Šiame duomenų apsaugos pranešime paaiškinama, kokius asmens duomenis
(https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32016R0679)
mes tvarkome naudojantis mūsų svetaine, mobiliosiomis programėlėmis ir paslaugomis,
kokiais tikslais ir kokiu teisiniu pagrindu,
taip pat kokios teisės Jums suteikiamos.
Duomenų valdytojas
(https://www.gesetze-im-internet.de/dsgvo/art_4.html):
Coral Club Distribution LTD
Agapinoros 52, 2nd floor, Flat/Office 1,
8049 Pafosas, Kipras
Registruota Kipro Respublikos prekybos registre, registracijos numeris: HE343977
El. paštas: mailto:datenschutz@coral-club.com
Duomenų apsaugos kontaktinis asmuo (DPO):
mailto:datenschutz@coral-club.com
Vietinis kontaktinis biuras (nėra savarankiškas duomenų valdytojas):
Coral Club Deutschland GmbH
Siegener Str. 12, 35066 Frankenberg (Eder), Vokietija
Tel.: tel:+4961136007328
Duomenų apsaugos pagalbos centras, kuriame pateikiami atsakymai į dažniausiai užduodamus klausimus,
instrukcijos dėl Jūsų teisių įgyvendinimo ir paskyros nustatymo,
pasiekiamas per nuorodą mūsų svetainės apačioje.
Šis duomenų apsaugos pranešimas taikomas visoms svetainėms ir internetinėms paslaugoms,
kurias valdo Coral Club Distribution LTD, jei nenurodyta kitaip.
Mes renkame asmens duomenis tik tiek, kiek būtina mūsų paslaugoms teikti,
sutartiniams ar teisiniams įsipareigojimams vykdyti, remiantis Jūsų sutikimu
arba mūsų teisėtų interesų apsaugai
(BDAR 6 straipsnio 1 dalies a, b, c, f punktai).
Išsaugant arba nuskaitant informaciją galiniuose įrenginiuose taip pat taikomos
§ 25 TTDDG (anksčiau TTDSG) nuostatos.
Interneto priegloba (web hosting) (BDAR 6 straipsnio 1 dalies f punktas):
Šios svetainės talpinimui naudojame Europos prieglobos paslaugų teikėją.
Mūsų vardu tvarkomi IP adresai ir serverio žurnalai (log failai).
Su paslaugų teikėju sudaryta duomenų tvarkymo sutartis (BDAR 28 straipsnis).
Serverių vieta: ES/EEE; perduodant duomenis į trečiąsias šalis taikomi BDAR 45/46 straipsniai (DPF/SCC).
Lankantis svetainėje (serverio žurnalai) (BDAR 6 straipsnio 1 dalies f punktas):
Jūsų naršyklė perduoda techniškai būtinus duomenis (pavyzdžiui, IP adresą, datą/laiką, naršyklę/OS, šaltinio URL).
IP adresas saugomas ne ilgiau kaip 30 dienų žurnalų failuose ir vėliau automatiškai ištrinamas
(IT saugumui, stabilumui ir klaidų analizei užtikrinti).
Kontaktinė forma / el. paštas (BDAR 6 straipsnio 1 dalies b punktas — su sutartimi susijusioms užklausoms; kitais atvejais f punktas BDAR):
Mes renkame tik būtinus duomenis (BDAR 5 straipsnio 1 dalies c punktas).
Privalomi laukai: klubo numeris, vardas, el. pašto adresas, žinutė.
Neprivalomas laukas: telefono numeris (greitesniam grįžtamajam ryšiui).
Taip pat galite susisiekti su mumis tiesiogiai el. paštu; duomenys ištrinami užbaigus užklausos nagrinėjimą, jei teisės aktai nereikalauja kitaip.
Asmeninė paskyra (klubo narys) (BDAR 6 straipsnio 1 dalies b punktas):
Paskyrai sukurti renkame el. pašto adresą, vardą, pavardę ir adresą.
Neprivaloma: telefono numeris, lytis.
Gimimo data — tik jei ji reikalinga amžiaus ar tapatybės patikrai (pavyzdžiui, tam tikriems mokėjimo būdams).
