I. Typy shromažďovaných osobních údajů

Požadované informace (pro plnění smluvních povinností)​

Registrace a účet: Jméno, e-mailová adresa, vytvořené uživatelské jméno a heslo (šifrované úložiště), IP adresa (pro ověření zabezpečení účtu).​

Související s transakcí: dodací adresa, kontaktní číslo (pouze pro logistické doručení), podrobnosti o objednávce (informace o produktu, čas transakce, způsob platby), číslo transakce vygenerované platební institucí (pro odsouhlasení).​

Soulad s právními předpisy: V souladu s čínským zákonem o elektronickém obchodu a českým zákonem o ochraně dat jsou shromažďovány protokoly objednávek a informace o zařízení (jako je typ prohlížeče, ID zařízení), aby se zabránilo podvodným transakcím.​

Nepovinné informace (na základě souhlasu uživatele)​

Personalizovaná služba: Pokud zaškrtnete políčko „Přijímat propagační informace“, budeme shromažďovat vaši historii procházení, kolekce produktů a informace o nákupech, abychom vám doporučili související produkty (odběr můžete kdykoli odhlásit).​

Poprodejní podpora: Při zpracování vrácení nebo výměny mohou být shromažďovány další informace, jako jsou popisy problémů s produkty, fotografie, videa atd., a mohou být použity pouze k řešení konkrétních problémů.​

Informace shromažďovány automaticky

Informace zaznamenané prostřednictvím souborů cookie a podobných technologií: doba přístupu, zobrazené stránky, kliknutí na odkazy, používané k optimalizaci zážitku z webu (soubory cookie lze odmítnout prostřednictvím nastavení prohlížeče, ale to může ovlivnit používání některých funkcí).​

Informace protokolu serveru: mimo jiné včetně vašich síťových aktivit, geografické polohy (umístěné zhruba na základě IP adresy, používané pro identifikaci logistické oblasti).​



II. Opatření na ochranu informací

Technická opatření

Šifrování dat: Uživatelská hesla jsou šifrována a ukládána pomocí hashovacího algoritmu SHA-256 a pro zajištění bezpečnosti komunikace se během přenosu používá protokol HTTPS.​

Řízení přístupu: Oprávnění serveru jsou spravována hierarchickým způsobem. Pouze oprávnění zaměstnanci mají přístup k nezbytným uživatelským informacím a musí se přihlásit do systému prostřednictvím sekundárního ověření (jako jsou dynamické tokeny).​

Audit zabezpečení: Pravidelně provádějte penetrační testy a skenování zranitelnosti a najměte si organizaci třetí strany, aby prováděla každoroční hodnocení bezpečnosti informací.​

Manažerská opatření

Školení zaměstnanců: Všichni zaměstnanci, kteří mají přístup k uživatelským informacím, musí podepsat Závazek ochrany soukromí a absolvovat každoroční školení o předpisech o ochraně dat.​

Klasifikace dat: Klasifikujte informace na „základní data“ (jako jsou záznamy o platebních transakcích), „důležitá data“ (jako jsou doručovací adresy) a „obecná data“ (jako je historie procházení) podle jejich citlivosti a implementujte odlišnou ochranu.​

Smlouva se třetí stranou: Podepište „Dohodu o zabezpečení dat a důvěrnosti“ s poskytovateli logistiky, platebními institucemi a dalšími partnery, abyste si vyjasnili své povinnosti chránit informace o uživatelích a jejich odpovědnost za porušení smlouvy.​

3. Práva uživatelských dat

O dotazy a přístupová práva můžete zažádat e-mailem service@kkllyy.com:

Kopie všech vašich osobních údajů uložených na Platformě (kromě anonymizovaných údajů o prohlížení);

Účel, pro který budou informace použity, s kým budou sdíleny a kde budou uloženy. Odpovíme vám do 15 pracovních dnů od obdržení vaší žádosti. Pokud požadujete zaslání papírové kopie poštou, nesete odpovědnost za poštovné

