Privatumo politika

Paskutinį kartą atnaujinta: 2026 m. rugsėjo 15 d.

Šioje privatumo politikoje paaiškiname, kaip interneto svetainėje sveikamkunui.lt renkame, naudojame, saugome ir perduodame jūsų asmens duomenis.

Gerbiame jūsų privatumą ir asmens duomenis tvarkome vadovaudamiesi Europos Parlamento ir Tarybos reglamentu (ES) 2016/679 (Bendruoju duomenų apsaugos reglamentu – BDAR), Lietuvos Respublikos teisės aktais bei kitais taikomais Europos Sąjungos teisės aktais.

1. Duomenų valdytojas

Svetainės ir elektroninės parduotuvės duomenų valdytojas:

Tomas Rimkus, vykdantis individualią veiklą
Individualios veiklos kodas: 638255
Interneto svetainė: sveikamkunui.lt
El. paštas: info@sveikamkunui.lt
Telefonas: +370 629 22 777

Klausimais dėl asmens duomenų tvarkymo arba norėdami įgyvendinti savo teises galite kreiptis el. paštu info@sveikamkunui.lt.


2. Kokius asmens duomenis renkame?

Priklausomai nuo to, kaip naudojatės svetaine, galime tvarkyti šiuos duomenis.

2.1. Užsakymo pateikimo ir vykdymo duomenys

Kai perkate prekes, galime rinkti:

  • vardą ir pavardę;

  • telefono numerį;

  • el. pašto adresą;

  • pristatymo adresą;

  • sąskaitos išrašymo adresą;

  • įmonės pavadinimą ir įmonės duomenis, jei jie pateikiami;

  • užsakytas prekes ir jų kiekius;

  • užsakymo numerį;

  • užsakymo datą;

  • pristatymo būdą;

  • mokėjimo būdą;

  • mokėjimo būseną;

  • užsakymo pastabas;

  • grąžinimų ir pinigų grąžinimo informaciją;

  • techninius užsakymo duomenis, įskaitant IP adresą, kai tai reikalinga sistemos veikimui ar saugumui.

Šie duomenys naudojami užsakymui priimti, apdoroti, apmokėti, pristatyti, administruoti grąžinimus bei vykdyti apskaitos ir kitas teisines prievoles.

Teisinis pagrindas: sutarties vykdymas, BDAR 6 straipsnio 1 dalies b punktas, ir teisinių prievolių vykdymas, BDAR 6 straipsnio 1 dalies c punktas.


2.2. Kliento paskyros duomenys

Jeigu svetainėje susikuriate paskyrą, galime saugoti:

  • vardą;

  • pavardę;

  • el. pašto adresą;

  • pristatymo ir sąskaitų adresus;

  • užsakymų istoriją;

  • paskyros identifikatorių;

  • paskyros nustatymus.

Slaptažodžiai nėra saugomi atviru tekstu.

Duomenys naudojami paskyrai sukurti, valdyti ir suteikti galimybę peržiūrėti užsakymų istoriją bei naudotis kitomis paskyros funkcijomis.


2.3. Kontaktų ir užklausų duomenys

Jeigu susisiekiate su mumis per kontaktų formą, el. paštu, telefonu ar kitomis priemonėmis, galime tvarkyti:

  • vardą;

  • el. pašto adresą;

  • telefono numerį;

  • užklausos turinį;

  • su užklausa susijusius užsakymo duomenis;

  • susirašinėjimo istoriją.

Duomenys naudojami atsakyti į jūsų užklausą, suteikti klientų aptarnavimo paslaugas bei spręsti galimus ginčus.


3. Mokėjimai

Elektroniniai mokėjimai svetainėje vykdomi naudojant Montonio mokėjimų platformą.

Priklausomai nuo pasirinkto mokėjimo būdo, mokėjimo paslaugos teikėjui gali būti perduodami duomenys, būtini mokėjimui atlikti, pavyzdžiui:

  • vardas ir pavardė;

  • užsakymo numeris;

  • mokėjimo suma;

  • valiuta;

  • el. pašto adresas;

  • kiti konkrečiai mokėjimo operacijai būtini duomenys.

