TEISINĖ INFORMACIJA

Slapukų politika

Versija 1.0. Redakcijos data: 2026-07-27.

Trumpai: qr.lt naudoja tik tuos slapukus, be kurių paslauga neveiktų. Reklaminių ir analitinių slapukų nenaudojame, todėl sutikimo lango nerodome.

1. Kas yra slapukas

Slapukas yra mažas failas, kurį svetainė įrašo į Jūsų naršyklę. Jis leidžia svetainei atpažinti tą pačią naršyklę tarp puslapių, pavyzdžiui, kad neprašytų prisijungti prie kiekvieno puslapio iš naujo.

2. Kokius slapukus naudojame

Slapukas Kam skirtas Kiek galioja Kategorija
qrlt_session Sesijos identifikatorius. Pagal jį atpažįstame Jūsų sesiją, kad išliktumėte prisijungę ir kad formos veiktų saugiai. Pats sesijos turinys saugomas mūsų serveryje ir yra šifruotas, o slapuke keliauja tik identifikatorius 120 minučių nuo paskutinio veiksmo Būtinasis
XSRF-TOKEN Apsauga nuo suklastotų užklausų (CSRF). Be jo negalėtumėte saugiai pateikti jokios formos Kol galioja sesija, t. y. 120 minučių nuo paskutinio veiksmo Būtinasis
Prisiminimo slapukas (pavadinimas prasideda remember_web) Įrašomas tik tada, kai prisijungdami pažymite „prisiminti mane“. Leidžia neprisijunginėti iš naujo kiekvieną kartą Iki 400 dienų arba kol atsijungiate ar ištrinate slapukus naršyklėje Būtinasis, įrašomas tik Jūsų pasirinkimu

Visi šie slapukai priklauso domenui .qr.lt, perduodami tik šifruotu ryšiu (žyma Secure), pažymėti HttpOnly ir SameSite=Lax. Vienintelė išimtis yra CSRF žyma: ją pagal paskirtį turi perskaityti pati naršyklė, todėl HttpOnly jai netaikomas.

3. Ko nenaudojame

  • Jokių reklaminių, rinkodaros ar profiliavimo slapukų.
  • Jokių trečiųjų šalių analitikos priemonių: nėra Google Analytics, Google Tag Manager, Meta (Facebook) pikselio, Hotjar, LinkedIn, Plausible ar panašių.
  • Jokių išorinių scenarijų ar šriftų. Šriftai talpinami mūsų pačių serveryje, todėl atidarę qr.lt Jūs nesikreipiate į jokį trečiosios šalies serverį.
  • Jokios sekimo ar profiliavimo saugyklos naršyklėje. sessionStorage nenaudojame, o localStorage pasitelkiame tik skydelio sąsajos nustatymams įsiminti.

Ką įrašome į naršyklės atmintį. Viešuose qr.lt puslapiuose į naršyklės atmintį neįrašome nieko. Prisijungimo puslapyje ir skydelyje naršyklės localStorage saugome tik sąsajos nustatymus: isOpen ir isOpenDesktop (ar atverta šoninė meniu juosta), collapsedGroups (kurios meniu grupės sutrauktos) ir theme (šviesi ar tamsi tema). Šiuose įrašuose nėra nei Jūsų tapatybės, nei sekimo identifikatorių: jie lieka Jūsų naršyklėje ir mums nesiunčiami. Ištrinti juos galite kartu su svetainės duomenimis naršyklės nustatymuose (žr. 6 skirsnį).

4. Kodėl nerodome sutikimo lango

Sutikimo reikia tiems slapukams, kurie nėra būtini Jūsų prašomai paslaugai suteikti. Visi 2 skirsnyje išvardyti slapukai yra būtini: be jų negalėtumėte prisijungti, o formos neveiktų saugiai.

Tokiems slapukams sutikimo nereikia pagal Lietuvos Respublikos elektroninių ryšių įstatymo 71 straipsnį (juo Lietuvoje įgyvendinta E. privatumo direktyvos 5 straipsnio 3 dalis). Tačiau tas pats straipsnis reikalauja apie tokius slapukus Jus aiškiai informuoti, ir būtent tai darome šiuo dokumentu.

Tas straipsnis kalba ne vien apie slapukus, o apie bet kokios informacijos saugojimą Jūsų įrenginyje, todėl jį taikome ir 3 skirsnyje aprašytiems sąsajos nustatymams naršyklės atmintyje. Vertiname, kad be jų skydelio sąsaja neveiktų taip, kaip ją palikote, ir kad jokių Jūsų stebėjimo tikslų jie neturi, todėl atskiro sutikimo jiems neprašome.

Jei kada nors pradėtume naudoti neprivalomus slapukus, prieš tai paprašytume Jūsų sutikimo ir atnaujintume šią politiką.

5. Kaip veikia nuorodų analitika be slapukų

Kai kas nors atidaro qr.lt sutrumpintą nuorodą arba nuskenuoja dinaminį QR kodą, mes įrašome to apsilankymo duomenis savo serveryje: IP adresą, naršyklės identifikatorių, iš kur ateita, šalį ir miestą. Statinis QR kodas nukreipia tiesiogiai, todėl apie jo nuskenavimą jokių duomenų negauname. Analitikai slapukų nenaudojame, todėl šie duomenys renkami ir tada, kai slapukai naršyklėje išjungti.

Ką tiksliai renkame, kokiu pagrindu ir kiek laiko saugome, aprašyta Privatumo politikoje (4.3 ir 8 skirsniai). Ten pat rasite, kaip pareikšti nesutikimą (9 skirsnis).

Papildomai: kai svetainėje sutrumpinate nuorodą neprisijungę, tos nuorodos „svečio raktas“ laikinai išsaugomas Jūsų sesijoje, kuri saugoma mūsų serveryje ir yra susieta su qrlt_session slapuku. Jis reikalingas tam, kad vėliau galėtumėte tą nuorodą priskirti savo paskyrai.

6. Kaip valdyti slapukus

Slapukus galite ištrinti arba blokuoti savo naršyklės nustatymuose. Nurodymai skiriasi pagal naršyklę ir paprastai randami skiltyje „Privatumas ir saugumas“. Ten pat, pasirinkę svetainės duomenų šalinimą, ištrinsite ir 3 skirsnyje išvardytus sąsajos nustatymus iš naršyklės atminties.

Atkreipkite dėmesį: užblokavus 2 skirsnyje išvardytus slapukus, negalėsite prisijungti prie qr.lt ir naudotis skydeliu. Viešosios svetainės dalys ir nuorodų nukreipimas veiks, tačiau negalėsite sutrumpinti nuorodos be paskyros ir jos vėliau priskirti savo paskyrai.

7. Pakeitimai ir kontaktai

Šią politiką atnaujinsime, jei pasikeis naudojami slapukai. Aktuali redakcija visada skelbiama qr.lt su redakcijos data. Apie esminius pakeitimus registruotus naudotojus informuosime el. paštu arba pranešimu paslaugoje ne vėliau kaip prieš 30 dienų iki jų įsigaliojimo.

Klausimai dėl slapukų ir asmens duomenų:

Exoclass, UAB
Juridinio asmens kodas: 306125501
Buveinės adresas: Drobės g. 62, LT-45181 Kaunas, Lietuvos Respublika
PVM mokėtojo kodas: LT100017280713
El. paštas: [email protected]
Telefonas: +370 685 46019

Kiti dokumentai: Privatumo politika, Naudojimosi taisyklės.