ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ
Delivery365.App
LEGAL_REVIEW_REQUIRED — ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວນີ້ແມ່ນບົດຮ່າງທີ່ສາມາດປ້ອງກັນໄດ້ ແລະ ອີງໃສ່ຫຼັກຖານ ບໍ່ແມ່ນຄຳແນະນຳທາງກົດໝາຍ. ມັນອະທິບາຍວ່າ Delivery365 ປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນແທ້ໆແນວໃດໂດຍອີງໃສ່ codebase ແລະ ການຕັ້ງຄ່າຂອງພວກເຮົາ ແລະ ຕ້ອງໄດ້ຮັບການກວດສອບໂດຍທີ່ປຶກສາກົດໝາຍທີ່ມີຄຸນສົມບັດກ່ອນທີ່ມັນຈະຖືກນຳໃຊ້ເປັນເອກະສານສຸດທ້າຍທີ່ມີຜົນຜູກມັດ.
ສະຫຼຸບໂດຍຫຍໍ້
Delivery365 ເປັນຜູ້ຄວບຄຸມຂໍ້ມູນສຳລັບບັນຊີ ການເກັບເງິນ ແລະ ຂໍ້ມູນແພລດຟອມຂອງຕົນເອງ; ສຳລັບຂໍ້ມູນທີ່ລູກຄ້າທຸລະກິດ (ຜູ້ປະກອບການ) ໄດ້ອັບໂຫຼດກ່ຽວກັບລູກຄ້າປາຍທາງ ແລະ ຄົນຂັບຂອງເຂົາເຈົ້າ Delivery365 ປະຕິບັດໜ້າທີ່ເປັນຜູ້ປະມວນຜົນຂໍ້ມູນຕາມຄຳສັ່ງຂອງຜູ້ປະກອບການ ແລະ ຜູ້ປະກອບການເປັນຜູ້ຄວບຄຸມຂໍ້ມູນ.
ພວກເຮົາປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນບົນພື້ນຖານທາງກົດໝາຍທີ່ກົງກັບແຕ່ລະຈຸດປະສົງ — ສັນຍາສຳລັບການດຳເນີນການບໍລິການສົ່ງ ແລະ ການເກັບເງິນ ຜົນປະໂຫຍດທີ່ຖືກຕ້ອງຕາມກົດໝາຍ (ມີການປະຕິເສດ) ສຳລັບການວິເຄາະ ແລະ ຄວາມປອດໄພ ແລະ ພັນທະທາງກົດໝາຍສຳລັບບັນທຶກພາສີ ແລະ ໃບເກັບເງິນ — ບໍ່ເຄີຍອີງໃສ່ການອ້າງການຍິນຍອມແບບກວມລວມດຽວ.
ພວກເຮົາເກັບກຳລາຍລະອຽດບັນຊີ ແລະ ການຕິດຕໍ່ ຕົວລະບຸການເກັບເງິນ (ບໍ່ມີໝາຍເລກບັດເຕັມຖືກເກັບໄວ້ໃນລະບົບຂອງພວກເຮົາ — ການຈ່າຍເງິນໄດ້ຮັບການຈັດການໂດຍ Stripe) ຕົວລະບຸພາສີ/ທຸລະກິດ GPS ຄົນຂັບທີ່ແມ່ນຍຳ ເນື້ອໃນການສົ່ງທີ່ຜູ້ປະກອບການອັບໂຫຼດ ແລະ ບັນທຶກທາງເຕັກນິກ ແລະ ຄຸກກີ້.
GPS ຄົນຂັບທີ່ແມ່ນຍຳຖືກຖືວ່າເປັນຂໍ້ມູນສ່ວນບຸກຄົນທີ່ລະອຽດອ່ອນພາຍໃຕ້ກົດໝາຍ California ແລະ ຖືກໃຊ້ພຽງແຕ່ເພື່ອໃຫ້ ແລະ ກວດສອບບໍລິການສົ່ງ.
ພວກເຮົາບໍ່ຂາຍ ຫຼື ແບ່ງປັນຂໍ້ມູນສ່ວນບຸກຄົນຂອງທ່ານຕາມທີ່ກຳນົດໂດຍ CCPA ແລະ ພວກເຮົາແບ່ງປັນຂໍ້ມູນພຽງແຕ່ກັບຜູ້ປະມວນຜົນຍ່ອຍທີ່ບໍລິການອີງໃສ່ແທ້ໆເທົ່ານັ້ນ.
ທ່ານສາມາດໃຊ້ສິດຄວາມເປັນສ່ວນຕົວຂອງທ່ານ — ລວມທັງສິດໃນການຮ້ອງທຸກຕໍ່ອົງການກວດກາໃນທ້ອງຖິ່ນຂອງທ່ານ — ໂດຍຕິດຕໍ່ [email protected] .
ເອກະສານນີ້ແມ່ນບົດຮ່າງທີ່ລໍຖ້າການກວດສອບທາງກົດໝາຍ; ນິຕິບຸກຄົນດຳເນີນງານ ແລະ ວັນທີມີຜົນບັງຄັບໃຊ້ຖືກສະແດງເປັນ placeholder ຈົນກວ່າທີ່ປຶກສາຈະສຳເລັດມັນ.
1. ພວກເຮົາແມ່ນໃຜ ແລະ ວິທີຕິດຕໍ່ພວກເຮົາ
ນິຕິບຸກຄົນດຳເນີນງານທີ່ຮັບຜິດຊອບບໍລິການນີ້ແມ່ນ {{LEGAL_ENTITY}} ("Delivery365", "ພວກເຮົາ" ຫຼື "ຂອງພວກເຮົາ"). ນິຕິບຸກຄົນ ທີ່ຢູ່ຈົດທະບຽນ ແລະ ເຂດອຳນາດການສ້າງຕັ້ງຂອງມັນກຳລັງຖືກສຳເລັດເປັນສ່ວນໜຶ່ງຂອງການກວດສອບທາງກົດໝາຍຂອງບົດຮ່າງນີ້ ແລະ ປະກົດຢູ່ນີ້ເປັນ placeholder ຈົນກວ່າເຖິງເວລານັ້ນ.
Delivery365 ເປັນແພລດຟອມການສົ່ງ ແລະ ໂລຈິສຕິກທີ່ສະເໜີໃຫ້ລູກຄ້າທຸລະກິດ ("ຜູ້ປະກອບການ") ແລະ ລູກຄ້າປາຍທາງ ແລະ ຄົນຂັບຂອງເຂົາເຈົ້າ. ສຳລັບຂໍ້ມູນສ່ວນບຸກຄົນທີ່ພວກເຮົາເກັບກ່ຽວກັບບັນຊີ ການເກັບເງິນ ແລະ ການດຳເນີນງານແພລດຟອມຂອງພວກເຮົາ Delivery365 ເປັນຜູ້ຄວບຄຸມຂໍ້ມູນ. ສຳລັບຂໍ້ມູນສ່ວນບຸກຄົນທີ່ຜູ້ປະກອບການອັບໂຫຼດກ່ຽວກັບລູກຄ້າປາຍທາງ ແລະ ຄົນຂັບຂອງເຂົາເຈົ້າ Delivery365 ປະຕິບັດໜ້າທີ່ເປັນຜູ້ປະມວນຜົນຂໍ້ມູນຕາມຄຳສັ່ງຂອງຜູ້ປະກອບການ ແລະ ຜູ້ປະກອບການເປັນຜູ້ຄວບຄຸມຂໍ້ມູນ (ເບິ່ງພາກທີ 2).
ທ່ານສາມາດຕິດຕໍ່ພວກເຮົາກ່ຽວກັບນະໂຍບາຍນີ້ ຫຼື ໃຊ້ສິດຄວາມເປັນສ່ວນຕົວໃດໜຶ່ງຂອງທ່ານ ໂດຍສົ່ງອີເມວໄປທີ່ [email protected] . ຄຳຮ້ອງທີ່ສົ່ງໄປທີ່ທີ່ຢູ່ນີ້ກໍເປັນຊ່ອງທາງສຳລັບການຕິດຕໍ່ການປົກປ້ອງຂໍ້ມູນ ລວມທັງບົດບາດຂອງເຈົ້າໜ້າທີ່ປົກປ້ອງຂໍ້ມູນ ຫຼື encarregado ບ່ອນທີ່ຕ້ອງການ; ພວກເຮົາບໍ່ໄດ້ລະບຸຊື່ບຸກຄົນສະເພາະໃນບົດຮ່າງນີ້.
ທ່ານຍັງມີສິດຍື່ນຄຳຮ້ອງທຸກຕໍ່ອົງການກວດກາການປົກປ້ອງຂໍ້ມູນ. ຂຶ້ນກັບບ່ອນທີ່ທ່ານອາໄສ ນີ້ອາດເປັນອົງການກວດກາໃນທ້ອງຖິ່ນຂອງທ່ານໃນສະຫະພາບເອີຣົບ ຫຼື ເຂດເສດຖະກິດເອີຣົບ ຫ້ອງການກຳມະການຂໍ້ມູນ (ICO) ໃນສະຫະລາຊະອານາຈັກ Autoridade Nacional de Proteção de Dados (ANPD) ໃນບຣາຊິນ ຫຼື ອົງການປົກປ້ອງຄວາມເປັນສ່ວນຕົວ California (CPPA) ຫຼື ໄອຍະການໃນ California. ພວກເຮົາຊຸກຍູ້ໃຫ້ທ່ານຕິດຕໍ່ພວກເຮົາກ່ອນທີ່ [email protected] ເພື່ອໃຫ້ພວກເຮົາສາມາດພະຍາຍາມແກ້ໄຂຄວາມກັງວົນຂອງທ່ານ.
Bạn cũng có quyền khiếu nại với cơ quan giám sát về bảo vệ dữ liệu.
2. ຂອບເຂດ ແລະ ຄຳສັບສຳຄັນ
ນະໂຍບາຍນີ້ນຳໃຊ້ກັບເວັບໄຊສາທາລະນະ backoffice ຜູ້ປະກອບການ ປະຕູລູກຄ້າ ແອັບມືຖືຄົນຂັບ ແລະ API ປະສົມປະສານຂອງພວກເຮົາ. ມັນບໍ່ນຳໃຊ້ກັບເວັບໄຊ ຫຼື ບໍລິການພາກສ່ວນທີສາມທີ່ຜູ້ປະກອບການອາດເຊື່ອມໂຍງ ຫຼື ໃຊ້; ສິ່ງເຫຼົ່ານັ້ນຖືກຄຸ້ມຄອງໂດຍນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງຕົນເອງ.
ສຳລັບຂໍ້ມູນສ່ວນບຸກຄົນທີ່ລູກຄ້າທຸລະກິດ ("ຜູ້ປະກອບການ") ອັບໂຫຼດກ່ຽວກັບລູກຄ້າ ແລະ ຄົນຂັບຂອງເຂົາເຈົ້າ Delivery365 ປະຕິບັດໜ້າທີ່ເປັນຜູ້ປະມວນຜົນຂໍ້ມູນ / ຜູ້ໃຫ້ບໍລິການ / operador ຕາມຄຳສັ່ງຂອງຜູ້ປະກອບການ; ຜູ້ປະກອບການເປັນຜູ້ຄວບຄຸມຂໍ້ມູນ ແລະ ຮັບຜິດຊອບພື້ນຖານທາງກົດໝາຍ ແລະ ການແຈ້ງໃຫ້ບຸກຄົນເຫຼົ່ານັ້ນຮັບຮູ້. ສຳລັບຂໍ້ມູນບັນຊີຂອງຜູ້ປະກອບການເອງ Delivery365 ເປັນຜູ້ຄວບຄຸມຂໍ້ມູນ.