Mes paprastai negauname ir nesaugome visų jūsų banko kortelės arba internetinės bankininkystės prisijungimo duomenų.

Atskirais atvejais mokėjimo paslaugos teikėjas veikia kaip savarankiškas asmens duomenų valdytojas ir duomenis tvarko pagal savo privatumo politiką.


4. Naujienlaiškiai ir tiesioginė rinkodara

Jeigu užsiprenumeruojate „Sveikam kūnui“ naujienas, galime tvarkyti:

  • el. pašto adresą;

  • vardą, jei pateikiamas;

  • prenumeratos datą;

  • sutikimo informaciją;

  • naujienlaiškių atidarymo ir paspaudimų informaciją;

  • informaciją apie sąveiką su elektroninės parduotuvės produktais, jeigu tokiam sekimui davėte atitinkamą sutikimą.

Naujienlaiškių ir rinkodaros automatizavimui naudojame Omnisend.

Rinkodaros pranešimai siunčiami tik turint tam tinkamą teisinį pagrindą.

Kai rinkodara grindžiama jūsų sutikimu, sutikimą galite bet kada atšaukti:

  • paspausdami naujienlaiškio apačioje esančią atsisakymo nuorodą;

  • parašydami mums adresu info@sveikamkunui.lt.

Sutikimo atšaukimas neturi įtakos iki jo atšaukimo teisėtai atliktam duomenų tvarkymui.


5. Atsiliepimai apie produktus

Svetainėje gali būti suteikiama galimybė pateikti produktų atsiliepimus.

Atsiliepimų sistemai naudojamas „Customer Reviews for WooCommerce“ sprendimas.

Priklausomai nuo jūsų veiksmų gali būti tvarkoma:

  • vardas arba pasirinktas rodomas vardas;

  • el. pašto adresas;

  • įvertinimas;

  • atsiliepimo tekstas;

  • informacija apie įsigytą produktą;

  • techninė informacija, reikalinga apsaugai nuo piktnaudžiavimo.

Jeigu naudojami automatiniai prašymai įvertinti įsigytą produktą, kontaktiniai ir užsakymo duomenys gali būti naudojami tokio priminimo pateikimui pagal taikomus teisės aktus.


6. Svetainės lankymo ir techniniai duomenys

Saugumo, svetainės veikimo, klaidų diagnostikos ir statistikos tikslais gali būti automatiškai gaunami tokie duomenys kaip:

  • IP adresas;

  • naršyklės tipas;

  • operacinė sistema;

  • įrenginio tipas;

  • apsilankymo data ir laikas;

  • aplankyti puslapiai;

  • nukreipiantis interneto adresas;

  • sesijos identifikatoriai;

  • techniniai serverio žurnalų duomenys.

Techniniai žurnalai naudojami svetainės saugumui, stabilumui ir trikčių diagnostikai.


7. Google paslaugos ir svetainės statistika

Svetainėje gali būti naudojamos „Google“ paslaugos, įskaitant:

  • Google Analytics;

  • Google Tag Manager;

  • Google Search Console;

  • kitas per Google Site Kit prijungtas paslaugas.

Jeigu naudojama Google Analytics, gali būti renkama:

  • informacija apie apsilankymus;

  • peržiūrėtus puslapius;

  • sesijų trukmę;

  • apytikslę geografinę vietą;

  • naršyklę;

  • įrenginio tipą;

  • sąveiką su svetaine.

Nebūtini analitiniai slapukai aktyvuojami tik gavus atitinkamą lankytojo sutikimą.


8. Dirbtinio intelekto funkcijos

Svetainės administravimo aplinkoje gali būti naudojami dirbtinio intelekto įrankiai ir integracijos, įskaitant „OpenAI“ pagrindu veikiančius įrankius.

Tokios priemonės naudojamos daugiausia administravimo, turinio rengimo, produktų informacijos ar vaizdų tvarkymo tikslais.

Klientų asmens duomenys neturėtų būti perduodami dirbtinio intelekto paslaugų teikėjams, jeigu tai nėra būtina konkrečiai funkcijai atlikti.

