គោលការណ៍ការពារទិន្នន័យផ្ទាល់ខ្លួន

គោលការណ៍ការពារទិន្នន័យផ្ទាល់ខ្លួន

យើងចាត់ទុកទិន្នន័យផ្ទាល់ខ្លួនដោយអនុលោមតាមច្បាប់ជាធរមាន។ ជាពិសេស យើងធានានូវការការពារទិន្នន័យផ្ទាល់ខ្លួនដោយអនុលោមតាមបទប្បញ្ញត្តិ (EU) 2016/679 General Data Protection Regulation (GDPR)GDPR អាចអនុវត្តបានដូចគ្នានៅក្នុងសហភាពអឺរ៉ុបទាំងមូលចាប់តាំងពីថ្ងៃទី 25 ឧសភា ឆ្នាំ 2018

គោលការណ៍ដែលមានចែងខាងក្រោមផ្តល់នូវសេចក្តីសង្ខេបនៃច្បាប់ជាមូលដ្ឋានដែលយើងអនុវត្តតាមនៅពេលប្រមូលផ្តុំទិន្នន័យផ្ទាល់ខ្លួន និងធានាថាវាត្រូវបានរក្សាទុកជាសម្ងាត់ និងមានសុវត្ថិភាព។

ដោយសារយើងធ្វើការលើកម្មវិធី និងគម្រោងមួយចំនួនដែលមានគេហទំព័រដាច់ដោយឡែក (ក្នុងនោះ
ករណីជាក់លាក់នៃដំណើរការទិន្នន័យផ្ទាល់ខ្លួនអាចកើតឡើង), អត្ថបទនេះផ្តល់នូវក្របខ័ណ្ឌមូលដ្ឋាន។ អ្នក​នឹងតែងតែស្វែងរកព័ត៌មានជាក់លាក់អំពីដំណើរការ (ជាពិសេសបញ្ជីទិន្នន័យដែលបានដំណើរការ គោលបំណងជាក់លាក់ និងរយៈពេលនៃដំណើរការ) នៅលើគេហទំព័រដែលយើងកំពុងស្នើសុំទិន្នន័យផ្ទាល់ខ្លួនមួយចំនួនពីអ្នក។

គោលការណ៍ជាមូលដ្ឋាន

ជាទូទៅ យើងតែងតែដំណើរការទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកក្នុងកម្រិតដែលចាំបាច់សម្រាប់គោលបំណងដែលបានផ្តល់ឱ្យប៉ុណ្ណោះ។

តាមទស្សនៈនៃភាពស្របច្បាប់នៃដំណើរការ ទិន្នន័យផ្ទាល់ខ្លួនអាចត្រូវបានបែងចែកជាពីរក្រុម
ទិន្នន័យផ្ទាល់ខ្លួនដែលយើងត្រូវបានអនុញ្ញាតឱ្យដំណើរការដោយគ្មានការយល់ព្រមពីអ្នក និងទិន្នន័យផ្ទាល់ខ្លួនដែលយើងមិនអាច ដំណើរការដោយគ្មានការយល់ព្រមពីអ្នក។