ເພື່ອໃຫ້ນະໂຍບາຍນີ້ອ່ານງ່າຍຂຶ້ນ ພວກເຮົາໃຊ້ຄຳສັບຕໍ່ໄປນີ້ຢ່າງສະໝ່ຳສະເໝີຕະຫຼອດເອກະສານ:
ຜູ້ຄວບຄຸມຂໍ້ມູນ — ຝ່າຍທີ່ຕັດສິນໃຈວ່າເປັນຫຍັງ ແລະ ແນວໃດຂໍ້ມູນສ່ວນບຸກຄົນຖືກປະມວນຜົນ. ຜູ້ປະມວນຜົນຂໍ້ມູນ — ຝ່າຍທີ່ປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນໃນນາມຂອງຜູ້ຄວບຄຸມຂໍ້ມູນ ແລະ ຕາມຄຳສັ່ງຂອງມັນ (ເອີ້ນວ່າ "ຜູ້ໃຫ້ບໍລິການ" ພາຍໃຕ້ກົດໝາຍ California ແລະ "operador" ພາຍໃຕ້ກົດໝາຍບຣາຊິນ). ຂໍ້ມູນສ່ວນບຸກຄົນ — ຂໍ້ມູນໃດໜຶ່ງທີ່ກ່ຽວຂ້ອງກັບບຸກຄົນທີ່ໄດ້ລະບຸ ຫຼື ສາມາດລະບຸໄດ້. ລູກຄ້າປາຍທາງ — ຜູ້ຮັບການສົ່ງ ທີ່ລາຍລະອຽດຂອງເຂົາເຈົ້າຖືກຜູ້ປະກອບການອັບໂຫຼດເພື່ອຈັດການການສົ່ງນັ້ນ. ຜູ້ປະກອບການ (ຫຼື tenant) — ລູກຄ້າທຸລະກິດທີ່ໃຊ້ Delivery365 ເພື່ອດຳເນີນການສົ່ງຂອງຕົນເອງ. ຄົນຂັບ — ຜູ້ຂັບຂີ່ທີ່ໃຊ້ແອັບມືຖືເພື່ອປະຕິບັດການສົ່ງ. ຜູ້ປະມວນຜົນຍ່ອຍ — ພາກສ່ວນທີສາມທີ່ປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນໃນນາມຂອງພວກເຮົາເພື່ອຊ່ວຍພວກເຮົາໃຫ້ບໍລິການ. ພື້ນຖານທາງກົດໝາຍ — ພື້ນຖານທາງກົດໝາຍ ພາຍໃຕ້ກົດໝາຍການປົກປ້ອງຂໍ້ມູນທີ່ນຳໃຊ້ ທີ່ອະນຸຍາດໃຫ້ມີຈຸດປະສົງການປະມວນຜົນສະເພາະ. Delivery365 hoạt động với tư cách là bên xử lý dữ liệu / nhà cung cấp dịch vụ / operador theo chỉ dẫn của doanh nhân; doanh nhân là bên kiểm soát dữ liệu
3. ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ພວກເຮົາເກັບກຳ
ພວກເຮົາເກັບກຳໝວດໝູ່ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ກຳນົດໄວ້ຂ້າງລຸ່ມ. ສຳລັບແຕ່ລະໝວດໝູ່ ພວກເຮົາລະບຸວ່າ Delivery365 ເປັນຜູ້ຄວບຄຸມຂໍ້ມູນ (ຂໍ້ມູນຂອງພວກເຮົາເອງ) ຫຼື ຜູ້ປະມວນຜົນຂໍ້ມູນ (ຂໍ້ມູນທີ່ຜູ້ປະກອບການອັບໂຫຼດກ່ຽວກັບລູກຄ້າ ແລະ ຄົນຂັບຂອງເຂົາເຈົ້າ).
ຂໍ້ມູນບັນຊີ ແລະ ຕົວຕົນ (ຜູ້ຄວບຄຸມຂໍ້ມູນ) — ຊື່ ທີ່ຢູ່ອີເມວ ແລະ ຂໍ້ມູນປະຈຳຕົວການເຂົ້າສູ່ລະບົບທີ່ຖືກ hash ສຳລັບພະນັກງານແພລດຟອມ ຜູ້ໃຊ້ຜູ້ປະກອບການ ຜູ້ໃຊ້ປະຕູລູກຄ້າ ແລະ ຄົນຂັບ ພ້ອມກັບທີ່ຢູ່ IP ການເຂົ້າສູ່ລະບົບ ແລະ ການຕັ້ງຄ່າພາສາ ແລະ ເຂດເວລາ. ຂໍ້ມູນການເກັບເງິນ (ຜູ້ຄວບຄຸມຂໍ້ມູນ) — ຕົວລະບຸການເກັບເງິນ Stripe ທີ່ໃຊ້ຄຸ້ມຄອງການສະໝັກ. ພວກເຮົາບໍ່ເກັບໝາຍເລກບັດຈ່າຍເງິນເຕັມໃນລະບົບຂອງພວກເຮົາເອງ; ຂໍ້ມູນບັດໄດ້ຮັບການຈັດການໂດຍ Stripe (ເບິ່ງພາກທີ 6). ຕົວລະບຸພາສີ ແລະ ທຸລະກິດ (ຜູ້ຄວບຄຸມຂໍ້ມູນ ແລະ ຜູ້ປະມວນຜົນຂໍ້ມູນ) — ໝາຍເລກພາສີເຊັ່ນ CPF ຫຼື CNPJ ແລະ ຕົວລະບຸການລົງທະບຽນທີ່ກ່ຽວຂ້ອງສຳລັບຜູ້ປະກອບການ (ຂໍ້ມູນຂອງພວກເຮົາ) ແລະ ສຳລັບລູກຄ້າ ແລະ ຜູ້ຮັບທີ່ຜູ້ປະກອບການອັບໂຫຼດ (ຂໍ້ມູນຂອງເຂົາເຈົ້າ). ບ່ອນທີ່ສິ່ງເຫຼົ່ານີ້ເປັນຕົວລະບຸຂອງລັດຖະບານບຣາຊິນ ພວກເຮົາຖືວ່າມັນລະອຽດອ່ອນ ແລະ ຈັດການມັນດ້ວຍຄວາມລະມັດລະວັງເພີ່ມເຕີມ; ການຈັດປະເພດທີ່ແມ່ນຍຳຂອງມັນກຳລັງຖືກຢືນຢັນເປັນສ່ວນໜຶ່ງຂອງການກວດສອບທາງກົດໝາຍຂອງບົດຮ່າງນີ້. ຂໍ້ມູນການຕິດຕໍ່ ແລະ ທີ່ຢູ່ຂອງຄົນຂັບ ແລະ ຜູ້ຮັບ — ຊື່ ໝາຍເລກໂທລະສັບ ແລະ ທີ່ຢູ່ໄປສະນີ ລວມທັງເນື້ອໃນການສົ່ງ (ຜູ້ຮັບ ທີ່ຢູ່ ຕົວລະບຸໃບເກັບເງິນ ແລະ ຄຳສັ່ງ ຮູບພາບ ແລະ ລາຍເຊັນການພິສູດການສົ່ງ ແລະ ບັນທຶກຂໍ້ຄວາມອິດສະຫຼະ) ທີ່ຜູ້ປະກອບການອັບໂຫຼດເພື່ອຈັດການການສົ່ງ (ຜູ້ປະມວນຜົນຂໍ້ມູນ) ແລະ ລາຍລະອຽດການຕິດຕໍ່ບັນຊີຄົນຂັບ (ຜູ້ຄວບຄຸມຂໍ້ມູນ). ຂໍ້ມູນສະຖານທີ່ທີ່ແມ່ນຍຳ (ຜູ້ຄວບຄຸມຂໍ້ມູນ ແລະ ຜູ້ປະມວນຜົນຂໍ້ມູນ) — ພິກັດ GPS ທີ່ແມ່ນຍຳສຳລັບຄົນຂັບ (ຕຳແໜ່ງສຸດທ້າຍທີ່ຮູ້ ແລະ ເສັ້ນທາງຕິດຕາມທີ່ບັນທຶກໃນລະຫວ່າງການສົ່ງ) ແລະ ພິກັດ geocoded ຂອງຈຸດສົ່ງ. ພວກເຮົາຖື geolocation ຄົນຂັບທີ່ແມ່ນຍຳເປັນຂໍ້ມູນສ່ວນບຸກຄົນທີ່ລະອຽດອ່ອນປະເພດ "geolocation ທີ່ແມ່ນຍຳ" ພາຍໃຕ້ກົດໝາຍ California ແລະ ເປັນຂໍ້ມູນສ່ວນບຸກຄົນຄວາມສ່ຽງສູງພາຍໃຕ້ກົດໝາຍເອີຣົບ ແລະ ບຣາຊິນ (ມັນບໍ່ແມ່ນໝວດໝູ່ຂໍ້ມູນພິເສດໂດຍຕົວມັນເອງ). ມັນຖືກໃຊ້ພຽງແຕ່ເພື່ອໃຫ້ ແລະ ກວດສອບບໍລິການສົ່ງ (ເບິ່ງພາກທີ 4). ຂໍ້ມູນເຕັກນິກ ໂທລະມາດ ແລະ ບັນທຶກຂໍ້ຜິດພາດ (ຜູ້ຄວບຄຸມຂໍ້ມູນ) — ບັນທຶກແອັບ ແລະ ຄຳຮ້ອງ ແລະ ລາຍງານຂໍ້ຜິດພາດທີ່ອາດລວມທີ່ຢູ່ IP ຂໍ້ມູນອຸປະກອນ ແລະ ໂປຣແກຣມທ່ອງເວັບ ພາຣາມິເຕີຄຳຮ້ອງ ແລະ ບໍລິບົດທີ່ຜູ້ໃຫ້ບໍລິການຕິດຕາມຂໍ້ຜິດພາດຂອງພວກເຮົາບັນທຶກ. ການບັນທຶກຄຳຮ້ອງຂອງພວກເຮົາໃນປະຈຸບັນກັ່ນຕອງພຽງແຕ່ລະຫັດຜ່ານ ດັ່ງນັ້ນຂໍ້ມູນຄຳຮ້ອງອື່ນອາດປະກົດໃນບັນທຶກ ແລະ ລາຍງານຂໍ້ຜິດພາດເຫຼົ່ານີ້; ນີ້ເປັນຂໍ້ຈຳກັດທີ່ຮູ້ທີ່ພວກເຮົາກຳລັງກວດສອບ. ຄຸກກີ້ ແລະ ຂໍ້ມູນອຸປະກອນ (ຜູ້ຄວບຄຸມຂໍ້ມູນ) — ຄຸກກີ້ພາກສ່ວນທຳອິດທີ່ຕ້ອງການດຳເນີນການບໍລິການ ແລະ ຄຸກກີ້ widget ພາກສ່ວນທີສາມຈຳນວນໜ້ອຍ (ເບິ່ງພາກທີ 5). ພວກເຮົາບໍ່ເກັບໝວດໝູ່ຂໍ້ມູນພິເສດໂດຍຕັ້ງໃຈເຊັ່ນຊີວະມິຕິ ສຸຂະພາບ ຫຼື ໝາຍເລກປະກັນສັງຄົມລັດຖະບານເກີນກວ່າຕົວລະບຸພາສີທີ່ອະທິບາຍຂ້າງເທິງ ແລະ ພວກເຮົາບໍ່ເກັບຂໍ້ມູນຈາກເດັກນ້ອຍໂດຍຮູ້ (ເບິ່ງພາກຂໍ້ມູນເດັກນ້ອຍຂອງນະໂຍບາຍນີ້).
