GDPR informācija
Šī lapa nodrošina pārskatāmību klientiem un privātpersonām Eiropas Ekonomikas zonā (EEZ) un Apvienotajā Karalistē par to, kā OrderSilo atbilst Vispārīgajai datu aizsardzības regulai (VDAR) un saistītajiem ES datu aizsardzības tiesību aktiem. Tas papildina mūsu Privātuma politiku un attiecas uz personas datiem, ko apstrādājam kā pārzinis, un uz apstrādi, ko veicam kā apstrādātājs mūsu klientu vārdā.
1. Lomas saskaņā ar GDPR
Apmeklējot mūsu vietni, reģistrējoties agrīnai piekļuvei vai sazinoties ar pārdevējiem, OrderSilo darbojas kā datu pārzinis.
Kad izmantojat platformu COD pasūtījumu pārvaldībai un galaklienta informācijas glabāšanai, jūs parasti esat šo galaklienta datu datu pārzinis, un OrderSilo darbojas kā jūsu datu apstrādātājs, apstrādājot personas datus saskaņā ar jūsu dokumentētajiem norādījumiem, lai sniegtu Pakalpojumu.
Pēc pieprasījuma biznesa klientiem, kuriem tas ir nepieciešams, ir pieejams datu apstrādes līgums (DPA), kurā iekļautas līguma standartklauzulas vai citi apstiprināti pārsūtīšanas mehānismi.
2. Datu subjektu kategorijas un dati
- Potenciālie un reģistrētie biznesa lietotāji (kontu īpašnieki un komandas locekļi).
- Gala klienti, kuru pasūtījuma informāciju jūs iesniedzat (vārdi, tālruņi, adreses, pasūtījuma vērtības, piegādes statuss).
- Vietnes apmeklētāji (tehniskie žurnāli, sīkfailu dati, analītikas notikumi).
- Personas, kas sazinās ar mūsu atbalsta vai pārdošanas komandām.
3. Mērķi un likumīgie pamati (pārziņa apstrāde)
Apstrādei gadījumos, kad mēs esam pārzinis, mēs attiecīgi paļaujamies uz šādiem likumīgiem pamatiem:
- Līgums — lai nodrošinātu kontu, izmēģinājumu, norēķinu un pamata platformas piekļuvi.
- Leģitīmas intereses — nodrošināt platformu, novērst ļaunprātīgu izmantošanu, uzlabot produktus un veikt B2B mārketingu, ja tas ir līdzsvarots ar jūsu tiesībām.
- Piekrišana — nebūtiskiem sīkfailiem un izvēles mārketingam, ja nepieciešams.
- Juridiskais pienākums — par nodokļu, grāmatvedības un normatīvo aktu ievērošanu.
4. Procesora saistības
Apstrādājot personas datus jūsu vārdā, mēs:
Apstrādājiet datus tikai saskaņā ar jūsu dokumentētajiem norādījumiem, ja vien to nepieprasa ES vai dalībvalsts tiesību akti.
Pārliecinieties, ka personālam ir jāievēro konfidencialitāte.
Īstenot atbilstošus tehniskos un organizatoriskos drošības pasākumus, tostarp nomnieka izolāciju starp darba telpām.
Palīdzēsim ar datu subjektu pieprasījumiem, DPIA un uzraudzības iestāžu pieprasījumiem, ja tas ir pamatoti nepieciešams.
Paziņojiet jums bez nepamatotas kavēšanās pēc tam, kad esat uzzinājis par personas datu aizsardzības pārkāpumu, kas ietekmē jūsu darbvietu, kurā mēs esam apstrādātājs.
Pakalpojuma attiecību beigās dzēst vai atgriezt personas datus, ievērojot juridiskās saglabāšanas prasības.
5. Apakšprocesori
Mēs izmantojam rūpīgi atlasītus apakšprocesorus mitināšanai, e-pastam, analīzei, maksājumiem un infrastruktūrai. Pašreizējais saraksts ir pieejams pēc pieprasījuma, izmantojot šīs vietnes veidlapu Nosūtīt mums ziņojumu. Mēs uzliekam datu aizsardzības pienākumus apakšapstrādātājiem saskaņā ar VDAR 28. pantu.
Mēs informēsim klientus par būtiskām izmaiņām attiecībā uz apakšapstrādātājiem, ja tas ir paredzēts līgumā, un attiecīgā gadījumā ļausim iebilst.
6. Starptautiskie pārskaitījumi
Primārā mitināšana atrodas EEZ. Ja apakšapstrādātāji vai integrētie pakalpojumi ietver pārsūtīšanu ārpus EEZ, mēs izmantojam līguma standartklauzulas, lēmumus par atbilstību vai citus mehānismus, kas atzīti VDAR V nodaļā.
7. Datu subjekta tiesības
Personām ir tiesības piekļūt, labot, dzēst, ierobežot, iebilst, pārnest un atsaukt piekrišanu jebkurā laikā, ja apstrāde ir balstīta uz piekrišanu.
Ja mēs apstrādājam jūsu datus kā pārzinis, sazinieties ar mums, izmantojot šīs vietnes veidlapu Nosūtīt mums ziņojumu.
Ja jūsu datus ir iesniedzis OrderSilo klients (piemēram, tiešsaistes veikala operators), lūdzu, vispirms sazinieties ar šo uzņēmumu; vajadzības gadījumā mēs viņiem palīdzēsim kā apstrādātājam.
Jūs varat iesniegt sūdzību savai uzraudzības iestādei. Rumānijā: ANSPDCP — www.dataprotection.ro.
8. Krāpšanas novēršana un starpīrnieku signāli
OrderSilo var izmantot krāpšanas indikatorus, tālruņa normalizēšanu un papildu nomnieku bloķēšanas saraksta funkcijas, lai aizsargātu operatorus no atkārtotiem ļaunprātīgiem lietotājiem. Ja bloķētā saraksta dati tiek koplietoti starp īrniekiem, saskaņā ar mūsu likumīgajām interesēm un jūsu konfigurāciju tiek izmantota tikai minimālā informācija, kas nepieciešama krāpšanas novēršanai.
Klienti joprojām ir atbildīgi par viņu vārdā veikto pasūtījumu apstrādi un krāpšanas pārbaudēm par likumīgu pamatojumu un caurspīdīgumu pret saviem gala klientiem.
9. Datu aizsardzības inspektors un ES pārstāvis
Ja jums ir jautājumi par GDPR, sazinieties ar mums, izmantojot šīs vietnes veidlapu Sūtīt mums ziņojumu. Ja to prasa apjoms vai noteikumi, mēs iecelsim datu aizsardzības inspektoru un publicēsim kontaktinformāciju šajā lapā.
Pašlaik mums nav nepieciešams ES pārstāvis saskaņā ar 27. pantu; ja tas mainīsies, mēs atjaunināsim šo sadaļu.
10. Uzskaite un atbildība
Ja nepieciešams, mēs saglabājam apstrādes darbību ierakstus, veicam privātuma pārskatīšanu attiecībā uz jaunām funkcijām, kas saistītas ar personas datiem, un regulāri pārskatām saglabāšanas un drošības praksi.
Klientiem ir jāsaglabā savi ieraksti par viņu kontrolēto galaklientu datu apstrādi un jāsniedz atbilstoši konfidencialitātes paziņojumi savos veikalu skatlogos un pasūtījuma veidlapās.
Pieprasiet DPA vai apakšapstrādātāju sarakstu, izmantojot šīs vietnes veidlapu Nosūtīt mums ziņojumu. Skatiet arī Privātuma politiku un Sīkdatņu politiku.