Právo na opravu a doplnění Pokud zjistíte, že registrační údaje (jako je e-mailová adresa, doručovací adresa) jsou nesprávné nebo zastaralé, můžete je sami upravit prostřednictvím účetního centra; pokud potřebujete opravit informace, které nemůžete sami upravit (například jméno), musíte na e-mailovou adresu zákaznického servisu zaslat doklad totožnosti (například naskenovanou kopii pasu) a oprava bude dokončena do 2 pracovních dnů po kontrole a schválení.​

Právo na výmaz a zrušení

Žádost o výmaz: Můžete požádat o výmaz nepodstatných osobních údajů (jako jsou staré adresy, které se již nepoužívají), avšak výmaz může ovlivnit efektivitu zpracování objednávky; informace nezbytné pro plnění smlouvy (jako jsou záznamy o objednávkách) musí být vymazány po uplynutí zákonem stanovené doby uchovávání.​

Zrušení účtu: Požádejte o zrušení účtu prostřednictvím e-mailu. Všechny osobní údaje spojené s účtem vymažeme do 7 pracovních dnů po ověření vaší identity (kromě informací, které musí uchovat zákon). Informace o účtu a historické objednávce nelze po zrušení obnovit.​

Právo na přenositelnost údajů Máte právo požadovat, abychom exportovali vaše osobní údaje (jako je historie objednávek, dodací adresa) ve strukturovaném běžném formátu. Odkaz ke stažení vám zašleme e-mailem do 10 pracovních dnů.​

4. Sdílení a přeshraniční přenos třetími stranami

Sdílené objekty

Poskytovatelé logistických služeb: Sdílení dodacích adres, kontaktních čísel a čísel objednávek se používá pouze pro doručování balíků a je zakázáno pro jiné marketingové aktivity.​

Platební instituce: Sdílejte částku objednávky, čas transakce a stav platby, abyste dokončili zúčtování platby. Konkrétní informace podléhají Smlouvě o platebních službách zveřejněné na platební stránce.​

Právní požadavky: Když obdržíme zákonnou žádost od českého úřadu pro ochranu osobních údajů, soudu nebo policie, poskytneme potřebné informace o uživateli, jak to vyžaduje zákon, a v možném rozsahu o tom uživatele předem upozorníme.​

Přeshraniční přenos dat Uživatelské informace jsou uloženy hlavně na serverech v Číně. Když je třeba předat informace o adrese logistickým společnostem se sídlem v EU za účelem zpracování objednávky, zajistíme, že:​

Vyberte si partnera, který je certifikován podle standardních smluvních doložek EU (SCC);

Proveďte další šifrovací opatření k zajištění bezpečnosti přenosu a před přenosem získejte výslovný souhlas uživatele (pokud zákony a předpisy nevyžadují jinak).​

VI. Kanály aktualizací zásad a stížností

Revize zásad Jakékoli změny zásad ochrany osobních údajů budou oznámeny v „Centru nápovědy“ webové stránky. O zásadních změnách (jako je rozšíření rozsahu sdílení informací) budou uživatelé informováni e-mailem. Uživatelé se mohou rozhodnout platformu přestat používat a zrušit svůj účet do 30 dnů. Pokračování v používání platformy bude považováno za přijetí nových zásad.​

Stížnosti a zpětná vazba Pokud zjistíte, že došlo k úniku vašich osobních údajů nebo máte dotazy ohledně ochrany soukromí, můžete nás kontaktovat následujícími způsoby:​

E-mail: service@kkllyy.com (Do předmětu uveďte „Stížnost na ochranu osobních údajů – Vaše jméno – Číslo objednávky“)​

Do 7 pracovních dnů od obdržení stížnosti zahájíme šetření a do 30 dnů odpovíme s výsledkem. Pokud nejste spokojeni s výsledky zpracování, máte právo podat stížnost u Úřadu pro ochranu osobních údajů.