တရားဝင်
ဒေတာလုပ်ဆောင်ခြင်းဆိုင်ရာ သဘောတူညီချက်
ကျွန်ုပ်တို့သည် သင့်အတွက် ဆိုဒ်တစ်ခုကို ဟို့စ်လုပ်ပေးသောအခါ ၎င်းအတွင်းရှိ ကိုယ်ရေးကိုယ်တာ အချက်အလက်များသည် သင့်ပိုင်ဆိုင်မှုအဖြစ် ဆက်လက်တည်ရှိနေမည်ဖြစ်ပြီး - သင်သည် ဒေတာထိန်းချုပ်သူဖြစ်ကာ ကျွန်ုပ်တို့သည် သင်၏ ဒေတာလုပ်ဆောင်ပေးသူ ဖြစ်ပါသည်။ ဤသဘောတူညီချက်တွင် ယူကေနှင့် ယူယူ ဂျီဒီပီအာ (UK and EU GDPR) အောက်တွင် သင့်ကိုယ်စား ထိုဒေတာများကို ကျွန်ုပ်တို့ မည်သို့ကိုင်တွယ်ဆောင်ရွက်မည်ကို ဖော်ပြထားပါသည်။
ဤသဘောတူညီချက်အကြောင်း
နောက်ဆုံး အပ်ဒိတ်လုပ်သည့်ရက် - ၂၀၂၆ ခုနှစ်၊ ဇူလိုင်လ ၂၂ ရက်။
ဤအချက်အလက် စီမံခန့်ခွဲမှုဆိုင်ရာ သဘောတူညီချက် ("DPA") သည် သင် ("သုံးစွဲသူ") နှင့် 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom တွင် ရုံးစိုက်သော Zinn Digital® Ltd (ကုမ္ပဏီမှတ်ပုံတင်အမှတ် 16385785၊ VAT အမှတ် GB 526 5236 92) ("Zinn Digital®"၊ "ကျွနုပ်တို့") တို့အကြား ချုပ်ဆိုထားသော ဝန်ဆောင်မှုစည်းမျဉ်းများ၏ အစိတ်အပိုင်းတစ်ခု ဖြစ်သည်။ ဟို့စတင်းနှင့် သက်ဆိုင်ရာ ဝန်ဆောင်မှုများကို ပံ့ပိုးပေးရာတွင် သင့်ကိုယ်စား ကိုယ်ရေးအချက်အလက်များကို ကျွနုပ်တို့ စီမံခန့်ခွဲသည့်အခါ — အဓိကအားဖြင့် သင်သည် ကျွနုပ်တို့ထံတွင် ဟို့စ်လုပ်ထားသော ဝဘ်ဆိုက်များနှင့် အပလီကေးရှင်းများအတွင်း ပါရှိသည့် ကိုယ်ရေးအချက်အလက်များနှင့် ပတ်သက်၍ ဤသဘောတူညီချက် သက်ရောက်မှုရှိသည်။
၎င်းသည် ဗြိတိန် GDPR ၏ ပုဒ်မ ၂၈ နှင့် EU GDPR တို့ကို ထောက်ပြထားခြင်း ဖြစ်သည်။ ကျွန်ုပ်တို့မှ ထိန်းချုပ်သူဖြစ်သည့် ကိုယ်ရေးကိုယ်တာ ဒေတာများဖြစ်သော — သင့်အကောင့်၊ ငွေတောင်းခံလွှာနှင့် ကျွန်ုပ်တို့၏ ကိုယ်ပိုင် ဝဘ်ဆိုက်လာရောက်ကြည့်ရှုသူ ဒေတာများအတွက် — ဤ DPA အစား ကျွန်ုပ်တို့၏ Privacy Policy ကို အသုံးပြုပါမည်။ သင့်အဖွဲ့အစည်းအနေဖြင့် ဤ DPA ကို သီးခြားစာရွက်စာတမ်းအဖြစ် လက်မှတ်ရေးထိုးရန် လိုအပ်ပါက ကျွန်ုပ်တို့ထံ ဆက်သွယ်ပါ၊ စီစဉ်ပေးပါမည်။
၁။ အဓိပ္ပာယ်ဖွင့်ဆိုချက်များနှင့် အခန်းကဏ္ဍများ
ကိုယ်ရေးကိုယ်တာ အချက်အလက် (personal data)၊ စီမံဆောင်ရွက်ခြင်း (processing)၊ အချက်အလက် ထိန်းချုပ်သူ (controller)၊ အချက်အလက် စီမံဆောင်ရွက်သူ (processor)၊ အဆင့်ဆင့် စီမံဆောင်ရွက်သူ (sub-processor)၊ အချက်အလက် ပိုင်ရှင် (data subject)၊ ကိုယ်ရေးကိုယ်တာ အချက်အလက် ချိုးဖောက်မှု (personal data breach) နှင့် ကြီးကြပ်ရေး အာဏာပိုင် (supervisory authority) ကဲ့သို့သော ဝေါဟာရများသည် သက်ဆိုင်ရာ အချက်အလက် ကာကွယ်ရေး ဥပဒေ (UK GDPR၊ EU GDPR နှင့် UK Data Protection Act 2018) တွင် ဖော်ပြထားသည့် အဓိပ္ပာယ်အတိုင်း ဖြစ်သည်။