Ištrynimas galimas pateikus prašymą adresu mailto:datenschutz@coral-club.com;
tuo pačiu išlieka teisės aktuose nustatyti duomenų saugojimo įsipareigojimai (BDAR 6 straipsnio 1 dalies c punktas).
Užsakymas be registracijos (svečio užsakymas) (BDAR 6 straipsnio 1 dalies b punktas):
Privalomi duomenys: vardas, pavardė, adresas, el. paštas, mokėjimo duomenys (priklausomai nuo mokėjimo būdo).
Gimimo data — tik mokant pagal sąskaitą (kreditingumo tikrinimui; BDAR 6 straipsnio 1 dalies f punktas).
Duomenų saugojimas vykdomas pagal prekybos ir mokesčių teisės aktus (BDAR 6 straipsnio 1 dalies c punktas).
Parinktis „Išplėstinė informacija“ (BDAR 6 straipsnio 1 dalies a punktas):
Ši bendruomenės funkcija pagal numatytuosius nustatymus yra išjungta.
Jūs galite pasirinktinai leisti rodyti: (i) kontaktinius duomenis (el. paštas / telefonas), (ii) žinučių siuntimo ID, (iii) dalyvavimą renginiuose, (iv) pirkimų istoriją už paskutinius 3 mėnesius.
Rodomi tik tie duomenys, kuriuos aktyvavote savo paskyroje.
Sutikimo atšaukimas galimas bet kuriuo metu paskyros nustatymuose (BDAR 7 straipsnio 3 dalis).
Pastaba: mes išliekame atsakingi už teisėtą šios funkcijos teikimą ir prieigos kontrolę.
Naujienlaiškis (Newsletter) (§ 7 UWG kartu su BDAR 6 straipsnio 1 dalies a punktu):
Siunčiamas po Double-Opt-In patvirtinimo. Privalomas laukas: el. paštas.
Atidarymų ir paspaudimų stebėjimas vykdomas tik gavus naudotojo sutikimą.
Atsisakyti galima naudojant nuorodą „Atsisakyti prenumeratos“ laiške arba el. paštu.
Teisinis pagrindas Double-Opt-In registravimui — BDAR 6 straipsnio 1 dalies f punktas (sutikimo įrodymas).
Loterijos / apklausos (BDAR 6 straipsnio 1 dalies b punktas; reklamos tikslais — BDAR 6 straipsnio 1 dalies a punktas):
Duomenys priklauso nuo formos.
Komunikacijos kanalai – apžvalga:
- Telefonas: vardas, numeris, kreipimosi tema (BDAR 6 straipsnio 1 dalies b/f punktai); ištrynimas po apdorojimo.
- El. paštas: siuntėjo adresas, laiško turinys (BDAR 6 straipsnio 1 dalies b/f punktai); ištrynimas po apdorojimo.
- WhatsApp (Business Platform): žr. toliau.
- Telegram: žr. toliau.
WhatsApp (Business Platform) (BDAR 6 straipsnio 1 dalies b/f punktai):
Kontaktas per Click-to-Chat arba išsaugotą numerį.
Tvarkomi duomenys: telefono numeris, paskyros vardas, išsiųstos žinutės (tekstas / vaizdai), metaduomenys (laikas, įrenginys, IP).
Turinys užšifruotas end-to-end, tačiau metaduomenis gali tvarkyti paslaugų teikėjas.
Duomenų perdavimas į trečiąsias šalis per Meta/WhatsApp grindžiamas DPF/SCC; daugiau informacijos:
https://www.whatsapp.com/legal/business-data-transfer-addendum ir
https://www.whatsapp.com/legal/privacy-policy.
Naudojimas yra savanoriškas; alternatyvos: telefonas / el. paštas.
Telegram (BDAR 6 straipsnio 1 dalies b/f punktai):
Bendravimas per oficialią paskyrą / kanalą.
Tvarkomi duomenys: naudotojo vardas, telefono numeris (jei prieinamas), žinučių turinys, metaduomenys.
Cloud pokalbiai nėra užšifruoti end-to-end, slapti pokalbiai — užšifruoti.
Paslaugų teikėjas: Telegram FZ-LLC (JAE).
Daugiau informacijos: https://telegram.org/privacy.
Dalyvavimas socialiniuose tinkluose (Facebook, Instagram, X/Twitter ir kt.):
Lankantis mūsų socialinių tinklų puslapiuose duomenys gali būti tvarkomi rinkodaros ir analizės tikslais.
Jei kartu su platforma nustatome duomenų tvarkymo tikslus ir priemones (pavyzdžiui, „Page Insights“),
tai reiškia bendrą atsakomybę (BDAR 26 straipsnis).
Informaciją apie bendro tvarkymo sąlygas galite rasti atitinkamos platformos skyriuje „Page Insights Addendum“.
Papildoma informacija apie saugojimo terminus ir duomenų gavėjus pateikta šio duomenų apsaugos pranešimo 3 skyriuje.
Mes tvarkome asmens duomenis šiais tikslais remdamiesi atitinkamais Bendrojo duomenų apsaugos reglamento (BDAR) ir Telekomunikacijų ir telemedijos duomenų apsaugos įstatymo (TTDDG) teisiniais pagrindais:
- Paslaugų teikimas / IT saugumas (žurnalų failai): BDAR 6 straipsnio 1 dalies f punktas.
- Sutarties vykdymas (paskyra / užsakymai / pagalba): BDAR 6 straipsnio 1 dalies b punktas; saugojimas: BDAR 6 straipsnio 1 dalies c punktas.
- Naujienlaiškių siuntimas: Double-Opt-In, BDAR 6 straipsnio 1 dalies a punktas, § 7 UWG; sutikimą galima bet kada atšaukti (7 straipsnio 3 dalis).
- Loterijos / apklausos: dalyvavimas / organizavimas — 6 straipsnio 1 dalies b punktas; reklamos tikslai — a punktas.
- Analitika / rinkodara (slapukai / pikseliai): tik gavus sutikimą § 25 1 dalis TTDDG, 6 straipsnio 1 dalies a punktas; būtini slapukai — § 25 2 dalis TTDDG, 6 straipsnio 1 dalies f punktas.
- Mokėjimai / pristatymas: duomenų perdavimas mokėjimo ir transporto paslaugų teikėjams 6 straipsnio 1 dalies b punktas, jei reikia — c punktas.
- Reklama esamiems klientams (panašūs nuosavi produktai): 6 straipsnio 1 dalies f punktas kartu su § 7 3 dalimi UWG; nesutikimą galima pateikti bet kuriuo metu.
- Valstybės institucijų reikalavimai: duomenų atskleidimas, jei to reikalauja įstatymas 6 straipsnio 1 dalies c punktas.
Duomenų gavėjai / tvarkytojai (13 straipsnio 1 dalies e punktas, 28 straipsnis BDAR): priegloba / debesijos paslaugos, IT pagalba, mokėjimo sistemos, pristatymas, CRM / pagalba, naujienlaiškių siuntimas, interneto analitika / žymų valdymas, sutikimų valdymas. Su visais paslaugų teikėjais sudarytos duomenų tvarkymo sutartys (BDAR 28 straipsnis).
Atsisakymas gauti reklamą (Robinson sąrašas) (BDAR 6 straipsnio 1 dalies f punktas): siekiant užtikrinti nepageidaujamos reklamos nebuvimą, Jūsų kontaktiniai duomenys perduodami mūsų partneriams tik patikrinimui pagal vidinius blokavimo sąrašus.
Grupės vidaus gavėjai (BDAR 6 straipsnio 1 dalies b/f punktai): duomenų perdavimas įmonių grupės viduje sutarčių vykdymui, taip pat centralizuotos pagalbos, IT, atitikties ir ataskaitų teikimo tikslais laikantis visų BDAR reikalavimų ir vidinių duomenų apsaugos susitarimų (Intra-Group Agreements, BDAR 46 straipsnio 2 dalies c punktas).
Duomenų perdavimas į trečiąsias šalis (BDAR 44 straipsnis ir tolesni straipsniai): perdavimas galimas tik esant sprendimui dėl tinkamumo (45 straipsnis) arba atitinkamoms garantijoms (46 straipsnis, ypač ES standartinėms sutarčių sąlygoms — SCC). JAV gavėjams, sertifikuotiems pagal EU-US Data Privacy Framework (DPF), remiamės 2023 m. liepos 10 d. tinkamumo sprendimu (45 straipsnis); kitais atvejais — BDAR 46 straipsniu.
