Chính sách quyền riêng tư
Chính sách này giải thích cách Heritage Media Labs (“chúng tôi”) xử lý dữ liệu cá nhân khi bạn sử dụng trang web. Chúng tôi áp dụng GDPR EU/Vương quốc Anh khi áp dụng cho bạn, và PDPA Thái Lan (B.E. 2562) khi áp dụng. Thông báo nhằm mục đích minh bạch và không thay thế tư vấn pháp lý riêng.
1. Bên kiểm soát dữ liệu
Bên kiểm soát chịu trách nhiệm xử lý dữ liệu cá nhân liên quan đến trang web này là Heritage Media Labs, Thái Lan. Bạn có thể liên hệ qua thông tin đăng tải ở đầu/cuối trang (bao gồm số điện thoại).
Nếu chúng tôi bổ nhiệm DPO hoặc người liên hệ PDPA, thông tin sẽ được công bố tại đây.
2. Luật nào áp dụng?
GDPR: Nếu bạn ở EEA hoặc Vương quốc Anh, hoặc xử lý thuộc phạm vi GDPR, bạn có các quyền tại mục 7.
PDPA Thái Lan: Nếu bạn ở Thái Lan hoặc xử lý chịu PDPA, bạn có các quyền tại mục 8.
Khi cả hai đều áp dụng, chúng tôi tuân thủ mức bảo vệ cao hơn khi luật yêu cầu.
3. Dữ liệu chúng tôi xử lý
- Nhật ký máy chủ/bảo mật: Địa chỉ IP, thời gian, URL, user agent, mã trạng thái HTTP—cần để phân phối trang và bảo mật.
- Liên lạc: Khi bạn gọi hoặc gửi email, chúng tôi xử lý thông tin bạn cung cấp để trả lời và (nếu có) chuẩn bị/hợp đồng.
- Lưu lựa chọn (localStorage): Lựa chọn trên banner được lưu trong
localStorageđể không hỏi lại mỗi lần truy cập.
4. Mục đích & cơ sở pháp lý (GDPR)
- Cung cấp website: Lợi ích hợp pháp (Điều 6(1)(f)) và khi cần thiết, bước trước hợp đồng (6(1)(b)).
- An ninh: Lợi ích hợp pháp (6(1)(f)).
- Trả lời yêu cầu: Lợi ích hợp pháp và/hoặc hợp đồng.
- Cookie không cần thiết: Chỉ khi có—đồng ý (6(1)(a)) nếu luật yêu cầu.
Hiện trang được thiết kế để tránh theo dõi bên thứ ba không cần thiết. Nếu thêm phân tích/nhúng, chúng tôi sẽ cập nhật chính sách và xin đồng ý khi cần.
5. Cơ sở theo PDPA (Thái Lan)
Theo PDPA, chúng tôi dựa trên các cơ sở phù hợp: đồng ý (khi cần), lợi ích hợp pháp, hợp đồng, nghĩa vụ pháp lý hoặc cơ sở khác được phép—tùy hoạt động cụ thể.
Chúng tôi chỉ thu thập dữ liệu cho mục đích hợp pháp và giới hạn xử lý ở mức cần thiết.
6. Lưu giữ
Nhật ký máy chủ được giữ theo cấu hình nhà cung cấp và nhu cầu bảo mật, sau đó xóa hoặc ẩn danh. Thư tín kinh doanh được lưu trong thời gian cần để xử lý yêu cầu và nghĩa vụ pháp lý/thuế.
7. Quyền của bạn (GDPR)
Trong điều kiện GDPR, bạn có thể có quyền truy cập, sửa, xóa, hạn chế xử lý, chuyển dữ liệu, phản đối và rút đồng ý khi xử lý dựa trên đồng ý. Bạn có thể khiếu nại với cơ quan giám sát tại nơi cư trú/nơi làm việc hoặc nơi xảy ra vi phạm.
8. Quyền của bạn (PDPA Thái Lan)
Khi PDPA áp dụng, bạn có thể có quyền truy cập và nhận bản sao, sửa dữ liệu sai, xóa/ẩn danh trong trường hợp luật định, hạn chế xử lý, phản đối trong trường hợp nhất định, rút đồng ý (không ảnh hưởng xử lý hợp pháp trước đó), khiếu nại với Ủy ban Bảo vệ Dữ liệu Cá nhân (PDPC) và quyền khác theo luật.
Gửi yêu cầu qua thông tin liên hệ trên website. Chúng tôi có thể xác minh danh tính.
9. Chuyển giao quốc tế
Nếu chuyển dữ liệu ra ngoài Thái Lan hoặc ngoài EEA/Anh, chúng tôi sử dụng biện pháp bảo vệ theo luật (ví dụ quyết định đầy đủ hoặc điều khoản hợp đồng chuẩn).
Trang này hạn chế chuyển giao: không tải font hoặc phân tích bên thứ ba mặc định.
10. Cookie & lưu trữ trình duyệt
Chúng tôi dùng localStorage để ghi nhớ lựa chọn từ banner (ví dụ hml_privacy_consent). Điều này cần thiết để tôn trọng tùy chọn của bạn, không dùng cho quảng cáo.
Nếu thêm cookie tùy chọn, chúng tôi sẽ liệt kê và xin đồng ý trước khi đặt.
11. Thay đổi
Chúng tôi có thể cập nhật chính sách khi trang web, yêu cầu pháp lý hoặc thực tiễn thay đổi. Ngày “cập nhật lần cuối” sẽ được sửa. Thay đổi quan trọng có thể được làm nổi bật trên trang.
Tài liệu này chỉ nhằm mục đích minh bạch. Không phải tư vấn pháp lý. Vui lòng tham vấn luật sư cho tình huống cụ thể.