យើងដំណើរការទិន្នន័យផ្ទាល់ខ្លួនដោយគ្មានការយល់ព្រមពីអ្នកក្នុងករណី៖
  • ទិន្នន័យគឺចាំបាច់សម្រាប់ពួកយើង ដើម្បីបំពេញកាតព្វកិច្ចផ្លូវច្បាប់ (ឧ. ច្បាប់គណនេយ្យ ច្បាប់ស្តីពី​សេវាកម្មសង្គម)
  • ដំណើរការគឺចាំបាច់សម្រាប់ការបំពេញកិច្ចសន្យាដែលយើងបញ្ចប់ជាមួយអ្នក។ នេះគឺអនុវត្ត
ជាពិសេសចំពោះកិច្ចសន្យាដែលរូបវន្តបុគ្គលជាភាគី។ លើស​ពី​នេះ​ទៅ​ទៀត ករណីនេះ​ក៏​អាច​អនុវត្តផងដែរចំពោះកិច្ចសន្យា ដែលបានបញ្ចប់ជាមួយនីតិបុគ្គល ប្រសិនបើពួកគេមានទិន្នន័យផ្ទាល់ខ្លួនដែលតំណាងបុគ្គល ឬបុគ្គលដែលមានសិទ្ធិធ្វើកិច្ចសន្យា។
  • យើងមានផលប្រយោជន៍ស្របច្បាប់ក្នុងដំណើរការទិន្នន័យ (ជាធម្មតា ការកត់ត្រាការបរិច្ចាគ,
ជូនដំណឹងអំពីសកម្មភាពរបស់យើង ការស្នើសុំការរួមចំណែក ឬការបរិច្ចាគពីបុគ្គលផ្សេងៗ
ការជ្រើសរើសបុគ្គលិកថ្មី ការសម្រេចគម្រោង-ល-។)
  • ដំណើរការគឺចាំបាច់ ដើម្បីការពារផលប្រយោជន៍សំខាន់ៗរបស់អ្នក ឬអ្នកដទៃ (ដែលអាច
កើតឡើងតែនៅក្នុងករណីពិសេស - ឧ. ក្នុងករណីជំនួយ​បន្ទាន់សម្រាប់វិបត្តិមនុស្សធម៌)

ក្នុងករណីផ្សេងទៀត យើងដំណើរការទិន្នន័យដោយផ្អែកលើការយល់ព្រមរបស់អ្នក។

យើងដំណើរការទិន្នន័យផ្ទាល់ខ្លួនតាមរបៀបដែលវាត្រូវបានធានាយ៉ាងត្រឹមត្រូវប្រឆាំងនឹងការចូលប្រើដោយគ្មានការអនុញ្ញាត ការបាត់បង់ ការបំផ្លិចបំផ្លាញ ឬការខូចខាតដោយចៃដន្យ។

យើងដំណើរការទិន្នន័យផ្ទាល់ខ្លួនជាចម្បងនៅក្នុងប្រព័ន្ធព័ត៌មានរបស់យើង ដែលត្រូវតែធានាបាននូវការការពារត្រឹមត្រូវនៃទិន្នន័យផ្ទាល់ខ្លួន - ជាពិសេស Microsoft Dynamics NAV, Microsoft 365, ELO Digital Office ជាដើម។ ​ទាក់ទងនឹងធម្មជាតិ វិសាលភាព និងគោលបំណងនៃដំណើរការនៅក្នុងករណីជាក់លាក់ យើងយកបច្ចេកទេស និងវិធានការរបស់អង្គការ ដើម្បីការពារទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកពីការបំផ្លិចបំផ្លាញ ការបាត់បង់ ឬការផ្លាស់ប្តូរ ក៏ដូចជាពីការចូលប្រើដោយគ្មានការអនុញ្ញាត ឬការផ្តល់ឱ្យ។ បុគ្គលជាក់លាក់ដែលធ្វើការជាមួយទិន្នន័យផ្ទាល់ខ្លួនត្រូវបានចងភ្ជាប់ដោយកាតព្វកិច្ចរក្សាការសម្ងាត់។

យើងរក្សាទុកទិន្នន័យផ្ទាល់ខ្លួនសម្រាប់តែរយៈពេលចាំបាច់​ ហើយយើងរក្សាទុកទិន្នន័យដោយយោងតាមឯកសារកំណត់ពេលវេលាស្របច្បាប់ ដែលមានចែងក្នុងច្បាប់។ នៅពេលដែលហេតុផលសម្រាប់ដំណើរការលែងមាន ឬនៅពេលដែលរយៈពេលនៃដំណើរការចាំបាច់ផុតកំណត់ យើងលុប ឬកំណត់ទិន្នន័យផ្ទាល់ខ្លួនជាលក្ខណៈអនាមិក​។

