Nordlet

Dokumentacija / Teisinė informacija

Privatumo politika

Kokius asmens duomenis Nordlet renka, kodėl, kiek laiko saugo ir kokias teises turite.

Atnaujinta: 2026-08-30

Ši Privatumo politika paaiškina, kaip Nordlet („Nordlet“, „mes“) tvarko asmens duomenis, kai lankotės nordlet.com, naudojatės programa app.nordlet.com, atliekate užklausas į API adresu api.nordlet.com arba susisiekiate su mumis. Ji parengta pagal Bendrąjį duomenų apsaugos reglamentą (ES) 2016/679 („BDAR“).

Duomenų valdytojas: Nordlet, Estijos Respublika.

1. Du vaidmenys: valdytojas ir tvarkytojas

Nordlet veikia dviem skirtingais vaidmenimis, ir ši politika apima tik pirmąjį.

  • Valdytojas. Duomenų, kuriuos renkame apie jus kaip svetainės ir programos naudotoją — jūsų paskyros, prisijungimų, atsiskaitymų, pagalbos užklausų — tvarkymo tikslus ir būdus nustato Nordlet. Ši politika aprašo šį tvarkymą.
  • Tvarkytojas. Duomenų, kuriuos jūs ir jūsų naudotojai įvedate į programą arba siunčiate į API — sąskaitų faktūrų, partnerių kontaktų, darbuotojų ir darbo užmokesčio duomenų, banko operacijų, nuskaitytų dokumentų — valdytojas yra paskyrą turinti įmonė, o Nordlet tvarko juos tik pagal tos įmonės nurodymus. Šį tvarkymą reglamentuoja Duomenų tvarkymo sutartis. Jei esate Nordlet besinaudojančios įmonės darbuotojas, klientas ar tiekėjas ir norite pasinaudoti savo teisėmis dėl duomenų, kuriuos ta įmonė apie jus turi, kreipkitės į tą įmonę.

2. Kokius duomenis renkame ir kodėl

Duomenys Iš kur gaunami Kodėl tvarkome Teisinis pagrindas (BDAR 6 str.)
El. pašto adresas, vardas, pasirinkta kalba Iš jūsų, kai užsisakote prisijungimo nuorodą arba priimate kvietimą Sukurti ir prižiūrėti jūsų paskyrą, siųsti vienkartines prisijungimo nuorodas, rodyti programą jūsų kalba Sutarties vykdymas (6.1.b)
Prisijungimo nuorodų raktai, sesijų raktai, prisijungimo laikas Sugeneruoja paslauga Jūsų tapatybei nustatyti; raktai saugomi tik kaip maišos (angl. hash) reikšmės Sutarties vykdymas (6.1.b)
Jūsų registruojamos įmonės duomenys (pavadinimas, kodas, PVM kodas, šalis) Iš jūsų Įmonės darbo erdvei valdyti ir mūsų sąskaitoms tinkamam subjektui išrašyti Sutarties vykdymas (6.1.b)
Atsiskaitymų įrašai: kreditų pirkimai, naktiniai naudojimo nurašymai, sąskaitos, PVM statusas Iš jūsų ir Stripe Apmokestinti paslaugą, išrašyti sąskaitas ir vesti įstatymų reikalaujamą mūsų apskaitą Sutartis (6.1.b); teisinė prievolė (6.1.c)
Mokėjimo kortelės ar banko duomenys Iš jūsų, įvedami Stripe atsiskaitymo puslapyje Mokėjimui priimti. Nordlet niekada nemato viso kortelės numerio; jį saugo Stripe Sutartis (6.1.b)
Naudojimo apskaita: API užklausų skaičius, nuskaityti puslapiai, naudojama saugykla pagal įmonę ir dieną Sugeneruoja paslauga Mokesčiams apskaičiuoti ir plano riboms taikyti Sutartis (6.1.b)
Audito žurnalas: kas, ką ir kada padarė įmonėje Sugeneruoja paslauga Suteikti jums nekeičiamą apskaitos duomenų pakeitimų įrašą ir tirti saugumo incidentus Sutartis (6.1.b); teisėtas interesas užtikrinti saugumą (6.1.f)
Serverio žurnalai: IP adresas, užklausos kelias, naršyklė, laiko žymos, klaidų informacija Iš jūsų naršyklės ar API kliento Palaikyti paslaugos veikimą, aptikti piktnaudžiavimą, riboti užklausas ir šalinti klaidas Teisėtas interesas užtikrinti saugumą ir patikimumą (6.1.f)
Jūsų siunčiami el. laiškai ir žinutės Iš jūsų Jums atsakyti Teisėtas interesas nagrinėti užklausas (6.1.f)
Turinys, kurį skelbiate viešame užklausų sąraše Iš jūsų, GitHub platformoje Pagalbai teikti. Atkreipkite dėmesį, kad šis sąrašas yra viešas ir jį valdo GitHub pagal savo sąlygas Teisėtas interesas (6.1.f)

