1. Ülevaade ja ulatus
See eeskiri hõlmab MerchandAise turgu aadressil www.merchandaise.com, sealhulgas lokaliseeritud /privacyandcookie marsruute, mobiilikogemusi, tugikanaleid ja assistendi toega disainiseansi vooge.
See kehtib ostjate, tarnijate, disainerite ja külastajate kohta, kes suhtlevad kontode, tellimuste, tehisintellekti konfiguraatorite, üleslaadimiste ja jätkusuutlikkuse ülevaatega.
Järgime ELi andmekaitse üldmäärust (GDPR), Šveitsi föderaalset andmekaitseseadust (FADP), e-privaatsuse direktiivi ja California tarbijate privaatsuse seadust, mida on muudetud seadusega CPRA (CCPA/CPRA).
2. Ettevõtte üksikasjad
Vastutav andmetöötleja: Hutter Products GmbH, Fortunastrasse 5, 9437 Marbach, Šveits.
Šveitsi käibemaksukohustuslasena registreerimisnumber: CHE-284.907.929.
Peamine kontakt: privacy@merchandaise.com | Telefon: +41 71 723 12 18.
Andmekaitseametnik (DPO): privacy@merchandaise.com.
MerchandAise haldab praegu Hutter Products GmbH. Kui juriidiline isik muutub, värskendame seda eeskirja enne muudatuse jõustumist.
3. Andmed, mida me kogume
Kogume ainult neid andmeid, mida vajame turu vastutustundlikuks ja seaduslikuks toimimiseks.
Isiku- ja kontoandmed: nimed, ametinimetused, ettevõtte andmed, arveldus- ja tarneaadressid, meilid, telefoninumbrid, sisselogimismandaadid (räsi), turunduseelistused.
Tehingu- ja logistikaandmed: tellimused, arved, maksekinnitused, tagasimaksete ajalugu, tollideklaratsioonid, vedaja jälgimise uuendused, tarnetõend.
Sisu kujundamine ja üleslaadimine: kasutaja loodud logod, kunstiteosed, fondid, brändijuhised, AI-viibad, reaalajas 3D-eelvaated, versiooniajalugu, märkused ja modereerimislipud.
Jätkusuutlikkuse mõõdikud: süsiniku jalajälje arvutused, taaskasutatud sisu hinded, sertifitseerimise tõendid, koondatud ökomõju armatuurlauad.
Seadme- ja kasutusandmed: IP-aadressid (võimaluse korral lühendatud), brauseri ja OS-i üksikasjad, seansilogid, veaaruanded, interaktsiooniandmed tehisintellekti konfiguraatorites, tugivestlused ja tagasiside vormid.
Välised tehisintellekti assistendi seansi andmed: disainiseansi identifikaatorid, lühiajalised käivitamise/seansi/jätkamise märgid, abipakkuja linkimise metaandmed, toimingu/versiooni ajalugu ja tööriistakõnede auditikirjed, mis on vajalikud ChatGPT abiga kujundusseansside autoriseerimiseks ja taastamiseks.
Nõusoleku- ja vastavusandmed: küpsiste valikud, turunduse lubamised või loobumised, tingimustega nõustumine, pettuste ja sanktsioonide läbivaatuse tulemused.
Me ei kogu tahtlikult tundlikke isikuandmeid (nt terviseteavet, biomeetrilisi tunnuseid). Vältige selle üleslaadimist.
4. AI disainitööriistad, välised assistendid ja automaatsed kontrollid
Meie tehisintellekti 3D-konfiguraatorid töötlevad viipasid, kujundusvalikuid ja üleslaadimisi, et luua eelvaateid, soovitada materjale ja tõhustada kinnitusi.
Kui valite välise assistendi režiimi, vahetame teie taotluse täitmiseks vajalikke minimaalseid andmeid teenusega OpenAI/ChatGPT, sealhulgas viipad, valitud tooteviited, disainiseansi märgid, disaini oleku värskendused ja tagastamise/jätkamise metaandmed.
Automaatsed kontrollid märgivad võimalikud rikkumised (nt solvav või kaubamärgiga kaitstud sisu) ja suunavad need ülevaatusmeeskonnale enne, kui mõni otsus teie tellimust mõjutab.
