ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ

Delivery365.App

ສະຫຼຸບໂດຍຫຍໍ້

  • Delivery365 ເປັນ​ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ​ສຳລັບ​ບັນຊີ ການ​ເກັບ​ເງິນ ແລະ ຂໍ້​ມູນ​ແພລດ​ຟອມ​ຂອງ​ຕົນ​ເອງ; ສຳລັບ​ຂໍ້​ມູນ​ທີ່​ລູກ​ຄ້າ​ທຸລະກິດ (ຜູ້​ປະກອບການ) ໄດ້​ອັບ​ໂຫຼດ​ກ່ຽວ​ກັບ​ລູກ​ຄ້າ​ປາຍ​ທາງ ແລະ ​ຄົນ​ຂັບ​ຂອງ​ເຂົາ​ເຈົ້າ Delivery365 ປະຕິບັດ​ໜ້າ​ທີ່​ເປັນ​ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ຕາມ​ຄຳ​ສັ່ງ​ຂອງ​ຜູ້​ປະກອບການ ແລະ ຜູ້​ປະກອບການ​ເປັນ​ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ.
  • ພວກ​ເຮົາ​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ບົນ​ພື້ນ​ຖານ​ທາງ​ກົດໝາຍ​ທີ່​ກົງ​ກັບ​ແຕ່​ລະ​ຈຸດປະສົງ — ສັນຍາ​ສຳລັບ​ການ​ດຳເນີນ​ການ​ບໍລິການ​ສົ່ງ ແລະ ການ​ເກັບ​ເງິນ ຜົນ​ປະໂຫຍດ​ທີ່​ຖືກ​ຕ້ອງ​ຕາມ​ກົດໝາຍ (ມີ​ການ​ປະຕິເສດ) ສຳລັບ​ການ​ວິເຄາະ ແລະ ຄວາມ​ປອດໄພ ແລະ ພັນທະ​ທາງ​ກົດໝາຍ​ສຳລັບ​ບັນທຶກ​ພາສີ ແລະ ໃບ​ເກັບ​ເງິນ — ບໍ່​ເຄີຍ​ອີງ​ໃສ່​ການ​ອ້າງ​ການ​ຍິນ​ຍອມ​ແບບ​ກວມ​ລວມ​ດຽວ.
  • ພວກ​ເຮົາ​ເກັບ​ກຳ​ລາຍ​ລະອຽດ​ບັນຊີ ແລະ ການ​ຕິດ​ຕໍ່ ຕົວ​ລະບຸ​ການ​ເກັບ​ເງິນ (ບໍ່​ມີ​ໝາຍ​ເລກ​ບັດ​ເຕັມ​ຖືກ​ເກັບ​ໄວ້​ໃນ​ລະບົບ​ຂອງ​ພວກ​ເຮົາ — ການ​ຈ່າຍ​ເງິນ​ໄດ້​ຮັບ​ການ​ຈັດການ​ໂດຍ Stripe) ຕົວ​ລະບຸ​ພາສີ/ທຸລະກິດ GPS ຄົນ​ຂັບ​ທີ່​ແມ່ນ​ຍຳ ເນື້ອ​ໃນ​ການ​ສົ່ງ​ທີ່​ຜູ້​ປະກອບການ​ອັບ​ໂຫຼດ ແລະ ບັນທຶກ​ທາງ​ເຕັກນິກ ແລະ ຄຸກ​ກີ້.
  • GPS ຄົນ​ຂັບ​ທີ່​ແມ່ນ​ຍຳ​ຖືກ​ຖື​ວ່າ​ເປັນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ທີ່​ລະອຽດ​ອ່ອນ​ພາຍ​ໃຕ້​ກົດໝາຍ California ແລະ ​ຖືກ​ໃຊ້​ພຽງ​ແຕ່​ເພື່ອ​ໃຫ້ ແລະ ກວດ​ສອບ​ບໍລິການ​ສົ່ງ.
  • ພວກ​ເຮົາ​ບໍ່​ຂາຍ ຫຼື ​ແບ່ງ​ປັນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ຂອງ​ທ່ານ​ຕາມ​ທີ່​ກຳນົດ​ໂດຍ CCPA ແລະ ​ພວກ​ເຮົາ​ແບ່ງ​ປັນ​ຂໍ້​ມູນ​ພຽງ​ແຕ່​ກັບ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ທີ່​ບໍລິການ​ອີງ​ໃສ່​ແທ້​ໆ​ເທົ່າ​ນັ້ນ.
  • ທ່ານ​ສາມາດ​ໃຊ້​ສິດ​ຄວາມ​ເປັນ​ສ່ວນ​ຕົວ​ຂອງ​ທ່ານ — ​ລວມ​ທັງ​ສິດ​ໃນ​ການ​ຮ້ອງ​ທຸກ​ຕໍ່​ອົງການ​ກວດ​ກາ​ໃນ​ທ້ອງ​ຖິ່ນ​ຂອງ​ທ່ານ — ໂດຍ​ຕິດ​ຕໍ່ [email protected].
  • ເອກະສານ​ນີ້​ແມ່ນ​ບົດ​ຮ່າງ​ທີ່​ລໍ​ຖ້າ​ການ​ກວດ​ສອບ​ທາງ​ກົດໝາຍ; ນິຕິ​ບຸກຄົນ​ດຳເນີນ​ງານ ແລະ ວັນທີ​ມີ​ຜົນ​ບັງຄັບ​ໃຊ້​ຖືກ​ສະແດງ​ເປັນ placeholder ຈົນ​ກວ່າ​ທີ່​ປຶກສາ​ຈະ​ສຳເລັດ​ມັນ.

1. ພວກເຮົາແມ່ນໃຜ ແລະ ວິທີຕິດຕໍ່ພວກເຮົາ

ນິຕິ​ບຸກຄົນ​ດຳເນີນ​ງານ​ທີ່​ຮັບ​ຜິດ​ຊອບ​ບໍລິການ​ນີ້​ແມ່ນ {{LEGAL_ENTITY}} ("Delivery365", "ພວກ​ເຮົາ" ຫຼື "ຂອງ​ພວກ​ເຮົາ"). ນິຕິ​ບຸກຄົນ ທີ່​ຢູ່​ຈົດ​ທະບຽນ ແລະ ​ເຂດ​ອຳນາດ​ການ​ສ້າງ​ຕັ້ງ​ຂອງ​ມັນ​ກຳລັງ​ຖືກ​ສຳເລັດ​ເປັນ​ສ່ວນ​ໜຶ່ງ​ຂອງ​ການ​ກວດ​ສອບ​ທາງ​ກົດໝາຍ​ຂອງ​ບົດ​ຮ່າງ​ນີ້ ແລະ ​ປະກົດ​ຢູ່​ນີ້​ເປັນ placeholder ຈົນ​ກວ່າ​ເຖິງ​ເວລາ​ນັ້ນ.

Delivery365 ເປັນ​ແພລດ​ຟອມ​ການ​ສົ່ງ ແລະ ໂລ​ຈິ​ສ​ຕິກ​ທີ່​ສະ​ເໜີ​ໃຫ້​ລູກ​ຄ້າ​ທຸລະກິດ ("ຜູ້​ປະກອບການ") ແລະ ​ລູກ​ຄ້າ​ປາຍ​ທາງ ແລະ ຄົນ​ຂັບ​ຂອງ​ເຂົາ​ເຈົ້າ. ສຳລັບ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ທີ່​ພວກ​ເຮົາ​ເກັບ​ກ່ຽວ​ກັບ​ບັນຊີ ການ​ເກັບ​ເງິນ ແລະ ການ​ດຳເນີນ​ງານ​ແພລດ​ຟອມ​ຂອງ​ພວກ​ເຮົາ Delivery365 ເປັນ​ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ. ສຳລັບ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ທີ່​ຜູ້​ປະກອບການ​ອັບ​ໂຫຼດ​ກ່ຽວ​ກັບ​ລູກ​ຄ້າ​ປາຍ​ທາງ ແລະ ຄົນ​ຂັບ​ຂອງ​ເຂົາ​ເຈົ້າ Delivery365 ປະຕິບັດ​ໜ້າ​ທີ່​ເປັນ​ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ຕາມ​ຄຳ​ສັ່ງ​ຂອງ​ຜູ້​ປະກອບການ ແລະ ຜູ້​ປະກອບການ​ເປັນ​ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ (ເບິ່ງ​ພາກ​ທີ 2).

ທ່ານ​ສາມາດ​ຕິດ​ຕໍ່​ພວກ​ເຮົາ​ກ່ຽວ​ກັບ​ນະໂຍບາຍ​ນີ້ ຫຼື ​ໃຊ້​ສິດ​ຄວາມ​ເປັນ​ສ່ວນ​ຕົວ​ໃດ​ໜຶ່ງ​ຂອງ​ທ່ານ ໂດຍ​ສົ່ງ​ອີ​ເມວ​ໄປ​ທີ່ [email protected]. ຄຳ​ຮ້ອງ​ທີ່​ສົ່ງ​ໄປ​ທີ່​ທີ່​ຢູ່​ນີ້​ກໍ​ເປັນ​ຊ່ອງ​ທາງ​ສຳລັບ​ການ​ຕິດ​ຕໍ່​ການ​ປົກ​ປ້ອງ​ຂໍ້​ມູນ ​ລວມ​ທັງ​ບົດບາດ​ຂອງ​ເຈົ້າ​ໜ້າ​ທີ່​ປົກ​ປ້ອງ​ຂໍ້​ມູນ ຫຼື encarregado ບ່ອນ​ທີ່​ຕ້ອງການ; ພວກ​ເຮົາ​ບໍ່​ໄດ້​ລະບຸ​ຊື່​ບຸກຄົນ​ສະເພາະ​ໃນ​ບົດ​ຮ່າງ​ນີ້.

ທ່ານ​ຍັງ​ມີ​ສິດ​ຍື່ນ​ຄຳ​ຮ້ອງ​ທຸກ​ຕໍ່​ອົງການ​ກວດ​ກາ​ການ​ປົກ​ປ້ອງ​ຂໍ້​ມູນ. ຂຶ້ນ​ກັບ​ບ່ອນ​ທີ່​ທ່ານ​ອາໄສ ນີ້​ອາດ​ເປັນ​ອົງການ​ກວດ​ກາ​ໃນ​ທ້ອງ​ຖິ່ນ​ຂອງ​ທ່ານ​ໃນ​ສະຫະພາບ​ເອີ​ຣົບ ຫຼື ​ເຂດ​ເສດຖະກິດ​ເອີ​ຣົບ ຫ້ອງ​ການ​ກຳມະການ​ຂໍ້​ມູນ (ICO) ໃນ​ສະຫະ​ລາ​ຊະ​ອານາ​ຈັກ Autoridade Nacional de Proteção de Dados (ANPD) ໃນ​ບຣາ​ຊິ​ນ ຫຼື ​ອົງການ​ປົກ​ປ້ອງ​ຄວາມ​ເປັນ​ສ່ວນ​ຕົວ California (CPPA) ຫຼື ​ໄອ​ຍະ​ການ​ໃນ California. ພວກ​ເຮົາ​ຊຸກ​ຍູ້​ໃຫ້​ທ່ານ​ຕິດ​ຕໍ່​ພວກ​ເຮົາ​ກ່ອນ​ທີ່ [email protected] ເພື່ອ​ໃຫ້​ພວກ​ເຮົາ​ສາມາດ​ພະຍາຍາມ​ແກ້​ໄຂ​ຄວາມ​ກັງວົນ​ຂອງ​ທ່ານ.

Bạn cũng có quyền khiếu nại với cơ quan giám sát về bảo vệ dữ liệu.

2. ຂອບເຂດ ແລະ ຄຳສັບສຳຄັນ

ນະໂຍບາຍ​ນີ້​ນຳ​ໃຊ້​ກັບ​ເວັບ​ໄຊ​ສາທາລະນະ backoffice ຜູ້​ປະກອບການ ປະຕູ​ລູກ​ຄ້າ ແອັບ​ມື​ຖື​ຄົນ​ຂັບ ແລະ API ປະສົມ​ປະສານ​ຂອງ​ພວກ​ເຮົາ. ມັນ​ບໍ່​ນຳ​ໃຊ້​ກັບ​ເວັບ​ໄຊ ຫຼື ​ບໍລິການ​ພາກສ່ວນ​ທີ​ສາມ​ທີ່​ຜູ້​ປະກອບການ​ອາດ​ເຊື່ອມ​ໂຍງ ຫຼື ​ໃຊ້; ສິ່ງ​ເຫຼົ່າ​ນັ້ນ​ຖືກ​ຄຸ້ມ​ຄອງ​ໂດຍ​ນະໂຍບາຍ​ຄວາມ​ເປັນ​ສ່ວນ​ຕົວ​ຂອງ​ຕົນ​ເອງ.

ສຳລັບ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ທີ່​ລູກ​ຄ້າ​ທຸລະກິດ ("ຜູ້​ປະກອບການ") ອັບ​ໂຫຼດ​ກ່ຽວ​ກັບ​ລູກ​ຄ້າ ແລະ ຄົນ​ຂັບ​ຂອງ​ເຂົາ​ເຈົ້າ Delivery365 ປະຕິບັດ​ໜ້າ​ທີ່​ເປັນ​ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ / ຜູ້​ໃຫ້​ບໍລິການ / operador ຕາມ​ຄຳ​ສັ່ງ​ຂອງ​ຜູ້​ປະກອບການ; ຜູ້​ປະກອບການ​ເປັນ​ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ ແລະ ​ຮັບ​ຜິດ​ຊອບ​ພື້ນ​ຖານ​ທາງ​ກົດໝາຍ ແລະ ​ການ​ແຈ້ງ​ໃຫ້​ບຸກຄົນ​ເຫຼົ່າ​ນັ້ນ​ຮັບ​ຮູ້. ສຳລັບ​ຂໍ້​ມູນ​ບັນຊີ​ຂອງ​ຜູ້​ປະກອບການ​ເອງ Delivery365 ເປັນ​ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ.

