นโยบายความเป็นส่วนตัว
Delivery365.App
LEGAL_REVIEW_REQUIRED — นโยบายความเป็นส่วนตัวนี้เป็นร่างที่สามารถปกป้องได้และอิงตามหลักฐาน ไม่ใช่คำแนะนำทางกฎหมาย โดยอธิบายวิธีที่ Delivery365 ประมวลผลข้อมูลส่วนบุคคลจริงตามฐานโค้ดและการกำหนดค่าของเรา และต้องได้รับการตรวจสอบโดยที่ปรึกษากฎหมายที่มีคุณสมบัติก่อนนำไปใช้เป็นเอกสารฉบับสมบูรณ์ที่มีผลผูกพัน
ภาพรวมโดยย่อ
Delivery365 เป็นบริษัทผู้ควบคุมข้อมูลส่วนบุคคลสำหรับบัญชี การเรียกเก็บเงิน และข้อมูลแพลตฟอร์มของตนเอง สำหรับข้อมูลที่ลูกค้าธุรกิจ (ผู้ประกอบการ) อัปโหลดเกี่ยวกับลูกค้าปลายทางและคนขับของตน Delivery365 ทำหน้าที่เป็นบริษัทผู้ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งของผู้ประกอบการ และผู้ประกอบการเป็นบริษัทผู้ควบคุมข้อมูลส่วนบุคคล
เราประมวลผลข้อมูลส่วนบุคคลบนฐานทางกฎหมายที่ตรงกับแต่ละวัตถุประสงค์ — สัญญาสำหรับการดำเนินบริการจัดส่งและการเรียกเก็บเงิน ประโยชน์โดยชอบด้วยกฎหมาย (พร้อมตัวเลือกปฏิเสธ) สำหรับการวิเคราะห์และความปลอดภัย และภาระผูกพันทางกฎหมายสำหรับบันทึกภาษีและใบแจ้งหนี้ — ไม่เคยอ้างความยินยอมแบบครอบคลุมเพียงข้อเดียว
เรารวบรวมรายละเอียดบัญชีและการติดต่อ ตัวระบุการเรียกเก็บเงิน (ไม่มีการจัดเก็บหมายเลขบัตรเต็มในระบบของเรา — การชำระเงินดำเนินการโดย Stripe) ตัวระบุภาษี/ธุรกิจ GPS ของคนขับที่แม่นยำ เนื้อหาการจัดส่งที่ผู้ประกอบการอัปโหลด และบันทึกทางเทคนิคและคุกกี้
GPS ของคนขับที่แม่นยำถือเป็นข้อมูลส่วนบุคคลที่ละเอียดอ่อนภายใต้กฎหมายแคลิฟอร์เนีย และใช้เพื่อให้บริการและตรวจสอบบริการจัดส่งเท่านั้น
เราไม่ขายหรือแบ่งปันข้อมูลส่วนบุคคลของคุณตามที่ CCPA กำหนดไว้ และเราแบ่งปันข้อมูลเฉพาะกับบริษัทผู้ประมวลผลย่อยที่บริการพึ่งพาจริงเท่านั้น
คุณสามารถใช้สิทธิความเป็นส่วนตัวของคุณ — รวมถึงสิทธิในการร้องเรียนต่อหน่วยงานกำกับดูแลในพื้นที่ของคุณ — โดยติดต่อ [email protected]
เอกสารนี้เป็นร่างที่อยู่ระหว่างรอการตรวจสอบทางกฎหมาย นิติบุคคลที่ดำเนินการและวันที่มีผลบังคับใช้แสดงเป็นตัวยึดตำแหน่งจนกว่าที่ปรึกษาจะดำเนินการให้เสร็จสมบูรณ์
1. เราคือใครและจะติดต่อเราได้อย่างไร
นิติบุคคลที่ดำเนินการและรับผิดชอบบริการนี้คือ {{LEGAL_ENTITY}} ("Delivery365", "เรา" หรือ "ของเรา") นิติบุคคล ที่อยู่จดทะเบียน และเขตอำนาจศาลที่ก่อตั้งกำลังอยู่ระหว่างการดำเนินการให้เสร็จสมบูรณ์ในฐานะส่วนหนึ่งของการตรวจสอบทางกฎหมายของร่างนี้ และปรากฏที่นี่เป็นตัวยึดตำแหน่งจนกว่าจะถึงเวลานั้น
Delivery365 เป็นแพลตฟอร์มจัดส่งและโลจิสติกส์ที่นำเสนอแก่ลูกค้าธุรกิจ ("ผู้ประกอบการ") และลูกค้าปลายทางและคนขับของพวกเขา สำหรับข้อมูลส่วนบุคคลที่เรารวบรวมเกี่ยวกับบัญชี การเรียกเก็บเงิน และการดำเนินงานแพลตฟอร์มของเราเอง Delivery365 เป็นบริษัทผู้ควบคุมข้อมูลส่วนบุคคล สำหรับข้อมูลส่วนบุคคลที่ผู้ประกอบการอัปโหลดเกี่ยวกับลูกค้าปลายทางและคนขับของตน Delivery365 ทำหน้าที่เป็นบริษัทผู้ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งของผู้ประกอบการ และผู้ประกอบการเป็นบริษัทผู้ควบคุมข้อมูลส่วนบุคคล (ดูมาตรา 2)
คุณสามารถติดต่อเราเกี่ยวกับนโยบายนี้ หรือใช้สิทธิความเป็นส่วนตัวใด ๆ ของคุณ โดยส่งอีเมลไปที่ [email protected] คำขอที่ส่งไปยังที่อยู่นี้ยังเป็นช่องทางสำหรับการติดต่อด้านการคุ้มครองข้อมูลใด ๆ รวมถึงบทบาทของเจ้าหน้าที่คุ้มครองข้อมูลหรือ encarregado เมื่อมีการกำหนด เราไม่ได้ระบุชื่อบุคคลใดเป็นการเฉพาะในร่างนี้
คุณยังมีสิทธิที่จะยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูล ขึ้นอยู่กับสถานที่ที่คุณอาศัยอยู่ อาจเป็นหน่วยงานกำกับดูแลในพื้นที่ของคุณในสหภาพยุโรปหรือเขตเศรษฐกิจยุโรป สำนักงานคณะกรรมการข้อมูล (ICO) ในสหราชอาณาจักร Autoridade Nacional de Proteção de Dados (ANPD) ในบราซิล หรือสำนักงานคุ้มครองความเป็นส่วนตัวแห่งแคลิฟอร์เนีย (CPPA) หรืออัยการสูงสุดในแคลิฟอร์เนีย เราขอแนะนำให้คุณติดต่อเราก่อนที่ [email protected] เพื่อที่เราจะได้พยายามแก้ไขข้อกังวลของคุณ
Bạn cũng có quyền khiếu nại với cơ quan giám sát về bảo vệ dữ liệu.
