1. Who we are
Oria Soul is an independent creative brand owned and operated by Jolita Svatienė, registered as individual activity in the Republic of Lithuania (European Union). We are the data controller for the personal information we collect through oriasoul.com, the Oria Soul apps (digital card decks, music, guides) and any related email communications.
If you have any question about your data, write to us at jolita.svat@gmail.com. We answer personally, usually within 1-2 business days.
2. What we collect and why
When you buy a product
- Name and email address - so we can deliver access and keep your purchase on record.
- Payment details - handled entirely by Stripe. We never see or store your card number.
- Country and approximate location - for VAT rules and order records.
When you join our emails, quiz or free games
- Email address and optional first name.
- Language preference (EN / LT / RU) so we write to you in the right language.
- Quiz answers - used to personalise the result page and our first few emails.
When you visit the website
- Technical data: IP address, browser, device type, referring page, pages viewed.
- Analytics cookies (only if you accept): Google Analytics, Meta Pixel, Vercel Analytics.
We do not collect sensitive data (health, religion, political views). We do not knowingly collect data from children under 16. Parents, the cards are a tool for you - please create the account and manage it yourself.
3. Legal basis (GDPR Art. 6)
- Contract - to deliver a product you have bought (access keys, download links, receipts).
- Consent - for marketing emails, analytics cookies, and non-essential cookies. You can withdraw consent at any time.
- Legal obligation - to keep accounting records (EU VAT / Lithuanian tax law requires us to keep invoices for up to 10 years).
- Legitimate interest - to keep the site secure, prevent fraud, and improve our content.
4. Who we share your data with (sub-processors)
We do not sell your data. We work with a small, carefully chosen group of service providers that process data on our behalf. All of them are GDPR-compliant.
| Provider | Purpose | Location |
| Stripe, Inc. | Payment processing, receipts | United States / Ireland (EU DPA) |
| Brevo (Sendinblue SAS) | Email delivery, subscriber lists, automation | France (EU) |
| Vercel Inc. | Website hosting, basic analytics, performance | United States (EU Standard Contractual Clauses) |
| Google LLC | Google Analytics 4 (if you accept) | United States (EU-US Data Privacy Framework) |
| Meta Platforms | Meta Pixel conversion tracking (if you accept) | United States / Ireland |
| Wix.com Ltd. | Domain routing and public website frames | Israel / United States (GDPR adequacy) |
Where data is transferred outside the EU, we rely on EU Standard Contractual Clauses and, where applicable, the EU-US Data Privacy Framework.
5. How long we keep your data
- Customer records (name, email, orders): 10 years - required by Lithuanian tax law.
- Email subscriber lists: until you unsubscribe or ask us to delete you.
- Quiz answers and free-game signups: up to 24 months of inactivity, then deleted.
- Analytics data: up to 14 months (Google Analytics default), anonymised after that.
6. Your rights
Under GDPR you have the right to:
- Access the data we hold about you.
- Correct data that is wrong.
- Delete your data (the right to be forgotten), unless we are legally required to keep it.
- Restrict or object to processing.
- Receive your data in a portable format.
- Withdraw consent at any time - every marketing email has an unsubscribe link, and you can clear analytics cookies from your browser or our cookie banner.
- Complain to the Lithuanian supervisory authority (Valstybinė duomenų apsaugos inspekcija, vdai.lrv.lt) if you feel we have not handled your data properly.
To use any of these rights, just email jolita.svat@gmail.com. We will respond within 30 days (usually much sooner).
7. Cookies
When you first visit oriasoul.com a small banner asks whether you accept analytics and marketing cookies. You can change your choice at any time by clearing cookies in your browser.
Necessary cookies (always on)
Remember your language choice, keep you logged into the app, secure the checkout. The site cannot function without these.
Analytics cookies (optional)
Google Analytics 4 and Vercel Analytics - help us understand which pages people find useful. Anonymised IP.
Marketing cookies (optional)
Meta Pixel - lets us measure whether an ad on Facebook or Instagram led to a purchase, so we do not waste money on ads that do not speak to the right people.
