Ez az adatvédelmi szabályzat elmagyarázza, hogy a myneedoh.com (a „Webhely”, „mi”, „mi” vagy „mi”) hogyan gyűjti, használja, tárolja és osztja meg a személyes adatokat, amikor a látogatók böngészik a webhelyet, rendeléseket adnak le, kapcsolatba lépnek a vállalkozással vagy más módon kapcsolatba lépnek a Webhellyel.
Ez a tervezet a myneedoh.com jelenleg látható nyilvános tartalmán alapul, amely a NeeDoh® szenzoros játékok online boltjaként mutatkozik be, és kijelenti, hogy e termékek hivatalos kiskereskedőjeként működik.[hivatkozás:1]
1. Kikre vonatkozik ez a szabályzat
Ez az adatvédelmi szabályzat az alábbi módon gyűjtött személyes adatokra vonatkozik:
- Az Oldal böngészése.
- Termékek vásárlása az Oldalon keresztül.
- Kapcsolatfelvétel a vállalkozással e-mailben, űrlapokon vagy más, a Webhelyen elérhető csatornákon keresztül.
- Feliratkozás hírlevelekre vagy marketingüzenetekre, ha ezek a szolgáltatások elérhetők.
- A Webhelyen használt analitikai, hirdetési vagy beágyazott, harmadik féltől származó eszközökkel való interakció.
2. Összegyűjtött adatok
Attól függően, hogy egy személy hogyan használja a Webhelyet, a következő kategóriákba tartozó személyes adatok gyűjthetők:
Közvetlenül nyújtott információ
- Teljes név.
- Számlázási cím és szállítási cím.
- E-mail cím.
- Telefonszám.
- Megrendelés részletei, beleértve a vásárolt termékeket és a szállítási preferenciákat.
- Minden kapcsolatfelvételi űrlapon, ügyfélszolgálati kérésben, véleményezésben vagy egyéb üzenetben megadott információ.
Automatikusan gyűjtött információk
- IP-cím.
- A böngésző típusa és verziója.
- Eszközazonosítók.
- Operációs rendszer.
- Webhelyre vagy forrásra hivatkozva.
- Megtekintett oldalak, oldalakon eltöltött idő, kattintások és egyéb használati adatok.
- Az IP-címből származó hozzávetőleges hely.
- Cookie-azonosítók és hasonló nyomkövetési adatok.
Fizetési adatok
A fizetési kártya adatait az érintett fizetésfeldolgozónak kell gyűjtenie és feldolgoznia, nem pedig közvetlenül a webhelynek tárolnia, kivéve a tranzakció megerősítéséhez, a csalás megelőzéséhez vagy a jogi megfeleléshez szükséges mértékben. Ha a fizetési feldolgozást harmadik fél, például a Stripe, a PayPal, a WooCommerce Payments vagy más szolgáltató biztosítja, akkor az adott szolgáltató adatvédelmi nyilatkozatát is alkalmazni kell.
3. Az adatok felhasználásának módja
A személyes adatok a következő célokra használhatók fel:
- Az oldal működtetése, karbantartása és biztonsága érdekében.
- Megrendelések feldolgozásához és teljesítéséhez, beleértve a fizetési feldolgozást, a szállítást és az ügyfélértesítéseket.
- Kérdésekre, panaszokra, visszaküldésekre, visszatérítési kérelmekre és ügyfélszolgálati problémákra válaszolni.
- A Webhely, a termékválaszték, a használhatóság és az ügyfélélmény javítása érdekében.
- Szolgáltatással kapcsolatos kommunikáció, például rendelési visszaigazolások, szállítási frissítések és fiókértesítések küldése.
- Marketing e-mailek vagy promóciós üzenetek küldése, ahol ezt a törvény lehetővé teszi, vagy ha ehhez hozzájárulást kaptak.
- Csalás, visszaélés vagy jogellenes tevékenység észlelése.
- A jogi, adózási, számviteli és szabályozási kötelezettségek teljesítése.
4. Jogalapok az Egyesült Királyság GDPR értelmében
Ha a vállalkozás az Egyesült Királyságban élő személyeket céloz vagy szolgál ki, a személyes adatok kezelése az alábbi jogalapok közül egy vagy több alapján történik:
- Szerződés: a rendelések elfogadásához és teljesítéséhez vagy a szerződéskötést megelőző kérdések megválaszolásához szükséges feldolgozás.
