Teisinė informacija
Duomenų tvarkymo sutartis
Atnaujinta: 2026-08-01
Ši Duomenų tvarkymo sutartis (DPA) yra Doksero Paslaugų teikimo sąlygų dalis ir taikoma, kai Doksero verslo kliento vardu tvarko Kliento turinyje esančius asmens duomenis.
1. Šalys, vaidmenys ir taikymo sritis
Klientas yra duomenų valdytojas, o Šarūnas Lekstutis, individuali veikla pagal pažymą Nr. 1138362, Klaipėda, Lietuva, veikiantis pavadinimu „Doksero“, yra duomenų tvarkytojas, nebent pagal taikomą teisę šalių vaidmenys yra kitokie. DPA pradedama taikyti Klientui priėmus Sąlygas arba kitaip pradėjus naudotis paslauga.
Klientas paveda Doksero tvarkyti Kliento asmens duomenis tik paslaugai teikti, apsaugoti, palaikyti ir nutraukti, prašomiems eksportams parengti bei kitais Kliento naudojimosi paslauga dokumentuotais būdais. Sąlygos, paslaugos konfigūracija ir dokumentuotos pagalbos užklausos sudaro visus Kliento nurodymus.
Administruodamas paskyras, atsiskaitymą, paslaugos saugumą ir vykdydamas savo teisines prievoles Doksero veikia kaip savarankiškas valdytojas, kaip aprašyta Privatumo politikoje.
2. Tvarkymo aprašymas
Dalykas ir tikslas: sąskaitų, kvitų ir susijusių apskaitos dokumentų hostingas, gavimas, OCR ir AI duomenų išgavimas, tikrinimas, peržiūra, paieška, eksportas, pagalba, atsarginės kopijos ir ištrynimas. Trukmė: prenumeratos laikotarpiu ir toliau nurodytais ištrynimo terminais.
Duomenų subjektai gali būti Kliento naudotojai, darbuotojai, atstovai, tiekėjai, pirkėjai, individualią veiklą vykdantys asmenys, mokėjimų gavėjai ir kiti Kliento turinyje nurodyti asmenys. Duomenys gali apimti vardus, verslo kontaktus, adresus, parašus, mokesčių ar individualios veiklos identifikatorius, banko sąskaitas, operacijų ir sąskaitų informaciją, el. laiškų metaduomenis bei kitus Kliento pasirinktus asmens duomenis.
Paslauga neskirta specialių kategorijų duomenims, duomenims apie nusikalstamas veikas, mokėjimo kortelių saugos kodams, slaptažodžiams ar tapatybės dokumentų kopijoms. Klientas tokių duomenų neteikia, nebent dėl to atskirai susitarta raštu ir duotas teisėtas nurodymas.
3. Kliento pareigos
Klientas nustato savo tvarkymo tikslus ir priemones, turi teisėtą Kliento asmens duomenų tvarkymo pagrindą, pateikia reikiamą informaciją duomenų subjektams, duoda teisėtus nurodymus, įkelia tik būtinus duomenis ir valdo naudotojų prieigas bei autentifikavimą.
Klientas atsako už Kliento asmens duomenų tikslumą, kokybę ir teisėtumą bei, kaip valdytojas, už atsakymus duomenų subjektams. Klientas negali nurodyti Doksero tvarkyti duomenis pažeidžiant duomenų apsaugos teisę.
4. Doksero pareigos
Doksero tvarko Kliento asmens duomenis tik pagal dokumentuotus nurodymus, įskaitant perdavimą, išskyrus atvejus, kai kitaip reikalauja Sąjungos ar Lietuvos teisė. Jei teisė leidžia, prieš tokį privalomą tvarkymą Doksero informuoja Klientą ir praneša, jei nurodymas, jo nuomone, pažeidžia duomenų apsaugos teisę.
Asmenys, kuriems leista tvarkyti Kliento asmens duomenis, yra įsipareigoję laikytis konfidencialumo. Doksero taiko tinkamas technines ir organizacines priemones, kiek pagrįstai įmanoma padeda Klientui įvykdyti duomenų subjektų prašymus, užtikrinti saugumą, pranešti apie pažeidimus, atlikti poveikio vertinimus ir konsultuotis su priežiūros institucija bei pateikia atitikčiai įrodyti pagrįstai reikalingą informaciją.
Atsižvelgiant į tvarkymo pobūdį, pagalba gali būti teikiama produkto funkcijomis ir dokumentuotomis procedūromis. Dėl Kliento nurodymų reikalingai nestandartinei pagalbai gali būti taikomas iš anksto nurodytas pagrįstas mokestis, išskyrus atvejus, kai pagalbos reikia dėl Doksero padaryto DPA pažeidimo.
