ကိုယ်ရေးကိုယ်တာ မူဝါဒ

Delivery365.App

အကျဉ်းချုပ်

  • Delivery365 သည် ၎င်း၏ကိုယ်ပိုင် အကောင့်၊ ငွေတောင်းခံမှု နှင့် ပလက်ဖောင်းအချက်အလက်အတွက် အချက်အလက်ထိန်းချုပ်သူ ဖြစ်သည်; စီးပွားရေးဖောက်သည်များ (လုပ်ငန်းရှင်များ) က ၎င်းတို့၏ နောက်ဆုံးဖောက်သည်များနှင့် ယာဉ်မောင်းများအကြောင်း တင်သွင်းသော အချက်အလက်အတွက် Delivery365 သည် လုပ်ငန်းရှင်၏ ညွှန်ကြားချက်အရ အချက်အလက်စီမံဆောင်ရွက်သူအဖြစ် ဆောင်ရွက်ပြီး လုပ်ငန်းရှင်သည် အချက်အလက်ထိန်းချုပ်သူဖြစ်သည်။
  • ကျွန်ုပ်တို့သည် ရည်ရွယ်ချက်တစ်ခုစီနှင့် ကိုက်ညီသော ဥပဒေဆိုင်ရာ အခြေခံများပေါ်တွင် ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို စီမံဆောင်ရွက်သည် — ပို့ဆောင်ရေးဝန်ဆောင်မှု လုပ်ဆောင်ခြင်းနှင့် ငွေတောင်းခံမှုအတွက် စာချုပ်၊ ခွဲခြမ်းစိတ်ဖြာမှုနှင့် လုံခြုံရေးအတွက် တရားဝင်အကျိုးစီးပွား (ငြင်းပယ်ခွင့်ဖြင့်)၊ နှင့် အခွန်နှင့် ပြေစာမှတ်တမ်းအတွက် ဥပဒေဆိုင်ရာ တာဝန် — တစ်ခုတည်းသော ခြုံငုံသဘောတူညီချက် ကြေညာချက်အပေါ် ဘယ်တုန်းကမှ အားမထား။
  • ကျွန်ုပ်တို့သည် အကောင့်နှင့် ဆက်သွယ်ရန် အသေးစိတ်များ၊ ငွေတောင်းခံမှု အမှတ်အသားများ (ကတ်နံပါတ်အပြည့်အစုံ ကျွန်ုပ်တို့စနစ်များတွင် မသိမ်းဆည်းပါ — ငွေပေးချေမှုကို Stripe က ကိုင်တွယ်သည်)၊ အခွန်/စီးပွားရေး အမှတ်အသားများ၊ တိကျသော ယာဉ်မောင်း GPS၊ လုပ်ငန်းရှင်များ တင်သွင်းသော ပို့ဆောင်မှု အကြောင်းအရာ၊ နှင့် နည်းပညာဆိုင်ရာ မှတ်တမ်းများနှင့် cookie များကို စုဆောင်းသည်။
  • တိကျသော ယာဉ်မောင်း GPS ကို California ဥပဒေအရ ထိခိုက်လွယ်သော ကိုယ်ရေးကိုယ်တာ အချက်အလက်အဖြစ် သတ်မှတ်ပြီး ပို့ဆောင်ရေးဝန်ဆောင်မှု ပေးအပ်ရန်နှင့် အတည်ပြုရန်အတွက်သာ အသုံးပြုသည်။
  • ကျွန်ုပ်တို့သည် CCPA က သတ်မှတ်ထားသည့်အတိုင်း သင်၏ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို မရောင်းချ သို့မဟုတ် မဝေမျှပါ၊ ဝန်ဆောင်မှုက အမှန်တကယ် မှီခိုသော အောက်ခံစီမံဆောင်ရွက်သူများနှင့်သာ အချက်အလက်ကို ဝေမျှပါသည်။
  • သင်သည် သင်၏ ကိုယ်ရေးကိုယ်တာ အခွင့်အရေးများ — သင်၏ဒေသဆိုင်ရာ ကြီးကြပ်ရေးအာဏာပိုင်ထံ တိုင်ကြားခွင့် အပါအဝင် — ကို [email protected] သို့ ဆက်သွယ်ခြင်းဖြင့် ကျင့်သုံးနိုင်သည်။
  • ဤစာရွက်စာတမ်းသည် ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု စောင့်ဆိုင်းနေသော မူကြမ်းဖြစ်သည်; လည်ပတ်နေသော ဥပဒေသားအဖွဲ့အစည်းနှင့် အာဏာသက်ဝင်သည့်ရက်ကို အတိုင်ပင်ခံက အပြီးသတ်သည်အထိ placeholder အဖြစ် ပြသထားသည်။

1. ကျွန်ုပ်တို့သည် မည်သူဖြစ်ပြီး ကျွန်ုပ်တို့ကို မည်သို့ဆက်သွယ်ရမည်

ဤဝန်ဆောင်မှုအတွက် တာဝန်ရှိသော လည်ပတ်နေသော ဥပဒေသားအဖွဲ့အစည်းမှာ {{LEGAL_ENTITY}} ("Delivery365"၊ "ကျွန်ုပ်တို့" သို့မဟုတ် "ကျွန်ုပ်တို့၏") ဖြစ်သည်။ ဥပဒေသားအဖွဲ့အစည်း၊ ၎င်း၏မှတ်ပုံတင်လိပ်စာ နှင့် ၎င်း၏တည်ထောင်မှု တရားစီရင်ပိုင်ခွင့်တို့ကို ဤမူကြမ်း၏ ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု၏ အစိတ်အပိုင်းအဖြစ် အပြီးသတ်နေဆဲဖြစ်ပြီး ထိုအချိန်အထိ ဤနေရာတွင် placeholder အဖြစ် ပေါ်လာသည်။

Delivery365 သည် စီးပွားရေးဖောက်သည်များ ("လုပ်ငန်းရှင်များ") နှင့် ၎င်းတို့၏ နောက်ဆုံးဖောက်သည်များနှင့် ယာဉ်မောင်းများထံ ကမ်းလှမ်းသော ပို့ဆောင်ရေးနှင့် ထောက်ပံ့ပို့ဆောင်ရေး ပလက်ဖောင်းဖြစ်သည်။ ကျွန်ုပ်တို့၏ ကိုယ်ပိုင်အကောင့်များ၊ ငွေတောင်းခံမှုနှင့် ပလက်ဖောင်းလည်ပတ်မှုများအကြောင်း ကျွန်ုပ်တို့ စုဆောင်းသော ကိုယ်ရေးကိုယ်တာ အချက်အလက်အတွက် Delivery365 သည် အချက်အလက်ထိန်းချုပ်သူ ဖြစ်သည်။ လုပ်ငန်းရှင်များက ၎င်းတို့၏ နောက်ဆုံးဖောက်သည်များနှင့် ယာဉ်မောင်းများအကြောင်း တင်သွင်းသော ကိုယ်ရေးကိုယ်တာ အချက်အလက်အတွက် Delivery365 သည် လုပ်ငန်းရှင်၏ ညွှန်ကြားချက်အရ အချက်အလက်စီမံဆောင်ရွက်သူအဖြစ် ဆောင်ရွက်ပြီး လုပ်ငန်းရှင်သည် အချက်အလက်ထိန်းချုပ်သူ ဖြစ်သည် (အပိုင်း 2 ကိုကြည့်ပါ)။

သင်သည် ဤမူဝါဒအကြောင်း ကျွန်ုပ်တို့ကို ဆက်သွယ်နိုင်သည် သို့မဟုတ် [email protected] သို့ အီးမေးလ်ပို့ခြင်းဖြင့် သင်၏ ကိုယ်ရေးကိုယ်တာ အခွင့်အရေးတစ်ခုခုကို ကျင့်သုံးနိုင်သည်။ ဤလိပ်စာသို့ ပို့သော တောင်းဆိုချက်များသည် လိုအပ်သည့်နေရာတွင် အချက်အလက်ကာကွယ်ရေးအရာရှိ သို့မဟုတ် encarregado ၏အခန်းကဏ္ဍ အပါအဝင် မည်သည့်အချက်အလက်ကာကွယ်ရေး ဆက်သွယ်မှုအတွက်မဆို လမ်းကြောင်းဖြစ်သည်; ကျွန်ုပ်တို့သည် ဤမူကြမ်းတွင် တိကျသောလူပုဂ္ဂိုလ်ကို အမည်မဖော်ပြပါ။

သင်သည် အချက်အလက်ကာကွယ်ရေး ကြီးကြပ်ရေးအာဏာပိုင်ထံ တိုင်ကြားခွင့်လည်း ရှိသည်။ သင်နေထိုင်ရာအပေါ်မူတည်၍ ၎င်းသည် ဥရောပသမဂ္ဂ သို့မဟုတ် ဥရောပစီးပွားရေးဒေသရှိ သင်၏ဒေသဆိုင်ရာ ကြီးကြပ်ရေးအာဏာပိုင်၊ United Kingdom ရှိ Information Commissioner's Office (ICO)၊ Brazil ရှိ Autoridade Nacional de Proteção de Dados (ANPD)၊ သို့မဟုတ် California ရှိ California Privacy Protection Agency (CPPA) သို့မဟုတ် ရှေ့နေချုပ် ဖြစ်နိုင်သည်။ သင်၏စိုးရိမ်မှုကို ဖြေရှင်းရန် ကြိုးစားနိုင်ရန် [email protected] တွင် ကျွန်ုပ်တို့ကို ဦးစွာဆက်သွယ်ရန် တိုက်တွန်းပါသည်။

Bạn cũng có quyền khiếu nại với cơ quan giám sát về bảo vệ dữ liệu.

2. နယ်ပယ်နှင့် အဓိကစကားရပ်များ

ဤမူဝါဒသည် ကျွန်ုပ်တို့၏ အများသုံးဝက်ဘ်ဆိုက်များ၊ လုပ်ငန်းရှင် backoffice၊ ဖောက်သည်ပေါ်တယ်၊ ယာဉ်မောင်း မိုဘိုင်းအက်ပလီကေးရှင်း၊ နှင့် ကျွန်ုပ်တို့၏ ပေါင်းစပ် API တို့တွင် သက်ဆိုင်သည်။ ၎င်းသည် လုပ်ငန်းရှင်က ချိတ်ဆက်နိုင်သည် သို့မဟုတ် အသုံးပြုနိုင်သော တတိယပါတီ ဝက်ဘ်ဆိုက်များ သို့မဟုတ် ဝန်ဆောင်မှုများတွင် မသက်ဆိုင်ပါ; ၎င်းတို့ကို ၎င်းတို့၏ ကိုယ်ပိုင်ကိုယ်ရေးကိုယ်တာ မူဝါဒများက အုပ်ချုပ်သည်။

စီးပွားရေးဖောက်သည်များ ("လုပ်ငန်းရှင်များ") က ၎င်းတို့၏ ဖောက်သည်များနှင့် ယာဉ်မောင်းများအကြောင်း တင်သွင်းသော ကိုယ်ရေးကိုယ်တာ အချက်အလက်အတွက် Delivery365 သည် လုပ်ငန်းရှင်၏ ညွှန်ကြားချက်အရ အချက်အလက်စီမံဆောင်ရွက်သူ / ဝန်ဆောင်မှုပေးသူ / operador အဖြစ် ဆောင်ရွက်သည်; လုပ်ငန်းရှင်သည် အချက်အလက်ထိန်းချုပ်သူဖြစ်ပြီး ဥပဒေဆိုင်ရာ အခြေခံနှင့် ထိုပုဂ္ဂိုလ်များအား အသိပေးခြင်းအတွက် တာဝန်ရှိသည်။ လုပ်ငန်းရှင်၏ ကိုယ်ပိုင်အကောင့်အချက်အလက်အတွက် Delivery365 သည် အချက်အလက်ထိန်းချုပ်သူ ဖြစ်သည်။

