Sekretesspolicy

Denna integritetspolicy förklarar hur myneedoh.com ("Webbplatsen", "vi", "oss" eller "vår") samlar in, använder, lagrar och delar personlig information när besökare surfar på webbplatsen, gör beställningar, kontaktar företaget eller på annat sätt interagerar med webbplatsen.

Detta utkast är baserat på det för närvarande synliga offentliga innehållet på myneedoh.com, som presenterar sig som en onlinebutik för NeeDoh® sensoriska leksaker och uppger att den fungerar som en auktoriserad återförsäljare av dessa produkter.[citera:1]

1. Vem denna policy gäller

Denna integritetspolicy gäller för personuppgifter som samlas in genom:

  • Surfa på webbplatsen.
  • Köpa produkter via webbplatsen.
  • Kontakta företaget via e-post, formulär eller andra kanaler som görs tillgängliga på webbplatsen.
  • Prenumerera på nyhetsbrev eller marknadsföringsmeddelanden, om dessa funktioner erbjuds.
  • Interagera med analyser, reklam eller inbäddade tredjepartsverktyg som används på webbplatsen.

2. Data som samlas in

Beroende på hur en person använder webbplatsen kan följande kategorier av personuppgifter samlas in:

Information lämnas direkt

  • Fullständigt namn.
  • Faktureringsadress och leveransadress.
  • E-postadress.
  • Telefonnummer.
  • Beställningsinformation, inklusive köpta produkter och leveranspreferenser.
  • All information som lämnas i kontaktformulär, kundsupportförfrågningar, recensioner eller andra meddelanden.

Information som samlas in automatiskt

  • IP-adress.
  • Webbläsartyp och version.
  • Enhetsidentifierare.
  • Operativsystem.
  • Refererande webbplats eller källa.
  • Visade sidor, tid spenderad på sidor, klick och annan användningsdata.
  • Ungefärlig plats härledd från IP-adress.
  • Cookie-identifierare och liknande spårningsdata.

Betalningsdata

Betalkortsuppgifter bör samlas in och behandlas av den tillämpliga betalningsprocessorn snarare än att lagras direkt av webbplatsen, förutom i den utsträckning som krävs för transaktionsbekräftelse, bedrägeriförebyggande eller laglig efterlevnad. Om betalningshantering tillhandahålls av en tredje part som Stripe, PayPal, WooCommerce Payments eller en annan leverantör, bör den leverantörens sekretessmeddelande också gälla.

3. Hur data används

Personuppgifter kan användas för följande ändamål:

  • För att driva, underhålla och säkra webbplatsen.
  • För att behandla och utföra beställningar, inklusive betalningshantering, frakt och kundmeddelanden.
  • För att svara på förfrågningar, klagomål, returer, återbetalningsförfrågningar och kundsupportproblem.
  • För att förbättra webbplatsen, produkturval, användbarhet och kundupplevelse.
  • För att skicka servicerelaterad kommunikation såsom orderbekräftelser, leveransuppdateringar och kontoaviseringar.
  • För att skicka marknadsföringsmejl eller reklammeddelanden där det är tillåtet enligt lag eller där samtycke har erhållits.
  • För att upptäcka bedrägeri, missbruk eller olaglig aktivitet.
  • För att följa juridiska, skattemässiga, redovisnings- och regulatoriska skyldigheter.

Om verksamheten riktar sig till eller betjänar individer i Storbritannien, behandlas personuppgifter på en eller flera av följande rättsliga grunder:

  • Kontrakt: bearbetning som krävs för att acceptera och uppfylla beställningar eller svara på förfrågningar före kontrakt.
  • Berättigade intressen: drift och förbättring av webbplatsen, förhindrande av bedrägerier, säkra system och hantering av ordinarie affärsverksamhet, förutsatt att dessa intressen inte åsidosätts av dataskyddsrättigheter.
  • Juridisk skyldighet: behålla register för skatter, redovisning, konsumentlagar eller efterlevnad av regelverk.
  • Samtycke: skicka viss marknadsföringskommunikation, placera icke-nödvändiga cookies eller bearbeta data i fall där samtycke krävs.

Om företaget även betjänar kunder inom Europeiska ekonomiska samarbetsområdet kan liknande rättsliga grunder gälla enligt EU:s GDPR.

5. Cookies och liknande teknologier

Webbplatsen kan använda cookies, pixlar, taggar, lokal lagring och liknande tekniker för att:

  • Kom ihåg användarpreferenser och korginnehåll.
  • Aktivera kassa- och kontofunktioner.
  • Mät trafik och besöksbeteende.
  • Förbättra prestanda och diagnostisera tekniska problem.
  • Anpassa innehåll eller kampanjer.
  • Stöd annonsering eller remarketing via tredjepartsplattformar.

Där så krävs enligt tillämplig lag bör icke-nödvändiga cookies endast placeras efter att giltigt samtycke har erhållits via en cookie-banner eller ett verktyg för samtyckeshantering. Webbplatsen bör tydligt identifiera kategorierna av cookies som används, deras syften och eventuella tredje parter som placerar dem.

6. Delning av personuppgifter

Personuppgifter får endast delas där det är rimligt nödvändigt, inklusive med:

  • Betalningsbehandlare.
  • Leverantörer av frakt, bud och uppfyllelse.
  • E-handelsplattformsleverantörer och värdföretag.
  • IT-, analys-, säkerhet och bedrägeriförebyggande tjänsteleverantörer.
  • E-postmarknadsföring och kundkommunikationsplattformar.
  • Professionella rådgivare som revisorer, revisorer, försäkringsgivare eller advokater.
  • Offentliga myndigheter, tillsynsmyndigheter, brottsbekämpande myndigheter eller domstolar där avslöjande krävs enligt lag.
  • En köpare, investerare eller efterträdare i samband med en sammanslagning, förvärv, finansiering eller försäljning av affärstillgångar.

