1. Tổng quan và phạm vi
Chính sách này áp dụng cho thị trường MerchandAise tại www.merchandaise.com, bao gồm các tuyến được bản địa hóa/riêng tư và cookie, trải nghiệm trên thiết bị di động, kênh hỗ trợ và luồng phiên thiết kế có trợ lý hỗ trợ.
Nó áp dụng cho người mua, nhà cung cấp, nhà thiết kế và khách truy cập tương tác với tài khoản, đơn đặt hàng, bộ cấu hình AI, nội dung tải lên và thông tin chi tiết về tính bền vững.
Chúng tôi tuân theo Quy định chung về bảo vệ dữ liệu của EU (GDPR), Đạo luật liên bang Thụy Sĩ về bảo vệ dữ liệu (FADP), Chỉ thị về quyền riêng tư điện tử và Đạo luật về quyền riêng tư của người tiêu dùng California đã được sửa đổi bởi CPRA (CCPA/CPRA).
2. Chi tiết công ty
Bộ điều khiển dữ liệu: Hutter Products GmbH, Fortunastrasse 5, 9437 Marbach, Thụy Sĩ.
Số đăng ký VAT Thụy Sĩ: CHE-284.907.929.
Liên hệ chính: privacy@merchandaise.com | Điện thoại: +41 71 723 12 18.
Cán bộ bảo vệ dữ liệu (DPO): privacy@merchandaise.com.
MerchandAise hiện được điều hành bởi Hutter Products GmbH. Nếu pháp nhân thay đổi, chúng tôi sẽ cập nhật chính sách này trước khi thay đổi đó có hiệu lực.
3. Dữ liệu chúng tôi thu thập
Chúng tôi chỉ thu thập dữ liệu cần thiết để vận hành thị trường một cách có trách nhiệm và hợp pháp.
Dữ liệu cá nhân và tài khoản: tên, chức danh công việc, chi tiết công ty, địa chỉ thanh toán và giao hàng, email, số điện thoại, thông tin đăng nhập (băm), tùy chọn tiếp thị.
Dữ liệu giao dịch và hậu cần: đơn đặt hàng, hóa đơn, xác nhận thanh toán, lịch sử hoàn tiền, tờ khai hải quan, cập nhật theo dõi nhà vận chuyển, bằng chứng giao hàng.
Thiết kế và tải lên nội dung: logo, tác phẩm nghệ thuật, phông chữ, nguyên tắc thương hiệu, lời nhắc AI, bản xem trước 3D theo thời gian thực, lịch sử phiên bản, chú thích và cờ kiểm duyệt do người dùng tạo.
Số liệu về tính bền vững: tính toán lượng khí thải carbon, điểm nội dung tái chế, bằng chứng chứng nhận, bảng điều khiển tổng hợp về tác động sinh thái.
Dữ liệu sử dụng và thiết bị: Địa chỉ IP (rút ngắn nếu khả thi), chi tiết về trình duyệt và hệ điều hành, nhật ký phiên, báo cáo lỗi, dữ liệu tương tác trong bộ cấu hình AI, cuộc trò chuyện hỗ trợ và biểu mẫu phản hồi.
Dữ liệu phiên trợ lý AI bên ngoài: mã nhận dạng phiên thiết kế, mã thông báo khởi chạy/phiên/tiếp tục tồn tại trong thời gian ngắn, siêu dữ liệu liên kết nhà cung cấp trợ lý, lịch sử hành động/phiên bản và bản ghi kiểm tra lệnh gọi công cụ cần thiết để ủy quyền và khôi phục các phiên thiết kế được ChatGPT hỗ trợ.
Dữ liệu về sự đồng ý và tuân thủ: lựa chọn cookie, chọn tham gia hoặc từ chối tiếp thị, chấp nhận Điều khoản, kết quả sàng lọc gian lận và trừng phạt.
Chúng tôi không cố ý thu thập dữ liệu cá nhân nhạy cảm (ví dụ: thông tin sức khỏe, thông tin nhận dạng sinh trắc học). Vui lòng tránh tải nó lên.