Täiendame ja vaatame läbi tehisintellekti funktsioonide andmekaitsemõju hinnangud (DPIA), testime eelarvamusi ja dokumenteerime leevendusetapid.
Saate taotleda tehisintellektil põhineva tulemuse inimlikku ülevaatamist või küsida selgitust selle kohta, kuidas teie andmed soovitust mõjutasid, kirjutades aadressile privacy@merchandaise.com.
5. Kuidas me Isikuandmeid kasutame
Põhiteenuste osutamiseks: registreerige kontosid, kontrollige tarnijaid, hallake katalooge, täitke tellimusi, korraldage saatmine, töötlege makseid ja käsitlege tagastusi (lepinguline vajadus).
Koostöö võimaldamiseks: jagage ostjate ja tarnijate vahel disainipõhimõtteid, jätkusuutlikkuse mõõdikuid ja olekuvärskendusi (leping + õigustatud huvi).
AI isikupärastamiseks: pidage meeles konfiguratsioone, renderdage eelvaateid, salvestage heakskiidetud varasid ja soovitage keskkonnasõbralikke alternatiive (õigustatud huvi; nõusolek, kui kohalikud seadused seda nõuavad).
Välise tehisintellekti assistendi seansside käitamiseks: väljastage lühiajalised käivitus-/seansi-/jätkamismärgid, veenduge, et tööriistakutsed kuuluvad õigele kasutaja- ja disainiseansile, sünkroonige rakenduses ChatGPT tehtud kujundusmuudatused ja suunake teid turvaliselt kassasse või käsitsi redigeerimise juurde (lepingu vajadus + õigustatud huvi).
Jätkusuutlikkuse jälgimiseks: arvutage heitkoguseid, koostage keskkonnamõjude armatuurlaudu ja anonüümseid keskkonnaaruandeid (õigustatud huvi + nõusolek valikuliste analüüsiküpsistega).
Platvormi kaitsmiseks: autentige seansse, tuvastage pettus, jõustage tingimusi, jälgige väärkasutust ning hoidke auditi logisid abitööriistade kõnede ja kriitiliste projekteerimisseansi sündmuste jaoks (õigustatud huvi ja seaduslik kohustus).
Suhtlemiseks: saatke tellimuste värskendusi, teenuseteateid, küsitlusi ja turundusmeile. ELi/Šveitsi kasutajatele suunatud turundus põhineb nõusolekul; kõik kasutajad saavad igal ajal loobuda.
Õiguslike ja regulatiivsete kohustuste täitmiseks: maksu- ja raamatupidamisarvestuse pidamine, tolli- ja tooteohutuse eeskirjade täitmine ning seaduslikele taotlustele vastamine (juriidiline kohustus).
6. Seaduslikud alused ja nõusoleku kontroll
Lepingu vajadus hõlmab kontohaldust, tellimusi, tarnijate kaasamist ja kohaletoimetamise töövooge.
Õigustatud huvide hulka kuuluvad platvormi turvalisus, toodete täiustamine, jätkusuutlikkuse analüüs ja vastutustundlik turundus olemasolevatele klientidele. Me tasakaalustame need huvid teie õigustega.
Nõusolek kehtib meili- ja SMS-turunduse kohta EL-is/EMP-s/Šveitsis, valikuliste profiiliandmete ja ebaoluliste küpsiste või jälgijate kohta. Võtke nõusolek igal ajal tagasi, ilma et see mõjutaks eelnevat seaduslikku töötlemist.
Juriidiliste kohustuste hulka kuuluvad maksud, raamatupidamine, tollinõuete täitmine, sanktsioonide läbivaatus ja regulaatoritele reageerimine.
Meie küpsiste bänner salvestab üksikasjaliku nõusoleku analüüsi, isikupärastamise, reklaamimise ja jätkusuutlikkuse jälgimise küpsisteks kooskõlas GDPR ja e-privaatsuse direktiiviga.
7. Küpsised ja sarnased tehnoloogiad
Kasutame küpsiseid, kohalikku salvestusruumi, piksleid ja seadme identifikaatoreid saidi haldamiseks, jõudluse parandamiseks, kogemuste isikupärastamiseks ja jätkusuutlikkuse mõõdikute aruandluseks.