Chúng tôi coi vị trí địa lý chính xác của tài xế là Thông tin Cá nhân Nhạy cảm thuộc loại "vị trí địa lý chính xác" theo luật California
4. ເປັນຫຍັງພວກເຮົາໃຊ້ຂໍ້ມູນຂອງທ່ານ ແລະ ພື້ນຖານທາງກົດໝາຍຂອງພວກເຮົາ
ພວກເຮົາໃຊ້ຂໍ້ມູນສ່ວນບຸກຄົນພຽງແຕ່ສຳລັບຈຸດປະສົງທີ່ກຳນົດໄວ້ຂ້າງລຸ່ມ ແລະ ພວກເຮົາອີງໃສ່ພື້ນຖານທາງກົດໝາຍທີ່ກົງກັບແຕ່ລະຈຸດປະສົງ. ພວກເຮົາບໍ່ອີງໃສ່ການອ້າງການຍິນຍອມແບບກວມລວມດຽວສຳລັບທຸກສິ່ງທີ່ພວກເຮົາເຮັດ.
ການສ້າງ ແລະ ການຢືນຢັນບັນຊີ — ເພື່ອສ້າງ ແລະ ຮັກສາຄວາມປອດໄພບັນຊີຂອງທ່ານ. ພື້ນຖານ: ການປະຕິບັດສັນຍາ (GDPR Art. 6(1)(b); LGPD execução de contrato; ຈຸດປະສົງທຸລະກິດພາຍໃຕ້ CCPA). ການເກັບເງິນ ແລະ ການສະໝັກ — ເພື່ອຄຸ້ມຄອງການສະໝັກ ຮັບການຈ່າຍເງິນຜ່ານ Stripe ແລະ ຮັກສາບັນທຶກໃບເກັບເງິນ ແລະ ພາສີ. ພື້ນຖານ: ການປະຕິບັດສັນຍາ ແລະ ການປະຕິບັດຕາມພັນທະທາງກົດໝາຍ (GDPR Art. 6(1)(b) ແລະ (c); LGPD execução de contrato ແລະ obrigação legal). ການບັນລຸການສົ່ງ ແລະ ການກຳນົດເສັ້ນທາງ — ເພື່ອວາງແຜນ ປະຕິບັດ ແລະ ກວດສອບການສົ່ງ ລວມທັງ geocoding ແລະ ການຄຳນວນເສັ້ນທາງ. ພື້ນຖານ: ການປະຕິບັດສັນຍາ (GDPR Art. 6(1)(b); LGPD execução de contrato). ການມອບໝາຍຄົນຂັບ ແລະ ການຕິດຕາມ GPS — ເພື່ອມອບໝາຍການສົ່ງ ແລະ ໃຫ້ການເບິ່ງເຫັນການດຳເນີນງານ ການພິສູດບໍລິການ ແລະ ຄວາມປອດໄພໃນລະຫວ່າງການສົ່ງທີ່ກຳລັງດຳເນີນ. ພື້ນຖານ: ການປະຕິບັດສັນຍາທີ່ສະໜັບສະໜູນໂດຍຜົນປະໂຫຍດທີ່ຖືກຕ້ອງຕາມກົດໝາຍຂອງພວກເຮົາໃນການເບິ່ງເຫັນການດຳເນີນງານ ການພິສູດບໍລິການ ແລະ ຄວາມປອດໄພຄົນຂັບ ແລະ ຜູ້ຮັບ — ບໍ່ແມ່ນການຍິນຍອມ. ທ່ານມີສິດຄັດຄ້ານການປະມວນຜົນທີ່ອີງໃສ່ຜົນປະໂຫຍດທີ່ຖືກຕ້ອງຕາມກົດໝາຍ. Geolocation ທີ່ແມ່ນຍຳຖືກຖືວ່າເປັນຂໍ້ມູນສ່ວນບຸກຄົນທີ່ລະອຽດອ່ອນພາຍໃຕ້ກົດໝາຍ California ແລະ ຖືກໃຊ້ພຽງແຕ່ເພື່ອໃຫ້ບໍລິການ. ການແຈ້ງເຕືອນລູກຄ້າ ແລະ ອີເມວທຸລະກຳ — ເພື່ອສົ່ງຂໍ້ຄວາມການດຳເນີນງານເຊັ່ນການແຈ້ງເຕືອນບັນຊີ ການສົ່ງ ແລະ ການເກັບເງິນ (ບໍ່ແມ່ນການຕະຫຼາດ). ພື້ນຖານ: ການປະຕິບັດສັນຍາ (GDPR Art. 6(1)(b); LGPD execução de contrato). ການຕິດຕາມຂໍ້ຜິດພາດ ແລະ ຄວາມປອດໄພ — ເພື່ອຮັກສາແພລດຟອມ ແລະ ຂໍ້ມູນລູກຄ້າຂອງພວກເຮົາໃຫ້ປອດໄພ ໃຊ້ໄດ້ ແລະ ປາສະຈາກການລ່ວງລະເມີດ. ພື້ນຖານ: ຜົນປະໂຫຍດທີ່ຖືກຕ້ອງຕາມກົດໝາຍຂອງພວກເຮົາໃນຄວາມປອດໄພ (GDPR Art. 6(1)(f); LGPD legítimo interesse). ທ່ານມີສິດຄັດຄ້ານ. ການວິເຄາະຜະລິດຕະພັນ — ເພື່ອເຂົ້າໃຈ ແລະ ປັບປຸງວິທີໃຊ້ບໍລິການ. ພວກເຮົາໃຊ້ການວິເຄາະຝັ່ງເຊີບເວີພາກສ່ວນທຳອິດທີ່ບໍ່ຕັ້ງຄຸກກີ້ຕິດຕາມ. ພື້ນຖານ: ຜົນປະໂຫຍດທີ່ຖືກຕ້ອງຕາມກົດໝາຍຂອງພວກເຮົາໃນການປັບປຸງບໍລິການ ມີການປະຕິເສດທີ່ໃຊ້ໄດ້ໂດຍຕິດຕໍ່ [email protected] — ບໍ່ແມ່ນການຍິນຍອມ. ການຕິດຕາມ lead ແລະ ການປ່ຽນແປງ — ເພື່ອວັດແທກວິທີໄດ້ມາ ແລະ ປ່ຽນບັນຊີທຸລະກິດ ເຊິ່ງກ່ຽວຂ້ອງກັບການສົ່ງຊື່ ແລະ ອີເມວຂອງຜູ້ບໍລິຫານຫຼັກ ແລະ ລາຍລະອຽດບັນຊີບາງສ່ວນໄປຫາຜູ້ໃຫ້ບໍລິການຕິດຕາມ. ພື້ນຖານ: ຜົນປະໂຫຍດທີ່ຖືກຕ້ອງຕາມກົດໝາຍຂອງພວກເຮົາໃນການວັດແທກການໄດ້ມາ ມີການປະຕິເສດທີ່ໃຊ້ໄດ້ໂດຍຕິດຕໍ່ [email protected] — ບໍ່ແມ່ນການຍິນຍອມ. ການເກັບຮັກສາທາງກົດໝາຍ ແລະ ພາສີ — ເພື່ອປະຕິບັດຕາມພັນທະໃບເກັບເງິນ ພາສີ ແລະ ພັນທະທາງກົດໝາຍອື່ນ. ພື້ນຖານ: ການປະຕິບັດຕາມພັນທະທາງກົດໝາຍ (GDPR Art. 6(1)(c); LGPD obrigação legal). ສຳລັບຂໍ້ມູນທີ່ຜູ້ປະກອບການອັບໂຫຼດກ່ຽວກັບລູກຄ້າ ແລະ ຄົນຂັບຂອງເຂົາເຈົ້າ Delivery365 ບໍ່ມີພື້ນຖານທາງກົດໝາຍເອກະລາດ. ພວກເຮົາປະມວນຜົນຂໍ້ມູນນັ້ນພຽງແຕ່ເປັນຜູ້ປະມວນຜົນຂໍ້ມູນຕາມຄຳສັ່ງຂອງຜູ້ປະກອບການ ແລະ ຜູ້ປະກອບການ ໃນຖານະຜູ້ຄວບຄຸມຂໍ້ມູນ ເລືອກ ແລະ ບັນທຶກພື້ນຖານທາງກົດໝາຍ ແລະ ແຈ້ງໃຫ້ບຸກຄົນທີ່ໄດ້ຮັບຜົນກະທົບຮັບຮູ້.
5. ຄຸກກີ້ ແລະ ເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນ
ພວກເຮົາໃຊ້ຄຸກກີ້ພາກສ່ວນທຳອິດຈຳນວນໜ້ອຍທີ່ຈຳເປັນດຳເນີນການບໍລິການ ບວກກັບຄຸກກີ້ widget ພາກສ່ວນທີສາມຈຳນວນໜ້ອຍທີ່ອາດຖືກຕັ້ງໂດຍສະຄຣິບພາຍນອກ. ພວກເຮົາບໍ່ໂຫຼດຕົວຕິດຕາມການວິເຄາະ ຫຼື ການໂຄສະນາຝັ່ງໄຄລເອັນພາກສ່ວນທີສາມໃດໜຶ່ງ ແລະ ພວກເຮົາບໍ່ຕັ້ງຄຸກກີ້ການວິເຄາະພາກສ່ວນທີສາມ: ການວິເຄາະຜະລິດຕະພັນຂອງພວກເຮົາ (Ahoy) ດຳເນີນການຝັ່ງເຊີບເວີໂດຍ API ປິດ ດັ່ງນັ້ນມັນບໍ່ຕັ້ງຄຸກກີ້ຝັ່ງໄຄລເອັນ.
ແບນເນີຄຸກກີ້ສາທາລະນະບັນທຶກການຮັບຮູ້ຂອງທ່ານໃນ localStorage ໂປຣແກຣມທ່ອງເວັບຂອງທ່ານ (ພາຍໃຕ້ກະແຈ "accept-terms") ບໍ່ແມ່ນໃນຄຸກກີ້. ພວກເຮົາບໍ່ດຳເນີນການ Consent Management Platform (CMP) ການຄຸ້ມຄອງການຕັ້ງຄ່າຄຸກກີ້ຜ່ານແພລດຟອມການຍິນຍອມຢູ່ນອກຂອບເຂດຂອງບໍລິການນີ້.
