Ta pravilnik o zasebnosti pojasnjuje, kako myneedoh.com (»spletno mesto«, »mi«, »nas« ali »naš«) zbira, uporablja, shranjuje in deli osebne podatke, ko obiskovalci brskajo po spletnem mestu, oddajajo naročila, stopijo v stik s podjetjem ali kako drugače komunicirajo s spletnim mestom.
Ta osnutek temelji na trenutno vidni javni vsebini myneedoh.com, ki se predstavlja kot spletna trgovina senzoričnih igrač NeeDoh® in navaja, da deluje kot pooblaščeni prodajalec teh izdelkov.[cite:1]
1. Za koga velja ta politika
Ta pravilnik o zasebnosti velja za osebne podatke, zbrane prek:
- Brskanje po spletnem mestu.
- Nakup izdelkov prek spletnega mesta.
- Stik s podjetjem po e-pošti, obrazcih ali drugih kanalih, ki so na voljo na spletnem mestu.
- Naročanje na glasila ali tržna sporočila, če so te funkcije na voljo.
- Interakcija z analitiko, oglaševanjem ali vdelanimi orodji tretjih oseb, ki se uporabljajo na spletnem mestu.
2. Zbrani podatki
Glede na to, kako oseba uporablja spletno mesto, se lahko zbirajo naslednje kategorije osebnih podatkov:
Informacije posredovane neposredno
- Polno ime.
- Naslov za izstavitev računa in naslov za dostavo.
- E-poštni naslov.
- Telefonska številka.
- Podrobnosti naročila, vključno s kupljenimi izdelki in nastavitvami dostave.
- Vse informacije, predložene v kontaktnih obrazcih, zahteve za podporo strankam, ocene ali druga sporočila.
Informacije zbrane samodejno
- naslov IP.
- Vrsta in različica brskalnika.
- Identifikatorji naprav.
- Operacijski sistem.
- Napotitveno spletno mesto ali vir.
- Ogledane strani, čas, porabljen na straneh, kliki in drugi podatki o uporabi.
- Približna lokacija iz naslova IP.
- Identifikatorji piškotkov in podobni podatki za sledenje.
Podatki o plačilu
Podatke o plačilni kartici mora zbirati in obdelovati ustrezen plačilni procesor, namesto da bi jih spletno mesto shranilo neposredno, razen v obsegu, ki je potreben za potrditev transakcije, preprečevanje goljufij ali skladnost z zakonodajo. Če obdelavo plačil zagotavlja tretja oseba, kot je Stripe, PayPal, WooCommerce Payments ali drug ponudnik, mora veljati tudi obvestilo o zasebnosti tega ponudnika.
3. Kako se podatki uporabljajo
Osebni podatki se lahko uporabljajo za naslednje namene:
- Za upravljanje, vzdrževanje in varovanje spletnega mesta.
- Za obdelavo in izpolnjevanje naročil, vključno z obdelavo plačil, pošiljanjem in obveščanjem strank.
- Za odgovarjanje na poizvedbe, pritožbe, vračila, zahteve za vračilo kupnine in težave s podporo strankam.
- Za izboljšanje spletnega mesta, izbire izdelkov, uporabnosti in uporabniške izkušnje.
- Za pošiljanje sporočil, povezanih s storitvijo, kot so potrditve naročil, posodobitve pošiljanja in obvestila o računu.
- Za pošiljanje tržnih e-poštnih sporočil ali promocijskih sporočil, kjer to dovoljuje zakon ali kjer je bilo pridobljeno soglasje.
- Za odkrivanje goljufije, zlorabe ali nezakonite dejavnosti.
- Za izpolnjevanje zakonskih, davčnih, računovodskih in regulativnih obveznosti.
4. Pravne podlage po UK GDPR
Če podjetje cilja ali služi posameznikom v Združenem kraljestvu, se osebni podatki obdelujejo na eni ali več od naslednjih pravnih podlag:
- Pogodba: obdelava, potrebna za sprejemanje in izpolnjevanje naročil ali odgovor na predpogodbene poizvedbe.