SVARBU — Teisė nesutikti (https://www.gesetze-im-internet.de/dsgvo/art_21.html): bet kuriuo metu galite nesutikti su duomenų tvarkymu dėl priežasčių, susijusių su Jūsų konkrečia situacija; tiesioginės rinkodaros atveju — nenurodant priežasčių.
Pateikite nesutikimą adresu: mailto:datenschutz@coral-club.com.
- BDAR 6 straipsnio 1 dalies c punktas – teisinių pareigų vykdymas (pavyzdžiui, informacijos teikimo pareigos, duomenų saugojimas pagal komercinius ir mokesčių teisės aktus);
- BDAR 6 straipsnio 1 dalies f punktas – teisėtų interesų apsauga (pavyzdžiui, sistemų saugumo, bendrovės teisių ir interesų užtikrinimas);
- §§ 24, 26 BDSG – prireikus, ypač baudžiamajam persekiojimui, grėsmių prevencijai arba teisinių reikalavimų įgyvendinimui;
- BDAR 32 straipsnis – duomenų tvarkymo saugumo užtikrinimas (techninės ir organizacinės priemonės, IT saugumo koncepcijos, prieigos kontrolė).
Mes informuojame tiek, kiek tai leidžiama pagal įstatymus, apie privalomo duomenų atskleidimo atvejus pagal
BDAR 14 straipsnio 4 dalį, jeigu tai neprieštarauja teisės aktuose nustatytiems konfidencialumo reikalavimams arba visuomenės saugumo interesams.
Analitinės funkcijos ir techninis saugumas (BDAR 6 straipsnio 1 dalies f punktas):
Naudojant techniškai būtinas analitines ar apsaugos funkcijas, duomenys (pavyzdžiui, IP adresas, informacija apie naršyklę, aplankyti puslapiai) tvarkomi
siekiant užtikrinti mūsų svetainės stabilumą, saugumą ir patogų naudojimą.
Šių priemonių surinkta informacija gali būti perduodama į serverius, esančius trečiosiose šalyse (pavyzdžiui, JAV).
Jeigu nėra priimtas tinkamumo sprendimas pagal BDAR 45 straipsnį, perdavimas vykdomas remiantis atitinkamomis garantijomis pagal
BDAR 46 straipsnį (pavyzdžiui, ES standartinėmis sutarčių sąlygomis).
Papildoma informacija pateikiama atitinkamų paslaugų teikėjų privatumo politikoje.
Mūsų svetainėje gali būti nuorodų į kitų paslaugų teikėjų svetaines, kurioms ši privatumo politika netaikoma. Jei pereinate į trečiosios šalies svetainę, atkreipkite dėmesį, kad mes nekontroliuojame šių šalių turinio ar duomenų tvarkymo praktikos. Rekomenduojame susipažinti su jų galiojančia privatumo politika.
Jei mūsų svetainėje integruoti trečiųjų šalių elementai (pavyzdžiui, Google Maps žemėlapiai, YouTube vaizdo įrašai, socialinių tinklų įskiepiai ar kiti įrankiai), tai vykdoma remiantis Jūsų sutikimu pagal BDAR 6 straipsnio 1 dalies 1 sakinio a punktą kartu su § 25 TTDDG arba siekiant apsaugoti mūsų teisėtus interesus dėl patrauklaus ir patogaus internetinio pasiūlymo pateikimo pagal BDAR 6 straipsnio 1 dalies 1 sakinio f punktą. Tokiais atvejais trečiųjų šalių paslaugų teikėjams gali prireikti tvarkyti Jūsų IP adresą tinkamam turinio atvaizdavimui. Mes neturime įtakos šiam duomenų tvarkymo procesui.
Jei nenorite, kad trečiųjų šalių paslaugų teikėjai rinktų, tvarkytų ar naudotų Jūsų duomenis, galite išjungti JavaScript savo naršyklėje arba užblokuoti atitinkamo turinio vykdymą naudodami tinkamą naršyklės papildinį. Tačiau atkreipkite dėmesį, kad tokiu atveju mūsų svetainės funkcionalumas gali būti ribotas.
Jei vyksta duomenų perdavimas į trečiąsias šalis (pavyzdžiui, JAV), jis vykdomas tik pagal BDAR 44 ir tolesnių straipsnių nuostatas (sprendimas dėl tinkamumo arba tinkamos garantijos, ypač DPF/SCC).