5. Saugumas ir asmens duomenų saugumo pažeidimai
Priemonės apima HTTPS/TLS perduodant duomenis, slaptažodžių maišą, rolėmis pagrįstą prieigą, klientų duomenų atskyrimą, ribotą administratoriaus prieigą, žurnalus, atsargines kopijas bei riziką atitinkančias pažeidžiamumų ir incidentų procedūras. Jokia sistema negali garantuoti absoliutaus saugumo.
Sužinojęs apie Kliento asmens duomenis paveikusį saugumo pažeidimą, Doksero nepagrįstai nedelsdamas praneša Klientui ir pateikia turimą informaciją, pagrįstai reikalingą Kliento vertinimui bei pranešimams. Pranešimas nėra kaltės pripažinimas.
6. Subtvarkytojai
Klientas suteikia bendrą leidimą pasitelkti subtvarkytojus. Pagrindiniai subtvarkytojai: Contabo GmbH (ES infrastruktūra ir hostingas), OpenAI Ireland Ltd. ir jos patvirtinti subtvarkytojai (AI duomenų išgavimas), Sendinblue SAS / Brevo (sisteminiai laiškai) ir Purelymail LLC (pašto dėžutės ir gaunami laiškai). Stripe atsiskaitymo duomenis tvarko pagal jam taikomus vaidmenis ir sąlygas.
Doksero subtvarkytojams nustato atitinkamai paslaugai iš esmės ne mažesnes duomenų apsaugos pareigas ir už jų tvarkymą atsako tiek, kiek reikalauja teisė.
Dabartinio sąrašo galima prašyti adresu support@doksero.com. Apie naują pagrindinį subtvarkytoją Doksero praneša prieš pagrįstą terminą. Klientas per 14 dienų gali prieštarauti dėl pagrįstų duomenų apsaugos priežasčių; šalys ieško praktinio sprendimo, o jo neradus Klientas gali atsisakyti paveiktos funkcijos arba nutraukti paveiktą paslaugą.
7. Tarptautinis duomenų perdavimas
Kai Kliento asmens duomenys perduodami už EEE ribų į šalį, dėl kurios nepriimtas sprendimas dėl tinkamumo, Doksero taiko teisėtą perdavimo priemonę, pavyzdžiui, Europos Komisijos standartines sutarčių sąlygas, ir, kai reikia, papildomas apsaugos priemones.
Tiekėjų DPA, patvirtintų subtvarkytojų sąlygos ir taikomos standartinės sutarčių sąlygos įtraukiamos tiek, kiek būtina perdavimui. Kliento prašymu Doksero pateikia turimą informaciją apie taikomą priemonę, laikydamasis konfidencialumo apribojimų.
8. Grąžinimas, eksportas ir ištrynimas
Paslaugos teikimo metu Klientas gali eksportuoti prieinamus struktūrinius duomenis produkto eksporto funkcijomis ir gali prašyti pagrįsto darbo srities eksporto įprastai naudojamu formatu.
Kliento ištrinti dokumentai 30 dienų gali būti atkurti, o tada ištrinami iš aktyvių sistemų. Uždarius darbo sritį Doksero, Kliento pasirinkimu, ištrina arba grąžina Kliento asmens duomenis, nebent juos saugoti reikalauja teisė. Likusios kopijos ribotos prieigos atsarginėse kopijose pašalinamos per įprastą rotaciją ne vėliau kaip per 90 dienų.
Atsiskaitymo ir mokesčių įrašai, kuriuos Doksero tvarko kaip valdytojas, saugumo įrodymai ir teisiniams reikalavimams būtini duomenys gali būti saugomi taikomais įstatyminiais terminais ir kitais tikslais netvarkomi.
9. Auditas ir atitikties informacija
Gavęs rašytinį prašymą Doksero pateikia turimą informaciją, pagrįstai reikalingą atitikčiai įrodyti. Jei jos nepakanka, Klientas kartą per metus gali atlikti auditą per nepriklausomą konfidencialumo įsipareigojusį auditorių, pranešęs bent prieš 30 dienų, darbo valandomis, nesuteikiant prieigos prie kitų klientų duomenų ir netrikdant paslaugos.
Pagrįstas audito išlaidas apmoka Klientas, nebent auditas nustato esminį Doksero pažeidimą. Priežiūros institucijų įstatyminiai įgaliojimai neribojami.
10. Pirmenybė, atsakomybė ir kontaktai
Jei DPA prieštarauja Sąlygoms dėl asmens duomenų tvarkymo, taikoma DPA. Sąlygose nustatytos atsakomybės nuostatos taikomos ir DPA tiek, kiek leidžia teisė. Privalomos duomenų apsaugos teisės ir pareigos neribojamos.
Privatumo ir DPA pranešimus siųskite support@doksero.com. Kitus teisinius pranešimus galima siųsti contact@doksero.com.
