Teisinė informacija. GDPR 28 str.
Subprocesorių sąrašas
UAB TMK Investment naudojami duomenų tvarkytojai BELYO programėlės veiklai. Sąrašas atnaujinamas kiekvieną kartą, kai keičiasi subprocesorių sąrašas ar paskirtis.
1. Kas tai yra subprocesorius?
Pagal Bendrojo duomenų apsaugos reglamento (GDPR) 28 straipsnį, subprocesorius yra trečioji šalis, kurią UAB TMK Investment įgalioja tvarkyti BELYO vartotojų asmens duomenis konkrečiai paskirčiai. Su kiekvienu subprocesoriumi turime pasirašytą duomenų tvarkymo sutartį (DPA) arba atitinkamą teisinį instrumentą (Standartines sutartines sąlygas, SCC).
2. Aktyvūs subprocesoriai (2026-05-26)
| Subprocesorius | Paskirtis | Lokacija | Teisinis instrumentas |
|---|---|---|---|
| Anthropic, PBC | AI atsakymų generavimas (Claude modeliai) | JAV SCC | SCC 2021/914 Module 2 pagal Anthropic Commercial Terms ir Data Processing Addendum (DPA) |
| Supabase, Inc. | Duomenų bazė, autentifikacija, vartotojų tvarkymas | ES Frankfurtas (AWS eu-central-1) EU | DPA pasirašyta. Duomenys lieka ES. |
| Stripe, Inc. | Web mokėjimų tvarkymas (jei aktyvuotas web-tier) | JAV / ES SCC | SCC ir DPA per Stripe Services Agreement |
| RevenueCat, Inc. | Subscription orchestracija tarp Apple IAP, Google Play ir Stripe | JAV SCC | DPA per RevenueCat Terms of Service ir SCC 2021/914 |
| Hetzner Online GmbH | Serverių hostingas backend'ui | Vokietija (Frankfurtas) EU | DPA pasirašyta. GDPR atitiktis pagal Vokietijos teisę. |
| Cloudflare, Inc. | CDN, DDoS apsauga, DNS, TLS sertifikatai (belyoapp.com landing) | JAV / globali (ES POPs) SCC | DPA per Cloudflare Customer Notice ir SCC 2021/914. Tik metaduomenys (užklausų logai 24h). |
| Apple Inc. | iOS App Store distribucija, In-App Purchase mokėjimai | JAV / ES (Apple Distribution International, Airija) SCC | Apple Developer Program License Agreement + Apple Pay Platform Web Merchant Terms |
| Google LLC | Android Google Play distribucija, Play Billing mokėjimai | JAV / ES (Google Ireland Ltd., Airija) SCC | Google Play Developer Distribution Agreement + Google Cloud DPA |
3. Planuojami subprocesoriai (aktyvuojami prieš PAID tier paleidimą)
| Subprocesorius | Paskirtis | Lokacija | Statusas |
|---|---|---|---|
| SK ID Solutions AS | PAID vartotojų amžiaus ir tapatybės verifikacija per Smart-ID (LT / EE / LV) | Estija EU | DPA pasirašoma prieš aktyvavimą |
| Veriff OÜ | PAID vartotojų amžiaus verifikacija (ne Baltijos šalys, likusi ES + tarptautiniai) | Estija EU | DPA pasirašoma prieš aktyvavimą |
| ElevenLabs Inc. | Balso generavimas (Voice Add-On, atskira aktyvacija) | JAV | Šiuo metu neaktyvi DPA prieš V1.2 release |
| Zoho Corporation | Verslo el. paštas ([email protected], [email protected] ir kt.) | ES (zoho.eu data center) EU | DPA per Zoho Privacy Policy |
4. Tarptautinis duomenų perdavimas (Schrems II)
Kai duomenys perduodami už ES/EEE ribų (pvz., Anthropic JAV serveriai), mes naudojame:
- Europos Komisijos Standartines sutartines sąlygas (SCC) pagal 2021/914 sprendimą
- Transfer Impact Assessment (TIA) pagal EDPB Recommendations 01/2020
- Papildomas technines priemones: TLS 1.3 šifravimas perdavimo metu, pseudonimizavimas, prieigos kontrolė
JAV subprocesoriai (Anthropic, Stripe, RevenueCat, Cloudflare) papildomai sertifikuoti per EU-US Data Privacy Framework (kai aktualu).
5. Kontaktai
Klausimai dėl subprocesorių, DPA kopijų ar duomenų tvarkymo siunčiami:
- El. paštas. [email protected] (Duomenų apsaugos pareigūnas)
- Adresas. UAB TMK Investment, Chemijos g. 27C-62, LT-51331 Kaunas, Lietuva
- Įmonės kodas. 306121862
6. Šio dokumento versija
Šis subprocesorių sąrašas paskutinį kartą atnaujintas 2026-05-26. Ankstesnės versijos saugomos vidaus archyve (DPO užklausa). Susiję dokumentai: