# BDAR

Praktinė apžvalga, kaip AtlasEye ir cdnCore, Lda. atitinka Bendrojo duomenų apsaugos reglamento (BDAR) sistemą, parengta pirkėjams, saugumo vertintojams ir duomenų apsaugos komandoms.

Paskutinį kartą atnaujinta 2026-09-30

> Šis vertimas pateikiamas patogumo dėlei. Jei jis skiriasi nuo versijos anglų kalba, viršenybę turi versija anglų kalba. Skaityti versiją anglų kalba: https://atlaseye.eu/gdpr

## 1. Vaidmenys: kas ką valdo

Klientas visada yra savo AtlasEye įdiegtyje tvarkomų veiklos duomenų valdytojas.

Jūsų serveryje: klientas įdiegia AtlasEye savo kontroliuojamoje infrastruktūroje. cdnCore tų duomenų netalpina, nereplikuoja ir negauna. cdnCore veikia kaip duomenų tvarkytoja tik tuo atveju, kai klientas ją pasitelkia pagalbos ar migravimo darbams, kuriems reikia prieigos; tokią prieigą suteikia klientas, jis apibrėžia jos apimtį ir riboja trukmę.

Valdo cdnCore: cdnCore veikia kaip duomenų tvarkytoja. Pagal Duomenų tvarkymo sutartį ji savo infrastruktūroje Portugalijoje eksploatuoja atskirą klientui skirtą egzempliorių, prijungtą prie kliento tinklo per tarpvietinį (site-to-site) VPN.

cdnCore yra savarankiška duomenų valdytoja svetainės lankytojų, bandymo užklausų, komercinių kontaktų ir paskyrų administravimo atžvilgiu.

## 2. Duomenų subjektų teisės ir kaip jomis pasinaudoti

Prašymus dėl duomenų, kuriuos cdnCore laiko kaip duomenų valdytoja, siųskite adresu gdpr@cdncore.eu. Patvirtiname gavimą ir atsakome per vieną mėnesį.

Prašymai dėl duomenų, laikomų kliento įdiegtyje, turi būti teikiami tam klientui, kuris yra duomenų valdytojas. Jei toks prašymas vis dėlto pasiekia mus, persiunčiame jį klientui arba nurodome prašytojui, į ką kreiptis, o taikant valdomą modelį padedame klientui kaip duomenų tvarkytoja.

- Teisė susipažinti – asmens duomenų kopija ir 15 straipsnyje reikalaujama informacija.
- Teisė reikalauti ištaisyti – netikslių ar neišsamių duomenų ištaisymas.
- Teisė reikalauti ištrinti – ištrynimas, kai taikomas vienas iš 17 straipsnyje nurodytų pagrindų.
- Teisė apriboti tvarkymą – tvarkymo sustabdymas, kol sprendžiamas ginčas.
- Teisė į perkeliamumą – susisteminta, kompiuterio skaitoma kopija, kai taikomas 20 straipsnis.
- Teisė nesutikti – su tvarkymu, grindžiamu teisėtais interesais, įskaitant profiliavimą.
- Sutikimo atšaukimas – bet kuriuo metu, nedarant poveikio jau atliktam tvarkymui.

## 3. Saugumo priemonės

Priemonės, taikomos pačios cdnCore sistemoms ir mūsų tiekiamai programinei įrangai:

- Visų produkto ir įmonės paslaugų duomenų šifravimas perdavimo metu; cdnCore laikomų įrašų šifravimas saugojimo metu.
- Vaidmenimis grindžiama prieigos kontrolė pagal mažiausių privilegijų principą ir vardinė paskyra kiekvienam operatoriui.
- Kelių veiksnių autentifikavimas administracinei prieigai.
- Administracinių veiksmų audito registravimas, įrašus saugant ir sudarant galimybę juos peržiūrėti.
- Atskirtos kūrimo, testavimo ir gamybinė aplinkos.
- Pažeidžiamumų valdymas ir priklausomybių skenavimas leidimų rengimo procese.
- Dokumentuotas reagavimas į incidentus su apibrėžtais vaidmenimis ir eskalavimo keliais.
- Darbuotojų konfidencialumo įsipareigojimai ir periodiniai duomenų apsaugos mokymai.

> Jei jūsų vertinimui svarbus sertifikavimo statusas ar naujausios įsiskverbimo testo santraukos, dabartinės informacijos teiraukitės adresu gdpr@cdncore.eu.