Nerenkame duomenų reklamai ir neparduodame asmens duomenų.

3. Slapukai

Programa nustato du slapukus:

  • sesijos slapuką, kuris išlaiko jus prisijungusį iki 30 dienų; jis yra HTTP-only ir neprieinamas skriptams;
  • kalbos slapuką (NEXT_LOCALE), kuris iki vienerių metų prisimena jūsų pasirinktą kalbą.

Abu slapukai būtini programai veikti, todėl sutikimo juosta nerodoma. Svetainė ir programa nenaudoja analitikos, sekimo ar reklamos slapukų. Stripe atsiskaitymo puslapis, kurį atidarote pirkdami kreditus, nustato savo slapukus pagal Stripe privatumo politiką.

4. Kas gauna asmens duomenis

Asmens duomenimis dalijamės tik su teikėjais, kurie padeda mums teikti paslaugą, ir tik tais duomenimis, kurių kiekvienam reikia:

Gavėjas Tikslas Vieta
Amazon Web Services EMEA SARL Interneto programos talpinimas, įkeltų failų saugojimas, sisteminių el. laiškų siuntimas Europos Sąjunga
Stripe Payments Europe, Ltd. Mokėjimų apdorojimas, PVM apskaičiavimas atsiskaitant, sąskaitos už kreditų pirkimus Airija; kortelių duomenis gali tvarkyti Stripe, Inc. Jungtinėse Valstijose pagal Stripe taikomas apsaugos priemones
Resend, Inc. Sisteminių el. laiškų (prisijungimo nuorodų, kvietimų, pranešimų) siuntimas, kai sukonfigūruotas vietoje Amazon SES Jungtinės Valstijos, su duomenų talpinimu ES, kai įjungta
Mistral AI Jūsų įkeltų dokumentų teksto atpažinimas (OCR). Siunčiamas tik įkeltas dokumentas ir tik kai naudojate nuskaitymo funkciją Prancūzija
Enable Banking Oy Banko operacijų gavimas iš jūsų prijungtų bankų. Tik kai prijungiate banko sąskaitą Suomija
Jūsų įmonei sukonfigūruotas Peppol prieigos taškas El. sąskaitų siuntimas ir gavimas. Tik kai įjungiate el. sąskaitas Priklauso nuo teikėjo
Europos Komisija (VIES) Jūsų įvestų PVM kodų tikrinimas. Siunčiamas tik PVM kodas Europos Sąjunga
GitHub, Inc. Viešas užklausų sąrašas, naudojamas pagalbai Jungtinės Valstijos

Asmens duomenis taip pat galime atskleisti, kai to reikalauja įstatymas, teismui ar institucijai pagal galiojantį reikalavimą, arba Nordlet valdančio verslo pirkėjui, kuriam tada būtų privaloma ši politika.

5. Perdavimas už Europos ekonominės erdvės ribų

Mūsų serveriai ir duomenų bazė yra Europos Sąjungoje. Kai lentelėje nurodytas teikėjas tvarko duomenis už EEE ribų (Stripe, Inc., Resend, GitHub), perdavimas grindžiamas Europos Komisijos sprendimu dėl tinkamumo pagal ES ir JAV duomenų privatumo sistemą (angl. Data Privacy Framework), kai teikėjas yra sertifikuotas, o kitais atvejais — Komisijos patvirtintomis standartinėmis sutarčių sąlygomis. Galite paprašyti mūsų taikomų apsaugos priemonių kopijos.