- Jogos érdekek: a Webhely működtetése és fejlesztése, a csalások megelőzése, a rendszerek védelme és a szokásos üzleti műveletek kezelése, feltéve, hogy ezeket az érdekeket nem írják felül az adatvédelmi jogok.
- Jogi kötelezettség: adózási, számviteli, fogyasztói jogi vagy szabályozási megfelelőségi nyilvántartások megőrzése.
- Hozzájárulás: bizonyos marketingkommunikáció küldése, nem alapvető cookie-k elhelyezése vagy adatok feldolgozása olyan esetekben, amikor hozzájárulás szükséges.
Ha a vállalkozás az Európai Gazdasági Térségben is kiszolgálja az ügyfeleket, az EU GDPR értelmében hasonló jogalapok vonatkozhatnak.
5. Cookie-k és hasonló technológiák
A webhely cookie-kat, képpontokat, címkéket, helyi tárhelyet és hasonló technológiákat használhat a következőkre:
- Ne feledje a felhasználói beállításokat és a kosár tartalmát.
- Engedélyezze a fizetési és számlafunkciókat.
- Mérje meg a forgalmat és a látogatók viselkedését.
- A teljesítmény javítása és a műszaki problémák diagnosztizálása.
- A tartalom vagy a promóciók személyre szabása.
- Támogassa a hirdetéseket vagy a remarketinget harmadik felek platformjain keresztül.
Ahol a vonatkozó jogszabályok előírják, a nem alapvető fontosságú cookie-kat csak azután szabad elhelyezni, ha a cookie-szalaghirdetésen vagy a beleegyezést kezelő eszközön keresztül megtörtént az érvényes hozzájárulás. A webhelynek egyértelműen meg kell határoznia a felhasznált cookie-k kategóriáit, céljait, valamint az azokat elhelyező harmadik feleket.
6. Személyes adatok megosztása
Személyes adatok csak akkor oszthatók meg, ha ésszerűen szükséges, beleértve:
- Fizetési feldolgozók.
- Szállítási, futárszolgálati és teljesítési szolgáltatók.
- E-kereskedelmi platform szolgáltatók és hosting cégek.
- IT, analitikai, biztonsági és csalásmegelőzési szolgáltatók.
- E-mail marketing és ügyfélkommunikációs platformok.
- Szakmai tanácsadók, például könyvelők, könyvvizsgálók, biztosítók vagy ügyvédek.
- Hatóságok, szabályozó hatóságok, bűnüldöző szervek vagy bíróságok, ahol a közzétételt törvény írja elő.
- Vevő, befektető vagy jogutód üzleti vagyon egyesülésével, felvásárlásával, finanszírozásával vagy eladásával kapcsolatban.
Személyes adatokat nem szabad a közönséges értelemben értékesíteni, kivéve, ha a szabályzat kifejezetten kimondja, hogy ez megtörténik, és nem rendelkezik a törvény által előírt leiratkozási jogokkal.
7. Nemzetközi átutalások
Ha a személyes adatokat az Egyesült Királyságon vagy az EGT-n kívülre továbbítják, ésszerű biztosítékokat kell alkalmazni, ha azt a törvény előírja. Ezek magukban foglalhatják a megfelelőségi előírásokat, az Egyesült Királyság nemzetközi adattovábbítási megállapodását, az EU szabványos szerződéses kikötéseinek brit kiegészítését vagy más jóváhagyott átviteli mechanizmusokat.
8. Adatmegőrzés
A személyes adatokat csak addig szabad megőrizni, ameddig az ésszerűen szükséges a jelen Adatvédelmi nyilatkozatban leírt célokhoz, beleértve:
- Végezze el a tranzakciókat és teljesítse a megrendeléseket.
- Ügyfélszolgálat biztosítása.
- Vezessen üzleti és pénzügyi nyilvántartásokat.
- Viták megoldása.
- Szerződéses jogok érvényesítése.
- Tartsa be az adózási, számviteli és jogi kötelezettségeket.
A megőrzési időszak az adatok típusától és az adatgyűjtés céljától függően eltérő lehet.
9. Adatbiztonság
Ésszerű technikai és szervezési intézkedéseket kell alkalmazni a személyes adatoknak a jogosulatlan hozzáférés, elvesztés, visszaélés, megváltoztatás vagy nyilvánosságra hozatal ellen. Ezek az intézkedések magukban foglalhatják a HTTPS-t, a korlátozott rendszergazdai hozzáférést, az erős jelszavakat, a szoftverfrissítéseket, a biztonságos fizetésfeldolgozást és a hozzáférés-szabályozást.
