ประกาศ GDPR - ข้อตกลง
GDPR คืออะไร
กฎระเบียบการคุ้มครองข้อมูลทั่วไป (GDPR) (EU) 2016/679 เป็นข้อบังคับในกฎหมายของสหภาพยุโรปเกี่ยวกับการปกป้องข้อมูลและความเป็นส่วนตัวสำหรับบุคคลทั้งหมดในสหภาพยุโรป
ใครเกี่ยวข้องกับ GDPR?
GDPR มีสามฝ่ายหลักในการรวบรวมข้อมูลบน Treadstone 71
- อันดับแรกคือบุคคลที่ให้ข้อมูลระบุตัวตนส่วนบุคคล ต่อไปนี้จะเรียกว่า 'DataSubject'
- อันดับที่สองคือ Treadstone 71 หรือที่รู้จักกันในชื่อ บริษัท ที่ปรึกษา
เนื่องจาก Treadstone 71 รวบรวมข้อมูลของนักเรียนสำหรับการใช้การตั้งค่าชั้นเรียนเพื่อจัดการการลงทะเบียนสำหรับการฝึกอบรมของเราเรากำลังพิจารณาว่าจะรวบรวมข้อมูลอะไรใช้อย่างไรข้อมูลจะถูกเก็บไว้นานแค่ไหนและข้อมูลใดที่ผู้ลงทะเบียนได้รับอนุญาต
GDPR มีผลต่อฉันจริงหรือ
Treadstone 71 ไม่ได้ให้คำแนะนำทางกฎหมายว่าข้อมูลที่คุณควบคุมบน Treadstone 71 อยู่ภายใต้ขอบเขตของ GDPR หรือไม่ (กล่าวคือ "ในขอบเขต")
Treadstone 71 ให้ข้อมูลต่อไปนี้เพื่อช่วยคุณในการพิจารณาด้วยตัวคุณเองว่าการรวบรวม / การเก็บรักษาข้อมูลของคุณอยู่ในขอบเขตของ GDPR หรือไม่และหากเป็นเช่นนั้นคุณจะมีคุณสมบัติตรงตามที่ GDPR ต้องการได้อย่างไร
ประการแรก GDPR ไม่ใช้ถ้อยคำที่เกี่ยวกับ 'พลเมือง' หรือ 'ถิ่นที่อยู่' เมื่ออ้างถึงเจ้าของข้อมูล GDPR สามารถใช้กับบุคคล * ใดก็ได้ในฐานะเจ้าของข้อมูลทั้งนี้ขึ้นอยู่กับสถานการณ์
ประเด็นสำคัญสามประการที่ควรพิจารณาหาก GDPR ใช้กับเจ้าของข้อมูลที่กำหนดมีดังต่อไปนี้:
- (ก) การจัดตั้งตัวควบคุมข้อมูลภายในสหภาพยุโรป
- (b) การจัดตั้งตัวประมวลผลข้อมูลภายในสหภาพยุโรป
- (c) การจัดตั้งเจ้าของข้อมูลภายในสหภาพยุโรปและตามที่วางตลาดเช่นกันเป็นที่รู้จักกันว่าอยู่ในสหภาพยุโรปโดยผู้ควบคุมข้อมูล
Treadstone 71 ตั้งอยู่ในสหรัฐอเมริกาทั้งหมด ดังนั้น (b) เพียงอย่างเดียวจึงไม่ส่งผลให้เกิด GDPR ในขอบเขตข้อมูล แต่การรวบรวมข้อมูลที่ใช้ในการฝึกอบรมจะถูกจัดเก็บโดยบุคคลที่สามเพื่อวัตถุประสงค์ในการลงทะเบียน
เราใช้ผู้ควบคุมข้อมูลในสหรัฐอเมริกาเพื่อรวบรวมและประมวลผลข้อมูลในขณะที่ทำการตลาดกิจกรรมของพวกเขาให้กับบุคคลในสหรัฐอเมริกา (หรือที่ใดก็ได้นอกสหภาพยุโรป) จะค้นหาข้อมูลของพวกเขา ไม่เป็น GDPR ในขอบเขต
สิทธิที่จะได้รับแจ้ง
เจ้าของข้อมูลต้องสามารถเข้าถึงข้อมูลได้อย่างโปร่งใสโดยอธิบายว่าข้อมูลส่วนบุคคลถูกใช้จัดเก็บและเก็บรักษาอย่างไร
