ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ
ເອກະສານທາງກົດໝາຍທີ່ຈຳເປັນໃນການສະເໜີບໍລິການຂອງພວກເຮົາ. ເອກະສານນະໂຍບາຍຄວາມເປັນສ່ວນຕົວມີຜົນຜູກມັດທາງກົດໝາຍໃນພາສາອັງກິດ, ການແປພາສາຖືກສະໜອງໃຫ້ເພື່ອຄວາມສະດວກຂອງເຈົ້າ.
ເບິ່ງເວີຊັນພາສາອັງກິດ ດາວໂຫຼດເປັນ PDFນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້, ຕໍ່ໄປນີ້ຈະເອີ້ນວ່າ "ນະໂຍບາຍ", ເປັນການເພີ່ມເຕີມ ຂໍ້ກຳນົດ ແລະ ເງື່ອນໄຂທົ່ວໄປ ຂອງ Weblate, ເຊິ່ງຕໍ່ໄປນີ້ຈະເອີ້ນວ່າ "ຂໍ້ກຳນົດ".
ບົດບັນຍັດເບື້ອງຕົ້ນ
ນະໂຍບາຍນີ້ອອກໂດຍ Weblate s.r.o., ເລກປະຈຳຕົວ: 21668027, ມີສຳນັກງານຈົດທະບຽນຕັ້ງຢູ່ທີ່ Nábřežní 694, Cvikov II, 471 54 Cvikov, ຈົດທະບຽນໃນທະບຽນການຄ້າທີ່ຮັກສາໄວ້ໂດຍສານພາກພື້ນໃນ Ústí nad Labem, ເລກທີເອກະສານ C 52324, ເຊິ່ງຕໍ່ໄປນີ້ເອີ້ນວ່າ "ຜູ້ໃຫ້ບໍລິການ".
ນະໂຍບາຍນີ້ອະທິບາຍວິທີທີ່ຜູ້ໃຫ້ບໍລິການຈັດການກັບຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ໃນຖານະເຈົ້າຂອງຂໍ້ມູນ - ບຸກຄົນທົ່ວໄປ ເມື່ອເຂົ້າເຖິງ ແລະ ນຳໃຊ້ການບໍລິການ, ຜະລິດຕະພັນ, ການບໍລິການສະໜັບສະໜູນ, ລວມທັງການນຳໃຊ້ເວັບໄຊ ແລະ ການບໍລິການອື່ນໆທີ່ກ່ຽວຂ້ອງ.
ນະໂຍບາຍນີ້ຍັງໃຊ້ຄຳສັບ ຫຼື ນິຍາມບາງຢ່າງທີ່ໄດ້ກຳນົດໄວ້ໃນມາດຕາ 1 ຂອງຂໍ້ກຳນົດ ແລະ ມີຄວາມໝາຍດຽວກັນກັບທີ່ລະບຸໄວ້ໃນຂໍ້ກຳນົດ.
ໃນການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ, ຜູ້ໃຫ້ບໍລິການປະຕິບັດຕາມລະບຽບການ (EU) 2016/679 ຂອງລັດຖະສະພາເອີຣົບ ແລະ ສະພາ, ລະບຽບການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ, ເຊິ່ງຮູ້ຈັກກັນໃນນາມ GDPR (ຕໍ່ໄປນີ້ພວກເຮົາຈະໃຊ້ຕົວຫຍໍ້ "GDPR"), ກົດໝາຍເລກທີ 110/2019 Coll., ກ່ຽວກັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ, ລວມທັງຄຳສັ່ງ 2002/58/EC ຂອງລັດຖະສະພາເອີຣົບ ແລະ ສະພາ ລົງວັນທີ 12 ກໍລະກົດ 2002 ກ່ຽວກັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ ແລະ ການປົກປ້ອງຄວາມເປັນສ່ວນຕົວໃນຂະແໜງການສື່ສານອີເລັກໂທຣນິກ (ຫຍໍ້ວ່າ "ຄຳສັ່ງ ePrivacy").
ການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ຕົວຈິງຈະຖືກປະຕິບັດເພື່ອຈຸດປະສົງ ແລະ ພາຍໃຕ້ເງື່ອນໄຂທີ່ລະບຸໄວ້ຢ່າງລະອຽດໃນນະໂຍບາຍນີ້ເທົ່ານັ້ນ ແລະ ເລີ່ມຕົ້ນໃນເວລາທີ່ຜູ້ໃຊ້ເຂົ້າເວັບໄຊ, ເມື່ອຜູ້ໃຊ້ລົງທະບຽນຮັບຂ່າວສານຈາກຜູ້ໃຫ້ບໍລິການ ແລະ/ຫຼື ເມື່ອຜູ້ໃຫ້ບໍລິການ ແລະ ຜູ້ໃຊ້ຕົກລົງເຮັດສັນຍາກັນ, ອັນໃດເກີດຂຶ້ນກ່ອນກໍໃຫ້ນັບອັນນັ້ນ.
ການປະມວນຜົນຈະຖືກປະຕິບັດໂດຍກົງໂດຍຜູ້ໃຫ້ບໍລິການ ແລະ/ຫຼື ໂດຍບຸກຄົນທີສາມພາຍໃຕ້ຄວາມໝາຍຂອງມາດຕາ 3 ຂອງນະໂຍບາຍນີ້ ຜູ້ທີ່ໄດ້ຮັບອະນຸຍາດຈາກຜູ້ໃຫ້ບໍລິການໃຫ້ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຕາມນະໂຍບາຍນີ້.
ເວັ້ນເສຍແຕ່ໄດ້ລະບຸໄວ້ຢ່າງຊັດເຈນເປັນຢ່າງອື່ນໃນນະໂຍບາຍນີ້, ຜູ້ໃຫ້ບໍລິການຈະເຮັດໜ້າທີ່ເປັນ ຜູ້ຄວບຄຸມຂໍ້ມູນ ແລະ ຜູ້ໃຊ້ທີ່ເປັນບຸກຄົນທຳມະຊາດຈະເຮັດໜ້າທີ່ເປັນເຈົ້າຂອງຂໍ້ມູນ ຕາມທີ່ໄດ້ກຳນົດບົດບາດເຫຼົ່ານີ້ໄວ້ໃນ GDPR.
ຂອບເຂດ, ຈຸດປະສົງ, ແລະ ໄລຍະເວລາຂອງການປະມວນຜົນ
ຜູ້ໃຫ້ບໍລິການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ເພື່ອຈຸດປະສົງດັ່ງຕໍ່ໄປນີ້:
- ການປະຕິບັດຕາມສັນຍາພາຍໃຕ້ມາດຕາ 6(1)(b) ຂອງ GDPR,
- ການເຈລະຈາສັນຍາພາຍໃຕ້ມາດຕາ 6(1)(b) ຂອງ GDPR,
- ການປະຕິບັດຕາມພັນທະທາງກົດໝາຍຂອງຜູ້ໃຫ້ບໍລິການພາຍໃຕ້ມາດຕາ 6(1)(c) ຂອງ GDPR,
- ຜົນປະໂຫຍດອັນຊອບທຳຂອງຜູ້ໃຫ້ບໍລິການພາຍໃຕ້ມາດຕາ 6(1)(f) ຂອງ GDPR, ແລະ ໃນບາງກໍລະນີທີ່ເລືອກໄວ້ຍັງລວມເຖິງ
- ການຍິນຍອມທີ່ໃຫ້ໂດຍຜູ້ໃຊ້ພາຍໃຕ້ມາດຕາ 6(1)(a) ຂອງ GDPR.
ຂອບເຂດຂອງຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ທີ່ຜູ້ໃຫ້ບໍລິການປະມວນຜົນລວມມີດັ່ງນີ້:
- ຊື່ ແລະ ນາມສະກຸນ,
- ທີ່ຢູ່ຂອງຜູ້ໃຊ້ (ທີ່ຢູ່ສົ່ງເອກະສານ ແລະ ໃບແຈ້ງໜີ້),
- ເລກປະຈຳຕົວບໍລິສັດ ແລະ ເລກປະຈຳຕົວຜູ້ເສຍພາສີ,
- ຊື່ຫຼິ້ນ (ລວມເຖິງແພລັດຟອມໃດໆທີ່ເຊື່ອມຕໍ່ດ້ວຍຄວາມສະໝັກໃຈ ເຊັ່ນ Liberapay, GitHub, X, ແລະ ອື່ນໆ),
- ຮູບໂປຣໄຟລ໌ຂອງຜູ້ໃຊ້,
- ທີ່ຢູ່ອີເມວ,
- ຕົວລະບຸຕົວຕົນສຳລັບ Bitbucket, Facebook, Google, LinkedIn, GitHub, GitLab, openSUSE, ແລະ Ubuntu ໃນກໍລະນີທີ່ມີການເຊື່ອມຕໍ່ບັນຊີກັບຜູ້ໃຫ້ບໍລິການເຫຼົ່ານີ້ເຂົ້າກັບບັນຊີຜູ້ໃຊ້,
- ຂໍ້ມູນສະເພາະຂອງການບໍລິການ ແລະ ຜະລິດຕະພັນທີ່ຜູ້ໃຊ້ໃຊ້,
- ຂໍ້ມູນກ່ຽວກັບຈຳນວນສະມາຊິກໃນທີມຂອງຜູ້ໃຊ້ ແລະ ບົດບາດຂອງພວກເຂົາ,
- ການຕັ້ງຄ່າບັນຊີຜູ້ໃຊ້ທັງໝົດ (ລວມເຖິງໂປຣໄຟລ໌), ເຊັ່ນ: ການຕັ້ງຄ່າພາສາ, ການແຈ້ງເຕືອນ, ຖ້າຫາກມັນສາມາດລະບຸຕົວຕົນຂອງຜູ້ໃຊ້ໄດ້ໂດຍກົງ ຫຼື ທາງອ້ອມ,
- ເລກບັນຊີທະນາຄານ ແລະ ລາຍລະອຽດການຊຳລະເງິນອື່ນໆຂອງຜູ້ໃຊ້ (ຖ້າມີ),
- ທີ່ຢູ່ກະເປົາເງິນຄຣິບໂຕ,
- ຂໍ້ມູນສ່ວນຕົວອື່ນໆທີ່ມີຢູ່ໃນຂໍ້ຄວາມທີ່ຜູ້ໃຊ້ສົ່ງເຖິງຜູ້ໃຫ້ບໍລິການ (ໂດຍສະເພາະຫົວຂໍ້ ແລະ ເນື້ອຫາອື່ນໆຂອງຂໍ້ຄວາມ),
- ຂໍ້ມູນສ່ວນຕົວອື່ນໆທີ່ມີຢູ່ໃນການສື່ສານກັບພະນັກງານສະໜັບສະໜູນຂອງຜູ້ໃຫ້ບໍລິການ,
- ຂໍ້ມູນລະບົບ, ບັນທຶກເຫດການ, ແລະ ບັນທຶກເຊສຊັນ ລວມເຖິງທີ່ຢູ່ IP ຂອງຜູ້ໃຊ້,
ໂດຍທີ່ປະເພດຂໍ້ມູນສ່ວນຕົວຕ່າງໆທີ່ລະບຸໄວ້ຂ້າງເທິງຈະຖືກເອີ້ນລວມກັນວ່າ "ຂໍ້ມູນສ່ວນຕົວ".
