Құпиялылық саясаты
Бұл саясат Heritage Media Labs («біз») осы веб-сайтты пайдаланған кезде жеке деректерді қалай өңдейтінін түсіндіреді. Сізге қолданылатын жерде ЕО/ҰҚ Жалпы деректерді қорғау ережесін (GDPR) және қолданылатын жерде тай Personal Data Protection Act B.E. 2562 (PDPA) қолданамыз. Бұл хабарландыру ашықтық үшін берілген және жеке заң кеңесінің орнын алмайды.
1. Деректер операторы
Осы веб-сайтпен байланысты жеке деректерді өңдеуге жауапты оператор — Heritage Media Labs, Тайланд. Сайттың тақырыбы/төменгі колонтитулындағы байланыс деректері (көрсетілген телефон нөмірі қоса) арқылы бізбен байланысуға болады.
Деректерді қорғау жөніндегі уәкілетті (DPO) немесе PDPA байланыс тұлғасын тағайындасақ, олардың деректерін осында жариялаймыз.
2. Сізге қандай заң қолданылады?
GDPR: Еуропалық экономикалық аймақта немесе Ұлыбританияда болсаңыз, немесе біздің өңдеуіміз GDPR аумағына (мысалы, ЕО/ҰҚ адамдарына қызмет ұсыну) кірсе, GDPR 7-бөлімде сипатталған құқықтарды береді.
Тай PDPA: Тайландта болсаңыз немесе өңдеуіміз басқа жолмен PDPA-ға бағынса, PDPA 8-бөлімде сипатталған құқықтарды береді.
Екі режим де қолданылса, қажет болған жерде күштірек қорғауды қамтамасыз етеміз.
3. Өңдейтін деректер
- Сервер және қауіпсіздік журналдары: Сайтқа кіргенде хостинг инфрақұрылымы IP мекенжайы, күн/уақыт, сұралған URL, user agent және HTTP мәртебесі сияқты техникалық деректерді автоматты өңдеуі мүмкін. Бұл бетті жеткізу және қауіпсіздікті сақтау үшін қажет.
- Хабарласулар: Қоңырау шалсаңыз немесе электрондық пошта жіберсеңіз, жауап беру және қажет болса келісімшарт дайындау немесе орындау үшін берген ақпаратыңызды (аты, компания, телефон, электрондық пошта, жоба мәліметтері) өңдейміз.
- Келісімді сақтау (local storage): Cookie баннерін пайдалансаңыз, әр келген сайын қайта сұрамас үшін таңдауыңызды (мысалы, «тек қажеттілер» немесе «барлығын қабылдау») браузеріңіздің
localStorage-інде сақтаймыз.
4. Мақсаттар мен заңды негіздер (GDPR)
- Сайтты ұсыну: Заңды мүдделер (GDPR 6(1)(f) бап) және қатаң қажет болғанда келісімшартқа дейінгі қадамдар (6(1)(b)).
- Қауіпсіздік және зиянды пайдалануды болдырмау: Заңды мүдделер (GDPR 6(1)(f) бап).
- Сұрауларға жауап: Заңды мүдделер және/немесе келісімшарт (GDPR 6(1)(b)/(f) бап).
- Міндетті емес cookie немесе ұқсас технологиялар: Тек қолдансақ — қажет болған жерде келісім (GDPR 6(1)(a) бап).
Қазіргі уақытта бұл сайт міндетті емес үшінші тарап трекерлерін болдырмауға арналған. Аналитика немесе ендірілген медиа қоссақ, саясатты жаңартып, қажет болғанда жүктемес бұрын келісім сұраймыз.
5. PDPA негіздері мен хабарландыру
Тай PDPA бойынша келісім (қажет болғанда), заңды мүдделер, келісімшартты орындау, заңды міндеттеме немесе заңмен рұқсат етілген басқа негіздер сияқты тиісті негіздерге сүйенеміз — нақты өңдеу әрекетіне байланысты.
Жеке деректерді тек заңды мақсаттар үшін жинаймыз және өңдеуді қажетті минимуммен шектейміз.
6. Сақтау мерзімі
Сервер журналдарын хостинг провайдерінің конфигурациясы мен қауіпсіздік қажеттіліктеріне сәйкес сақтаймыз, содан кейін қажет емес болғанда жоямыз немесе анонимдеуді жүргіземіз. Іскерлік хат-хабарларды сұрауыңызды өңдеу және заңды, салықтық немесе сәйкестік міндеттемелері үшін қажет мерзім сақтаймыз.
7. Сіздің құқықтарыңыз (GDPR)
GDPR шарттарына сәйкес келесі құқықтар болуы мүмкін: қол жеткізу, түзету, жою, өңдеуді шектеу, деректерді тасымалдау, қарсылық білдіру және өңдеу келісімге негізделген болса келісімді кері алу. Тұратын еліңізде, жұмыс орныңызда немесе бұзушылық болуы мүмкін жерде қадағалау органға шағым беруге де болады.
8. Сіздің құқықтарыңыз (тай PDPA)
PDPA қолданылатын жерде келесі құқықтар болуы мүмкін: жеке деректерге қол жеткізу және көшірме алу, дәл емес деректерді түзету, белгіленген жағдайларда жою немесе анонимдеу, белгілі өңдеуді шектеу, белгілі жағдайларда қарсылық, келісімді кері алу (кері алуға дейінгі заңды өңдеуге әсер етпей), Personal Data Protection Committee (PDPC)-қа шағым және заңмен берілген басқа құқықтар.
Сұрауларды осы сайттағы байланыс деректері арқылы жіберуге болады. Жауап бермес бұрын жеке басыңызды растауымыз қажет болуы мүмкін.
9. Халықаралық берулер
Жеке деректерді Тайланд немесе ЕО/ҰҚ аумағынан тыс берсек, қолданылатын заңның талап ететін тиісті кепілдіктерді (адекваттық шешімдер немесе стандартты келісімшарт баптары сияқты) қолданамыз және қажет болғанда құжаттаймыз.
Бұл брошюра сайты берулерді минималдауға арналған: әдепкі бойынша үшінші тарап қаріптері мен аналитиканы жүктемейміз.
10. Cookie және local storage
Баннердегі құпиялылық таңдауыңызды есте сақтау үшін браузер localStorage пайдаланамыз (мысалы, hml_privacy_consent кілті). Бұл таңдауыңызды құрметтеу үшін қатаң қажет және жарнама үшін қолданылмайды.
Міндетті емес cookie (мысалы, аналитика) енгізсек, оларды осында тізіп, орнатылмас бұрын қажет болған жерде келісім аламыз.
11. Өзгерістер
Веб-сайтымыз, заң талаптары немесе тәжірибелер өзгергенде саясатты жаңарта аламыз. Төмендегі «соңғы жаңарту» күні сәйкес түзетіледі. Маңызды өзгерістер сайтта ерекше көрсетілуі мүмкін.
Бұл құжат — жалпы ашықтық хабарландыруы. Заң кеңесі емес. Нақты жағдайыңыз үшін білікті заңгерге жүгініңіз.