Privatumo politika
Bendrosios nuostatos
1.1. Šioje privatumo politikoje (toliau – Privatumo politika) pateikiama informacija apie tai, kaip UAB „Implantologijos ir odontologijos klinika Šypsena“, juridinio asmens kodas 304067946, buveinės adresas Didžioji g. 20-27, LT-01128 Vilnius (toliau – Duomenų valdytojas arba Klinika), tvarko fizinių asmenų (toliau – Duomenų subjektas) asmens duomenis.
1.2. Privatumo politika taikoma, kai:
- Duomenų subjektas naudojasi Klinikos teikiamomis paslaugomis (įskaitant sveikatos priežiūros paslaugas);
- Duomenų subjektas perka dovanų kuponus ar kitas Klinikos paslaugas ir (ar) prekes;
- Klinika vykdo tiesioginę rinkodarą;
- Duomenų subjektas dalyvauja Klinikos organizuojamose atrankose į darbo vietas;
- Klinikoje vykdomas vaizdo stebėjimas darbuotojų, klientų ir turto apsaugos tikslais;
- Klinika vykdo sutartis su juridiniais asmenimis (kontrahentais) ir tvarko jų atstovų asmens duomenis;
- Duomenų subjektas lankosi Klinikos interneto svetainėje https://www.sypsenaok.lt (toliau – Interneto svetainė) arba aktyviai veikia Klinikos socialinių tinklų paskyrose.
1.3. Klinika tvarkydama asmens duomenis vadovaujasi 2016-04-27 Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 (BDAR), Lietuvos Respublikos teisės aktais ir šia Privatumo politika.
1.4. Privatumo politika nėra taikoma tiems atvejams, kai Duomenų subjektas naudojasi trečiųjų asmenų interneto svetainėmis ar paslaugomis, net jei jose pateikiamos nuorodos į Klinikos paslaugas, socialinius tinklus ar interneto svetainę.
1.5. Klinika turi teisę atnaujinti šią Privatumo politiką, paskelbdama naują redakciją interneto svetainėje. Taikoma ta redakcija, kuri galiojo asmens duomenų tvarkymo metu.
Duomenų valdytojas
2.1. Duomenų valdytojas yra UAB „Implantologijos ir odontologijos klinika Šypsena“.
2.2. Duomenys:
- Juridinio asmens kodas: 304067946
- Buveinės adresas: Didžioji g. 20-27, LT-01128 Vilnius
- El. paštas bendriesiems privatumą ir duomenų apsaugą liečiantiems klausimams: info@sypsenaok.lt (jei naudosite kitą el. paštą – atitinkamai pakeiskite).
2.3. Duomenys apie Bendrovę kaupiami ir saugomi Lietuvos Respublikos juridinių asmenų registre.
Kas yra asmens duomenys?
3.1. Asmens duomenys – bet kokia informacija apie fizinį asmenį, kurio tapatybė yra nustatyta ar gali būti nustatyta tiesiogiai ar netiesiogiai, pavyzdžiui pagal vardą, pavardę, asmens kodą, buvimo vietos duomenis, vieną ar kelis to fizinio asmens fizinės, fiziologinės, genetinės, psichinės, ekonominės, kultūrinės ar socialinės tapatybės požymius.
3.2. Šioje Privatumo politikoje nurodytų tikslų įgyvendinimui Klinika renka ir tvarko tik tuos asmens duomenis, kurie yra būtini ir proporcingi konkrečiam tikslui pasiekti.
Asmens duomenys, kurie yra tvarkomi Klinikoje
4.1. Sveikatos priežiūros (odontologijos) paslaugų teikimas
4.1.1. Klinika, teikdama odontologijos ir kitas sveikatos priežiūros paslaugas, tvarko šiuos Duomenų subjekto duomenis:
- vardas, pavardė;
- gimimo data, asmens kodas (jei taikytina);
- kontaktiniai duomenys (adresas, telefono numeris, el. pašto adresas);
- duomenys apie sveikatą (medicininiai įrašai, atliktų tyrimų ir procedūrų duomenys, diagnozės, gydymo planai ir pan.);
- banko sąskaitos numeris ir/ar kiti atsiskaitymo duomenys (jei atliekami pervedimai);
- atstovo (tėvų, globėjo) duomenys: vardas, pavardė, ryšys su pacientu, kontaktiniai duomenys (jei taikoma).
4.1.2. Duomenys tvarkomi sveikatos priežiūros paslaugų teikimo, sutarties su pacientu vykdymo ir teisinių prievolių (sveikatos priežiūrą reglamentuojančių teisės aktų) įgyvendinimo pagrindu.
