Pastaba dėl vertimo. Ši dokumento versija yra preliminarus mašininis vertimas iš anglų kalbos. Teisinę galią turi originalas anglų kalba. Profesionalus teisinis vertimas ruošiamas.

Įsigaliojimo data: 2026 m. gegužės 25 d. Paskutinį kartą atnaujinta: 2026 m. birželio 1 d.

Ši Privatumo politika paaiškina, kaip mes renkame, naudojame ir saugome jūsų asmens duomenis, kai naudojatės „InvoHub“ paslauga. Prašome ją atidžiai perskaityti. Jei kas nors neaišku, susisiekite su mumis adresu privacy@invohub.eu — atsakysime aiškia anglų arba lietuvių kalba.


1. Kas mes esame

„InvoHub“ yra paslauga, kurią valdo:

All Digital Group, UAB Įmonės kodas: 305453299 PVM mokėtojo kodas: LT100012967017 Buveinės adresas: Žalgirio g. 94, LT-09300 Vilnius, Lietuva

Visais klausimais, susijusiais su jūsų asmens duomenimis, kreipkitės:

El. paštas: privacy@invohub.eu Pašto adresas: Žalgirio g. 94, LT-09300 Vilnius, Lietuva

Mes esame duomenų valdytojas asmens duomenų, kuriuos renkame apie jus kaip „InvoHub“ paslaugos vartotoją, atžvilgiu.

Asmens duomenų, esančių jūsų įkeltose ar iš prijungtų pašto dėžučių surinktose sąskaitose faktūrose, atžvilgiu mes veikiame kaip jūsų duomenų tvarkytojas — šių vaidmenų skirtumus žr. 2 skyriuje.


2. Ką apima ši Privatumo politika — ir ko neapima

„InvoHub“ apdoroja dviejų skirtingų tipų asmens duomenis, ir mūsų vaidmuo pagal BDAR skiriasi priklausomai nuo jų.

Jūsų vartotojo paskyros duomenys (mes esame valdytojas):

Kai registruojatės ir naudojatės „InvoHub“, mes renkame ir tvarkome duomenis apie jus kaip apie mūsų vartotoją — jūsų el. pašto adresą, vardą, kalbos pasirinkimą, prisijungimų aktyvumą, audito žurnalų įrašus, sutikimų įrašus. Šių duomenų atžvilgiu mes esame duomenų valdytojas ir ši Privatumo politika taikoma visa apimtimi.

Sąskaitų faktūrų turinys ir pašto dėžutės duomenys (mes esame tvarkytojas):

Kai jūsų verslas naudoja „InvoHub“ sąskaitų faktūrų surinkimui iš prijungtos pašto dėžutės, sąskaitose faktūrose paprastai būna kitų asmenų asmens duomenų — jūsų tiekėjų, jų darbuotojų, individualių įmonių savininkų, laisvai samdomų darbuotojų, jūsų klientų. Šių duomenų atžvilgiu jūsų verslas yra duomenų valdytojas, o mes veikiame kaip duomenų tvarkytojas.

Sąskaitų faktūrų duomenų tvarkymą reglamentuoja Duomenų tvarkymo sutartis, kuri yra Paslaugų teikimo sąlygų A priedas. Šioje Privatumo politikoje aprašomos mūsų taikomos saugumo ir veiklos priemonės, tačiau šių duomenų tvarkymo teisinį pagrindą ir tikslą nustato verslas, kuris naudojasi mūsų paslauga, o ne mes.


3. Renkami asmens duomenys

Mes renkame keturių kategorijų asmens duomenis.

3.1 Paskyros ir tapatybės duomenys

Kai registruojatės ir naudojatės „InvoHub“:

  • Vardas ir el. pašto adresas — gaunami iš jūsų „Google“ arba „Microsoft“ paskyros per OAuth registracijos metu.
  • Autentifikacijos metaduomenys — „Google“ arba „Microsoft“ paskyros identifikatorius, OAuth atnaujinimo (refresh) ir prieigos (access) žetonai (šifruoti ramybės būsenoje naudojant AES-256-GCM).
  • Vaidmuo ir leidimai — jūsų vaidmuo jūsų organizacijos „InvoHub“ darbo srityje, jūsų platformos vaidmuo.

