I. Typy shromažďovaných osobních údajů
Požadované informace (pro plnění smluvních povinností)
Registrace a účet: Jméno, e-mailová adresa, vytvořené uživatelské jméno a heslo (šifrované úložiště), IP adresa (pro ověření zabezpečení účtu).
Související s transakcí: dodací adresa, kontaktní číslo (pouze pro logistické doručení), podrobnosti o objednávce (informace o produktu, čas transakce, způsob platby), číslo transakce vygenerované platební institucí (pro odsouhlasení).
Soulad s právními předpisy: V souladu s čínským zákonem o elektronickém obchodu a českým zákonem o ochraně dat jsou shromažďovány protokoly objednávek a informace o zařízení (jako je typ prohlížeče, ID zařízení), aby se zabránilo podvodným transakcím.
Nepovinné informace (na základě souhlasu uživatele)
Personalizovaná služba: Pokud zaškrtnete políčko „Přijímat propagační informace“, budeme shromažďovat vaši historii procházení, kolekce produktů a informace o nákupech, abychom vám doporučili související produkty (odběr můžete kdykoli odhlásit).
Poprodejní podpora: Při zpracování vrácení nebo výměny mohou být shromažďovány další informace, jako jsou popisy problémů s produkty, fotografie, videa atd., a mohou být použity pouze k řešení konkrétních problémů.
Informace shromažďovány automaticky
Informace zaznamenané prostřednictvím souborů cookie a podobných technologií: doba přístupu, zobrazené stránky, kliknutí na odkazy, používané k optimalizaci zážitku z webu (soubory cookie lze odmítnout prostřednictvím nastavení prohlížeče, ale to může ovlivnit používání některých funkcí).
Informace protokolu serveru: mimo jiné včetně vašich síťových aktivit, geografické polohy (umístěné zhruba na základě IP adresy, používané pro identifikaci logistické oblasti).
II. Opatření na ochranu informací
Technická opatření
Šifrování dat: Uživatelská hesla jsou šifrována a ukládána pomocí hashovacího algoritmu SHA-256 a pro zajištění bezpečnosti komunikace se během přenosu používá protokol HTTPS.
Řízení přístupu: Oprávnění serveru jsou spravována hierarchickým způsobem. Pouze oprávnění zaměstnanci mají přístup k nezbytným uživatelským informacím a musí se přihlásit do systému prostřednictvím sekundárního ověření (jako jsou dynamické tokeny).
Audit zabezpečení: Pravidelně provádějte penetrační testy a skenování zranitelnosti a najměte si organizaci třetí strany, aby prováděla každoroční hodnocení bezpečnosti informací.
Manažerská opatření
Školení zaměstnanců: Všichni zaměstnanci, kteří mají přístup k uživatelským informacím, musí podepsat Závazek ochrany soukromí a absolvovat každoroční školení o předpisech o ochraně dat.
Klasifikace dat: Klasifikujte informace na „základní data“ (jako jsou záznamy o platebních transakcích), „důležitá data“ (jako jsou doručovací adresy) a „obecná data“ (jako je historie procházení) podle jejich citlivosti a implementujte odlišnou ochranu.
Smlouva se třetí stranou: Podepište „Dohodu o zabezpečení dat a důvěrnosti“ s poskytovateli logistiky, platebními institucemi a dalšími partnery, abyste si vyjasnili své povinnosti chránit informace o uživatelích a jejich odpovědnost za porušení smlouvy.
