Thông báo về bảo vệ dữ liệu
Thông qua những thông tin sau đây, chúng tôi mong muốn cung cấp cho quý vị cái nhìn tổng quan về việc xử lý dữ liệu cá nhân của quý vị khi truy cập trang web của chúng tôi, cũng như về các quyền của quý vị theo Quy định chung về bảo vệ dữ liệu (Quy định (EU) 2016/679 – “GDPR”) và Luật Bảo vệ Dữ liệu Liên bang (“BDSG”).
Tên và thông tin liên hệ của người chịu trách nhiệm xử lý dữ liệu
Siddharth Bagri
, Holzstraße 14
, 55116 Mainz
Người có thẩm quyền đại diện:
Siddharth Bagri
Việc thu thập và lưu trữ dữ liệu cá nhân, cũng như hình thức và mục đích sử dụng dữ liệu đó
Truy cập trang web của chúng tôi
Khi truy cập trang web của chúng tôi tại https://ppwrconformity.com/, trình duyệt được sử dụng trên thiết bị của bạn sẽ tự động gửi thông tin đến máy chủ của trang web chúng tôi. Những thông tin này sẽ được lưu trữ tạm thời trong một tệp nhật ký (logfile). Các thông tin sau đây sẽ được thu thập mà không cần sự can thiệp của bạn và được lưu trữ cho đến khi bị xóa tự động:
- Địa chỉ IP của máy tính gửi yêu cầu,
- Ngày và giờ truy cập,
- Tên và URL của tệp đã truy cập,
- Trang web mà từ đó người dùng truy cập (URL nguồn),
- Trình duyệt đang sử dụng và (nếu có) hệ điều hành
- cũng như tên nhà cung cấp dịch vụ truy cập của bạn.
Chúng tôi xử lý các dữ liệu nêu trên cho các mục đích sau:
- Đảm bảo quá trình thiết lập kết nối diễn ra suôn sẻ,
- Đảm bảo trải nghiệm sử dụng trang web của chúng tôi một cách thoải mái,
- Đánh giá tính an toàn và tính ổn định của hệ thống cũng như
- để phục vụ các mục đích hành chính khác.
Cơ sở pháp lý cho việc xử lý dữ liệu này là Điều 6, Khoản 1, Câu 1, Điểm f của Quy định chung về bảo vệ dữ liệu (GDPR). Lợi ích hợp pháp của chúng tôi xuất phát từ các mục đích thu thập dữ liệu đã được liệt kê ở trên. Trong mọi trường hợp, chúng tôi sẽ không sử dụng dữ liệu đã thu thập để suy luận về danh tính cá nhân của quý vị.
Ngoài ra, khi quý vị truy cập trang web của chúng tôi, chúng tôi sử dụng cookie, ví dụ như để lưu cài đặt ngôn ngữ, cũng như các mạng phân phối nội dung (CDN). Quý vị có thể tham khảo thêm thông tin về vấn đề này tại các mục 2.d. và 2.e.
Liên hệ
Khi quý vị gửi yêu cầu cho chúng tôi qua biểu mẫu liên hệ, các thông tin của quý vị trong biểu mẫu liên hệ, bao gồm cả thông tin liên lạc mà quý vị đã cung cấp tại đó, sẽ được chúng tôi lưu trữ và xử lý nhằm mục đích giải quyết yêu cầu cũng như để trả lời các câu hỏi tiếp theo (nếu có). Dữ liệu của quý vị chỉ được sử dụng cho mục đích cụ thể là trả lời và giải quyết câu hỏi của quý vị. Việc xử lý dữ liệu được thực hiện theo Điều 6, Khoản 1, Điểm f của Quy định Bảo vệ Dữ liệu Chung (GDPR) trên cơ sở lợi ích hợp pháp.
Trong trường hợp phát hiện hành vi gian lận hoặc lạm dụng, chẳng hạn như để phát hiện các cuộc tấn công của hacker, chúng tôi bảo lưu quyền lưu trữ dữ liệu mạng của quý khách trong một khoảng thời gian ngắn và chỉ dành cho mục đích này, không quá 30 ngày, trừ khi có lý do chính đáng để lưu trữ lâu hơn.
