กฎหมาย · GDPR
Mosaqo กับ GDPR
กฎระเบียบคุ้มครองข้อมูลทั่วไปให้สิทธิแก่ผู้คนในเขตเศรษฐกิจยุโรปและสหราชอาณาจักรเหนือข้อมูลส่วนบุคคลของตน และกำหนดหน้าที่แก่ทุกฝ่ายที่จัดการข้อมูลนั้น หน้านี้ระบุว่าหน้าที่ใดเป็นของ Mosaqo หน้าที่ใดเป็นของพื้นที่ทำงานของคุณ และคุณจะใช้สิทธิได้อย่างไร มีผลตั้งแต่วันที่ 31 สิงหาคม 2026
ภาพรวมโดยย่อ
สิ่งนี้เปลี่ยนอะไรในทางปฏิบัติ
01
ผู้ควบคุม ผู้ประมวลผล และพื้นที่ทำงานของคุณ
Mosaqo ดำเนินการโดย Andrii Petlovanyi ผู้ประกอบการรายบุคคลซึ่งจดทะเบียนในยูเครน ติดต่อได้ที่ hello@mosaqo.app ยูเครนอยู่นอกเขตเศรษฐกิจยุโรป และ GDPR มีผลที่นี่เพราะ Mosaqo ให้บริการแก่ผู้คนภายในเขตดังกล่าว บทบาทตาม GDPR ขึ้นอยู่กับประเภทข้อมูล และความแตกต่างนี้เองที่ชี้ว่าคำขอควรส่งถึงใคร
สำหรับบัญชีของคุณเอง — ตัวตนที่ใช้เข้าสู่ระบบ ผู้ติดต่อด้านการเรียกเก็บเงิน ข้อความถึงฝ่ายสนับสนุน บันทึกเซสชันด้านความปลอดภัย — Mosaqo เป็นผู้ควบคุมข้อมูลและตอบคำขอโดยตรง
สำหรับสิ่งที่พื้นที่ทำงานใส่ไว้ในคิวอาร์โค้ดของตนและเก็บผ่านโค้ดนั้น — คำตอบในแบบฟอร์ม เหตุการณ์การสแกน ไฟล์ที่อัปโหลด — พื้นที่ทำงานคือผู้ควบคุม ส่วน Mosaqo เป็นผู้ประมวลผลที่ทำตามคำสั่งที่บันทึกไว้ หากคุณสแกนคิวอาร์โค้ดของธุรกิจหนึ่งและต้องการให้ลบข้อมูลของคุณ ธุรกิจที่เผยแพร่โค้ดนั้นเป็นผู้ตัดสินใจ Mosaqo จะส่งต่อคำขอไปยังพื้นที่ทำงานนั้นและช่วยให้ตอบกลับได้
02
ฐานทางกฎหมายในการประมวลผล
การใช้ข้อมูลส่วนบุคคลทุกครั้งต้องมีฐานทางกฎหมายตามข้อ 6 Mosaqo อาศัยสี่ฐาน และไม่เคยอ้างประโยชน์อันชอบธรรมในกรณีที่กฎหมายกำหนดให้ต้องขอความยินยอม
- การปฏิบัติตามสัญญา — การสร้างบัญชี การเก็บเนื้อหาของพื้นที่ทำงาน การให้บริการเปลี่ยนเส้นทาง และการสร้างข้อมูลวิเคราะห์ที่พื้นที่ทำงานเปิดใช้
- ประโยชน์อันชอบธรรม — การรักษาความปลอดภัยของบริการ การป้องกันการใช้ปลายทางที่ไม่ต้องยืนยันตัวตนในทางมิชอบ และบันทึกการทำงานที่จำเป็นต่อการให้บริการ
- ความยินยอม — จดหมายข่าวและสิ่งอื่นที่คุณเลือกรับเอง ถอนได้ทุกเมื่อ และการถอนไม่ทำให้การประมวลผลก่อนหน้ากลายเป็นไม่ชอบด้วยกฎหมาย
- หน้าที่ตามกฎหมาย — บันทึกที่กฎภาษี บัญชี หรือการบังคับใช้กฎหมายกำหนดให้ต้องเก็บไว้
03
สิทธิของคุณภายใต้ GDPR
สิทธิเหล่านี้เป็นของคุณไม่ว่าคุณจะจ่ายเงินให้ Mosaqo หรือไม่ และการใช้สิทธิไม่มีค่าใช้จ่าย
- การเข้าถึง — สำเนาข้อมูลส่วนบุคคลที่เก็บไว้เกี่ยวกับคุณ และวัตถุประสงค์ในการใช้
- การแก้ไข — การปรับสิ่งที่ไม่ถูกต้องหรือไม่ครบถ้วนให้ถูกต้อง
- การลบ — การลบข้อมูลของคุณเมื่อไม่มีเหตุผลที่หนักแน่นกว่าที่จะเก็บไว้
- การจำกัด — การหยุดประมวลผลชั่วคราวระหว่างที่ข้อโต้แย้งเรื่องความถูกต้องหรือฐานทางกฎหมายยังไม่ยุติ
- การโอนย้าย — ข้อมูลของคุณในรูปแบบที่มีโครงสร้างและอ่านได้ด้วยเครื่อง หรือส่งไปยังผู้ให้บริการรายอื่น
- การคัดค้าน — การยุติการประมวลผลที่อาศัยประโยชน์อันชอบธรรม