4.1.3. Duomenys apie pacientą saugomi teisės aktuose nustatytą laikotarpį. Medicininė dokumentacija paprastai saugoma ne trumpiau kaip 15 metų nuo paskutinio apsilankymo Klinikoje, jei teisės aktai nenumato ilgesnio termino.
4.1.4. Šie duomenys yra būtini paslaugų teikimui. Nepateikus reikalingų duomenų, Klinika gali negalėti suteikti paslaugų ar jų tęsti.
4.2. Priminimai apie numatytus vizitus
4.2.1. Vizitų organizavimo ir priminimų tikslu Klinika tvarko:
- vardą, pavardę;
- telefono numerį ir/ar el. pašto adresą;
- informaciją apie suplanuoto vizito datą ir laiką.
4.2.2. Duomenų tvarkymo pagrindas – sutarties vykdymas ir teisėtas Klinikos interesas efektyviai organizuoti vizitus bei sumažinti neatvykimų skaičių.
4.2.3. Duomenys saugomi tiek, kiek pacientas yra Klinikos klientas ir (ar) iki teisės aktuose nustatytų medicininės dokumentacijos saugojimo terminų pabaigos.
4.3. Mokumo vertinimas ir įsiskolinimo valdymas
4.3.1. Esant neapmokėtoms sąskaitoms ar vykdant įsiskolinimo valdymo veiksmus, Klinika gali tvarkyti:
- vardą, pavardę;
- asmens kodą (jei taikytina);
- kontaktinius duomenis;
- informaciją apie įsiskolinimo sumą ir istoriją.
4.3.2. Duomenys tvarkomi teisėto Klinikos intereso – užtikrinti tinkamą atsiskaitymą už suteiktas paslaugas – pagrindu.
4.3.3. Duomenys saugomi ne ilgiau kaip 1 metus nuo visiško įsiskolinimo apmokėjimo, jei teisės aktai nenumato ilgesnio termino.
4.4. Tiesioginė rinkodara
4.4.1. Asmenims nuo 14 metų, kurie pateikė kontaktinius duomenis ir išreiškė norą gauti naujienas, Klinika gali siųsti:
- informaciją apie Klinikos paslaugas ir specialius pasiūlymus;
- naujienlaiškius ir informaciją apie akcijas;
- apklausas dėl paslaugų kokybės ir pacientų patirties.
4.4.2. Tiesioginės rinkodaros tikslu gali būti tvarkomi šie duomenys: vardas, pavardė, el. pašto adresas, telefono numeris, miestas, gimimo data, lytis, darbovietė (jei pateikta).
4.4.3. Duomenų tvarkymo pagrindas – Duomenų subjekto sutikimas.
4.4.4. Duomenys tiesioginės rinkodaros tikslu paprastai tvarkomi iki 5 metų nuo sutikimo gavimo arba iki tol, kol Duomenų subjektas atšaukia sutikimą.
4.4.5. Duomenų subjektas gali bet kada atsisakyti gauti rinkodaros pranešimus paspausdamas atsisakymo nuorodą gautame laiške arba parašydamas Klinikai el. paštu info@sypsenaok.lt.
4.5. Dalyvavimas atrankose į darbo vietas
4.5.1. Jei kandidatuojate į darbo poziciją Klinikoje, tvarkomi Jūsų pateikti duomenys: vardas, pavardė, gimimo data, adresas, telefono numeris, el. pašto adresas, išsilavinimas, darbo patirtis, kvalifikacija, kalbų mokėjimas, pageidaujamos pareigos ir atlyginimas, rekomendacijos ir kita CV, motyvaciniame laiške ar atrankos metu savanoriškai pateikta informacija.
4.5.2. Duomenų tvarkymo pagrindas – Jūsų sutikimas, išreiškiamas savanorišku dokumentų pateikimu.
4.5.3. Jei po atrankos su Jumis sudaroma darbo sutartis – duomenys toliau tvarkomi pagal darbuotojų duomenų tvarkymo taisykles. Jei nesudaroma – duomenys saugomi ne ilgiau kaip 12 mėnesių nuo jų gavimo, nebent pateikiate atskirą sutikimą ilgesniam duomenų saugojimui.
4.6. Vaizdo stebėjimas (darbuotojų, klientų ir turto apsauga)
4.6.1. Klinikoje gali būti įrengtos vaizdo stebėjimo kameros, siekiant užtikrinti darbuotojų, pacientų, lankytojų ir turto saugumą, užkirsti kelią nusikalstamoms veikoms ir tirti incidentus.
