Privatumo politika
Atnaujinta: 2026 m. gegužės 26 d.
Duomenų valdytojas: MB „Notteli"
Įmonės kodas: 307465994
Adresas: Laisvės al. 85E-5, LT-44297 Kaunas, Lietuva
Kontaktinis el. paštas: info@kraitele.lt
1. Bendrosios nuostatos
Ši privatumo politika paaiškina, kokius asmens duomenis tvarko MB „Notteli" valdoma elektroninė parduotuvė kraitele.lt, kokiais tikslais, kokiu teisiniu pagrindu, kam duomenys gali būti perduodami ir kokias teises turite.
Duomenis tvarkome vadovaudamiesi BDAR, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir kitais taikomais teisės aktais.
2. Kokius duomenis renkame
- Kontaktiniai duomenys: vardas, pavardė, el. paštas, telefono numeris;
- Pristatymo duomenys: adresas arba pasirinkto paštomato duomenys, miestas, pašto kodas;
- Užsakymo duomenys: prekės, variantai, kiekiai, kaina, nuolaidos, valiuta, užsakymo numeris;
- Mokėjimo duomenys: mokėjimo būdas, mokėjimo statusas, transakcijos / grąžinimo nuorodos;
- Bendravimo duomenys: užklausos per kontaktų formą, el. laiškai ir atsakymai;
- Techniniai duomenys: IP adresas, naršyklė, įrenginio informacija, puslapio URL, slapukai ir panašios technologijos;
- Rinkodaros / analitikos duomenys: puslapių peržiūros, krepšelio, checkout ir pirkimo įvykiai, jei davėte sutikimą.
Mokėjimo kortelės numerių, banko prisijungimo duomenų ar pilnų banko autentifikavimo duomenų nesaugome - jie tvarkomi mokėjimo paslaugų teikėjo.
3. Tvarkymo tikslai ir teisiniai pagrindai
3.1. Užsakymo sudarymas ir vykdymas
Tvarkome kontaktinius, pristatymo, užsakymo ir mokėjimo duomenis, kad galėtume priimti užsakymą, perduoti jį apmokėjimui, pristatyti prekes, išsiųsti pranešimus ir suteikti klientų aptarnavimą. Teisinis pagrindas - sutarties vykdymas arba veiksmai iki sutarties sudarymo.
3.2. Teisinės prievolės
Sąskaitų, apskaitos, mokesčių ir privalomų dokumentų duomenis saugome tiek, kiek reikalauja teisės aktai. Teisinis pagrindas - teisinė prievolė.
3.3. Teisėtas interesas
Duomenis galime tvarkyti sukčiavimo prevencijai, saugumui, ginčų sprendimui, techninių klaidų diagnostikai ir parduotuvės veikimo gerinimui, kai jūsų interesai ir teisės nėra viršesni.
3.4. Sutikimas
Analitikos ir rinkodaros slapukus, Meta Pixel, Meta Conversions API, Google Analytics ir Google Tag Manager naudojame tik tada, kai tam duodate sutikimą slapukų banneryje arba nustatymuose. Sutikimą galite bet kada pakeisti ar atšaukti.
4. Naudojami įrankiai ir paslaugų teikėjai
- Medusa - el. parduotuvės, produktų, krepšelio ir užsakymų valdymui;
- MakeCommerce / Maksekeskus AS - mokėjimų apdorojimui ir mokėjimo statuso patvirtinimui;
- Omniva, LP Express / Unisend, Venipak, DPD, Smartpost - paštomatų ir pristatymo pasirinkimams bei siuntų pristatymui;
- Google Analytics 4 - lankomumo ir elgsenos statistikai, jei davėte analitikos sutikimą;
- Google Tag Manager - tagų valdymui pagal jūsų sutikimo nustatymus;
- Meta Pixel - puslapio peržiūroms ir reklamos įvykiams, jei davėte rinkodaros sutikimą;
- Meta Conversions API - serveriniams „AddToCart“, „InitiateCheckout“ ir „Purchase“ įvykiams, jei davėte rinkodaros sutikimą;
- IT ir hostingo paslaugų teikėjai - svetainės, serverių, el. pašto ir saugumo užtikrinimui.
4.1. Meta Conversions API duomenys
Gavus rinkodaros sutikimą, serveriu Meta gali būti perduodami įvykiai „AddToCart“, „InitiateCheckout“ ir „Purchase“. Šiuose įvykiuose gali būti: įvykio ID, laikas, puslapio URL, produkto / varianto ID, kiekis, vertė, valiuta, užsakymo ID, IP adresas, naršyklės informacija, Meta slapukų identifikatoriai _fbp ir _fbc. Pirkimo įvykiui gali būti perduodami užhashinti el. paštas, telefonas, vardas ir pavardė. Kontaktinių duomenų atviru tekstu Meta CAPI neperduodame.
5. Duomenų gavėjai ir perdavimas už EEE ribų
Duomenys perduodami tik tiek, kiek būtina aukščiau nurodytiems tikslams. Kai paslaugų teikėjas veikia už Europos ekonominės erdvės ribų arba duomenys gali būti pasiekiami iš trečiųjų šalių, taikomos BDAR numatytos apsaugos priemonės, pvz. standartinės sutarčių sąlygos, tinkamumo sprendimai ar kitos teisinės priemonės.
6. Duomenų saugojimo terminai
- Užsakymo ir apskaitos duomenys: iki 10 metų, jei to reikalauja teisės aktai;
- Klientų užklausos: iki 2 metų nuo paskutinio kontakto, nebent reikia ilgiau ginčui spręsti;
- Krepšelio naršyklės saugyklos įrašai: iki jų ištrynimo arba krepšelio užbaigimo;
- Slapukų sutikimas: iki 180 dienų;
- Analitikos ir rinkodaros slapukai: pagal konkretaus tiekėjo nustatytus terminus, aprašytus Slapukų politikoje.
7. Slapukai ir sutikimo valdymas
Būtini slapukai ir naršyklės saugykla naudojami krepšeliui, sutikimo įsiminimui ir svetainės veikimui. Analitiniai ir rinkodaros slapukai naudojami tik su jūsų sutikimu. Daugiau informacijos pateikiama Slapukų politikoje.
Sutikimą galite pakeisti puslapio apačioje paspaudę „Slapukų nustatymai“.
8. Jūsų teisės
Pagal BDAR turite teisę:
- susipažinti su tvarkomais asmens duomenimis;
- reikalauti ištaisyti netikslius duomenis;
- reikalauti ištrinti duomenis, kai tam yra pagrindas;
- apriboti duomenų tvarkymą;
- gauti duomenis perkeliamu formatu;
- nesutikti su tvarkymu, grindžiamu teisėtu interesu;
- atšaukti sutikimą, kai tvarkymas grindžiamas sutikimu;
- pateikti skundą Valstybinei duomenų apsaugos inspekcijai (vdai.lrv.lt).
9. Saugumas
Taikome technines ir organizacines priemones: HTTPS šifravimą, prieigos kontrolę, ribotą prieigą prie administravimo sistemų, atsargines kopijas ir mokėjimų apdorojimą per specializuotą mokėjimo paslaugų teikėją.
10. Politikos pakeitimai
Politiką galime atnaujinti pasikeitus teisės aktams, naudojamiems įrankiams ar parduotuvės procesams. Aktualią versiją visada skelbiame šiame puslapyje.
11. Kontaktai
Klausimais dėl asmens duomenų tvarkymo kreipkitės:
MB „Notteli"
Laisvės al. 85E-5, LT-44297 Kaunas
El. paštas: info@kraitele.lt