ChÃnh sách bảo máºt
Chúng tôi là ai?
Cung cấp tên và chi tiết liên hệ cá»§a bá»™ Ä‘iá»u khiển dữ liệu. Äây thưá»ng sẽ là doanh nghiệp cá»§a bạn hoặc cá»§a bạn, nếu bạn là má»™t nhà kinh doanh duy nhất. Nếu có thể, bạn nên bao gồm danh tÃnh và chi tiết liên hệ cá»§a đại diện cá»§a bá»™ pháºn kiểm soát và / hoặc nhân viên bảo vệ dữ liệu.Chúng tôi thu tháºp thông tin gì?
Chỉ định các loại thông tin cá nhân bạn thu tháºp, và dụ: tên, địa chỉ, tên ngưá»i dùng, v.v. Bạn nên bao gồm các chi tiết cụ thể vá»:cách bạn thu tháºp dữ liệu ( và dụ: khi ngưá»i dùng đăng ký, mua hoặc sá» dụng dịch vụ cá»§a bạn, hoà n thà nh biểu mẫu liên hệ, đăng ký bản tin, v.v.)
bạn thu tháºp dữ liệu cụ thể nà o thông qua từng phương pháp thu tháºp dữ liệu
nếu bạn thu tháºp dữ liệu từ bên thứ ba , bạn phải chỉ định danh mục dữ liệu và nguồn
nếu bạn xá» lý dữ liệu cá nhân hoặc thông tin tà i chÃnh nhạy cảm và cách bạn xá» lý Ä‘iá»u nà y
Bạn có thể muốn cung cấp cho ngưá»i dùng các định nghÄ©a có liên quan đến dữ liệu cá nhân và thông tin nhạy cảm dữ liệu cá nhân.
Chúng tôi sỠdụng thông tin cá nhân như thế nà o?
Mô tả chi tiết tất cả các mục Ä‘Ãch liên quan đến dịch vụ và kinh doanh mà bạn sẽ xá» lý dữ liệu. Và dụ: Ä‘iá»u nà y có thể bao gồm những thứ như:cá nhân hóa ná»™i dung, thông tin kinh doanh hoặc trải nghiệm ngưá»i dùng
thiết láºp và quản trị tà i khoản
cung cấp truyá»n thông tiếp thị và sá»± kiện
thực hiện các cuộc thăm dò và khảo sát
nghiên cứu ná»™i bá»™ và mục Ä‘Ãch phát triển
cung cấp hà ng hóa và dịch vụ
nghÄ©a vụ pháp lý (và dụ: phòng chống gian láºn)
đáp ứng các yêu cầu kiểm toán nội bộ
Xin lưu ý rằng danh sách nà y không đầy đủ. Bạn sẽ cần phải ghi lại tất cả các mục Ä‘Ãch mà bạn xá» lý dữ liệu cá nhân.
Chúng tôi có cơ sở pháp lý nà o để xỠlý dữ liệu cá nhân của bạn?
Mô tả các Ä‘iá»u kiện xá» lý có liên quan trong GDPR. Có sáu cÆ¡ sở pháp lý có thể có:sá»± đồng ý
hợp đồng
lợi Ãch hợp pháp
lợi Ãch quan trá»ng
nhiệm vụ công cộng
nghĩa vụ pháp lý
Cung cấp thông tin chi tiết vá» tất cả các cÆ¡ sở áp dụng cho quá trình xá» lý cá»§a bạn và tại sao. Nếu bạn dá»±a và o sá»± đồng ý, hãy giải thÃch cách các cá nhân có thể rút lại và quản lý sá»± đồng ý cá»§a há». Nếu bạn dá»±a trên lợi Ãch hợp pháp, hãy giải thÃch rõ rà ng đây là những gì.
Nếu bạn Ä‘ang xá» lý dữ liệu cá nhân danh mục đặc biệt, bạn sẽ phải đáp ứng Ãt nhất má»™t trong sáu Ä‘iá»u kiện xá» lý, cÅ©ng như các yêu cầu bổ sung để xá» lý theo GDPR. Cung cấp thông tin trên tất cả các cÆ¡ sở bổ sung áp dụng.
Khi nà o chúng tôi chia sẻ dữ liệu cá nhân?