Nếu quý vị sử dụng thông tin liên hệ được cung cấp trên trang web của chúng tôi (đặc biệt là địa chỉ email) để liên hệ với chúng tôi, chúng tôi sẽ xử lý dữ liệu cá nhân của quý vị nhằm giải quyết yêu cầu của quý vị. Nội dung được xử lý bao gồm tất cả các thông tin mà quý vị cung cấp cho chúng tôi trong quá trình trao đổi (ví dụ: tên và nội dung yêu cầu của quý vị), cũng như các siêu dữ liệu liên quan đến quá trình trao đổi (ví dụ: địa chỉ email và thời gian gửi tin nhắn). Cơ sở pháp lý cho việc xử lý dữ liệu này là lợi ích hợp pháp của chúng tôi trong việc trả lời yêu cầu của quý vị theo quy định tại Điều 6, Khoản 1, Câu 1, Điểm f của Quy định Bảo vệ Dữ liệu Chung (GDPR). Xét thấy quý vị đã chủ động liên hệ với chúng tôi, không có dấu hiệu nào cho thấy lợi ích của quý vị mâu thuẫn với lợi ích của chúng tôi.
Xử lý thanh toán
Nếu quý khách sử dụng các dịch vụ có tính phí qua trang web hoặc ứng dụng web của chúng tôi, chúng tôi sẽ xử lý dữ liệu cá nhân của quý khách (ví dụ: tên, địa chỉ, địa chỉ email) cũng như các thông tin cần thiết cho việc thanh toán (ví dụ: thông tin thẻ tín dụng hoặc tài khoản ngân hàng, ID PayPal).
Việc xử lý thanh toán được thực hiện thông qua nhà cung cấp dịch vụ thanh toán Stripe. Trong bối cảnh này, thông tin thanh toán mà quý khách cung cấp trong quá trình đặt hàng sẽ được chuyển trực tiếp đến nhà cung cấp dịch vụ thanh toán. Chúng tôi không lưu trữ thông tin thanh toán đầy đủ (ví dụ: số thẻ tín dụng), mà chỉ nhận được thông báo xác nhận từ nhà cung cấp dịch vụ thanh toán về việc thanh toán đã thành công hay thất bại.
Việc xử lý dữ liệu cá nhân của quý khách trong quá trình thanh toán được thực hiện trên cơ sở Điều 6, Khoản 1, Điểm b của Quy định chung về bảo vệ dữ liệu (GDPR) (thực hiện hợp đồng) cũng như Điều 6, Khoản 1, Điểm f của Quy định chung về bảo vệ dữ liệu (GDPR) (lợi ích hợp pháp trong việc xử lý thanh toán an toàn và hiệu quả).
Tùy thuộc vào phương thức thanh toán và nhà cung cấp dịch vụ thanh toán, dữ liệu cá nhân có thể được chuyển đến một quốc gia ngoài EU/EEA. Trong trường hợp này, chúng tôi đảm bảo rằng có các biện pháp bảo đảm thích hợp (ví dụ: các điều khoản hợp đồng tiêu chuẩn của EU, Khung bảo vệ dữ liệu cá nhân) để bảo vệ dữ liệu của quý khách. Quý vị có thể tìm thêm thông tin về việc xử lý dữ liệu do nhà cung cấp dịch vụ thanh toán thực hiện trong Thông báo về bảo vệ dữ liệu của họ:
- Stripe: Liên kết đến Chính sách bảo mật
Thử nghiệm PPWR
Khi quý vị tham gia bài kiểm tra PPWR của chúng tôi hoặc điền vào biểu mẫu qua SurveyJS trên trang web của chúng tôi, dữ liệu mà quý vị cung cấp – bao gồm các câu trả lời, kết quả kiểm tra cũng như thông tin cá nhân như tên, địa chỉ email và tên công ty – sẽ được chúng tôi lưu trữ và xử lý. Chúng tôi sử dụng những thông tin này để phân tích các nội dung bạn cung cấp, cung cấp kết quả bài kiểm tra và, nếu cần, liên hệ với bạn về các dịch vụ mà bạn đã yêu cầu hoặc các dịch vụ liên quan.
