Obiect și durată
Acordul acoperă procesarea necesară furnizării funcțiilor EcomFlux activate de merchant și se aplică pe durata relației contractuale, plus perioada limitată necesară ștergerii și obligațiilor legale.
Roluri și instrucțiuni
Merchantul este operator, iar EcomFlux persoană împuternicită pentru datele clienților magazinului. Configurarea funcțiilor, acțiunile din aplicație și prezentul acord constituie instrucțiuni documentate.
Dacă o instrucțiune pare să încalce legislația, EcomFlux va informa merchantul și poate suspenda executarea până la clarificare.
Persoane și categorii de date
Persoanele pot include clienți, destinatari, vizitatori ai paginilor, reprezentanți ai merchantului și persoane din conversațiile de suport.
- Identificare și contact: nume, email, telefon, adresă.
- Comandă și fulfillment: produse, preț, status, AWB, factură și tracking.
- Conversații și preferințe: mesaje, răspunsuri, opt-out și note operaționale.
- Conținut digital: prompturi, imagini, audio, video și rezultate AI.
Natura și scopurile procesării
Operațiunile pot include colectare, structurare, validare, stocare, consultare, transmitere către integrarea aleasă, generare, actualizare, export și ștergere.
Scopurile sunt lansarea produselor, confirmarea comenzilor, mesageria, fulfillment, facturarea, analiza Profitability v2, generarea AI, suportul și securitatea.
Obligațiile EcomFlux
EcomFlux procesează datele numai la instrucțiuni documentate, păstrează confidențialitatea personalului autorizat și aplică măsuri tehnice și organizaționale adecvate riscului.
EcomFlux asistă în mod rezonabil merchantul pentru drepturi, securitate, evaluări de impact și consultări cu autoritatea, ținând cont de natura procesării și informațiile disponibile.
Obligațiile merchantului
Merchantul garantează că are temei legal, informări corecte, contracte și consimțăminte necesare și că instrucțiunile sale sunt legale.
Merchantul configurează accesul utilizatorilor, limitează datele introduse și verifică legalitatea comunicărilor și deciziilor automatizate.
Subîmputerniciți
Merchantul acordă autorizare generală pentru subîmputerniciții necesari serviciului. EcomFlux impune obligații de protecție a datelor echivalente și rămâne responsabil pentru îndeplinirea obligațiilor lor în condițiile GDPR.
Schimbările materiale vor fi publicate în registrul de subîmputerniciți și comunicate printr-un mecanism rezonabil; merchantul poate formula o obiecție justificată privind protecția datelor.
Transferuri
Transferurile în afara SEE se bazează pe un mecanism permis de GDPR, inclusiv adecvare sau clauze contractuale standard, împreună cu măsuri suplimentare când sunt necesare.
Securitate
Măsurile includ, după caz, control al accesului, autentificare, segregare pe store_id, criptare în tranzit, protecția secretelor, backup, monitorizare, patching, logare redactată și proceduri de recuperare.
Incidente
EcomFlux notifică merchantul fără întârzieri nejustificate după confirmarea unui incident de date personale relevant și comunică natura, categoriile afectate, consecințele probabile și măsurile cunoscute, pe măsură ce informațiile devin disponibile.
Drepturi, audit și informații
EcomFlux oferă instrumente și asistență rezonabilă pentru solicitările persoanelor și pune la dispoziție informațiile necesare demonstrării conformității.
Auditurile trebuie planificate rezonabil, să protejeze confidențialitatea altor clienți și să evite perturbarea serviciului; pot fi folosite rapoarte independente și răspunsuri documentare înaintea unei inspecții.
Returnare, ștergere și ordine de prioritate
La încetare, EcomFlux șterge sau returnează datele la alegerea merchantului, cu excepția păstrării cerute de lege. Copiile din backup expiră prin ciclul controlat de retenție.
Dacă există conflict între acest DPA și termenii comerciali privind protecția datelor, DPA prevalează. Datele juridice și anexele contractuale finale trebuie validate înainte de semnare.