BDAR ir saugumas
Duomenų apsauga
Šis puslapis yra praktinė Gmelis duomenų apsaugos santrauka: ką saugome, kaip ribojame prieigą, kaip veikia eksportas ir kur kreiptis dėl savo teisių.
Paskutinį kartą atnaujinta: 2026 m. liepos 18 d.
1. Atsakingas subjektas
2. Apsaugos priemonės
- privati projektų failų ir nuotraukų saugykla
- serverio pusės prieigos patikros prieš failų įkėlimą, atsisiuntimą ir trynimą
- projekto narių, rolių ir modulių prieigos ribojimas
- trumpalaikės pasirašytos nuorodos dokumentų atsisiuntimui
- svarbių veiksmų auditas: failai, kvietimai, rolės, archyvavimas, sąmatos importai ir prenumeratos
- papildomos naršyklės apsaugos, necachuojami jautrūs atsakymai ir sistemos veikimo stebėsena
3. Projekto failų principas
Projektų dokumentai, brėžiniai, aktai, defektų nuotraukos ir kiti failai turi būti saugomi privačioje saugykloje, o ne viešose nuorodose ar lengvai pasiekiamuose naršyklės duomenyse.
Failo atidarymas vyksta per serverio patikrą: naudotojas turi būti prisijungęs, turėti prieigą prie projekto ir gauti trumpalaikę atsisiuntimo nuorodą.
Archyvuotas projektas išlieka skaitomas, bet nauji įrašai, failų įkėlimas, trynimas ir kiti rašymo veiksmai turi būti blokuojami.
4. Duomenų saugojimo politika
Paskyra ir prieigos teisės
saugoma kol paskyra aktyvi ir tiek, kiek būtina ginčams, saugumui ar apskaitai
Projektų duomenys
saugoma kol projektas aktyvus, archyvuotas arba kol vartotojas prašo eksportuoti / ištrinti duomenis
Įkelti dokumentai ir nuotraukos
saugoma privačioje projekto saugykloje; pasibaigus prenumeratai numatomas 7 dienų eksportavimo langas
Mokėjimai ir sąskaitos
saugoma pagal apskaitos, mokesčių ir ginčų nagrinėjimo reikalavimus
Saugumo ir audito įrašai
saugoma tiek, kiek būtina sistemos saugumui, incidentų tyrimui ir prieigos istorijai
5. Duomenų eksportas po prenumeratos pabaigos
Pasibaigus prenumeratai naudotojui turi būti paliekamas ribotas, saugus laikotarpis projekto archyvui atsisiųsti. Numatytas standartas: 7 dienos.
ZIP archyvo tikslas: aiškūs aplankai, PDF suvestinės, projekto struktūriniai duomenys ir originalūs naudotojo įkelti failai.
Po eksportavimo lango prieiga prie mokamų funkcijų gali būti ribojama. Jeigu yra teisinė prievolė saugoti tam tikrus mokėjimo ar apskaitos duomenis, jie nėra trinami vien tik dėl prenumeratos pabaigos.
6. Prašymų eiga
- prašymas siunčiamas el. paštu iš paskyrai naudojamo adreso
- patikrinama prašančio asmens tapatybė ir teisė į konkretų projektą
- paruošiamas atsakymas, eksportas, ištaisymas arba ištrynimo apimtis
- jeigu duomenų negalima ištrinti dėl apskaitos ar teisinių prievolių, paaiškinama, kokia dalis lieka saugoma
7. Duomenų tvarkytojai
Supabase
autentifikavimas, duomenų bazė, privati failų saugykla
paskyros, projekto duomenys, failų metaduomenys, audito įrašai
Vercel
aplikacijos talpinimas, runtime logai, našumo ir pasiekiamumo stebėjimas
techniniai užklausų duomenys, klaidų ir veikimo metaduomenys
Paysera
mokėjimai Lietuvos bankais ir mokėjimo būsenos patvirtinimas
mokėjimo identifikatoriai, suma, planas, pirkėjo el. paštas ir rekvizitai
Resend
sisteminiai el. laiškai, pakvietimai, priminimai ir aktyvavimo pranešimai
el. pašto adresas, laiško turinys, pristatymo metaduomenys
Stripe
kortelių mokėjimai, jeigu ši atsiskaitymo alternatyva įjungta
mokėjimo ir prenumeratos identifikatoriai, pirkėjo el. paštas, plano duomenys
8. Naudotojo teisės
- gauti informaciją apie duomenų tvarkymą
- susipažinti su tvarkomais asmens duomenimis
- prašyti ištaisyti netikslius duomenis
- prašyti ištrinti duomenis, kai tam yra teisinis pagrindas
- apriboti duomenų tvarkymą
- gauti savo duomenis perkeliamu formatu
- nesutikti su tvarkymu, kai taikoma pagal teisės aktus
- pateikti skundą Valstybinei duomenų apsaugos inspekcijai
Kontaktas prašymams: info@gmelis.lt.