Treadstone 71 มีนโยบายความเป็นส่วนตัวเป็นลายลักษณ์อักษร
สิทธิ์ในการเข้าถึง
เจ้าของข้อมูลมีสิทธิ์ที่จะได้รับข้อมูลส่วนบุคคลทั้งหมดที่คุณเก็บไว้เกี่ยวกับเจ้าของข้อมูลภายใน 30 วันของการร้องขอ
สิทธิในการแก้ไข
เจ้าของข้อมูลมีสิทธิ์ในการอัปเดตข้อมูลส่วนบุคคล Treadstone 71 จัดหาเครื่องมือผ่านการฝึกอบรมพันธมิตรที่ลงทะเบียน PlanetReg และ Teachable เพื่อให้สามารถอัปเดตข้อมูลเจ้าของข้อมูลได้
เจ้าของข้อมูลจะอัปเดตข้อมูลของตนเองผ่านปุ่ม "แก้ไข" ในส่วนหัวการยืนยันออนไลน์
หรือคุณซึ่งเป็นผู้รวบรวมข้อมูลสามารถอัปเดตข้อมูลเจ้าของข้อมูลผ่านการตรวจสอบผู้ลงทะเบียน / ข้อมูลการลงทะเบียนอัปเดต
สิทธิที่จะถูกลืม
เจ้าของข้อมูลมีสิทธิ์ที่จะลบข้อมูลส่วนบุคคลของพวกเขา
ขณะนี้ฟังก์ชัน 'ลบข้อมูล' ระดับผู้ลงทะเบียนและระดับเหตุการณ์กำลังได้รับการพัฒนาเพื่อให้กระบวนการนี้ง่ายขึ้น
ในระหว่างนี้ Treadstone 71 ช่วยให้สามารถอัปเดตคำถามมาตรฐานและคำถามที่กำหนดเองทั้งหมดซึ่งอาจมีการจัดเก็บข้อมูลที่ระบุตัวบุคคล
ช่องเหล่านี้สามารถอัปเดตเพื่อไม่ให้แสดงข้อมูลได้จึงส่งผลต่อการ 'ลบ' ของข้อมูลเจ้าของข้อมูล
สิทธิ์ในการ จำกัด การประมวลผล
เจ้าของข้อมูลมีสิทธิ์ที่จะไม่มีการประมวลผลข้อมูลส่วนบุคคลของพวกเขาอีกต่อไป
เนื่องจากการประมวลผลข้อมูลส่วนบุคคลของเจ้าของข้อมูลเพียงรายเดียวที่เกิดขึ้นบนการลงทะเบียนแบบโพสต์ Treadstone 71 นั้นมีไว้เพื่อวัตถุประสงค์ทางอีเมลโดยหลักแล้วจะไม่เกี่ยวข้องกับอีเมลที่ถูกส่งผ่านระบบอัตโนมัติ Treadstone 71 และยังมีการติดต่อของคุณเองทางอีเมล / จดหมาย / โทรศัพท์
Treadstone 71 กำหนดเป้าหมายไปที่บริการพันธมิตรสำหรับไฟล์ "ยกเลิกการประมวลผล" ตัวเลือก
ขณะนี้การอัปเดตที่อยู่อีเมลของเจ้าของข้อมูลเพื่อป้องกันการติดต่อทางอีเมลก็เพียงพอแล้ว
สิทธิในการพกพาข้อมูล
เจ้าของข้อมูลมีสิทธิ์ในการเข้าถึงข้อมูลในรูปแบบที่พร้อมใช้งานเพื่อวัตถุประสงค์อื่น ๆ
ขณะนี้คุณสามารถดาวน์โหลดข้อมูลทั้งหมดรวมถึงข้อมูลส่วนบุคคลของเจ้าของข้อมูลในผู้จดทะเบียนผ่านไฟล์ CSV และให้ข้อมูลนั้นแก่พวกเขา
ติดต่อเราได้ที่
เพื่อให้คุณง่ายขึ้น Treadstone 71 กำลังพัฒนาปุ่ม 'ดาวน์โหลด' ที่จะช่วยให้ผู้ลงทะเบียนดำเนินการได้ด้วยตัวเองจากหน้าการยืนยัน
สิทธิ์ในการคัดค้าน
เจ้าของข้อมูลมีสิทธิ์ที่จะให้คุณหยุดประมวลผลข้อมูลของพวกเขาเพื่อวัตถุประสงค์ในการตลาดทางตรง Treadstone Treadstone 71 กำหนดเป้าหมายไปที่บริการพันธมิตรสำหรับไฟล์ "ยกเลิกการประมวลผล" ตัวเลือก