6. Kiek laiko saugome duomenis

Duomenys Saugojimo terminas
Paskyros ir įmonės duomenys Kol egzistuoja paskyra. Paskyra, kuri niekada neperka kreditų, ištrinama praėjus 30 dienų po bandomojo laikotarpio pabaigos. Ištrintą įmonę galima atkurti per 10 dienų, po to ji pašalinama negrįžtamai. Ištrynus paskyrą arba pasibaigus sutarčiai, likę duomenys ištrinami per 30 dienų
Prisijungimo nuorodų raktai 15 minučių arba iki panaudojimo
Sesijų raktai Iki 30 dienų arba iki atsijungimo
Atsiskaitymų įrašai ir mūsų sąskaitos jums 10 metų nuo finansinių metų pabaigos, kaip reikalauja Lietuvos apskaitos teisės aktai
Serverio žurnalai 90 dienų
Audito žurnalas Kol egzistuoja įmonės darbo erdvė
Jūsų atsiųsti el. laiškai 2 metai po klausimo užbaigimo
Atsarginės kopijos Perrašomos įprastu atsarginių kopijų ciklu, ne vėliau kaip per 35 dienas po duomenų ištrynimo iš veikiančios sistemos

7. Jūsų teisės

Pagal BDAR galite prašyti mūsų:

  • pasakyti, kokius asmens duomenis apie jus turime, ir pateikti jų kopiją (susipažinimas);
  • ištaisyti netikslius duomenis (ištaisymas);
  • ištrinti jūsų duomenis (ištrynimas), atsižvelgiant į aukščiau nurodytas saugojimo prievoles;
  • tam tikrais atvejais apriboti jų naudojimą;
  • pateikti duomenis kompiuterio skaitomu formatu (perkeliamumas) — API ir programos eksporto funkcijos jau tai suteikia visiems jūsų įvestiems duomenims;
  • nutraukti teisėtu interesu grindžiamą tvarkymą (nesutikimas).

Rašykite adresu info@nordlet.com iš savo paskyros el. pašto adreso arba nurodykite, kaip galime patikrinti jūsų tapatybę. Atsakome per vieną mėnesį. Jei manote, kad jūsų duomenis tvarkome neteisėtai, galite pateikti skundą Valstybinei duomenų apsaugos inspekcijai (vdai.lrv.lt) arba ES šalies, kurioje gyvenate ar dirbate, priežiūros institucijai.

8. Saugumas

Visas srautas į svetainę, programą ir API šifruojamas TLS. Prisijungimo nuorodos, sesijos, kvietimai ir API raktai saugomi kaip maišos reikšmės, todėl duomenų bazės kopija jų neatskleidžia. Kiekvienos įmonės duomenys izoliuojami eilučių lygio saugumo (angl. row-level security) taisyklėmis, taikomomis pačioje duomenų bazėje, todėl vienos įmonės API raktas negali skaityti kitos įmonės eilučių. Įkelti failai saugomi šifruoti. Nordlet darbuotojų prieiga ribojama tuo, kas būtina paslaugai teikti, ir registruojama. Jei saugumo pažeidimas paveikia jūsų asmens duomenis ir gali kelti jums didelį pavojų, pranešime jums nepagrįstai nedelsdami, kaip reikalauja BDAR.

9. Automatizuoti sprendimai

Nepriimame automatizuotų sprendimų, sukeliančių jums teisinių ar panašiai reikšmingų pasekmių. Naktinis atsiskaitymas, užklausų ribojimas ir paskyrų be kreditų sustabdymas yra mechaniškai taikomos sutarties taisyklės, o ne profiliavimas.

10. Vaikai

Paslauga skirta įmonėms. Sąmoningai nerenkame duomenų iš jaunesnių nei 18 metų asmenų.

11. Politikos keitimas

Keisdami šią politiką atnaujiname aukščiau nurodytą datą „Atnaujinta“. Apie pakeitimus, kurie sumažina jūsų teises arba prideda naujų tikslų, paskyrų savininkams pranešime el. paštu ne vėliau kaip prieš 30 dienų.

12. Kontaktai

Nordlet, Lietuvos Respublika — info@nordlet.com.