ประกาศ GDPR นี้อธิบายว่า UNLIPARSE ("เรา" หรือ "ของเรา") ปฏิบัติตามกฎระเบียบการคุ้มครองข้อมูลทั่วไปของสหภาพยุโรป ("GDPR") กฎระเบียบการคุ้มครองข้อมูลทั่วไปของสหราชอาณาจักร ("UK GDPR") และกฎหมายคุ้มครองข้อมูลแห่งสหพันธ์สวิส ("FADP") อย่างไร เมื่อเราประมวลผลข้อมูลส่วนบุคคลของบุคคลที่อยู่ในเขตเศรษฐกิจยุโรป ("EEA") สหราชอาณาจักร หรือสวิตเซอร์แลนด์ ประกาศนี้เป็นส่วนเสริมของนโยบายความเป็นส่วนตัว ข้อกำหนดการใช้บริการ และนโยบายคุกกี้ของเรา และควรอ่านควบคู่กัน หากมีความขัดแย้งระหว่างประกาศนี้กับนโยบายความเป็นส่วนตัวของเราในประเด็นที่เกี่ยวกับ GDPR โดยเฉพาะ ประกาศนี้จะมีผลเหนือกว่าสำหรับบุคคลที่ GDPR มีผลบังคับใช้
ในหน้านี้
- 1. บทนำและขอบเขตการบังคับใช้
- 2. ผู้ควบคุมข้อมูล
- 3. ข้อมูลส่วนบุคคลที่เราประมวลผล
- 4. ฐานทางกฎหมายในการประมวลผล
- 5. หลักการคุ้มครองข้อมูล
- 6. สิทธิ์ของคุณในฐานะเจ้าของข้อมูล
- 7. วิธีการใช้สิทธิ์ของคุณ
- 8. การโอนข้อมูลระหว่างประเทศ
- 9. การเก็บรักษาข้อมูล
- 10. ความปลอดภัยและการรักษาความลับ
- 11. การละเมิดข้อมูลส่วนบุคคล
- 12. การตัดสินใจอัตโนมัติและการสร้างโปรไฟล์
- 13. ข้อมูลของเด็ก
- 14. สิทธิ์ในการยื่นข้อร้องเรียน
- 15. การเปลี่ยนแปลงประกาศนี้
- 16. ติดต่อเรา
1. บทนำและขอบเขตการบังคับใช้
GDPR คือกฎหมายคุ้มครองข้อมูลของยุโรปที่มอบสิทธิ์เหนือข้อมูลส่วนบุคคลแก่บุคคลที่อยู่ใน EEA สหราชอาณาจักร และสวิตเซอร์แลนด์ และกำหนดภาระหน้าที่แก่องค์กรที่ประมวลผลข้อมูลดังกล่าว UNLIPARSE มุ่งมั่นในการจัดการข้อมูลส่วนบุคคลให้สอดคล้องกับกฎหมายเหล่านี้
ประกาศนี้มีผลบังคับใช้ทุกครั้งที่ UNLIPARSE ประมวลผล "ข้อมูลส่วนบุคคล" ซึ่งหมายถึงข้อมูลใดๆ ที่เกี่ยวข้องกับบุคคลธรรมดาที่ระบุตัวตนได้หรืออาจระบุตัวตนได้ ของผู้ใช้ที่อยู่ใน EEA สหราชอาณาจักร หรือสวิตเซอร์แลนด์ ซึ่งมีผลบังคับใช้โดยไม่คำนึงถึงที่ตั้งของเซิร์ฟเวอร์หรือผู้ให้บริการของเรา
เนื่องจาก UNLIPARSE ออกแบบมาให้ใช้งานได้โดยไม่ต้องสร้างบัญชี ข้อมูลส่วนบุคคลที่เราจัดการเกี่ยวกับผู้เยี่ยมชมส่วนใหญ่จึงมีอยู่อย่างจำกัดมาก ข้อมูลที่ละเอียดอ่อนที่สุดที่เราประมวลผลคือเนื้อหาของเอกสารและรูปภาพที่คุณเลือกอัปโหลดเพื่อการแยกข้อมูล ซึ่งอาจมีข้อมูลส่วนบุคคลอยู่ในนั้น
2. ผู้ควบคุมข้อมูล
เพื่อวัตถุประสงค์ของ GDPR ผู้ควบคุมข้อมูลที่รับผิดชอบต่อข้อมูลส่วนบุคคลที่ประมวลผลผ่านบริการคือ
