Delivery365 mangrupa pangadali data pikeun akun, tagihan, sareng data platform sorangan; pikeun inpormasi anu diunggah palanggan bisnis (wirausahawan) ngeunaan palanggan ahir sareng supir maranéhna, Delivery365 nu kalakuan salaku pamroses data nurutkeun pituduh wirausahawan sareng wirausahawan nyaéta pangadali data.
Kami ngolah data pribadi dina dasar hukum anu cocog sareng unggal tujuan — kontrak pikeun ngajalankeun layanan pangiriman sareng tagihan, kapentingan sah (kalayan pilihan nampik) pikeun analitik sareng kaamanan, sareng kawajiban hukum pikeun catetan pajak sareng invoice — teu kantos dumasar kana klaim idin anu nyebar tunggal.
Kami ngumpulkeun rincian akun sareng kontak, idéntifikasi tagihan (teu aya nomer kartu lengkep anu disimpen dina sistem kami — pamayaran ditanganan ku Stripe), idéntifikasi pajak/bisnis, GPS supir anu tepat, eusi pangiriman anu diunggah wirausahawan, sareng log téknis sareng cookie.
GPS supir anu tepat dianggap salaku Inpormasi Pribadi Sénsitif handapeun hukum California sareng ngan dianggo pikeun nyayogikeun sareng marios layanan pangiriman.
Kami henteu ngajual atanapi ngabagi inpormasi pribadi anjeun sapertos anu didefinisikeun ku CCPA, sareng kami ngan ngabagi data sareng pamroses sub anu leres-leres dipercaya ku layanan.
Anjeun tiasa nganggo hak privasi anjeun — kalebet hak ngajukeun keluhan ka otoritas pangawas lokal anjeun — ku ngahubungi [email protected].
Dokumén ieu mangrupa draf anu ngantosan tinjauan hukum; éntitas hukum operasi sareng tanggal éféktif dipidangkeun salaku placeholder dugi ka panaséhat ngarengsekeun.
1. Saha kami sareng kumaha ngahubungi kami
Éntitas hukum operasi anu tanggung jawab pikeun layanan ieu nyaéta {{LEGAL_ENTITY}} ("Delivery365", "kami", atanapi "kagungan kami"). Éntitas hukum, alamat anu kadaptar, sareng yurisdiksi pangadegna keur direngsekeun salaku bagian tina tinjauan hukum draf ieu sareng muncul di dieu salaku placeholder dugi ka waktos éta.
Delivery365 mangrupa platform pangiriman sareng logistik anu ditawarkeun ka palanggan bisnis ("wirausahawan") sareng palanggan ahir sareng supir maranéhna. Pikeun data pribadi anu kami kumpulkeun ngeunaan akun, tagihan, sareng operasi platform kami sorangan, Delivery365 nyaéta pangadali data. Pikeun data pribadi anu diunggah wirausahawan ngeunaan palanggan ahir sareng supir maranéhna, Delivery365 nu kalakuan salaku pamroses data nurutkeun pituduh wirausahawan sareng wirausahawan nyaéta pangadali data (tingali Bagian 2).
Anjeun tiasa ngahubungi kami ngeunaan kawijakan ieu, atanapi nganggo hak privasi naon waé, ku ngirim email ka [email protected]. Paménta anu dikirim ka alamat ieu ogé mangrupa saluran pikeun kontak perlindungan data naon waé, kalebet peran patugas perlindungan data atanapi encarregado dimana diperlukeun; kami henteu masihan ngaran individu khusus dina draf ieu.
Anjeun ogé ngagaduhan hak ngajukeun keluhan ka otoritas pangawas perlindungan data. Gumantung dimana anjeun cicing, ieu tiasa janten otoritas pangawas lokal anjeun di Uni Éropa atanapi Wewengkon Ékonomi Éropa, Kantor Komisaris Inpormasi (ICO) di Britania Raya, Autoridade Nacional de Proteção de Dados (ANPD) di Brasil, atanapi Badan Perlindungan Privasi California (CPPA) atanapi Jaksa Agung di California. Kami nyarankeun anjeun ngahubungi kami heula di [email protected] supados kami tiasa nyobian ngarengsekeun kasusah anjeun.
Bạn cũng có quyền khiếu nại với cơ quan giám sát về bảo vệ dữ liệu.
2. Lingkup sareng istilah penting
Kawijakan ieu lumaku pikeun situs wéb umum kami, backoffice wirausahawan, portal palanggan, aplikasi sélulér supir, sareng API integrasi kami. Éta henteu lumaku pikeun situs wéb atanapi layanan pihak katilu anu tiasa ditautkeun atanapi dianggo ku wirausahawan; sadayana diatur ku kawijakan privasi sorangan.
Pikeun data pribadi anu diunggah palanggan bisnis ("wirausahawan") ngeunaan palanggan sareng supir maranéhna, Delivery365 nu kalakuan salaku pamroses data / panyadia layanan / operador nurutkeun pituduh wirausahawan; wirausahawan nyaéta pangadali data sareng tanggung jawab pikeun dasar hukum sareng pikeun masihan terang ka individu éta. Pikeun data akun wirausahawan sorangan, Delivery365 nyaéta pangadali data.
Pikeun ngagampangkeun maca kawijakan ieu, kami nganggo istilah ieu sacara konsistén di sapanjang dokumén:
Pangadali data — pihak anu mutuskeun naha sareng kumaha data pribadi diolah.
Pamroses data — pihak anu ngolah data pribadi atas nami pangadali data sareng nurutkeun pituduhna (disebat "panyadia layanan" handapeun hukum California sareng "operador" handapeun hukum Brasil).
Data pribadi — naon waé inpormasi anu aya hubunganana sareng individu anu diidéntifikasi atanapi tiasa diidéntifikasi.
Palanggan ahir — panampi pangiriman, anu rincianna diunggah ku wirausahawan pikeun ngatur pangiriman éta.
Wirausahawan (atanapi tenant) — palanggan bisnis anu nganggo Delivery365 pikeun ngajalankeun operasi pangiriman sorangan.
Supir — pangemudi anu nganggo aplikasi sélulér pikeun ngalaksanakeun pangiriman.
Pamroses sub — pihak katilu anu ngolah data pribadi atas nami kami pikeun ngabantosan kami nyayogikeun layanan.
Dasar hukum — dasar hukum, handapeun hukum perlindungan data anu lumaku, anu ngijinan tujuan ngolah anu khusus.
Delivery365 hoạt động với tư cách là bên xử lý dữ liệu / nhà cung cấp dịch vụ / operador theo chỉ dẫn của doanh nhân; doanh nhân là bên kiểm soát dữ liệu
3. Data pribadi anu kami kumpulkeun
Kami ngumpulkeun kategori data pribadi anu ditangtukeun di handap. Pikeun unggal kategori, kami nunjukkeun naha Delivery365 nyaéta pangadali data (data kami sorangan) atanapi pamroses data (data anu diunggah wirausahawan ngeunaan palanggan sareng supir maranéhna).
Data akun sareng idéntitas (pangadali data) — ngaran, alamat email, sareng kredensial login anu di-hash pikeun staf platform, pangguna wirausahawan, pangguna portal palanggan, sareng supir, sareng alamat IP login sareng karesep basa sareng zona waktu.
Data tagihan (pangadali data) — idéntifikasi tagihan Stripe anu dianggo pikeun ngatur langganan. Kami henteu nyimpen nomer kartu pamayaran lengkep dina sistem kami sorangan; data kartu ditanganan ku Stripe (tingali Bagian 6).
Idéntifikasi pajak sareng bisnis (pangadali data sareng pamroses data) — nomer pajak sapertos CPF atanapi CNPJ sareng idéntifikasi registrasi anu patali pikeun wirausahawan (data kami) sareng pikeun palanggan sareng panampi anu diunggah wirausahawan (data maranéhna). Dimana ieu mangrupa idéntifikasi pamaréntah Brasil, kami nganggap éta sénsitif sareng nanganana ku ati-ati tambahan; klasifikasi anu tepat keur dikonfirmasi salaku bagian tina tinjauan hukum draf ieu.
Data kontak sareng alamat supir sareng panampi — ngaran, nomer telepon, sareng alamat pos, kalebet eusi pangiriman (panampi, alamat, idéntifikasi invoice sareng pesenan, foto sareng tandatangan bukti pangiriman, sareng catetan téks bébas) anu diunggah wirausahawan pikeun ngatur pangiriman (pamroses data), sareng rincian kontak akun supir (pangadali data).
Data lokasi anu tepat (pangadali data sareng pamroses data) — koordinat GPS anu tepat pikeun supir (posisi pangahir anu dipikanyaho sareng jejak nyacar anu direkam salami pangiriman) sareng koordinat geocoded titik pangiriman. Kami nganggap geolokasi supir anu tepat salaku Inpormasi Pribadi Sénsitif jinis "geolokasi tepat" handapeun hukum California, sareng salaku data pribadi résiko luhur handapeun hukum Éropa sareng Brasil (ieu sanés, ku sorangan, kategori data husus). Éta ngan dianggo pikeun nyayogikeun sareng marios layanan pangiriman (tingali Bagian 4).
Data téknis, telemetri, sareng log kasalahan (pangadali data) — log aplikasi sareng paménta sareng laporan kasalahan anu tiasa kalebet alamat IP, inpormasi alat sareng panyungsi, parameter paménta, sareng kontéks anu dicandak ku panyadia ngawaskeun kasalahan kami. Pencatatan paménta kami ayeuna ngan nyaring kecap akses, ku kituna data paménta sanésna tiasa muncul dina log sareng laporan kasalahan ieu; ieu mangrupa watesan anu dipikanyaho anu keur kami talungtik.
Cookie sareng data alat (pangadali data) — cookie pihak kahiji anu diperlukeun pikeun ngajalankeun layanan sareng sababaraha cookie widget pihak katilu (tingali Bagian 5).
Kami henteu kalayan dihaja ngumpulkeun kategori data husus sapertos biométrik, kaséhatan, atanapi nomer jaminan sosial pamaréntah saluareun idéntifikasi pajak anu dijelaskeun di luhur, sareng kami henteu kalayan dihaja ngumpulkeun data ti barudak (tingali bagian data barudak tina kawijakan ieu).
Chúng tôi coi vị trí địa lý chính xác của tài xế là Thông tin Cá nhân Nhạy cảm thuộc loại "vị trí địa lý chính xác" theo luật California
4. Naha kami nganggo data anjeun sareng dasar hukum kami
Kami nganggo data pribadi ngan pikeun tujuan anu ditangtukeun di handap, sareng kami ngandelkeun dasar hukum anu cocog sareng unggal tujuan. Kami henteu ngandelkeun klaim idin anu nyebar tunggal pikeun sadaya anu kami lakukeun.
Nyieun sareng oténtikasi akun — pikeun nyieun sareng ngamankeun akun anjeun. Dasar: palaksanaan kontrak (GDPR Art. 6(1)(b); LGPD execução de contrato; tujuan bisnis handapeun CCPA).
Tagihan sareng langganan — pikeun ngatur langganan, nampi pamayaran ngaliwatan Stripe, sareng nyimpen catetan invoice sareng pajak. Dasar: palaksanaan kontrak sareng pamenuhan kawajiban hukum (GDPR Art. 6(1)(b) sareng (c); LGPD execução de contrato sareng obrigação legal).
Pamenuhan pangiriman sareng rute — pikeun ngarancang, ngalaksanakeun, sareng marios pangiriman, kalebet geocoding sareng itungan rute. Dasar: palaksanaan kontrak (GDPR Art. 6(1)(b); LGPD execução de contrato).
Panugasan supir sareng nyacar GPS — pikeun masihan tugas pangiriman sareng nyayogikeun visibilitas operasional, bukti layanan, sareng kaamanan salami pangiriman aktif. Dasar: palaksanaan kontrak anu dirojong ku kapentingan sah kami dina visibilitas operasional, bukti layanan, sareng kaamanan supir sareng panampi — sanés idin. Anjeun ngagaduhan hak nampik ngolah dumasar kapentingan sah. Geolokasi tepat dianggap salaku Inpormasi Pribadi Sénsitif handapeun hukum California sareng ngan dianggo pikeun nyayogikeun layanan.
Notifikasi palanggan sareng email transaksional — pikeun ngirim pesen operasional sapertos béwara akun, pangiriman, sareng tagihan (sanés pamasaran). Dasar: palaksanaan kontrak (GDPR Art. 6(1)(b); LGPD execução de contrato).
Ngawaskeun kasalahan sareng kaamanan — pikeun ngajaga platform sareng data palanggan kami supados aman, sayogi, sareng bébas tina panyalahgunaan. Dasar: kapentingan sah kami dina kaamanan (GDPR Art. 6(1)(f); LGPD legítimo interesse). Anjeun ngagaduhan hak nampik.
Analitik produk — pikeun ngartos sareng ningkatkeun kumaha layanan dianggo. Kami nganggo analitik sisi server pihak kahiji anu henteu nyetél cookie nyacar. Dasar: kapentingan sah kami dina ningkatkeun layanan, kalayan pilihan nampik anu sayogi ku ngahubungi [email protected] — sanés idin.
Nyacar prospek sareng konversi — pikeun ngukur kumaha akun bisnis dimeunangkeun sareng dikonversi, anu ngalibatkeun ngirim ngaran sareng email administrator utama sareng sababaraha rincian akun ka panyadia nyacar. Dasar: kapentingan sah kami dina ngukur akuisisi, kalayan pilihan nampik anu sayogi ku ngahubungi [email protected] — sanés idin.
Panyimpenan hukum sareng pajak — pikeun nyumponan kawajiban invoice, pajak, sareng kawajiban hukum sanésna. Dasar: pamenuhan kawajiban hukum (GDPR Art. 6(1)(c); LGPD obrigação legal).
Pikeun data anu diunggah wirausahawan ngeunaan palanggan sareng supir maranéhna, Delivery365 henteu ngagaduhan dasar hukum mandiri. Kami ngolah data éta ngan salaku pamroses data nurutkeun pituduh wirausahawan, sareng wirausahawan, salaku pangadali data, milih sareng ngadokuméntasikeun dasar hukum sareng masihan terang ka individu anu kapangaruhan.
5. Cookie sareng téknologi anu sami
Kami nganggo sababaraha cookie pihak kahiji anu penting pikeun ngajalankeun layanan, ditambah sababaraha cookie widget pihak katilu anu tiasa disetél ku skrip éksternal. Kami henteu ngamuat tracker analitik atanapi iklan sisi klien pihak katilu naon waé, sareng kami henteu nyetél cookie analitik pihak katilu: analitik produk kami (Ahoy) jalan dina sisi server kalayan API pareum, ku kituna éta henteu nyetél cookie sisi klien.
Spanduk cookie umum ngarékam pangakuan anjeun dina localStorage panyungsi anjeun (handapeun konci "accept-terms"), sanés dina cookie. Kami henteu ngoperasikeun Platform Manajemén Idin (CMP); ngatur karesep cookie ngaliwatan platform idin aya di luar lingkup layanan ieu.
Cookie anu tepat anu disetél ku skrip pihak katilu Cloudflare Turnstile sareng TurboChat dikontrol ku vendor éta sareng henteu tiasa ditangtukeun sacara tepat tina kode kami sorangan; pikeun baris éta, kami ngajelaskeun éta salaku dikontrol-vendor sareng keur ditalungtik, sareng anjeun kedah konsultasi kawijakan vendor anu relevan pikeun daptar definitif.
Cookie sareng téknologi anu sami anu dianggo nyaéta:
Cookie
Provider
Purpose
Duration
Type
_delivery365_web_session
Delivery365 (pihak kahiji)
Ngajaga sési sisi server anjeun sareng nyimpen basa anu anjeun pilih; mawa rasiah pemalsuan paménta lintas situs (CSRF).
Sési (dibersihkeun nalika sési panyungsi réngsé)
penting
CSRF token (authenticity_token)
Delivery365 (pihak kahiji)
Perlindungan pemalsuan paménta lintas situs pikeun formulir sareng paménta anu dioténtikasi; rasiah disimpen dina jero cookie sési di luhur.