Olulised küpsised laaditakse automaatselt. Analytics, personalization, advertising, and sustainability cookies load only after you provide consent via the banner or preferences centre.
Toetume privaatsusele keskendunud analüüsiteenuste pakkujatele (nt Matomo, Plausible), mis on konfigureeritud IP-maskimise ja piiratud andmete säilitamisega.
8. Küpsiste kategooriate hetktõmmis
Küpsise tüüp | Eesmärk | Näited | Säilitamine | Nõusolek on nõutav
Hädavajalik (äärmiselt vajalik) | Seansside, turvalisuse, juurdepääsetavuse, küpsiste eelistuste säilitamine | session_id, csrf_token | Seanss kuni 12 kuud | Ei (õigustatud huvi)
Analüütika ja jõudlus | Mõõtke külastusi, tuvastage vigu, parandage kasutajakogemust | Matomo visitor_id, usutavad mõõdikud | Up to 13 months | Jah
Isikupärastamine | Salvestage konfiguraatori sätted, jätke meelde hiljutised kujundused, kohandage armatuurlaudu | disaini_eelistus, ai_materjali_valik | Kuni 12 kuud | Jah
Reklaam ja sotsiaalne | Kampaania katvuse mõõtmine, dubleerimise vältimine, uuestisihtimise haldamine | LinkedIn Insighti märgend, Google Adsi konversioon | 3 kuni 6 kuud | Jah
Jätkusuutlikkuse jälgimine | Süsinikusäästu ja ringlussevõetud sisalduse koondnäitajad | eco_dashboard, impact_session | Kuni 24 kuud | Jah
9. Küpsiste seaded ja nõusoleku tagasivõtmine
Värskendage oma nõusolekuvalikuid igal ajal saidi jaluses oleva lingi „Küpsiste haldamine” kaudu.
Enamik brausereid võimaldab teil küpsiseid blokeerida või kustutada; juhised on olenevalt teenusepakkujast erinevad. Oluliste küpsiste blokeerimine võib piirata juurdepääsu turvalistele aladele või konfiguraatori funktsioonidele.
Loobuge reklaamijälgijatest selliste tööstusportaalide kaudu nagu Your Online Choices (EL) ja Network Advertising Initiative (USA).
10. Teenusepakkujad ja rahvusvahelised andmeedastused
Jagame isikuandmeid ainult kontrollitud partneritega, kes vajavad neid meie nimel teenuste osutamiseks.
Peamised saajad: sertifitseeritud tarnijad ja tootjad, logistika- ja laopartnerid, maksete töötlejad, pilvemajutuse ja tehisintellekti taristu pakkujad, jätkusuutlikkuse analüüsi müüjad, professionaalsed nõustajad ja audiitorid.
Välise abilise režiimi puhul toimib OpenAI eraldi pakkujana, kes võtab vastu viipasid, tööriistasisendeid ja seansi metaandmeid, mis on vajalikud kujunduste loomiseks ja teie taotletud ChatGPT ülekandmise käitamiseks.
Nõuame kirjalikke andmetöötluslepinguid, konfidentsiaalsus- ja turvastandardeid, mis vastavad GDPR ja Šveitsi FADP ootustele.
Kui andmed väljuvad Šveitsist või EL-ist/EMP-st, tugineme adekvaatsuse otsustele, kui need on olemas, või EL-i lepingu tüüptingimustele koos Šveitsi lisanditega ja täiendavate kaitsemeetmetega (krüpteerimine, juurdepääsu kontroll, edastusriskide hindamine).
Saate taotleda ülekande kaitsemeetmete koopiaid, võttes ühendust aadressil privacy@merchandaise.com.
11. Andmete turvalisus ja rikkumistele reageerimine
Krüpteerime andmeid edastamisel (TLS 1.2+) ja puhkeolekus, töötame tugevdatud infrastruktuuril ja rakendame meeskonnaliikmetele rollipõhiseid juurdepääsukontrolle koos mitmefaktorilise autentimisega.
Teostame tehisintellekti ja turusüsteemide jaoks regulaarseid läbitungimisteste, tarnija turvaülevaateid ja intsidentidele reageerimise simulatsioone.