2. ขอบเขตและคำศัพท์สำคัญ
นโยบายนี้ใช้กับเว็บไซต์สาธารณะของเรา ระบบหลังบ้านของผู้ประกอบการ พอร์ทัลลูกค้า แอปพลิเคชันมือถือสำหรับคนขับ และ API การผสานรวมของเรา ไม่ใช้กับเว็บไซต์หรือบริการของบุคคลที่สามที่ผู้ประกอบการอาจเชื่อมโยงหรือใช้ ซึ่งอยู่ภายใต้นโยบายความเป็นส่วนตัวของตนเอง
สำหรับข้อมูลส่วนบุคคลที่ลูกค้าธุรกิจ ("ผู้ประกอบการ") อัปโหลดเกี่ยวกับลูกค้าและคนขับของตน Delivery365 ทำหน้าที่เป็นบริษัทผู้ประมวลผลข้อมูลส่วนบุคคล / ผู้ให้บริการ / operador ตามคำสั่งของผู้ประกอบการ ผู้ประกอบการเป็นบริษัทผู้ควบคุมข้อมูลส่วนบุคคลและรับผิดชอบในฐานทางกฎหมายและในการแจ้งให้บุคคลเหล่านั้นทราบ สำหรับข้อมูลบัญชีของผู้ประกอบการเอง Delivery365 เป็นบริษัทผู้ควบคุมข้อมูลส่วนบุคคล
เพื่อให้นโยบายนี้อ่านง่ายขึ้น เราใช้คำศัพท์ต่อไปนี้อย่างสม่ำเสมอตลอดทั้งเอกสาร:
บริษัทผู้ควบคุมข้อมูลส่วนบุคคล — ฝ่ายที่ตัดสินใจว่าเหตุใดและอย่างไรจึงประมวลผลข้อมูลส่วนบุคคล บริษัทผู้ประมวลผลข้อมูลส่วนบุคคล — ฝ่ายที่ประมวลผลข้อมูลส่วนบุคคลในนามของบริษัทผู้ควบคุมข้อมูลส่วนบุคคลและตามคำสั่งของบริษัทผู้ควบคุม (เรียกว่า "ผู้ให้บริการ" ภายใต้กฎหมายแคลิฟอร์เนีย และ "operador" ภายใต้กฎหมายบราซิล) ข้อมูลส่วนบุคคล — ข้อมูลใด ๆ ที่เกี่ยวข้องกับบุคคลที่ระบุตัวตนได้หรือสามารถระบุตัวตนได้ ลูกค้าปลายทาง — ผู้รับการจัดส่ง ซึ่งรายละเอียดของพวกเขาถูกผู้ประกอบการอัปโหลดเพื่อจัดเตรียมการจัดส่งนั้น ผู้ประกอบการ (หรือ tenant) — ลูกค้าธุรกิจที่ใช้ Delivery365 เพื่อดำเนินการจัดส่งของตนเอง คนขับ — ผู้ขับขี่ที่ใช้แอปพลิเคชันมือถือเพื่อดำเนินการจัดส่ง บริษัทผู้ประมวลผลย่อย — บุคคลที่สามที่ประมวลผลข้อมูลส่วนบุคคลในนามของเราเพื่อช่วยเราให้บริการ ฐานทางกฎหมาย — เหตุผลทางกฎหมายภายใต้กฎหมายคุ้มครองข้อมูลที่บังคับใช้ ซึ่งอนุญาตให้มีวัตถุประสงค์การประมวลผลเฉพาะ Delivery365 hoạt động với tư cách là bên xử lý dữ liệu / nhà cung cấp dịch vụ / operador theo chỉ dẫn của doanh nhân; doanh nhân là bên kiểm soát dữ liệu
3. ข้อมูลส่วนบุคคลที่เรารวบรวม
เรารวบรวมประเภทของข้อมูลส่วนบุคคลที่ระบุไว้ด้านล่าง สำหรับแต่ละประเภท เราระบุว่า Delivery365 เป็นบริษัทผู้ควบคุมข้อมูลส่วนบุคคล (ข้อมูลของเราเอง) หรือบริษัทผู้ประมวลผลข้อมูลส่วนบุคคล (ข้อมูลที่ผู้ประกอบการอัปโหลดเกี่ยวกับลูกค้าและคนขับของตน)
ข้อมูลบัญชีและตัวตน (บริษัทผู้ควบคุมข้อมูลส่วนบุคคล) — ชื่อ ที่อยู่อีเมล และข้อมูลรับรองการเข้าสู่ระบบที่ถูกแฮชสำหรับพนักงานแพลตฟอร์ม ผู้ใช้ที่เป็นผู้ประกอบการ ผู้ใช้พอร์ทัลลูกค้า และคนขับ พร้อมกับที่อยู่ IP การเข้าสู่ระบบและการตั้งค่าภาษาและเขตเวลา ข้อมูลการเรียกเก็บเงิน (บริษัทผู้ควบคุมข้อมูลส่วนบุคคล) — ตัวระบุการเรียกเก็บเงิน Stripe ที่ใช้จัดการการสมัครสมาชิก เราไม่จัดเก็บหมายเลขบัตรชำระเงินเต็มในระบบของเราเอง ข้อมูลบัตรดำเนินการโดย Stripe (ดูมาตรา 6) ตัวระบุภาษีและธุรกิจ (บริษัทผู้ควบคุมข้อมูลส่วนบุคคลและบริษัทผู้ประมวลผลข้อมูลส่วนบุคคล) — หมายเลขภาษีเช่น CPF หรือ CNPJ และตัวระบุการลงทะเบียนที่เกี่ยวข้องสำหรับผู้ประกอบการ (ข้อมูลของเรา) และสำหรับลูกค้าและผู้รับที่ผู้ประกอบการอัปโหลด (ข้อมูลของพวกเขา) เมื่อสิ่งเหล่านี้เป็นตัวระบุของรัฐบาลบราซิล เราถือว่าเป็นข้อมูลละเอียดอ่อนและจัดการด้วยความระมัดระวังเพิ่มเติม การจำแนกประเภทที่แม่นยำกำลังได้รับการยืนยันในฐานะส่วนหนึ่งของการตรวจสอบทางกฎหมายของร่างนี้ ข้อมูลการติดต่อและที่อยู่ของคนขับและผู้รับ — ชื่อ หมายเลขโทรศัพท์ และที่อยู่ไปรษณีย์ รวมถึงเนื้อหาการจัดส่ง (ผู้รับ ที่อยู่ ตัวระบุใบแจ้งหนี้และคำสั่งซื้อ ภาพถ่ายและลายเซ็นการพิสูจน์การจัดส่ง และบันทึกข้อความอิสระ) ที่ผู้ประกอบการอัปโหลดเพื่อจัดเตรียมการจัดส่ง (บริษัทผู้ประมวลผลข้อมูลส่วนบุคคล) และรายละเอียดการติดต่อบัญชีคนขับ (บริษัทผู้ควบคุมข้อมูลส่วนบุคคล) ข้อมูลตำแหน่งที่แม่นยำ (บริษัทผู้ควบคุมข้อมูลส่วนบุคคลและบริษัทผู้ประมวลผลข้อมูลส่วนบุคคล) — พิกัด GPS ที่แม่นยำสำหรับคนขับ (ตำแหน่งที่ทราบล่าสุดและเส้นทางการติดตามที่บันทึกระหว่างการจัดส่ง) และพิกัดที่เข้ารหัสภูมิศาสตร์ของจุดจัดส่ง เราถือว่าตำแหน่งทางภูมิศาสตร์ที่แม่นยำของคนขับเป็นข้อมูลส่วนบุคคลที่ละเอียดอ่อนประเภท "ตำแหน่งทางภูมิศาสตร์ที่แม่นยำ" ภายใต้กฎหมายแคลิฟอร์เนีย และเป็นข้อมูลส่วนบุคคลที่มีความเสี่ยงสูงภายใต้กฎหมายยุโรปและบราซิล (โดยตัวมันเองไม่ใช่ประเภทพิเศษของข้อมูล) ใช้เพื่อให้บริการและตรวจสอบบริการจัดส่งเท่านั้น (ดูมาตรา 4) ข้อมูลทางเทคนิค การวัดระยะไกล และบันทึกข้อผิดพลาด (บริษัทผู้ควบคุมข้อมูลส่วนบุคคล) — บันทึกแอปพลิเคชันและคำขอและรายงานข้อผิดพลาดที่อาจรวมถึงที่อยู่ IP ข้อมูลอุปกรณ์และเบราว์เซอร์ พารามิเตอร์คำขอ และบริบทที่ผู้ให้บริการตรวจสอบข้อผิดพลาดของเราบันทึก การบันทึกคำขอของเราปัจจุบันกรองเฉพาะรหัสผ่าน ดังนั้นข้อมูลคำขออื่น ๆ อาจปรากฏในบันทึกและรายงานข้อผิดพลาดเหล่านี้ นี่เป็นข้อจำกัดที่ทราบซึ่งเรากำลังตรวจสอบ คุกกี้และข้อมูลอุปกรณ์ (บริษัทผู้ควบคุมข้อมูลส่วนบุคคล) — คุกกี้ของบุคคลที่หนึ่งที่จำเป็นในการดำเนินบริการและคุกกี้วิดเจ็ตของบุคคลที่สามจำนวนเล็กน้อย (ดูมาตรา 5) เราไม่ได้ตั้งใจรวบรวมประเภทข้อมูลพิเศษเช่นข้อมูลชีวมาตร สุขภาพ หรือหมายเลขประกันสังคมของรัฐบาลเกินกว่าตัวระบุภาษีที่อธิบายไว้ข้างต้น และเราไม่รวบรวมข้อมูลจากเด็กโดยรู้เห็น (ดูมาตราข้อมูลเด็กของนโยบายนี้)
