KamoCRM được thiết kế và hoạt động phù hợp với quy tắc bảo vệ dữ liệu EU General Data (GDPR) và tôn trọng quyền bảo vệ dữ liệu của mọi người trên thế giới.
1
KamoCRM Inc. cam kết hoàn toàn tuân thủ quy tắc bảo vệ dữ liệu chung (GDPR) và duy trì các tiêu chuẩn bảo vệ dữ liệu cao nhất cho tất cả người dùng, bất kể địa điểm của họ. Chúng tôi tin rằng bảo vệ quyền riêng tư vững chắc không chỉ là một đòi hỏi pháp lý mà còn là quyền cơ bản của mỗi cá nhân sử dụng nền tảng của chúng tôi.
Chúng tôi đã thực hiện các biện pháp kỹ thuật toàn diện và tổ chức để đảm bảo dữ liệu cá nhân được xử lý một cách hợp pháp, công bằng và minh bạch. Trang này chỉ ra cách tiếp cận của chúng ta với sự tuân thủ GDPR và giải thích cách chúng ta bảo vệ quyền của các đối tượng dữ liệu.
2. Căn bản pháp lý để xử lý
Đồng ý: ở đâu cần thiết, chúng tôi có được sự đồng ý rõ ràng từ các đối tượng dữ liệu trước khi xử lý dữ liệu cá nhân của họ. Đồng ý có thể rút ra bất cứ lúc nào thông qua các thiết lập tài khoản hoặc bằng cách liên lạc với nhân viên bảo vệ dữ liệu của chúng tôi. Việc rút lại sự đồng ý không ảnh hưởng đến việc xử lý pháp luật xảy ra trước khi rút tiền.
Chúng tôi xử lý dữ liệu cá nhân cần thiết cho việc thực hiện hợp đồng với bạn, bao gồm cung cấp quyền truy cập vào nền tảng, cung cấp các tính năng và chức năng, thanh toán và hỗ trợ khách hàng.
Mối quan tâm hợp pháp: chúng tôi xử lý một số dữ liệu dựa trên lợi ích hợp pháp của chúng tôi, bao gồm an ninh nền tảng, ngăn chặn gian lận, cải thiện dịch vụ thông qua các phân tích vô danh, và giao tiếp về cập nhật dịch vụ. Chúng tôi thực hiện đánh giá lãi suất hợp pháp để đảm bảo rằng lợi ích của chúng tôi không vượt quá quyền lợi và sự tự do của các đối tượng dữ liệu.
3. Quyền của bạn dưới GDPR
Quyền truy cập: Bạn có quyền có được xác nhận cho dù chúng tôi xử lý dữ liệu cá nhân của bạn và yêu cầu một bản sao của dữ liệu đó. Chúng tôi sẽ cung cấp thông tin này trong một cấu trúc, thường sử dụng, và có thể đọc máy khi yêu cầu.
Quyền để giải mã: Bạn có quyền yêu cầu sửa chữa bất kỳ dữ liệu cá nhân không chính xác nào chúng tôi giữ về bạn, và có dữ liệu chưa hoàn thành. Phần lớn thông tin tài khoản có thể được sửa trực tiếp qua nền tảng.
Quyền xóa bỏ: Bạn có quyền yêu cầu xóa dữ liệu cá nhân của bạn khi nó không còn cần thiết cho mục đích mà nó đã được thu thập, khi bạn rút lại sự đồng ý, hoặc khi không có cơ sở pháp lý nào khác để tiếp tục xử lý. Một số dữ liệu có thể được lưu giữ ở nơi luật pháp đòi hỏi.
Quyền hạn chế xử lý: bạn có quyền yêu cầu chúng tôi hạn chế xử lý dữ liệu cá nhân của bạn trong một số trường hợp, như khi bạn so sánh độ chính xác của dữ liệu hoặc khi xử lý là bất hợp pháp nhưng bạn không muốn dữ liệu bị xóa.
Quyền chuyển giao dữ liệu: bạn có quyền nhận dữ liệu cá nhân trong một cấu trúc được sử dụng, và định dạng có thể sử dụng máy, và truyền dữ liệu đó đến một bộ điều khiển khác. Nền tảng của chúng tôi cung cấp các công cụ xuất khẩu dữ liệu có sẵn để tạo điều kiện cho quyền này.
Quyền đối tượng: bạn có quyền phản đối việc xử lý dữ liệu cá nhân dựa trên lợi ích hợp pháp hoặc mục đích tiếp thị trực tiếp. Chúng tôi sẽ ngừng xử lý trừ khi chúng tôi có thể chứng minh những lý do chính đáng mà vượt quá quyền lợi của anh.
