ໄປ Weblate! Menu

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ

ເອກະສານທາງກົດໝາຍທີ່ຈຳເປັນໃນການສະເໜີບໍລິການຂອງພວກເຮົາ. ເອກະສານນະໂຍບາຍຄວາມເປັນສ່ວນຕົວມີຜົນຜູກມັດທາງກົດໝາຍໃນພາສາອັງກິດ, ການແປພາສາຖືກສະໜອງໃຫ້ເພື່ອຄວາມສະດວກຂອງເຈົ້າ.

ເບິ່ງເວີຊັນພາສາອັງກິດ ດາວໂຫຼດເປັນ PDF

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວສະບັບນີ້, ຕໍ່ໄປນີ້ຈະເອີ້ນວ່າ "ນະໂຍບາຍ", ເປັນການເພີ່ມເຕີມ ຂໍ້ກຳນົດ ແລະ ເງື່ອນໄຂທົ່ວໄປ ຂອງ Weblate, ເຊິ່ງຕໍ່ໄປນີ້ຈະເອີ້ນວ່າ "ຂໍ້ກຳນົດ".

ບົດບັນຍັດເບື້ອງຕົ້ນ

ນະໂຍບາຍນີ້ອອກໂດຍ Weblate s.r.o., ເລກປະຈຳຕົວ: 21668027, ມີສຳນັກງານຈົດທະບຽນຕັ້ງຢູ່ທີ່ Nábřežní 694, Cvikov II, 471 54 Cvikov, ຈົດທະບຽນໃນທະບຽນການຄ້າທີ່ຮັກສາໄວ້ໂດຍສານພາກພື້ນໃນ Ústí nad Labem, ເລກທີເອກະສານ C 52324, ເຊິ່ງຕໍ່ໄປນີ້ເອີ້ນວ່າ "ຜູ້ໃຫ້ບໍລິການ".

ນະໂຍບາຍນີ້ອະທິບາຍວິທີທີ່ຜູ້ໃຫ້ບໍລິການຈັດການກັບຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ໃນຖານະເຈົ້າຂອງຂໍ້ມູນ - ບຸກຄົນທົ່ວໄປ ເມື່ອເຂົ້າເຖິງ ແລະ ນຳໃຊ້ການບໍລິການ, ຜະລິດຕະພັນ, ການບໍລິການສະໜັບສະໜູນ, ລວມທັງການນຳໃຊ້ເວັບໄຊ ແລະ ການບໍລິການອື່ນໆທີ່ກ່ຽວຂ້ອງ.

ນະໂຍບາຍນີ້ຍັງໃຊ້ຄຳສັບ ຫຼື ນິຍາມບາງຢ່າງທີ່ໄດ້ກຳນົດໄວ້ໃນມາດຕາ 1 ຂອງຂໍ້ກຳນົດ ແລະ ມີຄວາມໝາຍດຽວກັນກັບທີ່ລະບຸໄວ້ໃນຂໍ້ກຳນົດ.

ໃນການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ, ຜູ້ໃຫ້ບໍລິການປະຕິບັດຕາມລະບຽບການ (EU) 2016/679 ຂອງລັດຖະສະພາເອີຣົບ ແລະ ສະພາ, ລະບຽບການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ, ເຊິ່ງຮູ້ຈັກກັນໃນນາມ GDPR (ຕໍ່ໄປນີ້ພວກເຮົາຈະໃຊ້ຕົວຫຍໍ້ "GDPR"), ກົດໝາຍເລກທີ 110/2019 Coll., ກ່ຽວກັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ, ລວມທັງຄຳສັ່ງ 2002/58/EC ຂອງລັດຖະສະພາເອີຣົບ ແລະ ສະພາ ລົງວັນທີ 12 ກໍລະກົດ 2002 ກ່ຽວກັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ ແລະ ການປົກປ້ອງຄວາມເປັນສ່ວນຕົວໃນຂະແໜງການສື່ສານອີເລັກໂທຣນິກ (ຫຍໍ້ວ່າ "ຄຳສັ່ງ ePrivacy").

ການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ຕົວຈິງຈະຖືກປະຕິບັດເພື່ອຈຸດປະສົງ ແລະ ພາຍໃຕ້ເງື່ອນໄຂທີ່ລະບຸໄວ້ຢ່າງລະອຽດໃນນະໂຍບາຍນີ້ເທົ່ານັ້ນ ແລະ ເລີ່ມຕົ້ນໃນເວລາທີ່ຜູ້ໃຊ້ເຂົ້າເວັບໄຊ, ເມື່ອຜູ້ໃຊ້ລົງທະບຽນຮັບຂ່າວສານຈາກຜູ້ໃຫ້ບໍລິການ ແລະ/ຫຼື ເມື່ອຜູ້ໃຫ້ບໍລິການ ແລະ ຜູ້ໃຊ້ຕົກລົງເຮັດສັນຍາກັນ, ອັນໃດເກີດຂຶ້ນກ່ອນກໍໃຫ້ນັບອັນນັ້ນ.

ການປະມວນຜົນຈະຖືກປະຕິບັດໂດຍກົງໂດຍຜູ້ໃຫ້ບໍລິການ ແລະ/ຫຼື ໂດຍບຸກຄົນທີສາມພາຍໃຕ້ຄວາມໝາຍຂອງມາດຕາ 3 ຂອງນະໂຍບາຍນີ້ ຜູ້ທີ່ໄດ້ຮັບອະນຸຍາດຈາກຜູ້ໃຫ້ບໍລິການໃຫ້ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຕາມນະໂຍບາຍນີ້.

ເວັ້ນເສຍແຕ່ໄດ້ລະບຸໄວ້ຢ່າງຊັດເຈນເປັນຢ່າງອື່ນໃນນະໂຍບາຍນີ້, ຜູ້ໃຫ້ບໍລິການຈະເຮັດໜ້າທີ່ເປັນ ຜູ້ຄວບຄຸມຂໍ້ມູນ ແລະ ຜູ້ໃຊ້ທີ່ເປັນບຸກຄົນທຳມະຊາດຈະເຮັດໜ້າທີ່ເປັນເຈົ້າຂອງຂໍ້ມູນ ຕາມທີ່ໄດ້ກຳນົດບົດບາດເຫຼົ່ານີ້ໄວ້ໃນ GDPR.

ຂອບເຂດ, ຈຸດປະສົງ, ແລະ ໄລຍະເວລາຂອງການປະມວນຜົນ

ຜູ້ໃຫ້ບໍລິການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ເພື່ອຈຸດປະສົງດັ່ງຕໍ່ໄປນີ້:

  1. ການປະຕິບັດຕາມສັນຍາພາຍໃຕ້ມາດຕາ 6(1)(b) ຂອງ GDPR,
  2. ການເຈລະຈາສັນຍາພາຍໃຕ້ມາດຕາ 6(1)(b) ຂອງ GDPR,
  3. ການປະຕິບັດຕາມພັນທະທາງກົດໝາຍຂອງຜູ້ໃຫ້ບໍລິການພາຍໃຕ້ມາດຕາ 6(1)(c) ຂອງ GDPR,
  4. ຜົນປະໂຫຍດອັນຊອບທຳຂອງຜູ້ໃຫ້ບໍລິການພາຍໃຕ້ມາດຕາ 6(1)(f) ຂອງ GDPR, ແລະ ໃນບາງກໍລະນີທີ່ເລືອກໄວ້ຍັງລວມເຖິງ
  5. ການຍິນຍອມທີ່ໃຫ້ໂດຍຜູ້ໃຊ້ພາຍໃຕ້ມາດຕາ 6(1)(a) ຂອງ GDPR.

ຂອບເຂດຂອງຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ທີ່ຜູ້ໃຫ້ບໍລິການປະມວນຜົນລວມມີດັ່ງນີ້:

  1. ຊື່ ແລະ ນາມສະກຸນ,
  2. ທີ່ຢູ່ຂອງຜູ້ໃຊ້ (ທີ່ຢູ່ສົ່ງເອກະສານ ແລະ ໃບແຈ້ງໜີ້),
  3. ເລກປະຈຳຕົວບໍລິສັດ ແລະ ເລກປະຈຳຕົວຜູ້ເສຍພາສີ,
  4. ຊື່ຫຼິ້ນ (ລວມເຖິງແພລັດຟອມໃດໆທີ່ເຊື່ອມຕໍ່ດ້ວຍຄວາມສະໝັກໃຈ ເຊັ່ນ Liberapay, GitHub, X, ແລະ ອື່ນໆ),
  5. ຮູບໂປຣໄຟລ໌ຂອງຜູ້ໃຊ້,
  6. ທີ່ຢູ່ອີເມວ,
  7. ຕົວລະບຸຕົວຕົນສຳລັບ Bitbucket, Facebook, Google, LinkedIn, GitHub, GitLab, openSUSE, ແລະ Ubuntu ໃນກໍລະນີທີ່ມີການເຊື່ອມຕໍ່ບັນຊີກັບຜູ້ໃຫ້ບໍລິການເຫຼົ່ານີ້ເຂົ້າກັບບັນຊີຜູ້ໃຊ້,
  8. ຂໍ້ມູນສະເພາະຂອງການບໍລິການ ແລະ ຜະລິດຕະພັນທີ່ຜູ້ໃຊ້ໃຊ້,
  9. ຂໍ້ມູນກ່ຽວກັບຈຳນວນສະມາຊິກໃນທີມຂອງຜູ້ໃຊ້ ແລະ ບົດບາດຂອງພວກເຂົາ,
  10. ການຕັ້ງຄ່າບັນຊີຜູ້ໃຊ້ທັງໝົດ (ລວມເຖິງໂປຣໄຟລ໌), ເຊັ່ນ: ການຕັ້ງຄ່າພາສາ, ການແຈ້ງເຕືອນ, ຖ້າຫາກມັນສາມາດລະບຸຕົວຕົນຂອງຜູ້ໃຊ້ໄດ້ໂດຍກົງ ຫຼື ທາງອ້ອມ,
  11. ເລກບັນຊີທະນາຄານ ແລະ ລາຍລະອຽດການຊຳລະເງິນອື່ນໆຂອງຜູ້ໃຊ້ (ຖ້າມີ),
  12. ທີ່ຢູ່ກະເປົາເງິນຄຣິບໂຕ,
  13. ຂໍ້ມູນສ່ວນຕົວອື່ນໆທີ່ມີຢູ່ໃນຂໍ້ຄວາມທີ່ຜູ້ໃຊ້ສົ່ງເຖິງຜູ້ໃຫ້ບໍລິການ (ໂດຍສະເພາະຫົວຂໍ້ ແລະ ເນື້ອຫາອື່ນໆຂອງຂໍ້ຄວາມ),
  14. ຂໍ້ມູນສ່ວນຕົວອື່ນໆທີ່ມີຢູ່ໃນການສື່ສານກັບພະນັກງານສະໜັບສະໜູນຂອງຜູ້ໃຫ້ບໍລິການ,
  15. ຂໍ້ມູນລະບົບ, ບັນທຶກເຫດການ, ແລະ ບັນທຶກເຊສຊັນ ລວມເຖິງທີ່ຢູ່ IP ຂອງຜູ້ໃຊ້,

ໂດຍທີ່ປະເພດຂໍ້ມູນສ່ວນຕົວຕ່າງໆທີ່ລະບຸໄວ້ຂ້າງເທິງຈະຖືກເອີ້ນລວມກັນວ່າ "ຂໍ້ມູນສ່ວນຕົວ".

