Thông báo về UK GDPR và bảo vệ dữ liệu
GDPR của Vương quốc Anh · Tính minh bạch
Thông báo về GDPR của Vương quốc Anh & Bảo vệ Dữ liệu
Cách Digily Link xử lý dữ liệu cá nhân của khách truy cập, chủ Tài khoản, người đăng ký và đối tác, cũng như các quyền của quý vị theo GDPR của Vương quốc Anh và Đạo luật Bảo vệ Dữ liệu 2018.
Thông báo này là tài liệu minh bạch, không phải biểu mẫu chấp thuận. Khi một hoạt động không bắt buộc cần có sự Chấp thuận, lựa chọn của quý vị sẽ được thu thập riêng và việc từ chối không ảnh hưởng đến tư cách thành viên cơ bản hoặc các phần thiết yếu của Dịch vụ.
Trang này là bản dịch chỉ nhằm mục đích tham khảo. Nếu có sự khác biệt giữa bản dịch này và bản tiếng Anh, bản tiếng Anh sẽ được ưu tiên áp dụng.
1. Ai là Bên kiểm soát dữ liệu?
Bên kiểm soát dữ liệu đối với dữ liệu cá nhân được xử lý trên Nền tảng Digily Link là:
- Công ty: Dijital Mekan Ltd, đăng ký tại England and Wales, mã số công ty 14955219
- Trụ sở đăng ký: 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Email: support@digily.link
Digily Link là tên thương hiệu và tên Nền tảng mà theo đó Dịch vụ tại digily.link và các tên miền liên quan được cung cấp. Cơ quan giám sát về bảo vệ dữ liệu tại Vương quốc Anh là Văn phòng Ủy viên Thông tin (ICO).
2. Thông báo này áp dụng cho những ai?
Thông báo này áp dụng cho khách truy cập Nền tảng, chủ Tài khoản, thành viên nhóm, khách hàng sử dụng gói trả phí, khách truy cập hồ sơ người dùng và liên kết rút gọn, người đăng ký nhận email, người liên hệ với bộ phận hỗ trợ hoặc báo cáo hành vi vi phạm, nhà phát triển sử dụng API và người tham gia các chương trình liên kết và đối tác.
Khi người dùng Digily Link thu thập dữ liệu từ khách truy cập của chính họ thông qua biểu mẫu liên hệ, khối đặt lịch hẹn hoặc công cụ thu thập email hoặc số điện thoại trên hồ sơ của họ, chủ hồ sơ đó là một Bên kiểm soát dữ liệu độc lập và thông tin về quyền riêng tư của chính họ được áp dụng. Đối với hoạt động lưu trữ và truyền tải mà Digily Link thực hiện theo chỉ dẫn bằng văn bản của người dùng, Phụ lục Xử lý Dữ liệu được áp dụng.
3. Dữ liệu chúng tôi xử lý, lý do và cơ sở pháp lý
| Dữ liệu / Chủ thể dữ liệu | Mục đích | Cơ sở pháp lý theo GDPR của Vương quốc Anh |
|---|---|---|
| Thông tin nhận dạng và liên hệ: họ tên, tên người dùng, email, số điện thoại, địa chỉ, thông tin về doanh nghiệp hoặc người đại diện | Đăng ký, quản lý Tài khoản, xác minh, liên lạc, hỗ trợ, hợp đồng và hồ sơ đăng ký tham gia chương trình | Điều 6(1)(b), hợp đồng; 6(1)(c), nghĩa vụ pháp lý; 6(1)(f), lợi ích hợp pháp |
| Tài khoản và bảo mật: giá trị băm của mật khẩu, ID Tài khoản, vai trò, phiên, địa chỉ IP, thiết bị và trình duyệt, dấu thời gian, sự kiện bảo mật | Đăng nhập, bảo mật, ngăn chặn truy cập trái phép và hành vi lạm dụng, kiểm toán | Điều 6(1)(b); 6(1)(c); 6(1)(f) |
| Giao dịch của khách hàng và lập hóa đơn: gói, số tiền, đơn vị tiền tệ, trạng thái giao dịch, thông tin lập hóa đơn và thuế, dữ liệu thanh toán hạn chế | Thu tiền, lập hóa đơn, kế toán, hoàn tiền, quản lý Gói đăng ký và tranh chấp | Điều 6(1)(b); 6(1)(c); 6(1)(f) |