Việc xử lý dữ liệu được thực hiện theo Điều 6, Khoản 1, Điểm f của Quy định Bảo vệ Dữ liệu Chung (GDPR), dựa trên lợi ích hợp pháp của chúng tôi nhằm cung cấp cho quý vị thông tin phù hợp theo yêu cầu của quý vị và tạo điều kiện để quý vị nhận được phản hồi tương ứng. Vì quý vị cung cấp dữ liệu của mình một cách tự nguyện trong khuôn khổ bài kiểm tra, nên không có dấu hiệu nào cho thấy quý vị có những lợi ích trái ngược vượt trội.
Dữ liệu của quý vị sẽ không được sử dụng cho các mục đích tiếp thị chung nếu không có sự đồng ý rõ ràng của quý vị. Quý vị có quyền phản đối việc xử lý dữ liệu hoặc yêu cầu xóa dữ liệu của mình bất cứ lúc nào, miễn là việc này không vi phạm các nghĩa vụ lưu trữ theo quy định của pháp luật.
Để ngăn chặn các hành vi lạm dụng (ví dụ: tham gia nhiều lần hoặc các cuộc tấn công tự động), địa chỉ IP và dữ liệu kỹ thuật của bạn có thể được lưu trữ tạm thời – tối đa 30 ngày – và chỉ được xử lý nhằm phát hiện các rủi ro an ninh.
Việc sử dụng các dịch vụ trí tuệ nhân tạo (Docsbot, ChatGPT)
Chúng tôi sử dụng các dịch vụ dựa trên trí tuệ nhân tạo (AI), đặc biệt là Docsbot và ChatGPT, để cung cấp và cải thiện một số tính năng trên trang web và ứng dụng web của chúng tôi. Trong quá trình này, dữ liệu cá nhân mà quý vị cung cấp trong các tương tác (ví dụ: nội dung văn bản, tin nhắn trò chuyện, nội dung tài liệu) có thể được chúng tôi thu thập và chuyển giao cho các nhà cung cấp dịch vụ tương ứng nhằm:
- Xử lý và trả lời các yêu cầu của quý vị một cách tự động,
- nâng cao chất lượng và độ chính xác của các câu trả lời,
- thực hiện các phân tích nội bộ, cải tiến sản phẩm và huấn luyện các mô hình trí tuệ nhân tạo (AI) cơ bản.
Trong trường hợp việc xử lý dữ liệu là cần thiết cho hoạt động của chúng tôi và để trả lời các yêu cầu của quý vị, việc này được thực hiện dựa trên Điều 6, Khoản 1, Điểm b của Quy định Bảo vệ Dữ liệu Chung (GDPR) (thực hiện hợp đồng) hoặc Điều 6, Khoản 1, Điểm f của GDPR (lợi ích chính đáng trong việc tối ưu hóa và đảm bảo an toàn cho dịch vụ của chúng tôi). Đối với việc sử dụng nội dung của quý khách vượt quá phạm vi trên nhằm huấn luyện các mô hình trí tuệ nhân tạo (AI) ngoài mục đích ban đầu, chúng tôi sẽ xin sự đồng ý trước của quý khách theo Điều 6, Khoản 1, Điểm a của GDPR.
Các nhà cung cấp dịch vụ trí tuệ nhân tạo (AI) mà chúng tôi sử dụng có thể có trụ sở tại các quốc gia ngoài EU/Khu vực Kinh tế Châu Âu (EEA). Trong trường hợp này, chúng tôi đảm bảo rằng có các biện pháp bảo đảm phù hợp (ví dụ: các điều khoản hợp đồng tiêu chuẩn của EU, Khung bảo vệ dữ liệu) để bảo vệ dữ liệu của quý vị. Quý vị có thể tìm thêm thông tin về các nhà cung cấp tương ứng tại đây:
- Docsbot: [Liên kết đến Chính sách bảo mật của Docsbot]
- ChatGPT (OpenAI): [Liên kết đến Chính sách bảo mật của OpenAI]
Quý vị có thể phản đối việc xử lý dữ liệu của mình cho mục đích huấn luyện trí tuệ nhân tạo (AI) bất cứ lúc nào hoặc thu hồi sự đồng ý đã cấp với hiệu lực từ thời điểm đó trở đi.