- သင့်၏ ဟို့စ်တင်ဆိုက်များနှင့် အပလီကေးရှင်းများအတွင်းရှိ ကိုယ်ရေးကိုယ်တာ အချက်အလက်များ ("ဖောက်သည်၏ ကိုယ်ရေးကိုယ်တာ အချက်အလက်များ") အတွက်၊ သင်သည် ဒေတာထိန်းချုပ်သူဖြစ်ပြီး Zinn Digital® သည် ဒေတာလုပ်ဆောင်ချက်လုပ်ကိုင်သူ ဖြစ်ပါသည်။
- သင့်ကိုယ်ပိုင် သုံးစွဲသူများ၏ အချက်အလက်များကို သင်ကိုယ်စားပြုသည့် တတိယပါတီတစ်ခုက ထိန်းချုပ်ထားခြင်းဖြစ်ပါက၊ ၎င်းတို့၏ကိုယ်စား ကျွန်ုပ်တို့အား ညွှန်ကြားပိုင်ခွင့်ရှိကြောင်း သင်အတည်ပြုပါသည်။
- Zinn Digital® သည် ကျွန်ုပ်တို့၏ ကိုယ်ရေးကိုယ်တာမူဝါဒ (Privacy Policy) အရ စီမံခန့်ခွဲသော အကောင့်၊ ငွေပေးချေမှုနှင့် ကျွန်ုပ်တို့၏ ဝဘ်ဆိုက် အချက်အလက် ခွဲခြမ်းစိတ်ဖြာမှုဒေတာများအတွက် ဆက်လက်ထိန်းချုပ်သူအဖြစ် ရှိနေပါသည်။
၂။ အတိုင်းအတာ၊ ကာလနှင့် ကျွန်ုပ်တို့၏ ညွှန်ကြားချက်များ
ကျွန်ုပ်တို့သည် သင်ဝယ်ယူထားသော ဟိုစတင်နှင့် ဆက်စပ်ဝန်ဆောင်မှုများကို ပံ့ပိုးပေးရန်၊ လုံခြုံစေရန်၊ အထောက်အပံ့ပေးရန်နှင့် ထိန်းသိမ်းရန်အတွက်သာဖြစ်ပြီး၊ သင်၏ဖွဲ့စည်းပုံသတ်မှတ်မှုများနှင့် ၎င်း၏အင်္ဂါရပ်များကို သင်အသုံးပြုမှုတို့ပါဝင်သော သင့်၏စာရွက်စာတမ်းတင်ပြထားသည့် ညွှန်ကြားချက်များအရသာ ဖောက်သည်ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ဆောင်ရွက်ပါသည်။ ဝန်ဆောင်မှုကို အသုံးပြုခြင်းသည်ပင်လျှင် ၎င်းတွင်ပါရှိသော အချက်အလက်များကို ထိုရည်ရွယ်ချက်များအတွက် ဆောင်ရွက်ရန် ညွှန်ကြားချက်တစ်ရပ် ဖြစ်ပါသည်။
အကြောင်းအရာမှာ သင်၏ ဟို့စ်စတင်း လုပ်ငန်းဆောင်ရွက်မှု ဖြစ်ပြီး၊ သက်တမ်းမှာ သင်၏ သဘောတူညီချက် သက်တမ်း ပေါင်း ပုဒ်မ ၉ ရှိ မည်သည့် လျှော့ချ ရပ်ဆိုင်းသည့် ကာလမဆို ဖြစ်သည်။ ဒေတာ စီမံဆောင်ရွက်ခြင်း၏ သဘောသဘာဝနှင့် ရည်ရွယ်ချက်မှာ ဟို့စ်စတင်း ပြုလုပ်ခြင်း၊ သိမ်းဆည်းခြင်း၊ ထုတ်လွှင့်ခြင်း၊ ဓာတ်ပုံနှင့် အချက်အလက်များ အရန်သိမ်းခြင်း၊ လုံခြုံရေးနှင့် ပံ့ပိုးကူညီမှုတို့ ဖြစ်သည်။ ဒေတာ အမျိုးအစားများနှင့် ဒေတာ ပိုင်ရှင် အမျိုးအစားများမှာ သင် ပိုင်ဆိုင် ကွပ်ကဲပြီး ဝန်ဆောင်မှုပေါ်တွင် တင်ရှိရန် သင် ရွေးချယ်သမျှ အရာအားလုံး ဖြစ်သည်။ ညွှန်ကြားချက် တစ်စုံတစ်ရာသည် ဒေတာ ကာကွယ်ရေး ဥပဒေကို ချိုးဖောက်သည်ဟု ကျွန်ုပ်တို့ ယူဆပါက သင့်အား အကြောင်းကြားမည် ဖြစ်ပြီး၊ ကျွန်ုပ်တို့သည် သုံးစွဲသူ၏ ပုဂ္ဂိုလ်ရေးဆိုင်ရာ ဒေတာများကို ကျွန်ုပ်တို့၏ ကိုယ်ပိုင် ရည်ရွယ်ချက်များအတွက် သို့မဟုတ် မော်ဒယ်များကို လေ့ကျင့်သင်ကြားရန်အတွက် အသုံးပြုမည် မဟုတ်ပါ။