Ngajaga anjeun tetep asup nalika anjeun milih 'inget abdi'; disetél ngan nalika anjeun milih ngiluan, sareng dibersihkeun nalika kaluar.
Dugi ka dua minggu (standar Devise), dibersihkeun nalika kaluar
penting (oténtikasi)
Cookie tangtangan Cloudflare Turnstile
Cloudflare, Inc. (pihak katilu)
Perlindungan bot sareng panyalahgunaan dina formulir umum; widget Turnstile sareng edge Cloudflare tiasa nyetél cookie sorangan. Cookie anu tepat anu disetél dikontrol-vendor sareng henteu tiasa ditangtukeun tina kode kami.
Ditangtukeun-vendor (keur ditalungtik)
pihak katilu — keur ditalungtik
Cookie widget TurboChat
TurboChat (pihak katilu, nalika widget dukungan dikonfigurasi)
Ngagerakkeun widget obrolan dukungan waktos nyata anu dipasang; widget tiasa nyetél cookie sorangan. Cookie anu tepat anu disetél dikontrol-vendor sareng henteu tiasa ditangtukeun tina kode kami, sareng teu aya anu dimuat nalika widget henteu dikonfigurasi.
Ditangtukeun-vendor (keur ditalungtik)
pihak katilu — keur ditalungtik
6. Pamroses sub anu kami percaya
Pikeun nyayogikeun layanan, kami ngandelkeun pamroses sub anu didaptarkeun di handap. Masing-masing kalakuan salaku pamroses data / panyadia layanan / operador, ngolah data pribadi atas nami kami handapeun katangtuan ngolah data (contona, katangtuan anu nyumponan GDPR Article 28, syarat panyadia-layanan CCPA, atanapi syarat operador LGPD). Kami ngan ngadaptarkeun pamroses sub anu leres-leres dipercaya ku layanan.
Analitik sisi server pihak kahiji kami (Ahoy) ngajaga datana dina jero pangkalan data kami sorangan sareng henteu ngirim data ka pihak katilu, sareng antrian padamelan sareng cache anu kami host sorangan (Redis / Sidekiq) jalan dina infrastruktur kami sorangan; teu aya anu janten pamroses sub pihak katilu, sanaos muatan padamelan anu dicekel dina Redis tiasa ngarujuk data pribadi nalika padamelan ngantosan. Dimana wilayah hosting atanapi pangaman transfer pamroses sub teu acan dikonfirmasi, pangamanna dipidangkeun salaku "SCCs/DPF — to be confirmed" sareng keur direngsekeun salaku bagian tina tinjauan hukum draf ieu (tingali Bagian 7).
Pamroses sub éta nyaéta:
Sub-processor
Purpose
Data shared
Region
Safeguard
Stripe
Pamayaran sareng tagihan langganan, kalebet acara webhook tagihan asup.
Idéntifikasi tagihan sareng métadata langganan / transaksi. Teu aya nomer kartu pamayaran lengkep anu disimpen dina sistem kami; data kartu ditanganan ku Stripe.
Amérika Sarikat (Stripe, Inc.), kalayan infrastruktur global
EU-US DPF + UK ekstensi + Swiss-US DPF (SCCs cadangan)
Mailtrap (Railsware Products Studio LLC)
Pangiriman email transaksional — hiji-hijina panyadia email kaluar kami.
Alamat email sareng ngaran panampi, sareng eusi pesen operasional (sapertos béwara akun, pangiriman, sareng tagihan).
Éntitas Amérika Sarikat; pilihan infrastruktur EU (keur ditalungtik)
EU SCCs + UK Adéndum
DigitalOcean Spaces
Panyimpenan obyék sareng berkas pikeun média anu diunggah.
Gambar sareng dokumén anu diunggah — foto bukti pangiriman, kuitansi, sareng berkas widang khusus — anu tiasa nunjukkeun jalma, plat kendaraan, alamat, sareng tandatangan. Obyék anu disimpen téh pribadi.
Wilayah anu dipilih dina konfigurasi kami (standar New York); data tetep dina wilayah anu dipilih.
SCCs + nyantelkeun wilayah
Google Maps Platform
Geocoding sisi server sareng itungan rute, sareng peta sisi klien sareng autolengkep alamat.
Alamat sareng koordinat pangiriman sareng pangbongkaran.
Amérika Sarikat (Google LLC), kalayan infrastruktur global
EU-US DPF + UK ekstensi + Swiss-US DPF (SCCs cadangan)
Cloudflare
Perlindungan bot sareng panyalahgunaan (Turnstile), pangiriman edge, sareng deteksi zona waktu.
Alamat IP pangunjung, métadata paménta, sareng token tangtangan Turnstile.
Amérika Sarikat (Cloudflare, Inc.), kalayan jaringan edge global
EU-US DPF + UK ekstensi + Swiss-US DPF + SCCs
Honeybadger
Ngawaskeun sareng béwara kasalahan sareng pangecualian.
Kontéks pangecualian anu, sacara standar, tiasa nyandak parameter paménta, cookie, data sési, alamat IP, sareng kontéks pangguna.
Amérika Sarikat (kamungkinan); mékanisme transfer keur ditalungtik
SCCs/DPF — to be confirmed
TurboChat
Widget obrolan dukungan waktos nyata dina kaca umum sareng portal.
Eusi obrolan dukungan sareng métadata kaca sareng pangunjung anu dicandak ku widget anu dipasang.
Operator sareng wilayah keur ditalungtik
SCCs/DPF — to be confirmed
Risenexa
Nyacar prospek sareng konversi pikeun akuisisi akun bisnis.
Ngaran sareng email administrator utama, ditambah nagara, kota, subdomain, idéntifikasi, sareng tingkat pakét wirausahawan.
Wilayah sareng perjanjian ngolah data keur ditalungtik
SCCs/DPF — to be confirmed
Expo (exponent-server-sdk)
Notifikasi push ka supir (béwara pangiriman anyar sareng panugasan ulang).
Token push alat supir sareng eusi notifikasi, anu tiasa kalebet kontéks daérah pangiriman.
Wilayah keur ditalungtik
SCCs/DPF — to be confirmed
7. Transfer data internasional
Kusabab Delivery365 ditawarkeun sacara global, sababaraha pamroses sub anu didaptarkeun dina Bagian 6 perenahna di luar Wewengkon Ékonomi Éropa (EEA), kalebet di Amérika Sarikat. Ieu hartosna data pribadi anjeun tiasa ditransfer ka, sareng diolah di, nagara anu hukum perlindungan datana béda sareng tempat anjeun cicing. Kami henteu ngaku yén kami teu kantos nransfer data pribadi sacara internasional; sabalikna, kami ngandelkeun mékanisme transfer anu diakui pikeun unggal transfer, dingaranan unggal pamroses sub dina Bagian 6.
Mékanisme transfer anu kami percaya, numutkeun kelas pamroses sub, nyaéta:
Stripe, Google Maps sareng Cloudflare — Kerangka Privasi Data EU-US (DPF), kalayan ekstensi UK sareng ekstensi Swiss-US DPF dimana lumaku, dirojong ku Standard Contractual Clauses (SCCs) salaku cadangan.
Mailtrap — EU Standard Contractual Clauses sasarengan UK International Data Transfer Addendum.
DigitalOcean Spaces — Standard Contractual Clauses digabung sareng nyantelkeun wilayah, supados data anu disimpen tetep dina wilayah anu kami pilih.
Honeybadger, TurboChat, Risenexa sareng Expo — wilayah hosting sareng pangaman transfer vendor ieu masih dikonfirmasi salaku bagian tina tinjauan hukum draf ieu; pangamanna dipidangkeun salaku "SCCs/DPF — to be confirmed" sareng henteu kénging dibaca salaku klaim ahir anu diverifikasi.
Rézim anu béda maksakeun syarat anu béda kana transfer ieu, sareng kami nganggap éta sapertos kieu:
Britania Raya — EU Standard Contractual Clauses nyalira henteu cekap pikeun transfer anu diwatesan handapeun hukum perlindungan data Britania Raya. Pikeun transfer UK, kami ngandelkeun UK International Data Transfer Agreement (IDTA) atanapi UK Addendum ka EU SCCs, sapertos anu dianyari ku Kantor Komisaris Inpormasi (ICO), sasarengan penilaian résiko transfer.
Brasil — handapeun LGPD sareng aturan transfer internasional ANPD, transfer kaluar ti Brasil ngandelkeun klausa kontrak standar anu disatujuan ANPD (cláusulas-padrão) atanapi dasar Article 33 sah sanésna, salian dasar hukum pikeun ngolah éta sorangan. Kami ogé nyebarkeun inpormasi ngeunaan transfer internasional dina basa Portugis dina situs wéb kami, sareng anjeun tiasa nyuhunkeun téks lengkep klausa transfer anu relevan, anu bakal kami sayogikeun dina 15 dinten (tunduk kana perlindungan rasiah dagang), salaku bagian tina Hak Inpormasi LGPD anjeun.
Swiss — pikeun individu di Swiss kami ngandelkeun, dimana lumaku, ekstensi Swiss-US Data Privacy Framework pikeun pamroses sub AS anu nyekel éta. Kami henteu ngaku parantos nunjuk wawakil Swiss.
Mékanisme transfer henteu ngagentos kabutuhan dasar hukum pikeun ngolah anu ngadasaran; duanana lumaku. Upami anjeun gaduh patarosan ngeunaan transfer khusus, hubungi kami di [email protected].
8. Sabaraha lami kami nyimpen data anjeun
Kami nyimpen data pribadi ngan salami kami gaduh tujuan sareng dasar hukum pikeun nyimpenna, sareng kami ngajelaskeun di handap sabaraha lami unggal kategori disimpen, numutkeun kategori sareng numutkeun kritéria anu kami anggo. Kami henteu ngandelkeun frasa kosong "salami diperlukeun" tanpa naon-naon di tukangeunana. Sababaraha periode numerik konkrét (contona jumlah dinten anu tepat GPS supir disimpen, atanapi sabaraha lami log aplikasi disimpen) masih ditangtukeun salaku bagian tina tinjauan hukum draf ieu, sareng dimana kitu, kami nyarios kitu tinimbang nyieun-nyieun angka.
Pikeun data anu kami kontrol:
Data akun sareng idéntitas (pangadali data) — disimpen pikeun umur akun. Nalika akun wirausahawan, pangguna portal palanggan, supir, atanapi staf dipupus, catetan anu patali dipupus. Kami ogé nyimpen data pikeun periode anu diperlukeun ku hukum pajak, akuntansi, sareng komérsial anu lumaku, sareng pikeun periode anu diperlukeun pikeun netepkeun, ngalaksanakeun, atanapi membela klaim hukum, saatosna éta dipupus.
