2026 m. balandžio mėn. redakcija
(toliau – DAS)
Duomenų tvarkytojo skyrimas pagal 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo (Bendrasis duomenų apsaugos reglamentas, toliau – BDAR) 28 straipsnį.
Ši DAS sudaroma tarp:
Jūsų, kaip trenerio, partnerio ar kito asmens, naudojančio Sportstep platformą savo klientų duomenims tvarkyti teikiant sporto, treniruočių, mitybos ar susijusias paslaugas (toliau – Treneris, Duomenų valdytojas arba Valdytojas),
ir
Sportstep, MB, juridinio asmens kodas 307605923, registracijos adresas Rimvydo g. 15-16, LT-50233 Kaunas, Lietuva (toliau – Sportstep, Duomenų tvarkytojas arba Tvarkytojas).
Valdytojas ir Tvarkytojas kartu toliau vadinami Šalimis, o kiekvienas atskirai – Šalimi.
ĮŽANGA
A. Šalys yra sudariusios arba sudaro pagrindinę paslaugų teikimo, naudojimosi platforma ar kitą sutartį, pagal kurią Sportstep suteikia Treneriui prieigą prie Sportstep platformos, interneto svetainės, mobiliosios programėlės ir susijusių funkcijų, skirtų trenerio veiklai organizuoti, klientams valdyti, rezervacijoms ir užsakymams administruoti, komunikacijai, bendruomenės funkcijoms, planų teikimui, progresui fiksuoti ir kitoms su trenerio paslaugų teikimu susijusioms funkcijoms (toliau – Pagrindinė sutartis).
B. Vykdydamas Pagrindinę sutartį, Treneris gali tvarkyti savo klientų asmens duomenis. Kai Sportstep tokius asmens duomenis tvarko Trenerio vardu ir pagal jo nurodymus, Sportstep veikia kaip duomenų tvarkytojas, o Treneris – kaip duomenų valdytojas.
C. Šios DAS tikslas yra nustatyti sąlygas, kuriomis Sportstep, kaip duomenų tvarkytojas, tvarko asmens duomenis Trenerio vardu pagal BDAR 28 straipsnį.
D. Šalys susitaria, kad ši DAS yra neatskiriama Pagrindinės sutarties dalis tiek, kiek Sportstep veikia kaip Trenerio duomenų tvarkytojas.
1. Duomenų tvarkytojo paskyrimas
1.1. Treneris paskiria Sportstep duomenų tvarkytoju pagal BDAR 4 straipsnio 8 punktą ir 28 straipsnį tiek, kiek Sportstep Trenerio vardu tvarko asmens duomenis, susijusius su Trenerio klientais ar kitais asmenimis, kuriems Treneris teikia savo paslaugas.
1.2. Sportstep įsipareigoja tokius asmens duomenis tvarkyti tik laikydamasis šios DAS, Pagrindinės sutarties, Trenerio dokumentuotų nurodymų ir taikomų duomenų apsaugos teisės aktų.
2. DAS dalykas ir taikymo sritis
2.1. Ši DAS reglamentuoja tik tuos asmens duomenų tvarkymo veiksmus, kuriuos Sportstep atlieka Trenerio vardu kaip duomenų tvarkytojas.
2.2. Ši DAS netaikoma tiems asmens duomenų tvarkymo veiksmams, kuriuos Sportstep atlieka kaip savarankiškas duomenų valdytojas savo veiklos tikslais, įskaitant, bet neapsiribojant:
2.2.1. savo paskyros ir santykio su treneriu administravimą;
2.2.2. savo mokėjimų, prenumeratų ir apskaitos administravimą;
2.2.3. teisinius, saugumo, sukčiavimo prevencijos, ginčų nagrinėjimo ir kitus Sportstep teisėtus ar teisės aktais grindžiamus tikslus.
2.3. Šios DAS paskirtis ir galiojimo trukmė yra tiesiogiai susijusi su Pagrindine sutartimi ir tęsiasi tiek, kiek Sportstep Trenerio vardu tvarko asmens duomenis.