၃။ လျှို့ဝှက်ထိန်းသိမ်းခြင်း
ဖောက်သည်၏ ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို လုပ်ဆောင်ရန် လုပ်ပိုင်ခွင့်ရှိသူများသည် သင့်လျော်သော လျှို့ဝှက်ထိန်းသိမ်းစောင့်ရှောက်ရေး တာဝန်ဝတ္တရားဖြင့် တရားဝင် ချည်နှောင်ထားရှိကြောင်း ကျွန်ုပ်တို့ သေချာစေပြီး၊ ဝန်ဆောင်မှုကို ပံ့ပိုးရန် သို့မဟုတ် ထောက်ပံ့ရန် လိုအပ်သူများသာ ရယူသုံးစွဲနိုင်ရန် ကန့်သတ်ထားပါသည်။ ထုတ်လုပ်မှုစနစ်များ (production systems) သို့ ဝင်ရောက်သုံးစွဲမှုကို အနည်းဆုံးအခွင့်အရေး (least-privilege) ပုံစံဖြင့်သာ လုပ်ဆောင်ပြီး မှတ်တမ်းတင်ထားပါသည်။
၄။ လုံခြုံရေး အစီအမံများ
ဖောက်ဖျက်မှုအန္တရာယ်နှင့် လျော်ညီစွာ ဖောက်သည်များ၏ ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို မတော်တဆ သို့မဟုတ် တရားမဝင် ပျက်စီးဆုံးရှုံးခြင်း၊ ပြောင်းလဲခြင်းနှင့် ခွင့်ပြုချက်မရှိဘဲ ထုတ်ဖော်ပြသခြင်း သို့မဟုတ် ဝင်ရောက်သုံးစွဲခြင်းတို့မှ ကာကွယ်ရန်အတွက် သင့်လျော်သော နည်းပညာဆိုင်ရာနှင့် အဖွဲ့အစည်းဆိုင်ရာ အစီအမံများကို ကျင့်သုံးဆောင်ရွက်ပါသည်။ ၎င်းတို့တွင် အောက်ပါတို့ ပါဝင်သည် -
- ကျွန်ုပ်တို့၏ ဝန်ဆောင်မှုများတစ်လျှောက်တွင် TLS ကို အသုံးပြု၍ သွားလာနေသော အချက်အလက်များကို ကုဒ်ဝှက်စနစ်ဖြင့် လုံခြုံအောင် ဆောင်ရွက်ပေးခြင်း။
- ဒေတာဘေ့စ်အဆင့် လုံခြုံရေးဖြင့် အတန်းအဆင့်အထိ ကြပ်မတ်ကွပ်ကဲထားပြီး တစ်ဦး၏ ပတ်ဝန်းကျင်ကို အခြားတစ်ဦးက ဝင်ရောက်မွှေနှောက်၍ မရနိုင်စေရန် ဝန်ဆောင်မှုယူသူ တစ်ဦးချင်းစီအလိုက် သီးသန့်ခွဲထုတ်ပေးထားခြင်း။
- ကုဒ် သို့မဟုတ် ပြင်ဆင်သတ်မှတ်မှုဖိုင်များအတွင်းတွင် မထားရှိဘဲ သီးသန့်လျှို့ဝှက်ချက်စီမံခန့်ခွဲသူ (secrets manager) တွင် လျှို့ဝှက်ချက်များကို သိမ်းဆည်းထားရှိသည့် အနည်းဆုံးအခွင့်အရေးပေးအပ်သော ဝင်ရောက်ခွင့် ထိန်းချုပ်မှုများ (Least-privilege access controls)။
- အခွင့်ထူးခံနှင့် စီမံခန့်ခွဲရေးဆိုင်ရာ လုပ်ဆောင်ချက်များ၏ စာရင်းစစ်ဆေးနိုင်သော မှတ်တမ်းလမ်းကြောင်း။
