انطباق با GDPR
آخرین بهروزرسانی: تیر ۱۴۰۴
نقش ما در GDPR
وبیتو بهعنوان کنترلکننده داده شخصی کاربران پلتفرم (فروشندگان و اعضای تیم آنها) عمل میکند. در رابطه با دادههای مشتریان شما که از طریق فروشگاه وبیتو پردازش میکنید، وبیتو بهعنوان پردازنده داده از طرف شما عمل میکند و شما کنترلکننده داده هستید.
مبانی قانونی پردازش
دادههای شخصی فروشندگان بر اساس مبانی قانونی زیر پردازش میشوند: (۱) اجرای قرارداد — برای ارائه خدمات پلتفرم وبیتو؛ (۲) منافع مشروع — پیشگیری از تقلب، تأمین امنیت پلتفرم و بهبود سرویس؛ (۳) تعهد قانونی — رعایت الزامات ثبت سوابق مالی و مالیاتی؛ (۴) رضایت — برای کوکیهای تحلیلی اختیاری و ارتباطات بازاریابی غیرضروری که میتوانید هر زمان پس بگیرید.
توافقنامه پردازش داده (DPA)
هنگامی که دادههای شخصی مشتریانتان را از طریق پلتفرم وبیتو پردازش میکنید (مثلاً ذخیره نام، آدرس و سابقه خرید در مدیریت سفارشات)، وبیتو بهعنوان پردازنده داده شما عمل میکند. توافقنامه پردازش داده (DPA) مطابق با ماده ۲۸ GDPR با درخواست از [email protected] در دسترس است.
حقوق شما بهعنوان موضوع داده
طبق GDPR، افراد حق دارند: به نسخهای از دادههای شخصی خود دسترسی داشته باشند (ماده ۱۵)؛ دادههای نادرست را اصلاح کنند (ماده ۱۶)؛ در صورت نبود تعهد قانونی نگهداری، درخواست حذف داده دهند (ماده ۱۷)؛ پردازش را در شرایط خاص محدود کنند (ماده ۱۸)؛ دادهها را به شکل قابل حمل دریافت کنند (ماده ۲۰)؛ به پردازش بر اساس منافع مشروع اعتراض کنند (ماده ۲۱).
اعمال حقوق
برای اعمال هر یک از حقوق GDPR خود، درخواست کتبی به [email protected] ارسال کنید. ما ظرف ۳۰ روز پاسخ خواهیم داد. در موارد پیچیده میتوانیم این مدت را با اطلاعرسانی تا ۶۰ روز دیگر تمدید کنیم. هزینهای برای اعمال حقوق دریافت نمیشود مگر درخواستها آشکارا بیاساس یا مفرط باشند.
انتقال بینالمللی داده
وبیتو در جمهوری چک، عضو اتحادیه اروپا، مستقر است و دادهها را عمدتاً در داخل منطقه اقتصادی اروپا ذخیره و پردازش میکند. در صورت انتقال داده به خارج از EEA از طریق برخی زیرساختهای ابری یا پردازشگران فرعی تحلیلی، تضمینهای مناسب شامل بندهای قراردادی استاندارد مصوب کمیسیون اروپا اعمال میشوند.
پردازشگران فرعی
از تعداد محدودی پردازشگر فرعی برای ارائه سرویس استفاده میکنیم، از جمله ارائهدهندگان زیرساخت ابری، ارسال ایمیل و پرداخت. فهرست جاری پردازشگران فرعی نگهداری میشود و هرگونه افزوده یا تغییر با حداقل ۱۴ روز اطلاع قبلی به فروشندگان اعلام میشود.
اطلاعرسانی نقض داده
در صورت نقض داده شخصی که احتمالاً به حقوق افراد آسیب میزند، مرجع نظارتی ذیربط ظرف ۷۲ ساعت از آگاهی به نقض طبق ماده ۳۳ GDPR مطلع خواهد شد. در صورتی که نقض با ریسک بالا همراه باشد، افراد آسیبدیده نیز بدون تأخیر غیرموجه مطلع میشوند.
مرجع نظارتی
مرجع نظارتی وبیتو، دفتر حفاظت از دادههای شخصی جمهوری چک (ÚOOÚ) به آدرس Pplk. Sochora 27, 170 00 Prague 7, Czech Republic، وبسایت www.uoou.cz است. همچنین حق دارید شکایت خود را به مرجع نظارتی کشور محل سکونتتان در اتحادیه اروپا ارائه دهید.