- ผู้ควบคุม: UNLIPARSE
- อีเมลติดต่อ: info@unliparse.com
- ตัวแทนในสหภาพยุโรป/สหราชอาณาจักร: ยังไม่ได้แต่งตั้งในปัจจุบัน บริการนี้ประกอบด้วยการประมวลผลเอกสารแบบชั่วคราวตามความต้องการ ไม่จำเป็นต้องสร้างบัญชี ไม่มีการสร้างโปรไฟล์ผู้ใช้ และไม่ได้มุ่งเป้าหมายเฉพาะเจาะจงไปที่บุคคลใน EEA หรือสหราชอาณาจักร ดังนั้นเราจึงอ้างอิงข้อยกเว้นขอบเขตจำกัดตามมาตรา 27(2) GDPR หากคุณอยู่ใน EEA หรือสหราชอาณาจักร โปรดติดต่อผู้ควบคุมโดยตรงที่อีเมลข้างต้น
UNLIPARSE ดำเนินการทางออนไลน์และไม่มีสำนักงานกายภาพสาธารณะ การติดต่อทั้งหมดที่เกี่ยวกับประกาศนี้ควรส่งไปยังที่อยู่อีเมลข้างต้น หากคุณไม่แน่ใจว่าองค์กรใดรับผิดชอบต่อกิจกรรมการประมวลผลเฉพาะใด คุณอาจติดต่อเราโดยใช้รายละเอียดข้างต้นและเราจะส่งต่อคำถามของคุณอย่างเหมาะสม เมื่อผู้ให้บริการบุคคลที่สามทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคลของคุณโดยอิสระ (เช่น เมื่อคุณคลิกลิงก์ภายนอก) บุคคลที่สามนั้นจะรับผิดชอบภายใต้ประกาศความเป็นส่วนตัวของตนเอง
3. ข้อมูลส่วนบุคคลที่เราประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลประเภทต่อไปนี้
- เนื้อหาเอกสารและรูปภาพที่คุณอัปโหลด — ไฟล์ในรูปแบบ PNG, JPG, PDF, TIFF, SVG, WebP, GIF หรือ BMP ซึ่งอาจมีข้อมูลส่วนบุคคลที่มองเห็นได้ในเอกสาร (ชื่อ ที่อยู่ หมายเลขประจำตัว รายละเอียดทางการเงิน ฯลฯ ขึ้นอยู่กับสิ่งที่คุณเลือกอัปโหลด)
- เทมเพลตการแยกข้อมูลที่คุณสร้างหรืออัปโหลด รวมถึงชื่อฟิลด์ คำอธิบาย หรือตัวอย่างที่คุณให้ไว้
- ข้อมูลทางเทคนิคและการเชื่อมต่อ — ที่อยู่ IP ประเภทและเวอร์ชันเบราว์เซอร์ ประเภทอุปกรณ์ ระบบปฏิบัติการ ภาษา URL อ้างอิง หน้าที่เข้าเยี่ยมชม และเวลา ใช้เพื่อความปลอดภัย การป้องกันการใช้งานในทางที่ผิด และการวิเคราะห์แบบรวม
- ข้อมูลคุกกี้และที่เก็บข้อมูลในเครื่อง — การตั้งค่าภาษา เทมเพลตที่บันทึกในเครื่อง ตัวระบุเซสชัน และโทเค็นความปลอดภัย (CSRF, CAPTCHA) ดูนโยบายคุกกี้ของเรา
- การติดต่อสื่อสาร — เมื่อคุณติดต่อเรา เนื้อหาของข้อความและรายละเอียดการติดต่อที่คุณให้ไว้ (โดยทั่วไปคืออีเมลของคุณ)
4. ฐานทางกฎหมายในการประมวลผล
ภายใต้มาตรา 6 ของ GDPR เราจะประมวลผลข้อมูลส่วนบุคคลของคุณได้ก็ต่อเมื่อมีฐานทางกฎหมายรองรับเท่านั้น เราอ้างอิงฐานทางกฎหมายดังต่อไปนี้
- การปฏิบัติตามสัญญา (มาตรา 6(1)(b)) — เพื่อให้บริการที่คุณร้องขอ รวมถึงการประมวลผลเอกสารที่คุณอัปโหลดและส่งคืนผลลัพธ์ที่แยกข้อมูลแล้วแก่คุณ