ဤမူဝါဒကို ဖတ်ရလွယ်ကူစေရန် ကျွန်ုပ်တို့သည် အောက်ပါစကားရပ်များကို စာရွက်စာတမ်းတစ်လျှောက် တသမတ်တည်း အသုံးပြုသည်:

  • အချက်အလက်ထိန်းချုပ်သူ — ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို အဘယ်ကြောင့်နှင့် မည်သို့ စီမံဆောင်ရွက်ရမည်ကို ဆုံးဖြတ်သော ဘက်။
  • အချက်အလက်စီမံဆောင်ရွက်သူ — အချက်အလက်ထိန်းချုပ်သူ၏ ကိုယ်စားနှင့် ၎င်း၏ညွှန်ကြားချက်အရ ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို စီမံဆောင်ရွက်သော ဘက် (California ဥပဒေအရ "ဝန်ဆောင်မှုပေးသူ" နှင့် Brazil ဥပဒေအရ "operador" ဟုခေါ်သည်)။
  • ကိုယ်ရေးကိုယ်တာ အချက်အလက် — ဖော်ထုတ်ထားသော သို့မဟုတ် ဖော်ထုတ်နိုင်သော ပုဂ္ဂိုလ်တစ်ဦးနှင့် ဆက်စပ်သော မည်သည့်အချက်အလက်မဆို။
  • နောက်ဆုံးဖောက်သည် — ပို့ဆောင်မှုလက်ခံသူ၊ ၎င်း၏အသေးစိတ်များကို ထိုပို့ဆောင်မှုကို စီစဉ်ရန် လုပ်ငန်းရှင်က တင်သွင်းသည်။
  • လုပ်ငန်းရှင် (သို့မဟုတ် tenant) — ၎င်း၏ကိုယ်ပိုင် ပို့ဆောင်ရေးလုပ်ငန်းကို လုပ်ဆောင်ရန် Delivery365 ကိုအသုံးပြုသော စီးပွားရေးဖောက်သည်။
  • ယာဉ်မောင်း — ပို့ဆောင်မှုများ လုပ်ဆောင်ရန် မိုဘိုင်းအက်ပလီကေးရှင်း အသုံးပြုသော ယာဉ်မောင်း။
  • အောက်ခံစီမံဆောင်ရွက်သူ — ဝန်ဆောင်မှုပေးအပ်ရန် ကျွန်ုပ်တို့အား ကူညီရန် ကျွန်ုပ်တို့၏ကိုယ်စား ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို စီမံဆောင်ရွက်သော တတိယပါတီ။
  • ဥပဒေဆိုင်ရာ အခြေခံ — သက်ဆိုင်သော အချက်အလက်ကာကွယ်ရေး ဥပဒေအရ တိကျသော စီမံဆောင်ရွက်မှု ရည်ရွယ်ချက်ကို ခွင့်ပြုသော ဥပဒေအခြေခံ။

Delivery365 hoạt động với tư cách là bên xử lý dữ liệu / nhà cung cấp dịch vụ / operador theo chỉ dẫn của doanh nhân; doanh nhân là bên kiểm soát dữ liệu

3. ကျွန်ုပ်တို့ စုဆောင်းသော ကိုယ်ရေးကိုယ်တာ အချက်အလက်

ကျွန်ုပ်တို့သည် အောက်တွင်ဖော်ပြထားသော ကိုယ်ရေးကိုယ်တာ အချက်အလက် အမျိုးအစားများကို စုဆောင်းသည်။ အမျိုးအစားတစ်ခုစီအတွက် Delivery365 သည် အချက်အလက်ထိန်းချုပ်သူ (ကျွန်ုပ်တို့၏ကိုယ်ပိုင်အချက်အလက်) သို့မဟုတ် အချက်အလက်စီမံဆောင်ရွက်သူ (လုပ်ငန်းရှင်က ၎င်းတို့၏ဖောက်သည်များနှင့် ယာဉ်မောင်းများအကြောင်း တင်သွင်းသော အချက်အလက်) ဖြစ်ကြောင်း ကျွန်ုပ်တို့ ဖော်ပြသည်။

  • အကောင့်နှင့် အထောက်အထား အချက်အလက် (အချက်အလက်ထိန်းချုပ်သူ) — ပလက်ဖောင်းဝန်ထမ်းများ၊ လုပ်ငန်းရှင်အသုံးပြုသူများ၊ ဖောက်သည်ပေါ်တယ်အသုံးပြုသူများနှင့် ယာဉ်မောင်းများအတွက် အမည်များ၊ အီးမေးလ်လိပ်စာများနှင့် hash လုပ်ထားသော ဝင်ရောက်မှု အထောက်အထားများ၊ ဝင်ရောက်မှု IP လိပ်စာများနှင့် ဘာသာစကားနှင့် ဇုန်အချိန် နှစ်သက်ချက်များနှင့်အတူ။
  • ငွေတောင်းခံမှု အချက်အလက် (အချက်အလက်ထိန်းချုပ်သူ) — စာရင်းသွင်းမှုများ စီမံခန့်ခွဲရန် အသုံးပြုသော Stripe ငွေတောင်းခံမှု အမှတ်အသားများ။ ကျွန်ုပ်တို့သည် ကတ်နံပါတ်အပြည့်အစုံကို ကျွန်ုပ်တို့၏ကိုယ်ပိုင်စနစ်များတွင် မသိမ်းဆည်းပါ; ကတ်အချက်အလက်ကို Stripe က ကိုင်တွယ်သည် (အပိုင်း 6 ကိုကြည့်ပါ)။
  • အခွန်နှင့် စီးပွားရေး အမှတ်အသားများ (အချက်အလက်ထိန်းချုပ်သူနှင့် အချက်အလက်စီမံဆောင်ရွက်သူ) — လုပ်ငန်းရှင်များအတွက် (ကျွန်ုပ်တို့၏အချက်အလက်) နှင့် လုပ်ငန်းရှင်များ တင်သွင်းသော ဖောက်သည်များနှင့် လက်ခံသူများအတွက် (၎င်းတို့၏အချက်အလက်) CPF သို့မဟုတ် CNPJ ကဲ့သို့ အခွန်နံပါတ်များနှင့် ဆက်စပ်မှတ်ပုံတင်အမှတ်အသားများ။ ၎င်းတို့သည် Brazil အစိုးရအမှတ်အသားများဖြစ်သည့်အခါ ကျွန်ုပ်တို့သည် ၎င်းတို့ကို ထိခိုက်လွယ်အဖြစ် သတ်မှတ်ပြီး ထပ်ဆောင်းဂရုစိုက်မှုဖြင့် ကိုင်တွယ်သည်; ၎င်းတို့၏ တိကျသော အမျိုးအစားခွဲခြားမှုကို ဤမူကြမ်း၏ ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု၏ အစိတ်အပိုင်းအဖြစ် အတည်ပြုနေဆဲဖြစ်သည်။
  • ယာဉ်မောင်းနှင့် လက်ခံသူ ဆက်သွယ်ရန်နှင့် လိပ်စာ အချက်အလက် — အမည်များ၊ ဖုန်းနံပါတ်များနှင့် စာတိုက်လိပ်စာများ၊ ပို့ဆောင်မှုများ စီစဉ်ရန် လုပ်ငန်းရှင်များ တင်သွင်းသော ပို့ဆောင်မှု အကြောင်းအရာ (လက်ခံသူများ၊ လိပ်စာများ၊ ပြေစာနှင့် အော်ဒါ အမှတ်အသားများ၊ ပို့ဆောင်မှု သက်သေပြ ဓာတ်ပုံများနှင့် လက်မှတ်များ၊ နှင့် လွတ်လပ်စာသား မှတ်စုများ) (အချက်အလက်စီမံဆောင်ရွက်သူ)၊ နှင့် ယာဉ်မောင်းအကောင့် ဆက်သွယ်ရန်အသေးစိတ်များ (အချက်အလက်ထိန်းချုပ်သူ) အပါအဝင်။
  • တိကျသော တည်နေရာ အချက်အလက် (အချက်အလက်ထိန်းချုပ်သူနှင့် အချက်အလက်စီမံဆောင်ရွက်သူ) — ယာဉ်မောင်းများအတွက် တိကျသော GPS ကိုသြဒိနိတ်များ (နောက်ဆုံးသိရှိသော တည်နေရာနှင့် ပို့ဆောင်မှုအတွင်း မှတ်တမ်းတင်ထားသော ခြေရာခံလမ်းကြောင်း) နှင့် ပို့ဆောင်မှုနေရာများ၏ geocoded ကိုသြဒိနိတ်များ။ ကျွန်ုပ်တို့သည် တိကျသော ယာဉ်မောင်း geolocation ကို California ဥပဒေအရ "တိကျသော geolocation" အမျိုးအစား ထိခိုက်လွယ်သော ကိုယ်ရေးကိုယ်တာ အချက်အလက်အဖြစ်နှင့် ဥရောပနှင့် Brazil ဥပဒေအရ အန္တရာယ်မြင့်မားသော ကိုယ်ရေးကိုယ်တာ အချက်အလက်အဖြစ် သတ်မှတ်သည် (၎င်းသည် ၎င်းအလိုလို အထူးအချက်အလက်အမျိုးအစား မဟုတ်ပါ)။ ၎င်းကို ပို့ဆောင်ရေးဝန်ဆောင်မှု ပေးအပ်ရန်နှင့် အတည်ပြုရန်အတွက်သာ အသုံးပြုသည် (အပိုင်း 4 ကိုကြည့်ပါ)။
  • နည်းပညာ၊ telemetry နှင့် အမှားမှတ်တမ်း အချက်အလက် (အချက်အလက်ထိန်းချုပ်သူ) — IP လိပ်စာများ၊ စက်နှင့် ဘရောက်ဆာ အချက်အလက်၊ တောင်းဆိုမှု ဘောင်များနှင့် ကျွန်ုပ်တို့၏ အမှားစောင့်ကြည့်ရေး ဝန်ဆောင်မှုပေးသူက ဖမ်းယူသော အကြောင်းအရာတို့ ပါဝင်နိုင်သော အက်ပ်နှင့် တောင်းဆိုမှု မှတ်တမ်းများနှင့် အမှားအစီရင်ခံစာများ။ ကျွန်ုပ်တို့၏ တောင်းဆိုမှု မှတ်တမ်းတင်ခြင်းသည် လက်ရှိတွင် စကားဝှက်များကိုသာ စစ်ထုတ်သည်၊ ထို့ကြောင့် အခြားတောင်းဆိုမှု အချက်အလက်များသည် ဤမှတ်တမ်းများနှင့် အမှားအစီရင်ခံစာများတွင် ပေါ်လာနိုင်သည်; ၎င်းသည် ကျွန်ုပ်တို့ ပြန်လည်သုံးသပ်နေသော သိရှိထားသော ကန့်သတ်ချက်ဖြစ်သည်။
  • Cookie နှင့် စက် အချက်အလက် (အချက်အလက်ထိန်းချုပ်သူ) — ဝန်ဆောင်မှု လုပ်ဆောင်ရန် လိုအပ်သော ပထမပါတီ cookie များနှင့် တတိယပါတီ widget cookie အနည်းငယ် (အပိုင်း 5 ကိုကြည့်ပါ)။

