עדכון אחרון: 21 במאי 2018
iHerb, LLC ('iHerb') מכבדת את חששותיכם בנוגע לפרטיות. iHerb משתתפת במסגרות מגן הפרטיות של האיחוד האירופי/שווייץ-ארה""ב (להלן ביחד ""מגן הפרטיות"") שפורסמו על ידי משרד המסחר של ארה""ב. iHerb מתחייבת לציית לעקרונות הגנת הפרטיות ביחס לנתונים האישיים של הצרכן שהחברה מקבלת מהאיחוד האירופי ומשווייץ בהסתמך על מגן הפרטיות. מדיניות זו מתארת כיצד iHerb מיישמת את עקרונות מגן הפרטיות על נתונים אישיים של לקוחות.
למטרות מדיניות זו:
""צרכן"" פירושו כל אדם טבעי הנמצא באיחוד האירופי או בשווייץ, אך אינו כולל כל אדם הפועל מתוקף היותו עובד.
""מבקר"" פירושו אדם או ארגון אשר, לבד או ביחד עם אחרים, קובע את המטרות והאמצעים לעיבוד נתונים אישיים.
""עובד"" פירושו כל עובד, נוכחי או עתידי, קבלן, מתמחה או עובד זמני של iHerb או של כל אחד מהשותפים שלה באיחוד האירופי או בשווייץ, או כל אדם אחר שהנתונים האישיים שלו ש-iHerb מעבדת קשור ליחסי עבודה, ושנמצא באיחוד האירופי או בשווייץ.
""האיחוד האירופי"" פירושו האיחוד האירופי ואיסלנד, ליכטנשטיין ונורווגיה.
""נתונים אישיים"" פירושו כל מידע, כולל נתונים רגישים, שהינו (i) על אדם מזוהה או ניתן לזיהוי, (ii) שהתקבל על ידי iHerb בארה""ב מהאיחוד האירופי או משווייץ, וכן (iii) שנרשם ותועד בצורה כלשהי.
""עקרונות מגן הפרטיות"" פירושו העקרונות והעקרונות המשלימים של מסגרות מגן הפרטיות של האיחוד האירופי/שווייץ-ארה""ב.
""מעבד"" פירושו כל אדם, רשות ציבורית, סוכנות או גוף טבעיים או משפטיים המעבדים נתונים אישיים מטעם המבקר.
""נתונים רגישים"" - פירושו נתונים אישיים המפרטים תנאים רפואיים או בריאותיים, מוצא גזעי או אתני, דעות פוליטיות, אמונות דתיות או פילוסופיות, חברות באיגוד מקצועי (כולל השקפות או פעילויות הקשורות באיגוד המקצועי), חיי מין (כולל מיניות אישית) מידע על אמצעי ביטחון סוציאליים, ביצוע או ביצוע לכאורה של כל עבירה, הליכים כלשהם בגין עבירה שבוצעה או בוצעה לכאורה על ידי הפרט או על סילוק הליכים אלו, או על גזר דין של כל בית משפט בהליכים כאלה (לרבות הליכים מנהליים וסנקציות פליליות).
ניתן למצוא את תעודת ""מגן הפרטיות"" של iHerb, ומידע נוסף אודות מגן הפרטיות, בכתובת https://www.privacyshield.gov . למידע נוסף אודות האופן שבו iHerb מעבדת נתונים אישיים של צרכנים בנוגע למידע שנאסף באתר האינטרנט שלה, בקרו בדף מדיניות הפרטיות של iHerb בכתובת https://www.iherb.com/info/privacy.
iHerb מקבלת ואוספת נתונים אישיים על צרכנים בדרכים שונות. לדוגמה, iHerb אוספת נתונים אישיים ישירות מצרכנים כאשר הם מקיימים אינטראקציה עם אתר האינטרנט של iHerb ועם אפליקציות לנייד (להלן ביחד ""השירותים""). החברה רשאית להשתמש במידע זה למטרות המפורטות במדיניות הפרטיות של iHerb בכתובת https://www.iherb.com/info/privacy.
