Šajā Privātuma politikā ir paskaidrots, kā myneedoh.com (“Vietne”, “mēs”, “mums” vai “mūsu”) apkopo, izmanto, uzglabā un kopīgo personas datus, kad apmeklētāji pārlūko vietni, veic pasūtījumus, sazinās ar uzņēmumu vai citādi mijiedarbojas ar Vietni.
Šis melnraksts ir balstīts uz pašlaik redzamo publisko saturu vietnē myneedoh.com, kas sevi parāda kā NeeDoh® sensoro rotaļlietu tiešsaistes veikalu un norāda, ka darbojas kā pilnvarots šo produktu mazumtirgotājs.[cite:1]
1. Uz ko attiecas šī politika
Šī Privātuma politika attiecas uz personas datiem, kas savākti, izmantojot:
- Vietnes pārlūkošana.
- Preču iegāde caur Vietni.
- Sazināšanās ar uzņēmumu, izmantojot e-pastu, veidlapas vai citus kanālus, kas ir pieejami vietnē.
- Biļetenu vai mārketinga ziņojumu abonēšana, ja šīs funkcijas tiek piedāvātas.
- Mijiedarbība ar analītikas, reklāmas vai iegultiem trešo pušu rīkiem, kas tiek izmantoti Vietnē.
2. Ievāktie dati
Atkarībā no tā, kā persona izmanto vietni, var tikt vākti šādas personas datu kategorijas:
Informācija sniegta tieši
- Pilns vārds.
- Norēķinu adrese un piegādes adrese.
- E-pasta adrese.
- Tālruņa numurs.
- Pasūtījuma informācija, ieskaitot iegādātos produktus un piegādes preferences.
- Jebkura informācija, kas iesniegta saziņas veidlapās, klientu atbalsta pieprasījumos, atsauksmēs vai citos ziņojumos.
Informācija tiek savākta automātiski
- IP adrese.
- Pārlūkprogrammas veids un versija.
- Ierīču identifikatori.
- Operētājsistēma.
- Atsauce uz vietni vai avotu.
- Skatītās lapas, lapās pavadītais laiks, klikšķi un citi lietojuma dati.
- Aptuvenā atrašanās vieta, kas iegūta no IP adreses.
- Sīkfailu identifikatori un līdzīgi izsekošanas dati.
Maksājumu dati
Maksājumu karšu informācija ir jāapkopo un jāapstrādā attiecīgajam maksājumu apstrādātājam, nevis jāuzglabā tieši Vietnē, izņemot tiktāl, cik tas ir nepieciešams darījuma apstiprināšanai, krāpšanas novēršanai vai tiesiskai atbilstībai. Ja maksājumu apstrādi nodrošina trešā puse, piemēram, Stripe, PayPal, WooCommerce Payments vai cits pakalpojumu sniedzējs, ir jāpiemēro arī šī pakalpojumu sniedzēja konfidencialitātes paziņojums.
3. Kā tiek izmantoti dati
Personas datus var izmantot šādiem mērķiem:
- Vietnes darbībai, uzturēšanai un drošībai.
- Lai apstrādātu un izpildītu pasūtījumus, tostarp maksājumu apstrādi, piegādi un klientu paziņojumus.
- Lai atbildētu uz jautājumiem, sūdzībām, atgriešanas, atmaksas pieprasījumiem un klientu atbalsta jautājumiem.
- Lai uzlabotu Vietni, produktu izvēli, lietojamību un klientu pieredzi.
- Lai nosūtītu ar pakalpojumu saistītus paziņojumus, piemēram, pasūtījuma apstiprinājumus, piegādes atjauninājumus un konta paziņojumus.
- Sūtīt mārketinga e-pastus vai reklāmas ziņojumus, ja to atļauj likums vai ja ir saņemta piekrišana.
- Lai atklātu krāpšanu, ļaunprātīgu izmantošanu vai nelikumīgas darbības.
- Ievērot juridiskās, nodokļu, grāmatvedības un normatīvo aktu saistības.
4. Juridiskais pamats saskaņā ar Apvienotās Karalistes GDPR
Ja uzņēmuma mērķis ir vai apkalpo personas Apvienotajā Karalistē, personas dati tiek apstrādāti, pamatojoties uz vienu vai vairākiem šādiem juridiskiem pamatiem:
- Līgums: apstrāde, kas nepieciešama, lai pieņemtu un izpildītu pasūtījumus vai atbildētu uz pirmslīguma jautājumiem.
- Leģitīmās intereses: Vietnes darbība un uzlabošana, krāpšanas novēršana, sistēmu aizsardzība un parasto biznesa operāciju vadīšana, ja šīs intereses nav svarīgākas ar datu aizsardzības tiesībām.