3. Tvarkymo pobūdis, tikslas ir trukmė
3.1. Sportstep Trenerio vardu tvarko asmens duomenis tiek, kiek tai būtina tam, kad Treneris galėtų naudotis Platforma teikdamas savo paslaugas klientams.
3.2. Tvarkymo tikslai apima:
3.2.1. klientų paskyrų, kontaktų ir rezervacijų administravimą;
3.2.2. užsakymų ir trenerio teikiamų paslaugų vykdymo organizavimą;
3.2.3. komunikacijos tarp trenerio ir kliento palaikymą;
3.2.4. trenerio planų, pažangos, bendruomenės ir kitų trenerio pasirinktų funkcijų techninį palaikymą;
3.2.5. duomenų saugojimą, struktūravimą, rodymą, perdavimą ir kitus techninius veiksmus, reikalingus Platformos funkcionalumui užtikrinti;
3.2.6. pagalbą Treneriui vykdant užklausas, susijusias su klientų naudojimusi Sportstep aplinka.
3.3. Asmens duomenys tvarkomi automatizuotomis ir, kai taikoma, neautomatizuotomis priemonėmis.
3.4. Tvarkymas vykdomas Pagrindinės sutarties galiojimo laikotarpiu ir tiek, kiek būtina po jos pasibaigimo siekiant įvykdyti duomenų grąžinimo, ištrynimo, saugojimo ar kitus teisėtus įsipareigojimus.
4. Duomenų subjektai ir asmens duomenų kategorijos
4.1. Duomenų subjektai pagal šią DAS gali būti:
4.1.1. Trenerio esami ar potencialūs klientai;
4.1.2. bendruomenės nariai;
4.1.3. asmenys, kurie registruojasi į trenerio paslaugas ar kitaip sąveikauja su treneriu per Platformą;
4.1.4. kiti asmenys, kurių duomenis Treneris teisėtai įkelia ar tvarko per Platformą teikdamas savo paslaugas.
4.2. Tvarkomos asmens duomenų kategorijos gali apimti:
4.2.1. tapatybės duomenis, pavyzdžiui, vardą, pavardę;
4.2.2. kontaktinius duomenis, pavyzdžiui, el. pašto adresą, telefono numerį ir kitą paskyroje pateiktą kontaktinę informaciją;
4.2.3. rezervacijų, užsakymų ir trenerio paslaugų naudojimo duomenis;
4.2.4. trenerio sudarytų planų, pažangos, užrašų ar komunikacijos duomenis;
4.2.5. failus, dokumentus, nuotraukas, aprašymus ar kitą turinį, kurį Treneris ar jo klientai pateikia naudodamiesi Platforma;
4.2.6. kitus duomenis, kuriuos Treneris nusprendžia tvarkyti naudodamasis Platforma pagal teisės aktus.
4.3. Jeigu Treneris per Platformą tvarko specialių kategorijų asmens duomenis, įskaitant duomenis apie sveikatą, fizinę būklę, kūno parametrus, progresą ar kitus pagal BDAR 9 straipsnį jautrius duomenis, Treneris pats atsako už tinkamo teisinio pagrindo turėjimą ir visų teisinių pareigų duomenų subjektų atžvilgiu vykdymą.
5. Tvarkytojo tvarkymo taisyklės
5.1. Sportstep tvarko asmens duomenis tik pagal dokumentuotus Trenerio nurodymus, išskyrus atvejus, kai Sportstep taikoma Europos Sąjungos ar Lietuvos Respublikos teisės aktuose nustatyta pareiga veikti kitaip.
5.2. Trenerio nurodymais laikomi:
5.2.1. Pagrindinėje sutartyje nustatyti susitarimai;
5.2.2. šios DAS nuostatos;
5.2.3. Trenerio veiksmai naudojantis Platformos funkcijomis;
5.2.4. kiti Trenerio dokumentuoti nurodymai, perduoti Sportstep pagrįstomis ir įprastomis komunikacijos priemonėmis.