Kaip duomenų subjektas pagal BDAR 4 straipsnio 1 dalį, turite šias pagrindines teises:
- Teisė gauti informaciją (BDAR 15 straipsnis): galite prašyti patvirtinimo, ar Jūsų asmens duomenys yra tvarkomi, ir gauti informaciją apie tokius duomenis bei kitą įstatymų numatytą informaciją.
- Teisė ištaisyti duomenis (BDAR 16 straipsnis): galite reikalauti nedelsiant ištaisyti netikslius arba papildyti neišsamius pas mus saugomus asmens duomenis.
- Teisė ištrinti duomenis («teisė būti pamirštam») (BDAR 17 straipsnis): galite reikalauti ištrinti savo asmens duomenis, jei tam nekliudo įstatymų nustatytos saugojimo pareigos ar kiti teisiniai pagrindai.
- Teisė apriboti tvarkymą (BDAR 18 straipsnis): tam tikrais atvejais galite reikalauti apriboti Jūsų duomenų tvarkymą.
- Teisė į duomenų perkeliamumą (BDAR 20 straipsnis): galite prašyti gauti savo asmens duomenis struktūrizuotu, įprastai naudojamu ir kompiuteriu nuskaitomu formatu arba perduoti juos kitam duomenų valdytojui.
- Teisė nesutikti (BDAR 21 straipsnis): galite bet kuriuo metu nesutikti su savo asmens duomenų tvarkymu dėl priežasčių, susijusių su Jūsų konkrečia situacija, jei tvarkymas vykdomas remiantis BDAR 6 straipsnio 1 dalies e arba f punktu.
- Teisė atšaukti sutikimą (BDAR 7 straipsnio 3 dalis): galite bet kuriuo metu atšaukti anksčiau duotą sutikimą ateičiai.
- Teisė pateikti skundą priežiūros institucijai (BDAR 77 straipsnis): galite pateikti skundą duomenų apsaugos institucijai, jei manote, kad Jūsų asmens duomenų tvarkymas pažeidžia BDAR. Vokietijoje papildomai taikomas § 19 BDSG.
Norėdami peržiūrėti, atnaujinti ar ištrinti savo asmens duomenis, prisijunkite prie savo asmeninės paskyros ir atidarykite skyrių „Nustatymai“ (BDAR 12 straipsnio 2 dalis — teisių įgyvendinimo palengvinimas).
Taip pat galite susisiekti su mumis adresu mailto:datenschutz@coral-club.com, kad gautumėte papildomos informacijos ir nurodymų dėl savo teisių įgyvendinimo.
Į Jūsų prašymą atsakysime be nepagrįsto delsimo, bet ne vėliau kaip per vieną mėnesį (BDAR 12 straipsnio 3 dalis).
Atkreipkite dėmesį, kad siekdami apsaugoti Jūsų duomenis nuo neteisėtos prieigos, prieš atskleisdami informaciją ar atlikdami pakeitimus privalome patikrinti Jūsų tapatybę (BDAR 12 straipsnio 6 dalis).
Jūsų teisių įgyvendinimas yra nemokamas (BDAR 12 straipsnio 5 dalis).
Tačiau akivaizdžiai nepagrįstų ar perteklinių prašymų atveju, kaip apibrėžta BDAR 12 straipsnio 5 dalies 2 sakinyje, pasiliekame teisę taikyti pagrįstą mokestį arba atmesti prašymą.
Mes tvarkome ir saugome asmens duomenis laikydamiesi duomenų mažinimo, vientisumo ir konfidencialumo principų pagal BDAR 5 straipsnio 1 dalies c ir f punktus.
Tam taikomos techninės ir organizacinės priemonės pagal BDAR 24 ir 32 straipsnius, užtikrinančios rizikos lygį atitinkantį apsaugos lygį.
Visų pirma taikomos šios priemonės:
- Duomenų perdavimo šifravimas (pavyzdžiui, TLS / SSL);
- Ugniasienių sistemos (firewalls), prieigos kontrolė ir teisių paskirstymas pagal vaidmenis;
- Reguliarūs saugumo testai ir įsiskverbimo testai;
- Darbuotojų mokymai ir informuotumo didinimas duomenų apsaugos ir informacijos saugumo srityje.