ໃນບາງກໍລະນີ, ຜູ້ໃຫ້ບໍລິການ ອາດຈະເປັນຜູ້ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວນຳ, ຄືໃນກໍລະນີທີ່ຜູ້ໃຊ້ໃຫ້ຂໍ້ມູນສ່ວນຕົວຂອງບຸກຄົນທີສາມ ເພື່ອຈຸດປະສົງຂອງຜູ້ໃຊ້ເອງ (ເຊັ່ນ: ການເພີ່ມສະມາຊິກໃນທີມ, ການບໍລິຈາກໂຄງການໃຫ້ຜູ້ໃຫ້ບໍລິການໃນນາມຂອງບຸກຄົນອື່ນ, ແລະ ອື່ນໆ). ການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວທີ່ເລືອກໄວ້ຂອງບຸກຄົນທີສາມທີ່ຜູ້ໃຊ້ເຮັດໃຫ້ເຂົ້າເຖິງໄດ້ນັ້ນ ຈະເກີດຂຶ້ນພາຍໃຕ້ຄຳສັ່ງຂອງຜູ້ໃຊ້, ຕາມເງື່ອນໄຂ ແລະ ໂດຍອີງໃສ່ສັນຍາການປະມວນຜົນຂໍ້ມູນແຍກຕ່າງຫາກ (ທີ່ເອີ້ນວ່າ ສັນຍາການປະມວນຜົນ) ທີ່ເຮັດຂຶ້ນລະຫວ່າງຜູ້ໃຫ້ບໍລິການ ແລະ ຜູ້ໃຊ້.

ຜູ້ໃຫ້ບໍລິການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຈົນກວ່າພັນທະທັງໝົດທີ່ເກີດຈາກສັນຍາຈະສຳເລັດ. ເມື່ອມີການປິດບັນຊີໂດຍຜູ້ໃຫ້ບໍລິການ ແລະ/ຫຼື ຍົກເລີກບັນຊີໂດຍຜູ້ໃຊ້, ຂໍ້ມູນສ່ວນຕົວ ແລະ ຂໍ້ມູນອື່ນໆທັງໝົດທີ່ປ້ອນເຂົ້າໃນການບໍລິການຈະຖືກລຶບອອກ, ຍົກເວັ້ນຂໍ້ມູນສ່ວນຕົວທີ່ເລືອກໄວ້ບາງຢ່າງທີ່ກ່າວເຖິງຂ້າງລຸ່ມນີ້; ດັ່ງນັ້ນ ຜູ້ໃຫ້ບໍລິການ ຂໍແນະນຳຢ່າງຍິ່ງໃຫ້ສຳຮອງຂໍ້ມູນ (Back up) ທັງໝົດທີ່ປ້ອນເຂົ້າໃນການບໍລິການ ກ່ອນທີ່ຈະຍົກເລີກບັນຊີຜູ້ໃຊ້ ແລະ ຈະບໍ່ຮັບຜິດຊອບຕໍ່ການສູນເສຍຂໍ້ມູນເຫຼົ່ານັ້ນຫຼັງຈາກທີ່ບັນຊີຜູ້ໃຊ້ຖືກປິດ, ເຖິງແມ່ນວ່າຈະຖືກປິດໂດຍຊອບທຳໂດຍຜູ້ໃຫ້ບໍລິການກໍຕາມ. ຂໍ້ມູນສ່ວນຕົວທີ່ລະບຸໄວ້ໃນໃບແຈ້ງໜີ້ຈະຖືກເກັບຮັກສາໄວ້ໂດຍຜູ້ໃຫ້ບໍລິການຢ່າງໜ້ອຍຕາມໄລຍະເວລາການເກັບຮັກສາທີ່ກຳນົດໂດຍກົດໝາຍ, ຄືໄລຍະເວລາ 10 ປີ. ໃນກໍລະນີທີ່ມີຄວາມຈຳເປັນສຳລັບການປ້ອງກັນການຮຽກຮ້ອງຂອງຜູ້ໃຫ້ບໍລິການ ແລະ/ຫຼື ສຳລັບການປ້ອງກັນການຮຽກຮ້ອງຈາກບຸກຄົນທີສາມ (ລວມເຖິງການດຳເນີນຄະດີໃດໆ ທີ່ເລີ່ມຕົ້ນໂດຍອຳນາດການປົກຄອງຂອງລັດ), ຜູ້ໃຫ້ບໍລິການອາດຈະເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວອື່ນໆໄວ້ບາງຢ່າງ, ແຕ່ຈະເປັນໄລຍະເວລາສູງສຸດທີ່ເທົ່າກັບ ອາຍຸຄວາມຂອງການຮຽກຮ້ອງແຕ່ລະຢ່າງ ແລະ/ຫຼື ຈົນກວ່າຈະມີການສະຫຼຸບການດຳເນີນຄະດີທີ່ເລືອກໄວ້. ໄລຍະເວລາສະເພາະບໍ່ສາມາດກຳນົດໄດ້ຢ່າງຊັດເຈນ ແລະ ແຕກຕ່າງກັນໄປຕາມປະເພດຂອງການຮຽກຮ້ອງ, ອາຍຸຄວາມຂອງພວກມັນ, ແລະ ຄວາມໄວຂອງສານ ຫຼື ອຳນາດການປົກຄອງທີ່ກ່ຽວຂ້ອງ. ຂໍ້ມູນທີ່ຜູ້ໃຫ້ບໍລິການປະມວນຜົນໃນຖານະຜູ້ປະມວນຜົນຂໍ້ມູນຂອງຜູ້ໃຊ້ເທົ່ານັ້ນ ຈະຖືກປະມວນຜົນຕາມໄລຍະເວລາທີ່ຜູ້ໃຊ້ກຳນົດໄວ້ໃນຄຳສັ່ງ ເວັ້ນເສຍແຕ່ຜູ້ໃຫ້ບໍລິການຈະມີພື້ນຖານທາງກົດໝາຍອື່ນໃນການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໃນຖານະຜູ້ຄວບຄຸມຂໍ້ມູນຕາມມາດຕາ 2.1 ຂອງນະໂຍບາຍນີ້.