Kui toimub isikuandmetega seotud rikkumine, teavitame sellest mõjutatud isikuid ja asjaomaseid järelevalveasutusi põhjendamatu viivituseta kooskõlas GDPR artiklitega 33 ja 34, Šveitsi FADP ja kohaldatavate USA osariigi seadustega.
12. Andmete säilitamine
Konto-, tellimus- ja finantsdokumendid: säilitatakse ärisuhte kestel pluss kuni 10 aastat, et täita Šveitsi ja EL-i seadusandlikke nõudeid.
Kujundusfailid, AI-viibad ja eelvaated: salvestatakse projekti aktiivse elutsükli jooksul pluss 24 kuud, kui te neid varem ei kustuta või eemaldamist ei taotle.
Välised tehisintellekti assistendi seansi identifikaatorid, lühiajalised märgid ja tööriistakõnede auditikirjed: säilitatakse ainult nii kaua, kui on vaja seansi autoriseerimiseks, kuritarvitamise uurimiseks ja taasesituse ohutu taastamise toetamiseks; käivitus-/seansimärgid aeguvad automaatselt ja auditikirjeid säilitatakse kuni 24 kuud, välja arvatud juhul, kui kehtib pikem seaduslik ootel.
Tuvastatavaid andmeid sisaldav jätkusuutlikkuse analüüs: säilitatakse 36 kuud; koondatud või anonüümseks muudetud mõõdikuid võib säilitada kauem.
Tugipiletid, vestluste ärakirjad ja auditilogid: säilitatakse kuni 24 kuud, kui juriidilised kohustused ei nõua pikemat säilitamist.
Turundusnõusoleku kirjed: säilitatakse viis aastat alates viimasest suhtlusest, et tõendada vastavust.
13. Privaatsusõigused ELis, EMPs ja Šveitsis
Saate neid õigusi kasutada, kirjutades aadressile privacy@merchandaise.com või kasutades oma konto seadeid.
- Juurdepääs: taotlege koopiat teie kohta säilitatavatest isikuandmetest.
- Parandamine: parandage ebatäpsed või mittetäielikud andmed.
- Kustutamine: paluge meil andmed kustutada, kui neid enam ei vajata või kui võtate nõusoleku tagasi.
- Piirang: piirake seda, kuidas me konkreetsetel asjaoludel andmeid töötleme.
- Vastuväide: vastuväite töötlemisele, mis põhineb õigustatud huvidel, sealhulgas profiilide koostamisel isikupärastamise või analüüsi eesmärgil.
- Kaasaskantavus: saate andmeid struktureeritud, tavaliselt kasutatavas, masinloetavas vormingus või paluge meil need teisele vastutavale töötlejale üle kanda.
- Nõusoleku tagasivõtmine: muutke turunduse ja küpsiste eelistusi igal ajal.
Vastame ühe kuu jooksul (keeruliste päringute puhul võib seda pikendada kahe kuu võrra) ja võime enne tegutsemist küsida isikut tõendavat dokumenti.
Kui te meie vastusega ei nõustu, võite esitada kaebuse Šveitsi FDPIC-le või oma kohalikule EL-i järelevalveasutusele.
14. California privaatsusõigused (CCPA/CPRA)
California elanikud võivad taotleda viimase 12 kuu jooksul kogutud, kasutatud, avalikustatud või jagatud isikuandmete kategooriate ja konkreetsete osade avalikustamist.
Võite taotleda isikuandmete kustutamist, võttes arvesse juriidilisi erandeid, nagu tehingute lõpuleviimine või turvaintsidentide tuvastamine.
Saate loobuda mis tahes isikuandmete müügist või jagamisest kontekstiülese käitumusliku reklaami jaoks; kasutage meie küpsiste eelistusi või saatke e-kiri aadressile privacy@merchandaise.com.
Me ei müü isikuandmeid rahalise tasu eest ega töötle tundlikku isikuandmeid teadlikult muudel eesmärkidel kui piiratud lubatud kasutus.
Me ei diskrimineeri teid CCPA/CPRA õiguste kasutamise eest.
15. Jätkusuutlikkus ja andmete minimeerimine
Kujundame andmevooge, et toetada läbipaistvaid jätkusuutlikkuse väiteid, kogudes samal ajal ainult ökomõju kinnitamiseks vajalikke mõõdikuid (nt ringlussevõetud materjalide protsendid, elutsükli säästud).
