← Dokumentacija / Teisinė informacija
Privatumo politika
Kokius asmens duomenis Nordlet renka, kodėl, kiek laiko saugo ir kokias teises turite.
Atnaujinta: 2026-08-30
Ši Privatumo politika paaiškina, kaip Nordlet („Nordlet“, „mes“) tvarko asmens duomenis, kai lankotės nordlet.com, naudojatės programa app.nordlet.com, atliekate užklausas į API adresu api.nordlet.com arba susisiekiate su mumis. Ji parengta pagal Bendrąjį duomenų apsaugos reglamentą (ES) 2016/679 („BDAR“).
Duomenų valdytojas: Nordlet, Estijos Respublika.
1. Du vaidmenys: valdytojas ir tvarkytojas
Nordlet veikia dviem skirtingais vaidmenimis, ir ši politika apima tik pirmąjį.
- Valdytojas. Duomenų, kuriuos renkame apie jus kaip svetainės ir programos naudotoją — jūsų paskyros, prisijungimų, atsiskaitymų, pagalbos užklausų — tvarkymo tikslus ir būdus nustato Nordlet. Ši politika aprašo šį tvarkymą.
- Tvarkytojas. Duomenų, kuriuos jūs ir jūsų naudotojai įvedate į programą arba siunčiate į API — sąskaitų faktūrų, partnerių kontaktų, darbuotojų ir darbo užmokesčio duomenų, banko operacijų, nuskaitytų dokumentų — valdytojas yra paskyrą turinti įmonė, o Nordlet tvarko juos tik pagal tos įmonės nurodymus. Šį tvarkymą reglamentuoja Duomenų tvarkymo sutartis. Jei esate Nordlet besinaudojančios įmonės darbuotojas, klientas ar tiekėjas ir norite pasinaudoti savo teisėmis dėl duomenų, kuriuos ta įmonė apie jus turi, kreipkitės į tą įmonę.
2. Kokius duomenis renkame ir kodėl
| Duomenys | Iš kur gaunami | Kodėl tvarkome | Teisinis pagrindas (BDAR 6 str.) |
|---|---|---|---|
| El. pašto adresas, vardas, pasirinkta kalba | Iš jūsų, kai užsisakote prisijungimo nuorodą arba priimate kvietimą | Sukurti ir prižiūrėti jūsų paskyrą, siųsti vienkartines prisijungimo nuorodas, rodyti programą jūsų kalba | Sutarties vykdymas (6.1.b) |
| Prisijungimo nuorodų raktai, sesijų raktai, prisijungimo laikas | Sugeneruoja paslauga | Jūsų tapatybei nustatyti; raktai saugomi tik kaip maišos (angl. hash) reikšmės | Sutarties vykdymas (6.1.b) |
| Jūsų registruojamos įmonės duomenys (pavadinimas, kodas, PVM kodas, šalis) | Iš jūsų | Įmonės darbo erdvei valdyti ir mūsų sąskaitoms tinkamam subjektui išrašyti | Sutarties vykdymas (6.1.b) |
| Atsiskaitymų įrašai: kreditų pirkimai, naktiniai naudojimo nurašymai, sąskaitos, PVM statusas | Iš jūsų ir Stripe | Apmokestinti paslaugą, išrašyti sąskaitas ir vesti įstatymų reikalaujamą mūsų apskaitą | Sutartis (6.1.b); teisinė prievolė (6.1.c) |
| Mokėjimo kortelės ar banko duomenys | Iš jūsų, įvedami Stripe atsiskaitymo puslapyje | Mokėjimui priimti. Nordlet niekada nemato viso kortelės numerio; jį saugo Stripe | Sutartis (6.1.b) |
| Naudojimo apskaita: API užklausų skaičius, nuskaityti puslapiai, naudojama saugykla pagal įmonę ir dieną | Sugeneruoja paslauga | Mokesčiams apskaičiuoti ir plano riboms taikyti | Sutartis (6.1.b) |
| Audito žurnalas: kas, ką ir kada padarė įmonėje | Sugeneruoja paslauga | Suteikti jums nekeičiamą apskaitos duomenų pakeitimų įrašą ir tirti saugumo incidentus | Sutartis (6.1.b); teisėtas interesas užtikrinti saugumą (6.1.f) |
| Serverio žurnalai: IP adresas, užklausos kelias, naršyklė, laiko žymos, klaidų informacija | Iš jūsų naršyklės ar API kliento | Palaikyti paslaugos veikimą, aptikti piktnaudžiavimą, riboti užklausas ir šalinti klaidas | Teisėtas interesas užtikrinti saugumą ir patikimumą (6.1.f) |
| Jūsų siunčiami el. laiškai ir žinutės | Iš jūsų | Jums atsakyti | Teisėtas interesas nagrinėti užklausas (6.1.f) |
| Turinys, kurį skelbiate viešame užklausų sąraše | Iš jūsų, GitHub platformoje | Pagalbai teikti. Atkreipkite dėmesį, kad šis sąrašas yra viešas ir jį valdo GitHub pagal savo sąlygas | Teisėtas interesas (6.1.f) |
Nerenkame duomenų reklamai ir neparduodame asmens duomenų.