Việc chia sẻ dữ liệu
Chúng tôi sẽ không chuyển giao dữ liệu cá nhân của quý vị cho bên thứ ba vì bất kỳ mục đích nào khác ngoài những mục đích được nêu trong Thông báo về bảo vệ dữ liệu này.
Chúng tôi chỉ chia sẻ thông tin cá nhân của quý vị với bên thứ ba trong các trường hợp sau:
- Quý vị đã bày tỏ sự đồng ý rõ ràng theo Điều 6, Khoản 1, Câu 1, Điểm a của Quy định chung về bảo vệ dữ liệu (GDPR) về việc,
- việc tiết lộ theo Điều 6, Khoản 1, Câu 1, Điểm f của Quy định chung về bảo vệ dữ liệu (GDPR) là cần thiết để khẳng định, thực thi hoặc bảo vệ các quyền pháp lý, và không có cơ sở nào để cho rằng quý vị có lợi ích chính đáng vượt trội cần được bảo vệ trong việc không tiết lộ dữ liệu của quý vị,
- trong trường hợp có nghĩa vụ pháp lý phải chuyển giao dữ liệu theo Điều 6, Khoản 1, Câu 1, Điểm c của Quy định chung về bảo vệ dữ liệu (GDPR), và/hoặc
- miễn là điều này được pháp luật cho phép và là điều cần thiết để thực hiện các quan hệ hợp đồng với quý vị theo Điều 6, Khoản 1, Câu 1, Điểm b của Quy định chung về bảo vệ dữ liệu (GDPR).
Cookie
Chúng tôi sử dụng cookie trên trang web của mình. Đây là những tệp tin nhỏ do trình duyệt của bạn tự động tạo ra và được lưu trữ trên thiết bị của bạn (máy tính xách tay, máy tính bảng, điện thoại thông minh, v.v.) khi bạn truy cập trang web của chúng tôi. Cookie không gây hại cho thiết bị của bạn, không chứa vi-rút, trojan hay bất kỳ phần mềm độc hại nào khác. Thông tin được lưu trữ trong cookie liên quan đến thiết bị cụ thể mà bạn đang sử dụng. Tuy nhiên, điều này không có nghĩa là chúng tôi có thể trực tiếp biết được danh tính của bạn.
Việc sử dụng cookie này là cần thiết về mặt kỹ thuật và nhằm mục đích giúp trải nghiệm sử dụng dịch vụ của chúng tôi trở nên thuận tiện hơn cho quý khách. Chúng tôi chỉ sử dụng loại cookie được gọi là “cookie phiên”, chẳng hạn như để lưu cài đặt ngôn ngữ của quý khách. Các cookie này sẽ tự động bị xóa khi quý khách rời khỏi trang web của chúng tôi.
Dữ liệu được xử lý thông qua cookie là cần thiết cho các mục đích nêu trên nhằm bảo vệ lợi ích hợp pháp của chúng tôi theo Điều 6, Khoản 1, Câu 1, Điểm f của Quy định chung về bảo vệ dữ liệu (GDPR).
Hầu hết các trình duyệt đều tự động chấp nhận cookie. Tuy nhiên, bạn có thể thiết lập trình duyệt của mình để không lưu trữ cookie trên máy tính hoặc luôn hiển thị thông báo trước khi một cookie mới được tạo ra. Tuy nhiên, việc tắt hoàn toàn cookie có thể khiến bạn không thể sử dụng được tất cả các tính năng trên trang web của chúng tôi.
- Google Tag Manager
Chúng tôi sử dụng dịch vụ có tên Google Tag Manager của Google. “Google” là một tập đoàn bao gồm các công ty: Google Ireland Ltd. (nhà cung cấp dịch vụ), có trụ sở tại Gordon House, Barrow Street, Dublin 4, Ireland; Google LLC, có trụ sở tại 1600 Amphitheatre Parkway, Mountain View, CA 94043, Hoa Kỳ, cùng các công ty liên kết khác của Google LLC.
Chúng tôi đã ký kết một thỏa thuận xử lý dữ liệu với Google. Google Tag Manager là một dịch vụ hỗ trợ và bản thân nó chỉ xử lý dữ liệu cá nhân cho các mục đích kỹ thuật cần thiết. Google Tag Manager đảm nhiệm việc tải các thành phần khác, và các thành phần này có thể thu thập dữ liệu trong một số trường hợp. Google Tag Manager không truy cập vào các dữ liệu này.
