Denne personvernerklæringen forklarer hvordan myneedoh.com ("nettstedet", "vi", "oss" eller "vårt") samler inn, bruker, lagrer og deler personlige data når besøkende surfer på nettstedet, legger inn bestillinger, kontakter virksomheten eller på annen måte samhandler med nettstedet.
Dette utkastet er basert på det for øyeblikket synlige offentlige innholdet til myneedoh.com, som presenterer seg som en nettbutikk for NeeDoh® sensoriske leker og oppgir at den opererer som en autorisert forhandler av disse produktene.[sitat:1]
1. Hvem denne policyen gjelder for
Denne personvernerklæringen gjelder for personopplysninger samlet inn gjennom:
- Bla gjennom nettstedet.
- Kjøp av produkter gjennom nettstedet.
- Kontakt virksomheten via e-post, skjemaer eller andre kanaler som er tilgjengelig på nettstedet.
- Abonnere på nyhetsbrev eller markedsføringsmeldinger, hvis disse funksjonene tilbys.
- Samhandle med analyser, annonsering eller innebygde tredjepartsverktøy som brukes på nettstedet.
2. Data samlet inn
Avhengig av hvordan en person bruker nettstedet, kan følgende kategorier av personopplysninger samles inn:
Informasjon gitt direkte
- Fullt navn.
- Faktureringsadresse og leveringsadresse.
- E-postadresse.
- Telefonnummer.
- Bestillingsdetaljer, inkludert kjøpte produkter og leveringspreferanser.
- All informasjon som sendes inn i kontaktskjemaer, kundestøtteforespørsler, anmeldelser eller andre meldinger.
Informasjon samlet inn automatisk
- IP-adresse.
- Nettlesertype og versjon.
- Enhetsidentifikatorer.
- Operativsystem.
- Henvisende nettsted eller kilde.
- Viste sider, tid brukt på sider, klikk og andre bruksdata.
- Omtrentlig plassering avledet fra IP-adresse.
- Informasjonskapselidentifikatorer og lignende sporingsdata.
Betalingsdata
Betalingskortopplysninger bør samles inn og behandles av gjeldende betalingsbehandler i stedet for å lagres direkte av nettstedet, bortsett fra i den grad det er nødvendig for transaksjonsbekreftelse, svindelforebygging eller lovlig overholdelse. Hvis betalingsbehandling leveres av en tredjepart som Stripe, PayPal, WooCommerce Payments eller en annen leverandør, bør denne leverandørens personvernerklæring også gjelde.
3. Hvordan data brukes
Personopplysninger kan brukes til følgende formål:
- For å drive, vedlikeholde og sikre nettstedet.
- For å behandle og oppfylle bestillinger, inkludert betalingsbehandling, frakt og kundevarsler.
- For å svare på forespørsler, klager, returer, refusjonsforespørsler og kundestøtteproblemer.
- For å forbedre nettstedet, produktutvalget, brukervennligheten og kundeopplevelsen.
- For å sende tjenesterelatert kommunikasjon som ordrebekreftelser, fraktoppdateringer og kontovarsler.
- For å sende markedsførings-e-poster eller reklamemeldinger der det er tillatt ved lov eller hvor samtykke er innhentet.
- For å oppdage svindel, misbruk eller ulovlig aktivitet.
- For å overholde juridiske, skattemessige, regnskapsmessige og regulatoriske forpliktelser.
4. Juridisk grunnlag under UK GDPR
Hvis virksomheten retter seg mot eller betjener enkeltpersoner i Storbritannia, behandles personopplysninger på ett eller flere av følgende juridiske grunnlag:
- Kontrakt: behandling som er nødvendig for å akseptere og oppfylle bestillinger eller svare på forespørsler før kontrakt.
- Legitime interesser: drift og forbedring av nettstedet, forhindre svindel, sikring av systemer og administrasjon av ordinær forretningsdrift, forutsatt at disse interessene ikke overstyres av databeskyttelsesrettigheter.
- Juridisk forpliktelse: oppbevare opplysningene for skatt, regnskap, forbrukerlovgivning eller overholdelse av forskrifter.
- Samtykke: sending av bestemt markedsføringskommunikasjon, plassering av ikke-essensielle informasjonskapsler eller behandling av data i tilfeller der samtykke kreves.
Hvis virksomheten også betjener kunder i det europeiske økonomiske området, kan lignende juridiske grunnlag gjelde under EUs GDPR.
5. Informasjonskapsler og lignende teknologier
Nettstedet kan bruke informasjonskapsler, piksler, tagger, lokal lagring og lignende teknologier for å:
- Husk brukerpreferanser og kurvinnhold.
- Aktiver betalings- og kontofunksjoner.
- Mål trafikk og besøksatferd.
- Forbedre ytelsen og diagnostisere tekniske problemer.
- Tilpass innhold eller kampanjer.
- Støtt annonsering eller remarketing gjennom tredjepartsplattformer.
Der det kreves av gjeldende lov, bør ikke-essensielle informasjonskapsler kun plasseres etter at gyldig samtykke er innhentet gjennom et informasjonskapselbanner eller samtykkestyringsverktøy. Nettstedet bør tydelig identifisere kategoriene av informasjonskapsler som brukes, deres formål og eventuelle tredjeparter som plasserer dem.
6. Deling av personopplysninger
Personopplysninger kan bare deles når det er rimelig nødvendig, inkludert med:
- Betalingsformidlere.
- Frakt-, bud- og leveringsleverandører.
- Leverandører av e-handelsplattformer og hostingselskaper.
- Tjenesteleverandører for IT, analyse, sikkerhet og svindelforebygging.
- E-postmarkedsføring og kundekommunikasjonsplattformer.