- Zakoniti interesi: delovanje in izboljšanje spletnega mesta, preprečevanje goljufij, varovanje sistemov in upravljanje običajnih poslovnih operacij, pod pogojem, da nad temi interesi ne prevladajo pravice do varstva podatkov.
- Pravna obveznost: hramba evidenc za davčno, računovodsko, potrošniško zakonodajo ali skladnost s predpisi.
- Privolitev: pošiljanje določenih tržnih sporočil, namestitev nebistvenih piškotkov ali obdelava podatkov v primerih, ko je potrebna privolitev.
Če podjetje oskrbuje tudi stranke v Evropskem gospodarskem prostoru, lahko veljajo podobne pravne podlage v skladu z EU GDPR.
5. Piškotki in podobne tehnologije
Spletno mesto lahko uporablja piškotke, slikovne pike, oznake, lokalno shranjevanje in podobne tehnologije za:
- Zapomni si uporabniške nastavitve in vsebino košarice.
- Omogočite funkcije blagajne in računa.
- Izmerite promet in vedenje obiskovalcev.
- Izboljšajte delovanje in diagnosticirajte tehnične težave.
- Prilagodite vsebino ali promocije.
- Podprite oglaševanje ali ponovno trženje prek platform tretjih oseb.
Kjer to zahteva veljavna zakonodaja, je treba nebistvene piškotke namestiti šele po pridobitvi veljavnega soglasja s pasico za piškotke ali orodjem za upravljanje soglasja. Spletno mesto mora jasno opredeliti kategorije uporabljenih piškotkov, njihove namene in vse tretje osebe, ki jih namestijo.
6. Izmenjava osebnih podatkov
Osebni podatki se lahko delijo le, kadar je to razumno potrebno, vključno z:
- Procesorji plačil.
- Ponudniki pošiljanja, kurirja in dostave.
- Ponudniki platform za e-trgovino in podjetja za gostovanje.
- Ponudniki storitev IT, analitike, varnosti in preprečevanja goljufij.
- E-poštno trženje in platforme za komuniciranje s strankami.
- Poklicni svetovalci, kot so računovodje, revizorji, zavarovalničarji ali odvetniki.
- Javni organi, regulatorji, organi kazenskega pregona ali sodišča, kjer je razkritje zakonsko zahtevano.
- Kupec, vlagatelj ali naslednik v zvezi z združitvijo, prevzemom, financiranjem ali prodajo poslovnih sredstev.
Osebni podatki se ne bi smeli prodajati v običajnem smislu, razen če pravilnik izrecno določa, da se to zgodi, in zagotavlja zakonsko zahtevane pravice do zavrnitve.
7. Mednarodni transferji
Če se osebni podatki prenašajo izven Združenega kraljestva ali EGP, je treba uporabiti razumne zaščitne ukrepe, kjer to zahteva zakon. Ti lahko vključujejo predpise o ustreznosti, mednarodni sporazum Združenega kraljestva o prenosu podatkov, dodatek Združenega kraljestva k standardnim pogodbenim klavzulam EU ali druge odobrene mehanizme prenosa.
8. Hramba podatkov
Osebne podatke je treba hraniti le toliko časa, kolikor je razumno potrebno za namene, opisane v tem pravilniku o zasebnosti, vključno z:
- Dokončajte transakcije in izpolnite naročila.
- Zagotovite podporo strankam.
- Vodite poslovne in finančne evidence.
- Reševanje sporov.
- Uveljavite pogodbene pravice.
- Upoštevajte davčne, računovodske in zakonske obveznosti.
Obdobja hrambe se lahko razlikujejo glede na vrsto podatkov in namen, za katerega so bili zbrani.
9. Varnost podatkov
Uporabiti je treba razumne tehnične in organizacijske ukrepe za zaščito osebnih podatkov pred nepooblaščenim dostopom, izgubo, zlorabo, spreminjanjem ali razkritjem. Ti ukrepi lahko vključujejo HTTPS, omejen skrbniški dostop, močna gesla, posodobitve programske opreme, varno obdelavo plačil in nadzor dostopa.