ຄຸກກີ້ທີ່ແນ່ນອນທີ່ຕັ້ງໂດຍສະຄຣິບພາກສ່ວນທີສາມ Cloudflare Turnstile ແລະ TurboChat ຖືກຄວບຄຸມໂດຍຜູ້ຂາຍເຫຼົ່ານັ້ນ ແລະ ບໍ່ສາມາດກຳນົດໄດ້ແນ່ນອນຈາກໂຄດຂອງພວກເຮົາເອງ; ສຳລັບແຖວເຫຼົ່ານັ້ນ ພວກເຮົາອະທິບາຍມັນເປັນຄວບຄຸມໂດຍຜູ້ຂາຍ ແລະ ກຳລັງກວດສອບ ແລະ ທ່ານຄວນປຶກສານະໂຍບາຍຂອງຜູ້ຂາຍທີ່ກ່ຽວຂ້ອງສຳລັບບັນຊີລາຍການທີ່ແນ່ນອນ.
ຄຸກກີ້ ແລະ ເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນທີ່ໃຊ້ແມ່ນ:
Cookie
Provider
Purpose
Duration
Type
_delivery365_web_session
Delivery365 (ພາກສ່ວນທຳອິດ)
ຮັກສາເຊດຊັນຝັ່ງເຊີບເວີຂອງທ່ານ ແລະ ເກັບພາສາທີ່ທ່ານເລືອກ; ນຳຄວາມລັບການປອມແປງຄຳຮ້ອງຂ້າມໄຊ (CSRF).
ເຊດຊັນ (ລ້າງເມື່ອເຊດຊັນໂປຣແກຣມທ່ອງເວັບສິ້ນສຸດ)
ຈຳເປັນ
CSRF token (authenticity_token)
Delivery365 (ພາກສ່ວນທຳອິດ)
ການປົກປ້ອງການປອມແປງຄຳຮ້ອງຂ້າມໄຊສຳລັບແບບຟອມ ແລະ ຄຳຮ້ອງທີ່ຢືນຢັນ; ຄວາມລັບຖືກເກັບໄວ້ໃນຄຸກກີ້ເຊດຊັນຂ້າງເທິງ.
ເຊດຊັນ
ຈຳເປັນ
Devise remember_me tokens (remember_entrepreneur_user_token, remember_customer_user_token, remember_deliveryman_token, remember_admin_user_token)
Delivery365 (ພາກສ່ວນທຳອິດ)
ຮັກສາໃຫ້ທ່ານເຂົ້າສູ່ລະບົບເມື່ອທ່ານເລືອກ 'ຈື່ຂ້ອຍ'; ຕັ້ງພຽງແຕ່ເມື່ອທ່ານເລືອກເຂົ້າຮ່ວມ ແລະ ລ້າງເມື່ອອອກຈາກລະບົບ.
ສູງສຸດສອງອາທິດ (ຄ່າເລີ່ມຕົ້ນ Devise) ລ້າງເມື່ອອອກຈາກລະບົບ
ຈຳເປັນ (ການຢືນຢັນ)
ຄຸກກີ້ຄວາມທ້າທາຍ Cloudflare Turnstile
Cloudflare, Inc. (ພາກສ່ວນທີສາມ)
ການປົກປ້ອງ bot ແລະ ການລ່ວງລະເມີດໃນແບບຟອມສາທາລະນະ; widget Turnstile ແລະ edge Cloudflare ອາດຕັ້ງຄຸກກີ້ຂອງຕົນເອງ. ຄຸກກີ້ທີ່ແນ່ນອນທີ່ຕັ້ງຖືກຄວບຄຸມໂດຍຜູ້ຂາຍ ແລະ ບໍ່ສາມາດກຳນົດໄດ້ຈາກໂຄດຂອງພວກເຮົາ.
ກຳນົດໂດຍຜູ້ຂາຍ (ກຳລັງກວດສອບ)
ພາກສ່ວນທີສາມ — ກຳລັງກວດສອບ
ຄຸກກີ້ widget TurboChat
TurboChat (ພາກສ່ວນທີສາມ ເມື່ອ widget ສະໜັບສະໜູນຖືກຕັ້ງຄ່າ)
ຂັບເຄື່ອນ widget ສົນທະນາສະໜັບສະໜູນເວລາຈິງທີ່ຝັງໄວ້; widget ອາດຕັ້ງຄຸກກີ້ຂອງຕົນເອງ. ຄຸກກີ້ທີ່ແນ່ນອນທີ່ຕັ້ງຖືກຄວບຄຸມໂດຍຜູ້ຂາຍ ແລະ ບໍ່ສາມາດກຳນົດໄດ້ຈາກໂຄດຂອງພວກເຮົາ ແລະ ບໍ່ມີຫຍັງໂຫຼດເມື່ອ widget ບໍ່ຖືກຕັ້ງຄ່າ.
ກຳນົດໂດຍຜູ້ຂາຍ (ກຳລັງກວດສອບ)
ພາກສ່ວນທີສາມ — ກຳລັງກວດສອບ
6. ຜູ້ປະມວນຜົນຍ່ອຍທີ່ພວກເຮົາອີງໃສ່
ເພື່ອໃຫ້ບໍລິການ ພວກເຮົາອີງໃສ່ຜູ້ປະມວນຜົນຍ່ອຍທີ່ລະບຸໄວ້ຂ້າງລຸ່ມ. ແຕ່ລະຄົນປະຕິບັດໜ້າທີ່ເປັນຜູ້ປະມວນຜົນຂໍ້ມູນ / ຜູ້ໃຫ້ບໍລິການ / operador ປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນໃນນາມຂອງພວກເຮົາພາຍໃຕ້ເງື່ອນໄຂການປະມວນຜົນຂໍ້ມູນ (ຕົວຢ່າງ ເງື່ອນໄຂທີ່ບັນລຸ GDPR Article 28 ຄວາມຕ້ອງການຜູ້ໃຫ້ບໍລິການ CCPA ຫຼື ຄວາມຕ້ອງການ operador LGPD). ພວກເຮົາລະບຸພຽງແຕ່ຜູ້ປະມວນຜົນຍ່ອຍທີ່ບໍລິການອີງໃສ່ແທ້ໆເທົ່ານັ້ນ.
ການວິເຄາະຝັ່ງເຊີບເວີພາກສ່ວນທຳອິດຂອງພວກເຮົາ (Ahoy) ເກັບຂໍ້ມູນໄວ້ໃນຖານຂໍ້ມູນຂອງພວກເຮົາເອງ ແລະ ບໍ່ສົ່ງຂໍ້ມູນໄປຫາພາກສ່ວນທີສາມ ແລະ ຄິວວຽກ ແລະ ແຄສທີ່ພວກເຮົາ host ເອງ (Redis / Sidekiq) ດຳເນີນການໃນໂຄງສ້າງພື້ນຖານຂອງພວກເຮົາເອງ; ບໍ່ມີຄົນໃດເປັນຜູ້ປະມວນຜົນຍ່ອຍພາກສ່ວນທີສາມ ເຖິງວ່າ payload ວຽກທີ່ເກັບໃນ Redis ອາດອ້າງອີງຂໍ້ມູນສ່ວນບຸກຄົນໃນຂະນະທີ່ວຽກກຳລັງລໍຖ້າ. ບ່ອນທີ່ເຂດ host ຫຼື ການປ້ອງກັນການໂອນຂອງຜູ້ປະມວນຜົນຍ່ອຍຍັງບໍ່ໄດ້ຮັບການຢືນຢັນ ການປ້ອງກັນຂອງມັນຖືກສະແດງເປັນ "SCCs/DPF — to be confirmed" ແລະ ກຳລັງຖືກສຳເລັດເປັນສ່ວນໜຶ່ງຂອງການກວດສອບທາງກົດໝາຍຂອງບົດຮ່າງນີ້ (ເບິ່ງພາກທີ 7).
ຜູ້ປະມວນຜົນຍ່ອຍແມ່ນ:
Sub-processor
Purpose
Data shared
Region
Safeguard
Stripe
ການຈ່າຍເງິນ ແລະ ການເກັບເງິນການສະໝັກ ລວມທັງເຫດການ webhook ການເກັບເງິນຂາເຂົ້າ.
ຕົວລະບຸການເກັບເງິນ ແລະ ຂໍ້ມູນເມຕາການສະໝັກ / ທຸລະກຳ. ບໍ່ມີໝາຍເລກບັດຈ່າຍເງິນເຕັມຖືກເກັບໄວ້ໃນລະບົບຂອງພວກເຮົາ; ຂໍ້ມູນບັດໄດ້ຮັບການຈັດການໂດຍ Stripe.
ສະຫະລັດອາເມຣິກາ (Stripe, Inc.) ດ້ວຍໂຄງສ້າງພື້ນຖານສາກົນ
EU-US DPF + UK ສ່ວນຂະຫຍາຍ + Swiss-US DPF (SCCs ສຳຮອງ)
Mailtrap (Railsware Products Studio LLC)
ການສົ່ງອີເມວທຸລະກຳ — ຜູ້ໃຫ້ບໍລິການອີເມວຂາອອກດຽວຂອງພວກເຮົາ.
ທີ່ຢູ່ອີເມວ ແລະ ຊື່ຜູ້ຮັບ ແລະ ເນື້ອໃນຂໍ້ຄວາມການດຳເນີນງານ (ເຊັ່ນການແຈ້ງເຕືອນບັນຊີ ການສົ່ງ ແລະ ການເກັບເງິນ).
ນິຕິບຸກຄົນສະຫະລັດອາເມຣິກາ; ທາງເລືອກໂຄງສ້າງພື້ນຖານ EU (ກຳລັງກວດສອບ)
EU SCCs + UK ເອກະສານຄັດຕິດ
DigitalOcean Spaces
ການເກັບຮັກສາວັດຖຸ ແລະ ໄຟລສຳລັບມີເດຍທີ່ອັບໂຫຼດ.
ຮູບພາບ ແລະ ເອກະສານທີ່ອັບໂຫຼດ — ຮູບພາບການພິສູດການສົ່ງ ໃບຮັບເງິນ ແລະ ໄຟລຊ່ອງກຳນົດເອງ — ທີ່ອາດສະແດງຄົນ ປ້າຍທະບຽນລົດ ທີ່ຢູ່ ແລະ ລາຍເຊັນ. ວັດຖຸທີ່ເກັບໄວ້ເປັນສ່ວນຕົວ.
ເຂດທີ່ເລືອກໃນການຕັ້ງຄ່າຂອງພວກເຮົາ (ຄ່າເລີ່ມຕົ້ນ New York); ຂໍ້ມູນຍັງຄົງຢູ່ໃນເຂດທີ່ເລືອກ.
SCCs + ການປັກໝຸດເຂດ
Google Maps Platform
Geocoding ຝັ່ງເຊີບເວີ ແລະ ການຄຳນວນເສັ້ນທາງ ແລະ ແຜນທີ່ຝັ່ງໄຄລເອັນ ແລະ ການຕື່ມທີ່ຢູ່ອັດຕະໂນມັດ.
ທີ່ຢູ່ ແລະ ພິກັດການສົ່ງ ແລະ ການຮັບ.
ສະຫະລັດອາເມຣິກາ (Google LLC) ດ້ວຍໂຄງສ້າງພື້ນຖານສາກົນ
EU-US DPF + UK ສ່ວນຂະຫຍາຍ + Swiss-US DPF (SCCs ສຳຮອງ)
Cloudflare
ການປົກປ້ອງ bot ແລະ ການລ່ວງລະເມີດ (Turnstile) ການສົ່ງ edge ແລະ ການກວດຫາເຂດເວລາ.
ທີ່ຢູ່ IP ຜູ້ເຂົ້າຊົມ ຂໍ້ມູນເມຕາຄຳຮ້ອງ ແລະ token ຄວາມທ້າທາຍ Turnstile.
