Privacy Policy

How MB Mapted handles personal data in the Projekterus app and cloud service.

Service: Projekterus Provider: MB Mapted, code 306914831, VAT ID LT100019663114 Effective: 13 July 2026 Updated: 13 July 2026

Controller: MB Mapted · legal entity code 306914831 · VAT ID LT100019663114 · registered office Vytauto g. 22-8, LT-65172 Varėna, Lithuania · info@projekterus.com

This notice is not a consent form. Core data is processed under contract, legitimate interests or legal obligations; consent is used only where it is the appropriate legal basis.

English

1. Controller and processor roles

MB Mapted, legal entity code 306914831, VAT ID LT100019663114, registered office at Vytauto g. 22-8, LT-65172 Varėna, Lithuania, is the controller for account administration, service security, support and billing. When you use a personal workspace and no customer organisation determines the processing, MB Mapted is also the controller for the project, document, work and collaboration data hosted to provide the service to you. Contact us at info@projekterus.com.

If an employer, client or other organisation gives you access to a workspace, that organisation normally determines why and how personal data in its projects, documents, work records and messages is used. For that data the organisation is normally the controller and MB Mapted acts as its processor. Requests about workplace records should usually be sent to the workspace administrator first; you may also contact us and we will assist the responsible organisation.

2. Data we process

Account and authentication

Name, email, phone, profile image, language, role, Firebase user ID, login and security information such as IP address and user agent.

Organisation and contacts

Company name, registration and VAT numbers, address, bank details, colleagues, clients, contractors and project participants.

Projects and work

Projects, addresses, map coordinates and optional precise start/end work locations, including device-supplied time, accuracy, altitude, speed and direction metadata where available; tasks, work periods, time records, participants, budgets, inventory, materials, reports and status history.

Documents and finance

Photos, PDFs, invoices, receipts, bank statements, file metadata, invoice parties, line items, prices, taxes, payments and generated or extracted data.

Collaboration

Chat messages, attachments, senders, recipients, timestamps, read status, notifications and sharing or visibility settings.

Technical data

App-instance and device information, operating system, push tokens, diagnostics and security events.

Projekterus does not currently display third-party advertising or sell personal data.

3. Sources

We receive data from you; from the organisation and administrators managing your workspace; from project participants who add you, communicate with you or upload records about project work; from your device when you choose a permission or feature; and from service providers that generate authentication, delivery, security or AI-processing records. Do not add another person’s data unless you are authorised and have a lawful reason.

4. Purposes and legal bases

An operating-system permission is a technical choice and does not by itself replace a lawful basis. Business customers remain responsible for the lawful basis, notices and instructions for personal data they place in workspaces.

5. Cloud services, recipients and sharing

Projekterus uses Google Firebase Authentication, Cloud Firestore, Realtime Database, Cloud Storage, Cloud Functions and Cloud Messaging to authenticate users, host and synchronise records and files, deliver notifications and run backend workflows. We may also use operating-system and app-store providers, map services, professional advisers and authorities where required.

Data is disclosed to authorised workspace members according to workspace roles and sharing or visibility choices. Service providers receive data for defined purposes and under applicable contractual safeguards. We do not sell workspace content or use business documents for advertising. See Firebase privacy and security information.

6. AI-assisted financial-document processing

Uploading an invoice or receipt into an AI-enabled invoice workflow requests automated parsing; selecting the bank-statement parsing feature does the same for that statement. The selected file and job metadata are uploaded to our backend and may be sent to OpenAI’s business API to extract parties, dates, amounts, taxes, line items, balances or transactions. OpenAI states that API inputs and outputs are not used to train its models by default; provider terms, our configuration and applicable data-processing agreements govern. See OpenAI enterprise privacy.

AI output can be wrong or incomplete. Projekterus presents extracted data for human review and does not use it alone to make decisions producing legal or similarly significant effects. Review every result before accounting, payment, tax, employment or business use.

7. Device permissions and local storage

Camera, photo-library and file access are used when you capture, select, scan, attach, import or export content. If you start or stop a work period with location enabled, the service stores the precise start/end position and device-supplied timestamp, accuracy, altitude, speed and direction metadata where available. Authorised workspace members can see work-location data according to the item and workspace access settings; in an organisational workspace the organisation determines that access. Location is also used for project-map features you choose. Notifications provide project, message and work updates. Microphone access is relevant only if you choose a media feature that includes audio. Permissions can be changed in device settings, but the related feature may stop working.

The app locally keeps settings, cached files and, on supported devices, a retry queue for pending uploads or updates sent over encrypted transport. Local data remains until synchronised, cleared by the app or user, or removed when the app is uninstalled, subject to device backups.