តើទិន្នន័យផ្ទាល់ខ្លួនប្រភេទណាដែលយើងដំណើរការញឹកញាប់បំផុត

1) ខូឃី (Cookies) ខូឃី គឺជាឧបករណ៍ដែលបើកមុខងារបណ្តាញសម្រាប់អ្នកប្រើប្រាស់ជាក់លាក់។ អ្នក​អាច​រក​ឃើញព័ត៌មានអំពីខូឃី មួយណាដែលយើងប្រមូល និងសម្រាប់គោលបំណងអ្វី រួមទាំងការណែនាំអំពីរបៀបរារាំង​មិន​ឱ្យ ខូឃី​ត្រូវ​បាន​រក្សា​ទុក, នៅ​ទីនេះ.
2) ទិន្នន័យអំពីម្ចាស់ជំនួយ - ប្រសិនបើអ្នកសម្រេចចិត្តថានឹងផ្តល់ការបរិច្ចាគ (ម្តង ឬកើតឡើងម្តងទៀត) ឬស្រដៀងគ្នាទៅនឹងការរួមចំណែកតាមរយៈគេហទំព័រមួយដែលយើងដំណើរការ យើងនឹងដំណើរការទិន្នន័យរបស់អ្នកដែលបានផ្តល់ឱ្យយើង នៅលើគេហទំព័រនោះ។
3) ទិន្នន័យអំពីអ្នកដែលចុះឈ្មោះសម្រាប់កម្មវិធី សកម្មភាពផ្សេងៗ ជាដើម ប្រសិនបើអ្នកសម្រេចចិត្តចុះឈ្មោះចូលក្នុងកម្មវិធី សកម្មភាព -ល- តាមរយៈគេហទំព័រមួយដែលយើងដំណើរការ យើងដំណើរការទិន្នន័យ​ដែលអ្នកផ្តល់ឱ្យយើងជាផ្នែកមួយ នៃការចុះឈ្មោះ។
4) ព្រឹត្តិបត្រព័ត៌មាន ប្រសិនបើអ្នកសម្រេចចិត្តជាវ(subscribe)ព្រឹត្តិប័ត្រព័ត៌មាន ឬព័ត៌មានផ្សេងទៀតតាមរយៈគេហទំព័រមួយក្នុងចំណោមគេហទំព័រដែលយើងដំណើរការ យើងទាមទារឱ្យមានការយល់ព្រមពីអ្នកក្នុងការដំណើរការព័ត៌មានទំនាក់ទំនងលម្អិតដែលបានផ្តល់ជូន (ជាធម្មតាអ៊ីម៉ែល) ។

5) ទិន្នន័យអំពីអ្នកទទួលជំនួយ - ក្នុងករណីដែលយើងផ្តល់ជំនួយមនុស្សធម៌ដល់ប្រជាជនមួយចំនួននៅក្នុង
សាធារណរដ្ឋឆែក ឬនៅក្រៅប្រទេស (ដើម្បីជួយសង្រ្គោះជីវិត សម្រាលទុក្ខលំបាក និងជួយជនរងគ្រោះដោយគ្រោះមហន្តរាយ ឬ វិបត្តិក្នុងការស្តារត្រលប់មកភាពដើមវិញ) ឬជំនួយអភិវឌ្ឍន៍ (ដើម្បីជួយប្រជាជនក្នុងកិច្ច​ប្រឹងប្រែងរបស់ពួកគេ ក្នុងការផ្តាច់ចេញពីភាពក្រីក្រ និងអភិវឌ្ឍន៍បន្ថែមទៀត) ជាធម្មតាវាចាំបាច់សម្រាប់ផលប្រយោជន៍នៃប្រសិទ្ធភាពជំនួយ ប៉ុន្តែក៏មានការរាយការណ៍​ទៅម្ចាស់ជំនួយ ដើម្បីប្រមូលទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកទទួលជំនួយ។ ពេលវេលាដំណើរការជាធម្មតាត្រូវបានកំណត់ដោយរយៈពេលវេលាអនុវត្តគម្រោង និងបន្តទៅតាមពេលវេលាកំណត់ដោយម្ចាស់ជំនួយ ឬផ្អែកលើលក្ខណៈ​ជាក់លាក់នៃគម្រោង។