ໃນບາງກໍລະນີ, ຜູ້ໃຫ້ບໍລິການ ອາດຈະເປັນຜູ້ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວນຳ, ຄືໃນກໍລະນີທີ່ຜູ້ໃຊ້ໃຫ້ຂໍ້ມູນສ່ວນຕົວຂອງບຸກຄົນທີສາມ ເພື່ອຈຸດປະສົງຂອງຜູ້ໃຊ້ເອງ (ເຊັ່ນ: ການເພີ່ມສະມາຊິກໃນທີມ, ການບໍລິຈາກໂຄງການໃຫ້ຜູ້ໃຫ້ບໍລິການໃນນາມຂອງບຸກຄົນອື່ນ, ແລະ ອື່ນໆ). ການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວທີ່ເລືອກໄວ້ຂອງບຸກຄົນທີສາມທີ່ຜູ້ໃຊ້ເຮັດໃຫ້ເຂົ້າເຖິງໄດ້ນັ້ນ ຈະເກີດຂຶ້ນພາຍໃຕ້ຄຳສັ່ງຂອງຜູ້ໃຊ້, ຕາມເງື່ອນໄຂ ແລະ ໂດຍອີງໃສ່ສັນຍາການປະມວນຜົນຂໍ້ມູນແຍກຕ່າງຫາກ (ທີ່ເອີ້ນວ່າ ສັນຍາການປະມວນຜົນ) ທີ່ເຮັດຂຶ້ນລະຫວ່າງຜູ້ໃຫ້ບໍລິການ ແລະ ຜູ້ໃຊ້.
ຜູ້ໃຫ້ບໍລິການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຈົນກວ່າພັນທະທັງໝົດທີ່ເກີດຈາກສັນຍາຈະສຳເລັດ. ເມື່ອມີການປິດບັນຊີໂດຍຜູ້ໃຫ້ບໍລິການ ແລະ/ຫຼື ຍົກເລີກບັນຊີໂດຍຜູ້ໃຊ້, ຂໍ້ມູນສ່ວນຕົວ ແລະ ຂໍ້ມູນອື່ນໆທັງໝົດທີ່ປ້ອນເຂົ້າໃນການບໍລິການຈະຖືກລຶບອອກ, ຍົກເວັ້ນຂໍ້ມູນສ່ວນຕົວທີ່ເລືອກໄວ້ບາງຢ່າງທີ່ກ່າວເຖິງຂ້າງລຸ່ມນີ້; ດັ່ງນັ້ນ ຜູ້ໃຫ້ບໍລິການ ຂໍແນະນຳຢ່າງຍິ່ງໃຫ້ສຳຮອງຂໍ້ມູນ (Back up) ທັງໝົດທີ່ປ້ອນເຂົ້າໃນການບໍລິການ ກ່ອນທີ່ຈະຍົກເລີກບັນຊີຜູ້ໃຊ້ ແລະ ຈະບໍ່ຮັບຜິດຊອບຕໍ່ການສູນເສຍຂໍ້ມູນເຫຼົ່ານັ້ນຫຼັງຈາກທີ່ບັນຊີຜູ້ໃຊ້ຖືກປິດ, ເຖິງແມ່ນວ່າຈະຖືກປິດໂດຍຊອບທຳໂດຍຜູ້ໃຫ້ບໍລິການກໍຕາມ. ຂໍ້ມູນສ່ວນຕົວທີ່ລະບຸໄວ້ໃນໃບແຈ້ງໜີ້ຈະຖືກເກັບຮັກສາໄວ້ໂດຍຜູ້ໃຫ້ບໍລິການຢ່າງໜ້ອຍຕາມໄລຍະເວລາການເກັບຮັກສາທີ່ກຳນົດໂດຍກົດໝາຍ, ຄືໄລຍະເວລາ 10 ປີ. ໃນກໍລະນີທີ່ມີຄວາມຈຳເປັນສຳລັບການປ້ອງກັນການຮຽກຮ້ອງຂອງຜູ້ໃຫ້ບໍລິການ ແລະ/ຫຼື ສຳລັບການປ້ອງກັນການຮຽກຮ້ອງຈາກບຸກຄົນທີສາມ (ລວມເຖິງການດຳເນີນຄະດີໃດໆ ທີ່ເລີ່ມຕົ້ນໂດຍອຳນາດການປົກຄອງຂອງລັດ), ຜູ້ໃຫ້ບໍລິການອາດຈະເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວອື່ນໆໄວ້ບາງຢ່າງ, ແຕ່ຈະເປັນໄລຍະເວລາສູງສຸດທີ່ເທົ່າກັບ ອາຍຸຄວາມຂອງການຮຽກຮ້ອງແຕ່ລະຢ່າງ ແລະ/ຫຼື ຈົນກວ່າຈະມີການສະຫຼຸບການດຳເນີນຄະດີທີ່ເລືອກໄວ້. ໄລຍະເວລາສະເພາະບໍ່ສາມາດກຳນົດໄດ້ຢ່າງຊັດເຈນ ແລະ ແຕກຕ່າງກັນໄປຕາມປະເພດຂອງການຮຽກຮ້ອງ, ອາຍຸຄວາມຂອງພວກມັນ, ແລະ ຄວາມໄວຂອງສານ ຫຼື ອຳນາດການປົກຄອງທີ່ກ່ຽວຂ້ອງ. ຂໍ້ມູນທີ່ຜູ້ໃຫ້ບໍລິການປະມວນຜົນໃນຖານະຜູ້ປະມວນຜົນຂໍ້ມູນຂອງຜູ້ໃຊ້ເທົ່ານັ້ນ ຈະຖືກປະມວນຜົນຕາມໄລຍະເວລາທີ່ຜູ້ໃຊ້ກຳນົດໄວ້ໃນຄຳສັ່ງ ເວັ້ນເສຍແຕ່ຜູ້ໃຫ້ບໍລິການຈະມີພື້ນຖານທາງກົດໝາຍອື່ນໃນການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໃນຖານະຜູ້ຄວບຄຸມຂໍ້ມູນຕາມມາດຕາ 2.1 ຂອງນະໂຍບາຍນີ້.