4.6.2. Tvarkomi duomenys: į vaizdo kamerų veikimo lauką patekusių asmenų atvaizdas, buvimo vieta, data ir laikas.
4.6.3. Duomenų tvarkymo pagrindas – teisėtas Klinikos interesas užtikrinti saugumą.
4.6.4. Vaizdo įrašai saugomi ne ilgiau, nei būtina tikslams pasiekti (paprastai iki 30 kalendorinių dienų), išskyrus atvejus, kai duomenys reikalingi incidentų, ginčų ar teisėsaugos tyrimams.
4.7. Sutarčių su juridiniais asmenimis vykdymas
4.7.1. Vykdant sutartis su juridiniais asmenimis (partneriais, tiekėjais, draudimo bendrovėmis ir pan.) Klinika tvarko jų atstovų duomenis: vardą, pavardę, pareigas, el. pašto adresą, telefono numerį, susirašinėjimo turinį.
4.7.2. Duomenų tvarkymo pagrindas – sutarties vykdymas ir teisėtas interesas tinkamai administruoti sutartinius santykius.
4.7.3. Duomenys saugomi sutarties galiojimo laikotarpiu ir 4 metus jai pasibaigus, jei teisės aktai nenustato ilgesnio termino.
4.8. Susisiekimas ir kontaktinės formos
4.8.1. Kai susisiekiate su Klinika el. paštu, telefonu ar per Interneto svetainę (kontaktinę formą), gali būti tvarkomi šie duomenys: vardas, pavardė, el. pašto adresas, telefono numeris, susirašinėjimo data ir turinys.
4.8.2. Duomenų tvarkymo tikslas – atsakyti į Jūsų paklausimus, pateikti informaciją, pasirengti sutarties sudarymui ar vykdyti sutartį.
4.8.3. Jei nepateiksite reikalingų kontaktinių duomenų, Klinika negalės atsakyti į Jūsų užklausą.
4.8.4. Susirašinėjimas paprastai saugomas iki 3 metų nuo paskutinio kontakto, nebent teisės aktai nustato kitokius terminus.
4.9. Socialiniai tinklai
4.9.1. Klinika turi paskyras socialiniuose tinkluose (pvz., „Facebook“, „Instagram“). Šių tinklų valdytojai tvarko asmens duomenis pagal savo taisykles ir privatumo politikas.
4.9.2. Klinika gali matyti Duomenų subjektų viešai pateiktus duomenis (pvz., vardą, pavardę, komentarus, žinutes), kai šie bendrauja su Klinika socialiniuose tinkluose, ir naudoti juos atsakymui į užklausas ar komentarus pateikti.
4.9.3. Rekomenduojama perskaityti atitinkamų socialinių tinklų privatumo politikas ir nustatymus.
Slapukai (Cookies)
5.1. Klinikos Interneto svetainėje gali būti naudojami slapukai (angl. cookies) ir panašios technologijos.
5.2. Slapukas – tai nedidelis tekstinis failas, įrašomas į Duomenų subjekto įrenginį, kai jis apsilanko Interneto svetainėje. Slapukai leidžia svetainei atpažinti naršyklę, įsiminti vartotojo pasirinkimus ir pagerinti naršymo patirtį.
5.3. Paprastai naudojami šių kategorijų slapukai:
- Būtini slapukai – reikalingi Interneto svetainei tinkamai veikti (sesijai valdyti, saugumo funkcijoms, privatumo nustatymams ir pan.).
- Analitiniai / statistiniai slapukai – padeda suprasti, kaip lankytojai naudojasi svetaine, siekiant ją tobulinti.
- Funkciniai slapukai – leidžia įsiminti vartotojo nustatymus ir pasirinkimus (kalbą, sritį, prisijungimo būseną ir pan.).
- Rinkodariniai / reklaminiai slapukai – naudojami reklamos ir pakartotinės rinkodaros (remarketingo) tikslams, siekiant rodyti labiau aktualų turinį.
5.4. Slapukų naudojimo pagrindas – teisėtas interesas (būtini slapukai) ir/ar Duomenų subjekto sutikimas (analitiniai, funkciniai, rinkodariniai slapukai), kuris gali būti pateiktas per slapukų juostą svetainėje.
5.5. Duomenų subjektas gali bet kada pakeisti savo naršyklės nustatymus ir ištrinti slapukus arba apriboti jų naudojimą, tačiau tokiu atveju kai kurios svetainės funkcijos gali neveikti ar veikti iš dalies.
