Privatumo politika
Paskutinį kartą atnaujinta: 2026-04-03
Ši privatumo politika paaiškina, kaip Buget (buget.lt) renka, naudoja, saugo ir apsaugo jūsų asmeninius duomenis. Naudodamiesi mūsų paslauga, jūs sutinkate su šioje politikoje aprašytomis sąlygomis.
1. Kokie duomenys renkami
Mes renkame tris duomenų kategorijas, kad galėtume teikti paslaugą:
Finansiniai duomenys
- Banko sąskaitų balansai
- Operacijų istorija (suma, data, aprašymas, kategorija)
- Prijungtų sąskaitų metaduomenys (banko pavadinimas, sąskaitos identifikatorius)
Asmeniniai duomenys
- El. pašto adresas (registracijos metu)
- Vartotojo vardas (jei pateikiamas)
Techniniai duomenys
- IP adresas
- Naršyklės tipas ir versija
- Įrenginio tipas ir operacinė sistema
- Puslapių vizitų statistika (anonimizuota)
2. Kaip gaunami duomenys
Finansiniai duomenys gaunami per Open Banking API — tai reguliuojama ir saugi sąsaja, suteikianti galimybę nuskaityti banko sąskaitų informaciją su jūsų aiškiu sutikimu. Mes niekada nesaugome jūsų banko prisijungimo duomenų (slaptažodžių ar PIN kodų).
- Pateikiate savo sutikimą per Open Banking autorizacijos srautą
- Open Banking paslaugų teikėjas (GoCardless / NUMBER2) perduoda duomenis mūsų platformai
- Duomenys atnaujinami automatiškai pagal jūsų suteiktą prieigos laiką
- Bet kuriuo metu galite atšaukti prieigą iš savo banko nustatymų arba per mūsų programėlę
3. Kam naudojami jūsų duomenys
- Finansinės įžvalgos: Operacijų analizė, išlaidų kategorijų sudarymas, biudžeto apžvalgos ir AI pagrindu sukurti pasiūlymai.
- Produkto gerinimas: Suprantame, kaip vartotojai naudoja funkcijas, kad galėtume tobulinti programėlę.
- Techninė priežiūra: Klaidų aptikimas, saugumo stebėjimas ir paslaugų stabilumo užtikrinimas.
- El. pašto komunikacija: Svarbūs pranešimai apie paskyrą, saugumo įspėjimai ir jūsų prašymu siunčiami atnaujinimai.
Mes neparduodame jūsų asmens duomenų trečiosioms šalims reklamos tikslais.
4. Dalijimasis duomenimis su trečiosiomis šalimis
Jūsų duomenys gali būti perduodami tik šiems patikimiems partneriams, tik tiek, kiek reikalinga paslaugai teikti:
- Open Banking paslaugų teikėjas (GoCardless / NUMBER2): Banko sąskaitų duomenų gavimui su jūsų sutikimu. Jie veikia pagal ES finansų reguliavimo sistemą (PSD2).
- Analitikos įrankiai (pvz., ): Anonimizuoti naudojimo duomenys gali būti perduodami analitikos paslaugų teikėjams produkto gerinimo tikslais. Šie duomenys neidentifikuoja jūsų asmeniškai.
- Debesų infrastruktūra: Duomenys saugomi saugiuose debesų serveriuose, atitinkančiuose GDPR reikalavimus.
5. Duomenų saugojimas ir saugumas
Saugojimo laikotarpis
- Finansiniai duomenys saugomi tol, kol jūsų paskyra yra aktyvi
- Operacijų istorija — iki 3 mėnesių po paskutinio sinchronizavimo
- Paskyros ištrynimo atveju visi duomenys pašalinami per 30 dienų
- Anonimizuoti analitikos duomenys gali būti saugomi ilgiau
Saugumo priemonės
- Visi duomenys perduodami naudojant TLS/HTTPS šifravimą
- Banko prisijungimo duomenys niekada nesaugomi mūsų serveriuose
- Prieiga prie duomenų ribojama minimalumo principo pagrindu
- Reguliariai atliekami saugumo patikrinimai
6. Jūsų teisės (BDAR / GDPR)
Kaip ES gyventojas, pagal Bendrąjį duomenų apsaugos reglamentą (BDAR / GDPR) jūs turite šias teises:
- Teisė susipažinti su duomenimis: Galite paprašyti pateikti visus jūsų asmens duomenis, kuriuos mes saugome.
- Teisė ištrinti duomenis: Galite paprašyti ištrinti visus savo duomenis („teisė būti pamirštam“). Prašymą galima pateikti per paskyros nustatymus arba el. paštu.
- Teisė atšaukti sutikimą: Bet kuriuo metu galite atšaukti sutikimą dėl Open Banking prieigos ar bet kokio kito duomenų tvarkymo. Tai nepaveiks anksčiau atlikto teisėto tvarkymo.
- Teisė į duomenų perkeliamumą: Galite gauti savo duomenis standartiniu mašiniškai skaitomu formatu.
- Teisė pateikti skundą: Galite pateikti skundą Valstybinei duomenų apsaugos inspekcijai (ada.lt), jei manote, kad jūsų teisės pažeistos.
7. Kontaktai
Visus klausimus dėl privatumo, duomenų prašymus ar skundus prašome siųsti:
Buget — privatumo užklausos
privacy@buget.ltĮ užklausas atsakome per 30 dienų nuo gavimo datos, kaip reikalauja GDPR.