5.3. Jeigu Sportstep mano, kad Trenerio nurodymas pažeidžia BDAR ar kitus taikomus duomenų apsaugos teisės aktus, Sportstep turi teisę apie tai informuoti Trenerį ir sustabdyti tokio nurodymo vykdymą, kol jis bus išaiškintas, pakoreguotas arba atšauktas.
6. Sportstep, kaip duomenų tvarkytojo, pareigos
6.1. Sportstep įsipareigoja tvarkyti asmens duomenis tik tiek, kiek tai būtina šioje DAS ir Pagrindinėje sutartyje nustatytiems tikslams įgyvendinti.
6.2. Sportstep užtikrina, kad asmenys, įgalioti tvarkyti asmens duomenis, būtų saistomi konfidencialumo pareigos pagal sutartį, vidaus taisykles arba įstatymus.
6.3. Sportstep įgyvendina tinkamas technines ir organizacines priemones, skirtas užtikrinti asmens duomenų saugumo lygį, atitinkantį tvarkymo riziką, įskaitant, kai taikoma:
6.3.1. prieigos kontrolę;
6.3.2. sistemų ir duomenų apsaugą;
6.3.3. atsarginių kopijų darymą;
6.3.4. incidentų valdymo procesus;
6.3.5. duomenų vientisumo, prieinamumo ir atsparumo priemones.
6.4. Sportstep, atsižvelgdamas į tvarkymo pobūdį, kiek tai įmanoma, padeda Treneriui įgyvendinti duomenų subjektų teises pagal BDAR, įskaitant prašymus susipažinti, ištaisyti, ištrinti, apriboti tvarkymą, perkelti duomenis ar prieštarauti jų tvarkymui.
6.5. Jeigu duomenų subjektas savo prašymą pateikia tiesiogiai Sportstep, Sportstep turi teisę tokį prašymą nukreipti Treneriui arba informuoti duomenų subjektą kreiptis į Trenerį, išskyrus atvejus, kai akivaizdu, kad pagal konkrečias aplinkybes Sportstep turi suteikti tiesioginę techninę pagalbą.
6.6. Sportstep, atsižvelgdamas į tvarkymo pobūdį ir jam prieinamą informaciją, padeda Treneriui vykdyti pareigas, susijusias su:
6.6.1. tvarkymo saugumu;
6.6.2. asmens duomenų saugumo pažeidimų valdymu;
6.6.3. poveikio duomenų apsaugai vertinimais;
6.6.4. konsultacijomis su priežiūros institucijomis, kai tokios būtinos.
6.7. Jeigu Sportstep sužino apie asmens duomenų saugumo pažeidimą, susijusį su Trenerio vardu tvarkomais duomenimis, Sportstep nepagrįstai nedelsdamas informuoja Trenerį ir pateikia jam tiek informacijos, kiek pagrįstai gali būti reikalinga pažeidimui įvertinti ir jo teisinėms pareigoms įvykdyti.
7. Pagalbiniai duomenų tvarkytojai
7.1. Treneris suteikia Sportstep bendrą išankstinį leidimą pasitelkti pagalbinius duomenų tvarkytojus, kai tai būtina Platformos veikimui, saugumui, infrastruktūrai, komunikacijai, duomenų saugojimui, mokėjimų techniniam apdorojimui ar kitoms susijusioms techninėms funkcijoms užtikrinti.
7.2. Sportstep įsipareigoja užtikrinti, kad kiekvienas pagalbinis duomenų tvarkytojas būtų saistomas ne mažesnių duomenų apsaugos įsipareigojimų nei nustatyti šioje DAS, tiek, kiek tai taikytina jo atliekamoms funkcijoms.
7.3. Sportstep išlieka atsakingas Treneriui už pagalbinių duomenų tvarkytojų veiksmus tiek, kiek to reikalauja BDAR.
7.4. Treneris supranta ir sutinka, kad Sportstep pasitelkiami pagalbiniai duomenų tvarkytojai gali keistis atsižvelgiant į technologinius, saugumo, veiklos tęstinumo ar verslo poreikius, jeigu tokie pokyčiai neprieštarauja taikomiems teisės aktams.