Để biết thêm thông tin về Google Tag Manager, vui lòng tham khảo Chính sách bảo mật của Google.
Xin lưu ý rằng các cơ quan chức năng của Mỹ, chẳng hạn như các cơ quan tình báo, có thể sẽ được phép truy cập vào dữ liệu cá nhân – vốn không thể tránh khỏi việc được trao đổi với Google thông qua Giao thức Internet (TCP) khi tích hợp dịch vụ này – theo các quy định của pháp luật Mỹ như Đạo luật Cloud Act.
- Microsoft Clarity
Chúng tôi sử dụng dịch vụ có tên Microsoft Clarity của Microsoft. Các nhà cung cấp dịch vụ là Microsoft Ireland Operations Limited, có trụ sở tại One Microsoft Place, South County Business Park, Carmanhall và Leopardstown, Dublin 18, Ireland, cùng với công ty Microsoft Corporation của Mỹ, có trụ sở tại One Microsoft Way, Redmond, WA 98052-6399, Hoa Kỳ.
Chúng tôi đã ký kết một hợp đồng xử lý dữ liệu với Microsoft. Microsoft Clarity là một phần mềm phân tích web.
Do đó, dữ liệu cá nhân cũng có thể được xử lý tại Hoa Kỳ. Hiện đã có quyết định công nhận tính phù hợp đối với việc chuyển dữ liệu sang Hoa Kỳ. Tuy nhiên, về mặt pháp lý, việc chuyển dữ liệu sang Hoa Kỳ chỉ được phép khi bên nhận dữ liệu cũng đã được chứng nhận theo Thỏa thuận Bảo vệ Dữ liệu EU-Hoa Kỳ (Data Privacy Framework). Microsoft đã được chứng nhận theo DPF. Quý vị có thể tìm thêm thông tin về vấn đề này tại https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Ngoài ra, Microsoft còn áp dụng các “điều khoản hợp đồng tiêu chuẩn” (Điều 46, Khoản 2 và 3 của Quy định Bảo vệ Dữ liệu Chung – GDPR). Các điều khoản hợp đồng tiêu chuẩn (Standard Contractual Clauses – SCC) là các mẫu do Ủy ban châu Âu cung cấp và nhằm đảm bảo rằng dữ liệu của quý vị vẫn tuân thủ các tiêu chuẩn bảo vệ dữ liệu của châu Âu ngay cả khi dữ liệu này được chuyển sang các nước thứ ba (chẳng hạn như Hoa Kỳ). Thông qua Khung bảo mật dữ liệu EU-Mỹ và các điều khoản hợp đồng tiêu chuẩn, Microsoft cam kết tuân thủ mức độ bảo vệ dữ liệu của châu Âu khi xử lý dữ liệu cá nhân của bạn, ngay cả khi dữ liệu được xử lý tại Hoa Kỳ. Các điều khoản này dựa trên một quyết định thi hành của Ủy ban Châu Âu. Quý vị có thể tìm thấy quyết định và các Điều khoản Hợp đồng Tiêu chuẩn tương ứng tại đây: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Để biết thêm thông tin về các điều khoản hợp đồng tiêu chuẩn của Microsoft, vui lòng truy cập https://learn.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses
Để tìm hiểu thêm về dữ liệu được xử lý khi sử dụng Clarity, vui lòng tham khảo Chính sách bảo mật tại https://www.microsoft.com/de-de/privacy/privacystatement?tid=331744713877
Xin lưu ý rằng các cơ quan chức năng của Mỹ, chẳng hạn như các cơ quan tình báo, có thể được phép truy cập vào dữ liệu cá nhân – vốn không thể tránh khỏi việc được trao đổi với Microsoft thông qua Giao thức Internet (TCP) khi tích hợp dịch vụ này – theo các luật của Mỹ như Đạo luật Cloud Act.
Để nhận diện người dùng, Microsoft Clarity sẽ đặt một cookie vào trình duyệt của bạn. Cookie này sẽ được lưu trữ trong vòng một năm. Chúng tôi cần sự đồng ý của bạn để thực hiện việc này. Bạn đã đồng ý thông qua biểu ngữ về cookie. Bạn có thể từ chối việc xử lý dữ liệu bất cứ lúc nào.
