KomoCRM ออกแบบและดําเนินการตามพระราชบัญญัติการป้องกันข้อมูลทั่วไปของ EU (GDPR) และเคารพสิทธิการป้องกันข้อมูลของผู้ใช้ทุกคนทั่วโลก.
1. พันธะ ผูก มัด ของ เรา
KamoCRM Inc. มีความมุ่งมั่นที่จะปฏิบัติตามอย่างเต็มรูปแบบกับพระราชบัญญัติการป้องกันข้อมูลทั่วไป (GDPR) และส่งเสริมมาตรฐานสูงสุดของการป้องกันข้อมูลสําหรับผู้ใช้ทุกคน โดยไม่คํานึงถึงที่ตั้งทางภูมิศาสตร์ของพวกเขา เราเชื่อว่าการคุ้มครองความเป็นส่วนตัวอย่างแน่นหนานั้นไม่ใช่แค่ความต้องการทางกฎหมาย แต่เป็นสิทธิพื้นฐานของแต่ละคนที่ใช้แพลตฟอร์มของเรา.
เราได้กําหนดมาตรการทางเทคนิคและองค์กร เพื่อให้แน่ใจว่าข้อมูลส่วนบุคคล ถูกประมวลผลอย่างถูกต้อง ตามกฎหมาย และโปร่งใส หน้านี้อธิบายวิธีการปฏิบัติตาม GDPR และอธิบายวิธีการปกป้องสิทธิของวิชาข้อมูล.
2. พื้น ฐาน ทาง กฎหมาย สําหรับ การ ดําเนิน งาน
ข้อ โต้ แย้ง: เมื่อ มี ข้อ เรียก ร้อง เรา ได้ รับ ความ เห็น ชอบ อย่าง ชัดเจน จาก หัวข้อ ข้อมูล ก่อน จะ ประมวล ข้อมูล ส่วน ตัว ของ พวก เขา. การ ให้ คํา พยาน อาจ ถูก ถอน เมื่อ ไร ก็ ได้ โดย การ ตั้ง บัญชี หรือ โดย การ ติด ต่อ กับ เจ้า หน้าที่ ป้องกัน ข้อมูล. การ ถอน ความ เห็น ชอบ ไม่ มี ผล ต่อ ความ ถูก ต้อง ตาม กฎหมาย ของ การ ดําเนิน การ ที่ เกิด ขึ้น ก่อน การ ถอน ตัว.
ความมั่นคงตามสัญญา: เราประมวลผลข้อมูลส่วนบุคคล ที่จําเป็นสําหรับการดําเนินสัญญากับคุณ รวมถึงให้เข้าถึงแพลตฟอร์ม.
ความ สนใจ ใน ทาง กฎหมาย: เรา ดําเนิน การ ข้อมูล บาง อย่าง โดย อาศัย ผล ประโยชน์ ที่ ถูก ต้อง รวม ทั้ง การ รักษา ความ ปลอด ภัย ใน เวที, การ ป้องกัน การ ฉ้อ โกง, การ บริการ ที่ ดี ขึ้น โดย การ วิเคราะห์ อย่าง ไม่ เป็น ธรรม, และ การ สื่อ ความ เกี่ยว กับ การ ปรับปรุง บริการ. เราประเมินผลประโยชน์ตามกฏหมาย เพื่อให้แน่ใจว่า ผลประโยชน์ของเรา ไม่ได้เปลี่ยนแปลงสิทธิและเสรีภาพ ของประชากรข้อมูล.
3. สิทธิ ของ คุณ ภาย ใต้ จี ดีดีอาร์
ด้านขวาของการเข้าถึง: คุณมีสิทธิ์ที่จะได้รับการยืนยัน ว่าเราประมวลข้อมูลส่วนตัวของคุณ และขอสําเนาข้อมูลนั้นหรือไม่ เราจะมอบข้อมูลนี้ในรูปแบบโครงสร้าง ที่ใช้กันโดยทั่วไป และในรูปแบบที่อ่านได้ตามคําขอ.
ขวาในการทําการแก้ไข: คุณมีสิทธิ์ที่จะขอแก้ไข ข้อมูลส่วนตัวที่เราเก็บข้อมูลของคุณ และข้อมูลที่ยังไม่สมบูรณ์ ข้อมูลบัญชีส่วนใหญ่แก้ไขได้โดยตรงผ่านทางชานชาลา.