ເພື່ອ​ໃຫ້​ນະໂຍບາຍ​ນີ້​ອ່ານ​ງ່າຍ​ຂຶ້ນ ພວກ​ເຮົາ​ໃຊ້​ຄຳ​ສັບ​ຕໍ່​ໄປ​ນີ້​ຢ່າງ​ສະໝ່ຳ​ສະເໝີ​ຕະຫຼອດ​ເອກະສານ:

  • ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ — ຝ່າຍ​ທີ່​ຕັດສິນ​ໃຈ​ວ່າ​ເປັນ​ຫຍັງ ແລະ ​ແນວ​ໃດ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ຖືກ​ປະມວນ​ຜົນ.
  • ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ — ຝ່າຍ​ທີ່​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ໃນ​ນາມ​ຂອງ​ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ ແລະ ​ຕາມ​ຄຳ​ສັ່ງ​ຂອງ​ມັນ (ເອີ້ນ​ວ່າ "ຜູ້​ໃຫ້​ບໍລິການ" ພາຍ​ໃຕ້​ກົດໝາຍ California ແລະ "operador" ພາຍ​ໃຕ້​ກົດໝາຍ​ບຣາ​ຊິ​ນ).
  • ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ — ຂໍ້​ມູນ​ໃດ​ໜຶ່ງ​ທີ່​ກ່ຽວ​ຂ້ອງ​ກັບ​ບຸກຄົນ​ທີ່​ໄດ້​ລະບຸ ຫຼື ​ສາມາດ​ລະບຸ​ໄດ້.
  • ລູກ​ຄ້າ​ປາຍ​ທາງ — ຜູ້​ຮັບ​ການ​ສົ່ງ ທີ່​ລາຍ​ລະອຽດ​ຂອງ​ເຂົາ​ເຈົ້າ​ຖືກ​ຜູ້​ປະກອບການ​ອັບ​ໂຫຼດ​ເພື່ອ​ຈັດ​ການ​ການ​ສົ່ງ​ນັ້ນ.
  • ຜູ້​ປະກອບການ (ຫຼື tenant) — ລູກ​ຄ້າ​ທຸລະກິດ​ທີ່​ໃຊ້ Delivery365 ເພື່ອ​ດຳເນີນ​ການ​ສົ່ງ​ຂອງ​ຕົນ​ເອງ.
  • ຄົນ​ຂັບ — ຜູ້​ຂັບ​ຂີ່​ທີ່​ໃຊ້​ແອັບ​ມື​ຖື​ເພື່ອ​ປະຕິບັດ​ການ​ສົ່ງ.
  • ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ — ພາກສ່ວນ​ທີ​ສາມ​ທີ່​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ໃນ​ນາມ​ຂອງ​ພວກ​ເຮົາ​ເພື່ອ​ຊ່ວຍ​ພວກ​ເຮົາ​ໃຫ້​ບໍລິການ.
  • ພື້ນ​ຖານ​ທາງ​ກົດໝາຍ — ພື້ນ​ຖານ​ທາງ​ກົດໝາຍ ພາຍ​ໃຕ້​ກົດໝາຍ​ການ​ປົກ​ປ້ອງ​ຂໍ້​ມູນ​ທີ່​ນຳ​ໃຊ້ ທີ່​ອະນຸຍາດ​ໃຫ້​ມີ​ຈຸດປະສົງ​ການ​ປະມວນ​ຜົນ​ສະເພາະ.

Delivery365 hoạt động với tư cách là bên xử lý dữ liệu / nhà cung cấp dịch vụ / operador theo chỉ dẫn của doanh nhân; doanh nhân là bên kiểm soát dữ liệu

3. ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ພວກເຮົາເກັບກຳ

ພວກ​ເຮົາ​ເກັບ​ກຳ​ໝວດ​ໝູ່​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ທີ່​ກຳນົດ​ໄວ້​ຂ້າງ​ລຸ່ມ. ສຳລັບ​ແຕ່​ລະ​ໝວດ​ໝູ່ ພວກ​ເຮົາ​ລະບຸ​ວ່າ Delivery365 ເປັນ​ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ (ຂໍ້​ມູນ​ຂອງ​ພວກ​ເຮົາ​ເອງ) ຫຼື ​ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ (ຂໍ້​ມູນ​ທີ່​ຜູ້​ປະກອບການ​ອັບ​ໂຫຼດ​ກ່ຽວ​ກັບ​ລູກ​ຄ້າ ແລະ ຄົນ​ຂັບ​ຂອງ​ເຂົາ​ເຈົ້າ).

  • ຂໍ້​ມູນ​ບັນຊີ ແລະ ​ຕົວ​ຕົນ (ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ) — ຊື່ ທີ່​ຢູ່​ອີ​ເມວ ແລະ ​ຂໍ້​ມູນ​ປະຈຳ​ຕົວ​ການ​ເຂົ້າ​ສູ່​ລະບົບ​ທີ່​ຖືກ hash ສຳລັບ​ພະນັກງານ​ແພລດ​ຟອມ ຜູ້​ໃຊ້​ຜູ້​ປະກອບການ ຜູ້​ໃຊ້​ປະຕູ​ລູກ​ຄ້າ ແລະ ຄົນ​ຂັບ ພ້ອມ​ກັບ​ທີ່​ຢູ່ IP ການ​ເຂົ້າ​ສູ່​ລະບົບ ແລະ ​ການ​ຕັ້ງ​ຄ່າ​ພາສາ ແລະ ​ເຂດ​ເວລາ.
  • ຂໍ້​ມູນ​ການ​ເກັບ​ເງິນ (ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ) — ຕົວ​ລະບຸ​ການ​ເກັບ​ເງິນ Stripe ທີ່​ໃຊ້​ຄຸ້ມ​ຄອງ​ການ​ສະໝັກ. ພວກ​ເຮົາ​ບໍ່​ເກັບ​ໝາຍ​ເລກ​ບັດ​ຈ່າຍ​ເງິນ​ເຕັມ​ໃນ​ລະບົບ​ຂອງ​ພວກ​ເຮົາ​ເອງ; ຂໍ້​ມູນ​ບັດ​ໄດ້​ຮັບ​ການ​ຈັດການ​ໂດຍ Stripe (ເບິ່ງ​ພາກ​ທີ 6).
  • ຕົວ​ລະບຸ​ພາສີ ແລະ ​ທຸລະກິດ (ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ ແລະ ​ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ) — ໝາຍ​ເລກ​ພາສີ​ເຊັ່ນ CPF ຫຼື CNPJ ແລະ ​ຕົວ​ລະບຸ​ການ​ລົງ​ທະບຽນ​ທີ່​ກ່ຽວ​ຂ້ອງ​ສຳລັບ​ຜູ້​ປະກອບການ (ຂໍ້​ມູນ​ຂອງ​ພວກ​ເຮົາ) ແລະ ​ສຳລັບ​ລູກ​ຄ້າ ແລະ ​ຜູ້​ຮັບ​ທີ່​ຜູ້​ປະກອບການ​ອັບ​ໂຫຼດ (ຂໍ້​ມູນ​ຂອງ​ເຂົາ​ເຈົ້າ). ບ່ອນ​ທີ່​ສິ່ງ​ເຫຼົ່າ​ນີ້​ເປັນ​ຕົວ​ລະບຸ​ຂອງ​ລັດຖະບານ​ບຣາ​ຊິ​ນ ພວກ​ເຮົາ​ຖື​ວ່າ​ມັນ​ລະອຽດ​ອ່ອນ ແລະ ​ຈັດການ​ມັນ​ດ້ວຍ​ຄວາມ​ລະມັດ​ລະວັງ​ເພີ່ມ​ເຕີມ; ການ​ຈັດ​ປະເພດ​ທີ່​ແມ່ນ​ຍຳ​ຂອງ​ມັນ​ກຳລັງ​ຖືກ​ຢືນຢັນ​ເປັນ​ສ່ວນ​ໜຶ່ງ​ຂອງ​ການ​ກວດ​ສອບ​ທາງ​ກົດໝາຍ​ຂອງ​ບົດ​ຮ່າງ​ນີ້.
  • ຂໍ້​ມູນ​ການ​ຕິດ​ຕໍ່ ແລະ ​ທີ່​ຢູ່​ຂອງ​ຄົນ​ຂັບ ແລະ ​ຜູ້​ຮັບ — ຊື່ ໝາຍ​ເລກ​ໂທລະສັບ ແລະ ​ທີ່​ຢູ່​ໄປ​ສະນີ ​ລວມ​ທັງ​ເນື້ອ​ໃນ​ການ​ສົ່ງ (ຜູ້​ຮັບ ທີ່​ຢູ່ ຕົວ​ລະບຸ​ໃບ​ເກັບ​ເງິນ ແລະ ​ຄຳ​ສັ່ງ ຮູບ​ພາບ ແລະ ​ລາຍ​ເຊັນ​ການ​ພິສູດ​ການ​ສົ່ງ ແລະ ​ບັນທຶກ​ຂໍ້​ຄວາມ​ອິດສະຫຼະ) ທີ່​ຜູ້​ປະກອບການ​ອັບ​ໂຫຼດ​ເພື່ອ​ຈັດການ​ການ​ສົ່ງ (ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ) ແລະ ​ລາຍ​ລະອຽດ​ການ​ຕິດ​ຕໍ່​ບັນຊີ​ຄົນ​ຂັບ (ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ).
  • ຂໍ້​ມູນ​ສະຖານ​ທີ່​ທີ່​ແມ່ນ​ຍຳ (ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ ແລະ ​ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ) — ​ພິກັດ GPS ທີ່​ແມ່ນ​ຍຳ​ສຳລັບ​ຄົນ​ຂັບ (ຕຳແໜ່ງ​ສຸດທ້າຍ​ທີ່​ຮູ້ ແລະ ​ເສັ້ນ​ທາງ​ຕິດ​ຕາມ​ທີ່​ບັນທຶກ​ໃນ​ລະຫວ່າງ​ການ​ສົ່ງ) ແລະ ​ພິກັດ geocoded ຂອງ​ຈຸດ​ສົ່ງ. ພວກ​ເຮົາ​ຖື geolocation ຄົນ​ຂັບ​ທີ່​ແມ່ນ​ຍຳ​ເປັນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ທີ່​ລະອຽດ​ອ່ອນ​ປະເພດ "geolocation ທີ່​ແມ່ນ​ຍຳ" ພາຍ​ໃຕ້​ກົດໝາຍ California ແລະ ​ເປັນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ຄວາມ​ສ່ຽງ​ສູງ​ພາຍ​ໃຕ້​ກົດໝາຍ​ເອີ​ຣົບ ແລະ ​ບຣາ​ຊິ​ນ (ມັນ​ບໍ່​ແມ່ນ​ໝວດ​ໝູ່​ຂໍ້​ມູນ​ພິເສດ​ໂດຍ​ຕົວ​ມັນ​ເອງ). ມັນ​ຖືກ​ໃຊ້​ພຽງ​ແຕ່​ເພື່ອ​ໃຫ້ ແລະ ​ກວດ​ສອບ​ບໍລິການ​ສົ່ງ (ເບິ່ງ​ພາກ​ທີ 4).
  • ຂໍ້​ມູນ​ເຕັກນິກ ​ໂທ​ລະ​ມາ​ດ ແລະ ​ບັນທຶກ​ຂໍ້​ຜິດ​ພາດ (ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ) — ບັນທຶກ​ແອັບ ແລະ ​ຄຳ​ຮ້ອງ ແລະ ​ລາຍ​ງານ​ຂໍ້​ຜິດ​ພາດ​ທີ່​ອາດ​ລວມ​ທີ່​ຢູ່ IP ຂໍ້​ມູນ​ອຸປະກອນ ແລະ ​ໂປຣ​ແກຣມ​ທ່ອງ​ເວັບ ​ພາ​ຣາ​ມິ​ເຕີ​ຄຳ​ຮ້ອງ ແລະ ​ບໍ​ລິ​ບົດ​ທີ່​ຜູ້​ໃຫ້​ບໍລິການ​ຕິດ​ຕາມ​ຂໍ້​ຜິດ​ພາດ​ຂອງ​ພວກ​ເຮົາ​ບັນທຶກ. ການ​ບັນທຶກ​ຄຳ​ຮ້ອງ​ຂອງ​ພວກ​ເຮົາ​ໃນ​ປະຈຸບັນ​ກັ່ນ​ຕອງ​ພຽງ​ແຕ່​ລະຫັດ​ຜ່ານ ດັ່ງ​ນັ້ນ​ຂໍ້​ມູນ​ຄຳ​ຮ້ອງ​ອື່ນ​ອາດ​ປະກົດ​ໃນ​ບັນທຶກ ແລະ ​ລາຍ​ງານ​ຂໍ້​ຜິດ​ພາດ​ເຫຼົ່າ​ນີ້; ນີ້​ເປັນ​ຂໍ້​ຈຳກັດ​ທີ່​ຮູ້​ທີ່​ພວກ​ເຮົາ​ກຳລັງ​ກວດ​ສອບ.
  • ຄຸກ​ກີ້ ແລະ ​ຂໍ້​ມູນ​ອຸປະກອນ (ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ) — ​ຄຸກ​ກີ້​ພາກສ່ວນ​ທຳ​ອິດ​ທີ່​ຕ້ອງການ​ດຳເນີນ​ການ​ບໍລິການ ແລະ ​ຄຸກ​ກີ້ widget ພາກສ່ວນ​ທີ​ສາມ​ຈຳນວນ​ໜ້ອຍ (ເບິ່ງ​ພາກ​ທີ 5).

ພວກ​ເຮົາ​ບໍ່​ເກັບ​ໝວດ​ໝູ່​ຂໍ້​ມູນ​ພິເສດ​ໂດຍ​ຕັ້ງ​ໃຈ​ເຊັ່ນ​ຊີ​ວະ​ມິ​ຕິ ສຸຂະພາບ ຫຼື ​ໝາຍ​ເລກ​ປະກັນ​ສັງຄົມ​ລັດຖະບານ​ເກີນ​ກວ່າ​ຕົວ​ລະບຸ​ພາສີ​ທີ່​ອະທິບາຍ​ຂ້າງ​ເທິງ ແລະ ​ພວກ​ເຮົາ​ບໍ່​ເກັບ​ຂໍ້​ມູນ​ຈາກ​ເດັກ​ນ້ອຍ​ໂດຍ​ຮູ້ (ເບິ່ງ​ພາກ​ຂໍ້​ມູນ​ເດັກ​ນ້ອຍ​ຂອງ​ນະໂຍບາຍ​ນີ້).

Chúng tôi coi vị trí địa lý chính xác của tài xế là Thông tin Cá nhân Nhạy cảm thuộc loại "vị trí địa lý chính xác" theo luật California

4. ເປັນຫຍັງພວກເຮົາໃຊ້ຂໍ້ມູນຂອງທ່ານ ແລະ ພື້ນຖານທາງກົດໝາຍຂອງພວກເຮົາ

ພວກ​ເຮົາ​ໃຊ້​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ພຽງ​ແຕ່​ສຳລັບ​ຈຸດປະສົງ​ທີ່​ກຳນົດ​ໄວ້​ຂ້າງ​ລຸ່ມ ແລະ ​ພວກ​ເຮົາ​ອີງ​ໃສ່​ພື້ນ​ຖານ​ທາງ​ກົດໝາຍ​ທີ່​ກົງ​ກັບ​ແຕ່​ລະ​ຈຸດປະສົງ. ພວກ​ເຮົາ​ບໍ່​ອີງ​ໃສ່​ການ​ອ້າງ​ການ​ຍິນ​ຍອມ​ແບບ​ກວມ​ລວມ​ດຽວ​ສຳລັບ​ທຸກ​ສິ່ງ​ທີ່​ພວກ​ເຮົາ​ເຮັດ.