Asmens duomenis saugome tik tiek laiko, kiek būtina Jūsų prašomoms paslaugoms teikti arba jei saugojimo reikalauja įstatymai (BDAR 5 straipsnio 1 dalies e punktas).
Konkretūs saugojimo terminai nustatomi pagal šiuos kriterijus:
- Sutarties vykdymas — iki visiško įvykdymo ir garantinių arba sutartinių terminų pabaigos (BDAR 6 straipsnio 1 dalies b punktas);
- Komerciniai ir mokesčių įsipareigojimai Vokietijoje — saugojimo laikotarpis 6 metai komercinei korespondencijai (§ 257 HGB) ir 10 metų mokesčių dokumentacijai (§ 147 AO) (BDAR 6 straipsnio 1 dalies c punktas);
- Teisiniai reikalavimai — saugojimas iki ieškinio senaties terminų pabaigos (§§ 195 ir tolesni BGB) teisinių reikalavimų pareiškimui arba gynimui (BDAR 6 straipsnio 1 dalies f punktas).
Pasibaigus atitinkamiems saugojimo terminams asmens duomenys ištrinami arba anonimizuojami,
jeigu įstatymai nenustato kitaip arba nėra kitų teisėtų pagrindų jų tolesniam saugojimui (BDAR 17 straipsnis).
Jei turite klausimų dėl duomenų apsaugos arba saugojimo terminų,
galite susisiekti su mumis adresu mailto:datenschutz@coral-club.com.
Mūsų paslaugos skirtos tik asmenims, sulaukusiems 18 metų.
Amžiaus apribojimas nustatytas nepilnamečių apsaugai ir teisės aktų reikalavimų laikymuisi,
ypač pagal § 4 2 dalį Valstybinės sutarties dėl jaunimo apsaugos žiniasklaidoje (JMStV),
taip pat pagal apsaugos principą, įtvirtintą BDAR 5 straipsnio 1 dalies a punkte
(tvarkymo teisėtumas ir skaidrumas) kartu su BDAR 6 straipsnio 1 dalies f punktu
(teisėtas interesas apsaugoti nepilnamečius).
Mes sąmoningai nerenkame jaunesnių nei 18 metų asmenų asmens duomenų.
Jei Jums tapo žinoma arba yra pagrindo manyti, kad jaunesnis nei 18 metų asmuo pateikė mums savo asmens duomenis,
nedelsdami susisiekite su mumis adresu
mailto:datenschutz@coral-club.com.
Tokius duomenis nedelsdami ištrinsime pagal BDAR 17 straipsnį.
Do-Not-Track signalai: Šiuo metu mūsų svetainės nereaguoja į vadinamuosius naršyklės signalus „Do Not Track“.
Tačiau visi asmens duomenys tvarkomi pagal šį duomenų apsaugos pranešimą
ir BDAR 5 ir 6 straipsnių nuostatas, taip pat — prieigai prie naudotojų įrenginių — pagal § 25 TTDDG reikalavimus.
Amžiaus apribojimo ir duomenų apsaugos principų laikymasis yra mūsų
organizacinių ir techninių priemonių dalis pagal BDAR 24 ir 32 straipsnius.
Pasiliekame teisę keisti šias nuostatas pasikeitus teisiniams ar techniniams reikalavimams.
Mes pasiliekame teisę bet kuriuo metu keisti šią Privatumo politiką,
kad ji atitiktų teisės aktų pakeitimus, technologinius pokyčius
ar mūsų paslaugų pasikeitimus.
Atlikdami pakeitimus laikomės skaidrumo reikalavimų ir informavimo pareigų
pagal BDAR 12 straipsnį ir 13 straipsnio 3 dalį.
Apie esminius pakeitimus, kurie turi įtakos duomenų tvarkymo tikslams arba tvarkomų duomenų kategorijoms,
informuosime Jus iš anksto — pavyzdžiui, el. paštu arba pateikdami aiškų pranešimą
mūsų svetainės pagrindiniame puslapyje — ne vėliau kaip prieš 30 dienų iki pakeitimų įsigaliojimo
(BDAR 13 straipsnio 3 dalis).