סוגי הנתונים האישיים ש-iHerb אוספת ישירות מצרכנים כוללים:
בנוסף, iHerb מקבלת נתונים אישיים, כגון פרטי קשר ופרטי חשבון פיננסיים של נציגים של הספקים שלה (כגון מעבירי תשלום ומובילי משלוח). iHerb משתמשת במידע זה כדי לנהל את קשריה עם צדדים אלה, לעבד תשלומים ולבצע את התחייבויותיה החוזיות של iHerb.
iHerb רשאית לקבל ולהשתמש בנתונים אישיים של צרכנים גם בדרכים אחרות ש-iHerb תודיע עליהן במועד האיסוף.
נוהלי הפרטיות של iHerb בנוגע לעיבוד נתונים אישיים של צרכנים תואמים לעקרונות של מגן הפרטיות בנוגע למתן הודעה; אפשרות בחירה; אחריות על העברה הלאה; אבטחה; שלמות נתונים והגבלת תכלית; גישה; ופנייה, אכיפה ואחריות.
iHerb מספקת מידע בדף מדיניות זה ובדף מדיניות הפרטיות של החברה בכתובת https://www.iherb.com/info/privacy בנוגע לנוהלי הנתונים האישיים של הצרכנים של החברה, כולל סוגי הנתונים האישיים ש-iHerb אוספת, סוגי הצדדים השלישיים ש-iHerb חושפת בפניהם את הנתונים האישיים ואת המטרות שבגינן היא עושה זאת, הזכויות והבחירות שעומדות בפני הצרכנים בנוגע להגבלת השימוש והחשיפה של הנתונים האישיים שלהם, וכן כיצד ליצור קשר עם iHerb בנוגע לנהלים שלה הנוגעים לנתונים אישיים.
מידע מתאים נוסף ניתן למצוא גם בהודעות הנוגעות לפעילויות עיבוד נתונים ספציפיות.
באופן כללי, iHerb מציעה לצרכנים את האפשרות לבחור האם הנתונים האישיים שלהם יכולים (i) להיחשף למבקרים של צד שלישי או (ii) לשמש עבור מטרה השונה מהותית מהמטרות שלשמן הנתונים נאספו או אושרו לאחר מכן על ידי הצרכן המסוים. במידה הנדרשת על פי עקרונות מגן הפרטיות, iHerb מקבלת ואוספת הסכמות הצטרפות עבור שימושים וחשיפות מסוימים של נתונים רגישים. הצרכנים רשאים ליצור קשר עם iHerb כמפורט להלן בנוגע לשימוש או לחשיפת הנתונים האישיים שלהם על ידי החברה. למעט אם iHerb מציעה לצרכנים אפשרות בחירה הולמת, החברה תשתמש בנתונים האישיים אך ורק למטרות הזהות באופן מהותי לאלו שצוינו במדיניות זו.
iHerb משתפת נתונים אישיים של הצרכנים עם שותפיה וחברות הבת שלה. iHerb רשאית לחשוף נתונים אישיים של הצרכן בלי להציע לו אפשרות לבטל את הסכמתו, וייתכן שתידרש לחשוף את הנתונים האישיים (i) למעבדים של צד שלישי שהחברה תשכור לצורך ביצוע השירותים מטעמה ובהתאם להנחיותיה (ii ) אם היא נדרשת לעשות כך על פי דין או הליך משפטי, או (iii) בתגובה לבקשות חוקיות של רשויות ציבוריות, לרבות כדי לענות על דרישות הביטחון הלאומי, האינטרס הציבורי או אכיפת החוק. iHerb גם שומרת לעצמה את הזכות להעביר נתונים אישיים במקרה של ביקורת או אם החברה מוכרת או מעבירה כל או חלק מעסקיה או מנכסיה (לרבות במקרה של מיזוג, רכישה, מיזם משותף, ארגון מחדש, פירוק או חיסול של החברה ).
