Là nền tảng tiếp thị hiệu suất hàng đầu, PULL.VN cam kết cung cấp cho khách hàng sự minh bạch và quyền kiểm soát hoàn toàn đối với dữ liệu cá nhân của người dùng, trao quyền cho họ trong hành trình tuân thủ GDPR.
GDPR là gì và nó ảnh hưởng đến khách hàng của PULL.VN như thế nào
Vào ngày 25 tháng 5 năm 2018, Liên minh Châu Âu đã thực thi luật bảo mật dữ liệu mới, Quy định bảo vệ dữ liệu chung (GDPR). Mục đích chính của GDPR là điều hòa các luật bảo mật dữ liệu trên khắp Châu Âu, bảo vệ và trao quyền cho tất cả công dân EU về quyền riêng tư dữ liệu và định hình lại cách các tổ chức trên khắp khu vực tiếp cận vấn đề này.
Bất kỳ công ty nào thu thập hoặc xử lý dữ liệu cá nhân của cá nhân tại EU đều thuộc phạm vi của GDPR, ngay cả khi công ty đó không có sự hiện diện vật lý tại Liên minh Châu Âu.
Điều này có nghĩa là hầu hết các doanh nghiệp có sự hiện diện toàn cầu hoặc trực tuyến, bao gồm cả khách hàng của PULL.VN đều bị ảnh hưởng. TÌM HIỂU THÊM
CÔNG TY TNHH VISUAL WEBER (“VISUAL WEBER”, “chúng tôi”) đóng vai trò là bên kiểm soát dữ liệu cá nhân của bạn khi bạn cung cấp cho PULL.VN (xem Chính sách bảo mật để biết chi tiết) hoặc bên xử lý dữ liệu cá nhân mà bạn thu thập bằng sản phẩm và dịch vụ của PULL.VN.
Tuân thủ GDPR như trách nhiệm chung giữa Bộ điều khiển dữ liệu và Bộ xử lý dữ liệu
Bộ điều khiển dữ liệu | Bộ xử lý dữ liệu |
“Người kiểm soát” có nghĩa là cá nhân hoặc pháp nhân, cơ quan công quyền, cơ quan hoặc tổ chức khác, đơn độc hoặc cùng với những người khác, xác định mục đích và phương tiện xử lý dữ liệu cá nhân | “Bên xử lý” có nghĩa là một cá nhân hoặc pháp nhân, cơ quan công quyền, cơ quan hoặc tổ chức khác xử lý dữ liệu cá nhân thay mặt cho bên kiểm soát. |
Khi chúng tôi xử lý dữ liệu người dùng PULL.VN, PULL là Bộ điều khiển dữ liệu. Khách hàng PULL.VN là bộ điều khiển dữ liệu liên quan đến dữ liệu người dùng của họ. | PULL.VN là đơn vị xử lý dữ liệu cá nhân được người dùng PULL.VN thu thập. |
Cam kết của chúng tôi với bạn thay mặt cho Bộ xử lý dữ liệu của bạn. PULL.VN chuẩn bị cho GDPR như thế nào?
Thu thập dữ liệu cá nhân
Chúng tôi cho phép người dùng ở cấp tài khoản lựa chọn ẩn IP theo thời gian thực và xóa ID thiết bị duy nhất cho tất cả các quốc gia EU.
Tính năng che giấu IP (thay thế octet cuối cùng của IP bằng số 0) hiện đang áp dụng trong nền tảng dành cho IP của Đức và sẽ được mở rộng để bao gồm tất cả các quốc gia EU.
Chính sách thu thập và lưu giữ dữ liệu:
Với các nguyên tắc giảm thiểu dữ liệu, chúng tôi đã thực hiện những thay đổi sau:
- Địa chỉ IP của các quốc gia EU được lưu trữ ở dạng ẩn.
- Tất cả báo cáo cấp nhật ký sẽ có thời gian lưu giữ liên tục là 12 tháng.