8. Security
Your data travels over HTTPS only. Passwords and payment data are never stored on our servers - Stripe handles payments, access keys are stored locally in your browser. We review our providers regularly.
9. Changes to this policy
If we change anything meaningful, we update the date at the top of this page and, for registered customers and subscribers, we tell you by email at least 14 days in advance.
Short version: we only ask for what we need, we do not sell your data, we use well-known EU/US providers with GDPR cover, and you can always ask us to see or delete everything we hold about you - just write.
1. Kas mes esame
Oria Soul - tai nepriklausomas kūrybinis prekės ženklas, kurį valdo Jolita Svatienė, vykdanti individualią veiklą pagal pažymą Lietuvos Respublikoje (ES). Mes esame duomenų valdytojas informacijos, kurią renkame per oriasoul.com, Oria Soul programėles (skaitmeninės kortelės, muzika, gidai) ir laiškus.
Bet kokiu klausimu apie savo duomenis rašyk jolita.svat@gmail.com. Atsakau asmeniškai, paprastai per 1-2 darbo dienas.
2. Ką renkame ir kodėl
Kai perki produktą
- Vardas ir el. paštas - kad galėtume suteikti prieigą ir užfiksuoti pirkimą.
- Mokėjimo informaciją - ją tvarko tik Stripe. Mes niekada nematome ir nesaugome tavo kortelės numerio.
- Šalis ir apytikslė vieta - dėl PVM taisyklių ir apskaitos.
Kai prisijungi prie laiškų, kviz'o ar nemokamų žaidimų
- El. paštas ir neprivalomas vardas.
- Kalbos pasirinkimas (EN / LT / RU), kad rašytume tau tinkama kalba.
- Kviz'o atsakymai - kad galėtume personalizuoti rezultatą ir pirmus laiškus.
Kai lankaisi svetainėje
- Techniniai duomenys: IP adresas, naršyklė, įrenginio tipas, iš kur atėjai, kokius puslapius peržiūrėjai.
- Analitiniai slapukai (tik jei sutinki): Google Analytics, Meta Pixel, Vercel Analytics.
Nerenkame jautrių duomenų (sveikatos, religijos, politinių pažiūrų). Sąmoningai nerenkame duomenų iš vaikų iki 16 metų. Tėvai - kortelės yra įrankis tau, prašome patys užsiregistruoti ir valdyti prieigą.
3. Teisinis pagrindas (BDAR 6 str.)
- Sutartis - kad galėtume pristatyti nupirktą produktą (raktai, atsisiuntimai, kvitai).
- Sutikimas - rinkodaros laiškams, analitiniams ir neesminiams slapukams. Sutikimą bet kada gali atšaukti.
- Teisinis įpareigojimas - apskaitos dokumentus pagal LR įstatymus saugome iki 10 metų.
- Teisėtas interesas - svetainės saugumas, apsauga nuo sukčiavimo, turinio tobulinimas.
4. Kam perduodame duomenis (tvarkytojai)
Duomenų neparduodame. Dirbame su nedidele, atidžiai parinkta paslaugų teikėjų grupe, kurie tvarko duomenis mūsų vardu. Visi jie atitinka BDAR.
| Tiekėjas | Tikslas | Vieta |
| Stripe, Inc. | Mokėjimai, kvitai | JAV / Airija (ES DPA) |
| Brevo (Sendinblue SAS) | Laiškų siuntimas, prenumeratorių sąrašai | Prancūzija (ES) |
| Vercel Inc. | Svetainės talpinimas, analitika | JAV (ES Standartinės sutarčių sąlygos) |
| Google LLC | Google Analytics 4 (tik jei sutinki) | JAV (ES-JAV Duomenų apsaugos pagrindas) |
| Meta Platforms | Meta Pixel konversijos (tik jei sutinki) | JAV / Airija |
| Wix.com Ltd. | Domeno valdymas, svetainės rėmai | Izraelis / JAV (BDAR adekvatumas) |
Kai duomenys perduodami už ES ribų, remiamės ES Standartinėmis sutarčių sąlygomis ir, kur taikoma, ES-JAV Duomenų apsaugos pagrindu.