ສະຫະລັດອາເມຣິກາ (Cloudflare, Inc.) ດ້ວຍເຄືອຂ່າຍ edge ສາກົນ
EU-US DPF + UK ສ່ວນຂະຫຍາຍ + Swiss-US DPF + SCCs
Honeybadger
ການຕິດຕາມ ແລະ ການແຈ້ງເຕືອນຂໍ້ຜິດພາດ ແລະ ຂໍ້ຍົກເວັ້ນ.
ບໍລິບົດຂໍ້ຍົກເວັ້ນທີ່ໂດຍຄ່າເລີ່ມຕົ້ນສາມາດຈັບພາຣາມິເຕີຄຳຮ້ອງ ຄຸກກີ້ ຂໍ້ມູນເຊດຊັນ ທີ່ຢູ່ IP ແລະ ບໍລິບົດຜູ້ໃຊ້.
ສະຫະລັດອາເມຣິກາ (ອາດຈະ); ກົນໄກການໂອນກຳລັງກວດສອບ
SCCs/DPF — to be confirmed
TurboChat
widget ສົນທະນາສະໜັບສະໜູນເວລາຈິງໃນໜ້າສາທາລະນະ ແລະ ປະຕູ.
ເນື້ອໃນການສົນທະນາສະໜັບສະໜູນ ແລະ ຂໍ້ມູນເມຕາໜ້າ ແລະ ຜູ້ເຂົ້າຊົມທີ່ widget ຝັງໄວ້ຈັບ.
ຜູ້ດຳເນີນການ ແລະ ເຂດກຳລັງກວດສອບ
SCCs/DPF — to be confirmed
Risenexa
ການຕິດຕາມ lead ແລະ ການປ່ຽນສຳລັບການໄດ້ມາບັນຊີທຸລະກິດ.
ຊື່ ແລະ ອີເມວຂອງຜູ້ບໍລິຫານຫຼັກ ບວກກັບປະເທດ ເມືອງ subdomain ຕົວລະບຸ ແລະ ລະດັບແຜນຂອງຜູ້ປະກອບການ.
ເຂດ ແລະ ຂໍ້ຕົກລົງການປະມວນຜົນຂໍ້ມູນກຳລັງກວດສອບ
SCCs/DPF — to be confirmed
Expo (exponent-server-sdk)
ການແຈ້ງເຕືອນ push ໄປຫາຄົນຂັບ (ການແຈ້ງເຕືອນການສົ່ງໃໝ່ ແລະ ການມອບໝາຍໃໝ່).
token push ອຸປະກອນຄົນຂັບ ແລະ ເນື້ອໃນການແຈ້ງເຕືອນ ທີ່ອາດລວມບໍລິບົດເຂດການສົ່ງ.
ເຂດກຳລັງກວດສອບ
SCCs/DPF — to be confirmed
7. ການໂອນຂໍ້ມູນສາກົນ
ເນື່ອງຈາກ Delivery365 ຖືກສະເໜີໃຫ້ທົ່ວໂລກ ຜູ້ປະມວນຜົນຍ່ອຍບາງສ່ວນທີ່ລະບຸໃນພາກທີ 6 ຕັ້ງຢູ່ນອກເຂດເສດຖະກິດເອີຣົບ (EEA) ລວມທັງໃນສະຫະລັດອາເມຣິກາ. ນີ້ໝາຍຄວາມວ່າຂໍ້ມູນສ່ວນບຸກຄົນຂອງທ່ານອາດຖືກໂອນໄປຫາ ແລະ ປະມວນຜົນໃນປະເທດທີ່ກົດໝາຍການປົກປ້ອງຂໍ້ມູນແຕກຕ່າງຈາກບ່ອນທີ່ທ່ານອາໄສ. ພວກເຮົາບໍ່ອ້າງວ່າພວກເຮົາບໍ່ເຄີຍໂອນຂໍ້ມູນສ່ວນບຸກຄົນສາກົນ; ກົງກັນຂ້າມ ພວກເຮົາອີງໃສ່ກົນໄກການໂອນທີ່ໄດ້ຮັບການຮັບຮູ້ສຳລັບການໂອນແຕ່ລະຄັ້ງ ທີ່ຕັ້ງຊື່ຕາມຜູ້ປະມວນຜົນຍ່ອຍໃນພາກທີ 6.
ກົນໄກການໂອນທີ່ພວກເຮົາອີງໃສ່ ຕາມປະເພດຜູ້ປະມວນຜົນຍ່ອຍ ແມ່ນ:
Stripe, Google Maps ແລະ Cloudflare — ກອບຄວາມເປັນສ່ວນຕົວຂໍ້ມູນ EU-US (DPF) ດ້ວຍສ່ວນຂະຫຍາຍ UK ແລະ ສ່ວນຂະຫຍາຍ Swiss-US DPF ບ່ອນທີ່ນຳໃຊ້ ສະໜັບສະໜູນໂດຍ Standard Contractual Clauses (SCCs) ເປັນການສຳຮອງ. Mailtrap — EU Standard Contractual Clauses ພ້ອມກັບ UK International Data Transfer Addendum. DigitalOcean Spaces — Standard Contractual Clauses ປະສົມກັບການປັກໝຸດເຂດ ດັ່ງນັ້ນຂໍ້ມູນທີ່ເກັບໄວ້ຍັງຄົງຢູ່ໃນເຂດທີ່ພວກເຮົາເລືອກ. Honeybadger, TurboChat, Risenexa ແລະ Expo — ເຂດ host ແລະ ການປ້ອງກັນການໂອນຂອງຜູ້ຂາຍເຫຼົ່ານີ້ຍັງຄົງຖືກຢືນຢັນເປັນສ່ວນໜຶ່ງຂອງການກວດສອບທາງກົດໝາຍຂອງບົດຮ່າງນີ້; ການປ້ອງກັນຂອງເຂົາເຈົ້າຖືກສະແດງເປັນ "SCCs/DPF — to be confirmed" ແລະ ບໍ່ຄວນອ່ານເປັນການອ້າງສຸດທ້າຍທີ່ໄດ້ຮັບການຢືນຢັນ. ລະບອບທີ່ແຕກຕ່າງກຳນົດຄວາມຕ້ອງການທີ່ແຕກຕ່າງກ່ຽວກັບການໂອນເຫຼົ່ານີ້ ແລະ ພວກເຮົາຄຳນຶງເຖິງດັ່ງນີ້:
ສະຫະລາຊະອານາຈັກ — EU Standard Contractual Clauses ຢ່າງດຽວບໍ່ພຽງພໍສຳລັບການໂອນທີ່ຖືກຈຳກັດພາຍໃຕ້ກົດໝາຍການປົກປ້ອງຂໍ້ມູນສະຫະລາຊະອານາຈັກ. ສຳລັບການໂອນ UK ພວກເຮົາອີງໃສ່ UK International Data Transfer Agreement (IDTA) ຫຼື UK Addendum ໄປຫາ EU SCCs ດັ່ງທີ່ໄດ້ປັບປຸງໂດຍຫ້ອງການກຳມະການຂໍ້ມູນ (ICO) ພ້ອມກັບການປະເມີນຄວາມສ່ຽງການໂອນ. ບຣາຊິນ — ພາຍໃຕ້ LGPD ແລະ ກົດການໂອນສາກົນ ANPD ການໂອນອອກຈາກບຣາຊິນອີງໃສ່ຂໍ້ສັນຍາມາດຕະຖານທີ່ໄດ້ຮັບການອະນຸມັດໂດຍ ANPD (cláusulas-padrão) ຫຼື ພື້ນຖານ Article 33 ທີ່ຖືກກົດໝາຍອື່ນ ນອກເໜືອຈາກພື້ນຖານທາງກົດໝາຍສຳລັບການປະມວນຜົນເອງ. ພວກເຮົາຍັງເຜີຍແຜ່ຂໍ້ມູນກ່ຽວກັບການໂອນສາກົນເປັນພາສາປໍຕຸກກສໃນເວັບໄຊຂອງພວກເຮົາ ແລະ ທ່ານອາດຮ້ອງຂໍຂໍ້ຄວາມເຕັມຂອງຂໍ້ສັນຍາການໂອນທີ່ກ່ຽວຂ້ອງ ທີ່ພວກເຮົາຈະໃຫ້ພາຍໃນ 15 ມື້ (ຂຶ້ນກັບການປົກປ້ອງຄວາມລັບການຄ້າ) ເປັນສ່ວນໜຶ່ງຂອງສິດໃນການໄດ້ຮັບຂໍ້ມູນ LGPD ຂອງທ່ານ. ສະວິດ — ສຳລັບບຸກຄົນໃນສະວິດ ພວກເຮົາອີງໃສ່ ບ່ອນທີ່ນຳໃຊ້ ສ່ວນຂະຫຍາຍ Swiss-US Data Privacy Framework ສຳລັບຜູ້ປະມວນຜົນຍ່ອຍ US ທີ່ຖືມັນ. ພວກເຮົາບໍ່ອ້າງວ່າໄດ້ແຕ່ງຕັ້ງຕົວແທນສະວິດ. ກົນໄກການໂອນບໍ່ທົດແທນຄວາມຕ້ອງການພື້ນຖານທາງກົດໝາຍສຳລັບການປະມວນຜົນພື້ນຖານ; ທັງສອງນຳໃຊ້. ຖ້າທ່ານມີຄຳຖາມກ່ຽວກັບການໂອນສະເພາະ ໃຫ້ຕິດຕໍ່ພວກເຮົານຳ [email protected] .
8. ພວກເຮົາເກັບຮັກສາຂໍ້ມູນຂອງທ່ານດົນປານໃດ
ພວກເຮົາເກັບຮັກສາຂໍ້ມູນສ່ວນບຸກຄົນພຽງແຕ່ຕາບໃດທີ່ພວກເຮົາມີຈຸດປະສົງ ແລະ ພື້ນຖານທາງກົດໝາຍໃນການເກັບມັນ ແລະ ພວກເຮົາອະທິບາຍຂ້າງລຸ່ມວ່າແຕ່ລະໝວດໝູ່ຖືກເກັບໄວ້ດົນປານໃດ ຕາມໝວດໝູ່ ແລະ ຕາມເກນທີ່ພວກເຮົາໃຊ້. ພວກເຮົາບໍ່ອີງໃສ່ປະໂຫຍກເປົ່າ "ຕາບໃດທີ່ຈຳເປັນ" ໂດຍບໍ່ມີຫຍັງຢູ່ເບື້ອງຫຼັງ. ໄລຍະເວລາຕົວເລກທີ່ເປັນຮູປປະທຳບາງສ່ວນ (ຕົວຢ່າງຈຳນວນມື້ທີ່ແນ່ນອນທີ່ GPS ຄົນຂັບຖືກເກັບ ຫຼື ດົນປານໃດບັນທຶກແອັບຖືກເກັບ) ຍັງຄົງຖືກກຳນົດເປັນສ່ວນໜຶ່ງຂອງການກວດສອບທາງກົດໝາຍຂອງບົດຮ່າງນີ້ ແລະ ບ່ອນທີ່ເປັນດັ່ງນັ້ນ ພວກເຮົາເວົ້າດັ່ງນັ້ນແທນທີ່ຈະປະດິດຕົວເລກ.