Jei pakeitimai susiję su duomenų tvarkymu, pagrįstu sutikimu
(BDAR 6 straipsnio 1 dalies a punktas), mes pakartotinai paprašysime Jūsų sutikimo,
jei pakeitimai yra esminiai ir jų neapima pirminis sutikimas
(BDAR 7 straipsnio 3 dalis).
Aktuali šios Privatumo politikos versija visada prieinama mūsų svetainėje
per atitinkamą nuorodą. Ankstesnės versijos gali būti pateiktos paprašius
pagal BDAR 15 straipsnį.
Šios Privatumo politikos redakcija: 2025 m. spalis
Jūs turite teisę pateikti skundą bet kuriai duomenų apsaugos priežiūros institucijai
(BDAR 77 straipsnis), ypač toje valstybėje narėje, kurioje nuolat gyvenate, dirbate
arba kur, Jūsų nuomone, buvo padarytas pažeidimas.
Pagrindinė priežiūros institucija pagal duomenų valdytojo buvimo vietą (Kipras):
Office of the Commissioner for Personal Data Protection
1 Iasonos Str., 1082 Nikosija, Kipras
Svetainė: https://www.dataprotection.gov.cy
Vietinė priežiūros institucija Vokietijoje (kontaktinis asmuo pagal buvimo vietą Frankenberge, Hesene):
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Gustav-Stresemann-Ring 1, 65189 Vysbadenas, Vokietija
Telefonas: +49 611 1408-0
El. paštas: mailto:poststelle@datenschutz.hessen.de
Svetainė: https://datenschutz.hessen.de
Jei turite klausimų, pastabų ar skundų dėl šios Privatumo politikos
arba Jūsų asmens duomenų tvarkymo, bet kuriuo metu galite susisiekti su mumis.
Mes užtikriname, kad užklausos būtų nagrinėjamos laikantis skaidrumo ir informavimo pareigų
(BDAR 12 straipsnis, 13 straipsnio 1 dalies a–b punktai ir 15 straipsnis).
Pagrindinis kontaktas (atsakingas asmuo):
Coral Club Distribution LTD
Agapinoros 52, 2nd floor, Flat/Office 1
8049 Pafosas, Kipras
Registruota Kipro Respublikos komerciniame registre, reg. Nr. HE343977
Vietinis kontaktas Vokietijoje (kontaktinis asmuo, kuris nėra savarankiškas duomenų valdytojas):
Coral Club Deutschland GmbH
Nikolaj Josko
Siegener Str. 12
35066 Frankenbergas, Vokietija
El. paštas: mailto:datenschutz@coral-club.com
Telefonas: tel:+4961136007328
Rekomenduojame perduoti konfidencialią informaciją tik užšifruotu būdu
(BDAR 32 straipsnis — tvarkymo saugumas).
Paprastai į užklausas atsakome nedelsdami, tačiau ne vėliau kaip per vieną mėnesį
nuo užklausos gavimo dienos (BDAR 12 straipsnio 3 dalis).
Jei užklausa yra sudėtinga arba gaunamas didelis kiekis užklausų, terminas gali būti pratęstas dar dviem mėnesiams.
Apie termino pratęsimą Jus informuosime iš anksto
(BDAR 12 straipsnio 3 dalies 2 sakinys).
Mes naudojame slapukus ir panašias technologijas (pavyzdžiui, interneto švyturius, pikselius, vietinę saugyklą), siekdami užtikrinti funkcionalumą, saugumą, turinio personalizavimą ir mūsų paslaugų naudojimo analizę.
Informacijos saugojimą Jūsų įrenginyje arba prieigą prie jos reglamentuoja § 25 TDDDG (anksčiau TTDSG):
- Techniškai būtinos technologijos — reikalingos mūsų svetainės veikimui užtikrinti; teisinis pagrindas: § 25 2 dalis TDDDG kartu su BDAR 6 straipsnio 1 dalies f punktu (teisėtas interesas palaikyti funkcionalią ir saugią svetainę).
- Analitinės, rinkodaros ir personalizavimo technologijos — naudojamos tik gavus Jūsų sutikimą; teisinis pagrindas: § 25 1 dalis TDDDG ir BDAR 6 straipsnio 1 dalies a punktas (savanoriškas sutikimas, kurį galima bet kada atšaukti pagal BDAR 7 straipsnio 3 dalį).