4. Công cụ thiết kế AI, Trợ lý bên ngoài và Kiểm tra tự động
Bộ cấu hình AI 3D của chúng tôi xử lý các lời nhắc, lựa chọn thiết kế và tải lên để tạo bản xem trước, đề xuất tài liệu và đơn giản hóa việc phê duyệt.
Khi bạn chọn chế độ trợ lý bên ngoài, chúng tôi trao đổi dữ liệu tối thiểu cần thiết để hoàn thành yêu cầu của bạn với OpenAI/ChatGPT, bao gồm lời nhắc, tài liệu tham khảo sản phẩm đã chọn, mã thông báo phiên thiết kế, cập nhật trạng thái thiết kế và siêu dữ liệu trả lại/tiếp tục.
Kiểm tra tự động sẽ gắn cờ các hành vi vi phạm tiềm ẩn (ví dụ: nội dung xúc phạm hoặc đã đăng ký nhãn hiệu) và chuyển chúng đến nhóm đánh giá con người trước khi bất kỳ quyết định nào ảnh hưởng đến lệnh của bạn.
Chúng tôi hoàn thành và xem xét Đánh giá tác động bảo vệ dữ liệu (DPIA) đối với các tính năng AI, kiểm tra độ sai lệch và ghi lại các bước giảm thiểu.
Bạn có thể yêu cầu con người đánh giá kết quả do AI điều khiển hoặc yêu cầu giải thích về cách dữ liệu của bạn ảnh hưởng đến đề xuất bằng cách gửi email tới privacy@merchandaise.com.
5. Cách chúng tôi sử dụng dữ liệu cá nhân
Để cung cấp các dịch vụ cốt lõi: đăng ký tài khoản, xác minh nhà cung cấp, quản lý danh mục, thực hiện đơn đặt hàng, sắp xếp vận chuyển, xử lý thanh toán và xử lý hàng trả lại (cần thiết theo hợp đồng).
Để cho phép cộng tác: chia sẻ tóm tắt thiết kế, số liệu bền vững và cập nhật trạng thái giữa người mua và nhà cung cấp (hợp đồng + lợi ích hợp pháp).
Để hỗ trợ quá trình cá nhân hóa AI: ghi nhớ cấu hình, hiển thị bản xem trước, lưu trữ nội dung đã được phê duyệt và đề xuất các lựa chọn thay thế thân thiện với môi trường (lợi ích chính đáng; sự đồng ý nếu luật pháp địa phương yêu cầu).
Để chạy các phiên trợ lý AI bên ngoài: phát hành mã thông báo khởi chạy/phiên/tiếp tục trong thời gian ngắn, xác minh rằng lệnh gọi công cụ thuộc về đúng người dùng và phiên thiết kế, đồng bộ hóa các thay đổi thiết kế được thực hiện trong ChatGPT và đưa bạn trở lại thanh toán hoặc chỉnh sửa thủ công một cách an toàn (cần thiết theo hợp đồng + lợi ích chính đáng).
Để cung cấp tính năng theo dõi tính bền vững: tính toán lượng khí thải, tạo bảng thông tin tác động sinh thái và tạo báo cáo môi trường ẩn danh (lợi ích chính đáng + sự đồng ý đối với cookie phân tích tùy chọn).
Để bảo mật nền tảng: xác thực các phiên, phát hiện gian lận, thực thi Điều khoản, giám sát việc sử dụng sai mục đích và lưu giữ nhật ký kiểm tra các cuộc gọi công cụ trợ lý và các sự kiện quan trọng trong phiên thiết kế (lợi ích chính đáng và nghĩa vụ pháp lý).
Để liên lạc: gửi thông tin cập nhật về đơn đặt hàng, thông báo dịch vụ, khảo sát và email tiếp thị. Tiếp thị tới người dùng EU/Thụy Sĩ dựa vào sự đồng ý; tất cả người dùng có thể từ chối bất cứ lúc nào.
Để đáp ứng các nghĩa vụ pháp lý và quy định: duy trì hồ sơ thuế và kế toán, tuân thủ các quy tắc an toàn sản phẩm và hải quan cũng như đáp ứng các yêu cầu hợp pháp (nghĩa vụ pháp lý).