  • ການ​ສ້າງ ແລະ ​ການ​ຢືນຢັນ​ບັນຊີ — ເພື່ອ​ສ້າງ ແລະ ​ຮັກສາ​ຄວາມ​ປອດໄພ​ບັນຊີ​ຂອງ​ທ່ານ. ພື້ນ​ຖານ: ການ​ປະຕິບັດ​ສັນຍາ (GDPR Art. 6(1)(b); LGPD execução de contrato; ຈຸດປະສົງ​ທຸລະກິດ​ພາຍ​ໃຕ້ CCPA).
  • ການ​ເກັບ​ເງິນ ແລະ ​ການ​ສະໝັກ — ເພື່ອ​ຄຸ້ມ​ຄອງ​ການ​ສະໝັກ ຮັບ​ການ​ຈ່າຍ​ເງິນ​ຜ່ານ Stripe ແລະ ​ຮັກສາ​ບັນທຶກ​ໃບ​ເກັບ​ເງິນ ແລະ ​ພາສີ. ພື້ນ​ຖານ: ການ​ປະຕິບັດ​ສັນຍາ ແລະ ​ການ​ປະຕິບັດ​ຕາມ​ພັນທະ​ທາງ​ກົດໝາຍ (GDPR Art. 6(1)(b) ແລະ (c); LGPD execução de contrato ແລະ obrigação legal).
  • ການ​ບັນລຸ​ການ​ສົ່ງ ແລະ ​ການ​ກຳນົດ​ເສັ້ນ​ທາງ — ເພື່ອ​ວາງ​ແຜນ ປະຕິບັດ ແລະ ​ກວດ​ສອບ​ການ​ສົ່ງ ​ລວມ​ທັງ geocoding ແລະ ​ການ​ຄຳນວນ​ເສັ້ນ​ທາງ. ພື້ນ​ຖານ: ການ​ປະຕິບັດ​ສັນຍາ (GDPR Art. 6(1)(b); LGPD execução de contrato).
  • ການ​ມອບ​ໝາຍ​ຄົນ​ຂັບ ແລະ ​ການ​ຕິດ​ຕາມ GPS — ເພື່ອ​ມອບ​ໝາຍ​ການ​ສົ່ງ ແລະ ​ໃຫ້​ການ​ເບິ່ງ​ເຫັນ​ການ​ດຳເນີນ​ງານ ການ​ພິສູດ​ບໍລິການ ແລະ ​ຄວາມ​ປອດໄພ​ໃນ​ລະຫວ່າງ​ການ​ສົ່ງ​ທີ່​ກຳລັງ​ດຳເນີນ. ພື້ນ​ຖານ: ການ​ປະຕິບັດ​ສັນຍາ​ທີ່​ສະໜັບ​ສະໜູນ​ໂດຍ​ຜົນ​ປະໂຫຍດ​ທີ່​ຖືກ​ຕ້ອງ​ຕາມ​ກົດໝາຍ​ຂອງ​ພວກ​ເຮົາ​ໃນ​ການ​ເບິ່ງ​ເຫັນ​ການ​ດຳເນີນ​ງານ ການ​ພິສູດ​ບໍລິການ ແລະ ​ຄວາມ​ປອດໄພ​ຄົນ​ຂັບ ແລະ ​ຜູ້​ຮັບ — ບໍ່​ແມ່ນ​ການ​ຍິນ​ຍອມ. ທ່ານ​ມີ​ສິດ​ຄັດ​ຄ້ານ​ການ​ປະມວນ​ຜົນ​ທີ່​ອີງ​ໃສ່​ຜົນ​ປະໂຫຍດ​ທີ່​ຖືກ​ຕ້ອງ​ຕາມ​ກົດໝາຍ. Geolocation ທີ່​ແມ່ນ​ຍຳ​ຖືກ​ຖື​ວ່າ​ເປັນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ທີ່​ລະອຽດ​ອ່ອນ​ພາຍ​ໃຕ້​ກົດໝາຍ California ແລະ ​ຖືກ​ໃຊ້​ພຽງ​ແຕ່​ເພື່ອ​ໃຫ້​ບໍລິການ.
  • ການ​ແຈ້ງ​ເຕືອນ​ລູກ​ຄ້າ ແລະ ​ອີ​ເມວ​ທຸລະກຳ — ເພື່ອ​ສົ່ງ​ຂໍ້​ຄວາມ​ການ​ດຳເນີນ​ງານ​ເຊັ່ນ​ການ​ແຈ້ງ​ເຕືອນ​ບັນຊີ ການ​ສົ່ງ ແລະ ​ການ​ເກັບ​ເງິນ (ບໍ່​ແມ່ນ​ການ​ຕະຫຼາດ). ພື້ນ​ຖານ: ການ​ປະຕິບັດ​ສັນຍາ (GDPR Art. 6(1)(b); LGPD execução de contrato).
  • ການ​ຕິດ​ຕາມ​ຂໍ້​ຜິດ​ພາດ ແລະ ​ຄວາມ​ປອດໄພ — ເພື່ອ​ຮັກສາ​ແພລດ​ຟອມ ແລະ ​ຂໍ້​ມູນ​ລູກ​ຄ້າ​ຂອງ​ພວກ​ເຮົາ​ໃຫ້​ປອດໄພ ​ໃຊ້​ໄດ້ ແລະ ​ປາ​ສະ​ຈາກ​ການ​ລ່ວງ​ລະເມີດ. ພື້ນ​ຖານ: ຜົນ​ປະໂຫຍດ​ທີ່​ຖືກ​ຕ້ອງ​ຕາມ​ກົດໝາຍ​ຂອງ​ພວກ​ເຮົາ​ໃນ​ຄວາມ​ປອດໄພ (GDPR Art. 6(1)(f); LGPD legítimo interesse). ທ່ານ​ມີ​ສິດ​ຄັດ​ຄ້ານ.
  • ການ​ວິເຄາະ​ຜະລິດ​ຕະພັນ — ເພື່ອ​ເຂົ້າ​ໃຈ ແລະ ​ປັບປຸງ​ວິທີ​ໃຊ້​ບໍລິການ. ພວກ​ເຮົາ​ໃຊ້​ການ​ວິເຄາະ​ຝັ່ງ​ເຊີ​ບເວີ​ພາກສ່ວນ​ທຳ​ອິດ​ທີ່​ບໍ່​ຕັ້ງ​ຄຸກ​ກີ້​ຕິດ​ຕາມ. ພື້ນ​ຖານ: ຜົນ​ປະໂຫຍດ​ທີ່​ຖືກ​ຕ້ອງ​ຕາມ​ກົດໝາຍ​ຂອງ​ພວກ​ເຮົາ​ໃນ​ການ​ປັບປຸງ​ບໍລິການ ມີ​ການ​ປະຕິເສດ​ທີ່​ໃຊ້​ໄດ້​ໂດຍ​ຕິດ​ຕໍ່ [email protected] — ບໍ່​ແມ່ນ​ການ​ຍິນ​ຍອມ.
  • ການ​ຕິດ​ຕາມ lead ແລະ ​ການ​ປ່ຽນ​ແປງ — ເພື່ອ​ວັດ​ແທກ​ວິທີ​ໄດ້​ມາ ແລະ ​ປ່ຽນ​ບັນຊີ​ທຸລະກິດ ​ເຊິ່ງ​ກ່ຽວ​ຂ້ອງ​ກັບ​ການ​ສົ່ງ​ຊື່ ແລະ ​ອີ​ເມວ​ຂອງ​ຜູ້​ບໍລິຫານ​ຫຼັກ ແລະ ​ລາຍ​ລະອຽດ​ບັນຊີ​ບາງ​ສ່ວນ​ໄປ​ຫາ​ຜູ້​ໃຫ້​ບໍລິການ​ຕິດ​ຕາມ. ພື້ນ​ຖານ: ຜົນ​ປະໂຫຍດ​ທີ່​ຖືກ​ຕ້ອງ​ຕາມ​ກົດໝາຍ​ຂອງ​ພວກ​ເຮົາ​ໃນ​ການ​ວັດ​ແທກ​ການ​ໄດ້​ມາ ມີ​ການ​ປະຕິເສດ​ທີ່​ໃຊ້​ໄດ້​ໂດຍ​ຕິດ​ຕໍ່ [email protected] — ບໍ່​ແມ່ນ​ການ​ຍິນ​ຍອມ.
  • ການ​ເກັບ​ຮັກສາ​ທາງ​ກົດໝາຍ ແລະ ​ພາສີ — ເພື່ອ​ປະຕິບັດ​ຕາມ​ພັນທະ​ໃບ​ເກັບ​ເງິນ ພາສີ ແລະ ​ພັນທະ​ທາງ​ກົດໝາຍ​ອື່ນ. ພື້ນ​ຖານ: ການ​ປະຕິບັດ​ຕາມ​ພັນທະ​ທາງ​ກົດໝາຍ (GDPR Art. 6(1)(c); LGPD obrigação legal).

ສຳລັບ​ຂໍ້​ມູນ​ທີ່​ຜູ້​ປະກອບການ​ອັບ​ໂຫຼດ​ກ່ຽວ​ກັບ​ລູກ​ຄ້າ ແລະ ​ຄົນ​ຂັບ​ຂອງ​ເຂົາ​ເຈົ້າ Delivery365 ບໍ່​ມີ​ພື້ນ​ຖານ​ທາງ​ກົດໝາຍ​ເອກະລາດ. ພວກ​ເຮົາ​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ນັ້ນ​ພຽງ​ແຕ່​ເປັນ​ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ຕາມ​ຄຳ​ສັ່ງ​ຂອງ​ຜູ້​ປະກອບການ ແລະ ​ຜູ້​ປະກອບການ ​ໃນ​ຖານະ​ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ ​ເລືອກ ແລະ ​ບັນທຶກ​ພື້ນ​ຖານ​ທາງ​ກົດໝາຍ ແລະ ​ແຈ້ງ​ໃຫ້​ບຸກຄົນ​ທີ່​ໄດ້​ຮັບ​ຜົນ​ກະທົບ​ຮັບ​ຮູ້.

5. ຄຸກກີ້ ແລະ ເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນ

ພວກ​ເຮົາ​ໃຊ້​ຄຸກ​ກີ້​ພາກສ່ວນ​ທຳ​ອິດ​ຈຳນວນ​ໜ້ອຍ​ທີ່​ຈຳເປັນ​ດຳເນີນ​ການ​ບໍລິການ ບວກ​ກັບ​ຄຸກ​ກີ້ widget ພາກສ່ວນ​ທີ​ສາມ​ຈຳນວນ​ໜ້ອຍ​ທີ່​ອາດ​ຖືກ​ຕັ້ງ​ໂດຍ​ສະ​ຄ​ຣິບ​ພາຍ​ນອກ. ພວກ​ເຮົາ​ບໍ່​ໂຫຼດ​ຕົວ​ຕິດ​ຕາມ​ການ​ວິເຄາະ ຫຼື ​ການ​ໂຄ​ສະ​ນາ​ຝັ່ງ​ໄຄ​ລ​ເອັນ​ພາກສ່ວນ​ທີ​ສາມ​ໃດ​ໜຶ່ງ ແລະ ​ພວກ​ເຮົາ​ບໍ່​ຕັ້ງ​ຄຸກ​ກີ້​ການ​ວິເຄາະ​ພາກສ່ວນ​ທີ​ສາມ: ການ​ວິເຄາະ​ຜະລິດ​ຕະພັນ​ຂອງ​ພວກ​ເຮົາ (Ahoy) ​ດຳເນີນ​ການ​ຝັ່ງ​ເຊີ​ບເວີ​ໂດຍ API ປິດ ດັ່ງ​ນັ້ນ​ມັນ​ບໍ່​ຕັ້ງ​ຄຸກ​ກີ້​ຝັ່ງ​ໄຄ​ລ​ເອັນ.

ແບ​ນ​ເນີ​ຄຸກ​ກີ້​ສາທາລະນະ​ບັນທຶກ​ການ​ຮັບ​ຮູ້​ຂອງ​ທ່ານ​ໃນ localStorage ໂປຣ​ແກຣມ​ທ່ອງ​ເວັບ​ຂອງ​ທ່ານ (ພາຍ​ໃຕ້​ກະ​ແຈ "accept-terms") ບໍ່​ແມ່ນ​ໃນ​ຄຸກ​ກີ້. ພວກ​ເຮົາ​ບໍ່​ດຳເນີນ​ການ Consent Management Platform (CMP) ການ​ຄຸ້ມ​ຄອງ​ການ​ຕັ້ງ​ຄ່າ​ຄຸກ​ກີ້​ຜ່ານ​ແພລດ​ຟອມ​ການ​ຍິນ​ຍອມ​ຢູ່​ນອກ​ຂອບ​ເຂດ​ຂອງ​ບໍລິການ​ນີ້.

ຄຸກ​ກີ້​ທີ່​ແນ່ນອນ​ທີ່​ຕັ້ງ​ໂດຍ​ສະ​ຄ​ຣິບ​ພາກສ່ວນ​ທີ​ສາມ Cloudflare Turnstile ແລະ TurboChat ຖືກ​ຄວບຄຸມ​ໂດຍ​ຜູ້​ຂາຍ​ເຫຼົ່າ​ນັ້ນ ແລະ ​ບໍ່​ສາມາດ​ກຳນົດ​ໄດ້​ແນ່ນອນ​ຈາກ​ໂຄ​ດ​ຂອງ​ພວກ​ເຮົາ​ເອງ; ສຳລັບ​ແຖວ​ເຫຼົ່າ​ນັ້ນ ພວກ​ເຮົາ​ອະທິບາຍ​ມັນ​ເປັນ​ຄວບຄຸມ​ໂດຍ​ຜູ້​ຂາຍ ແລະ ​ກຳລັງ​ກວດ​ສອບ ແລະ ​ທ່ານ​ຄວນ​ປຶກສາ​ນະໂຍບາຍ​ຂອງ​ຜູ້​ຂາຍ​ທີ່​ກ່ຽວ​ຂ້ອງ​ສຳລັບ​ບັນຊີ​ລາຍ​ການ​ທີ່​ແນ່ນອນ.