Jūs bet kuriuo metu galite atšaukti arba pakeisti savo sutikimą naudodami nuorodą „Slapukų nustatymai“ svetainės apačioje (BDAR 7 straipsnio 3 dalis). Be to, galite išjungti tam tikrų technologijų naudojimą savo naršyklės nustatymuose; tačiau kai kurios svetainės funkcijos gali būti neprieinamos.
Naudojamų technologijų tipai
- Sesijos slapukai — automatiškai ištrinami pasibaigus sesijai; teisinis pagrindas: § 25 2 dalis TDDDG, BDAR 6 straipsnio 1 dalies f punktas.
- Nuolatiniai slapukai / vietinė saugykla — saugomi tam tikrą laikotarpį (pavyzdžiui, nustatymai / prisijungimas); teisinis pagrindas priklauso nuo tikslo: BDAR 6 straipsnio 1 dalies a arba f punktas.
- Pikseliai / interneto švyturiai — naudojami sąveikai ir našumui matuoti; teisinis pagrindas: BDAR 6 straipsnio 1 dalies a punktas.
Naudojami įrankiai (pavyzdžiai)
- Google Analytics 4 (GA4) — interneto analizė aprėpčiai ir naudojimui matuoti; IP adresas nėra saugomas nuolat (tvarkymas geolokacijai be nuolatinio saugojimo). Naudotojų / įvykių duomenų saugojimo laikotarpis paprastai iki 14 mėnesių (priklausomai nuo konfigūracijos). Teisinis pagrindas: § 25 1 dalis TDDDG, BDAR 6 straipsnio 1 dalies a punktas. Sutartis / AVV: sudaryta. Duomenų perdavimas į trečiąsias šalis: JAV gavėjams — remiantis EU-US Data Privacy Framework (BDAR 45 straipsnis) arba atitinkamomis garantijomis pagal BDAR 46 straipsnį (standartinės sutarčių sąlygos).
- Mixpanel — produktų ir įvykių analizė; naudojama tik gavus Jūsų sutikimą; privatumo politika: https://mixpanel.com/legal/privacy-policy/.
- Singular — reklamos kampanijų priskyrimas; naudojamas tik gavus Jūsų sutikimą; privatumo politika: https://www.singular.net/privacy-policy/.
Duomenų perdavimas į trečiąsias šalis už ES / EEE ribų vykdomas tik esant sprendimui dėl tinkamumo (BDAR 45 straipsnis) — pavyzdžiui, gavėjams, sertifikuotiems pagal EU-US DPF, — arba esant atitinkamoms garantijoms (BDAR 46 straipsnis), tokioms kaip ES standartinės sutarčių sąlygos. Papildoma informacija pateikiama atitinkamų paslaugų teikėjų privatumo politikoje.
Integruojant išorinį turinį arba funkcijas, atitinkami paslaugų teikėjai tvarko duomenis savo atsakomybe (BDAR 4 straipsnio 7 dalis).
Perduodami duomenis į trečiąsias šalis užtikriname BDAR 45/46 straipsnių reikalavimų laikymąsi (DPF/SCC).
Papildomą informaciją galima rasti atitinkamų paslaugų teikėjų privatumo politikose.
Google Maps
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Airija.
Tikslas: žemėlapių ir vietovių atvaizdavimas.
Privatumo politika:
https://policies.google.com/privacy?hl=ru
Duomenų perdavimas į trečiąsias šalis: JAV — remiantis EU–US Data Privacy Framework arba atitinkamomis garantijomis pagal BDAR 46 straipsnį.
Meta (Facebook / Instagram)
Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Airija.
Privatumo politika:
https://www.facebook.com/privacy/policy,
https://privacycenter.instagram.com/policy
Bendra atsakomybė funkcijos „Puslapio statistika“ pagrindu pagal BDAR 26 straipsnį.
X (Twitter)
Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, Airija.
Privatumo politika:
Duomenų perdavimas į trečiąsias šalis: JAV — remiantis atitinkamomis garantijomis pagal BDAR 46 straipsnį.
YouTube
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Airija.
Tikslas: vaizdo turinio integravimas.
Privatumo politika:
https://policies.google.com/privacy?hl=ru
Duomenų perdavimas į trečiąsias šalis: JAV — remiantis EU–US Data Privacy Framework arba atitinkamomis garantijomis pagal BDAR 46 straipsnį.