ეს კონფიდენციალურობის პოლიტიკა განმარტავს, თუ როგორ აგროვებს myneedoh.com („საიტი“, „ჩვენ“, „ჩვენ“ ან „ჩვენი“) აგროვებს, იყენებს, ინახავს და აზიარებს პერსონალურ მონაცემებს, როდესაც ვიზიტორები ათვალიერებენ ვებსაიტს, აკეთებენ შეკვეთებს, დაუკავშირდებიან ბიზნესს ან სხვაგვარად ურთიერთობენ საიტთან.
ეს მონახაზი ეფუძნება myneedoh.com-ის ამჟამად თვალსაჩინო საჯარო კონტენტს, რომელიც თავის თავს წარმოადგენს NeeDoh® სენსორული სათამაშოების ონლაინ მაღაზიად და აცხადებს, რომ მუშაობს როგორც ამ პროდუქტების ავტორიზებული საცალო ვაჭრობა.[cite:1]
1. ვისზე ვრცელდება ეს პოლიტიკა
ეს კონფიდენციალურობის პოლიტიკა ვრცელდება პერსონალურ მონაცემებზე, რომლებიც შეგროვებულია:
- საიტის დათვალიერება.
- პროდუქციის შეძენა საიტის საშუალებით.
- ბიზნესთან დაკავშირება ელექტრონული ფოსტით, ფორმებით ან სხვა არხებით, რომლებიც ხელმისაწვდომია საიტზე.
- გაზეთების ან მარკეტინგული შეტყობინებების გამოწერა, თუ ეს ფუნქციები შემოთავაზებულია.
- ურთიერთქმედება ანალიტიკასთან, რეკლამასთან ან მესამე მხარის ჩაშენებულ ინსტრუმენტებთან, რომლებიც გამოიყენება საიტზე.
2. შეგროვებული მონაცემები
იმის მიხედვით, თუ როგორ იყენებს ადამიანი საიტს, შეიძლება შეგროვდეს პერსონალური მონაცემების შემდეგი კატეგორიები:
უშუალოდ მოწოდებული ინფორმაცია
- სრული სახელი.
- ბილინგის მისამართი და მიწოდების მისამართი.
- ელფოსტის მისამართი.
- ტელეფონის ნომერი.
- შეკვეთის დეტალები, მათ შორის შეძენილი პროდუქტები და მიწოდების პარამეტრები.
- ნებისმიერი ინფორმაცია, რომელიც წარმოდგენილია საკონტაქტო ფორმებში, მომხმარებელთა დახმარების მოთხოვნებში, მიმოხილვებში ან სხვა შეტყობინებებში.
ინფორმაცია ავტომატურად გროვდება
- IP მისამართი.
- ბრაუზერის ტიპი და ვერსია.
- მოწყობილობის იდენტიფიკატორები.
- ოპერაციული სისტემა.
- საიტის ან წყაროს მითითება.
- ნანახი გვერდები, გვერდებზე გატარებული დრო, დაწკაპუნებები და გამოყენების სხვა მონაცემები.
- IP მისამართიდან მიღებული სავარაუდო მდებარეობა.
- ქუქიების იდენტიფიკატორები და მსგავსი თვალთვალის მონაცემები.
გადახდის მონაცემები
გადახდის ბარათის დეტალები უნდა შეგროვდეს და დამუშავდეს მოქმედი გადახდის პროცესორის მიერ და არა უშუალოდ შენახული საიტის მიერ, გარდა იმ მოცულობისა, რაც საჭიროა ტრანზაქციის დადასტურებისთვის, თაღლითობის პრევენციისთვის ან კანონიერი შესაბამისობისთვის. თუ გადახდის დამუშავება უზრუნველყოფილია მესამე მხარის მიერ, როგორიცაა Stripe, PayPal, WooCommerce Payments ან სხვა პროვაიდერი, ამ პროვაიდერის კონფიდენციალურობის შეტყობინება ასევე უნდა იქნას გამოყენებული.
3. როგორ გამოიყენება მონაცემები
პერსონალური მონაცემები შეიძლება გამოყენებულ იქნას შემდეგი მიზნებისთვის:
- საიტის ოპერირება, შენარჩუნება და დაცვა.
- შეკვეთების დასამუშავებლად და შესასრულებლად, მათ შორის გადახდის დამუშავების, მიწოდებისა და მომხმარებლის შეტყობინებების ჩათვლით.
- შეკითხვებზე, საჩივრებზე, დაბრუნების, თანხის დაბრუნების მოთხოვნებზე და მომხმარებელთა მხარდაჭერის საკითხებზე პასუხის გასაცემად.
