В настоящей Политике конфиденциальности объясняется, как myneedoh.com («Сайт», «мы», «нас» или «наш») собирает, использует, хранит и передает персональные данные, когда посетители просматривают веб-сайт, размещают заказы, связываются с компанией или иным образом взаимодействуют с Сайтом.
Этот проект основан на общедоступном в настоящее время контенте сайта myneedoh.com, который позиционирует себя как интернет-магазин сенсорных игрушек NeeDoh® и заявляет, что действует как авторизованный розничный продавец этих продуктов.[cite:1]
1. На кого распространяется данная политика
Настоящая Политика конфиденциальности распространяется на персональные данные, собранные посредством:
- Просмотр сайта.
- Приобретение товаров через Сайт.
- Обращение к компании по электронной почте, через формы или другие каналы, доступные на Сайте.
- Подписка на информационные бюллетени или маркетинговые сообщения, если такие функции предлагаются.
- Взаимодействие с аналитикой, рекламой или встроенными сторонними инструментами, используемыми на Сайте.
2. Собранные данные
В зависимости от того, как человек использует Сайт, могут собираться следующие категории персональных данных:
Информация предоставлена напрямую
- Полное имя.
- Платежный адрес и адрес доставки.
- Адрес электронной почты.
- Номер телефона.
- Детали заказа, включая приобретенные продукты и предпочтения по доставке.
- Любая информация, представленная в контактных формах, запросах в службу поддержки клиентов, отзывах или других сообщениях.
Информация собирается автоматически
- IP-адрес.
- Тип и версия браузера.
- Идентификаторы устройств.
- Операционная система.
- Ссылка на сайт или источник.
- Просмотренные страницы, время, проведенное на страницах, клики и другие данные об использовании.
- Примерное местоположение определяется по IP-адресу.
- Идентификаторы файлов cookie и аналогичные данные отслеживания.
Платежные данные
Данные платежной карты должны собираться и обрабатываться соответствующей платежной системой, а не храниться непосредственно на Сайте, за исключением случаев, когда это необходимо для подтверждения транзакции, предотвращения мошенничества или соблюдения законодательства. Если обработка платежей осуществляется третьей стороной, такой как Stripe, PayPal, WooCommerce Payments или другим поставщиком, также должно применяться уведомление о конфиденциальности этого поставщика.
3. Как используются данные
Персональные данные могут быть использованы в следующих целях:
- Для эксплуатации, обслуживания и обеспечения безопасности Сайта.
- Для обработки и выполнения заказов, включая обработку платежей, доставку и уведомления клиентов.
- Для ответа на запросы, жалобы, возвраты, запросы на возврат средств и вопросы поддержки клиентов.
- Для улучшения Сайта, выбора продуктов, удобства использования и качества обслуживания клиентов.
- Для отправки сообщений, связанных с обслуживанием, таких как подтверждения заказов, обновления о доставке и уведомления об учетной записи.
- Отправлять маркетинговые электронные письма или рекламные сообщения, если это разрешено законом или если было получено согласие.
- Для обнаружения мошенничества, неправильного использования или незаконной деятельности.
- Соблюдать юридические, налоговые, бухгалтерские и нормативные обязательства.
4. Правовые основы согласно GDPR Великобритании
Если компания ориентирована на физических лиц или обслуживает их в Соединенном Королевстве, персональные данные обрабатываются на одном или нескольких из следующих правовых оснований:
- Контракт: обработка, необходимая для принятия и выполнения заказов или ответа на запросы перед заключением контракта.
- Законные интересы: работа и улучшение Сайта, предотвращение мошенничества, безопасность систем и управление обычными бизнес-операциями, при условии, что эти интересы не перекрываются правами на защиту данных.
- Юридическое обязательство: сохранение записей по налогам, бухгалтерскому учету, законодательству о защите прав потребителей или соблюдению нормативных требований.
- Согласие: отправка определенных маркетинговых сообщений, размещение несущественных файлов cookie или обработка данных в случаях, когда требуется согласие.
Если компания также обслуживает клиентов в Европейской экономической зоне, аналогичные правовые основы могут применяться в соответствии с GDPR ЕС.
5. Файлы cookie и аналогичные технологии.
Сайт может использовать файлы cookie, пиксели, теги, локальное хранилище и аналогичные технологии для:
- Запомните предпочтения пользователя и содержимое корзины.
- Включите функции оформления заказа и учетной записи.
- Измеряйте трафик и поведение посетителей.
- Повышайте производительность и диагностируйте технические проблемы.
- Персонализируйте контент или рекламные акции.
- Поддержка рекламы или ремаркетинга через сторонние платформы.
Если этого требует действующее законодательство, второстепенные файлы cookie следует размещать только после получения действительного согласия с помощью баннера файлов cookie или инструмента управления согласием. Сайт должен четко определять категории используемых файлов cookie, их цели и любых третьих лиц, которые их размещают.
6. Обмен личными данными
Персональные данные могут передаваться только в случае разумной необходимости, в том числе:
- Платежные процессоры.
- Поставщики услуг доставки, курьерской доставки и выполнения заказов.
- Поставщики платформ электронной коммерции и хостинговые компании.
- Поставщики услуг в области ИТ, аналитики, безопасности и предотвращения мошенничества.
- Платформы электронного маркетинга и общения с клиентами.
