ประกาศความเป็นส่วนตัวของ PhotoRobot GDPR (มาตรา 13)
เอกสารนี้ให้รายละเอียดเกี่ยวกับประกาศความเป็นส่วนตัวของ PhotoRobot GDPR (มาตรา 13): เวอร์ชัน 1.0 — PhotoRobot Edition, uni-Robot Ltd., สาธารณรัฐเช็ก
หมายเหตุ นโยบายความเป็นส่วนตัวมีผลบังคับใช้กับผู้ใช้ทั่วไป ประกาศความเป็นส่วนตัวของ GDPR เป็นสิ่งจําเป็นสําหรับบัญชีใหม่และตามมาตรา 13 ของ GDPR
1. การระบุตัวควบคุม
ผู้ควบคุมข้อมูลส่วนบุคคลคือ:
บริษัท ยูนิ-โรบอท จํากัด
โวดิชโควา 710/31
110 00 ปราก 1
สาธารณรัฐเชก
รหัสบริษัท: 01478061
หมายเลขประจําตัวผู้เสียภาษีมูลค่าเพิ่ม: CZ01478061
อีเมล: legal@photorobot.com
อีเมล์: info@photorobot.com
(ต่อไปนี้จะเรียกว่า "คอนโทรลเลอร์" หรือ "PhotoRobot")
2. หมวดหมู่ของข้อมูลส่วนบุคคลที่เราประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลประเภทต่อไปนี้:
2.1. รายละเอียดการระบุตัวตนและการติดต่อ
- ชื่อ นามสกุล
- ชื่อบริษัท
- ที่อยู่อีเมล
- หมายเลขโทรศัพท์
- รายละเอียดการเรียกเก็บเงินและข้อมูลภาษีมูลค่าเพิ่ม (ถ้ามี)
2.2. ข้อมูลการเข้าสู่ระบบและบัญชี
- ข้อมูลประจําตัวของบัญชี
- รหัสผ่าน (แฮชเท่านั้น)
- การตั้งค่าบัญชี
2.3. ข้อมูลทางเทคนิค
- ที่อยู่ IP
- ตัวระบุอุปกรณ์
- ข้อมูลเบราว์เซอร์และระบบปฏิบัติการ
- เวลาในการเข้าถึงและบันทึกการใช้งาน
2.4. ข้อมูลการดําเนินงานภายในบริการ
- ข้อมูลเมตาของโครงการ
- รูปภาพและเนื้อหาที่อัปโหลด
- บันทึกการประมวลผลและประวัติ
- ข้อมูลเมตาการซิงโครไนซ์ CL ↔ Cloud
- บันทึกการวินิจฉัยหุ่นยนต์/เฟิร์มแวร์เมื่อเปิดใช้งาน
3. วัตถุประสงค์ของการประมวลผล
ข้อมูลส่วนบุคคลจะถูกประมวลผลเพื่อวัตถุประสงค์ดังต่อไปนี้:
- การสร้างและการจัดการบัญชี
- การให้บริการ PhotoRobot Cloud และ Cloud 2.0
- การให้การเปิดใช้งานใบอนุญาต CL และการแจกจ่ายการอัปเดต
- การทํางานของหุ่นยนต์ PhotoRobot และการอัปเดตเฟิร์มแวร์
- การประมวลผลการเรียกเก็บเงิน การออกใบแจ้งหนี้ และการชําระเงิน
- การปรับปรุงบริการ การวินิจฉัย และการตรวจสอบความปลอดภัย
- การสนับสนุนลูกค้าและการแก้ไขตั๋ว
- การปฏิบัติตามภาระผูกพันทางกฎหมาย (การบัญชี ภาษี การเก็บถาวร)
- การปกป้องผลประโยชน์ที่ชอบด้วยกฎหมาย (การป้องกันการฉ้อโกง ความปลอดภัยของบริการ)
- การส่งการสื่อสารทางการตลาด (เมื่อได้รับความยินยอมเท่านั้น)
4. พื้นฐานทางกฎหมายสําหรับการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลตาม:
4.1. การปฏิบัติตามสัญญา (มาตรา 6(1)(b) GDPR)
สําหรับ:
- การสร้างบัญชี
- การดําเนินงานของบริการ
- ใบอนุญาต CL และการจัดการเฟิร์มแวร์
- สนับสนุนลูกค้า
4.2. ภาระผูกพันทางกฎหมาย (มาตรา 6(1)(c) GDPR)
สําหรับ:
- การบัญชี
- การออกใบแจ้งหนี้และภาษี
- การปฏิบัติตามข้อกําหนดทางกฎหมาย
4.3. ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6(1)(f) GDPR)
สําหรับ:
- ความปลอดภัยและการตรวจสอบ
- การแก้ไขปัญหาและการวินิจฉัย
- การปรับปรุงการบริการ