Nobeno spletno mesto ali način prenosa ni popolnoma varen, zato absolutne varnosti ni mogoče zagotoviti.
10. Zasebnost otrok
Spletno mesto trži igrače, ki so opisane kot primerne za otroke in odrasle, vključno z izdelki, ki so predstavljeni kot varni za starost 3 let in več.[cite:1][cite:2] Osebne podatke pa je treba na splošno zbirati od staršev, skrbnikov ali odraslih kupcev in ne zavestno od majhnih otrok.[cite:1][cite:2]
Če podjetje izve, da so bili osebni podatki zbrani neposredno od otroka v nasprotju z veljavno zakonodajo, je treba te podatke izbrisati ali kako drugače ravnati v skladu z zakonskimi zahtevami.
11. Pravice uporabnika
Odvisno od lokacije uporabnika imajo posamezniki lahko pravice do:
- Zahtevajte dostop do njihovih osebnih podatkov.
- Zahtevajte popravek netočnih ali nepopolnih podatkov.
- Zahtevajte izbris osebnih podatkov.
- Zahtevajte omejitev obdelave.
- Nasprotovanje določeni obdelavi, vključno z neposrednim trženjem.
- Zahtevajte prenosljivost podatkov, kjer je primerno.
- Kadar koli je obdelava odvisna od privolitve, prekličite soglasje.
- Vložite pritožbo pri ustreznem nadzornem organu.
Za uporabnike v Združenem kraljestvu je nadzorni organ urad informacijskega pooblaščenca (ICO).
12. Tržno komuniciranje
Če so poslana tržna e-poštna sporočila ali sporočila SMS, bi morali prejemniki imeti možnost, da se kadar koli odjavi tako, da uporabijo povezavo za odjavo, odgovorijo STOP, kjer je na voljo, ali neposredno kontaktirajo podjetje.
Operativna sporočila v zvezi z naročili, plačili, dostavo, varnostjo računa ali pravnimi obvestili se lahko še vedno pošiljajo, tudi če se uporabnik odjavi od trženja.
13. Storitve in povezave tretjih oseb
Spletno mesto lahko vsebuje povezave do spletnih mest tretjih oseb, ponudnikov plačil, družbenih platform ali vdelane vsebine. Te tretje osebe delujejo v skladu s svojimi obvestili o zasebnosti in podjetje ni odgovorno za njihove neodvisne prakse varovanja zasebnosti.
14. Spremembe te politike
Ta pravilnik o zasebnosti se lahko občasno posodobi, da odraža spremembe v poslovnih operacijah, zakonskih zahtevah, tehnologijah ali funkcijah spletnega mesta. Spremenjena različica mora biti objavljena na tej strani skupaj z novim datumom začetka veljavnosti.
15. Kontaktni podatki
Končna objavljena različica tega pravilnika mora vsebovati dejanske kontaktne podatke podjetja, na primer:
- Poslovno/pravno ime
- Naslov trgovanja
- E-pošta za podporo strankam
- Kontaktna telefonska številka, če je na voljo
- Kontakt za varstvo podatkov, če je drugačen
Predlagana kontaktna linija za živo stran:
For privacy-related questions or to exercise data protection rights, contact: [email protected] or use the contact details published on the Site.
16. Praktični napotki pred objavo
Preden ta pravilnik objavi, mora podjetje zamenjati nadomestne oznake in preveriti:
- Pravilno ime pravne osebe, ki upravlja myneedoh.com.
- Dejanski sklad e-trgovine, ki se uporablja na spletnem mestu, na primer WooCommerce, Shopify, Stripe, PayPal, analitična orodja, Meta Pixel ali Google Analytics.
- Ne glede na to, ali je omogočeno e-poštno trženje, ponovno trženje ali sledenje zapuščenim vozičkom.
- Pravilna pasica za piškotke in besedilo soglasja za obiskovalce iz Združenega kraljestva/EU.
- Dejanski kontaktni e-poštni naslov in naslov podjetja.
- Ne glede na to, ali spletno mesto cilja na UK, EU, ZDA ali druge jurisdikcije, ki zahtevajo dodatna razkritja.
