นโยบายความเป็นส่วนตัวนี้อธิบายว่ามีการประมวลผลข้อมูลส่วนบุคคลบน iNUNO.shop อย่างไรตามข้อบังคับคุ้มครองข้อมูลส่วนบุคคล GDPR และกฎหมายของสหภาพยุโรปที่เกี่ยวข้อง iNUNO.shop เป็น marketplace ออนไลน์ สินค้าถูกเสนอขาย ขาย และจัดส่งโดยผู้ขายอิสระ เว้นแต่จะระบุไว้เป็นอย่างอื่นอย่างชัดเจน iNUNO.shop ไม่ใช่ผู้ขายตามสัญญาของสินค้า
1. ผู้ควบคุมข้อมูล
ผู้ควบคุมข้อมูลสำหรับการดำเนินงานของแพลตฟอร์ม marketplace iNUNO.shop คือ:
INUNO
Sole proprietorship ของ Ana Novoselac
Put Znjana 14e, 21000 Split, Croatia
Email: info@inuno.shop
Phone: 00385 91 9166044
2. โมเดล marketplace และความรับผิดชอบของผู้ขาย
ผู้ขายอิสระบน iNUNO.shop เป็นผู้ควบคุมข้อมูลแยกต่างหากสำหรับข้อมูลส่วนบุคคลที่พวกเขาประมวลผลเพื่อดำเนินการขายของตน รวมถึงการจัดส่ง การออกใบแจ้งหนี้ และการสนับสนุนลูกค้า iNUNO.shop ส่งต่อข้อมูลที่จำเป็นแก่ผู้ขายที่เกี่ยวข้องเพื่อให้สามารถดำเนินการตามคำสั่งซื้อได้
3. ประเภทของข้อมูลส่วนบุคคล
- ข้อมูลบัญชี: ชื่อ, อีเมล, ข้อมูลเข้าสู่ระบบ, การตั้งค่าบัญชี
- ข้อมูลคำสั่งซื้อ: สินค้า, จำนวน, ราคา, เวลา, สถานะคำสั่งซื้อ
- ข้อมูลจัดส่งและออกบิล: ที่อยู่และข้อมูลติดต่อที่จำเป็นสำหรับการดำเนินการ
- ข้อมูลการชำระเงิน: สถานะการชำระเงิน, อ้างอิงธุรกรรม, ตัวระบุของผู้ให้บริการชำระเงิน
- ข้อมูลการสนับสนุนและการสื่อสาร: ข้อความและการติดต่อกับฝ่ายสนับสนุนหรือผู้ขาย
- ข้อมูลทางเทคนิค: IP, ข้อมูลอุปกรณ์และเบราว์เซอร์, บันทึก, เหตุการณ์ด้านความปลอดภัย
4. วัตถุประสงค์ในการประมวลผล
- ให้บริการและดำเนินงานแพลตฟอร์มและบัญชีผู้ใช้
- ประมวลผลคำสั่งซื้อและทำให้สามารถชำระเงินได้
- ส่งต่อข้อมูลคำสั่งซื้อให้ผู้ขายที่เกี่ยวข้องเพื่อดำเนินการ
- บริการลูกค้าและการจัดการข้อพิพาท การคืนสินค้า และการเรียกร้อง
- ปฏิบัติตามภาระผูกพันทางกฎหมาย ภาษี และบัญชี
- ความปลอดภัย การป้องกันการฉ้อโกง และความสมบูรณ์ของแพลตฟอร์ม
5. ฐานทางกฎหมาย
เราประมวลผลข้อมูลส่วนบุคคลตามมาตรา 6 ของ GDPR โดยเฉพาะ:
- การปฏิบัติตามสัญญาหรือขั้นตอนก่อนทำสัญญา
- การปฏิบัติตามภาระผูกพันตามกฎหมาย
- ประโยชน์โดยชอบด้วยกฎหมายในการดำเนินงาน ความปลอดภัย และการปรับปรุงแพลตฟอร์ม
- ความยินยอม เมื่อจำเป็น โดยสามารถถอนความยินยอมได้ตลอดเวลา
6. การชำระเงินผ่าน Stripe
การชำระเงินได้รับการประมวลผลโดย Stripe ในฐานะผู้ให้บริการชำระเงินภายนอก iNUNO.shop ไม่จัดเก็บข้อมูลบัตรแบบเต็ม Stripe ประมวลผลข้อมูลส่วนบุคคลภายใต้ความรับผิดชอบของตนเองตามข้อกำหนดความเป็นส่วนตัวของตน iNUNO.shop ได้รับข้อมูลสถานะการชำระเงินและการอ้างอิงธุรกรรมที่จำเป็นสำหรับการประมวลผลคำสั่งซื้อ การบัญชี และการป้องกันการฉ้อโกง
