Privatumo politika
Paskutinį kartą atnaujinta: 2026 m. birželio 1 d.
LOVINOA (lovinoa.com), kurią valdo Ezfice Ltda (CNPJ 21.667.320/0001-70, Brazilija), labai rimtai žiūrime į Jūsų privatumą. Ši privatumo politika paaiškina, kaip renkame, naudojame, saugome ir apsaugome Jūsų asmeninę informaciją, kai naudojatės mūsų paslauga. Politika taikoma visiems naudotojams visame pasaulyje ir atitinka ES Bendrąjį duomenų apsaugos reglamentą (GDPR), Brazilijos Bendrąjį duomenų apsaugos įstatymą (LGPD) bei kitus taikomus duomenų apsaugos teisės aktus šalyse, kuriose veikiame.
1. Kokius duomenis renkame
Renkame informaciją, kurią pateikiate tiesiogiai: Jūsų vardą, el. pašto adresą, telefono numerį (el. laiškų ir SMS pristatymui), viktorinos atsakymus (istorijos detalės, proga, gavėjo vardas, muzikos pageidavimai, kalbos pasirinkimas) ir mokėjimo informaciją, kurią apdoroja Stripe (mes niekada negauname ir nesaugome viso kortelės numerio, CVV ar galiojimo datos). Taip pat galime rinkti Jūsų pageidaujamą kalbą, šalį ir naudotus nuolaidų kodus.
Automatiškai renkame techninius duomenis, kai lankotės mūsų svetainėje: IP adresą (anonimizuotą analitikai), naršyklės tipą ir versiją, įrenginio tipą ir operacinę sistemą, aplankytus puslapius ir praleistą laiką, nukreipiančius URL ir slapukų identifikatorius. Slapukus naudojame pagrindinėms funkcijoms (sesijų valdymui, kalbos pasirinkimui, slapukų sutikimui), analitikai (Google Analytics su IP anonimizavimu) ir rinkodarai (Meta Pixel konversijų sekimui ir reklamos efektyvumo matavimui).
2. Kaip naudojame Jūsų duomenis
Jūsų asmeniniai duomenys naudojami šiais tikslais ir teisiniais pagrindais: (a) Sutarties vykdymui — kad sukurtume Jūsų asmeninę dainą pagal viktorinos atsakymus, apdorotume mokėjimą per Stripe, pristatytume dainą el. paštu ir SMS, pateiktume užsakymo patvirtinimus ir naujienas; (b) Teisėtas interesas — paslaugos kokybės ir AI algoritmų tobulinimui (naudojant tik apibendrintus, anoniminius duomenis), sukčiavimo ir piktnaudžiavimo prevencijai, klientų aptarnavimui ir platformos saugumui užtikrinti; (c) Sutikimas — rinkodaros pranešimų siuntimui (tik su Jūsų aiškiu sutikimu), analitikos slapukų ir rinkodaros pikselių naudojimui, anonimizuotos naudojimo statistikos dalijimuisi su partneriais.
Jūsų asmeninės istorijos detalių nenaudojame rinkodaros tikslais. Jūsų dainos kūrimo duomenys (istorija, vardai, proga) naudojami tik Jūsų užsakytai dainai generuoti ir nėra perduodami trečiosioms šalims jų tikslams. Nenaudojame automatizuoto sprendimų priėmimo ar profiliavimo, kuris turėtų teisinį poveikį Jums. Jūsų asmeninės informacijos neparduodame, nenuomojame ir nekeičiame su trečiosiomis šalimis.
3. Mokėjimų apdorojimas
Visi mokėjimai yra apdorojami saugiai per Stripe, PCI DSS 1 lygio sertifikuotą mokėjimų procesorių – aukščiausias saugumo standartas mokėjimų industrijoje. LOVINOA niekada negauna, neapdoroja ir nesaugo Jūsų kreditinės kortelės numerių, CVV kodų, galiojimo datų ar visų mokėjimo kortelės duomenų mūsų serveriuose. Jūsų mokėjimo duomenys iš Jūsų naršyklės tiesiogiai perduodami Stripe saugiems serveriams naudojant TLS šifravimą.
Stripe apdoroja Jūsų mokėjimo duomenis laikydamasi aukščiausių industrijos saugumo standartų, įskaitant PCI DSS 1 lygį, SOC 1 ir SOC 2 atitiktį bei stiprius šifravimo protokolus. Iš Stripe gauname tik: mokėjimo sėkmės ar nesėkmės patvirtinimą, paskutinius 4 kortelės skaitmenis (nuorodai), mokėjimo sumą ir operacijos ID. Daugiau apie tai, kaip Stripe tvarko Jūsų duomenis, rasite Stripe privatumo politikoje stripe.com/privacy.
