Privatumo ir asmens duomenų politika — peržiūros projektas

Duomenų valdytojas ir taikymo sritis

Siūlomas duomenų valdytojas svetainėje shop.exsel.ai yra „Exsel AI Inc.“, 254 Chapman Road, Newark, Delaware 19702, Jungtinės Valstijos. Reikia patikrinti jo įregistravimo duomenis, specialų privatumo adresą ir bet kokį vietinį atstovą. Šis projektas apima lankytojus, prekybos sąskaitų pareiškėjus, pirkėjų atstovus, pristatymo kontaktinius asmenis ir žmones, kurie kreipiasi į pagalbos tarnybą. Dėl kitų santykių gali prireikti atskiro pranešimo darbuotojams ar tiekėjams.

Asmens pateikiama informacija

Sąskaitos ir užklausų formose gali būti renkama asmens pavardė, darbo el. paštas, telefono numeris, pareigos, įmonė, mokesčių ar registracijos duomenys, sąskaitų išrašymo ir pristatymo adresas, užsakyti produktai, pranešimai ir priedai. Vykdant užsakymus gali būti renkami pirkimų istorijos duomenys, sąskaitos faktūros, pristatymo nurodymai ir pretenzijų įrodymai. „Exsel“ turėtų kuo labiau apriboti laisvo teksto duomenų rinkimą ir vengti prašyti pateikti jautrią asmeninę informaciją, nebent tai būtų būtina ir teisėta.

Informacija, susidariusi naudojantis svetaine

Svetainė ir jos prieglobos, saugumo bei prekybos komponentai gali registruoti IP adresą, įrenginio ir naršyklės charakteristikas, laiko žymes, aplankytus puslapius, paskyros įvykius, krepšelio būseną, pasirinktą šalį ir kalbą, klaidų žurnalus bei sukčiavimo požymius. Jei vėliau bus įjungta mokėjimo funkcija, mokėjimo paslaugų teikėjai gali apdoroti sandorių identifikatorius ir mokėjimo duomenis pagal savo pranešimus. Čia neteigiama, kad atliekamas tiesioginis kortelių apdorojimas.

Kiti šaltiniai ir patikrinimai

Įmonės tapatybė ir mokesčių statusas gali būti tikrinami pagal viešuosius registrus arba įmonės pateiktus dokumentus. „Exsel“ turėtų identifikuoti bet kokį kredito informacijos, tapatybės patikrinimo, duomenų papildymo ar sankcijų patikrinimo teikėją prieš jį naudojant. Produktų tiekėjai ar vežėjai gali pateikti vykdymo ir pretenzijų duomenis. Šie šaltiniai neturėtų būti apibūdinami kaip aktyvūs, kol nebus patikrinti.

Tikslai ir teisiniai pagrindai

Galimi tikslai apima atsakymus į užklausas, sąskaitų kūrimą, priimtų užsakymų parengimą ir vykdymą, pristatymą, pagalbą, apskaitą, saugumą, sukčiavimo prevenciją ir teisės aktų laikymąsi. Kai taikomas BDAR arba JK BDAR, galutiniame pranešime kiekvienas tikslas turėtų būti susietas su konkrečiu teisiniu pagrindu, pvz., sutarties etapais, teisine prievole, teisėtais interesais ar sutikimu. Rinkodaros sutikimui ir prieštaravimo būdams reikalingas atskiras, patikrintas paaiškinimas.

Kas gauna duomenis

Tik atitinkami darbuotojai ir pasirašę sutartis paslaugų teikėjai turėtų gauti duomenis, reikalingus jų darbui. Galimos kategorijos apima „WordPress“ ir „WooCommerce“ prieglobos, el. pašto, vertimo, CRM, techninės pagalbos, analizės, mokėjimų, logistikos, apskaitos ir saugumo paslaugų teikėjus. Norint nurodyti tikruosius pavadinimus, duomenų valdytojo ar tvarkytojo vaidmenis, subrangovus ir duomenų dalijimosi sąlygas, prieš paskelbiant reikia atlikti esamos aplinkos apžvalgą. „Exsel“ neturėtų tvirtinti, kad duomenys nėra parduodami, nepatikrinusi visų reklamos ir duomenų dalijimosi susitarimų.