ຄຸກ​ກີ້ ແລະ ​ເຕັກໂນໂລ​ຊີ​ທີ່​ຄ້າຍ​ຄື​ກັນ​ທີ່​ໃຊ້​ແມ່ນ:

Cookie Provider Purpose Duration Type
_delivery365_web_session Delivery365 (ພາກສ່ວນທຳອິດ) ຮັກສາ​ເຊ​ດ​ຊັນ​ຝັ່ງ​ເຊີ​ບເວີ​ຂອງ​ທ່ານ ແລະ ​ເກັບ​ພາສາ​ທີ່​ທ່ານ​ເລືອກ; ​ນຳ​ຄວາມ​ລັບ​ການ​ປອມ​ແປງ​ຄຳ​ຮ້ອງ​ຂ້າມ​ໄຊ (CSRF). ເຊ​ດ​ຊັນ (ລ້າງ​ເມື່ອ​ເຊ​ດ​ຊັນ​ໂປຣ​ແກຣມ​ທ່ອງ​ເວັບ​ສິ້ນ​ສຸດ) ຈຳເປັນ
CSRF token (authenticity_token) Delivery365 (ພາກສ່ວນທຳອິດ) ການ​ປົກ​ປ້ອງ​ການ​ປອມ​ແປງ​ຄຳ​ຮ້ອງ​ຂ້າມ​ໄຊ​ສຳລັບ​ແບບ​ຟອມ ແລະ ​ຄຳ​ຮ້ອງ​ທີ່​ຢືນຢັນ; ຄວາມ​ລັບ​ຖືກ​ເກັບ​ໄວ້​ໃນ​ຄຸກ​ກີ້​ເຊ​ດ​ຊັນ​ຂ້າງ​ເທິງ. ເຊ​ດ​ຊັນ ຈຳເປັນ
Devise remember_me tokens (remember_entrepreneur_user_token, remember_customer_user_token, remember_deliveryman_token, remember_admin_user_token) Delivery365 (ພາກສ່ວນທຳອິດ) ຮັກສາ​ໃຫ້​ທ່ານ​ເຂົ້າ​ສູ່​ລະບົບ​ເມື່ອ​ທ່ານ​ເລືອກ 'ຈື່​ຂ້ອຍ'; ​ຕັ້ງ​ພຽງ​ແຕ່​ເມື່ອ​ທ່ານ​ເລືອກ​ເຂົ້າ​ຮ່ວມ ແລະ ​ລ້າງ​ເມື່ອ​ອອກ​ຈາກ​ລະບົບ. ສູງ​ສຸດ​ສອງ​ອາທິດ (ຄ່າ​ເລີ່ມ​ຕົ້ນ Devise) ລ້າງ​ເມື່ອ​ອອກ​ຈາກ​ລະບົບ ຈຳເປັນ (ການຢືນຢັນ)
ຄຸກກີ້ຄວາມທ້າທາຍ Cloudflare Turnstile Cloudflare, Inc. (ພາກສ່ວນທີສາມ) ການ​ປົກ​ປ້ອງ bot ແລະ ​ການ​ລ່ວງ​ລະເມີດ​ໃນ​ແບບ​ຟອມ​ສາທາລະນະ; widget Turnstile ແລະ edge Cloudflare ອາດ​ຕັ້ງ​ຄຸກ​ກີ້​ຂອງ​ຕົນ​ເອງ. ຄຸກ​ກີ້​ທີ່​ແນ່ນອນ​ທີ່​ຕັ້ງ​ຖືກ​ຄວບຄຸມ​ໂດຍ​ຜູ້​ຂາຍ ແລະ ​ບໍ່​ສາມາດ​ກຳນົດ​ໄດ້​ຈາກ​ໂຄ​ດ​ຂອງ​ພວກ​ເຮົາ. ກຳນົດ​ໂດຍ​ຜູ້​ຂາຍ (ກຳລັງ​ກວດ​ສອບ) ພາກສ່ວນທີສາມ — ກຳລັງກວດສອບ
ຄຸກກີ້ widget TurboChat TurboChat (ພາກສ່ວນທີສາມ ເມື່ອ widget ສະໜັບສະໜູນຖືກຕັ້ງຄ່າ) ຂັບ​ເຄື່ອນ widget ສົນ​ທະນາ​ສະໜັບ​ສະໜູນ​ເວລາ​ຈິງ​ທີ່​ຝັງ​ໄວ້; widget ອາດ​ຕັ້ງ​ຄຸກ​ກີ້​ຂອງ​ຕົນ​ເອງ. ຄຸກ​ກີ້​ທີ່​ແນ່ນອນ​ທີ່​ຕັ້ງ​ຖືກ​ຄວບຄຸມ​ໂດຍ​ຜູ້​ຂາຍ ແລະ ​ບໍ່​ສາມາດ​ກຳນົດ​ໄດ້​ຈາກ​ໂຄ​ດ​ຂອງ​ພວກ​ເຮົາ ແລະ ​ບໍ່​ມີ​ຫຍັງ​ໂຫຼດ​ເມື່ອ widget ບໍ່​ຖືກ​ຕັ້ງ​ຄ່າ. ກຳນົດ​ໂດຍ​ຜູ້​ຂາຍ (ກຳລັງ​ກວດ​ສອບ) ພາກສ່ວນທີສາມ — ກຳລັງກວດສອບ

6. ຜູ້ປະມວນຜົນຍ່ອຍທີ່ພວກເຮົາອີງໃສ່

ເພື່ອ​ໃຫ້​ບໍລິການ ພວກ​ເຮົາ​ອີງ​ໃສ່​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ທີ່​ລະບຸ​ໄວ້​ຂ້າງ​ລຸ່ມ. ແຕ່​ລະ​ຄົນ​ປະຕິບັດ​ໜ້າ​ທີ່​ເປັນ​ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ / ຜູ້​ໃຫ້​ບໍລິການ / operador ​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ໃນ​ນາມ​ຂອງ​ພວກ​ເຮົາ​ພາຍ​ໃຕ້​ເງື່ອນ​ໄຂ​ການ​ປະມວນ​ຜົນ​ຂໍ້​ມູນ (ຕົວ​ຢ່າງ ເງື່ອນ​ໄຂ​ທີ່​ບັນລຸ GDPR Article 28 ຄວາມ​ຕ້ອງການ​ຜູ້​ໃຫ້​ບໍລິການ CCPA ຫຼື ​ຄວາມ​ຕ້ອງການ operador LGPD). ພວກ​ເຮົາ​ລະບຸ​ພຽງ​ແຕ່​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ທີ່​ບໍລິການ​ອີງ​ໃສ່​ແທ້​ໆ​ເທົ່າ​ນັ້ນ.

ການ​ວິເຄາະ​ຝັ່ງ​ເຊີ​ບເວີ​ພາກສ່ວນ​ທຳ​ອິດ​ຂອງ​ພວກ​ເຮົາ (Ahoy) ​ເກັບ​ຂໍ້​ມູນ​ໄວ້​ໃນ​ຖານ​ຂໍ້​ມູນ​ຂອງ​ພວກ​ເຮົາ​ເອງ ແລະ ​ບໍ່​ສົ່ງ​ຂໍ້​ມູນ​ໄປ​ຫາ​ພາກສ່ວນ​ທີ​ສາມ ແລະ ​ຄິວ​ວຽກ ແລະ ​ແຄ​ສ​ທີ່​ພວກ​ເຮົາ host ເອງ (Redis / Sidekiq) ​ດຳເນີນ​ການ​ໃນ​ໂຄງ​ສ້າງ​ພື້ນ​ຖານ​ຂອງ​ພວກ​ເຮົາ​ເອງ; ບໍ່​ມີ​ຄົນ​ໃດ​ເປັນ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ພາກສ່ວນ​ທີ​ສາມ ​ເຖິງ​ວ່າ payload ວຽກ​ທີ່​ເກັບ​ໃນ Redis ອາດ​ອ້າງ​ອີງ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ໃນ​ຂະນະ​ທີ່​ວຽກ​ກຳລັງ​ລໍ​ຖ້າ. ບ່ອນ​ທີ່​ເຂດ host ຫຼື ​ການ​ປ້ອງກັນ​ການ​ໂອນ​ຂອງ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ຍັງ​ບໍ່​ໄດ້​ຮັບ​ການ​ຢືນຢັນ ​ການ​ປ້ອງກັນ​ຂອງ​ມັນ​ຖືກ​ສະແດງ​ເປັນ "SCCs/DPF — to be confirmed" ແລະ ​ກຳລັງ​ຖືກ​ສຳເລັດ​ເປັນ​ສ່ວນ​ໜຶ່ງ​ຂອງ​ການ​ກວດ​ສອບ​ທາງ​ກົດໝາຍ​ຂອງ​ບົດ​ຮ່າງ​ນີ້ (ເບິ່ງ​ພາກ​ທີ 7).

ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ແມ່ນ:

Sub-processor Purpose Data shared Region Safeguard
Stripe ການ​ຈ່າຍ​ເງິນ ແລະ ​ການ​ເກັບ​ເງິນ​ການ​ສະໝັກ ​ລວມ​ທັງ​ເຫດການ webhook ການ​ເກັບ​ເງິນ​ຂາ​ເຂົ້າ. ຕົວ​ລະບຸ​ການ​ເກັບ​ເງິນ ແລະ ​ຂໍ້​ມູນ​ເມ​ຕາ​ການ​ສະໝັກ / ທຸລະກຳ. ບໍ່​ມີ​ໝາຍ​ເລກ​ບັດ​ຈ່າຍ​ເງິນ​ເຕັມ​ຖືກ​ເກັບ​ໄວ້​ໃນ​ລະບົບ​ຂອງ​ພວກ​ເຮົາ; ຂໍ້​ມູນ​ບັດ​ໄດ້​ຮັບ​ການ​ຈັດການ​ໂດຍ Stripe. ສະຫະ​ລັດ​ອາ​ເມ​ຣິ​ກາ (Stripe, Inc.) ດ້ວຍ​ໂຄງ​ສ້າງ​ພື້ນ​ຖານ​ສາກົນ EU-US DPF + UK ສ່ວນຂະຫຍາຍ + Swiss-US DPF (SCCs ສຳຮອງ)
Mailtrap (Railsware Products Studio LLC) ການ​ສົ່ງ​ອີ​ເມວ​ທຸລະກຳ — ຜູ້​ໃຫ້​ບໍລິການ​ອີ​ເມວ​ຂາ​ອອກ​ດຽວ​ຂອງ​ພວກ​ເຮົາ. ທີ່​ຢູ່​ອີ​ເມວ ແລະ ​ຊື່​ຜູ້​ຮັບ ແລະ ​ເນື້ອ​ໃນ​ຂໍ້​ຄວາມ​ການ​ດຳເນີນ​ງານ (ເຊັ່ນ​ການ​ແຈ້ງ​ເຕືອນ​ບັນຊີ ການ​ສົ່ງ ແລະ ​ການ​ເກັບ​ເງິນ). ນິຕິ​ບຸກຄົນ​ສະຫະ​ລັດ​ອາ​ເມ​ຣິ​ກາ; ​ທາງ​ເລືອກ​ໂຄງ​ສ້າງ​ພື້ນ​ຖານ EU (ກຳລັງ​ກວດ​ສອບ) EU SCCs + UK ເອກະສານຄັດຕິດ
DigitalOcean Spaces ການ​ເກັບ​ຮັກສາ​ວັດຖຸ ແລະ ​ໄຟ​ລ​ສຳລັບ​ມີ​ເດຍ​ທີ່​ອັບ​ໂຫຼດ. ຮູບ​ພາບ ແລະ ​ເອກະສານ​ທີ່​ອັບ​ໂຫຼດ — ຮູບ​ພາບ​ການ​ພິສູດ​ການ​ສົ່ງ ໃບ​ຮັບ​ເງິນ ແລະ ​ໄຟ​ລ​ຊ່ອງ​ກຳ​ນົດ​ເອງ — ທີ່​ອາດ​ສະແດງ​ຄົນ ປ້າຍ​ທະບຽນ​ລົດ ທີ່​ຢູ່ ແລະ ​ລາຍ​ເຊັນ. ວັດຖຸ​ທີ່​ເກັບ​ໄວ້​ເປັນ​ສ່ວນ​ຕົວ. ເຂດ​ທີ່​ເລືອກ​ໃນ​ການ​ຕັ້ງ​ຄ່າ​ຂອງ​ພວກ​ເຮົາ (ຄ່າ​ເລີ່ມ​ຕົ້ນ New York); ​ຂໍ້​ມູນ​ຍັງ​ຄົງ​ຢູ່​ໃນ​ເຂດ​ທີ່​ເລືອກ. SCCs + ການປັກໝຸດເຂດ
Google Maps Platform Geocoding ຝັ່ງ​ເຊີ​ບເວີ ແລະ ​ການ​ຄຳນວນ​ເສັ້ນ​ທາງ ແລະ ​ແຜນ​ທີ່​ຝັ່ງ​ໄຄ​ລ​ເອັນ ແລະ ​ການ​ຕື່ມ​ທີ່​ຢູ່​ອັດ​ຕະ​ໂນ​ມັດ. ທີ່​ຢູ່ ແລະ ​ພິກັດ​ການ​ສົ່ງ ແລະ ​ການ​ຮັບ. ສະຫະ​ລັດ​ອາ​ເມ​ຣິ​ກາ (Google LLC) ດ້ວຍ​ໂຄງ​ສ້າງ​ພື້ນ​ຖານ​ສາກົນ EU-US DPF + UK ສ່ວນຂະຫຍາຍ + Swiss-US DPF (SCCs ສຳຮອງ)
Cloudflare ການ​ປົກ​ປ້ອງ bot ແລະ ​ການ​ລ່ວງ​ລະເມີດ (Turnstile) ການ​ສົ່ງ edge ແລະ ​ການ​ກວດ​ຫາ​ເຂດ​ເວລາ. ທີ່​ຢູ່ IP ຜູ້​ເຂົ້າ​ຊົມ ​ຂໍ້​ມູນ​ເມ​ຕາ​ຄຳ​ຮ້ອງ ແລະ token ຄວາມ​ທ້າທາຍ Turnstile. ສະຫະ​ລັດ​ອາ​ເມ​ຣິ​ກາ (Cloudflare, Inc.) ດ້ວຍ​ເຄືອ​ຂ່າຍ edge ສາກົນ EU-US DPF + UK ສ່ວນຂະຫຍາຍ + Swiss-US DPF + SCCs
Honeybadger ການ​ຕິດ​ຕາມ ແລະ ​ການ​ແຈ້ງ​ເຕືອນ​ຂໍ້​ຜິດ​ພາດ ແລະ ​ຂໍ້​ຍົກ​ເວັ້ນ. ບໍ​ລິ​ບົດ​ຂໍ້​ຍົກ​ເວັ້ນ​ທີ່​ໂດຍ​ຄ່າ​ເລີ່ມ​ຕົ້ນ​ສາມາດ​ຈັບ​ພາ​ຣາ​ມິ​ເຕີ​ຄຳ​ຮ້ອງ ​ຄຸກ​ກີ້ ​ຂໍ້​ມູນ​ເຊ​ດ​ຊັນ ​ທີ່​ຢູ່ IP ແລະ ​ບໍ​ລິ​ບົດ​ຜູ້​ໃຊ້. ສະຫະ​ລັດ​ອາ​ເມ​ຣິ​ກາ (ອາດ​ຈະ); ​ກົນ​ໄກ​ການ​ໂອນ​ກຳລັງ​ກວດ​ສອບ SCCs/DPF — to be confirmed
TurboChat widget ສົນ​ທະນາ​ສະໜັບ​ສະໜູນ​ເວລາ​ຈິງ​ໃນ​ໜ້າ​ສາທາລະນະ ແລະ ​ປະຕູ. ເນື້ອ​ໃນ​ການ​ສົນ​ທະນາ​ສະໜັບ​ສະໜູນ ແລະ ​ຂໍ້​ມູນ​ເມ​ຕາ​ໜ້າ ແລະ ​ຜູ້​ເຂົ້າ​ຊົມ​ທີ່ widget ຝັງ​ໄວ້​ຈັບ. ຜູ້​ດຳເນີນ​ການ ແລະ ​ເຂດ​ກຳລັງ​ກວດ​ສອບ SCCs/DPF — to be confirmed
Risenexa ການ​ຕິດ​ຕາມ lead ແລະ ​ການ​ປ່ຽນ​ສຳລັບ​ການ​ໄດ້​ມາ​ບັນຊີ​ທຸລະກິດ. ຊື່ ແລະ ​ອີ​ເມວ​ຂອງ​ຜູ້​ບໍລິຫານ​ຫຼັກ ​ບວກ​ກັບ​ປະເທດ ​ເມືອງ subdomain ​ຕົວ​ລະບຸ ແລະ ​ລະດັບ​ແຜນ​ຂອງ​ຜູ້​ປະກອບການ. ເຂດ ແລະ ​ຂໍ້​ຕົກລົງ​ການ​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ກຳລັງ​ກວດ​ສອບ SCCs/DPF — to be confirmed
Expo (exponent-server-sdk) ການ​ແຈ້ງ​ເຕືອນ push ໄປ​ຫາ​ຄົນ​ຂັບ (ການ​ແຈ້ງ​ເຕືອນ​ການ​ສົ່ງ​ໃໝ່ ແລະ ​ການ​ມອບ​ໝາຍ​ໃໝ່). token push ອຸປະກອນ​ຄົນ​ຂັບ ແລະ ​ເນື້ອ​ໃນ​ການ​ແຈ້ງ​ເຕືອນ ​ທີ່​ອາດ​ລວມ​ບໍ​ລິ​ບົດ​ເຂດ​ການ​ສົ່ງ. ເຂດ​ກຳລັງ​ກວດ​ສອບ SCCs/DPF — to be confirmed