ຜູ້ໃຫ້ບໍລິການອາດຈະປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ທີ່ເລືອກໄວ້, ໂດຍສະເພາະອີເມວ, ຊື່, ນາມສະກຸນ, ແລະ ຂໍ້ມູນສ່ວນຕົວອື່ນໆ (ຖ້າມີການໃຫ້ໄວ້ເພື່ອຈຸດປະສົງເຫຼົ່ານີ້) ໂດຍອີງໃສ່ການຍິນຍອມ ໂດຍສະໝັກໃຈ ແລະ ຮັບຮູ້ຂໍ້ມູນ ຂອງຜູ້ໃຊ້. ການປະມວນຜົນຈະເກີດຂຶ້ນເປັນເວລາ 2 ປີ ແລະ/ຫຼື ຈົນກວ່າຈະມີການຖອນການຍິນຍອມ. ການໃຊ້ບໍລິການ ຫຼື ຜະລິດຕະພັນ (ລວມເຖິງການບໍລິການສະໜັບສະໜູນ) ບໍ່ເຄີຍ ມີເງື່ອນໄຂວ່າຕ້ອງໃຫ້ການຍິນຍອມ. ຢ່າງໃດກໍຕາມ, ການຍິນຍອມມັກຈະມີຄວາມຈຳເປັນສຳລັບການສົ່ງຈົດໝາຍຂ່າວໃຫ້ແກ່ເຈົ້າຂອງຂໍ້ມູນທີ່ຍັງບໍ່ທັນເປັນຜູ້ໃຊ້, ຫຼື ສຳລັບການສະໜອງໂບນັດ ຫຼື ວັດສະດຸໂບນັດທີ່ບໍ່ກ່ຽວຂ້ອງກັບການບໍລິການອື່ນໆຂອງຜູ້ໃຫ້ບໍລິການ ແລະ/ຫຼື ສຳລັບການເປີດເຜີຍຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ທີ່ກ່ຽວຂ້ອງກັບການບໍລິຈາກໃຫ້ແກ່ຜູ້ໃຫ້ບໍລິການ. ການຖອນການຍິນຍອມສາມາດເຮັດໄດ້ທຸກເວລາໂດຍກົງໃນອິນເຕີເຟດບັນຊີຜູ້ໃຊ້ ແລະ, ໃນກໍລະນີທີ່ການຍິນຍອມຖືກໃຫ້ໄວ້ໂດຍວິທີອື່ນ, ໂດຍການສົ່ງຄຳຮ້ອງຂໍໄປທີ່ privacy@weblate.org.

ເມື່ອເຫດຜົນໃນການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໝົດໄປ, ຜູ້ໃຫ້ບໍລິການຈະທຳລາຍຂໍ້ມູນສ່ວນຕົວນັ້ນ. ສິ່ງນີ້ບໍ່ໄດ້ຍົກເວັ້ນການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວທີ່ເລືອກໄວ້ເພີ່ມເຕີມໂດຍອີງໃສ່ເຫດຜົນທາງກົດໝາຍອື່ນ ຖ້າເຫດຜົນທາງກົດໝາຍນັ້ນເພື່ອຜົນປະໂຫຍດຂອງຜູ້ໃຫ້ບໍລິການຍັງຄົງມີຢູ່.

ຜູ້ຮັບ ແລະ ຜູ້ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ

ນອກຈາກຜູ້ໃຫ້ບໍລິການແລ້ວ, ບຸກຄົນທີສາມທີ່ເລືອກໄວ້ຍັງໄດ້ຮັບ ແລະ ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໂດຍອີງໃສ່ນະໂຍບາຍນີ້, ເຊິ່ງການມີສ່ວນຮ່ວມຂອງພວກເຂົາແມ່ນຈຳເປັນສຳລັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຢ່າງຖືກຕ້ອງຕາມຈຸດປະສົງທີ່ກຳນົດໄວ້ໃນມາດຕາ 2.1 ຂອງນະໂຍບາຍນີ້, ໂດຍສະເພາະ:

  1. ຜູ້ໃຫ້ບໍລິການໂຮສຕິງ (ລວມເຖິງການບໍລິການໂຮສຕິງເວັບ ແລະ ໂຮສຕິງອີເມວ), ໃນປັດຈຸບັນນີ້ຄື Hetzner Online GmbH;
  2. ຜູ້ດຳເນີນງານທາງຜ່ານການຊຳລະເງິນ ThePay.cz, s.r.o. ແລະ ອາດຈະລວມເຖິງຜູ້ດຳເນີນງານການບໍລິການອື່ນໆ ທີ່ໃຊ້ໃນການຊຳລະເງິນໃດໆທີ່ກ່ຽວຂ້ອງກັບການອອກໃບແຈ້ງໜີ້;
  3. ທີ່ປຶກສາດ້ານບັນຊີ, ກົດໝາຍ, ແລະ ພາສີຂອງຜູ້ໃຫ້ບໍລິການ ແລະ ບຸກຄົນອື່ນໆທີ່ອາດຈະຖືກຜູກມັດໂດຍຄວາມລັບພາຍໃຕ້ກົດໝາຍ;
  4. ພະນັກງານລະດັບບໍລິຫານ ແລະ ພະນັກງານຈັດການອື່ນໆທີ່ຖືກຈ້າງງານໂດຍ ຫຼື ຮ່ວມມືກັບຜູ້ໃຫ້ບໍລິການ;
  5. ຜູ້ຮັບເໝົາຂອງຜູ້ໃຫ້ບໍລິການທີ່ເລືອກໄວ້ ເຊິ່ງມີສ່ວນຮ່ວມໃນການໃຫ້ບໍລິການແກ່ຜູ້ໃຊ້ ແລະ ຜູ້ທີ່ຖືກຜູກມັດໂດຍຄວາມລັບເຊັ່ນກັນ;
  6. ບຸກຄົນອື່ນໆທີ່ການມີສ່ວນຮ່ວມແມ່ນຈຳເປັນສຳລັບການໃຫ້ບໍລິການ, ຜະລິດຕະພັນ, ການບໍລິການສະໜັບສະໜູນຢ່າງຖືກຕ້ອງ, ແລະ/ຫຼື ເພື່ອຮັບປະກັນກິດຈະກຳອື່ນໆທີ່ກ່ຽວຂ້ອງກັບສິ່ງທີ່ກ່າວມາຂ້າງເທິງ;

ບຸກຄົນທີ່ກ່າວເຖິງໃນມາດຕາ 3.1 ນີ້ ຈະຖືກເອີ້ນລວມກັນໃນນະໂຍບາຍນີ້ວ່າ "ຜູ້ປະມວນຜົນ".

ຜູ້ໃຊ້ຕົກລົງເຫັນດີວ່າຜູ້ໃຫ້ບໍລິການອາດຈະໂອນຂໍ້ມູນສ່ວນຕົວໃຫ້ແກ່ຜູ້ປະມວນຜົນທີ່ກ່າວມາຂ້າງເທິງ ຖ້າມີຄວາມຈຳເປັນເພື່ອໃຫ້ບັນລຸຈຸດປະສົງການປະມວນຜົນຂໍ້ມູນຂ້າງເທິງ. ຜູ້ປະມວນຜົນທີ່ຜູ້ໃຫ້ບໍລິການຈ້າງງານເພື່ອປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຕ້ອງຕອບສະໜອງມາດຕະຖານການປົກປ້ອງທີ່ສູງ ແລະ ຈະຈັດການກັບຂໍ້ມູນພາຍໃນຂອບເຂດຂອງ GDPR ແລະ ນະໂຍບາຍນີ້ສະເໝີ.

ຂໍ້ມູນສ່ວນຕົວອາດຈະຖືກເປີດເຜີຍໃຫ້ແກ່ບຸກຄົນທີສາມໃນສະຖານະການທີ່ຈຳກັດ ເມື່ອຜູ້ຄວບຄຸມຂໍ້ມູນເຊື່ອໂດຍສຸດຈະລິດວ່າກົດໝາຍຮຽກຮ້ອງ, ເຊັ່ນ: ພາຍໃຕ້ໝາຍສານ ຫຼື ຄຳສັ່ງທາງຕຸລາການ ຫຼື ອຳນາດການປົກຄອງອື່ນໆ. ໃນກໍລະນີທີ່ຜູ້ຄວບຄຸມຂໍ້ມູນຖືກກົດໝາຍຮຽກຮ້ອງໃຫ້ເປີດເຜີຍຂໍ້ມູນສ່ວນຕົວ, ຈະມີຄວາມພະຍາຍາມໃນການແຈ້ງໃຫ້ຜູ້ໃຊ້ຊາບລ່ວງໜ້າທາງອີເມວ (ເວັ້ນເສຍແຕ່ຜູ້ຄວບຄຸມຂໍ້ມູນຈະຖືກຫ້າມ, ຫຼື ມັນຈະບໍ່ມີປະໂຫຍດ) ວ່າໄດ້ມີການຮ້ອງຂໍຂໍ້ມູນສ່ວນຕົວເພື່ອໃຫ້ຜູ້ໃຊ້ສາມາດຄັດຄ້ານການເປີດເຜີຍຂໍ້ມູນນັ້ນໄດ້.

ການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໂດຍຜູ້ປະມວນຜົນທີ່ເລືອກໄວ້ອາດຈະຖືກຄຸ້ມຄອງໂດຍເງື່ອນໄຂການໃຫ້ບໍລິການຂອງພວກເຂົາເອງ.

ຂໍ້ມູນສ່ວນຕົວອາດຈະຖືກໂອນເຊັ່ນກັນຖ້າຜູ້ໃຫ້ບໍລິການຖືກບັງຄັບໂດຍກົດໝາຍ, ເປັນຜົນມາຈາກການຕັດສິນໃຈຂອງອຳນາດການປົກຄອງ, ຫຼື ໃນກໍລະນີອື່ນໆທີ່ການໂອນຕ້ອງເກີດຂຶ້ນເພື່ອປະຕິບັດຕາມພັນທະຂອງຜູ້ໃຫ້ບໍລິການທີ່ເກີດຈາກລະບຽບການທີ່ມີຜົນຜູກພັນທົ່ວໄປ.

ບົດບັນຍັດທົ່ວໄປກ່ຽວກັບການປະມວນຜົນ

ຜູ້ໃຫ້ບໍລິການຈະພະຍາຍາມທຸກທາງເພື່ອປ້ອງກັນການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດຈາກບຸກຄົນອື່ນ; ຢ່າງໃດກໍຕາມ, ຜູ້ໃຫ້ບໍລິການຈະບໍ່ຮັບຜິດຊອບຕໍ່ຜູ້ໃຊ້ ຫຼື ເຈົ້າຂອງຂໍ້ມູນອື່ນໆ ສຳລັບຄວາມເສຍຫາຍໃດໆທີ່ເກີດຈາກການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ ຈາກບຸກຄົນທີສາມ, ເຖິງແມ່ນວ່າບຸກຄົນທີສາມເຫຼົ່ານັ້ນຈະເປັນຜູ້ປະມວນຜົນກໍຕາມ.