ควรพิจารณาอื่น ๆ
นอกเหนือจาก 'สิทธิ์' ที่กำหนดไว้เหล่านี้แล้วยังมีแง่มุมเพิ่มเติมบางประการของ GDPR ที่มีผลต่อข้อมูลที่คุณรวบรวมบน Treadstone 71
เกี่ยวกับความยินยอมในการประมวลผลข้อมูลโดยเจ้าของข้อมูล GDPR มาตรา 6 (1) ให้เหตุผลทางกฎหมายหกประการต่อไปนี้สำหรับการประมวลผล:
- เจ้าของข้อมูลได้ให้ความยินยอมในการประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์เฉพาะอย่างน้อยหนึ่งอย่าง
- การประมวลผลเป็นสิ่งที่จำเป็นสำหรับการปฏิบัติตามสัญญาที่เจ้าของข้อมูลเป็นคู่สัญญาหรือเพื่อดำเนินการตามคำร้องขอของเจ้าของข้อมูลก่อนที่จะทำสัญญา
- การประมวลผลเป็นสิ่งที่จำเป็นเพื่อให้เป็นไปตามข้อผูกพันทางกฎหมายที่ผู้ควบคุมอยู่ภายใต้
- การประมวลผลเป็นสิ่งที่จำเป็นเพื่อปกป้องผลประโยชน์ที่สำคัญของเรื่องข้อมูล
- การประมวลผลเป็นสิ่งที่จำเป็นสำหรับการปฏิบัติงานที่ดำเนินการเพื่อประโยชน์สาธารณะหรือในการใช้อำนาจอย่างเป็นทางการที่ได้รับในผู้ควบคุม
- การประมวลผลเป็นสิ่งที่จำเป็นเพื่อจุดประสงค์ของผลประโยชน์ที่ชอบด้วยกฎหมายที่ดำเนินการโดยผู้ควบคุมยกเว้นในกรณีที่ผลประโยชน์ดังกล่าวถูกแทนที่โดยผลประโยชน์หรือสิทธิขั้นพื้นฐานและเสรีภาพของเจ้าของข้อมูลซึ่งต้องการการปกป้องข้อมูลส่วนบุคคลโดยเฉพาะอย่างยิ่งในกรณีที่เจ้าของข้อมูลเป็นเด็ก สิ่งนี้จะไม่ใช้กับการประมวลผลที่ดำเนินการโดยหน่วยงานของรัฐในการปฏิบัติงานของพวกเขา
การป้อนข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนใหญ่บน Treadstone 71 จะครอบคลุมโดย (a) เนื่องจากเจ้าของข้อมูลลงทะเบียนสำหรับเหตุการณ์โดยให้ข้อมูลส่วนบุคคลของพวกเขาเป็นส่วนหนึ่งของกระบวนการลงทะเบียนเพื่อวัตถุประสงค์ในการลงทะเบียนเหตุการณ์ ความยินยอมนี้ไม่ครอบคลุมถึงการติดต่อด้านการตลาดอื่น ๆ เพิ่มเติมที่ด้านล่าง
ในนโยบายความเป็นส่วนตัวของ Treadstone 71 มีการรวมคำสั่งซึ่งเจ้าของข้อมูลยอมรับว่าข้อมูลที่นำเสนอนั้นได้รับการประมวลผลเพื่อวัตถุประสงค์เฉพาะของกระบวนการลงทะเบียน
เนื่องจากความต้องการและการใช้ข้อมูลแตกต่างกันไประหว่างเหตุการณ์ต่างๆคุณอาจพิจารณาว่าจำเป็นต้องเพิ่มภาษาเฉพาะบางภาษาในส่วนข้อมูลการลงทะเบียน / รายละเอียดของการตั้งค่า / 2 เค้าโครงเกี่ยวกับข้อมูลที่คุณกำลังรวบรวม
(f) แสดงอินสแตนซ์เมื่อเจ้าของข้อมูลเป็นเด็ก (เรื่องข้อมูลเด็ก).