- ประโยชน์ชอบด้วยกฎหมาย (มาตรา 6(1)(f)) — เพื่อดำเนินงาน ปกป้อง และพัฒนาบริการ ป้องกันการฉ้อโกงและการใช้งานในทางที่ผิด (รวมถึงการตรวจสอบ CAPTCHA) รักษาบันทึกทางเทคนิค และเข้าใจการใช้งานแบบรวม เราได้ถ่วงดุลผลประโยชน์เหล่านี้กับสิทธิ์และเสรีภาพของคุณแล้วและเห็นว่าไม่ถูกหักล้าง แต่คุณสามารถคัดค้านได้ตามที่อธิบายไว้ในข้อ 6 ด้านล่าง
- ความยินยอม (มาตรา 6(1)(a)) — ในกรณีที่คุณให้ความยินยอมที่เฉพาะเจาะจง เป็นอิสระ และได้รับข้อมูลครบถ้วน (เช่น สำหรับคุกกี้วิเคราะห์ที่ไม่จำเป็น) คุณสามารถถอนความยินยอมได้ทุกเมื่อโดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่ดำเนินการก่อนการถอนความยินยอม
- ภาระผูกพันทางกฎหมาย (มาตรา 6(1)(c)) — เพื่อปฏิบัติตามกฎหมาย ระเบียบข้อบังคับ คำสั่งศาล หรือคำขอที่ชอบด้วยกฎหมายจากหน่วยงานสาธารณะที่เกี่ยวข้อง
- ผลประโยชน์สำคัญ (มาตรา 6(1)(d)) — ในกรณีหายาก เพื่อปกป้องผลประโยชน์สำคัญของคุณหรือบุคคลธรรมดาอื่น
- ผลประโยชน์สาธารณะ (มาตรา 6(1)(e)) — เราไม่ได้อ้างอิงฐานนี้ในปัจจุบัน แต่สงวนไว้สำหรับสถานการณ์ที่กฎหมายที่บังคับใช้กำหนดให้ต้องปฏิบัติ
เราจะไม่ประมวลผลข้อมูลส่วนบุคคลประเภทพิเศษ (เช่น ข้อมูลด้านสุขภาพ ชีวมิติ หรือการเมือง) ตามมาตรา 9 โดยเจตนา เว้นแต่คุณจะเลือกรวมข้อมูลดังกล่าวไว้ในเอกสารที่คุณอัปโหลด หากคุณรวมข้อมูลดังกล่าว โปรดทราบว่าฐานทางกฎหมายสำหรับการจัดการเนื้อหานั้นของเรายังคงเป็นการตัดสินใจของคุณที่จะส่งไปยังบริการเพื่อการแยกข้อมูล
5. หลักการคุ้มครองข้อมูล
มาตรา 5 ของ GDPR กำหนดหลักการ 7 ประการที่ควบคุมวิธีการประมวลผลข้อมูลส่วนบุคคล เราใช้หลักการเหล่านี้กับทุกกิจกรรมข้อมูลส่วนบุคคลที่ UNLIPARSE
- ความชอบด้วยกฎหมาย ความเป็นธรรม และความโปร่งใส — เราประมวลผลข้อมูลส่วนบุคคลเฉพาะบนฐานทางกฎหมาย ในลักษณะที่คุณคาดหวังได้อย่างสมเหตุสมผล และเราแจ้งให้คุณทราบถึงสิ่งที่เราทำในประกาศนี้และนโยบายความเป็นส่วนตัวของเรา
- การจำกัดวัตถุประสงค์ — เราเก็บรวบรวมข้อมูลส่วนบุคคลตามวัตถุประสงค์เฉพาะที่อธิบายไว้ในประกาศนี้ และจะไม่นำไปใช้ซ้ำสำหรับวัตถุประสงค์ใหม่ที่ไม่เข้ากันโดยไม่มีฐานทางกฎหมาย
- การลดข้อมูลให้น้อยที่สุด — เราเก็บรวบรวมเฉพาะสิ่งที่จำเป็นในการให้บริการเท่านั้น เนื่องจากบริการไม่จำเป็นต้องสร้างบัญชี เราจึงตั้งใจเก็บรวบรวมข้อมูลเกี่ยวกับผู้เยี่ยมชมส่วนใหญ่ให้น้อยมาก
