Denne privatlivspolitik forklarer, hvordan myneedoh.com ("webstedet", "vi", "os" eller "vores") indsamler, bruger, opbevarer og deler personlige data, når besøgende gennemser webstedet, afgiver ordrer, kontakter virksomheden eller på anden måde interagerer med webstedet.
Dette udkast er baseret på det i øjeblikket synlige offentlige indhold på myneedoh.com, som præsenterer sig selv som en onlinebutik for NeeDoh® sensorisk legetøj og oplyser, at den fungerer som en autoriseret forhandler af disse produkter.[cite:1]
1. Hvem denne politik gælder for
Denne privatlivspolitik gælder for personlige data indsamlet gennem:
- Gennemse webstedet.
- Køb af produkter via webstedet.
- Kontakt forretningen via e-mail, formularer eller andre kanaler, der er tilgængelige på webstedet.
- Abonner på nyhedsbreve eller marketingmeddelelser, hvis disse funktioner tilbydes.
- Interagere med analyser, annoncering eller indlejrede tredjepartsværktøjer, der bruges på webstedet.
2. Data indsamlet
Afhængigt af hvordan en person bruger webstedet, kan følgende kategorier af personlige data blive indsamlet:
Oplysninger gives direkte
- Fulde navn.
- Faktureringsadresse og leveringsadresse.
- E-mailadresse.
- Telefonnummer.
- Ordredetaljer, herunder købte produkter og leveringspræferencer.
- Enhver information indsendt i kontaktformularer, kundesupportanmodninger, anmeldelser eller andre meddelelser.
Oplysninger indsamlet automatisk
- IP-adresse.
- Browsertype og version.
- Enhedsidentifikatorer.
- Operativsystem.
- Henvisende hjemmeside eller kilde.
- Viste sider, tid brugt på sider, klik og andre brugsdata.
- Omtrentlig placering afledt af IP-adresse.
- Cookie-identifikatorer og lignende sporingsdata.
Betalingsdata
Betalingskortoplysninger bør indsamles og behandles af den relevante betalingsbehandler i stedet for at blive gemt direkte af webstedet, undtagen i det omfang, det er nødvendigt for transaktionsbekræftelse, forebyggelse af bedrageri eller lovlig overholdelse. Hvis betalingsbehandling leveres af en tredjepart såsom Stripe, PayPal, WooCommerce Payments eller en anden udbyder, bør denne udbyders fortrolighedserklæring også gælde.
3. Hvordan data bruges
Personoplysninger kan bruges til følgende formål:
- At drive, vedligeholde og sikre webstedet.
- At behandle og opfylde ordrer, herunder betalingsbehandling, forsendelse og kundemeddelelser.
- For at besvare forespørgsler, klager, returneringer, anmodninger om tilbagebetaling og kundesupportproblemer.
- For at forbedre webstedet, produktvalg, brugervenlighed og kundeoplevelse.
- At sende servicerelateret kommunikation såsom ordrebekræftelser, forsendelsesopdateringer og kontomeddelelser.
- At sende marketing-e-mails eller salgsfremmende meddelelser, hvor det er tilladt ved lov, eller hvor der er indhentet samtykke.
- For at opdage svindel, misbrug eller ulovlig aktivitet.
- For at overholde juridiske, skattemæssige, regnskabsmæssige og regulatoriske forpligtelser.
4. Retsgrundlag under UK GDPR
Hvis virksomheden retter sig mod eller betjener enkeltpersoner i Det Forenede Kongerige, behandles personoplysninger på et eller flere af følgende juridiske grundlag:
- Kontrakt: Behandling, der er nødvendig for at acceptere og opfylde ordrer eller svare på forespørgsler forud for kontrakt.
- Legitime interesser: drift og forbedring af webstedet, forebyggelse af svindel, sikring af systemer og styring af almindelige forretningsaktiviteter, forudsat at disse interesser ikke tilsidesættes af databeskyttelsesrettigheder.
- Juridisk forpligtelse: Opbevar registreringer for skat, regnskab, forbrugerlovgivning eller overholdelse af lovgivning.
- Samtykke: afsendelse af visse markedsføringsmeddelelser, placering af ikke-væsentlige cookies eller behandling af data i tilfælde, hvor samtykke er påkrævet.
Hvis virksomheden også betjener kunder i Det Europæiske Økonomiske Samarbejdsområde, kan lignende retsgrundlag gælde under EU GDPR.
5. Cookies og lignende teknologier
Webstedet kan bruge cookies, pixels, tags, lokal lagring og lignende teknologier til at:
- Husk brugerpræferencer og kurvindhold.
- Aktiver betalings- og kontofunktioner.
- Mål trafik og besøgendes adfærd.
- Forbedre ydeevnen og diagnosticere tekniske problemer.
- Tilpas indhold eller kampagner.
- Understøtte annoncering eller remarketing gennem tredjepartsplatforme.
Hvor det kræves af gældende lovgivning, bør ikke-essentielle cookies kun placeres, efter at der er indhentet gyldigt samtykke via et cookiebanner eller et samtykkestyringsværktøj. Webstedet skal klart identificere kategorierne af brugte cookies, deres formål og eventuelle tredjeparter, der placerer dem.
6. Deling af personlige data
Personoplysninger må kun deles, hvor det med rimelighed er nødvendigt, herunder med:
- Betalingsbehandlere.
- Forsendelses-, kurer- og leveringsudbydere.
- Udbydere af e-handelsplatforme og hostingvirksomheder.
- Tjenesteudbydere af it, analyse, sikkerhed og forebyggelse af svindel.
- E-mail marketing og kundekommunikationsplatforme.