ສຳລັບຂໍ້ມູນທີ່ພວກເຮົາຄວບຄຸມ:
ຂໍ້ມູນບັນຊີ ແລະ ຕົວຕົນ (ຜູ້ຄວບຄຸມຂໍ້ມູນ) — ເກັບໄວ້ສຳລັບອາຍຸການບັນຊີ. ເມື່ອບັນຊີຜູ້ປະກອບການ ຜູ້ໃຊ້ປະຕູລູກຄ້າ ຄົນຂັບ ຫຼື ບັນຊີພະນັກງານຖືກລຶບ ບັນທຶກທີ່ກ່ຽວຂ້ອງຖືກເອົາອອກ. ພວກເຮົາຍັງເກັບຂໍ້ມູນສຳລັບໄລຍະເວລາທີ່ກົດໝາຍພາສີ ບັນຊີ ແລະ ການຄ້າທີ່ນຳໃຊ້ຮຽກຮ້ອງ ແລະ ສຳລັບໄລຍະເວລາທີ່ຈຳເປັນໃນການສ້າງຕັ້ງ ໃຊ້ ຫຼື ປ້ອງກັນການຮຽກຮ້ອງທາງກົດໝາຍ ຫຼັງຈາກນັ້ນມັນຖືກລຶບ. ບັນທຶກການເກັບເງິນ ແລະ ພາສີ (ຜູ້ຄວບຄຸມຂໍ້ມູນ) — ເກັບໄວ້ສຳລັບໄລຍະເວລາທີ່ກົດໝາຍພາສີ ແລະ ບັນຊີທີ່ນຳໃຊ້ຮຽກຮ້ອງ (ພັນທະທາງກົດໝາຍພາຍໃຕ້ GDPR Art. 6(1)(c) / LGPD obrigação legal) ເຊິ່ງໂດຍປົກກະຕິຫຼາຍປີ ເຖິງແມ່ນຫຼັງຈາກບັນຊີປິດ. ຂໍ້ມູນ GPS ແລະ ສະຖານທີ່ຄົນຂັບ (ຜູ້ຄວບຄຸມຂໍ້ມູນ / ຜູ້ປະມວນຜົນຂໍ້ມູນ) — ຈຸດຕິດຕາມ GPS ຄົນຂັບຖືກເກັບໄວ້ສຳລັບອາຍຸການບັນທຶກການສົ່ງທີ່ກ່ຽວຂ້ອງ ແລະ ຖືກລຶບພ້ອມກັບການສົ່ງນັ້ນ (hard-delete cascade ເມື່ອການສົ່ງແມ່ຖືກເອົາອອກ). ບໍ່ມີການ purge ອັດຕະໂນມັດແຍກຕ່າງຫາກທີ່ສັ້ນກວ່າສຳລັບຈຸດ GPS ແລະ ໄລຍະເວລາການເກັບຮັກສາແບບດ່ຽວທີ່ເປັນຮູປປະທຳສຳລັບຂໍ້ມູນສະຖານທີ່ກຳລັງຖືກສຳເລັດເປັນສ່ວນໜຶ່ງຂອງການກວດສອບທາງກົດໝາຍຂອງບົດຮ່າງນີ້; ພວກເຮົາບໍ່ລະບຸຕົວເລກປະດິດຢູ່ນີ້. ບັນທຶກແອັບ ແລະ ຄຳຮ້ອງ ຂໍ້ມູນວຽກພື້ນຫຼັງ ລາຍງານຂໍ້ຜິດພາດ ແລະ ການວິເຄາະ (ຜູ້ຄວບຄຸມຂໍ້ມູນ) — ສິ່ງເຫຼົ່ານີ້ລວມລາຍການເຊັ່ນບັນທຶກແອັບ Rails payload ຄິວວຽກທີ່ເກັບໃນຂະນະທີ່ວຽກພື້ນຫຼັງລໍຖ້າ ການວິເຄາະພາກສ່ວນທຳອິດຂອງພວກເຮົາ ແລະ ບໍລິບົດທີ່ຜູ້ໃຫ້ບໍລິການຕິດຕາມຂໍ້ຜິດພາດຂອງພວກເຮົາຈັບ. ສຳລັບໝວດໝູ່ເຫຼົ່ານີ້ ໄລຍະເວລາຄົງທີ່ດຽວຍັງບໍ່ໄດ້ກຳນົດໃນການຕັ້ງຄ່າຂອງພວກເຮົາ: ພວກມັນຖືກເກັບໄວ້ສຳລັບອາຍຸການບັນຊີບວກກັບໄລຍະເວລາທີ່ກົດໝາຍພາສີ ຫຼື ການຄ້າທີ່ນຳໃຊ້ຮຽກຮ້ອງ ແລະ ຄວາມຕ້ອງການການດຳເນີນງານ ແລະ ຄວາມປອດໄພຂອງພວກເຮົາ ແລະ ໄລຍະເວລາຕົວເລກທີ່ເປັນຮູປປະທຳກຳລັງຖືກສຳເລັດເປັນສ່ວນໜຶ່ງຂອງການກວດສອບທາງກົດໝາຍຂອງບົດຮ່າງນີ້. ການເກັບບາງສ່ວນເຫຼົ່ານີ້ຖືກຖືໂດຍຜູ້ປະມວນຜົນຍ່ອຍ ແລະ ຂຶ້ນກັບໄລຍະເວລາການເກັບຮັກສາຂອງຜູ້ປະມວນຜົນຍ່ອຍເອງ (ເບິ່ງພາກທີ 6). ສຳລັບຂໍ້ມູນທີ່ຜູ້ປະກອບການອັບໂຫຼດກ່ຽວກັບລູກຄ້າ ແລະ ຄົນຂັບຂອງເຂົາເຈົ້າ (ບ່ອນທີ່ Delivery365 ເປັນຜູ້ປະມວນຜົນຂໍ້ມູນ) ການເກັບຮັກສາຖືກຄຸ້ມຄອງໂດຍຄຳສັ່ງຂອງຜູ້ປະກອບການ-ຜູ້ຄວບຄຸມຂໍ້ມູນ ແລະ ຂໍ້ຕົກລົງຂອງມັນກັບພວກເຮົາ. ພວກເຮົາເກັບຂໍ້ມູນນັ້ນໃນຂະນະທີ່ຜູ້ປະກອບການໃຊ້ບໍລິການ ແລະ ລຶບມັນຕາມຄຳສັ່ງຂອງຜູ້ປະກອບການ — ລວມທັງຜ່ານ deletion cascade ທີ່ເອົາບັນທຶກຂອງລູກຄ້າ ຫຼື ການສົ່ງອອກເມື່ອບັນທຶກແມ່ຖືກລຶບ. ຜູ້ປະກອບການ ໃນຖານະຜູ້ຄວບຄຸມຂໍ້ມູນ ຮັບຜິດຊອບໃນການກຳນົດໄລຍະເວລາການເກັບຮັກສາສຳລັບຂໍ້ມູນນັ້ນ.
ເມື່ອໄລຍະເວລາການເກັບຮັກສາສິ້ນສຸດ ພວກເຮົາລຶບຂໍ້ມູນ ຫຼື ບ່ອນທີ່ການລຶບບໍ່ສາມາດເຮັດໄດ້ທັນທີ (ຕົວຢ່າງຂໍ້ມູນທີ່ເກັບໃນການສຳຮອງ ຫຼື ໃນການເກັບຂອງຜູ້ປະມວນຜົນຍ່ອຍ) ພວກເຮົາແຍກມັນອອກຈາກການປະມວນຜົນເພີ່ມເຕີມຈົນກວ່າມັນສາມາດຖືກລຶບ.
9. ພວກເຮົາປົກປ້ອງຂໍ້ມູນຂອງທ່ານແນວໃດ
ພວກເຮົາເອົາຈິງເອົາຈັງກັບຄວາມປອດໄພຂອງຂໍ້ມູນສ່ວນບຸກຄົນ ແລະ ນຳໃຊ້ມາດຕະການເຕັກນິກ ແລະ ອົງການທີ່ເໝາະສົມທີ່ອອກແບບປົກປ້ອງມັນຕ້ານການເຂົ້າເຖິງ ການປ່ຽນແປງ ການເປີດເຜີຍ ຫຼື ການທຳລາຍໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ. ມາດຕະການທີ່ອະທິບາຍຢູ່ນີ້ເປັນການຄວບຄຸມທີ່ລະບົບຂອງພວກເຮົາປະຕິບັດແທ້ໆ; ພວກເຮົາອະທິບາຍມັນໃນຄຳສັບທົ່ວໄປແທນທີ່ຈະເປີດເຜີຍລາຍລະອຽດການຕັ້ງຄ່າທີ່ອາດຊ່ວຍຜູ້ໂຈມຕີ.
ມາດຕະການທີ່ພວກເຮົານຳໃຊ້ລວມ:
ການເຂົ້າລະຫັດໃນການສົ່ງ — ການຈະລາຈອນລະຫວ່າງໂປຣແກຣມທ່ອງເວັບ ຫຼື ອຸປະກອນຂອງທ່ານ ແລະ ບໍລິການຂອງພວກເຮົາ ແລະ ລະຫວ່າງບໍລິການຂອງພວກເຮົາ ແລະ ຜູ້ປະມວນຜົນຍ່ອຍທີ່ພວກເຮົາອີງໃສ່ ຖືກປົກປ້ອງໂດຍໃຊ້ Transport Layer Security (TLS) ແລະ ການເຊື່ອມຕໍ່ເຊີບເວີ-ຫາ-ຜູ້ປະມວນຜົນຍ່ອຍຂອງພວກເຮົາຢືນຢັນໃບຢັ້ງຢືນຂອງຝ່າຍອື່ນ. ການປົກປ້ອງລະຫັດຜ່ານ — ລະຫັດຜ່ານບັນຊີຖືກເກັບໄວ້ພຽງແຕ່ເປັນ hash ທິດທາງດຽວທີ່ໃສ່ເກືອ (bcrypt) ບໍ່ເຄີຍເປັນຂໍ້ຄວາມທຳມະດາ. ການປົກປ້ອງ API key — integration API key ຖືກເກັບໄວ້ພຽງແຕ່ເປັນ digest ທິດທາງດຽວ SHA-256 ບໍ່ເຄີຍເປັນ key ຕົ້ນສະບັບ. ການເກັບໄຟລສ່ວນຕົວ — ໄຟລທີ່ອັບໂຫຼດ (ເຊັ່ນຮູບພາບການພິສູດການສົ່ງ) ຖືກເກັບໄວ້ໃນການເກັບວັດຖຸບໍ່ສາທາລະນະ ແລະ ໃຫ້ບໍລິການພຽງແຕ່ຜ່ານລິ້ງທີ່ຈຳກັດເວລາ ແລະ ຕາມຄວາມຕ້ອງການແທນ URL ສາທາລະນະ. ການຢືນຢັນແອັບມືຖື — ແອັບມືຖືຄົນຂັບຢືນຢັນດ້ວຍ token ທີ່ເຊັນ (JWT) ທີ່ສາມາດຖອນໄດ້ເປັນສ່ວນບຸກຄົນ. ການແຍກ multi-tenant — ຂໍ້ມູນຂອງລູກຄ້າທຸລະກິດແຕ່ລະຄົນຖືກແຍກຕາມຕັກກະ ແລະ ການເຂົ້າເຖິງຖືກກຳນົດຂອບເຂດເພື່ອໃຫ້ລູກຄ້າທຸລະກິດໜຶ່ງບໍ່ສາມາດອ່ານຂໍ້ມູນຂອງຄົນອື່ນ. ການປົກປ້ອງການລ່ວງລະເມີດ ແລະ bot — ແບບຟອມສາທາລະນະຖືກປົກປ້ອງໂດຍຄວາມທ້າທາຍການປົກປ້ອງ bot ແລະ ການລ່ວງລະເມີດ ແລະ integration API ຂອງພວກເຮົາຖືກຈຳກັດອັດຕາ. ບໍ່ມີວິທີການສົ່ງຜ່ານອິນເຕີເນັດ ຫຼື ວິທີການເກັບອິເລັກໂທນິກໃດທີ່ປອດໄພສົມບູນ ດັ່ງນັ້ນໃນຂະນະທີ່ພວກເຮົາພະຍາຍາມປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນຂອງທ່ານ ພວກເຮົາບໍ່ສາມາດສັນຍາວ່າມັນຈະປອດໄພສົມບູນສະເໝີ. ພວກເຮົາບໍ່ເຮັດການອ້າງໃບຢັ້ງຢືນຄວາມປອດໄພໃດໃນບົດຮ່າງນີ້ ແລະ ພວກເຮົາບໍ່ຢືນຢັນການເຂົ້າລະຫັດຂໍ້ມູນໃນຂະນະພັກ ເພາະນັ້ນກຳລັງຖືກຢືນຢັນແຍກຕ່າງຫາກເປັນສ່ວນໜຶ່ງຂອງການກວດສອບທາງກົດໝາຍ ແລະ ໂຄງສ້າງພື້ນຖານ; ພາກນີ້ອະທິບາຍພຽງແຕ່ການຄວບຄຸມທີ່ໂຄດຂອງພວກເຮົາປະຕິບັດແທ້ໆ. ຖ້າທ່ານເຊື່ອວ່າບັນຊີ ຫຼື ຂໍ້ມູນຂອງທ່ານຖືກບຸກລຸກ ໃຫ້ຕິດຕໍ່ພວກເຮົານຳ [email protected] .