3. Slapukai
Programa nustato du slapukus:
- sesijos slapuką, kuris išlaiko jus prisijungusį iki 30 dienų; jis yra HTTP-only ir neprieinamas skriptams;
- kalbos slapuką (
NEXT_LOCALE), kuris iki vienerių metų prisimena jūsų pasirinktą kalbą.
Abu slapukai būtini programai veikti, todėl sutikimo juosta nerodoma. Svetainė ir programa nenaudoja analitikos, sekimo ar reklamos slapukų. Stripe atsiskaitymo puslapis, kurį atidarote pirkdami kreditus, nustato savo slapukus pagal Stripe privatumo politiką.
4. Kas gauna asmens duomenis
Asmens duomenimis dalijamės tik su teikėjais, kurie padeda mums teikti paslaugą, ir tik tais duomenimis, kurių kiekvienam reikia:
| Gavėjas | Tikslas | Vieta |
|---|---|---|
| Amazon Web Services EMEA SARL | Interneto programos talpinimas, įkeltų failų saugojimas, sisteminių el. laiškų siuntimas | Europos Sąjunga |
| Stripe Payments Europe, Ltd. | Mokėjimų apdorojimas, PVM apskaičiavimas atsiskaitant, sąskaitos už kreditų pirkimus | Airija; kortelių duomenis gali tvarkyti Stripe, Inc. Jungtinėse Valstijose pagal Stripe taikomas apsaugos priemones |
| Resend, Inc. | Sisteminių el. laiškų (prisijungimo nuorodų, kvietimų, pranešimų) siuntimas, kai sukonfigūruotas vietoje Amazon SES | Jungtinės Valstijos, su duomenų talpinimu ES, kai įjungta |
| Mistral AI | Jūsų įkeltų dokumentų teksto atpažinimas (OCR). Siunčiamas tik įkeltas dokumentas ir tik kai naudojate nuskaitymo funkciją | Prancūzija |
| Enable Banking Oy | Banko operacijų gavimas iš jūsų prijungtų bankų. Tik kai prijungiate banko sąskaitą | Suomija |
| Jūsų įmonei sukonfigūruotas Peppol prieigos taškas | El. sąskaitų siuntimas ir gavimas. Tik kai įjungiate el. sąskaitas | Priklauso nuo teikėjo |
| Europos Komisija (VIES) | Jūsų įvestų PVM kodų tikrinimas. Siunčiamas tik PVM kodas | Europos Sąjunga |
| GitHub, Inc. | Viešas užklausų sąrašas, naudojamas pagalbai | Jungtinės Valstijos |
Asmens duomenis taip pat galime atskleisti, kai to reikalauja įstatymas, teismui ar institucijai pagal galiojantį reikalavimą, arba Nordlet valdančio verslo pirkėjui, kuriam tada būtų privaloma ši politika.
5. Perdavimas už Europos ekonominės erdvės ribų
Mūsų serveriai ir duomenų bazė yra Europos Sąjungoje. Kai lentelėje nurodytas teikėjas tvarko duomenis už EEE ribų (Stripe, Inc., Resend, GitHub), perdavimas grindžiamas Europos Komisijos sprendimu dėl tinkamumo pagal ES ir JAV duomenų privatumo sistemą (angl. Data Privacy Framework), kai teikėjas yra sertifikuotas, o kitais atvejais — Komisijos patvirtintomis standartinėmis sutarčių sąlygomis. Galite paprašyti mūsų taikomų apsaugos priemonių kopijos.