Giải thÃch rằng bạn sẽ xá» lý dữ liệu cá nhân má»™t cách bà máºt và mô tả các trưá»ng hợp khi bạn có thể tiết lá»™ hoặc chia sẻ dữ liệu đó. Và dụ: khi cần thiết để cung cấp dịch vụ cá»§a bạn hoặc tiến hà nh các hoạt động kinh doanh cá»§a bạn, như đã nêu trong mục Ä‘Ãch xá» lý cá»§a bạn. Bạn nên cung cấp thông tin vá»:cách bạn sẽ chia sẻ dữ liệu
bạn sẽ có những biện pháp bảo vệ nà o
những bên nà o bạn có thể chia sẻ dữ liệu và lý do
Chúng tôi ở đâu lưu trữ và xỠlý dữ liệu cá nhân?
Nếu có, hãy giải thÃch xem bạn có ý định lưu trữ và xá» lý dữ liệu bên ngoà i quốc gia cá»§a chá»§ thể dữ liệu hay không. Vạch ra các bước bạn sẽ thá»±c hiện để đảm bảo dữ liệu được xá» lý theo chÃnh sách bảo máºt cá»§a bạn và luáºt hiện hà nh cá»§a quốc gia có dữ liệu.Nếu bạn chuyển dữ liệu ra bên ngoà i Khu vá»±c Kinh tế Châu Âu, hãy phác thảo các biện pháp bạn sẽ thá»±c hiện để cung cấp mức độ bảo vệ quyá»n riêng tư dữ liệu thÃch hợp. Và dụ: các Ä‘iá»u khoản hợp đồng, thá»a thuáºn chuyển dữ liệu, v.v.
Chúng tôi bảo máºt dữ liệu cá nhân như thế nà o?
Mô tả cách tiếp cáºn cá»§a bạn đối vá»›i bảo máºt dữ liệu cÅ©ng như các công nghệ và quy trình bạn sá» dụng để bảo vệ thông tin cá nhân. Và dụ: đây có thể là các biện pháp:để bảo vệ dữ liệu khá»i bị mất do ngẫu nhiên
để ngăn chặn truy cáºp, sá» dụng, phá há»§y hoặc tiết lá»™ trái phép
để đảm bảo hoạt động kinh doanh liên tục và khôi phục sau thảm há»a
để hạn chế quyá»n truy cáºp và o thông tin cá nhân < br> thá»±c hiện đánh giá tác động đến quyá»n riêng tư theo luáºt và chÃnh sách kinh doanh cá»§a bạn
để đà o tạo nhân viên và nhà thầu vá» bảo máºt dữ liệu
để quản lý rá»§i ro cá»§a bên thứ ba, thông qua việc sá» dụng các hợp đồng và đánh giá bảo máºt
Vui lòng lưu ý danh sách nà y không phải là đầy đủ. Bạn nên ghi lại tất cả các cÆ¡ chế mà bạn dá»±a và o để bảo vệ dữ liệu cá nhân. Bạn cÅ©ng nên nêu rõ liệu tổ chức cá»§a bạn có tuân thá»§ các tiêu chuẩn được chấp nháºn hoặc các yêu cầu quy định hay không.
Chúng tôi lưu giữ dữ liệu cá nhân của bạn trong bao lâu?
Cung cấp thông tin cụ thể vá» khoảng thá»i gian bạn sẽ lưu giữ thông tin liên quan đến từng mục Ä‘Ãch xá» lý. GDPR yêu cầu bạn lưu giữ dữ liệu trong thá»i gian không quá mức cần thiết má»™t cách hợp lý. Bao gồm chi tiết vá» dữ liệu hoặc lịch trình lưu giữ hồ sÆ¡ cá»§a bạn hoặc liên kết đến các tà i nguyên bổ sung nÆ¡i chúng được xuất bản.
Nếu bạn không thể nêu má»™t khoảng thá»i gian cụ thể, bạn cần đưa ra các tiêu chà sẽ áp dụng để xác định thá»i gian lưu giữ dữ liệu (và dụ: luáºt pháp địa phương, nghÄ©a vụ hợp đồng, v.v.)
Bạn cũng nên phác thảo cách bạn loại bỠdữ liệu một cách an toà n sau khi bạn không cần nữa.
