BalticLeads
Features Success Stories Pricing Log In
Back to Home
English Eesti Русский Latviešu Lietuvių Suomi

Privatumo politika

Paskutinį kartą atnaujinta: 2026 m. balandžio 30 d. · Įsigalioja nuo: 2026 m. balandžio 30 d.

Trumpa santrauka: BalticLeads yra B2B el. pašto rinkodaros SaaS paslauga. Mes tvarkome dvi atskiras duomenų kategorijas: (1) jūsų paskyros duomenis - mes esame Valdytojas; (2) gavėjų verslo kontaktinius duomenis, gautus iš oficialių ES viešųjų registrų - jūs (Naudotojas) esate Valdytojas, o mes esame Tvarkytojas, veikiantis pagal jūsų nurodymus. Visas tvarkymas atitinka GDPR (Reglamentas (ES) 2016/679) ir Estijos, Latvijos, Lietuvos ir Suomijos nacionalinius įstatymus.

1. Kas mes esame

FANARI OÜ ("BalticLeads", "mes", "mus", "mūsų") yra privati ribotos atsakomybės bendrovė, registruota Estijos Respublikoje.

Juridinis pavadinimasFANARI OÜ
Registracijos kodas16648170
Registruotas adresasTalinas, Estija
Platformabalticleads.ee
Kontaktas privatumo klausimaisinfo@balticleads.ee
Pagrindinė priežiūros institucijaEstijos duomenų apsaugos inspekcija (Andmekaitse Inspektsioon) - aki.ee

Galite bet kuriuo metu su mumis susisiekti dėl šios Privatumo politikos, savo asmens duomenų ar pasinaudoti savo teisėmis. Mes atsakysime per 30 dienų, kaip to reikalauja GDPR 12 straipsnio 3 dalis.

1a. Komunikacijos kanalai - kaip mes susisiekiame ir kur rašyti

Skaidrumo tikslais pagal GDPR 13-14 straipsnius mes naudojame tris vaidmenimis pagrįstus el. pašto adresus. Žinodami, kuris yra kuris, padeda jums suprasti, kur bus skaitomas jūsų atsakymas.

info@balticleads.ee Nauji naudotojai / supažindinimas. El. pašto patvirtinimo pranešimai, sveikinimo el. laiškai ir pardavimo užklausos. Naudokite šį adresą prieš įgydami paskyrą arba pirmosiomis naudojimo dienomis.
support@balticleads.ee Esami naudotojai (pagrindinis pagalbos kanalas). Atsiskaitymo klausimai, plano pakeitimai, techninės problemos, paskyros atstatymo prašymai, piktnaudžiavimo pranešimai, atsakymai į administratoriaus pranešimus. Atsakymai į automatinius noreply@ pranešimus automatiškai nukreipiami čia.
noreply@balticleads.ee Tik automatizuoti operacijų pranešimai. Slaptažodžių atstatymai, sistemos pranešimai, eilės atnaujinimai. Neatsakykite - pašto dėžutė nestebima. Atsakymai automatiškai persiunčiami pagalbai per Reply-To antraštę.
Duomenų subjekto ir privatumo prašymai GDPR prašymams pagal 15-22 straipsnius (susipažinimas, ištaisymas, pašalinimas, ribojimas, perkeliamumas, prieštaravimas): rašykite el. paštu info@balticleads.ee. Atsakome per 30 dienų, kaip to reikalauja 12 straipsnio 3 dalis. Skundo pateikimui mūsų priežiūros institucijai: aki.ee.