- საიტის, პროდუქტის შერჩევის, გამოყენებადობისა და მომხმარებლის გამოცდილების გასაუმჯობესებლად.
- სერვისთან დაკავშირებული კომუნიკაციების გაგზავნისთვის, როგორიცაა შეკვეთის დადასტურება, მიწოდების განახლებები და ანგარიშის შეტყობინებები.
- მარკეტინგული ელფოსტის ან სარეკლამო შეტყობინებების გასაგზავნად იქ, სადაც კანონით ნებადართულია ან სადაც მიღებულია თანხმობა.
- თაღლითობის, ბოროტად გამოყენების ან უკანონო საქმიანობის გამოსავლენად.
- შეასრულოს სამართლებრივი, საგადასახადო, სააღრიცხვო და მარეგულირებელი ვალდებულებები.
4. იურიდიული ბაზები გაერთიანებული სამეფოს GDPR-ის მიხედვით
თუ ბიზნესი მიზნად ისახავს ან ემსახურება ფიზიკურ პირებს გაერთიანებულ სამეფოში, პერსონალური მონაცემები მუშავდება ერთ ან რამდენიმე შემდეგ იურიდიულ ბაზაზე:
- კონტრაქტი: დამუშავება, რომელიც აუცილებელია შეკვეთების მისაღებად და შესასრულებლად ან წინასაკონტრაქტო მოთხოვნებზე პასუხის გასაცემად.
- ლეგიტიმური ინტერესები: საიტის ოპერირება და გაუმჯობესება, თაღლითობის თავიდან აცილება, სისტემების დაცვა და ჩვეულებრივი ბიზნეს ოპერაციების მართვა, იმ პირობით, რომ ეს ინტერესები არ იქნება გადაჭარბებული მონაცემთა დაცვის უფლებებით.
- სამართლებრივი ვალდებულება: ჩანაწერების შენარჩუნება საგადასახადო, ბუღალტრული აღრიცხვის, სამომხმარებლო კანონმდებლობის ან მარეგულირებელ შესაბამისობაზე.
- თანხმობა: გარკვეული მარკეტინგული კომუნიკაციების გაგზავნა, არაარსებითი ქუქიების განთავსება ან მონაცემების დამუშავება იმ შემთხვევებში, როდესაც თანხმობაა საჭირო.
თუ ბიზნესი ასევე ემსახურება მომხმარებლებს ევროპის ეკონომიკურ ზონაში, მსგავსი სამართლებრივი ბაზები შეიძლება გამოყენებულ იქნას ევროკავშირის GDPR-ის მიხედვით.
5. ქუქიები და მსგავსი ტექნოლოგიები
საიტმა შეიძლება გამოიყენოს ქუქიები, პიქსელები, ტეგები, ადგილობრივი მეხსიერება და მსგავსი ტექნოლოგიები:
- გახსოვდეთ მომხმარებლის პრეფერენციები და კალათის შინაარსი.
- ჩართეთ შეკვეთის და ანგარიშის ფუნქციები.
- გაზომეთ ტრაფიკი და ვიზიტორების ქცევა.
- მუშაობის გაუმჯობესება და ტექნიკური პრობლემების დიაგნოსტიკა.
- კონტენტის ან აქციების პერსონალიზაცია.
- მხარი დაუჭირეთ რეკლამას ან რემარკეტინგის მესამე მხარის პლატფორმებს.
იქ, სადაც მოქმედი კანონმდებლობა მოითხოვს, არაარსებითი ქუქი-ფაილები უნდა განთავსდეს მხოლოდ მას შემდეგ, რაც მიღებული იქნება მოქმედი თანხმობა ქუქიების ბანერის ან თანხმობის მართვის ხელსაწყოს მეშვეობით. საიტმა მკაფიოდ უნდა განსაზღვროს გამოყენებული ქუქიების კატეგორიები, მათი მიზნები და ნებისმიერი მესამე მხარე, რომელიც მათ ათავსებს.
6. პირადი მონაცემების გაზიარება
პერსონალური მონაცემების გაზიარება შესაძლებელია მხოლოდ საჭიროების შემთხვევაში, მათ შორის:
- გადახდის პროცესორები.
- მიწოდების, კურიერის და შესრულების პროვაიდერები.
- ელექტრონული კომერციის პლატფორმის პროვაიდერები და ჰოსტინგის კომპანიები.
- IT, ანალიტიკის, უსაფრთხოების და თაღლითობის პრევენციის სერვისის პროვაიდერები.
- ელექტრონული ფოსტის მარკეტინგი და მომხმარებელთა კომუნიკაციის პლატფორმები.
- პროფესიონალი მრჩევლები, როგორიცაა ბუღალტერები, აუდიტორები, მზღვეველები ან იურისტები.