4. Duomenų saugojimas ir saugumas
Jūsų duomenys saugomi saugiuose, šifruotuose serveriuose, kuriuos teikia Supabase (duomenų bazė) ir AWS (infrastruktūra), abu atitinka SOC 2 II tipo atitiktį ir taiko pažangiausias saugumo priemones. Visi duomenys perduodami šifruotai naudojant TLS 1.2+ (HTTPS) ir saugomi šifruoti AES-256 standartu. Prieiga prie asmeninių duomenų griežtai ribojama tik įgaliotiems darbuotojams, kuriems reikia šios informacijos, ir apsaugota daugiafaktoriniu autentifikavimu bei vaidmenų valdymu.
Įgyvendiname visapusiškas saugumo priemones, įskaitant: reguliarius saugumo auditus ir pažeidžiamumo vertinimus, automatizuotą neleistinos prieigos stebėseną, saugias atsarginių kopijų procedūras su šifravimu, incidentų valdymo planus galimiems duomenų pažeidimams ir darbuotojų mokymus apie duomenų apsaugą. Nors dedame visas pastangas apsaugoti Jūsų asmeninę informaciją pagal geriausią praktiką, joks interneto perdavimo ar elektroninio saugojimo būdas nėra 100% saugus. Jei, vis dėlto, įvyktų duomenų pažeidimas, paveikęs Jūsų asmeninius duomenis, apie tai informuosime Jus ir atitinkamas priežiūros institucijas, kaip reikalauja įstatymai (per 72 valandas pagal GDPR).
5. Slapukai
Naudojame slapukus ir panašias technologijas, suskirstytas taip: (a) Būtini slapukai – reikalingi tinkamam svetainės veikimui, įskaitant sesijų valdymą, kalbos pasirinkimą ir slapukų sutikimo būseną (jų išjungti negalima); (b) Analitiniai slapukai – Google Analytics (su įjungtu IP anonimizavimu), kad suprastume, kaip lankytojai naudojasi svetaine, matuotume puslapių našumą ir nustatytume tobulintinas sritis; (c) Rinkodaros slapukai – Meta Pixel (Facebook) reklamos konversijų matavimui ir reklamos rodymo optimizavimui tiems, kurie sąveikavo su mūsų svetaine.
Europos Sąjungos naudotojams rodome slapukų sutikimo juostą, kuri leidžia priimti arba atmesti nebūtinus slapukus prieš juos įrašant. Savo slapukų pasirinkimus galite bet kada pakeisti mūsų slapukų nustatymuose. Taip pat galite išjungti slapukus naršyklės nustatymuose, tačiau tai gali paveikti svetainės veikimą. Gerbiame Do Not Track (DNT) naršyklės signalus. Analitikos duomenys saugomi 26 mėnesius, po to automatiškai ištrinami. Slapukų nenaudojame stebėjimui tarp svetainių, išskyrus aukščiau nurodytas paslaugas.
6. Trečiųjų šalių paslaugos
Naudojame šias trečiųjų šalių paslaugas, kiekviena turi savo privatumo politiką: (a) Stripe (stripe.com/privacy) – mokėjimų apdorojimas; gauna mokėjimo duomenis tiesiai iš Jūsų naršyklės; (b) Google Analytics (policies.google.com/privacy) – svetainės analitika su IP anonimizavimu; renka anoniminius naudojimo duomenis; (c) Meta/Facebook Pixel (facebook.com/privacy) – konversijų sekimas ir reklamos matavimas; gauna puslapio apsilankymų ir konversijų duomenis; (d) Supabase (supabase.com/privacy) – duomenų bazės talpinimas; saugo naudotojų ir užsakymų duomenis su šifravimu; (e) Suno AI – muzikos generavimo variklis; gauna tik dainos parametrus (žanras, nuotaika, kalba, žodžiai) ir JOKIŲ asmens duomenų (vardai, el. paštas ar istorijos detalės Suno neperduodami).
Atsakingai pasirenkame partnerius, kurie laikosi aukštų duomenų apsaugos standartų ir atitinka taikomus privatumo reikalavimus. Turime duomenų tvarkymo sutartis su visais asmens duomenis mūsų vardu tvarkančiais partneriais. Jūsų asmeninės informacijos neparduodame, nenuomojame ir nekeičiame su trečiosiomis šalimis jų rinkodaros tikslais. Duomenų perdavimas už EEE (Europos ekonominės erdvės) ribų yra apsaugotas tinkamomis priemonėmis, įskaitant Europos Komisijos patvirtintas standartines sutarčių sąlygas (SCCs).