Chúng tôi coi vị trí địa lý chính xác của tài xế là Thông tin Cá nhân Nhạy cảm thuộc loại "vị trí địa lý chính xác" theo luật California
4. เหตุใดเราจึงใช้ข้อมูลของคุณและฐานทางกฎหมายของเรา
เราใช้ข้อมูลส่วนบุคคลเฉพาะเพื่อวัตถุประสงค์ที่ระบุไว้ด้านล่างเท่านั้น และเราอาศัยฐานทางกฎหมายที่ตรงกับแต่ละวัตถุประสงค์ เราไม่ได้อาศัยการอ้างความยินยอมแบบครอบคลุมเพียงข้อเดียวสำหรับทุกสิ่งที่เราทำ
การสร้างบัญชีและการตรวจสอบสิทธิ์ — เพื่อสร้างและรักษาความปลอดภัยบัญชีของคุณ ฐาน: การปฏิบัติตามสัญญา (GDPR Art. 6(1)(b); LGPD execução de contrato; วัตถุประสงค์ทางธุรกิจภายใต้ CCPA) การเรียกเก็บเงินและการสมัครสมาชิก — เพื่อจัดการการสมัครสมาชิก รับการชำระเงินผ่าน Stripe และเก็บบันทึกใบแจ้งหนี้และภาษี ฐาน: การปฏิบัติตามสัญญาและการปฏิบัติตามภาระผูกพันทางกฎหมาย (GDPR Art. 6(1)(b) และ (c); LGPD execução de contrato และ obrigação legal) การปฏิบัติตามการจัดส่งและการกำหนดเส้นทาง — เพื่อวางแผน ดำเนินการ และตรวจสอบการจัดส่ง รวมถึงการเข้ารหัสภูมิศาสตร์และการคำนวณเส้นทาง ฐาน: การปฏิบัติตามสัญญา (GDPR Art. 6(1)(b); LGPD execução de contrato) การมอบหมายคนขับและการติดตาม GPS — เพื่อมอบหมายการจัดส่งและให้การมองเห็นการดำเนินงาน หลักฐานการให้บริการ และความปลอดภัยระหว่างการจัดส่งที่กำลังดำเนินอยู่ ฐาน: การปฏิบัติตามสัญญาที่สนับสนุนโดยประโยชน์โดยชอบด้วยกฎหมายของเราในการมองเห็นการดำเนินงาน หลักฐานการให้บริการ และความปลอดภัยของคนขับและผู้รับ — ไม่ใช่ความยินยอม คุณมีสิทธิคัดค้านการประมวลผลที่อิงตามประโยชน์โดยชอบด้วยกฎหมาย ตำแหน่งทางภูมิศาสตร์ที่แม่นยำถือเป็นข้อมูลส่วนบุคคลที่ละเอียดอ่อนภายใต้กฎหมายแคลิฟอร์เนียและใช้เพื่อให้บริการเท่านั้น การแจ้งเตือนลูกค้าและอีเมลธุรกรรม — เพื่อส่งข้อความการดำเนินงานเช่นการแจ้งเตือนบัญชี การจัดส่ง และการเรียกเก็บเงิน (ไม่ใช่การตลาด) ฐาน: การปฏิบัติตามสัญญา (GDPR Art. 6(1)(b); LGPD execução de contrato) การตรวจสอบข้อผิดพลาดและความปลอดภัย — เพื่อรักษาแพลตฟอร์มและข้อมูลของลูกค้าของเราให้ปลอดภัย พร้อมใช้งาน และปราศจากการละเมิด ฐาน: ประโยชน์โดยชอบด้วยกฎหมายของเราในความปลอดภัย (GDPR Art. 6(1)(f); LGPD legítimo interesse) คุณมีสิทธิคัดค้าน การวิเคราะห์ผลิตภัณฑ์ — เพื่อทำความเข้าใจและปรับปรุงวิธีการใช้บริการ เราใช้การวิเคราะห์ฝั่งเซิร์ฟเวอร์ของบุคคลที่หนึ่งที่ไม่ตั้งคุกกี้ติดตาม ฐาน: ประโยชน์โดยชอบด้วยกฎหมายของเราในการปรับปรุงบริการ พร้อมตัวเลือกปฏิเสธที่มีให้โดยติดต่อ [email protected] — ไม่ใช่ความยินยอม การติดตามลูกค้าเป้าหมายและการแปลง — เพื่อวัดวิธีการได้มาและการแปลงบัญชีธุรกิจ ซึ่งเกี่ยวข้องกับการส่งชื่อและอีเมลของผู้ดูแลระบบหลักและรายละเอียดบัญชีบางอย่างไปยังผู้ให้บริการติดตาม ฐาน: ประโยชน์โดยชอบด้วยกฎหมายของเราในการวัดการได้มา พร้อมตัวเลือกปฏิเสธที่มีให้โดยติดต่อ [email protected] — ไม่ใช่ความยินยอม การเก็บรักษาทางกฎหมายและภาษี — เพื่อปฏิบัติตามใบแจ้งหนี้ ภาษี และภาระผูกพันทางกฎหมายอื่น ๆ ฐาน: การปฏิบัติตามภาระผูกพันทางกฎหมาย (GDPR Art. 6(1)(c); LGPD obrigação legal) สำหรับข้อมูลที่ผู้ประกอบการอัปโหลดเกี่ยวกับลูกค้าและคนขับของตน Delivery365 ไม่มีฐานทางกฎหมายที่เป็นอิสระ เราประมวลผลข้อมูลนั้นเฉพาะในฐานะบริษัทผู้ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งของผู้ประกอบการ และผู้ประกอบการในฐานะบริษัทผู้ควบคุมข้อมูลส่วนบุคคล เลือกและบันทึกฐานทางกฎหมายและแจ้งให้บุคคลที่ได้รับผลกระทบทราบ
5. คุกกี้และเทคโนโลยีที่คล้ายกัน
เราใช้คุกกี้ของบุคคลที่หนึ่งจำนวนเล็กน้อยที่จำเป็นในการดำเนินบริการ พร้อมกับคุกกี้วิดเจ็ตของบุคคลที่สามจำนวนเล็กน้อยที่อาจถูกตั้งโดยสคริปต์ภายนอก เราไม่โหลดตัวติดตามการวิเคราะห์หรือการโฆษณาฝั่งไคลเอนต์ของบุคคลที่สามใด ๆ และเราไม่ตั้งคุกกี้การวิเคราะห์ของบุคคลที่สาม: การวิเคราะห์ผลิตภัณฑ์ของเรา (Ahoy) ทำงานฝั่งเซิร์ฟเวอร์โดยปิด API ดังนั้นจึงไม่ตั้งคุกกี้ฝั่งไคลเอนต์
