų duomenų apie jus kopiją;
- Teisė į duomenų ištaisymą – prašyti ištaisyti netikslių ar neišsamių duomenų;
- Teisė į duomenų ištrynimą („teisė būti pamirštam") – prašyti ištrinti jūsų duomenis, kai nėra teisinio pagrindo jiems saugoti;
- Teisė į apribojimą – prašyti, kad apribotume jūsų duomenų tvarkymą;
- Teisė į duomenų perkeliamumą – gauti savo duomenis struktūrizuotu, mašininio skaitymo formatu;
- Teisė nesutikti – nesutikti su tvarkymu, grindžiamu teisėtais interesais ar tiesioginės rinkodaros tikslais;
- Teisė atšaukti sutikimą – kai tvarkymas grindžiamas sutikimu, galite jį bet kada atšaukti nepaveikdami ankstesnio tvarkymo.
Norėdami pasinaudoti savo teisėmis, apsilankykite mūsų Asmens duomenų prašymų puslapyje arba el. paštu info@bstore.eu. Atsakysime per 30 dienų, kaip reikalaujama BDAR 12 straipsnyje.
Jei manote, kad tinkamai neišsprendėme jūsų problemos, turite teisę pateikti skundą:
- Latvija: Datu valsts inspekcija (Duomenų valstybinė inspekcija) – www.dvi.gov.lv
- Jūsų šalies priežiūros institucijai – EDPB narių sąrašas
8. Tarptautiniai duomenų perdavimai
Jūsų asmens duomenys gali būti perduodami ir tvarkomi šalyse už Europos ekonominės erdvės (EEE) ribų, įskaitant Kanadą ir Jungtines Valstijas (Shopify, Google). Tokie perdavimai atliekami naudojant atitinkamas apsaugos priemones:
- Europos Komisijos standartines sutartines sąlygas (SSS);
- Tinkamumo sprendimus (pvz., Kanada yra apdengta ES tinkamumo sprendimu).
9. Vaikai
Mūsų paslaugos skirtos verslo klientams ir suaugusiems vartotojams. Sąmoningai nerenkame asmens duomenų iš asmenų, jaunesnių nei 18 metų. Jei manote, kad nepilnametis mums pateikė asmens duomenų, susisiekite info@bstore.eu ir mes juos nedelsdami ištrynsime.
10. Šios politikos pakeitimai
Galime kartais atnaujinti šią Privatumo politiką. Šio puslapio viršuje esanti data „Paskutinį kartą atnaujinta" atspindi naujausią redakciją. Esminiai pakeitimai bus pranešti el. paštu arba pranešimu svetainėje prieš įsigaliojant.
11. Kontaktai
SIA "BSO GROUP"
Juridinis adresas: Engures iela 1-2, Jūrmala, LV-2016, Latvija
Veiklos/sandėlio adresas: Dzelzavas iela 120G, Rīga, LV-1021, Latvija
El. paštas: info@bstore.eu
Telefonas: +371 24820328
Registracijos Nr.: 44103124095 | PVM mokėtojo kodas: LV44103124095