Catetan tagihan sareng pajak (pangadali data) — disimpen pikeun periode anu diperlukeun ku hukum pajak sareng akuntansi anu lumaku (kawajiban hukum handapeun GDPR Art. 6(1)(c) / LGPD obrigação legal), anu biasana sababaraha taun, sanaos saatos akun ditutup.
Data GPS sareng lokasi supir (pangadali data / pamroses data) — titik nyacar GPS supir disimpen pikeun umur catetan pangiriman anu patali sareng dipupus sasarengan pangiriman éta (pupus-teuas cascade nalika pangiriman indung dipupus). Teu aya pemurnian otomatis anu misah anu langkung pondok pikeun titik GPS, sareng periode panyimpenan mandiri konkrét pikeun data lokasi keur direngsekeun salaku bagian tina tinjauan hukum draf ieu; kami henteu nyatakeun angka jieunan di dieu.
Log aplikasi sareng paménta, data padamelan latar tukang, laporan kasalahan, sareng analitik (pangadali data) — ieu kalebet item sapertos log aplikasi Rails, muatan antrian padamelan anu dicekel nalika padamelan latar tukang ngantosan, analitik pihak kahiji kami, sareng kontéks anu dicandak ku panyadia ngawaskeun kasalahan kami. Pikeun kategori ieu, periode tetep tunggal teu acan ditangtukeun dina konfigurasi kami: disimpen pikeun umur akun ditambah periode anu diperlukeun ku hukum pajak atanapi komérsial anu lumaku sareng kabutuhan operasional sareng kaamanan kami, sareng periode numerik konkrét keur direngsekeun salaku bagian tina tinjauan hukum draf ieu. Sababaraha panyimpenan ieu dicekel ku pamroses sub sareng tunduk kana periode panyimpenan pamroses sub sorangan (tingali Bagian 6).
Pikeun data anu diunggah wirausahawan ngeunaan palanggan sareng supir maranéhna (dimana Delivery365 nyaéta pamroses data), panyimpenan diatur ku pituduh wirausahawan-pangadali data sareng perjanjianna sareng kami. Kami nyimpen data éta nalika wirausahawan nganggo layanan sareng mupus numutkeun pituduh wirausahawan — kalebet ngaliwatan deletion cascade anu mupus catetan palanggan atanapi pangiriman nalika catetan indung dipupus. Wirausahawan, salaku pangadali data, tanggung jawab pikeun nyetél periode panyimpenan pikeun data éta.
Nalika periode panyimpenan réngsé, kami mupus data atanapi, dimana pamupusan henteu tiasa langsung (contona data anu dicekel dina cadangan atanapi dina panyimpenan pamroses sub), kami ngisolasi tina ngolah salajengna dugi tiasa dipupus.
9. Kumaha kami ngajagi data anjeun
Kami nyandak serius kaamanan data pribadi sareng nerapkeun léngkah téknis sareng organisasi anu cocog anu dirarancang pikeun ngajagi tina aksés, parobahan, panyingkepan, atanapi karuksakan tanpa idin. Léngkah anu dijelaskeun di dieu nyaéta kontrol anu leres-leres dilaksanakeun sistem kami; kami ngajelaskeun éta dina istilah umum tinimbang nyingkab rincian konfigurasi anu tiasa ngabantosan panyerang.
Léngkah anu kami terapkeun kalebet:
Enkripsi dina transit — lalu lintas antara panyungsi atanapi alat anjeun sareng layanan kami, sareng antara layanan kami sareng pamroses sub anu kami percaya, ditangtayungan nganggo Transport Layer Security (TLS), sareng sambungan server-ka-pamroses-sub kami marios sertipikat pihak sanés.
Perlindungan kecap akses — kecap akses akun disimpen ngan salaku hash hiji arah anu dibéré uyah (bcrypt), teu kantos salaku téks biasa.
Perlindungan konci API — konci API integrasi disimpen ngan salaku ringkesan hiji arah SHA-256, teu kantos salaku konci asli.
Panyimpenan berkas pribadi — berkas anu diunggah (sapertos foto bukti pangiriman) disimpen dina panyimpenan obyék non-publik sareng dilayanan ngan ngaliwatan tautan anu diwatesan-waktos sareng numutkeun paménta tinimbang URL umum.
Oténtikasi aplikasi sélulér — aplikasi sélulér supir oténtikasi nganggo token anu ditandatanganan (JWT) anu tiasa dicabut sacara individu.
Isolasi multi-tenant — data unggal palanggan bisnis dipisahkeun sacara logis, sareng aksés diwatesan supados hiji palanggan bisnis henteu tiasa maca data anu sanés.
Perlindungan panyalahgunaan sareng bot — formulir umum ditangtayungan ku tangtangan perlindungan bot sareng panyalahgunaan, sareng API integrasi kami diwatesan laju.
Teu aya métode transmisi ngaliwatan internét atanapi métode panyimpenan éléktronik anu aman sapinuhna, ku kituna sanaos kami usaha ngajagi data pribadi anjeun kami henteu tiasa jangji yén éta bakal salawasna aman sapinuhna. Kami henteu ngadamel klaim sertipikasi kaamanan naon waé dina draf ieu, sareng kami henteu negeskeun enkripsi data nalika reureuh, kusabab éta keur dikonfirmasi misah salaku bagian tina tinjauan hukum sareng infrastruktur; bagian ieu ngan ngajelaskeun kontrol anu leres-leres dilaksanakeun kode kami. Upami anjeun yakin akun atanapi data anjeun parantos dikompromi, hubungi kami di [email protected].