Egyetlen weboldal vagy átviteli mód sem teljesen biztonságos, így az abszolút biztonság nem garantálható.
10. Gyermekek magánélete
A webhely olyan játékokat forgalmaz, amelyek gyermekek és felnőttek számára alkalmasak, beleértve azokat a termékeket is, amelyek 3 éves kortól biztonságosak.[cite:1][cite:2] A személyes adatokat azonban általában a szülőktől, gyámoktól vagy felnőtt vásárlóktól kell gyűjteni, nem pedig tudatosan kisgyermekektől.[cite:1][cite:2]
Ha a vállalkozás tudomására jut, hogy személyes adatokat közvetlenül egy gyermektől gyűjtöttek a vonatkozó jogszabályok megsértésével, ezeket az adatokat törölni kell, vagy a törvényi előírásoknak megfelelően más módon kell kezelni.
11. Felhasználói jogok
A felhasználó tartózkodási helyétől függően az egyéneknek jogai lehetnek a következőkhöz:
- Kérjen hozzáférést személyes adataihoz.
- Kérje a pontatlan vagy hiányos adatok helyesbítését.
- Személyes adatok törlésének kérése.
- Kérje a feldolgozás korlátozását.
- Kifogásolható bizonyos feldolgozás, beleértve a közvetlen marketinget is.
- Adott esetben kérje az adatok hordozhatóságát.
- A hozzájárulást bármikor visszavonhatja, ha a feldolgozás hozzájáruláson alapul.
- Panasz benyújtása az illetékes felügyeleti hatósághoz.
Az egyesült királyságbeli felhasználók esetében a felügyeleti hatóság az Információs Biztos Hivatala (ICO).
12. Marketingkommunikáció
Ha marketinges e-maileket vagy SMS-eket küldenek, a címzettek bármikor leiratkozhatnak a leiratkozási link használatával, a STOP-ra válaszolva, ha elérhető, vagy közvetlenül kapcsolatba léphetnek a vállalkozással.
A megrendelésekkel, fizetésekkel, szállítással, számlabiztonsággal vagy jogi közleményekkel kapcsolatos operatív kommunikáció akkor is elküldhető, ha a felhasználó leiratkozik a marketingről.
13. Harmadik féltől származó szolgáltatások és hivatkozások
Az oldal tartalmazhat hivatkozásokat harmadik felek webhelyeire, fizetési szolgáltatókra, közösségi platformokra vagy beágyazott tartalmat. Ezek a harmadik felek saját adatvédelmi nyilatkozataik szerint működnek, és a vállalkozás nem vállal felelősséget független adatvédelmi gyakorlataikért.
14. A szabályzat változásai
Ez az adatvédelmi szabályzat időről időre frissítésre kerülhet, hogy tükrözze az üzleti tevékenységben, a jogi követelményekben, a technológiákban vagy a webhely funkcióiban bekövetkezett változásokat. A felülvizsgált változatot az új hatálybalépési dátummal együtt ezen az oldalon kell közzétenni.
15. Elérhetőségek
A szabályzat végleges közzétett változatának tartalmaznia kell a vállalkozás valós kapcsolattartási adatait, például:
- Cégnév/jogi név
- Kereskedési cím
- Ügyfélszolgálati e-mail
- Elérhetőségi telefonszám, ha felajánlják
- Adatvédelmi kapcsolattartó, ha eltérő
Javasolt kapcsolatfelvételi vonal az élő oldalhoz:
For privacy-related questions or to exercise data protection rights, contact: [e-mail védett] or use the contact details published on the Site.
16. Gyakorlati megjegyzések kiadás előtt
A házirend életbe lépése előtt a vállalkozásnak le kell cserélnie a helyőrzőket, és ellenőriznie kell:
- A myneedoh.com webhelyet működő jogi személy helyes neve.
- A webhelyen használt tényleges e-kereskedelmi készlet, például WooCommerce, Shopify, Stripe, PayPal, elemzőeszközök, Meta Pixel vagy Google Analytics.
- Az e-mailes marketing, a remarketing vagy az elhagyott kosárkövetés engedélyezve van-e.
- A megfelelő cookie-szalaghirdetés és beleegyező szöveg az Egyesült Királyság/EU látogatói számára.
- A tényleges kapcsolattartási e-mail és üzleti cím.
- Függetlenül attól, hogy a webhely az Egyesült Királyság, az EU, az Egyesült Államok vagy más olyan joghatóságot célozza meg, amely további közzétételt igényel.