| Hồ sơ và nội dung: văn bản, hình ảnh, tệp, liên kết, lựa chọn tên miền, chủ đề, vCard, chữ ký email và mọi nội dung quý vị công bố | Cung cấp các tính năng xuất bản và lưu trữ mà quý vị yêu cầu; bảo đảm an toàn nội dung và xử lý hành vi vi phạm | Điều 6(1)(b); 6(1)(f) |
| Biểu mẫu hồ sơ và lịch hẹn: họ tên, email, số điện thoại, tin nhắn, ngày và giờ hẹn, cùng các trường khác do chủ hồ sơ lựa chọn | Lưu trữ, hiển thị và chuyển giao các bản ghi biểu mẫu và lịch hẹn thay mặt chủ hồ sơ với tư cách Bên kiểm soát dữ liệu | Chỉ dẫn bằng văn bản của chủ hồ sơ theo Phụ lục Xử lý Dữ liệu; Điều 6(1)(f) đối với bảo mật Nền tảng |
| Dữ liệu sử dụng và lưu lượng truy cập: sự kiện xem trang và nhấp chuột, URL giới thiệu, số liệu thống kê về liên kết rút gọn, vị trí gần đúng, nhật ký lỗi và hiệu suất | Cung cấp Dịch vụ, dung lượng, bảo mật, số liệu thống kê, cải tiến sản phẩm | Điều 6(1)(b) và 6(1)(f) đối với hoạt động xử lý thiết yếu; Chấp thuận theo Điều 6(1)(a) đối với hoạt động phân tích và quảng cáo không bắt buộc |
| Đăng nhập bằng mạng xã hội, nếu được bật: mã định danh Tài khoản, họ tên, email và dữ liệu hồ sơ hạn chế mà quý vị cho phép, cùng với mã thông báo đăng nhập | Đăng ký hoặc đăng nhập bằng Tài khoản mạng xã hội do quý vị lựa chọn và bảo mật | Điều 6(1)(b); 6(1)(f) |
| Thông báo đẩy: trạng thái quyền cho phép, điểm cuối hoặc mã thông báo của Gói đăng ký nhận thông báo đẩy trên web, trình duyệt và thiết bị, nội dung thông báo và hoạt động tương tác | Gửi các thông báo về Dịch vụ và bảo mật mà quý vị yêu cầu thông qua cơ sở hạ tầng thông báo đẩy riêng của Digily Link; chỉ gửi thông báo tiếp thị khi có tùy chọn tiếp thị bắt buộc; xóa Gói đăng ký ngay khi quyền cho phép bị thu hồi | Điều 6(1)(b); Chấp thuận theo Điều 6(1)(a) đối với hoạt động tiếp thị, cùng với PECR |
| Hỗ trợ, báo cáo và pháp lý: thư từ trao đổi, tệp đính kèm, khiếu nại, yêu cầu thực hiện quyền, yêu cầu pháp lý | Phản hồi yêu cầu, điều tra hành vi bị cáo buộc là vi phạm, bảo vệ trước các khiếu kiện pháp lý, tuân thủ các lệnh hợp pháp | Điều 6(1)(c); 6(1)(f) |
| Dữ liệu đối tác: thông tin đăng ký, hồ sơ mạng xã hội và hồ sơ doanh nghiệp, mã giới thiệu, bản ghi phân bổ nguồn giới thiệu, lượt nhấp, giao dịch của khách hàng, hoa hồng, thông tin Tài khoản nhận thanh toán, chứng từ thuế | Xác định điều kiện tham gia, phân bổ nguồn giới thiệu, tính hoa hồng, thanh toán, kiểm tra gian lận và quản lý chương trình | Điều 6(1)(b); 6(1)(c); 6(1)(f) |
| Tùy chọn tiếp thị: kênh, đồng ý tham gia hoặc từ chối tham gia, hoạt động tương tác với chiến dịch | Gửi các thông báo mà quý vị đã yêu cầu và lưu giữ hồ sơ về các Chấp thuận và phản đối | Chấp thuận theo Điều 6(1)(a) và PECR; Điều 6(1)(c) và 6(1)(f) đối với hồ sơ ngăn gửi |
Dữ liệu thuộc loại đặc biệt chỉ được xử lý khi thực sự cần thiết cho một tính năng cụ thể và đáp ứng một điều kiện theo Điều 9. Vui lòng không tải dữ liệu thuộc loại đặc biệt lên hồ sơ hoặc biểu mẫu hỗ trợ trừ khi thực sự cần thiết.