Kai asmens duomenų perdavimas yra būtinas, jis atliekamas tik laikantis BDAR nustatytų duomenų tvarkymo ir perdavimo reikalavimų.


9. Kam galime perduoti jūsų duomenis?

Asmens duomenis galime perduoti tik tiek, kiek tai būtina paslaugoms suteikti.

Duomenų gavėjais arba tvarkytojais gali būti:

Hostinger

Svetainės talpinimo, techninės infrastruktūros ir su serveriu susijusių paslaugų teikėjas.

WooCommerce / Automattic

Elektroninės prekybos sistemos technologinis sprendimas.

Montonio

Mokėjimų, mokėjimo inicijavimo, kortelių, Apple Pay, Google Pay, finansavimo ar kitų pasirinktų mokėjimo paslaugų teikėjas.

Omnisend

Naujienlaiškių, el. pašto rinkodaros, rinkodaros automatizavimo ir susijusių analitikos funkcijų teikėjas.

Google

Analitikos, techninės infrastruktūros ir svetainės našumo vertinimo paslaugų teikėjas, jeigu atitinkamos paslaugos aktyvuotos.

Customer Reviews / CusRev

Produktų atsiliepimų ir su jais susijusių automatinių pranešimų technologinis sprendimas.

Pristatymo paslaugų teikėjai

Užsakymui pristatyti reikalingi duomenys gali būti perduodami pasirinktam kurjeriui, paštomatų operatoriui arba kitam pristatymo partneriui.

Apskaitos, IT ir teisiniai paslaugų teikėjai

Duomenys gali būti perduodami tik tiek, kiek būtina konkrečiai paslaugai suteikti arba teisėtam interesui apsaugoti.

Duomenys taip pat gali būti pateikiami valstybės institucijoms, kai tokią pareigą nustato įstatymai.


10. Duomenų perdavimas už Europos ekonominės erdvės ribų

Kai kurie mūsų naudojami technologijų paslaugų teikėjai gali tvarkyti informaciją arba naudoti infrastruktūrą už Europos ekonominės erdvės ribų.

Tokiais atvejais asmens duomenys perduodami tik tada, kai yra užtikrintas BDAR V skyriuje nustatytas apsaugos lygis, pavyzdžiui:

  • taikomas Europos Komisijos sprendimas dėl tinkamo duomenų apsaugos lygio;

  • naudojamos Europos Komisijos patvirtintos standartinės sutarčių sąlygos;

  • taikomos kitos BDAR numatytos tinkamos apsaugos priemonės.


11. Kiek laiko saugome duomenis?

Duomenų saugojimo laikotarpis priklauso nuo jų paskirties.

Užsakymų ir apskaitos duomenys

Saugomi tiek laiko, kiek reikalauja Lietuvos Respublikos apskaitos, mokesčių ir kiti teisės aktai.

Kliento paskyros duomenys

Saugomi tol, kol paskyra naudojama, arba iki pagrįsto prašymo ją panaikinti, išskyrus informaciją, kurią privalome saugoti pagal įstatymus.

Užklausos ir susirašinėjimas

Paprastai saugomi tiek, kiek reikia užklausai išspręsti ir pagrįstą laikotarpį po jos išsprendimo galimiems ginčams administruoti.

Rinkodaros duomenys

Saugomi tol, kol galioja jūsų sutikimas arba kol atsisakote tiesioginės rinkodaros.

Informacija, reikalinga įrodyti sutikimo gavimą ar atsisakymą, gali būti saugoma ilgiau teisinių reikalavimų įrodymo tikslu.

Techniniai ir saugumo žurnalai

Saugomi ribotą laikotarpį, reikalingą sistemos saugumui, trikčių diagnostikai ir galimiems incidentams tirti.


12. Slapukai

Slapukai yra nedideli duomenų failai, kurie išsaugomi jūsų naršyklėje arba įrenginyje.

Svetainėje naudojami kelių tipų slapukai.

12.1. Būtini slapukai

Šie slapukai reikalingi pagrindinėms elektroninės parduotuvės funkcijoms ir gali būti naudojami be atskiro jūsų sutikimo.