מדיניות זו ודף מדיניות הפרטיות של iHerb בכתובת https://www.iherb.com/info/privacy מתארים כיצד iHerb משתפת את נתונים אישיים של הצרכנים.
למעט כפי שהותר או כפי שנדרש על פי החוק החל, iHerb מספקת לצרכנים הזדמנות לבטל את הסכמתם לשיתוף הנתונים האישיים שלהם עם בקרי צד שלישי. iHerb מחייבת בקרי צד שלישי שהיא חושפת בפניהם נתונים אישיים של הצרכן להסכמה חוזית שלפיה הם (i) יעבדו את הנתונים האישיים אך ורק למטרות מוגבלות ומוגדרות, בהתאם להסכמה המסופקת על ידי הצרכן המסוים, (ii) יספקו לנתונים האישיים את אותה רמת הגנה הנדרשת על-ידי עקרונות מגן הפרטיות, וכן (iii) שיודיעו ל-iHerb ויפסיקו לעבד נתונים אישיים (או שינקטו בצעדי תיקון סבירים ומתאימים אחרים) אם הבקר של הצד השלישי קובע כי אינו יכול לעמוד בחובתו לספק את אותה רמה של הגנה על נתונים אישיים הנדרשת על ידי עקרונות מגן הפרטיות.
בנוגע להעברות של נתונים אישיים של צרכנים אל מעבדים של צד שלישי, iHerb (i) חותמת על חוזה עם כל אחד מהמעבדים המתאימים, (ii) מעבירה נתונים אישיים לכל מעבד כזה רק למטרות מוגבלות ומוגדרות, (iii) מאשרת שהמעבד מחויב לספק לנתונים האישיים לפחות את אותה רמה של הגנת הפרטיות הנדרשת על פי עקרונות הגנת הפרטיות, (iv) נוקטת בצעדים סבירים ומתאימים על מנת לוודא שהמעבד יעבד את הנתונים האישיים בצורה יעילה ובאופן שיתאים בעקביות למחויבויות של iHerb בהתאם לעקרונות מגן פרטיות זה. (v) iHerb מחייבת את המעבד להודיע ל-iHerb אם הוא קובע כי אין הוא יכול לעמוד בחובתו לספק את אותה רמת הגנה הנדרשת על פי עקרונות מגן הפרטיות, (vi) לאחר הודעה מוקדמת, לרבות לפי סעיף (v) לעיל, נוקטת צעדים סבירים ומתאימים כדי לעצור ולתקן עיבוד לא מורשה של הנתונים האישיים על ידי המעבד, וכן (vii) מספקת למשרד המסחר, לפי דרישה, סיכום או עותק מייצג של הוראות הפרטיות המתאימות שבחוזה של המעבד. iHerb תישא באחריות על פי עקרונות מגן הפרטיות אם המעבדים החיצוניים (צד שלישי) של החברה מעבירים הלאה נתונים אישיים של צרכנים לנמענים שמעבדים את המידע באופן שאינו עולה בקנה אחד עם עקרונות מגן הפרטיות, אלא אם כן iHerb תוכיח כי אינה אחראית לאירוע שגורם לנזק.
iHerb נוקטת באמצעים סבירים ונאותים כדי להגן על הנתונים האישיים של הצרכנים מפני אובדן, שימוש לרעה וגישה לא מורשית, גילוי, שינוי והרס, תוך התחשבות בסיכונים הכרוכים בעיבוד ובאופי הנתונים האישיים.
iHerb מעבדת אך ורק את הנתונים האישיים של הצרכן שרלוונטיים למטרות של העיבוד המסוים. iHerb אינה מעבדת את הנתונים האישיים של הצרכן בדרכים שאינן תואמות למטרות שלשמן נאסף המידע או למטרות שאושרו לאחר מכן על ידי הצרכן המסוים. בנוסף, במידה הנדרשת למטרות אלה, iHerb נוקטת צעדים סבירים על מנת להבטיח שהנתונים האישיים שהחברה מעבדת יהיו (i) נאמנים לשימושם המיועד, וכן (ii) מדויקים, מלאים ועדכניים. לעניין זה, iHerb סומכת על צרכניה שיעדכנו ויתקנו את הנתונים האישיים הרלוונטיים במידה הנדרשת למטרות שעבורן נאסף המידע או שאושרו לאחר מכן. צרכנים רשאים ליצור קשר עם iHerb כמפורט להלן כדי לבקש ש-iHerb תעדכן או תתקן פרטים אישיים מסוימים.
