Pereiti į turinį

Teisinė informacija

Privatumo politika

Privacy Policy

Atnaujinta · versija 1.1

English version

1.Kas tvarko Jūsų duomenis

Jūsų asmens duomenis tvarko Gloumi kaip duomenų valdytojas. Duomenys tvarkomi pagal Bendrąjį duomenų apsaugos reglamentą (BDAR / GDPR).

2.Kokius duomenis renkame

Renkame tik tuos duomenis, kurie reikalingi programėlės veikimui:

  • Paskyros duomenys: vardas, naudotojo vardas, el. paštas, telefono numeris (neprivalomas), profilio nuotrauka.
  • Meistro duomenys: paslaugų sąrašas, kainos, darbo laikas, miestas, portfolio nuotraukos.
  • Rezervacijų duomenys: pasirinkta paslauga, data, laikas, statusas, avanso informacija.
  • Turinys: „Stories“, įrašai, atsiliepimai, susirašinėjimo žinutės.
  • Vietos duomenys: apytikslė arba tiksli buvimo vieta – tik jei suteikiate leidimą ir tik artimiausių meistrų paieškai.
  • Techniniai duomenys: įrenginio tipas, OS versija, pranešimų žetonas (push token), klaidų ataskaitos.

3.Kodėl ir kokiu pagrindu

Duomenis tvarkome šiais tikslais ir teisiniais pagrindais:

  • Sutarties vykdymas – paskyros administravimas, rezervacijos, mokėjimai.
  • Sutikimas – vietos nustatymas, pranešimai, rinkodaros žinutės. Sutikimą galite bet kada atšaukti.
  • Teisėtas interesas – saugumas, sukčiavimo prevencija, paslaugos tobulinimas.
  • Teisinė prievolė – apskaitos ir mokestiniai reikalavimai.

4.Kam perduodame duomenis

Duomenų neparduodame. Jie perduodami tik paslaugų teikėjams, kurie padeda mums veikti:

  • Supabase – paskyrų autentifikacija ir duomenų bazė.
  • Cloudflare R2 – nuotraukų, vaizdo įrašų ir balso žinučių saugojimas.
  • Stripe – mokėjimų vykdymas, išmokos meistrams ir meistro tapatybės patikra (KYC).
  • Expo – push pranešimų pristatymas į įrenginį.
  • Apple / Google – prisijungimas per Apple ar Google paskyrą ir prenumeratų apdorojimas.
  • Meistrui, pas kurį registruojatės, matomas Jūsų vardas, nuotrauka, kontaktai ir vizitų istorija.

5.Meistro privatūs užrašai

Meistras gali kurti privačias pastabas apie klientą (pvz., dažų formules ar alergijas). Šios pastabos matomos tik jas sukūrusiam meistrui. Meistras atsako už tai, kad pastabose nebūtų perteklinių ar jautrių duomenų be Jūsų sutikimo.

6.Kiek laiko saugome

  • Paskyros duomenys – kol paskyra aktyvi, ir 30 dienų po ištrynimo.
  • Rezervacijų ir mokėjimų įrašai – iki 10 metų (apskaitos reikalavimai).
  • Susirašinėjimo žinutės – kol paskyra aktyvi arba kol jas ištrinate.
  • „Stories“ – automatiškai nustoja būti rodomos po 24 valandų.

7.Jūsų teisės

Pagal BDAR turite teisę:

  • susipažinti su savo duomenimis ir gauti jų kopiją;
  • reikalauti ištaisyti netikslius duomenis;
  • reikalauti ištrinti duomenis („teisė būti pamirštam“);
  • apriboti tvarkymą arba jam nesutikti;
  • perkelti duomenis kitam paslaugų teikėjui;
  • atšaukti duotą sutikimą;
  • pateikti skundą Valstybinei duomenų apsaugos inspekcijai (vdai.lrv.lt).

8.Duomenų sauga

Duomenys perduodami šifruotu ryšiu (TLS). Paskyrų ir rezervacijų duomenys saugomi Supabase infrastruktūroje su eilučių lygio prieigos taisyklėmis, o nuotraukos ir kiti failai – Cloudflare R2 saugykloje. Slaptažodžiai saugomi tik šifruotos santraukos pavidalu – jų nematome.

Nė viena sistema nėra visiškai saugi, todėl rekomenduojame naudoti unikalų slaptažodį.

9.Vaikų privatumas

Gloumi neskirta jaunesniems nei 16 metų asmenims. Sužinoję, kad tokio amžiaus asmens duomenys buvo surinkti, juos nedelsdami ištrinsime.

Privacy Policy

The English text is a translation of the Lithuanian original; in case of conflict the Lithuanian version prevails.

1.Who processes your data

Your personal data is processed by Gloumi as the data controller. The data is processed in accordance with the General Data Protection Regulation (GDPR).

2.What data we collect

We only collect the data needed for the app to work:

  • Account data: name, username, email address, phone number (optional), profile photo.
  • Master data: service list, prices, working hours, city, portfolio photos.
  • Booking data: the chosen service, date, time, status and deposit information.
  • Content: Stories, posts, reviews and chat messages.
  • Location data: approximate or precise location – only if you grant permission, and only to find nearby masters.
  • Technical data: device type, OS version, push notification token, crash reports.

4.Who we share data with

We do not sell your data. It is shared only with service providers that help us operate:

  • Supabase – account authentication and the database.
  • Cloudflare R2 – storage of photos, videos and voice messages.
  • Stripe – payment processing, payouts to masters and master identity verification (KYC).
  • Expo – delivery of push notifications to your device.
  • Apple / Google – signing in with an Apple or Google account, and subscription processing.
  • The master you book with can see your name, photo, contact details and visit history.

5.A master’s private notes

A master can write private notes about a client (for example colour formulas or allergies). These notes are visible only to the master who wrote them. The master is responsible for not keeping excessive or sensitive data in them without your consent.

6.How long we keep data

  • Account data – while the account is active, and for 30 days after deletion.
  • Booking and payment records – up to 10 years (accounting requirements).
  • Chat messages – while the account is active or until you delete them.
  • Stories – automatically stop being shown after 24 hours.

7.Your rights

Under the GDPR you have the right to:

  • access your data and receive a copy of it;
  • request correction of inaccurate data;
  • request erasure of your data (the "right to be forgotten");
  • restrict or object to processing;
  • transfer your data to another service provider;
  • withdraw a consent you have given;
  • lodge a complaint with the State Data Protection Inspectorate (vdai.lrv.lt).

8.Data security

Data is transmitted over an encrypted connection (TLS). Account and booking data is stored in the Supabase infrastructure with row-level access rules, and photos and other files in Cloudflare R2 storage. Passwords are stored only as encrypted hashes – we cannot see them.

No system is completely secure, so we recommend using a unique password.

9.Children's privacy

Gloumi is not intended for people under 16. If we learn that data of a person of that age has been collected, we will delete it without delay.