2. Vaidmenys ir atsakomybė - svarbu

BalticLeads veikia dviem skirtingais statusais pagal GDPR, priklausomai nuo tvarkomų duomenų:

2.1 Mes veikiame kaip Duomenų valdytojas dėl:

  • Jūsų naudotojo paskyros duomenų (el. paštas, vardas, slaptažodžio maišas, įmonės pavadinimas, registracijos kodas, telefonas, atsiskaitymo duomenys, SMTP kredencialai, nustatymai, kalbos pasirinkimas)
  • Jūsų naudojimo duomenų (prisijungimo istorija, siuntimo statistika, plano lygis, susirašinėjimas su klientų aptarnavimu)
  • Mūsų viešosios svetainės lankytojų duomenų (būtinieji slapukai, saugumo žurnalai)

2.2 Jūs veikiate kaip Duomenų valdytojas, o mes veikiame kaip Duomenų tvarkytojas dėl:

  • Gavėjų verslo kontaktinių duomenų, kuriuos pasirenkate įtraukti į savo kampanijas (įmonių pavadinimai, verslo el. pašto adresai, registracijos kodai, adresai, NACE/EMTAK pramonės kodai)
  • El. laiškų turinio, kurį sudarote ir siunčiate (temos eilutės, pagrindinis tekstas, priedai)
  • Siuntimo istorijos, priskiriamos jūsų kampanijoms (gavėjo adresas, laiko žymos, būsena, atsakymai, gauti per IMAP)

Užsiregistravę ir naudodamiesi BalticLeads platforma, jūs nurodote mums tvarkyti gavėjų duomenis jūsų vardu dokumentuotam B2B kontaktavimo tikslui. Teisinis pagrindas jūsų atliekamam gavėjų duomenų tvarkymui yra teisėtas interesas pagal GDPR 6 straipsnio 1 dalies f punktą, kaip toliau aprašyta 5 skirsnyje.

Duomenų tvarkymo priedas ("DPA"), sudarantis dalį mūsų Naudojimosi sąlygų 8 skirsnyje, reglamentuoja mūsų kaip Tvarkytojo vaidmenį ir apima visus elementus, kurių reikalauja GDPR 28 straipsnio 3 dalis.

3. Asmens duomenys, kuriuos mes renkame (kaip Valdytojas)

3.1 Paskyros informacija

Registruodamiesi, mes renkame ir tvarkome:

  • Pilną vardą ir rodomą vardą
  • El. pašto adresą (naudojamą prisijungimui ir paslaugų pranešimams)
  • Slaptažodį - saugomą tik kaip įsūdytą bcrypt maišos kodą; mes niekada nesaugome, neregistruojame ir neperduodame slaptažodžių aiškiu tekstu
  • Įmonės pavadinimą ir verslo registracijos kodą (reikalingą B2B statuso patikrinimui pagal mūsų Sąlygų 2 skirsnį)
  • Registracijos šalį
  • PVM mokėtojo numerį (neprivalomą, sąskaitų faktūrų išrašymui)
  • Juridinį adresą ir kontaktinį telefoną
  • Tik individualioms įmonėms: asmens identifikavimo kodą (id_code), kai to reikalauja Estijos teisė sąskaitų faktūrų išrašymui fiziniams asmenims, užsiimantiems verslo veikla
  • Paskyros tipo indikatorių (įmonė ar individuali įmonė)
  • Savarankiškai deklaruotą verslo veiklos sektorių (laisvas tekstas arba NACE Rev.2 kodas)
  • GDPR / B2B / Sąlygų / Privatumo / Antispam sutikimų priėmimo įrašus registracijos metu, įskaitant laiko žymą, IP adresą ir user-agent eilutę - saugomus kaip informuoto sutikimo įrodymą pagal GDPR 7 straipsnio 1 dalį

3.2 Autentifikavimo ir sesijos duomenys

  • Serverio pusės sesijos žetonai (Flask sesijos slapukai, HttpOnly, Secure, SameSite=Lax)
  • CSRF apsaugos žetonai
  • Prisijungimo laiko žymos ir IP adresai (last_login)
  • El. pašto patvirtinimo žetonai (vienkartiniai, baigia galioti po naudojimo)
  • Slaptažodžio atstatymo žetonai (vienkartiniai, baigia galioti po 1 valandos)

3.3 Mokėjimo duomenys

Visus mokėjimus tvarko Stripe Payments Europe, Limited (Airija), nepriklausomas Duomenų valdytojas. Mes nesaugome, netvarkome ir neperduodame:

  • Kredito kortelės numerių, CVC kodų ar pilnos kortelės informacijos
  • Banko sąskaitos numerių (išskyrus IBAN, kurį galite įtraukti į savo sąskaitos faktūros nustatymus)
  • Autentifikavimo kredencialų jūsų bankui ar kortelės leidėjui

Mes saugome tik minimumą, reikalingą prenumeratoms valdyti: Stripe kliento ID, prenumeratos būseną, plano lygį, mėnesio sąskaitos faktūros datą, mokėjimo būdo tipo indikatorių (kortelė / SEPA) ir sąskaitų faktūrų įrašus, kaip to reikalauja Estijos apskaitos įstatymas.

Stripe tvarko mokėjimo duomenis pagal savo privatumo politiką, prieinamą adresu stripe.com/privacy. Stripe yra sertifikuotas pagal EU-US Data Privacy Framework ir naudoja Standartines sutartines sąlygas, kai duomenys perduodami už EEE ribų.

3.4 SMTP ir OAuth kredencialai

  • SMTP kredencialai (pagrindinis kompiuteris, prievadas, naudotojo vardas, slaptažodis): saugomi mūsų duomenų bazėje užšifruotu pavidalu. Naudojami tik el. laiškams siųsti jūsų vardu, kai pradedate kampanijas. Mes neturime prieigos, neiššifruojame ir nenaudojame šių kredencialų jokiems kitiems tikslams.
  • Gmail OAuth žetonai (jei prijungiate Gmail): saugomi užšifruoti. Apriboti tik gmail.send apimtimi - mes negalime skaityti, modifikuoti ar pašalinti jokio jūsų esamo el. pašto.
  • Google Workspace viso domeno įgaliojimų delegavimas (Enterprise): kai jūsų Workspace administratorius suteikia mūsų paslaugos paskyrai viso domeno įgaliojimus su gmail.send apimtimi, siuntimą visam domenui autorizuoja administratorius, o ne kiekvienas pašto dėžutės naudotojas atskirai. Nors kredencialas techniškai gali veikti visame domene, mes jį naudojame tik toms pašto dėžutėms, kurios aiškiai sukonfigūruotos jūsų paskyroje, ir tik jūsų inicijuotoms kampanijos el. laiškams siųsti.
  • Microsoft 365 OAuth žetonai (jei prijungiate Outlook/Office 365): tie patys apribojimai.
  • IMAP kredencialai (automatiškai gauti iš jūsų SMTP nustatymų): naudojami mūsų atsakymo sekimo paslaugos, kad būtų aptikti pašto dėžutės atsakymai į jūsų kampanijas ir atnaujintas jūsų skydelio atsakymų skaitiklis. IMAP prieiga yra tik skaitymo režime per BODY.PEEK - mes niekada nepažymime jūsų pranešimų kaip skaitytų ir nemodifikuojame jūsų pašto dėžutės.

3.5 Naudojimo duomenys

  • Siuntimo istorija (gavėjo el. paštas, laiko žyma, būsena, klaidos pranešimas, pranešimo ID)
  • Kampanijos metaduomenys (pavadinimas, filtrai, tikslo skaičiai, prioritetas)
  • Šablonų naudojimo įrašai
  • Kvotos skaitikliai (šį mėnesį išsiųsti el. laiškai, panaudoti kreditai)
  • Atsakymo aptikimo įrašai (sutapę Message-ID ir trumpos atsakymo ištraukos - pirmieji 400 paprastojo teksto simbolių, su pašalintomis cituojamomis atsakymo eilutėmis)

3.6 Slapukai

Mes naudojame tik griežtai būtinus slapukus, kaip apibrėžta ePrivacy direktyvos 5 straipsnio 3 dalyje (jiems nereikia išankstinio sutikimo):

  • session - pasirašytas Flask sesijos slapukas, kuriame yra jūsų naudotojo ID
  • csrftoken - CSRF apsauga
  • bl_lang - įsimena jūsų sąsajos kalbos pasirinkimą

Mes nenaudojame Google Analytics, Facebook Pixel, reklamos slapukų ar jokios kitos sekimo technologijos. Jokie duomenys nėra dalijami su reklamos tinklais.

