Kontrolle und Umfang
Der vorgeschlagene Controller für shop.exsel.ai ist Exsel AI Inc., 254 Chapman Road, Newark, Delaware 19702, Vereinigte Staaten. Die entsprechenden Unterlagen, die dedizierte Adresse für Datenschutz und gegebenenfalls ein lokaler Vertreter müssen überprüft werden. Dieser Entwurf umfasst Besucher, Antragsteller für Handelskonten, Vertreter von Käufern, Lieferkontakte und Personen, die den Support kontaktieren. Für andere Beziehungen kann eine separate Mitteilung an Mitarbeiter oder Lieferanten erforderlich sein.
Informationen, die eine Person bereitstellt
Anmelde- und Anfrageformulare können den Namen, die E-Mail-Adresse, die Telefonnummer, die Position, das Unternehmen, Steuer- oder Registrierungsdetails, die Rechnungs- und Versandadresse, angeforderte Produkte, Nachrichten und Anhänge einer Person erfassen. Die Bearbeitung von Bestellungen kann Informationen über den Kaufverlauf, Rechnungen, Lieferanweisungen und Beweise für Ansprüche enthalten. Exsel sollte die Sammlung von Texten minimieren und vermeiden, nach sensiblen persönlichen Informationen zu fragen, es sei denn, dies ist unbedingt erforderlich und rechtlich zulässig.
Information, die durch die Nutzung der Seite erfasst werden können
Die Seite und ihre Komponenten für Hosting, Sicherheit und Handel können IP-Adressen, Geräte- und Browserinformationen, Zeitstempel, besuchte Seiten, Kontoevents, Warenkorbstatus, ausgewählte Länder und Sprachen, Fehlerprotokolle und Hinweise auf Betrug erfassen. Wenn eine Zahlung später aktiviert wird, können Zahlungsdienstleister Transaktions- und Zahlungsdetails gemäß ihren eigenen Richtlinien verarbeiten. Es wird hier keine direkte Kartentransaktion angeboten.
Weitere Quellen und Überprüfung
Die Geschäftsidentität und der Steuerstatus können anhand öffentlicher Register oder von der Firma bereitgestellter Dokumente überprüft werden. Exsel sollte vor der Nutzung einen Anbieter für Kreditreferenzen, Identitätsprüfung, Datenanreicherung oder Sanktionsüberprüfung identifizieren. Produktlieferanten oder Versanddienstleister können Ausführungs- und Abrechnungsdaten bereitstellen. Diese Quellen sollten erst nach Überprüfung als aktiv betrachtet werden.
Zwecke und rechtliche Grundlagen
Mögliche Zwecke umfassen die Beantwortung von Anfragen, die Erstellung von Konten, die Vorbereitung und Durchführung von Aufträgen, die Lieferung, den Support, die Buchhaltung, die Sicherheit, die Betrugsprävention und die Einhaltung von Gesetzen. Wenn die DSGVO oder die britische DSGVO gelten, sollte die endgültige Mitteilung jeden Zweck einer konkreten rechtlichen Grundlage zuordnen, wie z. B. Vertragsabwicklung, rechtliche Verpflichtung, legitimes Interesse oder Zustimmung. Für Marketing-Zustimmungen und -Ablehnungen sind eine separate, verifizierte Erklärung erforderlich.
Wer erhält Daten
Nur geeignete Mitarbeiter und beauftragte Dienstleister sollten die für ihre Arbeit benötigten Daten erhalten. Mögliche Kategorien umfassen WordPress- und WooCommerce-Hosting, E-Mail, Übersetzung, CRM, Support, Analysen, Zahlungs-, Logistik-, Buchhaltungs- und Sicherheitsdienstleister. Die tatsächlichen Namen, die Rollen des Verantwortlichen oder des Verarbeiters, Sub-Prozessoren und Datenweitergabe-Bedingungen erfordern eine Inventarisierung der Live-Umgebung vor der Veröffentlichung. Exsel sollte nicht behaupten, dass keine Daten verkauft werden, ohne alle Werbe- und Datenweitergabeverträge zu prüfen.
Internationale Überweisungen
Eine globale Website kann den Zugriff oder die Speicherung außerhalb des Landes einer Person beinhalten. Die abschließende Mitteilung sollte die tatsächlichen Speicherorte und die Zielorte für Überweisungen auflisten und alle erforderlichen Schutzmaßnahmen, wie z. B. Entscheidungen über Angemessenheit oder vertragliche Klauseln, nach der Überprüfung des Dienstleisters erläutern. Die Auswahl eines Landes oder einer Sprache impliziert nicht, dass die Daten in diesem Rechtsgebiet verbleiben.
Aufbewahrung und Löschung
Verschiedene Datentypen erfordern unterschiedliche Aufbewahrungsfristen: Kontodaten, abgebrochene Anfragen, abgeschlossene Bestellungen, Rechnungen, Support-Aufzeichnungen, Sicherheitsprotokolle, Einwilligungsaufzeichnungen und Backups. Die endgültige Richtlinie sollte einen nachvollziehbaren Zeitplan festlegen, der mit steuerlichen, vertraglichen und Sicherheitsanforderungen zusammenhängt, einschließlich der Angabe, wann ein inaktives Konto gelöscht oder anonymisiert wird. In diesem Entwurf wird keine bestimmte Frist garantiert.
Sicherheit und Vorfälle
Exsel sollte Zugriffskontrollen, geeignete Authentifizierung, Updates, Backups und Kontrollen durch den Anbieter verwenden, die dem gespeicherten Informationsumfang entsprechen. Kein Internetsystem kann absolute Sicherheit garantieren. Der endgültige Hinweis sollte den Ansprechpartner für die Meldung von Vorfällen identifizieren und beschreiben, wie betroffene Personen und Aufsichtsbehörden gemäß den gesetzlichen Bestimmungen informiert werden.
Rechte und Anfragen
Je nach Standort und geltendem Recht kann eine Person den Zugang, die Korrektur, die Löschung, die Beschränkung, die Übertragbarkeit oder Informationen über die Weitergabe anfordern und bestimmte Verarbeitungsprozesse ablehnen oder die Zustimmung widerrufen. Anfragen können derzeit an https://shop.exsel.ai/de-ch/kontaktieren-sie-exsel-3/ gesendet werden, während eine spezifische Adresse für den Datenschutz bestätigt wird. Identitätsprüfungen können erforderlich sein. Exsel sollte in dem endgültigen Hinweis für das jeweilige Land eine etwaige Ablehnung und den zuständigen Aufsichtsbehörden oder die Möglichkeit zur Einspruchsbehandlung erläutern.
Marketing und Kommunikation
Bestell-, Sicherheits- und Angebotsnachrichten unterscheiden sich von optionalen Marketingaktivitäten. Jede Newsletter- oder Remarketing-Praxis sowie jede Profilierungsaktivität erfordert eine eigene, verifizierte Grundlage sowie Möglichkeiten zur Abmeldung oder zur Festlegung von Präferenzen. Exsel sollte optionale Marketingaktivitäten nicht fortsetzen, nachdem eine gültige Abmeldung erfolgt ist, während notwendige Transaktionsnachrichten weiterhin verwendet werden können.
Kinder, Änderungen und Kontakt
Der Geschäftsbereich ist nicht für Kinder bestimmt. Änderungen sollten datiert und erläutert werden. Fragen zum Datenschutz können an https://shop.exsel.ai/de-ch/kontaktieren-sie-exsel-3/ gesendet werden, wobei eine Bestätigung des zuständigen Datenschutzbeauftragten und vollständige Unternehmensdetails erforderlich sind.