6) ទិន្នន័យអំពីបុគ្គលដែលយើងផ្តល់សេវាសង្គម ឬសេវាផ្សេងទៀត - នៅក្នុងករណីទាំងនេះ ដំណើរការនៃ
ទិន្នន័យផ្ទាល់ខ្លួនគឺចាំបាច់សម្រាប់ការផ្តល់សេវាកម្ម (ការបំពេញកិច្ចសន្យា) ជាធម្មតានៅលើមូលដ្ឋាននៃច្បាប់ និងផលប្រយោជន៍ស្របច្បាប់របស់យើងចំពោះតម្រូវការ ដើម្បីបញ្ជាក់សេវាកម្មទៅកាន់ម្ចាស់ជំនួយ។ ពេលវេលាដំណើរការគឺជាធម្មតាកំណត់ដោយរយៈពេលអនុវត្តគម្រោង និងបន្តទៀតដោយពេលវេលាកំណត់ដោយម្ចាស់ជំនួយ ឬផ្អែកលើលក្ខណៈជាក់លាក់នៃគម្រោង​។

អ្នកទទួល និងអ្នកដំណើរការទិន្នន័យផ្ទាល់ខ្លួន

យើង​មិន​លក់​ទិន្នន័យ​របស់​អ្នក​ទេ ហើយ​យើង​ក៏​មិន​ប្រគល់​វា​ទៅ​ឱ្យ​ភាគី​ដទៃ​ទៀត​ដែរ លើក​លែង​តែ​ដៃគូកិច្ចសន្យាដែលអាចឱ្យយើងប្រាស្រ័យទាក់ទងជាមួយអ្នក និងលើកលែងតែស្ថានភាពនៅពេលដែលយើងមានកាតព្វកិច្ចផ្លូវច្បាប់ក្នុងការប្រគល់ទិន្នន័យរបស់អ្នកទៅបុគ្គលម្នាក់ទៀត (ឧ. អ្នកផ្តល់មូលនិធិ សវនករ ឬស្ថាប័នត្រួតត្រាផ្សេងទៀត) ។ ក្នុងករណីដែលទិន្នន័យផ្ទាល់ខ្លួនត្រូវបានដំណើរការសម្រាប់គោលបំណងជាក់លាក់មួយនៃគម្រោង ដែលយើងអនុវត្តរួមគ្នាជាមួយអង្គភាពផ្សេងទៀត (ដៃគូអនុវត្ត) វាចាំបាច់ដែលយើងត្រូវចែករំលែកទិន្នន័យជាមួយដៃគូទាំងនោះ។

យើងបោះផ្សាយបញ្ជីចុងក្រោយនៃអ្នកដំណើរការ ឬអ្នកទទួលផ្សេងទៀត។ សេចក្តីជូនដំណឹងស្តីពីដំណើរការទិន្នន័យរបស់អ្នកសម្រាប់គោលបំណងជាក់លាក់មួយតែងតែសំដៅទៅលើបញ្ជីជាក់លាក់មួយផងដែរ។

បញ្ជីនៃអ្នកដំណើរការ និងអ្នកទទួលផ្សេងទៀតដែលយើងប្រើប្រាស់ទាក់ទងនឹងទិន្នន័យអំពីម្ចាស់ជំនួយនៅក្នុងសាធារណរដ្ឋឆែកអាចរកបាននៅ ទីនេះ 

ព័ត៌មានអំពីអ្នកដំណើរការទិន្នន័យនៅក្នុងករណីផ្សេងទៀតដែលបានរៀបរាប់ខាងលើ ត្រូវបានផ្តល់ឱ្យនៅក្នុងព័ត៌មានដែលបានផ្តល់​ជាញឹកញាប់នៅដើមដំបូងនៃដំណើរការទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នក។