8. Duomenų perdavimas už Europos ekonominės erdvės ribų
8.1. Jeigu vykdant šią DAS asmens duomenys perduodami už Europos ekonominės erdvės ribų, Sportstep užtikrina, kad toks perdavimas būtų grindžiamas teisėtu perdavimo mechanizmu ir tinkamomis apsaugos priemonėmis pagal BDAR.
8.2. Tokios apsaugos priemonės gali apimti:
8.2.1. Europos Komisijos sprendimą dėl tinkamumo;
8.2.2. standartines sutarčių sąlygas;
8.2.3. kitas BDAR leidžiamas apsaugos priemones.
9. Duomenų tvarkymo veiklos įrašai ir informacija
9.1. Tiek, kiek tai taikytina pagal teisės aktus, Sportstep tvarko savo, kaip duomenų tvarkytojo, veiklos įrašus.
9.2. Sportstep, pagrįstai Trenerio paprašytas, pateikia informaciją, reikalingą parodyti atitiktį šios DAS ir BDAR 28 straipsnio reikalavimams, tiek, kiek tokia informacija yra Sportstep dispozicijoje ir jos atskleidimas nepažeidžia kitų klientų, konfidencialumo, saugumo ar teisinių pareigų.
10. Auditas ir atitikties patikrinimai
10.1. Treneris turi teisę tikrinti Sportstep atitiktį šiai DAS ne dažniau kaip vieną kartą per kalendorinius metus, išskyrus atvejus, kai:
10.1.1. to aiškiai reikalauja taikomi teisės aktai; arba
10.1.2. yra pagrįstų įrodymų apie reikšmingą asmens duomenų saugumo pažeidimą ar esminį šios DAS pažeidimą.
10.2. Treneris apie auditą privalo pranešti raštu ne vėliau kaip prieš 30 kalendorinių dienų.
10.3. Auditas turi būti vykdomas taip, kad:
10.3.1. kuo mažiau trikdytų Sportstep veiklą;
10.3.2. nepažeistų kitų klientų konfidencialumo ir duomenų saugumo;
10.3.3. būtų proporcingas siekiamam tikslui.
10.4. Sportstep turi teisę pasiūlyti auditą pirmiausia atlikti dokumentiniu, nuotoliniu ar klausimyno pagrindu, jeigu toks būdas yra pagrįstai pakankamas.
10.5. Jeigu būtinas fizinis auditas vietoje, jis atliekamas darbo valandomis, laikantis pagrįstų Sportstep saugumo ir konfidencialumo reikalavimų.
10.6. Treneris padengia savo audito, auditoriaus, atstovų ir kitų su patikrinimu susijusių išlaidų kaštus, išskyrus atvejus, kai audito metu nustatomas esminis Sportstep šios DAS pažeidimas.
11. Duomenų grąžinimas ir ištrynimas
11.1. Pasibaigus Pagrindinei sutarčiai arba Sportstep nebetvarkant asmens duomenų Trenerio vardu, Sportstep, Trenerio pasirinkimu ir tiek, kiek tai techniškai įmanoma bei pagrįsta:
11.1.1. ištrina asmens duomenis; arba
11.1.2. grąžina asmens duomenis Treneriui.
11.2. Ši pareiga netaikoma tiek, kiek Sportstep privalo duomenis saugoti pagal Europos Sąjungos ar Lietuvos Respublikos teisės aktus, arba tiek, kiek tokių duomenų saugojimas būtinas siekiant pareikšti, vykdyti ar apginti teisinius reikalavimus.
11.3. Tais atvejais, kai duomenys saugomi pasibaigus santykiams, Sportstep užtikrina, kad jie nebūtų toliau tvarkomi kitais tikslais, išskyrus teisės aktuose leidžiamus ar privalomus atvejus.