6. Cơ sở hợp pháp và kiểm soát sự đồng ý
Sự cần thiết của hợp đồng bao gồm quản lý tài khoản, đơn đặt hàng, giới thiệu nhà cung cấp và quy trình giao hàng.
Lợi ích chính đáng bao gồm bảo mật nền tảng, cải tiến sản phẩm, phân tích tính bền vững và tiếp thị có trách nhiệm với khách hàng hiện tại. Chúng tôi cân bằng những lợi ích này với quyền của bạn.
Sự đồng ý áp dụng cho hoạt động tiếp thị qua email và SMS ở EU/EEA/Thụy Sĩ, dữ liệu hồ sơ tùy chọn và các cookie hoặc trình theo dõi không cần thiết. Rút lại sự đồng ý bất cứ lúc nào mà không ảnh hưởng đến quá trình xử lý hợp pháp trước đó.
Các nghĩa vụ pháp lý bao gồm thuế, kế toán, tuân thủ hải quan, sàng lọc các biện pháp trừng phạt và phản hồi các cơ quan quản lý.
Biểu ngữ cookie của chúng tôi thu thập sự đồng ý chi tiết đối với cookie phân tích, cá nhân hóa, quảng cáo và theo dõi tính bền vững phù hợp với GDPR và Chỉ thị về quyền riêng tư điện tử.
7. Cookie và các công nghệ tương tự
Chúng tôi sử dụng cookie, bộ nhớ cục bộ, pixel và số nhận dạng thiết bị để vận hành trang web, cải thiện hiệu suất, cá nhân hóa trải nghiệm và báo cáo các số liệu về tính bền vững.
Các cookie thiết yếu được tải tự động. Cookie phân tích, cá nhân hóa, quảng cáo và tính bền vững chỉ tải sau khi bạn đồng ý thông qua biểu ngữ hoặc trung tâm tùy chọn.
Chúng tôi dựa vào các nhà cung cấp phân tích tập trung vào quyền riêng tư (ví dụ: Matomo, Plausible) được định cấu hình với tính năng che IP và lưu giữ dữ liệu hạn chế.
8. Ảnh chụp nhanh danh mục cookie
Loại Cookie | Mục đích | Ví dụ | Giữ chân | Cần có sự đồng ý
Cần thiết (Cực kỳ cần thiết) | Duy trì phiên, bảo mật, khả năng truy cập, tùy chọn cookie | phiên_id, csrf_token | Phiên tới 12 tháng | Không (lợi ích chính đáng)
Phân tích và Hiệu suất | Đo lượt truy cập, phát hiện lỗi, cải thiện UX | Matomo Visit_id, Số liệu hợp lý | Lên đến 13 tháng | Đúng
Cá nhân hóa | Lưu cài đặt cấu hình, ghi nhớ các thiết kế gần đây, bảng điều khiển phù hợp | thiết kế_pref, ai_material_choice | Lên đến 12 tháng | Đúng
Quảng cáo và Xã hội | Đo lường phạm vi tiếp cận của chiến dịch, tránh trùng lặp, quản lý nhắm mục tiêu lại | Thẻ LinkedIn Insight, chuyển đổi Google Ads | 3 đến 6 tháng | Đúng
Theo dõi tính bền vững | Tổng hợp số liệu tiết kiệm carbon và hàm lượng tái chế | eco_dashboard, Impact_session | Lên đến 24 tháng | Đúng
9. Cài đặt cookie và rút lại sự đồng ý
Cập nhật các lựa chọn đồng ý của bạn bất cứ lúc nào thông qua liên kết "Quản lý cookie" ở chân trang trang web.
Hầu hết các trình duyệt đều cho phép bạn chặn hoặc xóa cookie; hướng dẫn khác nhau tùy theo nhà cung cấp. Việc chặn các cookie thiết yếu có thể hạn chế quyền truy cập vào các khu vực bảo mật hoặc tính năng cấu hình.
Chọn không tham gia các trình theo dõi quảng cáo thông qua các cổng công nghiệp như Lựa chọn trực tuyến của bạn (EU) và Sáng kiến quảng cáo mạng (Hoa Kỳ).
