Upravljavec in obseg
Predlagani upravljavec za spletno stran shop.exsel.ai je družba Exsel AI Inc., 254 Chapman Road, Newark, Delaware 19702, Združene države Amerike. Podatke o ustanovitvi družbe, naslov za vprašanja o zasebnosti in morebitnega lokalnega predstavnika je treba preveriti. Ta osnutek zajema obiskovalce, prosilce za odprtje trgovskega računa, zastopnike kupcev, kontaktne osebe za dostavo in osebe, ki se obrnejo na podporo uporabnikom. Za druge odnose bo morda potrebno ločeno obvestilo za zaposlene ali dobavitelje.
Podatki, ki jih posreduje posameznik
V obrazcih za odprtje računa in poizvedbe se lahko zbirajo ime osebe, službeni e-poštni naslov, telefonska številka, delovno mesto, podjetje, davčni ali registracijski podatki, naslov za izstavitev računa in naslov za dostavo, zahtevani izdelki, sporočila in priloge. Pri obdelavi naročil se lahko dodajo zgodovina nakupov, računi, navodila za dostavo in dokazi o reklamacijah. Exsel mora čim bolj omejiti zbiranje prostega besedila ter se izogibati zahtevam po občutljivih osebnih podatkih, razen če je to nujno in zakonito.
Podatki, ki nastanejo z uporabo spletne strani
Spletna stran ter njene komponente za gostovanje, varnost in trgovanje lahko beležijo IP-naslov, značilnosti naprave in brskalnika, časovne oznake, obiskane strani, dogodke na računu, stanje košarice, izbrano državo in jezik, dnevnike napak ter znake goljufij. Če bo plačevanje omogočeno kasneje, lahko ponudniki plačilnih storitev obdelujejo identifikatorje transakcij in podatke o plačilu v skladu s svojimi obvestili. Tukaj se ne navaja obdelava kartic v realnem času.
Drugi viri in preverjanje
Poslovna identiteta in davčni status se lahko preverita v javnih registrih ali na podlagi dokumentov, ki jih predloži podjetje. Exsel mora pred uporabo identificirati vsakega ponudnika kreditnih referenc, preverjanja identitete, obogatitve podatkov ali preverjanja sankcij. Dobavitelji izdelkov ali prevozniki lahko zagotovijo podatke o izpolnitvi naročil in reklamacijah. Ti viri se ne smejo opisovati kot aktivni, dokler niso preverjeni.
Nameni in pravne podlage
Možni nameni vključujejo odgovarjanje na poizvedbe, ustvarjanje računov, pripravo in izvedbo sprejetih naročil, dostavo, podporo, računovodstvo, varnost, preprečevanje goljufij in skladnost z zakonom. Kadar velja GDPR ali britanski GDPR, mora končno obvestilo vsak namen povezati z dejansko pravno podlago, kot so pogodbeni ukrepi, pravna obveznost, legitimni interesi ali soglasje. Soglasje za trženje in možnosti ugovora zahtevajo ločeno, preverjeno pojasnilo.
Kdo prejema podatke
Podatke, potrebne za njihovo delo, naj prejemajo le ustrezno osebje in pogodbeni ponudniki storitev. Med možne kategorije spadajo ponudniki gostovanja za WordPress in WooCommerce, e-pošte, prevajanja, CRM, podpore, analitike, plačil, logistike, računovodstva in varnosti. Dejanska imena, vloge upravljavcev ali obdelovalcev, podizvajalci ter pogoji za izmenjavo podatkov zahtevajo pregled dejanskega okolja pred objavo. Exsel ne sme trditi, da se podatki ne prodajajo, ne da bi preveril vse oglaševalske dogovore in dogovore o izmenjavi podatkov.
Mednarodni prenosi
Globalna spletna stran lahko vključuje dostop ali shranjevanje zunaj države posameznika. Končno obvestilo mora navajati dejanske lokacije shranjevanja in namembne kraje prenosa ter po preverjanju s strani ponudnika pojasniti vse potrebne zaščitne ukrepe, kot so odločitve o ustreznosti ali pogodbene klavzule. Izbiranje države ali jezika ne pomeni, da podatki ostanejo v tej jurisdikciji.
Hranjenje in izbris
Različni zapisi zahtevajo različna obdobja hrambe: podatki o računih, opuščena povpraševanja, zaključena naročila, računi, zapisi podpore, varnostni dnevniki, zapisi o soglasjih in varnostne kopije. Končna politika mora objaviti utemeljen časovni razpored, povezan z davčnimi, pogodbenimi in varnostnimi potrebami, vključno s tem, kdaj se neaktivni račun izbriše ali anonimizira. V tem osnutku ni obljubljeno nobeno konkretno obdobje.
Varnost in incidenti
Exsel mora uporabljati nadzor dostopa, ustrezno avtentifikacijo, posodobitve, varnostne kopije in nadzor ponudnikov, ki so sorazmerni z informacijami, ki jih hrani. Noben internetni sistem ne more zagotoviti absolutne varnosti. Končno obvestilo mora navajati kontaktno osebo za poročanje o incidentih in opisati, kako bodo prizadete osebe in regulativni organi obveščeni, kadar to zahteva zakon.
Pravice in zahtevki
Glede na lokacijo in veljavno zakonodajo lahko oseba zahteva dostop, popravek, izbris, omejitev, prenosljivost ali informacije o delitvi podatkov ter lahko ugovarja določeni obdelavi ali prekliče soglasje. Zahtevke je trenutno mogoče pošiljati na https://shop.exsel.ai/sl/obrnite-se-na-podjetje-exsel/, dokler ni potrjen naslov, namenjen izključno varstvu zasebnosti. Morda bo potrebna preveritev identitete. Podjetje Exsel mora v končnem obvestilu za posamezno državo pojasniti vsako zavrnitev ter navesti pristojni regulativni organ ali pritožbeno pot.
Trženje in komunikacija
Sporočila o naročilih, varnosti in ponudbah se razlikujejo od neobveznega trženja. Vsaka praksa v zvezi z e-novicami, ponovnim trženjem ali profiliranjem zahteva lastno preverjeno podlago ter možnosti odjave ali nastavitve preferenc. Exsel ne sme nadaljevati z neobveznim trženjem po veljavni odjavi, medtem ko se lahko nadaljujejo nujna sporočila v zvezi s transakcijami.
Otroci, spremembe in kontakt
Spletna trgovina ni namenjena otrokom. Pomembne spremembe morajo biti datirane in pojasnjene. Vprašanja v zvezi z zasebnostjo lahko pošljete na https://shop.exsel.ai/sl/obrnite-se-na-podjetje-exsel/, dokler ne bodo potrjeni namenski kontakt za zasebnost in popolni podatki o podjetju.