7. ผู้รับข้อมูลส่วนบุคคล
ขึ้นอยู่กับธุรกรรมและการใช้งานแพลตฟอร์ม ข้อมูลส่วนบุคคลอาจถูกเปิดเผยแก่:
- ผู้ขายของสินค้าที่สั่งซื้อเพื่อการดำเนินการ จัดส่ง และการสนับสนุน
- ผู้ให้บริการชำระเงิน โดยเฉพาะ Stripe
- ผู้ให้บริการจัดส่งและโลจิสติกส์ที่ผู้ขายใช้
- ผู้ให้บริการ IT และโฮสติ้งในฐานะผู้ประมวลผลตามสัญญา
- หน่วยงานรัฐหรือที่ปรึกษาเมื่อกฎหมายกำหนดหรือเพื่อการป้องกันทางกฎหมาย
8. โฮสติ้งและสถานที่ประมวลผล
แพลตฟอร์มถูกโฮสต์ใน European Union ผู้ประมวลผลถูกผูกพันตามสัญญาและอาจประมวลผลข้อมูลส่วนบุคคลตามคำสั่งที่บันทึกไว้และเพื่อวัตถุประสงค์ที่อธิบายไว้เท่านั้น
9. คุกกี้
เราใช้คุกกี้ที่จำเป็นสำหรับฟังก์ชันพื้นฐาน เช่น การจัดการเซสชัน ความปลอดภัย และตะกร้า คุกกี้ทางเลือกจะใช้เฉพาะเมื่อกฎหมายอนุญาตและ เมื่อจำเป็น ตามความยินยอมของคุณ
10. ระยะเวลาการเก็บรักษา
เราเก็บข้อมูลส่วนบุคคลเท่าที่จำเป็นสำหรับวัตถุประสงค์ข้างต้น ข้อมูลคำสั่งซื้อ ใบแจ้งหนี้ และบัญชีอาจถูกเก็บไว้นานขึ้นเนื่องจากข้อกำหนดตามกฎหมาย บันทึกทางเทคนิคถูกเก็บเพื่อความปลอดภัยและการดำเนินงาน และจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้เมื่อไม่จำเป็นอีกต่อไป
11. ความปลอดภัย
เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคล รวมถึงการควบคุมการเข้าถึง การเข้ารหัสเมื่อเหมาะสม การเฝ้าระวัง และแนวปฏิบัติการพัฒนาและโฮสติ้งที่ปลอดภัย
12. สิทธิของคุณ
ภายใต้ GDPR คุณมีสิทธิที่จะ:
- ขอเข้าถึงข้อมูลส่วนบุคคลของคุณ
- ขอแก้ไขข้อมูล
- ขอลบข้อมูล เมื่อใช้ได้
- ขอจำกัดการประมวลผล เมื่อใช้ได้
- ขอความสามารถในการโอนย้ายข้อมูล เมื่อใช้ได้
- คัดค้านการประมวลผลที่อิงตามประโยชน์โดยชอบด้วยกฎหมาย
- ถอนความยินยอมได้ตลอดเวลาเมื่อการประมวลผลอิงตามความยินยอม
เพื่อใช้สิทธิของคุณ โปรดติดต่อเราที่ info@inuno.shop.
13. การร้องเรียนต่อหน่วยงานกำกับดูแล
คุณมีสิทธิยื่นร้องเรียนต่อหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูล หน่วยงานที่มีอำนาจในโครเอเชียคือ:
Croatian Personal Data Protection Agency (AZOP)
https://azop.hr/
14. การโอนข้อมูลระหว่างประเทศ
ข้อมูลส่วนบุคคลส่วนใหญ่ถูกประมวลผลภายในเขตเศรษฐกิจยุโรป หากมีการโอนออกนอก EEA จะมีการใช้มาตรการคุ้มครองที่เหมาะสมตามมาตรา 44 ถึง 49 ของ GDPR
15. การเปลี่ยนแปลง
นโยบายความเป็นส่วนตัวนี้อาจถูกอัปเดตเพื่อสะท้อนการเปลี่ยนแปลงทางกฎหมายหรือเทคนิค เวอร์ชันปัจจุบันพร้อมใช้งานเสมอในหน้านี้