ຜູ້ໃຫ້ບໍລິການອາດຈະປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ທີ່ເລືອກໄວ້, ໂດຍສະເພາະອີເມວ, ຊື່, ນາມສະກຸນ, ແລະ ຂໍ້ມູນສ່ວນຕົວອື່ນໆ (ຖ້າມີການໃຫ້ໄວ້ເພື່ອຈຸດປະສົງເຫຼົ່ານີ້) ໂດຍອີງໃສ່ການຍິນຍອມ ໂດຍສະໝັກໃຈ ແລະ ຮັບຮູ້ຂໍ້ມູນ ຂອງຜູ້ໃຊ້. ການປະມວນຜົນຈະເກີດຂຶ້ນເປັນເວລາ 2 ປີ ແລະ/ຫຼື ຈົນກວ່າຈະມີການຖອນການຍິນຍອມ. ການໃຊ້ບໍລິການ ຫຼື ຜະລິດຕະພັນ (ລວມເຖິງການບໍລິການສະໜັບສະໜູນ) ບໍ່ເຄີຍ ມີເງື່ອນໄຂວ່າຕ້ອງໃຫ້ການຍິນຍອມ. ຢ່າງໃດກໍຕາມ, ການຍິນຍອມມັກຈະມີຄວາມຈຳເປັນສຳລັບການສົ່ງຈົດໝາຍຂ່າວໃຫ້ແກ່ເຈົ້າຂອງຂໍ້ມູນທີ່ຍັງບໍ່ທັນເປັນຜູ້ໃຊ້, ຫຼື ສຳລັບການສະໜອງໂບນັດ ຫຼື ວັດສະດຸໂບນັດທີ່ບໍ່ກ່ຽວຂ້ອງກັບການບໍລິການອື່ນໆຂອງຜູ້ໃຫ້ບໍລິການ ແລະ/ຫຼື ສຳລັບການເປີດເຜີຍຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ທີ່ກ່ຽວຂ້ອງກັບການບໍລິຈາກໃຫ້ແກ່ຜູ້ໃຫ້ບໍລິການ. ການຖອນການຍິນຍອມສາມາດເຮັດໄດ້ທຸກເວລາໂດຍກົງໃນອິນເຕີເຟດບັນຊີຜູ້ໃຊ້ ແລະ, ໃນກໍລະນີທີ່ການຍິນຍອມຖືກໃຫ້ໄວ້ໂດຍວິທີອື່ນ, ໂດຍການສົ່ງຄຳຮ້ອງຂໍໄປທີ່ privacy@weblate.org.
ເມື່ອເຫດຜົນໃນການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໝົດໄປ, ຜູ້ໃຫ້ບໍລິການຈະທຳລາຍຂໍ້ມູນສ່ວນຕົວນັ້ນ. ສິ່ງນີ້ບໍ່ໄດ້ຍົກເວັ້ນການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວທີ່ເລືອກໄວ້ເພີ່ມເຕີມໂດຍອີງໃສ່ເຫດຜົນທາງກົດໝາຍອື່ນ ຖ້າເຫດຜົນທາງກົດໝາຍນັ້ນເພື່ອຜົນປະໂຫຍດຂອງຜູ້ໃຫ້ບໍລິການຍັງຄົງມີຢູ່.
ຜູ້ຮັບ ແລະ ຜູ້ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ
ນອກຈາກຜູ້ໃຫ້ບໍລິການແລ້ວ, ບຸກຄົນທີສາມທີ່ເລືອກໄວ້ຍັງໄດ້ຮັບ ແລະ ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໂດຍອີງໃສ່ນະໂຍບາຍນີ້, ເຊິ່ງການມີສ່ວນຮ່ວມຂອງພວກເຂົາແມ່ນຈຳເປັນສຳລັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຢ່າງຖືກຕ້ອງຕາມຈຸດປະສົງທີ່ກຳນົດໄວ້ໃນມາດຕາ 2.1 ຂອງນະໂຍບາຍນີ້, ໂດຍສະເພາະ:
- ຜູ້ໃຫ້ບໍລິການໂຮສຕິງ (ລວມເຖິງການບໍລິການໂຮສຕິງເວັບ ແລະ ໂຮສຕິງອີເມວ), ໃນປັດຈຸບັນນີ້ຄື Hetzner Online GmbH;
- ຜູ້ດຳເນີນງານທາງຜ່ານການຊຳລະເງິນ ThePay.cz, s.r.o. ແລະ ອາດຈະລວມເຖິງຜູ້ດຳເນີນງານການບໍລິການອື່ນໆ ທີ່ໃຊ້ໃນການຊຳລະເງິນໃດໆທີ່ກ່ຽວຂ້ອງກັບການອອກໃບແຈ້ງໜີ້;
- ທີ່ປຶກສາດ້ານບັນຊີ, ກົດໝາຍ, ແລະ ພາສີຂອງຜູ້ໃຫ້ບໍລິການ ແລະ ບຸກຄົນອື່ນໆທີ່ອາດຈະຖືກຜູກມັດໂດຍຄວາມລັບພາຍໃຕ້ກົດໝາຍ;
- ພະນັກງານລະດັບບໍລິຫານ ແລະ ພະນັກງານຈັດການອື່ນໆທີ່ຖືກຈ້າງງານໂດຍ ຫຼື ຮ່ວມມືກັບຜູ້ໃຫ້ບໍລິການ;
- ຜູ້ຮັບເໝົາຂອງຜູ້ໃຫ້ບໍລິການທີ່ເລືອກໄວ້ ເຊິ່ງມີສ່ວນຮ່ວມໃນການໃຫ້ບໍລິການແກ່ຜູ້ໃຊ້ ແລະ ຜູ້ທີ່ຖືກຜູກມັດໂດຍຄວາມລັບເຊັ່ນກັນ;
- ບຸກຄົນອື່ນໆທີ່ການມີສ່ວນຮ່ວມແມ່ນຈຳເປັນສຳລັບການໃຫ້ບໍລິການ, ຜະລິດຕະພັນ, ການບໍລິການສະໜັບສະໜູນຢ່າງຖືກຕ້ອງ, ແລະ/ຫຼື ເພື່ອຮັບປະກັນກິດຈະກຳອື່ນໆທີ່ກ່ຽວຂ້ອງກັບສິ່ງທີ່ກ່າວມາຂ້າງເທິງ;
ບຸກຄົນທີ່ກ່າວເຖິງໃນມາດຕາ 3.1 ນີ້ ຈະຖືກເອີ້ນລວມກັນໃນນະໂຍບາຍນີ້ວ່າ "ຜູ້ປະມວນຜົນ".
