Последна актуализация: 21 май 2018 г.
iHerb, LLC. (iHerb) уважава вашите опасения относно поверителността. iHerb участва в рамките „Щит за поверителност“ между ЕС – САЩ и Швейцария – САЩ (наричани събирателно „Щит за поверителност“), издадени от Министерство на търговията на САЩ. iHerb се ангажира да спазва принципите на Щит за поверителност по отношение на Личните данни на Потребителите, които компанията получава от ЕС и Швейцария, разчитайки на Щит за поверителност. В тази Политика се описва как iHerb прилага принципите на Щит за поверителност за личните данни на потребителите.
За целите на тази Политика:
„Потребител“ означава всяко физическо лице, което се намира в ЕС или Швейцария, но изключва всяко физическо лице, действащо в качеството си на Служител.
„Администратор“ означава лице или организация, което самостоятелно или съвместно с други определя целите и средствата за обработка на Лични данни.
„Служител“ означава всеки настоящ, бивш или бъдещ служител, изпълнител, стажант или временен работник на iHerb или който и да е от филиалите на дружеството в ЕС или Швейцария, или всяко свързано лице, чиито Лични данни iHerb обработва във връзка с трудово правоотношение, което се намира в ЕС или Швейцария.
„ЕС“ означава Европейския съюз и Исландия, Лихтенщайн и Норвегия.
„Лични данни“ означава всяка информация, включително Чувствителни данни, която е (i) за идентифицирано или идентифицируемо лице, (ii) получена от iHerb в САЩ от ЕС или Швейцария и (iii) записана под каквато и да е форма.
„Принципи на Щит за поверителност“ означава Принципите и Допълнителните принципи на рамките на Щит за поверителност между ЕС и САЩ и Швейцария и САЩ.
„Обработващ“ означава всяко физическо или юридическо лице, публичен орган, агенция или друг орган, който обработва Лични данни от името на Администратор.
„Чувствителни данни“ означава Лични данни, уточняващи медицински или здравословни състояния, расов или етнически произход, политически възгледи, религиозни или философски убеждения, членство в профсъюзи (включително възгледи или дейности, свързани с профсъюзи), сексуален живот (включително лична сексуалност), информация за мерки за социална сигурност, извършването или предполагаемото извършване на каквото и да е престъпление, всяко производство за всяко престъпление, извършено или предполагаемо извършено от лицето, или прекратяването на такова производство, или присъдата на който и да е съд в такова производство (включително административно производство и наказателни санкции).
Сертификацията на iHerb за Щит за поверителност, заедно с допълнителна информация за Щит за поверителност, можете да намерите на адрес https://www.privacyshield.gov/. За повече информация относно обработката на Лични данни на Потребителите от iHerb по отношение на информацията, събирана на уебсайта на дружеството, моля, посетете Политиката за поверителност на iHerb на адрес https://www.iherb.com/info/privacy.
iHerb получава Лични данни за Потребителите по различни начини. Например iHerb събира Лични данни директно от Потребителите, когато те взаимодействат с уебсайта и мобилните приложения на iHerb (наричани събирателно „Услуги“). Компанията може да използва тази информация за целите, посочени в Политиката за поверителност на iHerb на адрес https://www.iherb.com/info/privacy.
Типовете Лични данни, които iHerb събира директно от Потребителите, включват:
Освен това iHerb получава Лични данни, като информация за контакт и финансова сметка на представители на своите доставчици (като организации за обработка на плащания и превозвачи). iHerb използва тази информация, за да управлява взаимоотношенията си с тези страни, да обработва плащания и да изпълнява договорните задължения на iHerb.
iHerb също така може да получава и използва Личните данни на Потребителите по други начини, за които iHerb предоставя специално уведомление по време на събирането.
Практиките на iHerb за поверителност по отношение на обработката на Личните данни на Потребителите са в съответствие с Принципите на Щит за поверителност за Уведомление; Избор; Отговорност за последващо прехвърляне; Сигурност; Цялост на данните и ограничение на целите; Достъп; и Мерки за защита, Изпълнение и Отговорност.
iHerb предоставя информация в тази Политика и в Политиката за поверителност на компанията на адрес https://www.iherb.com/info/privacy относно своите практики за Лични данни на Потребителите, включително видовете Лични данни, които iHerb събира, видовете трети страни, на които iHerb разкрива Личните данни, и целите за това, правата и изборите, които Потребителите имат за ограничаване на използването и разкриването на техните Лични данни, и как да се свържат с iHerb относно практиките на дружеството във връзка с Личните данни.