- Juridiskais pienākums: uzglabāt uzskaiti par nodokļu, grāmatvedības, patērētāju tiesību vai normatīvo aktu ievērošanu.
- Piekrišana: noteiktu mārketinga paziņojumu sūtīšana, nebūtisku sīkfailu ievietošana vai datu apstrāde gadījumos, kad ir nepieciešama piekrišana.
Ja uzņēmums apkalpo klientus arī Eiropas Ekonomikas zonā, saskaņā ar ES GDPR var piemērot līdzīgus juridiskos pamatus.
5. Sīkdatnes un līdzīgas tehnoloģijas
Vietne var izmantot sīkfailus, pikseļus, tagus, lokālo krātuvi un līdzīgas tehnoloģijas, lai:
- Atcerieties lietotāja preferences un groza saturu.
- Iespējot norēķināšanās un konta funkcijas.
- Izmēriet satiksmi un apmeklētāju uzvedību.
- Uzlabojiet veiktspēju un diagnosticējiet tehniskās problēmas.
- Personalizējiet saturu vai reklāmas.
- Atbalstiet reklāmu vai atkārtotu mārketingu, izmantojot trešo pušu platformas.
Ja to pieprasa piemērojamie tiesību akti, nebūtiskas sīkdatnes drīkst ievietot tikai pēc tam, kad ir saņemta derīga piekrišana, izmantojot sīkfailu reklāmkarogu vai piekrišanas pārvaldības rīku. Vietnei ir skaidri jānorāda izmantoto sīkfailu kategorijas, to mērķi un visas trešās puses, kas tās ievieto.
6. Personas datu koplietošana
Personas datus var kopīgot tikai tad, ja tas ir pamatoti nepieciešams, tostarp ar:
- Maksājumu apstrādātāji.
- Piegādes, kurjerpasta un izpildes nodrošinātāji.
- E-komercijas platformu nodrošinātāji un hostinga uzņēmumi.
- IT, analītikas, drošības un krāpšanas novēršanas pakalpojumu sniedzēji.
- E-pasta mārketinga un klientu komunikācijas platformas.
- Profesionāli konsultanti, piemēram, grāmatveži, revidenti, apdrošinātāji vai juristi.
- Valsts iestādes, regulatori, tiesībaizsardzības iestādes vai tiesas, kur tiesību akti pieprasa izpaušanu.
- Pircējs, ieguldītājs vai tiesību pārņēmējs saistībā ar uzņēmumu aktīvu apvienošanos, iegādi, finansēšanu vai pārdošanu.
Personas datus nevajadzētu pārdot parastajā izpratnē, ja vien politikā nav skaidri norādīts, ka tas notiek, un nav paredzētas jebkādas juridiski pieprasītas atteikšanās tiesības.
7. Starptautiskie pārskaitījumi
Ja personas dati tiek pārsūtīti ārpus Apvienotās Karalistes vai EEZ, ir jāizmanto saprātīgi aizsardzības pasākumi, ja to pieprasa likums. Tie var ietvert noteikumus par atbilstību, Apvienotās Karalistes Starptautisko datu pārsūtīšanas līgumu, Apvienotās Karalistes papildinājumu ES standarta līguma klauzulām vai citus apstiprinātus pārsūtīšanas mehānismus.
8. Datu saglabāšana
Personas dati jāuzglabā tikai tik ilgi, cik tas ir saprātīgi nepieciešams šajā Privātuma politikā aprakstītajiem mērķiem, tostarp:
- Pabeigt darījumus un izpildīt pasūtījumus.
- Nodrošiniet klientu atbalstu.
- Saglabājiet biznesa un finanšu uzskaiti.
- Atrisināt strīdus.
- Ieviest līgumtiesības.
- Ievērot nodokļu, grāmatvedības un juridiskos pienākumus.
Uzglabāšanas periodi var atšķirties atkarībā no datu veida un mērķa, kādam tie tika vākti.
9. Datu drošība
Jāizmanto saprātīgi tehniski un organizatoriski pasākumi, lai aizsargātu personas datus pret nesankcionētu piekļuvi, nozaudēšanu, ļaunprātīgu izmantošanu, pārveidošanu vai izpaušanu. Šie pasākumi var ietvert HTTPS, ierobežotu administratīvo piekļuvi, spēcīgas paroles, programmatūras atjauninājumus, drošu maksājumu apstrādi un piekļuves kontroli.
Neviena vietne vai pārraides metode nav pilnībā droša, tāpēc absolūtu drošību nevar garantēt.
