Duomenų tvarkymo sutartis
BDAR 28 str. sutartis: ką darome su jūsų darbuotojų ir klientų duomenimis.
Versija 1.0 · atnaujinta 2026-08-21
Šalys ir dokumento vieta
Ši sutartis sudaroma tarp Kliento — įmonės, kuri naudojasi FTR ERP ir yra duomenų valdytoja — ir FTR ERP pardavėjo (rekvizitai bus įrašyti), kuris teikia sistemą ir yra duomenų tvarkytojas.
Sutartis yra neatskiriama paslaugų teikimo sąlygų dalis ir galioja nuo tos dienos, kai Klientas pradeda naudotis sistema — atskirai pasirašyti jos nebūtina. Jei Kliento tvarka reikalauja pasirašyto egzemplioriaus, atsispausdinkite šį puslapį arba parašykite info@ftr.lt — atsiųsime pasirašytą.
1. Dalykas ir trukmė
Tvarkytojas Kliento pavedimu tvarko asmens duomenis, kuriuos Klientas ar jo naudotojai įveda į sistemą arba kurie sistemoje atsiranda ja naudojantis. Tvarkymas trunka tiek, kiek galioja paslaugų sutartis, ir baigiasi 9 skyriuje aprašyta tvarka.
2. Tvarkymo pobūdis, tikslas ir apimtis
Tikslas — teikti Klientui valdymo sistemą: saugoti, rodyti, grupuoti ir perduoti duomenis taip, kaip to prašo pats Klientas per sistemos funkcijas. Savo tikslais Tvarkytojas šių duomenų nenaudoja. Tvarkomų duomenų rūšys ir subjektų kategorijos — 1 priede.
3. Tik pagal dokumentuotus nurodymus (28 str. 3 d. a p.)
Tvarkytojas duomenis tvarko tik pagal dokumentuotus Kliento nurodymus. Nurodymais laikoma: ši sutartis, paslaugų sąlygos, sistemos nustatymai ir Kliento raštu pateikti prašymai palaikymui.
Jei Tvarkytojas privalėtų tvarkyti duomenis pagal ES ar Lietuvos teisės aktą, jis apie tai praneša Klientui iš anksto, nebent tas aktas pranešti draudžia. Jei Tvarkytojo nuomone nurodymas pažeidžia duomenų apsaugos teisę, jis nedelsdamas apie tai informuoja Klientą.
4. Konfidencialumas (b p.)
Prieigą prie Kliento duomenų turi tik tie Tvarkytojo darbuotojai ar rangovai, kuriems ji būtina pareigoms atlikti; visi jie įsipareigoję laikytis konfidencialumo — sutartimi arba įstatymu. Prieiga suteikiama pagal poreikį ir panaikinama pasibaigus pagrindui.
5. Saugumo priemonės (c p., 32 str.)
Tvarkytojas įgyvendina technines ir organizacines priemones, atitinkančias riziką. Jų sąrašas — 3 priede. Priemonės gali būti keičiamos, bet ne mažinamos: naujos turi teikti ne mažesnę apsaugą.
6. Subtvarkytojai (d p.)
Klientas duoda bendrą rašytinį leidimą pasitelkti subtvarkytojus. Jų sąrašas su tikslais ir regionais — 2 priede.
- Kiekvienam subtvarkytojui sutartimi keliami tokie patys duomenų apsaugos reikalavimai, kokie nustatyti šioje sutartyje.
- Apie ketinimą pasitelkti naują subtvarkytoją ar pakeisti esamą Tvarkytojas praneša el. paštu ne vėliau kaip prieš 30 dienų.
- Klientas per tą laiką gali motyvuotai prieštarauti. Neradus sprendimo, Klientas gali nutraukti paslaugų sutartį be netesybų, o už neišnaudotą apmokėtą laikotarpį gauna proporcingą grąžinimą.
- Už subtvarkytojo veiksmus Tvarkytojas atsako kaip už savo.
7. Pagalba dėl duomenų subjektų teisių (e p.)
Kreipimusis, gautus tiesiogiai iš duomenų subjektų (pvz., Kliento darbuotojo), Tvarkytojas persiunčia Klientui ir pats į juos neatsako — sprendimą priima valdytojas.
Didžiąją dalį prašymų Klientas gali įvykdyti pats, be Tvarkytojo pagalbos: sistemoje yra asmens duomenų kopijos atsisiuntimas (15 ir 20 str.), duomenų taisymas, darbuotojo ištrynimas (17 str.) ir sutikimų registras su atšaukimu. Ko negalima padaryti mygtuku, Tvarkytojas padaro pagal prašymą per protingą terminą.