ကျွန်ုပ်တို့သည် အထက်ဖော်ပြပါ အခွန်အမှတ်အသားများထက် ကျော်လွန်၍ ဇီဝဗေဒ၊ ကျန်းမာရေး သို့မဟုတ် အစိုးရ လူမှုဖူလုံရေးနံပါတ်များကဲ့သို့ အထူးအချက်အလက်အမျိုးအစားများကို ရည်ရွယ်ချက်ရှိရှိ မစုဆောင်းပါ၊ ကလေးများထံမှ အချက်အလက်ကို သိလျက်နှင့် မစုဆောင်းပါ (ဤမူဝါဒ၏ ကလေးအချက်အလက်အပိုင်းကို ကြည့်ပါ)။

Chúng tôi coi vị trí địa lý chính xác của tài xế là Thông tin Cá nhân Nhạy cảm thuộc loại "vị trí địa lý chính xác" theo luật California

4. သင်၏အချက်အလက်ကို အဘယ်ကြောင့်အသုံးပြုသည်နှင့် ကျွန်ုပ်တို့၏ ဥပဒေဆိုင်ရာ အခြေခံ

ကျွန်ုပ်တို့သည် အောက်တွင်ဖော်ပြထားသော ရည်ရွယ်ချက်များအတွက်သာ ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို အသုံးပြုပြီး ရည်ရွယ်ချက်တစ်ခုစီနှင့် ကိုက်ညီသော ဥပဒေဆိုင်ရာ အခြေခံပေါ်တွင် အားထားသည်။ ကျွန်ုပ်တို့ လုပ်ဆောင်သမျှအတွက် တစ်ခုတည်းသော ခြုံငုံသဘောတူညီချက် ကြေညာချက်အပေါ် အားမထားပါ။

  • အကောင့်ဖန်တီးခြင်းနှင့် အထောက်အထားစိစစ်ခြင်း — သင်၏အကောင့်ကို ဖန်တီးပြီး လုံခြုံစေရန်။ အခြေခံ: စာချုပ်လုပ်ဆောင်မှု (GDPR Art. 6(1)(b); LGPD execução de contrato; CCPA အရ စီးပွားရေးရည်ရွယ်ချက်)။
  • ငွေတောင်းခံမှုနှင့် စာရင်းသွင်းမှုများ — စာရင်းသွင်းမှုများ စီမံခန့်ခွဲရန်၊ Stripe မှတစ်ဆင့် ငွေပေးချေမှု လက်ခံရန်၊ နှင့် ပြေစာနှင့် အခွန်မှတ်တမ်းများ ထိန်းသိမ်းရန်။ အခြေခံ: စာချုပ်လုပ်ဆောင်မှုနှင့် ဥပဒေဆိုင်ရာ တာဝန်လိုက်နာမှု (GDPR Art. 6(1)(b) နှင့် (c); LGPD execução de contrato နှင့် obrigação legal)။
  • ပို့ဆောင်မှု ဖြည့်ဆည်းခြင်းနှင့် လမ်းကြောင်း — geocoding နှင့် လမ်းကြောင်းတွက်ချက်မှု အပါအဝင် ပို့ဆောင်မှုများကို စီစဉ်ရန်၊ လုပ်ဆောင်ရန်နှင့် အတည်ပြုရန်။ အခြေခံ: စာချုပ်လုပ်ဆောင်မှု (GDPR Art. 6(1)(b); LGPD execução de contrato)။
  • ယာဉ်မောင်းတာဝန်ပေးအပ်ခြင်းနှင့် GPS ခြေရာခံခြင်း — ပို့ဆောင်မှုများ တာဝန်ပေးအပ်ရန်နှင့် တက်ကြွသော ပို့ဆောင်မှုများအတွင်း လည်ပတ်မှု မြင်နိုင်စွမ်း၊ ဝန်ဆောင်မှု သက်သေနှင့် ဘေးကင်းမှု ပေးအပ်ရန်။ အခြေခံ: လည်ပတ်မှု မြင်နိုင်စွမ်း၊ ဝန်ဆောင်မှု သက်သေနှင့် ယာဉ်မောင်းနှင့် လက်ခံသူ ဘေးကင်းမှုအတွက် ကျွန်ုပ်တို့၏ တရားဝင်အကျိုးစီးပွားက ထောက်ပံ့သော စာချုပ်လုပ်ဆောင်မှု — သဘောတူညီချက်မဟုတ်ပါ။ သင်သည် တရားဝင်အကျိုးစီးပွားအပေါ်အခြေခံသော စီမံဆောင်ရွက်မှုကို ကန့်ကွက်ခွင့်ရှိသည်။ တိကျသော geolocation ကို California ဥပဒေအရ ထိခိုက်လွယ်သော ကိုယ်ရေးကိုယ်တာ အချက်အလက်အဖြစ် သတ်မှတ်ပြီး ဝန်ဆောင်မှု ပေးအပ်ရန်အတွက်သာ အသုံးပြုသည်။
  • ဖောက်သည် အကြောင်းကြားချက်များနှင့် ငွေပေးငွေယူ အီးမေးလ် — အကောင့်၊ ပို့ဆောင်မှုနှင့် ငွေတောင်းခံမှု အကြောင်းကြားချက်များကဲ့သို့ လည်ပတ်မှု မက်ဆေ့ဂျ်များ ပေးပို့ရန် (စျေးကွက်ရှာဖွေရေး မဟုတ်)။ အခြေခံ: စာချုပ်လုပ်ဆောင်မှု (GDPR Art. 6(1)(b); LGPD execução de contrato)။
  • အမှားစောင့်ကြည့်ခြင်းနှင့် လုံခြုံရေး — ပလက်ဖောင်းနှင့် ကျွန်ုပ်တို့၏ ဖောက်သည်များ၏ အချက်အလက်ကို လုံခြုံ၊ ရရှိနိုင်ပြီး အလွဲသုံးစားမှုကင်းစေရန်။ အခြေခံ: လုံခြုံရေးတွင် ကျွန်ုပ်တို့၏ တရားဝင်အကျိုးစီးပွား (GDPR Art. 6(1)(f); LGPD legítimo interesse)။ သင်သည် ကန့်ကွက်ခွင့်ရှိသည်။
  • ထုတ်ကုန် ခွဲခြမ်းစိတ်ဖြာမှု — ဝန်ဆောင်မှုကို မည်သို့အသုံးပြုသည်ကို နားလည်ပြီး မြှင့်တင်ရန်။ ကျွန်ုပ်တို့သည် ခြေရာခံ cookie မသတ်မှတ်သော ပထမပါတီ ဆာဗာဘက် ခွဲခြမ်းစိတ်ဖြာမှုကို အသုံးပြုသည်။ အခြေခံ: ဝန်ဆောင်မှု မြှင့်တင်ရာတွင် ကျွန်ုပ်တို့၏ တရားဝင်အကျိုးစီးပွား၊ [email protected] သို့ ဆက်သွယ်ခြင်းဖြင့် ရရှိနိုင်သော ငြင်းပယ်ခွင့်ဖြင့် — သဘောတူညီချက်မဟုတ်ပါ။
  • ဦးဆောင်ချက်နှင့် ပြောင်းလဲမှု ခြေရာခံခြင်း — စီးပွားရေးအကောင့်များ မည်သို့ရရှိပြီး ပြောင်းလဲသည်ကို တိုင်းတာရန်၊ ၎င်းတွင် အဓိကစီမံခန့်ခွဲသူ၏ အမည်နှင့် အီးမေးလ်နှင့် အကောင့်အသေးစိတ်အချို့ကို ခြေရာခံ ဝန်ဆောင်မှုပေးသူထံ ပေးပို့ခြင်း ပါဝင်သည်။ အခြေခံ: ရရှိမှု တိုင်းတာရာတွင် ကျွန်ုပ်တို့၏ တရားဝင်အကျိုးစီးပွား၊ [email protected] သို့ ဆက်သွယ်ခြင်းဖြင့် ရရှိနိုင်သော ငြင်းပယ်ခွင့်ဖြင့် — သဘောတူညီချက်မဟုတ်ပါ။
  • ဥပဒေနှင့် အခွန် ထိန်းသိမ်းမှု — ပြေစာ၊ အခွန်နှင့် အခြားဥပဒေဆိုင်ရာ တာဝန်များ လိုက်နာရန်။ အခြေခံ: ဥပဒေဆိုင်ရာ တာဝန်လိုက်နာမှု (GDPR Art. 6(1)(c); LGPD obrigação legal)။

လုပ်ငန်းရှင်များက ၎င်းတို့၏ ဖောက်သည်များနှင့် ယာဉ်မောင်းများအကြောင်း တင်သွင်းသော အချက်အလက်အတွက် Delivery365 တွင် သီးခြားဥပဒေဆိုင်ရာ အခြေခံ မရှိပါ။ ကျွန်ုပ်တို့သည် ထိုအချက်အလက်ကို လုပ်ငန်းရှင်၏ ညွှန်ကြားချက်အရ အချက်အလက်စီမံဆောင်ရွက်သူအဖြစ်သာ စီမံဆောင်ရွက်ပြီး လုပ်ငန်းရှင်သည် အချက်အလက်ထိန်းချုပ်သူအဖြစ် ဥပဒေဆိုင်ရာ အခြေခံကို ရွေးချယ်၍ မှတ်တမ်းတင်ကာ ထိခိုက်သော ပုဂ္ဂိုလ်များအား အသိပေးသည်။

5. Cookie နှင့် ဆင်တူနည်းပညာများ

ကျွန်ုပ်တို့သည် ဝန်ဆောင်မှု လုပ်ဆောင်ရန် မရှိမဖြစ်လိုအပ်သော ပထမပါတီ cookie အနည်းငယ်နှင့် ပြင်ပ script များက သတ်မှတ်နိုင်သော တတိယပါတီ widget cookie အနည်းငယ်ကို အသုံးပြုသည်။ ကျွန်ုပ်တို့သည် မည်သည့် client-side တတိယပါတီ ခွဲခြမ်းစိတ်ဖြာမှု သို့မဟုတ် ကြော်ငြာ ခြေရာခံကိရိယာကိုမျှ မတင်ပါ၊ တတိယပါတီ ခွဲခြမ်းစိတ်ဖြာမှု cookie ကိုလည်း မသတ်မှတ်ပါ: ကျွန်ုပ်တို့၏ ထုတ်ကုန်ခွဲခြမ်းစိတ်ဖြာမှု (Ahoy) သည် API ပိတ်ထားသော ဆာဗာဘက်တွင် လည်ပတ်သည်၊ ထို့ကြောင့် ၎င်းသည် client-side cookie မသတ်မှတ်ပါ။

အများသုံး cookie ဘန်နာသည် သင်၏အသိအမှတ်ပြုမှုကို သင်၏ဘရောက်ဆာ၏ localStorage တွင် ("accept-terms" key အောက်တွင်) မှတ်တမ်းတင်သည်၊ cookie တွင်မဟုတ်ပါ။ ကျွန်ုပ်တို့သည် Consent Management Platform (CMP) ကို မလည်ပတ်ပါ; သဘောတူညီမှု ပလက်ဖောင်းမှတစ်ဆင့် cookie နှစ်သက်ချက်များ စီမံခန့်ခွဲခြင်းသည် ဤဝန်ဆောင်မှု၏ နယ်ပယ်အပြင်ဘက်တွင် ရှိသည်။

တတိယပါတီ script များဖြစ်သော Cloudflare Turnstile နှင့် TurboChat က သတ်မှတ်သော တိကျသော cookie များကို ထို vendor များက ထိန်းချုပ်ထားပြီး ကျွန်ုပ်တို့၏ ကိုယ်ပိုင်ကုဒ်မှ တိကျစွာ မဆုံးဖြတ်နိုင်ပါ; ထိုအတန်းများအတွက် ကျွန်ုပ်တို့သည် ၎င်းတို့ကို vendor-ထိန်းချုပ်ပြီး ပြန်လည်သုံးသပ်နေသည်ဟု ဖော်ပြသည်၊ သင်သည် တိကျသောစာရင်းအတွက် သက်ဆိုင်ရာ vendor ၏ မူဝါဒကို တိုင်ပင်သင့်သည်။

