นโยบายความเป็นส่วนตัว
หมายเหตุ: นี่เป็นการแปลเพื่อเป็นข้อมูล ฉบับที่มีผลผูกพันทางกฎหมายคือต้นฉบับภาษาเยอรมัน
เรายินดีเป็นอย่างยิ่งกับความสนใจของคุณในบริษัทของเรา การคุ้มครองข้อมูลมีความสำคัญสูงสุดสำหรับผู้บริหารของ Informatikbüro Dipl.-Inf. (University of Bremen) Matthias Sedlmeier ซึ่งต่อไปนี้จะเรียกว่า IBMS การใช้งานเว็บไซต์ IBMS โดยทั่วไปสามารถทำได้โดยไม่ต้องให้ข้อมูลส่วนบุคคลใด ๆ หากเจ้าของข้อมูลต้องการใช้บริการพิเศษของบริษัทเราผ่านเว็บไซต์ อาจจำเป็นต้องประมวลผลข้อมูลส่วนบุคคล
การประมวลผลข้อมูลส่วนบุคคล เช่น ชื่อ ที่อยู่ อีเมล หรือหมายเลขโทรศัพท์ของเจ้าของข้อมูลจะเป็นไปตามข้อบังคับทั่วไปเกี่ยวกับการคุ้มครองข้อมูล (GDPR) และเป็นไปตามกฎระเบียบการคุ้มครองข้อมูลเฉพาะประเทศที่ใช้กับ IBMS เสมอ นโยบายความเป็นส่วนตัวนี้มีจุดประสงค์เพื่อแจ้งสาธารณชนทั่วไปเกี่ยวกับลักษณะ ขอบเขต และวัตถุประสงค์ของข้อมูลส่วนบุคคลที่เรารวบรวม ใช้ และประมวลผล นอกจากนี้ เจ้าของข้อมูลจะได้รับแจ้งเกี่ยวกับสิทธิที่พวกเขามีผ่านนโยบายความเป็นส่วนตัวนี้
ในฐานะผู้ควบคุมที่รับผิดชอบในการประมวลผล IBMS ได้ดำเนินมาตรการทางเทคนิคและองค์กรจำนวนมากเพื่อให้แน่ใจว่ามีการคุ้มครองข้อมูลส่วนบุคคลที่ประมวลผลผ่านเว็บไซต์นี้อย่างสมบูรณ์ที่สุด อย่างไรก็ตาม การส่งข้อมูลทางอินเทอร์เน็ตอาจมีช่องโหว่ด้านความปลอดภัยโดยหลักการ ดังนั้นจึงไม่สามารถรับประกันการคุ้มครองอย่างสมบูรณ์ได้ ด้วยเหตุนี้ เจ้าของข้อมูลทุกรายมีอิสระที่จะถ่ายโอนข้อมูลส่วนบุคคลให้เราผ่านวิธีการอื่น เช่น ทางโทรศัพท์
1. คำนิยาม
นโยบายความเป็นส่วนตัวของ IBMS อิงตามคำศัพท์ที่ใช้โดยผู้ออกกฎหมายยุโรปในการรับรองข้อบังคับทั่วไปเกี่ยวกับการคุ้มครองข้อมูล (GDPR) นโยบายความเป็นส่วนตัวของเราควรอ่านและเข้าใจได้สำหรับสาธารณชนทั่วไป รวมถึงลูกค้าและพันธมิตรทางธุรกิจของเรา เพื่อให้แน่ใจในเรื่องนี้ เราขอชี้แจงคำศัพท์ที่ใช้ก่อน
ในนโยบายความเป็นส่วนตัวนี้ เราใช้คำศัพท์ต่อไปนี้:
- ก) ข้อมูลส่วนบุคคล
- ข้อมูลส่วนบุคคลหมายถึงข้อมูลใด ๆ ที่เกี่ยวข้องกับบุคคลธรรมดาที่ระบุตัวตนได้หรืออาจระบุตัวตนได้ ("เจ้าของข้อมูล") บุคคลธรรมดาที่อาจระบุตัวตนได้คือบุคคลที่สามารถระบุตัวตนได้โดยตรงหรือโดยอ้อม โดยเฉพาะอย่างยิ่งโดยการอ้างอิงถึงตัวระบุ เช่น ชื่อ หมายเลขประจำตัว ข้อมูลตำแหน่ง ตัวระบุออนไลน์ หรือปัจจัยหนึ่งหรือมากกว่าที่เฉพาะเจาะจงต่ออัตลักษณ์ทางกายภาพ สรีรวิทยา พันธุกรรม จิตใจ เศรษฐกิจ วัฒนธรรม หรือสังคมของบุคคลธรรมดาดังกล่าว
- ข) เจ้าของข้อมูล