- Calendly
Chúng tôi sử dụng dịch vụ Calendly để đặt lịch hẹn. Khi sử dụng Calendly, các cookie có thể được thiết lập để phục vụ việc quản lý phiên làm việc cũng như cho mục đích phân tích và tối ưu hóa. Những cookie này giúp quá trình đặt lịch hẹn trở nên thuận tiện hơn cho người dùng và góp phần cải thiện chất lượng dịch vụ của chúng tôi.
Khi đặt lịch hẹn qua Calendly, quý vị đồng ý với việc xử lý dữ liệu của mình cũng như việc Calendly sử dụng cookie. Quý vị có thể tìm thêm thông tin về việc xử lý dữ liệu của Calendly trong Chính sách bảo mật của Calendly.
Mạng phân phối nội dung
Để hiển thị nội dung trên trang web của chúng tôi một cách nhanh chóng và trơn tru, chúng tôi sử dụng các Mạng phân phối nội dung (CDN) của bên thứ ba trên trang web của mình. Nhờ đó, nội dung web (ví dụ: các trang HTML, tệp JavaScript, bảng kiểu và tệp phương tiện) được lưu trữ trên một mạng lưới các máy chủ phân tán và được cung cấp từ đó.
Cả chúng tôi lẫn các nhà cung cấp bên thứ ba liên quan đều không sử dụng dữ liệu được thu thập trong bối cảnh này để xác định danh tính cá nhân của quý vị. Việc xử lý dữ liệu chỉ nhằm mục đích hiển thị nội dung trang web một cách an toàn và trơn tru, do đó là điều cần thiết về mặt kỹ thuật.
Cơ sở pháp lý cho việc xử lý dữ liệu trong trường hợp này nằm ở việc bảo vệ các lợi ích chính đáng nêu trên theo Điều 6, khoản 1, câu 1, điểm f của Quy định chung về bảo vệ dữ liệu (GDPR).
Quyền của người bị ảnh hưởng
Quý vị có quyền:
- theo Điều 15 của Quy định chung về bảo vệ dữ liệu (GDPR), quý vị có quyền yêu cầu cung cấp thông tin về dữ liệu cá nhân của quý vị mà chúng tôi đang xử lý. Cụ thể, quý vị có thể yêu cầu thông tin về mục đích xử lý, loại dữ liệu cá nhân, các nhóm đối tượng nhận dữ liệu mà dữ liệu của quý vị đã hoặc sẽ được tiết lộ, thời hạn lưu trữ dự kiến, quyền yêu cầu chỉnh sửa, xóa, hạn chế việc xử lý hoặc phản đối, quyền khiếu nại, nguồn gốc của dữ liệu của quý vị (nếu dữ liệu này không được chúng tôi thu thập), cũng như việc có hay không việc ra quyết định tự động bao gồm phân loại và, nếu có, thông tin cụ thể về các chi tiết đó;
- theo Điều 16 của Quy định chung về bảo vệ dữ liệu (GDPR), yêu cầu ngay lập tức việc chỉnh sửa các thông tin không chính xác hoặc bổ sung thông tin còn thiếu trong dữ liệu cá nhân của quý vị mà chúng tôi đang lưu trữ;
- theo Điều 17 của Quy định chung về bảo vệ dữ liệu (GDPR), yêu cầu xóa dữ liệu cá nhân của quý vị đang được lưu trữ tại chúng tôi, trừ khi việc xử lý dữ liệu đó là cần thiết để thực hiện quyền tự do ngôn luận và thông tin, để tuân thủ nghĩa vụ pháp lý, vì lý do lợi ích công cộng hoặc để khẳng định, thực hiện hoặc bảo vệ các quyền pháp lý;
- theo Điều 18 của Quy định chung về bảo vệ dữ liệu (GDPR), yêu cầu hạn chế việc xử lý dữ liệu cá nhân của quý vị trong các trường hợp sau: quý vị phản đối tính chính xác của dữ liệu; việc xử lý là trái pháp luật nhưng quý vị từ chối xóa dữ liệu và chúng tôi không còn cần đến dữ liệu đó nữa; tuy nhiên, quý vị vẫn cần dữ liệu này để thực hiện, thực hiện hoặc bảo vệ các quyền lợi pháp lý của mình, hoặc quý vị đã phản đối việc xử lý dữ liệu theo Điều 21 của GDPR;
- theo Điều 20 của Quy định chung về bảo vệ dữ liệu (GDPR), quý vị có quyền nhận lại dữ liệu cá nhân mà quý vị đã cung cấp cho chúng tôi dưới dạng có cấu trúc, phổ biến và có thể đọc được bằng máy, hoặc yêu cầu chuyển giao dữ liệu đó cho một bên chịu trách nhiệm khác; và
- Theo Điều 7, Khoản 3 của Quy định chung về bảo vệ dữ liệu (GDPR), quý vị có quyền rút lại sự đồng ý đã cấp cho chúng tôi bất cứ lúc nào. Hậu quả là, chúng tôi sẽ không được phép tiếp tục xử lý dữ liệu dựa trên sự đồng ý đó trong tương lai.