- ความถูกต้อง — เราดำเนินมาตรการที่สมเหตุสมผลเพื่อรักษาข้อมูลส่วนบุคคลให้ถูกต้องและเป็นปัจจุบันเมื่อจำเป็น และเรามอบสิทธิ์ในการแก้ไข
- การจำกัดการเก็บรักษา — เอกสารที่อัปโหลดจะถูกประมวลผลชั่วคราวและจะไม่ถูกเก็บรักษาไว้หลังการแยกข้อมูล บันทึกทางเทคนิคและข้อมูลจำกัดอื่นๆ จะถูกเก็บรักษาไว้เท่าที่จำเป็นเท่านั้น
- ความสมบูรณ์และความลับ — เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสม (HTTPS การควบคุมการเข้าถึง กลไกป้องกันการใช้งานในทางที่ผิด) เพื่อปกป้องข้อมูลส่วนบุคคล
- ความรับผิดชอบ — เราเก็บรักษาบันทึกภายในเกี่ยวกับกิจกรรมการประมวลผลของเรา และทบทวนประกาศนี้เมื่อแนวปฏิบัติของเราพัฒนาขึ้น
6. สิทธิ์ของคุณในฐานะเจ้าของข้อมูล
หาก GDPR หรือ UK GDPR มีผลบังคับใช้กับคุณ คุณมีสิทธิ์ต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลที่เราถือครองเกี่ยวกับคุณ สิทธิ์เหล่านี้ไม่ใช่สิทธิ์เด็ดขาดและอาจมีข้อจำกัดทางกฎหมาย
- สิทธิ์ในการเข้าถึง (มาตรา 15) — เพื่อยืนยันว่าเราประมวลผลข้อมูลส่วนบุคคลของคุณหรือไม่ และหากเป็นเช่นนั้น สำเนาข้อมูลดังกล่าวพร้อมข้อมูลเกี่ยวกับวิธีที่เราประมวลผล
- สิทธิ์ในการแก้ไข (มาตรา 16) — เพื่อให้แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องและเติมเต็มข้อมูลส่วนบุคคลที่ไม่สมบูรณ์
- สิทธิ์ในการลบ / "สิทธิ์ที่จะถูกลืม" (มาตรา 17) — เพื่อให้ลบข้อมูลส่วนบุคคลของคุณในบางกรณี เช่น เมื่อไม่จำเป็นอีกต่อไปสำหรับวัตถุประสงค์ที่เก็บรวบรวมมา
- สิทธิ์ในการจำกัดการประมวลผล (มาตรา 18) — เพื่อจำกัดวิธีที่เราใช้ข้อมูลส่วนบุคคลของคุณในบางกรณี เช่น ระหว่างที่เราตรวจสอบคำขอแก้ไข
- สิทธิ์ในการพกพาข้อมูล (มาตรา 20) — เพื่อรับข้อมูลส่วนบุคคลที่คุณให้ไว้กับเราในรูปแบบที่มีโครงสร้าง ใช้กันทั่วไป และอ่านได้ด้วยเครื่อง และส่งต่อไปยังผู้ควบคุมอื่น เมื่อการประมวลผลอยู่บนฐานความยินยอมหรือสัญญาและดำเนินการด้วยวิธีอัตโนมัติ
- สิทธิ์ในการคัดค้าน (มาตรา 21) — เพื่อคัดค้านการประมวลผลที่อยู่บนผลประโยชน์ชอบด้วยกฎหมายของเรา โดยอ้างเหตุผลที่เกี่ยวข้องกับสถานการณ์เฉพาะของคุณ คุณยังสามารถคัดค้านการประมวลผลเพื่อการตลาดตรงได้ทุกเมื่อ (เราไม่ได้ทำการตลาดตรงในปัจจุบัน)
- สิทธิ์ในการถอนความยินยอม (มาตรา 7(3)) — เมื่อการประมวลผลอยู่บนความยินยอม คุณสามารถถอนได้ทุกเมื่อโดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลก่อนหน้า
