ریشه برای ارائه خدمات فروشگاه، اجرای سفارش، پشتیبانی، امنیت و رعایت الزامات قانونی، فقط اطلاعاتی را که متناسب با این اهداف است جمع‌آوری و پردازش می‌کند. این سیاست بر اساس اصول مواد ۵۸ تا ۶۱ قانون تجارت الکترونیکی تنظیم شده است.

اطلاعاتی که ممکن است جمع‌آوری شود

  • شماره موبایل و وضعیت تأیید آن؛ نام و اطلاعات گیرنده؛ نشانی و کدپستی؛ ایمیل در صورت ورود اختیاری؛ سوابق سفارش و مرجوعی؛ شناسه‌ها و وضعیت پرداخت بدون نگهداری رمز کارت؛ اطلاعات فنی مانند IP، زمان ورود، نوع مرورگر و لاگ‌های امنیتی؛ پیام‌ها و درخواست‌های پشتیبانی.

هدف استفاده از اطلاعات

  • ایجاد و مدیریت حساب؛ احراز شماره موبایل؛ پردازش سفارش و پرداخت؛ ارسال کالا؛ اطلاع‌رسانی تراکنشی؛ صدور صورتحساب؛ پشتیبانی و رسیدگی به مرجوعی؛ پیشگیری از تقلب و حملات؛ بهبود فنی سایت؛ انجام تکالیف قانونی و پاسخ به مراجع صالح.

ایمیل اختیاری

  • ورود ایمیل برای مشتری اختیاری است مگر در موردی که خدمت خاصی صراحتاً به آن نیاز داشته باشد. اگر ایمیل وارد شود، می‌تواند برای ارسال فاکتور، وضعیت سفارش و اطلاعات خدماتی استفاده شود.

اشتراک با اشخاص ثالث

  • اطلاعات فقط به اندازه لازم با شرکت حمل، درگاه/ارائه‌دهنده پرداخت، سامانه پیامک، میزبان/ارائه‌دهنده فنی، حسابداری/مالی یا مراجع قانونی صالح به اشتراک گذاشته می‌شود. فروشگاه نباید اطلاعات را برای هدفی نامرتبط و اعلام‌نشده به اشخاص ثالث واگذار کند.

پیام‌های تراکنشی و تبلیغاتی

  • پیام‌های ضروری درباره کد ورود، سفارش، پرداخت، ارسال و خدمات پس از فروش، بخشی از اجرای خدمت هستند. پیام‌های تبلیغاتی باید از پیام‌های تراکنشی تفکیک شوند و کاربر باید امکان تصمیم‌گیری درباره دریافت تبلیغات داشته باشد.

کوکی‌ها و فناوری‌های مشابه

  • سایت ممکن است برای حفظ نشست، سبد خرید، امنیت، ترجیحات و سنجش عملکرد از کوکی استفاده کند. کوکی‌های ضروری برای عملکرد فروشگاه لازم‌اند؛ ابزارهای تبلیغاتی/تحلیلی غیرضروری باید متناسب با وضعیت واقعی سایت و مقررات مربوط اطلاع‌رسانی شوند.

دقت، دسترسی و اصلاح

  • کاربر می‌تواند اطلاعات حساب و سفارش‌های خود را در حدود امکانات سایت مشاهده و اطلاعات نادرست را اصلاح کند یا از پشتیبانی درخواست اصلاح کند.

درخواست حذف

  • کاربر می‌تواند در حدود قانون درخواست حذف داده‌های شخصی خود را مطرح کند. داده‌هایی که نگهداری آنها برای تعهد قانونی، مالیاتی، حسابداری، جلوگیری از تقلب، اثبات قرارداد یا رسیدگی به اختلاف ضروری است ممکن است تا پایان دوره لازم نگهداری و سپس حذف/ناشناس‌سازی شود.

امنیت

  • ریشه اقدامات متعارف فنی و سازمانی برای محدود کردن دسترسی غیرمجاز، افشا، تغییر یا تخریب داده‌ها انجام می‌دهد؛ با این حال هیچ سامانه اینترنتی مصونیت مطلق ندارد. رخداد امنیتی مهم باید طبق الزامات قانونی و رویه مناسب مدیریت شود.

داده‌های حساس

  • ریشه اصولاً برای فروش عادی نیازی به داده‌های حساس مانند مذهب، قومیت، وضعیت سلامت یا اطلاعات جنسی ندارد و چنین اطلاعاتی نباید بدون ضرورت و رضایت صریح جمع‌آوری شود.

کودکان

  • خرید توسط اشخاص فاقد اهلیت قانونی باید با دخالت یا اجازه ولی/نماینده قانونی انجام شود. فروشگاه نباید عمداً داده حساس کودکان را برای مقاصد غیرضروری جمع‌آوری یا برای بازاریابی نامناسب استفاده کند.

تماس درباره حریم خصوصی

  • برای درخواست دسترسی، اصلاح یا حذف اطلاعات، از راه ارتباط رسمی درج‌شده در صفحه «تماس با ما» استفاده کنید. برای احراز هویت و جلوگیری از حذف داده متعلق به شخص دیگر، ممکن است تأیید شماره موبایل یا اطلاعات سفارش درخواست شود.