- เจ้าของข้อมูลคือบุคคลธรรมดาที่ระบุตัวตนได้หรืออาจระบุตัวตนได้ ซึ่งข้อมูลส่วนบุคคลของบุคคลนั้นถูกประมวลผลโดยผู้ควบคุมที่รับผิดชอบในการประมวลผล
- ค) การประมวลผล
- การประมวลผลคือการดำเนินการหรือชุดการดำเนินการใด ๆ ที่กระทำกับข้อมูลส่วนบุคคลหรือชุดข้อมูลส่วนบุคคล ไม่ว่าจะด้วยวิธีการอัตโนมัติหรือไม่ เช่น การรวบรวม การบันทึก การจัดระเบียบ การจัดโครงสร้าง การจัดเก็บ การปรับเปลี่ยนหรือแก้ไข การสืบค้น การปรึกษา การใช้ การเปิดเผยโดยการส่งต่อ การเผยแพร่หรือทำให้พร้อมใช้งาน การจัดเรียงหรือการรวม การจำกัด การลบ หรือการทำลาย
- ง) การจำกัดการประมวลผล
- การจำกัดการประมวลผลคือการทำเครื่องหมายข้อมูลส่วนบุคคลที่จัดเก็บไว้โดยมีจุดประสงค์เพื่อจำกัดการประมวลผลในอนาคต
- จ) การทำโปรไฟล์
- การทำโปรไฟล์หมายถึงรูปแบบใด ๆ ของการประมวลผลข้อมูลส่วนบุคคลโดยอัตโนมัติซึ่งประกอบด้วยการใช้ข้อมูลส่วนบุคคลเพื่อประเมินแง่มุมส่วนบุคคลบางประการที่เกี่ยวข้องกับบุคคลธรรมดา โดยเฉพาะอย่างยิ่งเพื่อวิเคราะห์หรือคาดการณ์เกี่ยวกับผลการทำงาน สถานการณ์ทางเศรษฐกิจ สุขภาพ ความชอบส่วนบุคคล ความสนใจ ความน่าเชื่อถือ พฤติกรรม ตำแหน่ง หรือการเคลื่อนไหว
- ฉ) การใช้นามแฝง
- การใช้นามแฝงคือการประมวลผลข้อมูลส่วนบุคคลในลักษณะที่ข้อมูลส่วนบุคคลไม่สามารถระบุตัวตนของเจ้าของข้อมูลเฉพาะรายได้อีกต่อไปโดยไม่ใช้ข้อมูลเพิ่มเติม โดยมีเงื่อนไขว่าข้อมูลเพิ่มเติมดังกล่าวถูกเก็บรักษาแยกต่างหากและอยู่ภายใต้มาตรการทางเทคนิคและองค์กรเพื่อให้แน่ใจว่าข้อมูลส่วนบุคคลไม่ถูกระบุตัวตนของบุคคลธรรมดาที่ระบุตัวตนได้หรืออาจระบุตัวตนได้
- ช) ผู้ควบคุม
- ผู้ควบคุมคือบุคคลธรรมดาหรือนิติบุคคล หน่วยงานสาธารณะ หน่วยงาน หรือหน่วยงานอื่นที่กำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคลเพียงผู้เดียวหรือร่วมกับผู้อื่น
- ซ) ผู้ประมวลผล
- ผู้ประมวลผลคือบุคคลธรรมดาหรือนิติบุคคล หน่วยงานสาธารณะ หน่วยงาน หรือหน่วยงานอื่นที่ประมวลผลข้อมูลส่วนบุคคลในนามของผู้ควบคุม
- ฌ) ผู้รับ
- ผู้รับคือบุคคลธรรมดาหรือนิติบุคคล หน่วยงานสาธารณะ หน่วยงาน หรือหน่วยงานอื่นที่ข้อมูลส่วนบุคคลถูกเปิดเผย ไม่ว่าจะเป็นบุคคลที่สามหรือไม่ก็ตาม
- ญ) บุคคลที่สาม
- บุคคลที่สามคือบุคคลธรรมดาหรือนิติบุคคล หน่วยงานสาธารณะ หน่วยงาน หรือหน่วยงานอื่นนอกเหนือจากเจ้าของข้อมูล ผู้ควบคุม ผู้ประมวลผล และบุคคลที่อยู่ภายใต้อำนาจโดยตรงของผู้ควบคุมหรือผู้ประมวลผลและได้รับอนุญาตให้ประมวลผลข้อมูลส่วนบุคคล
- ฎ) ความยินยอม