- สิทธิ์ที่จะไม่ตกอยู่ภายใต้การตัดสินใจแบบอัตโนมัติเพียงอย่างเดียว (มาตรา 22) — ดูข้อ 12 ด้านล่างสำหรับวิธีที่สิ่งนี้มีผลต่อบริการ
- สิทธิ์ในการยื่นข้อร้องเรียน (มาตรา 77) — ดูข้อ 14 ด้านล่าง
7. วิธีการใช้สิทธิ์ของคุณ
คุณสามารถใช้สิทธิ์ใดๆ ที่อธิบายไว้ในข้อ 6 ได้โดยการส่งอีเมลมาที่ info@unliparse.com เพื่อช่วยให้เราตอบสนองได้อย่างถูกต้อง โปรดระบุ
- คำอธิบายที่ชัดเจนเกี่ยวกับสิทธิ์ที่คุณกำลังใช้ (เช่น "คำขอเข้าถึง" หรือ "คำขอลบข้อมูล")
- ข้อมูลเพียงพอที่จะช่วยให้เราระบุข้อมูลส่วนบุคคลที่คุณถามถึงได้ เนื่องจาก UNLIPARSE ไม่จำเป็นต้องสร้างบัญชี เราอาจต้องการบริบทเพิ่มเติม เช่น วันและเวลาโดยประมาณที่คุณใช้บริการ ที่อยู่ IP ที่คุณใช้ หรืออีเมลที่คุณติดต่อเรา เพื่อค้นหาข้อมูลที่เราอาจถือครอง
- วิธีการติดต่อคุณ (โดยทั่วไปคืออีเมลตอบกลับ) เพื่อให้เราสามารถตอบกลับได้
การยืนยันตัวตน. เมื่อเรามีข้อสงสัยที่สมเหตุสมผลเกี่ยวกับตัวตนของผู้ยื่นคำขอ เราอาจขอข้อมูลเพิ่มเติมเพื่อยืนยันตัวตนของคุณก่อนดำเนินการ ตามมาตรา 12(6) ของ GDPR
เวลาในการตอบกลับ. เรามุ่งมั่นที่จะตอบสนองต่อคำขอเจ้าของข้อมูลโดยไม่ล่าช้าโดยไม่จำเป็น และในทุกกรณีภายในหนึ่งเดือนนับจากวันที่ได้รับ ตามมาตรา 12(3) เมื่อคำขอมีความซับซ้อนเป็นพิเศษหรือเราได้รับคำขอจำนวนมาก เราอาจขยายเวลาออกไปได้ไม่เกินสองเดือนและจะแจ้งสาเหตุให้คุณทราบ
ค่าใช้จ่าย. การใช้สิทธิ์ของคุณไม่มีค่าใช้จ่าย เราอาจเรียกเก็บค่าธรรมเนียมการบริหารที่สมเหตุสมผล หรือปฏิเสธที่จะดำเนินการ เฉพาะในกรณีที่คำขอไม่มีมูลอย่างชัดแจ้งหรือมากเกินไป ตามมาตรา 12(5)
หากเราไม่สามารถตอบสนองคำขอของคุณได้. หากเราไม่สามารถดำเนินการตามคำขอของคุณ เราจะอธิบายสาเหตุและแจ้งให้คุณทราบถึงสิทธิ์ในการยื่นข้อร้องเรียนต่อหน่วยงานกำกับดูแลและการขอความช่วยเหลือทางกระบวนการยุติธรรม
8. การโอนข้อมูลระหว่างประเทศ
เนื่องจากบริการและผู้ให้บริการที่สนับสนุน (รวมถึงผู้ให้บริการโฮสติ้ง เครือข่ายการส่งเนื้อหา และผู้ให้บริการประมวลผล AI บุคคลที่สามที่ทำการแยกข้อมูลเอกสาร) อาจตั้งอยู่นอก EEA สหราชอาณาจักร หรือสวิตเซอร์แลนด์ ข้อมูลส่วนบุคคลของคุณอาจถูกโอนและประมวลผลในประเทศที่คณะกรรมาธิการยุโรปยังไม่ได้รับรองอย่างเป็นทางการว่ามีระดับการคุ้มครองข้อมูลที่เพียงพอ
ในกรณีดังกล่าว เราอ้างอิงมาตรการป้องกันที่เหมาะสมภายใต้บทที่ 5 ของ GDPR โดยเฉพาะ