ຜູ້ໃຊ້ຕົກລົງເຫັນດີວ່າຜູ້ໃຫ້ບໍລິການອາດຈະໂອນຂໍ້ມູນສ່ວນຕົວໃຫ້ແກ່ຜູ້ປະມວນຜົນທີ່ກ່າວມາຂ້າງເທິງ ຖ້າມີຄວາມຈຳເປັນເພື່ອໃຫ້ບັນລຸຈຸດປະສົງການປະມວນຜົນຂໍ້ມູນຂ້າງເທິງ. ຜູ້ປະມວນຜົນທີ່ຜູ້ໃຫ້ບໍລິການຈ້າງງານເພື່ອປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຕ້ອງຕອບສະໜອງມາດຕະຖານການປົກປ້ອງທີ່ສູງ ແລະ ຈະຈັດການກັບຂໍ້ມູນພາຍໃນຂອບເຂດຂອງ GDPR ແລະ ນະໂຍບາຍນີ້ສະເໝີ.
ຂໍ້ມູນສ່ວນຕົວອາດຈະຖືກເປີດເຜີຍໃຫ້ແກ່ບຸກຄົນທີສາມໃນສະຖານະການທີ່ຈຳກັດ ເມື່ອຜູ້ຄວບຄຸມຂໍ້ມູນເຊື່ອໂດຍສຸດຈະລິດວ່າກົດໝາຍຮຽກຮ້ອງ, ເຊັ່ນ: ພາຍໃຕ້ໝາຍສານ ຫຼື ຄຳສັ່ງທາງຕຸລາການ ຫຼື ອຳນາດການປົກຄອງອື່ນໆ. ໃນກໍລະນີທີ່ຜູ້ຄວບຄຸມຂໍ້ມູນຖືກກົດໝາຍຮຽກຮ້ອງໃຫ້ເປີດເຜີຍຂໍ້ມູນສ່ວນຕົວ, ຈະມີຄວາມພະຍາຍາມໃນການແຈ້ງໃຫ້ຜູ້ໃຊ້ຊາບລ່ວງໜ້າທາງອີເມວ (ເວັ້ນເສຍແຕ່ຜູ້ຄວບຄຸມຂໍ້ມູນຈະຖືກຫ້າມ, ຫຼື ມັນຈະບໍ່ມີປະໂຫຍດ) ວ່າໄດ້ມີການຮ້ອງຂໍຂໍ້ມູນສ່ວນຕົວເພື່ອໃຫ້ຜູ້ໃຊ້ສາມາດຄັດຄ້ານການເປີດເຜີຍຂໍ້ມູນນັ້ນໄດ້.
ການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໂດຍຜູ້ປະມວນຜົນທີ່ເລືອກໄວ້ອາດຈະຖືກຄຸ້ມຄອງໂດຍເງື່ອນໄຂການໃຫ້ບໍລິການຂອງພວກເຂົາເອງ.
ຂໍ້ມູນສ່ວນຕົວອາດຈະຖືກໂອນເຊັ່ນກັນຖ້າຜູ້ໃຫ້ບໍລິການຖືກບັງຄັບໂດຍກົດໝາຍ, ເປັນຜົນມາຈາກການຕັດສິນໃຈຂອງອຳນາດການປົກຄອງ, ຫຼື ໃນກໍລະນີອື່ນໆທີ່ການໂອນຕ້ອງເກີດຂຶ້ນເພື່ອປະຕິບັດຕາມພັນທະຂອງຜູ້ໃຫ້ບໍລິການທີ່ເກີດຈາກລະບຽບການທີ່ມີຜົນຜູກພັນທົ່ວໄປ.
ບົດບັນຍັດທົ່ວໄປກ່ຽວກັບການປະມວນຜົນ
ຜູ້ໃຫ້ບໍລິການຈະພະຍາຍາມທຸກທາງເພື່ອປ້ອງກັນການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດຈາກບຸກຄົນອື່ນ; ຢ່າງໃດກໍຕາມ, ຜູ້ໃຫ້ບໍລິການຈະບໍ່ຮັບຜິດຊອບຕໍ່ຜູ້ໃຊ້ ຫຼື ເຈົ້າຂອງຂໍ້ມູນອື່ນໆ ສຳລັບຄວາມເສຍຫາຍໃດໆທີ່ເກີດຈາກການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ ຈາກບຸກຄົນທີສາມ, ເຖິງແມ່ນວ່າບຸກຄົນທີສາມເຫຼົ່ານັ້ນຈະເປັນຜູ້ປະມວນຜົນກໍຕາມ.