အသုံးပြုသော cookie နှင့် ဆင်တူနည်းပညာများမှာ:

Cookie Provider Purpose Duration Type
_delivery365_web_session Delivery365 (ပထမပါတီ) သင်၏ ဆာဗာဘက် session ကို ထိန်းသိမ်းပြီး သင်ရွေးချယ်ထားသော ဘာသာစကားကို သိမ်းဆည်းသည်; cross-site request forgery (CSRF) လျှို့ဝှက်ချက်ကို သယ်ဆောင်သည်။ Session (ဘရောက်ဆာ session ပြီးဆုံးသောအခါ ရှင်းလင်းသည်) မရှိမဖြစ်
CSRF token (authenticity_token) Delivery365 (ပထမပါတီ) ဖောင်များနှင့် အထောက်အထားစိစစ်ထားသော တောင်းဆိုမှုများအတွက် cross-site request forgery ကာကွယ်မှု; လျှို့ဝှက်ချက်ကို အထက်ပါ session cookie အတွင်း သိမ်းထားသည်။ Session မရှိမဖြစ်
Devise remember_me tokens (remember_entrepreneur_user_token, remember_customer_user_token, remember_deliveryman_token, remember_admin_user_token) Delivery365 (ပထမပါတီ) သင်က 'ကျွန်ုပ်ကိုမှတ်ထား' ကိုရွေးချယ်သောအခါ သင့်ကို ဝင်ရောက်ထားစေသည်; သင်ပါဝင်ရန်ရွေးချယ်သောအခါသာ သတ်မှတ်ပြီး ထွက်သောအခါ ရှင်းလင်းသည်။ နှစ်ပတ်အထိ (Devise မူရင်း)၊ ထွက်သောအခါ ရှင်းလင်းသည် မရှိမဖြစ် (အထောက်အထားစိစစ်ခြင်း)
Cloudflare Turnstile စိန်ခေါ်မှု cookie Cloudflare, Inc. (တတိယပါတီ) အများသုံးဖောင်များတွင် bot နှင့် အလွဲသုံးစားမှု ကာကွယ်ခြင်း; Turnstile widget နှင့် Cloudflare edge သည် ၎င်းတို့၏ကိုယ်ပိုင် cookie များကို သတ်မှတ်နိုင်သည်။ သတ်မှတ်သော တိကျသော cookie ကို vendor-ထိန်းချုပ်ထားပြီး ကျွန်ုပ်တို့၏ကုဒ်မှ မဆုံးဖြတ်နိုင်ပါ။ Vendor-သတ်မှတ် (ပြန်လည်သုံးသပ်နေဆဲ) တတိယပါတီ — ပြန်လည်သုံးသပ်နေဆဲ
TurboChat widget cookie များ TurboChat (တတိယပါတီ၊ ပံ့ပိုးမှု widget ကို ဖွဲ့စည်းထားသောအခါ) မြှုပ်ထားသော အချိန်နှင့်တပြေးညီ ပံ့ပိုးမှု စကားပြော widget ကို မောင်းနှင်သည်; widget သည် ၎င်း၏ကိုယ်ပိုင် cookie များကို သတ်မှတ်နိုင်သည်။ သတ်မှတ်သော တိကျသော cookie ကို vendor-ထိန်းချုပ်ထားပြီး ကျွန်ုပ်တို့၏ကုဒ်မှ မဆုံးဖြတ်နိုင်ပါ၊ widget ကို မဖွဲ့စည်းထားသောအခါ ဘာမှ မတင်ပါ။ Vendor-သတ်မှတ် (ပြန်လည်သုံးသပ်နေဆဲ) တတိယပါတီ — ပြန်လည်သုံးသပ်နေဆဲ

6. ကျွန်ုပ်တို့ မှီခိုသော အောက်ခံစီမံဆောင်ရွက်သူများ

ဝန်ဆောင်မှု ပေးအပ်ရန် ကျွန်ုပ်တို့သည် အောက်တွင်ဖော်ပြထားသော အောက်ခံစီမံဆောင်ရွက်သူများကို မှီခိုသည်။ တစ်ခုစီသည် အချက်အလက်စီမံဆောင်ရွက်သူ / ဝန်ဆောင်မှုပေးသူ / operador အဖြစ် ဆောင်ရွက်ပြီး အချက်အလက်စီမံဆောင်ရွက်မှု စည်းကမ်းချက်များအောက်တွင် (ဥပမာ GDPR Article 28၊ CCPA ဝန်ဆောင်မှုပေးသူ လိုအပ်ချက်များ၊ သို့မဟုတ် LGPD operador လိုအပ်ချက်များ ပြည့်မီသော စည်းကမ်းချက်များ) ကျွန်ုပ်တို့၏ကိုယ်စား ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို စီမံဆောင်ရွက်သည်။ ကျွန်ုပ်တို့သည် ဝန်ဆောင်မှုက အမှန်တကယ်မှီခိုသော အောက်ခံစီမံဆောင်ရွက်သူများကိုသာ စာရင်းပြုစုသည်။

ကျွန်ုပ်တို့၏ ပထမပါတီ ဆာဗာဘက် ခွဲခြမ်းစိတ်ဖြာမှု (Ahoy) သည် ၎င်း၏အချက်အလက်ကို ကျွန်ုပ်တို့၏ကိုယ်ပိုင် ဒေတာဘေ့စ်အတွင်း ထိန်းသိမ်းပြီး တတိယပါတီထံ အချက်အလက် မပို့ပါ၊ ကျွန်ုပ်တို့၏ self-hosted အလုပ်တန်းနှင့် cache (Redis / Sidekiq) သည် ကျွန်ုပ်တို့၏ ကိုယ်ပိုင်အခြေခံအဆောက်အအုံပေါ်တွင် လည်ပတ်သည်; Redis တွင် ထိန်းထားသော အလုပ် payload များသည် အလုပ်စောင့်ဆိုင်းနေစဉ် ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို ရည်ညွှန်းနိုင်သော်လည်း နှစ်ခုစလုံးသည် တတိယပါတီ အောက်ခံစီမံဆောင်ရွက်သူ မဟုတ်ပါ။ အောက်ခံစီမံဆောင်ရွက်သူ၏ hosting ဒေသ သို့မဟုတ် လွှဲပြောင်းမှု ကာကွယ်မှုကို အတည်မပြုရသေးသည့်နေရာတွင် ၎င်း၏ကာကွယ်မှုကို "SCCs/DPF — to be confirmed" အဖြစ်ပြသပြီး ဤမူကြမ်း၏ ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု၏ အစိတ်အပိုင်းအဖြစ် အပြီးသတ်နေဆဲဖြစ်သည် (အပိုင်း 7 ကိုကြည့်ပါ)။

အောက်ခံစီမံဆောင်ရွက်သူများမှာ:

Sub-processor Purpose Data shared Region Safeguard
Stripe အဝင် ငွေတောင်းခံမှု webhook အဖြစ်အပျက်များ အပါအဝင် ငွေပေးချေမှုနှင့် စာရင်းသွင်းမှု ငွေတောင်းခံခြင်း။ ငွေတောင်းခံမှု အမှတ်အသားများနှင့် စာရင်းသွင်းမှု / ငွေပေးငွေယူ မက်တာဒေတာ။ ကတ်နံပါတ်အပြည့်အစုံ ကျွန်ုပ်တို့စနစ်များတွင် မသိမ်းဆည်းပါ; ကတ်အချက်အလက်ကို Stripe က ကိုင်တွယ်သည်။ United States (Stripe, Inc.)၊ ကမ္ဘာလုံးဆိုင်ရာ အခြေခံအဆောက်အအုံဖြင့် EU-US DPF + UK တိုးချဲ့မှု + Swiss-US DPF (SCCs အရန်)
Mailtrap (Railsware Products Studio LLC) ငွေပေးငွေယူ အီးမေးလ် ပေးပို့ခြင်း — ကျွန်ုပ်တို့၏ တစ်ခုတည်းသော အထွက်အီးမေးလ်ပေးသူ။ လက်ခံသူ အီးမေးလ်လိပ်စာနှင့် အမည်၊ နှင့် လည်ပတ်မှု မက်ဆေ့ဂျ်များ၏ အကြောင်းအရာ (အကောင့်၊ ပို့ဆောင်မှုနှင့် ငွေတောင်းခံမှု အကြောင်းကြားချက်များကဲ့သို့)။ United States အဖွဲ့အစည်း; EU အခြေခံအဆောက်အအုံ ရွေးချယ်စရာ (ပြန်လည်သုံးသပ်နေဆဲ) EU SCCs + UK နောက်ဆက်တွဲ
DigitalOcean Spaces တင်ထားသော မီဒီယာအတွက် object နှင့် ဖိုင် သိုလှောင်မှု။ တင်ထားသော ပုံများနှင့် စာရွက်စာတမ်းများ — ပို့ဆောင်မှုသက်သေ ဓာတ်ပုံများ၊ ပြေစာများနှင့် စိတ်ကြိုက်ကွက်ဖိုင်များ — လူများ၊ ယာဉ်နံပါတ်ပြားများ၊ လိပ်စာများနှင့် လက်မှတ်များ ပြသနိုင်သည်။ သိမ်းဆည်းထားသော object များသည် သီးသန့်ဖြစ်သည်။ ကျွန်ုပ်တို့၏ဖွဲ့စည်းမှုတွင် ရွေးချယ်ထားသော ဒေသ (မူရင်း New York); အချက်အလက်သည် ရွေးချယ်ထားသော ဒေသတွင် ရှိနေသည်။ SCCs + ဒေသပင်ထိုးခြင်း
Google Maps Platform ဆာဗာဘက် geocoding နှင့် လမ်းကြောင်းတွက်ချက်မှု၊ နှင့် client-side မြေပုံများနှင့် လိပ်စာ အလိုအလျောက်ဖြည့်ခြင်း။ ပို့ဆောင်မှုနှင့် ကောက်ယူမှု လိပ်စာများနှင့် ကိုသြဒိနိတ်များ။ United States (Google LLC)၊ ကမ္ဘာလုံးဆိုင်ရာ အခြေခံအဆောက်အအုံဖြင့် EU-US DPF + UK တိုးချဲ့မှု + Swiss-US DPF (SCCs အရန်)
Cloudflare bot နှင့် အလွဲသုံးစားမှု ကာကွယ်ခြင်း (Turnstile)၊ edge ပေးပို့ခြင်း၊ နှင့် ဇုန်အချိန် ထောက်လှမ်းခြင်း။ ဧည့်သည် IP လိပ်စာ၊ တောင်းဆိုမှု မက်တာဒေတာ၊ နှင့် Turnstile စိန်ခေါ်မှု token။ United States (Cloudflare, Inc.)၊ ကမ္ဘာလုံးဆိုင်ရာ edge ကွန်ရက်ဖြင့် EU-US DPF + UK တိုးချဲ့မှု + Swiss-US DPF + SCCs
Honeybadger အမှားနှင့် ခြွင်းချက် စောင့်ကြည့်ခြင်းနှင့် သတိပေးခြင်း။ မူရင်းအနေဖြင့် တောင်းဆိုမှု ဘောင်များ၊ cookie များ၊ session အချက်အလက်၊ IP လိပ်စာနှင့် အသုံးပြုသူ အကြောင်းအရာတို့ကို ဖမ်းယူနိုင်သော ခြွင်းချက် အကြောင်းအရာ။ United States (ဖြစ်နိုင်ခြေရှိ); လွှဲပြောင်းမှု ယန္တရား ပြန်လည်သုံးသပ်နေဆဲ SCCs/DPF — to be confirmed
TurboChat အများသုံးနှင့် ပေါ်တယ်စာမျက်နှာများတွင် အချိန်နှင့်တပြေးညီ ပံ့ပိုးမှု စကားပြော widget။ ပံ့ပိုးမှု စကားဝိုင်း အကြောင်းအရာနှင့် မြှုပ်ထားသော widget က ဖမ်းယူသော စာမျက်နှာနှင့် ဧည့်သည် မက်တာဒေတာ။ လည်ပတ်သူနှင့် ဒေသ ပြန်လည်သုံးသပ်နေဆဲ SCCs/DPF — to be confirmed
Risenexa စီးပွားရေးအကောင့် ရရှိမှုအတွက် ဦးဆောင်ချက်နှင့် ပြောင်းလဲမှု ခြေရာခံခြင်း။ အဓိကစီမံခန့်ခွဲသူ၏ အမည်နှင့် အီးမေးလ်၊ နှင့် လုပ်ငန်းရှင်၏ နိုင်ငံ၊ မြို့၊ subdomain၊ အမှတ်အသားနှင့် အစီအစဉ်အဆင့်။ ဒေသနှင့် အချက်အလက်စီမံဆောင်ရွက်မှု သဘောတူညီချက် ပြန်လည်သုံးသပ်နေဆဲ SCCs/DPF — to be confirmed
Expo (exponent-server-sdk) ယာဉ်မောင်းများထံ push အကြောင်းကြားချက်များ (ပို့ဆောင်မှုအသစ်နှင့် ပြန်လည်တာဝန်ပေးအပ်မှု သတိပေးချက်များ)။ ယာဉ်မောင်း၏ စက် push token နှင့် ပို့ဆောင်မှုဧရိယာ အကြောင်းအရာ ပါဝင်နိုင်သော အကြောင်းကြားချက် အကြောင်းအရာ။ ဒေသ ပြန်လည်သုံးသပ်နေဆဲ SCCs/DPF — to be confirmed