4. Gavėjų verslo kontaktiniai duomenys (šaltinis ir teisinis pagrindas)

4.1 Duomenų šaltiniai

Mūsų platforma kaupia viešai prieinamą verslo informaciją iš šių oficialių ES vyriausybės registrų pagal jų atitinkamas atvirųjų duomenų licencijas:

Estija (EE) Äriregister - Estijos registrų ir informacinių sistemų centras (RIK)
avaandmed.ariregister.rik.ee
Atvirųjų duomenų licencija - Estijos viešosios informacijos įstatymas (Avaliku teabe seadus § 281)
Latvija (LV) Uzņēmumu reģistrs - Latvijos Respublikos Įmonių registras
per data.gov.lv Atvirųjų duomenų portalą
Licencija: CC BY 4.0
Lietuva (LT) Registrų centras - Valstybės įmonė Registrų centras
registrucentras.lt
Atviri duomenys publikuojami pagal Lietuvos Teisės gauti informaciją įstatymą
Suomija (FI) PRH - Suomijos patentu ir registracijos tarnyba
avoindata.prh.fi
PRH atvirieji duomenys - laisvas pakartotinis naudojimas nurodant saltini

Duomenų laukai, kuriuos mes priimame, yra: įmonės pavadinimas, registracijos kodas, teisinė forma, registracijos data, registruotas adresas, nurodytas kontaktinis el. paštas ir telefonas, nurodyta svetainė ir nurodyta verslo veikla (NACE Rev.2 / EMTAK kodas). Mes nepriimame tikrųjų savininkų duomenų, finansinių ataskaitų, teismų įrašų ar bet kokios duomenų kategorijos, reikalaujančios riboto priėjimo.

4.2 El. pašto adreso aptikimas

Įmonėms, kurių kontaktinis el. paštas nepublikuotas viešajame registre, mes galime naudoti viešai prieinamą DNS infrastruktūrą, kad nustatytume tikėtiną įmonės kontaktinį adresą:

  • Mes konstruojame tikėtiną domeno pavadinimą iš įmonės pavadinimo ir šalies TLD
  • Mes atliekame DNS MX įrašo paiešką, kad patikrintume, ar domenas turi veikiančią el. pašto infrastruktūrą
  • Jei MX įrašai egzistuoja, mes išvedame standartinį įmonės vaidmens adresą (pvz., info@domain.tld) - niekada asmeninio vardo

Šis procesas naudoja tik viešąją DNS sistemą - nedalyvauja duomenų brokeriai, nuskaityti svetainės, nutekėjusios duomenų bazės ar socialinių tinklų šaltiniai.

4.3 Asmens duomenys gavėjų duomenyse

Gavėjų verslo įrašuose gali atsitiktinai būti asmens duomenų pagal GDPR 4 straipsnio 1 dalį, kai:

  • Įmonė yra individuali įmonė ir el. pašto adrese yra asmeninis vardas
  • Registruotas el. pašto adresas yra vardas@imone.tld formos
  • Valdybos narys ar kontaktinis asmuo įvardintas viešajame registre

Visais tokiais atvejais duomenis akivaizdžiai paviešino pats duomenų subjektas per savo veiksmą registruodamas verslą viešajame registre. Tokių akivaizdžiai viešų verslo kontaktinių duomenų tvarkymas B2B komunikacijos tikslams patenka į GDPR 47 konstatuojamosios dalies ir 6 straipsnio 1 dalies f punkto taikymo sritį.