Съответна информация може да бъде намерена и в известия, отнасящи се до конкретни дейности по обработка на данни.
iHerb обикновено предлага на Потребителите възможността да изберат дали техните Лични данни могат да се (i) разкриват на външни Администратори или да се (ii) използват за цел, която се различава съществено от целите, за които информацията е била събрана първоначално или впоследствие разрешена от съответния Потребител. До степента, изисквана от принципите на Щит за поверителност, iHerb получава съгласие за включване за определена употреба и разкриване на Чувствителни данни. Потребителите могат да се свържат с iHerb, както е посочено по-долу, относно използването или разкриването на техните Лични данни от компанията. Освен ако iHerb не предложи на Потребителите подходящ избор, компанията използва Лични данни само за цели, които по същество са същите като тези, посочени в тази Политика.
iHerb споделя Лични данни на потребителите със своите партньори и подразделения. iHerb може да разкрива Лични данни на потребители, без да предлага възможност за отказ, и може да има задължение да разкрива Личните данни (i) на външни Обработващи, които компанията е наела за предоставяне на услуги от нейно име и в съответствие с нейните указания, (ii ) ако е задължена да го прави по закон или правен процес, или (iii) в отговор на законни искания от публични органи, включително за спазване на изискванията на националната сигурност, обществения интерес или правоприлагането. iHerb също си запазва правото да прехвърля Лични данни в случай на одит или ако компанията продаде или прехвърли целия или част от своя бизнес или активи (включително в случай на сливане, придобиване, съвместно предприятие, реорганизация, прекратяване или ликвидация).
Тази Политика и Политиката за поверителност на iHerb на адрес https://www.iherb.com/info/privacy описват споделянето на Лични данни на Потребителите от iHerb.
Освен в случаите, когато е разрешено или изисквано от приложимото законодателство, iHerb предоставя на Потребителите възможност да се откажат от споделяне на личните си данни с външни Администратори. iHerb изисква от външните Администратори, на които разкрива Лични данни на Потребители, да се съгласят договорно да (i) обработват Личните данни само за ограничени и определени цели в съответствие със съгласието, предоставено от съответния Потребител, (ii) осигуряват същото ниво на защита на Личните данни, каквото се изисква от Принципите на Щит за поверителност, и да (iii) уведомяват iHerb и да прекратяват обработката на Лични данни (или да предприемат други разумни и подходящи коригиращи стъпки), ако външният Администраторът определи, че не може да изпълни задължението си да осигури същото ниво за защита на Личните данни, каквото се изисква от Принципите на Щит за поверителност.
По отношение на прехвърлянето на Лични данни на Потребители към външни Обработващи, iHerb (i) сключва договор с всеки съответен Обработващ, (ii) прехвърля Лични данни на всеки такъв Обработващ само за ограничени и определени цели, (iii) уверява се, че Обработващият е длъжен да осигури за Личните данни най-малко същото ниво на защита на поверителността, каквото се изисква от Принципите на Щит за поверителност, (iv) предприема разумни и подходящи стъпки, за да гарантира, че Обработващият ефективно обработва Личните данни по начин, отговарящ на задълженията на iHerb съгласно Принципите на Щит за поверителност, (v) изисква Обработващият да уведоми iHerb, ако Обработващият установи, че вече не може да изпълнява задължението си да осигурява същото ниво на защита, каквото се изисква от Принципите на Щит за поверителност, (vi) след уведомление, включително под (v) по-горе, предприема разумни и подходящи стъпки за спиране и отстраняване на неупълномощено обработване на Личните данни от Обработващия и (vii) предоставя резюме или представително копие на съответните разпоредби за поверителност в договора с Обработващия на Министерството на търговията при поискване. iHerb остава отговорен съгласно принципите на Щит за поверителност, ако получателите при последващо предаване от външния Обработващ на компанията обработват съответните Лични данни по начин, който не отговаря на принципите на Щит за поверителност, освен ако iHerb не докаже, че не носи отговорност за събитието, довело до щетите.