Kasutaja loodud sisu salvestatakse organiseeritud tööruumidesse, millel on juurdepääsu juhtelemendid, nii et meeskonnad säilitavad ainult asjakohaseid kunstiteoseid ja kustutavad kergesti aegunud failid.
Enne välist jagamist muudame jätkusuutlikkuse analüüsi regulaarselt anonüümseks või koondame, tagades, et üksikuid ostjaid või tarnijaid ei ole võimalik uuesti tuvastada.
16. Laste privaatsus
Turg on suunatud professionaalidele ega ole mõeldud alla 16-aastastele või kohaliku seadusega määratud vanuse alampiiri lastele.
Me ei kogu teadlikult lastelt isikuandmeid. Kui arvate, et alaealine on andmeid esitanud, võtke meiega ühendust, et saaksime need kiiresti kustutada.
17. Selle poliitika muudatused
Värskendame neid eeskirju, et kajastada uusi teenuseid, juriidilisi nõudeid või tagasisidet.
Olulised muudatused käivitavad meili- või platvormisisesed teatised vähemalt 14 päeva enne nende jõustumist, kui seadused ei nõua kiiremaid värskendusi.
Säilitame nõudmisel eelmisi versioone, et saaksite jälgida meie tavade arengut.
18. Võtke ühendust DPO ja privaatsusmeeskonnaga
E-post: privacy@merchandaise.com (eelistatud kanal privaatsusõiguste ja küpsiste eelistuste jaoks).
Post: andmekaitseametnik, Hutter Products GmbH, Fortunastrasse 5, 9437 Marbach, Šveits.
Veebis: kasutage turvaliseks esitamiseks https://www.merchandaise.com/contact kontaktivormi.
Regulatiivsed päringud: ametiasutused võivad pöörduda meie DPO poole aadressil privacy@merchandaise.com või helistada numbril +41 71 723 12 18.
19. Korduma kippuvad küsimused
- K: Kas ma saan AI kujundusi või üleslaaditud kunstiteoseid kustutada? V: Jah. Eemaldage oma armatuurlaualt failid või paluge meil kustutada kunstiteosed, viibad või kujundusseansi kirjed aadressil privacy@merchandaise.com; varukoopiad kustutatakse meie säilitamisgraafiku alusel, välja arvatud juhul, kui kehtib seaduslik kinnipidamine.
- K: Kuidas loobuda turundusest või muuta küpsiste seadeid? V: Kasutage mis tahes turundussõnumis tellimuse tühistamise linki, värskendage profiilieelistusi või avage jaluse link Küpsiste haldamine, et igal ajal nõusolekuvalikuid üle vaadata. Tehingutega seotud e-kirju saadetakse endiselt, kui see on vajalik tellimuste või turvalisuse tagamiseks.
- K: Kas edastate isikuandmeid väljapoole Šveitsi või EL-i/EMP-d? V: Jah. Kui tarnijad, pilveteenused, tehisintellekti pakkujad või muud töötlejad tegutsevad teistes riikides, tugineme adekvaatsuse otsustele, kui need on kättesaadavad, või lepingu tüüptingimustele koos Šveitsi lisade ja täiendavate kaitsemeetmetega.
- K: Kuidas kasutada privaatsusõigusi või võtta ühendust DPO-ga? V: Saatke e-kiri aadressile privacy@merchandaise.com, et taotleda juurdepääsu, parandamist, kustutamist, piiramist, teisaldatavust või inimesepoolset ülevaatust või võtta ühendust meie andmekaitseametnikuga. Enne tegutsemist võime küsida isikut tõendavat dokumenti.
- K: Mis juhtub jätkusuutlikkuse andmetega? V: tuvastatavad mõõdikud jäävad meie turvalistesse süsteemidesse ja protsessoritesse; mis tahes välised jätkusuutlikkuse aruandlused toetuvad ainult koondatud või anonüümsetele teadmistele.
- K: Mis juhtub, kui toimub andmetega seotud rikkumine? V: Järgime testitud intsidentidele reageerimise plaani, käsitleme probleemi, uurime mõjutatud süsteeme ning teavitame mõjutatud kasutajaid ja reguleerijaid viivitamata, kui seadus seda nõuab.