10. Nhà cung cấp dịch vụ và truyền dữ liệu quốc tế
Chúng tôi chỉ chia sẻ dữ liệu cá nhân với các đối tác đã được kiểm duyệt, những người cần dữ liệu đó để thay mặt chúng tôi cung cấp dịch vụ.
Người nhận chính: nhà cung cấp và nhà sản xuất được chứng nhận, đối tác hậu cần và kho bãi, bộ xử lý thanh toán, nhà cung cấp dịch vụ lưu trữ đám mây và cơ sở hạ tầng AI, nhà cung cấp phân tích bền vững, cố vấn chuyên nghiệp và kiểm toán viên.
Đối với chế độ trợ lý bên ngoài, OpenAI hoạt động như một nhà cung cấp riêng biệt nhận lời nhắc, đầu vào công cụ và siêu dữ liệu phiên cần thiết để tạo thiết kế và vận hành chuyển giao ChatGPT mà bạn yêu cầu.
Chúng tôi yêu cầu các thỏa thuận xử lý dữ liệu bằng văn bản, các tiêu chuẩn bảo mật và bảo mật đáp ứng các kỳ vọng của GDPR và FADP của Thụy Sĩ.
Nếu dữ liệu rời khỏi Thụy Sĩ hoặc EU/EEA, chúng tôi sẽ dựa vào các quyết định phù hợp nếu có hoặc Điều khoản hợp đồng tiêu chuẩn của EU cùng với phụ lục Thụy Sĩ và các biện pháp bảo vệ bổ sung (mã hóa, kiểm soát quyền truy cập, đánh giá rủi ro chuyển giao).
Bạn có thể yêu cầu bản sao của các biện pháp bảo vệ chuyển dữ liệu bằng cách liên hệ với privacy@merchandaise.com.
11. Bảo mật dữ liệu và phản hồi vi phạm
Chúng tôi mã hóa dữ liệu khi truyền (TLS 1.2+) và dữ liệu lưu trữ, hoạt động trên cơ sở hạ tầng cứng và triển khai các biện pháp kiểm soát quyền truy cập dựa trên vai trò với xác thực đa yếu tố cho các thành viên trong nhóm.
Chúng tôi tiến hành các thử nghiệm thâm nhập thường xuyên, đánh giá bảo mật của nhà cung cấp và mô phỏng ứng phó sự cố cho hệ thống AI và thị trường.
Nếu xảy ra vi phạm dữ liệu cá nhân, chúng tôi sẽ thông báo ngay cho các cá nhân bị ảnh hưởng và cơ quan giám sát có liên quan theo GDPR Điều 33 và 34, FADP của Thụy Sĩ và luật hiện hành của tiểu bang Hoa Kỳ.
12. Lưu giữ dữ liệu
Hồ sơ tài khoản, đơn đặt hàng và tài chính: được lưu giữ trong suốt thời gian quan hệ kinh doanh cộng thêm tối đa 10 năm để đáp ứng các yêu cầu theo luật định của Thụy Sĩ và EU.
Tệp thiết kế, lời nhắc AI và bản xem trước: được lưu trữ trong vòng đời dự án đang hoạt động cộng thêm 24 tháng trừ khi bạn xóa chúng sớm hơn hoặc yêu cầu xóa.
Mã nhận dạng phiên hỗ trợ AI bên ngoài, mã thông báo tồn tại trong thời gian ngắn và bản ghi kiểm tra lệnh gọi công cụ: chỉ được giữ lại trong khoảng thời gian cần thiết để cấp phép phiên, điều tra hành vi lạm dụng và hỗ trợ khôi phục an toàn khi phát lại; Mã thông báo khởi chạy/phiên tự động hết hạn và hồ sơ kiểm tra được lưu giữ tối đa 24 tháng trừ khi áp dụng thời gian lưu giữ hợp pháp lâu hơn.
Phân tích bền vững chứa dữ liệu có thể nhận dạng: được lưu giữ trong 36 tháng; số liệu tổng hợp hoặc ẩn danh có thể được lưu giữ lâu hơn.
Phiếu hỗ trợ, bản ghi cuộc trò chuyện và nhật ký kiểm tra: được lưu giữ tối đa 24 tháng trừ khi nghĩa vụ pháp lý yêu cầu lưu trữ lâu hơn.