- စဉ်ဆက်မပြတ် စောင့်ကြည့်ခြင်း၊ malware စစ်ဆေးခြင်း၊ နှင့် လုံခြုံရေးဆိုင်ရာ ဖြစ်ရပ်များကို ဖော်ထုတ်ခြင်း၊ ကိုင်တွယ်ခြင်းနှင့် သတင်းပို့ခြင်းတို့အတွက် သတ်မှတ်ထားသော လုပ်ငန်းစဉ်။
- သင့်ပက်ကေ့ဂျ်၏ သိုလှောင်ထိန်းသိမ်းမှုကာလနှင့်အညီ ပြန်လည်ရယူနိုင်မှုကို စမ်းသပ်ခြင်းအပါအဝင် ပုံမှန် အရန်သိမ်းဆည်းမှုများ။
၅။ လုပ်ငန်းစဉ်ခွဲများ ဆောင်ရွက်သူများ
ဝန်ဆောင်မှုကို ပံ့ပိုးပေးရာတွင် ကူညီရန် துணை-processor များ ငှားရမ်းခန့်အပ်ရန် ကျွန်ုပ်တို့အား အထွေထွေခွင့်ပြုချက်ပေးပါသည်။ ဤ DPA ထက် အကာအကွယ်လျော့နည်းခြင်းမရှိသော ဒေတာကာကွယ်ရေး တာဝန်ဝတ္တရားများကို sub-processor တစ်ခုချင်းစီအပေါ် ကျွန်ုပ်တို့ ချမှတ်ထားပြီး ၎င်းတို့၏ လုပ်ဆောင်မှုအတွက် သင့်အပေါ် ကျွန်ုပ်တို့တွင် တာဝန်ရှိဆဲဖြစ်သည်။ ကျွန်ုပ်တို့သည် လက်ရှိတွင် အောက်ပါအမျိုးအစားများရှိ sub-processors များကို အသုံးပြုနေပါသည်-
- ပလက်ဖောင်းနှင့် ၎င်း၏ အချက်အလက်များကို လက်ခံဆောင်ရွက်ပေးသော အခြေခံအဆောက်အအုံနှင့် ကလောက်ဒ် ဝန်ဆောင်မှုပေးသူများ။
- ငွေပေးချေမှုဝန်ဆောင်မှုပေးသူများ၊ ငွေပေးချေမှုလက်ခံရန်နှင့် လိမ်လည်မှုများကို တားဆီးရန် (၎င်းတို့သည် သင့်ဆိုက်များ၏ အကြောင်းအရာများကို မဟုတ်ဘဲ ငွေတောင်းခံလွှာအချက်အလက်များကို လက်ခံရရှိကြသည်)။
- အကောင့်နှင့် ဝန်ဆောင်မှုဆိုင်ရာ မက်ဆေ့ချ်များ ပေးပို့ရန်အတွက် ငွေပေးငွေယူအီးမေးလ် ပံ့ပိုးပေးသူ။
- ကျွန်ုပ်တို့၏ ဝဘ်ဆိုက်များတွင်သာနှင့် ဧည့်သည်၏ သဘောတူညီချက်ဖြင့်သာ အသုံးပြုသော ထုတ်ကုန်ခွဲခြမ်းစိတ်ဖြာမှု ပံ့ပိုးပေးသူ (PostHog)။
- သင့်အစီအစဉ်တွင် အသုံးပြုထားသည့် ဒိုမိန်းမှတ်ပုံတင်ဌာနများ၊ DNS၊ CDN နှင့် လုံခြုံရေးဝန်ဆောင်မှု ပံ့ပိုးသူများ။
၆။ ဆပ်ပရိုဆက်ဆာများ ပြောင်းလဲခြင်းများ
ကျွန်ုပ်တို့သည် အထက်ပါ ကဏ္ဍများကို ခေတ်မီဆန်းသစ်အောင် စီစဉ်ထားပြီး တောင်းဆိုပါက သီးခြား ပရိုဆက်ဆာခွဲများ (sub-processors) စာရင်းကို ပေးအပ်ပါမည်။ အသုံးစွဲသူ၏ ကိုယ်ရေးကိုယ်တာ ဒေတာများကို လုပ်ဆောင်သည့် ပရိုဆက်ဆာခွဲတစ်ခုခုကို ထပ်မံထည့်သွင်းရန် သို့မဟုတ် အစားထိုးရန် ကျွန်ုပ်တို့ ရည်ရွယ်ပါက သင့်ထံ အကြောင်းကြားစာ ရရှိစေမည့် နည်းလမ်းနှင့် တရားဝင် ဒေတာကာကွယ်ရေး အကြောင်းပြချက်များဖြင့် ကန့်ကွက်နိုင်ရန် သင့်လျော်သော အခွင့်အရေးကို ပေးပါမည်။ အကယ်၍ သင့်လျော်သော ကန့်ကွက်မှုကို ကျွန်ုပ်တို့ အဆင်ပြေအောင် မဖြေရှင်းနိုင်ပါက သက်ရောက်မှုရှိသော ဝန်ဆောင်မှု အစိတ်အပိုင်းကို သင် အဆုံးသတ်နိုင်ပါသည်။