Nếu quý vị muốn thực hiện một trong các quyền của người bị ảnh hưởng, chỉ cần gửi email đến địa chỉ contact@ppwrconformity.com là đủ.
Cuối cùng, theo Điều 77 của Quy định chung về bảo vệ dữ liệu (GDPR), quý vị có quyền khiếu nại lên cơ quan giám sát. Thông thường, quý vị có thể liên hệ với cơ quan giám sát tại nơi cư trú hoặc nơi làm việc thường xuyên của quý vị, hoặc tại trụ sở chính của công ty chúng tôi.
Quyền khiếu nại
Trong trường hợp dữ liệu cá nhân của quý vị được xử lý dựa trên lợi ích hợp pháp theo Điều 6, Khoản 1, Câu 1, Điểm f của Quy định chung về bảo vệ dữ liệu (GDPR), bạn có quyền phản đối việc xử lý dữ liệu cá nhân của mình theo Điều 21 của GDPR, miễn là có các lý do phát sinh từ tình huống cụ thể của bạn hoặc việc phản đối đó nhằm vào quảng cáo trực tiếp. Trong trường hợp sau, quý vị có quyền phản đối chung, và chúng tôi sẽ thực hiện quyền này mà không yêu cầu quý vị nêu rõ tình huống cụ thể nào.
Nếu quý khách muốn thực hiện quyền hủy bỏ hoặc quyền phản đối, chỉ cần gửi một email đến địa chỉ contact@ppwrconformity.com là đủ.
Bảo mật dữ liệu
Trong quá trình truy cập trang web, chúng tôi sử dụng giao thức SSL (Secure Socket Layer) phổ biến kết hợp với mức mã hóa cao nhất mà trình duyệt của quý khách hỗ trợ. Thông thường, đây là mức mã hóa 256 bit. Nếu trình duyệt của quý vị không hỗ trợ mã hóa 256 bit, chúng tôi sẽ sử dụng công nghệ 128 bit v3 thay thế. Quý vị có thể nhận biết một trang cụ thể trên trang web của chúng tôi có được truyền tải dưới dạng mã hóa hay không thông qua biểu tượng chiếc chìa khóa hoặc chiếc ổ khóa đóng lại ở thanh trạng thái phía dưới của trình duyệt.
Ngoài ra, chúng tôi áp dụng các biện pháp bảo mật kỹ thuật và tổ chức phù hợp nhằm bảo vệ dữ liệu của quý khách khỏi các hành vi can thiệp ngẫu nhiên hoặc cố ý, mất mát một phần hoặc toàn bộ, hủy hoại hoặc truy cập trái phép từ bên thứ ba. Các biện pháp bảo mật của chúng tôi được liên tục cải tiến để phù hợp với sự phát triển của công nghệ.
Tình trạng hiện tại và những thay đổi đối với Thông báo về bảo vệ dữ liệu này
Thông báo về bảo vệ dữ liệu này hiện đang có hiệu lực và được cập nhật vào tháng 4 năm 2025. Do quá trình phát triển trang web của chúng tôi và các dịch vụ được cung cấp trên đó, hoặc do những thay đổi trong các quy định pháp luật hoặc của cơ quan chức năng, có thể sẽ cần phải điều chỉnh thông báo về bảo vệ dữ liệu này.