4. Cách chúng tôi thu thập dữ liệu
Dữ liệu cá nhân được thu thập từ các biểu mẫu đăng ký, Tài khoản, hồ sơ, thanh toán và lập hóa đơn, đăng ký làm đối tác, hỗ trợ, liên hệ và báo cáo hành vi vi phạm; từ thư từ trao đổi qua email, điện thoại và WhatsApp; từ nhật ký, Cookie và các bản ghi kỹ thuật tương tự được tạo ra trong quá trình sử dụng Nền tảng, liên kết rút gọn và hồ sơ người dùng; từ các nhà cung cấp dịch vụ thanh toán, bảo mật, lưu trữ và chuyển phát tin nhắn; và từ quản trị viên nhóm, chủ thể quyền hoặc cơ quan có thẩm quyền.
Các trường bắt buộc là cần thiết để giao kết hoặc thực hiện hợp đồng hoặc để đáp ứng nghĩa vụ pháp lý. Nếu thiếu các trường này, Tài khoản có thể không được mở hoặc khoản thanh toán, hóa đơn hay hoa hồng đối tác có thể không được xử lý. Việc để trống các trường không bắt buộc không cản trở Dịch vụ cốt lõi.
5. Ai nhận dữ liệu?
- Nhà cung cấp dịch vụ lưu trữ và cơ sở hạ tầng: vận hành máy chủ, kho lưu trữ và bản sao lưu mà Nền tảng phụ thuộc vào;
- Cloudflare: CDN, WAF, DNS và tính năng bảo vệ chống bot ở phía trước Nền tảng;
- Nhà cung cấp dịch vụ thanh toán được hiển thị khi thanh toán (ví dụ: Stripe hoặc PayPal, tùy theo cấu hình): thu tiền, hoàn tiền và phòng chống gian lận;
- Nhà cung cấp dịch vụ chuyển phát email và tin nhắn: tin nhắn giao dịch và, khi được phép, tin nhắn tiếp thị;
- Kế toán viên, kiểm toán viên và cố vấn chuyên môn: ghi sổ kế toán, thuế và tuân thủ pháp luật;
- Luật sư và cố vấn giải quyết tranh chấp: xác lập, thực hiện hoặc bảo vệ trước các khiếu kiện pháp lý;
- Tòa án, cơ quan thực thi pháp luật, HMRC, ICO và các cơ quan có thẩm quyền khác: khi có yêu cầu hợp lệ và mang tính ràng buộc.
Mỗi lần tiết lộ chỉ giới hạn ở dữ liệu cần thiết cho mục đích tương ứng và dựa trên cơ sở pháp lý phù hợp.
6. Chuyển dữ liệu quốc tế
Một số nhà cung cấp, bao gồm Google, Meta, Cloudflare và các dịch vụ tích hợp do chủ hồ sơ lựa chọn, có thể xử lý dữ liệu bên ngoài Vương quốc Anh, bao gồm tại Khu vực Kinh tế Châu Âu và Hoa Kỳ. Trong trường hợp đó, việc chuyển dữ liệu dựa trên các quy định của Vương quốc Anh về tính đầy đủ, Thỏa thuận Chuyển giao Dữ liệu Quốc tế của Vương quốc Anh hoặc Phụ lục của Vương quốc Anh đối với các điều khoản hợp đồng tiêu chuẩn của EU, hoặc một biện pháp bảo đảm khác được GDPR của Vương quốc Anh cho phép. Quý vị có thể yêu cầu cung cấp thông tin chi tiết về biện pháp bảo đảm được sử dụng cho một nhà cung cấp cụ thể tại support@digily.link.
7. Lưu giữ và xóa dữ liệu
Dữ liệu được lưu giữ trong thời gian cần thiết cho mục đích tương ứng, trong suốt thời hạn của quan hệ hợp đồng và trong các thời hạn lưu giữ được quy định theo các quy định về thuế, thương mại, người tiêu dùng và thời hiệu. Các thời hạn minh họa được liệt kê trong Thông báo về Quyền riêng tư.
