انطباق با GDPR

آخرین به‌روزرسانی: تیر ۱۴۰۴

نقش ما در GDPR

وبیتو به‌عنوان کنترل‌کننده داده شخصی کاربران پلتفرم (فروشندگان و اعضای تیم آن‌ها) عمل می‌کند. در رابطه با داده‌های مشتریان شما که از طریق فروشگاه وبیتو پردازش می‌کنید، وبیتو به‌عنوان پردازنده داده از طرف شما عمل می‌کند و شما کنترل‌کننده داده هستید.

مبانی قانونی پردازش

داده‌های شخصی فروشندگان بر اساس مبانی قانونی زیر پردازش می‌شوند: (۱) اجرای قرارداد — برای ارائه خدمات پلتفرم وبیتو؛ (۲) منافع مشروع — پیشگیری از تقلب، تأمین امنیت پلتفرم و بهبود سرویس؛ (۳) تعهد قانونی — رعایت الزامات ثبت سوابق مالی و مالیاتی؛ (۴) رضایت — برای کوکی‌های تحلیلی اختیاری و ارتباطات بازاریابی غیرضروری که می‌توانید هر زمان پس بگیرید.

توافقنامه پردازش داده (DPA)

هنگامی که داده‌های شخصی مشتریانتان را از طریق پلتفرم وبیتو پردازش می‌کنید (مثلاً ذخیره نام، آدرس و سابقه خرید در مدیریت سفارشات)، وبیتو به‌عنوان پردازنده داده شما عمل می‌کند. توافقنامه پردازش داده (DPA) مطابق با ماده ۲۸ GDPR با درخواست از [email protected] در دسترس است.

حقوق شما به‌عنوان موضوع داده

طبق GDPR، افراد حق دارند: به نسخه‌ای از داده‌های شخصی خود دسترسی داشته باشند (ماده ۱۵)؛ داده‌های نادرست را اصلاح کنند (ماده ۱۶)؛ در صورت نبود تعهد قانونی نگهداری، درخواست حذف داده دهند (ماده ۱۷)؛ پردازش را در شرایط خاص محدود کنند (ماده ۱۸)؛ داده‌ها را به شکل قابل حمل دریافت کنند (ماده ۲۰)؛ به پردازش بر اساس منافع مشروع اعتراض کنند (ماده ۲۱).

اعمال حقوق

برای اعمال هر یک از حقوق GDPR خود، درخواست کتبی به [email protected] ارسال کنید. ما ظرف ۳۰ روز پاسخ خواهیم داد. در موارد پیچیده می‌توانیم این مدت را با اطلاع‌رسانی تا ۶۰ روز دیگر تمدید کنیم. هزینه‌ای برای اعمال حقوق دریافت نمی‌شود مگر درخواست‌ها آشکارا بی‌اساس یا مفرط باشند.

انتقال بین‌المللی داده

وبیتو در جمهوری چک، عضو اتحادیه اروپا، مستقر است و داده‌ها را عمدتاً در داخل منطقه اقتصادی اروپا ذخیره و پردازش می‌کند. در صورت انتقال داده به خارج از EEA از طریق برخی زیرساخت‌های ابری یا پردازشگران فرعی تحلیلی، تضمین‌های مناسب شامل بندهای قراردادی استاندارد مصوب کمیسیون اروپا اعمال می‌شوند.

پردازشگران فرعی

از تعداد محدودی پردازشگر فرعی برای ارائه سرویس استفاده می‌کنیم، از جمله ارائه‌دهندگان زیرساخت ابری، ارسال ایمیل و پرداخت. فهرست جاری پردازشگران فرعی نگهداری می‌شود و هرگونه افزوده یا تغییر با حداقل ۱۴ روز اطلاع قبلی به فروشندگان اعلام می‌شود.

اطلاع‌رسانی نقض داده

در صورت نقض داده شخصی که احتمالاً به حقوق افراد آسیب می‌زند، مرجع نظارتی ذی‌ربط ظرف ۷۲ ساعت از آگاهی به نقض طبق ماده ۳۳ GDPR مطلع خواهد شد. در صورتی که نقض با ریسک بالا همراه باشد، افراد آسیب‌دیده نیز بدون تأخیر غیرموجه مطلع می‌شوند.

مرجع نظارتی

مرجع نظارتی وبیتو، دفتر حفاظت از داده‌های شخصی جمهوری چک (ÚOOÚ) به آدرس Pplk. Sochora 27, 170 00 Prague 7, Czech Republic، وب‌سایت www.uoou.cz است. همچنین حق دارید شکایت خود را به مرجع نظارتی کشور محل سکونتتان در اتحادیه اروپا ارائه دهید.