แบนเนอร์คุกกี้สาธารณะบันทึกการรับทราบของคุณใน localStorage ของเบราว์เซอร์ (ภายใต้คีย์ "accept-terms") ไม่ใช่ในคุกกี้ เราไม่ดำเนินการแพลตฟอร์มจัดการความยินยอม (CMP) การจัดการการตั้งค่าคุกกี้ผ่านแพลตฟอร์มความยินยอมอยู่นอกขอบเขตของบริการนี้
คุกกี้ที่แน่นอนที่ตั้งโดยสคริปต์ของบุคคลที่สาม Cloudflare Turnstile และ TurboChat ถูกควบคุมโดยผู้ให้บริการเหล่านั้นและไม่สามารถระบุได้อย่างแม่นยำจากโค้ดของเราเอง สำหรับแถวเหล่านั้น เราอธิบายว่าเป็นสิ่งที่ผู้ให้บริการควบคุมและอยู่ระหว่างการตรวจสอบ และคุณควรปรึกษานโยบายของผู้ให้บริการที่เกี่ยวข้องสำหรับรายการที่ชัดเจน
คุกกี้และเทคโนโลยีที่คล้ายกันที่ใช้คือ:
Cookie
Provider
Purpose
Duration
Type
_delivery365_web_session
Delivery365 (บุคคลที่หนึ่ง)
รักษาเซสชันฝั่งเซิร์ฟเวอร์ของคุณและจัดเก็บภาษาที่คุณเลือก ถือความลับการปลอมแปลงคำขอข้ามไซต์ (CSRF)
เซสชัน (ล้างเมื่อเซสชันเบราว์เซอร์สิ้นสุด)
จำเป็น
CSRF token (authenticity_token)
Delivery365 (บุคคลที่หนึ่ง)
การป้องกันการปลอมแปลงคำขอข้ามไซต์สำหรับฟอร์มและคำขอที่ตรวจสอบสิทธิ์แล้ว ความลับถูกเก็บไว้ภายในคุกกี้เซสชันด้านบน
เซสชัน
จำเป็น
Devise remember_me tokens (remember_entrepreneur_user_token, remember_customer_user_token, remember_deliveryman_token, remember_admin_user_token)
Delivery365 (บุคคลที่หนึ่ง)
ทำให้คุณเข้าสู่ระบบอยู่เมื่อคุณเลือก 'จดจำฉัน' ตั้งเฉพาะเมื่อคุณเลือกเข้าร่วม และล้างเมื่อออกจากระบบ
สูงสุดสองสัปดาห์ (ค่าเริ่มต้นของ Devise) ล้างเมื่อออกจากระบบ
จำเป็น (การตรวจสอบสิทธิ์)
คุกกี้ความท้าทาย Cloudflare Turnstile
Cloudflare, Inc. (บุคคลที่สาม)
การป้องกันบอทและการละเมิดบนฟอร์มสาธารณะ วิดเจ็ต Turnstile และ edge ของ Cloudflare อาจตั้งคุกกี้ของตนเอง คุกกี้ที่แน่นอนที่ตั้งถูกควบคุมโดยผู้ให้บริการและไม่สามารถระบุได้จากโค้ดของเรา
ผู้ให้บริการกำหนด (อยู่ระหว่างการตรวจสอบ)
บุคคลที่สาม — อยู่ระหว่างการตรวจสอบ
คุกกี้วิดเจ็ต TurboChat
TurboChat (บุคคลที่สาม เมื่อมีการกำหนดค่าวิดเจ็ตสนับสนุน)
ขับเคลื่อนวิดเจ็ตแชทสนับสนุนแบบเรียลไทม์ที่ฝังอยู่ วิดเจ็ตอาจตั้งคุกกี้ของตนเอง คุกกี้ที่แน่นอนที่ตั้งถูกควบคุมโดยผู้ให้บริการและไม่สามารถระบุได้จากโค้ดของเรา และไม่มีการโหลดสิ่งใดเมื่อไม่มีการกำหนดค่าวิดเจ็ต
ผู้ให้บริการกำหนด (อยู่ระหว่างการตรวจสอบ)
บุคคลที่สาม — อยู่ระหว่างการตรวจสอบ
6. บริษัทผู้ประมวลผลย่อยที่เราพึ่งพา
เพื่อให้บริการ เราพึ่งพาบริษัทผู้ประมวลผลย่อยที่ระบุไว้ด้านล่าง แต่ละรายทำหน้าที่เป็นบริษัทผู้ประมวลผลข้อมูลส่วนบุคคล / ผู้ให้บริการ / operador ประมวลผลข้อมูลส่วนบุคคลในนามของเราภายใต้เงื่อนไขการประมวลผลข้อมูล (เช่น เงื่อนไขที่เป็นไปตาม GDPR Article 28 ข้อกำหนดผู้ให้บริการ CCPA หรือข้อกำหนด operador LGPD) เราระบุเฉพาะบริษัทผู้ประมวลผลย่อยที่บริการพึ่งพาจริงเท่านั้น
การวิเคราะห์ฝั่งเซิร์ฟเวอร์ของบุคคลที่หนึ่งของเรา (Ahoy) เก็บข้อมูลไว้ภายในฐานข้อมูลของเราเองและไม่ส่งข้อมูลไปยังบุคคลที่สาม และคิวงานและแคชที่โฮสต์เองของเรา (Redis / Sidekiq) ทำงานบนโครงสร้างพื้นฐานของเราเอง ไม่มีรายใดเป็นบริษัทผู้ประมวลผลย่อยของบุคคลที่สาม แม้ว่าเพย์โหลดงานที่เก็บไว้ใน Redis อาจอ้างอิงข้อมูลส่วนบุคคลขณะที่งานรอดำเนินการ เมื่อภูมิภาคการโฮสต์หรือมาตรการป้องกันการโอนของบริษัทผู้ประมวลผลย่อยยังไม่ได้รับการยืนยัน มาตรการป้องกันจะแสดงเป็น "SCCs/DPF — to be confirmed" และกำลังดำเนินการให้เสร็จสมบูรณ์ในฐานะส่วนหนึ่งของการตรวจสอบทางกฎหมายของร่างนี้ (ดูมาตรา 7)
บริษัทผู้ประมวลผลย่อยคือ:
Sub-processor
Purpose
Data shared
Region
Safeguard
Stripe
การชำระเงินและการเรียกเก็บเงินการสมัครสมาชิก รวมถึงเหตุการณ์เว็บฮุกการเรียกเก็บเงินขาเข้า
ตัวระบุการเรียกเก็บเงินและข้อมูลเมตาการสมัครสมาชิก / ธุรกรรม ไม่มีการจัดเก็บหมายเลขบัตรชำระเงินเต็มในระบบของเรา ข้อมูลบัตรดำเนินการโดย Stripe
สหรัฐอเมริกา (Stripe, Inc.) พร้อมโครงสร้างพื้นฐานทั่วโลก
EU-US DPF + UK ส่วนขยาย + Swiss-US DPF (SCCs สำรอง)
Mailtrap (Railsware Products Studio LLC)
การส่งอีเมลธุรกรรม — ผู้ให้บริการอีเมลขาออกเพียงรายเดียวของเรา
ที่อยู่อีเมลและชื่อผู้รับ และเนื้อหาของข้อความการดำเนินงาน (เช่นการแจ้งเตือนบัญชี การจัดส่ง และการเรียกเก็บเงิน)
นิติบุคคลสหรัฐอเมริกา ตัวเลือกโครงสร้างพื้นฐาน EU (อยู่ระหว่างการตรวจสอบ)
EU SCCs + UK ภาคผนวก
DigitalOcean Spaces
ที่จัดเก็บอ็อบเจกต์และไฟล์สำหรับสื่อที่อัปโหลด
ภาพและเอกสารที่อัปโหลด — ภาพถ่ายการพิสูจน์การจัดส่ง ใบเสร็จ และไฟล์ฟิลด์ที่กำหนดเอง — ซึ่งอาจแสดงบุคคล ป้ายทะเบียนรถ ที่อยู่ และลายเซ็น อ็อบเจกต์ที่จัดเก็บเป็นแบบส่วนตัว