Personuppgifter bör inte säljas i vanlig mening såvida inte policyn uttryckligen anger att detta sker och ger eventuella lagstadgade opt-out-rättigheter.

7. Internationella överföringar

Om personuppgifter överförs utanför Storbritannien eller EES bör rimliga skyddsåtgärder användas där det krävs enligt lag. Dessa kan inkludera adekvata bestämmelser, Storbritanniens internationella dataöverföringsavtal, Storbritanniens tillägg till EU:s standardavtalsklausuler eller andra godkända överföringsmekanismer.

8. Datalagring

Personuppgifter bör endast sparas så länge som rimligen är nödvändigt för de syften som beskrivs i denna integritetspolicy, inklusive för att:

  • Slutför transaktioner och fullfölj order.
  • Ge kundsupport.
  • Upprätthålla affärs- och ekonomiregister.
  • Lös tvister.
  • Upprätthålla avtalsenliga rättigheter.
  • Följ skatte-, redovisnings- och juridiska skyldigheter.

Lagringsperioder kan variera beroende på vilken typ av data och syftet med vilket de samlades in.

9. Datasäkerhet

Rimliga tekniska och organisatoriska åtgärder bör användas för att skydda personuppgifter mot obehörig åtkomst, förlust, missbruk, ändring eller avslöjande. Dessa åtgärder kan inkludera HTTPS, begränsad administrativ åtkomst, starka lösenord, programuppdateringar, säker betalningshantering och åtkomstkontroller.

Ingen webbplats eller överföringsmetod är helt säker, så absolut säkerhet kan inte garanteras.

10. Barns integritet

Webbplatsen marknadsför leksaker som beskrivs som lämpliga för barn och vuxna, inklusive produkter som presenteras som säkra för åldrarna 3 och uppåt.[cite:1][cite:2] Personuppgifter bör dock i allmänhet samlas in från föräldrar, vårdnadshavare eller vuxna köpare snarare än medvetet från små barn.[cite:1][cite:2]

Om verksamheten får kännedom om att personuppgifter har samlats in direkt från ett barn i strid med tillämplig lag, bör dessa uppgifter raderas eller på annat sätt hanteras i enlighet med lagkrav.

11. Användarrättigheter

Beroende på användarens plats kan individer ha rättigheter att:

  • Begär tillgång till deras personuppgifter.
  • Begär rättelse av felaktiga eller ofullständiga uppgifter.
  • Begär radering av personuppgifter.
  • Begär begränsning av behandlingen.
  • Invända mot viss behandling, inklusive direktmarknadsföring.
  • Begär portabilitet av data där så är tillämpligt.
  • Återkalla samtycke när som helst där behandlingen är beroende av samtycke.
  • Lämna in ett klagomål till en relevant tillsynsmyndighet.

För användare i Storbritannien är tillsynsmyndigheten Information Commissioner's Office (ICO).

12. Marknadskommunikation

Om marknadsföringsmeddelanden eller sms skickas bör mottagarna när som helst kunna välja bort det genom att använda länken för att avsluta prenumerationen, svara STOP när det är tillgängligt eller kontakta företaget direkt.

Operativ kommunikation som rör beställningar, betalningar, leverans, kontosäkerhet eller juridiska meddelanden kan fortfarande skickas även om en användare väljer bort marknadsföring.

Webbplatsen kan innehålla länkar till tredje parts webbplatser, betalningsleverantörer, sociala plattformar eller inbäddat innehåll. Dessa tredje parter arbetar under sina egna integritetsmeddelanden och företaget ansvarar inte för deras oberoende sekretesspraxis.

14. Ändringar av denna policy

Denna integritetspolicy kan uppdateras då och då för att återspegla förändringar i affärsverksamhet, juridiska krav, teknologier eller webbplatsfunktioner. Den reviderade versionen bör läggas ut på denna sida tillsammans med ett nytt ikraftträdandedatum.

15. Kontaktuppgifter

En slutgiltig publicerad version av denna policy bör innehålla företagets verkliga kontaktuppgifter, till exempel:

  • Företags/juridiskt namn
  • Handelsadress
  • E-post till kundsupport
  • Kontakttelefonnummer, om det erbjuds
  • Dataskyddskontakt, om annan

Föreslagen kontaktlinje för livesidan:

For privacy-related questions or to exercise data protection rights, contact: [e-postskyddad] or use the contact details published on the Site.

16. Praktiska anteckningar före publicering

Innan den här policyn publiceras bör företaget ersätta platshållare och verifiera:

  1. Rätt juridisk enhetsnamn som driver myneedoh.com.
  2. Den faktiska e-handelsstacken som används på webbplatsen, till exempel WooCommerce, Shopify, Stripe, PayPal, analysverktyg, Meta Pixel eller Google Analytics.
  3. Oavsett om e-postmarknadsföring, remarketing eller spårning av övergivna kundvagn är aktiverat.
  4. Rätt cookie-banner och samtyckestext för besökare i Storbritannien/EU.
  5. Den faktiska kontaktens e-postadress och företagsadress.
  6. Oavsett om webbplatsen riktar sig till Storbritannien, EU, USA eller andra jurisdiktioner som kräver extra avslöjande.