6. Kiek laiko saugome duomenis
| Duomenys | Saugojimo terminas |
|---|---|
| Paskyros ir įmonės duomenys | Kol egzistuoja paskyra. Paskyra, kuri niekada neperka kreditų, ištrinama praėjus 30 dienų po bandomojo laikotarpio pabaigos. Ištrintą įmonę galima atkurti per 10 dienų, po to ji pašalinama negrįžtamai. Ištrynus paskyrą arba pasibaigus sutarčiai, likę duomenys ištrinami per 30 dienų |
| Prisijungimo nuorodų raktai | 15 minučių arba iki panaudojimo |
| Sesijų raktai | Iki 30 dienų arba iki atsijungimo |
| Atsiskaitymų įrašai ir mūsų sąskaitos jums | 10 metų nuo finansinių metų pabaigos, kaip reikalauja Lietuvos apskaitos teisės aktai |
| Serverio žurnalai | 90 dienų |
| Audito žurnalas | Kol egzistuoja įmonės darbo erdvė |
| Jūsų atsiųsti el. laiškai | 2 metai po klausimo užbaigimo |
| Atsarginės kopijos | Perrašomos įprastu atsarginių kopijų ciklu, ne vėliau kaip per 35 dienas po duomenų ištrynimo iš veikiančios sistemos |
7. Jūsų teisės
Pagal BDAR galite prašyti mūsų:
- pasakyti, kokius asmens duomenis apie jus turime, ir pateikti jų kopiją (susipažinimas);
- ištaisyti netikslius duomenis (ištaisymas);
- ištrinti jūsų duomenis (ištrynimas), atsižvelgiant į aukščiau nurodytas saugojimo prievoles;
- tam tikrais atvejais apriboti jų naudojimą;
- pateikti duomenis kompiuterio skaitomu formatu (perkeliamumas) — API ir programos eksporto funkcijos jau tai suteikia visiems jūsų įvestiems duomenims;
- nutraukti teisėtu interesu grindžiamą tvarkymą (nesutikimas).
Rašykite adresu info@nordlet.com iš savo paskyros el. pašto adreso arba nurodykite, kaip galime patikrinti jūsų tapatybę. Atsakome per vieną mėnesį. Jei manote, kad jūsų duomenis tvarkome neteisėtai, galite pateikti skundą Valstybinei duomenų apsaugos inspekcijai (vdai.lrv.lt) arba ES šalies, kurioje gyvenate ar dirbate, priežiūros institucijai.
8. Saugumas
Visas srautas į svetainę, programą ir API šifruojamas TLS. Prisijungimo nuorodos, sesijos, kvietimai ir API raktai saugomi kaip maišos reikšmės, todėl duomenų bazės kopija jų neatskleidžia. Kiekvienos įmonės duomenys izoliuojami eilučių lygio saugumo (angl. row-level security) taisyklėmis, taikomomis pačioje duomenų bazėje, todėl vienos įmonės API raktas negali skaityti kitos įmonės eilučių. Įkelti failai saugomi šifruoti. Nordlet darbuotojų prieiga ribojama tuo, kas būtina paslaugai teikti, ir registruojama. Jei saugumo pažeidimas paveikia jūsų asmens duomenis ir gali kelti jums didelį pavojų, pranešime jums nepagrįstai nedelsdami, kaip reikalauja BDAR.
9. Automatizuoti sprendimai
Nepriimame automatizuotų sprendimų, sukeliančių jums teisinių ar panašiai reikšmingų pasekmių. Naktinis atsiskaitymas, užklausų ribojimas ir paskyrų be kreditų sustabdymas yra mechaniškai taikomos sutarties taisyklės, o ne profiliavimas.
10. Vaikai
Paslauga skirta įmonėms. Sąmoningai nerenkame duomenų iš jaunesnių nei 18 metų asmenų.
11. Politikos keitimas
Keisdami šią politiką atnaujiname aukščiau nurodytą datą „Atnaujinta“. Apie pakeitimus, kurie sumažina jūsų teises arba prideda naujų tikslų, paskyrų savininkams pranešime el. paštu ne vėliau kaip prieš 30 dienų.
12. Kontaktai
Nordlet, Lietuvos Respublika — info@nordlet.com.