BDAR - Duomenų apsauga
Atnaujinta: 2026-04-26
Bendrasis duomenų apsaugos reglamentas (ES 2016/679) yra kertinis ES duomenų apsaugos teisės dokumentas. Šis puslapis aprašo, kaip Gudruoliai jį vykdo. Plačiau apie konkrečius duomenis - žr. mūsų Privatumo politiką.
Duomenų valdytojas
Duomenų valdytojas - Gudruoliai komanda, registruota Lietuvoje. Kontaktas: labas@gudruoliai.lt.
Tvarkymo teisinis pagrindas
Asmens duomenys tvarkomi pagal šiuos BDAR 6 str. pagrindus:
- Sutartis (6.1.b) - be jūsų el. pašto, slaptažodžio, vaiko profilio paslauga negali veikti.
- Teisėtas interesas (6.1.f) - sukčiavimo prevencija, tinklo saugumas, paslaugos tobulinimas anonimizuotais agreguotais duomenimis.
- Sutikimas (6.1.a) - neprivalomos funkcijos: el. pašto naujienlaiškis, savaitinės AI ataskaitos.
- Tėvų sutikimas (8 str.) - kadangi vaikai yra iki 13 metų amžiaus, visus profilio duomenis sukuria tėveliai (mama ir/ar tėtis), kurie duoda sutikimą už vaiką.
Vaikų duomenų ypatingoji apsauga
Pagal BDAR 8 str. vaikų amžiaus iki 16 metų duomenims taikomos papildomos apsaugos. Lietuvoje šis amžius yra 14 m. Mūsų vartotojų tikslinė grupė - 3-10 m., taigi tėvų sutikimas privalomas visiems atvejams.
Mūsų papildomos apsaugos vaikams:
- Vaikas pats negali registruotis - paskyrą sukuria tik suaugęs.
- Vaikas neturi atskiro prisijungimo, neturi el. pašto poreikio.
- Jokio tiesioginio kontakto su vaiku.
- Jokio profilizavimo komerciniais tikslais - tik mokymosi personalizacija pagal tėvų sutikimą.
- Aiški „vaikų aplinka" / „tėvų aplinka" atskirtis su PIN apsauga.
- Jokios reklamos, jokio sekimo trečiosioms šalims.
Jūsų teisės pagal BDAR
Galite naudotis šiomis teisėmis bet kuriuo metu:
- 15 str. - Susipažinimas: gauti savo / vaiko duomenų kopiją.
- 16 str. - Ištaisymas: ištaisyti netikslius duomenis.
- 17 str. - Ištrinimas („teisė būti pamirštam"): ištrinti viską.
- 18 str. - Apribojimas: sustabdyti tvarkymą tam tikru aspektu.
- 20 str. - Perkeliamumas: gauti duomenis JSON formatu.
- 21 str. - Prieštaravimas: nesutikti su tvarkymu teisėto intereso pagrindu.
- 22 str. - Automatizuoti sprendimai: mes automatiškai parenkam užduočių sunkumą AI pagalba - galite paprašyti, kad sprendimai būtų peržiūrėti rankiniu būdu.
Kreipkitės labas@gudruoliai.lt. Atsakome per 30 dienų (BDAR maksimumas).
Duomenų subjektams ES ribose
Mūsų pirminiai duomenų centrai - Supabase ES regione (Frankfurtas, Vokietija). Joks asmens duomuo negali keliauti už ES ribų be teisinio pagrindo.
AI partneriai (Anthropic, Google AI, ElevenLabs) yra įsikūrę JAV ir gauna tik depersonalizuotus tekstinius duomenis (be tikrojo vardo, be el. pašto). Perdavimas grindžiamas ES Komisijos standartinėmis sutartiniomis sąlygomis (SCC 2021/914).
Duomenų pažeidimo procedūra
Jei aptiktume asmens duomenų saugumo pažeidimą, kuris kelia riziką vartotojų teisėms ir laisvėms:
- Per 72 val. praneštume Valstybinei duomenų apsaugos inspekcijai (VDAI).
- Per 72 val. praneštume paveiktiems vartotojams el. paštu.
- Pateiktume detalų aprašymą: ką paveikė, kokia rizika, ką darome.
Skundų teikimas
Jei manote, kad pažeidžiame jūsų teises, galite teikti skundą priežiūros institucijai:
- Valstybinė duomenų apsaugos inspekcija (VDAI) - vdai.lrv.lt. L. Sapiegos g. 17, 10312 Vilnius. Tel. (8 5) 271 2804.
Susisiekime - labas@gudruoliai.lt.