ဒေတာပိုင်ရှင်၏ အခွင့်အရေးများနှင့် ပတ်သက်၍ ကူညီပေးခြင်း
လုပ်ဆောင်ချက်၏ သဘောသဘာဝကို ထည့်သွင်းစဉ်းစားလျက်၊ ဖြစ်နိုင်သမျှအတိုင်းအတာအထိ သင့်လျော်သော နည်းပညာဆိုင်ရာနှင့် အဖွဲ့အစည်းဆိုင်ရာ အစီအမံများအပြင် ဝန်ဆောင်မှုအတွင်းရှိ ကိရိယာများကို ပံ့ပိုးပေးခြင်းဖြင့် ဒေတာပိုင်ရှင်များ၏ ၎င်းတို့၏အခွင့်အရေးများ (ဝင်ရောက်ကြည့်ရှုခွင့်၊ ပြင်ဆင်ခွင့်၊ ဖျက်ပစ်ခွင့်၊ ကန့်သတ်ခွင့်၊ အလွယ်တကူရယူအသုံးပြုနိုင်ခွင့်နှင့် ကန့်ကွက်ခွင့်) ကို ကျင့်သုံးရန် တောင်းဆိုမှုများကို တုံ့ပြန်ရာတွင် ကျွန်ုပ်တို့က ကူညီဆောင်ရွက်ပေးပါသည်။
သင်၏ အချက်အလက်ဆိုင်ရာ ပုဂ္ဂိုလ် (data subject) ထံမှ တောင်းဆိုချက်တစ်ခုကို ကျွန်ုပ်တို့ဆီသို့ တိုက်ရိုက်လက်ခံရရှိပါက သင်၏ ညွှန်ကြားချက်အရ သို့မဟုတ် ဥပဒေအရ လိုအပ်ချက်အရမှလွဲ၍ ကျွန်ုပ်တို့ ကိုယ်တိုင် တုံ့ပြန်မည် မဟုတ်ဘဲ၊ ထိုတောင်းဆိုချက်သည် သင်၏ အချက်အလက်များနှင့် သက်ဆိုင်ကြောင်း ခွဲခြားသတ်မှတ်နိုင်သည့်အခါ ၎င်းကို သင့်ထံသို့ လက်လွှဲပေးပါမည်။
၈။ ကိုယ်ရေးအချက်အလက် ချိုးဖောက်မှုများ
ကျွန်ုပ်တို့သည် သတ်မှတ်ထားသော ပဋိပက္ခဆိုင်ရာ လုပ်ငန်းစဉ်တစ်ခုကို ထိန်းသိမ်းဆောင်ရွက်ပါသည်။ အသုံးပွုသူ၏ ကိုယ်ရေးကိုယ်တာ ဒေတာများကို ထိခိုက်စေသည့် ကိုယ်ရေးကိုယ်တာ ဒေတာ လုံခြုံရေးကျိုးပေါက်မှုကို သိရှိပါက၊ ကျွန်ုပ်တို့သည် သင့်ထံ မလိုအပ်ဘဲ ကြန့်ကြာမှုမရှိဘဲ အကြောင်းကြားမည်ဖြစ်ပြီး ကြီးကြပ်ရေး အာဏာပိုင်အဖွဲ့အစည်းနှင့် ဒေတာပိုင်ရှင်များထံ သင့်ကိုယ်ပိုင် အကြောင်းကြားရန် တာဝန်ဝတ္တရားများကို ဆောင်ရွက်နိုင်ရန် သင် အကြောင်းပြချက်ခိုင်လုံစွာ လိုအပ်သည့် သတင်းအချက်အလက်များကို ပံ့ပိုးပေးမည်ဖြစ်သည် — ယင်းတို့တွင် လုံခြုံရေးကျိုးပေါက်မှု၏ သဘောသဘာဝ၊ ဖြစ်နိုင်ခြေရှိသော နောက်ဆက်တွဲအကျိုးဆက်များနှင့် ဆောင်ရွက်ပြီးစီးခဲ့သည့် သို့မဟုတ် အဆိုပြုထားသည့် အစီအမံများ ပါဝင်သည်။ ထို့အပြင် ကျွန်ုပ်တို့ထံတွင် ရရှိနိုင်သော သတင်းအချက်အလက်များကို ထည့်သွင်းစဉ်းစား၍ ဒေတာလုပ်ဆောင်မှုကို လုံခြုံမှုရှိစေရန်၊ ဒေတာကာကွယ်ရေး အကျိုးသက်ရောက်မှု အကဲဖြတ်မှုများကို ဆောင်ရွက်ရန်နှင့် လိုအပ်သည့်နေရာများတွင် ကြီးကြပ်ရေး အာဏာပိုင်အဖွဲ့အစည်းများနှင့် တိုင်ပင်ဆွေးနွေးရန် သင်၏တာဝန်ဝတ္တရားများတွင် ကျွန်ုပ်တို့က ကူညီပေးမည်ဖြစ်သည်။
၉။ နိုင်ငံတကာ လွှဲပြောင်းမှုများ