7. နိုင်ငံတကာ အချက်အလက် လွှဲပြောင်းမှုများ

Delivery365 ကို ကမ္ဘာတစ်ဝှမ်း ကမ်းလှမ်းသောကြောင့် အပိုင်း 6 တွင် ဖော်ပြထားသော အောက်ခံစီမံဆောင်ရွက်သူအချို့သည် United States အပါအဝင် ဥရောပစီးပွားရေးဒေသ (EEA) ပြင်ပတွင် တည်ရှိသည်။ ၎င်းသည် သင်၏ ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို သင်နေထိုင်ရာထက် အချက်အလက်ကာကွယ်ရေးဥပဒေများ ကွဲပြားသော နိုင်ငံများသို့ လွှဲပြောင်းပြီး စီမံဆောင်ရွက်နိုင်သည်ကို ဆိုလိုသည်။ ကျွန်ုပ်တို့သည် ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို နိုင်ငံတကာ ဘယ်တုန်းကမှ မလွှဲပြောင်းဟု မဆိုပါ; ၎င်းအစား ကျွန်ုပ်တို့သည် လွှဲပြောင်းမှုတစ်ခုစီအတွက် အသိအမှတ်ပြုထားသော လွှဲပြောင်းမှု ယန္တရားပေါ်တွင် အားထားပြီး အပိုင်း 6 တွင် အောက်ခံစီမံဆောင်ရွက်သူအလိုက် အမည်ပေးထားသည်။

ကျွန်ုပ်တို့ အားထားသော လွှဲပြောင်းမှု ယန္တရားများကို အောက်ခံစီမံဆောင်ရွက်သူ အတန်းအလိုက် ဖော်ပြလျှင်:

  • Stripe, Google Maps နှင့် Cloudflare — EU-US Data Privacy Framework (DPF)၊ ၎င်း၏ UK တိုးချဲ့မှုနှင့် သက်ဆိုင်ရာနေရာတွင် Swiss-US DPF တိုးချဲ့မှုဖြင့်၊ Standard Contractual Clauses (SCCs) က အရန်အဖြစ် ထောက်ပံ့သည်။
  • Mailtrap — EU Standard Contractual Clauses နှင့် UK International Data Transfer Addendum အတူတကွ။
  • DigitalOcean Spaces — Standard Contractual Clauses ကို ဒေသပင်ထိုးခြင်းနှင့် ပေါင်းစပ်ထားသည်၊ ထို့ကြောင့် သိမ်းဆည်းထားသော အချက်အလက်သည် ကျွန်ုပ်တို့ရွေးချယ်သော ဒေသတွင် ရှိနေသည်။
  • Honeybadger, TurboChat, Risenexa နှင့် Expo — ဤ vendor များ၏ hosting ဒေသနှင့် လွှဲပြောင်းမှု ကာကွယ်မှုကို ဤမူကြမ်း၏ ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု၏ အစိတ်အပိုင်းအဖြစ် အတည်ပြုနေဆဲဖြစ်သည်; ၎င်းတို့၏ ကာကွယ်မှုကို "SCCs/DPF — to be confirmed" အဖြစ်ပြသပြီး နောက်ဆုံး အတည်ပြုထားသော ကြေညာချက်အဖြစ် မဖတ်ရ။

ကွဲပြားသော စနစ်များသည် ဤလွှဲပြောင်းမှုများအပေါ် ကွဲပြားသော လိုအပ်ချက်များ ချမှတ်ပြီး ကျွန်ုပ်တို့သည် ၎င်းတို့ကို အောက်ပါအတိုင်း ထည့်သွင်းစဉ်းစားသည်:

  • United Kingdom — EU Standard Contractual Clauses တစ်ခုတည်းသည် United Kingdom အချက်အလက်ကာကွယ်ရေးဥပဒေအောက်တွင် ကန့်သတ်ထားသော လွှဲပြောင်းမှုများအတွက် မလုံလောက်ပါ။ UK လွှဲပြောင်းမှုများအတွက် ကျွန်ုပ်တို့သည် Information Commissioner's Office (ICO) က အပ်ဒိတ်လုပ်ထားသည့်အတိုင်း UK International Data Transfer Agreement (IDTA) သို့မဟုတ် EU SCCs သို့ UK Addendum ကို လွှဲပြောင်းမှု အန္တရာယ်အကဲဖြတ်မှုနှင့်အတူ အားထားသည်။
  • Brazil — LGPD နှင့် ANPD ၏ နိုင်ငံတကာ-လွှဲပြောင်းမှု စည်းမျဉ်းများအောက်တွင် Brazil ပြင်ပသို့ လွှဲပြောင်းမှုများသည် ANPD-အတည်ပြု စံစာချုပ်ပုဒ်များ (cláusulas-padrão) သို့မဟုတ် အခြားတရားဝင် Article 33 အခြေခံ၊ စီမံဆောင်ရွက်မှုအတွက် ဥပဒေဆိုင်ရာ အခြေခံအပြင် အားထားသည်။ ကျွန်ုပ်တို့သည် နိုင်ငံတကာ လွှဲပြောင်းမှုများအကြောင်း အချက်အလက်ကို ကျွန်ုပ်တို့ဝက်ဘ်ဆိုက်တွင် Portuguese ဖြင့် ထုတ်ဝေပြီး သင်သည် သင်၏ LGPD Right to Information ၏ အစိတ်အပိုင်းအဖြစ် သက်ဆိုင်ရာ လွှဲပြောင်းမှုပုဒ်များ၏ စာသားအပြည့်အစုံကို တောင်းဆိုနိုင်ပြီး ၎င်းကို ကျွန်ုပ်တို့ ၁၅ ရက်အတွင်း (ကုန်သွယ်မှုလျှို့ဝှက်ချက် ကာကွယ်မှုအောက်တွင်) ပေးအပ်မည်ဖြစ်သည်။
  • Switzerland — Switzerland ရှိ ပုဂ္ဂိုလ်များအတွက် သက်ဆိုင်ရာနေရာတွင် ၎င်းကိုကိုင်ဆောင်သော US အောက်ခံစီမံဆောင်ရွက်သူများအတွက် Swiss-US Data Privacy Framework တိုးချဲ့မှုကို အားထားသည်။ ကျွန်ုပ်တို့သည် Swiss ကိုယ်စားလှယ် ခန့်အပ်ထားသည်ဟု မဆိုပါ။

လွှဲပြောင်းမှု ယန္တရားသည် အရင်းခံ စီမံဆောင်ရွက်မှုအတွက် ဥပဒေဆိုင်ရာ အခြေခံ လိုအပ်မှုကို အစားမထိုးပါ; နှစ်ခုစလုံး သက်ဆိုင်သည်။ သင်သည် တိကျသော လွှဲပြောင်းမှုတစ်ခုအကြောင်း မေးခွန်းရှိပါက [email protected] တွင် ကျွန်ုပ်တို့ကို ဆက်သွယ်ပါ။

8. သင်၏အချက်အလက်ကို မည်မျှကြာအောင် ကျွန်ုပ်တို့သိမ်းဆည်းသည်

ကျွန်ုပ်တို့သည် ၎င်းကိုသိမ်းဆည်းရန် ရည်ရွယ်ချက်နှင့် ဥပဒေဆိုင်ရာ အခြေခံရှိသမျှ ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို သိမ်းဆည်းပြီး အမျိုးအစားတစ်ခုစီကို မည်မျှကြာအောင် သိမ်းထားသည်ကို အမျိုးအစားအလိုက်နှင့် ကျွန်ုပ်တို့အသုံးပြုသော စံသတ်မှတ်ချက်အလိုက် အောက်တွင် ဖော်ပြသည်။ ကျွန်ုပ်တို့သည် နောက်ကွယ်တွင် ဘာမှမရှိသော ပြောင်ပြောင်တင်းတင်း "လိုအပ်သရွေ့" ဆိုသည့်စကားအပေါ် အားမထားပါ။ တိကျသော ဂဏန်းကာလအချို့ (ဥပမာ ယာဉ်မောင်း GPS ကို သိမ်းသော တိကျသောရက်အရေအတွက်၊ သို့မဟုတ် အက်ပ်မှတ်တမ်းများကို မည်မျှကြာအောင်သိမ်းသည်) ကို ဤမူကြမ်း၏ ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု၏ အစိတ်အပိုင်းအဖြစ် သတ်မှတ်နေဆဲဖြစ်ပြီး ထိုသို့ဖြစ်သည့်နေရာတွင် ကိန်းဂဏန်းကို တီထွင်မည့်အစား ထိုသို့ဖော်ပြသည်။

ကျွန်ုပ်တို့ ထိန်းချုပ်သော အချက်အလက်အတွက်:

  • အကောင့်နှင့် အထောက်အထား အချက်အလက် (အချက်အလက်ထိန်းချုပ်သူ) — အကောင့်၏သက်တမ်းတစ်လျှောက် သိမ်းထားသည်။ လုပ်ငန်းရှင်၊ ဖောက်သည်ပေါ်တယ်အသုံးပြုသူ၊ ယာဉ်မောင်း သို့မဟုတ် ဝန်ထမ်းအကောင့်ကို ဖျက်သောအခါ ဆက်စပ်မှတ်တမ်းများကို ဖယ်ရှားသည်။ ကျွန်ုပ်တို့သည် သက်ဆိုင်ရာ အခွန်၊ စာရင်းကိုင်နှင့် ကူးသန်းရောင်းဝယ်ရေး ဥပဒေက လိုအပ်သော ကာလနှင့် ဥပဒေဆိုင်ရာ တောင်းဆိုမှုများ ထူထောင်၊ ကျင့်သုံး သို့မဟုတ် ကာကွယ်ရန်လိုအပ်သော ကာလအတွက်လည်း အချက်အလက်ကို သိမ်းထားပြီး ထို့နောက် ၎င်းကိုဖျက်သည်။
  • ငွေတောင်းခံမှုနှင့် အခွန် မှတ်တမ်းများ (အချက်အလက်ထိန်းချုပ်သူ) — သက်ဆိုင်ရာ အခွန်နှင့် စာရင်းကိုင်ဥပဒေက လိုအပ်သော ကာလအတွက် (GDPR Art. 6(1)(c) / LGPD obrigação legal အောက်ရှိ ဥပဒေဆိုင်ရာ တာဝန်) သိမ်းထားပြီး ၎င်းသည် ပုံမှန်အားဖြင့် နှစ်အတော်ကြာဖြစ်ပြီး အကောင့်ပိတ်ပြီးနောက်တွင်ပင်။
  • ယာဉ်မောင်း GPS နှင့် တည်နေရာ အချက်အလက် (အချက်အလက်ထိန်းချုပ်သူ / အချက်အလက်စီမံဆောင်ရွက်သူ) — ယာဉ်မောင်း GPS ခြေရာခံ အမှတ်များကို ဆက်စပ်ပို့ဆောင်မှု မှတ်တမ်း၏ သက်တမ်းတစ်လျှောက် သိမ်းထားပြီး ထိုပို့ဆောင်မှုနှင့်အတူ ဖျက်သည် (မိဘပို့ဆောင်မှုကို ဖယ်ရှားသောအခါ hard-delete cascade)။ GPS အမှတ်များအတွက် သီးခြား၊ ပိုတိုသော အလိုအလျောက် purge မရှိပါ၊ တည်နေရာ အချက်အလက်အတွက် တိကျသော သီးခြားသိမ်းဆည်းမှု ကာလကို ဤမူကြမ်း၏ ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု၏ အစိတ်အပိုင်းအဖြစ် အပြီးသတ်နေဆဲဖြစ်သည်; ကျွန်ုပ်တို့သည် ဤနေရာတွင် တီထွင်ထားသော ကိန်းဂဏန်းကို မဖော်ပြပါ။
  • အက်ပ်နှင့် တောင်းဆိုမှု မှတ်တမ်းများ၊ နောက်ခံ-အလုပ် အချက်အလက်၊ အမှားအစီရင်ခံစာများနှင့် ခွဲခြမ်းစိတ်ဖြာမှု (အချက်အလက်ထိန်းချုပ်သူ) — ၎င်းတို့တွင် Rails အက်ပ်မှတ်တမ်းများ၊ နောက်ခံအလုပ်စောင့်ဆိုင်းနေစဉ် ထိန်းထားသော အလုပ်တန်း payload များ၊ ကျွန်ုပ်တို့၏ ပထမပါတီ ခွဲခြမ်းစိတ်ဖြာမှု၊ နှင့် ကျွန်ုပ်တို့၏ အမှားစောင့်ကြည့်ရေး ဝန်ဆောင်မှုပေးသူက ဖမ်းယူသော အကြောင်းအရာကဲ့သို့ အရာများ ပါဝင်သည်။ ဤအမျိုးအစားများအတွက် တစ်ခုတည်းသော သတ်မှတ်ကာလကို ကျွန်ုပ်တို့၏ဖွဲ့စည်းမှုတွင် မသတ်မှတ်ရသေးပါ: ၎င်းတို့ကို အကောင့်၏သက်တမ်းနှင့် သက်ဆိုင်ရာ အခွန် သို့မဟုတ် ကူးသန်းရောင်းဝယ်ရေးဥပဒေက လိုအပ်သော ကာလနှင့် ကျွန်ုပ်တို့၏ လည်ပတ်မှုနှင့် လုံခြုံရေးလိုအပ်ချက်အတွက် သိမ်းထားပြီး တိကျသော ဂဏန်းကာလများကို ဤမူကြမ်း၏ ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု၏ အစိတ်အပိုင်းအဖြစ် အပြီးသတ်နေဆဲဖြစ်သည်။ ဤသိုလှောင်မှုအချို့ကို အောက်ခံစီမံဆောင်ရွက်သူများက ထိန်းထားပြီး အောက်ခံစီမံဆောင်ရွက်သူ၏ ကိုယ်ပိုင်သိမ်းဆည်းမှု ကာလအောက်တွင် ရှိသည် (အပိုင်း 6 ကိုကြည့်ပါ)။

လုပ်ငန်းရှင်က ၎င်းတို့၏ ဖောက်သည်များနှင့် ယာဉ်မောင်းများအကြောင်း တင်သွင်းသော အချက်အလက်အတွက် (Delivery365 သည် အချက်အလက်စီမံဆောင်ရွက်သူဖြစ်သည့်နေရာ) သိမ်းဆည်းမှုကို လုပ်ငန်းရှင်-အချက်အလက်ထိန်းချုပ်သူ၏ ညွှန်ကြားချက်များနှင့် ၎င်း၏ ကျွန်ုပ်တို့နှင့်သဘောတူညီချက်က အုပ်ချုပ်သည်။ ကျွန်ုပ်တို့သည် လုပ်ငန်းရှင်က ဝန်ဆောင်မှုကို အသုံးပြုနေစဉ် ထိုအချက်အလက်ကို သိမ်းထားပြီး လုပ်ငန်းရှင်၏ ညွှန်ကြားချက်အရ ၎င်းကိုဖျက်သည် — မိဘမှတ်တမ်းကိုဖျက်သောအခါ ဖောက်သည် သို့မဟုတ် ပို့ဆောင်မှု၏ မှတ်တမ်းများကို ဖယ်ရှားသော deletion cascade မှတစ်ဆင့် အပါအဝင်။ လုပ်ငန်းရှင်သည် အချက်အလက်ထိန်းချုပ်သူအဖြစ် ထိုအချက်အလက်အတွက် သိမ်းဆည်းမှုကာလ သတ်မှတ်ခြင်းအတွက် တာဝန်ရှိသည်။

သိမ်းဆည်းမှုကာလ ပြီးဆုံးသောအခါ ကျွန်ုပ်တို့သည် အချက်အလက်ကို ဖျက်သည် သို့မဟုတ် ဖျက်ခြင်းကို ချက်ချင်းမလုပ်နိုင်သည့်နေရာတွင် (ဥပမာ အရန်သိမ်းဆည်းမှု သို့မဟုတ် အောက်ခံစီမံဆောင်ရွက်သူ၏ သိုလှောင်မှုတွင် ထိန်းထားသော အချက်အလက်) ၎င်းကို ဖျက်နိုင်သည်အထိ နောက်ထပ် စီမံဆောင်ရွက်မှုမှ သီးခြားထားသည်။

9. သင်၏အချက်အလက်ကို ကျွန်ုပ်တို့ မည်သို့ကာကွယ်သည်

ကျွန်ုပ်တို့သည် ကိုယ်ရေးကိုယ်တာ အချက်အလက်၏ လုံခြုံရေးကို အလေးအနက်ထားပြီး ခွင့်ပြုချက်မဲ့ ဝင်ရောက်ခြင်း၊ ပြောင်းလဲခြင်း၊ ထုတ်ဖော်ခြင်း သို့မဟုတ် ဖျက်ဆီးခြင်းမှ ၎င်းကိုကာကွယ်ရန် ဒီဇိုင်းထုတ်ထားသော သင့်လျော်သော နည်းပညာနှင့် အဖွဲ့အစည်းဆိုင်ရာ အစီအမံများကို ကျင့်သုံးသည်။ ဤနေရာတွင်ဖော်ပြထားသော အစီအမံများသည် ကျွန်ုပ်တို့စနစ်များက အမှန်တကယ်အကောင်အထည်ဖော်သော ထိန်းချုပ်မှုများဖြစ်သည်; ကျွန်ုပ်တို့သည် တိုက်ခိုက်သူကို ကူညီနိုင်သော ဖွဲ့စည်းမှု အသေးစိတ်များကို ထုတ်ဖော်မည့်အစား ၎င်းတို့ကို ယေဘုယျအားဖြင့် ဖော်ပြသည်။

ကျွန်ုပ်တို့ ကျင့်သုံးသော အစီအမံများတွင် ပါဝင်သည်:

  • ပို့ဆောင်စဉ် ကုဒ်ဝှက်ခြင်း — သင်၏ဘရောက်ဆာ သို့မဟုတ် စက်နှင့် ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုကြားနှင့် ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုနှင့် ကျွန်ုပ်တို့အားထားသော အောက်ခံစီမံဆောင်ရွက်သူများကြား အသွားအလာကို Transport Layer Security (TLS) အသုံးပြု၍ ကာကွယ်ထားပြီး ကျွန်ုပ်တို့၏ ဆာဗာ-မှ-အောက်ခံစီမံဆောင်ရွက်သူ ချိတ်ဆက်မှုများသည် အခြားဘက်၏ လက်မှတ်ကို အတည်ပြုသည်။
  • စကားဝှက်ကာကွယ်ခြင်း — အကောင့်စကားဝှက်များကို ဆားထည့်ထားသော တစ်လမ်းသွား hash များ (bcrypt) အဖြစ်သာ သိမ်းထားပြီး စာသားရိုးရိုးအဖြစ် ဘယ်တုန်းကမှ မသိမ်းပါ။
  • API key ကာကွယ်ခြင်း — ပေါင်းစပ် API key များကို တစ်လမ်းသွား SHA-256 digest များအဖြစ်သာ သိမ်းထားပြီး မူရင်း key အဖြစ် ဘယ်တုန်းကမှ မသိမ်းပါ။
  • သီးသန့်ဖိုင်သိုလှောင်မှု — တင်ထားသော ဖိုင်များ (ပို့ဆောင်မှုသက်သေ ဓာတ်ပုံများကဲ့သို့) ကို အများသုံးမဟုတ်သော object သိုလှောင်မှုတွင် သိမ်းထားပြီး အများသုံး URL များအစား အချိန်ကန့်သတ်ထားသော တောင်းဆိုသည့်အခါ လင့်ခ်များမှသာ ဝန်ဆောင်မှုပေးသည်။
  • မိုဘိုင်းအက်ပလီကေးရှင်း အထောက်အထားစိစစ်ခြင်း — ယာဉ်မောင်း မိုဘိုင်းအက်ပလီကေးရှင်းသည် တစ်ဦးချင်း ရုပ်သိမ်းနိုင်သော လက်မှတ်ထိုးထားသော token များ (JWT) ဖြင့် အထောက်အထားစိစစ်သည်။
  • Multi-tenant ခွဲခြားခြင်း — စီးပွားရေးဖောက်သည်တစ်ဦးစီ၏ အချက်အလက်ကို ယုတ္တိနည်းအရ ခွဲခြားထားပြီး စီးပွားရေးဖောက်သည်တစ်ဦးသည် အခြားသူ၏အချက်အလက်ကို မဖတ်နိုင်အောင် ဝင်ရောက်မှုကို နယ်ပယ်သတ်မှတ်ထားသည်။
  • အလွဲသုံးစားမှုနှင့် bot ကာကွယ်ခြင်း — အများသုံးဖောင်များကို bot နှင့် အလွဲသုံးစားမှု ကာကွယ်ရေး စိန်ခေါ်မှုဖြင့် ကာကွယ်ထားပြီး ကျွန်ုပ်တို့၏ ပေါင်းစပ် API ကို နှုန်းကန့်သတ်ထားသည်။