- Lưu ý: những thay đổi về cửa sổ lưu giữ này sẽ chỉ tác động đến Báo cáo chuyển đổi và Nhật ký nhấp chuột. Tất cả các truy vấn Báo cáo thống kê vẫn có thể khả dụng sau các cửa sổ lưu giữ này,
- Quy trình xóa dữ liệu: Các biện pháp được yêu cầu bởi các điều 17, 30 và điều 32 đoạn 4 GDPR bao gồm:
Kiểm soát truy cập vật lý
Các trung tâm dữ liệu vật lý của chúng tôi được bảo mật. Các biện pháp bảo mật bao gồm có nhân viên an ninh tại chỗ, hệ thống giám sát và báo động, màn hình video/CCTV và nhiều hơn nữa. Không một cá nhân nào, thậm chí là thành viên của PULL.VN, có quyền tự quyết định truy cập vào máy chủ.
Kiểm soát truy cập, sử dụng và truyền dữ liệu
Các công cụ được áp dụng để bảo vệ việc truy cập, sử dụng hoặc truyền dữ liệu trái phép. Dữ liệu không thể bị thay đổi hoặc xóa bởi những người không được phép trong quá trình truyền.
Quy tắc tách biệt
Để giữ dữ liệu riêng tư và an toàn, chúng tôi đảm bảo rằng mọi thông tin được thu thập cho các mục đích khác nhau đều được tách biệt trong quá trình xử lý. Điều này cũng áp dụng cho các hệ thống thử nghiệm và hệ thống sản xuất.
Bí danh hóa
Bất kỳ dữ liệu nào cũng được băm càng sớm càng tốt. Việc xử lý dữ liệu cá nhân diễn ra theo cách mà dữ liệu không còn có thể được chỉ định cho một chủ thể dữ liệu cụ thể mà không cần cung cấp thêm thông tin.
Kiểm soát tính khả dụng và khả năng phục hồi nhanh chóng
Sao lưu thường xuyên bảo vệ tất cả dữ liệu được lưu trữ khỏi bị mất. tạo các bản sao lưu liên tục, cũng được chuyển đến một trang web từ xa. Với điều này, chúng ta có thể khôi phục dữ liệu nếu bị mất.
Quản lý ứng phó sự cố
Nếu dữ liệu bị mất, chúng tôi sẽ thông báo ngay cho những người bị ảnh hưởng.
Dữ liệu khách hàng người dùng cuối
Nếu bất kỳ Dữ liệu khách hàng người dùng cuối nào được thu thập thông qua việc bạn sử dụng Dịch vụ được coi là Dữ liệu cá nhân (theo định nghĩa của thuật ngữ này trong Quy định bảo vệ dữ liệu chung của EU 2016/679 (“GDPR” và “Dữ liệu cá nhân”) và tuân theo GDPR, thì các điều khoản và điều kiện được nêu trong Thỏa thuận xử lý dữ liệu PULL.VN có tại https://pull.vn/gdpr_dpa.pdf sẽ được áp dụng cho việc sử dụng và xử lý Dữ liệu cá nhân đó và sẽ được kết hợp bằng cách tham chiếu vào và trở thành một phần không thể thiếu của Điều khoản sử dụng.
Quyền riêng tư theo thiết kế
PULL.VN đã triển khai các biện pháp kỹ thuật và tổ chức phù hợp vào vòng đời phát triển phần mềm của chúng tôi để đảm bảo dữ liệu cá nhân được xử lý nghiêm ngặt theo hướng dẫn và cấu hình của khách hàng.
- Dữ liệu cá nhân chỉ được thu thập khi có sự đảm bảo về sự đồng ý của người dùng
- Không bán hoặc tái môi giới dữ liệu cá nhân
- Tùy chọn từ chối/tham gia
- Tôn trọng các lựa chọn về quyền riêng tư không theo dõi
Tài liệu cập nhật
Chúng tôi đã cập nhật Điều khoản và Điều kiện, Chính sách Bảo mật và Thỏa thuận Người dùng.
Mặc dù nội dung trên trang này nhằm giúp bạn hiểu GDPR khi làm việc với bên thứ ba, thông tin trong đó không được hiểu là tư vấn pháp lý. Bạn nên tham khảo ý kiến cố vấn pháp lý của riêng mình về việc giải thích các nghĩa vụ riêng của bạn theo GDPR và việc sử dụng các sản phẩm và dịch vụ của công ty để xử lý dữ liệu cá nhân.
Để biết thêm thông tin về việc tuân thủ GDPR của chúng tôi, hãy liên hệ với nhóm bảo mật của chúng tôi — [email protected] .