- ความยินยอมของเจ้าของข้อมูลคือการแสดงเจตนาอย่างเสรี เฉพาะเจาะจง มีข้อมูล และชัดเจนของเจ้าของข้อมูล โดยการแถลงหรือการกระทำเชิงบวกที่ชัดเจน แสดงถึงข้อตกลงในการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตน
2. ผู้ควบคุม
Informatikbüro Sedlmeier
Dipl.-Inf. (University of Bremen) Matthias Sedlmeier
ที่ปรึกษาด้านไอทีและพัฒนาซอฟต์แวร์
Köppelsdorfer Str. 40, 96515 Sonneberg, เยอรมนี
มือถือ: +49 1575 605 33 77
เว็บไซต์: https://www.ib-sedlmeier.de
3. คุกกี้
เว็บไซต์นี้พัฒนาเป็นเว็บไซต์แบบสถิตและไม่ใช้คุกกี้ติดตาม ไม่มีการตั้งค่าคุกกี้ที่คงอยู่เกินกว่าการเยี่ยมชมหรือถูกใช้เพื่อติดตามพฤติกรรมของผู้ใช้ มีเพียง localStorage ที่ใช้เพื่อบันทึกสถานะของแบนเนอร์ข้อมูลคุกกี้เท่านั้น
4. การรวบรวมข้อมูลและสารสนเทศทั่วไป
เว็บไซต์ IBMS รวบรวมข้อมูลและสารสนเทศทั่วไปจำนวนหนึ่งในแต่ละครั้งที่เจ้าของข้อมูลหรือระบบอัตโนมัติเข้าถึง ข้อมูลทั่วไปนี้จะถูกจัดเก็บในไฟล์บันทึกของเซิร์ฟเวอร์ (nginx) ข้อมูลที่รวบรวมอาจรวมถึง (1) ประเภทและเวอร์ชันของเบราว์เซอร์ที่ใช้ (2) ระบบปฏิบัติการที่ใช้โดยระบบที่เข้าถึง (3) เว็บไซต์ที่ระบบเข้าถึงมาถึงเว็บไซต์ของเรา (ผู้อ้างอิง) (4) เว็บไซต์ย่อยที่เข้าถึง (5) วันที่และเวลาที่เข้าถึง (6) ที่อยู่ Internet Protocol (IP address) (7) ผู้ให้บริการอินเทอร์เน็ตของระบบที่เข้าถึง และ (8) ข้อมูลและสารสนเทศอื่น ๆ ที่คล้ายกันซึ่งใช้เพื่อป้องกันภัยคุกคามในกรณีที่มีการโจมตีระบบไอทีของเรา
เมื่อใช้ข้อมูลทั่วไปนี้ IBMS ไม่สรุปใด ๆ เกี่ยวกับเจ้าของข้อมูล ข้อมูลนี้จำเป็นเพื่อ (1) ส่งมอบเนื้อหาของเว็บไซต์อย่างถูกต้อง (2) รับรองความสามารถในการทำงานระยะยาวของระบบไอทีและเทคโนโลยีของเว็บไซต์ และ (3) ให้ข้อมูลที่จำเป็นแก่หน่วยงานบังคับใช้กฎหมายสำหรับการดำเนินคดีในกรณีที่มีการโจมตีทางไซเบอร์ ข้อมูลที่ไม่ระบุตัวตนของไฟล์บันทึกเซิร์ฟเวอร์จะถูกจัดเก็บแยกจากข้อมูลส่วนบุคคลทั้งหมดที่เจ้าของข้อมูลให้มา
5. โฮสติ้ง
เว็บไซต์นี้โฮสต์โดย netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, เยอรมนี เว็บเซิร์ฟเวอร์ (nginx) จัดเก็บบันทึกการเข้าถึงโดยค่าเริ่มต้นซึ่งมีข้อมูลตามที่อธิบายไว้ในหมวดที่ 4 เซิร์ฟเวอร์ตั้งอยู่ในเยอรมนี
6. การติดต่อผ่านเว็บไซต์
เว็บไซต์ IBMS มีข้อมูลที่ช่วยให้สามารถติดต่อทางอิเล็กทรอนิกส์อย่างรวดเร็วรวมถึงการสื่อสารโดยตรงกับเรา ซึ่งรวมถึงที่อยู่อีเมลทั่วไป หากเจ้าของข้อมูลติดต่อผู้ควบคุมทางอีเมล ข้อมูลส่วนบุคคลที่ส่งโดยเจ้าของข้อมูลจะถูกจัดเก็บโดยอัตโนมัติเพื่อวัตถุประสงค์ในการประมวลผลหรือติดต่อเจ้าของข้อมูล ไม่มีการเปิดเผยข้อมูลส่วนบุคคลนี้ต่อบุคคลที่สาม