สิทธิในการตรวจสอบ: คุณมีสิทธิ์ที่จะร้องขอ การลบข้อมูลส่วนตัวของคุณ เมื่อมันไม่จําเป็นอีกต่อไป สําหรับวัตถุประสงค์ที่มันถูกรวบรวม ข้อมูล บาง อย่าง อาจ คง ไว้ ซึ่ง ข้อ เรียก ร้อง ตาม กฎหมาย.
สิทธิ ใน การ จํากัด การ ดําเนิน งาน: คุณ มี สิทธิ ที่ จะ ขอ ให้ เรา จํากัด การ ประมวล ข้อมูล ส่วน ตัว ของ คุณ ใน สภาพ การณ์ บาง อย่าง เช่น เมื่อ คุณ ค้าน ความ ถูก ต้อง แม่นยํา ของ ข้อมูล หรือ เมื่อ การ ดําเนิน การ นั้น ไม่ ถูก ต้อง ตาม กฎหมาย แต่ คุณ ไม่ ต้องการ ให้ ข้อมูล นั้น ถูก ลบ ออก.
ที่เหมาะสมต่อความจุข้อมูล: คุณมีสิทธิ์ที่จะรับข้อมูลส่วนตัว ในโครงสร้างที่ถูกใช้โดยทั่วไปแพลตฟอร์มของเราให้เครื่องมือส่งออกข้อมูลภายใน เพื่อให้ง่ายต่อสิทธินี้.
คุณ มี สิทธิ ที่ จะ คัดค้าน การ ดําเนิน งาน ของ ข้อมูล ส่วน ตัว ซึ่ง อาศัย ผล ประโยชน์ ที่ ถูก ต้อง ตาม กฎหมาย หรือ เพื่อ จุด มุ่ง หมาย ทาง การ ตลาด โดย ตรง. เราจะหยุดดําเนินการ จนกว่าเราจะสามารถแสดงหลักฐานที่ น่าเชื่อถือที่แทนที่ความสนใจของคุณ.
4. เจ้าหน้าที่ป้องกันข้อมูล
KamoCRM Inc. ได้แต่งตั้งเจ้าหน้าที่ป้องกันข้อมูล (DPO) ผู้รับผิดชอบในการดูแลกลยุทธ์การป้องกันข้อมูลของเรา รับประกันการปฏิบัติตามกับ GDPR และทําหน้าที่เป็นจุดสําคัญในการติดต่อของคณะกรรมการข้อมูลและเจ้าหน้าที่บริหาร.
คุณสามารถเข้าถึงเจ้าหน้าที่ป้องกันข้อมูลของเราผ่าน แบบฟอร์มติดต่อ สําหรับคําถามหรือความกังวลใดๆ ที่เกี่ยวข้องกับการคุ้มครองข้อมูล ความเป็นส่วนตัว หรือ GDPR DPO จะตอบสนองต่อการสอบถามทั้งหมด ภายในกรอบเวลาที่เหมาะสม.
5 ปฏิบัติการประมวลข้อมูล
เรายังคงบันทึกการประมวลผลของปฏิบัติการ (ROPA) ตามที่ต้องการในมาตรา 30 ของจีดีพีอาร์ กิจกรรมการประมวลผลข้อมูลของเรารวมถึง:
การจัดการบัญชีผู้ใช้: การประมวลผลชื่อ, อีเมล์, ข้อมูลของบริษัท และเอกสารรับรอง สําหรับวัตถุประสงค์ในการสร้างบัญชี, การยืนยัน และการบริหาร พื้น ฐาน ทาง กฎหมาย: ความ จําเป็น ตาม สัญญา.
การ ใช้ แพลตฟอร์ม: การ ประมวล ข้อมูล เกี่ยว กับ การ สนทนา, การ ใช้ ประโยชน์ จาก ลักษณะ เฉพาะ, และ ข้อมูล วาระ เพื่อ จุด ประสงค์ ใน การ จัด หา และ ปรับ ปรุง งาน รับ ใช้. พื้น ฐาน ทาง กฎหมาย: ความ จําเป็น ตาม สัญญา และ ความ สนใจ ที่ ถูก ต้อง ตาม กฎหมาย.
การ สื่อสาร: การ ดําเนิน การ ทาง อีเมล, การ ส่ง ข้อ ความ, วี ดิ ทัศน์, และ ข้อมูล ทาง โทรศัพท์ ภาย ใน เวที เพื่อ ทํา ให้ มี การ สื่อ ความ ทาง ธุรกิจ. พื้น ฐาน ทาง กฎหมาย: ความ จําเป็น ตาม สัญญา. ข้อมูลนี้เป็นขององค์กรผู้ใช้ และถูกประมวลผลในนามของมัน.