8. Pažeidimai ir poveikio vertinimas (f p., 32–36 str.)
Sužinojęs apie asmens duomenų saugumo pažeidimą, Tvarkytojas praneša Klientui nedelsdamas ir ne vėliau kaip per 48 valandas, nurodydamas, kas nutiko, kokius duomenis tai palietė ir kokių priemonių imtasi. Pranešti priežiūros institucijai ir duomenų subjektams yra Kliento, kaip valdytojo, pareiga; Tvarkytojas jam padeda.
Tvarkytojas taip pat padeda Klientui atlikti poveikio duomenų apsaugai vertinimą (35 str.) ir konsultuotis su priežiūros institucija (36 str.) — tiek, kiek tam reikia informacijos apie sistemą.
9. Ką darome pabaigoje (g p.)
Pasibaigus paslaugų sutarčiai Klientas pasirenka: duomenys grąžinami arba ištrinami.
- Duomenys pasiekiami atsisiųsti dar 30 dienų; kopija atsisiunčiama iš pačios sistemos, papildomo mokesčio nėra.
- Ne vėliau kaip po 60 dienų duomenys ištrinami negrįžtamai, įskaitant failus.
- Atsarginėse kopijose duomenys dingsta pagal kopijų rotacijos terminą; iki tol jos naudojamos tik avarijai atstatyti.
- Ištrynimą Tvarkytojas patvirtina raštu, jei Klientas to paprašo.
Sistema šio eiliškumo reikalauja pati: įmonės erdvės ištrinti neįmanoma, kol nepaimta duomenų kopija arba raštu nepatvirtinta, kad jos nereikia. Tai ne procedūra popieriuje, o duomenų bazės riba.
10. Informacija ir auditas (h p.)
Tvarkytojas Kliento prašymu pateikia informaciją, reikalingą įrodyti, kad 28 str. pareigų laikomasi. Klientas turi teisę ne dažniau kaip kartą per metus (ir bet kada po duomenų saugumo pažeidimo) atlikti auditą — savo jėgomis arba pasitelkęs nepriklausomą auditorių, apie tai pranešęs prieš 30 dienų.
Auditas negali pažeisti kitų klientų duomenų konfidencialumo. Pagrįstos Tvarkytojo išlaidos, viršijančios įprastą informacijos pateikimą, apmokamos Kliento.
11. Perdavimai už Europos ekonominės erdvės
Duomenys laikomi Europos Sąjungoje. Kai kurie subtvarkytojai (žr. 2 priedą) gali tvarkyti duomenis už EEE ribų — tokiais atvejais perdavimas grindžiamas Europos Komisijos patvirtintomis standartinėmis sutarčių sąlygomis arba sprendimu dėl tinkamumo, o duomenų apimtis ribojama tuo, kas būtina funkcijai veikti.
12. Atsakomybė ir galiojimas
Šalių atsakomybei taikomos paslaugų teikimo sąlygų nuostatos. Neatitikus šios sutarties ir paslaugų sąlygų, duomenų apsaugos klausimais viršenybę turi ši sutartis.
1 priedas. Ką tvarkome
Duomenų subjektų kategorijos: Kliento darbuotojai ir vadovai; Kliento klientų atstovai; subrangovų ir tiekėjų atstovai; asmenys, kurių duomenų atsiranda darbo dokumentuose (pvz., objekto lankytojai dienos žurnale).
| Duomenų rūšis | Pavyzdžiai sistemoje |
|---|---|
| Tapatybė ir kontaktai | vardas, pareigos, el. paštas, telefonas, nuotrauka |
| Darbo duomenys | darbo laiko įrašai, viršvalandžiai, atostogos, priskyrimai objektams, pažymėjimų galiojimas |
| Atlygio duomenys | valandiniai tarifai, algalapių eilutės, kelionės kompensacijos |
| Sveikatos duomenys (BDAR 9 str.) | nedarbingumo žymos ir laikotarpiai darbuotojo kortelėje |
| Veiklos pėdsakas | kas ir kada įrašą sukūrė ar pakeitė, prisijungimų įrašai, IP adresas |
| Turinys | žinutės, dienos žurnalo įrašai, nuotraukos iš objektų, dokumentai ir parašai |
Nedarbingumo žymos yra sveikatos duomenys, tad jiems taikomos griežtesnės BDAR 9 str. taisyklės. Sistemoje jie matomi tik tiems, kam suteikta atitinkama teisė, bet pagrindą juos tvarkyti turi turėti Klientas kaip valdytojas.
