GDPR informacije
Ova stranica pruža transparentnost za klijente i pojedince u Evropskom ekonomskom prostoru (EEA) i Ujedinjenom Kraljevstvu o tome kako se OrderSilo pridržava Opšte uredbe o zaštiti podataka (GDPR) i srodnog zakona EU o zaštiti podataka. Ona dopunjuje našu Politiku privatnosti i primenjuje se na lične podatke koje obrađujemo kao kontrolor, i na obradu koju vršimo kao obrađivač u ime naših klijenata.
1. Uloge prema GDPR-u
Kada posetite našu veb lokaciju, prijavite se za rani pristup ili kontaktirate prodaju, OrderSilo deluje kao rukovalac podacima.
Kada koristite platformu za upravljanje porudžbinama pouzećem i čuvanje informacija o krajnjim klijentima, vi ste obično rukovalac podacima za te podatke krajnjeg kupca, a OrderSilo deluje kao vaš obrađivač podataka, obrađujući lične podatke prema vašim dokumentovanim uputstvima za pružanje Usluge.
Ugovor o obradi podataka (DPA) koji uključuje standardne ugovorne klauzule ili druge odobrene mehanizme prenosa dostupan je na zahtev poslovnim klijentima kojima je to potrebno.
2. Kategorije subjekata podataka i podataka
- Potencijalni i registrovani poslovni korisnici (vlasnici naloga i članovi tima).
- Krajnji kupci čije detalje porudžbine pošaljete (imena, telefoni, adrese, vrednosti porudžbine, status isporuke).
- Posetioci veb sajta (tehnički dnevnici, podaci o kolačićima, analitički događaji).
- Pojedinci koji komuniciraju sa našom podrškom ili prodajnim timovima.
3. Svrhe i zakonske osnove (kontrolorska obrada)
Za obradu u kojoj smo mi kontrolor, oslanjamo se na sledeće zakonske osnove prema potrebi:
- Ugovor — da biste obezbedili naloge, probne verzije, naplatu i pristup osnovnoj platformi.
- Legitimni interesi — da obezbedite platformu, sprečite zloupotrebu, poboljšate proizvode i vodite B2B marketing tamo gde je u ravnoteži sa vašim pravima.
- Saglasnost — za nebitne kolačiće i opcioni marketing gde je potrebno.
- Pravna obaveza — za poresku, računovodstvenu i regulatornu usklađenost.
4. Obaveze procesora
Kada obrađujemo lične podatke u vaše ime, mi ćemo:
Obrađujte podatke samo na osnovu vaših dokumentovanih uputstava osim ako to ne zahteva zakon EU ili države članice.
Uverite se da je osoblje vezano za poverljivost.
Sprovesti odgovarajuće tehničke i organizacione mere bezbednosti, uključujući izolaciju stanara između radnih prostora.
Pomoći vam u zahtevima na koje se podaci odnose, DPIA i upitima nadzornih organa tamo gde je to razumno potrebno.
Obavestimo vas bez nepotrebnog odlaganja nakon što saznate za povredu ličnih podataka koja utiče na vaš radni prostor, gde smo mi obrađivač.
Izbrišite ili vratite lične podatke na kraju uslužnog odnosa, u skladu sa zakonskim zahtevima za zadržavanje.
5. Podprocesori
Koristimo pažljivo odabrane podprocesore za hosting, e-poštu, analitiku, plaćanje i infrastrukturu. Aktuelna lista je dostupna na zahtev putem obrasca Pošaljite nam poruku na ovoj veb stranici. Podobrađivačima namećemo obaveze zaštite podataka u skladu sa članom 28 GDPR-a.
Obaveštavaćemo kupce o materijalnim promenama u podprocesorima gde je to potrebno ugovorom, dozvoljavajući prigovor gde je to primenjivo.
6. Međunarodni transferi
Primarni hosting je u EEA. Tamo gde podprocesori ili integrisane usluge uključuju transfere van EEA, mi koristimo standardne ugovorne klauzule, odluke o adekvatnosti ili druge mehanizme priznate u okviru poglavlja V GDPR-a.
7. Prava nosioca podataka
Pojedinci imaju pravo pristupa, ispravljanja, brisanja, ograničenja, prigovora, prenosivosti i povlačenja saglasnosti u bilo kom trenutku kada se obrada zasniva na pristanku.
Ako obrađujemo vaše podatke kao kontrolor, kontaktirajte nas putem obrasca Pošaljite nam poruku na ovoj veb stranici.
Ako je vaše podatke dostavio korisnik OrderSilo-a (na primer, operater onlajn prodavnice), prvo kontaktirajte to preduzeće; mi ćemo im pomoći kao procesorima gde je to potrebno.
Možete uložiti žalbu svom nadzornom organu. U Rumuniji: ANSPDCP — vvv.dataprotection.ro.
8. Sprečavanje prevara i signali među zakupcima
OrderSilo može da koristi indikatore prevare, normalizaciju telefona i opcione funkcije liste blokiranja među zakupcima kako bi zaštitio operatere od ponovljenih zlostavljača. Kada se podaci o listi blokiranih dele među zakupcima, koriste se samo minimalne informacije neophodne za sprečavanje prevare, u skladu sa našim legitimnim interesima i vašom konfiguracijom.
Kupci ostaju odgovorni za zakonite osnove i transparentnost prema svojim krajnjim kupcima za obradu porudžbina i provere prevare koje se obavljaju u njihovo ime.
9. Službenik za zaštitu podataka i predstavnik EU
Za pitanja GDPR-a, kontaktirajte nas putem obrasca Pošaljite nam poruku na ovoj veb stranici. Tamo gde to zahteva skala ili propis, mi ćemo imenovati službenika za zaštitu podataka i objaviti kontakt detalje na ovoj stranici.
Trenutno nam nije potreban predstavnik EU prema članu 27; ako se to promeni, ažuriraćemo ovaj odeljak.
10. Evidencija i odgovornost
Održavamo evidenciju aktivnosti obrade tamo gde je to potrebno, sprovodimo preglede privatnosti za nove funkcije koje uključuju lične podatke i redovno pregledamo prakse čuvanja i bezbednosti.
Kupci treba da vode sopstvene evidencije o obradi podataka o krajnjim kupcima koje kontrolišu i da obezbede odgovarajuća obaveštenja o privatnosti na svojim izlozima i obrascima za narudžbu.
Zatražite listu DPA ili podprocesora putem obrasca Pošaljite nam poruku na ovoj veb stranici. Takođe pogledajte Politiku privatnosti i Politiku kolačića.