3.2 Apdorojimo ir naudojimo duomenys

Kai naudojatės „InvoHub“:

  • Prisijungimo nustatymai — kurias pašto dėžutes esate prijungę („Gmail“ arba „Outlook“ adresai), ar naudojate „InvoHub“ valdomą bendrinamą „Drive“ aplanką, kurie jungčių (connector) tipai yra aktyvūs.
  • Pašto ir eksporto taisyklės — jūsų sukonfigūruotos automatizavimo taisyklės.
  • Audito žurnalo įrašai — jūsų atliktų reikšmingų veiksmų programoje įrašai (jungčių kūrimas, darbo sričių trynimas, sąlygų priėmimas, privatumo nustatymų perjungimas).

3.3 Techniniai duomenys

Renkami automatiškai, kai naudojatės „InvoHub“:

  • IP adresas — įrašomas registracijos, prisijungimo, sutikimo priėmimo metu ir atliekant reikšmingus veiksmus saugumo ir audito tikslais.
  • Naršyklės ir įrenginio informacija — „User-Agent“ eilutė įrašoma tais pačiais momentais kaip ir IP adresas.
  • Sesijos metaduomenys — prisijungimo laiko žymos, sesijos galiojimo pabaigos laiko žymos, kalbos pasirinkimas.
  • Slapukų duomenys — žr. 11 skyrių.

3.4 Komunikacijos duomenys

Jei susisiekiate su mumis:

  • Susirašinėjimas el. paštu — kai rašote adresais privacy@invohub.eu, support@invohub.eu arba hello@invohub.eu, mes išsaugome el. laiško turinį ir atsakymų istoriją.

Mes nerenkame:

  • Mokėjimo kortelių duomenų (šiuo metu mokėjimų tiesiogiai neapdorojame)
  • Sveikatos duomenų, biometrinių duomenų ar kitų specialiųjų kategorijų asmens duomenų
  • Stebėjimo duomenų iš trečiųjų šalių reklamos tinklų
  • Elgsenos profiliavimo duomenų

4. Kodėl mes tvarkome jūsų asmens duomenis

Jūsų asmens duomenų tvarkymas yra grindžiamas šiais teisėtumo pagrindais pagal BDAR 6 straipsnį.

TikslasTeisėtumo pagrindasSusiję asmens duomenys
Teikti „InvoHub“ paslaugąSutartis (6 str. 1 d. b punktas)Paskyros, apdorojimo, techniniai
Saugiai jus autentifikuotiSutartis + teisėtas interesas (6 str. 1 d. b ir f punktai)Paskyros, autentifikacijos metaduomenys, techniniai
Vykdyti teisines prievolesTeisinė prievolė (6 str. 1 d. c punktas)Audito žurnalo įrašai, sutikimų įrašai
Užtikrinti paslaugos saugumą ir vientisumąTeisėtas interesas (6 str. 1 d. f punktas)IP adresas, User-Agent, audito žurnalas
Atsakyti į jūsų pagalbos užklausasSutartis + teisėtas interesas (6 str. 1 d. b ir f punktai)Komunikacijos duomenys
Įrodyti sutikimą su mūsų Sąlygomis ir Privatumo politikaTeisinė prievolė (6 str. 1 d. c punktas + 7 str. 1 dalis)Sutikimų įrašai (IP, User-Agent, laiko žyma)

Mes netvarkome jūsų asmens duomenų rinkodaros tikslais, profiliavimui, automatizuotam sprendimų priėmimui, sukeliančiam teisines pasekmes, ar DI modelių mokymui.


5. Kaip mes naudojame DI

„InvoHub“ naudoja „Anthropic“ DI paslaugą struktūrizuotiems duomenims iš sąskaitų faktūrų dokumentų išgauti. Tai yra pagrindinė paslaugos dalis — kai sąskaita faktūra gaunama į jūsų prijungtą pašto dėžutę, PDF failas siunčiamas į „Anthropic“ Claude API teksto ir duomenų išgavimui, tada išgauti duomenys išsaugomi jūsų „InvoHub“ darbo srityje.