2 priedas. Subtvarkytojai
| Paslauga | Kam pasitelkiama | Kur tvarkoma |
|---|---|---|
| Supabase | Duomenų bazė, failų saugykla ir prisijungimai — čia guli visi įmonės duomenys. | ES (Frankfurtas, eu-central-1) |
| Vercel | Programos talpinimas: puslapiai ir serverio funkcijos. | ES (Frankfurtas, fra1) |
| Resend | Išeinantys laiškai: pakvietimai, priminimai, ataskaitos. | ES / JAV (tiekėjo infrastruktūra) |
| Anthropic (Claude) | AI funkcijos: sąskaitų nuskaitymas, vertimas, santraukos, sutarčių analizė. Duomenys išeina, kai žmogus paspaudžia AI mygtuką, ir kas vakarą — dienos suvestinė (objektų pavadinimai ir sumos) automatizacijai „Vakarinis digest“; ją išjungus, AI santrauka nebesudaroma. Pokalbio vertimui ir santraukai siunčiamas tik tas tekstas. | JAV (standartinės sutarčių sąlygos) |
| Sentry (jei įjungta) | Klaidų stebėsena. Klaidos pranešime gali pakliūti naudotojo ID ir adresas. | ES (tiekėjo ES saugykla) |
| Naršyklės push tarnyba (jei įjungta) | Pranešimai į telefoną keliauja per naršyklės gamintojo tarnybą (Google, Mozilla, Apple). Turinys šifruojamas — tarnyba jo neskaito. | Pagal naršyklės gamintoją |
| Open-Meteo | Orai dienos žurnale. Išeina tik objekto koordinatės. — asmens duomenų neperduodama | ES (Vokietija) |
| OpenStreetMap Nominatim | Objekto adreso koordinatės (orai dienos žurnale, kelionės atstumas). Išeina tik objekto adresas — be kliento vardo ir kontaktų. | Jungtinė Karalystė (ES adekvatumo sprendimas), OSM fondas |
| data.gov.lt (JAR) | Įmonių rekvizitų paieška. Išeina tik įmonės pavadinimas arba kodas. — asmens duomenų neperduodama | Lietuva |
Sąrašas atspindi tai, ką sistema iš tikrųjų kviečia: naujas išorinis tiekėjas kode be įrašo šiame priede nepraeina automatinės patikros.
3 priedas. Techninės ir organizacinės priemonės
- Įmonių atskyrimas duomenų bazėje. Kiekviena eilutė pažymėta įmonės žyme, o prieigos taisyklės veikia pačioje duomenų bazėje, ne programoje — svetimų eilučių ji neatiduoda net programos klaidos atveju. Ribą tikrina automatiniai testai su dviem įmonėmis ir keliomis rolėmis.
- Teisės pagal vaidmenį. Ką žmogus mato ir ką gali keisti, sprendžia teisių katalogas; ta pati riba galioja ir sąsajai, ir duomenų bazei.
- Prisijungimo apsauga. Administratoriams privalomas dviejų veiksnių patvirtinimas (TOTP), taikoma slaptažodžių politika ir nesėkmingų bandymų stabdymas.
- Šifravimas. Ryšys — TLS; duomenys ir failai saugomi šifruoti.
- Failai. Saugomi privačiose saugyklose; pasiekiami tik per laikinas nuorodas, kurios pasibaigia. Išorinės nuorodos gali būti apsaugotos slaptažodžiu ir bet kada atšaukiamos.
- Audito pėdsakas. Svarbūs veiksmai (kūrimas, keitimas, trynimas, prisijungimai, duomenų atsisiuntimas) fiksuojami žurnale.
- Palaikymo prieiga. Platformos administratorius gali laikinai dirbti Kliento erdvėje palaikymo tikslais; kiekvienas toks įėjimas lieka audito žurnale ir yra matomas.
- Atsarginės kopijos. Kasdienės duomenų bazės kopijos tiekėjo pusėje, atskira kopija už jos ribų ir išbandyta atstatymo procedūra.
- Stebėsena. Klaidos ir įtartinas srautas fiksuojami; užklausų dažnis ribojamas.
- Pokyčių kontrolė. Kodas keliauja per versijų kontrolę ir automatinius testus; be žalių testų pakeitimas į sistemą nepatenka.