- การถอนความยินยอม — สำหรับทุกสิ่งที่คุณเลือกรับ โดยไม่ต้องให้เหตุผล
04
การตัดสินใจอัตโนมัติและการทำโปรไฟล์
Mosaqo ไม่ได้ตัดสินใจเกี่ยวกับคุณด้วยวิธีอัตโนมัติที่ก่อผลทางกฎหมายหรือผลสำคัญในทำนองเดียวกัน สิทธิตามข้อ 22 จึงไม่เกิดขึ้น ข้อมูลวิเคราะห์การสแกนนับเหตุการณ์และจัดกลุ่มตามเวลา ภูมิภาคกว้าง ๆ และประเภทอุปกรณ์ ระบบไม่ได้ถูกสร้างมาเพื่อระบุตัวบุคคล และไม่ถูกใช้ให้คะแนน จัดอันดับ หรือทำโปรไฟล์ผู้ใด
05
การยื่นคำขอ
เขียนถึง hello@mosaqo.app โดยใช้หัวข้อ “GDPR request” และระบุว่าคุณกำลังใช้สิทธิใด Mosaqo อาจขอให้คุณพิสูจน์ว่าคุณควบคุมบัญชีหรือกล่องจดหมายนั้นจริง ไม่ใช่เพื่อขัดขวางคำขอ แต่เพราะการส่งมอบข้อมูลส่วนบุคคลให้ผิดคนก็เป็นการละเมิดในตัวเอง
คุณจะได้รับคำตอบภายในหนึ่งเดือนตามที่ข้อ 12 กำหนด คำขอที่ซับซ้อนผิดปกติอาจใช้เวลาเพิ่มอีกไม่เกินสองเดือน ซึ่งในกรณีนั้นคุณจะได้รับแจ้งเหตุผลภายในเดือนแรก
06
ข้อตกลงการประมวลผลข้อมูล
ในกรณีที่พื้นที่ทำงานของคุณเป็นผู้ควบคุมและ Mosaqo เป็นผู้ประมวลผล ข้อ 28 กำหนดให้ต้องมีข้อตกลงเป็นลายลักษณ์อักษรระหว่างกัน Mosaqo จัดเตรียมให้เมื่อมีการร้องขอ เขียนถึง hello@mosaqo.app โดยใช้หัวข้อ “DPA” พร้อมชื่อนิติบุคคลที่จะลงนาม
07
ผู้ประมวลผล การส่งข้อมูล และระยะเวลาเก็บรักษา
Mosaqo ใช้ผู้ให้บริการจำนวนไม่มากในการดำเนินผลิตภัณฑ์ ได้แก่ โฮสติงของแอปพลิเคชันและฐานข้อมูล อีเมลเชิงธุรกรรม ที่จัดเก็บออบเจ็กต์สำหรับไฟล์ที่อัปโหลด และผู้ให้บริการเข้าสู่ระบบที่คุณเลือก แต่ละรายผูกพันตามข้อตกลงการประมวลผลและจัดการข้อมูลเฉพาะส่วนของบริการตนเท่านั้น ไม่มีรายใดได้รับข้อมูลส่วนบุคคลไปใช้เพื่อวัตถุประสงค์ของตนเอง และ Mosaqo ไม่ขายข้อมูลส่วนบุคคลและไม่ใช้เพื่อการโฆษณา
ผู้ให้บริการบางรายดำเนินงานนอกเขตเศรษฐกิจยุโรป ในกรณีเช่นนั้น การส่งข้อมูลอาศัยคำวินิจฉัยความเพียงพอของคณะกรรมาธิการยุโรป หรืออาศัยข้อสัญญามาตรฐานของคณะกรรมาธิการ
เหตุการณ์การสแกนจะถูกลบเมื่อระยะเวลาเก็บรักษาของพื้นที่ทำงานสิ้นสุดลง ซึ่งค่าเริ่มต้นคือ 90 วัน ข้อมูลบัญชีและพื้นที่ทำงานจะถูกเก็บไว้ตราบที่บัญชียังอยู่ และถูกลบเมื่อปิดบัญชี เว้นแต่หน้าที่ตามกฎหมายกำหนดให้ต้องเก็บสำเนาไว้นานกว่านั้น
08
ความปลอดภัย เหตุละเมิด และการร้องเรียน
ข้อมูลถูกเข้ารหัสระหว่างการส่ง การเข้าถึงระบบที่ใช้งานจริงจำกัดไว้เฉพาะผู้ที่ดูแลระบบ และค่าลับถูกเก็บแยกจากข้อมูลของแอปพลิเคชัน
หากเกิดเหตุละเมิดที่น่าจะกระทบสิทธิของคุณ Mosaqo จะแจ้งหน่วยงานกำกับดูแลที่มีอำนาจภายใน 72 ชั่วโมงนับแต่ทราบเหตุ และแจ้งผู้ได้รับผลกระทบโดยตรงเมื่อความเสี่ยงต่อพวกเขาอยู่ในระดับสูง
หากคุณไม่พอใจกับวิธีจัดการคำขอ คุณสามารถร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลของประเทศที่คุณอาศัยหรือทำงานอยู่ คุณไม่จำเป็นต้องติดต่อ Mosaqo ก่อน แม้โดยทั่วไปวิธีนั้นจะเร็วกว่า
ขั้นตอนถัดไป