5. Kiek laiko saugome
- Pirkėjų duomenys (vardas, el. paštas, užsakymai): 10 metų - pagal LR mokesčių įstatymus.
- El. pašto prenumeratoriai: kol atsisakai arba paprašai ištrinti.
- Kviz'o atsakymai ir nemokami žaidimai: iki 24 mėn. neaktyvumo, paskui ištriname.
- Analitikos duomenys: iki 14 mėn. (Google Analytics), po to anonimizuojami.
6. Tavo teisės
Pagal BDAR tu turi teisę:
- Susipažinti su savo duomenimis.
- Ištaisyti klaidingus duomenis.
- Ištrinti savo duomenis (teisė būti pamirštam), išskyrus jei esame įstatymiškai įpareigoti saugoti.
- Apriboti arba nesutikti su tvarkymu.
- Gauti duomenis perduodamu formatu.
- Atšaukti sutikimą bet kada - kiekviename rinkodaros laiške yra atsisakymo nuoroda, o analitinius slapukus gali ištrinti naršyklėje arba slapukų banneryje.
- Pateikti skundą Valstybinei duomenų apsaugos inspekcijai (vdai.lrv.lt), jei manai, kad tavo duomenys tvarkomi netinkamai.
Pasinaudoti teisėmis: parašyk jolita.svat@gmail.com. Atsakome per 30 dienų (paprastai daug greičiau).
7. Slapukai
Pirmą kartą užėjus į oriasoul.com, parodome banerį ir paklausiame, ar sutinki su analitiniais ir rinkodaros slapukais. Pasirinkimą gali bet kada pakeisti išvalęs naršyklės slapukus.
Būtini slapukai (visada įjungti)
Įsimena tavo kalbos pasirinkimą, palaiko prisijungimą prie programėlės, apsaugo užsakymą. Be jų svetainė negalėtų veikti.
Analitiniai slapukai (pasirinktiniai)
Google Analytics 4 ir Vercel Analytics - padeda suprasti, kurie puslapiai žmonėms naudingi. IP adresas anonimizuojamas.
Rinkodaros slapukai (pasirinktiniai)
Meta Pixel - leidžia matuoti, ar reklama Facebook/Instagram atvedė pirkimą, kad nešvaistytume pinigų netinkamoms auditorijoms.
8. Saugumas
Duomenys keliauja tik per HTTPS. Slaptažodžių ir mokėjimų duomenų mūsų serveriuose nelaikome - mokėjimus tvarko Stripe, prieigos raktai saugomi lokaliai tavo naršyklėje. Paslaugų teikėjus reguliariai perverifikuojame.
9. Politikos pakeitimai
Jei keičiame ką nors reikšmingo, atnaujiname datą viršuje ir registruotiems pirkėjams bei prenumeratoriams pranešame el. paštu bent prieš 14 dienų.
Trumpai: prašome tik to, ko reikia, duomenų neparduodame, naudojame gerai žinomus ES/JAV tiekėjus su BDAR sutartimis, o tu bet kada gali paprašyti peržiūrėti arba ištrinti viską, ką apie tave žinome - tiesiog parašyk.
1. Кто мы
Oria Soul - независимый творческий бренд, которым владеет и управляет Йолита Сватене (Jolita Svatienė), зарегистрирована как индивидуальная деятельность в Литовской Республике (ЕС). Мы являемся контролёром данных, которые собираем через oriasoul.com, приложения Oria Soul (цифровые карты, музыка, гиды) и email-рассылку.
По любым вопросам о данных пишите: jolita.svat@gmail.com. Отвечаю лично, обычно в течение 1-2 рабочих дней.
2. Что собираем и зачем
При покупке
- Имя и email - для выдачи доступа и учёта заказа.
- Платёжные данные - обрабатываются только Stripe. Мы не видим и не храним номер вашей карты.
- Страна и приблизительное местоположение - для НДС и учёта.
При подписке на письма, квиз или бесплатные игры
- Email и (необязательно) имя.
- Язык (EN / LT / RU), чтобы писать вам на правильном языке.
- Ответы квиза - для персонализации результата и первых писем.
При посещении сайта
- Технические данные: IP, браузер, устройство, откуда пришли, какие страницы посмотрели.