ອີເມວທີ່ສົ່ງເຖິງຜູ້ໃຊ້ທີ່ກ່ຽວຂ້ອງກັບການໃຫ້ບໍລິການ, ຜະລິດຕະພັນ, ແລະ/ຫຼື ການບໍລິການສະໜັບສະໜູນ ຈະບໍ່ຖືວ່າເປັນການສື່ສານທາງການຄ້າທີ່ບໍ່ໄດ້ຮ້ອງຂໍ ພາຍໃຕ້ກົດໝາຍເລກທີ 40/1995 Coll. ກ່ຽວກັບການໂຄສະນາ ແລະ ກົດໝາຍເລກທີ 480/2004 Coll. ກ່ຽວກັບການບໍລິການສັງຄົມຂໍ້ມູນຂ່າວສານບາງປະການ, ຖ້າມັນກ່ຽວຂ້ອງໂດຍກົງກັບການບໍລິການ, ຜະລິດຕະພັນ, ແລະ/ຫຼື ການບໍລິການສະໜັບສະໜູນເຫຼົ່ານີ້.
ຢ່າງໃດກໍຕາມ, ຜູ້ໃຊ້ອາດຈະ ໃຫ້ຄວາມຍິນຍອມໂດຍສະໝັກໃຈ ຢ່າງຈະແຈ້ງ, ຕາມຄວາມໝາຍຂອງພາກທີ 7(2) ຂອງກົດໝາຍເລກທີ 480/2004 Coll. ກ່ຽວກັບການບໍລິການສັງຄົມຂໍ້ມູນຂ່າວສານບາງປະການ ແລະ ການແກ້ໄຂກົດໝາຍບາງສະບັບ, ເພື່ອຮັບການສື່ສານທາງການຄ້າທີ່ກວ້າງຂວາງຂຶ້ນ (ເຊັ່ນ: ໃນກໍລະນີຂອງການຕະຫຼາດທາງອ້ອມ) ຈາກຜູ້ໃຫ້ບໍລິການທີ່ທີ່ຢູ່ອີເລັກໂທຣນິກຂອງຜູ້ໃຊ້. ການຍິນຍອມນີ້ສາມາດຖອນໄດ້ທຸກເວລາໂດຍການຄລິກໃສ່ລິ້ງທີ່ພົບໃນສ່ວນທ້າຍຂອງການສື່ສານທາງການຄ້ານັ້ນ.
ໃນກໍລະນີທີ່ຜູ້ໃຫ້ບໍລິການ ແລະ/ຫຼື ຜູ້ປະມວນຜົນຮັບຮູ້ເຖິງຄວາມສ່ຽງດ້ານຄວາມປອດໄພທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນຕົວເຊິ່ງສົ່ງຜົນກະທົບຕໍ່ຜູ້ໃຊ້, ພວກເຂົາຈະແຈ້ງໃຫ້ຜູ້ໃຊ້ຊາບກ່ຽວກັບຄວາມຈິງນີ້ໂດຍບໍ່ຊັກຊ້າ.
ຜູ້ໃຫ້ບໍລິການຈະໃຫ້ຄວາມຊ່ວຍເຫຼືອ ແລະ ຄວາມຊ່ວຍເຫຼືອທາງກົດໝາຍແກ່ຜູ້ໃຊ້ໃນການຮຽກຮ້ອງຄ່າຊົດເຊີຍຈາກຜູ້ປະມວນຜົນທີ່ຮັບຜິດຊອບ ໃນກໍລະນີທີ່ມີການລະເມີດຂໍ້ມູນ ຫຼື ເຫດການອື່ນໆທີ່ນຳໄປສູ່ການສູນເສຍ. ຢ່າງໃດກໍຕາມ, ຜູ້ໃຫ້ບໍລິການບໍ່ຮັບຜິດຊອບຕໍ່ການກະທຳທີ່ບໍ່ເໝາະສົມຂອງຜູ້ປະມວນຜົນ.
ຜູ້ໃຊ້ຂໍຢືນຢັນໃນທີ່ນີ້ວ່າຂໍ້ມູນສ່ວນຕົວທີ່ໃຫ້ໄວ້ນັ້ນເປັນຄວາມຈິງ, ຖືກຕ້ອງ, ແລະ ກ່ຽວຂ້ອງກັບຜູ້ໃຊ້ແຕ່ພຽງຜູ້ດຽວ, ຫຼື ວ່າພວກເຂົາໄດ້ໃຫ້ຂໍ້ມູນທີ່ການນຳໃຊ້ບໍ່ລະເມີດສິດທິຂອງບຸກຄົນທີສາມ. ຜູ້ໃຊ້ມີພັນທະທີ່ຈະຕ້ອງແຈ້ງໃຫ້ຜູ້ໃຫ້ບໍລິການຊາບສະເໝີ ກ່ຽວກັບການປ່ຽນແປງໃດໆຕໍ່ກັບຂໍ້ມູນສ່ວນຕົວຂອງພວກເຂົາ ເພື່ອໃຫ້ມີພຽງຂໍ້ມູນທີ່ເປັນປັດຈຸບັນ ແລະ ຄົບຖ້ວນເທົ່ານັ້ນທີ່ຖືກປະມວນຜົນ. ພັນທະດຽວກັນນີ້ຍັງໃຊ້ກັບຜູ້ໃຊ້ໃນກໍລະນີທີ່ພວກເຂົາໃຫ້ຂໍ້ມູນສ່ວນຕົວຂອງເຈົ້າຂອງຂໍ້ມູນອື່ນໆນອກເໜືອຈາກຜູ້ໃຊ້ນີ້ແກ່ຜູ້ໃຫ້ບໍລິການ.