## 4. Saugojimas

Įdiegtyje saugojimą konfigūruoja klientas. AtlasEye teikia metrikų, atsarginių kopijų, syslog ir audito įrašų saugojimo nustatymus, kad veiklos duomenys būtų šalinami pagal kliento politiką.

Duomenims, kuriuos cdnCore laiko kaip duomenų valdytoja, taikomas Privatumo politikoje nustatytas grafikas: užklausoms ir bandymo užklausoms – 24 mėnesiai, sutartims ir sąskaitoms faktūroms – 10 metų, pagalbos įrašams – 3 metai, serverio žurnalams – 6 mėnesiai.

Pasibaigus valdomo modelio sutarčiai, egzemplioriaus duomenys paprašius grąžinami arba ištrinami per 30 dienų, įskaitant atsargines kopijas, kai jos pasibaigia pagal įprastą ciklą.

## 5. Duomenų tvarkymo sutartis

Valdomo modelio klientai ir klientai, pasitelkiantys cdnCore darbams, kuriems reikia prieigos prie jų duomenų, gauna Duomenų tvarkymo sutartį pagal 28 straipsnį. Joje nustatomas tvarkymo dalykas, trukmė, pobūdis ir tikslas, duomenų ir duomenų subjektų kategorijos bei abiejų šalių prievolės.

DPA apima nurodymus, konfidencialumą, saugumą, subtvarkymą ir išankstinį leidimą, pagalbą įgyvendinant duomenų subjektų teises ir atliekant poveikio vertinimus, pranešimą apie pažeidimus, audito teises, taip pat duomenų ištrynimą ar grąžinimą pasibaigus bendradarbiavimui.

Kopijos prašykite adresu gdpr@cdncore.eu.

## 6. Subtvarkytojai

Dabartinį registrą – teikėjas, tikslas, vieta ir perdavimo mechanizmas – galima gauti adresu gdpr@cdncore.eu. Jis apima valdomą modelį ir pačios cdnCore vykdomą tvarkymą svetainės, komunikacijos ir verslo administravimo reikmėms.

Klientams, sudariusiems Duomenų tvarkymo sutartį, ne vėliau kaip prieš 30 dienų raštu pranešama apie naujo subtvarkytojo pasitelkimą, ir jie gali nesutikti dėl pagrįstų duomenų apsaugos priežasčių.

Modelio teikėją, kurį klientas prijungia dirbtinio intelekto funkcijoms, pasirenka klientas ir su juo sutartį sudaro klientas; jis nėra cdnCore subtvarkytojas.

## 7. Tarptautinis duomenų perdavimas

cdnCore vykdomas tvarkymas atliekamas Europos ekonominėje erdvėje, o valdomi egzemplioriai talpinami Portugalijoje. Kai perdavimas už EEE ribų neišvengiamas, jis grindžiamas sprendimu dėl tinkamumo arba standartinėmis sutarčių sąlygomis su dokumentuotu perdavimo poveikio vertinimu.

## 8. Asmens duomenų saugumo pažeidimas

cdnCore, sužinojusi apie pažeidimą, darantį poveikį klientų duomenims, nepagrįstai nedelsdama informuoja paveiktus klientus ir, kai to reikalauja reglamentas, per 72 valandas praneša CNPD.

Įdiegtyje kliento serveryje pažeidimus savo aplinkoje aptinka ir apie juos praneša pats klientas. AtlasEye įspėjimai, incidento laiko juosta ir audito žurnalas sukurti šiai prievolei vykdyti padėti.

## 9. NIS2 ir veiklos praktika

AtlasEye padeda užtikrinti matomumą, registravimą žurnaluose, įspėjimus ir incidentų darbo eigas, suderintas su NIS2 reikalavimais. Tai įrankis, padedantis organizacijai vykdyti savo prievoles; jis nesertifikuoja atitikties, ir cdnCore tokio sertifikavimo kliento vardu neatlieka.

## 10. Priežiūros institucija

Comissão Nacional de Proteção de Dados (CNPD) (Portugalijos duomenų apsaugos priežiūros institucija) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.

---
Canonical page: https://atlaseye.eu/lt/gdpr
Produkto duomenys patikrinti pagal AtlasEye 1.2.341 versiją 2026-09-30.
Užsisakykite nemokamą bandymą: https://atlaseye.eu/lt/trial
