ព័ត៌មានបន្ថែមសម្រាប់អ្នកស្រុកសហភាពអឺរ៉ុបអំពីរបៀបដែលយើងដំណើរការទិន្នន័យផ្ទាល់ខ្លួនស្របតាមបទបញ្ញត្តិការពារទិន្នន័យទូទៅ។
សំគាល់៖ ការបកប្រែនេះគ្រាន់តែជាការងាយស្រួលប៉ុណ្ណោះ ហើយវត្ថុបំណងផ្លូវច្បាប់ជាផ្លូវការគឺជាកំណែភាសាអង់គ្លេស។
ធ្វើបច្ចុប្បន្នភាពចុងក្រោយ៖ ថ្ងៃទី១៦ ខែកក្កដា ឆ្នាំ២០២៥
១. ការណែនាំ
ទំព័រអនុលោមតាម GDPR នេះផ្តល់ព័ត៌មានបន្ថែមសម្រាប់អ្នកស្រុកតំបន់សេដ្ឋកិច្ចអឺរ៉ុប (EEA) អំពីរបៀបដែល Bloo, Inc. ("Blue", "យើង", "យើងខ្ញុំ", ឬ "របស់យើង") ដំណើរការទិន្នន័យផ្ទាល់ខ្លួនស្របតាមបទបញ្ញត្តិការពារទិន្នន័យទូទៅ (EU) 2016/679 ("GDPR")។
ទំព័រនេះជាការបន្ថែមលើគោលនយោបាយឯកជនភាពមូលដ្ឋានរបស់យើង ហើយគួរតែត្រូវបានអានរួមគ្នា។ ក្នុងករណីមានជម្លោះណាមួយ បទប្បញ្ញត្តិជាក់លាក់ GDPR នៅក្នុងឯកសារនេះមានសិទ្ធិអាទិភាពសម្រាប់អ្នកស្រុក EEA។
២. ព័ត៌មានអ្នកគ្រប់គ្រងទិន្នន័យ
Bloo, Inc.
2035 Sunset Lake Road
Newark, Delaware 19702
United States
អ៊ីម៉ែល៖ support@blue.cc
យើងជាអ្នកគ្រប់គ្រងទិន្នន័យសម្រាប់ទិន្នន័យផ្ទាល់ខ្លួនដែលយើងដំណើរការអំពីអ្នក។ ក្នុងកាលៈទេសៈជាក់លាក់ យើងអាចក៏ដំណើរការជាអ្នកដំណើរការទិន្នន័យក្នុងនាមអតិថិជនអាជីវកម្មរបស់យើង។
៣. មន្ត្រីការពារទិន្នន័យ
មន្ត្រីការពារទិន្នន័យរបស់យើងអាចទាក់ទងបាននៅ៖
Emanuele Faja, CEO
អ៊ីម៉ែល៖ support@blue.cc
ចំណងជើងប្រធានបទ៖ GDPR Request
៤. មូលដ្ឋានច្បាប់សម្រាប់ការដំណើរការ
យើងដំណើរការទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកគ្រប់តាមមូលដ្ឋានច្បាប់ខាងក្រោមដែលបានកំណត់នៅក្នុងមាត្រា៦ នៃ GDPR៖
៤.១ ការអនុវត្តកិច្ចសន្យា (មាត្រា ៦(១)(ខ))
- បង្កើត និងគ្រប់គ្រងគណនីរបស់អ្នក
- ផ្តល់សេវាគ្រប់គ្រងគម្រោងរបស់យើង
- ដំណើរការការទូទាត់ និងការចេញវិក័យប័ត្រ
- ផ្តល់ការគាំទ្រអតិថិជន
៤.២ ចំណាប់អារម្មណ៍ស្របច្បាប់ (មាត្រា ៦(១)(គ))
ចំណាប់អារម្មណ៍ស្របច្បាប់របស់យើងរួមមាន៖
- កែលម្អ និងអភិវឌ្ឍសេវាកម្មរបស់យើង
- ធានាសុវត្ថិភាព និងការពារការក្លែងបន្លំ
- វិភាគលំនាំការប្រើប្រាស់ និងនិន្នាការ
- ផ្ញើការទំនាក់ទំនងដែលទាក់ទងនឹងសេវាកម្ម
យើងបានធ្វើការវាយតម្លៃចំណាប់អារម្មណ៍ស្របច្បាប់ដើម្បីធានាថាចំណាប់អារម្មណ៍និងសិទ្ធិជាមូលដ្ឋានរបស់អ្នកមិនលើសពីចំណាប់អារម្មណ៍ទាំងនេះ។
