1. Кой е администраторът на данни
Администратор по смисъла на GDPR за данните, обработвани във връзка с уебсайта, акаунтите на търговците и операцията на RevOrder, е:
- SKILLCRAFT LTD
- ЕИК: 206726102
- Държава: България
- Седалище и адрес на управление: България, Варна 9000 (пълен пощенски адрес при нужда — по заявка или където законът го изисква).
- Контакт за въпроси по поверителност: чрез официалните контактни канали, публикувани на сайта на RevOrder.
- При назначено лице за връзка по данни, контактът се предоставя при поискване чрез същите публични канали.
Когато обработваме данни от името и по указание на търговец (напр. крайни клиенти на онлайн магазин) по договор за обработка, търговецът е администратор, а RevOrder — обработващ (виж т. 7).
2. За кого се отнася политиката
Политиката обхваща: посетители на публичните страници на RevOrder; лица, които заявяват демонстрация, контакт или абонамент; търговски потребители на Платформата; и — доколкото се отнася до функциите — данни за крайни клиенти на магазини на търговци, които преминават през интеграции, чекаут, събития, поръчки и комуникации.
3. Какви данни събираме
3.1. Уебсайт, контакт и демонстрации
Идентификационни и контактни данни, които подавате във формуляри (име, фирма, имейл, телефон), съобщение, технически и източникови данни (IP адрес, тип устройство, дата/час, препращащ URL, език) — в обема, необходим за отговор и защита срещу злоупотреби.
3.2. Регистрация и акаунт на търговец
Данни за профила, аутентификация, роли в екипа, настройки на магазини и интеграции, журнали на действия частично (когато се поддържат за сигурност и поддръжка).
3.3. Билинг и абонамент
Идентификация на клиента, данни за плащане чрез платежни доставчици (обикновено RevOrder не съхранява пълни данни на платежни карти, ако обработката е чрез доставчик), фактуриране и данъчни изисквания.
3.4. Данни от магазини и поръчки (чрез интеграции)
Идентификатори на поръчки, статуси, продукти в рамките на услугата, данни за доставка и контакт с крайни клиенти, предоставени чрез платформата на търговеца — в обема, необходим за автоматизации, аналитика, доставка и съответствие с договора с търговеца.
3.5. Checkout Plus, Pixel и събития
Събитийни данни за поведение в сайта на търговеца (напр. прегледи, стъпки към поръчка), технически параметри, хеширани или минимизирани идентификатори където е приложимо според конфигурацията и правната база, IP/псевдонимизирани записи за отстраняване на грешки.
3.6. SMS и имейл автоматизации
Съдържание и метаданни за съобщенията (статус доставка, грешки), получателски псевдоними/хешове където е настроено за сигурност, записи за съответствие.
3.7. Поддръжка и Call Center (ако са активирани)
Ако са активирани Call Center услуги, обработването на записи, бележки и резултати от разговори зависи от конкретната конфигурация, уведомленията към крайните клиенти и приложимите законови изисквания.
3.8. Сигурност и логове
Журнали за сигурност, техническа диагностика и одит с подходяща минимизация.
4. Как използваме данните
- предоставяне, конфигуриране и подобряване на Платформата;
- изпълнение на договор с търговеца, билинг и поддръжка;
- комуникация с вас относно акаунта, сигурността и промените в услугата;
- съответствие с правни задължения;
- анализ и агрегирани отчети, когато е приложимо;
- сигурност, предотвратяване на измами и злоупотреби.
RevOrder не продава „сурови“ лични данни на трети страни. Пазарни/сегментни функции, ако са налични, са насочени към поверителностно осъзнати аудитории и съгласувани кампании, не към продажба на лични данни на крайни клиенти.
5. Правни основания
- Договор — за предоставяне на RevOrder спормо абонамента и настройките;
- Легитимен интерес — сигурност, подобряване на услугата, аналитика в съвместим със закона обем, предотвратяване на злоупотреби (с балансиран тест);
- Съгласие — където се изисква за маркетинг бисквитки, някои комуникации към посетители, или според конфигурацията на търговеца за крайни клиенти;
- Правно задължение — счетоводство, отговор на надзорни органи, когато е приложимо.
