Privātuma un personas datu politika — pārskatītais projekts

Pārziņš un darbības joma

Ierosinātais pārziņš vietnei shop.exsel.ai ir Exsel AI Inc., 254 Chapman Road, Newark, Delaware 19702, Amerikas Savienotās Valstis. Ir jāpārbauda uzņēmuma reģistrācijas dati, īpaša adrese privātuma jautājumiem un jebkurš vietējais pārstāvis. Šis projekts attiecas uz apmeklētājiem, tirdzniecības konta pieteikumu iesniedzējiem, pircēju pārstāvjiem, piegādes kontaktpersonām un personām, kas sazinās ar atbalsta dienestu. Citu attiecību gadījumā var būt nepieciešams atsevišķs paziņojums darbiniekiem vai piegādātājiem.

Informācija, ko sniedz persona

Konta un pieprasījuma veidlapās var tikt vākta personas vārds un uzvārds, darba e-pasts, tālruņa numurs, amats, uzņēmums, nodokļu vai reģistrācijas dati, rēķina un piegādes adrese, pieprasītie produkti, ziņojumi un pielikumi. Pasūtījuma apstrādes procesā var tikt pievienota pirkumu vēsture, rēķini, piegādes norādījumi un pretenziju pierādījumi. „Exsel“ ir jāmazina brīvā teksta vākšana un jāizvairās no jutīgas personas informācijas pieprasīšanas, ja vien tas nav nepieciešams un likumīgi.

Informācija, kas rodas, izmantojot vietni

Vietne un tās hostings, drošības un tirdzniecības komponenti var reģistrēt IP adresi, ierīces un pārlūka raksturlielumus, laika zīmogus, apmeklētās lapas, konta notikumus, groza stāvokli, izvēlēto valsti un valodu, kļūdu žurnālus un krāpšanas signālus. Ja vēlāk tiek aktivizēta maksājumu funkcija, maksājumu pakalpojumu sniedzēji var apstrādāt darījumu identifikatorus un maksājumu datus saskaņā ar saviem paziņojumiem. Šeit netiek veikta tieša kartes apstrāde.

Citi avoti un pārbaude

Uzņēmuma identitāti un nodokļu statusu var pārbaudīt, salīdzinot ar publiskajiem reģistriem vai uzņēmuma iesniegtajiem dokumentiem. Exsel pirms izmantošanas ir jāidentificē jebkurš kredītvēstures, identitātes pārbaudes, datu papildināšanas vai sankciju pārbaudes pakalpojumu sniedzējs. Preču piegādātāji vai pārvadātāji var sniegt datus par pasūtījuma izpildi un pretenzijām. Šos avotus nedrīkst uzskatīt par aktīviem, kamēr tie nav pārbaudīti.

Mērķi un tiesiskais pamats

Iespējamie mērķi ietver atbildes uz pieprasījumiem, kontu izveidi, pieņemto pasūtījumu sagatavošanu un izpildi, piegādi, atbalstu, grāmatvedību, drošību, krāpšanas novēršanu un likumisko atbilstību. Ja piemēro GDPR vai Lielbritānijas GDPR, galīgajā paziņojumā katram mērķim jānorāda faktiskais tiesiskais pamats, piemēram, līguma izpildes pasākumi, juridiskas saistības, leģitīmas intereses vai piekrišana. Mārketinga piekrišanai un iebildumu iesniegšanas kārtībai nepieciešams atsevišķs, pārbaudīts paskaidrojums.

Kas saņem datus

Datus, kas nepieciešami darbam, drīkst saņemt tikai atbilstošais personāls un līgumpakalpojumu sniedzēji. Iespējamās kategorijas ietver WordPress un WooCommerce hostingu, e-pasta, tulkošanas, CRM, atbalsta, analītikas, maksājumu, loģistikas, grāmatvedības un drošības pakalpojumu sniedzējus. Faktiskie nosaukumi, pārziņa vai apstrādātāja lomas, apakšapstrādātāji un datu koplietošanas nosacījumi prasa esošās vides inventarizāciju pirms publicēšanas. Exsel nedrīkst apgalvot, ka dati netiek pārdoti, nepārbaudot visus reklāmas un datu koplietošanas līgumus.

Starptautiskā datu pārsūtīšana

Globāla vietne var ietvert piekļuvi vai uzglabāšanu ārpus personas valsts. Galīgajā paziņojumā jāuzskaita faktiskās uzglabāšanas vietas un pārsūtīšanas galamērķi, kā arī jāpaskaidro visi nepieciešamie aizsardzības pasākumi, piemēram, atbilstības lēmumi vai līguma klauzulas, pēc pakalpojumu sniedzēja pārbaudes. Valsts vai valodas izvēle nenozīmē, ka dati paliek šajā jurisdikcijā.

Datu glabāšana un dzēšana

Dažādiem ierakstiem nepieciešami atšķirīgi glabāšanas termiņi: konta dati, neizskatīti pieprasījumi, izpildīti pasūtījumi, rēķini, atbalsta ieraksti, drošības žurnāli, piekrišanas ieraksti un dublējumi. Galīgajā politikā jāpublicē pamatots grafiks, kas saistīts ar nodokļu, līgumu un drošības prasībām, tostarp norādot, kad neaktīvs konts tiek dzēsts vai anonimizēts. Šajā projektā nav norādīts konkrēts termiņš.

Drošība un incidenti

Exsel ir jāizmanto piekļuves kontroles, atbilstoša autentifikācija, atjauninājumi, dublējumi un piegādātāju kontroles, kas ir samērīgas ar glabāto informāciju. Neviena interneta sistēma nevar garantēt absolūtu drošību. Galīgajā paziņojumā ir jānorāda kontaktpersona incidentu ziņošanai un jāapraksta, kā tiks informētas skartās personas un regulatīvās iestādes, ja to prasa likums.

Tiesības un pieprasījumi

Atkarībā no atrašanās vietas un piemērojamajiem tiesību aktiem persona var pieprasīt piekļuvi, labošanu, dzēšanu, ierobežošanu, pārnesamību vai informāciju par datu nodošanu, kā arī var iebilst pret noteiktu apstrādi vai atsaukt piekrišanu. Pieprasījumus pašlaik var sūtīt uz https://shop.exsel.ai/lv/sazinieties-ar-exsel/, kamēr tiek apstiprināta konkrēta adrese privātuma jautājumiem. Var būt nepieciešama identitātes pārbaude. Exsel galīgajā paziņojumā par konkrēto valsti jāpaskaidro jebkurš atteikums un jānorāda attiecīgā uzraudzības iestāde vai pārsūdzības kārtība.

Mārketings un saziņa

Pasūtījumu, drošības un cenu piedāvājumu ziņojumi atšķiras no fakultatīvā mārketinga. Jebkurai biļetena, atkārtotā mārketinga vai profilēšanas praksei ir nepieciešams savs pārbaudīts pamats un iespēja atteikties no abonēšanas vai pārvaldīt preferences. Exsel nedrīkst turpināt fakultatīvo mārketingu pēc derīgas atteikšanās, savukārt nepieciešamie darījumu ziņojumi var turpināties.

Bērni, izmaiņas un kontakti

Uzņēmuma veikals nav paredzēts bērniem. Būtiskām izmaiņām jābūt datētām un paskaidrotām. Jautājumus par privātumu var sūtīt uz https://shop.exsel.ai/lv/sazinieties-ar-exsel/, kamēr tiek apstiprināts īpašais kontaktpersons privātuma jautājumos un pilnīga informācija par uzņēmumu.