ອີເມວທີ່ສົ່ງເຖິງຜູ້ໃຊ້ທີ່ກ່ຽວຂ້ອງກັບການໃຫ້ບໍລິການ, ຜະລິດຕະພັນ, ແລະ/ຫຼື ການບໍລິການສະໜັບສະໜູນ ຈະບໍ່ຖືວ່າເປັນການສື່ສານທາງການຄ້າທີ່ບໍ່ໄດ້ຮ້ອງຂໍ ພາຍໃຕ້ກົດໝາຍເລກທີ 40/1995 Coll. ກ່ຽວກັບການໂຄສະນາ ແລະ ກົດໝາຍເລກທີ 480/2004 Coll. ກ່ຽວກັບການບໍລິການສັງຄົມຂໍ້ມູນຂ່າວສານບາງປະການ, ຖ້າມັນກ່ຽວຂ້ອງໂດຍກົງກັບການບໍລິການ, ຜະລິດຕະພັນ, ແລະ/ຫຼື ການບໍລິການສະໜັບສະໜູນເຫຼົ່ານີ້.

ຢ່າງໃດກໍຕາມ, ຜູ້ໃຊ້ອາດຈະ ໃຫ້ຄວາມຍິນຍອມໂດຍສະໝັກໃຈ ຢ່າງຈະແຈ້ງ, ຕາມຄວາມໝາຍຂອງພາກທີ 7(2) ຂອງກົດໝາຍເລກທີ 480/2004 Coll. ກ່ຽວກັບການບໍລິການສັງຄົມຂໍ້ມູນຂ່າວສານບາງປະການ ແລະ ການແກ້ໄຂກົດໝາຍບາງສະບັບ, ເພື່ອຮັບການສື່ສານທາງການຄ້າທີ່ກວ້າງຂວາງຂຶ້ນ (ເຊັ່ນ: ໃນກໍລະນີຂອງການຕະຫຼາດທາງອ້ອມ) ຈາກຜູ້ໃຫ້ບໍລິການທີ່ທີ່ຢູ່ອີເລັກໂທຣນິກຂອງຜູ້ໃຊ້. ການຍິນຍອມນີ້ສາມາດຖອນໄດ້ທຸກເວລາໂດຍການຄລິກໃສ່ລິ້ງທີ່ພົບໃນສ່ວນທ້າຍຂອງການສື່ສານທາງການຄ້ານັ້ນ.

ໃນກໍລະນີທີ່ຜູ້ໃຫ້ບໍລິການ ແລະ/ຫຼື ຜູ້ປະມວນຜົນຮັບຮູ້ເຖິງຄວາມສ່ຽງດ້ານຄວາມປອດໄພທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນຕົວເຊິ່ງສົ່ງຜົນກະທົບຕໍ່ຜູ້ໃຊ້, ພວກເຂົາຈະແຈ້ງໃຫ້ຜູ້ໃຊ້ຊາບກ່ຽວກັບຄວາມຈິງນີ້ໂດຍບໍ່ຊັກຊ້າ.

ຜູ້ໃຫ້ບໍລິການຈະໃຫ້ຄວາມຊ່ວຍເຫຼືອ ແລະ ຄວາມຊ່ວຍເຫຼືອທາງກົດໝາຍແກ່ຜູ້ໃຊ້ໃນການຮຽກຮ້ອງຄ່າຊົດເຊີຍຈາກຜູ້ປະມວນຜົນທີ່ຮັບຜິດຊອບ ໃນກໍລະນີທີ່ມີການລະເມີດຂໍ້ມູນ ຫຼື ເຫດການອື່ນໆທີ່ນຳໄປສູ່ການສູນເສຍ. ຢ່າງໃດກໍຕາມ, ຜູ້ໃຫ້ບໍລິການບໍ່ຮັບຜິດຊອບຕໍ່ການກະທຳທີ່ບໍ່ເໝາະສົມຂອງຜູ້ປະມວນຜົນ.

ຜູ້ໃຊ້ຂໍຢືນຢັນໃນທີ່ນີ້ວ່າຂໍ້ມູນສ່ວນຕົວທີ່ໃຫ້ໄວ້ນັ້ນເປັນຄວາມຈິງ, ຖືກຕ້ອງ, ແລະ ກ່ຽວຂ້ອງກັບຜູ້ໃຊ້ແຕ່ພຽງຜູ້ດຽວ, ຫຼື ວ່າພວກເຂົາໄດ້ໃຫ້ຂໍ້ມູນທີ່ການນຳໃຊ້ບໍ່ລະເມີດສິດທິຂອງບຸກຄົນທີສາມ. ຜູ້ໃຊ້ມີພັນທະທີ່ຈະຕ້ອງແຈ້ງໃຫ້ຜູ້ໃຫ້ບໍລິການຊາບສະເໝີ ກ່ຽວກັບການປ່ຽນແປງໃດໆຕໍ່ກັບຂໍ້ມູນສ່ວນຕົວຂອງພວກເຂົາ ເພື່ອໃຫ້ມີພຽງຂໍ້ມູນທີ່ເປັນປັດຈຸບັນ ແລະ ຄົບຖ້ວນເທົ່ານັ້ນທີ່ຖືກປະມວນຜົນ. ພັນທະດຽວກັນນີ້ຍັງໃຊ້ກັບຜູ້ໃຊ້ໃນກໍລະນີທີ່ພວກເຂົາໃຫ້ຂໍ້ມູນສ່ວນຕົວຂອງເຈົ້າຂອງຂໍ້ມູນອື່ນໆນອກເໜືອຈາກຜູ້ໃຊ້ນີ້ແກ່ຜູ້ໃຫ້ບໍລິການ.