การวิเคราะห์: การประมวลผลข้อมูลการใช้งาน ที่ไม่แน่นอนและรวมเข้าด้วยกัน วัตถุประสงค์ของการปรับปรุงผลงานแพลตฟอร์ม พื้น ฐาน ทาง กฎหมาย: ความ สนใจ ที่ ถูก ต้อง ตาม กฎหมาย.
ความปลอดภัย: ประมวลผลที่อยู่ IP, ข้อมูลอุปกรณ์ และรูปแบบพฤติกรรม วัตถุประสงค์ในการตรวจจับและป้องกัน การเข้าถึงและการทุจริตที่ไม่ได้รับอนุญาต พื้น ฐาน ทาง กฎหมาย: ความ สนใจ ที่ ถูก ต้อง ตาม กฎหมาย.
6 ตัวย่อย
เราให้หน่วยย่อยจํานวนจํากัด มาช่วยจัดหาบริการ โพรเซสย่อยแต่ละรายถูกตรวจสอบอย่างรอบคอบ เพื่อรับคําสั่งจาก GDPR และถูกผูกขาดด้วยข้อตกลงในการผลิตข้อมูล (DPA) ซึ่งเรียกร้องให้พวกเขาประมวลผลข้อมูลส่วนบุคคลเท่านั้น.
หมวดหมู่ของโพรเซสย่อยรวมถึง: ผู้ให้บริการพื้นฐานเมฆ สําหรับเป็นเจ้าภาพและจัดเก็บข้อมูล; บริการส่งอีเมลสําหรับการแจ้งเตือนการทําธุรกรรม; ประมวลผลการชําระเงินสําหรับการจัดการการเรียกเก็บเงินและการบอกรับ; และการติดตามบริการสําหรับแพลตฟอร์มความเชื่อถือและประสิทธิภาพ.
เรายังคงรักษารายการที่ทันสมัยขึ้นของ โพรเซสย่อย และจะแจ้งผู้ใช้ของการเปลี่ยนแปลงวัตถุใด ๆ ผู้ใช้อาจคัดค้าน โพรเซสย่อยใหม่ ดังที่อธิบายในข้อตกลงประมวลข้อมูลของเรา.
การแจ้งเตือนการละเมิดข้อมูล 7
ในโอกาสที่ข้อมูลส่วนตัวรั่ว ซึ่งดูเหมือนจะส่งผลให้เกิดความเสี่ยงต่อสิทธิและเสรีภาพของภาควิชา ข้อมูล CAMCRM Inc.
เมื่อข้อมูลรั่ว ส่งผลให้เกิดความเสี่ยงสูง ต่อสิทธิและเสรีภาพของบุคคลที่ได้รับผลกระทบ เราจะแจ้งให้บุคคลเหล่านั้นทราบ.
เรายังคงรักษาแผนการตอบโต้ ซึ่งรวมถึงขั้นตอนการตรวจสอบ, การสืบสวน, บรรจุข้อมูล, การละเมิดทั้งหมดมีเอกสาร ไม่คํานึงถึงความรุนแรงของพวกเขา และกระบวนการตอบสนองของเรา ได้รับการทดสอบและปรับปรุงเป็นประจํา.
8. การโอนย้ายระหว่างประเทศ
เมื่อข้อมูลส่วนบุคคลของ EEA เรสซิเดนท์ ถูกโอนนอกพื้นที่เศรษฐกิจยุโรป เรามั่นใจได้ว่าการป้องกันที่เหมาะสม.
เรา อาศัย การ อนุมัติ ตาม มาตรฐาน ของ คลาส สิก (SCCs) ซึ่ง ได้ รับ การ อนุมัติ จาก คณะ กรรมาธิการ ยุโรป เป็น กลไก หลัก สําหรับ การ ถ่ายทอด ข้อมูล ระหว่าง ประเทศ. เมื่อใช้ได้ เราก็ยังทําการโอนถ่ายโอน ผลกระทบ เพื่อประเมินโครงสร้างทางกฎหมายของประเทศผู้รับ และทํามาตรการเสริมตามที่ต้องการ.