- საჯარო ხელისუფლება, მარეგულირებელი ორგანოები, სამართალდამცავი ორგანოები ან სასამართლოები, სადაც გამჟღავნება კანონიერად არის საჭირო.
- მყიდველი, ინვესტორი ან მემკვიდრე ბიზნეს აქტივების შერწყმასთან, შეძენასთან, დაფინანსებასთან ან გაყიდვასთან დაკავშირებით.
პერსონალური მონაცემები არ უნდა გაიყიდოს ჩვეულებრივი გაგებით, თუ პოლიტიკაში ცალსახად არ არის ნათქვამი, რომ ეს ხდება და არ უზრუნველყოფს კანონიერად მოთხოვნილ უფლებას.
7. საერთაშორისო ტრანსფერები
თუ პერსონალური მონაცემები გადაეცემა გაერთიანებული სამეფოს ან EEA-ს ფარგლებს გარეთ, უნდა იქნას გამოყენებული გონივრული გარანტიები, სადაც ეს კანონი მოითხოვს. ეს შეიძლება შეიცავდეს ადეკვატურობის რეგულაციების, გაერთიანებული სამეფოს მონაცემთა გადაცემის საერთაშორისო შეთანხმებას, გაერთიანებული სამეფოს დამატებას ევროკავშირის სტანდარტული სახელშეკრულებო დებულებების ან სხვა დამტკიცებული გადაცემის მექანიზმებს.
8. მონაცემთა შენახვა
პერსონალური მონაცემები უნდა იყოს შენახული მხოლოდ მანამ, სანამ გონივრულად არის საჭირო ამ კონფიდენციალურობის პოლიტიკაში აღწერილი მიზნებისთვის, მათ შორის:
- დაასრულეთ ტრანზაქციები და შეასრულეთ შეკვეთები.
- მიაწოდეთ მომხმარებელთა მხარდაჭერა.
- შეინახეთ ბიზნეს და ფინანსური ჩანაწერები.
- მოაგვარეთ დავები.
- განახორციელეთ სახელშეკრულებო უფლებები.
- შეასრულეთ საგადასახადო, სააღრიცხვო და სამართლებრივი ვალდებულებები.
შენახვის ვადები შეიძლება განსხვავდებოდეს მონაცემთა ტიპისა და მიზნის მიხედვით, რისთვისაც იგი შეგროვდა.
9. მონაცემთა უსაფრთხოება
გონივრული ტექნიკური და ორგანიზაციული ზომები უნდა იქნას გამოყენებული პერსონალური მონაცემების არასანქცირებული წვდომისგან, დაკარგვის, ბოროტად გამოყენების, შეცვლის ან გამჟღავნებისგან დასაცავად. ეს ზომები შეიძლება მოიცავდეს HTTPS-ს, შეზღუდულ ადმინისტრაციულ წვდომას, ძლიერ პაროლებს, პროგრამული უზრუნველყოფის განახლებებს, გადახდის უსაფრთხო დამუშავებას და წვდომის კონტროლს.
არც ერთი ვებსაიტი ან გადაცემის მეთოდი არ არის სრულიად უსაფრთხო, ამიტომ აბსოლუტური უსაფრთხოების გარანტია შეუძლებელია.
10. ბავშვების კონფიდენციალურობა
საიტზე გამოქვეყნებულია სათამაშოები, რომლებიც აღწერილია, როგორც შესაფერისი ბავშვებისთვის და მოზრდილებისთვის, მათ შორის პროდუქტები, რომლებიც წარმოდგენილია უსაფრთხოდ 3 წლის და უფროსი ასაკისთვის.[cite:1][cite:2] თუმცა, პერსონალური მონაცემები, როგორც წესი, უნდა შეგროვდეს მშობლებისგან, მეურვეებისგან ან ზრდასრული მყიდველებისგან, ვიდრე შეგნებულად მცირეწლოვანი ბავშვებისგან.[cite:1][cite:2]
თუ ბიზნესი გაიგებს, რომ პერსონალური მონაცემები შეგროვდა უშუალოდ ბავშვისგან მოქმედი კანონმდებლობის დარღვევით, ეს მონაცემები უნდა წაიშალოს ან სხვაგვარად დამუშავდეს კანონის მოთხოვნების შესაბამისად.
11. მომხმარებლის უფლებები
მომხმარებლის მდებარეობიდან გამომდინარე, პირებს შეიძლება ჰქონდეთ უფლება:
- მოითხოვეთ წვდომა მათ პერსონალურ მონაცემებზე.
- მოითხოვეთ არასწორი ან არასრული მონაცემების შესწორება.
- მოითხოვეთ პერსონალური მონაცემების წაშლა.