3. Práva uživatelských dat
O dotazy a přístupová práva můžete zažádat e-mailem service@kkllyy.com:
Kopie všech vašich osobních údajů uložených na Platformě (kromě anonymizovaných údajů o prohlížení);
Účel, pro který budou informace použity, s kým budou sdíleny a kde budou uloženy. Odpovíme vám do 15 pracovních dnů od obdržení vaší žádosti. Pokud požadujete zaslání papírové kopie poštou, nesete odpovědnost za poštovné
Právo na opravu a doplnění Pokud zjistíte, že registrační údaje (jako je e-mailová adresa, doručovací adresa) jsou nesprávné nebo zastaralé, můžete je sami upravit prostřednictvím účetního centra; pokud potřebujete opravit informace, které nemůžete sami upravit (například jméno), musíte na e-mailovou adresu zákaznického servisu zaslat doklad totožnosti (například naskenovanou kopii pasu) a oprava bude dokončena do 2 pracovních dnů po kontrole a schválení.
Právo na výmaz a zrušení
Žádost o výmaz: Můžete požádat o výmaz nepodstatných osobních údajů (jako jsou staré adresy, které se již nepoužívají), avšak výmaz může ovlivnit efektivitu zpracování objednávky; informace nezbytné pro plnění smlouvy (jako jsou záznamy o objednávkách) musí být vymazány po uplynutí zákonem stanovené doby uchovávání.
Zrušení účtu: Požádejte o zrušení účtu prostřednictvím e-mailu. Všechny osobní údaje spojené s účtem vymažeme do 7 pracovních dnů po ověření vaší identity (kromě informací, které musí uchovat zákon). Informace o účtu a historické objednávce nelze po zrušení obnovit.
Právo na přenositelnost údajů Máte právo požadovat, abychom exportovali vaše osobní údaje (jako je historie objednávek, dodací adresa) ve strukturovaném běžném formátu. Odkaz ke stažení vám zašleme e-mailem do 10 pracovních dnů.
4. Sdílení a přeshraniční přenos třetími stranami
Sdílené objekty
Poskytovatelé logistických služeb: Sdílení dodacích adres, kontaktních čísel a čísel objednávek se používá pouze pro doručování balíků a je zakázáno pro jiné marketingové aktivity.
Platební instituce: Sdílejte částku objednávky, čas transakce a stav platby, abyste dokončili zúčtování platby. Konkrétní informace podléhají Smlouvě o platebních službách zveřejněné na platební stránce.
Právní požadavky: Když obdržíme zákonnou žádost od českého úřadu pro ochranu osobních údajů, soudu nebo policie, poskytneme potřebné informace o uživateli, jak to vyžaduje zákon, a v možném rozsahu o tom uživatele předem upozorníme.
Přeshraniční přenos dat Uživatelské informace jsou uloženy hlavně na serverech v Číně. Když je třeba předat informace o adrese logistickým společnostem se sídlem v EU za účelem zpracování objednávky, zajistíme, že:
Vyberte si partnera, který je certifikován podle standardních smluvních doložek EU (SCC);
Proveďte další šifrovací opatření k zajištění bezpečnosti přenosu a před přenosem získejte výslovný souhlas uživatele (pokud zákony a předpisy nevyžadují jinak).
VI. Kanály aktualizací zásad a stížností
Revize zásad Jakékoli změny zásad ochrany osobních údajů budou oznámeny v „Centru nápovědy“ webové stránky. O zásadních změnách (jako je rozšíření rozsahu sdílení informací) budou uživatelé informováni e-mailem. Uživatelé se mohou rozhodnout platformu přestat používat a zrušit svůj účet do 30 dnů. Pokračování v používání platformy bude považováno za přijetí nových zásad.
Stížnosti a zpětná vazba Pokud zjistíte, že došlo k úniku vašich osobních údajů nebo máte dotazy ohledně ochrany soukromí, můžete nás kontaktovat následujícími způsoby:
E-mail: service@kkllyy.com (Do předmětu uveďte „Stížnost na ochranu osobních údajů – Vaše jméno – Číslo objednávky“)
Do 7 pracovních dnů od obdržení stížnosti zahájíme šetření a do 30 dnů odpovíme s výsledkem. Pokud nejste spokojeni s výsledky zpracování, máte právo podat stížnost u Úřadu pro ochranu osobních údajů.