៤.៣ កាតព្វកិច្ចផ្លូវច្បាប់ (មាត្រា ៦(១)(ច))
- អនុលោមតាមតម្រូវការពន្ធ និងគណនេយ្យ
- ឆ្លើយតបទៅនឹងសំណើស្របច្បាប់ពីអាជ្ញាធរ
- រក្សាកំណត់ត្រាតាមតម្រូវការច្បាប់
៤.៤ ការយល់ព្រម (មាត្រា ៦(១)(ក))
- ផ្ញើការទំនាក់ទំនងទីផ្សារ
- ដំណើរការទិន្នន័យជម្រើសដែលអ្នកជ្រើសរើសផ្តល់
- ប្រើ cookies លើសពីអ្វីដែលចាំបាច់យ៉ាងតឹងរ៉ឹង
អ្នកអាចដកការយល់ព្រមនៅពេលណាក៏ដោយដោយមិនប៉ះពាល់ដល់ភាពស្របច្បាប់នៃការដំណើរការដែលផ្អែកលើការយល់ព្រមមុនពេលដកយក។
៥. សិទ្ធិរបស់ម្ចាស់ទិន្នន័យ
ក្រោម GDPR អ្នកមានសិទ្ធិដូចខាងក្រោម៖
៥.១ សិទ្ធិចូលប្រើ (មាត្រា ១៥)
អ្នកអាចស្នើសុំច្បាប់ចម្លងទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នក និងព័ត៌មានអំពីរបៀបដែលយើងដំណើរការវា។
៥.២ សិទ្ធិកែតម្រូវ (មាត្រា ១៦)
អ្នកអាចស្នើសុំកែតម្រូវទិន្នន័យផ្ទាល់ខ្លួនមិនត្រឹមត្រូវ ឬមិនពេញលេញ។
៥.៣ សិទ្ធិលុបចោល (មាត្រា ១៧)
អ្នកអាចស្នើសុំលុបទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកនៅពេល៖
- វាមិនចាំបាច់ទៀតសម្រាប់គោលបំណងដើម
- អ្នកដកការយល់ព្រម (ពេលដែលការយល់ព្រមជាមូលដ្ឋានច្បាប់)
- អ្នកប្រឆាំងនឹងការដំណើរការដែលផ្អែកលើចំណាប់អារម្មណ៍ស្របច្បាប់
- ទិន្នន័យត្រូវបានដំណើរការមិនស្របច្បាប់
៥.៤ សិទ្ធិកំណត់ (មាត្រា ១៨)
អ្នកអាចស្នើសុំឱ្យយើងកំណត់ការដំណើរការពេលយើង៖
- ផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃទិន្នន័យដែលអ្នកបានជំទាស់
- កំណត់ថាតើចំណាប់អារម្មណ៍ស្របច្បាប់របស់យើងលើសពីរបស់អ្នកដែរទេ
- បង្កើត អនុវត្ត ឬការពារបណ្តឹងផ្លូវច្បាប់
៥.៥ សិទ្ធិចល័តទិន្នន័យ (មាត្រា ២០)
អ្នកអាចទទួលបានទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកក្នុងទ្រង់ទ្រាយរចនាសម្ព័ន្ធ ប្រើប្រាស់ជាទូទៅ អាចអានបានដោយម៉ាស៊ីននៅពេលការដំណើរការផ្អែកលើការយល់ព្រម ឬកិច្ចសន្យា និងជាស្វ័យប្រវត្តិ។
៥.៦ សិទ្ធិប្រឆាំង (មាត្រា ២១)
អ្នកអាចប្រឆាំងនឹងការដំណើរការដែលផ្អែកលើចំណាប់អារម្មណ៍ស្របច្បាប់ ឬសម្រាប់គោលបំណងទីផ្សារផ្ទាល់។ សម្រាប់ការទីផ្សារ យើងនឹងបញ្ឈប់ភ្លាមៗ។ សម្រាប់គោលបំណងផ្សេងទៀត យើងនឹងបញ្ឈប់លុះត្រាតែយើងបង្ហាញការពិសោធន៍ចំណាប់អារម្មណ៍ស្របច្បាប់។