7. ການໂອນຂໍ້ມູນສາກົນ

ເນື່ອງ​ຈາກ Delivery365 ​ຖືກ​ສະ​ເໜີ​ໃຫ້​ທົ່ວ​ໂລກ ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ບາງ​ສ່ວນ​ທີ່​ລະບຸ​ໃນ​ພາກ​ທີ 6 ​ຕັ້ງ​ຢູ່​ນອກ​ເຂດ​ເສດຖະກິດ​ເອີ​ຣົບ (EEA) ​ລວມ​ທັງ​ໃນ​ສະຫະ​ລັດ​ອາ​ເມ​ຣິ​ກາ. ນີ້​ໝາຍ​ຄວາມ​ວ່າ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ຂອງ​ທ່ານ​ອາດ​ຖືກ​ໂອນ​ໄປ​ຫາ ແລະ ​ປະມວນ​ຜົນ​ໃນ​ປະເທດ​ທີ່​ກົດໝາຍ​ການ​ປົກ​ປ້ອງ​ຂໍ້​ມູນ​ແຕກ​ຕ່າງ​ຈາກ​ບ່ອນ​ທີ່​ທ່ານ​ອາໄສ. ພວກ​ເຮົາ​ບໍ່​ອ້າງ​ວ່າ​ພວກ​ເຮົາ​ບໍ່​ເຄີຍ​ໂອນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ສາກົນ; ​ກົງ​ກັນ​ຂ້າມ ​ພວກ​ເຮົາ​ອີງ​ໃສ່​ກົນ​ໄກ​ການ​ໂອນ​ທີ່​ໄດ້​ຮັບ​ການ​ຮັບ​ຮູ້​ສຳລັບ​ການ​ໂອນ​ແຕ່​ລະ​ຄັ້ງ ​ທີ່​ຕັ້ງ​ຊື່​ຕາມ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ໃນ​ພາກ​ທີ 6.

ກົນ​ໄກ​ການ​ໂອນ​ທີ່​ພວກ​ເຮົາ​ອີງ​ໃສ່ ​ຕາມ​ປະເພດ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ ​ແມ່ນ:

  • Stripe, Google Maps ແລະ Cloudflare — ກອບ​ຄວາມ​ເປັນ​ສ່ວນ​ຕົວ​ຂໍ້​ມູນ EU-US (DPF) ​ດ້ວຍ​ສ່ວນ​ຂະຫຍາຍ UK ແລະ ​ສ່ວນ​ຂະຫຍາຍ Swiss-US DPF ບ່ອນ​ທີ່​ນຳ​ໃຊ້ ​ສະໜັບ​ສະໜູນ​ໂດຍ Standard Contractual Clauses (SCCs) ເປັນ​ການ​ສຳຮອງ.
  • Mailtrap — EU Standard Contractual Clauses ​ພ້ອມ​ກັບ UK International Data Transfer Addendum.
  • DigitalOcean Spaces — Standard Contractual Clauses ​ປະສົມ​ກັບ​ການ​ປັກ​ໝຸດ​ເຂດ ​ດັ່ງ​ນັ້ນ​ຂໍ້​ມູນ​ທີ່​ເກັບ​ໄວ້​ຍັງ​ຄົງ​ຢູ່​ໃນ​ເຂດ​ທີ່​ພວກ​ເຮົາ​ເລືອກ.
  • Honeybadger, TurboChat, Risenexa ແລະ Expo — ເຂດ host ແລະ ​ການ​ປ້ອງກັນ​ການ​ໂອນ​ຂອງ​ຜູ້​ຂາຍ​ເຫຼົ່າ​ນີ້​ຍັງ​ຄົງ​ຖືກ​ຢືນຢັນ​ເປັນ​ສ່ວນ​ໜຶ່ງ​ຂອງ​ການ​ກວດ​ສອບ​ທາງ​ກົດໝາຍ​ຂອງ​ບົດ​ຮ່າງ​ນີ້; ​ການ​ປ້ອງກັນ​ຂອງ​ເຂົາ​ເຈົ້າ​ຖືກ​ສະແດງ​ເປັນ "SCCs/DPF — to be confirmed" ແລະ ​ບໍ່​ຄວນ​ອ່ານ​ເປັນ​ການ​ອ້າງ​ສຸດທ້າຍ​ທີ່​ໄດ້​ຮັບ​ການ​ຢືນຢັນ.

ລະບອບ​ທີ່​ແຕກ​ຕ່າງ​ກຳນົດ​ຄວາມ​ຕ້ອງການ​ທີ່​ແຕກ​ຕ່າງ​ກ່ຽວ​ກັບ​ການ​ໂອນ​ເຫຼົ່າ​ນີ້ ແລະ ​ພວກ​ເຮົາ​ຄຳນຶງ​ເຖິງ​ດັ່ງ​ນີ້:

  • ສະຫະ​ລາ​ຊະ​ອານາ​ຈັກ — EU Standard Contractual Clauses ​ຢ່າງ​ດຽວ​ບໍ່​ພຽງ​ພໍ​ສຳລັບ​ການ​ໂອນ​ທີ່​ຖືກ​ຈຳກັດ​ພາຍ​ໃຕ້​ກົດໝາຍ​ການ​ປົກ​ປ້ອງ​ຂໍ້​ມູນ​ສະຫະ​ລາ​ຊະ​ອານາ​ຈັກ. ສຳລັບ​ການ​ໂອນ UK ພວກ​ເຮົາ​ອີງ​ໃສ່ UK International Data Transfer Agreement (IDTA) ຫຼື UK Addendum ​ໄປ​ຫາ EU SCCs ​ດັ່ງ​ທີ່​ໄດ້​ປັບປຸງ​ໂດຍ​ຫ້ອງ​ການ​ກຳມະການ​ຂໍ້​ມູນ (ICO) ​ພ້ອມ​ກັບ​ການ​ປະເມີນ​ຄວາມ​ສ່ຽງ​ການ​ໂອນ.
  • ບຣາ​ຊິ​ນ — ພາຍ​ໃຕ້ LGPD ແລະ ​ກົດ​ການ​ໂອນ​ສາກົນ ANPD ​ການ​ໂອນ​ອອກ​ຈາກ​ບຣາ​ຊິ​ນ​ອີງ​ໃສ່​ຂໍ້​ສັນຍາ​ມາດ​ຕະຖານ​ທີ່​ໄດ້​ຮັບ​ການ​ອະນຸມັດ​ໂດຍ ANPD (cláusulas-padrão) ຫຼື ​ພື້ນ​ຖານ Article 33 ​ທີ່​ຖືກ​ກົດໝາຍ​ອື່ນ ​ນອກ​ເໜືອ​ຈາກ​ພື້ນ​ຖານ​ທາງ​ກົດໝາຍ​ສຳລັບ​ການ​ປະມວນ​ຜົນ​ເອງ. ພວກ​ເຮົາ​ຍັງ​ເຜີຍ​ແຜ່​ຂໍ້​ມູນ​ກ່ຽວ​ກັບ​ການ​ໂອນ​ສາກົນ​ເປັນ​ພາສາ​ປ​ໍ​ຕຸ​ກ​ກ​ສ​ໃນ​ເວັບ​ໄຊ​ຂອງ​ພວກ​ເຮົາ ແລະ ​ທ່ານ​ອາດ​ຮ້ອງ​ຂໍ​ຂໍ້​ຄວາມ​ເຕັມ​ຂອງ​ຂໍ້​ສັນຍາ​ການ​ໂອນ​ທີ່​ກ່ຽວ​ຂ້ອງ ​ທີ່​ພວກ​ເຮົາ​ຈະ​ໃຫ້​ພາຍ​ໃນ 15 ​ມື້ (ຂຶ້ນ​ກັບ​ການ​ປົກ​ປ້ອງ​ຄວາມ​ລັບ​ການ​ຄ້າ) ​ເປັນ​ສ່ວນ​ໜຶ່ງ​ຂອງ​ສິດ​ໃນ​ການ​ໄດ້​ຮັບ​ຂໍ້​ມູນ LGPD ​ຂອງ​ທ່ານ.
  • ສະວິດ — ສຳລັບ​ບຸກຄົນ​ໃນ​ສະວິດ ​ພວກ​ເຮົາ​ອີງ​ໃສ່ ​ບ່ອນ​ທີ່​ນຳ​ໃຊ້ ​ສ່ວນ​ຂະຫຍາຍ Swiss-US Data Privacy Framework ​ສຳລັບ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ US ​ທີ່​ຖື​ມັນ. ພວກ​ເຮົາ​ບໍ່​ອ້າງ​ວ່າ​ໄດ້​ແຕ່ງ​ຕັ້ງ​ຕົວ​ແທນ​ສະວິດ.

ກົນ​ໄກ​ການ​ໂອນ​ບໍ່​ທົດ​ແທນ​ຄວາມ​ຕ້ອງການ​ພື້ນ​ຖານ​ທາງ​ກົດໝາຍ​ສຳລັບ​ການ​ປະມວນ​ຜົນ​ພື້ນ​ຖານ; ​ທັງ​ສອງ​ນຳ​ໃຊ້. ຖ້າ​ທ່ານ​ມີ​ຄຳ​ຖາມ​ກ່ຽວ​ກັບ​ການ​ໂອນ​ສະເພາະ ​ໃຫ້​ຕິດ​ຕໍ່​ພວກ​ເຮົາ​ນຳ [email protected].

8. ພວກເຮົາເກັບຮັກສາຂໍ້ມູນຂອງທ່ານດົນປານໃດ

ພວກ​ເຮົາ​ເກັບ​ຮັກສາ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ພຽງ​ແຕ່​ຕາບ​ໃດ​ທີ່​ພວກ​ເຮົາ​ມີ​ຈຸດປະສົງ ແລະ ​ພື້ນ​ຖານ​ທາງ​ກົດໝາຍ​ໃນ​ການ​ເກັບ​ມັນ ແລະ ​ພວກ​ເຮົາ​ອະທິບາຍ​ຂ້າງ​ລຸ່ມ​ວ່າ​ແຕ່​ລະ​ໝວດ​ໝູ່​ຖືກ​ເກັບ​ໄວ້​ດົນ​ປານ​ໃດ ​ຕາມ​ໝວດ​ໝູ່ ແລະ ​ຕາມ​ເກນ​ທີ່​ພວກ​ເຮົາ​ໃຊ້. ພວກ​ເຮົາ​ບໍ່​ອີງ​ໃສ່​ປະໂຫຍກ​ເປົ່າ "ຕາບ​ໃດ​ທີ່​ຈຳເປັນ" ​ໂດຍ​ບໍ່​ມີ​ຫຍັງ​ຢູ່​ເບື້ອງ​ຫຼັງ. ໄລຍະ​ເວລາ​ຕົວ​ເລກ​ທີ່​ເປັນ​ຮູ​ປ​ປະ​ທຳ​ບາງ​ສ່ວນ (ຕົວ​ຢ່າງ​ຈຳນວນ​ມື້​ທີ່​ແນ່ນອນ​ທີ່ GPS ຄົນ​ຂັບ​ຖືກ​ເກັບ ຫຼື ​ດົນ​ປານ​ໃດ​ບັນທຶກ​ແອັບ​ຖືກ​ເກັບ) ​ຍັງ​ຄົງ​ຖືກ​ກຳນົດ​ເປັນ​ສ່ວນ​ໜຶ່ງ​ຂອງ​ການ​ກວດ​ສອບ​ທາງ​ກົດໝາຍ​ຂອງ​ບົດ​ຮ່າງ​ນີ້ ແລະ ​ບ່ອນ​ທີ່​ເປັນ​ດັ່ງ​ນັ້ນ ​ພວກ​ເຮົາ​ເວົ້າ​ດັ່ງ​ນັ້ນ​ແທນ​ທີ່​ຈະ​ປະດິດ​ຕົວ​ເລກ.