- მოითხოვეთ დამუშავების შეზღუდვა.
- ეწინააღმდეგება გარკვეულ დამუშავებას, მათ შორის პირდაპირ მარკეტინგს.
- მოითხოვეთ მონაცემთა პორტაბელურობა, სადაც ეს შესაძლებელია.
- გააუქმეთ თანხმობა ნებისმიერ დროს, სადაც დამუშავება თანხმობას ეყრდნობა.
- შეიტანეთ საჩივარი შესაბამის სამეთვალყურეო ორგანოში.
გაერთიანებული სამეფოს მომხმარებლებისთვის, საზედამხედველო ორგანოა ინფორმაციის კომისრის ოფისი (ICO).
12. მარკეტინგული კომუნიკაციები
თუ მარკეტინგული ელ.წერილი ან SMS შეტყობინებები გაიგზავნება, მიმღებებს ნებისმიერ დროს უნდა შეეძლოთ უარი თქვან გამოწერის გაუქმების ბმულის გამოყენებით, უპასუხონ STOP-ს, სადაც ეს შესაძლებელია, ან პირდაპირ დაუკავშირდნენ ბიზნესს.
შეკვეთებთან, გადახდებთან, მიწოდებასთან, ანგარიშის უსაფრთხოებასთან ან იურიდიულ შეტყობინებებთან დაკავშირებული ოპერატიული კომუნიკაციები შეიძლება მაინც გაიგზავნოს მაშინაც კი, თუ მომხმარებელმა უარი თქვას მარკეტინგზე.
13. მესამე მხარის სერვისები და ბმულები
საიტი შეიძლება შეიცავდეს ბმულებს მესამე მხარის ვებსაიტებზე, გადახდის პროვაიდერებთან, სოციალურ პლატფორმებთან ან ჩაშენებულ კონტენტთან. ეს მესამე მხარეები მოქმედებენ თავიანთი კონფიდენციალურობის შეტყობინებების შესაბამისად და ბიზნესი არ არის პასუხისმგებელი მათ დამოუკიდებელ კონფიდენციალურობის პრაქტიკაზე.
14. ცვლილებები ამ პოლიტიკაში
ეს კონფიდენციალურობის პოლიტიკა შეიძლება დროდადრო განახლდეს, რათა აისახოს ცვლილებები ბიზნეს ოპერაციებში, იურიდიულ მოთხოვნებში, ტექნოლოგიებში ან საიტის ფუნქციებში. განახლებული ვერსია უნდა განთავსდეს ამ გვერდზე ახალი ძალაში შესვლის თარიღთან ერთად.
15. საკონტაქტო ინფორმაცია
ამ წესების საბოლოო გამოქვეყნებული ვერსია უნდა შეიცავდეს ბიზნესის რეალურ საკონტაქტო დეტალებს, მაგალითად:
- ბიზნესის/კანონიერი სახელი
- სავაჭრო მისამართი
- მომხმარებელთა მხარდაჭერის ელ.წერილი
- შემოთავაზების შემთხვევაში საკონტაქტო ტელეფონის ნომერი
- მონაცემთა დაცვის კონტაქტი, თუ განსხვავებულია
შემოთავაზებული საკონტაქტო ხაზი ცოცხალი გვერდისთვის:
For privacy-related questions or to exercise data protection rights, contact: [ელფოსტა დაცულია] or use the contact details published on the Site.
16. პრაქტიკული შენიშვნები გამოქვეყნებამდე
სანამ ამ დებულებას გამოაქვეყნებთ, ბიზნესმა უნდა შეცვალოს ადგილის მფლობელი და დაადასტუროს:
- სწორი იურიდიული პირის სახელი, რომელიც მუშაობს myneedoh.com.
- ელექტრონული კომერციის ფაქტობრივი დასტა, რომელიც გამოიყენება საიტზე, მაგალითად, WooCommerce, Shopify, Stripe, PayPal, ანალიტიკის ხელსაწყოები, Meta Pixel ან Google Analytics.
- ჩართულია თუ არა ელექტრონული ფოსტის მარკეტინგი, რემარკეტინგი ან მიტოვებული კალათის თვალყურის დევნება.
- სწორი ქუქი-ბანერი და თანხმობის ფორმულირება გაერთიანებული სამეფოს/ევროკავშირის ვიზიტორებისთვის.
- ფაქტობრივი საკონტაქტო ელფოსტა და ბიზნეს მისამართი.
- არის თუ არა საიტის სამიზნე გაერთიანებული სამეფო, ევროკავშირი, აშშ ან სხვა იურისდიქციები, რომლებიც საჭიროებენ დამატებით გამჟღავნებას.