အင်တာနက်ပေါ်တွင် ပို့ဆောင်ခြင်းနည်းလမ်း သို့မဟုတ် အီလက်ထရွန်နစ်သိုလှောင်ခြင်းနည်းလမ်းတစ်ခုမှ လုံးဝလုံခြုံသည်ဟု မရှိပါ၊ ထို့ကြောင့် ကျွန်ုပ်တို့သည် သင်၏ ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို ကာကွယ်ရန် ကြိုးစားနေစဉ် ၎င်းသည် အမြဲတမ်း လုံးဝလုံခြုံမည်ဟု မကတိပေးနိုင်ပါ။ ကျွန်ုပ်တို့သည် ဤမူကြမ်းတွင် မည်သည့်လုံခြုံရေး-အသိအမှတ်ပြုလက်မှတ် ကြေညာချက်ကိုမှ မပြုလုပ်ပါ၊ ၎င်းကို ဥပဒေနှင့် အခြေခံအဆောက်အအုံ ပြန်လည်သုံးသပ်မှု၏ အစိတ်အပိုင်းအဖြစ် သီးခြားအတည်ပြုနေသောကြောင့် အနားယူနေစဉ် အချက်အလက် ကုဒ်ဝှက်ခြင်းကိုလည်း မအတည်ပြုပါ; ဤအပိုင်းသည် ကျွန်ုပ်တို့၏ကုဒ်က အမှန်တကယ်အကောင်အထည်ဖော်သော ထိန်းချုပ်မှုများကိုသာ ဖော်ပြသည်။ သင်၏အကောင့် သို့မဟုတ် အချက်အလက်ကို ထိခိုက်စေသည်ဟု ယုံကြည်ပါက [email protected] တွင် ကျွန်ုပ်တို့ကို ဆက်သွယ်ပါ။

10. သင်၏ ကိုယ်ရေးကိုယ်တာ အခွင့်အရေးများ

သင်နေထိုင်ရာနှင့် သင့်အပေါ်သက်ဆိုင်သော ဥပဒေအပေါ်မူတည်၍ သင်သည် သင်၏ ကိုယ်ရေးကိုယ်တာ အချက်အလက်အပေါ် အခွင့်အရေးရှိသည်။ ကျွန်ုပ်တို့ ထိန်းချုပ်သော အချက်အလက်အတွက် ဤအခွင့်အရေးများကို ကျွန်ုပ်တို့ လေးစားသည်။ ၎င်းတို့တစ်ခုခုကို ကျင့်သုံးရန် သို့မဟုတ် ဤမူဝါဒအကြောင်း မေးခွန်းမေးရန် [email protected] တွင် ကျွန်ုပ်တို့ကို ဆက်သွယ်ပါ။ ကျွန်ုပ်တို့သည် တောင်းဆိုချက်အပေါ် ဆောင်ရွက်မီ သင်၏အထောက်အထားကို အတည်ပြုမည်ဖြစ်ပြီး သင်၏အခွင့်အရေးကျင့်သုံးခြင်းအတွက် အခကြေးငွေ မကောက်ခံပါ (ဥပဒေခွင့်ပြုသည့်အတိုင်း တောင်းဆိုချက်သည် ထင်ရှားစွာ အခြေအမြစ်မဲ့ သို့မဟုတ် အလွန်အကျွံဖြစ်သည့်နေရာမှလွဲ၍)၊ နှင့် ကျွန်ုပ်တို့သည် တစ်လအတွင်း တုံ့ပြန်ရန် ရည်ရွယ်ပြီး ရှုပ်ထွေး သို့မဟုတ် များပြားသော တောင်းဆိုချက်များအတွက် နောက်ထပ်နှစ်လအထိ တိုးချဲ့နိုင်ကာ ထပ်ဆောင်းအချိန်လိုအပ်ပါက သင့်ကို အသိပေးသည်။

ဥရောပသမဂ္ဂ / ဥရောပစီးပွားရေးဒေသ သို့မဟုတ် United Kingdom GDPR သည် သင့်အပေါ်သက်ဆိုင်ပါက သင်တွင် အခွင့်အရေးရှိသည်: သင်၏အချက်အလက်ကို ဝင်ရောက်ရန်; မမှန်ကန်သော အချက်အလက်ကို ပြင်ဆင်ရန် (ပြုပြင်ခြင်း); သင်၏အချက်အလက်ကို ဖျက်ရန်; ကျွန်ုပ်တို့၏ စီမံဆောင်ရွက်မှုကို ကန့်သတ်ရန်; အချက်အလက် သယ်ဆောင်နိုင်မှု; ကျွန်ုပ်တို့၏ တရားဝင်အကျိုးစီးပွားအပေါ်အခြေခံသော စီမံဆောင်ရွက်မှုကို ကန့်ကွက်ရန်; နှင့် ကျွန်ုပ်တို့ သဘောတူညီချက်အပေါ်အားထားသည့်နေရာတွင် ယခင်စီမံဆောင်ရွက်မှုကို မထိခိုက်စေဘဲ ထိုသဘောတူညီချက်ကို အချိန်မရွေး ရုပ်သိမ်းရန်။ သင်သည် အချက်အလက်ကာကွယ်ရေး ကြီးကြပ်ရေးအာဏာပိုင်ထံ တိုင်ကြားခွင့်လည်း ရှိသည် — EU/EEA ရှိ သင်၏ဒေသဆိုင်ရာအာဏာပိုင် သို့မဟုတ် United Kingdom ရှိ Information Commissioner's Office (ICO) — သို့သော် သင်၏စိုးရိမ်မှုကို ဖြေရှင်းရန် ကြိုးစားနိုင်ရန် [email protected] တွင် ကျွန်ုပ်တို့ကို ဦးစွာဆက်သွယ်ရန် တောင်းဆိုပါသည်။

Brazil LGPD သည် သင့်အပေါ်သက်ဆိုင်ပါက သင်တွင် Article 18 တွင်ဖော်ပြထားသော အခွင့်အရေးများရှိသည်: ကျွန်ုပ်တို့ သင်၏အချက်အလက်ကို စီမံဆောင်ရွက်ကြောင်း အတည်ပြုခြင်းနှင့် ၎င်းကိုဝင်ရောက်ခြင်း; ပြင်ဆင်ခြင်း; မလိုအပ် သို့မဟုတ် အလွန်အကျွံ အချက်အလက် သို့မဟုတ် ဥပဒေနှင့်မညီဘဲ စီမံဆောင်ရွက်သော အချက်အလက်ကို အမည်ဝှက်ခြင်း၊ ပိတ်ဆို့ခြင်း သို့မဟုတ် ဖျက်ခြင်း; သယ်ဆောင်နိုင်မှု; သဘောတူညီချက်ဖြင့် စီမံဆောင်ရွက်သော အချက်အလက် ဖျက်ခြင်း; ကျွန်ုပ်တို့ သင်၏အချက်အလက်ကို ဝေမျှခဲ့သော အများသုံးနှင့် ပုဂ္ဂလိက အဖွဲ့အစည်းများအကြောင်း အချက်အလက်; သဘောတူညီချက်ကို ငြင်းဆိုနိုင်ခြင်း ဖြစ်နိုင်ခြေနှင့် ထိုသို့ပြုလုပ်ခြင်း၏ အကျိုးဆက်များအကြောင်း အချက်အလက်; နှင့် သဘောတူညီချက် ရုပ်သိမ်းခြင်း အပါအဝင်။ သင်တွင် ကျွန်ုပ်တို့၏ နိုင်ငံတကာ လွှဲပြောင်းမှုများအကြောင်း Right to Information လည်းရှိသည်: သင်သည် သက်ဆိုင်ရာ လွှဲပြောင်းမှုပုဒ်များ၏ စာသားအပြည့်အစုံကို တောင်းဆိုနိုင်ပြီး ၎င်းကို ကျွန်ုပ်တို့ ၁၅ ရက်အတွင်း (ကုန်သွယ်မှုလျှို့ဝှက်ချက် ကာကွယ်မှုအောက်တွင်) ပေးအပ်မည်။ သင်သည် Brazil အချက်အလက်ကာကွယ်ရေးအာဏာပိုင် (ANPD) ထံ အသနားခံစာ တင်နိုင်သည်။ ကျွန်ုပ်တို့၏ အချက်အလက်ကာကွယ်ရေး ဆက်သွယ်ရန် (Encarregado လမ်းကြောင်း) မှာ [email protected] ဖြစ်သည်; ကျွန်ုပ်တို့သည် ဤမူကြမ်းတွင် တိကျသောလူပုဂ္ဂိုလ်ကို အမည်မဖော်ပြပါ။

California CCPA/CPRA သည် သင့်အပေါ်သက်ဆိုင်ပါက သင်တွင် အခွင့်အရေးရှိသည်: ကျွန်ုပ်တို့ မည်သည့်ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို စုဆောင်းပြီး ၎င်းကို မည်သို့အသုံးပြုပြီး ထုတ်ဖော်သည်ကို သိရှိရန်; ၎င်းကို ဝင်ရောက်ပြီး မိတ္တူရယူရန်; မမှန်ကန်သော အချက်အလက်ကို ပြင်ဆင်ရန်; ၎င်းကိုဖျက်ရန်; ကိုယ်ရေးကိုယ်တာ အချက်အလက် ရောင်းချ သို့မဟုတ် ဝေမျှခြင်းကို ငြင်းပယ်ရန်; သင်၏ ထိခိုက်လွယ်သော ကိုယ်ရေးကိုယ်တာ အချက်အလက် (ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုအတွက် တိကျသော ယာဉ်မောင်း geolocation ပါဝင်) ၏ အသုံးပြုမှုနှင့် ထုတ်ဖော်မှုကို ကန့်သတ်ရန်; နှင့် သင်၏အခွင့်အရေး ကျင့်သုံးမှုအတွက် ခွဲခြားဆက်ဆံခြင်း မခံရရန်။ ကျွန်ုပ်တို့သည် CCPA က သတ်မှတ်ထားသည့်အတိုင်း သင်၏ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို မရောင်းချ သို့မဟုတ် မဝေမျှပါ။ လိုအပ်သည့်နေရာတွင် "Do Not Sell or Share My Personal Information" နှင့် "Limit the Use of My Sensitive Personal Information" ရွေးချယ်စရာများကို [email protected] သို့ ဆက်သွယ်ခြင်းဖြင့် ပေးအပ်သည်။ သင်၏ပြည်နယ် သို့မဟုတ် နေထိုင်ရာနိုင်ငံအပေါ်မူတည်၍ သင်တွင် ထပ်ဆောင်းအခွင့်အရေးများ ရှိနိုင်သည်; [email protected] သို့ ဆက်သွယ်ပါ၊ ကျွန်ုပ်တို့ ကူညီပါမည်။

စီးပွားရေးဖောက်သည် (လုပ်ငန်းရှင်) က ၎င်းတို့၏ ဖောက်သည်များ၊ လက်ခံသူများ သို့မဟုတ် ယာဉ်မောင်းများအကြောင်း တင်သွင်းသော အချက်အလက်အကြောင်း တောင်းဆိုချက်များကို ထိုလုပ်ငန်းရှင်ထံ ညွှန်ကြားရမည်ဖြစ်သည်၊ အကြောင်းမှာ ထိုအချက်အလက်အတွက် လုပ်ငန်းရှင်သည် အချက်အလက်ထိန်းချုပ်သူဖြစ်ပြီး Delivery365 သည် ၎င်း၏ အချက်အလက်စီမံဆောင်ရွက်သူအဖြစ်သာ ဆောင်ရွက်သည်။ သင်၏အချက်အလက်ကို မည်သူထိန်းချုပ်သည်ကို မသေချာပါက [email protected] တွင် ကျွန်ုပ်တို့ကို ဆက်သွယ်ပါ၊ ကျွန်ုပ်တို့သည် သင်၏တောင်းဆိုချက်ကို မှန်ကန်သော လုပ်ငန်းရှင်-အချက်အလက်ထိန်းချုပ်သူထံ လမ်းကြောင်းချ၍ ၎င်းတို့ တုံ့ပြန်ရာတွင် ကူညီပါမည်။