ສຳລັບ​ຂໍ້​ມູນ​ທີ່​ພວກ​ເຮົາ​ຄວບຄຸມ:

  • ຂໍ້​ມູນ​ບັນຊີ ແລະ ​ຕົວ​ຕົນ (ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ) — ເກັບ​ໄວ້​ສຳລັບ​ອາຍຸ​ການ​ບັນຊີ. ເມື່ອ​ບັນຊີ​ຜູ້​ປະກອບການ ​ຜູ້​ໃຊ້​ປະຕູ​ລູກ​ຄ້າ ​ຄົນ​ຂັບ ຫຼື ​ບັນຊີ​ພະນັກງານ​ຖືກ​ລຶບ ​ບັນທຶກ​ທີ່​ກ່ຽວ​ຂ້ອງ​ຖືກ​ເອົາ​ອອກ. ພວກ​ເຮົາ​ຍັງ​ເກັບ​ຂໍ້​ມູນ​ສຳລັບ​ໄລຍະ​ເວລາ​ທີ່​ກົດໝາຍ​ພາສີ ​ບັນຊີ ແລະ ​ການ​ຄ້າ​ທີ່​ນຳ​ໃຊ້​ຮຽກ​ຮ້ອງ ແລະ ​ສຳລັບ​ໄລຍະ​ເວລາ​ທີ່​ຈຳເປັນ​ໃນ​ການ​ສ້າງ​ຕັ້ງ ​ໃຊ້ ຫຼື ​ປ້ອງກັນ​ການ​ຮຽກ​ຮ້ອງ​ທາງ​ກົດໝາຍ ​ຫຼັງ​ຈາກ​ນັ້ນ​ມັນ​ຖືກ​ລຶບ.
  • ບັນທຶກ​ການ​ເກັບ​ເງິນ ແລະ ​ພາສີ (ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ) — ເກັບ​ໄວ້​ສຳລັບ​ໄລຍະ​ເວລາ​ທີ່​ກົດໝາຍ​ພາສີ ແລະ ​ບັນຊີ​ທີ່​ນຳ​ໃຊ້​ຮຽກ​ຮ້ອງ (ພັນທະ​ທາງ​ກົດໝາຍ​ພາຍ​ໃຕ້ GDPR Art. 6(1)(c) / LGPD obrigação legal) ​ເຊິ່ງ​ໂດຍ​ປົກ​ກະຕິ​ຫຼາຍ​ປີ ​ເຖິງ​ແມ່ນ​ຫຼັງ​ຈາກ​ບັນຊີ​ປິດ.
  • ຂໍ້​ມູນ GPS ແລະ ​ສະຖານ​ທີ່​ຄົນ​ຂັບ (ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ / ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ) — ​ຈຸດ​ຕິດ​ຕາມ GPS ຄົນ​ຂັບ​ຖືກ​ເກັບ​ໄວ້​ສຳລັບ​ອາຍຸ​ການ​ບັນທຶກ​ການ​ສົ່ງ​ທີ່​ກ່ຽວ​ຂ້ອງ ແລະ ​ຖືກ​ລຶບ​ພ້ອມ​ກັບ​ການ​ສົ່ງ​ນັ້ນ (hard-delete cascade ​ເມື່ອ​ການ​ສົ່ງ​ແມ່​ຖືກ​ເອົາ​ອອກ). ບໍ່​ມີ​ການ purge ​ອັດ​ຕະ​ໂນ​ມັດ​ແຍກ​ຕ່າງ​ຫາກ​ທີ່​ສັ້ນ​ກວ່າ​ສຳລັບ​ຈຸດ GPS ແລະ ​ໄລຍະ​ເວລາ​ການ​ເກັບ​ຮັກສາ​ແບບ​ດ່ຽວ​ທີ່​ເປັນ​ຮູ​ປ​ປະ​ທຳ​ສຳລັບ​ຂໍ້​ມູນ​ສະຖານ​ທີ່​ກຳລັງ​ຖືກ​ສຳເລັດ​ເປັນ​ສ່ວນ​ໜຶ່ງ​ຂອງ​ການ​ກວດ​ສອບ​ທາງ​ກົດໝາຍ​ຂອງ​ບົດ​ຮ່າງ​ນີ້; ​ພວກ​ເຮົາ​ບໍ່​ລະບຸ​ຕົວ​ເລກ​ປະດິດ​ຢູ່​ນີ້.
  • ບັນທຶກ​ແອັບ ແລະ ​ຄຳ​ຮ້ອງ ​ຂໍ້​ມູນ​ວຽກ​ພື້ນ​ຫຼັງ ​ລາຍ​ງານ​ຂໍ້​ຜິດ​ພາດ ແລະ ​ການ​ວິເຄາະ (ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ) — ​ສິ່ງ​ເຫຼົ່າ​ນີ້​ລວມ​ລາຍ​ການ​ເຊັ່ນ​ບັນທຶກ​ແອັບ Rails payload ​ຄິວ​ວຽກ​ທີ່​ເກັບ​ໃນ​ຂະນະ​ທີ່​ວຽກ​ພື້ນ​ຫຼັງ​ລໍ​ຖ້າ ​ການ​ວິເຄາະ​ພາກສ່ວນ​ທຳ​ອິດ​ຂອງ​ພວກ​ເຮົາ ແລະ ​ບໍ​ລິ​ບົດ​ທີ່​ຜູ້​ໃຫ້​ບໍລິການ​ຕິດ​ຕາມ​ຂໍ້​ຜິດ​ພາດ​ຂອງ​ພວກ​ເຮົາ​ຈັບ. ສຳລັບ​ໝວດ​ໝູ່​ເຫຼົ່າ​ນີ້ ​ໄລຍະ​ເວລາ​ຄົງ​ທີ່​ດຽວ​ຍັງ​ບໍ່​ໄດ້​ກຳນົດ​ໃນ​ການ​ຕັ້ງ​ຄ່າ​ຂອງ​ພວກ​ເຮົາ: ​ພວກ​ມັນ​ຖືກ​ເກັບ​ໄວ້​ສຳລັບ​ອາຍຸ​ການ​ບັນຊີ​ບວກ​ກັບ​ໄລຍະ​ເວລາ​ທີ່​ກົດໝາຍ​ພາສີ ຫຼື ​ການ​ຄ້າ​ທີ່​ນຳ​ໃຊ້​ຮຽກ​ຮ້ອງ ແລະ ​ຄວາມ​ຕ້ອງການ​ການ​ດຳເນີນ​ງານ ແລະ ​ຄວາມ​ປອດໄພ​ຂອງ​ພວກ​ເຮົາ ແລະ ​ໄລຍະ​ເວລາ​ຕົວ​ເລກ​ທີ່​ເປັນ​ຮູ​ປ​ປະ​ທຳ​ກຳລັງ​ຖືກ​ສຳເລັດ​ເປັນ​ສ່ວນ​ໜຶ່ງ​ຂອງ​ການ​ກວດ​ສອບ​ທາງ​ກົດໝາຍ​ຂອງ​ບົດ​ຮ່າງ​ນີ້. ການ​ເກັບ​ບາງ​ສ່ວນ​ເຫຼົ່າ​ນີ້​ຖືກ​ຖື​ໂດຍ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ ແລະ ​ຂຶ້ນ​ກັບ​ໄລຍະ​ເວລາ​ການ​ເກັບ​ຮັກສາ​ຂອງ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ເອງ (ເບິ່ງ​ພາກ​ທີ 6).

ສຳລັບ​ຂໍ້​ມູນ​ທີ່​ຜູ້​ປະກອບການ​ອັບ​ໂຫຼດ​ກ່ຽວ​ກັບ​ລູກ​ຄ້າ ແລະ ​ຄົນ​ຂັບ​ຂອງ​ເຂົາ​ເຈົ້າ (ບ່ອນ​ທີ່ Delivery365 ​ເປັນ​ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ) ​ການ​ເກັບ​ຮັກສາ​ຖືກ​ຄຸ້ມ​ຄອງ​ໂດຍ​ຄຳ​ສັ່ງ​ຂອງ​ຜູ້​ປະກອບການ-ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ ແລະ ​ຂໍ້​ຕົກລົງ​ຂອງ​ມັນ​ກັບ​ພວກ​ເຮົາ. ພວກ​ເຮົາ​ເກັບ​ຂໍ້​ມູນ​ນັ້ນ​ໃນ​ຂະນະ​ທີ່​ຜູ້​ປະກອບການ​ໃຊ້​ບໍລິການ ແລະ ​ລຶບ​ມັນ​ຕາມ​ຄຳ​ສັ່ງ​ຂອງ​ຜູ້​ປະກອບການ — ​ລວມ​ທັງ​ຜ່ານ deletion cascade ​ທີ່​ເອົາ​ບັນທຶກ​ຂອງ​ລູກ​ຄ້າ ຫຼື ​ການ​ສົ່ງ​ອອກ​ເມື່ອ​ບັນທຶກ​ແມ່​ຖືກ​ລຶບ. ຜູ້​ປະກອບການ ​ໃນ​ຖານະ​ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ ​ຮັບ​ຜິດ​ຊອບ​ໃນ​ການ​ກຳນົດ​ໄລຍະ​ເວລາ​ການ​ເກັບ​ຮັກສາ​ສຳລັບ​ຂໍ້​ມູນ​ນັ້ນ.

ເມື່ອ​ໄລຍະ​ເວລາ​ການ​ເກັບ​ຮັກສາ​ສິ້ນ​ສຸດ ​ພວກ​ເຮົາ​ລຶບ​ຂໍ້​ມູນ ຫຼື ​ບ່ອນ​ທີ່​ການ​ລຶບ​ບໍ່​ສາມາດ​ເຮັດ​ໄດ້​ທັນ​ທີ (ຕົວ​ຢ່າງ​ຂໍ້​ມູນ​ທີ່​ເກັບ​ໃນ​ການ​ສຳຮອງ ຫຼື ​ໃນ​ການ​ເກັບ​ຂອງ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ) ​ພວກ​ເຮົາ​ແຍກ​ມັນ​ອອກ​ຈາກ​ການ​ປະມວນ​ຜົນ​ເພີ່ມ​ເຕີມ​ຈົນ​ກວ່າ​ມັນ​ສາມາດ​ຖືກ​ລຶບ.

9. ພວກເຮົາປົກປ້ອງຂໍ້ມູນຂອງທ່ານແນວໃດ

ພວກ​ເຮົາ​ເອົາ​ຈິງ​ເອົາ​ຈັງ​ກັບ​ຄວາມ​ປອດໄພ​ຂອງ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ ແລະ ​ນຳ​ໃຊ້​ມາດ​ຕະການ​ເຕັກນິກ ແລະ ​ອົງການ​ທີ່​ເໝາະ​ສົມ​ທີ່​ອອກ​ແບບ​ປົກ​ປ້ອງ​ມັນ​ຕ້ານ​ການ​ເຂົ້າ​ເຖິງ ​ການ​ປ່ຽນ​ແປງ ​ການ​ເປີດ​ເຜີຍ ຫຼື ​ການ​ທຳ​ລາຍ​ໂດຍ​ບໍ່​ໄດ້​ຮັບ​ອະນຸຍາດ. ມາດ​ຕະການ​ທີ່​ອະທິບາຍ​ຢູ່​ນີ້​ເປັນ​ການ​ຄວບຄຸມ​ທີ່​ລະບົບ​ຂອງ​ພວກ​ເຮົາ​ປະຕິບັດ​ແທ້​ໆ; ​ພວກ​ເຮົາ​ອະທິບາຍ​ມັນ​ໃນ​ຄຳ​ສັບ​ທົ່ວ​ໄປ​ແທນ​ທີ່​ຈະ​ເປີດ​ເຜີຍ​ລາຍ​ລະອຽດ​ການ​ຕັ້ງ​ຄ່າ​ທີ່​ອາດ​ຊ່ວຍ​ຜູ້​ໂຈມ​ຕີ.

ມາດ​ຕະການ​ທີ່​ພວກ​ເຮົາ​ນຳ​ໃຊ້​ລວມ:

  • ການ​ເຂົ້າ​ລະຫັດ​ໃນ​ການ​ສົ່ງ — ​ການ​ຈະລາຈອນ​ລະຫວ່າງ​ໂປຣ​ແກຣມ​ທ່ອງ​ເວັບ ຫຼື ​ອຸປະກອນ​ຂອງ​ທ່ານ ແລະ ​ບໍລິການ​ຂອງ​ພວກ​ເຮົາ ແລະ ​ລະຫວ່າງ​ບໍລິການ​ຂອງ​ພວກ​ເຮົາ ແລະ ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ທີ່​ພວກ​ເຮົາ​ອີງ​ໃສ່ ​ຖືກ​ປົກ​ປ້ອງ​ໂດຍ​ໃຊ້ Transport Layer Security (TLS) ແລະ ​ການ​ເຊື່ອມ​ຕໍ່​ເຊີ​ບເວີ-ຫາ-ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ຂອງ​ພວກ​ເຮົາ​ຢືນຢັນ​ໃບ​ຢັ້ງ​ຢືນ​ຂອງ​ຝ່າຍ​ອື່ນ.
  • ການ​ປົກ​ປ້ອງ​ລະຫັດ​ຜ່ານ — ​ລະຫັດ​ຜ່ານ​ບັນຊີ​ຖືກ​ເກັບ​ໄວ້​ພຽງ​ແຕ່​ເປັນ hash ​ທິດ​ທາງ​ດຽວ​ທີ່​ໃສ່​ເກືອ (bcrypt) ​ບໍ່​ເຄີຍ​ເປັນ​ຂໍ້​ຄວາມ​ທຳ​ມະ​ດາ.
  • ການ​ປົກ​ປ້ອງ API key — integration API key ​ຖືກ​ເກັບ​ໄວ້​ພຽງ​ແຕ່​ເປັນ digest ​ທິດ​ທາງ​ດຽວ SHA-256 ​ບໍ່​ເຄີຍ​ເປັນ key ​ຕົ້ນ​ສະບັບ.
  • ການ​ເກັບ​ໄຟ​ລ​ສ່ວນ​ຕົວ — ​ໄຟ​ລ​ທີ່​ອັບ​ໂຫຼດ (ເຊັ່ນ​ຮູບ​ພາບ​ການ​ພິສູດ​ການ​ສົ່ງ) ​ຖືກ​ເກັບ​ໄວ້​ໃນ​ການ​ເກັບ​ວັດຖຸ​ບໍ່​ສາທາລະນະ ແລະ ​ໃຫ້​ບໍລິການ​ພຽງ​ແຕ່​ຜ່ານ​ລິ້ງ​ທີ່​ຈຳກັດ​ເວລາ ແລະ ​ຕາມ​ຄວາມ​ຕ້ອງການ​ແທນ URL ​ສາທາລະນະ.
  • ການ​ຢືນຢັນ​ແອັບ​ມື​ຖື — ​ແອັບ​ມື​ຖື​ຄົນ​ຂັບ​ຢືນຢັນ​ດ້ວຍ token ​ທີ່​ເຊັນ (JWT) ​ທີ່​ສາມາດ​ຖອນ​ໄດ້​ເປັນ​ສ່ວນ​ບຸກຄົນ.
  • ການ​ແຍກ multi-tenant — ​ຂໍ້​ມູນ​ຂອງ​ລູກ​ຄ້າ​ທຸລະກິດ​ແຕ່​ລະ​ຄົນ​ຖືກ​ແຍກ​ຕາມ​ຕັກ​ກະ ແລະ ​ການ​ເຂົ້າ​ເຖິງ​ຖືກ​ກຳນົດ​ຂອບ​ເຂດ​ເພື່ອ​ໃຫ້​ລູກ​ຄ້າ​ທຸລະກິດ​ໜຶ່ງ​ບໍ່​ສາມາດ​ອ່ານ​ຂໍ້​ມູນ​ຂອງ​ຄົນ​ອື່ນ.
  • ການ​ປົກ​ປ້ອງ​ການ​ລ່ວງ​ລະເມີດ ແລະ bot — ​ແບບ​ຟອມ​ສາທາລະນະ​ຖືກ​ປົກ​ປ້ອງ​ໂດຍ​ຄວາມ​ທ້າທາຍ​ການ​ປົກ​ປ້ອງ bot ແລະ ​ການ​ລ່ວງ​ລະເມີດ ແລະ integration API ​ຂອງ​ພວກ​ເຮົາ​ຖືກ​ຈຳກັດ​ອັດຕາ.