Mes laikomės „Google API Services User Data Policy“, ypač „Limited Use“ (riboto naudojimo) reikalavimų. Mes įsipareigojame, kad:

  1. Mes naudojame „Gmail“ ir „Outlook“ duomenis tik tam, kad teiktume ir tobulintume vartotojams skirtas funkcijas, kurios yra aiškiai matomos „InvoHub“ sąsajoje — t. y. sąskaitų faktūrų surinkimui ir struktūrizuotų duomenų išgavimui.
  2. Mes neperduodame „Gmail“ ar „Outlook“ duomenų kitiems, išskyrus atvejus, kai tai būtina norint teikti ir tobulinti paslaugą, laikytis taikomų įstatymų arba susijungimo, įsigijimo ar turto pardavimo atveju iš anksto pranešus vartotojams.
  3. Mes nenaudojame „Gmail“ ar „Outlook“ duomenų reklamai, įskaitant pakartotinę rinkodarą, personalizuotą reklamą ar pagal pomėgius pritaikytą reklamą.
  4. Mes neleidžiame žmonėms skaityti „Gmail“ ar „Outlook“ duomenų, nebent turime aiškų jūsų sutikimą, privalome tai daryti saugumo tikslais (pvz., tiriant piktnaudžiavimą), norėdami laikytis taikomų įstatymų arba ribotu tikslu vidaus operacijoms atlikti naudojant apibendrintus, anonimizuotus duomenis.

Ketvirtasis įsipareigojimas yra techniškai užtikrinamas per mūsų pagalbos prieigos privatumo vartus („Support Access privacy gate“). Pagal numatytuosius nustatymus nė vienas „All Digital Group, UAB“ darbuotojas negali matyti jūsų pašto metaduomenų (siuntėjo, temos, fragmento) per mūsų administravimo įrankius. Galite pasirinkti suteikti šią prieigą per savo paskyros privatumo nustatymus ir bet kada ją atšaukti. Kiekvienas pagalbos tarnybos darbuotojų prisijungimas įrašomas į audito žurnalą.


6. Su kuo mes dalijamės jūsų asmens duomenimis

Jūsų asmens duomenimis dalijamės tik su toliau išvardytais sub-tvarkytojais, kurių kiekvienas yra sutartinai saistomas Duomenų tvarkymo sutarties ir teikia saugumo garantijas, kurios yra bent jau lygiavertės mūsiškėms.

Sub-tvarkytojasTikslasDalijamasi duomenimisLokacija
Anthropic (Claude API)DI paremtas struktūrizuotų duomenų išgavimas iš sąskaitų PDFSąskaitų PDF turinysJAV
Amazon Web Services (S3, KMS)Šifruotas sąskaitų PDF saugojimas ir šifravimo raktų saugojimasSąskaitų PDF (šifruoti ramybės būsenoje)Europos Sąjunga
Neon (PostgreSQL priegloba)Struktūrizuotų platformos duomenų (jūsų paskyros, jūsų sąskaitų, audito žurnalų) saugojimasPaskyros, apdorojimo, techniniai duomenysEuropos Sąjunga
Google (Gmail API + Cloud Pub/Sub + OAuth + Gmail SMTP)Pašto dėžutės prieiga, „webhook“ pristatymas, vartotojo autentifikavimas, išeinantis transakcinis el. paštasPaskyros duomenys, OAuth žetonai (šifruoti ramybės būsenoje), „Gmail“ laiškų turinysES + JAV
Microsoft (Microsoft Graph + OAuth)„Outlook“ pašto dėžutės prieiga, vartotojo autentifikavimasPaskyros duomenys, OAuth žetonai (šifruoti ramybės būsenoje), „Outlook“ laiškų turinysES + JAV
Replit (programos priegloba)„InvoHub“ programos vykdymo aplinkaProgramos vykdymo duomenys, efemeriška proceso atmintisJAV

Visą sub-tvarkytojų sąrašą su naujausia kontaktine informacija ir nuorodomis į kiekvieno sub-tvarkytojo Duomenų tvarkymo sutartį galite rasti adresu https://invohub.eu/legal/sub-processors.