5. Tvarkymo teisinis pagrindas - Teisėto intereso vertinimas

Gavėjų verslo kontaktinių duomenų tvarkymas B2B kontaktavimui remiasi GDPR 6 straipsnio 1 dalies f punktu - teisėtu interesu. Mes atlikome Teisėto intereso vertinimą ("LIA") laikantis Europos duomenų apsaugos tarybos "Gairių dėl 6 straipsnio 1 dalies f punkto" ir padarėme šias išvadas:

5.1 Tikslo testas - koks yra teisėtas interesas?

Siekiamas teisėtas interesas yra teisėtos B2B komercinės komunikacijos tarp registruotų įmonių, veikiančių Europos bendroje rinkoje, įgalinimas. Konkrečiai: leidžiant Estijos, Latvijos, Lietuvos ir Suomijos įmonėms atrasti potencialius verslo partnerius, tiekėjus, klientus ir paslaugų teikėjus iš oficialių viešųjų verslo registrų ir inicijuoti pirmąjį kontaktą el. paštu. Šis interesas pripažintas GDPR 47 konstatuojamoje dalyje ("asmens duomenų tvarkymas, griežtai būtinas siekiant užkirsti kelią sukčiavimui, taip pat yra atitinkamo duomenų valdytojo teisėtas interesas. Asmens duomenų tvarkymas tiesioginės rinkodaros tikslais gali būti laikomas vykdomu teisėto intereso pagrindu").

5.2 Būtinumo testas - ar tvarkymas yra būtinas?

Taip. Nėra mažiau įsibrovinčios alternatyvos, kuri pasiektų tą patį rezultatą. Iš anksto surinktas sutikimas iš kiekvienos Estijos/Latvijos/Lietuvos/Suomijos įmonės būtų nepraktiškas ir nereikalingas viešuose registruose paskelbtiems B2B kontaktams. Tvarkymas apsiriboja duomenimis, kuriuos registrai sąmoningai paskelbė viešo prieinamumo tikslams, įskaitant komercinį naudojimą.

5.3 Pusiausvyros testas - ar duomenų subjekto teisės nusveria?

Mes pasvėrėme teisėtą interesą prieš duomenų subjektų (gavėjų) teises ir laisves ir padarėme išvadą, kad gavėjų teisės nenusveria mūsų teisėto intereso, šiais pagrindais:

  • Gavėjai yra įmonės, ne vartotojai. Tvarkomi kontaktiniai adresai yra įmonių vaidmenų adresai (info@, sales@ ir t. t.) arba įvardyti verslo kontaktai, paskelbę savo adresą kaip verslo kontaktinį tašką.
  • Duomenys jau yra vieši. Gavėjai jau paskelbė šiuos pačius duomenis viešuose registruose žinodami, kad jie bus prieinami bet kokiam teisėtam tikslui, įskaitant komercinį.
  • Pagrįsti lūkesčiai. Įmonė, paskelbusi savo el. paštą oficialiame registre, gali pagrįstai tikėtis gauti B2B užklausas iš kitų įmonių.
  • Minimizavimas. Mes tvarkome tik minimaliai būtinus duomenis (tik įmonių kontaktus, be asmeninių/jautrių kategorijų).
  • Vieno paspaudimo atsisakymas. Kiekviename per mūsų platformą siunčiamame el. laiške yra matoma atsisakymo nuoroda. Stilizuotu HTML formatu siunčiamuose pranešimuose papildomai pateikiama vieno paspaudimo List-Unsubscribe antraštė (RFC 8058); paprasto teksto pranešimuose pateikiama tik matoma nuoroda, taip išsaugant pristatomumą. Abu būdai papildo tą patį globalų atsisakymo sąrašą ir vykdomi vienodai.
  • Globalus juodasis sąrašas. Kai gavėjas atsisako, joks mūsų platformos Naudotojas niekada nebegalės siųsti tuo adresu.
  • Jokių specialių kategorijų. Mes netvarkome specialių asmens duomenų kategorijų pagal GDPR 9 straipsnį.
  • Paslaugos aktualumas. Sumani pramonės filtravimas užtikrina, kad gavėjus pasieks tik aktualūs pasiūlymai (NACE pagrindu nukreiptas), mažinant trukdymą.

Pilnos Teisėto intereso vertinimo kopijos galima paprašyti raštu adresu info@balticleads.ee.

5.4 Teisiniai pagrindai - apibendrinanti lentelė

Paskyros sukūrimas, autentifikavimas, atsiskaitymas6 str. 1 d. b p. Sutarties vykdymas
El. laiškų siuntimas jūsų vardu6 str. 1 d. b p. Sutarties su jumis vykdymas, plius 6 str. 1 d. f p. teisėtas jūsų kaip Naudotojo interesas gavėjų atžvilgiu
Gavėjų duomenų priėmimas (registrai, DNS paieška)6 str. 1 d. f p. Teisėtas interesas B2B komunikacijoje
Atsakymo aptikimas per IMAP6 str. 1 d. b p. Sutarties vykdymas
Paslaugų gerinimas, saugumo stebėjimas6 str. 1 d. f p. Teisėtas interesas paslaugos kokybėje ir saugume
Mokesčių įrašai, apskaita6 str. 1 d. c p. Teisinė pareiga pagal Estijos teisę
GDPR sutikimų įrašai registruojantis6 str. 1 d. c p. atitiktis 7 str. 1 d. atskaitomybei

6. Subtvarkytojai

Mes naudojame šiuos trečiųjų šalių tvarkytojus. Kiekvienas yra susaistytas rašytine sutartimi, atitinkančia GDPR 28 straipsnio 3 dalies reikalavimus. Sąrašas atnaujinamas kiekvieną kartą, kai keičiasi subtvarkytojas; galite užsiprenumeruoti atnaujinimų pranešimus susisiekdami su mumis.

Stripe Payments Europe, Ltd. (Airija)Mokėjimų tvarkymas - privatumo politika
Anthropic, PBC (JAV)AI asistento funkcijos (kampanijų asistentas, pagalbos skydelis ir automatinė kampanijų patikra prieš siuntimą) - apdoroja jūsų paskyros profilį, plano/kreditų suvestines, jūsų įvestus paieškos filtrus, taip pat siuntimui pateiktų kampanijų temą ir tekstą (su suvestiniais auditorijos skaičiais); niekada - jūsų gavėjų kontaktų sąrašų. API duomenys nenaudojami modelių mokymui - privatumo politika
Vultr (The Constant Company, LLC, JAV)Serverių prieglobstis - tik ES duomenų centras (Amsterdamas, Nyderlandai); JAV subjektą saisto Standartinės sutarčių sąlygos
Functional Software, Inc. (Sentry, JAV)Klaidų ir gedimų stebėjimas - gauna techninius klaidų pranešimus (dėklo pėdsakas, užklausos URL, vidinis naudotojo ID); be laiškų turinio ir gavėjų duomenų. Perdavimas į JAV pagal Standartines sutarčių sąlygas
Google LLC (Gmail API)Pasirinktinai - tik jei prijungiate Gmail. Tik gmail.send apimtis
Microsoft Ireland Operations Ltd. (Office 365 OAuth)Pasirinktinai - tik jei prijungiate Outlook
Domenų registrai (RIK, UR, RC, PRH)Tik viešų duomenų šaltinis - asmens duomenys atgal nesidalijama

Mes nenaudojame: Google Analytics, Meta Pixel, Hotjar, Mixpanel, Amplitude, reklamos tinklų ar bet kokio kito elgesio sekimo subtvarkytojo.

7. Tarptautinis duomenų perdavimas

Visi jūsų paskyros duomenys ir gavėjų duomenys saugomi Europos ekonominėje erdvėje (Amsterdamas, Nyderlandai - Vultr ES duomenų centras). Kai duomenys perduodami už EEE ribų per subtvarkytojus:

  • Stripe: remiasi EU-US Data Privacy Framework sertifikatu ir Standartinėmis sutartinėmis sąlygomis
  • Anthropic: ES standartinės sutarčių sąlygos (2021/914) perdavimams į JAV; API duomenys nenaudojami mokymui ir saugomi ribotą laiką
  • Sentry (Functional Software, Inc.): ES standartinės sutarčių sąlygos (2021/914) techninių klaidų pranešimų perdavimui į JAV
  • Google (Gmail): tas pats - naudojamas tik su jūsų aiškiu OAuth leidimu
  • Microsoft (Office 365): tas pats

Mes neperduodame gavėjų duomenų už EEE ribų.