Chúng tôi không bán hoặc chia sẻ thông tin cá nhân của bạn theo định nghĩa của CCPA

khi chúng tôi dựa trên sự đồng ý, rút lại sự đồng ý đó bất kỳ lúc nào mà không ảnh hưởng đến việc xử lý trước đó

11. ကလေးအချက်အလက်

Delivery365 သည် စီးပွားရေးနှင့် ၎င်းတို့၏ ဝန်ထမ်းများ၊ ယာဉ်မောင်းများနှင့် ဖောက်သည်များ အသုံးပြုရန် ရည်ရွယ်ထားသော စီးပွားရေး-မှ-စီးပွားရေး ထောက်ပံ့ပို့ဆောင်ရေး ကိရိယာဖြစ်ပြီး ကလေးများထံ ဦးတည်ထားခြင်း မဟုတ်ပါ။ ကျွန်ုပ်တို့သည် ဝန်ဆောင်မှုကို အသက် ၁၆ နှစ်အောက် ပုဂ္ဂိုလ်များ (သို့မဟုတ် သင်၏ဒေသဆိုင်ရာ ဥပဒေက သတ်မှတ်သော ပိုမြင့်သော ဒစ်ဂျစ်တယ်သဘောတူညီအသက်; တချို့ဥပဒေများသည် United States ရှိ ၁၃ နှစ် သို့မဟုတ် ကလေးအချက်အလက်အတွက် Brazil ၏ဘောင်အောက်ရှိ ၁၃ နှစ်ကဲ့သို့ ပိုနိမ့်သောအသက်ကို အသုံးပြုသည်) က အသုံးပြုစေရန် မရည်ရွယ်ပါ၊ ၎င်းတို့ထံမှ ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို သိလျက်နှင့် မစုဆောင်းပါ။

ကျွန်ုပ်တို့သည် မည်သည့် age-gating သို့မဟုတ် မိဘသဘောတူညီမှု လုပ်ငန်းစဉ်ကိုမှ မလည်ပတ်ပါ၊ ၎င်းကိုလည်း မကတိပေးပါ — ဝန်ဆောင်မှုတွင် တစ်ခုမှ မရှိပါ။ ကျွန်ုပ်တို့သည် သင့်လျော်သော ဥပဒေဆိုင်ရာ အခြေခံမရှိဘဲ ကလေးတစ်ဦးထံမှ ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို စုဆောင်းခဲ့သည်ကို သိရှိပါက ထိုအချက်အလက်ကို ဖျက်မည်ဖြစ်သည်။ ကလေးတစ်ဦးသည် ကျွန်ုပ်တို့ထံ ကိုယ်ရေးကိုယ်တာ အချက်အလက် ပေးအပ်ခဲ့သည်ဟု ယုံကြည်ပါက [email protected] တွင် ကျွန်ုပ်တို့ကို ဆက်သွယ်ပါ၊ ကျွန်ုပ်တို့သည် ၎င်းကို ဖယ်ရှားရန် သင့်လျော်သော အဆင့်များကို ဆောင်ရွက်ပါမည်။

12. အလိုအလျောက် စီမံဆောင်ရွက်ခြင်း

ကျွန်ုပ်တို့သည် ပို့ဆောင်ရေးဝန်ဆောင်မှုကို လုပ်ဆောင်ရန် ကူညီရန် algorithm များကို အသုံးပြုသည် — ဥပမာ ပို့ဆောင်မှု လမ်းကြောင်းများကို အကောင်းဆုံးဖြစ်အောင်လုပ်ပြီး တွက်ချက်ရန်၊ လိပ်စာများကို မြေပုံကိုသြဒိနိတ်များအဖြစ် geocode လုပ်ရန်၊ နှင့် ပို့ဆောင်မှုအချိန်များနှင့် ဝန်ဆောင်မှုအဆင့် လိုက်နာမှုကို ခန့်မှန်းရန်။ ၎င်းတို့သည် ပို့ဆောင်မှုများကို လုပ်ဆောင်သော လူများကို ထောက်ပံ့သော လည်ပတ်မှု အကူအညီများဖြစ်သည်; ၎င်းတို့အလိုလို သင့်အပေါ် ဥပဒေဆိုင်ရာ အကျိုးသက်ရောက်မှုဖြစ်စေသော သို့မဟုတ် သင့်ကို အလားတူ သိသာစွာ ထိခိုက်စေသော ဆုံးဖြတ်ချက်များ မချမှတ်ပါ။

ဖြန့်ဖြူးသူများနှင့် လုပ်ငန်းရှင်များက ဤရလဒ်များကို ပြန်လည်သုံးသပ်ပြီး ဆောင်ရွက်သောကြောင့် အဓိပ္ပါယ်ရှိသော လူသား ပါဝင်မှုရှိပြီး ဤစီမံဆောင်ရွက်မှုသည် GDPR Article 22 (သို့မဟုတ် Brazil LGPD ၏ Article 20 ရှိ အလားတူပြဋ္ဌာန်းချက်) က ကိုင်တွယ်သော အမျိုးအစား "လုံးဝအလိုအလျောက် ဆုံးဖြတ်ချက်ချခြင်း" မဟုတ်ပါ။ ထို့ကြောင့် ကျွန်ုပ်တို့သည် ဥပဒေဆိုင်ရာ သို့မဟုတ် အလားတူ သိသာသော အကျိုးသက်ရောက်မှုရှိသော သင့်အကြောင်း အလိုအလျောက် ဆုံးဖြတ်ချက်များ မချမှတ်ပါ။

ကျွန်ုပ်တို့သည် သင်၏ ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို runtime စီမံဆောင်ရွက်မှုအတွက် မည်သည့် တတိယပါတီ ဉာဏ်ရည်တု သို့မဟုတ် large-language-model ဝန်ဆောင်မှုထံ မပို့ပါ။ ဤဝက်ဘ်ဆိုက်၏ ဘာသာပြန်ဆိုမှုများကဲ့သို့ ပစ္စည်းများ ပြင်ဆင်ရာတွင် ကျွန်ုပ်တို့ကို ကူညီရန် ဉာဏ်ရည်တုကို အသုံးပြုသည့်နေရာတွင် ၎င်းသည် ကျွန်ုပ်တို့၏ ဖွံ့ဖြိုးတိုးတက်မှု လုပ်ငန်းစဉ်အတွင်း ဖြစ်ပျက်ပြီး သင်၏ ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို စီမံဆောင်ရွက်ခြင်း မပါဝင်ပါ။

việc xử lý này không phải là "ra quyết định hoàn toàn tự động" thuộc loại được quy định tại Điều 22 GDPR (hoặc quy định tương tự tại Điều 20 của LGPD Brazil)

13. ဤမူဝါဒ၏ အပြောင်းအလဲများ

ကျွန်ုပ်တို့သည် ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို စီမံဆောင်ရွက်ပုံ၊ ဝန်ဆောင်မှု၊ သို့မဟုတ် သက်ဆိုင်ရာဥပဒေ၏ အပြောင်းအလဲများကို ထင်ဟပ်စေရန် ဤကိုယ်ရေးကိုယ်တာ မူဝါဒကို အခါအားလျော်စွာ အပ်ဒိတ်လုပ်နိုင်သည်။ ကျွန်ုပ်တို့သည် အရေးကြီးသော အပြောင်းအလဲ ပြုလုပ်သောအခါ ၎င်းမသက်ဝင်မီ သင်၏အာရုံစိုက်မှုသို့ ၎င်းကိုဆောင်ကြဉ်းရန် ဆင်ခြင်တုံတရားရှိသော အဆင့်များ ဆောင်ရွက်မည် — ဥပမာ အက်ပ်အတွင်း အကြောင်းကြားချက် သို့မဟုတ် သက်ဆိုင်ရာ အကောင့်ပိုင်ရှင်များထံ အီးမေးလ်ဖြင့်။ အရေးမကြီးသော အပ်ဒိတ်များအတွက် ကျွန်ုပ်တို့သည် ပြန်လည်ပြင်ဆင်ထားသော မူဝါဒကို အပ်ဒိတ်လုပ်ထားသော အာဏာသက်ဝင်သည့်ရက်ဖြင့် တင်မည်ဖြစ်ပြီး ဤစာမျက်နှာကို အခါအားလျော်စွာ ပြန်လည်သုံးသပ်ရန် တိုက်တွန်းပါသည်။

ကျွန်ုပ်တို့သည် အသေးအဖွဲ အပြောင်းအလဲတိုင်းကို သင့်အား အသိပေးရန် ကတိမပြုပါ၊ ဤအပိုင်းသည် ကျွန်ုပ်တို့အသုံးပြုသော အောက်ခံစီမံဆောင်ရွက်သူများ၏ အပြောင်းအလဲများအကြောင်း သင့်ကို သီးခြားအသိပေးရန် ကတိကဝတ်ကို မဖန်တီးပါ; အောက်ခံစီမံဆောင်ရွက်သူများ၏ လက်ရှိစာရင်းသည် အပိုင်း 6 တွင်ရှိသည်။

14. အာဏာသက်ဝင်သည့်ရက်၊ ဗားရှင်းနှင့် ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု အခြေအနေ

LEGAL_REVIEW_REQUIRED — ဤကိုယ်ရေးကိုယ်တာ မူဝါဒသည် ခုခံကာကွယ်နိုင်ပြီး အထောက်အထားအခြေပြု မူကြမ်းတစ်ခုဖြစ်ပြီး ဥပဒေဆိုင်ရာ အကြံဉာဏ်မဟုတ်ပါ။ ၎င်းသည် ကျွန်ုပ်တို့၏ codebase နှင့် ဖွဲ့စည်းမှုအပေါ် အခြေခံ၍ Delivery365 က ကိုယ်ရေးကိုယ်တာ အချက်အလက်ကို အမှန်တကယ် မည်သို့စီမံဆောင်ရွက်ကြောင်း ဖော်ပြထားပြီး နောက်ဆုံး စည်းနှောင်မှုရှိသော စာရွက်စာတမ်းအဖြစ် မှီခိုအားထားမီ အရည်အချင်းပြည့်မီသော ဥပဒေအတိုင်ပင်ခံက ပြန်လည်သုံးသပ်ရမည်ဖြစ်သည်။

ဗားရှင်း: v2.0။

အာဏာသက်ဝင်သည့်ရက်: {{EFFECTIVE_DATE}}။ အာဏာသက်ဝင်သည့်ရက်ကို placeholder အဖြစ်ပြသထားပြီး ဤမူကြမ်းသည် ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု ပြီးဆုံးသောအခါ သတ်မှတ်မည်ဖြစ်သည်။ ထိုအချိန်အထိ ဤစာရွက်စာတမ်းကို ဥပဒေဆိုင်ရာ ပြန်လည်သုံးသပ်မှု စောင့်ဆိုင်းနေသော မူကြမ်းအဖြစ်သာ သဘောထားသင့်ပြီး နောက်ဆုံး ဥပဒေဆိုင်ရာ အကြံဉာဏ်အဖြစ် မဟုတ်ပါ။

ဝန်ဆောင်မှုအတွက် တာဝန်ရှိသော လည်ပတ်နေသော ဥပဒေသားအဖွဲ့အစည်း ({{LEGAL_ENTITY}}) နှင့် အချို့သော အခြားအသေးစိတ်များကိုလည်း ထိုပြန်လည်သုံးသပ်မှု စောင့်ဆိုင်းနေသော placeholder အဖြစ် ပြသထားသည် (အပိုင်း 1 ကိုကြည့်ပါ)။ ဤမူဝါဒအကြောင်း မေးခွန်းများကို [email protected] သို့ ပေးပို့နိုင်သည်။