ကျွန်ုပ်တို့သည် ဗြိတိန်နိုင်ငံတွင် အခြေစိုက်ပြီး အချက်အလက်များကို ဗြိတိန်နိုင်ငံနှင့် ဥရောပစီးပွားရေးဧရိယာတို့တွင်သာ သိမ်းဆည်းရန် ဦးစားပေးပါသည်။ ကျွန်ုပ်တို့ သို့မဟုတ် ಉಪ-လုပ်ငန်းစဉ်ဆောင်ရွက်သူတစ်ဦးဦးက ဖောက်သည်၏ ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ဗြိတိန် သို့မဟုတ် EEA ပြင်ပသို့ လွှဲပြောင်းသည့်အခါတိုင်း၊ အချက်အလက်များသည် အနှစ်သာရအားဖြင့် တူညီသော အကာအကွယ်အဆင့်ကို ဆက်လက်ထိန်းသိမ်းထားနိုင်ရန်အတွက် လိုအပ်သည့်နေရာများတွင် ထပ်ဆောင်းအာမခံချက်များနှင့်အတူ လုံလောက်မှုဆိုင်ရာ ဆုံးဖြတ်ချက်၊ ဗြိတိန်နိုင်ငံတကာ အချက်အလက်လွှဲပြောင်းရေး သဘောတူညီချက် သို့မဟုတ် ဖြည့်စွက်ချက်၊ သို့မဟုတ် EU Standard Contractual Clauses ကဲ့သို့သော တရားဝင်လွှဲပြောင်းရေးနည်းလမ်းကို အသုံးပြုပါသည်။
စာချုပ်ရပ်စဲခြင်းတွင် ပြန်လည်ပေးအပ်ခြင်းနှင့် ဖျက်သိမ်းခြင်း
ဝန်ဆောင်မှု ပြီးဆုံးသည့်အခါတွင် သင့်စိတ်ကြိုက် ရွေးချယ်မှုအရ သင့်သုံးစွဲသူ၏ ပုဂ္ဂိုလ်ရေးဆိုင်ရာ ဒေတာများကို သင့်တင့်လျောက်ပတ်သော အချိန်ကာလတစ်ခုအထိ ထုတ်ယူနိုင်ရန် အဆင်ပြေစေမည်ဖြစ်ပြီး ဥပဒေအရ ကျွန်ုပ်တို့အား သိမ်းဆည်းထားရန် လိုအပ်သည်မှလွဲ၍ ထိုဒေတာများကို ဖျက်ပစ်ခြင်း သို့မဟုတ် ပြန်လည်ပေးအပ်ခြင်းနှင့် ရှိပြီးသား မိတ္တူများကို ဖျက်ပစ်ခြင်းများ ပြုလုပ်မည်ဖြစ်သည်။ Backup များတွင် သိမ်းဆည်းထားသော ဒေတာများကို ပုံမှန် သက်တမ်းကုန်ဆုံးမှု သံသရာအတိုင်း ဖျက်ပစ်မည်ဖြစ်သည်။ ဥပဒေအရ ဆက်လက်သိမ်းဆည်းထားရန် လိုအပ်သည့်နေရာများတွင် ဥပဒေက တောင်းဆိုထားသည့်အရာများကိုသာ သိမ်းဆည်းထားမည်ဖြစ်ပြီး ဤ DPA အရ ထိုဒေတာများကို ဆက်လက်အကာအကွယ်ပေးထားမည်ဖြစ်သည်။
၁၁။ စာရင်းစစ်ဆေးမှုများနှင့် လိုက်နာဆောင်ရွက်မှုကို ပြသခြင်း
ဤ DPA အား ကျွန်ုပ်တို့ လိုက်နာဆောင်ရွက်ကြောင်း သက်သေပြရန် သင့်တော်မှန်ကန်စွာ လိုအပ်သော အချက်အလက်များကို ကျွန်ုပ်တို့ လွှဲပြောင်းပေးအပ်မည်ဖြစ်ပြီး သင် သို့မဟုတ် သင်တာဝန်ပေးအပ်ထားသော စာရင်းစစ်တစ်ဦးဦးမှ လုပ်ဆောင်သည့် စစ်ဆေးခြင်းများ အပါအဝင် စာရင်းစစ်ဆေးမှုများကို ခွင့်ပြုပေးမည်ဖြစ်သကဲ့သို့ ပူးပေါင်းပါဝင်မည်လည်း ဖြစ်သည်။ အများသုံးပလက်ဖောင်းနှင့် အခြားသုံးစွဲသူများ၏ လုံခြုံရေးနှင့် လျှို့ဝှက်ခွင့်ကို ကာကွယ်ရန်အတွက် စာရင်းစစ်ဆေးမှုများသည် သင့်တော်သည့် ကြိုတင်အကြောင်းကြားစာပေးပို့မှု၊ သင့်တော်သည့် ကြိမ်နှုန်းတို့ဖြင့် လျှို့ဝှက်ထိန်းသိမ်းမှု စည်းမျဉ်းများအောက်တွင် သက်ရောက်မှုရှိမည်ဖြစ်ပြီး ကျွန်ုပ်တို့ ပိုင်ဆိုင်သော စာရွက်စာတမ်းများ၊ လုံခြုံရေးဆိုင်ရာ ဖော်ပြချက်များနှင့် မည်သည့် အပြင်ပန်း တတိယအဖွဲ့အစည်း၏ အစီရင်ခံစာများကိုမဆို ပံ့ပိုးပေးခြင်းဖြင့် စာရင်းစစ်ဆေးရန် တောင်းဆိုချက်ကို ကျွန်ုပ်တို့ ဖြည့်ဆည်းပေးနိုင်သည်။
၁၂။ တာဝန်ယူမှုနှင့် ဦးစားပေးမှု
ဤ DPA အရ အဖွဲ့အစည်းတစ်ခုချင်းစီ၏ တာဝန်ယူမှုမှာ ဝန်ဆောင်မှုဆိုင်ရာ စည်းမျဉ်းများ (Terms of Service) တွင် ဖော်ပြထားသည့် တာဝန်ယူမှု ကန့်သတ်ချက်များနှင့် ကင်းလွတ်ခွင့်များအတိုင်း ဖြစ်သည်။ ဝယ်ယူသူ၏ ကိုယ်ရေးကိုယ်တာ ဒေတာ စီမံဆောင်ရွက်ခြင်းနှင့် ပတ်သက်၍ ဤ DPA နှင့် ဝန်ဆောင်မှုဆိုင်ရာ စည်းမျဉ်းများအကြား ပဋိပက္ခဖြစ်ပေါ်ပါက ဤ DPA ကို အတည်ယူမည်ဖြစ်ပြီး၊ ဤ DPA နှင့် စံစာချုပ်ပါ အချက်အလက်များ (Standard Contractual Clauses) (သက်ဆိုင်သည့်နေရာများတွင်) အကြား ပဋိပက္ခဖြစ်ပေါ်ပါက စံစာချုပ်ပါ အချက်အလက်များကို အတည်ယူမည်ဖြစ်သည်။
၁၃။ ကျွန်ုပ်တို့ကို ဆက်သွယ်ရန် အချက်အလက်များ
ဤ DPA အရ ဒေတာဆောင်ရွက်သူမှာ Zinn Digital® Ltd (ကုမ္ပဏီအမှတ် ၁၆၃၈၅၇၈၅၊ VAT အမှတ် GB 526 5236 92)၊ ၇၁-၇၅ ရှယ်တန်လမ်း၊ ကွန်ဗင့်ဂါဒန်၊ လန်ဒန်၊ WC2H 9JQ၊ ယူနိုက်တက်ကင်းဒမ်း ဖြစ်ပါသည်။
ဒေတာ အကာအကွယ်ပေးရေးဆိုင်ရာ မေးခွန်းများအတွက်၊ သင်၏အခွင့်အရေးများကို ကျင့်သုံးရန် သို့မဟုတ် ဤ DPA ကို သီးခြား လက်မှတ်ရေးထိုးထားသော စာရွက်စာတမ်းတစ်ခုအဖြစ် တောင်းဆိုရန် zinndigital.com/contact ရှိ ဆက်သွယ်ရန်စာမျက်နှာမှတစ်ဆင့် ကျွန်ုပ်တို့ထံ ဆက်သွယ်ပါ သို့မဟုတ် office@zinndigital.com သို့ အီးမေးလ် ပို့ပါ။ ဒေတာ အကာအကွယ်ပေးရေး တောင်းဆိုချက်များကို ၎င်းတို့အတွက် တာဝန်ရှိသူထံသို့ ကျွန်ုပ်တို့ လမ်းကြောင်းပေးပို့ပါသည်။
မကြာခဏ မေးလေ့ရှိသော မေးခွန်းများ
ဤ DPA သည် မည်သည့်အချိန်တွင် အကျုံးဝင်ပြီး ကိုယ်ရေးကိုယ်တာ မူဝါဒသည် မည်သည့်အချိန်တွင် အကျုံးဝင်သနည်း။
ဤ DPA သည် သင်သည် ဒေတာထိန်းချုပ်သူဖြစ်ပြီး ကျွန်ုပ်တို့သည် သင်၏ပရိုဆက်ဆာဖြစ်သည့်အခါ၊ ကျွန်ုပ်တို့နှင့်အတူ သင်လက်ခံံ့ပေးထားသော ဆိုက်များနှင့် အပလီကေးရှင်းများအတွင်းရှိ ကိုယ်ရေးကိုယ်တာဒေတာများအပေါ် သက်ရောက်မှုရှိသည်။ ကျွန်ုပ်တို့၏ ကိုယ်ရေးကိုယ်တာ မူဝါဒ (Privacy Policy) သည် ကျွန်ုပ်တို့၏ကိုယ်ပိုင်အခွင့်အရေးအရ ကျွန်ုပ်တို့ထိန်းချုပ်သော ဒေတာများဖြစ်သည့် - သင်၏အကောင့်၊ သင်၏ ငွေတောင်းခံလွှာနှင့် ကျွန်ုပ်တို့၏ ဝဘ်ဆိုက်လာရောက်ကြည့်ရှုသူ ခွဲခြမ်းစိတ်ဖြာချက်များအပေါ် သက်ရောက်မှုရှိသည်။