- Аналитические cookie (только при согласии): Google Analytics, Meta Pixel, Vercel Analytics.
Мы не собираем чувствительные данные (здоровье, религия, политические взгляды). Сознательно не собираем данные детей до 16 лет. Родители - карты это инструмент для вас, регистрируйте и ведите аккаунт сами.
3. Правовая основа (GDPR ст. 6)
- Договор - для доставки купленного продукта (ключи, ссылки, чеки).
- Согласие - для маркетинговых писем, аналитических и необязательных cookie. Согласие можно отозвать в любой момент.
- Правовая обязанность - учётные документы по литовскому законодательству храним до 10 лет.
- Законный интерес - безопасность сайта, защита от мошенничества, улучшение контента.
4. Кому передаём данные (субпроцессоры)
Данные не продаём. Работаем с небольшим, тщательно выбранным кругом провайдеров, обрабатывающих данные от нашего имени. Все соответствуют GDPR.
| Провайдер | Цель | Локация |
| Stripe, Inc. | Платежи, чеки | США / Ирландия (EU DPA) |
| Brevo (Sendinblue SAS) | Email-рассылка, списки подписчиков | Франция (ЕС) |
| Vercel Inc. | Хостинг сайта, базовая аналитика | США (ЕС SCC) |
| Google LLC | Google Analytics 4 (только при согласии) | США (EU-US Data Privacy Framework) |
| Meta Platforms | Meta Pixel (только при согласии) | США / Ирландия |
| Wix.com Ltd. | Домен, фреймы сайта | Израиль / США (соответствие GDPR) |
При передаче данных за пределы ЕС используем Стандартные договорные положения ЕС и, где применимо, EU-US Data Privacy Framework.
5. Сколько храним
- Данные клиентов (имя, email, заказы): 10 лет - требование литовского налогового закона.
- Списки подписчиков: до отписки или запроса на удаление.
- Ответы квиза и регистрации на бесплатные игры: до 24 мес. неактивности, затем удаляем.
- Аналитика: до 14 мес. (Google Analytics), потом анонимизация.
6. Ваши права
По GDPR вы имеете право:
- Получить доступ к своим данным.
- Исправить неверные данные.
- Удалить свои данные (право быть забытым), если нет законодательной обязанности хранить.
- Ограничить или возразить против обработки.
- Получить данные в переносимом формате.
- Отозвать согласие в любой момент - в каждом маркетинговом письме есть ссылка отписки, а аналитические cookie можно очистить в браузере или в нашем баннере.
- Подать жалобу в Государственную инспекцию защиты данных Литвы (vdai.lrv.lt), если считаете, что мы обработали ваши данные неправильно.
Для реализации любого права: напишите jolita.svat@gmail.com. Отвечаем в течение 30 дней (обычно гораздо быстрее).
7. Cookie
При первом посещении oriasoul.com появляется баннер с вопросом о согласии на аналитические и маркетинговые cookie. Выбор можно изменить в любой момент, очистив cookie в браузере.
Необходимые cookie (всегда включены)
Запоминают язык, поддерживают вход в приложение, защищают оплату. Без них сайт не работает.
Аналитические cookie (опциональные)
Google Analytics 4 и Vercel Analytics - помогают понять, какие страницы полезны людям. IP анонимизируется.
Маркетинговые cookie (опциональные)
Meta Pixel - позволяет измерить, привела ли реклама в Facebook или Instagram к покупке, чтобы не тратить бюджет на неподходящую аудиторию.
8. Безопасность
Данные идут только по HTTPS. Пароли и платёжные данные на наших серверах не хранятся - платежи обрабатывает Stripe, ключи доступа хранятся локально в вашем браузере. Провайдеров регулярно проверяем.
9. Изменения политики
При значимых изменениях обновляем дату вверху и предупреждаем зарегистрированных покупателей и подписчиков по email минимум за 14 дней.
Коротко: запрашиваем только необходимое, данные не продаём, используем известных ЕС/США провайдеров с покрытием GDPR, и вы всегда можете попросить посмотреть или удалить всё, что мы о вас знаем - просто напишите.