בכפוף לחוק החל, iHerb שומרת את הנתונים האישיים של הצרכן באופן שמזהה את הצרכן המסוים או שבאופן שניתן להמיר את המידע כך שיזהה את הצרכן המסוים ורק כל עוד זה לצורך מטרה התואמת למטרות שלשמן נאספו הנתונים האישיים או שלמטרות שאושרו לאחר מכן על ידי הצרכן.
באופן כללי לצרכנים יש זכות לגשת לנתונים האישיים שלהם. לפיכך, במידת הצורך, iHerb מעניקה לצרכנים גישה סבירה לנתונים האישיים ש-iHerb שומרת עליהם. כמו כן, iHerb מעניקה לאותם צרכנים הזדמנות סבירה לתקן, לשנות או למחוק את המידע שאינו מדויק או שעובד באופן שמפר את עקרונות מגן הפרטיות, לפי המתאים. iHerb עשויה להגביל או למנוע גישה לנתונים אישיים כאשר הנטל או ההוצאה בגין מתן גישה יהיו בלתי-מידתיים לסיכונים לפרטיות של הצרכן במקרה המדובר, או במקרה שבו ייפגעו זכויותיהם של אנשים שאינם הצרכן. צרכנים רשאים לבקש גישה לנתונים האישיים שלהם על ידי פנייה אל iHerb כמפורט להלן.
iHerb מפעילה מנגנונים המיועדים לסייע להבטיח עמידה בדרישות עקרונות מגן הפרטיות. iHerb מבצעת הערכה שנתית עצמאית של נוהלי הנתונים האישיים של הצרכנים כדי לוודא שההצהרות והטענות של iHerb לגבי נוהלי הפרטיות של מגן הפרטיות הינן נכונות וכי נוהלי הפרטיות של iHerb מיושמים כמתואר ובהתאם לעקרונות מגן הפרטיות.
צרכנים יכולים להגיש תלונה בנוגע לאופן שבו iHerb מעבדת את הנתונים האישיים שלהם. iHerb תנקוט בצעדים לטיפול בבעיות הנובעות מהכשל הנטען ובמטרה לציית לעקרונות מגן הפרטיות. צרכנים יכולים ליצור קשר עם iHerb כמפורט להלן לגבי תלונות הנוגעות לנהלים של iHerb בנוגע לנתונים האישיים.
אם לא ניתן לטפל בתלונה של הצרכן באמצעות התהליכים הפנימיים של iHerb, iHerb תשתף פעולה עם JAMS בהתאם לתוכנית הגנת הפרטיות של JAMS, כפי שהיא מתוארת באתר האינטרנט של JAMS בכתובת https://www.jamsadr.com/eu-us-privacy-shield. ניתן להתחיל בגישור JAMS כפי שנקבע בכללי JAMS. לאחר תהליך יישוב המחלוקות, רשאים המתווך או הצרכן להפנות את העניין לוועדת הסחר הפדרלית של ארה""ב, אשר יש לה סמכויות חקירה ואכיפה על iHerb. בנסיבות מסוימות, צרכים יוכלו גם לבקש בוררות מחייבת לצורך טיפול בתלונות לגבי האופן שבו iHerb עומדת בעקרונות מגן הפרטיות.
ליציר קשר עם iHerb בנוגע לשאלות או חששות הנוגעות למדיניות זו או לגבי הנהלים של iHerb בנוגע לנתונים אישיים:
iHerb, LLC.
עבור: Data Processing Officer
301 North Lake Avenue, Suite 600
Pasadena, CA 91101
אימייל: [email protected]