- Profesjonelle rådgivere som regnskapsførere, revisorer, forsikringsselskaper eller advokater.
- Offentlige myndigheter, regulatorer, rettshåndhevelse eller domstoler der offentliggjøring er lovpålagt.
- En kjøper, investor eller etterfølger i forbindelse med en fusjon, oppkjøp, finansiering eller salg av forretningseiendeler.
Personopplysninger skal ikke selges i vanlig forstand med mindre policyen eksplisitt sier at dette skjer og gir eventuelle lovpålagte fravalgsrettigheter.
7. Internasjonale overføringer
Hvis personopplysninger overføres utenfor Storbritannia eller EØS, bør rimelige sikkerhetstiltak brukes der loven krever det. Disse kan omfatte tilstrekkelighetsbestemmelser, Storbritannias internasjonale dataoverføringsavtale, Storbritannias tillegg til EUs standardkontraktsklausuler eller andre godkjente overføringsmekanismer.
8. Oppbevaring av data
Personopplysninger skal bare oppbevares så lenge det er rimelig nødvendig for formålene beskrevet i denne personvernerklæringen, inkludert for å:
- Fullfør transaksjoner og fullfør bestillinger.
- Gi kundestøtte.
- Opprettholde forretnings- og økonomiske poster.
- Løs tvister.
- Håndheve kontraktsmessige rettigheter.
- Overhold skatte-, regnskaps- og juridiske forpliktelser.
Oppbevaringsperioder kan variere avhengig av typen data og formålet de ble samlet inn for.
9. Datasikkerhet
Rimelige tekniske og organisatoriske tiltak bør brukes for å beskytte personopplysninger mot uautorisert tilgang, tap, misbruk, endring eller avsløring. Disse tiltakene kan omfatte HTTPS, begrenset administrativ tilgang, sterke passord, programvareoppdateringer, sikker betalingsbehandling og tilgangskontroller.
Ingen nettside eller overføringsmetode er helt sikker, så absolutt sikkerhet kan ikke garanteres.
10. Barns privatliv
Nettstedet markedsfører leker som er beskrevet som egnet for barn og voksne, inkludert produkter presentert som trygge for alderen 3 og oppover.[cite:1][cite:2] Personopplysninger bør imidlertid generelt samles inn fra foreldre, foresatte eller voksne kjøpere i stedet for bevisst fra små barn.[cite:1][cite:2]
Hvis virksomheten blir klar over at personopplysninger er samlet inn direkte fra et barn i strid med gjeldende lov, bør disse dataene slettes eller på annen måte håndteres i samsvar med lovkrav.
11. Brukerrettigheter
Avhengig av brukerens plassering, kan enkeltpersoner ha rettigheter til:
- Be om tilgang til deres personlige data.
- Be om retting av unøyaktige eller ufullstendige data.
- Be om sletting av personopplysninger.
- Be om begrensning av behandlingen.
- protestere mot bestemt behandling, inkludert direkte markedsføring.
- Be om portabilitet av data der det er aktuelt.
- Trekk tilbake samtykke når som helst der behandlingen er avhengig av samtykke.
- Send inn en klage til relevant tilsynsmyndighet.
For brukere i Storbritannia er tilsynsmyndigheten Information Commissioner's Office (ICO).
12. Markedskommunikasjon
Hvis det sendes markedsførings-e-poster eller SMS-meldinger, bør mottakerne når som helst kunne melde seg av ved å bruke avmeldingslenken, svare STOPP der det er tilgjengelig, eller kontakte virksomheten direkte.
Operasjonell kommunikasjon knyttet til bestillinger, betalinger, levering, kontosikkerhet eller juridiske merknader kan fortsatt sendes selv om en bruker velger bort markedsføring.
13. Tredjepartstjenester og lenker
Nettstedet kan inneholde lenker til tredjeparts nettsteder, betalingsleverandører, sosiale plattformer eller innebygd innhold. Disse tredjepartene opererer under sine egne personvernerklæringer, og virksomheten er ikke ansvarlig for deres uavhengige personvernpraksis.
14. Endringer i denne policyen
Denne personvernerklæringen kan oppdateres fra tid til annen for å gjenspeile endringer i forretningsdrift, juridiske krav, teknologier eller funksjoner på nettstedet. Den reviderte versjonen bør legges ut på denne siden sammen med en ny ikrafttredelsesdato.
15. Kontaktdetaljer
En endelig publisert versjon av disse retningslinjene bør inneholde virksomhetens reelle kontaktinformasjon, for eksempel:
- Bedrifts-/juridisk navn
- Handelsadresse
- E-post til kundestøtte
- Kontakt telefonnummer, hvis tilbudt
- Databeskyttelseskontakt, hvis annen
Foreslått kontaktlinje for live-siden:
For privacy-related questions or to exercise data protection rights, contact: [e-postbeskyttet] or use the contact details published on the Site.
16. Praktiske notater før publisering
Før denne policyen publiseres, bør virksomheten erstatte plassholdere og bekrefte:
- Riktig juridisk enhetsnavn som driver myneedoh.com.
- Den faktiske e-handelsstabelen som brukes på nettstedet, for eksempel WooCommerce, Shopify, Stripe, PayPal, analyseverktøy, Meta Pixel eller Google Analytics.
- Om e-postmarkedsføring, remarketing eller sporing av forlatt handlekurv er aktivert.
- Riktig informasjonskapselbanner og samtykketekst for besøkende i Storbritannia/EU.
- Den faktiske kontakt-e-postadressen og bedriftsadressen.
- Om nettstedet er målrettet mot Storbritannia, EU, USA eller andre jurisdiksjoner som krever ekstra avsløringer.