10. ສິດຄວາມເປັນສ່ວນຕົວຂອງທ່ານ
ຂຶ້ນກັບບ່ອນທີ່ທ່ານອາໄສ ແລະ ກົດໝາຍໃດນຳໃຊ້ກັບທ່ານ ທ່ານມີສິດເໜືອຂໍ້ມູນສ່ວນບຸກຄົນຂອງທ່ານ. ພວກເຮົາໃຫ້ກຽດສິດເຫຼົ່ານີ້ສຳລັບຂໍ້ມູນທີ່ພວກເຮົາຄວບຄຸມ. ເພື່ອໃຊ້ໃດໜຶ່ງ ຫຼື ຖາມຄຳຖາມກ່ຽວກັບນະໂຍບາຍນີ້ ໃຫ້ຕິດຕໍ່ພວກເຮົານຳ [email protected] . ພວກເຮົາຈະຢືນຢັນຕົວຕົນຂອງທ່ານກ່ອນດຳເນີນການຕາມຄຳຮ້ອງ ພວກເຮົາບໍ່ເກັບຄ່າທຳນຽມສຳລັບການໃຊ້ສິດຂອງທ່ານ (ຍົກເວັ້ນບ່ອນທີ່ຄຳຮ້ອງບໍ່ມີມູນຄ່າຊັດເຈນ ຫຼື ເກີນຄວນ ດັ່ງກົດໝາຍອະນຸຍາດ) ແລະ ພວກເຮົາມຸ່ງໝາຍຕອບກັບພາຍໃນໜຶ່ງເດືອນ ເຊິ່ງພວກເຮົາອາດຂະຫຍາຍໄດ້ເຖິງສອງເດືອນເພີ່ມເຕີມສຳລັບຄຳຮ້ອງທີ່ສັບສົນ ຫຼື ຫຼາຍ ໂດຍບອກທ່ານຖ້າພວກເຮົາຕ້ອງການເວລາເພີ່ມ.
ຖ້າ GDPR ສະຫະພາບເອີຣົບ / ເຂດເສດຖະກິດເອີຣົບ ຫຼື ສະຫະລາຊະອານາຈັກນຳໃຊ້ກັບທ່ານ ທ່ານມີສິດ: ເຂົ້າເຖິງຂໍ້ມູນຂອງທ່ານ; ແກ້ໄຂຂໍ້ມູນທີ່ບໍ່ຖືກຕ້ອງ (ການແກ້ໄຂ); ລຶບຂໍ້ມູນຂອງທ່ານ; ຈຳກັດການປະມວນຜົນຂອງພວກເຮົາ; ການໂອນຂໍ້ມູນ; ຄັດຄ້ານການປະມວນຜົນທີ່ອີງໃສ່ຜົນປະໂຫຍດທີ່ຖືກຕ້ອງຕາມກົດໝາຍຂອງພວກເຮົາ; ແລະ ບ່ອນທີ່ພວກເຮົາອີງໃສ່ການຍິນຍອມ ຖອນການຍິນຍອມນັ້ນໃນເວລາໃດກໍໄດ້ໂດຍບໍ່ກະທົບການປະມວນຜົນກ່ອນ. ທ່ານຍັງມີສິດຍື່ນຄຳຮ້ອງທຸກຕໍ່ອົງການກວດກາການປົກປ້ອງຂໍ້ມູນ — ອົງການໃນທ້ອງຖິ່ນຂອງທ່ານໃນ EU/EEA ຫຼື ຫ້ອງການກຳມະການຂໍ້ມູນ (ICO) ໃນສະຫະລາຊະອານາຈັກ — ເຖິງວ່າພວກເຮົາຂໍໃຫ້ທ່ານຕິດຕໍ່ພວກເຮົາກ່ອນທີ່ [email protected] ເພື່ອໃຫ້ພວກເຮົາສາມາດພະຍາຍາມແກ້ໄຂຄວາມກັງວົນຂອງທ່ານ.
ຖ້າ LGPD ບຣາຊິນນຳໃຊ້ກັບທ່ານ ທ່ານມີສິດທີ່ກຳນົດໄວ້ໃນ Article 18 ລວມທັງ: ການຢືນຢັນວ່າພວກເຮົາປະມວນຜົນຂໍ້ມູນຂອງທ່ານ ແລະ ການເຂົ້າເຖິງມັນ; ການແກ້ໄຂ; ການເຮັດໃຫ້ບໍ່ລະບຸຊື່ ການສະກັດ ຫຼື ການລຶບຂໍ້ມູນທີ່ບໍ່ຈຳເປັນ ຫຼື ເກີນຄວນ ຫຼື ຂໍ້ມູນທີ່ປະມວນຜົນບໍ່ສອດຄ່ອງກັບກົດໝາຍ; ການໂອນ; ການລຶບຂໍ້ມູນທີ່ປະມວນຜົນດ້ວຍການຍິນຍອມ; ຂໍ້ມູນກ່ຽວກັບໜ່ວຍງານສາທາລະນະ ແລະ ເອກະຊົນທີ່ພວກເຮົາໄດ້ແບ່ງປັນຂໍ້ມູນຂອງທ່ານ; ຂໍ້ມູນກ່ຽວກັບຄວາມເປັນໄປໄດ້ໃນການປະຕິເສດການຍິນຍອມ ແລະ ຜົນຕາມມາຂອງການເຮັດດັ່ງນັ້ນ; ແລະ ການຖອນການຍິນຍອມ. ທ່ານຍັງມີສິດໃນການໄດ້ຮັບຂໍ້ມູນກ່ຽວກັບການໂອນສາກົນຂອງພວກເຮົາ: ທ່ານອາດຮ້ອງຂໍຂໍ້ຄວາມເຕັມຂອງຂໍ້ສັນຍາການໂອນທີ່ກ່ຽວຂ້ອງ ທີ່ພວກເຮົາຈະໃຫ້ພາຍໃນ 15 ມື້ (ຂຶ້ນກັບການປົກປ້ອງຄວາມລັບການຄ້າ). ທ່ານອາດຍື່ນຄຳຮ້ອງຕໍ່ອົງການປົກປ້ອງຂໍ້ມູນບຣາຊິນ (ANPD). ການຕິດຕໍ່ການປົກປ້ອງຂໍ້ມູນຂອງພວກເຮົາ (ຊ່ອງ Encarregado) ແມ່ນ [email protected] ; ພວກເຮົາບໍ່ລະບຸຊື່ບຸກຄົນສະເພາະໃນບົດຮ່າງນີ້.
ຖ້າ CCPA/CPRA California ນຳໃຊ້ກັບທ່ານ ທ່ານມີສິດ: ຮູ້ວ່າພວກເຮົາເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນໃດ ແລະ ວິທີພວກເຮົາໃຊ້ ແລະ ເປີດເຜີຍມັນ; ເຂົ້າເຖິງ ແລະ ໄດ້ຮັບສຳເນົາມັນ; ແກ້ໄຂຂໍ້ມູນທີ່ບໍ່ຖືກຕ້ອງ; ລຶບມັນ; ປະຕິເສດການຂາຍ ຫຼື ການແບ່ງປັນຂໍ້ມູນສ່ວນບຸກຄົນ; ຈຳກັດການໃຊ້ ແລະ ການເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນທີ່ລະອຽດອ່ອນຂອງທ່ານ (ເຊິ່ງສຳລັບບໍລິການຂອງພວກເຮົາລວມ geolocation ຄົນຂັບທີ່ແມ່ນຍຳ); ແລະ ບໍ່ຖືກຈຳແນກສຳລັບການໃຊ້ສິດຂອງທ່ານ. ພວກເຮົາບໍ່ຂາຍ ຫຼື ແບ່ງປັນຂໍ້ມູນສ່ວນບຸກຄົນຂອງທ່ານຕາມທີ່ກຳນົດໂດຍ CCPA. ບ່ອນທີ່ຕ້ອງການ ທາງເລືອກ "Do Not Sell or Share My Personal Information" ແລະ "Limit the Use of My Sensitive Personal Information" ຖືກໃຫ້ໂດຍຕິດຕໍ່ [email protected] . ຂຶ້ນກັບລັດ ຫຼື ປະເທດທີ່ພັກອາໄສຂອງທ່ານ ທ່ານອາດມີສິດເພີ່ມເຕີມ; ຕິດຕໍ່ [email protected] ແລະ ພວກເຮົາຈະຊ່ວຍ.
ຄຳຮ້ອງກ່ຽວກັບຂໍ້ມູນທີ່ລູກຄ້າທຸລະກິດ (ຜູ້ປະກອບການ) ໄດ້ອັບໂຫຼດກ່ຽວກັບລູກຄ້າ ຜູ້ຮັບ ຫຼື ຄົນຂັບຂອງເຂົາເຈົ້າ ຕ້ອງຖືກນຳໄປຫາຜູ້ປະກອບການນັ້ນ ເພາະສຳລັບຂໍ້ມູນນັ້ນ ຜູ້ປະກອບການເປັນຜູ້ຄວບຄຸມຂໍ້ມູນ ແລະ Delivery365 ປະຕິບັດໜ້າທີ່ພຽງແຕ່ເປັນຜູ້ປະມວນຜົນຂໍ້ມູນຂອງມັນ. ຖ້າທ່ານບໍ່ແນ່ໃຈວ່າໃຜຄວບຄຸມຂໍ້ມູນຂອງທ່ານ ໃຫ້ຕິດຕໍ່ພວກເຮົານຳ [email protected] ແລະ ພວກເຮົາຈະນຳສົ່ງຄຳຮ້ອງຂອງທ່ານໄປຫາຜູ້ປະກອບການ-ຜູ້ຄວບຄຸມຂໍ້ມູນທີ່ຖືກຕ້ອງ ແລະ ຊ່ວຍເຂົາເຈົ້າຕອບກັບ.