ບໍ່​ມີ​ວິທີ​ການ​ສົ່ງ​ຜ່ານ​ອິນ​ເຕີ​ເນັດ ຫຼື ​ວິທີ​ການ​ເກັບ​ອິ​ເລັກ​ໂທ​ນິກ​ໃດ​ທີ່​ປອດໄພ​ສົມບູນ ​ດັ່ງ​ນັ້ນ​ໃນ​ຂະນະ​ທີ່​ພວກ​ເຮົາ​ພະຍາຍາມ​ປົກ​ປ້ອງ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ຂອງ​ທ່ານ ​ພວກ​ເຮົາ​ບໍ່​ສາມາດ​ສັນຍາ​ວ່າ​ມັນ​ຈະ​ປອດໄພ​ສົມບູນ​ສະເໝີ. ພວກ​ເຮົາ​ບໍ່​ເຮັດ​ການ​ອ້າງ​ໃບ​ຢັ້ງ​ຢືນ​ຄວາມ​ປອດໄພ​ໃດ​ໃນ​ບົດ​ຮ່າງ​ນີ້ ແລະ ​ພວກ​ເຮົາ​ບໍ່​ຢືນຢັນ​ການ​ເຂົ້າ​ລະຫັດ​ຂໍ້​ມູນ​ໃນ​ຂະນະ​ພັກ ​ເພາະ​ນັ້ນ​ກຳລັງ​ຖືກ​ຢືນຢັນ​ແຍກ​ຕ່າງ​ຫາກ​ເປັນ​ສ່ວນ​ໜຶ່ງ​ຂອງ​ການ​ກວດ​ສອບ​ທາງ​ກົດໝາຍ ແລະ ​ໂຄງ​ສ້າງ​ພື້ນ​ຖານ; ​ພາກ​ນີ້​ອະທິບາຍ​ພຽງ​ແຕ່​ການ​ຄວບຄຸມ​ທີ່​ໂຄ​ດ​ຂອງ​ພວກ​ເຮົາ​ປະຕິບັດ​ແທ້​ໆ. ຖ້າ​ທ່ານ​ເຊື່ອ​ວ່າ​ບັນຊີ ຫຼື ​ຂໍ້​ມູນ​ຂອງ​ທ່ານ​ຖືກ​ບຸກລຸກ ​ໃຫ້​ຕິດ​ຕໍ່​ພວກ​ເຮົາ​ນຳ [email protected].

10. ສິດຄວາມເປັນສ່ວນຕົວຂອງທ່ານ

ຂຶ້ນ​ກັບ​ບ່ອນ​ທີ່​ທ່ານ​ອາໄສ ແລະ ​ກົດໝາຍ​ໃດ​ນຳ​ໃຊ້​ກັບ​ທ່ານ ​ທ່ານ​ມີ​ສິດ​ເໜືອ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ຂອງ​ທ່ານ. ພວກ​ເຮົາ​ໃຫ້​ກຽດ​ສິດ​ເຫຼົ່າ​ນີ້​ສຳລັບ​ຂໍ້​ມູນ​ທີ່​ພວກ​ເຮົາ​ຄວບຄຸມ. ເພື່ອ​ໃຊ້​ໃດ​ໜຶ່ງ ຫຼື ​ຖາມ​ຄຳ​ຖາມ​ກ່ຽວ​ກັບ​ນະໂຍບາຍ​ນີ້ ​ໃຫ້​ຕິດ​ຕໍ່​ພວກ​ເຮົາ​ນຳ [email protected]. ພວກ​ເຮົາ​ຈະ​ຢືນຢັນ​ຕົວ​ຕົນ​ຂອງ​ທ່ານ​ກ່ອນ​ດຳເນີນ​ການ​ຕາມ​ຄຳ​ຮ້ອງ ​ພວກ​ເຮົາ​ບໍ່​ເກັບ​ຄ່າ​ທຳນຽມ​ສຳລັບ​ການ​ໃຊ້​ສິດ​ຂອງ​ທ່ານ (ຍົກ​ເວັ້ນ​ບ່ອນ​ທີ່​ຄຳ​ຮ້ອງ​ບໍ່​ມີ​ມູນ​ຄ່າ​ຊັດ​ເຈນ ຫຼື ​ເກີນ​ຄວນ ​ດັ່ງ​ກົດໝາຍ​ອະນຸຍາດ) ແລະ ​ພວກ​ເຮົາ​ມຸ່ງ​ໝາຍ​ຕອບ​ກັບ​ພາຍ​ໃນ​ໜຶ່ງ​ເດືອນ ​ເຊິ່ງ​ພວກ​ເຮົາ​ອາດ​ຂະຫຍາຍ​ໄດ້​ເຖິງ​ສອງ​ເດືອນ​ເພີ່ມ​ເຕີມ​ສຳລັບ​ຄຳ​ຮ້ອງ​ທີ່​ສັບສົນ ຫຼື ​ຫຼາຍ ​ໂດຍ​ບອກ​ທ່ານ​ຖ້າ​ພວກ​ເຮົາ​ຕ້ອງການ​ເວລາ​ເພີ່ມ.

ຖ້າ GDPR ​ສະຫະພາບ​ເອີ​ຣົບ / ເຂດ​ເສດຖະກິດ​ເອີ​ຣົບ ຫຼື ​ສະຫະ​ລາ​ຊະ​ອານາ​ຈັກ​ນຳ​ໃຊ້​ກັບ​ທ່ານ ​ທ່ານ​ມີ​ສິດ: ​ເຂົ້າ​ເຖິງ​ຂໍ້​ມູນ​ຂອງ​ທ່ານ; ​ແກ້​ໄຂ​ຂໍ້​ມູນ​ທີ່​ບໍ່​ຖືກ​ຕ້ອງ (ການ​ແກ້​ໄຂ); ​ລຶບ​ຂໍ້​ມູນ​ຂອງ​ທ່ານ; ​ຈຳກັດ​ການ​ປະມວນ​ຜົນ​ຂອງ​ພວກ​ເຮົາ; ​ການ​ໂອນ​ຂໍ້​ມູນ; ​ຄັດ​ຄ້ານ​ການ​ປະມວນ​ຜົນ​ທີ່​ອີງ​ໃສ່​ຜົນ​ປະໂຫຍດ​ທີ່​ຖືກ​ຕ້ອງ​ຕາມ​ກົດໝາຍ​ຂອງ​ພວກ​ເຮົາ; ແລະ ​ບ່ອນ​ທີ່​ພວກ​ເຮົາ​ອີງ​ໃສ່​ການ​ຍິນ​ຍອມ ​ຖອນ​ການ​ຍິນ​ຍອມ​ນັ້ນ​ໃນ​ເວລາ​ໃດ​ກໍ​ໄດ້​ໂດຍ​ບໍ່​ກະທົບ​ການ​ປະມວນ​ຜົນ​ກ່ອນ. ທ່ານ​ຍັງ​ມີ​ສິດ​ຍື່ນ​ຄຳ​ຮ້ອງ​ທຸກ​ຕໍ່​ອົງການ​ກວດ​ກາ​ການ​ປົກ​ປ້ອງ​ຂໍ້​ມູນ — ​ອົງການ​ໃນ​ທ້ອງ​ຖິ່ນ​ຂອງ​ທ່ານ​ໃນ EU/EEA ຫຼື ​ຫ້ອງ​ການ​ກຳມະການ​ຂໍ້​ມູນ (ICO) ໃນ​ສະຫະ​ລາ​ຊະ​ອານາ​ຈັກ — ​ເຖິງ​ວ່າ​ພວກ​ເຮົາ​ຂໍ​ໃຫ້​ທ່ານ​ຕິດ​ຕໍ່​ພວກ​ເຮົາ​ກ່ອນ​ທີ່ [email protected] ເພື່ອ​ໃຫ້​ພວກ​ເຮົາ​ສາມາດ​ພະຍາຍາມ​ແກ້​ໄຂ​ຄວາມ​ກັງວົນ​ຂອງ​ທ່ານ.

ຖ້າ LGPD ​ບຣາ​ຊິ​ນ​ນຳ​ໃຊ້​ກັບ​ທ່ານ ​ທ່ານ​ມີ​ສິດ​ທີ່​ກຳນົດ​ໄວ້​ໃນ Article 18 ​ລວມ​ທັງ: ​ການ​ຢືນຢັນ​ວ່າ​ພວກ​ເຮົາ​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ຂອງ​ທ່ານ ແລະ ​ການ​ເຂົ້າ​ເຖິງ​ມັນ; ​ການ​ແກ້​ໄຂ; ​ການ​ເຮັດ​ໃຫ້​ບໍ່​ລະບຸ​ຊື່ ​ການ​ສະກັດ ຫຼື ​ການ​ລຶບ​ຂໍ້​ມູນ​ທີ່​ບໍ່​ຈຳເປັນ ຫຼື ​ເກີນ​ຄວນ ຫຼື ​ຂໍ້​ມູນ​ທີ່​ປະມວນ​ຜົນ​ບໍ່​ສອດ​ຄ່ອງ​ກັບ​ກົດໝາຍ; ​ການ​ໂອນ; ​ການ​ລຶບ​ຂໍ້​ມູນ​ທີ່​ປະມວນ​ຜົນ​ດ້ວຍ​ການ​ຍິນ​ຍອມ; ​ຂໍ້​ມູນ​ກ່ຽວ​ກັບ​ໜ່ວຍ​ງານ​ສາທາລະນະ ແລະ ​ເອກະຊົນ​ທີ່​ພວກ​ເຮົາ​ໄດ້​ແບ່ງ​ປັນ​ຂໍ້​ມູນ​ຂອງ​ທ່ານ; ​ຂໍ້​ມູນ​ກ່ຽວ​ກັບ​ຄວາມ​ເປັນ​ໄປ​ໄດ້​ໃນ​ການ​ປະຕິເສດ​ການ​ຍິນ​ຍອມ ແລະ ​ຜົນ​ຕາມ​ມາ​ຂອງ​ການ​ເຮັດ​ດັ່ງ​ນັ້ນ; ແລະ ​ການ​ຖອນ​ການ​ຍິນ​ຍອມ. ທ່ານ​ຍັງ​ມີ​ສິດ​ໃນ​ການ​ໄດ້​ຮັບ​ຂໍ້​ມູນ​ກ່ຽວ​ກັບ​ການ​ໂອນ​ສາກົນ​ຂອງ​ພວກ​ເຮົາ: ​ທ່ານ​ອາດ​ຮ້ອງ​ຂໍ​ຂໍ້​ຄວາມ​ເຕັມ​ຂອງ​ຂໍ້​ສັນຍາ​ການ​ໂອນ​ທີ່​ກ່ຽວ​ຂ້ອງ ​ທີ່​ພວກ​ເຮົາ​ຈະ​ໃຫ້​ພາຍ​ໃນ 15 ​ມື້ (ຂຶ້ນ​ກັບ​ການ​ປົກ​ປ້ອງ​ຄວາມ​ລັບ​ການ​ຄ້າ). ທ່ານ​ອາດ​ຍື່ນ​ຄຳ​ຮ້ອງ​ຕໍ່​ອົງການ​ປົກ​ປ້ອງ​ຂໍ້​ມູນ​ບຣາ​ຊິ​ນ (ANPD). ການ​ຕິດ​ຕໍ່​ການ​ປົກ​ປ້ອງ​ຂໍ້​ມູນ​ຂອງ​ພວກ​ເຮົາ (ຊ່ອງ Encarregado) ​ແມ່ນ [email protected]; ​ພວກ​ເຮົາ​ບໍ່​ລະບຸ​ຊື່​ບຸກຄົນ​ສະເພາະ​ໃນ​ບົດ​ຮ່າງ​ນີ້.

ຖ້າ CCPA/CPRA California ​ນຳ​ໃຊ້​ກັບ​ທ່ານ ​ທ່ານ​ມີ​ສິດ: ​ຮູ້​ວ່າ​ພວກ​ເຮົາ​ເກັບ​ກຳ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ໃດ ແລະ ​ວິທີ​ພວກ​ເຮົາ​ໃຊ້ ແລະ ​ເປີດ​ເຜີຍ​ມັນ; ​ເຂົ້າ​ເຖິງ ແລະ ​ໄດ້​ຮັບ​ສຳເນົາ​ມັນ; ​ແກ້​ໄຂ​ຂໍ້​ມູນ​ທີ່​ບໍ່​ຖືກ​ຕ້ອງ; ​ລຶບ​ມັນ; ​ປະຕິເສດ​ການ​ຂາຍ ຫຼື ​ການ​ແບ່ງ​ປັນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ; ​ຈຳກັດ​ການ​ໃຊ້ ແລະ ​ການ​ເປີດ​ເຜີຍ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ທີ່​ລະອຽດ​ອ່ອນ​ຂອງ​ທ່ານ (ເຊິ່ງ​ສຳລັບ​ບໍລິການ​ຂອງ​ພວກ​ເຮົາ​ລວມ geolocation ​ຄົນ​ຂັບ​ທີ່​ແມ່ນ​ຍຳ); ແລະ ​ບໍ່​ຖືກ​ຈຳ​ແນກ​ສຳລັບ​ການ​ໃຊ້​ສິດ​ຂອງ​ທ່ານ. ພວກ​ເຮົາ​ບໍ່​ຂາຍ ຫຼື ​ແບ່ງ​ປັນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ຂອງ​ທ່ານ​ຕາມ​ທີ່​ກຳນົດ​ໂດຍ CCPA. ບ່ອນ​ທີ່​ຕ້ອງການ ​ທາງ​ເລືອກ "Do Not Sell or Share My Personal Information" ແລະ "Limit the Use of My Sensitive Personal Information" ​ຖືກ​ໃຫ້​ໂດຍ​ຕິດ​ຕໍ່ [email protected]. ຂຶ້ນ​ກັບ​ລັດ ຫຼື ​ປະເທດ​ທີ່​ພັກ​ອາໄສ​ຂອງ​ທ່ານ ​ທ່ານ​ອາດ​ມີ​ສິດ​ເພີ່ມ​ເຕີມ; ​ຕິດ​ຕໍ່ [email protected] ແລະ ​ພວກ​ເຮົາ​ຈະ​ຊ່ວຍ.

ຄຳ​ຮ້ອງ​ກ່ຽວ​ກັບ​ຂໍ້​ມູນ​ທີ່​ລູກ​ຄ້າ​ທຸລະກິດ (ຜູ້​ປະກອບການ) ​ໄດ້​ອັບ​ໂຫຼດ​ກ່ຽວ​ກັບ​ລູກ​ຄ້າ ​ຜູ້​ຮັບ ຫຼື ​ຄົນ​ຂັບ​ຂອງ​ເຂົາ​ເຈົ້າ ​ຕ້ອງ​ຖືກ​ນຳ​ໄປ​ຫາ​ຜູ້​ປະກອບການ​ນັ້ນ ​ເພາະ​ສຳລັບ​ຂໍ້​ມູນ​ນັ້ນ ​ຜູ້​ປະກອບການ​ເປັນ​ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ ແລະ Delivery365 ​ປະຕິບັດ​ໜ້າ​ທີ່​ພຽງ​ແຕ່​ເປັນ​ຜູ້​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ຂອງ​ມັນ. ຖ້າ​ທ່ານ​ບໍ່​ແນ່​ໃຈ​ວ່າ​ໃຜ​ຄວບຄຸມ​ຂໍ້​ມູນ​ຂອງ​ທ່ານ ​ໃຫ້​ຕິດ​ຕໍ່​ພວກ​ເຮົາ​ນຳ [email protected] ແລະ ​ພວກ​ເຮົາ​ຈະ​ນຳ​ສົ່ງ​ຄຳ​ຮ້ອງ​ຂອງ​ທ່ານ​ໄປ​ຫາ​ຜູ້​ປະກອບການ-ຜູ້​ຄວບຄຸມ​ຂໍ້​ມູນ​ທີ່​ຖືກ​ຕ້ອງ ແລະ ​ຊ່ວຍ​ເຂົາ​ເຈົ້າ​ຕອບ​ກັບ.