ຂໍ້ມູນສ່ວນຕົວຈະຖືກປະມວນຜົນທາງອີເລັກໂທຣນິກ, ລວມເຖິງການນຳໃຊ້ວິທີການປະມວນຜົນແບບອັດຕະໂນມັດ. ຢ່າງໃດກໍຕາມ, ຜູ້ໃຊ້ ຫຼື ເຈົ້າຂອງຂໍ້ມູນອື່ນໆຈະບໍ່ຢູ່ພາຍໃຕ້ການຕັດສິນໃຈແບບອັດຕະໂນມັດສ່ວນບຸກຄົນ (ລວມເຖິງການສ້າງໂປຣໄຟລ໌) ພາຍໃຕ້ຄວາມໝາຍຂອງມາດຕາ 22 ຂອງ GDPR.

ຂໍ້ມູນສ່ວນຕົວທີ່ເຮັດໃຫ້ບໍ່ສາມາດລະບຸຕົວຕົນໄດ້ (ເຊິ່ງບໍ່ຖືກຖືວ່າເປັນຂໍ້ມູນສ່ວນຕົວພາຍໃຕ້ GDPR ອີກຕໍ່ໄປ) ອາດຈະຖືກປະມວນຜົນເຖິງແມ່ນວ່າພື້ນຖານທາງກົດໝາຍທັງໝົດສຳລັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ຈະສິ້ນສຸດລົງແລ້ວກໍຕາມ.

ສິດທິຂອງຜູ້ໃຊ້ທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນຕົວ

ຜູ້ໃຊ້ສາມາດໃຊ້ສິດທິຂອງພວກເຂົາທີ່ເກີດຈາກ GDPR ໄດ້ທຸກເວລາໂດຍການສົ່ງອີເມວໄປທີ່ privacy@weblate.org, ລວມທັງຜ່ານບັນຊີຜູ້ໃຊ້ຂອງພວກເຂົາ, ເນື່ອງຈາກການປະຕິບັດສິດທິສ່ວນໃຫຍ່ທີ່ລະບຸໄວ້ຂ້າງລຸ່ມນີ້ (ໂດຍສະເພາະການເຂົ້າເຖິງຂໍ້ມູນສ່ວນຕົວທັງໝົດທີ່ຖືກປະມວນຜົນ, ການແກ້ໄຂ, ການຈຳກັດ, ຫຼື ການລຶບຂໍ້ມູນ) ສາມາດເຮັດໄດ້ໂດຍອັດຕະໂນມັດຜ່ານບັນຊີຜູ້ໃຊ້ນີ້.

ຜູ້ໃຫ້ບໍລິການຈະພະຍາຍາມທຸກທາງເພື່ອຈັດການກັບຄຳຮ້ອງຂໍກ່ຽວກັບຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ໃຫ້ໄວທີ່ສຸດເທົ່າທີ່ຈະໄວໄດ້, ແຕ່ບໍ່ເກີນ 30 ວັນ, ເວັ້ນເສຍແຕ່ເນື່ອງຈາກຄວາມຊັບຊ້ອນຂອງເລື່ອງນັ້ນ ຜູ້ໃຫ້ບໍລິການມີຄວາມຈຳເປັນຕ້ອງຂະຫຍາຍໄລຍະເວລານີ້. ສິດທິຂອງຜູ້ໃຊ້ລວມມີ:

  1. ຄຳອະທິບາຍວ່າຂໍ້ມູນສ່ວນຕົວໃດທີ່ກຳລັງຖືກປະມວນຜົນ ແລະ ຖ້າມີ, ການຮ້ອງຂໍໃຫ້ຜູ້ໃຫ້ບໍລິການເປີດເຜີຍຂໍ້ມູນນັ້ນ;
  2. ການແກ້ໄຂຂໍ້ມູນສ່ວນຕົວຖ້າມີຄວາມກັງວົນວ່າບາງສ່ວນຂອງຂໍ້ມູນນັ້ນບໍ່ຖືກຕ້ອງ ຫຼື ຂາດຫາຍໄປ;
  3. ການຈຳກັດການປະມວນຜົນຖ້າມີຄວາມກັງວົນວ່າຜູ້ໃຫ້ບໍລິການກຳລັງປະມວນຜົນຂໍ້ມູນຫຼາຍເກີນຄວາມຈຳເປັນ;
  4. ການລຶບຂໍ້ມູນສ່ວນຕົວໂດຍອີງໃສ່ການຍິນຍອມຂອງຜູ້ໃຫ້ບໍລິການ, ໂດຍມີເງື່ອນໄຂວ່າບໍ່ມີເຫດຜົນທາງກົດໝາຍອື່ນສຳລັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວເພີ່ມເຕີມ;
  5. ການອອກສຳເນົາຂໍ້ມູນສ່ວນຕົວທີ່ປະມວນຜົນໂດຍວິທີການອັດຕະໂນມັດໂດຍອີງໃສ່ການຍິນຍອມຂອງຜູ້ໃຫ້ບໍລິການ ຫຼື ທີ່ກ່ຽວຂ້ອງກັບການປະຕິບັດພັນທະຕາມສັນຍາຂອງຜູ້ໃຫ້ບໍລິການ, ໃນຮູບແບບທີ່ເຄື່ອງຈັກອ່ານໄດ້;
  6. ການຢຸດການປະມວນຜົນຂໍ້ມູນຊົ່ວຄາວເພື່ອຈຸດປະສົງຜົນປະໂຫຍດອັນຊອບທຳຂອງຜູ້ໃຫ້ບໍລິການ;
  7. ການຍື່ນຄຳຮ້ອງຮຽນໂດຍກົງຕໍ່ສຳນັກງານປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ (https://uoou.gov.cz/) ຫຼື ອຳນາດການປົກຄອງດ້ານການປົກປ້ອງຂໍ້ມູນລະດັບຊາດອື່ນໆທີ່ກ່ຽວຂ້ອງ ຖ້າຜູ້ເຊື່ອວ່າຜູ້ໃຫ້ບໍລິການກຳລັງປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ ໂດຍລະເມີດນະໂຍບາຍນີ້ ຫຼື ລະບຽບການທາງກົດໝາຍ.