4 Sĩ quan Bảo vệ Dữ liệu
KamoCRM Inc. đã bổ nhiệm một sĩ quan bảo vệ dữ liệu (DPO) chịu trách nhiệm giám sát chiến lược bảo vệ dữ liệu của chúng tôi, đảm bảo sự tuân thủ với GDPR, và là điểm chính của việc tiếp xúc đối với các đối tượng dữ liệu và các nhà chức trách.
Bạn có thể liên lạc với sĩ quan bảo vệ dữ liệu của chúng tôi thông qua chúng tôi đơn liên lạc cho bất cứ câu hỏi hay mối quan tâm nào liên quan đến việc bảo vệ dữ liệu, sự riêng tư, hay sự tuân thủ GDPR. DPO sẽ trả lời mọi câu hỏi trong khung thời gian hợp lý.
Hoạt động xử lý dữ liệu 5
Chúng tôi duy trì ghi chép toàn diện các hoạt động xử lý (ROPA) theo yêu cầu của Điều 30 GDPR. Hoạt động xử lý dữ liệu của chúng tôi bao gồm:
Quản lý tài khoản: Xử lý tên, email, thông tin công ty và giấy ủy nhiệm cho mục đích tạo tài khoản, xác thực và quản lý. Cơ sở pháp lý: Cần hợp đồng.
Sử dụng nền tảng: Xử lý dữ liệu tương tác, tính năng sử dụng và thông tin phiên chạy nhằm mục đích cung cấp và cải thiện dịch vụ. Cơ sở pháp lý: Cần hợp đồng và lợi ích hợp pháp.
Giao tiếp: Xử lý email, tin nhắn, video và dữ liệu điện thoại trong nền tảng nhằm mục đích cho phép các tính năng giao tiếp kinh doanh. Cơ sở pháp lý: Cần hợp đồng. Dữ liệu này thuộc về tổ chức của người dùng và được xử lý thay mặt họ.
Phân tích: xử lý dữ liệu vô danh và tổng hợp với mục đích cải thiện hiệu suất nền tảng và xác định các vấn đề về khả năng sử dụng. Cơ sở pháp lý: Sở thích hợp pháp.
Bảo vệ: xử lý địa chỉ IP, thông tin về thiết bị và hành vi nhằm mục đích phát hiện và ngăn chặn truy cập trái phép và gian lận. Cơ sở pháp lý: Sở thích hợp pháp.
6. Chương trình con
Chúng tôi hạn chế các bộ xử lý phụ thuộc bên thứ 3 để hỗ trợ cung cấp dịch vụ. Mỗi bộ xử lý phụ được kiểm tra cẩn thận cho việc tuân thủ GDPR và bị ràng buộc bởi tiến trình xử lý dữ liệu (DPAs) yêu cầu họ xử lý dữ liệu cá nhân chỉ theo hướng dẫn của KamoCRM Inc. và phù hợp với luật bảo vệ dữ liệu thích hợp.
Các phân loại của các bộ xử lý phụ bao gồm: nhà cung cấp cơ sở hạ tầng đám mây cho tổ chức và lưu trữ dữ liệu; các dịch vụ gửi thư điện tử cho thông báo giao dịch; các bộ xử lý thanh toán cho hóa đơn và đăng ký dài hạn; và giám sát dịch vụ cho nền tảng đáng tin cậy và hiệu suất.
Chúng tôi duy trì một danh sách cập nhật các bộ xử lý phụ và sẽ thông báo cho người dùng bất kỳ thay đổi vật liệu nào để sắp xếp bộ xử lý phụ. Người dùng có thể phản đối các bộ xử lý phụ mới được mô tả trong Hiệp định xử lý dữ liệu.
Thông báo nhiễu dữ liệu
Trong trường hợp vi phạm dữ liệu cá nhân có khả năng gây ra rủi ro cho quyền lợi và quyền tự do của các đối tượng dữ liệu, KamoCRM Inc cam kết ghi nhận chính quyền giám sát có liên quan trong vòng 72 giờ để nhận thức được sự vi phạm, như điều 33 của GDPR.
Khi một vi phạm dữ liệu có thể gây ra nguy cơ cao cho quyền lợi và quyền tự do của những cá nhân bị ảnh hưởng, chúng ta cũng sẽ thông báo cho những cá nhân đó mà không chậm trễ quá đáng, cung cấp thông tin rõ ràng về bản chất của sự vi phạm, những hậu quả có thể xảy ra và những biện pháp cần thiết để giải quyết nó.