10. Hak privasi anjeun
Gumantung dimana anjeun cicing sareng hukum mana anu lumaku ka anjeun, anjeun ngagaduhan hak kana data pribadi anjeun. Kami ngahormat hak ieu pikeun data anu kami kontrol. Pikeun nganggo salah sahiji éta, atanapi pikeun naroskeun patarosan ngeunaan kawijakan ieu, hubungi kami di [email protected]. Kami bakal marios idéntitas anjeun saméméh kalakuan kana paménta, kami henteu ngecas waragad pikeun nganggo hak anjeun (kacuali dimana paménta jelas teu aya dasar atanapi kaleuleuwihi, sapertos anu diidinan hukum), sareng kami tujuanana ngabales dina hiji bulan, anu tiasa kami perpanjang dugi ka dua bulan tambahan pikeun paménta anu rumit atanapi seueur, masihan terang ka anjeun upami kami peryogi waktos tambahan.
Upami GDPR Uni Éropa / Wewengkon Ékonomi Éropa atanapi Britania Raya lumaku ka anjeun, anjeun ngagaduhan hak pikeun: ngaksés data anjeun; ngabenerkeun data anu teu akurat (réktifikasi); mupus data anjeun; ngawatesan ngolah kami; portabilitas data; nampik ngolah dumasar kapentingan sah kami; sareng, dimana kami ngandelkeun idin, nyabut idin éta iraha waé tanpa mangaruhan ngolah saméméhna. Anjeun ogé ngagaduhan hak ngajukeun keluhan ka otoritas pangawas perlindungan data — otoritas lokal anjeun di EU/EEA, atanapi Kantor Komisaris Inpormasi (ICO) di Britania Raya — sanaos kami nyuhunkeun supados anjeun ngahubungi kami heula di [email protected] supados kami tiasa nyobian ngarengsekeun kasusah anjeun.
Upami LGPD Brasil lumaku ka anjeun, anjeun ngagaduhan hak anu ditangtukeun dina Article 18, kalebet: konfirmasi yén kami ngolah data anjeun sareng aksés ka éta; koreksi; anonimisasi, pameungpeukan, atanapi pamupusan data anu teu perlu atanapi kaleuleuwihi atanapi data anu diolah teu nyumponan hukum; portabilitas; pamupusan data anu diolah kalayan idin; inpormasi ngeunaan éntitas umum sareng swasta anu kami ngabagi data anjeun; inpormasi ngeunaan kamungkinan nampik idin sareng konsékuénsi ngalakukeun éta; sareng pencabutan idin. Anjeun ogé ngagaduhan Hak Inpormasi ngeunaan transfer internasional kami: anjeun tiasa nyuhunkeun téks lengkep klausa transfer anu relevan, anu bakal kami sayogikeun dina 15 dinten (tunduk kana perlindungan rasiah dagang). Anjeun tiasa ngajukeun pétisi ka otoritas perlindungan data Brasil (ANPD). Kontak perlindungan data kami (saluran Encarregado) nyaéta [email protected]; kami henteu masihan ngaran individu khusus dina draf ieu.
Upami CCPA/CPRA California lumaku ka anjeun, anjeun ngagaduhan hak pikeun: terang inpormasi pribadi naon anu kami kumpulkeun sareng kumaha kami nganggo sareng nyingkab éta; ngaksés sareng kéngingkeun salinanna; ngabenerkeun inpormasi anu teu akurat; mupus éta; nampik ngajual atanapi ngabagi inpormasi pribadi; ngawatesan panggunaan sareng panyingkepan Inpormasi Pribadi Sénsitif anjeun (anu, pikeun layanan kami, kalebet geolokasi tepat supir); sareng henteu didiskriminasi kusabab nganggo hak anjeun. Kami henteu ngajual atanapi ngabagi inpormasi pribadi anjeun sapertos anu didefinisikeun ku CCPA. Dimana diperlukeun, pilihan "Do Not Sell or Share My Personal Information" sareng "Limit the Use of My Sensitive Personal Information" disayogikeun ku ngahubungi [email protected]. Gumantung kana nagara bagian atanapi nagara cicing anjeun, anjeun tiasa ngagaduhan hak tambahan; hubungi [email protected] sareng kami bakal ngabantosan.
Paménta ngeunaan data anu diunggah palanggan bisnis (wirausahawan) ngeunaan palanggan, panampi, atanapi supir maranéhna kedah diarahkeun ka wirausahawan éta, kusabab pikeun data éta wirausahawan nyaéta pangadali data sareng Delivery365 kalakuan ngan salaku pamroses datana. Upami anjeun teu yakin saha anu ngontrol data anjeun, hubungi kami di [email protected] sareng kami bakal ngarahkeun paménta anjeun ka wirausahawan-pangadali data anu leres sareng ngabantosan ngabales.
Chúng tôi không bán hoặc chia sẻ thông tin cá nhân của bạn theo định nghĩa của CCPA
khi chúng tôi dựa trên sự đồng ý, rút lại sự đồng ý đó bất kỳ lúc nào mà không ảnh hưởng đến việc xử lý trước đó
11. Data barudak
Delivery365 mangrupa alat logistik bisnis-ka-bisnis anu dimaksudkeun pikeun dianggo ku bisnis sareng staf, supir, sareng palanggan, sareng henteu ditujukeun ka barudak. Kami henteu maksud layanan dianggo ku, sareng kami henteu kalayan dihaja ngumpulkeun data pribadi ti, individu di handap umur 16 taun (atanapi umur idin digital anu langkung luhur anu disetél ku hukum lokal anjeun; sababaraha hukum nganggo umur anu langkung handap, sapertos 13 di Amérika Sarikat atanapi 13 handapeun kerangka Brasil pikeun data barudak).