8. International transfers

Some providers process data outside Lithuania or the European Economic Area. Firebase states that Authentication operates from US data centres and that several other services use global infrastructure. OpenAI business processing may also involve locations outside the EEA. Where required, transfers rely on an adequacy decision, EU Standard Contractual Clauses or another lawful safeguard. Contact us for information about the applicable safeguard.

9. Retention

Account data is retained while an account is active and as needed to administer the contract. Workspace content is generally retained until an authorised user or responsible organisation deletes it, the workspace ends, or a customer agreement requires deletion. Financial and transaction records may be retained for mandatory accounting, tax or limitation periods. Security, support and diagnostic records are kept only as reasonably needed for their purpose. Push tokens remain until replaced, invalidated or removed.

Deletion from active systems may not immediately remove isolated backups. Backups are protected, not used for ordinary processing and overwritten or deleted in normal cycles. We may retain a minimum record where required by law, fraud prevention or dispute resolution.

10. Security

We use measures intended to protect data, including authenticated access, role and visibility controls, encrypted network transport, provider security controls, logging and access limitation. No online service is completely secure. Protect credentials and devices, review workspace membership and sharing, and report suspected unauthorised access promptly.

11. Your rights

Subject to the GDPR and applicable exceptions, you may request access and a copy, correction, deletion, restriction or portability, and may object to processing based on legitimate interests. You may withdraw consent without affecting earlier lawful processing. We may verify your identity and the relevant workspace. We normally respond within one month; the GDPR permits an extension for complex or numerous requests.

You may complain to the Lithuanian State Data Protection Inspectorate (VDAI) or the supervisory authority where you live or work. We encourage you to contact us first.

12. Account deletion

The in-app flow submits an authenticated deletion request for trusted backend processing; it does not immediately remove your sign-in account or data. The finalizer verifies ownership and concurrent activity, revokes sessions, and removes eligible data across Authentication, databases and Storage in retryable steps. It may preserve records controlled by an organisation, shared with other participants, or retained for legal, accounting, security or dispute purposes. Before requesting deletion, transfer workspace and chat ownership and export anything you need. We may contact you if a protected relationship requires action.

To request assessment and deletion of remaining personal data, email info@projekterus.com from your account address and identify the relevant workspace. Where another organisation is controller, we will forward or support the request under its instructions.

13. Children

Projekterus is a business and project-management service intended for account holders aged 18 or over and is not directed to children. Contact us if you believe a child’s data was added unlawfully.

14. Changes and contact

We may update this policy when the service, providers or legal requirements change. We will show the new effective date and provide additional notice where a change materially affects users or the law requires it. Questions and rights requests: info@projekterus.com.

Lietuvių kalba

1. Duomenų valdytojo ir tvarkytojo vaidmenys

MB Mapted, juridinio asmens kodas 306914831, PVM mokėtojo kodas LT100019663114, registruota buveinė Vytauto g. 22-8, LT-65172 Varėna, Lietuva, yra duomenų valdytoja, kai administruoja paskyras, užtikrina paslaugos saugumą, teikia pagalbą ir vykdo atsiskaitymus. Kai naudojate asmeninę darbo erdvę ir jokia organizacija-klientė nenustato duomenų tvarkymo tikslų, MB Mapted taip pat yra paslaugai teikti talpinamų projektų, dokumentų, darbo ir bendradarbiavimo duomenų valdytoja. Kontaktas: info@projekterus.com.

Jeigu prieigą prie darbo erdvės suteikia darbdavys, klientas ar kita organizacija, paprastai ši organizacija nustato, kodėl ir kaip naudojami projektuose, dokumentuose, darbo įrašuose bei žinutėse esantys asmens duomenys. Tokiems duomenims organizacija paprastai yra duomenų valdytoja, o MB Mapted – jos duomenų tvarkytoja. Dėl darbo įrašų pirmiausia kreipkitės į erdvės administratorių; galite kreiptis ir į mus – padėsime atsakingai organizacijai.

2. Kokius duomenis tvarkome

Paskyra ir autentifikavimas

Vardas, el. paštas, telefonas, profilio nuotrauka, kalba, rolė, Firebase naudotojo ID, prisijungimo ir saugumo duomenys, pvz., IP adresas ir programos identifikacija.

Organizacija ir kontaktai

Įmonės pavadinimas, kodas, PVM kodas, adresas, banko duomenys, kolegos, klientai, rangovai ir projekto dalyviai.

Projektai ir darbas

Projektai, adresai, koordinatės ir pasirenkamos tikslios darbo pradžios bei pabaigos vietos, įskaitant įrenginio pateiktą laiką, tikslumą, aukštį, greitį ir kryptį, kai šie duomenys prieinami; užduotys, darbo periodai, laiko įrašai, dalyviai, biudžetai, sandėlis, medžiagos, ataskaitos ir būsenų istorija.