Asmens duomenų atskleidimas ir perdavimas
6.1. Klinika gali atskleisti Duomenų subjektų asmens duomenis:
- Klinikos darbuotojams, kurie turi prieigą prie duomenų tik tiek, kiek būtina jų funkcijoms atlikti;
- IT, serverių, el. pašto, SMS, duomenų saugojimo, rinkodaros, skolų administravimo ir kitiems paslaugų teikėjams, su kuriais sudarytos atitinkamos sutartys ir duomenų tvarkymo susitarimai;
- draudimo bendrovėms, laboratorijoms ar kitoms sveikatos priežiūros įstaigoms, kai tai būtina paslaugų teikimui ar numatyta teisės aktuose;
- valstybės institucijoms ir teisėsaugos įstaigoms, kai tokį reikalavimą numato įstatymai arba kai būtina apginti Klinikos teises ir teisėtus interesus.
6.2. Paprastai Klinika neperduoda asmens duomenų į trečiąsias valstybes (už Europos Sąjungos ir Europos ekonominės erdvės ribų). Jei toks perdavimas būtų būtinas, jis būtų vykdomas tik laikantis BDAR reikalavimų ir užtikrinant tinkamas apsaugos priemones.
Asmens duomenų saugumas
7.1. Klinika taiko tinkamas organizacines ir technines priemones, kad apsaugotų asmens duomenis nuo atsitiktinio ar neteisėto sunaikinimo, praradimo, pakeitimo, atskleidimo ar neteisėtos prieigos.
7.2. Prieiga prie asmens duomenų suteikiama tik tiems darbuotojams ir paslaugų teikėjams, kuriems tokia prieiga reikalinga darbo funkcijoms atlikti, ir tik tiek, kiek būtina.
Duomenų subjekto teisės
8.1. Duomenų subjektas turi šias teises:
- Teisė susipažinti su savo asmens duomenimis ir gauti informaciją apie jų tvarkymą;
- Teisė reikalauti ištaisyti netikslius ar neišsamius duomenis;
- Teisė reikalauti ištrinti asmens duomenis („teisė būti pamirštam“), jei taikomi BDAR 17 straipsnyje numatyti pagrindai;
- Teisė prašyti apriboti duomenų tvarkymą, kai duomenų tikslumas ginčijamas, tvarkymas neteisėtas ar pareikštas prieštaravimas;
- Teisė į duomenų perkeliamumą, kai duomenis Klinika tvarko sutikimo ar sutarties pagrindu ir automatizuotomis priemonėmis;
- Teisė nesutikti su duomenų tvarkymu, kai tvarkymo pagrindas – teisėtas Klinikos interesas arba duomenys tvarkomi tiesioginės rinkodaros tikslais (įskaitant profiliavimą);
- Teisė bet kada atšaukti sutikimą, jei duomenys tvarkomi sutikimo pagrindu;
- Teisė pateikti skundą Valstybinei duomenų apsaugos inspekcijai, jei Duomenų subjektas mano, kad jo teisės yra pažeistos.
8.2. Dėl teisių įgyvendinimo Duomenų subjektas gali kreiptis į Kliniką el. paštu info@sypsenaok.lt arba paštu, adresu Didžioji g. 20-27, LT-01128 Vilnius.
8.3. Klinika į Duomenų subjekto prašymą atsako nedelsiant, bet ne vėliau kaip per 1 mėnesį nuo prašymo gavimo. Esant sudėtingiems atvejams ar gaunant daug prašymų, šis terminas gali būti pratęstas dar iki 2 mėnesių, apie tai iš anksto informuojant Duomenų subjektą.
Atsakomybė
9.1. Duomenų subjektas atsako už tai, kad jo Klinikai pateikti asmens duomenys būtų tikslūs, teisingi ir išsamūs. Pasikeitus duomenims, Duomenų subjektas privalo nedelsdamas informuoti Kliniką.
9.2. Klinika neatsako už žalą, atsiradusią dėl to, kad Duomenų subjektas pateikė neteisingus ar nepilnus duomenis ar jų laiku neatnaujino, taip pat jei tretieji asmenys neteisėtai pasinaudojo Duomenų subjekto duomenimis dėl jo paties kaltės (pvz., atskleidus prisijungimo ar Kupono kodus).
Privatumo politikos pakeitimai
10.1. Klinika turi teisę bet kada atnaujinti ar pakeisti šią Privatumo politiką. Atnaujinta redakcija įsigalioja nuo jos paskelbimo Interneto svetainėje dienos.
10.2. Rekomenduojama periodiškai peržiūrėti Privatumo politiką ir susipažinti su naujausia jos versija.
10.3. Esant esminiams Privatumo politikos pakeitimams, Klinika gali papildomai informuoti Duomenų subjektus interneto svetainėje arba kitais komunikacijos kanalais.
Paskutinis Privatumo politikos atnaujinimas: 2025-11-20