Khi việc xóa Tài khoản hoàn tất, dữ liệu về Tài khoản, hồ sơ và nội dung sẽ được xóa khỏi các hệ thống đang hoạt động. Các bản sao lưu luân phiên ngắn hạn được lưu giữ để khôi phục sau thảm họa có thể chứa dữ liệu đã xóa trong một khoảng thời gian giới hạn trước khi bị ghi đè; nếu một bản sao lưu phải được khôi phục, các thao tác xóa trước đó sẽ được áp dụng lại. Hồ sơ về hóa đơn, thanh toán, thuế, bảo mật, gian lận và tranh chấp có thể được lưu giữ tách biệt với hồ sơ đang hoạt động trong thời gian mà thời hạn lưu giữ theo luật định hoặc một khiếu kiện pháp lý yêu cầu. Khi thời hạn đó kết thúc và không còn căn cứ pháp lý tiếp tục áp dụng, dữ liệu sẽ được xóa hoặc ẩn danh.
8. Quyền của bạn
Theo UK GDPR, bạn có quyền:
- yêu cầu xác nhận liệu chúng tôi có xử lý Dữ liệu Cá nhân của bạn hay không và nhận một bản sao của dữ liệu đó (quyền truy cập);
- yêu cầu sửa dữ liệu không chính xác và bổ sung dữ liệu chưa đầy đủ (quyền cải chính);
- yêu cầu xóa dữ liệu khi đáp ứng các điều kiện tại Điều 17 (quyền xóa dữ liệu);
- hạn chế việc xử lý trong các trường hợp được quy định tại Điều 18 (quyền hạn chế xử lý);
- nhận dữ liệu mà bạn đã cung cấp ở định dạng có cấu trúc, thông dụng và có thể đọc bằng máy, đồng thời yêu cầu chuyển dữ liệu đó cho một Bên kiểm soát khác khi khả thi về mặt kỹ thuật (quyền di chuyển dữ liệu);
- phản đối việc xử lý dựa trên lợi ích hợp pháp và phản đối hoạt động tiếp thị trực tiếp vào bất kỳ thời điểm nào (quyền phản đối);
- rút lại Sự đồng ý vào bất kỳ thời điểm nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước khi rút lại;
- không phải chịu một quyết định chỉ dựa trên hoạt động xử lý tự động mà tạo ra hệ quả pháp lý hoặc hệ quả đáng kể tương tự, ngoại trừ các trường hợp được pháp luật cho phép.
Bạn cũng có quyền khiếu nại với Văn phòng Cao ủy Thông tin tại ico.org.uk. Chúng tôi mong có cơ hội giải quyết quan ngại của bạn trước, nhưng bạn không bắt buộc phải liên hệ với chúng tôi trước khi khiếu nại lên ICO.
9. Cách gửi yêu cầu
Gửi yêu cầu của bạn đến support@digily.link, tốt nhất là từ địa chỉ email đã đăng ký cho Tài khoản của bạn, và mô tả nội dung bạn muốn chúng tôi thực hiện. Vui lòng không đính kèm các tài liệu hoặc dữ liệu thuộc danh mục đặc biệt không liên quan đến yêu cầu.
Các yêu cầu được giải quyết miễn phí và không chậm trễ quá mức, chậm nhất trong vòng một tháng. Thời hạn đó có thể được gia hạn thêm hai tháng đối với các yêu cầu phức tạp hoặc có số lượng lớn, trong trường hợp đó chúng tôi sẽ thông báo cho bạn trong tháng đầu tiên. Để bảo vệ danh tính và Tài khoản của bạn, chúng tôi có thể yêu cầu biện pháp xác minh bổ sung hợp lý. Các yêu cầu rõ ràng là không có căn cứ hoặc quá mức có thể bị từ chối hoặc bị tính phí theo quy định của UK GDPR.
10. Cập nhật và liên hệ
Nếu mục đích xử lý hoặc luồng dữ liệu thay đổi, thông tin cần thiết sẽ được cung cấp trước khi hoạt động xử lý mới bắt đầu, và phiên bản hiện hành của thông báo này luôn được công bố trên trang này. Thông báo chung này không thay thế thông tin ngắn gọn, dành riêng cho từng hoạt động được hiển thị tại thời điểm thu thập dữ liệu, ví dụ trong quá trình đăng ký, thanh toán, đăng ký làm đối tác, liên hệ hoặc lựa chọn Cookie.
Câu hỏi và yêu cầu về bảo vệ dữ liệu: support@digily.link.