- Professionelle rådgivere såsom revisorer, revisorer, forsikringsselskaber eller advokater.
- Offentlige myndigheder, regulatorer, retshåndhævende myndigheder eller domstole, hvor offentliggørelse er lovpligtigt.
- En køber, investor eller efterfølger i forbindelse med en fusion, opkøb, finansiering eller salg af forretningsaktiver.
Personoplysninger bør ikke sælges i almindelig forstand, medmindre politikken udtrykkeligt angiver, at dette sker og giver eventuelle lovpligtige fravalgsrettigheder.
7. Internationale overførsler
Hvis personoplysninger overføres uden for Storbritannien eller EØS, bør der anvendes rimelige sikkerhedsforanstaltninger, hvor det er påkrævet ved lov. Disse kan omfatte tilstrækkelighedsregler, UK International Data Transfer Agreement, UK Addendum til EU Standard Contractual Clauses eller andre godkendte overførselsmekanismer.
8. Dataopbevaring
Personoplysninger bør kun opbevares så længe, det er rimeligt nødvendigt til formålene beskrevet i denne privatlivspolitik, herunder for at:
- Gennemfør transaktioner og opfylde ordrer.
- Giv kundesupport.
- Vedligeholde forretnings- og økonomiske optegnelser.
- Løs tvister.
- Håndhæve kontraktlige rettigheder.
- Overhold skatte-, regnskabs- og juridiske forpligtelser.
Opbevaringsperioder kan variere afhængigt af typen af data og formålet, hvortil de blev indsamlet.
9. Datasikkerhed
Rimelige tekniske og organisatoriske foranstaltninger bør anvendes til at beskytte personoplysninger mod uautoriseret adgang, tab, misbrug, ændring eller videregivelse. Disse foranstaltninger kan omfatte HTTPS, begrænset administrativ adgang, stærke adgangskoder, softwareopdateringer, sikker betalingsbehandling og adgangskontrol.
Ingen hjemmeside eller transmissionsmetode er fuldstændig sikker, så absolut sikkerhed kan ikke garanteres.
10. Børns privatliv
Siden markedsfører legetøj, der beskrives som egnet til børn og voksne, inklusive produkter, der præsenteres som sikre for alderen 3 og opefter.[cite:1][cite:2] Personlige data bør dog generelt indsamles fra forældre, værger eller voksne købere i stedet for bevidst fra små børn.[cite:1][cite:2]
Hvis virksomheden bliver opmærksom på, at persondata er blevet indsamlet direkte fra et barn i strid med gældende lovgivning, bør disse data slettes eller på anden måde håndteres i overensstemmelse med lovkrav.
11. Brugerrettigheder
Afhængigt af brugerens placering kan enkeltpersoner have rettigheder til:
- Anmod om adgang til deres personlige data.
- Anmod om rettelse af unøjagtige eller ufuldstændige data.
- Anmod om sletning af personlige data.
- Anmod om begrænsning af behandlingen.
- Indsigelse mod visse former for behandling, herunder direkte markedsføring.
- Anmod om portabilitet af data, hvor det er relevant.
- Træk samtykke tilbage til enhver tid, hvor behandlingen er afhængig af samtykke.
- Indgiv en klage til en relevant tilsynsmyndighed.
For britiske brugere er tilsynsmyndigheden Information Commissioner's Office (ICO).
12. Markedsføringskommunikation
Hvis der sendes marketing-e-mails eller SMS-beskeder, skal modtagerne til enhver tid kunne fravælge dem ved at bruge linket til afmelding, svare STOP, hvor det er tilgængeligt, eller kontakte virksomheden direkte.
Operationel kommunikation vedrørende ordrer, betalinger, levering, kontosikkerhed eller juridiske meddelelser kan stadig sendes, selvom en bruger fravælger markedsføring.
13. Tredjepartstjenester og links
Siden kan indeholde links til tredjepartswebsteder, betalingsudbydere, sociale platforme eller indlejret indhold. Disse tredjeparter opererer under deres egne fortrolighedserklæringer, og virksomheden er ikke ansvarlig for deres uafhængige privatlivspraksis.
14. Ændringer af denne politik
Denne privatlivspolitik kan blive opdateret fra tid til anden for at afspejle ændringer i forretningsdrift, juridiske krav, teknologier eller webstedsfunktioner. Den reviderede version bør offentliggøres på denne side sammen med en ny ikrafttrædelsesdato.
15. Kontaktoplysninger
En endelig offentliggjort version af denne politik bør indeholde virksomhedens reelle kontaktoplysninger, for eksempel:
- Virksomheds/juridisk navn
- Handelsadresse
- Kundesupport e-mail
- Kontakt telefonnummer, hvis det tilbydes
- Databeskyttelseskontakt, hvis en anden
Foreslået kontaktlinje til livesiden:
For privacy-related questions or to exercise data protection rights, contact: [e-mail-beskyttet] or use the contact details published on the Site.
16. Praktiske noter før udgivelse
Før denne politik udgives, bør virksomheden udskifte pladsholdere og bekræfte:
- Det korrekte juridiske enhedsnavn, der driver myneedoh.com.
- Den faktiske e-handelsstak, der bruges på webstedet, for eksempel WooCommerce, Shopify, Stripe, PayPal, analyseværktøjer, Meta Pixel eller Google Analytics.
- Uanset om e-mailmarketing, remarketing eller sporing af forladte indkøbskurv er aktiveret.
- Det korrekte cookiebanner og samtykkeformulering for besøgende i Storbritannien/EU.
- Den faktiske kontakt-e-mail og virksomhedsadresse.
- Om webstedet er målrettet mod Storbritannien, EU, USA eller andre jurisdiktioner, der kræver ekstra offentliggørelse.