8. Duomenų saugojimas

Paskyros duomenysJūsų paskyros galiojimo laikotarpiu, plius 30 dienų po pašalinimo prašymo, kad būtų galima atstatyti
Siuntimo istorija12 mėnesių nuo kiekvieno siuntimo įvykio, vėliau automatinis pašalinimas
Atsakymų įrašai12 mėnesių nuo gavimo
SMTP kredencialaiIki kol juos pašalinsite arba paskyra bus uždaryta
Atsisakymo įrašai (globalus juodasis sąrašas)Neribotai - būtina, kad būtų gerbiama nuolatinė teisė nesutikti pagal 21 straipsnį
Prenumerata / Stripe kliento IDPrenumeratos galiojimo laikotarpiu, plius apskaitos saugojimas
Apskaitos / mokesčių įrašai7 metai (Estijos apskaitos įstatymas § 12)
GDPR sutikimo įrašaiJūsų paskyros galiojimo laikotarpiu plius 3 metai (ieškinio senatis)
Serverio prieigos žurnalai30 dienų, vėliau automatinis pašalinimas
El. pašto patvirtinimo ir slaptažodžio atstatymo žetonai1 valanda po išdavimo arba iš karto po naudojimo

9. Jūsų kaip duomenų subjekto teisės

Pagal GDPR 15-22 straipsnius turite šias teises dėl asmens duomenų, kuriuos mes tvarkome apie jus:

  • Teisė susipažinti (15 str.) - gauti patvirtinimą ir savo asmens duomenų kopiją
  • Teisė reikalauti ištaisyti (16 str.) - ištaisyti netikslius ar neišsamius duomenis
  • Teisė reikalauti pašalinti / "teisė būti pamirštam" (17 str.) - pašalinti jūsų duomenis, atsižvelgiant į teisinius saugojimo įsipareigojimus
  • Teisė apriboti tvarkymą (18 str.)
  • Teisė į duomenų perkeliamumą (20 str.) - gauti savo duomenis struktūruotu, kompiuteriu skaitomu formatu
  • Teisė nesutikti (21 str.) - nesutikti su tvarkymu, pagrįstu teisėtu interesu, bet kuriuo metu
  • Teisė atšaukti sutikimą (7 str. 3 d.) - kai tvarkymas pagrįstas sutikimu
  • Teisė nebūti automatizuoto sprendimų priėmimo objektu (22 str.) - mes neatliekame automatizuoto sprendimų priėmimo, sukeliančio teisines pasekmes

Norėdami pasinaudoti bet kuria teise, susisiekite su info@balticleads.ee. Atsakome per 30 dienų. Prieš įvykdydami tam tikrus prašymus, mums gali tekti patvirtinti jūsų tapatybę.

Taip pat turite teisę pateikti skundą Estijos duomenų apsaugos inspekcijai (Andmekaitse Inspektsioon) - aki.ee arba savo gyvenamosios šalies priežiūros institucijai.

10. El. laiškų gavėjų teisės (B2B)

Jei gavote el. laišką iš mūsų platformos Naudotojo, turite tas pačias teises, aprašytas 9 skirsnyje. Visų pirma:

  • Spustelėkite atsisakymo nuorodą bet kuriame el. laiške iš mūsų platformos - įsigalioja iškart, paskyros nereikia
  • Apsilankykite mūsų Atsisakymo puslapyje ir įveskite savo adresą - tas pats poveikis
  • El. paštu info@balticleads.ee - mes užblokuosime adresą visoje platformoje ir atsakysime per 30 dienų
  • Paprašykite kopijos duomenų, kuriuos turime apie jūsų verslo adresą
  • Paprašykite pašalinti visą susijusią siuntimo istoriją (pastaba: pagrindinis viešojo registro įrašas paskelbtas registro, ne mūsų, ir mes negalime jo pašalinti iš šaltinio)

Kai atsisakote, jūsų adresas pridedamas prie globalaus juodojo sąrašo, neleidžiančio jokiam mūsų platformos Naudotojui jums vėl siųsti el. laiškų. Blokavimas automatiškai įgyvendinamas kiekvienai kampanijai.