Kai pridėsime naują sub-tvarkytoją, informuosime visus aktyvius vartotojus pranešimu programoje, kuris bus matomas tol, kol jį patvirtinsite. Nuo patvirtinimo dienos turėsite 30 dienų prieštarauti pakeitimui, rašydami adresu privacy@invohub.eu. Jei negalėsime atsižvelgti į jūsų prieštaravimą, galėsite nutraukti naudojimąsi paslauga.

Mes nesidalijame jūsų asmens duomenimis su reklamos tinklais, duomenų brokeriais ar jokiais komerciniais tikslais, nesusijusiais su „InvoHub“ paslaugos teikimu.


7. Tarptautinis duomenų perdavimas

Kai kurie iš mūsų sub-tvarkytojų yra įsikūrę už Europos ekonominės erdvės (EEE) ribų, konkrečiai – Jungtinėse Amerikos Valstijose. Kai jūsų asmens duomenys perduodami į šalį už EEE ribų, mes užtikriname, kad perdavimas būtų apsaugotas atitinkamomis apsaugos priemonėmis pagal BDAR 46 straipsnį.

Kiekvienam sub-tvarkytojui už EEE ribų, į mūsų sutartis yra įtrauktos Europos Komisijos standartinės sutarčių sąlygos (2021 m. birželio 4 d. Komisijos įgyvendinimo sprendimas (ES) 2021/914), Antrasis modulis (valdytojas-tvarkytojui) arba Trečiasis modulis (tvarkytojas-tvarkytojui), atitinkamai.

Sub-tvarkytojams, leidžiantiems pasirinkti regioną (AWS, Neon), pasirinkome ES regionus, todėl jūsų duomenys saugomi Europos Sąjungoje.

Sub-tvarkytojams, kurių atveju apdorojant duomenys neišvengiamai kerta sienas (Anthropic, Replit, Google, Microsoft), standartinės sutarčių sąlygos jų atitinkamose Duomenų tvarkymo sutartyse (DTS) užtikrina teisinę apsaugą. Apdorojimo apimtis yra minimali — „Replit“, pavyzdžiui, talpina tik programos vykdymo aplinką ir nesaugo nuolatinių klientų duomenų, kurie lieka ES regionuose.


8. Kiek laiko saugome jūsų asmens duomenis

Mūsų saugojimo laikotarpiai yra sukurti remiantis duomenų kiekio mažinimo principu (BDAR 5 str. 1 d. c punktas).

Duomenų kategorijaSaugojimo laikotarpisTrynimo paleidiklis
Jūsų verslo darbo sritis (sąskaitos, išgauti duomenys, PDF failai)Kol jūsų verslas naudoja „InvoHub“, plius 30 dienų lengvatinis laikotarpis po uždarymoAutomatinis ištrynimas per kasdienę užduotį (cron job)
Jūsų vartotojo paskyraSaugoma ir po darbo srities ištrynimo, siekiant palaikyti tęstinę prieigą, jei priklausote kitoms „InvoHub“ darbo sritimsRankinis ištrynimas pateikus prašymą adresu privacy@invohub.eu
Sutikimų įrašai (Sąlygų ir Privatumo politikos priėmimas)Saugoma visą jūsų paskyros gyvavimo laikotarpį, kaip reikalaujama BDAR 7 str. 1 daliesRankinis ištrynimas pateikus prašymą, išskyrus atvejus, kai saugoti reikalauja įstatymai
Darbo srities lygmens audito žurnalaiIštrinami kartu su jūsų darbo sritimiKaskadinis ištrynimas trinant darbo sritį
Platformos lygmens audito žurnalai (superadministratoriaus veiksmai, darbo srities gyvavimo ciklo įvykiai)Mažiausiai 5 metai saugumo ir atskaitomybės tikslaisTik rankinė peržiūra
Prisijungimo sesijos7 dienos nuo paskutinio aktyvumoAutomatinis galiojimo pabaigos terminas
Pašto nuskaitymo metaduomenys (siuntėjas, tema)Kol jūsų darbo sritis yra aktyviKaskadinis ištrynimas trinant darbo sritį
Pašto nuskaitymo fragmentai30 dienųAutomatinė kasdienė užduotį (mail-scan-log-snippet-cleanup)
Siunčiamų el. laiškų žurnalai30 dienųSMTP teikėjo saugojimo politika

