Информация за GDPR
Тази страница предоставя прозрачност за клиенти и физически лица в Европейското икономическо пространство (ЕИП) и Обединеното кралство за това как OrderSilo спазва Общия регламент за защита на данните (GDPR) и свързания закон за защита на данните на ЕС. Тя допълва нашата Политика за поверителност и се прилага за личните данни, които обработваме като администратор, и за обработката, която извършваме като обработващ от името на нашите клиенти.
1. Роли съгласно GDPR
Когато посетите нашия уебсайт, регистрирате се за ранен достъп или се свържете с отдела за продажби, OrderSilo действа като администратор на данни.
Когато използвате платформата за управление на COD поръчки и съхраняване на информация за краен клиент, вие обикновено сте администраторът на данни за тези данни на краен клиент, а OrderSilo действа като ваш процесор за обработка на данни, обработвайки лични данни според вашите документирани инструкции, за да предостави Услугата.
Споразумение за обработка на данни (DPA), включващо стандартни договорни клаузи или други одобрени механизми за прехвърляне, е достъпно при поискване за бизнес клиенти, които го изискват.
2. Категории субекти на данни и данни
- Потенциални и регистрирани бизнес потребители (притежатели на акаунти и членове на екипа).
- Крайни клиенти, чиито данни за поръчка изпращате (имена, телефони, адреси, стойности на поръчката, статус на доставка).
- Посетители на уебсайта (технически регистрационни файлове, данни за бисквитки, аналитични събития).
- Лица, които комуникират с нашите екипи за поддръжка или продажби.
3. Цели и правни основания (обработка от администратора)
За обработване, където ние сме администратор, ние разчитаме на следните законови основания, както е уместно:
- Договор — за предоставяне на акаунти, изпитания, таксуване и достъп до основната платформа.
- Легитимни интереси — за защита на платформата, предотвратяване на злоупотреби, подобряване на продуктите и провеждане на B2B маркетинг, когато това е балансирано спрямо вашите права.
- Съгласие — за несъществени бисквитки и незадължителен маркетинг, когато е необходимо.
- Законово задължение — за данъчно, счетоводно и регулаторно съответствие.
4. Ангажименти към процесора
Когато обработваме лични данни от ваше име, ние ще:
Обработвайте данни само по ваши документирани инструкции, освен ако не се изисква от законодателството на ЕС или държавата-членка.
Уверете се, че персоналът е обвързан с поверителност.
Приложете подходящи технически и организационни мерки за сигурност, включително изолация на наемателите между работните пространства.
Да ви съдейства при искания от субекти на данни, DPIAs и запитвания от надзорни органи, когато това е разумно необходимо.
Да ви уведомим без неоправдано забавяне, след като разберем за нарушение на сигурността на личните данни, засягащо вашето работно пространство, където ние сме обработващ.
Изтриване или връщане на лични данни в края на взаимоотношението с услугата, предмет на законови изисквания за запазване.
5. Подпроцесори
Използваме внимателно подбрани подпроцесори за хостинг, имейл, анализи, плащания и инфраструктура. Актуален списък е достъпен при поискване чрез формуляра за изпращане на съобщение на този уебсайт. Ние налагаме задължения за защита на данните на под-обработващите в съответствие с член 28 от GDPR.
Ние ще информираме клиентите за съществени промени на под-обработващите, когато това се изисква от договора, позволявайки възражение, когато е приложимо.
6. Международни трансфери
Основният хостинг е в ЕИП. Когато подпроцесорите или интегрираните услуги включват трансфери извън ЕИП, ние използваме стандартни договорни клаузи, решения за адекватност или други механизми, признати съгласно Глава V на GDPR.
7. Права на субекта на данните
Физическите лица имат право на достъп, коригиране, изтриване, ограничаване, възражение, преносимост и да оттеглят съгласието си по всяко време, когато обработването се основава на съгласие.
Ако обработваме вашите данни като администратор, свържете се с нас чрез формата за изпращане на съобщение на този уебсайт.
Ако вашите данни са изпратени от клиент на OrderSilo (например оператор на онлайн магазин), моля, първо се свържете с този бизнес; ние ще им помогнем като процесор, когато е уместно.
Можете да подадете жалба до вашия надзорен орган. В Румъния: ANSPDCP — www.dataprotection.ro.
8. Предотвратяване на измами и сигнали за кръстосани наематели
OrderSilo може да използва индикатори за измами, нормализиране на телефона и незадължителни функции за блокиране на кръстосани наематели, за да защити операторите от повторни злоупотреби. Когато данните от черния списък се споделят между наематели, се използва само минималната информация, необходима за предотвратяване на измами, в съответствие с нашите законни интереси и вашата конфигурация.
Клиентите остават отговорни за законните основания и прозрачността спрямо своите крайни клиенти за обработка на поръчки и проверки за измами, извършвани от тяхно име.
9. Длъжностно лице по защита на данните и представител на ЕС
За запитвания относно GDPR се свържете с нас чрез формата за изпращане на съобщение на този уебсайт. Когато това се изисква от мащаб или регламент, ние ще назначим длъжностно лице по защита на данните и ще публикуваме данни за контакт на тази страница.
Понастоящем не се нуждаем от представител на ЕС съгласно член 27; ако това се промени, ние ще актуализираме този раздел.
10. Записи и отчетност
Ние поддържаме записи на дейностите по обработване, когато е необходимо, извършваме прегледи на поверителността за нови функции, включващи лични данни, и редовно преглеждаме практиките за задържане и сигурност.
Клиентите трябва да поддържат свои собствени записи за обработката на контролираните от тях данни на крайни клиенти и да предоставят подходящи съобщения за поверителност на своите витрини и формуляри за поръчки.
Поискайте DPA или списък с подпроцесори чрез формуляра за изпращане на съобщение на този уебсайт. Вижте също Политика за поверителност и Политика за бисквитки.