11. Duomenų saugumas

Įgyvendiname tinkamas technines ir organizacines priemones (TOM) pagal GDPR 32 straipsnį:

  • HTTPS / TLS 1.2+ visiems perduodamiems duomenims
  • Slaptažodžių įsūdytas bcrypt maišavimas (jokio aiškaus teksto saugojimo)
  • SMTP kredencialai ir OAuth žetonai saugomi užšifruoti ramybės būsenoje
  • HttpOnly + Secure + SameSite=Lax sesijos slapukai
  • CSRF apsauga visuose būseną keičiančiuose galiniuose taškuose
  • Vienam IP ir vienai paskyrai taikoma greičio riba autentifikavimo ir jautriuose galiniuose taškuose
  • Loginė prieigos kontrolė: kiekvienas naudotojas gali prieiti tik prie savo duomenų; administratoriaus prieiga atskirta ir registruojama
  • Atsarginės kopijos užšifruotos ramybės būsenoje, saugomos 14 dienų, talpinamos ES
  • Serverio sustiprinimas: ugniasienė, automatiniai saugumo atnaujinimai, mažiausių privilegijų principu pagrįstos naudotojų paskyros
  • Reagavimas į incidentus: jei įvyks asmens duomenų pažeidimas, kuris paveiks jūsų duomenis, pranešime Estijos DAI per 72 valandas pagal 33 str. ir nedelsdami pranešime paveiktiems duomenų subjektams, jei pažeidimas tikriausiai sukels didelę riziką jų teisėms (34 str.)
  • Trečiųjų šalių prieiga, išskyrus išvardytus subtvarkytojus pagal DPA, neleidžiama

12. Vaikai

Mūsų paslauga skirta tik įmonėms ir nėra nukreipta į asmenis, jaunesnius nei 18 metų. Mes sąmoningai nerenkame asmens duomenų iš vaikų. Jei manote, kad turime duomenų apie vaiką, prašome nedelsiant susisiekti su mumis dėl pašalinimo.

13. Automatizuotas sprendimų priėmimas ir profiliavimas

Mes neatliekame automatizuoto sprendimų priėmimo, sukeliančio teisines pasekmes pagal GDPR 22 straipsnį. Platformoje rodomos sumanios pramonės rekomendacijos yra neprivalomi pasiūlymai, pagrįsti jūsų deklaruotu sektoriumi, ir neturi įtakos jūsų teisinėms teisėms.

14. Šios politikos pakeitimai

Mes galime atnaujinti šią Privatumo politiką, kad atspindėtų pokyčius įstatymuose, paslaugose ar subtvarkytojuose. Apie esminius pakeitimus pranešime jums ne mažiau kaip prieš 30 dienų el. paštu arba per platformos pranešimą. "Paskutinį kartą atnaujinta" data šio puslapio viršuje atspindi dabartinę versiją. Ankstesnės versijos prieinamos pagal pageidavimą.

15. Kontaktai ir skundai

Visais privatumo klausimais, prašymais ar skundais:

FANARI OÜ (BalticLeads)
Talinas, Estija
Registracijos kodas: 16648170
El. paštas: info@balticleads.ee

Jei negalime patenkinamai išspręsti jūsų skundo, galite pateikti skundą Estijos duomenų apsaugos inspekcijai adresu aki.ee arba savo vietinei duomenų apsaugos institucijai.

BalticLeads
FANARI OÜ © 2026 · Built in Tallinn, Estonia
Privacy Policy Terms of Service Imprint Refund Policy Opt Out info@balticleads.ee
Cookie notice - We use essential cookies for authentication, security, and language preferences. No tracking, no advertising cookies. Cookie details · Privacy policy