ภูมิภาคที่เลือกในการกำหนดค่าของเรา (ค่าเริ่มต้น New York) ข้อมูลอยู่ในภูมิภาคที่เลือก
SCCs + การตรึงภูมิภาค
Google Maps Platform
การเข้ารหัสภูมิศาสตร์ฝั่งเซิร์ฟเวอร์และการคำนวณเส้นทาง และแผนที่ฝั่งไคลเอนต์และการเติมที่อยู่อัตโนมัติ
ที่อยู่และพิกัดการจัดส่งและการรับสินค้า
สหรัฐอเมริกา (Google LLC) พร้อมโครงสร้างพื้นฐานทั่วโลก
EU-US DPF + UK ส่วนขยาย + Swiss-US DPF (SCCs สำรอง)
Cloudflare
การป้องกันบอทและการละเมิด (Turnstile) การจัดส่ง edge และการตรวจจับเขตเวลา
ที่อยู่ IP ของผู้เยี่ยมชม ข้อมูลเมตาคำขอ และโทเค็นความท้าทาย Turnstile
สหรัฐอเมริกา (Cloudflare, Inc.) พร้อมเครือข่าย edge ทั่วโลก
EU-US DPF + UK ส่วนขยาย + Swiss-US DPF + SCCs
Honeybadger
การตรวจสอบและการแจ้งเตือนข้อผิดพลาดและข้อยกเว้น
บริบทข้อยกเว้นที่โดยค่าเริ่มต้นสามารถบันทึกพารามิเตอร์คำขอ คุกกี้ ข้อมูลเซสชัน ที่อยู่ IP และบริบทผู้ใช้
สหรัฐอเมริกา (น่าจะเป็น) กลไกการโอนอยู่ระหว่างการตรวจสอบ
SCCs/DPF — to be confirmed
TurboChat
วิดเจ็ตแชทสนับสนุนแบบเรียลไทม์บนหน้าสาธารณะและพอร์ทัล
เนื้อหาการสนทนาสนับสนุนและข้อมูลเมตาของหน้าและผู้เยี่ยมชมที่บันทึกโดยวิดเจ็ตที่ฝังอยู่
ผู้ดำเนินการและภูมิภาคอยู่ระหว่างการตรวจสอบ
SCCs/DPF — to be confirmed
Risenexa
การติดตามลูกค้าเป้าหมายและการแปลงสำหรับการได้มาซึ่งบัญชีธุรกิจ
ชื่อและอีเมลของผู้ดูแลระบบหลัก พร้อมประเทศ เมือง subdomain ตัวระบุ และระดับแพ็กเกจของผู้ประกอบการ
ภูมิภาคและข้อตกลงการประมวลผลข้อมูลอยู่ระหว่างการตรวจสอบ
SCCs/DPF — to be confirmed
Expo (exponent-server-sdk)
การแจ้งเตือนแบบพุชไปยังคนขับ (การแจ้งเตือนการจัดส่งใหม่และการมอบหมายใหม่)
โทเค็นพุชอุปกรณ์ของคนขับและเนื้อหาการแจ้งเตือน ซึ่งอาจรวมถึงบริบทพื้นที่การจัดส่ง
ภูมิภาคอยู่ระหว่างการตรวจสอบ
SCCs/DPF — to be confirmed
7. การโอนข้อมูลระหว่างประเทศ
เนื่องจาก Delivery365 นำเสนอทั่วโลก บริษัทผู้ประมวลผลย่อยบางรายที่ระบุไว้ในมาตรา 6 ตั้งอยู่นอกเขตเศรษฐกิจยุโรป (EEA) รวมถึงในสหรัฐอเมริกา ซึ่งหมายความว่าข้อมูลส่วนบุคคลของคุณอาจถูกโอนไปยังและประมวลผลในประเทศที่มีกฎหมายคุ้มครองข้อมูลแตกต่างจากที่ที่คุณอาศัยอยู่ เราไม่ได้อ้างว่าเราไม่เคยโอนข้อมูลส่วนบุคคลระหว่างประเทศ แต่เราอาศัยกลไกการโอนที่ได้รับการยอมรับสำหรับการโอนแต่ละครั้ง ซึ่งระบุชื่อต่อบริษัทผู้ประมวลผลย่อยในมาตรา 6
กลไกการโอนที่เราอาศัย แยกตามประเภทบริษัทผู้ประมวลผลย่อย คือ:
Stripe, Google Maps และ Cloudflare — กรอบความเป็นส่วนตัวของข้อมูล EU-US (DPF) พร้อมส่วนขยาย UK และส่วนขยาย Swiss-US DPF เมื่อใช้ได้ สนับสนุนโดย Standard Contractual Clauses (SCCs) เป็นทางเลือกสำรอง Mailtrap — EU Standard Contractual Clauses พร้อมกับ UK International Data Transfer Addendum DigitalOcean Spaces — Standard Contractual Clauses รวมกับการตรึงภูมิภาค เพื่อให้ข้อมูลที่จัดเก็บยังคงอยู่ในภูมิภาคที่เราเลือก Honeybadger, TurboChat, Risenexa และ Expo — ภูมิภาคการโฮสต์และมาตรการป้องกันการโอนของผู้ให้บริการเหล่านี้ยังคงได้รับการยืนยันในฐานะส่วนหนึ่งของการตรวจสอบทางกฎหมายของร่างนี้ มาตรการป้องกันแสดงเป็น "SCCs/DPF — to be confirmed" และต้องไม่อ่านเป็นการอ้างที่เสร็จสมบูรณ์และได้รับการตรวจสอบแล้ว ระบอบที่แตกต่างกันกำหนดข้อกำหนดที่แตกต่างกันสำหรับการโอนเหล่านี้ และเราคำนึงถึงสิ่งเหล่านี้ดังนี้:
สหราชอาณาจักร — EU Standard Contractual Clauses เพียงอย่างเดียวไม่เพียงพอสำหรับการโอนที่ถูกจำกัดภายใต้กฎหมายคุ้มครองข้อมูลของสหราชอาณาจักร สำหรับการโอนไปยังสหราชอาณาจักร เราอาศัย UK International Data Transfer Agreement (IDTA) หรือ UK Addendum ของ EU SCCs ที่ปรับปรุงโดยสำนักงานคณะกรรมการข้อมูล (ICO) พร้อมกับการประเมินความเสี่ยงการโอน บราซิล — ภายใต้ LGPD และกฎการโอนระหว่างประเทศของ ANPD การโอนออกนอกบราซิลอาศัยข้อสัญญามาตรฐานที่ได้รับการอนุมัติจาก ANPD (cláusulas-padrão) หรือฐาน Article 33 ที่ชอบด้วยกฎหมายอื่น นอกเหนือจากฐานทางกฎหมายสำหรับการประมวลผลเอง เรายังเผยแพร่ข้อมูลเกี่ยวกับการโอนระหว่างประเทศเป็นภาษาโปรตุเกสบนเว็บไซต์ของเรา และคุณอาจขอข้อความเต็มของข้อสัญญาการโอนที่เกี่ยวข้อง ซึ่งเราจะจัดเตรียมภายใน 15 วัน (ขึ้นอยู่กับการคุ้มครองความลับทางการค้า) ในฐานะส่วนหนึ่งของสิทธิในการรับข้อมูล LGPD ของคุณ สวิตเซอร์แลนด์ — สำหรับบุคคลในสวิตเซอร์แลนด์ เราอาศัย เมื่อใช้ได้ ส่วนขยาย Swiss-US Data Privacy Framework สำหรับบริษัทผู้ประมวลผลย่อยในสหรัฐอเมริกาที่ถือครอง เราไม่ได้อ้างว่าได้แต่งตั้งตัวแทนสวิส กลไกการโอนไม่ได้แทนที่ความจำเป็นในการมีฐานทางกฎหมายสำหรับการประมวลผลพื้นฐาน ทั้งสองอย่างมีผลบังคับใช้ หากคุณมีคำถามเกี่ยวกับการโอนเฉพาะ โปรดติดต่อเราที่ [email protected]