9. Jūsų teisės pagal BDAR

Jūs turite šias teises dėl savo asmens duomenų:

  • Teisę susipažinti su duomenimis (15 straipsnis) — prašyti mūsų turimų jūsų asmens duomenų kopijos.
  • Teisę reikalauti ištaisyti duomenis (16 straipsnis) — ištaisyti netikslius asmens duomenis per savo paskyros nustatymus arba paprašyti juos ištaisyti rašydami adresu privacy@invohub.eu.
  • Teisę reikalauti ištrinti duomenis („teisė būti pamirštam“) (17 straipsnis) — prašyti ištrinti jūsų asmens duomenis. Savo darbo srities atveju tai galite padaryti savarankiškai per Nustatymus; atskirai dėl vartotojo paskyros – rašykite adresu privacy@invohub.eu.
  • Teisę apriboti duomenų tvarkymą (18 straipsnis) — prašyti apriboti duomenų tvarkymą ginčo sprendimo metu.
  • Teisę į duomenų perkeliamumą (20 straipsnis) — eksportuoti savo sąskaitų faktūrų duomenis susistemintu, įprastai naudojamu ir kompiuterio skaitomu formatu. Jūsų paskyroje esanti eksporto funkcija šiam tikslui sukuria ZIP ir XLSX failus.
  • Teisę nesutikti (21 straipsnis) — nesutikti su duomenų tvarkymu, pagrįstu mūsų teisėtais interesais.
  • Teisę atšaukti sutikimą (7 str. 3 dalis) — atšaukti bet kokį anksčiau duotą sutikimą. Atšaukimas nedaro poveikio sutikimu pagrįsto duomenų tvarkymo teisėtumui iki sutikimo atšaukimo.
  • Teisę pateikti skundą — pateikti skundą Valstybinei duomenų apsaugos inspekcijai (VDAI) adresu vdai.lrv.lt arba savo gyvenamosios šalies duomenų apsaugos institucijai.

Į visus prašymus, susijusius su jūsų teisėmis, atsakome per vieną mėnesį nuo jų gavimo, kaip reikalaujama pagal BDAR 12 str. 3 dalį. Esant sudėtingiems prašymams, galime pratęsti šį terminą dar dviem mėnesiams ir pranešime jums apie pratęsimą per pirmąjį mėnesį.


10. Kaip pasinaudoti savo teisėmis

Rašykite adresu privacy@invohub.eu nurodydami:

  • Teisę, kuria norite pasinaudoti (galite tiesiog apibūdinti, ko norite — nereikia cituoti BDAR straipsnių)
  • Savo paskyros el. pašto adresą (kad galėtume identifikuoti jūsų įrašus)
  • Bet kokį papildomą kontekstą, kuris padėtų mums suprasti prašymą

Prieš atsakydami į prašymą, galime paprašyti papildomos informacijos, kad patvirtintume jūsų tapatybę, ypač atliekant jautrias operacijas, tokias kaip duomenų ištrynimas ar eksportavimas. Tai apsaugo jus nuo neteisėtos prieigos prie jūsų duomenų.

Mes netaikome mokesčio už prašymus dėl teisių įgyvendinimo, išskyrus atvejus, kai prašymai yra akivaizdžiai nepagrįsti arba neproporcingi (BDAR 12 str. 5 dalis).


11. Slapukai ir stebėjimas

„InvoHub“ valdo dvi atskiras dalis su skirtinga slapukų politika. Programa (app.invohub.eu) yra ta vieta, kur jūs prisijungiate ir naudojatės paslauga. Rinkodaros svetainės (invohub.eu ir invohub.lt) yra vieši nukreipiamieji puslapiai, kuriuose aprašome produktą būsimiems klientams.