Pavyzdžiai:

woocommerce_cart_hash
Paskirtis: nustatyti, kada pasikeičia pirkinių krepšelio turinys.
Galiojimas: sesijos metu.

woocommerce_items_in_cart
Paskirtis: nustatyti, ar pirkinių krepšelyje yra prekių ir ar jo turinys pasikeitė.
Galiojimas: sesijos metu.

wp_woocommerce_session_*
Paskirtis: susieti lankytojo sesiją su WooCommerce pirkinių krepšelio duomenimis.
Galiojimas: paprastai apie 2 dienas.

Taip pat gali būti naudojami prisijungimo, saugumo ir svetainės funkcionalumo slapukai.


12.2. Funkciniai slapukai

Funkciniai slapukai gali būti naudojami lankytojo pasirinkimams įsiminti, pavyzdžiui:

  • uždarytam pranešimui;

  • pasirinktoms svetainės funkcijoms;

  • uždarytai naujienlaiškio formai;

  • kitoms naudojimo nuostatoms.


12.3. Omnisend slapukai

Jeigu naudojamos Omnisend formos ir rinkodaros funkcijos, gali būti naudojami šie slapukai.

Funkciniai

omnisend-form-{form ID}-closed-at
Įsimena, kad lankytojas uždarė konkrečią iššokančią formą.

omnisend-form-{form ID}-filled-at
Įsimena, kad forma jau buvo užpildyta.

omnisend-form-{form ID}-teaser-closed-at
Įsimena uždarytą formos miniatiūrą.

Sekimo / rinkodaros

omnisendSessionID
Naudojamas lankytojo sesijai identifikuoti.

omnisendContactID
Naudojamas kontaktui identifikuoti.

page-views
Naudojamas puslapių peržiūrų skaičiui sesijoje nustatyti.

Sekimo ir rinkodaros slapukai Europos Sąjungos lankytojams aktyvuojami tik gavus išankstinį sutikimą.


12.4. Google Analytics slapukai

Jeigu lankytojas sutinka su analitiniais slapukais ir svetainėje naudojama Google Analytics, gali būti naudojami:

_ga
Naudojamas lankytojams atskirti.
Numatytas galiojimas – iki 2 metų.

ga{ID}
Naudojamas Analytics sesijos būsenai išsaugoti.
Numatytas galiojimas – iki 2 metų.

Google Analytics analitiniai slapukai nėra būtini svetainės veikimui, todėl jie turi būti aktyvuojami tik gavus lankytojo sutikimą.


13. Slapukų pasirinkimas

Pirmą kartą apsilankius svetainėje turi būti suteikta galimybė:

  • Priimti visus slapukus;

  • Atmesti nebūtinus slapukus;

  • Pasirinkti slapukų nustatymus.

Nebūtini analitiniai ir rinkodaros slapukai neaktyvuojami tol, kol negaunamas jūsų sutikimas.

Sutikimą bet kada galite pakeisti arba atšaukti svetainėje esančiu slapukų nustatymų įrankiu.

Sutikimo atšaukimas turi būti toks pat paprastas kaip jo suteikimas.


14. Duomenų saugumas

Taikome pagrįstas technines ir organizacines apsaugos priemones, skirtas apsaugoti asmens duomenis nuo:

  • neteisėtos prieigos;

  • neteisėto pakeitimo;

  • sunaikinimo;

  • praradimo;

  • atskleidimo;

  • neteisėto naudojimo.

Naudojamos prieigos kontrolės, svetainės bei serverio saugumo, atsarginių kopijų ir kitos techninės priemonės.

Tačiau jokia elektroninė sistema negali garantuoti absoliutaus saugumo.


15. Jūsų teisės

Pagal BDAR turite teisę:

  • sužinoti, ar tvarkome jūsų asmens duomenis;

  • gauti savo duomenų kopiją;

  • reikalauti netikslius ar neišsamius duomenis ištaisyti;

  • tam tikrais atvejais reikalauti duomenis ištrinti;

  • reikalauti apriboti duomenų tvarkymą;

  • tam tikrais atvejais nesutikti su duomenų tvarkymu;

  • kai taikoma – gauti pateiktus duomenis struktūrizuotu, įprastai naudojamu ir kompiuterio skaitomu formatu;

  • atšaukti anksčiau duotą sutikimą;

  • nesutikti su tiesiogine rinkodara;

  • pateikti skundą kompetentingai priežiūros institucijai.