ບົດບັນຍັດສຸດທ້າຍ

ຜູ້ໃຫ້ບໍລິການມີສິດໃນການປ່ຽນແປງນະໂຍບາຍຝ່າຍດຽວ. ຂໍ້ຄວາມໃໝ່ຂອງນະໂຍບາຍຈະມີຜົນບັງຄັບໃຊ້ເມື່ອເຜີຍແຜ່ເທິງເວັບໄຊ. ຜູ້ໃຊ້, ຜູ້ທີ່ມີຄວາມສຳພັນທາງສັນຍາກັບຜູ້ໃຫ້ບໍລິການທີ່ຄຸ້ມຄອງໂດຍນະໂຍບາຍນີ້ໃນເວລາທີ່ມີການປ່ຽນແປງ, ຈະໄດ້ຮັບການແຈ້ງເຕືອນກ່ຽວກັບການປ່ຽນແປງໃນນະໂຍບາຍທີ່ສະແດງພາຍໃນການບໍລິການ, ຫຼື ໃນການເຂົ້າສູ່ລະບົບຄັ້ງທຳອິດຖັດໄປໃນບັນຊີຜູ້ໃຊ້ຂອງພວກເຂົາ.

ຄວາມສຳພັນທາງກົດໝາຍທັງໝົດລະຫວ່າງຜູ້ໃຫ້ບໍລິການ ແລະ ຜູ້ໃຊ້ທີ່ເກີດຈາກນະໂຍບາຍນີ້ ຖືກຄຸ້ມຄອງໂດຍກົດໝາຍທີ່ມີຜົນບັງຄັບໃຊ້ຂອງສາທາລະນະລັດເຊັກ. ຂໍ້ຂັດແຍ່ງໃດໆທີ່ເກີດຂຶ້ນລະຫວ່າງຜູ້ໃຫ້ບໍລິການ ແລະ ຜູ້ໃຊ້ຈາກ ຫຼື ທີ່ກ່ຽວຂ້ອງກັບນະໂຍບາຍນີ້ ຈະຖືກແກ້ໄຂຕໍ່ໜ້າສານແພ່ງທີ່ມີອຳນາດໃນສາທາລະນະລັດເຊັກ.

ຖ້າຄວາມສຳພັນທີ່ສ້າງຂຶ້ນໂດຍສັນຍາມີອົງປະກອບລະຫວ່າງປະເທດ (ຕ່າງປະເທດ), ການເລືອກກົດໝາຍຕາມປະໂຫຍກກ່ອນໜ້ານີ້ ຈະບໍ່ພາກຜູ້ໃຊ້ - ຜູ້ບໍລິໂພກ ອອກຈາກການປົກປ້ອງທີ່ສະໜອງໃຫ້ໂດຍບົດບັນຍັດຂອງລະບຽບກົດໝາຍທີ່ບໍ່ສາມາດບ່ຽງເບນໄດ້ໂດຍສັນຍາ ແລະ ເຊິ່ງຈະຖືກນຳໃຊ້ໃນກໍລະນີທີ່ບໍ່ມີການເລືອກກົດໝາຍຕາມບົດບັນຍັດຂອງມາດຕາ 6(1) ຂອງລະບຽບການຂອງລັດຖະສະພາເອີຣົບ ແລະ ສະພາ (EC) ເລກທີ 593/2008 ລົງວັນທີ 17 ມິຖຸນາ 2008, ກ່ຽວກັບກົດໝາຍທີ່ນຳໃຊ້ກັບພັນທະສັນຍາ (Rome I).

ຖ້າບົດບັນຍັດໃດໆຂອງນະໂຍບາຍບໍ່ມີຜົນບັງຄັບໃຊ້ ຫຼື ບໍ່ມີປະສິດທິຜົນ, ຫຼື ກາຍເປັນແບບນັ້ນ, ບົດບັນຍັດທີ່ມີຄວາມໝາຍໃກ້ຄຽງທີ່ສຸດກັບບົດບັນຍັດທີ່ບໍ່ມີຜົນບັງຄັບໃຊ້ ຈະມາແທນທີ່ບົດບັນຍັດທີ່ບໍ່ມີຜົນບັງຄັບໃຊ້ນັ້ນ. ຄວາມບໍ່ມີຜົນບັງຄັບໃຊ້ ຫຼື ຄວາມບໍ່ມີປະສິດທິຜົນຂອງບົດບັນຍັດໜຶ່ງ ບໍ່ສົ່ງຜົນກະທົບຕໍ່ຄວາມຖືກຕ້ອງຂອງບົດບັນຍັດອື່ນໆຂອງນະໂຍບາຍນີ້.

ນະໂຍບາຍນີ້ມີຜົນບັງຄັບໃຊ້ເມື່ອມີການເຜີຍແຜ່ເທິງເວັບໄຊ.

ທີ່ປຣາກ, ວັນທີ 1 ພະຈິກ 2024.

ລາວ