Chúng tôi không bán hoặc chia sẻ thông tin cá nhân của bạn theo định nghĩa của CCPA

khi chúng tôi dựa trên sự đồng ý, rút lại sự đồng ý đó bất kỳ lúc nào mà không ảnh hưởng đến việc xử lý trước đó

11. ຂໍ້ມູນເດັກນ້ອຍ

Delivery365 ​ເປັນ​ເຄື່ອງ​ມື​ໂລ​ຈິ​ສ​ຕິກ​ທຸລະກິດ-ຫາ-ທຸລະກິດ​ທີ່​ມີ​ຈຸດ​ປະສົງ​ສຳລັບ​ການ​ໃຊ້​ໂດຍ​ທຸລະກິດ ແລະ ​ພະນັກງານ ​ຄົນ​ຂັບ ແລະ ​ລູກ​ຄ້າ​ຂອງ​ເຂົາ​ເຈົ້າ ແລະ ​ມັນ​ບໍ່​ໄດ້​ມຸ່ງ​ໄປ​ຫາ​ເດັກ​ນ້ອຍ. ພວກ​ເຮົາ​ບໍ່​ມີ​ຈຸດ​ປະສົງ​ໃຫ້​ບໍລິການ​ຖືກ​ໃຊ້​ໂດຍ ແລະ ​ພວກ​ເຮົາ​ບໍ່​ເກັບ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ຈາກ ​ບຸກຄົນ​ອາຍຸ​ຕ່ຳ​ກວ່າ 16 ​ປີ​ໂດຍ​ຮູ້ (ຫຼື ​ອາຍຸ​ການ​ຍິນ​ຍອມ​ດິ​ຈິ​ຕອນ​ສູງ​ກວ່າ​ທີ່​ກົດໝາຍ​ໃນ​ທ້ອງ​ຖິ່ນ​ຂອງ​ທ່ານ​ກຳນົດ; ​ກົດໝາຍ​ບາງ​ສ່ວນ​ໃຊ້​ອາຍຸ​ຕ່ຳ​ກວ່າ ​ເຊັ່ນ 13 ​ໃນ​ສະຫະ​ລັດ​ອາ​ເມ​ຣິ​ກາ ຫຼື 13 ​ພາຍ​ໃຕ້​ກອບ​ບຣາ​ຊິ​ນ​ສຳລັບ​ຂໍ້​ມູນ​ເດັກ​ນ້ອຍ).

ພວກ​ເຮົາ​ບໍ່​ດຳເນີນ​ການ age-gating ຫຼື ​ການ​ຍິນ​ຍອມ​ຂອງ​ພໍ່​ແມ່​ໃດ ແລະ ​ພວກ​ເຮົາ​ບໍ່​ສັນຍາ​ໜຶ່ງ — ​ບໍ່​ມີ​ໃດ​ມີ​ໃນ​ບໍລິການ. ຖ້າ​ພວກ​ເຮົາ​ຮັບ​ຮູ້​ວ່າ​ພວກ​ເຮົາ​ໄດ້​ເກັບ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ຈາກ​ເດັກ​ນ້ອຍ​ໂດຍ​ບໍ່​ມີ​ພື້ນ​ຖານ​ທາງ​ກົດໝາຍ​ທີ່​ເໝາະ​ສົມ ​ພວກ​ເຮົາ​ຈະ​ລຶບ​ຂໍ້​ມູນ​ນັ້ນ. ຖ້າ​ທ່ານ​ເຊື່ອ​ວ່າ​ເດັກ​ນ້ອຍ​ໄດ້​ໃຫ້​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ແກ່​ພວກ​ເຮົາ ​ໃຫ້​ຕິດ​ຕໍ່​ພວກ​ເຮົາ​ນຳ [email protected] ແລະ ​ພວກ​ເຮົາ​ຈະ​ດຳເນີນ​ຂັ້ນ​ຕອນ​ທີ່​ເໝາະ​ສົມ​ເພື່ອ​ເອົາ​ມັນ​ອອກ.

12. ການປະມວນຜົນອັດຕະໂນມັດ

ພວກ​ເຮົາ​ໃຊ້ algorithm ​ເພື່ອ​ຊ່ວຍ​ດຳເນີນ​ການ​ບໍລິການ​ສົ່ງ — ​ຕົວ​ຢ່າງ​ເພື່ອ​ປັບປຸງ ແລະ ​ຄຳນວນ​ເສັ້ນ​ທາງ​ສົ່ງ ​ເພື່ອ geocode ​ທີ່​ຢູ່​ໃຫ້​ເປັນ​ພິກັດ​ແຜນ​ທີ່ ແລະ ​ເພື່ອ​ປະ​ມານ​ເວລາ​ສົ່ງ ແລະ ​ການ​ປະຕິບັດ​ຕາມ​ລະດັບ​ບໍລິການ. ​ສິ່ງ​ເຫຼົ່າ​ນີ້​ເປັນ​ເຄື່ອງ​ມື​ຊ່ວຍ​ການ​ດຳເນີນ​ງານ​ທີ່​ສະໜັບ​ສະໜູນ​ຄົນ​ທີ່​ດຳເນີນ​ການ​ສົ່ງ; ​ໂດຍ​ຕົວ​ມັນ​ເອງ ​ພວກ​ມັນ​ບໍ່​ຕັດສິນ​ໃຈ​ທີ່​ສ້າງ​ຜົນ​ກະທົບ​ທາງ​ກົດໝາຍ​ກ່ຽວ​ກັບ​ທ່ານ ຫຼື ​ທີ່​ກະທົບ​ທ່ານ​ຢ່າງ​ສຳຄັນ​ຄ້າຍ​ກັນ.

ເນື່ອງ​ຈາກ​ຜູ້​ສົ່ງ ແລະ ​ຜູ້​ປະກອບການ​ກວດ​ສອບ ແລະ ​ດຳເນີນ​ການ​ຕາມ​ຜົນ​ໄດ້​ຮັບ​ເຫຼົ່າ​ນີ້ ​ມີ​ການ​ມີ​ສ່ວນ​ຮ່ວມ​ຂອງ​ມະນຸດ​ທີ່​ມີ​ຄວາມ​ໝາຍ ແລະ ​ການ​ປະມວນ​ຜົນ​ນີ້​ບໍ່​ແມ່ນ "ການ​ຕັດສິນ​ໃຈ​ອັດ​ຕະ​ໂນ​ມັດ​ທັງ​ໝົດ" ​ປະເພດ​ທີ່​ຖືກ​ແກ້​ໄຂ​ໂດຍ GDPR Article 22 (ຫຼື ​ບົດ​ບັນຍັດ​ທີ່​ຄ້າຍ​ກັນ​ໃນ Article 20 ​ຂອງ LGPD ​ບຣາ​ຊິ​ນ). ​ດັ່ງ​ນັ້ນ​ພວກ​ເຮົາ​ບໍ່​ຕັດສິນ​ໃຈ​ອັດ​ຕະ​ໂນ​ມັດ​ກ່ຽວ​ກັບ​ທ່ານ​ທີ່​ມີ​ຜົນ​ກະທົບ​ທາງ​ກົດໝາຍ ຫຼື ​ສຳຄັນ​ຄ້າຍ​ກັນ.

ພວກ​ເຮົາ​ບໍ່​ສົ່ງ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ຂອງ​ທ່ານ​ໄປ​ຫາ​ບໍລິການ​ປັນຍາ​ປະດິດ ຫຼື large-language-model ​ພາກສ່ວນ​ທີ​ສາມ​ໃດ​ສຳລັບ​ການ​ປະມວນ​ຜົນ runtime. ບ່ອນ​ທີ່​ປັນຍາ​ປະດິດ​ຖືກ​ໃຊ້​ເພື່ອ​ຊ່ວຍ​ພວກ​ເຮົາ​ກຽມ​ວັດ​ສະ​ດຸ​ເຊັ່ນ​ການ​ແປ​ເວັບ​ໄຊ​ນີ້ ​ນັ້ນ​ເກີດ​ຂຶ້ນ​ໃນ​ລະຫວ່າງ​ຂະບວນ​ການ​ພັດທະນາ​ຂອງ​ພວກ​ເຮົາ ແລະ ​ບໍ່​ກ່ຽວ​ຂ້ອງ​ກັບ​ການ​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ຂອງ​ທ່ານ.

việc xử lý này không phải là "ra quyết định hoàn toàn tự động" thuộc loại được quy định tại Điều 22 GDPR (hoặc quy định tương tự tại Điều 20 của LGPD Brazil)

13. ການປ່ຽນແປງນະໂຍບາຍນີ້

ພວກ​ເຮົາ​ອາດ​ປັບປຸງ​ນະໂຍບາຍ​ຄວາມ​ເປັນ​ສ່ວນ​ຕົວ​ນີ້​ເປັນ​ບາງ​ຄັ້ງ​ເພື່ອ​ສະທ້ອນ​ການ​ປ່ຽນ​ແປງ​ໃນ​ວິທີ​ພວກ​ເຮົາ​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ ​ໃນ​ບໍລິການ ຫຼື ​ໃນ​ກົດໝາຍ​ທີ່​ນຳ​ໃຊ້. ເມື່ອ​ພວກ​ເຮົາ​ເຮັດ​ການ​ປ່ຽນ​ແປງ​ທີ່​ສຳຄັນ ​ພວກ​ເຮົາ​ຈະ​ດຳເນີນ​ຂັ້ນ​ຕອນ​ທີ່​ສົມ​ເຫດ​ສົມ​ຜົນ​ເພື່ອ​ນຳ​ມັນ​ມາ​ສູ່​ການ​ເອົາ​ໃຈ​ໃສ່​ຂອງ​ທ່ານ​ກ່ອນ​ມັນ​ມີ​ຜົນ — ​ຕົວ​ຢ່າງ​ໂດຍ​ການ​ແຈ້ງ​ເຕືອນ​ໃນ​ແອັບ ຫຼື ​ໂດຍ​ອີ​ເມວ​ໄປ​ຫາ​ຜູ້​ຖື​ບັນຊີ​ທີ່​ກ່ຽວ​ຂ້ອງ. ສຳລັບ​ການ​ປັບປຸງ​ທີ່​ບໍ່​ສຳຄັນ ​ພວກ​ເຮົາ​ຈະ​ໂພ​ສ​ນະໂຍບາຍ​ທີ່​ປັບປຸງ​ດ້ວຍ​ວັນທີ​ມີ​ຜົນ​ບັງຄັບ​ໃຊ້​ທີ່​ປັບປຸງ ແລະ ​ພວກ​ເຮົາ​ຊຸກ​ຍູ້​ໃຫ້​ທ່ານ​ກວດ​ສອບ​ໜ້າ​ນີ້​ເປັນ​ໄລຍະ.

ພວກ​ເຮົາ​ບໍ່​ຮັບ​ປະກັນ​ການ​ແຈ້ງ​ໃຫ້​ທ່ານ​ຮັບ​ຮູ້​ການ​ປ່ຽນ​ແປງ​ນ້ອຍ​ທຸກ ແລະ ​ພາກ​ນີ້​ບໍ່​ສ້າງ​ຄຳ​ໝັ້ນ​ສັນຍາ​ໃນ​ການ​ແຈ້ງ​ໃຫ້​ທ່ານ​ຮັບ​ຮູ້​ແຍກ​ຕ່າງ​ຫາກ​ກ່ຽວ​ກັບ​ການ​ປ່ຽນ​ແປງ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ທີ່​ພວກ​ເຮົາ​ໃຊ້; ​ບັນຊີ​ລາຍ​ການ​ປະຈຸບັນ​ຂອງ​ຜູ້​ປະມວນ​ຜົນ​ຍ່ອຍ​ຢູ່​ໃນ​ພາກ​ທີ 6.

14. ວັນທີມີຜົນບັງຄັບໃຊ້ ເວີຊັນ ແລະ ສະຖານະການກວດສອບທາງກົດໝາຍ

LEGAL_REVIEW_REQUIRED — ນະໂຍບາຍ​ຄວາມ​ເປັນ​ສ່ວນ​ຕົວ​ນີ້​ແມ່ນ​ບົດ​ຮ່າງ​ທີ່​ສາມາດ​ປ້ອງກັນ​ໄດ້ ແລະ ​ອີງ​ໃສ່​ຫຼັກ​ຖານ ​ບໍ່​ແມ່ນ​ຄຳ​ແນະນຳ​ທາງ​ກົດໝາຍ. ມັນ​ອະທິບາຍ​ວ່າ Delivery365 ​ປະມວນ​ຜົນ​ຂໍ້​ມູນ​ສ່ວນ​ບຸກຄົນ​ແທ້​ໆ​ແນວ​ໃດ​ໂດຍ​ອີງ​ໃສ່ codebase ແລະ ​ການ​ຕັ້ງ​ຄ່າ​ຂອງ​ພວກ​ເຮົາ ແລະ ​ມັນ​ຕ້ອງ​ໄດ້​ຮັບ​ການ​ກວດ​ສອບ​ໂດຍ​ທີ່​ປຶກສາ​ກົດໝາຍ​ທີ່​ມີ​ຄຸນສົມບັດ​ກ່ອນ​ທີ່​ມັນ​ຈະ​ຖືກ​ນຳ​ໃຊ້​ເປັນ​ເອກະສານ​ສຸດທ້າຍ​ທີ່​ມີ​ຜົນ​ຜູກ​ມັດ.

ເວີຊັນ: v2.0.

ວັນທີ​ມີ​ຜົນ​ບັງຄັບ​ໃຊ້: {{EFFECTIVE_DATE}}. ວັນທີ​ມີ​ຜົນ​ບັງຄັບ​ໃຊ້​ຖືກ​ສະແດງ​ເປັນ placeholder ແລະ ​ຈະ​ຖືກ​ກຳນົດ​ເມື່ອ​ບົດ​ຮ່າງ​ນີ້​ສຳເລັດ​ການ​ກວດ​ສອບ​ທາງ​ກົດໝາຍ. ຈົນ​ກວ່າ​ເຖິງ​ຕອນ​ນັ້ນ ​ເອກະສານ​ນີ້​ຄວນ​ຖືກ​ຖື​ເປັນ​ບົດ​ຮ່າງ​ທີ່​ລໍ​ຖ້າ​ການ​ກວດ​ສອບ​ທາງ​ກົດໝາຍ ​ບໍ່​ແມ່ນ​ຄຳ​ແນະນຳ​ທາງ​ກົດໝາຍ​ສຸດທ້າຍ.

ນິຕິ​ບຸກຄົນ​ດຳເນີນ​ງານ​ທີ່​ຮັບ​ຜິດ​ຊອບ​ບໍລິການ ({{LEGAL_ENTITY}}) ແລະ ​ລາຍ​ລະອຽດ​ບາງ​ສ່ວນ​ອື່ນ​ກໍ​ຖືກ​ສະແດງ​ເປັນ placeholder ​ທີ່​ລໍ​ຖ້າ​ການ​ກວດ​ສອບ​ນັ້ນ (ເບິ່ງ​ພາກ​ທີ 1). ຄຳ​ຖາມ​ກ່ຽວ​ກັບ​ນະໂຍບາຍ​ນີ້​ສາມາດ​ຖືກ​ສົ່ງ​ໄປ​ທີ່ [email protected].