- การตัดสินใจเรื่องความเพียงพอของคณะกรรมาธิการยุโรป — เมื่อประเทศปลายทาง (หรือกรอบเฉพาะ เช่น กรอบความเป็นส่วนตัวของข้อมูล EU-US) ได้รับการรับรองว่ามีระดับการคุ้มครองที่เพียงพอ
- ข้อกำหนดสัญญามาตรฐาน ("SCC") — ข้อกำหนดสัญญามาตรฐานของคณะกรรมาธิการยุโรปและสำนักงานข้อมูลของสหราชอาณาจักร เสริมด้วยมาตรการทางเทคนิคและองค์กรเพิ่มเติมเมื่อคำพิพากษา Schrems II และแนวทางที่ตามมากำหนด
- ข้อตกลงการโอนข้อมูลระหว่างประเทศของสหราชอาณาจักร / ภาคผนวกสหราชอาณาจักร — สำหรับการโอนจากสหราชอาณาจักร
- การยกเว้นภายใต้มาตรา 49 — เฉพาะในกรณีที่จำกัดและเป็นครั้งคราว (เช่น ด้วยความยินยอมอย่างชัดแจ้งของคุณ หรือเมื่อการโอนจำเป็นสำหรับการปฏิบัติตามสัญญาที่คุณร้องขอ)
คุณสามารถขอสำเนามาตรการป้องกันที่เราอ้างอิงสำหรับการโอนเฉพาะได้โดยการติดต่อเราที่ info@unliparse.com เราอาจลบข้อมูลที่เป็นความลับทางการค้าออกจากสำเนาที่เราให้ไว้
9. การเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลส่วนบุคคลเพียงเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่อธิบายไว้ในประกาศนี้เท่านั้น หลังจากนั้นจะถูกลบหรือทำให้เป็นนิรนาม โดยเฉพาะ
- เอกสารและรูปภาพที่อัปโหลดจะถูกประมวลผลชั่วคราว เราจะไม่เก็บรักษาไว้บนเซิร์ฟเวอร์ของเราเมื่อคำขอแยกข้อมูลเสร็จสมบูรณ์
- ผลลัพธ์การแยกข้อมูลจะถูกส่งไปยังเบราว์เซอร์ของคุณและจะไม่ถูกเก็บรักษาบนเซิร์ฟเวอร์ของเราหลังการส่ง
- เทมเพลตการแยกข้อมูลและการตั้งค่าที่บันทึกในที่เก็บข้อมูลในเครื่องของเบราว์เซอร์ของคุณจะยังคงอยู่บนอุปกรณ์ของคุณจนกว่าคุณจะลบออก เราไม่สามารถเข้าถึงสิ่งเหล่านั้นได้
- บันทึกทางเทคนิคและความปลอดภัย (ซึ่งอาจมีที่อยู่ IP และเวลา) จะถูกเก็บรักษาไว้ในระยะเวลาจำกัด โดยทั่วไปไม่นานกว่าที่จำเป็นสำหรับการดำเนินงาน ปกป้อง และตรวจสอบบริการ จากนั้นจะถูกลบหรือรวมกลุ่ม
- การติดต่อสื่อสารที่คุณส่งมาให้เราจะถูกเก็บรักษาไว้นานเท่าที่จำเป็นสำหรับการจัดการสอบถามของคุณและรักษาบันทึกที่สมเหตุสมผลว่าได้รับการแก้ไขอย่างไร จากนั้นจะถูกลบ
เราอาจเก็บรักษาข้อมูลส่วนบุคคลไว้นานขึ้นในกรณีที่กฎหมายกำหนดให้ต้องทำเช่นนั้น หรือเมื่อการเก็บรักษาจำเป็นสำหรับการสถาปนา ใช้ หรือปกป้องสิทธิ์เรียกร้องทางกฎหมาย
10. ความปลอดภัยและการรักษาความลับ
ตามมาตรา 32 ของ GDPR เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อให้มั่นใจในระดับความปลอดภัยที่เหมาะสมกับความเสี่ยงที่เกิดจากการประมวลผลของเรา มาตรการเหล่านี้รวมถึงตามความเกี่ยวข้อง
