Політика конфіденційності
Ця політика пояснює, як Heritage Media Labs («ми») обробляє персональні дані, коли ви користуєтеся цим сайтом. Ми застосовуємо Загальний регламент захисту даних ЄС/Великобританії (GDPR), коли він застосовується до вас, та тайський Закон про захист персональних даних B.E. 2562 (PDPA), коли він застосовується. Це повідомлення надано для прозорості та не замінює індивідуальну юридичну консультацію.
1. Контролер даних
Контролером, відповідальним за обробку персональних даних у зв’язку з цим сайтом, є Heritage Media Labs, Таїланд. Зв’язатися з нами можна за контактними даними, опублікованими у верхньому/нижньому колонтитулі цього сайту (включно з номером телефону).
Якщо ми призначимо уповноваженого з захисту даних (DPO) або контактну особу з PDPA, ми опублікуємо ці дані тут.
2. Яке право застосовується до вас?
GDPR: Якщо ви перебуваєте в Європейському економічному просторі або Великобританії, або якщо наша обробка підпадає під територіальну сферу GDPR (наприклад, пропозиція послуг особам у ЄЕЗ/Великобританії), GDPR надає вам права, описані в розділі 7.
Тайський PDPA: Якщо ви в Таїланді або наша обробка інакше підпадає під PDPA, PDPA надає вам права, описані в розділі 8.
Коли застосовуються обидва режими, ми дотримуватимемося сильнішого захисту, де це вимагається.
3. Дані, які ми обробляємо
- Серверні та журнали безпеки: Під час відвідування сайту наша хостингова інфраструктура може автоматично обробляти технічні дані, такі як IP-адреса, дата/час, запитана URL, user agent та HTTP-статус. Це потрібно для доставки сторінки та підтримки безпеки.
- Комунікації: Якщо ви телефонуєте або пишете нам електронною поштою, ми обробляємо надану вами інформацію (наприклад, ім’я, компанія, телефон, електронна пошта, деталі проєкту), щоб відповісти та, за потреби, підготувати або виконати договір.
- Зберігання згоди (local storage): Якщо ви користуєтеся банером cookie, ми зберігаємо ваш вибір (наприклад, «лише необхідні» або «прийняти всі») у
localStorageбраузера, щоб не запитувати вас знову при кожному відвідуванні.
4. Цілі та правові підстави (GDPR)
- Надання сайту: Законні інтереси (ст. 6(1)(f) GDPR) та, де суворо необхідно, виконання кроків перед укладенням договору (ст. 6(1)(b)).
- Безпека та запобігання зловживанням: Законні інтереси (ст. 6(1)(f) GDPR).
- Відповіді на запити: Законні інтереси та/або договір (ст. 6(1)(b)/(f) GDPR).
- Непотрібні cookie або подібні технології: Лише якщо та коли ми їх використовуємо — згода (ст. 6(1)(a) GDPR), де це вимагається.
Наразі цей сайт розроблено так, щоб уникати непотрібних сторонніх трекерів. Якщо ми додамо аналітику або вбудовані медіа, ми оновимо цю політику та, за потреби, запитаємо згоду перед їх завантаженням.
5. Підстави та повідомлення (PDPA)
Згідно з тайським PDPA ми спираємося на відповідні підстави, такі як: згода (де вимагається), законні інтереси, виконання договору, юридичний обов’язок або інші підстави, дозволені законом — залежно від конкретної обробки.
Ми збираємо персональні дані лише для законних цілей, пов’язаних з нашою діяльністю, і обмежуємо обробку необхідним мінімумом.
6. Зберігання
Ми зберігаємо серверні журнали відповідно до конфігурації нашого хостинг-провайдера та потреб безпеки, потім видаляємо або анонімізуємо їх, коли вони більше не потрібні. Ділову кореспонденцію зберігаємо протягом періоду, необхідного для обробки вашого запиту та для будь-яких юридичних, податкових чи комплаєнс-зобов’язань.
7. Ваші права (GDPR)
За умовами GDPR ви можете мати право на: доступ, виправлення, видалення, обмеження обробки, переносимість даних, заперечення та відкликання згоди, коли обробка ґрунтується на згоді. Ви також можете подати скаргу до наглядового органу в країні проживання, місці роботи або місці ймовірного порушення.
8. Ваші права (тайський PDPA)
Коли застосовується PDPA, ви можете мати права, зокрема: на доступ і копію ваших персональних даних, виправлення неточних даних, видалення або анонімізацію в передбачених випадках, обмеження певної обробки, заперечення в певних випадках, відкликання згоди (без впливу на законність обробки до відкликання), подання скарги до Personal Data Protection Committee (PDPC) та інші права, передбачені законом.
Запити можна надсилати за контактними даними на цьому сайті. Ми можемо перевірити вашу особу перед відповіддю.
9. Міжнародні передачі
Якщо ми передаємо персональні дані за межі Таїланду або ЄЕЗ/Великобританії, ми використовуємо відповідні гарантії, вимагає закон (наприклад, рішення про адекватність або стандартні договірні положення), і документуємо їх за потреби.
Цей сайт-візитка призначений мінімізувати передачі: за замовчуванням ми не завантажуємо шрифти чи аналітику третіх сторін.
10. Cookie та локальне сховище
Ми використовуємо localStorage браузера, щоб запам’ятати ваш вибір конфіденційності з банера (ключ на кшталт hml_privacy_consent). Це суворо необхідно для поваги до ваших уподобань і не використовується для реклами.
Якщо ми впровадимо додаткові cookie (наприклад, аналітику), ми перелічимо їх тут і отримаємо згоду, де це вимагається, перед їх установленням.
11. Зміни
Ми можемо оновлювати цю політику, коли змінюються наш сайт, правові вимоги або практики. Дата «Останнє оновлення» внизу буде відповідно переглянута. Суттєві зміни можуть бути виділені на сайті.
Цей документ є загальним повідомленням про прозорість. Він не є юридичною консультацією. Зверніться до кваліфікованого юриста щодо вашої конкретної ситуації.