โครงสร้างพื้นฐานของเราถูกออกแบบมาให้องค์กรควบคุม ว่าข้อมูลของพวกเขาถูกประมวลผลที่ไหน ลูกค้าเอ็นเตอร์ไพรส์อาจขอข้อมูลมาตรวจสอบ ภายในภูมิภาคภูมิศาสตร์โดยเฉพาะ เป็นส่วนหนึ่งของข้อตกลงการให้บริการของพวกเขา.
บันทึกข้อมูล 9
เราเก็บข้อมูลส่วนตัวไว้เฉพาะตราบใดที่จําเป็น เพื่อให้บรรลุเป้าหมาย ที่มันจะถูกเก็บสะสม หรือใช้ตามกฎหมาย ช่วงเวลาบันทึกข้อมูลของเรา มีดังต่อไปนี้:
ข้อมูลของบัญชีผู้ใช้จะเก็บไว้สําหรับระยะเวลาของบัญชีของคุณและสําหรับ 30 วันหลังบัญชียุติ เพื่ออนุญาตให้ส่งออกข้อมูล หลัง จาก ช่วง เวลา นี้ ข้อมูล บัญชี จะ ถูก ลบ ออก อย่าง ถาวร.
การ ใช้ วิธี การ และ การ วิเคราะห์ ถูก เก็บ รักษา ไว้ ใน รูป แบบ ที่ ไม่ มี ตัว ตน มา นาน ถึง 24 เดือน เพื่อ จุด ประสงค์ ใน การ วิเคราะห์ และ ปรับ ปรุง แนว โน้ม. ข้อมูลการใช้งานแต่ละระดับได้ถูกลบออกไป หรือถูกปกปิดไว้ภายใน 90 วัน.
ข้อมูลการสื่อสาร (อีเมล, ข้อความ, บันทึกการโทร) ถูกเก็บเป็นส่วนหนึ่งของบัญชีขององค์กร และอยู่ภายใต้นโยบายขององค์กรเอง เมื่อปิดบัญชี ข้อมูลต่อไปนี้หน้าต่างส่งออก 30 วันเดียวกัน ดังที่ปรากฏทางด้านบน.
การบันทึกการรักษาความปลอดภัยและการตรวจสอบ ร่องรอยจะเก็บไว้ถึง 12 เดือน สําหรับความปลอดภัยและการปฏิบัติตาม.
10 สนับสนุน สิทธิ ของ คุณ
เพื่อใช้สิทธิใด ๆ ของคุณภายใต้ GDPR คุณอาจส่งคําขอผ่านการตั้งค่าบัญชีของคุณภายในชานชาลา หรือโดยการติดต่อเจ้าหน้าที่ป้องกันข้อมูลของเราผ่าน แบบฟอร์มติดต่อ.
เราจะยอมรับใบเสร็จที่คุณขอ ภายใน 5 วันของธุรกิจ และให้ผลตอบรับทางระบบย่อยภายใน 30 วัน ตามที่ต้องการโดยจีดีพีอาร์ หาก คํา ขอ มี ความ ซับ ซ้อน เป็น พิเศษ หรือ หาก เรา ได้ รับ คํา ขอ มาก มาย เรา อาจ ยืด ช่วง เวลา การ ตอบ รับ ออก ไป อีก 60 วัน ซึ่ง ใน กรณี นั้น เรา จะ แจ้ง ให้ คุณ ทราบ เกี่ยว กับ นามสกุล และ เหตุ ผล สําหรับ คํา ขอ นั้น.
เพื่อปกป้องความเป็นส่วนตัวของคุณ เราอาจต้องยืนยันตัวตนของคุณ ก่อนที่จะดําเนินการตามคําขอของคุณ เรา จะ ไม่ เรียก ค่า ธรรมเนียม สําหรับ การ ทํา ตาม คํา ขอ อย่าง สม เหตุ สม ผล แต่ เรา สงวน สิทธิ ที่ จะ เรียก เก็บ ค่า ธรรมเนียม ที่ สม เหตุ สม ผล หรือ ปฏิเสธ ที่ จะ ทํา ตาม คํา ขอ ที่ ไม่ มี เหตุ ผล หรือ มาก เกิน ไป อย่าง เห็น ได้ ชัด.
11 รายชื่อติดต่อ
สําหรับคําถามใด ๆ, ความกังวล, หรือการร้องขอที่เกี่ยวข้องกับการเชื่อฟัง GDR หรือการป้องกันข้อมูล โปรดติดต่อเจ้าหน้าที่ป้องกันข้อมูลของเรา:
ติดต่อเจ้าหน้าที่ป้องกันข้อมูล