7. การลบและการปิดกั้นข้อมูลส่วนบุคคลตามปกติ
ผู้ควบคุมจะประมวลผลและจัดเก็บข้อมูลส่วนบุคคลของเจ้าของข้อมูลเฉพาะในช่วงเวลาที่จำเป็นเพื่อบรรลุวัตถุประสงค์ในการจัดเก็บ หรือตราบเท่าที่ได้รับอนุญาตจากผู้ออกกฎหมายยุโรปหรือผู้ออกกฎหมายอื่น ๆ ในกฎหมายหรือข้อบังคับที่ผู้ควบคุมอยู่ภายใต้
หากวัตถุประสงค์ในการจัดเก็บไม่เกี่ยวข้องอีกต่อไป หรือหากระยะเวลาจัดเก็บที่กำหนดโดยผู้ออกกฎหมายยุโรปหรือผู้ออกกฎหมายที่มีอำนาจอื่นหมดอายุ ข้อมูลส่วนบุคคลจะถูกปิดกั้นหรือลบตามปกติตามข้อกำหนดทางกฎหมาย
8. สิทธิของเจ้าของข้อมูล
ก) สิทธิในการยืนยัน
เจ้าของข้อมูลแต่ละรายมีสิทธิที่ได้รับจากผู้ออกกฎหมายยุโรปในการได้รับการยืนยันจากผู้ควบคุมว่าข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนกำลังถูกประมวลผลอยู่หรือไม่ หากเจ้าของข้อมูลต้องการใช้สิทธิในการยืนยันนี้ สามารถติดต่อพนักงานของผู้ควบคุมได้ตลอดเวลา
ข) สิทธิในการเข้าถึง
เจ้าของข้อมูลแต่ละรายมีสิทธิที่ได้รับจากผู้ออกกฎหมายยุโรปในการได้รับข้อมูลฟรีเกี่ยวกับข้อมูลส่วนบุคคลที่จัดเก็บไว้และสำเนาของข้อมูลนี้ได้ตลอดเวลา หากเจ้าของข้อมูลต้องการใช้สิทธิในการเข้าถึงนี้ สามารถติดต่อพนักงานของผู้ควบคุมได้ตลอดเวลา
ค) สิทธิในการแก้ไข
เจ้าของข้อมูลแต่ละรายมีสิทธิที่ได้รับจากผู้ออกกฎหมายยุโรปในการขอให้ผู้ควบคุมแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องเกี่ยวกับตนโดยไม่ชักช้าเกินควร เจ้าของข้อมูลมีสิทธิที่จะให้ข้อมูลส่วนบุคคลที่ไม่สมบูรณ์เสร็จสมบูรณ์ โดยคำนึงถึงวัตถุประสงค์ของการประมวลผล
ง) สิทธิในการลบ (สิทธิที่จะถูกลืม)
เจ้าของข้อมูลแต่ละรายมีสิทธิที่ได้รับจากผู้ออกกฎหมายยุโรปในการขอให้ผู้ควบคุมลบข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนโดยไม่ชักช้าเกินควร เมื่อเหตุผลตามที่กฎหมายกำหนดข้อใดข้อหนึ่งบังคับใช้และตราบเท่าที่การประมวลผลไม่จำเป็น
จ) สิทธิในการจำกัดการประมวลผล
เจ้าของข้อมูลแต่ละรายมีสิทธิที่ได้รับจากผู้ออกกฎหมายยุโรปในการขอให้ผู้ควบคุมจำกัดการประมวลผลเมื่อเงื่อนไขทางกฎหมายข้อใดข้อหนึ่งเป็นไปตาม
ฉ) สิทธิในการพกพาข้อมูล
เจ้าของข้อมูลแต่ละรายมีสิทธิที่ได้รับจากผู้ออกกฎหมายยุโรปในการรับข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนในรูปแบบที่มีโครงสร้าง ใช้กันทั่วไป และสามารถอ่านได้ด้วยเครื่อง
ช) สิทธิในการคัดค้าน
เจ้าของข้อมูลแต่ละรายมีสิทธิที่ได้รับจากผู้ออกกฎหมายยุโรปในการคัดค้านด้วยเหตุผลที่เกี่ยวข้องกับสถานการณ์เฉพาะของตน ตลอดเวลา ต่อการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตน เพื่อใช้สิทธิในการคัดค้าน เจ้าของข้อมูลสามารถติดต่อพนักงานของ IBMS ได้โดยตรง