Chúng tôi duy trì một kế hoạch phản ứng sự cố bao gồm các thủ tục để phát hiện, điều tra, bao gồm và sửa chữa các lỗ hổng dữ liệu. Tất cả các lỗ hổng được ghi lại bất kể tính nghiêm trọng của chúng, và quá trình phản ứng của chúng tôi được kiểm tra thường xuyên và cập nhật.
8 Sự chuyển tiếp quốc tế
Khi dữ liệu cá nhân của những cư dân EEA được chuyển ra ngoài khu vực kinh tế châu Âu, chúng tôi đảm bảo rằng các biện pháp bảo vệ phù hợp đã được thực hiện để bảo vệ dữ liệu đó phù hợp với chương V của GDPR.
Chúng ta tin cậy nơi các ông già Nô - en (SCCs) được Ủy ban Âu Châu chấp thuận làm cơ chế chính cho việc truyền dữ liệu quốc tế. Khi có ứng dụng, chúng tôi cũng tiến hành phân tích ảnh hưởng để đánh giá khuôn khổ pháp lý của nước nhận và thực hiện các biện pháp bổ sung khi cần thiết.
Cơ sở hạ tầng của chúng tôi được thiết kế để cho phép các tổ chức kiểm soát nơi mà dữ liệu của họ được xử lý. Khách hàng của tầu Enterprise có thể yêu cầu dữ liệu cư trú trong vùng địa lý cụ thể như một phần trong thỏa thuận dịch vụ của họ.
9 Thiết lập Dữ liệu
Chúng ta chỉ giữ dữ liệu cá nhân cho đến khi cần thiết để hoàn thành các mục đích mà nó được thu thập, hoặc như yêu cầu bằng cách áp dụng luật pháp. Thời gian lưu trữ dữ liệu của chúng tôi là như sau:
Dữ liệu tài khoản được lưu trong suốt thời gian tài khoản của bạn và trong 30 ngày sau khi tài khoản kết thúc cho phép xuất dữ liệu. Sau khoảng thời gian này, dữ liệu tài khoản bị xóa vĩnh viễn.
Các dữ liệu được sử dụng và phân tích được lưu giữ dưới dạng vô danh trong 24 tháng nhằm mục đích phân tích xu hướng và cải tiến nền tảng. Dữ liệu cá nhân được xóa hoặc ẩn danh trong vòng 90 ngày.
Dữ liệu liên lạc (mails, tin nhắn, cuộc gọi) được lưu giữ lại như một phần của tài khoản tổ chức và là một phần của chính sách lưu trữ của tổ chức. Khi tài khoản kết thúc, dữ liệu này theo cùng một cửa sổ xuất khẩu 30 ngày được mô tả ở trên.
Nhật ký an ninh và lộ trình kiểm toán được giữ đến 12 tháng vì mục đích an ninh và tuân thủ.
10 Thực thi quyền lợi
Để thực hiện bất kỳ quyền của bạn dưới GDPR, bạn có thể gửi một yêu cầu thông qua các thiết lập tài khoản của bạn trong nền tảng, hoặc bằng cách liên lạc với nhân viên bảo vệ dữ liệu của chúng tôi thông qua chúng tôi đơn liên lạc.
Chúng tôi sẽ ghi nhận yêu cầu của ông trong vòng 5 ngày tới và cung cấp một phản hồi thực tế trong vòng 30 ngày, như GDPR yêu cầu. Nếu một yêu cầu là đặc biệt phức tạp hoặc nếu chúng tôi nhận được một số lớn yêu cầu, chúng tôi có thể mở rộng thời gian đáp ứng thêm 60 ngày, trong trường hợp đó chúng tôi sẽ thông báo cho bạn về sự mở rộng và lý do cho nó.
Để bảo vệ sự riêng tư của anh, chúng tôi cần kiểm tra danh tính của anh trước khi thực hiện yêu cầu của anh. Chúng tôi sẽ không tính phí để xử lý những yêu cầu hợp lý, nhưng chúng tôi dành quyền đòi phí hợp lý hoặc từ chối làm theo những yêu cầu rõ ràng vô căn cứ hoặc quá mức.
Liên lạc 11
Đối với bất kỳ câu hỏi, mối quan tâm, hay yêu cầu liên quan đến việc tuân thủ GDPR hoặc bảo vệ dữ liệu, vui lòng liên lạc với sĩ quan bảo vệ dữ liệu của chúng tôi:
Liên lạc với nhân viên bảo vệ dữ liệu