6. Бисквитки, пиксели и проследяване
Публичен уебсайт на RevOrder: могат да се използват бисквитки и подобни технологии за основно функциониране, сигурност, анализ или предпочитания. Маркетингови и аналитични бисквитки — при наличие на законово съгласие или друго приложимо основание. Конкретният начин на искане на съгласие зависи от активната конфигурация на сайта и приложимото право.
RevOrder Pixel и събития в магазина на търговеца са отделни от уебсайта на RevOrder. Техните правно основания и съобщения към крайните клиенти са отговорност на търговеца и трябва да са съгласувани с приложимото право (вкл. ePrivacy и GDPR).
7. Администратор и обработващ
RevOrder е администратор за данните за собствения уебсайт, акаунтите на търговци, билинга и оперативната поддръжка, освен ако друго не следва от договор.
За данни за крайни клиенти/поръчки, обработвани по указание на търговеца в рамките на интеграциите, RevOrder обикновено действа като обработващ; търговецът определя целите и правните основания към своите клиенти. Когато RevOrder обработва лични данни от името на търговец като обработващ, отношенията следва да бъдат уредени с подходящ договор или клаузи за обработване на данни.
8. Получатели и подобработващи
Можем да използваме доставчици на хостинг, имейл/SMS комуникации, плащания, аналитика, поддръжка, куриерски и интеграционни услуги, както и професионални консултанти, когато е необходимо. Всеки доставчик се избира с оглед на сигурността и съответствието; конкретните договори могат да се актуализират с развитието на услугата.
9. Международни трансфери
Ако доставчик обработва данни извън Европейското икономическо пространство, ще прилагаме подходящи гаранции по GDPR (например стандартни договорни клаузи на ЕС или еквивалентни мерки), когато са приложими.
10. Съхранение
Съхраняваме данните само толкова дълго, колкото е необходимо за целите, описани в тази политика, за изпълнение на договорни и законови задължения и за защита на легитимни интереси. Резервни копия се ротират съгласно политика за архивиране.
11. Сигурност
Прилагаме подходящи технически и организационни мерки (контрол на достъп, криптиране където е уместно, минимизация, мониторинг). Абсолютна сигурност не може да бъде гарантирана.
12. Права на субектите на данни
При приложимото право имате право на: достъп, коригиране, изтриване, ограничаване, преносимост, възражение срещу обработка, оттегляне на съгласие (където обработката се основава на съгласие), жалба до надзорен орган.
В Република България надзорният орган е Комисия за защита на личните данни (КЗЛД). Можете да подадете жалба до КЗЛД при считане, че обработката нарушава приложимото право (конкретни канали и формуляри — според актуалните правила на надзорния орган).
Заявки към RevOrder: използвайте официалните контактни канали на сайта. Ако данните се обработват от вашия търговец като администратор, също се обърнете към него.
13. Маркетинг комуникации
Маркетинг имейли и съобщения към вас като контакт на търговец се изпращат при съгласие или друго приложимо основание. Можете да се отпишете чрез линк в съобщението или чрез контактните канали по-горе, освен ако комуникацията е необходима за изпълнение на договор.
14. Деца
Услугата не е насочена към лица под 16 години като крайни потребители на акаунта. Ако считате, че сме обработили данни на дете без основание, уведомете ни чрез контактните канали по тази политика.
15. Промени в тази политика
Можем да актуализираме политиката. Съществени промени ще бъдат съобщени чрез уебсайта или акаунта, когато това е уместно. Датата „последна актуализация“ е посочена в горната част на страницата.
16. Контакт
SKILLCRAFT LTD, ЕИК 206726102, България, Варна 9000.
За кореспонденция използвайте официалните контактни канали на RevOrder. Ако е назначено лице за връзка по данни, контактът може да бъде предоставен при поискване чрез същите канали.
Връзки