ຂໍ້ມູນສ່ວນຕົວຈະຖືກປະມວນຜົນທາງອີເລັກໂທຣນິກ, ລວມເຖິງການນຳໃຊ້ວິທີການປະມວນຜົນແບບອັດຕະໂນມັດ. ຢ່າງໃດກໍຕາມ, ຜູ້ໃຊ້ ຫຼື ເຈົ້າຂອງຂໍ້ມູນອື່ນໆຈະບໍ່ຢູ່ພາຍໃຕ້ການຕັດສິນໃຈແບບອັດຕະໂນມັດສ່ວນບຸກຄົນ (ລວມເຖິງການສ້າງໂປຣໄຟລ໌) ພາຍໃຕ້ຄວາມໝາຍຂອງມາດຕາ 22 ຂອງ GDPR.
ຂໍ້ມູນສ່ວນຕົວທີ່ເຮັດໃຫ້ບໍ່ສາມາດລະບຸຕົວຕົນໄດ້ (ເຊິ່ງບໍ່ຖືກຖືວ່າເປັນຂໍ້ມູນສ່ວນຕົວພາຍໃຕ້ GDPR ອີກຕໍ່ໄປ) ອາດຈະຖືກປະມວນຜົນເຖິງແມ່ນວ່າພື້ນຖານທາງກົດໝາຍທັງໝົດສຳລັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ຈະສິ້ນສຸດລົງແລ້ວກໍຕາມ.
ສິດທິຂອງຜູ້ໃຊ້ທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນຕົວ
ຜູ້ໃຊ້ສາມາດໃຊ້ສິດທິຂອງພວກເຂົາທີ່ເກີດຈາກ GDPR ໄດ້ທຸກເວລາໂດຍການສົ່ງອີເມວໄປທີ່ privacy@weblate.org, ລວມທັງຜ່ານບັນຊີຜູ້ໃຊ້ຂອງພວກເຂົາ, ເນື່ອງຈາກການປະຕິບັດສິດທິສ່ວນໃຫຍ່ທີ່ລະບຸໄວ້ຂ້າງລຸ່ມນີ້ (ໂດຍສະເພາະການເຂົ້າເຖິງຂໍ້ມູນສ່ວນຕົວທັງໝົດທີ່ຖືກປະມວນຜົນ, ການແກ້ໄຂ, ການຈຳກັດ, ຫຼື ການລຶບຂໍ້ມູນ) ສາມາດເຮັດໄດ້ໂດຍອັດຕະໂນມັດຜ່ານບັນຊີຜູ້ໃຊ້ນີ້.
ຜູ້ໃຫ້ບໍລິການຈະພະຍາຍາມທຸກທາງເພື່ອຈັດການກັບຄຳຮ້ອງຂໍກ່ຽວກັບຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ໃຫ້ໄວທີ່ສຸດເທົ່າທີ່ຈະໄວໄດ້, ແຕ່ບໍ່ເກີນ 30 ວັນ, ເວັ້ນເສຍແຕ່ເນື່ອງຈາກຄວາມຊັບຊ້ອນຂອງເລື່ອງນັ້ນ ຜູ້ໃຫ້ບໍລິການມີຄວາມຈຳເປັນຕ້ອງຂະຫຍາຍໄລຍະເວລານີ້. ສິດທິຂອງຜູ້ໃຊ້ລວມມີ:
- ຄຳອະທິບາຍວ່າຂໍ້ມູນສ່ວນຕົວໃດທີ່ກຳລັງຖືກປະມວນຜົນ ແລະ ຖ້າມີ, ການຮ້ອງຂໍໃຫ້ຜູ້ໃຫ້ບໍລິການເປີດເຜີຍຂໍ້ມູນນັ້ນ;
- ການແກ້ໄຂຂໍ້ມູນສ່ວນຕົວຖ້າມີຄວາມກັງວົນວ່າບາງສ່ວນຂອງຂໍ້ມູນນັ້ນບໍ່ຖືກຕ້ອງ ຫຼື ຂາດຫາຍໄປ;
- ການຈຳກັດການປະມວນຜົນຖ້າມີຄວາມກັງວົນວ່າຜູ້ໃຫ້ບໍລິການກຳລັງປະມວນຜົນຂໍ້ມູນຫຼາຍເກີນຄວາມຈຳເປັນ;
- ການລຶບຂໍ້ມູນສ່ວນຕົວໂດຍອີງໃສ່ການຍິນຍອມຂອງຜູ້ໃຫ້ບໍລິການ, ໂດຍມີເງື່ອນໄຂວ່າບໍ່ມີເຫດຜົນທາງກົດໝາຍອື່ນສຳລັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວເພີ່ມເຕີມ;
- ການອອກສຳເນົາຂໍ້ມູນສ່ວນຕົວທີ່ປະມວນຜົນໂດຍວິທີການອັດຕະໂນມັດໂດຍອີງໃສ່ການຍິນຍອມຂອງຜູ້ໃຫ້ບໍລິການ ຫຼື ທີ່ກ່ຽວຂ້ອງກັບການປະຕິບັດພັນທະຕາມສັນຍາຂອງຜູ້ໃຫ້ບໍລິການ, ໃນຮູບແບບທີ່ເຄື່ອງຈັກອ່ານໄດ້;
- ການຢຸດການປະມວນຜົນຂໍ້ມູນຊົ່ວຄາວເພື່ອຈຸດປະສົງຜົນປະໂຫຍດອັນຊອບທຳຂອງຜູ້ໃຫ້ບໍລິການ;
- ການຍື່ນຄຳຮ້ອງຮຽນໂດຍກົງຕໍ່ສຳນັກງານປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ (https://uoou.gov.cz/) ຫຼື ອຳນາດການປົກຄອງດ້ານການປົກປ້ອງຂໍ້ມູນລະດັບຊາດອື່ນໆທີ່ກ່ຽວຂ້ອງ ຖ້າຜູ້ເຊື່ອວ່າຜູ້ໃຫ້ບໍລິການກຳລັງປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ ໂດຍລະເມີດນະໂຍບາຍນີ້ ຫຼື ລະບຽບການທາງກົດໝາຍ.