- Профессиональные консультанты, такие как бухгалтеры, аудиторы, страховщики или юристы.
- Государственные органы, регулирующие органы, правоохранительные органы или суды, где раскрытие информации требуется по закону.
- Покупатель, инвестор или правопреемник в связи со слиянием, приобретением, финансированием или продажей бизнес-активов.
Персональные данные не должны продаваться в обычном смысле этого слова, если в политике прямо не указано, что это происходит, и не предусмотрены какие-либо юридически требуемые права на отказ.
7. Международные переводы
Если персональные данные передаются за пределы Великобритании или ЕЭЗ, следует использовать разумные меры предосторожности, если того требует закон. Они могут включать правила адекватности, Международное соглашение о передаче данных Великобритании, Дополнение Великобритании к стандартным договорным условиям ЕС или другие утвержденные механизмы передачи.
8. Хранение данных
Персональные данные следует хранить только до тех пор, пока это разумно необходимо для целей, описанных в настоящей Политике конфиденциальности, в том числе для:
- Совершайте транзакции и выполняйте заказы.
- Обеспечьте поддержку клиентов.
- Ведение деловой и финансовой документации.
- Решайте споры.
- Обеспечьте соблюдение договорных прав.
- Соблюдать налоговые, бухгалтерские и юридические обязательства.
Сроки хранения могут различаться в зависимости от типа данных и цели, для которой они были собраны.
9. Безопасность данных
Для защиты персональных данных от несанкционированного доступа, потери, неправильного использования, изменения или раскрытия следует использовать разумные технические и организационные меры. Эти меры могут включать HTTPS, ограниченный административный доступ, надежные пароли, обновления программного обеспечения, безопасную обработку платежей и контроль доступа.
Ни один веб-сайт или метод передачи не являются полностью безопасными, поэтому абсолютная безопасность не может быть гарантирована.
10. Конфиденциальность детей
На Сайте продаются игрушки, которые описаны как подходящие для детей и взрослых, включая товары, безопасные для детей от 3 лет и старше.[cite:1][cite:2] Однако персональные данные обычно следует собирать от родителей, опекунов или взрослых покупателей, а не сознательно от маленьких детей.[cite:1][cite:2]
Если предприятию станет известно, что персональные данные были собраны непосредственно у ребенка в нарушение действующего законодательства, эти данные должны быть удалены или обработаны иным образом в соответствии с требованиями законодательства.
11. Права пользователя
В зависимости от местоположения пользователя физические лица могут иметь права на:
- Запросить доступ к своим личным данным.
- Запросить исправление неточных или неполных данных.
- Запросить удаление персональных данных.
- Запросить ограничение обработки.
- Возражать против определенной обработки, включая прямой маркетинг.
- Запросите переносимость данных, если это применимо.
- Отозвать согласие в любое время, если обработка зависит от согласия.
- Подайте жалобу в соответствующий надзорный орган.
Для пользователей из Великобритании надзорным органом является Управление комиссара по информации (ICO).
12. Маркетинговые коммуникации
Если отправляются маркетинговые электронные письма или SMS-сообщения, получатели должны иметь возможность отказаться от рассылки в любое время, используя ссылку для отказа от подписки, ответив «СТОП», если это возможно, или связавшись напрямую с компанией.
Оперативные сообщения, касающиеся заказов, платежей, доставки, безопасности учетной записи или юридических уведомлений, могут по-прежнему отправляться, даже если пользователь отказывается от маркетинговой деятельности.
13. Сторонние сервисы и ссылки
Сайт может содержать ссылки на сторонние веб-сайты, поставщиков платежей, социальные платформы или встроенный контент. Эти третьи стороны действуют в соответствии со своими собственными уведомлениями о конфиденциальности, и компания не несет ответственности за их независимую политику конфиденциальности.
14. Изменения в этой политике
Настоящая Политика конфиденциальности может время от времени обновляться с учетом изменений в деловых операциях, законодательных требованиях, технологиях или функциях Сайта. Пересмотренная версия должна быть размещена на этой странице вместе с новой датой вступления в силу.
15. Контактная информация
Окончательная опубликованная версия этой политики должна включать реальные контактные данные компании, например:
- Название компании/юридическое название
- Торговый адрес
- Электронная почта службы поддержки клиентов
- Контактный телефон, если есть
- Контактное лицо по защите данных, если оно отличается
Рекомендуемая линия связи для активной страницы:
For privacy-related questions or to exercise data protection rights, contact: [электронная почта защищена] or use the contact details published on the Site.
16. Практические заметки перед публикацией.
Прежде чем ввести эту политику в действие, компания должна заменить заполнители и проверить:
- Правильное название юридического лица, управляющего myneedoh.com.
- Фактический стек электронной коммерции, используемый на Сайте, например WooCommerce, Shopify, Stripe, PayPal, инструменты аналитики, Meta Pixel или Google Analytics.
- Включен ли маркетинг по электронной почте, ремаркетинг или отслеживание брошенных корзин.
- Правильный баннер cookie и формулировка согласия для посетителей из Великобритании/ЕС.
- Фактический контактный адрес электронной почты и рабочий адрес.
- Ориентирован ли Сайт на Великобританию, ЕС, США или другие юрисдикции, требующие дополнительного раскрытия информации.
