kur Gandrai?
← Grįžti

Teisinė informacija

Privatumo politika

Atnaujinta: 2026-04-30

Kas mes esame

kur Gandrai? — Lietuvos nekilnojamojo turto analizės SaaS platforma. Asmens duomenų valdytojas: MB Kur Gandrai, juridinio asmens kodas 307632137, registruotos buveinės adresas V. Nagevičiaus g. 3, LT-08237 Vilnius (toliau — mes arba kur Gandrai?). El. paštas: info@kurgandrai.lt.

Kokie asmens duomenys renkami

Renkame šių kategorijų asmens duomenis:

  • Paskyros duomenys — el. pašto adresas (privalomas), vardas (neprivalomas), slaptažodžio maiša (apsaugota bcrypt algoritmu; tikrasis slaptažodis neišsaugomas).
  • Mokėjimo duomenys — mokėjimus apdoroja Stripe Payments Europe Ltd. Mes nesaugome mokėjimo kortelių numerių ar banko duomenų. Gauname tik Stripe pateiktą mokėjimo patvirtinimą, sąskaitos faktūros duomenis ir prenumeratos būseną.
  • Sesijų duomenys — sesijos žetonas (session token), IP adresas, naršyklės ir įrenginio tipas (User-Agent). Naudojama autentifikacijai ir saugumo stebėjimui.
  • Naudojimo duomenys — NT skelbimų paieškos istorija, atblokuotų ataskaitų sąrašas, išsaugoti nustatymai. Naudojama paslaugai teikti ir paskyrą valdyti.
  • Viešai prieinama informacija — žr. atskirą skyrių žemiau.

Viešai prieinama informacija

Platforma renka viešai prieinamus NT skelbimų duomenis iš Lietuvos NT portalų. Skelbimuose gali būti brokerių ar agentų kontaktinė informacija (vardai, telefono numeriai), kurią patys brokeriai paskelbė viešuose portaluose. Tvarkymo teisinis pagrindas — teisėtas interesas (BDAR 6 str. 1 d. f p.): NT rinkos skaidrumo užtikrinimas ir vartotojų informavimas. Duomenys naudojami tik NT rinkos analizei — ne rinkodarai ar ryšių su brokeriais palaikymui. Brokeriai, norintys, kad jų duomenys būtų ištrinti, gali kreiptis: info@kurgandrai.lt.

Teisiniai tvarkymo pagrindai

  • Sutikimas (BDAR 6 str. 1 d. a p.) — paskyros kūrimas ir rinkodaros el. laiškų siuntimas (jei sutikote atskirai).
  • Sutartinis būtinumas (BDAR 6 str. 1 d. b p.) — paslaugos teikimas: sesijų valdymas, ataskaitų generavimas, kreditų skaičiavimas, prenumeratos valdymas.
  • Teisinis įpareigojimas (BDAR 6 str. 1 d. c p.) — sąskaitų faktūrų ir buhalterinės apskaitos įrašų saugojimas pagal Lietuvos Respublikos buhalterinės apskaitos įstatymą (10 metų).
  • Teisėtas interesas (BDAR 6 str. 1 d. f p.) — saugumo stebėjimas, sukčiavimo prevencija, paslaugos gerinimas, viešų NT duomenų analizė.

Slapukai (cookies)

Naudojame tik vieną būtinąjį sesijų slapuką, reikalingą autentifikacijai (httpOnly, Secure, SameSite=Lax). Jis ištrinamas pasibaigus sesijai arba atsijungus. Šiuo metu nenaudojame analitikos, reklaminių ar sekimo slapukų. Jei ateityje pradėsime — atnaujinsime šią politiką ir paprašysime sutikimo pagal Lietuvos Respublikos Elektroninių ryšių įstatymą (Nr. IX-2135).

Duomenų tvarkytojai (procesoriai)

Pasitelkiame šiuos patikimus duomenų tvarkytojus, su kuriais esame sudarę duomenų tvarkymo sutartis:

  • Stripe Payments Europe Ltd (Airija) — mokėjimų apdorojimas. Sertifikuotas pagal EU-US Data Privacy Framework. Stripe privatumo politika: stripe.com/privacy.
  • Resend Inc (JAV) — transakcinio el. pašto siuntimas. Duomenų perdavimas į JAV vykdomas standartinių sutarčių sąlygų (SCC) pagrindu. Resend privatumo politika: resend.com/legal/privacy-policy.
  • Fly.io (EEE regionas — Varšuva, PL) — serverio prieglobos paslauga. Duomenys saugomi EEE ribose.
  • Sentry (Functional Software, Inc.) (JAV) — klaidų stebėjimas. Klaidų žurnaluose gali būti netyčia užfiksuotų asmens duomenų (el. pašto adresų, IP). Duomenų perdavimas į JAV vykdomas SCC pagrindu. Sentry privatumo politika: sentry.io/privacy.
  • Google LLC (JAV) — skelbimų nuotraukų turinio analizė per Gemini API. Naudojame mokamą Gemini API paslaugą, kuriai taikoma Google Cloud Data Processing Addendum (CDPA), inkorporuotas į Google Generative AI APIs Additional Terms. Siunčiamos tik viešai prieinamos NT skelbimų nuotraukos — paskyrų turėtojų asmens duomenys nėra perduodami. Pateikti duomenys nenaudojami modelio mokymui. Nuotraukos mūsų nėra saugomos — saugomas tik AI analizės rezultatas (balai, požymiai). Tarptautinių perdavimų pagrindas: ES-JAV duomenų privatumo sistema (Data Privacy Framework, dalyvio Nr. 5780). Google privatumo politika: policies.google.com/privacy.