Quyá»n cá»§a bạn liên quan đến dữ liệu cá nhân
Theo GDPR, bạn phải tôn trá»ng quyá»n cá»§a chá»§ thể dữ liệu được truy cáºp và kiểm soát dữ liệu cá nhân cá»§a há». Trong thông báo vá» quyá»n riêng tư cá»§a mình, bạn phải nêu rõ các quyá»n cá»§a há» vá»:truy cáºp và o thông tin cá nhân
sá»a và xóa
rút lại sá»± đồng ý (nếu xá» lý dữ liệu vá»›i Ä‘iá»u kiện được đồng ý)
tÃnh khả chuyển cá»§a dữ liệu
hạn chế xỠlý và phản đối
nộp đơn khiếu nại đến Văn phòng Ủy viên Thông tin
Bạn nên giải thÃch cách các cá nhân có thể thá»±c hiện quyá»n cá»§a há» và cách bạn dá»± định phản hồi các yêu cầu dữ liệu chá»§ Ä‘á». Nêu rõ nếu có thể áp dụng bất kỳ trưá»ng hợp miá»…n trừ liên quan nà o và đặt ra bất kỳ thá»§ tục xác minh danh tÃnh nà o mà bạn có thể dá»±a và o.
Bao gồm chi tiết vá» các trưá»ng hợp mà quyá»n cá»§a chá»§ thể dữ liệu có thể bị hạn chế, và dụ: nếu việc đáp ứng yêu cầu vá» chá»§ thể dữ liệu có thể là m lá»™ dữ liệu cá nhân vá» ngưá»i khác hoặc nếu bạn được yêu cầu xóa dữ liệu mà bạn được yêu cầu giữ lại pháp luáºt.
Sá» dụng láºp hồ sÆ¡ và ra quyết định tá»± động
Khi bạn sá» dụng láºp hồ sÆ¡ hoặc ra quyết định tá»± động khác, bạn phải tiết lá»™ Ä‘iá»u nà y trong chÃnh sách bảo máºt cá»§a mình. Trong những trưá»ng hợp như váºy, bạn phải cung cấp thông tin chi tiết vá» sá»± tồn tại cá»§a bất kỳ quá trình ra quyết định tá»± động nà o, cùng vá»›i thông tin vá» logic liên quan, tầm quan trá»ng và háºu quả có thể xảy ra cá»§a quá trình xá» lý cá»§a cá nhân.Là m cách nà o để liên hệ vá»›i chúng tôi?
Giải thÃch cách chá»§ thể dữ liệu có thể liên hệ nếu há» có câu há»i hoặc thắc mắc vá» các thá»±c tiá»…n bảo máºt cá»§a bạn, thông tin cá nhân cá»§a há» hoặc nếu há» muốn gá»i đơn khiếu nại. Mô tả tất cả các cách mà há» có thể liên hệ vá»›i bạn - và dụ như trá»±c tuyến, qua email hoặc thư bưu Ä‘iện.>
Nếu có, bạn cÅ©ng có thể bao gồm thông tin vá»:
SỠdụng cookie và các công nghệ khác
Bạn có thể bao gồm má»™t liên kết đến thông tin khác hoặc mô tả trong chÃnh sách nếu bạn có ý định thiết láºp và sá» dụng cookie, theo dõi và các công nghệ tương tá»± để lưu trữ và quản lý các tùy chá»n cá»§a ngưá»i dùng trên trang web cá»§a bạn, quảng cáo, kÃch hoạt ná»™i dung hoặc phân tÃch dữ liệu sá» dụng và ngưá»i dùng. Cung cấp thông tin vá» những loại cookie và công nghệ bạn sá» dụng, lý do bạn sá» dụng chúng và cách má»™t cá nhân có thể kiểm soát và quản lý chúng.Liên kết đến các trang web khác / ná»™i dung cá»§a bên thứ ba
Nếu bạn liên kết đến các trang và tà i nguyên bên ngoà i từ trang web cá»§a mình, hãy nói rõ Ä‘iá»u nà y có cấu thà nh sá»± chứng thá»±c hay không và bạn có chịu bất kỳ trách nhiệm nà o vá» ná»™i dung (hoặc thông tin có trong) bất kỳ trang web được liên kết nà o.
Bạn có thể muốn xem xét thêm các Ä‘iá»u khoản tùy chá»n khác và o chÃnh sách bảo máºt cá»§a mình, tùy thuá»™c và o hoà n cảnh kinh doanh cá»§a bạn.