iHerb предприема разумни и подходящи мерки за защита на Личните данни на Потребителите от загуба, злоупотреба и неоторизиран достъп, разкриване, изменение и унищожаване, като взема предвид рисковете, свързани с обработката и естеството на Личните данни.
iHerb ограничава Личните данни на Потребителите, които обработва, до такива, които са от значение за целите на конкретната обработка. iHerb не обработва Лични данни на Потребителите по начини, които са несъвместими с целите, за които информацията е събрана или впоследствие разрешена от съответния Потребител. Освен това, до степента, необходима за тези цели, iHerb предприема разумни стъпки, за да гарантира, че Личните данни, които компанията обработва, са (i) надеждни за предназначението им и (ii) точни, пълни и актуални. В тази връзка iHerb разчита на своите Потребители да актуализират и коригират съответните Лични данни до степента, необходима за целите, за които информацията е била събрана или впоследствие разрешена. Потребителите могат да се свържат с iHerb, както е посочено по-долу, за да поискат iHerb да актуализира или коригира съответните Лични данни.
Съгласно приложимото законодателство, iHerb запазва Личните данни на Потребителite във форма, която идентифицира или прави идентифицируем съответния Потребител, само докато служат за цел, която е съвместима с целите, за които Личните данни са били събрани или впоследствие разрешени от Потребителя.
Потребителите обикновено имат право на достъп до Личните си данни. Съответно, когато е подходящо, iHerb предоставя на Потребителите разумен достъп до Личните данни, които iHerb поддържа за тях. iHerb също така предоставя разумна възможност на тези Потребители да коригират, изменят или изтриват информацията, когато е неточна или е била обработена в нарушение на принципите на Щит за поверителност, според случая. iHerb може да ограничава или отказва достъп до Лични данни, когато тежестта или разходите за предоставяне на достъп биха били непропорционални на рисковете за поверителността на Потребителя във въпросния случай или когато правата на лица, различни от Потребителя, биха били нарушени. Потребителите могат да поискат достъп до Личните си данни, като се свържат с iHerb, както е посочено по-долу.
iHerb разполага с механизми, предназначени да спомагат за осигуряване на спазване на принципите на Щит за поверителност. iHerb извършва годишна самооценка на практиките си за Лични данни на Потребителите, за да провери дали удостоверенията и твърденията, които iHerb прави относно своите практики за поверителност във връзка с Щит за поверителност, са верни и дали практиките на iHerb за поверителност се прилагат така, както са представени, и в съответствие с принципите на Щит за поверителност.
Потребителите могат да подадат жалба относно обработката на Личните им данни от iHerb. iHerb ще предприеме стъпки за отстраняване на проблеми, произтичащи от предполагаемо неспазване на принципите на Щит за поверителност. Потребителите могат да се свържат с iHerb, както е посочено по-долу, относно оплаквания във връзка с практиките на iHerb за Лични данни на Потребителите.
Ако жалба на Потребител не може да бъде разрешена чрез вътрешните процеси на iHerb, iHerb ще си сътрудничи с JAMS съгласно програмата JAMS Privacy Shield, която е описана на уебсайта на JAMS на адрес https://www.jamsadr.com/eu-us-privacy-shield . Посредничеството на JAMS може да започне, както е предвидено в правилата на JAMS. След процеса на разрешаване на спора медиаторът или Потребителят може да отнесе въпроса до Федералната търговска комисия на САЩ, която има правомощия за разследване и правоприлагане на Щит за поверителност по отношение на iHerb. При определени обстоятелства Потребителите може също така да могат да инициират обвързващ арбитраж за разглеждане на оплаквания относно съответствието на iHerb с принципите на Щит за поверителност.
За да се свържете с iHerb с въпроси или притеснения относно тази Политика или практиките на iHerb за Лични данни на Потребителите:
iHerb, LLC.
Attn: Data Processing Officer
301 North Lake Avenue, Suite 600
Pasadena, CA 91101
Имейл: [email protected]