៥.៧ សិទ្ធិដែលទាក់ទងនឹងការសម្រេចចិត្តស្វ័យប្រវត្តិ (មាត្រា ២២)
យើងមិនប្រើការសម្រេចចិត្តស្វ័យប្រវត្តិ ឬការធ្វើប្រវត្តិរូបដែលបង្កើតផលប៉ះពាល់ផ្លូវច្បាប់ ឬដូចគ្នាសំខាន់នោះទេ។
៦. ការផ្ទេរទិន្នន័យអន្តរជាតិ
យើងផ្ទេរទិន្នន័យផ្ទាល់ខ្លួនទៅក្រៅ EEA ទៅ៖
- សហរដ្ឋអាមេរិក (ការិយាល័យកណ្តាលរបស់យើង)
- សិង្ហបុរី (ការរក្សាទុកទិន្នន័យ)
សម្រាប់ព័ត៌មានអំពីទិន្នន័យអ្វីដែលត្រូវបានផ្ទេរ និងរក្សាទុក សូមមើលផ្នែកទី៣ និង៧.២ នៃគោលនយោបាយឯកជនភាពរបស់យើង។
យើងធានាការពារសមស្របតាមរយៈ៖
- ធារាកិច្ចសន្យាស្តង់ដារ (SCCs): យើងប្រើធារាកិច្ចសន្យាស្តង់ដាររបស់គណៈកម្មការអឺរ៉ុបសម្រាប់ការផ្ទេរទៅប្រទេសដែលគ្មានការសម្រេចចិត្តគ្រប់គ្រាន់
- វិធានការបច្ចេកទេស: ទិន្នន័យទាំងអស់ត្រូវបានអ៊ិនគ្រីបក្នុងការផ្ទេរ និងនៅពេលស្ថិតនៅកន្លែង
- វិធានការអង្គការ: ការគ្រប់គ្រងការចូលប្រើ និងការបណ្តុះបណ្តាលការពារទិន្នន័យ
៧. ការជូនដំណឹងការរំលោភទិន្នន័យ
ក្នុងករណីមានការរំលោភទិន្នន័យផ្ទាល់ខ្លួនដែលទំនងបង្កហានិភ័យដល់សិទ្ធិ និងសេរីភាពរបស់អ្នក យើងនឹង៖
- ជូនដំណឹងដល់អាជ្ញាធរគ្រប់គ្រងពាក់ព័ន្ធក្នុងរយៈពេល៧២ម៉ោងនៃការដឹង
- ជូនដំណឹងដល់បុគ្គលដែលរងផលប៉ះពាល់ដោយមិនពន្យារពេលបើការរំលោភទំនងបង្កហានិភ័យខ្ពស់
- ចុះបញ្ជីការរំលោភទាំងអស់ និងសកម្មភាពដែលបានធ្វើ
៨. ការពារទិន្នន័យដោយការរចនា និងលំនាំដើម
យើងអនុវត្តគោលការណ៍ការពារទិន្នន័យតាំងពីដំបូង៖
- ការកាត់បន្ថយទិន្នន័យ: យើងប្រមូលតែទិន្នន័យចាំបាច់សម្រាប់គោលបំណងកំណត់
- ការកំណត់គោលបំណង: យើងប្រើទិន្នន័យតែសម្រាប់គោលបំណងដែលបានរៀបរាប់ ស្របច្បាប់
- ការកំណត់ការរក្សាទុក: យើងអនុវត្តតាមរយៈពេលរក្សាទុកក្នុងផ្នែកទី៨ នៃគោលនយោបាយឯកជនភាពរបស់យើង
- សុវត្ថិភាព: យើងអនុវត្តវិធានការបច្ចេកទេស និងអង្គការសមស្រប
៩. អាជ្ញាធរគ្រួសារ
អ្នកមានសិទ្ធិដាក់បណ្តឹងជាមួយអាជ្ញាធរគ្រប់គ្រងការពារទិន្នន័យក្នុងតំបន់របស់អ្នកបើអ្នកជឿថាយើងមិនបានដោះស្រាយការព្រួយបារម្ភរបស់អ្នកឱ្យបានគ្រប់គ្រាន់។
សម្រាប់បញ្ជីអាជ្ញាធរគ្រប់គ្រង សូមទៅកាន់៖ https://edpb.europa.eu/about-edpb/board/members_en
១០. សកម្មភាពដំណើរការជាក់លាក់
១០.១ ការទំនាក់ទំនងទីផ្សារ