7. Jūsų teisės
Pagal GDPR (ES/EEE naudotojams), LGPD (Brazilijos naudotojams) ir kitus taikomus duomenų apsaugos įstatymus Jūs turite šias teises: (a) Teisė susipažinti – gauti savo asmens duomenų kopiją; (b) Teisė ištaisyti – pataisyti netikslius ar neišsamius duomenis; (c) Teisė ištrinti („teisė būti pamirštam“) – reikalauti ištrinti savo asmens duomenis; (d) Teisė apriboti – tam tikromis aplinkybėmis apriboti duomenų tvarkymą; (e) Teisė į duomenų perkeliamumą – gauti savo duomenis struktūrizuotu, įprastu, kompiuteriu skaitomu formatu; (f) Teisė nesutikti – nesutikti su duomenų tvarkymu teisėto intereso ar tiesioginės rinkodaros pagrindu; (g) Teisė atšaukti sutikimą – bet kada atšaukti anksčiau duotą sutikimą.
Norėdami pasinaudoti bet kuria iš šių teisių, susisiekite su mumis el. paštu [email protected] su tema „Privatumo užklausa“ ir nurodykite savo vardą bei el. paštą, susietą su užsakymu. Patikrinsime Jūsų tapatybę ir atsakysime per 30 dienų (sudėtingoms užklausoms galime pratęsti iki 60 dienų, apie tai informuosime). Už pagrįstas užklausas mokesčio netaikome. Taip pat turite teisę pateikti skundą savo vietos duomenų apsaugos priežiūros institucijai (pvz., nacionalinei DPA ES ar ANPD Brazilijoje). Visiškai bendradarbiausime su bet kokiu priežiūros institucijos tyrimu.
8. Duomenų saugojimo laikotarpiai
Jūsų duomenis saugome šiais laikotarpiais: (a) Užsakymo duomenys (vardas, el. paštas, viktorinos atsakymai, užsakymo detalės) – 24 mėnesius nuo pirkimo datos, klientų aptarnavimui, teisės aktų laikymuisi ir garantijai; (b) Dainų failai (sugeneruota garso medžiaga) – 12 mėnesių po sukūrimo, po to jie visam laikui ištrinami iš mūsų serverių; (c) Analitikos duomenys (anonimizuota statistika) – 26 mėnesius, kaip nustatyta Google Analytics; (d) Mokėjimų įrašai – kaip reikalauja taikomi mokesčių ir apskaitos įstatymai (dažniausiai 5–7 metai); (e) Slapukų duomenys – sesijos slapukai galioja iki naršyklės uždarymo; nuolatiniai slapukai galioja iki 13 mėnesių.
Pasibaigus saugojimo laikotarpiui, Jūsų duomenys saugiai ištrinami arba negrįžtamai anonimizuojami. Taip pat galite bet kada paprašyti ankstyvo duomenų ištrynimo, susisiekę el. paštu [email protected], išskyrus atvejus, kai įstatymai įpareigoja mus tam tikrus duomenis saugoti (pvz., mokesčių įrašus). Paprašius ištrinti, Jūsų asmeniniai duomenys bus pašalinti iš aktyvių sistemų per 30 dienų, o iš atsarginių kopijų – per 90 dienų.
9. Privatumo užklausos
Jei turite klausimų, prašymų ar rūpesčių dėl privatumo, kreipkitės į mūsų duomenų apsaugos komandą el. paštu: [email protected]. Laiško temoje nurodykite „Privatumo užklausa“. Esame pasiryžę spręsti Jūsų privatumo klausimus greitai, skaidriai ir pagal galiojančius įstatymus. Mūsų duomenų apsaugos pareigūną (DPO) taip pat galite pasiekti tuo pačiu el. pašto adresu.
Stengiamės atsakyti į visas privatumo užklausas per 30 dienų nuo gavimo. Jei klausimas skubus ir reikalauja neatidėliotino dėmesio, laiško temoje įrašykite „PRIVATUMO SKUBU“ ir Jūsų prašymą išnagrinėsime prioritetiškai. Jei mūsų atsakymas Jūsų netenkina, turite teisę pateikti skundą savo vietos duomenų apsaugos institucijai.