- การส่งข้อมูลแบบเข้ารหัสทั้งหมดระหว่างเบราว์เซอร์ของคุณกับเซิร์ฟเวอร์ของเรา (HTTPS / TLS)
- การควบคุมการเข้าถึงและหลักการสิทธิ์น้อยที่สุดสำหรับบุคลากรหรือระบบที่อาจจัดการข้อมูลส่วนบุคคล
- CAPTCHA และกลไกป้องกันการใช้งานในทางที่ผิดอื่นๆ เพื่อปกป้องบริการจากการใช้งานอัตโนมัติและการโจมตีแบบ credential-stuffing
- การตรวจสอบผู้ให้บริการและภาระผูกพันการคุ้มครองข้อมูลตามสัญญาสำหรับผู้ให้บริการเหล่านั้น
- การประมวลผลชั่วคราวของเอกสารที่อัปโหลดเพื่อให้ข้อมูลส่วนบุคคลไม่ยังคงอยู่บนเซิร์ฟเวอร์ของเราหลังการแยกข้อมูล
- การตรวจสอบท่าทีด้านความปลอดภัยของเราและประกาศนี้เป็นระยะ
ไม่มีวิธีการส่งหรือเก็บรักษาข้อมูลทางอินเทอร์เน็ตใดที่ปลอดภัยโดยสมบูรณ์ และเราไม่สามารถรับประกันความปลอดภัยโดยสมบูรณ์ได้ คุณไม่ควรอัปโหลดเอกสารที่มีข้อมูลส่วนบุคคลที่คุณไม่ได้รับอนุญาตให้แบ่งปัน หรือที่คุณไม่สะดวกใจให้ผู้ให้บริการ AI บุคคลที่สามประมวลผล
11. การละเมิดข้อมูลส่วนบุคคล
"การละเมิดข้อมูลส่วนบุคคล" หมายถึงการละเมิดความปลอดภัยที่นำไปสู่การทำลาย สูญหาย เปลี่ยนแปลง เปิดเผยโดยไม่ได้รับอนุญาต หรือการเข้าถึงข้อมูลส่วนบุคคลโดยบังเอิญหรือผิดกฎหมาย
ในกรณีที่มีการละเมิดข้อมูลส่วนบุคคลที่ส่งผลกระทบต่อข้อมูลส่วนบุคคลของคุณ
- เมื่อการละเมิดมีแนวโน้มที่จะก่อให้เกิดความเสี่ยงต่อสิทธิ์และเสรีภาพของบุคคลธรรมดา เราจะแจ้งหน่วยงานกำกับดูแลที่เกี่ยวข้องโดยไม่ล่าช้าโดยไม่จำเป็น และเมื่อเป็นไปได้ ไม่เกิน 72 ชั่วโมงหลังจากรับทราบ ตามมาตรา 33
- เมื่อการละเมิดมีแนวโน้มที่จะก่อให้เกิดความเสี่ยงสูงต่อสิทธิ์และเสรีภาพของบุคคลธรรมดา เราจะแจ้งการละเมิดแก่บุคคลที่ได้รับผลกระทบโดยไม่ล่าช้าโดยไม่จำเป็น ในภาษาที่ชัดเจนและเข้าใจง่าย ตามมาตรา 34 การแจ้งเตือนนี้อาจดำเนินการผ่านประกาศที่เห็นได้ชัดบนบริการในกรณีที่การติดต่อบุคคลไม่เป็นไปได้
- เราเก็บรักษาบันทึกภายในของการละเมิดข้อมูลส่วนบุคคลทั้งหมด รวมถึงข้อเท็จจริง ผลกระทบ และมาตรการแก้ไขที่ดำเนินการ ตามมาตรา 33(5)
12. การตัดสินใจอัตโนมัติและการสร้างโปรไฟล์
เครื่องมือแยกข้อมูลของ UNLIPARSE ใช้การประมวลผลอัตโนมัติ รวมถึงปัญญาประดิษฐ์และเทคนิคการมองเห็นด้วยคอมพิวเตอร์ เพื่ออ่านเอกสารที่คุณอัปโหลดและส่งคืนข้อมูลคีย์-ค่าที่แยกออกมา การประมวลผลนี้เป็นสิ่งที่คุณร้องขอเพื่อวัตถุประสงค์เฉพาะในการสร้างผลลัพธ์ที่คุณต้องการ และผลลัพธ์จะถูกส่งคืนแก่คุณแทนที่จะนำไปใช้ตัดสินใจเกี่ยวกับคุณ