- មូលដ្ឋានច្បាប់: ការយល់ព្រម ឬចំណាប់អារម្មណ៍ស្របច្បាប់ (អតិថិជនដែលមានស្រាប់)
- សិទ្ធិប្រឆាំង: អ្នកអាចលែងចូលរួមនៅពេលណាក៏ដោយតាមរយៈតំណភ្ជាប់ឈប់ជាវ ឬការកំណត់គណនី
- ប្រភពទិន្នន័យ: ព័ត៌មានដែលអ្នកផ្តល់ និងទិន្នន័យការប្រើប្រាស់សេវាកម្ម
១០.២ ការវិភាគ និងការកែលម្អ
- មូលដ្ឋានច្បាប់: ចំណាប់អារម្មណ៍ស្របច្បាប់ក្នុងការកែលម្អសេវាកម្មរបស់យើង
- ប្រភេទទិន្នន័យ: លំនាំការប្រើប្រាស់ ការទទួលយកលក្ខណៈពិសេស ទិន្នផលការអនុវត្ត
- ការរក្សាទុក: សូមមើលផ្នែកទី៨ នៃគោលនយោបាយឯកជនភាពរបស់យើង
១០.៣ ការគាំទ្រអតិថិជន
- មូលដ្ឋានច្បាប់: ការអនុវត្តកិច្ចសន្យា និងចំណាប់អារម្មណ៍ស្របច្បាប់
- ប្រភេទទិន្នន័យ: ការទំនាក់ទំនង ព័ត៌មានគណនី លម្អិតបញ្ហា
- ការរក្សាទុក: ៣ឆ្នាំសម្រាប់គុណភាព និងគោលបំណងបណ្តុះបណ្តាល
១១. Cookies និងការតាមដាន
សម្រាប់ព័ត៌មានលម្អិតអំពី cookies សូមមើលផ្នែកទី៤ នៃគោលនយោបាយឯកជនភាពរបស់យើង។
ក្រោម GDPR យើងចាត់ថ្នាក់ cookies ជា៖
- ចាំបាច់យ៉ាងតឹងរ៉ឹង: មិនត្រូវការការយល់ព្រម (ការផ្ទៀងផ្ទាត់ សុវត្ថិភាព)
- ការវិភាគ/ការអនុវត្ត: ត្រូវការការយល់ព្រម (ការវិភាគការប្រើប្រាស់)
- មុខងារ: ត្រូវការការយល់ព្រម (ចំណូលចិត្ត ការកំណត់)
១២. ទិន្នន័យកុមារ
យើងមិនដឹងថាដំណើរការទិន្នន័យផ្ទាល់ខ្លួនរបស់កុមារអាយុក្រោម១ំឆ្នាំដោយគ្មានការយល់ព្រមពីឪពុកម្តាយ។ បើយើងដឹងពីការដំណើរការបែបនេះ យើងនឹងលុបទិន្នន័យភ្លាមៗ។
១៣. ការផ្លាស់ប្តូរលើសេចក្តីជូនដំណឹងនេះ
យើងអាចធ្វើបច្ចុប្បន្នភាពសេចក្តីជូនដំណឹង GDPR នេះដើម្បីឆ្លុះបញ្ចាំងការផ្លាស់ប្តូរក្នុងការអនុវត្ត ឬតម្រូវការច្បាប់របស់យើង។ ការផ្លាស់ប្តូរសំខាន់នឹងត្រូវបានទំនាក់ទំនងតាមអ៊ីម៉ែល ឬការជូនដំណឹងសេវាកម្ម។
១៤. ទាក់ទងយើង
សម្រាប់សំណួរដែលទាក់ទងនឹង GDPR ឬដើម្បីអនុវត្តសិទ្ធិរបស់អ្នក៖
អ៊ីម៉ែល: support@blue.cc
ចំណងជើងប្រធានបទ: GDPR Request
យើងនឹងឆ្លើយតបទៅនឹងសំណើរបស់អ្នកក្នុងរយៈពេលមួយខែ អាចពន្យារបានពីរខែសម្រាប់សំណើស្មុគស្មាញ។ យើងនឹងជូនដំណឹងដល់អ្នកពីការពន្យារពេលណាមួយ និងហេតុផល។
មិនមានថ្លៃសេវាសម្រាប់ការអនុវត្តសិទ្ធិរបស់អ្នកលើកលែងតែសំណើគឺមិនមានមូលដ្ឋាន ធ្វើម្តងហើយម្តងទៀត ឬហួសហេតុ ក្នុងករណីនោះយើងអាចគិតថ្លៃសេវាសមហេតុផល ឬបដិសេធមិនធ្វើសកម្មភាព។