- การป้องกันการใช้งานในทางที่ผิด
4.4. ความยินยอม (มาตรา 6(1)(a) GDPR)
เฉพาะเมื่อจําเป็นอย่างชัดเจน เช่น
- การสื่อสารทางการตลาด
- คุกกี้ที่ไม่จําเป็น
ความยินยอมอาจถูกเพิกถอนได้ตลอดเวลา
5. ผู้รับข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคลอาจถูกแบ่งปันกับ:
5.1. ผู้ประมวลผลย่อย
เพื่อให้บริการโฮสติ้ง การสื่อสาร และการวิเคราะห์:
- แพลตฟอร์ม Google Cloud
- ผู้ให้บริการส่งอีเมล
- เครื่องมือวิเคราะห์
- ระบบสนับสนุนลูกค้า
- ผู้จําหน่ายไอทีรายอื่นที่จําเป็นอย่างเคร่งครัดในการดําเนินการบริการ
รายการทั้งหมดจะถูกเก็บรักษาไว้ในรายการผู้ประมวลผลย่อย
5.2. บริการระดับมืออาชีพ
- สํานักงานบัญชี
- ที่ปรึกษากฎหมาย
- ผู้สอบบัญชี
5.3. หน่วยงานของรัฐ
เฉพาะเมื่อกฎหมายกําหนดเท่านั้น
6. การโอนเงินระหว่างประเทศ
หากมีการถ่ายโอนข้อมูลส่วนบุคคลออกนอกเขตเศรษฐกิจยุโรป (EEA):
- การโอนได้รับการคุ้มครองตาม ข้อสัญญามาตรฐาน (SCC 2021)
- มีการใช้มาตรการทางเทคนิคและองค์กรเพิ่มเติม
- การเข้าถึงถูกจํากัดและควบคุมอย่างเคร่งครัด
เซิร์ฟเวอร์โฮสต์บน Google Cloud Platform เป็นหลัก ซึ่งสอดคล้องกับ:
- มาตรฐาน ISO 27001
- มาตรฐาน ISO 27017
- มาตรฐาน ISO 27018
- สกอช. 1/2/3
- ข้อกําหนดการคุ้มครองข้อมูล GDPR ของสหภาพยุโรป
7. ระยะเวลาการเก็บรักษาข้อมูล
7.1. ข้อมูลบัญชี
เก็บไว้ตลอดระยะเวลาของสัญญา และ 5 ปี หลังจากนั้น (ข้อกําหนดทางกฎหมาย)
7.2. ข้อมูลลูกค้าในระบบคลาวด์
เก็บไว้ตลอดระยะเวลาของสัญญาและ ลบ 30 วันหลังจากการยกเลิก เว้นแต่จะมีการเก็บรักษาตามกฎหมาย
7.3. บันทึกทางเทคนิค
เก็บไว้ 30-180 วัน ขึ้นอยู่กับวัตถุประสงค์
7.4. การออกใบแจ้งหนี้และการบัญชี
เก็บไว้เป็นเวลา 10 ปี (กฎหมาย EU/CZ)
8. สิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล
คุณมีสิทธิ์ดังต่อไปนี้:
- สิทธิในการเข้าถึง (มาตรา 15 ของ GDPR)
- สิทธิในการแก้ไขข้อมูลให้ถูกต้อง (มาตรา 16 ของ GDPR)
- สิทธิในการลบ (มาตรา 17 ของ GDPR)
- สิทธิในการจํากัด (มาตรา 18 ของ GDPR)
- สิทธิในการเคลื่อนย้ายข้อมูล (มาตรา 20 GDPR)
- สิทธิในการคัดค้าน (มาตรา 21 ของ GDPR)
- สิทธิในการเพิกถอนความยินยอม
- สิทธิในการร้องเรียน ต่อหน่วยงานกํากับดูแล
หน่วยงานกํากับดูแลในสาธารณรัฐเช็ก:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. ลักษณะบังคับหรือสมัครใจของข้อมูล
การให้ข้อมูลส่วนบุคคลอาจเป็น:
- บังคับสําหรับวัตถุประสงค์ตามสัญญา (เช่น การสร้างบัญชี)
- บังคับสําหรับภาระผูกพันทางกฎหมาย (การเรียกเก็บเงิน)
- โดยสมัครใจ สําหรับการตลาดหรือคุกกี้ที่ไม่จําเป็น
หากไม่มีการให้ข้อมูลที่จําเป็น เราอาจไม่สามารถให้บริการได้
10. การตัดสินใจอัตโนมัติ
เรา ไม่ใช้ ข้อมูลส่วนบุคคลเพื่อการตัดสินใจอัตโนมัติหรือการทําโปรไฟล์ที่ก่อให้เกิดผลทางกฎหมาย
11. ข้อมูลติดต่อ
หากมีคําถามหรือใช้สิทธิ์ของคุณ:
อีเมล์: legal@photorobot.com
อีเมล์: info@photorobot.com
หรือทางไปรษณีย์ไปยังที่อยู่ของผู้ควบคุม