Dokumentai ir finansai

Nuotraukos, PDF, sąskaitos, kvitai, banko išrašai, failų metaduomenys, sąskaitų šalys, eilutės, kainos, mokesčiai, mokėjimai ir išgauti duomenys.

Bendradarbiavimas

Pokalbių žinutės, priedai, siuntėjai, gavėjai, laikas, perskaitymo būsena, pranešimai ir bendrinimo ar matomumo nustatymai.

Techniniai duomenys

Programos ir įrenginio informacija, operacinė sistema, pranešimų žetonai, diagnostika ir saugumo įvykiai.

Šiuo metu „Projekterus“ nerodo trečiųjų šalių reklamos ir neparduoda asmens duomenų.

3. Duomenų šaltiniai

Duomenis gauname iš jūsų; iš darbo erdvę administruojančios organizacijos; iš projekto dalyvių, kurie jus prideda, su jumis bendrauja ar įkelia darbo įrašus; iš įrenginio, kai pasirenkate leidimą ar funkciją; ir iš autentifikavimo, pristatymo, saugumo ar AI paslaugų teikėjų. Neįkelkite kito asmens duomenų, jei neturite įgaliojimo ir teisėto pagrindo.

4. Tikslai ir teisiniai pagrindai

Operacinės sistemos leidimas yra techninis pasirinkimas ir savaime nepakeičia teisinio pagrindo. Verslo klientai atsako už teisėtą pagrindą, pranešimus ir nurodymus dėl savo darbo erdvėse talpinamų duomenų.

5. Debesijos paslaugos, gavėjai ir bendrinimas

„Projekterus“ naudoja Google Firebase Authentication, Cloud Firestore, Realtime Database, Cloud Storage, Cloud Functions ir Cloud Messaging autentifikavimui, įrašams bei failams saugoti ir sinchronizuoti, pranešimams pristatyti ir serverio procesams vykdyti. Taip pat galime naudoti operacinių sistemų ir programėlių parduotuvių teikėjus, žemėlapių paslaugas, profesionalius patarėjus ar institucijas.

Duomenys rodomi įgaliotiems darbo erdvės nariams pagal roles bei bendrinimo ar matomumo pasirinkimus. Paslaugų teikėjams taikomi apibrėžti tikslai ir sutartinės apsaugos priemonės. Darbo erdvės turinio neparduodame ir verslo dokumentų reklamai nenaudojame. Žr. Firebase privatumo ir saugumo informaciją.

6. Finansinių dokumentų apdorojimas su AI

Sąskaitos ar kvito įkėlimas į AI palaikantį sąskaitų procesą reiškia prašymą juos automatiškai nuskaityti; banko išrašui tokį prašymą pateikiate pasirinkdami jo nuskaitymo funkciją. Failas ir užduoties metaduomenys įkeliami į mūsų serverio sistemą ir gali būti perduoti OpenAI verslo API šalims, datoms, sumoms, mokesčiams, eilutėms, likučiams ar operacijoms išgauti. OpenAI nurodo, kad pagal numatytąją nuostatą API įvestys ir išvestys nenaudojamos modeliams mokyti; tvarkymui taikomos teikėjo sąlygos, mūsų konfigūracija ir duomenų tvarkymo sutartys. Žr. OpenAI verslo privatumo informaciją.

AI rezultatas gali būti klaidingas ar neišsamus. „Projekterus“ pateikia duomenis žmogaus peržiūrai ir vien šiais duomenimis nepriima teisinį ar panašų reikšmingą poveikį turinčių sprendimų. Patikrinkite kiekvieną rezultatą prieš naudodami apskaitai, mokėjimams, mokesčiams, darbo santykiams ar verslui.

7. Įrenginio leidimai ir vietinis saugojimas

Kamera, galerija ir failai naudojami fotografuojant, pasirenkant, skenuojant, prisegant, importuojant ar eksportuojant turinį. Jei su įjungta vietos funkcija pradedate ar baigiate darbo periodą, paslauga išsaugo tikslią pradžios ar pabaigos vietą ir įrenginio pateiktą laiką, tikslumą, aukštį, greitį bei kryptį, kai šie duomenys prieinami. Darbo vietos duomenis pagal įrašo ir erdvės prieigos nustatymus gali matyti įgalioti darbo erdvės nariai; organizacijos erdvėje prieigą nustato organizacija. Vieta taip pat naudojama jūsų pasirinktoms projekto žemėlapio funkcijoms. Pranešimai teikia projektų, žinučių ir darbo atnaujinimus. Mikrofonas aktualus tik pasirinktai medijos funkcijai su garsu. Leidimus galite pakeisti įrenginyje, tačiau funkcija gali nebeveikti.

Programėlė vietoje saugo nustatymus, talpyklos failus ir palaikomuose įrenginiuose – laukiančių įkėlimų ar pakeitimų pakartojimo eilę, siunčiamą šifruotu ryšiu. Duomenys lieka, kol sinchronizuojami, išvalomi arba pašalinami išdiegus programėlę, atsižvelgiant į įrenginio atsargines kopijas.