ข้อกำหนดเฉพาะในแต่ละเขตอาจแตกต่างกันไปเมื่อจัดการกับข้อมูล Child Data Subject ซึ่ง GDPR เป็นเพียงส่วนหนึ่ง
เราขอแนะนำให้คุณรวบรวมข้อมูลที่ระบุตัวตนของเด็กเมื่อจำเป็นจริงๆเท่านั้น
หากจำเป็นต้องดำเนินการอย่างน้อยที่สุดให้จับคู่การรวบรวมข้อมูลนี้โดยได้รับความยินยอมจากผู้ปกครอง / ผู้ปกครองผ่านคำถามที่กำหนดเองที่จำเป็น (การตั้งค่า / 3 คำถาม) หรือใช้คุณสมบัติการสละสิทธิ์ในลักษณะนี้ (การตั้งค่า / 3 คำถาม) .
ความยินยอมสำหรับการตลาด
การประมวลผลข้อมูลเจ้าของข้อมูลเพื่อจุดประสงค์ทางการตลาดต้องได้รับความยินยอมอย่างชัดเจนหาก GDPR อยู่ในขอบเขต
GDPR กำหนดให้ต้องได้รับความยินยอมในการรับการตลาดเพื่อ 'ให้โดยอิสระเฉพาะเจาะจงแจ้งและชัดเจนถึงความปรารถนาของเจ้าของข้อมูลซึ่งเขาหรือเธอโดยคำสั่งหรือโดยการดำเนินการที่ยืนยันอย่างชัดเจนหมายถึงข้อตกลงในการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้อง หรือเธอ '
ดังนั้นจึงต้องมีช่องทำเครื่องหมาย 'เลือกใช้' ที่ไม่จำเป็นต้องตรวจสอบและไม่ได้ตรวจสอบล่วงหน้าหากคุณวางแผนที่จะใช้ข้อมูลส่วนบุคคลของเจ้าของข้อมูลในการตลาดที่ไม่จำเป็นต้องมีเหตุการณ์
คำถามที่กำหนดเอง (การตั้งค่า / 3. คำถาม) สามารถตอบสนองความต้องการนี้ได้อย่างง่ายดายหากคำถูกต้อง
หมายเหตุอีเมลที่ส่งถึงผู้ลงทะเบียนตามระบบติดต่อของผู้ลงทะเบียนพันธมิตรในตัว (การยืนยันการแจ้งเตือนการสำรวจติดตามผล) อยู่ภายใต้มาตรา 6 (1) (ก) ซึ่งเป็นวัตถุประสงค์เฉพาะสำหรับกระบวนการลงทะเบียนสำหรับเหตุการณ์
Treadstone 71 มีระบบการรวบรวมและจัดเก็บข้อมูลที่ปลอดภัยสำหรับข้อมูลเพียงเล็กน้อยที่เรารวบรวม ข้อมูลทั้งหมดจะถูกรวบรวมบนเพจที่มีการรักษาความปลอดภัย TLS บนเซิร์ฟเวอร์เฉพาะที่ปลอดภัยซึ่งอาศัยอยู่ในสหรัฐอเมริกาและถูกเก็บไว้ในเซิร์ฟเวอร์ที่ปลอดภัยซึ่งอาศัยอยู่ในสหรัฐอเมริกา