Duomenų tvarkytojams suteikiame prieigą tik tiek, kiek būtina jų funkcijoms atlikti. Neperduodame asmens duomenų jokioms trečiosioms šalims komerciniais tikslais.

Tarptautiniai perdavimai

Dalis duomenų tvarkytojų veikia JAV. Duomenų perdavimai į JAV vykdomi remiantis Europos Komisijos patvirtintomis standartinėmis sutarčių sąlygomis (SCC, 2021/914/ES sprendimas) ir, kur taikoma, ES-JAV duomenų privatumo sistema (EU-US Data Privacy Framework). Konkrečiai: Resend ir Sentry — SCC pagrindu; Google LLC — EU-US Data Privacy Framework (sertifikuotas dalyvis, dalyvio Nr. 5780). Stripe veikia iš Airijos (EEE) — perdavimo apribojimų netaikoma. Fly.io serveriai yra EEE ribose (Varšuva, PL) — perdavimo apribojimų netaikoma.

Duomenų saugojimo laikotarpiai

  • Paskyros duomenys — saugomi paskyros galiojimo laikotarpiu ir 30 dienų po paskyros ištrynimo, po to nuasmeninami.
  • Mokėjimo ir sąskaitų faktūrų įrašai — 10 metų pagal Lietuvos Respublikos buhalterinės apskaitos įstatymo (Nr. IX-574) reikalavimus.
  • Sesijų duomenys — 30 dienų nuo paskutinio prisijungimo.
  • Naudojimo duomenys — paskyros galiojimo laikotarpiu; ištrinami ištrinus paskyrą.
  • Ištrinta paskyra — asmens tapatybę identifikuojantys duomenys nuasmeninami nedelsiant; finansiniai įrašai išsaugomi 10 metų pagal teisinį įpareigojimą.

Automatizuotas vertinimas (Deal Score)

Platforma naudoja hedoninį statistinį modelį (LightGBM) NT kainoms vertinti. Šis modelis analizuoja viešai prieinamus turto duomenis — tai nėra sprendimų priėmimas apie fizinius asmenis pagal BDAR 22 str. Modelis nenaudoja jūsų asmens duomenų (el. pašto, vardo, mokėjimo istorijos) kainų prognozavimui. Vertinimas grindžiamas tik viešai prieinama informacija apie konkretų NT objektą. Plačiau — žr. Naudojimosi sąlygų skyrių apie Deal Score.

Jūsų teisės pagal BDAR

Kaip duomenų subjektui, suteikiamos šios teisės (atsakome per 30 kalendorinių dienų):

  • Teisė susipažinti (BDAR 15 str.) — gauti kopiją duomenų, kuriuos saugome apie jus.
  • Teisė ištaisyti (BDAR 16 str.) — paprašyti ištaisyti netikslius ar nepilnus duomenis.
  • Teisė ištrinti (BDAR 17 str.) — paprašyti ištrinti paskyrą ir asmens duomenis (išskyrus tuos, kuriuos privalome saugoti pagal teisinį įpareigojimą).
  • Teisė apriboti tvarkymą (BDAR 18 str.) — sustabdyti tvarkymą, kol nagrinėjamas kitas prašymas.
  • Teisė į duomenų perkeliamumą (BDAR 20 str.) — gauti savo duomenis struktūrizuotu, įprastai naudojamu formatu.
  • Teisė nesutikti (BDAR 21 str.) — nesutikti su tvarkymu teisėto intereso pagrindu.
  • Teisė atšaukti sutikimą — bet kada, nesukeldami neigiamų pasekmių. Sutikimo atšaukimas neturi įtakos iki tol vykdytam teisėtam tvarkymui.
  • Teisė pateikti skundą — kreiptis į Valstybinę duomenų apsaugos inspekciją: L. Sapiegos g. 17, LT-10312 Vilnius, tel. +370 5 271 2804, el. paštas ada@vdai.lrv.lt, vdai.lrv.lt.

Bet kuriai iš šių teisių įgyvendinti rašykite: info@kurgandrai.lt.

Politikos pakeitimai

Privatumo politiką galime keisti. Apie reikšmingus pakeitimus (pvz., naujus duomenų tvarkymo tikslus, naujus tvarkytojus) informuosime el. paštu ne vėliau kaip prieš 14 dienų iki pakeitimų įsigaliojimo. Aktuali versija visada prieinama šiame puslapyje su nurodyta atnaujinimo data.

Susisiekite

Klausimai, prašymai ar pastabos dėl privatumo: info@kurgandrai.lt

← Grįžti į pagrindinį puslapį
Privatumo politika · kur Gandrai?