8. เราเก็บข้อมูลของคุณนานเท่าใด
เราเก็บข้อมูลส่วนบุคคลเฉพาะตราบเท่าที่เรามีวัตถุประสงค์และฐานทางกฎหมายในการเก็บ และเราอธิบายด้านล่างว่าแต่ละประเภทถูกเก็บไว้นานเท่าใด ตามประเภทและตามเกณฑ์ที่เราใช้ เราไม่ได้อาศัยคำว่า "ตราบเท่าที่จำเป็น" ที่ว่างเปล่าโดยไม่มีอะไรอยู่เบื้องหลัง ระยะเวลาเชิงตัวเลขที่เป็นรูปธรรมบางส่วน (เช่น จำนวนวันที่แน่นอนที่เก็บ GPS ของคนขับ หรือระยะเวลาที่เก็บบันทึกแอปพลิเคชัน) ยังคงถูกกำหนดในฐานะส่วนหนึ่งของการตรวจสอบทางกฎหมายของร่างนี้ และในกรณีที่เป็นเช่นนั้น เราจะพูดเช่นนั้นแทนที่จะคิดตัวเลขขึ้นมา
สำหรับข้อมูลที่เราควบคุม:
ข้อมูลบัญชีและตัวตน (บริษัทผู้ควบคุมข้อมูลส่วนบุคคล) — เก็บไว้ตลอดอายุของบัญชี เมื่อบัญชีของผู้ประกอบการ ผู้ใช้พอร์ทัลลูกค้า คนขับ หรือพนักงานถูกลบ บันทึกที่เกี่ยวข้องจะถูกลบออก เรายังเก็บข้อมูลไว้ในระยะเวลาที่กำหนดโดยกฎหมายภาษี การบัญชี และการพาณิชย์ที่บังคับใช้ และในระยะเวลาที่จำเป็นในการสร้าง ใช้ หรือปกป้องการเรียกร้องทางกฎหมาย หลังจากนั้นจะถูกลบ บันทึกการเรียกเก็บเงินและภาษี (บริษัทผู้ควบคุมข้อมูลส่วนบุคคล) — เก็บไว้ในระยะเวลาที่กำหนดโดยกฎหมายภาษีและการบัญชีที่บังคับใช้ (ภาระผูกพันทางกฎหมายภายใต้ GDPR Art. 6(1)(c) / LGPD obrigação legal) ซึ่งโดยทั่วไปคือหลายปี แม้หลังจากบัญชีปิด ข้อมูล GPS และตำแหน่งของคนขับ (บริษัทผู้ควบคุมข้อมูลส่วนบุคคล / บริษัทผู้ประมวลผลข้อมูลส่วนบุคคล) — จุดติดตาม GPS ของคนขับถูกเก็บไว้ตลอดอายุของบันทึกการจัดส่งที่เกี่ยวข้องและถูกลบพร้อมกับการจัดส่งนั้น (การลบแบบฮาร์ดแบบเรียงซ้อนเมื่อการจัดส่งหลักถูกลบออก) ไม่มีการล้างอัตโนมัติที่แยกต่างหากและสั้นกว่าสำหรับจุด GPS และระยะเวลาการเก็บรักษาแบบสแตนด์อโลนที่เป็นรูปธรรมสำหรับข้อมูลตำแหน่งกำลังดำเนินการให้เสร็จสมบูรณ์ในฐานะส่วนหนึ่งของการตรวจสอบทางกฎหมายของร่างนี้ เราไม่ได้ระบุตัวเลขที่คิดขึ้นที่นี่ บันทึกแอปพลิเคชันและคำขอ ข้อมูลงานเบื้องหลัง รายงานข้อผิดพลาด และการวิเคราะห์ (บริษัทผู้ควบคุมข้อมูลส่วนบุคคล) — สิ่งเหล่านี้รวมถึงรายการเช่นบันทึกแอปพลิเคชัน Rails เพย์โหลดคิวงานที่เก็บไว้ขณะที่งานเบื้องหลังรอดำเนินการ การวิเคราะห์ของบุคคลที่หนึ่งของเรา และบริบทที่ผู้ให้บริการตรวจสอบข้อผิดพลาดของเราบันทึก สำหรับประเภทเหล่านี้ ระยะเวลาคงที่เดียวยังไม่ได้กำหนดในการกำหนดค่าของเรา: เก็บไว้ตลอดอายุของบัญชีบวกกับระยะเวลาที่กำหนดโดยกฎหมายภาษีหรือการพาณิชย์ที่บังคับใช้และความต้องการด้านการดำเนินงานและความปลอดภัยของเรา และระยะเวลาเชิงตัวเลขที่เป็นรูปธรรมกำลังดำเนินการให้เสร็จสมบูรณ์ในฐานะส่วนหนึ่งของการตรวจสอบทางกฎหมายของร่างนี้ ที่จัดเก็บบางส่วนเหล่านี้ถือโดยบริษัทผู้ประมวลผลย่อยและอยู่ภายใต้ระยะเวลาการเก็บรักษาของบริษัทผู้ประมวลผลย่อยเอง (ดูมาตรา 6) สำหรับข้อมูลที่ผู้ประกอบการอัปโหลดเกี่ยวกับลูกค้าและคนขับของตน (ที่ Delivery365 เป็นบริษัทผู้ประมวลผลข้อมูลส่วนบุคคล) การเก็บรักษาอยู่ภายใต้คำสั่งของผู้ประกอบการ-บริษัทผู้ควบคุมข้อมูลส่วนบุคคลและข้อตกลงกับเรา เราเก็บข้อมูลนั้นไว้ขณะที่ผู้ประกอบการใช้บริการและลบตามคำสั่งของผู้ประกอบการ — รวมถึงผ่านการลบแบบเรียงซ้อนที่ลบบันทึกของลูกค้าหรือการจัดส่งเมื่อบันทึกหลักถูกลบ ผู้ประกอบการในฐานะบริษัทผู้ควบคุมข้อมูลส่วนบุคคล รับผิดชอบในการกำหนดระยะเวลาการเก็บรักษาสำหรับข้อมูลนั้น
เมื่อระยะเวลาการเก็บรักษาสิ้นสุดลง เราจะลบข้อมูลหรือในกรณีที่ไม่สามารถลบได้ทันที (เช่น ข้อมูลที่เก็บไว้ในการสำรองข้อมูลหรือในที่จัดเก็บของบริษัทผู้ประมวลผลย่อย) เราจะแยกออกจากการประมวลผลเพิ่มเติมจนกว่าจะสามารถลบได้
9. เราปกป้องข้อมูลของคุณอย่างไร
เราให้ความสำคัญกับความปลอดภัยของข้อมูลส่วนบุคคลอย่างจริงจังและใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมซึ่งออกแบบมาเพื่อปกป้องจากการเข้าถึง การเปลี่ยนแปลง การเปิดเผย หรือการทำลายโดยไม่ได้รับอนุญาต มาตรการที่อธิบายไว้ที่นี่เป็นการควบคุมที่ระบบของเราใช้จริง เราอธิบายในแง่ทั่วไปแทนที่จะเปิดเผยรายละเอียดการกำหนดค่าที่อาจช่วยผู้โจมตี
มาตรการที่เราใช้รวมถึง:
การเข้ารหัสระหว่างการส่ง — การรับส่งข้อมูลระหว่างเบราว์เซอร์หรืออุปกรณ์ของคุณกับบริการของเรา และระหว่างบริการของเรากับบริษัทผู้ประมวลผลย่อยที่เราพึ่งพา ได้รับการปกป้องโดยใช้ Transport Layer Security (TLS) และการเชื่อมต่อจากเซิร์ฟเวอร์ไปยังบริษัทผู้ประมวลผลย่อยของเราตรวจสอบใบรับรองของอีกฝ่าย การป้องกันรหัสผ่าน — รหัสผ่านบัญชีถูกจัดเก็บเป็นแฮชทางเดียวที่เติมเกลือ (bcrypt) เท่านั้น ไม่เคยเป็นข้อความธรรมดา การป้องกันคีย์ API — คีย์ API การผสานรวมถูกจัดเก็บเป็นไดเจสต์ทางเดียว SHA-256 เท่านั้น ไม่เคยเป็นคีย์ดั้งเดิม การจัดเก็บไฟล์ส่วนตัว — ไฟล์ที่อัปโหลด (เช่นภาพถ่ายการพิสูจน์การจัดส่ง) ถูกจัดเก็บในที่จัดเก็บอ็อบเจกต์ที่ไม่เปิดเผยต่อสาธารณะและให้บริการผ่านลิงก์ที่จำกัดเวลาและตามความต้องการเท่านั้น แทนที่จะเป็น URL สาธารณะ การตรวจสอบสิทธิ์แอปพลิเคชันมือถือ — แอปพลิเคชันมือถือสำหรับคนขับตรวจสอบสิทธิ์ด้วยโทเค็นที่ลงนาม (JWT) ที่สามารถเพิกถอนได้เป็นรายบุคคล การแยกหลายผู้เช่า — ข้อมูลของลูกค้าธุรกิจแต่ละรายถูกแยกออกในเชิงตรรกะ และการเข้าถึงถูกจำกัดเพื่อให้ลูกค้าธุรกิจรายหนึ่งไม่สามารถอ่านข้อมูลของอีกรายได้ การป้องกันการละเมิดและบอท — ฟอร์มสาธารณะได้รับการปกป้องโดยความท้าทายการป้องกันบอทและการละเมิด และ API การผสานรวมของเราถูกจำกัดอัตรา ไม่มีวิธีการส่งผ่านอินเทอร์เน็ตหรือวิธีการจัดเก็บอิเล็กทรอนิกส์ใดที่ปลอดภัยอย่างสมบูรณ์ ดังนั้นแม้ว่าเราจะพยายามปกป้องข้อมูลส่วนบุคคลของคุณ เราไม่สามารถสัญญาได้ว่าจะปลอดภัยอย่างสมบูรณ์เสมอไป เราไม่ได้อ้างการรับรองความปลอดภัยใด ๆ ในร่างนี้ และเราไม่ยืนยันการเข้ารหัสข้อมูลที่อยู่กับที่ เพราะกำลังได้รับการยืนยันแยกต่างหากในฐานะส่วนหนึ่งของการตรวจสอบทางกฎหมายและโครงสร้างพื้นฐาน มาตรานี้อธิบายเฉพาะการควบคุมที่โค้ดของเราใช้จริง หากคุณเชื่อว่าบัญชีหรือข้อมูลของคุณถูกบุกรุก โปรดติดต่อเราที่ [email protected]
10. สิทธิความเป็นส่วนตัวของคุณ
ขึ้นอยู่กับสถานที่ที่คุณอาศัยอยู่และกฎหมายใดที่ใช้กับคุณ คุณมีสิทธิเหนือข้อมูลส่วนบุคคลของคุณ เราเคารพสิทธิเหล่านี้สำหรับข้อมูลที่เราควบคุม เพื่อใช้สิทธิใด ๆ ของสิ่งเหล่านั้น หรือถามคำถามเกี่ยวกับนโยบายนี้ โปรดติดต่อเราที่ [email protected] เราจะตรวจสอบตัวตนของคุณก่อนดำเนินการตามคำขอ เราไม่เรียกเก็บค่าธรรมเนียมสำหรับการใช้สิทธิของคุณ (ยกเว้นในกรณีที่คำขอไม่มีมูลหรือมากเกินไปอย่างชัดเจน ตามที่กฎหมายอนุญาต) และเรามุ่งหวังที่จะตอบกลับภายในหนึ่งเดือน ซึ่งเราอาจขยายได้ถึงสองเดือนเพิ่มเติมสำหรับคำขอที่ซับซ้อนหรือจำนวนมาก โดยแจ้งให้คุณทราบหากเราต้องการเวลาเพิ่ม
หาก GDPR ของสหภาพยุโรป / เขตเศรษฐกิจยุโรปหรือสหราชอาณาจักรใช้กับคุณ คุณมีสิทธิ: เข้าถึงข้อมูลของคุณ ให้แก้ไขข้อมูลที่ไม่ถูกต้อง (การแก้ไข) ให้ลบข้อมูลของคุณ จำกัดการประมวลผลของเรา การพกพาข้อมูล คัดค้านการประมวลผลที่อิงตามประโยชน์โดยชอบด้วยกฎหมายของเรา และในกรณีที่เราอาศัยความยินยอม ถอนความยินยอมนั้นได้ทุกเมื่อโดยไม่กระทบต่อการประมวลผลก่อนหน้า คุณยังมีสิทธิที่จะยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูล — หน่วยงานในพื้นที่ของคุณใน EU/EEA หรือสำนักงานคณะกรรมการข้อมูล (ICO) ในสหราชอาณาจักร — แม้ว่าเราขอให้คุณติดต่อเราก่อนที่ [email protected] เพื่อที่เราจะได้พยายามแก้ไขข้อกังวลของคุณ
หาก LGPD ของบราซิลใช้กับคุณ คุณมีสิทธิที่ระบุไว้ใน Article 18 รวมถึง: การยืนยันว่าเราประมวลผลข้อมูลของคุณและการเข้าถึง การแก้ไข การทำให้ไม่ระบุชื่อ การปิดกั้น หรือการลบข้อมูลที่ไม่จำเป็นหรือมากเกินไปหรือข้อมูลที่ประมวลผลโดยไม่เป็นไปตามกฎหมาย การพกพา การลบข้อมูลที่ประมวลผลด้วยความยินยอม ข้อมูลเกี่ยวกับหน่วยงานสาธารณะและเอกชนที่เราได้แบ่งปันข้อมูลของคุณ ข้อมูลเกี่ยวกับความเป็นไปได้ในการปฏิเสธความยินยอมและผลที่ตามมาของการทำเช่นนั้น และการเพิกถอนความยินยอม คุณยังมีสิทธิในการรับข้อมูลเกี่ยวกับการโอนระหว่างประเทศของเรา: คุณอาจขอข้อความเต็มของข้อสัญญาการโอนที่เกี่ยวข้อง ซึ่งเราจะจัดเตรียมภายใน 15 วัน (ขึ้นอยู่กับการคุ้มครองความลับทางการค้า) คุณอาจยื่นคำร้องต่อหน่วยงานคุ้มครองข้อมูลของบราซิล (ANPD) การติดต่อด้านการคุ้มครองข้อมูลของเรา (ช่องทาง Encarregado) คือ [email protected] เราไม่ได้ระบุชื่อบุคคลใดเป็นการเฉพาะในร่างนี้
หาก CCPA/CPRA ของแคลิฟอร์เนียใช้กับคุณ คุณมีสิทธิ: รู้ว่าเรารวบรวมข้อมูลส่วนบุคคลใดและวิธีที่เราใช้และเปิดเผย เข้าถึงและรับสำเนา แก้ไขข้อมูลที่ไม่ถูกต้อง ลบ ปฏิเสธการขายหรือแบ่งปันข้อมูลส่วนบุคคล จำกัดการใช้และการเปิดเผยข้อมูลส่วนบุคคลที่ละเอียดอ่อนของคุณ (ซึ่งสำหรับบริการของเรารวมถึงตำแหน่งทางภูมิศาสตร์ที่แม่นยำของคนขับ) และไม่ถูกเลือกปฏิบัติสำหรับการใช้สิทธิของคุณ เราไม่ขายหรือแบ่งปันข้อมูลส่วนบุคคลของคุณตามที่ CCPA กำหนดไว้ ในกรณีที่จำเป็น ตัวเลือก "Do Not Sell or Share My Personal Information" และ "Limit the Use of My Sensitive Personal Information" มีให้โดยติดต่อ [email protected] ขึ้นอยู่กับรัฐหรือประเทศที่คุณพำนัก คุณอาจมีสิทธิเพิ่มเติม ติดต่อ [email protected] และเราจะช่วยเหลือ