Chúng tôi không bán hoặc chia sẻ thông tin cá nhân của bạn theo định nghĩa của CCPA
khi chúng tôi dựa trên sự đồng ý, rút lại sự đồng ý đó bất kỳ lúc nào mà không ảnh hưởng đến việc xử lý trước đó
11. ຂໍ້ມູນເດັກນ້ອຍ
Delivery365 ເປັນເຄື່ອງມືໂລຈິສຕິກທຸລະກິດ-ຫາ-ທຸລະກິດທີ່ມີຈຸດປະສົງສຳລັບການໃຊ້ໂດຍທຸລະກິດ ແລະ ພະນັກງານ ຄົນຂັບ ແລະ ລູກຄ້າຂອງເຂົາເຈົ້າ ແລະ ມັນບໍ່ໄດ້ມຸ່ງໄປຫາເດັກນ້ອຍ. ພວກເຮົາບໍ່ມີຈຸດປະສົງໃຫ້ບໍລິການຖືກໃຊ້ໂດຍ ແລະ ພວກເຮົາບໍ່ເກັບຂໍ້ມູນສ່ວນບຸກຄົນຈາກ ບຸກຄົນອາຍຸຕ່ຳກວ່າ 16 ປີໂດຍຮູ້ (ຫຼື ອາຍຸການຍິນຍອມດິຈິຕອນສູງກວ່າທີ່ກົດໝາຍໃນທ້ອງຖິ່ນຂອງທ່ານກຳນົດ; ກົດໝາຍບາງສ່ວນໃຊ້ອາຍຸຕ່ຳກວ່າ ເຊັ່ນ 13 ໃນສະຫະລັດອາເມຣິກາ ຫຼື 13 ພາຍໃຕ້ກອບບຣາຊິນສຳລັບຂໍ້ມູນເດັກນ້ອຍ).
ພວກເຮົາບໍ່ດຳເນີນການ age-gating ຫຼື ການຍິນຍອມຂອງພໍ່ແມ່ໃດ ແລະ ພວກເຮົາບໍ່ສັນຍາໜຶ່ງ — ບໍ່ມີໃດມີໃນບໍລິການ. ຖ້າພວກເຮົາຮັບຮູ້ວ່າພວກເຮົາໄດ້ເກັບຂໍ້ມູນສ່ວນບຸກຄົນຈາກເດັກນ້ອຍໂດຍບໍ່ມີພື້ນຖານທາງກົດໝາຍທີ່ເໝາະສົມ ພວກເຮົາຈະລຶບຂໍ້ມູນນັ້ນ. ຖ້າທ່ານເຊື່ອວ່າເດັກນ້ອຍໄດ້ໃຫ້ຂໍ້ມູນສ່ວນບຸກຄົນແກ່ພວກເຮົາ ໃຫ້ຕິດຕໍ່ພວກເຮົານຳ [email protected] ແລະ ພວກເຮົາຈະດຳເນີນຂັ້ນຕອນທີ່ເໝາະສົມເພື່ອເອົາມັນອອກ.
12. ການປະມວນຜົນອັດຕະໂນມັດ
ພວກເຮົາໃຊ້ algorithm ເພື່ອຊ່ວຍດຳເນີນການບໍລິການສົ່ງ — ຕົວຢ່າງເພື່ອປັບປຸງ ແລະ ຄຳນວນເສັ້ນທາງສົ່ງ ເພື່ອ geocode ທີ່ຢູ່ໃຫ້ເປັນພິກັດແຜນທີ່ ແລະ ເພື່ອປະມານເວລາສົ່ງ ແລະ ການປະຕິບັດຕາມລະດັບບໍລິການ. ສິ່ງເຫຼົ່ານີ້ເປັນເຄື່ອງມືຊ່ວຍການດຳເນີນງານທີ່ສະໜັບສະໜູນຄົນທີ່ດຳເນີນການສົ່ງ; ໂດຍຕົວມັນເອງ ພວກມັນບໍ່ຕັດສິນໃຈທີ່ສ້າງຜົນກະທົບທາງກົດໝາຍກ່ຽວກັບທ່ານ ຫຼື ທີ່ກະທົບທ່ານຢ່າງສຳຄັນຄ້າຍກັນ.
ເນື່ອງຈາກຜູ້ສົ່ງ ແລະ ຜູ້ປະກອບການກວດສອບ ແລະ ດຳເນີນການຕາມຜົນໄດ້ຮັບເຫຼົ່ານີ້ ມີການມີສ່ວນຮ່ວມຂອງມະນຸດທີ່ມີຄວາມໝາຍ ແລະ ການປະມວນຜົນນີ້ບໍ່ແມ່ນ "ການຕັດສິນໃຈອັດຕະໂນມັດທັງໝົດ" ປະເພດທີ່ຖືກແກ້ໄຂໂດຍ GDPR Article 22 (ຫຼື ບົດບັນຍັດທີ່ຄ້າຍກັນໃນ Article 20 ຂອງ LGPD ບຣາຊິນ). ດັ່ງນັ້ນພວກເຮົາບໍ່ຕັດສິນໃຈອັດຕະໂນມັດກ່ຽວກັບທ່ານທີ່ມີຜົນກະທົບທາງກົດໝາຍ ຫຼື ສຳຄັນຄ້າຍກັນ.
ພວກເຮົາບໍ່ສົ່ງຂໍ້ມູນສ່ວນບຸກຄົນຂອງທ່ານໄປຫາບໍລິການປັນຍາປະດິດ ຫຼື large-language-model ພາກສ່ວນທີສາມໃດສຳລັບການປະມວນຜົນ runtime. ບ່ອນທີ່ປັນຍາປະດິດຖືກໃຊ້ເພື່ອຊ່ວຍພວກເຮົາກຽມວັດສະດຸເຊັ່ນການແປເວັບໄຊນີ້ ນັ້ນເກີດຂຶ້ນໃນລະຫວ່າງຂະບວນການພັດທະນາຂອງພວກເຮົາ ແລະ ບໍ່ກ່ຽວຂ້ອງກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຂອງທ່ານ.
việc xử lý này không phải là "ra quyết định hoàn toàn tự động" thuộc loại được quy định tại Điều 22 GDPR (hoặc quy định tương tự tại Điều 20 của LGPD Brazil)
13. ການປ່ຽນແປງນະໂຍບາຍນີ້
ພວກເຮົາອາດປັບປຸງນະໂຍບາຍຄວາມເປັນສ່ວນຕົວນີ້ເປັນບາງຄັ້ງເພື່ອສະທ້ອນການປ່ຽນແປງໃນວິທີພວກເຮົາປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນ ໃນບໍລິການ ຫຼື ໃນກົດໝາຍທີ່ນຳໃຊ້. ເມື່ອພວກເຮົາເຮັດການປ່ຽນແປງທີ່ສຳຄັນ ພວກເຮົາຈະດຳເນີນຂັ້ນຕອນທີ່ສົມເຫດສົມຜົນເພື່ອນຳມັນມາສູ່ການເອົາໃຈໃສ່ຂອງທ່ານກ່ອນມັນມີຜົນ — ຕົວຢ່າງໂດຍການແຈ້ງເຕືອນໃນແອັບ ຫຼື ໂດຍອີເມວໄປຫາຜູ້ຖືບັນຊີທີ່ກ່ຽວຂ້ອງ. ສຳລັບການປັບປຸງທີ່ບໍ່ສຳຄັນ ພວກເຮົາຈະໂພສນະໂຍບາຍທີ່ປັບປຸງດ້ວຍວັນທີມີຜົນບັງຄັບໃຊ້ທີ່ປັບປຸງ ແລະ ພວກເຮົາຊຸກຍູ້ໃຫ້ທ່ານກວດສອບໜ້ານີ້ເປັນໄລຍະ.
ພວກເຮົາບໍ່ຮັບປະກັນການແຈ້ງໃຫ້ທ່ານຮັບຮູ້ການປ່ຽນແປງນ້ອຍທຸກ ແລະ ພາກນີ້ບໍ່ສ້າງຄຳໝັ້ນສັນຍາໃນການແຈ້ງໃຫ້ທ່ານຮັບຮູ້ແຍກຕ່າງຫາກກ່ຽວກັບການປ່ຽນແປງຜູ້ປະມວນຜົນຍ່ອຍທີ່ພວກເຮົາໃຊ້; ບັນຊີລາຍການປະຈຸບັນຂອງຜູ້ປະມວນຜົນຍ່ອຍຢູ່ໃນພາກທີ 6.
14. ວັນທີມີຜົນບັງຄັບໃຊ້ ເວີຊັນ ແລະ ສະຖານະການກວດສອບທາງກົດໝາຍ
LEGAL_REVIEW_REQUIRED — ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວນີ້ແມ່ນບົດຮ່າງທີ່ສາມາດປ້ອງກັນໄດ້ ແລະ ອີງໃສ່ຫຼັກຖານ ບໍ່ແມ່ນຄຳແນະນຳທາງກົດໝາຍ. ມັນອະທິບາຍວ່າ Delivery365 ປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນແທ້ໆແນວໃດໂດຍອີງໃສ່ codebase ແລະ ການຕັ້ງຄ່າຂອງພວກເຮົາ ແລະ ມັນຕ້ອງໄດ້ຮັບການກວດສອບໂດຍທີ່ປຶກສາກົດໝາຍທີ່ມີຄຸນສົມບັດກ່ອນທີ່ມັນຈະຖືກນຳໃຊ້ເປັນເອກະສານສຸດທ້າຍທີ່ມີຜົນຜູກມັດ.
ເວີຊັນ: v2.0.
ວັນທີມີຜົນບັງຄັບໃຊ້: {{EFFECTIVE_DATE}}. ວັນທີມີຜົນບັງຄັບໃຊ້ຖືກສະແດງເປັນ placeholder ແລະ ຈະຖືກກຳນົດເມື່ອບົດຮ່າງນີ້ສຳເລັດການກວດສອບທາງກົດໝາຍ. ຈົນກວ່າເຖິງຕອນນັ້ນ ເອກະສານນີ້ຄວນຖືກຖືເປັນບົດຮ່າງທີ່ລໍຖ້າການກວດສອບທາງກົດໝາຍ ບໍ່ແມ່ນຄຳແນະນຳທາງກົດໝາຍສຸດທ້າຍ.
ນິຕິບຸກຄົນດຳເນີນງານທີ່ຮັບຜິດຊອບບໍລິການ ({{LEGAL_ENTITY}}) ແລະ ລາຍລະອຽດບາງສ່ວນອື່ນກໍຖືກສະແດງເປັນ placeholder ທີ່ລໍຖ້າການກວດສອບນັ້ນ (ເບິ່ງພາກທີ 1). ຄຳຖາມກ່ຽວກັບນະໂຍບາຍນີ້ສາມາດຖືກສົ່ງໄປທີ່ [email protected] .