Tarptautinis duomenų perdavimas

Pasaulinė svetainė gali apimti prieigą prie duomenų ar jų saugojimą už asmens šalies ribų. Galutiniame pranešime turėtų būti išvardytos faktinės saugojimo vietos ir perdavimo paskirties vietos bei paaiškintos visos reikiamos apsaugos priemonės, pvz., sprendimai dėl tinkamumo ar sutartinės sąlygos, po tiekėjo patikrinimo. Šalies ar kalbos pasirinkimas nereiškia, kad duomenys lieka toje jurisdikcijoje.

Saugojimas ir ištrynimas

Skirtingiems įrašams taikomi skirtingi saugojimo laikotarpiai: sąskaitų duomenys, nebaigti užklausimai, įvykdyti užsakymai, sąskaitos faktūros, pagalbos įrašai, saugumo žurnalai, sutikimų įrašai ir atsarginės kopijos. Galutinėje politikoje turėtų būti paskelbtas pagrįstas tvarkaraštis, susietas su mokesčių, sutarčių ir saugumo reikalavimais, įskaitant tai, kada neaktyvi sąskaita yra ištrinama arba anonimizuojama. Šiame projekte nėra numatytas joks konkretus laikotarpis.

Saugumas ir incidentai

„Exsel“ turėtų taikyti prieigos kontrolę, tinkamą autentifikavimą, atnaujinimus, atsargines kopijas ir tiekėjų kontrolę, proporcingą turimai informacijai. Nė viena interneto sistema negali garantuoti absoliutaus saugumo. Galutiniame pranešime turėtų būti nurodytas kontaktinis asmuo, atsakingas už incidentų pranešimą, ir aprašyta, kaip bus informuojami nukentėjusieji asmenys ir reguliavimo institucijos, kai to reikalauja įstatymai.

Teisės ir prašymai

Priklausomai nuo vietos ir taikytinos teisės, asmuo gali prašyti suteikti prieigą, ištaisyti, ištrinti, apriboti, perkelti duomenis arba gauti informaciją apie duomenų perdavimą, taip pat gali nesutikti su tam tikru duomenų tvarkymu arba atšaukti sutikimą. Prašymus šiuo metu galima siųsti adresu https://shop.exsel.ai/lt/susisiekite-su-exsel/, kol bus patvirtintas specialus adresas, skirtas privatumo klausimams. Gali prireikti tapatybės patikrinimo. „Exsel“ galutiniame pranešime, skirtame konkrečiai šaliai, turėtų paaiškinti bet kokį atsisakymą ir nurodyti atitinkamą reguliavimo instituciją arba apskundimo tvarką.

Rinkodara ir komunikacija

Pranešimai apie užsakymus, saugumą ir pasiūlymus skiriasi nuo neprivalomos rinkodaros. Bet kokiai naujienlaiškio, pakartotinės rinkodaros ar profiliavimo praktikai reikalingas atskiras patvirtintas pagrindas ir galimybė atsisakyti prenumeratos arba valdyti pageidavimus. „Exsel“ neturėtų tęsti neprivalomos rinkodaros po galiojančio atsisakymo, tačiau būtini pranešimai apie sandorius gali būti toliau siunčiami.

Vaikai, pakeitimai ir kontaktiniai duomenys

Verslo parduotuvė nėra skirta vaikams. Esminiai pakeitimai turėtų būti datuoti ir paaiškinti. Klausimus dėl privatumo galima siųsti adresu https://shop.exsel.ai/lt/susisiekite-su-exsel/, kol bus patvirtintas specialus kontaktinis asmuo privatumo klausimais ir pateikti išsamūs įmonės duomenys.