ဘာမှလက်မှတ်ထိုးစရာလိုပါသလား။
ဤ DPA သည် သင်၏ ဝန်ဆောင်မှုစည်းမျဉ်းများ (Terms of Service) ၏ တစ်စိတ်တစ်ပိုင်းဖြစ်ပြီးဖြစ်သဖြင့် သီးခြား လက်မှတ်ရေးထိုးရန်မလိုဘဲ အာဏာတည်လျက်ရှိပါသည်။ သင့်အဖွဲ့အစည်း၏ ဝယ်ယူရေးလိုအပ်ချက်အရ ၎င်းကို သီးခြားစာရွက်စာတမ်းတစ်ခုအဖြစ် အတည်ပြုလက်မှတ်ရေးထိုးရန် လိုအပ်ပါက ကျွန်ုပ်တို့ထံ ဆက်သွယ်ပါ၊ ကျွန်ုပ်တို့ စီစဉ်ဆောင်ရွက်ပေးပါမည်။
သင့်၏ အဓိကလုပ်ငန်းစဉ်ခွဲများ (sub-processors) မှာ မည်သူများနည်း။
ကျွန်ုပ်တို့သည် သတ်မှတ်ထားသော အမျိုးအစားများအလိုက် - အခြေခံအဆောက်အအုံနှင့် ကလောက်ဒ်၊ ငွေပေးချေမှုများ၊ အလုပ်စဉ်ဆိုင်ရာ အီးမေးလ်၊ ထုတ်ကုန်ဆိုင်ရာ စာရင်းအင်းဆန်းစစ်မှု (ကျွန်ုပ်တို့၏ ကိုယ်ပိုင်ဝဘ်ဆိုက်များတွင်သာ) နှင့် သင့်ပလန်တွင် အသုံးပြုထားသည့် ဒိုမိန်း/DNS/CDN/လုံခြုံရေး ပံ့ပိုးသူများတွင် လုပ်ငန်းခွဲဆောင်ရွက်သူများကို အသုံးပြုပါသည်။ အသေးစိတ်စာရင်းကို တောင်းဆိုပါက ကျွန်ုပ်တို့ ပံ့ပိုးပေးမည်ဖြစ်ပြီး အပြောင်းအလဲများကို သိရှိနိုင်ရန်နှင့် ကန့်ကွက်နိုင်ရန် နည်းလမ်းကိုလည်း ဆောင်ရွက်ပေးပါမည်။
ကျွန်ုပ်၏ ဟို့စ်လုပ်ထားသော ဒေတာများကို AI မော်ဒယ်များ လေ့ကျင့်ရန်အတွက် သင် အသုံးပြုပါသလား။
မဟုတ်ပါ။ ကျွန်ုပ်တို့သည် သင်၏ မှတ်တမ်းတင်ထားသော ညွှန်ကြားချက်များအတိုင်း ဟိုစ့်တင်ခြင်းလုပ်ငန်းကို လုပ်ဆောင်ရန်အတွက်သာ သင်၏ဆိုက်များအတွင်းရှိ ကိုယ်ရေးကိုယ်တာ အချက်အလက်များကို လုပ်ဆောင်ပေးပါသည်။ ကျွန်ုပ်တို့သည် ၎င်းတို့ကို ကျွန်ုပ်တို့၏ ကိုယ်ပိုင်ရည်ရွယ်ချက်များအတွက် အသုံးမပြုပါ၊ နှင့် စံနမူနာပုံစံများ (models) လေ့ကျင့်သင်ကြားရန်အတွက်လည်း အသုံးမပြုပါ။
ကျွန်ုပ်၏ဒေတာများသည် ဝန်ဆောင်မှုမှထွက်ခွာသွားပါက မည်သို့ဖြစ်သွားမည်နည်း။
ဥပဒေအရ ကျွန်ုပ်တို့ ထိန်းသိမ်းထားရန် လိုအပ်သည့် မည်သည့်အရာကိုမျှ မပါဝင်ဘဲ၊ သင့်လျော်သော အချိန်ကာလတစ်ခုအထိ ၎င်းအား ထုတ်ယူနိုင်ရန် ကျွန်ုပ်တို့ ပံ့ပိုးပေးပြီးနောက် ဖျက်ပစ်ခြင်း သို့မဟုတ် ပြန်လည်ပေးအပ်ခြင်းနှင့် ကျွန်ုပ်တို့၏ မိတ္တူများကို ဖျက်ပစ်ခြင်းတို့ ပြုလုပ်ပါသည်။ နောက်ခံမိတ္တူ (Backup) များကို ၎င်းတို့၏ ပုံမှန်သက်တမ်းကုန်ဆုံးမှု သံသရာအတိုင်း ဖျက်ပစ်ပါသည်။