Hồ sơ đồng ý tiếp thị: được lưu giữ trong 5 năm kể từ lần tương tác cuối cùng để chứng minh sự tuân thủ.
13. Quyền riêng tư ở EU, EEA và Thụy Sĩ
Bạn có thể thực hiện các quyền này bằng cách gửi email tới privacy@merchandaise.com hoặc sử dụng cài đặt tài khoản của mình.
- Truy cập: yêu cầu bản sao dữ liệu cá nhân mà chúng tôi lưu giữ về bạn.
- Chỉnh sửa: chỉnh sửa dữ liệu không chính xác hoặc không đầy đủ.
- Xóa: yêu cầu chúng tôi xóa dữ liệu khi không còn cần thiết hoặc khi bạn rút lại sự đồng ý.
- Hạn chế: giới hạn cách chúng tôi xử lý dữ liệu trong các trường hợp cụ thể.
- Phản đối: phản đối việc xử lý dựa trên lợi ích hợp pháp, bao gồm cả việc lập hồ sơ để cá nhân hóa hoặc phân tích.
- Tính di động: nhận dữ liệu ở định dạng có cấu trúc, được sử dụng phổ biến, máy có thể đọc được hoặc yêu cầu chúng tôi chuyển dữ liệu đó sang bộ điều khiển khác.
- Rút lại sự đồng ý: thay đổi tùy chọn tiếp thị và cookie bất cứ lúc nào.
Chúng tôi trả lời trong vòng một tháng (có thể gia hạn thêm hai tháng đối với các yêu cầu phức tạp) và có thể yêu cầu bằng chứng nhận dạng trước khi hành động.
Bạn có thể khiếu nại với FDPIC Thụy Sĩ hoặc cơ quan giám sát EU tại địa phương của bạn nếu bạn không đồng ý với phản hồi của chúng tôi.
14. Quyền riêng tư của California (CCPA/CPRA)
Cư dân California có thể yêu cầu tiết lộ các danh mục và phần thông tin cá nhân cụ thể được thu thập, sử dụng, tiết lộ hoặc chia sẻ trong 12 tháng qua.
Bạn có thể yêu cầu xóa thông tin cá nhân, tùy thuộc vào các trường hợp ngoại lệ về mặt pháp lý như hoàn tất giao dịch hoặc phát hiện sự cố bảo mật.
Bạn có thể từ chối mọi hoạt động bán hoặc chia sẻ thông tin cá nhân cho quảng cáo hành vi theo ngữ cảnh; sử dụng tùy chọn cookie của chúng tôi hoặc email privacy@merchandaise.com.
Chúng tôi không bán thông tin cá nhân để lấy tiền và không cố ý xử lý thông tin cá nhân nhạy cảm cho các mục đích vượt quá giới hạn sử dụng được phép.
Chúng tôi sẽ không phân biệt đối xử với bạn khi thực hiện các quyền CCPA/CPRA.
15. Tính bền vững và giảm thiểu dữ liệu
Chúng tôi thiết kế các luồng dữ liệu để hỗ trợ các tuyên bố về tính bền vững minh bạch trong khi chỉ thu thập các số liệu cần thiết để xác thực tác động sinh thái (ví dụ: tỷ lệ vật liệu tái chế, mức tiết kiệm trong vòng đời).
Nội dung do người dùng tạo được lưu trữ trong không gian làm việc có tổ chức với các biện pháp kiểm soát quyền truy cập để các nhóm chỉ giữ lại tác phẩm nghệ thuật có liên quan và dễ dàng xóa các tệp lỗi thời.
Chúng tôi thường xuyên ẩn danh hoặc tổng hợp các phân tích về tính bền vững trước khi chia sẻ ra bên ngoài, đảm bảo không thể xác định lại người mua hoặc nhà cung cấp cá nhân.
16. Quyền riêng tư của trẻ em
Thị trường nhắm đến các chuyên gia và không dành cho trẻ em dưới 16 tuổi hoặc độ tuổi tối thiểu được luật pháp địa phương xác định.
Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em. Nếu bạn cho rằng trẻ vị thành niên đã cung cấp dữ liệu, hãy liên hệ với chúng tôi để chúng tôi có thể xóa dữ liệu đó kịp thời.