11.1 Programoje (app.invohub.eu)

Programa naudoja tik būtinai reikalingus slapukus, reikalingus paslaugai veikti.

SlapukasTikslasTrukmė
ia.sidSesijos autentifikavimas — identifikuoja jus kaip prisijungusį vartotoją7 dienos nuo paskutinio aktyvumo
CSRF žetono slapukasApsaugo nuo cross-site request forgery (CSRF) atakų atliekant būseną keičiančias užklausasSesijos trukmė

Programoje mes nenaudojame jokių iš šių elementų:

  • „Google Analytics“ ar kitos žiniatinklio analizės paslaugos
  • „Facebook Pixel“ ar jokių reklamos ar pakartotinės rinkodaros slapukų
  • Stebėjimo keliose svetainėse (cross-site tracking) slapukų
  • Elgsenos profiliavimo slapukų
  • Sesijos įrašymo įrankių (pvz., „Hotjar“ ar „FullStory“)

Tai yra sąmoningas, griežtas įsipareigojimas. Mes veikiame pagal „Google API Services User Data Policy“ („Limited Use“ reikalavimus), nes jūsų vardu pasiekiame „Gmail“ ir „Microsoft 365“ pašto dėžutes. Ribotas naudojimas draudžia naudoti iš pašto dėžutės gautą tapatybę reklamai, pakartotinei rinkodarai ar trečiųjų šalių stebėjimui — o mes einame dar toliau, autentifikuotoje programoje visiškai nevykdydami jokių trečiųjų šalių scenarijų.

Kadangi programa naudoja tik būtinai reikalingus slapukus, prisijungiant nerodomas slapukų sutikimo skydelis. Būtinai reikalingiems slapukams pagal e. privatumo direktyvos 5 straipsnio 3 dalies antrąjį sakinį sutikimo reikalavimas netaikomas.

11.2 Rinkodaros svetainėse (invohub.eu ir invohub.lt)

Rinkodaros svetainės naudoja papildomus slapukus analizės ir reklamos tikslais, įskaitant:

  • „Google Analytics“, skirtą srauto šaltinių, auditorijos dydžio ir turinio įtraukimo matavimui
  • „Facebook Pixel“, skirtą mūsų reklamos kampanijų efektyvumo matavimui ir reklamos auditorijų kūrimui
  • Kitus rinkodaros ar analizės įrankius, nurodytus slapukų nuostatų skydelyje tose svetainėse

Šie slapukai nustatomi tik po to, kai pateikiate sutikimą per slapukų skydelį, rodomą pirmojo jūsų apsilankymo metu. Galite bet kada pakeisti savo nuostatas paspaudę nuorodą „Slapukų nuostatos“ (Cookie preferences) svetainės poraštėje.

Rinkodaros svetainėse nustatyti slapukai neperkeliami į programą. Rinkodaros svetainės ir programa veikia visiškai atskirose slapukų apimtyse, ir mes nesujungiame šių dviejų tapatybių — pavyzdžiui, po registracijos neperduodame lankytojo „Facebook Pixel“ identifikatoriaus į programą.

11.3 Kodėl programa išlieka „švari“

Griežtas atskyrimas tarp programos ir rinkodaros svetainių yra saugumo ir privatumo sprendimas, o ne klaida. Programa apdoroja jautrius verslo duomenis (jūsų sąskaitas faktūras, pašto dėžutės turinį) pagal mūsų sutartis su jumis ir „Google API Services User Data Policy“. Pridėjus trečiųjų šalių scenarijus į programą, išsiplėstų šio apdorojimo pasitikėjimo riba — kiekvienas trečiosios šalies scenarijų teikėjas taptų de facto sub-tvarkytoju. Išlaikydami programą švarią, išlaikome siaurą pasitikėjimo ribą.