10. Bērnu privātums
Vietnē tiek tirgotas rotaļlietas, kas ir aprakstītas kā piemērotas bērniem un pieaugušajiem, tostarp produkti, kas tiek piedāvāti kā droši bērniem vecumā no 3 gadiem.[cite:1][cite:2] Tomēr personas dati parasti ir jāievāc no vecākiem, aizbildņiem vai pieaugušajiem pircējiem, nevis apzināti no maziem bērniem.[cite:1][cite:2]
Ja uzņēmums uzzina, ka personas dati ir vākti tieši no bērna, pārkāpjot piemērojamos tiesību aktus, šie dati ir jādzēš vai citādi jāapstrādā saskaņā ar tiesību aktu prasībām.
11. Lietotāja tiesības
Atkarībā no lietotāja atrašanās vietas personām var būt tiesības:
- Pieprasīt piekļuvi saviem personas datiem.
- Pieprasīt neprecīzu vai nepilnīgu datu labošanu.
- Pieprasīt personas datu dzēšanu.
- Pieprasīt apstrādes ierobežojumu.
- Iebilst pret noteiktu apstrādi, tostarp tiešo mārketingu.
- Vajadzības gadījumā pieprasīt datu pārnesamību.
- Jebkurā laikā atsaukt piekrišanu, ja apstrāde balstās uz piekrišanu.
- Iesniedziet sūdzību attiecīgajā uzraudzības iestādē.
Apvienotās Karalistes lietotājiem uzraudzības iestāde ir Informācijas komisāra birojs (ICO).
12. Mārketinga komunikācijas
Ja tiek nosūtīti mārketinga e-pasta ziņojumi vai īsziņas, adresātiem vajadzētu būt iespējai jebkurā laikā atteikties, izmantojot abonēšanas atcelšanas saiti, atbildot uz STOP, ja iespējams, vai tieši sazinoties ar uzņēmumu.
Operatīvā saziņa saistībā ar pasūtījumiem, maksājumiem, piegādi, konta drošību vai juridiskiem paziņojumiem joprojām var tikt nosūtīta pat tad, ja lietotājs atsakās no mārketinga.
13. Trešo pušu pakalpojumi un saites
Vietne var saturēt saites uz trešo pušu vietnēm, maksājumu pakalpojumu sniedzējiem, sociālajām platformām vai iegulto saturu. Šīs trešās puses darbojas saskaņā ar saviem konfidencialitātes paziņojumiem, un uzņēmums nav atbildīgs par to neatkarīgo privātuma praksi.
14. Izmaiņas šajā politikā
Šī konfidencialitātes politika var tikt laiku pa laikam atjaunināta, lai atspoguļotu izmaiņas uzņēmējdarbībā, juridiskajās prasībās, tehnoloģijās vai Vietnes funkcijās. Pārskatītā versija ir jāpublicē šajā lapā kopā ar jaunu spēkā stāšanās datumu.
15. Kontaktinformācija
Šīs politikas galīgajā publicētajā versijā jāiekļauj uzņēmuma reālā kontaktinformācija, piemēram:
- Uzņēmuma/juridiskais nosaukums
- Tirdzniecības adrese
- Klientu atbalsta e-pasts
- Kontakttālruņa numurs, ja tiek piedāvāts
- Datu aizsardzības kontaktpersona, ja tā atšķiras
Ieteicamā kontaktlīnija tiešraidē lapai:
For privacy-related questions or to exercise data protection rights, contact: [e-pasts aizsargāts] or use the contact details published on the Site.
16. Praktiskas piezīmes pirms publicēšanas
Pirms šīs politikas ieviešanas uzņēmumam ir jāaizstāj vietturi un jāpārbauda:
- Pareizs juridiskās personas nosaukums, kas darbojas vietnē myneedoh.com.
- Vietnē izmantotā faktiskā e-komercijas kopa, piemēram, WooCommerce, Shopify, Stripe, PayPal, analītikas rīki, Meta Pixel vai Google Analytics.
- Neatkarīgi no tā, vai ir iespējots e-pasta mārketings, atkārtotais mārketings vai pamesto grozu izsekošana.
- Pareizs sīkfailu reklāmkarogs un piekrišanas formulējums apmeklētājiem Apvienotajā Karalistē/ES.
- Faktiskā saziņas e-pasta adrese un uzņēmuma adrese.
- Neatkarīgi no tā, vai Vietne ir paredzēta Apvienotajai Karalistei, ES, ASV vai citām jurisdikcijām, kurās nepieciešama papildu informācijas atklāšana.