12. Trenerio, kaip duomenų valdytojo, pareigos
12.1. Treneris patvirtina ir garantuoja, kad visų duomenų, kuriuos jis tvarko naudodamasis Platforma, atžvilgiu jis turi tinkamą teisinį pagrindą ir laikosi visų taikomų teisės aktų reikalavimų.
12.2. Treneris atsako už:
12.2.1. duomenų subjektų informavimą apie jų duomenų tvarkymą;
12.2.2. teisėto pagrindo turėjimą;
12.2.3. specialių kategorijų duomenų tvarkymo teisėtumą;
12.2.4. duomenų tikslumą, aktualumą ir teisėtą surinkimą;
12.2.5. savo duodamų nurodymų teisėtumą;
12.2.6. tai, kad per Platformą tvarkomi tik tie duomenys, kuriuos jis turi teisę tvarkyti.
12.3. Treneris taip pat atsako už savo klientams teikiamų paslaugų turinį, apimtį, būdus, individualių planų sudarymą, rekomendacijas, komunikaciją ir kitus su jo profesine veikla susijusius sprendimus.
13. Atsakomybė
13.1. Kiekviena Šalis atsako už savo pareigų pagal BDAR, kitus taikomus teisės aktus, Pagrindinę sutartį ir šią DAS pažeidimą.
13.2. Treneris atsako už:
13.2.1. savo, kaip duomenų valdytojo, pareigas;
13.2.2. duomenų subjektų informavimą;
13.2.3. teisinio pagrindo turėjimą;
13.2.4. specialių kategorijų duomenų teisėtą tvarkymą;
13.2.5. savo klientams teikiamų paslaugų teisėtumą, tikslumą ir profesinį turinį.
13.3. Sportstep neatsako už Trenerio pasirinktus asmens duomenų tvarkymo tikslus, teisėtą pagrindą, turinio sprendimus ar profesines rekomendacijas, išskyrus tiek, kiek žala kilo dėl paties Sportstep neteisėtų veiksmų ar neveikimo vykdant jo, kaip duomenų tvarkytojo, pareigas.
13.4. Nė viena šios DAS nuostata neriboja atsakomybės tais atvejais, kai tokios atsakomybės negalima riboti pagal taikomus teisės aktus.
14. Galiojimas, nutraukimas ir sustabdymas
14.1. Ši DAS įsigalioja nuo Pagrindinės sutarties įsigaliojimo arba nuo to momento, kai Sportstep pradeda tvarkyti asmens duomenis Trenerio vardu, priklausomai nuo to, kas įvyksta anksčiau.
14.2. Ši DAS galioja tol, kol Sportstep tvarko asmens duomenis Trenerio vardu.
14.3. Pasibaigus Pagrindinei sutarčiai, ši DAS lieka galioti tiek, kiek būtina užbaigti joje numatytas duomenų ištrynimo, grąžinimo, saugojimo, konfidencialumo ar kitas tęstines pareigas.
14.4. Sportstep turi teisę nedelsdamas sustabdyti neteisėto nurodymo vykdymą arba nutraukti atitinkamą tvarkymą, jei Treneris reikalauja veiksmų, kurie, Sportstep pagrįstu vertinimu, pažeidžia BDAR ar kitus taikomus duomenų apsaugos teisės aktus.
15. Baigiamosios nuostatos
15.1. Jeigu kuri nors šios DAS nuostata tampa negaliojanti ar neįgyvendinama, tai neturi įtakos kitų nuostatų galiojimui.
15.2. Jeigu dėl teisės aktų, priežiūros praktikos ar technologinių pokyčių tampa būtina keisti šią DAS, Šalys įsipareigoja bendradarbiauti ir, jei reikia, ją atitinkamai atnaujinti.
15.3. Ši DAS aiškinama ir taikoma pagal Lietuvos Respublikos teisę.
15.4. Visi ginčai, kylantys iš šios DAS ar su ja susiję, sprendžiami Lietuvos Respublikos teismuose, jeigu imperatyvios teisės normos nenustato kitaip.