Duomenų tvarkymas
Duomenų tvarkymo sąlygos
Šios sąlygos skirtos projektams, kuriuose Rookveil, MB tvarko kliento pateiktus asmens duomenis kaip duomenų tvarkytojas.
Atnaujinta: 2026-06-26
Kada taikoma
Šios sąlygos taikomos, kai kuriant, testuojant, diegiant ar palaikant automatizaciją Rookveil, MB gauna prieigą prie kliento asmens duomenų, pavyzdžiui, klientų, darbuotojų, užsakymų, rezervacijų ar komunikacijos duomenų.
Vaidmenys
Klientas paprastai yra duomenų valdytojas, nes nustato, kokie duomenys tvarkomi ir kokiais tikslais. Rookveil, MB veikia kaip duomenų tvarkytojas ir duomenis tvarko tik pagal kliento nurodymus bei sutartą projekto apimtį.
Tvarkymo tikslas
- Sukurti, ištestuoti, paleisti ir prižiūrėti kliento užsakytą automatizaciją ar sistemą.
- Integruoti kliento naudojamus įrankius, duomenų bazes, formas, el. paštą, kalendorius, CRM ar kitas sistemas.
- Diagnozuoti klaidas, atkurti veikimą ir užtikrinti techninį palaikymą.
- Dokumentuoti sprendimo logiką, jei to reikia projekto perdavimui ar palaikymui.
Tvarkomų duomenų kategorijos
Tikslios kategorijos priklauso nuo projekto. Dažniausiai tai gali būti vardai, kontaktai, užsakymų informacija, rezervacijų laikas, sąskaitų duomenys, pokalbių tekstai, darbuotojų užduotys ar kiti kliento sistemoje esantys duomenys.
AI skambučiai, chat ir automatizuoti agentai
Jei projekte naudojami AI balso agentai, chat asistentai ar kiti automatizuoti agentai, klientas turi pateikti tik tokius duomenis, kuriuos turi teisę naudoti pasirinktam tikslui. Tokiuose projektuose gali būti tvarkomi skambučių scenarijai, kontaktų sąrašai, pokalbių santraukos, rezervacijų informacija, CRM statusai, atsisakymai, callback užklausos ir techniniai veikimo žurnalai.
AI agentų scenarijai turi būti kuriami taip, kad žmogui būtų aišku, kada jis bendrauja su AI, o atsisakymai, ribojimai ir žmogaus perėmimas būtų įtraukti į proceso logiką.
Saugumo priemonės
- Prieigos suteikiamos tik tiek, kiek būtina konkrečiam projektui.
- Naudojami slaptažodžiai, raktai ir prieigos neturi būti siunčiami viešais kanalais.
- Kai įmanoma, naudojamos ribotos prieigos, testinės aplinkos ir minimalūs duomenų kiekiai.
- Sistemos diegiamos naudojant šifruotą ryšį ir patikimus infrastruktūros paslaugų teikėjus.
- Pasibaigus projektui, perteklinės prieigos turi būti panaikintos arba pakeistos.
Subtvarkytojai
Projektams gali būti naudojami infrastruktūros, duomenų bazės, AI, el. pašto, failų saugyklos ar kiti techniniai paslaugų teikėjai. Pavyzdžiai: Vercel, Supabase, Google paslaugos, AI modelių teikėjai ar kiti pagal projekto poreikį pasirinkti įrankiai.
Jei klientui reikia griežto subtvarkytojų sąrašo, jis suderinamas atskirame pasiūlyme, sutartyje ar projekte.
Duomenų grąžinimas ir ištrynimas
Pasibaigus projektui arba palaikymui, kliento prašymu duomenys grąžinami, ištrinami arba prieiga panaikinama, išskyrus atvejus, kai tam tikrus įrašus būtina saugoti dėl apskaitos, teisės aktų, saugumo ar ginčų prevencijos.
Incidentai
Jei pastebimas saugumo incidentas, susijęs su kliento duomenimis, klientas informuojamas nepagrįstai nedelsiant, pateikiant žinomą informaciją apie incidento pobūdį, galimą poveikį ir veiksmus rizikai mažinti.
Atskiras DPA
Šis puslapis yra bendras pagrindas. Didesniems ar jautresniems projektams rekomenduojama pasirašyti atskirą duomenų tvarkymo sutartį su konkrečiu duomenų, sistemų, subtvarkytojų ir saugojimo terminų aprašymu.