17. Những thay đổi đối với Chính sách này
Chúng tôi cập nhật chính sách này để phản ánh các dịch vụ, yêu cầu pháp lý hoặc phản hồi mới.
Những thay đổi quan trọng sẽ kích hoạt thông báo qua email hoặc trong nền tảng ít nhất 14 ngày trước khi chúng có hiệu lực trừ khi luật yêu cầu cập nhật nhanh hơn.
Chúng tôi duy trì các phiên bản trước theo yêu cầu để bạn có thể theo dõi quá trình phát triển của chúng tôi.
18. Liên hệ với DPO và Nhóm bảo mật
Email: privacy@merchandaise.com (kênh ưu tiên về quyền riêng tư và tùy chọn cookie).
Bưu chính: Cán bộ bảo vệ dữ liệu, Hutter Products GmbH, Fortunastrasse 5, 9437 Marbach, Thụy Sĩ.
Trực tuyến: sử dụng biểu mẫu liên hệ tại https://www.merchandaise.com/contact để gửi an toàn.
Các thắc mắc về quy định: cơ quan chức năng có thể liên hệ với DPO của chúng tôi theo địa chỉ privacy@merchandaise.com hoặc gọi tới +41 71 723 12 18.
19. Câu hỏi thường gặp
- Hỏi: Tôi có thể xóa thiết kế AI hoặc tác phẩm nghệ thuật đã tải lên không? Đ: Vâng. Xóa các tệp trong trang tổng quan của bạn hoặc yêu cầu chúng tôi xóa tác phẩm nghệ thuật, lời nhắc hoặc bản ghi phiên thiết kế qua privacy@merchandaise.com; các bản sao lưu sẽ bị xóa theo lịch trình lưu giữ của chúng tôi trừ khi áp dụng lệnh lưu giữ hợp pháp.
- Hỏi: Làm cách nào để chọn không tham gia tiếp thị hoặc thay đổi cài đặt cookie? Đáp: Sử dụng liên kết hủy đăng ký trong bất kỳ thông báo tiếp thị nào, cập nhật tùy chọn hồ sơ hoặc mở liên kết quản lý cookie ở chân trang để xem lại các lựa chọn đồng ý bất kỳ lúc nào. Email giao dịch vẫn được gửi khi cần thiết cho đơn đặt hàng hoặc bảo mật.
- Hỏi: Bạn có chuyển dữ liệu cá nhân ra ngoài Thụy Sĩ hoặc EU/EEA không? Đ: Vâng. Khi nhà cung cấp, dịch vụ đám mây, nhà cung cấp AI hoặc bộ xử lý khác hoạt động ở các quốc gia khác, chúng tôi dựa vào các quyết định phù hợp nếu có hoặc Điều khoản hợp đồng tiêu chuẩn với các phụ lục và biện pháp bảo vệ bổ sung của Thụy Sĩ.
- Hỏi: Làm cách nào để thực hiện quyền riêng tư hoặc liên hệ với DPO? Đáp: Gửi email tới privacy@merchandaise.com để yêu cầu quyền truy cập, chỉnh sửa, xóa, hạn chế, tính di động hoặc đánh giá của con người hoặc để liên hệ với Nhân viên bảo vệ dữ liệu của chúng tôi. Chúng tôi có thể yêu cầu bằng chứng nhận dạng trước khi hành động.
- Hỏi: Điều gì xảy ra với dữ liệu về tính bền vững? Đáp: Các số liệu có thể nhận dạng nằm trong hệ thống và bộ xử lý an toàn của chúng tôi; mọi báo cáo phát triển bền vững bên ngoài đều chỉ dựa vào những hiểu biết tổng hợp hoặc ẩn danh.
- Hỏi: Điều gì xảy ra nếu có sự vi phạm dữ liệu? Trả lời: Chúng tôi tuân theo kế hoạch ứng phó sự cố đã được thử nghiệm, ngăn chặn sự cố, điều tra các hệ thống bị ảnh hưởng và thông báo ngay cho người dùng cũng như cơ quan quản lý bị ảnh hưởng khi luật pháp yêu cầu.