Polisi preifatrwydd
Mae’r polisi hwn yn esbonio sut mae Heritage Media Labs (“ni”, “nin”) yn prosesu data personol pan fyddwch yn defnyddio’r wefan hon. Rydym yn cymhwyso’r Rheoliad Diogelu Data Cyffredinol UE/DU (GDPR) lle mae’n berthnasol i chi, a Deddf Diogelu Data Personol Thai B.E. 2562 (PDPA) lle mae’n berthnasol. Darperir y hysbysiad hwn er tryloywder ac nid yw’n disodli cyngor cyfreithiol unigol.
1. Rheolydd data
Y rheolydd sy’n gyfrifol am brosesu data personol mewn cysylltiad â’r wefan hon yw Heritage Media Labs, Thailand. Gallwch gysylltu â ni gan ddefnyddio’r manylion cyswllt a gyhoeddir yn pennawd/troedyn y wefan hon (gan gynnwys y rhif ffôn a ddangosir).
Os byddwn yn penodi swyddog diogelu data (DPO) neu gyswllt PDPA, byddwn yn cyhoeddi’r manylion hynny yma.
2. Pa gyfraith sy’n berthnasol i chi?
GDPR: Os ydych wedi’ch lleoli yn yr Ardal Economaidd Ewropeaidd neu’r Deyrnas Unedig, neu os yw ein prosesu o fewn cwmpas tiriogaethol y GDPR (e.e. cynnig gwasanaethau i bobl yn yr AEE/DU), mae’r GDPR yn rhoi’r hawliau a ddisgrifir yn adran 7 i chi.
Thai PDPA: Os ydych yn Nhailand neu os yw ein prosesu fel arall yn ddarostyngedig i’r PDPA, mae’r PDPA yn rhoi’r hawliau a ddisgrifir yn adran 8 i chi.
Lle mae’r ddwy drefn yn berthnasol, byddwn yn anrhydeddu’r amddiffyniad cryfach lle bo angen.
3. Data rydym yn ei brosesu
- Logiau gweinydd a diogelwch: Pan fyddwch yn ymweld â’r safle, gall ein seilwaith lletya brosesu data technegol yn awtomatig megis cyfeiriad IP, dyddiad/amser, URL y gofynnwyd amdano, asiant defnyddiwr, a statws HTTP. Mae hyn yn angenrheidiol i ddanfon y dudalen a chynnal diogelwch.
- Cyfathrebu: Os byddwch yn ein ffonio neu anfon e-bost, rydym yn prosesu’r wybodaeth a ddarperir gennych (e.e. enw, cwmni, ffôn, e-bost, manylion prosiect) i ymateb ac, os yw’n berthnasol, i baratoi neu berfformio contract.
- Storfa cydsyniad (storfa leol): Os ydych yn defnyddio’r faner cwcis, rydym yn storio eich dewis (e.e. “hanfodol yn unig” neu “derbyn popeth”) yn
localStorageeich porwr fel nad ydym yn gofyn eto ar bob ymweliad.
4. Dibenion a seiliau cyfreithiol (GDPR)
- Darparu’r wefan: Buddiannau cyfreithlon (Erth. 6(1)(f) GDPR) ac, lle bo’n gwbl angenrheidiol, perfformio camau cyn contract (Erth. 6(1)(b)).
- Diogelwch ac atal camddefnydd: Buddiannau cyfreithlon (Erth. 6(1)(f) GDPR).
- Ymateb i ymholiadau: Buddiannau cyfreithlon a/neu gontract (Erth. 6(1)(b)/(f) GDPR).
- Cwcis nad ydynt yn hanfodol neu dechnolegau tebyg: Dim ond os a phan fyddwn yn eu defnyddio—cydsyniad (Erth. 6(1)(a) GDPR), lle bo angen.
Ar hyn o bryd, mae’r safle hwn wedi’i gynllunio i osgoi tracwyr trydydd parti nad ydynt yn hanfodol. Os ychwanegwn ddadansoddeg neu gyfryngau wedi’u hymgorffori, byddwn yn diweddaru’r polisi hwn ac, lle bo angen, yn gofyn am gydsyniad cyn eu llwytho.
5. Seiliau PDPA a hysbysiad
O dan y PDPA Thai, rydym yn dibynnu ar seiliau priodol megis: cydsyniad (lle bo angen), buddiannau cyfreithlon, perfformio contract, rhwymedigaeth gyfreithiol, neu seiliau eraill a ganiateir gan y gyfraith—yn dibynnu ar y gweithgaredd prosesu penodol.
Rydym yn casglu data personol dim ond at ddibenion cyfreithlon sy’n berthnasol i’n gweithrediadau ac yn cyfyngu prosesu i’r hyn sy’n angenrheidiol.
6. Cadw
Rydym yn cadw logiau gweinydd yn unol â chyfluniad ein darparwr lletya a’n hanghenion diogelwch, yna’n eu dileu neu eu hanonymeiddio pan nad ydynt yn angenrheidiol mwyach. Cedwir gohebiaeth busnes am y cyfnod sydd ei angen i drin eich cais ac ar gyfer unrhyw rwymedigaethau cyfreithiol, treth neu gydymffurfiaeth.
7. Eich hawliau (GDPR)
Yn ddarostyngedig i amodau yn y GDPR, efallai y bydd gennych hawl i: mynediad, cywiro, dileu, cyfyngu prosesu, cludadwyedd data, gwrthwynebu, a thynnu cydsyniad yn ôl lle mae prosesu yn seiliedig ar gydsyniad. Gallwch hefyd gyflwyno cwyn i awdurdod goruchwylio yn eich gwlad breswyl, gweithle, neu leoliad y toriad honedig.
8. Eich hawliau (Thai PDPA)
Lle mae’r PDPA yn berthnasol, efallai y bydd gennych hawliau gan gynnwys: mynediad a chael copi o’ch data personol, cywiro data anghywir, dileu neu anonymeiddio data mewn achosion rhagnodedig, cyfyngu prosesu penodol, gwrthwynebu mewn achosion penodol, tynnu cydsyniad yn ôl (heb effeithio ar brosesu cyfreithlon blaenorol), cyflwyno cwyn i’r Personal Data Protection Committee (PDPC), a hawliau eraill fel y darperir gan y gyfraith.
Gellir cyflwyno ceisiadau gan ddefnyddio’r manylion cyswllt ar y wefan hon. Efallai y bydd angen i ni wirio eich hunaniaeth cyn ymateb.
9. Trosglwyddiadau rhyngwladol
Os byddwn yn trosglwyddo data personol y tu allan i Thailand neu’r AEE/DU, byddwn yn defnyddio diogelwch priodol sy’n ofynnol gan y gyfraith berthnasol (megis penderfyniadau digonolrwydd neu gymalau contract safonol) a’u dogfennu yn ôl yr angen.
Bwriad y wefan wybodaeth hon yw lleihau trosglwyddiadau: nid ydym yn llwytho ffontiau neu ddadansoddeg trydydd parti yn ddiofyn.
10. Cwcis a storfa leol
Rydym yn defnyddio localStorage y porwr i gofio eich dewis preifatrwydd o’r faner (allwedd fel hml_privacy_consent). Mae hyn yn gwbl angenrheidiol i barchu eich dewisiad a nid yw’n cael ei ddefnyddio ar gyfer hysbysebu.
Os byddwn yn cyflwyno cwcis dewisol (e.e. dadansoddeg), byddwn yn eu rhestru yma ac yn cael cydsyniad lle bo angen cyn eu gosod.
11. Newidiadau
Gallwn ddiweddaru’r polisi hwn pan fydd ein gwefan, gofynion cyfreithiol, neu arferion yn newid. Bydd y dyddiad “diweddarwyd ddiwethaf” ar y gwaelod yn cael ei ddiwygio yn unol â hynny. Gall newidiadau sylweddol gael eu hamlygu ar y safle.
Mae’r ddogfen hon yn hysbysiad tryloywder cyffredinol. Nid yw’n gyngor cyfreithiol. Ymgynghorwch â chynghorydd cymwys am eich sefyllfa benodol.