ບົດບັນຍັດສຸດທ້າຍ
ຜູ້ໃຫ້ບໍລິການມີສິດໃນການປ່ຽນແປງນະໂຍບາຍຝ່າຍດຽວ. ຂໍ້ຄວາມໃໝ່ຂອງນະໂຍບາຍຈະມີຜົນບັງຄັບໃຊ້ເມື່ອເຜີຍແຜ່ເທິງເວັບໄຊ. ຜູ້ໃຊ້, ຜູ້ທີ່ມີຄວາມສຳພັນທາງສັນຍາກັບຜູ້ໃຫ້ບໍລິການທີ່ຄຸ້ມຄອງໂດຍນະໂຍບາຍນີ້ໃນເວລາທີ່ມີການປ່ຽນແປງ, ຈະໄດ້ຮັບການແຈ້ງເຕືອນກ່ຽວກັບການປ່ຽນແປງໃນນະໂຍບາຍທີ່ສະແດງພາຍໃນການບໍລິການ, ຫຼື ໃນການເຂົ້າສູ່ລະບົບຄັ້ງທຳອິດຖັດໄປໃນບັນຊີຜູ້ໃຊ້ຂອງພວກເຂົາ.
ຄວາມສຳພັນທາງກົດໝາຍທັງໝົດລະຫວ່າງຜູ້ໃຫ້ບໍລິການ ແລະ ຜູ້ໃຊ້ທີ່ເກີດຈາກນະໂຍບາຍນີ້ ຖືກຄຸ້ມຄອງໂດຍກົດໝາຍທີ່ມີຜົນບັງຄັບໃຊ້ຂອງສາທາລະນະລັດເຊັກ. ຂໍ້ຂັດແຍ່ງໃດໆທີ່ເກີດຂຶ້ນລະຫວ່າງຜູ້ໃຫ້ບໍລິການ ແລະ ຜູ້ໃຊ້ຈາກ ຫຼື ທີ່ກ່ຽວຂ້ອງກັບນະໂຍບາຍນີ້ ຈະຖືກແກ້ໄຂຕໍ່ໜ້າສານແພ່ງທີ່ມີອຳນາດໃນສາທາລະນະລັດເຊັກ.
ຖ້າຄວາມສຳພັນທີ່ສ້າງຂຶ້ນໂດຍສັນຍາມີອົງປະກອບລະຫວ່າງປະເທດ (ຕ່າງປະເທດ), ການເລືອກກົດໝາຍຕາມປະໂຫຍກກ່ອນໜ້ານີ້ ຈະບໍ່ພາກຜູ້ໃຊ້ - ຜູ້ບໍລິໂພກ ອອກຈາກການປົກປ້ອງທີ່ສະໜອງໃຫ້ໂດຍບົດບັນຍັດຂອງລະບຽບກົດໝາຍທີ່ບໍ່ສາມາດບ່ຽງເບນໄດ້ໂດຍສັນຍາ ແລະ ເຊິ່ງຈະຖືກນຳໃຊ້ໃນກໍລະນີທີ່ບໍ່ມີການເລືອກກົດໝາຍຕາມບົດບັນຍັດຂອງມາດຕາ 6(1) ຂອງລະບຽບການຂອງລັດຖະສະພາເອີຣົບ ແລະ ສະພາ (EC) ເລກທີ 593/2008 ລົງວັນທີ 17 ມິຖຸນາ 2008, ກ່ຽວກັບກົດໝາຍທີ່ນຳໃຊ້ກັບພັນທະສັນຍາ (Rome I).
ຖ້າບົດບັນຍັດໃດໆຂອງນະໂຍບາຍບໍ່ມີຜົນບັງຄັບໃຊ້ ຫຼື ບໍ່ມີປະສິດທິຜົນ, ຫຼື ກາຍເປັນແບບນັ້ນ, ບົດບັນຍັດທີ່ມີຄວາມໝາຍໃກ້ຄຽງທີ່ສຸດກັບບົດບັນຍັດທີ່ບໍ່ມີຜົນບັງຄັບໃຊ້ ຈະມາແທນທີ່ບົດບັນຍັດທີ່ບໍ່ມີຜົນບັງຄັບໃຊ້ນັ້ນ. ຄວາມບໍ່ມີຜົນບັງຄັບໃຊ້ ຫຼື ຄວາມບໍ່ມີປະສິດທິຜົນຂອງບົດບັນຍັດໜຶ່ງ ບໍ່ສົ່ງຜົນກະທົບຕໍ່ຄວາມຖືກຕ້ອງຂອງບົດບັນຍັດອື່ນໆຂອງນະໂຍບາຍນີ້.
ນະໂຍບາຍນີ້ມີຜົນບັງຄັບໃຊ້ເມື່ອມີການເຜີຍແຜ່ເທິງເວັບໄຊ.
ທີ່ປຣາກ, ວັນທີ 1 ພະຈິກ 2024.