Kami henteu ngoperasikeun prosés age-gating atanapi idin kolot naon waé, sareng kami henteu jangji hiji — teu aya anu aya dina layanan. Upami kami terang yén kami parantos ngumpulkeun data pribadi ti barudak tanpa dasar hukum anu cocog, kami bakal mupus data éta. Upami anjeun yakin barudak parantos masihan kami data pribadi, hubungi kami di [email protected] sareng kami bakal nyandak léngkah anu cocog pikeun ngaleupaskeunana.
12. Ngolah otomatis
Kami nganggo algoritma pikeun ngabantosan ngajalankeun layanan pangiriman — contona pikeun ngaoptimalkeun sareng ngitung rute pangiriman, pikeun geocode alamat janten koordinat peta, sareng pikeun ngira-ngira waktos pangiriman sareng kapatuhan tingkat layanan. Ieu mangrupa alat bantu operasional anu ngarojong jalma anu ngajalankeun pangiriman; ku sorangan, alat-alat ieu henteu ngadamel kaputusan anu ngahasilkeun pangaruh hukum ngeunaan anjeun atanapi anu sacara sami mangaruhan anjeun sacara signifikan.
Kusabab dispatcher sareng wirausahawan marios sareng kalakuan kana kaluaran ieu, aya katerlibatan manusa anu hartosna, sareng ngolah ieu sanés "pengambilan kaputusan otomatis sapinuhna" jinis anu ditangani ku GDPR Article 22 (atanapi katangtuan analog dina Article 20 LGPD Brasil). Ku kituna kami henteu ngadamel kaputusan otomatis ngeunaan anjeun kalayan pangaruh hukum atanapi pangaruh signifikan anu sami.
Kami henteu ngirim data pribadi anjeun ka layanan kecerdasan buatan atanapi large-language-model pihak katilu naon waé pikeun ngolah runtime. Dimana kecerdasan buatan dianggo pikeun ngabantosan kami nyiapkeun bahan sapertos tarjamahan situs wéb ieu, éta kajantenan salami prosés pamekaran kami sareng henteu ngalibatkeun ngolah data pribadi anjeun.
việc xử lý này không phải là "ra quyết định hoàn toàn tự động" thuộc loại được quy định tại Điều 22 GDPR (hoặc quy định tương tự tại Điều 20 của LGPD Brazil)
13. Parobahan dina kawijakan ieu
Kami tiasa ngapdet Kawijakan Privasi ieu ti waktos ka waktos pikeun ngagambarkeun parobahan dina kumaha kami ngolah data pribadi, dina layanan, atanapi dina hukum anu lumaku. Nalika kami ngadamel parobahan matérial, kami bakal nyandak léngkah anu wajar pikeun mawa ka perhatian anjeun saméméh éta lumaku — contona ngaliwatan béwara dina aplikasi atanapi ngaliwatan email ka pamilik akun anu relevan. Pikeun apdet non-matérial, kami bakal masang kawijakan anu dirévisi kalayan tanggal éféktif anu dianyari, sareng kami nyarankeun supados anjeun marios kaca ieu sacara périodik.
Kami henteu jangji masihan terang ka anjeun ngeunaan unggal parobahan leutik, sareng bagian ieu henteu nyiptakeun komitmen pikeun masihan terang ka anjeun sacara misah ngeunaan parobahan dina pamroses sub anu kami anggo; daptar pamroses sub ayeuna aya dina Bagian 6.
14. Tanggal éféktif, vérsi, sareng status tinjauan hukum
LEGAL_REVIEW_REQUIRED — Kawijakan Privasi ieu mangrupa draf anu tiasa dibela sareng dumasar bukti, sanés naséhat hukum. Éta ngajelaskeun kumaha Delivery365 saleresna ngolah data pribadi dumasar codebase sareng konfigurasi kami, sareng kedah ditalungtik ku panaséhat hukum anu kualifikasi saméméh dianggo salaku dokumén ahir anu ngiket.
Vérsi: v2.0.
Tanggal éféktif: {{EFFECTIVE_DATE}}. Tanggal éféktif dipidangkeun salaku placeholder sareng bakal disetél saatos draf ieu ngarengsekeun tinjauan hukum. Dugi ka waktos éta, dokumén ieu kedah dianggap salaku draf anu ngantosan tinjauan hukum sareng sanés salaku naséhat hukum ahir.
Éntitas hukum operasi anu tanggung jawab pikeun layanan ({{LEGAL_ENTITY}}) sareng rincian tangtu sanésna ogé dipidangkeun salaku placeholder anu ngantosan tinjauan éta (tingali Bagian 1). Patarosan ngeunaan kawijakan ieu tiasa dikirim ka [email protected].
Urang nganggo cookie pikeun masihan anjeun pangalaman online pangalusna. Ku nganggo situs web urang, anjeun satuju kana kabijakan privasi urang.
Diajar langkung seueur di dieu.
Jadwalkeun rapat onlineAnjeun bakal dialihkeun pikeun ngajadwalkeun rapat online, dimana anjeun tiasa milih dinten sareng waktos pangalusna pikeun kami préséntasi platform Delivery365.