Privatumas
Privatumo politika
Kaip Skenuok.com tvarko jūsų duomenis: kontaktai, paskyros, mokėjimai, AI įrankiai, slapukai, BDAR teisės ir saugumo priemonės.
Paskutinį kartą atnaujinta: 2026 m. liepos 2 d.
Ši politika paaiškina, kaip Skenuok.com renka, naudoja ir saugo jūsų asmens duomenis pagal Bendrąjį duomenų apsaugos reglamentą (BDAR) ir Lietuvos Respublikos teisės aktus.
2. Kokius duomenis renkame
Renkame tik tuos duomenis, kurie būtini paslaugų teikimui, saugumui ir komunikacijai:
- Kontaktų forma: vardas, el. paštas, įmonė (neprivaloma), pasirinkta paslauga, žinutės turinys, techninis laiko žymuo.
- Paskyra (prisijungimas): el. paštas, vardas, profilio nuotrauka (jei naudojate Google OAuth), sesijos identifikatoriai.
- Mokėjimai: mokėjimo duomenis apdoroja Stripe; mes saugome užsakymo ID, sumą, kreditų balansą ir operacijų žurnalą.
- Įrankiai: vieši URL skenavimui, įvestos temos turinio generatoriui, pokalbių istorija SEO agente (prisijungusiems vartotojams).
- Techniniai duomenys: IP adresas (saugumo ir rate limiting tikslais), naršyklės tipas, operacinė sistema, laiko juosta, sutikimo dėl slapukų įrašas.
3. Tikslai ir teisinis pagrindas
Duomenis tvarkome šiais tikslais:
- Paslaugų teikimas — sutarties vykdymas (BDAR 6 str. 1 d. b punktas).
- Užklausų atsakymas ir palaikymas — teisėtas interesas (BDAR 6 str. 1 d. f punktas).
- Saugumas ir piktnaudžiavimo prevencija — teisėtas interesas.
- Analitika — sutikimas (BDAR 6 str. 1 d. a punktas), tik jei sutinkate su analitikos slapukais.
- Teisinės prievolės — apskaita, mokesčiai, ginčų sprendimas (BDAR 6 str. 1 d. c punktas).
4. Slapukai ir panašios technologijos
Slapukai — maži tekstiniai failai, saugomi jūsų įrenginyje. Naudojame būtinus slapukus svetainės veikimui; analitikos slapukus — tik gavę jūsų sutikimą per slapukų juostą puslapio apačioje.
| Pavadinimas | Paskirtis | Trukmė | Tipas |
|---|---|---|---|
| authjs.session-token / __Secure-authjs.session-token | Prisijungimo sesija (NextAuth) — būtina paskyros funkcijoms. | Sesija / iki 30 d. | Būtinas |
| gen_session | Anoniminė SEO generatoriaus sesija ir kreditų sekimas be paskyros. | Iki 30 d. | Funkcinis |
| _ga, _ga_* | Google Analytics 4 — anoniminė lankytojų statistika (tik su sutikimu). | Iki 2 m. | Analitika |
| skenuok_cookie_consent | Jūsų slapukų pasirinkimo įrašymas (localStorage). | Iki 12 mėn. | Būtinas |
Sutikimą galite bet kada atšaukti ištrindami naršyklės slapukus ir localStorage įrašą, arba pakeisdami naršyklės nustatymus. Būtini slapukai reikalingi prisijungimui ir pagrindinėms funkcijoms.
5. Trečiosios šalys ir duomenų perdavimas
Duomenis gali perduoti šie patikimi procesoriai:
- Stripe — mokėjimų apdorojimas (JAV / ES, SCC arba adekvatumo sprendimas).
- Google — OAuth prisijungimas, PageSpeed Insights API, Analytics (su sutikimu).
- OpenAI — AI funkcijos (turinio generavimas, rekomendacijos).
- Resend / SMTP — el. pašto pranešimai.
- Railway — hostingas ir duomenų bazė (PostgreSQL).
Duomenų perdavimas už EEE vykdomas tik su tinkamomis apsaugos priemonėmis (standartinės sutarčių sąlygos, adekvatumo sprendimai arba tiekėjo sertifikatai). Su kiekvienu procesoriumi sudaromos duomenų tvarkymo sutartys, kai tai taikoma.
6. Saugojimo terminai
- Kontaktų užklausos — iki 24 mėn. po paskutinio kontakto arba kol galioja teisinis interesas.
- Paskyros duomenys — kol paskyra aktyvi; ištrinami per 30 d. po paskyros ištrynimo prašymo.
- Mokėjimų ir kreditų žurnalas — pagal apskaitos ir mokesčių reikalavimus (paprastai iki 10 m.).
- Serverio žurnalai — iki 90 d., nebent reikalinga saugumo tyrimui.
7. Jūsų teisės pagal BDAR
Turite šias teises:
- sužinoti, ar tvarkome jūsų duomenis, ir gauti jų kopiją;
- reikalauti ištaisyti netikslius duomenis;
- reikalauti ištrinti duomenis („būti pamirštam“);
- apriboti tvarkymą arba nesutikti su tvarkymu;
- gauti duomenis struktūruota forma (perkeliamumas);
- bet kada atšaukti sutikimą dėl analitikos (neturint įtakos ankstesniam tvarkymui);
- pateikti skundą Valstybinei duomenų apsaugos inspekcijai (VDAI): vdai.lrv.lt.
Prašymams rašykite JustasMc91@gmail.com. Tapatybę patvirtinsime protingomis priemonėmis prieš atskleidžiant duomenis.
8. Duomenų saugumas
Taikome technines ir organizacines priemones: HTTPS šifravimą, slaptažodžių ir API raktų saugojimą aplinkos kintamuosiuose, rate limiting, prieigos kontrolę prie administracinių funkcijų, reguliarų programinės įrangos atnaujinimą. Nors siekiame aukšto saugumo lygio, jokia internetinė sistema negali garantuoti absoliutaus saugumo.
9. Vaikų privatumas
Paslaugos neskirtos asmenims iki 16 metų. Sąmoningai nerenkame vaikų duomenų. Jei sužinotume, kad surinkome nepilnamečio duomenis be tėvų sutikimo, juos ištrintume nedelsiant.
10. Politikos pakeitimai
Politiką galime atnaujinti dėl teisės aktų, paslaugų ar technologijų pokyčių. Esminiai pakeitimai bus paskelbti šiame puslapyje su nauja data. Rekomenduojame periodiškai peržiūrėti šį dokumentą.