ดังนั้น เราจึงไม่ถือว่าการประมวลผลนี้เป็น "การตัดสินใจแบบอัตโนมัติเพียงอย่างเดียว... ซึ่งก่อให้เกิดผลทางกฎหมายที่เกี่ยวข้องกับ [คุณ] หรือส่งผลกระทบต่อ [คุณ] อย่างมีนัยสำคัญในทำนองเดียวกัน" ตามความหมายของมาตรา 22 ของ GDPR เราไม่ใช้บริการในการสร้างโปรไฟล์ผู้ใช้สำหรับการโฆษณา การให้คะแนนเครดิต การตัดสินใจด้านการจ้างงาน หรือวัตถุประสงค์ที่คล้ายคลึงกัน
หากคุณมีข้อกังวลเกี่ยวกับวิธีที่การแยกข้อมูลอัตโนมัติจัดการข้อมูลส่วนบุคคลในเอกสาร คุณอาจติดต่อเราที่ info@unliparse.com และเราจะช่วยเหลือคุณ รวมถึงการพิจารณาข้อคัดค้านใดๆ ที่คุณอาจยกขึ้น
13. ข้อมูลของเด็ก
บริการนี้ไม่ได้มุ่งเป้าหมายไปที่เด็ก และเราไม่ได้เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กอายุต่ำกว่า 16 ปี (หรืออายุขั้นต่ำที่ต่ำกว่าที่กฎหมายท้องถิ่นในประเทศของคุณกำหนด ตามมาตรา 8 ของ GDPR หากมีผลบังคับใช้) โดยเจตนา
หากคุณเป็นผู้ปกครองและคิดว่าเด็กได้ให้ข้อมูลส่วนบุคคลแก่เรา เช่น โดยการอัปโหลดเอกสารที่ระบุตัวตนของพวกเขา โปรดติดต่อเราที่ info@unliparse.com และเราจะดำเนินมาตรการที่เหมาะสมเพื่อลบข้อมูลดังกล่าว
15. การเปลี่ยนแปลงประกาศนี้
เราอาจปรับปรุงประกาศ GDPR นี้เป็นครั้งคราวเพื่อสะท้อนถึงการเปลี่ยนแปลงในกฎหมาย คำแนะนำของหน่วยงานกำกับดูแล หรือวิธีการดำเนินงานของบริการ เมื่อเราทำเช่นนั้น เราจะแก้ไข "วันที่มีผลบังคับใช้" ที่ด้านบนของหน้านี้
หากการเปลี่ยนแปลงมีสาระสำคัญ เราจะดำเนินมาตรการที่สมเหตุสมผลเพื่อให้การแจ้งเตือนเพิ่มเติม เช่น การโพสต์ประกาศที่เห็นได้ชัดบนบริการ การที่คุณยังคงใช้บริการต่อไปหลังจากประกาศที่อัปเดตมีผลบังคับใช้ถือว่าคุณรับทราบการเปลี่ยนแปลงในขอบเขตที่กฎหมายที่บังคับใช้อนุญาต
16. ติดต่อเรา
สำหรับคำถาม ข้อกังวล หรือคำขอใดๆ ที่เกี่ยวข้องกับประกาศ GDPR นี้หรือวิธีที่ UNLIPARSE ประมวลผลข้อมูลส่วนบุคคลของคุณ โปรดติดต่อเราทางอีเมลที่ info@unliparse.com
โปรดระบุ "GDPR Request" ในบรรทัดหัวเรื่องสำหรับการติดต่อที่เกี่ยวข้องกับ GDPR เพื่อให้เราสามารถส่งต่อได้อย่างเหมาะสม
มีคำขอหรือคำถามเกี่ยวกับ GDPR หรือไม่?
ส่งคำขอในฐานะเจ้าของข้อมูล หรือสอบถามเราเกี่ยวกับวิธีที่เราจัดการข้อมูลส่วนบุคคลของคุณ เราตอบกลับอย่างรวดเร็วและไม่มีค่าใช้จ่าย สำหรับคำถามทั่วไป คุณยังสามารถเยี่ยมชมหน้าติดต่อเรา
ติดต่อเรา