12. Kaip mes užtikriname jūsų duomenų saugumą

Taikome atitinkamas technines ir organizacines saugumo priemones, pritaikytas pagal riziką, įskaitant:

  • Šifravimą perdavimo metu — TLS 1.2 ar aukštesnė versija visiems ryšiams, HTTP Strict Transport Security antraštės.
  • Šifravimą ramybės būsenoje — sąskaitų faktūrų PDF failai šifruojami naudojant AWS KMS „envelope“ šifravimą; OAuth žetonai šifruojami programos sluoksnyje naudojant AES-256-GCM, susietą su jūsų darbo srities tapatybe.
  • Darbo sričių (tenant) izoliaciją — trys nepriklausomi sluoksniai neleidžia vienai darbo sričiai pasiekti kitos duomenų: susiejimas sesijos lygmenyje, programos konteksto perdavimas ir „PostgreSQL Row-Level Security“.
  • Autentifikavimą — prisijungimas tik per OAuth („Google“ arba „Microsoft“); jokiuose mūsų sistemose nesaugomi slaptažodžiai.
  • Prieigos kontrolę — vaidmenimis pagrįsti leidimai, privilegijuotų veiksmų registravimas audito žurnale, techniniai privatumo vartai, ribojantys pagalbos tarnybos darbuotojų prieigą prie pašto metaduomenų.
  • Nuolatinį stebėjimą — išorinis veikimo laiko (uptime) stebėjimas, struktūrizuoti „worker“ žurnalai, automatinis užstrigusių užduočių atkūrimas.
  • Išbandytą reagavimą į incidentus — dokumentuoti reagavimo į incidentus planai gedimų, duomenų atskleidimo, prisijungimo duomenų nutekėjimo ir kitais scenarijais.

Mums periodiškai atliekami saugumo vertinimai, įskaitant „Google Cloud Application Security Assessment“ (CASA) Tier 2 vertinimą mūsų apribotos apimties OAuth prieigai prie „Gmail“. CASA Tier 2 atitiktis patvirtinta „Google“.

Asmens duomenų saugumo pažeidimo atveju per 72 valandas nuo sužinojimo pranešime Lietuvos duomenų apsaugos inspekcijai (VDAI), kaip reikalaujama pagal BDAR 33 straipsnį, ir be nepagrįsto delsimo informuosime paveiktus vartotojus, jei dėl pažeidimo gali kilti didelė rizika jūsų teisėms ir laisvėms.


13. Vaikų privatumas

„InvoHub“ yra verslas-verslui paslauga, skirta naudoti apskaitos ir buhalterijos sektoriaus profesionalams. Mes sąmoningai nerenkame jaunesnių nei 16 metų vaikų asmens duomenų.

Jei manote, kad vaikas pateikė mums asmens duomenis, susisiekite adresu privacy@invohub.eu ir mes nedelsdami ištrinsime šiuos duomenis.


14. Šios Privatumo politikos pakeitimai

Kartais galime atnaujinti šią Privatumo politiką, siekdami atspindėti mūsų paslaugos, sub-tvarkytojų, taikomų įstatymų ar saugumo praktikos pakeitimus.

Atlikę esminius pakeitimus, mes:

  • Atnaujinsime laukus „Įsigaliojimo data“ ir „Paskutinį kartą atnaujinta“ šios Politikos viršuje.
  • Pranešime jums programos skydelyje, kuris bus rodomas tol, kol jį patvirtinsite.
  • Pakeitimams, kurie daro esminę įtaką jūsų teisėms, suteiksime mažiausiai 30 dienų įspėjimą prieš jiems įsigaliojant.

Dabartinė šios Privatumo politikos versija visada pasiekiama adresu https://invohub.eu/legal/privacy-policy. Ankstesnės versijos yra archyvuojamos ir pateikiamos paprašius adresu privacy@invohub.eu.


Dokumento istorija

VersijaDataPakeitimų santrauka
1.02026 m. gegužės 25 d.Pradinis paskelbimas su „InvoHub“ prekės ženklu

Kontaktai

Dėl bet kokių klausimų apie šią Privatumo politiką ar jūsų asmens duomenis:

El. paštas: privacy@invohub.eu Pašto adresas: All Digital Group, UAB · Žalgirio g. 94 · LT-09300 Vilnius · Lietuva Duomenų apsaugos institucija: Valstybinė duomenų apsaugos inspekcija (VDAI) · vdai.lrv.lt · +370 5 271 2804