คำขอเกี่ยวกับข้อมูลที่ลูกค้าธุรกิจ (ผู้ประกอบการ) อัปโหลดเกี่ยวกับลูกค้า ผู้รับ หรือคนขับของตน ต้องส่งไปยังผู้ประกอบการนั้น เพราะสำหรับข้อมูลนั้น ผู้ประกอบการเป็นบริษัทผู้ควบคุมข้อมูลส่วนบุคคลและ Delivery365 ทำหน้าที่เป็นเพียงบริษัทผู้ประมวลผลข้อมูลส่วนบุคคลของผู้ประกอบการเท่านั้น หากคุณไม่แน่ใจว่าใครควบคุมข้อมูลของคุณ โปรดติดต่อเราที่ [email protected] และเราจะส่งคำขอของคุณไปยังผู้ประกอบการ-บริษัทผู้ควบคุมข้อมูลส่วนบุคคลที่ถูกต้องและช่วยพวกเขาในการตอบกลับ
Chúng tôi không bán hoặc chia sẻ thông tin cá nhân của bạn theo định nghĩa của CCPA
khi chúng tôi dựa trên sự đồng ý, rút lại sự đồng ý đó bất kỳ lúc nào mà không ảnh hưởng đến việc xử lý trước đó
11. ข้อมูลเด็ก
Delivery365 เป็นเครื่องมือโลจิสติกส์แบบธุรกิจต่อธุรกิจที่มีไว้สำหรับการใช้งานโดยธุรกิจและพนักงาน คนขับ และลูกค้าของพวกเขา และไม่ได้มุ่งเป้าไปที่เด็ก เราไม่ได้ตั้งใจให้บริการถูกใช้โดย และเราไม่รวบรวมข้อมูลส่วนบุคคลจากบุคคลที่มีอายุต่ำกว่า 16 ปีโดยรู้เห็น (หรืออายุที่สูงกว่าของความยินยอมทางดิจิทัลที่กำหนดโดยกฎหมายในพื้นที่ของคุณ กฎหมายบางฉบับใช้อายุที่ต่ำกว่า เช่น 13 ในสหรัฐอเมริกาหรือ 13 ภายใต้กรอบของบราซิลสำหรับข้อมูลเด็ก)
เราไม่ดำเนินกระบวนการกำหนดอายุหรือความยินยอมของผู้ปกครองใด ๆ และเราไม่สัญญาว่าจะมี — ไม่มีอยู่ในบริการ หากเราทราบว่าเราได้รวบรวมข้อมูลส่วนบุคคลจากเด็กโดยไม่มีฐานทางกฎหมายที่เหมาะสม เราจะลบข้อมูลนั้น หากคุณเชื่อว่าเด็กได้ให้ข้อมูลส่วนบุคคลแก่เรา โปรดติดต่อเราที่ [email protected] และเราจะดำเนินการตามขั้นตอนที่เหมาะสมเพื่อลบออก
12. การประมวลผลอัตโนมัติ
เราใช้อัลกอริทึมเพื่อช่วยดำเนินบริการจัดส่ง — เช่น เพื่อเพิ่มประสิทธิภาพและคำนวณเส้นทางการจัดส่ง เพื่อเข้ารหัสภูมิศาสตร์ที่อยู่เป็นพิกัดแผนที่ และเพื่อประมาณเวลาจัดส่งและการปฏิบัติตามระดับการให้บริการ สิ่งเหล่านี้เป็นเครื่องมือช่วยการดำเนินงานที่สนับสนุนผู้ที่ดำเนินการจัดส่ง โดยตัวมันเองไม่ได้ตัดสินใจที่ก่อให้เกิดผลทางกฎหมายเกี่ยวกับคุณหรือส่งผลกระทบอย่างมีนัยสำคัญในทำนองเดียวกันต่อคุณ
เนื่องจากผู้จัดส่งและผู้ประกอบการตรวจสอบและดำเนินการตามผลลัพธ์เหล่านี้ จึงมีการมีส่วนร่วมของมนุษย์อย่างมีความหมาย และการประมวลผลนี้ไม่ใช่ "การตัดสินใจที่เป็นอัตโนมัติเพียงอย่างเดียว" ในประเภทที่กล่าวถึงในมาตรา 22 ของ GDPR (หรือบทบัญญัติที่คล้ายกันในมาตรา 20 ของ LGPD บราซิล) ดังนั้นเราจึงไม่ตัดสินใจอัตโนมัติเกี่ยวกับคุณที่มีผลทางกฎหมายหรือมีนัยสำคัญในทำนองเดียวกัน
เราไม่ส่งข้อมูลส่วนบุคคลของคุณไปยังบริการปัญญาประดิษฐ์หรือโมเดลภาษาขนาดใหญ่ของบุคคลที่สามใด ๆ สำหรับการประมวลผลขณะทำงาน ในกรณีที่ใช้ปัญญาประดิษฐ์เพื่อช่วยเราเตรียมเอกสารเช่นการแปลของเว็บไซต์นี้ สิ่งนั้นเกิดขึ้นระหว่างกระบวนการพัฒนาของเราและไม่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลของคุณ
việc xử lý này không phải là "ra quyết định hoàn toàn tự động" thuộc loại được quy định tại Điều 22 GDPR (hoặc quy định tương tự tại Điều 20 của LGPD Brazil)
13. การเปลี่ยนแปลงนโยบายนี้
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราวเพื่อสะท้อนการเปลี่ยนแปลงในวิธีที่เราประมวลผลข้อมูลส่วนบุคคล ในบริการ หรือในกฎหมายที่บังคับใช้ เมื่อเราทำการเปลี่ยนแปลงที่สำคัญ เราจะดำเนินการตามขั้นตอนที่สมเหตุสมผลเพื่อนำมาสู่ความสนใจของคุณก่อนที่จะมีผลบังคับใช้ — เช่น โดยการแจ้งเตือนในแอปหรือทางอีเมลถึงผู้ถือบัญชีที่เกี่ยวข้อง สำหรับการอัปเดตที่ไม่สำคัญ เราจะโพสต์นโยบายที่แก้ไขพร้อมวันที่มีผลบังคับใช้ที่อัปเดต และเราขอแนะนำให้คุณตรวจสอบหน้านี้เป็นระยะ
เราไม่รับปากที่จะแจ้งให้คุณทราบถึงการเปลี่ยนแปลงเล็กน้อยทุกอย่าง และมาตรานี้ไม่สร้างพันธะในการแจ้งให้คุณทราบแยกต่างหากเกี่ยวกับการเปลี่ยนแปลงบริษัทผู้ประมวลผลย่อยที่เราใช้ รายการปัจจุบันของบริษัทผู้ประมวลผลย่อยอยู่ในมาตรา 6
14. วันที่มีผลบังคับใช้ เวอร์ชัน และสถานะการตรวจสอบทางกฎหมาย
LEGAL_REVIEW_REQUIRED — นโยบายความเป็นส่วนตัวนี้เป็นร่างที่สามารถปกป้องได้และอิงตามหลักฐาน ไม่ใช่คำแนะนำทางกฎหมาย โดยอธิบายวิธีที่ Delivery365 ประมวลผลข้อมูลส่วนบุคคลจริงตามฐานโค้ดและการกำหนดค่าของเรา และต้องได้รับการตรวจสอบโดยที่ปรึกษากฎหมายที่มีคุณสมบัติก่อนนำไปใช้เป็นเอกสารฉบับสมบูรณ์ที่มีผลผูกพัน
เวอร์ชัน: v2.0
วันที่มีผลบังคับใช้: {{EFFECTIVE_DATE}} วันที่มีผลบังคับใช้แสดงเป็นตัวยึดตำแหน่งและจะถูกกำหนดเมื่อร่างนี้ผ่านการตรวจสอบทางกฎหมายเสร็จสิ้น จนกว่าจะถึงเวลานั้น เอกสารนี้ควรถือเป็นร่างที่อยู่ระหว่างรอการตรวจสอบทางกฎหมายและไม่ใช่คำแนะนำทางกฎหมายฉบับสมบูรณ์
นิติบุคคลที่ดำเนินการและรับผิดชอบบริการ ({{LEGAL_ENTITY}}) และรายละเอียดอื่น ๆ บางอย่างก็แสดงเป็นตัวยึดตำแหน่งที่รอการตรวจสอบนั้นเช่นกัน (ดูมาตรา 1) คำถามเกี่ยวกับนโยบายนี้สามารถส่งไปที่ [email protected]