ព័ត៌មានអំពីសិទ្ធិជាមូលដ្ឋានរបស់អ្នក

ក្នុងនាមជាម្ចាស់ទិន្នន័យ អ្នកមានសិទ្ធិជាមូលដ្ឋានដូចខាងក្រោម៖
  • សិទ្ធិក្នុងការស្នើសុំព័ត៌មានអំពីទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកដែលយើងកំពុងដំណើរការ
  • សិទ្ធិក្នុងការស្នើសុំការពន្យល់ពីពួកយើងទាក់ទងនឹងដំណើរការទិន្នន័យផ្ទាល់ខ្លួន
  • សិទ្ធិក្នុងការស្នើសុំការចូលប្រើទិន្នន័យពីយើង សិទ្ធិធ្វើបច្ចុប្បន្នភាពទិន្នន័យ កែតម្រូវ ឬដាក់កម្រិតតាមកាលៈទេសៈ និងសិទ្ធិជំទាស់នឹងដំណើរការ
  • សិទ្ធិទទួលបានទិន្នន័យផ្ទាល់ខ្លួនក្នុងទម្រង់ជារចនាសម្ព័ន្ធ ប្រើជាទូទៅ និងអាចអានដោយម៉ាស៊ីន ប្រសិនបើដំណើរការផ្អែកលើការយល់ព្រម ឬកិច្ចសន្យា
  • នៅក្នុងករណីនៃដំណើរការដោយស្វ័យប្រវត្តិនៃទិន្នន័យផ្ទាល់ខ្លួន អ្នកមានសិទ្ធិក្នុងការចល័តទិន្នន័យ
  • សិទ្ធិក្នុងការដកការយល់ព្រមគ្រប់ពេលវេលា (នៅពេលដែលដំណើរការគឺផ្អែកលើការយល់ព្រម) ឧទាហរណ៍ដោយការផ្ញើអ៊ីមែល ឬសំបុត្រទៅកាន់ទំនាក់ទំនងព័ត៌មានលម្អិតខាងក្រោម
  • សិទ្ធិក្នុងការស្នើសុំការលុបទិន្នន័យផ្ទាល់ខ្លួនពីយើង (យើងមានកាតព្វកិច្ចអនុវត្តតាម លុះត្រាតែយើងត្រូវបានតម្រូវឱ្យដំណើរការទិន្នន័យ ដើម្បីបំពេញកាតព្វកិច្ចផ្លូវច្បាប់)
  • សិទ្ធិក្នុងការដោះស្រាយជាមួយយើង ឬប្តឹងទៅការិយាល័យសម្រាប់​ការពារទិន្នន័យផ្ទាល់ខ្លួន ក្នុងករណីមានការសង្ស័យទាក់ទងនឹងការអនុលោមតាមកាតព្វកិច្ចដែលទាក់ទងនឹងដំណើរការទិន្នន័យផ្ទាល់ខ្លួន។



ព័ត៌មានលម្អិតអំពីអ្នកគ្រប់គ្រងទិន្នន័យផ្ទាល់ខ្លួន
Člověk v tísni, o.p.s. (ភីពផលអ៊ីននីត) ដែលមានទីស្នាក់ការកណ្តាលនៅ Šafaříkova 24, 120 00 Prague 2, លេខសម្គាល់ 25755277 ដែលបានចុះឈ្មោះក្នុងបញ្ជីមូលនិធិដែលគ្រប់គ្រងដោយតុលាការទីក្រុង​ប្រាក(Prague), ផ្នែក O, ឯកសារទី ១១៩

ព័ត៌មានទំនាក់ទំនងលម្អិត៖ personal.data@clovekvtisni.cz
ព័ត៌មានទំនាក់ទំនងលម្អិតនៃ​មន្ត្រីការពារទិន្នន័យ៖ dpo@clovekvtisni.cz