ซ) การตัดสินใจอัตโนมัติรายบุคคล รวมถึงการทำโปรไฟล์
เจ้าของข้อมูลแต่ละรายมีสิทธิที่ได้รับจากผู้ออกกฎหมายยุโรปที่จะไม่ถูกบังคับให้อยู่ภายใต้การตัดสินใจที่อิงจากการประมวลผลอัตโนมัติเพียงอย่างเดียว รวมถึงการทำโปรไฟล์ ซึ่งก่อให้เกิดผลทางกฎหมายต่อตนหรือส่งผลกระทบอย่างมีนัยสำคัญต่อตนในลักษณะเดียวกัน
ฌ) สิทธิในการถอนความยินยอมในการคุ้มครองข้อมูล
เจ้าของข้อมูลแต่ละรายมีสิทธิที่ได้รับจากผู้ออกกฎหมายยุโรปในการถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของตนได้ตลอดเวลา
9. ฐานทางกฎหมายสำหรับการประมวลผล
มาตรา 6(1)(a) GDPR เป็นฐานทางกฎหมายสำหรับการดำเนินการประมวลผลที่เราได้รับความยินยอมสำหรับวัตถุประสงค์การประมวลผลเฉพาะ หากการประมวลผลข้อมูลส่วนบุคคลจำเป็นสำหรับการปฏิบัติตามสัญญาที่เจ้าของข้อมูลเป็นคู่สัญญา การประมวลผลจะอิงตามมาตรา 6(1)(b) GDPR เช่นเดียวกับการดำเนินการประมวลผลที่จำเป็นสำหรับการดำเนินมาตรการก่อนสัญญา หากบริษัทของเราอยู่ภายใต้ข้อผูกพันทางกฎหมายที่ต้องประมวลผลข้อมูลส่วนบุคคล การประมวลผลจะอิงตามมาตรา 6(1)(c) GDPR การดำเนินการประมวลผลอาจอิงตามมาตรา 6(1)(f) GDPR หากการประมวลผลจำเป็นเพื่อวัตถุประสงค์ของผลประโยชน์อันชอบธรรมที่บริษัทของเราดำเนินการ
10. ผลประโยชน์อันชอบธรรมในการประมวลผล
เมื่อการประมวลผลข้อมูลส่วนบุคคลอิงตามมาตรา 6(1)(f) GDPR ผลประโยชน์อันชอบธรรมของเราคือการดำเนินกิจกรรมทางธุรกิจ
11. ระยะเวลาในการจัดเก็บ
เกณฑ์สำหรับระยะเวลาในการจัดเก็บข้อมูลส่วนบุคคลคือระยะเวลาเก็บรักษาตามกฎหมายที่เกี่ยวข้อง หลังจากสิ้นสุดระยะเวลาดังกล่าว ข้อมูลที่เกี่ยวข้องจะถูกลบเป็นประจำ ตราบเท่าที่ไม่จำเป็นสำหรับการปฏิบัติตามสัญญาหรือการเริ่มต้นสัญญาอีกต่อไป
12. ข้อกำหนดทางกฎหมายหรือสัญญาสำหรับการให้ข้อมูลส่วนบุคคล
เราแจ้งให้คุณทราบว่าการให้ข้อมูลส่วนบุคคลบางส่วนเป็นข้อบังคับตามกฎหมาย (เช่น กฎระเบียบภาษี) หรืออาจเป็นผลมาจากข้อกำหนดตามสัญญา ก่อนที่เจ้าของข้อมูลจะให้ข้อมูลส่วนบุคคล เจ้าของข้อมูลต้องติดต่อพนักงานของเรา พนักงานของเราจะชี้แจงแก่เจ้าของข้อมูลเป็นรายกรณีว่าการให้ข้อมูลส่วนบุคคลนั้นจำเป็นตามกฎหมายหรือสัญญาหรือจำเป็นสำหรับการทำสัญญา
13. การตัดสินใจอัตโนมัติ
ในฐานะบริษัทที่มีความรับผิดชอบ เราไม่ใช้การตัดสินใจอัตโนมัติหรือการทำโปรไฟล์
นโยบายความเป็นส่วนตัวนี้สร้างโดย Privacy Policy Generator ของสมาคมคุ้มครองข้อมูลเยอรมัน โดยร่วมมือกับทนายความด้านกฎหมายสื่อ WILDE BEUGER SOLMECKE | Rechtsanwälte