8. Tarptautinis perdavimas

Kai kurie teikėjai duomenis tvarko už Lietuvos ar EEE ribų. Firebase nurodo, kad Authentication veikia JAV duomenų centruose, o kelios kitos paslaugos naudoja pasaulinę infrastruktūrą. OpenAI verslo tvarkymas taip pat gali apimti vietas už EEE ribų. Kai būtina, perdavimas grindžiamas sprendimu dėl tinkamumo, ES standartinėmis sutarčių sąlygomis ar kita teisėta apsaugos priemone. Dėl taikomos priemonės kreipkitės į mus.

9. Saugojimo terminai

Paskyros duomenys saugomi, kol paskyra aktyvi ir kiek būtina sutarčiai administruoti. Darbo erdvės turinys paprastai saugomas, kol jį ištrina įgaliotas naudotojas ar atsakinga organizacija, baigiasi erdvės naudojimas arba kliento sutartis įpareigoja ištrinti. Finansiniai įrašai gali būti saugomi privalomus apskaitos, mokesčių ar senaties terminus. Saugumo, pagalbos ir diagnostikos įrašai saugomi tik pagrįstai jų tikslui reikalingą laiką. Pranešimų žetonai lieka, kol pakeičiami, nustoja galioti ar pašalinami.

Ištrynus iš aktyvių sistemų, izoliuotos atsarginės kopijos gali neišnykti iš karto. Jos nenaudojamos įprastam tvarkymui ir perrašomos ar ištrinamos įprastu ciklu. Minimalų įrašą galime išlaikyti, kai to reikalauja teisė, sukčiavimo prevencija ar ginčo sprendimas.

10. Saugumas

Taikome autentifikuotą prieigą, rolių ir matomumo kontrolę, šifruotą ryšį, teikėjų saugumo priemones, žurnalų registravimą ir prieigos ribojimą. Nė viena interneto paslauga nėra visiškai saugi. Saugokite prisijungimus ir įrenginius, tikrinkite erdvės narius bei bendrinimą ir nedelsdami praneškite apie įtariamą neteisėtą prieigą.

11. Jūsų teisės

Atsižvelgiant į BDAR ir išimtis, galite prašyti susipažinti su duomenimis ir gauti kopiją, juos ištaisyti, ištrinti, apriboti ar perkelti bei nesutikti su teisėtu interesu grindžiamu tvarkymu. Galite atšaukti sutikimą nepaveikdami ankstesnio teisėto tvarkymo. Galime patikrinti tapatybę ir darbo erdvę. Paprastai atsakome per vieną mėnesį; sudėtingiems ar gausiems prašymams BDAR leidžia terminą pratęsti.

Galite skųstis Valstybinei duomenų apsaugos inspekcijai (VDAI) arba savo gyvenamosios ar darbo vietos priežiūros institucijai. Kviečiame pirmiausia kreiptis į mus.

12. Paskyros ištrynimas

Programėlėje pateikiamas autentifikuotas trynimo prašymas patikimam serverio procesui; paskyra ar duomenys nėra pašalinami iš karto. Galutinis procesas patikrina nuosavybę ir lygiagrečią veiklą, atšaukia sesijas ir pakartojamais etapais pašalina tinkamus duomenis iš autentifikavimo, duomenų bazių bei saugyklos. Organizacijos valdomi, su kitais dalyviais bendrinti ar dėl teisinių, apskaitos, saugumo arba ginčų priežasčių saugomi įrašai gali likti. Prieš prašydami ištrinti perduokite erdvių ir pokalbių nuosavybę bei eksportuokite tai, ko reikės. Jei apsaugotas ryšys reikalauja veiksmų, galime su jumis susisiekti.

Kad įvertintume ir ištrintume likusius asmens duomenis, rašykite info@projekterus.com iš paskyros el. pašto ir nurodykite darbo erdvę. Kai valdytoja yra kita organizacija, perduosime prašymą arba padėsime jį įvykdyti pagal jos nurodymus.

13. Vaikai

„Projekterus“ yra verslo ir projektų valdymo paslauga, skirta ne jaunesniems kaip 18 metų paskyrų turėtojams, ir nėra skirta vaikams. Praneškite, jei manote, kad vaiko duomenys įkelti neteisėtai.

14. Pakeitimai ir kontaktai

Politiką galime atnaujinti pasikeitus paslaugai, teikėjams ar teisiniams reikalavimams. Nurodysime naują įsigaliojimo datą ir papildomai pranešime, kai pakeitimas reikšmingai veikia naudotojus arba to reikalauja teisė. Klausimai ir teisių prašymai: info@projekterus.com.