Norėdami pasinaudoti savo teisėmis kreipkitės:

info@sveikamkunui.lt

Į prašymus atsakome BDAR nustatytais terminais.


16. Skundų pateikimas

Jeigu manote, kad jūsų asmens duomenys tvarkomi netinkamai, pirmiausia kviečiame kreiptis į mus:

info@sveikamkunui.lt

Taip pat turite teisę kreiptis į:

Valstybinę duomenų apsaugos inspekciją (VDAI)
Lietuvos Respublika.


17. Privatumo politikos pakeitimai

Privatumo politika gali būti periodiškai atnaujinama, pavyzdžiui:

  • pasikeitus svetainės funkcijoms;

  • įdiegus naujus paslaugų teikėjus;

  • pasikeitus duomenų tvarkymo procesams;

  • pasikeitus teisės aktų reikalavimams.

Aktuali privatumo politikos versija visada skelbiama svetainėje sveikamkunui.lt.

Esminiai pakeitimai gali būti papildomai pažymimi svetainėje.

Jūsų pateiktas įskiepių sąrašas patvirtina WooCommerce, Montonio, Omnisend, Google Site Kit, Customer Reviews for WooCommerce, Contact Form 7 ir kitus sprendimus, kuriuos įtraukiau į politiką. WooCommerce oficialiai patvirtina woocommerce_cart_hash, woocommerce_items_in_cart ir wp_woocommerce_session_ slapukus bei jų paskirtį. (WooCommerce) Omnisend dokumentacijoje šiuo metu taip pat aiškiai nurodyti jų funkciniai ir sekimo slapukai bei tai, kad ES rinkoje sekimą galima nustatyti laukti iki sutikimo. (Omnisend Pagalbos Centras) Google Analytics numatytai naudoja _ga ir _ga_<container-id> slapukus. (Google Pagalba)

Ką dar būtinai sutvarkyčiau svetainėje

Privatumo politika pati savaime nepadarys sveikamkunui.lt BDAR atitinkančia svetaine. Dabartinėje svetainėje matau įkeltą „Google Tag Manager“, todėl prieš laikant konfigūraciją užbaigta reikėtų kontroliuoti, ką jis paleidžia. (Sveikam kūnui)

Rekomenduoju techninėje dalyje padaryti keturis dalykus:

  • įdiegti tinkamą Cookie Consent / CMP sprendimą su vienodai aiškiais „Priimti visus“ ir „Atmesti nebūtinus“ pasirinkimais;

  • blokuoti Google Analytics, Google reklamos žymas ir Omnisend tracking iki sutikimo; būtini WooCommerce krepšelio slapukai gali veikti iš karto. ES gairės aiškiai atskiria būtinus ir sutikimo reikalaujančius slapukus. (European Union)

  • Omnisend → Store settings → Connected store nustatyti „Wait for consent before tracking“. Omnisend dokumentacija nurodo, kad numatytasis režimas gali būti „Track visitors before they consent“, todėl šitą punktą tikrai verta patikrinti. (Omnisend Pagalbos Centras)

  • svetainės apačioje nuolat turėti „Slapukų nustatymai“, kad žmogus galėtų vėliau pakeisti pasirinkimą. ES reikalavimuose sutikimo atšaukimas turi būti lengvai įgyvendinamas. (European Union)

BDAR taip pat numato teisę susipažinti su duomenimis, juos taisyti, tam tikrais atvejais ištrinti, apriboti tvarkymą, perkelti bei nesutikti su tam tikru tvarkymu; įprastas terminas atsakyti į duomenų subjekto prašymą yra iki vieno mėnesio. (Europos Duomenų Apsaugos Taryba)

 

buvo įdėta į jūsų krepšelį.
Apmokėjimas